COVID-19 Döneminde İç Kontrollerin Artan Önemi

Gizem Tastemel

Şirket hedefleri ile uyumlu, etkin ve verimli çalışan ve sürekli izlenebilir şekilde tasarlanmış bir iç kontrol sistemi, şirketlerin kriz dönemlerinde sağlıklı bir şekilde yönetilebilmesine büyük katkı sağlar.

Şirketlerin şu günlerde en önemli gündemi pandemi. Bu gündem yaratacağı etkiler ile orta ve uzun vadede iş hayatının bir parçası olarak kalacak. Söz konusu pandeminin etkileri ile ortaya çıkan risklerin minimize edilmesi, şirket varlıklarının korunması ve iş süreçlerinin daha optimum ve verimli yürütebilmesi açısından bu dönemde iç kontrol sisteminin önemi daha da somutlaşıyor.

COVID-19 öncesi tasarlanmış kontrol sistemleri pandemi ile gelen yeni riskleri yönetme noktasında yetersiz kalabiliyor. Ortaya çıkan yetersiz kontrol ortamı ise kurumların sürdürülebilirliği tehdit edebilir. Bu sebeple iç kontrol sisteminin bir kontrol çerçevesi içinde düşünülmesi ve yapılandırılması önem arz eder. Dünyada en çok benimsenen kontrol çerçevesi COSO Bütünleşik İç Kontrol Çerçevesidir (COSO: ​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​The Committee of Sponsoring Organizations of the Treadway Commission). COSO Bütünleşik İç Kontrol Çerçevesi, iş ve faaliyet alanlarındaki değişiklikleri de dikkate alarak iç kontrollerin tasarlanması ve uygulanmasına yardımcı olur, operasyonel ve raporlama hedeflerine ulaşma noktasında iç kontrollerin rolünü etkin hale getirir ve etkin iç kontrollerin oluşturulmasındaki önemli unsurları ortaya koyar.

COSO beş ayrı bileşenden oluşmaktadır. Bu bileşenler; kontrol ortamı, risk değerlendirme, kontrol faaliyetleri, bilgi ve iletişim, izleme / takip faaliyetleridir.

Kontrol Ortamı

COSO’nun temelini oluşturur. Yönetim felsefesinde kontrol bilincinin ve kontrollere ilişkin üst düzey yönetimin desteğinin görüldüğü alandır. Diğer bileşenler bu temel üzerine kurulur. Pandemi döneminde şirketler kontrol ortamını etkileyen faktörleri tespit etmeli ve gerekirse önlemler almalıdır.

Risk Değerlendirme

Kaynaklar belirlenen hedefler için kullanılırken, verilen kararlar ve bu kararlar doğrultusunda yürütülen faaliyetler beraberinde riskleri de getirir. Anormal gelişmeler ve yaşanan karmaşa nedeniyle pandemi döneminde yeni risklerin ortaya çıkması oldukça muhtemeldir. Birçok sektörde kriz öncesinde belirlenen amaç ve hedeflerin pandemi döneminde gerçekleşmesi artık oldukça zor görünse bile, krizin etkilerini asgari düzeye indirme noktasında ortaya çıkabilecek iç ve dış risklerin tanımlanması, değerlendirilmesi ve alınacak önlemler ile yönetilmesi çok önemli.

Kontrol Faaliyetleri

Şirketin hedeflerine ulaşma yolunda ortaya çıkan risklerin etkilerini azaltmaya ve böylece hedeflere ulaşma şansını artırmaya yönelik faaliyetlerdir. Bu faaliyetlerin şirketin amaçları ile uyumlu, sürdürülebilir, sürekli izlenebilen ve risk ile orantılı makul seviyede olması gerekir. Uzaktan çalışma uygulamasının benimsendiği COVID-19 günlerinde, iş süreçlerinin, görevler ayrılığı ilkesi benimsenerek, hedeflere uygun, mevcut ve / veya yeni risklere karşılık verecek şekilde ve teknoloji destekli (dijitalleşme) tasarlanması ve/veya güçlendirilmesi önem kazanmaktadır.

Bilgi ve İletişim

Bu bileşen ile diğer dört bileşen arasındaki ilişki bilgi paylaşımı ve iletişim ile sağlanır. Etkin ve verimli çalışma açısından şirket genelinde bilgi akışının düzenlenmesi gerekir. Bu kapsamda; şirket içi doğrudan veya dolaylı raporlama hiyerarşisinin ve paydaşlar ile iletişim yollarının belirlenmiş olması önemlidir. COVID-19 günlerinde iletişim şekli kökten değişirken, iç kontrol sisteminin bu bileşeninin revize edilmemesi düşünülemez. Bu bileşenin pandemi süreci ve sonrasında iş yapış şekillerindeki değişiklikler dikkate alınarak değerlendirilmesini öneriyorum.

İzleme / Takip Faaliyetleri

Bu unsur, iç kontrol yapısının etkinliğini ölçmektedir. Dönemsel olarak iç kontrol sisteminin izlenmesi ve takip faaliyetlerinin uygulanması, iç kontrol ortamının sürekli olarak gelişmesini ve bu sayede yeni risklere karşı hızlı kontroller tasarlanmasını sağlar. İçinde bulunduğumuz kriz ortamında izleme faaliyetlerinin daha sık yürütülerek ortaya çıkan yeni konulara düzeltici kontrollerin tasarlanması, şirketlerin bu zor koşullarda tehditlere karşı savunmasını güçlendirecekti. Aynı zamanda yönetim raporlamalarının sıklaştırılması, iç kontrol sistemindeki önemli sıkıntıların tespitine yardımcı olacak ve bunun bir sonucu olarak muhtemel kayıpları önceleyecektir.

Günümüzde iç kontrol sistemleri, şirketlerin hedeflerine ulaşması için ağırlıklı olarak bu beş bileşen göz önünde bulundurularak tasarlanmaktadır. İyi tasarlanmış bir iç kontrol sisteminin kurulması ile finansal anlamda şirket korunur, operasyonlar verimli ve etkili şekilde yürütebilir ve uyum riskleri etkin yönetilebilir.

COVID-19 iş dünyasında çok ağır bir hasara neden oluyor. Gerek ileride olası yeni pandemi krizlerini gerekse diğer krizleri en az hasarla atlatılabilmek için hazırlık yapmak artık şart. Bu çerçevede yukarıda bahsedilen iç kontrol sisteminin bileşenlerinin kriz yönetimi programına entegre edilerek risk ve iç kontroller açısından kriz anında yapılacakların şimdiden belirlenmesini tavsiye ediyorum.

Şirket hedefleri ile uyumlu, etkin ve verimli çalışan ve sürekli izlenebilir şekilde tasarlanmış bir iç kontrol sistemi, şirketlerin kriz dönemlerinde sağlıklı bir şekilde yönetilebilmesine büyük katkı sağlar.

PAYLAŞ