BDDK Açısından Bilgi Sistemleri ve Bankacılık Süreçleri Denetimine İliskin "Önemlilik" Kavramı
Önemlilik
Önemlilik mesleki tecrübeye dayalı bir mütalaa konusu olup; kontrol zayıflıkları sonucu
ortaya çıkan ya da çıkabilecek hataların, ihmallerin, prosedürlere aykırılıkların ve hukuka
aykırı fiillerin, bankaların finansal verilerini raporlamalarına, güvenli ve kesintisiz hizmet
sağlamalarına olan ya da olabilecek etkisinin değerlendirilmesidir.
Bilgi sistemleri ve bankacılık süreçleri denetiminde önemlilik kavramı, denetimin
planlanması, gerekli alanlarda yoğunlastırılması, bulguların değerlendirilmesi ve raporlanması
için kullanılabilir.
Başta finansal veriler olmak üzere denetlenen açısından hassasiyet arz eden verilerin
bütünlüğü, tutarlılığı, güvenilirliği, gereken durumlarda gizliliği ve faaliyetlerin sürekliliği
önemlilik kavramı kapsamında dikkate alınması gereken temel unsurlardır.
Finansal raporları etkileyen kontrollerin değerlendirilmesinde, süreç veya sistem tarafından
yürütülen finansal islemin değeri, islem sıklığı gibi öğeler kullanılırken, finansal islemlere
iliskin olmayan kontrollerin değerlendirilmesinde ise iş sürecinin kritikliği, sistem ve
operasyonların maliyeti, hataların muhtemel sonuçlarının büyüklüğü, bir zaman aralığında
gerçeklesen islem/sorgu sayısı, tutulan dosyaların ve üretilen raporların niteliği, zamanlaması
ve kapsamı, hizmet seviyesi anlasmalarının gerekleri ve ceza maddelerindeki para cezası
tutarları gibi öğeler kullanılır.

