Kontrol Ortamı

İç Kontrol Standartları

Ä°Ç KONTROL STANDARTLARI NEDİR?

 Kamu İç Kontrol Standartları, idarelerin, iç kontrol sistemlerinin oluÅŸturulmasında, izlenmesinde ve deÄŸerlendirilmesinde dikkate almaları gereken temel yönetim kurallarını göstermekte ve tüm kamu idarelerinde tutarlı, kapsamlı ve standart bir kontrol sisteminin kurulmasını ve uygulanmasını amaçlamaktadır.Kamu İç Kontrol Standartları, uluslararası standartlar ve iyi uygulama örnekleri çerçevesinde, iç kontrolün; kontrol ortamı, risk deÄŸerlendirmesi, kontrol faaliyetleri, bilgi ve iletiÅŸim ile izleme bileÅŸenleri esas alınarak, tüm kamu idarelerinde uygulanabilir düzeyde olmasını saÄŸlamak üzere genel nitelikte düzenlenmiÅŸtir.?

 

Ä°Ç KONTROL STANDARTLARI HANGİ ADIMDAN OLUÅžUR?

 

Ä°Ç KONTROL ORTAM STANDARTLARI

Kontrol ortamı, iç kontrolün diÄŸer unsurlarına temel teÅŸkil eden genel bir çerçeve olup, kiÅŸisel ve mesleki dürüstlük, yönetim ve personelin etik deÄŸerleri, iç kontrole yönelik destekleyici tutum, mesleki yeterlilik, organizasyonel yapı, insan kaynakları politikaları ve uygulamaları ile yönetim felsefesi ve iÅŸ yapma tarzına iliÅŸkin hususları kapsar.

Standart: 1. Etik DeÄŸerler ve Dürüstlük Personel davranışlarını belirleyen kuralların personel tarafından bilinmesi saÄŸlanmalıdır. Bu standart için gerekli genel ÅŸartlar:

  • 1.1. İç kontrol sistemi ve iÅŸleyiÅŸi yönetici ve personel tarafından sahiplenilmeli ve desteklenmelidir.
  • 1.2. İdarenin yöneticileri iç kontrol sisteminin uygulanmasında personele örnek olmalıdırlar.
  • 1.3. Etik kurallar bilinmeli ve tüm faaliyetlerde bu kurallara uyulmalıdır.
  • 1.4. Faaliyetlerde dürüstlük, saydamlık ve hesap verebilirlik saÄŸlanmalıdır. 1.5. İdarenin personeline ve hizmet verilenlere adil ve eÅŸit davranılmalıdır. 1.6. İdarenin faaliyetlerine iliÅŸkin tüm bilgi ve belgeler doÄŸru, tam ve güvenilir olmalıdır.

Standart: 2. Misyon, organizasyon yapısı ve görevler İdarelerin misyonu ile birimlerin ve personelin görev tanımları yazılı olarak belirlenmeli, personele duyurulmalı ve idarede uygun bir organizasyon yapısı oluÅŸturulmalıdır. Bu standart için gerekli genel ÅŸartlar:

  • 2.1. İdarenin misyonu yazılı olarak belirlenmeli, duyurulmalı ve personel tarafından benimsenmesi saÄŸlanmalıdır.
  • 2.2. Misyonun gerçekleÅŸtirilmesini saÄŸlamak üzere idare birimleri ve alt birimlerince yürütülecek görevler yazılı olarak tanımlanmalı ve duyurulmalıdır.
  • 2.3. İdare birimlerinde personelin görevlerini ve bu görevlere iliÅŸkin yetki ve sorumluluklarını kapsayan görev dağılım çizelgesi oluÅŸturulmalı ve personele bildirilmelidir.
  • 2.4. İdarenin ve birimlerinin teÅŸkilat ÅŸeması olmalı ve buna baÄŸlı olarak fonksiyonel görev dağılımı belirlenmelidir.
  • 2.5. İdarenin ve birimlerinin organizasyon yapısı, temel yetki ve sorumluluk dağılımı, hesap verebilirlik ve uygun raporlama iliÅŸkisini gösterecek ÅŸekilde olmalıdır.
  • 2.6. İdarenin yöneticileri, faaliyetlerin yürütülmesinde hassas görevlere iliÅŸkin prosedürleri belirlemeli ve personele duyurmalıdır.
  • 2.7. Her düzeydeki yöneticiler verilen görevlerin sonucunu izlemeye yönelik mekanizmalar oluÅŸturmalıdır.

Standart: 3. Personelin yeterliliÄŸi ve performansı İdareler, personelin yeterliliÄŸi ve görevleri arasındaki uyumu saÄŸlamalı, performansın deÄŸerlendirilmesi ve geliÅŸtirilmesine yönelik önlemler almalıdır. Bu standart için gerekli genel ÅŸartlar:

  • 3.1. İnsan kaynakları yönetimi, idarenin amaç ve hedeflerinin gerçekleÅŸmesini saÄŸlamaya yönelik olmalıdır.
  • 3.2. İdarenin yönetici ve personeli görevlerini etkin ve etkili bir ÅŸekilde yürütebilecek bilgi, deneyim ve yeteneÄŸe sahip olmalıdır.
  • 3.3. Mesleki yeterliliÄŸe önem verilmeli ve her görev için en uygun personel seçilmelidir.
  • 3.4. Personelin iÅŸe alınması ile görevinde ilerleme ve yükselmesinde liyakat ilkesine uyulmalı ve bireysel performansı göz önünde bulundurulmalıdır.
  • 3.5. Her görev için gerekli eÄŸitim ihtiyacı belirlenmeli, bu ihtiyacı giderecek eÄŸitim faaliyetleri her yıl planlanarak yürütülmeli ve gerektiÄŸinde güncellenmelidir.
  • 3.6. Personelin yeterliliÄŸi ve performansı baÄŸlı olduÄŸu yöneticisi tarafından en az yılda bir kez deÄŸerlendirilmeli ve deÄŸerlendirme sonuçları personel ile görüÅŸülmelidir.
  • 3.7. Performans deÄŸerlendirmesine göre performansı yetersiz bulunan personelin performansını geliÅŸtirmeye yönelik önlemler alınmalı, yüksek performans gösteren personel için ödüllendirme mekanizmaları geliÅŸtirilmelidir.
  • 3.8. Personel istihdamı, yer deÄŸiÅŸtirme, üst görevlere atanma, eÄŸitim, performans deÄŸerlendirmesi, özlük hakları gibi insan kaynakları yönetimine iliÅŸkin önemli hususlar yazılı olarak belirlenmiÅŸ olmalı ve personele duyurulmalıdır.

Standart: 4. Yetki Devri İdarelerde yetkiler ve yetki devrinin sınırları açıkça belirlenmeli ve yazılı olarak bildirilmelidir. Devredilen yetkinin önemi ve riski dikkate alınarak yetki devri yapılmalıdır. Bu standart için gerekli genel ÅŸartlar:

  • 4.1. İş akış süreçlerindeki imza ve onay mercileri belirlenmeli ve personele duyurulmalıdır.
  • 4.2. Yetki devirleri, üst yönetici tarafından belirlenen esaslar çerçevesinde devredilen yetkinin sınırlarını gösterecek ÅŸekilde yazılı olarak belirlenmeli ve ilgililere bildirilmelidir.
  • 4.3. Yetki devri, devredilen yetkinin önemi ile uyumlu olmalıdır.
  • 4.4. Yetki devredilen personel görevin gerektirdiÄŸi bilgi, deneyim ve yeteneÄŸe sahip olmalıdır.
  • 4.5. Yetki devredilen personel, yetkinin kullanımına iliÅŸkin olarak belli dönemlerde yetki devredene bilgi vermeli, yetki devreden ise bu bilgiyi aramalıdır.

Risk deÄŸerlendirme, idarenin hedeflerinin gerçekleÅŸmesini engelleyecek risklerin tanımlanması, analiz edilmesi ve gerekli önlemlerin belirlenmesi sürecidir.

Standart: 5. Planlama ve Programlama İdareler, faaliyetlerini, amaç, hedef ve göstergelerini ve bunları gerçekleÅŸtirmek için ihtiyaç duydukları kaynakları içeren plan ve programlarını oluÅŸturmalı ve duyurmalı, faaliyetlerinin plan ve programlara uygunluÄŸunu saÄŸlamalıdır. Bu standart için gerekli genel ÅŸartlar:

  • 5.1. İdareler, misyon ve vizyonlarını oluÅŸturmak, stratejik amaçlar ve ölçülebilir hedefler saptamak, performanslarını ölçmek, izlemek ve deÄŸerlendirmek amacıyla katılımcı yöntemlerle stratejik plan hazırlamalıdır.
  • 5.2. İdareler, yürütecekleri program, faaliyet ve projeleri ile bunların kaynak ihtiyacını, performans hedef ve göstergelerini içeren performans programı hazırlamalıdır.
  • 5.3. İdareler, bütçelerini stratejik planlarına ve performans programlarına uygun olarak hazırlamalıdır.
  • 5.4. Yöneticiler, faaliyetlerin ilgili mevzuat, stratejik plan ve performans programıyla belirlenen amaç ve hedeflere uygunluÄŸunu saÄŸlamalıdır.
  • 5.5. Yöneticiler, görev alanları çerçevesinde idarenin hedeflerine uygun özel hedefler belirlemeli ve personeline duyurmalıdır.
  • 5.6. İdarenin ve birimlerinin hedefleri, spesifik, ölçülebilir, ulaşılabilir, ilgili ve süreli olmalıdır.

Standart: 6. Risklerin belirlenmesi ve deÄŸerlendirilmesi İdareler, sistemli bir ÅŸekilde analizler yaparak amaç ve hedeflerinin gerçekleÅŸmesini engelleyebilecek iç ve dış riskleri tanımlayarak deÄŸerlendirmeli ve alınacak önlemleri belirlemelidir. Bu standart için gerekli genel ÅŸartlar:

  • 6.1. İdareler, her yıl sistemli bir ÅŸekilde amaç ve hedeflerine yönelik riskleri belirlemelidir.
  • 6.2. Risklerin gerçekleÅŸme olasılığı ve muhtemel etkileri yılda en az bir kez analiz edilmelidir.
  • 6.3. Risklere karşı alınacak önlemler belirlenerek eylem planları oluÅŸturulmalıdır.

Kontrol faaliyetleri, idarenin hedeflerinin gerçekleÅŸtirilmesini saÄŸlamak ve belirlenen riskleri yönetmek amacıyla oluÅŸturulan politika ve prosedürlerdir.

Standart: 7. Kontrol stratejileri ve yöntemleri İdareler, hedeflerine ulaÅŸmayı amaçlayan ve riskleri karşılamaya uygun kontrol strateji ve yöntemlerini belirlemeli ve uygulamalıdır. Bu standart için gerekli genel ÅŸartlar:

  • 7.1. Her bir faaliyet ve riskleri için uygun kontrol strateji ve yöntemleri (düzenli gözden geçirme, örnekleme yoluyla kontrol, karşılaÅŸtırma, onaylama, raporlama, koordinasyon, doÄŸrulama, analiz etme, yetkilendirme, gözetim, inceleme, izleme v.b.) belirlenmeli ve uygulanmalıdır.
  • 7.2. Kontroller, gerekli hallerde, iÅŸlem öncesi kontrol, süreç kontrolü ve iÅŸlem sonrası kontrolleri de kapsamalıdır.
  • 7.3. Kontrol faaliyetleri, varlıkların dönemsel kontrolünü ve güvenliÄŸinin saÄŸlanmasını kapsamalıdır.
  • 7.4. Belirlenen kontrol yönteminin maliyeti beklenen faydayı aÅŸmamalıdır.

Standart: 8. Prosedürlerin belirlenmesi ve belgelendirilmesi İdareler, faaliyetleri ile mali karar ve iÅŸlemleri için gerekli yazılı prosedürleri ve bu alanlara iliÅŸkin düzenlemeleri hazırlamalı, güncellemeli ve ilgili personelin eriÅŸimine sunmalıdır. Bu standart için gerekli genel ÅŸartlar:

  • 8.1. İdareler, faaliyetleri ile mali karar ve iÅŸlemleri hakkında yazılı prosedürler belirlemelidir.
  • 8.2. Prosedürler ve ilgili dokümanlar, faaliyet veya mali karar ve iÅŸlemin baÅŸlaması, uygulanması ve sonuçlandırılması aÅŸamalarını kapsamalıdır.
  • 8.3. Prosedürler ve ilgili dokümanlar, güncel, kapsamlı, mevzuata uygun ve ilgili personel tarafından anlaşılabilir ve ulaşılabilir olmalıdır.

Standart: 9. Görevler ayrılığı Hata, eksiklik, yanlışlık, usulsüzlük ve yolsuzluk risklerini azaltmak için faaliyetler ile mali karar ve iÅŸlemlerin onaylanması, uygulanması, kaydedilmesi ve kontrol edilmesi görevleri personel arasında paylaÅŸtırılmalıdır. Bu standart için gerekli genel ÅŸartlar:

  • 9.1. Her faaliyet veya mali karar ve iÅŸlemin onaylanması, uygulanması, kaydedilmesi ve kontrolü görevleri farklı kiÅŸilere verilmelidir.
  • 9.2. Personel sayısının yetersizliÄŸi nedeniyle görevler ayrılığı ilkesinin tam olarak uygulanamadığı idarelerin yöneticileri risklerin farkında olmalı ve gerekli önlemleri almalıdır.

Standart: 10. HiyerarÅŸik kontroller Yöneticiler, iÅŸ ve iÅŸlemlerin prosedürlere uygunluÄŸunu sistemli bir ÅŸekilde kontrol etmelidir. Bu standart için gerekli genel ÅŸartlar:

  • 10.1. Yöneticiler, prosedürlerin etkili ve sürekli bir ÅŸekilde uygulanması için gerekli kontrolleri yapmalıdır.
  • 10.2. Yöneticiler, personelin iÅŸ ve iÅŸlemlerini izlemeli ve onaylamalı, hata ve usulsüzlüklerin giderilmesi için gerekli talimatları vermelidir.

Standart: 11. Faaliyetlerin sürekliliÄŸi İdareler, faaliyetlerin sürekliliÄŸini saÄŸlamaya yönelik gerekli önlemleri almalıdır. Bu standart için gerekli genel ÅŸartlar:

  • 11.1. Personel yetersizliÄŸi, geçici veya sürekli olarak görevden ayrılma, yeni bilgi sistemlerine geçiÅŸ, yöntem veya mevzuat deÄŸiÅŸiklikleri ile olaÄŸanüstü durumlar gibi faaliyetlerin sürekliliÄŸini etkileyen nedenlere karşı gerekli önlemler alınmalıdır.
  • 11.2. Gerekli hallerde usulüne uygun olarak vekil personel görevlendirilmelidir.
  • 11.3. Görevinden ayrılan personelin, iÅŸ veya iÅŸlemlerinin durumunu ve gerekli belgeleri de içeren bir rapor hazırlaması ve bu raporu görevlendirilen personele vermesi yönetici tarafından saÄŸlanmalıdır.

Standart: 12. Bilgi sistemleri kontrolleri İdareler, bilgi sistemlerinin sürekliliÄŸini ve güvenilirliÄŸini saÄŸlamak için gerekli kontrol mekanizmaları geliÅŸtirmelidir. Bu standart için gerekli genel ÅŸartlar:

  • 12.1. Bilgi sistemlerinin sürekliliÄŸini ve güvenilirliÄŸini saÄŸlayacak kontroller yazılı olarak belirlenmeli ve uygulanmalıdır.
  • 12.2. Bilgi sistemine veri ve bilgi giriÅŸi ile bunlara eriÅŸim konusunda yetkilendirmeler yapılmalı, hata ve usulsüzlüklerin önlenmesi, tespit edilmesi ve düzeltilmesini saÄŸlayacak mekanizmalar oluÅŸturulmalıdır.
  • 12.3. İdareler biliÅŸim yönetiÅŸimini saÄŸlayacak mekanizmalar geliÅŸtirmelidir.

Bilgi ve iletiÅŸim, gerekli bilginin ihtiyaç duyan kiÅŸi, personel ve yöneticiye belirli bir formatta ve ilgililerin iç kontrol ve diÄŸer sorumluluklarını yerine getirmelerine imkan verecek bir zaman dilimi içinde iletilmesini saÄŸlayacak bilgi, iletiÅŸim ve kayıt sistemini kapsar.

Standart: 13. Bilgi ve iletiÅŸim İdareler, birimlerinin ve çalışanlarının performansının izlenebilmesi, karar alma süreçlerinin saÄŸlıklı bir ÅŸekilde iÅŸleyebilmesi ve hizmet sunumunda etkinlik ve memnuniyetin saÄŸlanması amacıyla uygun bir bilgi ve iletiÅŸim sistemine sahip olmalıdır. Bu standart için gerekli genel ÅŸartlar:

  • 13.1. İdarelerde, yatay ve dikey iç iletiÅŸim ile dış iletiÅŸimi kapsayan etkili ve sürekli bir bilgi ve iletiÅŸim sistemi olmalıdır.
  • 13.2. Yöneticiler ve personel, görevlerini yerine getirebilmeleri için gerekli ve yeterli bilgiye zamanında ulaÅŸabilmelidir.
  • 13.3. Bilgiler doÄŸru, güvenilir, tam, kullanışlı ve anlaşılabilir olmalıdır.
  • 13.4. Yöneticiler ve ilgili personel, performans programı ve bütçenin uygulanması ile kaynak kullanımına iliÅŸkin diÄŸer bilgilere zamanında eriÅŸebilmelidir.
  • 13.5. Yönetim bilgi sistemi, yönetimin ihtiyaç duyduÄŸu gerekli bilgileri ve raporları üretebilecek ve analiz yapma imkanı sunacak ÅŸekilde tasarlanmalıdır.
  • 13.6. Yöneticiler, idarenin misyon, vizyon ve amaçları çerçevesinde beklentilerini görev ve sorumlulukları kapsamında personele bildirmelidir.
  • 13.7. İdarenin yatay ve dikey iletiÅŸim sistemi personelin deÄŸerlendirme, öneri ve sorunlarını iletebilmelerini saÄŸlamalıdır.

Standart: 14. Raporlama İdarenin amaç, hedef, gösterge ve faaliyetleri ile sonuçları, saydamlık ve hesap verebilirlik ilkeleri doÄŸrultusunda raporlanmalıdır. Bu standart için gerekli genel ÅŸartlar:

  • 14.1. İdareler, her yıl, amaçları, hedefleri, stratejileri, varlıkları, yükümlülükleri ve performans programlarını kamuoyuna açıklamalıdır.
  • 14.2. İdareler, bütçelerinin ilk altı aylık uygulama sonuçları, ikinci altı aya iliÅŸkin beklentiler ve hedefler ile faaliyetlerini kamuoyuna açıklamalıdır.
  • 14.3. Faaliyet sonuçları ve deÄŸerlendirmeler idare faaliyet raporunda gösterilmeli ve duyurulmalıdır.
  • 14.4. Faaliyetlerin gözetimi amacıyla idare içinde yatay ve dikey raporlama ağı yazılı olarak belirlenmeli, birim ve personel, görevleri ve faaliyetleriyle ilgili hazırlanması gereken raporlar hakkında bilgilendirilmelidir.

Standart: 15. Kayıt ve dosyalama sistemi İdareler, gelen ve giden her türlü evrak dahil iÅŸ ve iÅŸlemlerin kaydedildiÄŸi, sınıflandırıldığı ve dosyalandığı kapsamlı ve güncel bir sisteme sahip olmalıdır. Bu standart için gerekli genel ÅŸartlar:

  • 15.1. Kayıt ve dosyalama sistemi, elektronik ortamdakiler dahil, gelen ve giden evrak ile idare içi haberleÅŸmeyi kapsamalıdır.
  • 15.2. Kayıt ve dosyalama sistemi kapsamlı ve güncel olmalı, yönetici ve personel tarafından ulaşılabilir ve izlenebilir olmalıdır.
  • 15.3. Kayıt ve dosyalama sistemi, kiÅŸisel verilerin güvenliÄŸini ve korunmasını saÄŸlamalıdır.
  • 15.4. Kayıt ve dosyalama sistemi belirlenmiÅŸ standartlara uygun olmalıdır.
  • 15.5. Gelen ve giden evrak zamanında kaydedilmeli, standartlara uygun bir ÅŸekilde sınıflandırılmalı ve arÅŸiv sistemine uygun olarak muhafaza edilmelidir.
  • 15.6. İdarenin iÅŸ ve iÅŸlemlerinin kaydı, sınıflandırılması, korunması ve eriÅŸimini de kapsayan, belirlenmiÅŸ standartlara uygun arÅŸiv ve dokümantasyon sistemi oluÅŸturulmalıdır.

Standart: 16. Hata, usulsüzlük ve yolsuzlukların bildirilmesi İdareler, hata, usulsüzlük ve yolsuzlukların belirlenen bir düzen içinde bildirilmesini saÄŸlayacak yöntemler oluÅŸturmalıdır. Bu standart için gerekli genel ÅŸartlar:

  • 16.1. Hata, usulsüzlük ve yolsuzlukların bildirim yöntemleri belirlenmeli ve duyurulmalıdır.
  • 16.2. Yöneticiler, bildirilen hata, usulsüzlük ve yolsuzluklar hakkında yeterli incelemeyi yapmalıdır.
  • 16.3. Hata, usulsüzlük ve yolsuzlukları bildiren personele haksız ve ayırımcı bir muamele yapılmamalıdır.

İzleme, iç kontrol sisteminin kalitesini deÄŸerlendirmek üzere yürütülen tüm izleme faaliyetlerini kapsar.

Standart: 17. Ä°ç kontrolün deÄŸerlendirilmesi İdareler iç kontrol sistemini yılda en az bir kez deÄŸerlendirmelidir. Bu standart için gerekli genel ÅŸartlar:

  • 17.1. İç kontrol sistemi, sürekli izleme veya özel bir deÄŸerlendirme yapma veya bu iki yöntem birlikte kullanılarak deÄŸerlendirilmelidir.
  • 17.2. İç kontrolün eksik yönleri ile uygun olmayan kontrol yöntemlerinin belirlenmesi, bildirilmesi ve gerekli önlemlerin alınması konusunda süreç ve yöntem belirlenmelidir.
  • 17.3. İç kontrolün deÄŸerlendirilmesine idarenin birimlerinin katılımı saÄŸlanmalıdır.
  • 17.4. İç kontrolün deÄŸerlendirilmesinde, yöneticilerin görüÅŸleri, kiÅŸi ve/veya idarelerin talep ve ÅŸikâyetleri ile iç ve dış denetim sonucunda düzenlenen raporlar dikkate alınmalıdır.
  • 17.5. İç kontrolün deÄŸerlendirilmesi sonucunda alınması gereken önlemler belirlenmeli ve bir eylem planı çerçevesinde uygulanmalıdır.

Standart: 18. Ä°ç denetim İdareler fonksiyonel olarak bağımsız bir iç denetim faaliyetini saÄŸlamalıdır. Bu standart için gerekli genel ÅŸartlar:

  • 18.1. İç denetim faaliyeti İç Denetim Koordinasyon Kurulu tarafından belirlenen standartlara uygun bir ÅŸekilde yürütülmelidir.
  • 18.2. İç denetim sonucunda idare tarafından alınması gerekli görülen önlemleri içeren eylem planı hazırlanmalı, uygulanmalı ve izlenmelidir.

Kontrol Ortamı Standartları

 

Personel davranışlarını belirleyen kuralların personel tarafından bilinmesi sağlanmalıdır.

1.1. İç kontrol sistemi ve iÅŸleyiÅŸi yönetici ve personel tarafından sahiplenmelidir.

1.2. İdarenin yöneticileri iç kontrol sisteminin uygulanmasında personele örnek olmalıdırlar.

  • Birim Sorumluları Bilgilendirme Toplantıları

1.3. Etik kurallar bilinmeli ve tüm faaliyetlerde bu kurallara uyulmalıdır.

1.4. Faaliyetlerde dürüstlük, saydamlık ve hesap verebilirlik saÄŸlanmalıdır

1.5. İdarenin personeline ve hizmet verilenlere adil ve eşit davranılmalıdır.

1.6. İdarenin faaliyetlerine iliÅŸkin tüm bilgi ve belgeler doÄŸru, tam ve güvenilir olmalıdır.

 

İdarelerin misyonu ile birimlerin ve personelin görev tanımları yazılı olarak belirlenmeli, personele duyurulmalı ve idarede uygun bir organizasyon yapısı oluÅŸturulmalıdır.

2.1. İdarenin faaliyetlerine iliÅŸkin tüm bilgi ve belgeler doÄŸru, tam ve güvenilir olmalıdır.1.6. İdarenin faaliyetlerine iliÅŸkin tüm bilgi ve belgeler doÄŸru, tam ve güvenilir olmalıdır.

2.2. İdarenin faaliyetlerine iliÅŸkin tüm bilgi ve belgeler doÄŸru, tam ve güvenilir olmalıdır.

2.3. İdare birimlerinde personelin görevlerini ve bu görevlere iliÅŸkin yetki ve sorumluluklarını kapsayan görev dağılım çizelgesi oluÅŸturulmalı ve personele bildirilmelidir.

2.4. İdarenin ve birimlerinin teÅŸkilat ÅŸeması olmalı ve buna baÄŸlı olarak fonksiyonel görev dağılımı belirlenmelidir.

2.5. İdarenin ve birimlerinin organizasyon yapısı, temel yetki ve sorumluluk dağılımı, hesap verebilirlik ve uygun raporlama iliÅŸkisini gösterecek ÅŸekilde olmalıdır.

2.6. İdarenin yöneticileri, faaliyetlerin yürütülmesinde hassas görevlere iliÅŸkin prosedürleri belirlemeli ve personele duyurmalıdır.

2.7. Her düzeydeki yöneticiler verilen görevlerin sonucunu izlemeye yönelik mekanizmalar oluÅŸturmalıdır.

3.1. İdarenin yönetici ve personeli görevlerini etkin ve etkili bir ÅŸekilde yürütebilecek bilgi, deneyim ve yeteneÄŸe sahip olmalıdır.

3.2. Mesleki yeterliliÄŸe önem verilmeli ve her görev için en uygun personel seçilmelidir.

3.3. Personelin iÅŸe alınması ile görevinde ilerleme ve yükselmesinde liyakat ilkesine uyulmalı ve bireysel performansı göz önünde bulundurulmalıdır.

3.4. Her görev için gerekli eÄŸitim ihtiyacı belirlenmeli, bu ihtiyacı giderecek eÄŸitim faaliyetleri her yıl planlanarak yürütülmeli ve gerektiÄŸinde güncellenmelidir.

3.5. Personelin yeterliliÄŸi ve performansı baÄŸlı olduÄŸu yöneticisi tarafından en az yılda bir kez deÄŸerlendirilmeli ve deÄŸerlendirme sonuçları personel ile görüÅŸülmelidir.

3.6. Personel istihdamı, yer deÄŸiÅŸtirme, üst görevlere atanma, eÄŸitim, performans deÄŸerlendirmesi, özlük hakları gibi insan kaynakları yönetimine iliÅŸkin önemli hususlar yazılı olarak belirlenmiÅŸ olmalı ve personele duyurulmalıdır.

İdarelerde yetkiler ve yetki devrinin sınırları açıkça belirlenmeli ve yazılı olarak bildirilmelidir. Devredilen yetkinin önemi ve riski dikkate alınarak yetki devri yapılmalıdır.

4.1. İş akış süreçlerindeki imza ve onay mercileri belirlenmeli ve personele duyurulmalıdır.

 

Risk Değerlendirme Standartları

 Ä°dareler iç kontrol sistemini yılda en az bir kez deÄŸerlendirmelidir.

17.1. İç kontrol sistemi, sürekli izleme veya özel bir deÄŸerlendirme yapma veya bu iki yöntem birlikte kullanılarak deÄŸerlendirilmelidir.

Destekleyici örnekler:

  • Bilgi iÅŸlem sistemlerinde log kayıtlarının düzenli takibi ve analiz edilmesi

  • EBYS (Elektronik Belge Yönetim Sistemi) üzerinden yapılan iÅŸlem ve onay süreçlerinin anlık izlenmesi

  • Kullanıcı yetkilerinin periyodik olarak kontrol edilmesi

  • Sistem güvenlik yamalarının düzenli güncellenmesi ve raporlanması

  • Personel performans raporlarının aylık olarak gözden geçirilmesi

17.2. İç kontrolün eksik yönleri ile uygun olmayan kontrol yöntemlerinin belirlenmesi, bildirilmesi ve gerekli önlemlerin alınması konusunda süreç ve yöntem belirlenmelidir.

Örnek uygulamalar:

  • Her birim kendi faaliyet alanına iliÅŸkin iç kontrol özdeÄŸerlendirmesini yılda en az bir kez yapar.

  • Tespit edilen uygunsuzluklar, ?İç Kontrol İzleme Formu? veya ?Düzeltici/Önleyici Faaliyet Formu? aracılığıyla raporlanır.

  • Eksikliklerin giderilmesinden sorumlu kiÅŸi veya birim belirlenir.

  • Düzeltici faaliyetlerin tamamlanma süresi ve kontrol sorumlusu kayıt altına alınır.

17.3. İç kontrolün deÄŸerlendirilmesine idarenin birimlerinin katılımı saÄŸlanmalıdır.

 

17.4. İç kontrolün deÄŸerlendirilmesinde, yöneticilerin görüÅŸleri, kiÅŸi ve/veya idarelerin talep ve ÅŸikâyetleri ile iç ve dış denetim sonucunda düzenlenen raporlar dikkate alınmalıdır.

Destekleyici örnekler:

  • Birim yöneticileri, yıllık faaliyet raporları hazırlarken iç kontrol uygulamalarının etkinliÄŸine iliÅŸkin deÄŸerlendirme yapar.

  • Yönetici toplantılarında riskli süreçler, eksik kontroller ve iyileÅŸtirme önerileri gündeme alınır.

  • Yöneticilerin görüÅŸleri, ?İç Kontrol DeÄŸerlendirme Formu? veya ?İzleme Raporu?na dâhil edilir.

 

17.5. İç kontrolün deÄŸerlendirilmesi sonucunda alınması gereken önlemler belirlenmeli ve bir eylem planı çerçevesinde uygulanmalıdır.

Destekleyici örnekler:

  • Her bir eksiklik, risk düzeyi (yüksek, orta, düÅŸük) olarak sınıflandırılır.

  • Bulguların nedeni (personel hatası, yetersiz kontrol, eksik prosedür vb.) belirlenir.

  • Eksikliklerin öncelik sırası, faaliyetlerin kritikliÄŸine göre düzenlenir.

 

İdareler fonksiyonel olarak bağımsız bir iç denetim faaliyetini saÄŸlamalıdır.

18.1. İç denetim faaliyeti İç Denetim Koordinasyon Kurulu tarafından belirlenen standartlara uygun bir ÅŸekilde yürütülmelidir.

 

18.2. İç denetim sonucunda idare tarafından alınması gerekli görülen önlemleri içeren eylem planı hazırlanmalı, uygulanmalı ve izlenmelidir.

 

Kontrol Faaliyetleri Standartları

İdareler, hedeflerine ulaÅŸmayı amaçlayan ve riskleri karşılamaya uygun kontrol strateji ve yöntemlerini belirlemeli ve uygulamalıdır.

7.1. Her bir faaliyet ve riskleri için uygun kontrol strateji ve yöntemleri (düzenli gözden geçirme, örnekleme yoluyla kontrol, karşılaÅŸtırma, onaylama, raporlama, koordinasyon, doÄŸrulama, analiz etme, yetkilendirme, gözetim, inceleme, izleme v.b.) belirlenmeli ve uygulanmalıdır.

  • Kontrol faaliyetleri, varlıkların dönemsel kontrolünü ve güvenliÄŸinin saÄŸlanmasını kapsamalıdır
  • Belirlenen kontrol yönteminin maliyeti beklenen faydayı aÅŸmamalıdır
  •  

7.2. Kontroller, gerekli hallerde, iÅŸlem öncesi kontrol, süreç kontrolü ve iÅŸlem sonrası kontrolleri de kapsamalıdır.

 

7.3. Kontrol faaliyetleri, varlıkların dönemsel kontrolünü ve güvenliÄŸinin saÄŸlanmasını kapsamalıdır.

 

7.4. Belirlenen kontrol yönteminin maliyeti beklenen faydayı aÅŸmamalıdır.

 

İdareler, faaliyetleri ile mali karar ve iÅŸlemleri için gerekli yazılı prosedürleri ve bu alanlara iliÅŸkin düzenlemeleri hazırlamalı, güncellemeli ve ilgili personelin eriÅŸimine sunmalıdır.

8.1. İdareler, faaliyetleri ile mali karar ve iÅŸlemleri hakkında yazılı prosedürler belirlemelidir.

  • BİDB Prosedürleri (Prosedür dokümanları, eriÅŸim yetkisi bulunan personel tarafından dijital arÅŸiv sistemi üzerinden görüntülenebilmektedir.)
  • BİDB Faaliyet Raporu

8.2. Prosedürler ve ilgili dokümanlar, faaliyet veya mali karar ve iÅŸlemin baÅŸlaması, uygulanması ve sonuçlandırılması aÅŸamalarını kapsamalıdır.

  • BİDB Prosedürleri (Prosedür dokümanları, eriÅŸim yetkisi bulunan personel tarafından dijital arÅŸiv sistemi üzerinden görüntülenebilmektedir.)
  • BİDB Faaliyet Raporu

8.3. Prosedürler ve ilgili dokümanlar, güncel, kapsamlı, mevzuata uygun ve ilgili personel tarafından anlaşılabilir ve ulaşılabilir olmalıdır.

  • BİDB Prosedürleri (Prosedür dokümanları, eriÅŸim yetkisi bulunan personel tarafından dijital arÅŸiv sistemi üzerinden görüntülenebilmektedir.)
  • BİDB Faaliyet Raporu

 

 

Hata, eksiklik, yanlışlık, usulsüzlük ve yolsuzluk risklerini azaltmak için faaliyetler ile mali karar ve iÅŸlemlerin onaylanması, uygulanması, kaydedilmesi ve kontrol edilmesi görevleri personel arasında paylaÅŸtırılmalıdır.
 

9.1. Her faaliyet veya mali karar ve iÅŸlemin onaylanması, uygulanması, kaydedilmesi ve kontrolü görevleri farklı kiÅŸilere verilmelidir.

9.2. Personel sayısının yetersizliÄŸi nedeniyle görevler ayrılığı ilkesinin tam olarak uygulanamadığı idarelerin yöneticileri risklerin farkında olmalı ve gerekli önlemleri almalıdır.

Yöneticiler, iÅŸ ve iÅŸlemlerin prosedürlere uygunluÄŸunu sistemli bir ÅŸekilde kontrol etmelidir.
 

10.1. Yöneticiler, prosedürlerin etkili ve sürekli bir ÅŸekilde uygulanması için gerekli kontrolleri yapmalıdır.

İdareler, faaliyetlerin sürekliliÄŸini saÄŸlamaya yönelik gerekli önlemleri almalıdır.
 

11.1. Personel yetersizliÄŸi, geçici veya sürekli olarak görevden ayrılma, yeni bilgi sistemlerine geçiÅŸ, yöntem veya mevzuat deÄŸiÅŸiklikleri ile olaÄŸanüstü durumlar gibi faaliyetlerin sürekliliÄŸini etkileyen nedenlere karşı gerekli önlemler alınmalıdır.

 

11.2. Gerekli hallerde usulüne uygun olarak vekil personel görevlendirilmelidir.

 

11.3. Görevinden ayrılan personelin, iÅŸ veya iÅŸlemlerinin durumunu ve gerekli belgeleri de içeren bir rapor hazırlaması ve bu raporu görevlendirilen personele vermesi yönetici tarafından saÄŸlanmalıdır..

İdareler, bilgi sistemlerinin sürekliliÄŸini ve güvenilirliÄŸini saÄŸlamak için gerekli kontrol mekanizmaları geliÅŸtirmelidir.
 

12.1. Bilgi sistemlerinin sürekliliÄŸini ve güvenilirliÄŸini saÄŸlayacak kontroller yazılı olarak belirlenmeli ve uygulanmalıdır.

  • BİDB Prosedürleri (Gizlilik içeren prosedür dokümanlarımız, kurum içi eriÅŸime açık dijital arÅŸiv sisteminde muhafaza edilmektedir.)

12.2. Bilgi sistemine veri ve bilgi giriÅŸi ile bunlara eriÅŸim konusunda yetkilendirmeler yapılmalı, hata ve usulsüzlüklerin önlenmesi, tespit edilmesi ve düzeltilmesini saÄŸlayacak mekanizmalar oluÅŸturulmalıdır.

12.3. Bilgi sistemine veri ve bilgi giriÅŸi ile bunlara eriÅŸim konusunda yetkilendirmeler yapılmalı, hata ve usulsüzlüklerin önlenmesi, tespit edilmesi ve düzeltilmesini saÄŸlayacak mekanizmalar oluÅŸturulmalıdır.

Bilgi ve İletişim Standartları

İdareler, birimlerinin ve çalışanlarının performansının izlenebilmesi, karar alma süreçlerinin saÄŸlıklı bir ÅŸekilde iÅŸleyebilmesi ve hizmet sunumunda etkinlik ve memnuniyetin saÄŸlanması amacıyla uygun bir bilgi ve iletiÅŸim sistemine sahip olmalıdır.
 

13.1. İdarelerde, yatay ve dikey iç iletiÅŸim ile dış iletiÅŸimi kapsayan etkili ve sürekli bir bilgi ve iletiÅŸim sistemi olmalıdır.

 

13.2. Yöneticiler ve personel, görevlerini yerine getirebilmeleri için gerekli ve yeterli bilgiye zamanında ulaÅŸabilmelidir.

  • BİDB Prosedürleri (Gizlilik içeren prosedür dokümanlarımız, kurum içi eriÅŸime açık dijital arÅŸiv sisteminde muhafaza edilmektedir.)

13.3. Bilgiler doÄŸru, güvenilir, tam, kullanışlı ve anlaşılabilir olmalıdır.

  • BİDB Prosedürleri (Gizlilik içeren prosedür dokümanlarımız, kurum içi eriÅŸime açık dijital arÅŸiv sisteminde muhafaza edilmektedir.)

13.4. Yöneticiler ve ilgili personel, performans programı ve bütçenin uygulanması ile kaynak kullanımına iliÅŸkin diÄŸer bilgilere zamanında eriÅŸebilmelidir.

13.5. Yönetim bilgi sistemi, yönetimin ihtiyaç duyduÄŸu gerekli bilgileri ve raporları üretebilecek ve analiz yapma imkanı sunacak ÅŸekilde tasarlanmalıdır.

13.6. Yöneticiler, idarenin misyon, vizyon ve amaçları çerçevesinde beklentilerini görev ve sorumlulukları kapsamında personele bildirmelidir.

  • BİDB Birim Sorumluları Toplantıları
  • BİDB Prosedürleri (Gizlilik içeren prosedür dokümanlarımız, kurum içi eriÅŸime açık dijital arÅŸiv sisteminde muhafaza edilmektedir.)
  • BİDB Faaliyet Raporu

13.7. İdarenin yatay ve dikey iletiÅŸim sistemi personelin deÄŸerlendirme, öneri ve sorunlarını iletebilmelerini saÄŸlamalıdır.

İdarenin amaç, hedef, gösterge ve faaliyetleri ile sonuçları, saydamlık ve hesap verebilirlik ilkeleri doÄŸrultusunda raporlanmalıdır.
 

14.1. İdareler, her yıl, amaçları, hedefleri, stratejileri, varlıkları, yükümlülükleri ve performans programlarını kamuoyuna açıklamalıdır..

14.2. İdareler, bütçelerinin ilk altı aylık uygulama sonuçları, ikinci altı aya iliÅŸkin beklentiler ve hedefler ile faaliyetlerini kamuoyuna açıklamalıdır.

14.3. Faaliyet sonuçları ve deÄŸerlendirmeler idare faaliyet raporunda gösterilmeli ve duyurulmalıdır.

14.4. Faaliyetlerin gözetimi amacıyla idare içinde yatay ve dikey raporlama ağı yazılı olarak belirlenmeli, birim ve personel, görevleri ve faaliyetleriyle ilgili hazırlanması gereken raporlar hakkında bilgilendirilmelidir.

İdareler, gelen ve giden her türlü evrak dahil iÅŸ ve iÅŸlemlerin kaydedildiÄŸi, sınıflandırıldığı ve dosyalandığı kapsamlı ve güncel bir sisteme sahip olmalıdır.
 

15.1. Kayıt ve dosyalama sistemi, elektronik ortamdakiler dahil, gelen ve giden evrak ile idare içi haberleÅŸmeyi kapsamalıdır.

15.2. Kayıt ve dosyalama sistemi kapsamlı ve güncel olmalı, yönetici ve personel tarafından ulaşılabilir ve izlenebilir olmalıdır.

15.3. Kayıt ve dosyalama sistemi, kiÅŸisel verilerin güvenliÄŸini ve korunmasını saÄŸlamalıdır.

15.4. Kayıt ve dosyalama sistemi belirlenmiş standartlara uygun olmalıdır.

15.5. Gelen ve giden evrak zamanında kaydedilmeli, standartlara uygun bir şekilde sınıflandırılmalı ve arşiv sistemine uygun olarak muhafaza edilmelidir.

15.6. İdarenin iÅŸ ve iÅŸlemlerinin kaydı, sınıflandırılması, korunması ve eriÅŸimini de kapsayan, belirlenmiÅŸ standartlara uygun arÅŸiv ve dokümantasyon sistemi oluÅŸturulmalıdır.

İdareler, hata, usulsüzlük ve yolsuzlukların belirlenen bir düzen içinde bildirilmesini saÄŸlayacak yöntemler oluÅŸturmalıdır.
 

16.1. Hata, usulsüzlük ve yolsuzlukların bildirim yöntemleri belirlenmeli ve duyurulmalıdır.

16.2. Yöneticiler, bildirilen hata, usulsüzlük ve yolsuzluklar hakkında yeterli incelemeyi yapmalıdır.

16.3. Hata, usulsüzlük ve yolsuzlukları bildiren personele haksız ve ayırımcı bir muamele yapılmamalıdır.

İzleme Standartları

İdareler iç kontrol sistemini yılda en az bir kez deÄŸerlendirmelidir.

17.1. İç kontrol sistemi, sürekli izleme veya özel bir deÄŸerlendirme yapma veya bu iki yöntem birlikte kullanılarak deÄŸerlendirilmelidir.

 

17.2. İç kontrolün eksik yönleri ile uygun olmayan kontrol yöntemlerinin belirlenmesi, bildirilmesi ve gerekli önlemlerin alınması konusunda süreç ve yöntem belirlenmelidir.

 

17.3. İç kontrolün deÄŸerlendirilmesine idarenin birimlerinin katılımı saÄŸlanmalıdır.

 

17.4. İç kontrolün deÄŸerlendirilmesinde, yöneticilerin görüÅŸleri, kiÅŸi ve/veya idarelerin talep ve ÅŸikâyetleri ile iç ve dış denetim sonucunda düzenlenen raporlar dikkate alınmalıdır.

 

17.5. İç kontrolün deÄŸerlendirilmesi sonucunda alınması gereken önlemler belirlenmeli ve bir eylem planı çerçevesinde uygulanmalıdır.

İdareler fonksiyonel olarak bağımsız bir iç denetim faaliyetini saÄŸlamalıdır.

18.1. İç denetim faaliyeti İç Denetim Koordinasyon Kurulu tarafından belirlenen standartlara uygun bir ÅŸekilde yürütülmelidir.

 

18.2. İç denetim sonucunda idare tarafından alınması gerekli görülen önlemleri içeren eylem planı hazırlanmalı, uygulanmalı ve izlenmelidir.

10 Kasım 2025

Erişilebilirlik

Az Gören
Disleksi
DEHB
Epilepsi
Renk Körlüğü
Katarakt
Yaşlı Dostu
Motor Bozukluk

Dil Seçenekleri

Türkçe
English
العربية
Русский
Deutsch
Français
Español
Português

Renk Körlüğü Filtreleri

Kırmızı-Yeşil
Yeşil-Kırmızı
Mavi-Sarı
Yüksek Kontrast

Arka Plan ve Kontrast

Koyu Mod
Mavi Işık
Gri Tonlama
Resim Gizle

Yazı ve Metin

Küçült (-)
Normal (A)
Büyüt (+)
Disleksi Font
Metin Boşluğu
Satır Aralığı
Sola Yasla

Okuma Araçları

Sesli Oku (Tıkla)
Okuma Şeridi
Başlık Vurgusu
Büyük İmleç