Dahili kontrol

Bu makale herhangi bir kaynağa atıfta bulunmaz ve yanlış bilgiler içerebilir (Mart 2021'de bildirildi).

Eğer referans kitap veya makaleler varsa veya burada tartışılan konu ile ilgili kaliteli web siteleri biliyorsanız, da, kontrol edilebilmesi için yararlı referanslar vererek ve "yeniden bağlayarak makaleye lütfen ise Notlar " bölümünde.  Ve referanslar  (” düzenlemek makale ).

"  Dahili kontrol  " ile ilgili kaynakları bulun  :

İç kontrol onun tarafından yapılmalıdır operasyonlarına riskleri kontrol etmek etkinleştirmek için (örneğin bakanlıklar gibi özel veya kamu şirketleri gibi) idarenin yönetim tarafından uygulanan bir sistemdir.

Bu nedenle kaynakları, yönetimin hedeflerine ulaşmasını sağlamak için ölçülür, yönlendirilir ve denetlenir.

Önümüzdeki yıllarda derinlemesine yeniden yapılanmalarına yol açacak olan şirketlerin ve idarelerin temel bir yönetim anlayışıdır.

İç Kontrolün boyutları

İç kontrol kavramının birkaç boyutu vardır:

İç kontrol yöntemlerinin geliştirilmesi, bilgi sistemlerinin gelişimi üzerinde önemli bir etkiye sahiptir, çünkü bunların işleyişi, şirket süreçlerinin verimliliği üzerinde bir etkiye sahiptir. Bu nedenle, uygun kontrol yönetim sistemlerinin yerleştirilmesi gereklidir. Bunlar sırayla, süreç izleme gösterge tablolarını besleyen bilgi sistemlerine dayanır.

İç kontrol tanımları

İç kontrolün birden fazla tanımı vardır: Bkz. İç kontrol sistemi ve Muhasebe ve mali denetim . En eskilerinden biri B. Fain ve V. Faure: "İç kontrol, muhasebe ve muhasebe departmanının en azından gecikmeden hataları ve dolandırıcılığı önlemeyi amaçlayan rasyonel bir organizasyonundan oluşur". 1948'den kalmadır. Bugün COSO'ya atıfta bulunulmaktadır  : "İç kontrol, yönetim organı (yani Yönetim Kurulu), yöneticiler ve bir organizasyonun personeli tarafından uygulanan ve sağlamayı amaçlayan bir süreçtir. Aşağıdaki hedeflere ulaşılacağına dair makul güvence:

Bu tanım mükemmel değildir, ancak iç kontrolü bir süreç olarak tanımlama değerine sahiptir ve operasyonlara ilişkin makul güvence kavramını ortaya koymayı amaçladığını belirtir. Öte yandan, COSO 2'de dikkate alınan risk yönetimi kavramını hesaba katmaz. Ancak her şeyden önce, şirketin uygulamalarının durumuna veya süreçlerine atıfta bulunmaz.

Bu tanım, AMF referans çerçevesinde olduğu gibi geniş çapta benimsenmiştir: “İç kontrol, kendi sorumluluğu altında tanımlanan ve uygulanan bir şirket mekanizmasıdır. Her şirketin belirli özelliklerine uyarlanmış bir dizi araç, davranış, prosedür ve eylem içerir.

İç kontrol kavramının tanımlarının çokluğu, çeşitli paydaşların çeşitli endişelerinden kaynaklanmaktadır: mesleğe, faaliyet sektörüne, karşılaşılan krizlere, ... Denetçinin vizyonunun iç denetçinin, yöneticinin veya strateji danışmanınınkinden oldukça farklı.

Dolandırıcılıkla mücadeleden yönetişime çok yakın daha geniş bir yaklaşıma kademeli olarak geçtiğimizi görmek önemlidir. Ancak bu tanımlar tam değildir, çünkü "nasıl" ı belirtirler ama "neden" demezler.

İç kontrolün, özellikle ana süreçlerinin yönetimi ve işleyişi ile ilgili olanlar olmak üzere iyi uygulamaların uygulanması yoluyla şirket faaliyetlerinin yürütülmesini sağlamayı mümkün kılan bir süreç olduğu makul olarak düşünülebilir . İyi uygulama kavramı esastır. Tüm bu adımların merkezinde yer alır. Bu, deneyimli profesyonellerin uygulaması gerektiğini bildiği şeydir, ancak her zaman uygulanabilir değildir.

İç kontrol ihtiyacı

İç kontrolün gelişimi üç farklı ihtiyaca karşılık gelir:

İç kontrolün amacı, kontrol sistemlerini güçlendirmek ve sistematik hale getirerek şirketin günlük operasyonlarının normal bir şekilde yürütülmesini sağlamaktır. Bu, kontrol sürecinde önemli bir gelişmedir. Geleneksel olarak, denetimler gibi denetimler geçici olarak yürütülüyordu. Bir iç kontrol sürecinde, kalıcı kontroller oluşturmaya çalışırız. Aynı zamanda İç Kontrol Departmanları ve Risk Departmanlarının tüm bu operasyonları dikkate alan şirketlerde ortaya çıkmasına şahit oluyoruz.

İç kontrolle ilgilenen muhataplar

İç kontrol, bir şirketin tüm yönetim organlarını ve özellikle:

Gördüğümüz gibi şirketin tüm birimleri iç kontrolle ilgileniyor. Bu herkesin işi.

İç kontrolün rolü ve sorumlulukları

Artan sayıda şirkette, bir iç denetim departmanı veya bir iç kontrol departmanı bulunmaktadır. Rolünü ve sorumluluklarını merak edebiliriz. İç denetçiler şirketin iç kontrolünden sorumlu mu? Çoğu zaman bu takımların yöneticileri böyle düşünüyor. Ancak iç kontrolün sorumluluğu genel yönetime aittir. Bu bağlamda, iç denetim ekipleri, iç kontrol prosedürlerinin yerinde olduğundan, işlediğinden ve beklenen sonuçları verdiğinden emin olmalıdır.

Aslında şirketin tüm çalışanları iç kontrolden sorumludur. Meslekleri ve kendilerine verilen görevler ne olursa olsun, kendilerine verilen talimatların etkin bir şekilde uygulanmasını sağlamalıdırlar. Bu bağlamda şirket yönetimi, emirleri altındaki kişilere verdiği talimatlar çerçevesinde yeterli kontrol mekanizmalarını oluşturmakla sorumludur.

İç kontrol sistemlerinin tanımı

İç kontrolün kalitesi ve etkinliği, aşağıdakiler gibi belirli sayıda mekanizmanın uygulanmasına bağlıdır:

İç kontrol kuralları

Pek çok iç kontrol kuralı vardır ve bunlar arasında genel kuralları ve belirli kuralları ayırt edebiliriz.

Bu kurallar, her profesyonelin bildiği ve uygulaması gereken iyi uygulamalardır. Gerçeklik genellikle daha hassastır, çünkü bu kurallar bazen kusurlu bir şekilde uygulanır ve hatta bazı durumlarda tamamen göz ardı edilir.

Amerika Birleşik Devletleri'nde karşılaşılan zorlu durumlarla karşı karşıya kalan Sarbanes-Oxley yasası, şirketlerin iç kontrol sistemlerini güçlendirmesini gerektiriyordu. Bölüm 404, Amerika Birleşik Devletleri'nde yerleşik bir borsada listelenen tüm şirketlerin iç kontrolleri değerlendirmesini ve yıllık bir iç kontrol raporu hazırlamasını gerektirir. Bir kontrol organı, PCOAB, Halka Açık Şirket Muhasebe Gözetim Kurulu , yapılması gereken kontrolleri belirleyen standartları belirlemekten sorumludur.

Denetimin rolü

İç kontrol teknikleri, denetim uygulamasından büyük ölçüde etkilenir. Aslında, iç veya dış denetçiden riskli durumları gözlemlemesi ve bunların azaltılmasına olanak tanıyan öneriler sunması istenir. Bu nedenle denetimin amacı, denetlenen işlev veya sürecin düzgün işlediğine dair makul güvence elde etmek için risk düzeyini azaltmaktır.

Bu çalışmayı yürütmek için denetçi, yaklaşımını, denetlenen alanın kontrol hedeflerine ilişkin bilgisine dayandıracaktır. Bununla birlikte, ikincisi, iyi uygulamalar hakkındaki bilgisine dayanmaktadır. Doğrulanması gereken iç kontrol kurallarının temelini oluştururlar. Bu nedenle denetim, herhangi bir iç kontrol sürecinin temelini oluşturur. Bu nedenle, iç veya dış denetçi, iç kontrol kurallarının etkin bir şekilde uygulanmasını ve beklenen sonuçları vermesini sağlayacaktır.

Kurumsal Yönetim

İç kontrol kavramının arkasında kurumsal yönetişim vardır . Bu, 1990'lı yıllarda belirli sayıda firmada karşılaşılan merak uyandırıcı hatta huysuz durumların çoğalması karşısında ortaya çıkan bir endişedir. Amerika Birleşik Devletleri'nde ortaya çıkan ve Fransa dahil tüm gelişmiş ülkelerde (Viénot I, Mariani, Viénot II, Bouton, Clément, vb.) Benimsenen uluslararası bir harekettir. İşletmelerin çalışma şeklini iyileştirmeyi amaçlamaktadır. Bu, Amerika Birleşik Devletleri'nde Sarbanes-Oxley yasası ve Fransa'da mali güvenlik yasası ile sonuçlandı .

Kurumsal yönetişim, şirketin daha iyi işlemesini mümkün kılan bir dizi basit kurala dayanır. Genel yönetim ve yönetim kurulunun rollerinin netleştirilmesine dayanmaktadır. Şirketin çeşitli yönetim organları arasında yeni bir rol dağılımıdır. Örneğin, büyük şirketler, üyelerinin tercihen bağımsız yöneticilerden oluşması gereken bir denetim komitesi kurmalıdır. Mali Güvenlik Kanunu aynı zamanda en büyük şirketlerin süreçlerini analiz etmesini ve bunları açıklayan bir rapor hazırlamasını gerektirir. Şirketin Kanuni Denetçileri bu belgeyi doğrulamalı ve hissedarları Genel Kurul'a bildirmelidir.

Kurumsal yönetişimin iyileştirilmesi için, şirketin satın alma, satış, üretim, lojistik vb. Gibi ana operasyonlarını destekleyen uygun süreçlerin devreye alınması gerekmektedir. . Onları rasyonelleştireceğiz, basitleştireceğiz ve bilgisayarlaştıracağız. Bu, süreçleri açıklayan prosedürlerin yazılmasıyla sonuçlanır. İç kontrolün temel bir parçasıdır.

Bilgi sistemlerinin önemi

Son yıllarda BT alanında kaydedilen ilerleme , işletme bilgi sistemlerinin önemli ölçüde gelişmesini sağlamıştır . Bugün kalpleri onlar. Bu nedenle , bilgi sistemlerinin yönetişim ilkelerine saygı duyarak bunları uygulamak gereklidir . İç kontrol kurallarının etkin bir şekilde işlemesine izin verirler.

Günümüzde iç kontrol kurallarının çoğu şirket bilgi sistemleri kullanılarak uygulanmaktadır. İlk olarak, girilen verilerin doğrulanması gibi geleneksel BT kontrollerini ve aynı zamanda mevcut veritabanlarının kontrolünü, işlemenin kontrolünü, baskıların veya danışmaların kontrolü içerir. İç kontrol eylemleri ayrıca operasyonların verimliliğini artırmaya, süreçlere pilotluk yapmaya ve faaliyetleri açıklayan gösterge panoları oluşturmaya odaklanır.

Şirketlerin iç kontrol düzeyini iyileştirmek için bilgi sistemlerinin işleyişini iyileştirmeye odaklanacağız. Bunu yapmak için , bilgi sistemlerinin yönetiminin daha iyi kontrol edilmesini sağlayacağız .

İç kontrol raporlamasının önemi

İç kontrol işlemleri çok sayıda ve çeşitlidir. Her şeyin yolunda olduğunu veya anormal bir şey olduğunu gösteren çok sayıda raporla sonuçlanırlar. Bunlar genellikle arıza veya olaylardır. Bu olayların, eyleme geçilebilmesi için karar vericilere hızla ulaşması gerekir. İç kontrolün temelidir.

Böylelikle gerçekleştirilen kontroller, gözlemlenen anormallikler, olayların takibi vb. İçin bir veri tabanı oluşturulur. Olayları izlemeyi ve böylece şirket süreçlerinin kontrol derecesini değerlendirmeyi mümkün kılar.

Bu nedenle, gözlemlenen olayların ve yapılan düzeltmelerin bir özetinin periyodik olarak hazırlanması ve aynı zamanda gerçekleştirilen olumlu kontrollerin raporlanması da gereklidir. Bunun için, iç kontrol veri tabanından ilgili şirketin, sürecin veya fonksiyonun iç kontrolünün bir gösterge panosunu oluşturacağız.

Bankada iç kontrol

Mevcut tüm şirketler arasında, bankalar en yüksek risk seviyelerine sahip olanlardır. Bu nedenle, bu risklerin tanımlanmasına ve etkilerinin azaltılmasına yönelik tedbirlerin alınmasına olanak tanıyan bir iç kontrol sisteminin kurulması gerekmektedir.

Uluslararası bankacılık düzenlemeleri Basel Komitesi tarafından belirlenir . 2004 yılında yayınlanan sözde Basel II düzenlemeleri , bankanın verdiği kredilerde karşılaması gereken asgari sermayeyi (% 8) belirlemektedir. Ayrıca operasyonel riskleri değerlendirmelerini de gerektirir . Bunun için bankaların iç kontrol sistemlerini güçlendirmeleri gerekiyor. Bunlar, amacı riski azaltmak olan bir dizi prosedürdür. Avrupa bankalarının bu kuralları 2008'den itibaren uygulamaları gerekiyordu.

Bankacılık ve Mali Düzenleme Komitesi , beklemeden, 1997 yılında, bankaların bir iç kontrol sistemi kurmasını gerektiren “Bankacılık kurumlarının iç kontrolünü uygulama şartları” hakkındaki CRBF 97.02 yönetmeliğini uygulamaya koymuştur . 1. maddesinde içeriği belirtmektedir:

(a) dahili işlemler ve prosedürler için bir kontrol sistemi;

b) bir muhasebe ve bilgi işleme kuruluşu;

c) risk ve sonuç ölçüm sistemleri;

d) risk izleme ve kontrol sistemleri;

e) bir dokümantasyon ve bilgi sistemi;

f) Nakit ve menkul kıymet akışlarını izlemek için bir sistem.

"Söz konusu şirketler, bu yönetmeliğin öngördüğü tüm mekanizmaları faaliyetlerinin niteliğine ve hacmine, büyüklüklerine, lokasyonlarına ve sergilendikleri çeşitli risklere göre uyarlayarak yeterli iç kontrolün uygulanmasını sağlar."

İç kontrolün sınırları

İç kontrolün amacı, şirketin düzgün işlediğine dair makul bir güvence sağlamaktır. Ancak bu mutlak bir garanti değildir. Özellikle zeki bir dolandırıcının, şirketin zararına hırsızlık yapmak için dahili prosedürlerdeki kusurlardan yararlanabilmesi her zaman mümkündür.

İç kontrol sistemlerinin güçlendirilmesinin bundan kaçınmayı mümkün kılması muhtemeldir. Genellikle buna hantal prosedürler eşlik eder. Şirketin verimliliğini artırmak yerine, sadece bürokrasisinin ağırlığını artırmayı başarırız.

Daha genel olarak, şirket hedeflerine ulaşmanın yalnızca iç faktörlere bağlı olmadığını görebiliriz. Pazar çökerse veya bir rakip büyük bir yenilikten yararlanırsa, şirketin verimli ve etkili süreçleri olabilir, ancak hayati bir risk durumunda olacaktır.

Notlar ve referanslar

Ayrıca görün

İlgili Makaleler

Dış bağlantılar

Kaynakça