İÇ KONTROL EL KİTABI Copyright © 2022 Near East Bank Ltd. Bu doküman Near East Bank çalışanları dışında kimseye verilemez.
İÇİNDEKİLER 02
İçindekiler
03
İç Kontrolün Tarihsel Gelişimi İç Kontrolün Tanımı
04
İç Kontrolün Amacı Kısaltmalar
05
1. İç Kontrol Kavramı 2. İç Kontrol Bileşenleri 3. Coso Standartları Çerçevesinde Bankamızdaki İç Kontrol Birim Faaliyetleri
06
3.1. Kontrol Ortamı 3.2. Kontrol Faaliyetleri
07
3.2.1. BPM Sistemi Üzerinden Yapılan Kontroller
16
3.2.2. BI Raporlama Sistemi Üzerinden Yapılan Kontroller
19
3.2.3. e-Posta Sistemi Üzerinden Gerçekleştirilen Kontroller
23
3.3 Bilgi ve İletişim 3.4 İzleme 3.5 Risk Değerlendirme 2
İÇ KONTROLÜN TARİHSEL GELİŞİMİ İç kontrol, 1970’lerin ortalarında Amerika Birleşik Devletlerinde Watergate savcısının bu konuya dikkat çekmesi ile gündeme gelmiştir. 1977’de ana teması iç kontrol olan Yabancı Yolsuzluk Kanununun (Foreign Corrupt Practices Act) ABD’de yürürlüğe girmesiyle, 1980’lerin başındaki kontrol ortamı ve iç kontrol sürecinin temeli oluşmuştur. Daha sonra, 1985 yılında Ulusal Komisyon kurulmuş ve bu Komisyon tarafından kontrol ortamına vurgu yapılmış, iç kontrol kavramı için ortak bir anlayış ve kapsayıcı bir çerçeve oluşturulması için destekleyici kurumlara çağrıda bulunulmuştur. Komisyonun bu çağrısı sonucunda Destekleyici Kurumlar Komitesi COSO (Committee of Sponsoring Organizations) oluşturulmuştur. COSO (Committee of Sponsoring Organizations) tarafından 1992’de yayımlanan “İç Kontrol - Bütünleşik Çerçeve” yaygın olarak kullanılmaya başlanmıştır. İç kontrol sistemini ilk olarak Amerika’da faaliyet gösteren beş meslek kuruluşu tarafından kurulmuş Tradeway Komisyonu olarak da bilinen COSO (The Committe of Sponsoring Organization) ortaya koymuştur. Bu komisyonun adının baş harfleri ile iç kontrol sistemine COSO ismi verilmiştir. COSO’nun tarihsel gelişimi 1987 Treadway raporu ile başlayarak 2017 yılında COSO (Strategy) ile devam etmiş ve her dönem değişen piyasa ve dünya koşullarına göre güncellemeler yapılmaya devam etmektedir. 1987 TREDWAY REPORT
1992 COSO (PYRAMIT)
2004 COSO (ERM)
2006 COSO (SME)
2013 COSO (IT)
2017 COSO (STRATEGY)
1980 ve özellikle de 1990’lı yıllardan sonra gerek uluslararası, gerekse de banka bazında yaşanan krizler, problemler ve kayıplar, bankacılık sektörünü genel olarak olumsuz biçimde etkilemiş, önemli maddi kayıp, zarar ve iflaslara neden olmuştur. Özellikle iflas veya büyük zararlara yol açan bazı bankalardaki problemlerin en temel nedenlerinden birisinin banka yönetimi veya yetkilileri tarafından ölçüsüz biçimde risk alınması ve alınan bu risklerin kontrol edilebilmesini mümkün kılacak iç kontrol mekanizmalarının oluşturulmasıdır. Banka zararlarına yol açan problemler analiz edildiğinde, etkin bir iç kontrol sisteminin olmasıyla bu gibi zararların önlenebileceği sonucu ortaya çıkmıştır. Bu süreçte, bankacılıkta özellikle risk yönetimi sistemlerinin kurulması ve geliştirilmesi yönünde standartlar ve kurallar oluşturma çabası gündeme gelmiştir. Bankacılıkta iç kontrolün öneminin artması bankamız için de geçerli olup, bu kapsamda kurum içi iç kontrol kültürüne katkı koymak amacıyla, bir takım düzenlemeler yapılması gerekliliği oluşmuştur.
İÇ KONTROL TANIMI İç Kontrol; kurum kültürünü, etik değerleri, personel performansını, kurumsal organizasyon yapısını, planlama ve programlama faaliyetlerini, vizyon ve misyon çerçevesinde stratejik amaçlar ve hedefler tesis edilmesini, kurumsal risklere yönelik kontrol faaliyetleri geliştirilmesini, kayıt ve dosyalama sistemini, kurum içi yatay ve dikey iletişim kanallarını, bilgi güvenliği politikalarını, raporlama sistemlerini ve iç denetimi içinde barındıran bir yönetim modelidir.
3
İÇ KONTROLÜN AMACI Bu doküman, Bankamızdaki iç kontrol uygulamalarının COSO standartları, 62/2017 KKTC Bankacılık Yasası, ilgili yasa altında yayımlanan tebliğler ve 39/2001 sayılı mülga Bankalar Yasasının 15. Maddesinin (3)’üncü Fıkrası Altında yayımlanan “Bankalarda İç Denetim, Risk Yönetimi, İç Kontrol ve Yönetim Sistemleri Tebliği” çerçevesinde yürütülmesi için iç kontrol kontrol noktalarının belirlenmesi ve risk ölçümünün gerçekleştirilebilmesini hedeflemektedir.
KISALTMALAR COSO: The Committee of Sponsoring Organizations SME: System Models and Effective Internal Control Systems ERM: Enterprise Risk Management IT: Information Technology BPM: Business Project Management BI: Business Informations
4
1
İÇ KONTROL KAVRAMI İç Kontrol; kurum kültürünü, etik değerleri, personel performansını, kurumsal organizasyon yapısını, planlama ve programlama faaliyetlerini, vizyon ve misyon çerçevesinde stratejik amaçlar ve hedefler tesis edilmesini, kurumsal risklere yönelik kontrol faaliyetleri geliştirilmesini, kayıt ve dosyalama sistemini, kurum içi yatay ve dikey iletişim kanallarını, bilgi güvenliği politikalarını, raporlama sistemlerini ve iç denetimi içinde barındıran bir yönetim modelidir. Kurum içerisinde tüm personelin görevlerini ve sorumluluklarını yerine getirirken ilke ve kurallara uyması iç kontrolün gerekliliğidir.
2 İÇ KONTROLÜN BİLEŞENLERİ
COSO standartlarına göre iç kontrol bileşenleri aşağıda belirtilen beş maddeden oluşmaktadır: • • • • •
3 5
Kontrol Ortamı Kontrol Faaliyetleri Bilgi ve İletişim İzleme Risk Değerlendirme
COSO STANDARTLARI ÇERÇEVESİNDE BANKAMIZDAKİ İÇ KONTROL BİRİM FAALİYETLERİ
3.1
Kontrol Ortamı Bankamız iç mevzuatı, Yönetim Kurulu ve Üst Yönetim tarafından oluşturulmuş banka politika ve stratejilerden oluşmakta ve günümüz koşullarına göre belirli aralıklarla güncellenmektedir. Şube ve birimlerde iş tanımları mevcut olmakla beraber, birim işleyişlerini yansıtacak nitelikte yönetmelikler mevcut bulunmaktadır. Ek olarak, iç mevzuatta oluşturulan komitelerin, birimlerin ve personelin yetki ve sorumlulukları açıkça ve yazılı olarak belirlenmiştir. Bankanın amaçları, stratejileri, politikaları, uygulama usulleri ve beklentileri hakkında üst ve alt birim yöneticileri ile operasyonda görevli personelin tam anlamıyla bilgiye ulaşımını sağlayacak nitelikte uygulama sistemleri oluşturulmuştur. Bankamızda kullanılan uygulama sistemlerinden BPM (Business Process Management) ile iş akışlarından kredi, fiyatlama, zarar yazılım, havale/EFT, satın alma, çek defteri süreçleri belirlenmiş ve belgelendirme adımlarının otomatikleştirilmesi sağlanmıştır. İlgili süreçlerin karar adımları arasında iç kontrolün de süreç içerisinde yer alması sonucunda belge ve/ veya dokümanların sistem üzerinden takip ve kontrol işlemlerinin gerçekleştirilmesine imkan tanınmıştır. BPM sistemine ek olarak, kullanıcılara bankacılık sistemi ve diğer uygulamalardaki veriler üzerinden raporlama imkanı tanıyan BI ( Business Intelligence) sisteminden de aktif şekilde yararlanılarak kontroller gerçekleştirilmektedir.
3.2
Kontrol Faaliyetleri Kontrol faaliyetleri, gerek yönetim gerekse de ilgili tüm kurum personeli tarafından rutin olarak yürütülen faaliyetlerin bir parçası olarak değerlendirilmeli, kurumun bütün birimlerinde ve her seviyede uygulanan yöntemleri ile politikaları kapsamalıdır. Kontrol faaliyetleri kurumun bütün kademelerine ve faaliyetlerine yayılarak, kurumun günlük faaliyetlerinin ayrılmaz bir parçası olmalıdır. İç Kontrol Birimi faaliyetleri en genel şekli ile aşağıdaki amaçları kapsamaktadır; • Finansal raporlamanın güvenilirliğini sağlamak. • Faaliyetlerin etkililiğini ve verimliliğini artırmak • Yürürlükte olan yasalara ve diğer düzenlemelere uygunluğunu sağlamak
6
3.2.1
BPM Sistemi Üzerinden Yapılan Kontroller Bankamız İç kontrol biriminde kontroller BPM uygulama sistemi kullanılarak belge ve/veya dokümanların görüntülenmesi yöntemi ile hata/onay kararının şube/birimlere otomatik olarak anlık iletilmesini içermektedir. Ek olarak; BPM sisteminde henüz iş akışı olarak otomasyona alınmayan süreçlerden teminat mektubu, türev ürün kontrolleri yine belge ve/veya dokümanların görüntülenmesi metodu ile mail sistemi üzerinden şubeye hata veya onay şeklinde iletilmektedir. Ayrıca, BI Raporlama sistemi üzerinden de döviz alım satım yetkileri ile ilgili rapor çekilerek mevzuat uygunluk kontrolleri gerçekleştirilmektedir. Adı geçen tüm bu işlemlerin çeşitliliği ve karmaşıklığı arasında risk odaklı kontrol yöntemlerini standarda bağlamak ve etkinliğini artırmak için kontrol noktalarının oluşturulması ihtiyacı doğmaktadır. Buna ek olarak her geçen gün değişen ve gelişen koşullara göre İç Kontrol süreç kontrollerinde kullanılan metotlar yeniden gözden geçirilerek belirli bir rutinde revize edilmektedir. Risk odaklı kontrol sağlamak amacı ile manuel olarak gerçekleştirilecek risk ölçümlerinde kullanılmak üzere bankamızda iç kontrol kontrol noktaları belirlenmiştir. Belirlenen kontrol noktaları aşağıdaki gibidir; Bireysel ve ticari kredi süreçleri için belirlenen belge/doküman ve sistem kontrol noktalarına ait risk seviyesi, derecesi ve tanımı tabloda belirtilmiştir. BAŞVURU SÜRECİ
RİSK SEVİYESİ
RİSK DERECESİ
RİSK TANITIMI
Yüksek
2
Operasyon, Mevzuat
Tarih Hatası
Düşük
0
Operasyon
Adres Hatası
Makul
1
Operasyon
İmza Hatası
Yüksek
2
Operasyon
İsim Hatası
Makul
1
Operasyon
Pul Hatası
Yüksek
2
Operasyon, Mevzuat
Mühür Hatası
Makul
1
Operasyon
İmza Hatası
Makul
1
Operasyon
Tarih Hatası
Düşük
0
Operasyon
Şirket Kaşe Hatası
Makul
1
Operasyon
DÖRTLÜ ONAY BELGESİ
Yüksek
2
Operasyon, Kredi, Mevzuat
ŞİRKET ANA SÖZLEŞMESİ
Yüksek
2
Operasyon, Kredi, Mevzuat
ŞİRKET MALİ TABLOLARI
Yüksek
2
Operasyon, Kredi, Mevzuat
ŞİRKET KARARI
Yüksek
2
Operasyon, Kredi, Mevzuat
Tarih Hatası
Makul
1
Operasyon
Şirket Kaşe/ Yetkili İmzaları
Yüksek
2
Operasyon
Teminat Hatası
Yüksek
2
Kredi
İmza Hatası
Makul
1
Operasyon
Tarih Hatası
Düşük
0
Operasyon
Miktar Hatası
Düşük
0
Operasyon
MB Riski
Makul
1
Kredi
KİMLİK KARTI İKAMETGAH BELGESİ
GELİR BELGESİ
BAŞVURU FORMU
7
ONAY SÜRECİ
RİSK SEVİYESİ
RİSK DERECESİ
RİSK TANITIMI
TAHSİS HATASI
Bkz. Risk Limitleri
1
Operasyon, Kredi, Mevzuat
KULLANDIRIM SÜRECİ
RİSK SEVİYESİ
RİSK DERECESİ
RİSK TANITIMI
Kimlik Hatası
Yüksek
2
Operasyon, Kredi
Adres Hatası
Makul
1
Operasyon, Kredi
Faiz Oranı Hatası
Yüksek
2
Operasyon, Kredi
Komisyon Hatası
Bkz. Risk Limitleri
1
Operasyon, Kredi, Mevzuat
Hesap No Hatası
Yüksek
2
Operasyon, Kredi
Teminat Hatası
Yüksek
2
Operasyon, Kredi
Pul Hatası
Yüksek
2
Operasyon, Kredi
Miktar Hatası
Yüksek
2
Operasyon, Kredi
Vade Hatası
Yüksek
2
Operasyon, Kredi
İlk Taksit Tarihi
Yüksek
2
Operasyon, Kredi
BONO KONTROLÜ
Yüksek
2
Kredi, Mevzuat
Müşteri İmzası
Yüksek
2
Operasyon, Kredi
Şube Kaşe/Yetkili İmzası
Makul
1
Operasyon
Şahit İmzası
Yüksek
2
Operasyon, Kredi, Mevzuat
Müşteri İmzası
Yüksek
2
Operasyon, Kredi
Şahit İmzası
Düşük
0
Operasyon
TARİH HATASI
Makul
1
Operasyon, Kredi
Komisyon Hatası
Bkz. Risk Limitleri
1
Operasyon
Faiz Oranı Hatası
Yüksek
2
Operasyon
Vade Hatası
Yüksek
2
Operasyon, Kredi
Ödeme Planı Hatası
Yüksek
2
Operasyon, Kredi
Sicil Hatası
Yüksek
2
Operasyon, Kredi, Mevzuat
S/O Hatası
Makul
1
Operasyon, Kredi
Miktar Hatası
Yüksek
2
Operasyon
Teminat Hatası
Yüksek
2
Operasyon, Kredi
BORÇ SENEDİ
İMZA HATASI
ÖDEME PLANI İMZA HATASI
SİSTEM KONTROLÜ
88
KULLANDIRIM SÜRECİ
RİSK SEVİYESİ
RİSK DERECESİ
RİSK TANITIMI
Vade Hatası
Yüksek
2
Operasyon, Kredi
Tahsis Koşulu Hatası
Yüksek
2
Operasyon, Kredi, Mevzuat
Mevzuat Uyum Hatası
Yüksek
2
Mevzuat
Eksik Poliçe
Makul
1
Operasyon, Kredi
Tarih Hatası
Yüksek
2
Operasyon, Kredi
Hesap No Hatası
Yüksek
2
Operasyon
Miktar Hatası
Yüksek
2
Operasyon
Müşteri İmzası
Yüksek
2
Operasyon, Kredi
Şahit İmzası
Yüksek
2
Operasyon, Kredi
Bloke Formu
Yüksek
2
Operasyon, Kredi, Mevzuat
Bloke Muvafakatnamesi
Yüksek
2
Operasyon, Kredi, Mevzuat
İpotek Senedi ve Takrirname
Yüksek
2
Operasyon, Kredi, Mevzuat
Araç Rehin Formu, Kasko Değer Formu Ve Araç Koçanı
Yüksek
2
Operasyon, Kredi, Mevzuat
Ana, Yardımcı Alt Kodlar Ve Borç Türü
Makul
1
Operasyon, Kredi, Mevzuat
Borçlu Ve Kefil Sicilleri
Yüksek
2
Operasyon, Kredi, Mevzuat
BONO KONTROLÜ
Yüksek
2
Kredi, Mevzuat
MAAŞ YÖNLENDİRME YAZISI
Yüksek
2
Kredi
RİSK SEVİYESİ
RİSK DERECESİ
RİSK TANITIMI
Faiz
Yüksek
2
Operasyon, Kredi
Komisyon
Makul
1
Operasyon, Kredi
SİGORTA
TALİMATLAR
İMZA HATASI
TEMİNATLAR
SİCİL KONTROLLERİ
İSTİSNAİ DURUMLAR FİYATLAMA KONTROLÜ
9
Kredi kartı süreçlerine ait kontrol noktaları aşağıdaki gibidir; BAŞVURU SÜRECİ
RİSK SEVİYESİ
RİSK DERECESİ
RİSK TANITIMI
Yüksek
2
Operasyon, Mevzuat
Tarih Hatası
Yüksek
2
Operasyon
Adres Hatası
Makul
1
Operasyon
İmza Hatası
Yüksek
2
Operasyon
İsim Hatası
Makul
1
Operasyon
Pul Hatası
Yüksek
2
Operasyon, Mevzuat
Mühür Hatası
Makul
1
Operasyon
ÇALIŞMA İZNİ
Yüksek
2
Kredi, Mevzuat
İmza Hatası
Makul
1
Operasyon
Tarih Hatası
Düşük
0
Operasyon
Şirket Kaşe Hatası
Makul
1
Operasyon
DÖRTLÜ ONAY BELGESİ
Yüksek
2
Operasyon, Kredi, Mevzuat
ŞİRKET ANA SÖZLEŞMESİ
Yüksek
2
Operasyon, Kredi, Mevzuat
ŞİRKET MALİ TABLOLARI
Yüksek
2
Operasyon, Kredi, Mevzuat
ŞİRKET KARARI
Yüksek
2
Operasyon, Kredi, Mevzuat
Tarih Hatası
Makul
1
Operasyon
İmza Hatası
Makul
1
Operasyon
Şirket Kaşe/ Yetkili İmzaları
Yüksek
2
Operasyon, Kredi,
Teminat Hatası
Yüksek
2
Operasyon, Kredi, Mevzuat
İmza Hatası
Makul
1
Operasyon
Tarih Hatası
Düşük
0
Operasyon
Miktar Hatası
Düşük
0
Operasyon
MB Riski
Makul
1
Kredi
KİMLİK KARTI İKAMETGAH BELGESİ
GELİR BELGESİ
BAŞVURU FORMU
11
ONAY SÜRECİ
RİSK SEVİYESİ
RİSK DERECESİ
RİSK TANITIMI
TAHSİS HATASI
Bkz. Risk Limitleri
1
Operasyon, Kredi, Mevzuat
KULLANDIRIM SÜRECİ
RİSK SEVİYESİ
RİSK DERECESİ
RİSK TANITIMI
S/O Hatası
Makul
1
Operasyon, Kredi, Mevzuat
Miktar Hatası
Yüksek
2
Operasyon, Kredi
Teminat Hatası
Yüksek
2
Operasyon, Kredi, Mevzuat
Bkz. Risk Limitleri
1
Sicil Hatası
Yüksek
2
Operasyon, Kredi, Mevzuat
Kart No. Hatası
Yüksek
2
Kredi, Operasyon
Kimlik Hatası
Yüksek
2
Operasyon
MB Faiz Oranı Hatası
Yüksek
2
Operasyon, Mevzuat
Pul Hatası
Yüksek
2
Operasyon, Mevzuat
Vade Hatası
Yüksek
2
Operasyon, Kredi
Tahsis Koşulu Hatası
Yüksek
2
Operasyon, Mevzuat
Mevzuata Uyum Hatası
Yüksek
2
Operasyon, Kredi
Eksik Poliçe
Makul
1
Operasyon, Kredi
Müşteri İmzası
Yüksek
2
Operasyon
Şube Kaşe/ Yetkili İmzası
Makul
1
Operasyon, Mevzuat
Şahit İmzası
Yüksek
2
Operasyon, Mevzuat
Tarih Hatası
Yüksek
2
Operasyon, Kredi
Miktar Hatası
Yüksek
2
Operasyon, Kredi
Hesap No. Hatası
Yüksek
2
Operasyon, Kredi
SİSTEM KONTROLÜ
Tahsis Hatası
Kredi, Mevzuat
SÖZLEŞME KONTROLÜ
SİGORTA
BLOKE FORM KONTROLÜ
Fiyatlama süreçleri ile ilgili vadeli mevduat, komisyon, kredi faiz ve internet limiti kontrol noktaları aşağıdaki gibidir; VADELİ MEVDUAT SİSTEM KONTROLÜ
RİSK SEVİYESİ
RİSK DERECESİ
RİSK TANITIMI
Faiz Oranı Hatası
Yüksek
2
Mevzuat, Operasyon
Vade Hatası
Yüksek
2
Mevzuat, Operasyon
Yetki Kontrolü
Yüksek
2
Mevzuat, Operasyon
RİSK SEVİYESİ
RİSK DERECESİ
RİSK TANITIMI
KOMİSYON GENELGE UYUM KONTROLÜ Yetki Kontrolü
Makul
12
Operasyon, Kredi, Mevzuat
Komisyon Oranı Kontrolü
Makul
1
Operasyon, Kredi, Mevzuat
RİSK DERECESİ
RİSK TANITIMI
KREDİ FAİZ GENELGE UYUM KONTROLÜ
RİSK SEVİYESİ
Yetki Kontrolü
Makul
12
Operasyon, Kredi, Mevzuat
Faiz Oranı Kontrolü
Makul
1
Operasyon, Kredi, Mevzuat
RİSK DERECESİ
RİSK TANITIMI
12
Operasyon, Kredi, Mevzuat
İNTERNET LİMİTİ GENELGE UYUM KONTROLÜ Yetki Kontrolü
RİSK SEVİYESİ Makul
Satın alım süreçlerine ait kontrol noktaları aşağıdaki gibidir; SATIN ALIM SÜRECİ MÜŞTERİ BİLGİ KONTROLÜ
RİSK SEVİYESİ
RİSK DERECESİ
RİSK TANITIMI
Genelge Uyum Hatası
Yüksek
2
Mevzuat
Sözleşme Kontrolü
Yüksek
2
Operasyon, Mevzuat
Fatura Kontrolü
Yüksek
2
Operasyon, Mevzuat
Muhasebeleştirme Kontrol
Yüksek
2
Operasyon, Mevzuat
Zarar yazılım süreçlerine ait kontrol noktaları aşağıdaki gibidir; ZARAR YAZILIM SÜRECİ MÜŞTERİ BİLGİ KONTROLÜ
RİSK SEVİYESİ
RİSK DERECESİ
RİSK TANITIMI
Genelge Uyum Hatası
Yüksek
2
Mevzuat
Sözleşme Kontrolü
Yüksek
2
Operasyon, Mevzuat
Fatura Kontrolü
Yüksek
2
Operasyon, Mevzuat
Muhasebeleştirme Kontrol
Yüksek
2
Operasyon, Mevzuat
Gayrinakdi çek kredi sözleşme süreçlerine ait kontrol noktaları aşağıdaki gibidir; GAYRİNAKDİ ÇEK KREDİ SÖZLEŞMESİ SÖZLEŞME KONTROLÜ
RİSK SEVİYESİ
RİSK DERECESİ
RİSK TANITIMI
Hesap Numarası Hatası
Makul
12
Operasyon
Müşteri İmzası
Yüksek
2
Operasyon, Kredi, Mevzuat
Şube Kaşe/Yetkili İmzası
Makul
1
Operasyon
Şahit İmzası
Yüksek
2
Operasyon
Kefil Hatası
Düşük
0
Genelge Uyum Hatası
Makul
1
Mevzuat
Pul Hatası
Yüksek
2
Operasyon, Mevzuat, Kredi
Operasyon, Kredi
14
GAYRİNAKDİ ÇEK KREDİ SÖZLEŞMESİ EVRAK KONTROLÜ
RİSK SEVİYESİ
RİSK DERECESİ
RİSK TANITIMI
Vekaletname
Yüksek
2
Operasyon, Kredi, Mevzuat
Çek Defteri Talep Formu
Makul
1
Operasyon, Kredi, Mevzuat
Teslim Ve Ödeme Formu
Makul
1
Operasyon, Kredi, Mevzuat
Kimlik Kartı
Yüksek
2
Operasyon, Kredi, Mevzuat
Dörtlü Onay Belgesi
Yüksek
2
Operasyon, Kredi, Mevzuat
Bhs
Yüksek
2
Operasyon, Kredi, Mevzuat
Çek Defteri Ücreti
Makul
1
Operasyon, Mevzuat
Hesap Kontrolü
Makul
1
Operasyon
SİSTEM KONTROLÜ
Havale/EFT süreçlerine ait kontrol noktaları aşağıdaki gibidir; GELEN-GİDEN HAVALE HAVALE TALİMATLARI
15
RİSK SEVİYESİ
RİSK DERECESİ
RİSK TANITIMI
Müşteri İmzası
Yüksek
2 2
Operasyon, Mevzuat
Şube Kaşe/Yetkili İmzası
Makul
1
Operasyon
Şahit İmzası
Yüksek
2
Operasyon, Mevzuat
Miktar Hatası
Yüksek
2
Operasyon
Komisyon Hatası
Makul
1
Operasyon, Mevzuat
Hesap No. Hatası
Yüksek
2
Operasyon
Sistem Kayıt Eksikliği/Hatası
Yüksek
2
Operasyon
Tarih Hatası
Yüksek
2
Operasyon, Mevzuat
3.2.2
BI Raporlama Sistemi Üzerinden Yapılan Kontroller Hazine işlemlerine ait BI raporlama sisteminden rapor alınarak gerçekleştirilen kontroller için belirlenen kontrol noktaları aşağıdaki gibidir, DÖVİZ ALIM/SATIM İŞLEMLERİ
RİSK SEVİYESİ
Genelge Uyum Hatası
Bkz. Risk Limitleri
RİSK DERECESİ 12
RİSK TANITIMI Operasyon, Mevzuat
17
18
3.2.3
e- Posta Sistemi Üzerinden Gerçekleştirilen Kontroller e-Posta sistemi üzerinden gerçekleştirilen kontroller türev ürün ve teminat mektubu kontrollerini içermektedir. TÜREV ÜRÜN İÇERİK KONTROLÜ
RİSK SEVİYESİ
RİSK DERECESİ
RİSK TANITIMI
Müşteri Adı
Yüksek
2 2
Operasyon, Mevzuat
Müşteri Numarası
Düşük
0
Operasyon
Kimlik Numarası
Yüksek
2
Operasyon, Mevzuat
Adres
Makul
1
Operasyon
Müşteri İmzası
Yüksek
2
Operasyon, Mevzuat
Şube Kaşe/Yetkili İmzası
Makul
1
Operasyon
Şahit İmzası
Yüksek
2
Operasyon
Pul Hatası
Yüksek
2
Operasyon, Mevzuat
Tarih Hatası
Yüksek
2
Operasyon, Mevzuat
Müşteri İmzası
Yüksek
2
Operasyon, Mevzuat
Şube Kaşe/Yetkili İmzası
Makul
1
Operasyon
Şahit İmzası
Yüksek
2
Operasyon, Mevzuat
Tarih Hatası
Düşük
0
Operasyon
Miktar Hatası
Yüksek
2
Operasyon, Mevzuat
Hesap No. Hatası
Yüksek
2
Operasyon
Tarih
Yüksek
2
Operasyon
Müşteri Adı
Yüksek
2
Operasyon
Müşteri Hesap Numarası
Yüksek
2
Operasyon
İşlem Tarihi
Yüksek
2
Operasyon
Anapara Tutarı
Yüksek
2
Operasyon
Vade Tarihi
Yüksek
2
Operasyon
Vadeli Kur/Parite
Yüksek
2
Operasyon
Net Getiri
Yüksek
2
Operasyon
Vadeli Hesap Numarası
Yüksek
2
Operasyon
Faiz Oranı
Yüksek
2
Operasyon
Müşteri İmzası
Yüksek
2
Operasyon, Mevzuat
Şube Kaşe/ Yetkili İmzası
Düşük
0
Operasyon
BLOKE FORM KONTROLÜ
İŞLEM DEKONTU KONTROLÜ
19
e-Posta sistemi üzerinden gerçekleştirilen kontroller içerisinde yer alan teminat mektubu kontrol noktaları aşağıdaki gibidir; BAŞVURU SÜRECİ
RİSK SEVİYESİ
TALEP FORMU
RİSK DERECESİ
RİSK TANITIMI
2
Teminat Hatası
Yüksek
2
Operasyon, Kredi
Hesap No Hatası (Masraf)
Makul
1
Operasyon
Müşteri İmzası
Yüksek
2
Operasyon
Şube Kaşe / Yetkili İmzası
Düşük
0
Operasyon
Vade Hatası
Yüksek
2
Operasyon
Miktar Hatası
Yüksek
2
Operasyon
Bkz. Risk Limitleri
1
Operasyon
KİMLİK KARTI
Yüksek
2
Operasyon, Mevzuat
DÖRTLÜ ONAY BELGESİ
Yüksek
2
Operasyon, Kredi, Mevzuat
ŞİRKET ANA SÖZLEŞMESİ
Yüksek
2
Operasyon, Kredi, Mevzuat
ŞİRKET MALİ TABLOLARI
Yüksek
2
Operasyon, Kredi, Mevzuat
ŞİRKET KARARI
Yüksek
2
Operasyon, Kredi, Mevzuat
Tarih Hatası
Makul
1
Operasyon, Kredi
Şirket Kaşe/ Yetkili İmzaları
Makul
1
Operasyon, Kredi
Teminat Hatası
Yüksek
2
Operasyon, Kredi
Vade Uzatma Formu
Yüksek
2
Operasyon, Kredi
ONAY SÜRECİ
RİSK SEVİYESİ
RİSK DERECESİ
RİSK TANITIMI
TALEP FORMU
Bkz. Risk Limitleri
1
Operasyon, Kredi, Mevzuat
KULLANDIRIM SÜRECİ
RİSK SEVİYESİ
RİSK DERECESİ
RİSK TANITIMI
Komisyon Hatası
KONRAGARANTİ
2
Vade Hatası
Yüksek
2
Operasyon, Kredi
Miktar Hatası
Yüksek
2
Operasyon, Kredi
Teminat Hatası
Yüksek
2
Operasyon, Kredi
Teminat Mek. No. Hatası
Yüksek
2
Operasyon, Kredi
Şirket Sicil No Hatası
Yüksek
2
Operasyon, Kredi, Mevzuat
Müşteri İmzası
Yüksek
2
Operasyon
Şube Kaşe/ Yetkili İmzası
Makul
1
Operasyon, Mevzuat
Amir/Lehtar Hatası
Yüksek
2
Operasyon
Kimlik Hatası
Yüksek
2
Operasyon, Mevzuat
20
KULLANDIRIM SÜRECİ
RİSK SEVİYESİ
RİSK DERECESİ
RİSK TANITIMI
BLOKE FORMU Müşteri imzası
Yüksek
2
Operasyon
Şube Kaşe/ Yetkili İmzası
Makul
1
Operasyon, Mevzuat
Şahit İmzası
Yüksek
2
Operasyon, Mevzuat
Tarih Hatası
Yüksek
2
Operasyon, Kredi
Miktar Hatası
Yüksek
2
Operasyon, Kredi
Hesap No. Hatası
Yüksek
2
Operasyon, Kredi
Kimlik Hatası
Yüksek
2
Operasyon, Kredi
Miktar Hatası
Yüksek
2
Operasyon, Kredi
Adres Hatası
Makul
1
Operasyon, Kredi
Faiz Oranı Hatası
Yüksek
2
Operasyon, Kredi
Komisyon Hatası
Bkz. Risk Limitleri
1
Operasyon, Kredi
Teminat Hatası
Yüksek
2
Operasyon, Kredi, Mevzuat
Pul Hatası
Yüksek
2
Operasyon, Mevzuat
Müşteri İmzası
Yüksek
2
Operasyon
Şube Kaşe/ Yetkili İmzası
Makul
1
Operasyon, Kredi, Mevzuat
Şahit İmzası
Yüksek
2
Operasyon, Kredi, Mevzuat
Tem. Mek. Türü Hatası
Yüksek
2
Operasyon, Kredi
Tarih Hatası
Yüksek
2
Operasyon, Kredi
Vade Hatası
Yüksek
2
Operasyon, Kredi
Tarih Hatası
Yüksek
2
Operasyon, Kredi
Teminat Hatası
Yüksek
2
Operasyon, Kredi
Teminat mek. No. Hatası
Makul
1
Operasyon, Kredi
İmza /Kaşe Hatası
Yüksek
2
Operasyon, Kredi
Amir/Lehtar Hatası
Yüksek
2
Operasyon, Kredi
Kimlik Hatası
Yüksek
2
Operasyon, Kredi, Mevzuat
Pul Hatası
Yüksek
2
Operasyon
Lehtar İmza Hatası
Makul
1
Operasyon, Kredi, Mevzuat
Şirket Sicil No Hatası
Yüksek
2
Operasyon, Kredi, Mevzuat
Bkz. Risk Limitleri
1
Operasyon
Vade Hatası
Makul
1
Operasyon, Mevzuat
Muhasebeleştirme Tarihi Hatası
Makul
1
Operasyon
Sicil Hatası
Makul
1
Operasyon, Kredi
Teminat Hatası
Yüksek
2
Operasyon, Kredi
Tem. Mek. Türü Hatası
Yüksek
2
Operasyon, Kredi, Mevzuat
GAYRİNAKDİ BORÇ SENEDİ
TEMİNAT MEKTUBU
SİSTEM KONTROLÜ Komisyon Hatası
21
3.3 Bilgi ve İletişim İç kontrol süreçlerinde yer alan bilgilerin oluşturulması, saklanması, raporlanması ve bunların banka genelinde yatay ve dikey şekilde birimler arasında iletilmesini kapsamaktadır. Çalışanlar iç kontrol sistemi içinde kendi kontrollerini ve kendi bireysel faaliyetlerinin başkalarınınkiyle ilişkilerini iyi anlamalıdırlar. Bankamızdaki İç Kontrol Birimi aylık olarak üretmiş olduğu faaliyet raporları ile Üst Yönetime tedbir alınması gereken hususlar hakkında farkındalık yaratmaktadır. Ek olarak, şube ve birim personelleri ile sürekli iletişim halinde olup danışmanlık hizmetini yürütmekte ve bu sayede kurum içerisinde İç kontrol kültürünün gelişimine katkı koymaktadır.
3.4 İzleme Banka Yönetim Kurulu, bankanın tüm faaliyetlerine ilişkin önemli politika ve stratejilerin onaylanması ve periyodik olarak incelemek; bankanın taşıdığı temel riskleri bilmek ve bu risklere ilişkin kabul edilebilir asgari ve azami sınırları belirlemek ve Üst Düzey Yönetimin söz konusu riskleri tespit etmesi, ölçmesi, yönetmesi ve kontrol etmesi konusunda gerekli tedbirler almasını temin etmek; bankanın kurumsal yapısını onaylamak ve Üst Düzey Yönetimin iç kontrol sisteminin işlerliğini izlemesini sağlamaktan sorumludur. Banka Yönetim Kurulu uygun ve etkin bir iç kontrol sisteminin kurulması ve sürdürülmesinden nihai olarak sorumludur.
3.5 Risk Değerlendirme Bankalar faaliyetleri gereği risk alan kuruluşlardır. Bu nedenle, bankanın taşıdığı risklerin tespit edilmesi ve değerlendirilmesi iç kontrol sisteminin bir gereğidir. Bu açıdan bakıldığında banka amaçlarının gerçekleştirilmesini olumsuz yönde etkileyecek her türlü iç ve dış faktörlerin tespiti ve değerlendirilmesi gereklidir. Risk değerlendirmesi aynı zamanda risklerin kontrol edilebilirlik derecesinin belirlenmesini de içerir. Banka tarafından kontrol edilebilir riskler için kabul edilebilirlik derecesi ya da banka kontrol sistemi içinde bu risklerin ne ölçüde azaltılabileceği hususunun değerlendirilmesi gerekir. Risk değerlendirme işlevinin dolayısıyla da iç kontrol sisteminin etkin olarak yürütülmesi için banka üst yönetiminin bankanın taşıdığı riskleri düzenli olarak değerlendirmesi ve değişen koşullara göre gerekli düzenleyici tedbirleri alması gereklidir. Bankamızda operasyonel faaliyetler sonucu oluşan risklerin Yönetim Kurulu ve Üst Yönetim tarafından düzenli olarak değerlendirilebilmesi için iç kontrol birimi tarafından üretilen aylık faaliyet raporları önemli unsurlar arasında yer almaktadır. Kontrol noktaları içeriğinde yer alan ve risk matrisine taşınacak olan rakamsal içerikli bulgularda risk seviyesini (Düşük – Makul - Yüksek) belirlemek adına bankamız iç mevzuatından da yararlanılarak aşağıdaki risk limitleri belirlenmiştir.
RİSK LİMİTLERİ BİREYSEL / TİCARİ KREDİLER RİSK SEVİYESİ
TAHSİS ONAY HATASI 1-500,000TL / Muadili Döviz >
Düşük
500,001 - 1,000,000 TL / Muadili Döviz >
Makul
1,000,000 TL / Muadili Döviz Üzeri
Yüksek
KOMİSYON HATASI
RİSK SEVİYESİ
1-1000 TL / Muadili Döviz
Düşük
1001-5000 TL / Muadili Döviz
Makul
5001 ve üzeri TL / Muadili Döviz
Yüksek
RİSK SEVİYESİ
YETKİ KODU
Makul
5,000 GBP/EUR/USD/DİĞER
İç Kontrol uygulamalarında etkinliğin sağlanabilmesi açısından, belirlenen kontrol faaliyetlerinin bütün iş süreçlerine değil, risk değerlendirmesi sonucunda tespit edilen ve riskli olduğu düşünülen faaliyet alanlarına uygulanması esastır. KKTC Merkez Bankasının 2010 yılında Bankaların Risk Düzeyinin Değerlendirilmesi Hakkında yayımlamış olduğu Genelge içeriğinden de yararlanılarak İç Kontrol Birimi tarafından yürütülen anlık kontrol faaliyetlerinde çözümlenmeyen bulgulara ait risklerin aylık olarak ölçülmesi ve iç denetime taşınması amacı ile aşağıda yer alan örnek risk matrisi oluşturulmuştur. İç kontrol aksaklıkları, diğer önemli konularla birlikte, üst yönetime ve yönetim kuruluna raporlanmalıdır. Bu kapsamda, yönetim tarafından gerçekleştirilen kontrol öz değerlendirmeleri ya da iç ve dış denetçiler tarafından gerçekleştirilen resmi değerlendirmeler söz konusu olabilir. İzleme unsurunun en önemli parçası, iç denetim mekanizmasıdır. Risk matrisi ile belirlenen risk puanı, iç denetim de dönemsel olarak gerçekleştirilen denetime katkı koymakla beraber birim ve şubelerde riskin minimize edilmesi için gerekli tedbirlerin alınması adına Yönetim Kurulu ve Üst Yönetime farkındalık yaratılmasını hedeflemektedir. RİSK MATRİSİ RİSK TÜRLERİ
KREDİLER KREDİ KARTI
TEMİNAT FİYATLAMA HAZİNE SATIN MEKTUBU ALIM
ZARAR YAZILIM
ÇEK DEFTERİ İPTAL
GELEN/GİDEN HAVALE
OPERASYON
D
Y
M
M
Y
Y
M
D
Y
KREDİ
Y
Y
Y
Y
D
Y
Y
Y
M
MEVZUAT
Y
D
D
M
M
Y
D
D
M
RİSK TANIMLARINA GÖRE TOPLAM BULGU ADETİ RİSK TÜRLERİ
OPERASYON
KREDİ
MEVZUAT
RİSK DERECESİ
DÜŞÜK
2
1
4
0
MAKUL
3
1
3
7
YÜKSEK
4
7
2
26
Toplam:
33
*Toplam Risk Puanı ve Derecesi
66
%50
%50 MAKUL RİSK
PUANTAJ SİSTEMİ
TOPLAM RİSK PUANI VE DERECESİ
DÜŞÜK
0
%60 ≤ Yüksek
MAKUL
1
%35 ≤ Makul ≤ %60
YÜKSEK
2
%35 ≥ Düşük
*
TOPLAM ALINABİLECEK EN YÜKSEK PUAN SONUÇ
Yüksek 2, Makul 1, Düşük 0 ile çarpılarak alınan genel toplam ile alınabilecek en yüksek puan belirlenir. Toplam risk puanının belirlemek için toplam bulgu adeti toplam alınabilecek en yüksek puana bölünerek toplam risk puanı ve derecesi belirlenir.
24
444 0 632
neareastbank.com iletisim@neareastbank.com