Ä°Ç KONTROL STANDARTLARI NEDİR?
Kamu İç Kontrol Standartları, idarelerin, iç kontrol sistemlerinin oluÅŸturulmasında, izlenmesinde ve deÄŸerlendirilmesinde dikkate almaları gereken temel yönetim kurallarını göstermekte ve tüm kamu idarelerinde tutarlı, kapsamlı ve standart bir kontrol sisteminin kurulmasını ve uygulanmasını amaçlamaktadır.Kamu İç Kontrol Standartları, uluslararası standartlar ve iyi uygulama örnekleri çerçevesinde, iç kontrolün; kontrol ortamı, risk deÄŸerlendirmesi, kontrol faaliyetleri, bilgi ve iletiÅŸim ile izleme bileÅŸenleri esas alınarak, tüm kamu idarelerinde uygulanabilir düzeyde olmasını saÄŸlamak üzere genel nitelikte düzenlenmiÅŸtir.?
Ä°Ç KONTROL ORTAM STANDARTLARI
Kontrol ortamı, iç kontrolün diÄŸer unsurlarına temel teÅŸkil eden genel bir çerçeve olup, kiÅŸisel ve mesleki dürüstlük, yönetim ve personelin etik deÄŸerleri, iç kontrole yönelik destekleyici tutum, mesleki yeterlilik, organizasyonel yapı, insan kaynakları politikaları ve uygulamaları ile yönetim felsefesi ve iÅŸ yapma tarzına iliÅŸkin hususları kapsar.
Standart: 1. Etik DeÄŸerler ve Dürüstlük Personel davranışlarını belirleyen kuralların personel tarafından bilinmesi saÄŸlanmalıdır. Bu standart için gerekli genel ÅŸartlar:
Standart: 2. Misyon, organizasyon yapısı ve görevler İdarelerin misyonu ile birimlerin ve personelin görev tanımları yazılı olarak belirlenmeli, personele duyurulmalı ve idarede uygun bir organizasyon yapısı oluÅŸturulmalıdır. Bu standart için gerekli genel ÅŸartlar:
Standart: 3. Personelin yeterliliÄŸi ve performansı İdareler, personelin yeterliliÄŸi ve görevleri arasındaki uyumu saÄŸlamalı, performansın deÄŸerlendirilmesi ve geliÅŸtirilmesine yönelik önlemler almalıdır. Bu standart için gerekli genel ÅŸartlar:
Standart: 4. Yetki Devri İdarelerde yetkiler ve yetki devrinin sınırları açıkça belirlenmeli ve yazılı olarak bildirilmelidir. Devredilen yetkinin önemi ve riski dikkate alınarak yetki devri yapılmalıdır. Bu standart için gerekli genel ÅŸartlar:
Risk deÄŸerlendirme, idarenin hedeflerinin gerçekleÅŸmesini engelleyecek risklerin tanımlanması, analiz edilmesi ve gerekli önlemlerin belirlenmesi sürecidir.
Standart: 5. Planlama ve Programlama İdareler, faaliyetlerini, amaç, hedef ve göstergelerini ve bunları gerçekleÅŸtirmek için ihtiyaç duydukları kaynakları içeren plan ve programlarını oluÅŸturmalı ve duyurmalı, faaliyetlerinin plan ve programlara uygunluÄŸunu saÄŸlamalıdır. Bu standart için gerekli genel ÅŸartlar:
Standart: 6. Risklerin belirlenmesi ve deÄŸerlendirilmesi İdareler, sistemli bir ÅŸekilde analizler yaparak amaç ve hedeflerinin gerçekleÅŸmesini engelleyebilecek iç ve dış riskleri tanımlayarak deÄŸerlendirmeli ve alınacak önlemleri belirlemelidir. Bu standart için gerekli genel ÅŸartlar:
Kontrol faaliyetleri, idarenin hedeflerinin gerçekleÅŸtirilmesini saÄŸlamak ve belirlenen riskleri yönetmek amacıyla oluÅŸturulan politika ve prosedürlerdir.
Standart: 7. Kontrol stratejileri ve yöntemleri İdareler, hedeflerine ulaÅŸmayı amaçlayan ve riskleri karşılamaya uygun kontrol strateji ve yöntemlerini belirlemeli ve uygulamalıdır. Bu standart için gerekli genel ÅŸartlar:
Standart: 8. Prosedürlerin belirlenmesi ve belgelendirilmesi İdareler, faaliyetleri ile mali karar ve iÅŸlemleri için gerekli yazılı prosedürleri ve bu alanlara iliÅŸkin düzenlemeleri hazırlamalı, güncellemeli ve ilgili personelin eriÅŸimine sunmalıdır. Bu standart için gerekli genel ÅŸartlar:
Standart: 9. Görevler ayrılığı Hata, eksiklik, yanlışlık, usulsüzlük ve yolsuzluk risklerini azaltmak için faaliyetler ile mali karar ve iÅŸlemlerin onaylanması, uygulanması, kaydedilmesi ve kontrol edilmesi görevleri personel arasında paylaÅŸtırılmalıdır. Bu standart için gerekli genel ÅŸartlar:
Standart: 10. HiyerarÅŸik kontroller Yöneticiler, iÅŸ ve iÅŸlemlerin prosedürlere uygunluÄŸunu sistemli bir ÅŸekilde kontrol etmelidir. Bu standart için gerekli genel ÅŸartlar:
Standart: 11. Faaliyetlerin sürekliliÄŸi İdareler, faaliyetlerin sürekliliÄŸini saÄŸlamaya yönelik gerekli önlemleri almalıdır. Bu standart için gerekli genel ÅŸartlar:
Standart: 12. Bilgi sistemleri kontrolleri İdareler, bilgi sistemlerinin sürekliliÄŸini ve güvenilirliÄŸini saÄŸlamak için gerekli kontrol mekanizmaları geliÅŸtirmelidir. Bu standart için gerekli genel ÅŸartlar:
Bilgi ve iletiÅŸim, gerekli bilginin ihtiyaç duyan kiÅŸi, personel ve yöneticiye belirli bir formatta ve ilgililerin iç kontrol ve diÄŸer sorumluluklarını yerine getirmelerine imkan verecek bir zaman dilimi içinde iletilmesini saÄŸlayacak bilgi, iletiÅŸim ve kayıt sistemini kapsar.
Standart: 13. Bilgi ve iletiÅŸim İdareler, birimlerinin ve çalışanlarının performansının izlenebilmesi, karar alma süreçlerinin saÄŸlıklı bir ÅŸekilde iÅŸleyebilmesi ve hizmet sunumunda etkinlik ve memnuniyetin saÄŸlanması amacıyla uygun bir bilgi ve iletiÅŸim sistemine sahip olmalıdır. Bu standart için gerekli genel ÅŸartlar:
Standart: 14. Raporlama İdarenin amaç, hedef, gösterge ve faaliyetleri ile sonuçları, saydamlık ve hesap verebilirlik ilkeleri doÄŸrultusunda raporlanmalıdır. Bu standart için gerekli genel ÅŸartlar:
Standart: 15. Kayıt ve dosyalama sistemi İdareler, gelen ve giden her türlü evrak dahil iÅŸ ve iÅŸlemlerin kaydedildiÄŸi, sınıflandırıldığı ve dosyalandığı kapsamlı ve güncel bir sisteme sahip olmalıdır. Bu standart için gerekli genel ÅŸartlar:
Standart: 16. Hata, usulsüzlük ve yolsuzlukların bildirilmesi İdareler, hata, usulsüzlük ve yolsuzlukların belirlenen bir düzen içinde bildirilmesini saÄŸlayacak yöntemler oluÅŸturmalıdır. Bu standart için gerekli genel ÅŸartlar:
İzleme, iç kontrol sisteminin kalitesini deÄŸerlendirmek üzere yürütülen tüm izleme faaliyetlerini kapsar.
Standart: 17. İç kontrolün deÄŸerlendirilmesi İdareler iç kontrol sistemini yılda en az bir kez deÄŸerlendirmelidir. Bu standart için gerekli genel ÅŸartlar:
Standart: 18. İç denetim İdareler fonksiyonel olarak bağımsız bir iç denetim faaliyetini saÄŸlamalıdır. Bu standart için gerekli genel ÅŸartlar:
| Personel davranışlarını belirleyen kuralların personel tarafından bilinmesi sağlanmalıdır. |
|
1.1. İç kontrol sistemi ve iÅŸleyiÅŸi yönetici ve personel tarafından sahiplenmelidir.
1.2. İdarenin yöneticileri iç kontrol sisteminin uygulanmasında personele örnek olmalıdırlar.
1.3. Etik kurallar bilinmeli ve tüm faaliyetlerde bu kurallara uyulmalıdır.
1.4. Faaliyetlerde dürüstlük, saydamlık ve hesap verebilirlik saÄŸlanmalıdır 1.5. İdarenin personeline ve hizmet verilenlere adil ve eÅŸit davranılmalıdır.
1.6. İdarenin faaliyetlerine iliÅŸkin tüm bilgi ve belgeler doÄŸru, tam ve güvenilir olmalıdır. |
İdarelerin misyonu ile birimlerin ve personelin görev tanımları yazılı olarak belirlenmeli, personele duyurulmalı ve idarede uygun bir organizasyon yapısı oluÅŸturulmalıdır.
2.1. İdarenin faaliyetlerine iliÅŸkin tüm bilgi ve belgeler doÄŸru, tam ve güvenilir olmalıdır.1.6. İdarenin faaliyetlerine iliÅŸkin tüm bilgi ve belgeler doÄŸru, tam ve güvenilir olmalıdır.
2.2. İdarenin faaliyetlerine iliÅŸkin tüm bilgi ve belgeler doÄŸru, tam ve güvenilir olmalıdır.
2.3. İdare birimlerinde personelin görevlerini ve bu görevlere iliÅŸkin yetki ve sorumluluklarını kapsayan görev dağılım çizelgesi oluÅŸturulmalı ve personele bildirilmelidir.
2.4. İdarenin ve birimlerinin teÅŸkilat ÅŸeması olmalı ve buna baÄŸlı olarak fonksiyonel görev dağılımı belirlenmelidir.
2.5. İdarenin ve birimlerinin organizasyon yapısı, temel yetki ve sorumluluk dağılımı, hesap verebilirlik ve uygun raporlama iliÅŸkisini gösterecek ÅŸekilde olmalıdır.
2.6. İdarenin yöneticileri, faaliyetlerin yürütülmesinde hassas görevlere iliÅŸkin prosedürleri belirlemeli ve personele duyurmalıdır.
2.7. Her düzeydeki yöneticiler verilen görevlerin sonucunu izlemeye yönelik mekanizmalar oluÅŸturmalıdır.
3.1. İdarenin yönetici ve personeli görevlerini etkin ve etkili bir ÅŸekilde yürütebilecek bilgi, deneyim ve yeteneÄŸe sahip olmalıdır.
3.2. Mesleki yeterliliÄŸe önem verilmeli ve her görev için en uygun personel seçilmelidir.
3.3. Personelin iÅŸe alınması ile görevinde ilerleme ve yükselmesinde liyakat ilkesine uyulmalı ve bireysel performansı göz önünde bulundurulmalıdır.
3.4. Her görev için gerekli eÄŸitim ihtiyacı belirlenmeli, bu ihtiyacı giderecek eÄŸitim faaliyetleri her yıl planlanarak yürütülmeli ve gerektiÄŸinde güncellenmelidir.
3.5. Personelin yeterliliÄŸi ve performansı baÄŸlı olduÄŸu yöneticisi tarafından en az yılda bir kez deÄŸerlendirilmeli ve deÄŸerlendirme sonuçları personel ile görüÅŸülmelidir.
3.6. Personel istihdamı, yer deÄŸiÅŸtirme, üst görevlere atanma, eÄŸitim, performans deÄŸerlendirmesi, özlük hakları gibi insan kaynakları yönetimine iliÅŸkin önemli hususlar yazılı olarak belirlenmiÅŸ olmalı ve personele duyurulmalıdır.
| İdarelerde yetkiler ve yetki devrinin sınırları açıkça belirlenmeli ve yazılı olarak bildirilmelidir. Devredilen yetkinin önemi ve riski dikkate alınarak yetki devri yapılmalıdır. |
|
4.1. İş akış süreçlerindeki imza ve onay mercileri belirlenmeli ve personele duyurulmalıdır.
|
| İdareler iç kontrol sistemini yılda en az bir kez deÄŸerlendirmelidir. |
|
17.1. İç kontrol sistemi, sürekli izleme veya özel bir deÄŸerlendirme yapma veya bu iki yöntem birlikte kullanılarak deÄŸerlendirilmelidir. Destekleyici örnekler:
17.2. İç kontrolün eksik yönleri ile uygun olmayan kontrol yöntemlerinin belirlenmesi, bildirilmesi ve gerekli önlemlerin alınması konusunda süreç ve yöntem belirlenmelidir. Örnek uygulamalar:
17.3. İç kontrolün deÄŸerlendirilmesine idarenin birimlerinin katılımı saÄŸlanmalıdır.
17.4. İç kontrolün deÄŸerlendirilmesinde, yöneticilerin görüÅŸleri, kiÅŸi ve/veya idarelerin talep ve ÅŸikâyetleri ile iç ve dış denetim sonucunda düzenlenen raporlar dikkate alınmalıdır. Destekleyici örnekler:
17.5. İç kontrolün deÄŸerlendirilmesi sonucunda alınması gereken önlemler belirlenmeli ve bir eylem planı çerçevesinde uygulanmalıdır. Destekleyici örnekler:
|
| İdareler fonksiyonel olarak bağımsız bir iç denetim faaliyetini saÄŸlamalıdır. |
|
18.1. İç denetim faaliyeti İç Denetim Koordinasyon Kurulu tarafından belirlenen standartlara uygun bir ÅŸekilde yürütülmelidir.
18.2. İç denetim sonucunda idare tarafından alınması gerekli görülen önlemleri içeren eylem planı hazırlanmalı, uygulanmalı ve izlenmelidir. |
| İdareler, hedeflerine ulaÅŸmayı amaçlayan ve riskleri karşılamaya uygun kontrol strateji ve yöntemlerini belirlemeli ve uygulamalıdır. |
|
7.1. Her bir faaliyet ve riskleri için uygun kontrol strateji ve yöntemleri (düzenli gözden geçirme, örnekleme yoluyla kontrol, karşılaÅŸtırma, onaylama, raporlama, koordinasyon, doÄŸrulama, analiz etme, yetkilendirme, gözetim, inceleme, izleme v.b.) belirlenmeli ve uygulanmalıdır.
7.2. Kontroller, gerekli hallerde, iÅŸlem öncesi kontrol, süreç kontrolü ve iÅŸlem sonrası kontrolleri de kapsamalıdır.
7.3. Kontrol faaliyetleri, varlıkların dönemsel kontrolünü ve güvenliÄŸinin saÄŸlanmasını kapsamalıdır.
7.4. Belirlenen kontrol yönteminin maliyeti beklenen faydayı aÅŸmamalıdır. |
|
İdareler, faaliyetleri ile mali karar ve iÅŸlemleri için gerekli yazılı prosedürleri ve bu alanlara iliÅŸkin düzenlemeleri hazırlamalı, güncellemeli ve ilgili personelin eriÅŸimine sunmalıdır. |
|
8.1. İdareler, faaliyetleri ile mali karar ve iÅŸlemleri hakkında yazılı prosedürler belirlemelidir.
8.2. Prosedürler ve ilgili dokümanlar, faaliyet veya mali karar ve iÅŸlemin baÅŸlaması, uygulanması ve sonuçlandırılması aÅŸamalarını kapsamalıdır.
8.3. Prosedürler ve ilgili dokümanlar, güncel, kapsamlı, mevzuata uygun ve ilgili personel tarafından anlaşılabilir ve ulaşılabilir olmalıdır.
|
Hata, eksiklik, yanlışlık, usulsüzlük ve yolsuzluk risklerini azaltmak için faaliyetler ile mali karar ve iÅŸlemlerin onaylanması, uygulanması, kaydedilmesi ve kontrol edilmesi görevleri personel arasında paylaÅŸtırılmalıdır.
9.1. Her faaliyet veya mali karar ve iÅŸlemin onaylanması, uygulanması, kaydedilmesi ve kontrolü görevleri farklı kiÅŸilere verilmelidir.
9.2. Personel sayısının yetersizliÄŸi nedeniyle görevler ayrılığı ilkesinin tam olarak uygulanamadığı idarelerin yöneticileri risklerin farkında olmalı ve gerekli önlemleri almalıdır.
Yöneticiler, iÅŸ ve iÅŸlemlerin prosedürlere uygunluÄŸunu sistemli bir ÅŸekilde kontrol etmelidir.
10.1. Yöneticiler, prosedürlerin etkili ve sürekli bir ÅŸekilde uygulanması için gerekli kontrolleri yapmalıdır.
İdareler, faaliyetlerin sürekliliÄŸini saÄŸlamaya yönelik gerekli önlemleri almalıdır.
11.1. Personel yetersizliÄŸi, geçici veya sürekli olarak görevden ayrılma, yeni bilgi sistemlerine geçiÅŸ, yöntem veya mevzuat deÄŸiÅŸiklikleri ile olaÄŸanüstü durumlar gibi faaliyetlerin sürekliliÄŸini etkileyen nedenlere karşı gerekli önlemler alınmalıdır.
11.2. Gerekli hallerde usulüne uygun olarak vekil personel görevlendirilmelidir.
11.3. Görevinden ayrılan personelin, iÅŸ veya iÅŸlemlerinin durumunu ve gerekli belgeleri de içeren bir rapor hazırlaması ve bu raporu görevlendirilen personele vermesi yönetici tarafından saÄŸlanmalıdır..
İdareler, bilgi sistemlerinin sürekliliÄŸini ve güvenilirliÄŸini saÄŸlamak için gerekli kontrol mekanizmaları geliÅŸtirmelidir.
12.1. Bilgi sistemlerinin sürekliliÄŸini ve güvenilirliÄŸini saÄŸlayacak kontroller yazılı olarak belirlenmeli ve uygulanmalıdır.
12.2. Bilgi sistemine veri ve bilgi giriÅŸi ile bunlara eriÅŸim konusunda yetkilendirmeler yapılmalı, hata ve usulsüzlüklerin önlenmesi, tespit edilmesi ve düzeltilmesini saÄŸlayacak mekanizmalar oluÅŸturulmalıdır.
12.3. Bilgi sistemine veri ve bilgi giriÅŸi ile bunlara eriÅŸim konusunda yetkilendirmeler yapılmalı, hata ve usulsüzlüklerin önlenmesi, tespit edilmesi ve düzeltilmesini saÄŸlayacak mekanizmalar oluÅŸturulmalıdır.
İdareler, birimlerinin ve çalışanlarının performansının izlenebilmesi, karar alma süreçlerinin saÄŸlıklı bir ÅŸekilde iÅŸleyebilmesi ve hizmet sunumunda etkinlik ve memnuniyetin saÄŸlanması amacıyla uygun bir bilgi ve iletiÅŸim sistemine sahip olmalıdır.
13.1. İdarelerde, yatay ve dikey iç iletiÅŸim ile dış iletiÅŸimi kapsayan etkili ve sürekli bir bilgi ve iletiÅŸim sistemi olmalıdır.
13.2. Yöneticiler ve personel, görevlerini yerine getirebilmeleri için gerekli ve yeterli bilgiye zamanında ulaÅŸabilmelidir.
13.3. Bilgiler doÄŸru, güvenilir, tam, kullanışlı ve anlaşılabilir olmalıdır.
13.4. Yöneticiler ve ilgili personel, performans programı ve bütçenin uygulanması ile kaynak kullanımına iliÅŸkin diÄŸer bilgilere zamanında eriÅŸebilmelidir.
13.5. Yönetim bilgi sistemi, yönetimin ihtiyaç duyduÄŸu gerekli bilgileri ve raporları üretebilecek ve analiz yapma imkanı sunacak ÅŸekilde tasarlanmalıdır.
13.6. Yöneticiler, idarenin misyon, vizyon ve amaçları çerçevesinde beklentilerini görev ve sorumlulukları kapsamında personele bildirmelidir.
13.7. İdarenin yatay ve dikey iletiÅŸim sistemi personelin deÄŸerlendirme, öneri ve sorunlarını iletebilmelerini saÄŸlamalıdır.
İdarenin amaç, hedef, gösterge ve faaliyetleri ile sonuçları, saydamlık ve hesap verebilirlik ilkeleri doÄŸrultusunda raporlanmalıdır.
14.1. İdareler, her yıl, amaçları, hedefleri, stratejileri, varlıkları, yükümlülükleri ve performans programlarını kamuoyuna açıklamalıdır..
14.2. İdareler, bütçelerinin ilk altı aylık uygulama sonuçları, ikinci altı aya iliÅŸkin beklentiler ve hedefler ile faaliyetlerini kamuoyuna açıklamalıdır.
14.3. Faaliyet sonuçları ve deÄŸerlendirmeler idare faaliyet raporunda gösterilmeli ve duyurulmalıdır.
14.4. Faaliyetlerin gözetimi amacıyla idare içinde yatay ve dikey raporlama ağı yazılı olarak belirlenmeli, birim ve personel, görevleri ve faaliyetleriyle ilgili hazırlanması gereken raporlar hakkında bilgilendirilmelidir.
İdareler, gelen ve giden her türlü evrak dahil iÅŸ ve iÅŸlemlerin kaydedildiÄŸi, sınıflandırıldığı ve dosyalandığı kapsamlı ve güncel bir sisteme sahip olmalıdır.
15.1. Kayıt ve dosyalama sistemi, elektronik ortamdakiler dahil, gelen ve giden evrak ile idare içi haberleÅŸmeyi kapsamalıdır.
15.2. Kayıt ve dosyalama sistemi kapsamlı ve güncel olmalı, yönetici ve personel tarafından ulaşılabilir ve izlenebilir olmalıdır.
15.3. Kayıt ve dosyalama sistemi, kiÅŸisel verilerin güvenliÄŸini ve korunmasını saÄŸlamalıdır.
15.4. Kayıt ve dosyalama sistemi belirlenmiş standartlara uygun olmalıdır.
15.5. Gelen ve giden evrak zamanında kaydedilmeli, standartlara uygun bir şekilde sınıflandırılmalı ve arşiv sistemine uygun olarak muhafaza edilmelidir.
15.6. İdarenin iÅŸ ve iÅŸlemlerinin kaydı, sınıflandırılması, korunması ve eriÅŸimini de kapsayan, belirlenmiÅŸ standartlara uygun arÅŸiv ve dokümantasyon sistemi oluÅŸturulmalıdır.
İdareler, hata, usulsüzlük ve yolsuzlukların belirlenen bir düzen içinde bildirilmesini saÄŸlayacak yöntemler oluÅŸturmalıdır.
16.1. Hata, usulsüzlük ve yolsuzlukların bildirim yöntemleri belirlenmeli ve duyurulmalıdır.
16.2. Yöneticiler, bildirilen hata, usulsüzlük ve yolsuzluklar hakkında yeterli incelemeyi yapmalıdır.
16.3. Hata, usulsüzlük ve yolsuzlukları bildiren personele haksız ve ayırımcı bir muamele yapılmamalıdır.
İdareler iç kontrol sistemini yılda en az bir kez deÄŸerlendirmelidir.
17.1. İç kontrol sistemi, sürekli izleme veya özel bir deÄŸerlendirme yapma veya bu iki yöntem birlikte kullanılarak deÄŸerlendirilmelidir.
17.2. İç kontrolün eksik yönleri ile uygun olmayan kontrol yöntemlerinin belirlenmesi, bildirilmesi ve gerekli önlemlerin alınması konusunda süreç ve yöntem belirlenmelidir.
17.3. İç kontrolün deÄŸerlendirilmesine idarenin birimlerinin katılımı saÄŸlanmalıdır.
17.4. İç kontrolün deÄŸerlendirilmesinde, yöneticilerin görüÅŸleri, kiÅŸi ve/veya idarelerin talep ve ÅŸikâyetleri ile iç ve dış denetim sonucunda düzenlenen raporlar dikkate alınmalıdır.
17.5. İç kontrolün deÄŸerlendirilmesi sonucunda alınması gereken önlemler belirlenmeli ve bir eylem planı çerçevesinde uygulanmalıdır.
İdareler fonksiyonel olarak bağımsız bir iç denetim faaliyetini saÄŸlamalıdır.
18.1. İç denetim faaliyeti İç Denetim Koordinasyon Kurulu tarafından belirlenen standartlara uygun bir ÅŸekilde yürütülmelidir.
18.2. İç denetim sonucunda idare tarafından alınması gerekli görülen önlemleri içeren eylem planı hazırlanmalı, uygulanmalı ve izlenmelidir.
10 Kasım 2025