Vizyonder Logo
Vizyonder Eğitim ve Danışmanlık Hizmetleri - Tel:0242 338 2016

Kamu İç Kontrol Standartlarına Uyum Eylem Planı Nasıl Hazırlanır? İç Kontrol Uyum Eylem Planı: İç Kontrol Sisteminin Oluşturulması, Görev Tanımları ve İş Akışları, İnsan Kaynağı Analizi, Risklerin Belirlenmesi, Kontrol Stratejileri ve Yöntemleri, Yazılı P

Kamu İç Kontrol Standartlarına Uyum Eylem Planı Nasıl Hazırlanır? İç Kontrol Uyum Eylem Planı: İç Kontrol Sisteminin Oluşturulması, Görev Tanımları ve İş Akışları, İnsan Kaynağı Analizi, Risklerin Belirlenmesi, Kontrol Stratejileri ve Yöntemleri, Yazılı P
Çoğu kamu idaresinde iç kontrol uyum eylem planı bir kez hazırlanıp Bakanlığa gönderilmiş, sonra rafa kalkmış ve Sayıştay her yıl aynı bulguyu yazmıştır: eylemler tamamlanmamış, görev tanımları güncellenmemiş, riskler belirlenmemiş, prosedürler yazılmamış, görev devir raporu hazırlanmamıştır. Kamu iç kontrol standartlarına uyum eylem planı, on sekiz standart ve yetmiş dokuz genel şart karşısında idarenin mevcut durumunu ölçen, eksikler için sorumlu, çıktı ve tarih içeren eylemler belirleyen ve altı ayda bir izlenen canlı bir yönetim aracıdır; bu rehber, planın nasıl hazırlanacağını ve satış programındaki her eylemin (görev tanımları, iş akışları, insan kaynağı analizi, risk belirleme, kontrol yöntemleri, prosedürler, faaliyetlerin sürekliliği, görev devir raporu, bilgi sistemleri, iletişim, raporlama, kayıt ve dosyalama) uygulamada nasıl hayata geçirileceğini anlatır.

Kamu İç Kontrol Standartlarına Uyum Eylem Planı Nedir? Hukuki Dayanağı, Bileşenler, Standartlar ve Genel Şartlar

Kamu iç kontrol standartlarına uyum eylem planı, 5018 sayılı Kanun md. 55-57 ve Kamu İç Kontrol Standartları Tebliği'ne göre kamu idarelerinin, iç kontrol sistemlerini beş bileşen, on sekiz standart ve yetmiş dokuz genel şarttan oluşan Kamu İç Kontrol Standartları'yla uyumlu hâle getirmek için mevcut durumlarını değerlendirip eksik alanlar için sorumlu birim, çıktı ve tamamlanma tarihi belirledikleri, üst yöneticinin onayladığı ve dönemsel izlenen plandır.

Bileşenler ve standartlar: kontrol ortamı (KOS 1 etik değerler, KOS 2 misyon ve görevler, KOS 3 personelin yeterliliği, KOS 4 yetki devri), risk değerlendirme (RDS 5 planlama, RDS 6 risklerin belirlenmesi), kontrol faaliyetleri (KFS 7 kontrol stratejileri, KFS 8 prosedürler, KFS 9 görevler ayrılığı, KFS 10 hiyerarşik kontroller, KFS 11 faaliyetlerin sürekliliği, KFS 12 bilgi sistemleri kontrolleri), bilgi ve iletişim (BİS 13 bilgi ve iletişim, BİS 14 raporlama, BİS 15 kayıt ve dosyalama, BİS 16 usulsüzlük bildirimi) ve izleme (İS 17 değerlendirme, İS 18 iç denetim).

Eylem planının yapısı: kapak ve üst yönetici onayı, hazırlık süreci, bileşen bazında mevcut durum değerlendirmesi, eylem tablosu (standart kodu, mevcut durum, eylem kodu, sorumlu birim, çıktı, tamamlanma tarihi), izleme takvimi ve ekler (kurul kararı, anket sonuçları).

Eylem planının işlevi: iç kontrolün mali hizmetler biriminin değil tüm idarenin işi olduğunu görünür kılmak, üst yönetici ve birim yöneticilerinin sorumluluğunu somutlaştırmak, Sayıştay ve iç denetim için makul güvence kanıtı üretmek ve idarenin işleyişini (görev tanımları, iş akışları, risk kayıtları) yazılı ve sürdürülebilir hâle getirmektir.

İç kontrol mevzuatının bütünü ve standartların ayrıntısı için iç kontrol mevzuatı ve eylem planı rehberi, 5018'in genel sistemi için 5018 sayılı Kanun rehberi ayrıca hazırlanmıştır.

Uyum Eylem Planı Nasıl Hazırlanır? Hazırlık, Mevcut Durum Analizi, Eylemlerin Belirlenmesi, Onay, Bildirim, İzleme ve Güncelleme

Uyum eylem planı nasıl hazırlanır: Kamu İç Kontrol Rehberi'ne göre süreç yedi adımda yürütülür.

1) Sahiplenme ve organizasyon — üst yönetici onayıyla iç kontrol izleme ve yönlendirme kurulu ve eylem planı hazırlama grubu oluşturulur. 2) Mevcut durum analizi — her genel şart için idarenin mevcut uygulamaları toplanır, birim anketleri yapılır, önceki plan ve denetim bulguları incelenir, uyum düzeyi (mevcut, kısmen mevcut, mevcut değil) değerlendirilir. 3) Eylemlerin belirlenmesi — uyum sağlanmayan genel şartlar için somut, ölçülebilir ve tarihli eylemler yazılır; her eylem için sorumlu birim, çıktı ve tamamlanma tarihi belirlenir.

  • 4) Planın yazılması ve onayı — eylem tablosu hazırlanır, izleme kurulunda görüşülür, üst yönetici onaylar ve personele duyurulur.
  • 5) Bildirim — merkezi yönetim idareleri planı Hazine ve Maliye Bakanlığı'na gönderir, mahalli idareler ilgili düzenlemelere göre bildirim yapar ve planı internet sitesinde yayımlar.
  • 6) Uygulama ve izleme — mali hizmetler birimi altı ayda bir eylem planı izleme raporunu hazırlar (tamamlanan, devam eden, geciken eylemler); rapor izleme kurulu ve üst yöneticiye sunulur.
  • 7) Güncelleme — plan, mevzuat değişiklikleri ve yeni denetim bulguları doğrultusunda yıllık gözden geçirilir; iç kontrol güvence beyanı (faaliyet raporu eki) planla ilişkilendirilir.

Uygulamalı eğitimde katılımcılar kendi idareleri için standart ve genel şart bazında mevcut durum matrisi doldurur, öncelikli eylemleri yazar ve izleme raporu şablonu hazırlar.

Süreç yönetimi ve prosedür yazımı için kamuda süreç yönetimi rehberi ve prosedür yönetimi rehberi tamamlayıcıdır.

İç Kontrol Sisteminin Oluşturulması: Yöneticilerin Rolü, Faydaların Raporlanması ve Personelin Bilgilendirilmesi

İç kontrol sisteminin oluşturulması, ara kademe ve üst düzey yöneticilerin sorumluluğundadır: 5018 md. 11'e göre üst yönetici sistemin işleyişinin gözetilmesinden, md. 57'ye göre üst yönetici ve harcama yetkilileri iç kontrolün oluşturulması ve uygulanmasından sorumludur; iç kontrol, birimlerin kendi süreçlerine yerleştirdikleri kontrollerle işler ve mali hizmetler birimine devredilemez.

Yöneticilerin rolü: her birim yöneticisinin kendi biriminin görev tanımlarını, risklerini ve prosedürlerini sahiplenmesi, birim iç kontrol sorumlusu belirlemesi ve eylem planındaki birim eylemlerini gerçekleştirmesi gerekir; üst yöneticinin ise izleme kurulunu çalıştırması, kaynak tahsis etmesi ve iç kontrol güvence beyanını imzalarken sistemin gerçekten işlediğinden emin olması gerekir.

Faydaların raporlanması: iç kontrolün hata ve kamu zararını önleme, denetim bulgularını azaltma ve hesap verebilirliği artırma gibi faydaları somut göstergelerle (bulgu sayısındaki azalma, tamamlanan eylem oranı) ölçülüp izleme raporlarında üst yönetime sunulur; faydası görünmeyen iç kontrol, yöneticiler tarafından bürokratik yük olarak algılanır ve sahiplenilmez.

Personelin bilgilendirilmesi: iç kontrol farkındalık eğitimleri (tüm personel), bileşen ve standart eğitimleri (birim sorumluları), eylem planının intranet ve EBYS ile duyurulması, yeni personel oryantasyonunda iç kontrol modülü ve hata-usulsüzlük bildirim kanallarının tanıtılması. Yönetici toplantılarında eylem planı ilerlemesinin dönemsel gündem olması ve birim yöneticilerinin performans değerlendirmesinde iç kontrol eylemlerinin dikkate alınması, iç kontrolün kültüre dönüşmesini sağlar.

Etik değerler bileşeni için kamuda etik ilkeler rehberi ayrıca hazırlanmıştır.

Görev Tanımları ve İş Akışları: Birim Görevlerinin Yazılı Tanımlanması, İş Analizinden Görev Tanımı Çıkarılması, Görev Dağılım Çizelgeleri ve Duyurulması

Görev tanımları ve iş akışları, kontrol ortamı bileşeninin (KOS 2) omurgasıdır. KOS 2.2 ve 2.3'e göre misyonun gerçekleştirilmesini sağlamak üzere idare birimlerince yürütülecek görevler yazılı olarak tanımlanır ve duyurulur.

Birim görev tanımları teşkilat şeması, kuruluş kanunu ve stratejik plandaki hedeflerle ilişkilendirilerek yazılır (birimin adı, temel görevleri, yetkileri, alt birimleri, mevzuat dayanağı); görev çakışmaları ve boşlukları tespit edilip giderilir, tanımlar üst yönetici onayıyla yürürlüğe girer.

İş akışlarının hazırlanması: her birimin temel süreçleri (ruhsat verme, ödeme emri düzenleme, satın alma) adımlar, sorumlular, süreler ve kontrol noktalarıyla iş akış şeması olarak çizilir; iş akışları hem görev tanımlarının hem risk analizinin ve prosedürlerin kaynağıdır.

İş analizinden görev tanımlarının çıkarılması: iş analizi, her pozisyonda fiilen yapılan işlerin gözlem, görüşme ve anketle belirlenmesidir; iş analizinden personel bazlı görev tanımı (unvan, görevler, yetkiler, hassas görev işareti) çıkarılır ve personele imza karşılığı tebliğ edilir (KOS 2.4 ve 2.5).

Görev dağılım çizelgeleri: birim içinde hangi görevin hangi personel tarafından yürütüldüğünü gösteren çizelgeler, görevler ayrılığı (KFS 9; onay, uygulama, kayıt ve kontrol görevlerinin farklı kişilerde olması) ve vekâlet düzeni gözetilerek hazırlanır ve intranet, EBYS ve birim panosunda duyurulur. Sayıştay bu belgelerin varlığını ve fiili durumla uyumunu kontrol eder.

Kurumsal yapı ve organizasyon tasarımı için yönetim ve organizasyon rehberi tamamlayıcıdır.

İnsan Kaynağı İhtiyaç Analizi, İnsan Kaynakları Yönetimine İlişkin Hususların Yazılı Belirlenmesi, Risklerin Her Yıl Sistemli Belirlenmesi ve Kontrol Stratejileri ve Yöntemleri

İnsan kaynağı ihtiyaç analizi (KOS 3): kurumun hedeflerinin gerçekleştirilmesi amacıyla birimlerle koordineli insan kaynağı ihtiyaç analizi yapılır; analiz birim görev tanımları, iş yükü verileri, mevcut personelin dağılımı ve norm kadro kısıtlarına dayanır, fazla ve eksik personel bulunan birimler belirlenir ve gerekli düzenlemeler (rotasyon, yeni alım planı, eğitim) yapılır.

İnsan kaynakları yönetimine ilişkin hususların yazılı belirlenmesi (KOS 3.2): işe alım, atama, görevde yükselme, performans değerlendirme, disiplin ve görev yeri değişikliği konularındaki politikalar insan kaynakları yönergesi ve prosedürlerle yazılı hâle getirilir; personelin yeterliliğinin değerlendirilmesi (KOS 3.6) ve yıllık eğitim planı (KOS 3.7) bu eylemin parçalarıdır.

Risklerin her yıl sistemli belirlenmesi (RDS 6): idare, stratejik plan hedeflerine ulaşmayı engelleyebilecek iç ve dış riskleri her yıl sistemli belirler (risk koordinatörü, birim risk kayıtları), riskleri olasılık ve etki ölçütleriyle puanlayıp önceliklendirir (risk matrisi) ve her risk için risk sahibi ve alınacak önlemleri (kabul, azaltma, devretme, kaçınma) belirler.

Kontrol stratejileri ve yöntemleri (KFS 7): her risk için önleyici (yetkilendirme, görevler ayrılığı, ön mali kontrol), tespit edici (mutabakat, sayım, hiyerarşik kontrol), düzeltici (hata düzeltme, yedekleme) ve yönlendirici (eğitim, rehber) kontroller tasarlanır; kontrollerin maliyeti riskin etkisiyle orantılı tutulur (KFS 7.2). Belediyelerde tipik kontrol alanları tahsilat ve vezne, ihale ve satın alma, hakediş, taşınır-taşınmaz ve personel ödemeleridir.

Risk yönetiminin ayrıntısı için kamu idarelerinde risk yönetimi rehberi, insan kaynakları planlaması için kamuda insan kaynakları yönetimi rehberi tamamlayıcıdır.

Yazılı Prosedürler, Faaliyetlerin Sürekliliği (Doğru İşe Doğru İnsan, Yetki Devri, Vekâlet, İş Zenginleştirme), Görev Devir Raporu Formatı ve Uygulanması

Yazılı prosedürler (KFS 8): idarenin faaliyetleri ile mali karar ve işlemleri hakkında yazılı prosedürler (süreç tanımı, adımlar, sorumlular, belgeler, kontrol noktaları) hazırlanır; prosedürler güncel, mevzuata uygun ve ilgili personel tarafından ulaşılabilir olmalıdır (KFS 8.2 ve 8.3) ve öncelikli-riskli süreçlerden (satın alma, ödeme, tahsilat) başlanarak yazılır.

Faaliyetlerin sürekliliğinin sağlanması (KFS 11): yöneticiler faaliyetlerin kesintiye uğramadan sürmesi için doğru işe doğru insan ilkesini uygulayarak yetki devri, vekâlet sistemi, çapraz eğitim ve iş zenginleştirme yöntemleriyle tedbir alır (KFS 11.1). KFS 11.2'ye göre usulüne uygun yetki devri yazılı, sınırları belli ve süreli yapılır (devreden sorumluluğu devam eder).

KFS 11.3'e göre görevinden ayrılan personel iş ve işlemlerinin durumunu içeren bir rapor hazırlar ve yeni personele verir.

Görev devir raporu formatı: devreden ve devralan personel, devir tarihi ve gerekçesi, yürütülen görevlerin listesi, devam eden iş ve işlemler, teslim edilen belge ve dosyalar, zimmetli taşınırlar, şifre ve yetkilerin iptali ve devri ile hassas görevlerdeki durumu içerir; her emeklilik, nakil, istifa ve uzun süreli izinde rapor düzenlenir. Görev devir raporunun yokluğu Sayıştay ve iç denetim bulgusudur.

Hassas görevlerle ilişkisi için hassas görev nedir rehberi, yetki devri ve delegasyon için delegasyon rehberi tamamlayıcıdır.

Bilgi Sistemleri Kontrolleri, İç İletişim Prosedürleri, Bilgilerin Güncellenmesi, Raporlama, Kayıt ve Dosyalama Sistemi ve Kişisel Verilerin Güvenliği

Bilgi sistemleri kontrolleri (KFS 12): erişim ve yetkilendirme, kullanıcı hesapları ve şifre politikası, yedekleme ve felaket kurtarma, değişiklik yönetimi ve siber güvenlik yazılı olarak belirlenir ve uygulanır; hata ve usulsüzlüklerin önlenmesi için mekanizmalar oluşturulur (KFS 12.2).

Bilgi ve İletişim Güvenliği Rehberi'ne uyum ile bilgi güvenliği yönetim sistemi (ISO 27001) bu eylemi destekler; bilginin yetkili kullanıcılar tarafından her an kullanılabilir olmasını sağlamak için erişilebilirlik hedefleri ve yedekten dönüş testleri yapılır.

İç iletişim prosedürleri (BİS 13): bilginin doğru, güvenilir, tam ve anlaşılabilir olması, yatay ve dikey iç iletişimin etkili olması standartlarını içerir; toplantı düzeni, duyuru kanalları ve EBYS kullanımı prosedürle belirlenir.

Raporlama (BİS 14): her yıl Ocak ayı sonuna kadar amaçlar, hedefler ve performans programlarını içeren raporların hazırlanması ve kamuoyuna sunulması; stratejik plan, performans programı, faaliyet raporu ve mali tabloların internet sitesinde yayımlanmasıyla (mali saydamlık) yerine getirilir.

Kayıt ve dosyalama sistemi ile kişisel verilerin güvenliği (BİS 15): elektronik ortamdakiler dahil her türlü evrakı kapsamalı, kapsamlı ve güncel olmalı, kişisel verilerin güvenliğini sağlamalıdır (BİS 15.6); Standart Dosya Planı ve EBYS ile 6698 sayılı KVKK'ya göre veri envanteri, VERBİS kaydı ve veri güvenliği tedbirleri bu eylemi oluşturur ve yıllık gözden geçirilir.

Hata, usulsüzlük ve yolsuzlukların bildirilmesi (BİS 16) ve izleme bileşeni (İS 17-18; iç kontrol öz değerlendirme, iç denetim raporlarının izlenmesi) eylem planının son halkasıdır. EBYS ve dosyalama için EBYS rehberi, saydamlık ve internet yayımı için kamu idarelerinin internet sayfasında bulunması gereken bilgiler rehberi ayrıca hazırlanmıştır.

Sık Yapılan Hatalar

  • Eylem planını mali hizmetler biriminin tek başına hazırlayıp birimlere sahiplendirmemek
  • Mevcut durum analizini yapmadan tüm genel şartlar için eylem yazmak ya da hiç eylem yazmamak
  • Eylemlerde sorumlu, çıktı ve tarih belirlememek; gerçekçi olmayan takvim koymak
  • Görev tanımlarını teşkilat ve mevzuat değişikliğinde güncellememek; fiili durumla uyumsuz tanımlar
  • İş akışlarını çizip prosedür, risk ve kontrol noktalarıyla ilişkilendirmemek
  • Riskleri bir kez belirleyip her yıl gözden geçirmemek; kontrolleri riske bağlamamak
  • Görev devir raporu formatını hazırlayıp fiilen uygulamamak; zimmet ve şifre iptallerini atlamak
  • Bilgi sistemleri kontrollerini yazılı belirlememek; yedekleme ve erişim yetkilerini test etmemek
  • Altı aylık izleme raporlarını hazırlamamak; planı Bakanlığa gönderip sonra rafa kaldırmak
  • İç kontrol güvence beyanını eylem planı ve öz değerlendirme sonuçlarına dayandırmadan imzalamak

İç Kontrol Uyum Eylem Planı Eğitimi (Uygulamalı) Kimler İçin? Uyum Eylem Planı Eğitimi, İç Kontrol Eğitimi ve Kamu Eğitim Programları

İç kontrol uyum eylem planı eğitimi aşağıdaki gruplar için uygundur:

  • Üst yöneticiler ve yardımcıları (belediye başkanları, genel sekreterler, rektör yardımcıları), iç kontrol izleme ve yönlendirme kurulu üyeleri, eylem planı hazırlama grubu üyeleri.
  • Mali hizmetler müdürlükleri ve strateji geliştirme daire başkanlıkları, iç kontrol birimi ve sorumluları, birim yöneticileri.
  • İnsan kaynakları birimleri, bilgi işlem birimleri, yazı işleri ve arşiv birimleri, iç denetçiler ve kalite yönetim temsilcileri.

Program uygulamalı olarak düzenlenir ve iç kontrol sisteminin oluşturulması, görev tanımları ve iş akışları, insan kaynağı ihtiyaç analizi, risklerin belirlenmesi, kontrol strateji ve yöntemleri, yazılı prosedürler, faaliyetlerin sürekliliği, görev devir raporu, bilgi sistemleri kontrolleri, iç iletişim ve raporlama ile kayıt-dosyalama sistemi konularını sırasıyla işler.

Uygulamalı bölümde katılımcılar kendi idareleri için mevcut durum matrisi, eylem tablosu, birim görev tanımı ve iş akış şeması örneği, risk kaydı ve kontrol matrisi, prosedür şablonu, görev devir raporu formatı ve altı aylık izleme raporu şablonu hazırlar; süre iki ya da üç gündür. Uyum eylem planı eğitimi plan hazırlama ve izlemeye odaklanan kısa modül olarak da düzenlenir; program iç kontrol eğitimi dizisinde iç kontrol mevzuatı, hassas görevler, risk yönetimi ve prosedür yönetimi programlarının uygulama modülüdür ve kamu eğitim programları arasında tüm genel yönetim kapsamındaki idarelere açıktır. Kurumsal uygulamada idarenin mevcut eylem planı, izleme raporları ve Sayıştay bulguları üzerinden çalışılır ve katılımcılara e-Devlet üzerinden doğrulanabilen katılım belgesi verilir.

Sıkça Sorulan Sorular

Kamu iç kontrol standartlarına uyum eylem planı nedir?

5018 sayılı Kanun md. 55-57 ve Kamu İç Kontrol Standartları Tebliği'ne göre idarelerin, beş bileşen, on sekiz standart ve yetmiş dokuz genel şarttan oluşan standartlar karşısında mevcut durumlarını değerlendirip eksik alanlar için sorumlu birim, iş birliği yapılacak birim, çıktı ve tamamlanma tarihi belirledikleri, üst yöneticinin onayladığı, ilgili düzenlemelere göre bildirilen ve altı ayda bir izlenip yıllık güncellenen plandır. İç kontrolün tüm idarenin işi olduğunu görünür kılar, yöneticilerin sorumluluğunu somutlaştırır, denetim için makul güvence kanıtı üretir ve görev tanımları, iş akışları, prosedürler ve risk kayıtlarıyla idarenin işleyişini yazılı hâle getirir.

Uyum eylem planı nasıl hazırlanır?

Üst yönetici onayıyla iç kontrol izleme ve yönlendirme kurulu ve hazırlama grubu oluşturulur; her standart ve genel şart için mevcut uygulamalar, anketler, önceki plan ve denetim bulguları incelenerek uyum düzeyi belirlenir; uyum sağlanmayan şartlar için somut, ölçülebilir ve tarihli eylemler sorumlu birim, iş birliği birimleri ve çıktıyla yazılır; plan kurulda görüşülüp üst yöneticice onaylanır, personele duyurulur, Bakanlığa ya da ilgili düzenlemelere göre bildirilir ve internet sitesinde yayımlanır; sorumlu birimler eylemleri gerçekleştirir, mali hizmetler birimi altı ayda bir izleme raporu hazırlar ve plan mevzuat, organizasyon ve risk değişikliklerine göre yıllık güncellenir.

Görev tanımları ve iş akışları nasıl hazırlanır?

Birim ve alt birim görev tanımları, teşkilat şeması, kuruluş mevzuatı ve stratejik planla ilişkilendirilerek adı, bağlı yönetici, temel görevler, yetki ve sorumluluklar, alt birimler ve mevzuat dayanağı içerecek biçimde yazılır, çakışma ve boşluklar giderilir ve onayla yürürlüğe girer. Her birimin temel süreçleri adımlar, sorumlular, belgeler, karar ve kontrol noktaları ve sürelerle iş akış şeması olarak çizilir; iş analizinden personel bazlı görev tanımları (görevler, yetkiler, nitelikler, vekil, hassas görev işareti) çıkarılıp imza karşılığı tebliğ edilir; görev dağılım çizelgeleri iş yükü, görevler ayrılığı ve vekâlet gözetilerek hazırlanır, onaylanır ve yazılı ve elektronik ortamda duyurulur.

Riskler nasıl belirlenir ve kontrol stratejileri nasıl seçilir?

Stratejik plan ve performans programındaki amaç ve hedeflere ulaşmayı engelleyebilecek iç ve dış riskler her yıl risk yönetimi yönergesi, risk koordinatörü ve birim risk sorumluları eliyle sistemli olarak belirlenir, olasılık ve etkiyle puanlanıp risk matrisinde önceliklendirilir, her risk için risk sahibi, mevcut kontroller ve önlem stratejisi (kabul, azaltma, devretme, kaçınma) belirlenir ve risk raporu üst yöneticiye sunulur. Kontrol stratejileri bütün faaliyetleri ve riskleri kapsayacak biçimde önleyici, tespit edici, düzeltici ve yönlendirici kontroller olarak tasarlanır, maliyeti riskin etkisiyle orantılı tutulur, iş akışlarına ve prosedürlere işlenir ve düzenli test edilir.

Görev devir raporu nedir ve nasıl uygulanır?

KFS 11.3'e göre görevinden ayrılan personelin iş ve işlemlerinin durumunu ve gerekli belgeleri içeren ve yeni personele verdiği rapordur; idare standart bir format (devreden ve devralan, tarih ve gerekçe, yürütülen görevler, devam eden ve sonuçlanmamış işler ve aşamaları, süreli işler, teslim edilen belge ve dosyalar, zimmetli taşınırlar, bilgi sistemi yetkileri ve şifre iptali, hassas görevlerdeki durum, dikkat edilecek hususlar, imzalar ve amir onayı) hazırlar ve yönergeyle yürürlüğe koyar. Emeklilik, nakil, istifa, görev yeri değişikliği, uzun izin ve görevden uzaklaştırmada düzenlenir, birim yöneticisince kontrol edilip özlük dosyasında saklanır ve insan kaynakları ilişik kesmede raporu arar; yokluğu denetim bulgusudur.

Faaliyetlerin sürekliliği nasıl sağlanır?

Yöneticiler, personel yetersizliği, geçici ya da sürekli ayrılma, yeni bilgi sistemlerine geçiş ve mevzuat değişiklikleri gibi nedenlere karşı doğru işe doğru insan ilkesiyle yetki devri, vekâlet sistemi, eleman yetiştirme, iş bölümü, iş zenginleştirme ve iş başı eğitimleriyle tedbir alır; her kritik görev için yedek personel ve çapraz eğitim planlanır, yetki devri yazılı, sınırları belli ve raporlama yükümlülüğü içerecek biçimde yapılır, görev devir raporu uygulanır ve iyileştirme çalışmaları personele duyurulur; hassas görevlerin tespiti ve izlenmesi sürekliliğin özel önlem alanıdır.

Bilgi sistemleri, iletişim, raporlama ve kayıt dosyalama eylemleri nelerdir?

Bilgi sistemlerinin sürekliliğini ve güvenilirliğini sağlayacak kontroller (erişim ve yetkilendirme, şifre politikası, yedekleme ve kurtarma, değişiklik yönetimi, loglar, siber güvenlik, ISO 27001 çalışmaları) yazılı belirlenir ve bilginin gerektiğinde kullanılabilirliği için kontrol ve denetleme prosedürleri kurulur; iç iletişim standartları için prosedürler yazılır, birimler bilgilerini sürekli günceller, her yıl Ocak sonuna kadar amaç, hedef, strateji, varlık, yükümlülük ve performans programını içeren raporlar hazırlanıp kamuoyuna sunulur ve kayıt ve dosyalama sistemi Standart Dosya Planı, EBYS, arşiv mevzuatı ve kişisel verilerin korunması mevzuatına göre güvenlik açısından gözden geçirilir.

İç kontrol uyum eylem planı eğitimi kimler için uygundur?

Üst yöneticiler ve yardımcıları, iç kontrol izleme ve yönlendirme kurulu ile hazırlama grubu üyeleri, mali hizmetler ve strateji geliştirme birimleri, iç kontrol birimi ve sorumluları, birim yöneticileri ve birim iç kontrol temsilcileri, insan kaynakları, bilgi işlem, yazı işleri ve arşiv birimleri, iç denetçiler, kalite yönetim temsilcileri ve Sayıştay iç kontrol bulgularını kapatmakla görevli personel için uygundur; katılımcıların kendi idareleri için mevcut durum matrisi, eylem tablosu, görev tanımı, iş akışı, risk kaydı, prosedür, görev devir raporu ve izleme raporu şablonlarını hazırladığı iki ya da üç günlük uygulamalı programdır.
Bu konuda uygulamalı eğitim almak ister misiniz?
İç Kontrol Uyum Eylem Planı Eğitimi (Uygulamalı) programımız hakkında detaylı bilgi alın, teklif isteyin.
İç Kontrol Uyum Eylem Planı Eğitimi (Uygulamalı) Sayfasına Git
Kamu İhale Danışmanlık Hizmetlerimiz

Danışmanlık Alanlarımız PDF

Kamu İhale Danışmanlık Merkezi

Kurumsal Eğitim Kataloğu

Vizyonder Eğitim Kurumsal Eğitim Kataloğu

Kamu İhalelerinde Danışmanlık Merkezi Yayında!

Kamu İhale Danışmanlık Merkezi

Belediyelerde Gelir Artırıcı Çalışmalar

Belediyelerde Gelir Artırıcı Çalışmalar Danışmanlığı

Stratejik Yönetim ve Stratejik Plan Hazırlama Eğitim ve Danışmanlığı

Vizyonder - Stratejik Yönetim ve Stratejik Plan Hazırlama Eğitim ve Danışmanlığı

Evsel Katı Atık Tarife Raporu Hazırlama Danışmanlığı

Evsel Katı Atık Tarife Raporu Hazırlama Danışmanlığı

Vizyonder Psikoloji Akademi Eğitimleri ve Danışmanlık Hizmetleri Başladı!

Vizyonder Psikoloji Akademi

Elektronik İhale Eğitimi

Elektronik İhale Eğitim Semineri - e-ihale eğitimi - vizyonder

Eğitim Seminerlerimize Kayıt Olun!

Vizyonder Eğitim Seminerlerine Kayıt Olun!

Sürdürülebilirlik Raporu Hazırlama
Tüm Sorularınız İçin
0(212) 232 2016
Eğitimlerimizden özellikle yeni çalışanların yararlanabilmesi için
"Uygulamalı Eğitim" verilmektedir. Bu eğitimde katılımcılar, baştan sona canlandırmalı olarak yaşayarak öğrenmektedirler.
Bu Sayfayı Paylaş