Skip to main content

neb-iç kontrol

Page 1

İÇ KONTROL EL KİTABI Copyright © 2022 Near East Bank Ltd. Bu doküman Near East Bank çalışanları dışında kimseye verilemez.


İÇİNDEKİLER 02

İçindekiler

03

İç Kontrolün Tarihsel Gelişimi İç Kontrolün Tanımı

04

İç Kontrolün Amacı Kısaltmalar

05

1. İç Kontrol Kavramı 2. İç Kontrol Bileşenleri 3. Coso Standartları Çerçevesinde Bankamızdaki İç Kontrol Birim Faaliyetleri

06

3.1. Kontrol Ortamı 3.2. Kontrol Faaliyetleri

07

3.2.1. BPM Sistemi Üzerinden Yapılan Kontroller

16

3.2.2. BI Raporlama Sistemi Üzerinden Yapılan Kontroller

19

3.2.3. e-Posta Sistemi Üzerinden Gerçekleştirilen Kontroller

23

3.3 Bilgi ve İletişim 3.4 İzleme 3.5 Risk Değerlendirme 2


İÇ KONTROLÜN TARİHSEL GELİŞİMİ İç kontrol, 1970’lerin ortalarında Amerika Birleşik Devletlerinde Watergate savcısının bu konuya dikkat çekmesi ile gündeme gelmiştir. 1977’de ana teması iç kontrol olan Yabancı Yolsuzluk Kanununun (Foreign Corrupt Practices Act) ABD’de yürürlüğe girmesiyle, 1980’lerin başındaki kontrol ortamı ve iç kontrol sürecinin temeli oluşmuştur. Daha sonra, 1985 yılında Ulusal Komisyon kurulmuş ve bu Komisyon tarafından kontrol ortamına vurgu yapılmış, iç kontrol kavramı için ortak bir anlayış ve kapsayıcı bir çerçeve oluşturulması için destekleyici kurumlara çağrıda bulunulmuştur. Komisyonun bu çağrısı sonucunda Destekleyici Kurumlar Komitesi COSO (Committee of Sponsoring Organizations) oluşturulmuştur. COSO (Committee of Sponsoring Organizations) tarafından 1992’de yayımlanan “İç Kontrol - Bütünleşik Çerçeve” yaygın olarak kullanılmaya başlanmıştır. İç kontrol sistemini ilk olarak Amerika’da faaliyet gösteren beş meslek kuruluşu tarafından kurulmuş Tradeway Komisyonu olarak da bilinen COSO (The Committe of Sponsoring Organization) ortaya koymuştur. Bu komisyonun adının baş harfleri ile iç kontrol sistemine COSO ismi verilmiştir. COSO’nun tarihsel gelişimi 1987 Treadway raporu ile başlayarak 2017 yılında COSO (Strategy) ile devam etmiş ve her dönem değişen piyasa ve dünya koşullarına göre güncellemeler yapılmaya devam etmektedir. 1987 TREDWAY REPORT

1992 COSO (PYRAMIT)

2004 COSO (ERM)

2006 COSO (SME)

2013 COSO (IT)

2017 COSO (STRATEGY)

1980 ve özellikle de 1990’lı yıllardan sonra gerek uluslararası, gerekse de banka bazında yaşanan krizler, problemler ve kayıplar, bankacılık sektörünü genel olarak olumsuz biçimde etkilemiş, önemli maddi kayıp, zarar ve iflaslara neden olmuştur. Özellikle iflas veya büyük zararlara yol açan bazı bankalardaki problemlerin en temel nedenlerinden birisinin banka yönetimi veya yetkilileri tarafından ölçüsüz biçimde risk alınması ve alınan bu risklerin kontrol edilebilmesini mümkün kılacak iç kontrol mekanizmalarının oluşturulmasıdır. Banka zararlarına yol açan problemler analiz edildiğinde, etkin bir iç kontrol sisteminin olmasıyla bu gibi zararların önlenebileceği sonucu ortaya çıkmıştır. Bu süreçte, bankacılıkta özellikle risk yönetimi sistemlerinin kurulması ve geliştirilmesi yönünde standartlar ve kurallar oluşturma çabası gündeme gelmiştir. Bankacılıkta iç kontrolün öneminin artması bankamız için de geçerli olup, bu kapsamda kurum içi iç kontrol kültürüne katkı koymak amacıyla, bir takım düzenlemeler yapılması gerekliliği oluşmuştur.

İÇ KONTROL TANIMI İç Kontrol; kurum kültürünü, etik değerleri, personel performansını, kurumsal organizasyon yapısını, planlama ve programlama faaliyetlerini, vizyon ve misyon çerçevesinde stratejik amaçlar ve hedefler tesis edilmesini, kurumsal risklere yönelik kontrol faaliyetleri geliştirilmesini, kayıt ve dosyalama sistemini, kurum içi yatay ve dikey iletişim kanallarını, bilgi güvenliği politikalarını, raporlama sistemlerini ve iç denetimi içinde barındıran bir yönetim modelidir.

3


İÇ KONTROLÜN AMACI Bu doküman, Bankamızdaki iç kontrol uygulamalarının COSO standartları, 62/2017 KKTC Bankacılık Yasası, ilgili yasa altında yayımlanan tebliğler ve 39/2001 sayılı mülga Bankalar Yasasının 15. Maddesinin (3)’üncü Fıkrası Altında yayımlanan “Bankalarda İç Denetim, Risk Yönetimi, İç Kontrol ve Yönetim Sistemleri Tebliği” çerçevesinde yürütülmesi için iç kontrol kontrol noktalarının belirlenmesi ve risk ölçümünün gerçekleştirilebilmesini hedeflemektedir.

KISALTMALAR COSO: The Committee of Sponsoring Organizations SME: System Models and Effective Internal Control Systems ERM: Enterprise Risk Management IT: Information Technology BPM: Business Project Management BI: Business Informations

4


1

İÇ KONTROL KAVRAMI İç Kontrol; kurum kültürünü, etik değerleri, personel performansını, kurumsal organizasyon yapısını, planlama ve programlama faaliyetlerini, vizyon ve misyon çerçevesinde stratejik amaçlar ve hedefler tesis edilmesini, kurumsal risklere yönelik kontrol faaliyetleri geliştirilmesini, kayıt ve dosyalama sistemini, kurum içi yatay ve dikey iletişim kanallarını, bilgi güvenliği politikalarını, raporlama sistemlerini ve iç denetimi içinde barındıran bir yönetim modelidir. Kurum içerisinde tüm personelin görevlerini ve sorumluluklarını yerine getirirken ilke ve kurallara uyması iç kontrolün gerekliliğidir.

2 İÇ KONTROLÜN BİLEŞENLERİ

COSO standartlarına göre iç kontrol bileşenleri aşağıda belirtilen beş maddeden oluşmaktadır: • • • • •

3 5

Kontrol Ortamı Kontrol Faaliyetleri Bilgi ve İletişim İzleme Risk Değerlendirme

COSO STANDARTLARI ÇERÇEVESİNDE BANKAMIZDAKİ İÇ KONTROL BİRİM FAALİYETLERİ


3.1

Kontrol Ortamı Bankamız iç mevzuatı, Yönetim Kurulu ve Üst Yönetim tarafından oluşturulmuş banka politika ve stratejilerden oluşmakta ve günümüz koşullarına göre belirli aralıklarla güncellenmektedir. Şube ve birimlerde iş tanımları mevcut olmakla beraber, birim işleyişlerini yansıtacak nitelikte yönetmelikler mevcut bulunmaktadır. Ek olarak, iç mevzuatta oluşturulan komitelerin, birimlerin ve personelin yetki ve sorumlulukları açıkça ve yazılı olarak belirlenmiştir. Bankanın amaçları, stratejileri, politikaları, uygulama usulleri ve beklentileri hakkında üst ve alt birim yöneticileri ile operasyonda görevli personelin tam anlamıyla bilgiye ulaşımını sağlayacak nitelikte uygulama sistemleri oluşturulmuştur. Bankamızda kullanılan uygulama sistemlerinden BPM (Business Process Management) ile iş akışlarından kredi, fiyatlama, zarar yazılım, havale/EFT, satın alma, çek defteri süreçleri belirlenmiş ve belgelendirme adımlarının otomatikleştirilmesi sağlanmıştır. İlgili süreçlerin karar adımları arasında iç kontrolün de süreç içerisinde yer alması sonucunda belge ve/ veya dokümanların sistem üzerinden takip ve kontrol işlemlerinin gerçekleştirilmesine imkan tanınmıştır. BPM sistemine ek olarak, kullanıcılara bankacılık sistemi ve diğer uygulamalardaki veriler üzerinden raporlama imkanı tanıyan BI ( Business Intelligence) sisteminden de aktif şekilde yararlanılarak kontroller gerçekleştirilmektedir.

3.2

Kontrol Faaliyetleri Kontrol faaliyetleri, gerek yönetim gerekse de ilgili tüm kurum personeli tarafından rutin olarak yürütülen faaliyetlerin bir parçası olarak değerlendirilmeli, kurumun bütün birimlerinde ve her seviyede uygulanan yöntemleri ile politikaları kapsamalıdır. Kontrol faaliyetleri kurumun bütün kademelerine ve faaliyetlerine yayılarak, kurumun günlük faaliyetlerinin ayrılmaz bir parçası olmalıdır. İç Kontrol Birimi faaliyetleri en genel şekli ile aşağıdaki amaçları kapsamaktadır; • Finansal raporlamanın güvenilirliğini sağlamak. • Faaliyetlerin etkililiğini ve verimliliğini artırmak • Yürürlükte olan yasalara ve diğer düzenlemelere uygunluğunu sağlamak

6


3.2.1

BPM Sistemi Üzerinden Yapılan Kontroller Bankamız İç kontrol biriminde kontroller BPM uygulama sistemi kullanılarak belge ve/veya dokümanların görüntülenmesi yöntemi ile hata/onay kararının şube/birimlere otomatik olarak anlık iletilmesini içermektedir. Ek olarak; BPM sisteminde henüz iş akışı olarak otomasyona alınmayan süreçlerden teminat mektubu, türev ürün kontrolleri yine belge ve/veya dokümanların görüntülenmesi metodu ile mail sistemi üzerinden şubeye hata veya onay şeklinde iletilmektedir. Ayrıca, BI Raporlama sistemi üzerinden de döviz alım satım yetkileri ile ilgili rapor çekilerek mevzuat uygunluk kontrolleri gerçekleştirilmektedir. Adı geçen tüm bu işlemlerin çeşitliliği ve karmaşıklığı arasında risk odaklı kontrol yöntemlerini standarda bağlamak ve etkinliğini artırmak için kontrol noktalarının oluşturulması ihtiyacı doğmaktadır. Buna ek olarak her geçen gün değişen ve gelişen koşullara göre İç Kontrol süreç kontrollerinde kullanılan metotlar yeniden gözden geçirilerek belirli bir rutinde revize edilmektedir. Risk odaklı kontrol sağlamak amacı ile manuel olarak gerçekleştirilecek risk ölçümlerinde kullanılmak üzere bankamızda iç kontrol kontrol noktaları belirlenmiştir. Belirlenen kontrol noktaları aşağıdaki gibidir; Bireysel ve ticari kredi süreçleri için belirlenen belge/doküman ve sistem kontrol noktalarına ait risk seviyesi, derecesi ve tanımı tabloda belirtilmiştir. BAŞVURU SÜRECİ

RİSK SEVİYESİ

RİSK DERECESİ

RİSK TANITIMI

Yüksek

2

Operasyon, Mevzuat

Tarih Hatası

Düşük

0

Operasyon

Adres Hatası

Makul

1

Operasyon

İmza Hatası

Yüksek

2

Operasyon

İsim Hatası

Makul

1

Operasyon

Pul Hatası

Yüksek

2

Operasyon, Mevzuat

Mühür Hatası

Makul

1

Operasyon

İmza Hatası

Makul

1

Operasyon

Tarih Hatası

Düşük

0

Operasyon

Şirket Kaşe Hatası

Makul

1

Operasyon

DÖRTLÜ ONAY BELGESİ

Yüksek

2

Operasyon, Kredi, Mevzuat

ŞİRKET ANA SÖZLEŞMESİ

Yüksek

2

Operasyon, Kredi, Mevzuat

ŞİRKET MALİ TABLOLARI

Yüksek

2

Operasyon, Kredi, Mevzuat

ŞİRKET KARARI

Yüksek

2

Operasyon, Kredi, Mevzuat

Tarih Hatası

Makul

1

Operasyon

Şirket Kaşe/ Yetkili İmzaları

Yüksek

2

Operasyon

Teminat Hatası

Yüksek

2

Kredi

İmza Hatası

Makul

1

Operasyon

Tarih Hatası

Düşük

0

Operasyon

Miktar Hatası

Düşük

0

Operasyon

MB Riski

Makul

1

Kredi

KİMLİK KARTI İKAMETGAH BELGESİ

GELİR BELGESİ

BAŞVURU FORMU

7


ONAY SÜRECİ

RİSK SEVİYESİ

RİSK DERECESİ

RİSK TANITIMI

TAHSİS HATASI

Bkz. Risk Limitleri

1

Operasyon, Kredi, Mevzuat

KULLANDIRIM SÜRECİ

RİSK SEVİYESİ

RİSK DERECESİ

RİSK TANITIMI

Kimlik Hatası

Yüksek

2

Operasyon, Kredi

Adres Hatası

Makul

1

Operasyon, Kredi

Faiz Oranı Hatası

Yüksek

2

Operasyon, Kredi

Komisyon Hatası

Bkz. Risk Limitleri

1

Operasyon, Kredi, Mevzuat

Hesap No Hatası

Yüksek

2

Operasyon, Kredi

Teminat Hatası

Yüksek

2

Operasyon, Kredi

Pul Hatası

Yüksek

2

Operasyon, Kredi

Miktar Hatası

Yüksek

2

Operasyon, Kredi

Vade Hatası

Yüksek

2

Operasyon, Kredi

İlk Taksit Tarihi

Yüksek

2

Operasyon, Kredi

BONO KONTROLÜ

Yüksek

2

Kredi, Mevzuat

Müşteri İmzası

Yüksek

2

Operasyon, Kredi

Şube Kaşe/Yetkili İmzası

Makul

1

Operasyon

Şahit İmzası

Yüksek

2

Operasyon, Kredi, Mevzuat

Müşteri İmzası

Yüksek

2

Operasyon, Kredi

Şahit İmzası

Düşük

0

Operasyon

TARİH HATASI

Makul

1

Operasyon, Kredi

Komisyon Hatası

Bkz. Risk Limitleri

1

Operasyon

Faiz Oranı Hatası

Yüksek

2

Operasyon

Vade Hatası

Yüksek

2

Operasyon, Kredi

Ödeme Planı Hatası

Yüksek

2

Operasyon, Kredi

Sicil Hatası

Yüksek

2

Operasyon, Kredi, Mevzuat

S/O Hatası

Makul

1

Operasyon, Kredi

Miktar Hatası

Yüksek

2

Operasyon

Teminat Hatası

Yüksek

2

Operasyon, Kredi

BORÇ SENEDİ

İMZA HATASI

ÖDEME PLANI İMZA HATASI

SİSTEM KONTROLÜ

88


KULLANDIRIM SÜRECİ

RİSK SEVİYESİ

RİSK DERECESİ

RİSK TANITIMI

Vade Hatası

Yüksek

2

Operasyon, Kredi

Tahsis Koşulu Hatası

Yüksek

2

Operasyon, Kredi, Mevzuat

Mevzuat Uyum Hatası

Yüksek

2

Mevzuat

Eksik Poliçe

Makul

1

Operasyon, Kredi

Tarih Hatası

Yüksek

2

Operasyon, Kredi

Hesap No Hatası

Yüksek

2

Operasyon

Miktar Hatası

Yüksek

2

Operasyon

Müşteri İmzası

Yüksek

2

Operasyon, Kredi

Şahit İmzası

Yüksek

2

Operasyon, Kredi

Bloke Formu

Yüksek

2

Operasyon, Kredi, Mevzuat

Bloke Muvafakatnamesi

Yüksek

2

Operasyon, Kredi, Mevzuat

İpotek Senedi ve Takrirname

Yüksek

2

Operasyon, Kredi, Mevzuat

Araç Rehin Formu, Kasko Değer Formu Ve Araç Koçanı

Yüksek

2

Operasyon, Kredi, Mevzuat

Ana, Yardımcı Alt Kodlar Ve Borç Türü

Makul

1

Operasyon, Kredi, Mevzuat

Borçlu Ve Kefil Sicilleri

Yüksek

2

Operasyon, Kredi, Mevzuat

BONO KONTROLÜ

Yüksek

2

Kredi, Mevzuat

MAAŞ YÖNLENDİRME YAZISI

Yüksek

2

Kredi

RİSK SEVİYESİ

RİSK DERECESİ

RİSK TANITIMI

Faiz

Yüksek

2

Operasyon, Kredi

Komisyon

Makul

1

Operasyon, Kredi

SİGORTA

TALİMATLAR

İMZA HATASI

TEMİNATLAR

SİCİL KONTROLLERİ

İSTİSNAİ DURUMLAR FİYATLAMA KONTROLÜ

9


Kredi kartı süreçlerine ait kontrol noktaları aşağıdaki gibidir; BAŞVURU SÜRECİ

RİSK SEVİYESİ

RİSK DERECESİ

RİSK TANITIMI

Yüksek

2

Operasyon, Mevzuat

Tarih Hatası

Yüksek

2

Operasyon

Adres Hatası

Makul

1

Operasyon

İmza Hatası

Yüksek

2

Operasyon

İsim Hatası

Makul

1

Operasyon

Pul Hatası

Yüksek

2

Operasyon, Mevzuat

Mühür Hatası

Makul

1

Operasyon

ÇALIŞMA İZNİ

Yüksek

2

Kredi, Mevzuat

İmza Hatası

Makul

1

Operasyon

Tarih Hatası

Düşük

0

Operasyon

Şirket Kaşe Hatası

Makul

1

Operasyon

DÖRTLÜ ONAY BELGESİ

Yüksek

2

Operasyon, Kredi, Mevzuat

ŞİRKET ANA SÖZLEŞMESİ

Yüksek

2

Operasyon, Kredi, Mevzuat

ŞİRKET MALİ TABLOLARI

Yüksek

2

Operasyon, Kredi, Mevzuat

ŞİRKET KARARI

Yüksek

2

Operasyon, Kredi, Mevzuat

Tarih Hatası

Makul

1

Operasyon

İmza Hatası

Makul

1

Operasyon

Şirket Kaşe/ Yetkili İmzaları

Yüksek

2

Operasyon, Kredi,

Teminat Hatası

Yüksek

2

Operasyon, Kredi, Mevzuat

İmza Hatası

Makul

1

Operasyon

Tarih Hatası

Düşük

0

Operasyon

Miktar Hatası

Düşük

0

Operasyon

MB Riski

Makul

1

Kredi

KİMLİK KARTI İKAMETGAH BELGESİ

GELİR BELGESİ

BAŞVURU FORMU

11

ONAY SÜRECİ

RİSK SEVİYESİ

RİSK DERECESİ

RİSK TANITIMI

TAHSİS HATASI

Bkz. Risk Limitleri

1

Operasyon, Kredi, Mevzuat


KULLANDIRIM SÜRECİ

RİSK SEVİYESİ

RİSK DERECESİ

RİSK TANITIMI

S/O Hatası

Makul

1

Operasyon, Kredi, Mevzuat

Miktar Hatası

Yüksek

2

Operasyon, Kredi

Teminat Hatası

Yüksek

2

Operasyon, Kredi, Mevzuat

Bkz. Risk Limitleri

1

Sicil Hatası

Yüksek

2

Operasyon, Kredi, Mevzuat

Kart No. Hatası

Yüksek

2

Kredi, Operasyon

Kimlik Hatası

Yüksek

2

Operasyon

MB Faiz Oranı Hatası

Yüksek

2

Operasyon, Mevzuat

Pul Hatası

Yüksek

2

Operasyon, Mevzuat

Vade Hatası

Yüksek

2

Operasyon, Kredi

Tahsis Koşulu Hatası

Yüksek

2

Operasyon, Mevzuat

Mevzuata Uyum Hatası

Yüksek

2

Operasyon, Kredi

Eksik Poliçe

Makul

1

Operasyon, Kredi

Müşteri İmzası

Yüksek

2

Operasyon

Şube Kaşe/ Yetkili İmzası

Makul

1

Operasyon, Mevzuat

Şahit İmzası

Yüksek

2

Operasyon, Mevzuat

Tarih Hatası

Yüksek

2

Operasyon, Kredi

Miktar Hatası

Yüksek

2

Operasyon, Kredi

Hesap No. Hatası

Yüksek

2

Operasyon, Kredi

SİSTEM KONTROLÜ

Tahsis Hatası

Kredi, Mevzuat

SÖZLEŞME KONTROLÜ

SİGORTA

BLOKE FORM KONTROLÜ


Fiyatlama süreçleri ile ilgili vadeli mevduat, komisyon, kredi faiz ve internet limiti kontrol noktaları aşağıdaki gibidir; VADELİ MEVDUAT SİSTEM KONTROLÜ

RİSK SEVİYESİ

RİSK DERECESİ

RİSK TANITIMI

Faiz Oranı Hatası

Yüksek

2

Mevzuat, Operasyon

Vade Hatası

Yüksek

2

Mevzuat, Operasyon

Yetki Kontrolü

Yüksek

2

Mevzuat, Operasyon

RİSK SEVİYESİ

RİSK DERECESİ

RİSK TANITIMI

KOMİSYON GENELGE UYUM KONTROLÜ Yetki Kontrolü

Makul

12

Operasyon, Kredi, Mevzuat

Komisyon Oranı Kontrolü

Makul

1

Operasyon, Kredi, Mevzuat

RİSK DERECESİ

RİSK TANITIMI

KREDİ FAİZ GENELGE UYUM KONTROLÜ

RİSK SEVİYESİ

Yetki Kontrolü

Makul

12

Operasyon, Kredi, Mevzuat

Faiz Oranı Kontrolü

Makul

1

Operasyon, Kredi, Mevzuat

RİSK DERECESİ

RİSK TANITIMI

12

Operasyon, Kredi, Mevzuat

İNTERNET LİMİTİ GENELGE UYUM KONTROLÜ Yetki Kontrolü

RİSK SEVİYESİ Makul


Satın alım süreçlerine ait kontrol noktaları aşağıdaki gibidir; SATIN ALIM SÜRECİ MÜŞTERİ BİLGİ KONTROLÜ

RİSK SEVİYESİ

RİSK DERECESİ

RİSK TANITIMI

Genelge Uyum Hatası

Yüksek

2

Mevzuat

Sözleşme Kontrolü

Yüksek

2

Operasyon, Mevzuat

Fatura Kontrolü

Yüksek

2

Operasyon, Mevzuat

Muhasebeleştirme Kontrol

Yüksek

2

Operasyon, Mevzuat

Zarar yazılım süreçlerine ait kontrol noktaları aşağıdaki gibidir; ZARAR YAZILIM SÜRECİ MÜŞTERİ BİLGİ KONTROLÜ

RİSK SEVİYESİ

RİSK DERECESİ

RİSK TANITIMI

Genelge Uyum Hatası

Yüksek

2

Mevzuat

Sözleşme Kontrolü

Yüksek

2

Operasyon, Mevzuat

Fatura Kontrolü

Yüksek

2

Operasyon, Mevzuat

Muhasebeleştirme Kontrol

Yüksek

2

Operasyon, Mevzuat

Gayrinakdi çek kredi sözleşme süreçlerine ait kontrol noktaları aşağıdaki gibidir; GAYRİNAKDİ ÇEK KREDİ SÖZLEŞMESİ SÖZLEŞME KONTROLÜ

RİSK SEVİYESİ

RİSK DERECESİ

RİSK TANITIMI

Hesap Numarası Hatası

Makul

12

Operasyon

Müşteri İmzası

Yüksek

2

Operasyon, Kredi, Mevzuat

Şube Kaşe/Yetkili İmzası

Makul

1

Operasyon

Şahit İmzası

Yüksek

2

Operasyon

Kefil Hatası

Düşük

0

Genelge Uyum Hatası

Makul

1

Mevzuat

Pul Hatası

Yüksek

2

Operasyon, Mevzuat, Kredi

Operasyon, Kredi

14


GAYRİNAKDİ ÇEK KREDİ SÖZLEŞMESİ EVRAK KONTROLÜ

RİSK SEVİYESİ

RİSK DERECESİ

RİSK TANITIMI

Vekaletname

Yüksek

2

Operasyon, Kredi, Mevzuat

Çek Defteri Talep Formu

Makul

1

Operasyon, Kredi, Mevzuat

Teslim Ve Ödeme Formu

Makul

1

Operasyon, Kredi, Mevzuat

Kimlik Kartı

Yüksek

2

Operasyon, Kredi, Mevzuat

Dörtlü Onay Belgesi

Yüksek

2

Operasyon, Kredi, Mevzuat

Bhs

Yüksek

2

Operasyon, Kredi, Mevzuat

Çek Defteri Ücreti

Makul

1

Operasyon, Mevzuat

Hesap Kontrolü

Makul

1

Operasyon

SİSTEM KONTROLÜ

Havale/EFT süreçlerine ait kontrol noktaları aşağıdaki gibidir; GELEN-GİDEN HAVALE HAVALE TALİMATLARI

15

RİSK SEVİYESİ

RİSK DERECESİ

RİSK TANITIMI

Müşteri İmzası

Yüksek

2 2

Operasyon, Mevzuat

Şube Kaşe/Yetkili İmzası

Makul

1

Operasyon

Şahit İmzası

Yüksek

2

Operasyon, Mevzuat

Miktar Hatası

Yüksek

2

Operasyon

Komisyon Hatası

Makul

1

Operasyon, Mevzuat

Hesap No. Hatası

Yüksek

2

Operasyon

Sistem Kayıt Eksikliği/Hatası

Yüksek

2

Operasyon

Tarih Hatası

Yüksek

2

Operasyon, Mevzuat


3.2.2

BI Raporlama Sistemi Üzerinden Yapılan Kontroller Hazine işlemlerine ait BI raporlama sisteminden rapor alınarak gerçekleştirilen kontroller için belirlenen kontrol noktaları aşağıdaki gibidir, DÖVİZ ALIM/SATIM İŞLEMLERİ

RİSK SEVİYESİ

Genelge Uyum Hatası

Bkz. Risk Limitleri

RİSK DERECESİ 12

RİSK TANITIMI Operasyon, Mevzuat


17


18


3.2.3

e- Posta Sistemi Üzerinden Gerçekleştirilen Kontroller e-Posta sistemi üzerinden gerçekleştirilen kontroller türev ürün ve teminat mektubu kontrollerini içermektedir. TÜREV ÜRÜN İÇERİK KONTROLÜ

RİSK SEVİYESİ

RİSK DERECESİ

RİSK TANITIMI

Müşteri Adı

Yüksek

2 2

Operasyon, Mevzuat

Müşteri Numarası

Düşük

0

Operasyon

Kimlik Numarası

Yüksek

2

Operasyon, Mevzuat

Adres

Makul

1

Operasyon

Müşteri İmzası

Yüksek

2

Operasyon, Mevzuat

Şube Kaşe/Yetkili İmzası

Makul

1

Operasyon

Şahit İmzası

Yüksek

2

Operasyon

Pul Hatası

Yüksek

2

Operasyon, Mevzuat

Tarih Hatası

Yüksek

2

Operasyon, Mevzuat

Müşteri İmzası

Yüksek

2

Operasyon, Mevzuat

Şube Kaşe/Yetkili İmzası

Makul

1

Operasyon

Şahit İmzası

Yüksek

2

Operasyon, Mevzuat

Tarih Hatası

Düşük

0

Operasyon

Miktar Hatası

Yüksek

2

Operasyon, Mevzuat

Hesap No. Hatası

Yüksek

2

Operasyon

Tarih

Yüksek

2

Operasyon

Müşteri Adı

Yüksek

2

Operasyon

Müşteri Hesap Numarası

Yüksek

2

Operasyon

İşlem Tarihi

Yüksek

2

Operasyon

Anapara Tutarı

Yüksek

2

Operasyon

Vade Tarihi

Yüksek

2

Operasyon

Vadeli Kur/Parite

Yüksek

2

Operasyon

Net Getiri

Yüksek

2

Operasyon

Vadeli Hesap Numarası

Yüksek

2

Operasyon

Faiz Oranı

Yüksek

2

Operasyon

Müşteri İmzası

Yüksek

2

Operasyon, Mevzuat

Şube Kaşe/ Yetkili İmzası

Düşük

0

Operasyon

BLOKE FORM KONTROLÜ

İŞLEM DEKONTU KONTROLÜ

19


e-Posta sistemi üzerinden gerçekleştirilen kontroller içerisinde yer alan teminat mektubu kontrol noktaları aşağıdaki gibidir; BAŞVURU SÜRECİ

RİSK SEVİYESİ

TALEP FORMU

RİSK DERECESİ

RİSK TANITIMI

2

Teminat Hatası

Yüksek

2

Operasyon, Kredi

Hesap No Hatası (Masraf)

Makul

1

Operasyon

Müşteri İmzası

Yüksek

2

Operasyon

Şube Kaşe / Yetkili İmzası

Düşük

0

Operasyon

Vade Hatası

Yüksek

2

Operasyon

Miktar Hatası

Yüksek

2

Operasyon

Bkz. Risk Limitleri

1

Operasyon

KİMLİK KARTI

Yüksek

2

Operasyon, Mevzuat

DÖRTLÜ ONAY BELGESİ

Yüksek

2

Operasyon, Kredi, Mevzuat

ŞİRKET ANA SÖZLEŞMESİ

Yüksek

2

Operasyon, Kredi, Mevzuat

ŞİRKET MALİ TABLOLARI

Yüksek

2

Operasyon, Kredi, Mevzuat

ŞİRKET KARARI

Yüksek

2

Operasyon, Kredi, Mevzuat

Tarih Hatası

Makul

1

Operasyon, Kredi

Şirket Kaşe/ Yetkili İmzaları

Makul

1

Operasyon, Kredi

Teminat Hatası

Yüksek

2

Operasyon, Kredi

Vade Uzatma Formu

Yüksek

2

Operasyon, Kredi

ONAY SÜRECİ

RİSK SEVİYESİ

RİSK DERECESİ

RİSK TANITIMI

TALEP FORMU

Bkz. Risk Limitleri

1

Operasyon, Kredi, Mevzuat

KULLANDIRIM SÜRECİ

RİSK SEVİYESİ

RİSK DERECESİ

RİSK TANITIMI

Komisyon Hatası

KONRAGARANTİ

2

Vade Hatası

Yüksek

2

Operasyon, Kredi

Miktar Hatası

Yüksek

2

Operasyon, Kredi

Teminat Hatası

Yüksek

2

Operasyon, Kredi

Teminat Mek. No. Hatası

Yüksek

2

Operasyon, Kredi

Şirket Sicil No Hatası

Yüksek

2

Operasyon, Kredi, Mevzuat

Müşteri İmzası

Yüksek

2

Operasyon

Şube Kaşe/ Yetkili İmzası

Makul

1

Operasyon, Mevzuat

Amir/Lehtar Hatası

Yüksek

2

Operasyon

Kimlik Hatası

Yüksek

2

Operasyon, Mevzuat

20


KULLANDIRIM SÜRECİ

RİSK SEVİYESİ

RİSK DERECESİ

RİSK TANITIMI

BLOKE FORMU Müşteri imzası

Yüksek

2

Operasyon

Şube Kaşe/ Yetkili İmzası

Makul

1

Operasyon, Mevzuat

Şahit İmzası

Yüksek

2

Operasyon, Mevzuat

Tarih Hatası

Yüksek

2

Operasyon, Kredi

Miktar Hatası

Yüksek

2

Operasyon, Kredi

Hesap No. Hatası

Yüksek

2

Operasyon, Kredi

Kimlik Hatası

Yüksek

2

Operasyon, Kredi

Miktar Hatası

Yüksek

2

Operasyon, Kredi

Adres Hatası

Makul

1

Operasyon, Kredi

Faiz Oranı Hatası

Yüksek

2

Operasyon, Kredi

Komisyon Hatası

Bkz. Risk Limitleri

1

Operasyon, Kredi

Teminat Hatası

Yüksek

2

Operasyon, Kredi, Mevzuat

Pul Hatası

Yüksek

2

Operasyon, Mevzuat

Müşteri İmzası

Yüksek

2

Operasyon

Şube Kaşe/ Yetkili İmzası

Makul

1

Operasyon, Kredi, Mevzuat

Şahit İmzası

Yüksek

2

Operasyon, Kredi, Mevzuat

Tem. Mek. Türü Hatası

Yüksek

2

Operasyon, Kredi

Tarih Hatası

Yüksek

2

Operasyon, Kredi

Vade Hatası

Yüksek

2

Operasyon, Kredi

Tarih Hatası

Yüksek

2

Operasyon, Kredi

Teminat Hatası

Yüksek

2

Operasyon, Kredi

Teminat mek. No. Hatası

Makul

1

Operasyon, Kredi

İmza /Kaşe Hatası

Yüksek

2

Operasyon, Kredi

Amir/Lehtar Hatası

Yüksek

2

Operasyon, Kredi

Kimlik Hatası

Yüksek

2

Operasyon, Kredi, Mevzuat

Pul Hatası

Yüksek

2

Operasyon

Lehtar İmza Hatası

Makul

1

Operasyon, Kredi, Mevzuat

Şirket Sicil No Hatası

Yüksek

2

Operasyon, Kredi, Mevzuat

Bkz. Risk Limitleri

1

Operasyon

Vade Hatası

Makul

1

Operasyon, Mevzuat

Muhasebeleştirme Tarihi Hatası

Makul

1

Operasyon

Sicil Hatası

Makul

1

Operasyon, Kredi

Teminat Hatası

Yüksek

2

Operasyon, Kredi

Tem. Mek. Türü Hatası

Yüksek

2

Operasyon, Kredi, Mevzuat

GAYRİNAKDİ BORÇ SENEDİ

TEMİNAT MEKTUBU

SİSTEM KONTROLÜ Komisyon Hatası

21


3.3 Bilgi ve İletişim İç kontrol süreçlerinde yer alan bilgilerin oluşturulması, saklanması, raporlanması ve bunların banka genelinde yatay ve dikey şekilde birimler arasında iletilmesini kapsamaktadır. Çalışanlar iç kontrol sistemi içinde kendi kontrollerini ve kendi bireysel faaliyetlerinin başkalarınınkiyle ilişkilerini iyi anlamalıdırlar. Bankamızdaki İç Kontrol Birimi aylık olarak üretmiş olduğu faaliyet raporları ile Üst Yönetime tedbir alınması gereken hususlar hakkında farkındalık yaratmaktadır. Ek olarak, şube ve birim personelleri ile sürekli iletişim halinde olup danışmanlık hizmetini yürütmekte ve bu sayede kurum içerisinde İç kontrol kültürünün gelişimine katkı koymaktadır.

3.4 İzleme Banka Yönetim Kurulu, bankanın tüm faaliyetlerine ilişkin önemli politika ve stratejilerin onaylanması ve periyodik olarak incelemek; bankanın taşıdığı temel riskleri bilmek ve bu risklere ilişkin kabul edilebilir asgari ve azami sınırları belirlemek ve Üst Düzey Yönetimin söz konusu riskleri tespit etmesi, ölçmesi, yönetmesi ve kontrol etmesi konusunda gerekli tedbirler almasını temin etmek; bankanın kurumsal yapısını onaylamak ve Üst Düzey Yönetimin iç kontrol sisteminin işlerliğini izlemesini sağlamaktan sorumludur. Banka Yönetim Kurulu uygun ve etkin bir iç kontrol sisteminin kurulması ve sürdürülmesinden nihai olarak sorumludur.

3.5 Risk Değerlendirme Bankalar faaliyetleri gereği risk alan kuruluşlardır. Bu nedenle, bankanın taşıdığı risklerin tespit edilmesi ve değerlendirilmesi iç kontrol sisteminin bir gereğidir. Bu açıdan bakıldığında banka amaçlarının gerçekleştirilmesini olumsuz yönde etkileyecek her türlü iç ve dış faktörlerin tespiti ve değerlendirilmesi gereklidir. Risk değerlendirmesi aynı zamanda risklerin kontrol edilebilirlik derecesinin belirlenmesini de içerir. Banka tarafından kontrol edilebilir riskler için kabul edilebilirlik derecesi ya da banka kontrol sistemi içinde bu risklerin ne ölçüde azaltılabileceği hususunun değerlendirilmesi gerekir. Risk değerlendirme işlevinin dolayısıyla da iç kontrol sisteminin etkin olarak yürütülmesi için banka üst yönetiminin bankanın taşıdığı riskleri düzenli olarak değerlendirmesi ve değişen koşullara göre gerekli düzenleyici tedbirleri alması gereklidir. Bankamızda operasyonel faaliyetler sonucu oluşan risklerin Yönetim Kurulu ve Üst Yönetim tarafından düzenli olarak değerlendirilebilmesi için iç kontrol birimi tarafından üretilen aylık faaliyet raporları önemli unsurlar arasında yer almaktadır. Kontrol noktaları içeriğinde yer alan ve risk matrisine taşınacak olan rakamsal içerikli bulgularda risk seviyesini (Düşük – Makul - Yüksek) belirlemek adına bankamız iç mevzuatından da yararlanılarak aşağıdaki risk limitleri belirlenmiştir.


RİSK LİMİTLERİ BİREYSEL / TİCARİ KREDİLER RİSK SEVİYESİ

TAHSİS ONAY HATASI 1-500,000TL / Muadili Döviz >

Düşük

500,001 - 1,000,000 TL / Muadili Döviz >

Makul

1,000,000 TL / Muadili Döviz Üzeri

Yüksek

KOMİSYON HATASI

RİSK SEVİYESİ

1-1000 TL / Muadili Döviz

Düşük

1001-5000 TL / Muadili Döviz

Makul

5001 ve üzeri TL / Muadili Döviz

Yüksek

RİSK SEVİYESİ

YETKİ KODU

Makul

5,000 GBP/EUR/USD/DİĞER

İç Kontrol uygulamalarında etkinliğin sağlanabilmesi açısından, belirlenen kontrol faaliyetlerinin bütün iş süreçlerine değil, risk değerlendirmesi sonucunda tespit edilen ve riskli olduğu düşünülen faaliyet alanlarına uygulanması esastır. KKTC Merkez Bankasının 2010 yılında Bankaların Risk Düzeyinin Değerlendirilmesi Hakkında yayımlamış olduğu Genelge içeriğinden de yararlanılarak İç Kontrol Birimi tarafından yürütülen anlık kontrol faaliyetlerinde çözümlenmeyen bulgulara ait risklerin aylık olarak ölçülmesi ve iç denetime taşınması amacı ile aşağıda yer alan örnek risk matrisi oluşturulmuştur. İç kontrol aksaklıkları, diğer önemli konularla birlikte, üst yönetime ve yönetim kuruluna raporlanmalıdır. Bu kapsamda, yönetim tarafından gerçekleştirilen kontrol öz değerlendirmeleri ya da iç ve dış denetçiler tarafından gerçekleştirilen resmi değerlendirmeler söz konusu olabilir. İzleme unsurunun en önemli parçası, iç denetim mekanizmasıdır. Risk matrisi ile belirlenen risk puanı, iç denetim de dönemsel olarak gerçekleştirilen denetime katkı koymakla beraber birim ve şubelerde riskin minimize edilmesi için gerekli tedbirlerin alınması adına Yönetim Kurulu ve Üst Yönetime farkındalık yaratılmasını hedeflemektedir. RİSK MATRİSİ RİSK TÜRLERİ

KREDİLER KREDİ KARTI

TEMİNAT FİYATLAMA HAZİNE SATIN MEKTUBU ALIM

ZARAR YAZILIM

ÇEK DEFTERİ İPTAL

GELEN/GİDEN HAVALE

OPERASYON

D

Y

M

M

Y

Y

M

D

Y

KREDİ

Y

Y

Y

Y

D

Y

Y

Y

M

MEVZUAT

Y

D

D

M

M

Y

D

D

M

RİSK TANIMLARINA GÖRE TOPLAM BULGU ADETİ RİSK TÜRLERİ

OPERASYON

KREDİ

MEVZUAT

RİSK DERECESİ

DÜŞÜK

2

1

4

0

MAKUL

3

1

3

7

YÜKSEK

4

7

2

26

Toplam:

33

*Toplam Risk Puanı ve Derecesi

66

%50

%50 MAKUL RİSK

PUANTAJ SİSTEMİ

TOPLAM RİSK PUANI VE DERECESİ

DÜŞÜK

0

%60 ≤ Yüksek

MAKUL

1

%35 ≤ Makul ≤ %60

YÜKSEK

2

%35 ≥ Düşük

*

TOPLAM ALINABİLECEK EN YÜKSEK PUAN SONUÇ

Yüksek 2, Makul 1, Düşük 0 ile çarpılarak alınan genel toplam ile alınabilecek en yüksek puan belirlenir. Toplam risk puanının belirlemek için toplam bulgu adeti toplam alınabilecek en yüksek puana bölünerek toplam risk puanı ve derecesi belirlenir.

24


444 0 632

neareastbank.com iletisim@neareastbank.com


Turn static files into dynamic content formats.

Create a flipbook
neb-iç kontrol by sedag1 - Issuu