Bankalarda İç Denetim ve İç Kontrol Bulgularının Raporlanması ile Çözümlenmesi: Bankaların Bilgi Sistemleri ve Elektronik Bankacılık Hizmetleri Hakkında Yönetmelik Kapsamında Bir İnceleme
Dosyalar
Tarih
Yazarlar
Dergi Başlığı
Dergi ISSN
Cilt Başlığı
Yayıncı
Erişim Hakkı
Özet
Güvence sağlayan taraflarca bankalarda çeşitli denetim çalışmaları gerçekleştirilmektedir. Denetim çalışmalarının sonunda ise denetim bulguları üst yönetimlere raporlanmaktadır. Bankaların organizasyon yapılarının ve şube ağlarının genişliği dikkate alındığında, güvence sağlayan taraflarca bir yıl içinde yüzlerce denetim raporu düzenlenirken farklı önemderecelerine sahip çok sayıda denetim bulgusu raporlanmaktadır. Dolayısıyla, bankalarda denetim bulgularının en üst düzeyde takip edilmesi bir gereklilik haline gelmektedir. 15.03.2020 tarihinde yayınlanan yönetmelik, bankalarda denetim bulgularına yönelikyenikurallar getirmektedir. Bu çalışma, denetim bulguları, denetim raporlamaları ve denetim süreçleri açısından ilgili yönetmeliğin muhtemel etkilerinin değerlendirilmesine yönelik olarak hazırlanmıştır. Ayrıca, çalışmada denetim bulgularının raporlanmasında ve çözümlenmesinde bankaların dikkat etmesi gereken kritik hususlar vurgulanmıştır. Araştırma sonuçlarına göre, iç kontrol ve iç denetim tarafından gerçekleştirilen güvence faaliyetleri neticesinde ortaya çıkan denetim bulgularının bir bulgu takip sistemi aracılığıyla konsolide bazda raporlanması, banka üst yönetimlerince gözetilmesi ve bu faaliyetlerin yalnızca bilgi sistemleri bulguları değil, tüm denetim bulguları için sürdürülmesi gerekmektedir. Bunun yanında, 01.07.2020 tarihinde kadar olan geçişsürecinin bankalarca iyi değerlendirilmesi, bankalar ve Bankacılık Düzenleme ve Denetim Kurumu (BDDK) nezdinde tüm bulguları kapsayacak konsolide bulgu takip sistemleri kurulması, sürecin BDDK tarafından gözetilmesi ve gerektiğinde ek önlemler alınması önerilmektedir. Fakat, ilgili yönetmelik bankalarda denetim bulgularının raporlanması, çözümlenmesi ve üst yönetim tarafından daha dikkatli bir şekilde ele alınması perspektifinden çeşitli katkılar ile faydalar sağlayacaktır. Bununla birlikte, düzenleme sadece bilgi teknolojileri bulgularına odaklandığı için eksik yapılmış olup tüm denetim bulgularını kapsayacak şekilde genişletilmelidir.










