BDDK Açısından Bilgi Sistemleri ve Bankacılık Süreçleri Denetimine İliskin "Kontrol Zayıflığı" Kavramı
Kontrol zayıflığı
Denetçi, incelemeleri neticesinde tespit ettiği bulgulara konu kontrol zayıflık ve eksikliklerini
önemlilik kavramına göre tasnif etmede asağıda belirtilen kriterleri kullanır:
a) Kontrol zayıflığı: Bir kontrolün tasarımının veya isletilmesinin, hataları zamanında önleme
ve tespit etmeye olanak sağlamaması durumudur.
1) Tasarımdaki kontrol eksikliği, bir kontrol hedefinin gerçeklesmesini sağlayacak kontrolün
bulunmaması ya da var olan bir kontrolün tasarlandığı sekilde çalısıyor olsa bile tasarımındaki
hatalardan dolayı kendisinden beklenen kontrol hedefini gerçeklestirememesi
durumudur.
2) İsletimdeki kontrol eksikliği, düzgün tasarlanmıs bir kontrolün tasarlandığı şekilde
çalısmaması ya da kontrolü gerçeklestiren personelin, kontrolün etkin bir sekilde yerine
getirilmesi için gerekli yetki ve yeterliliğe sahip olmaması durumudur.
b) Kayda değer kontrol eksikliği: Denetlenenin finansal verilerinin bütünlüğünün,
tutarlılığının, güvenilirliğinin ve gereken durumlarda gizliliğinin sağlanmasına, faaliyetlerinin
devamlılığının teminine olumsuz etki yapması muhtemel bir kontrol zayıflığı veya birkaç
kontrol zayıflığının bir araya gelmesi sonucu olusan önemsiz sayılamayacak eksiklik olarak
tanımlanır.
Denetlenenin finansal verilerinin güvenilir bir sekilde genel kabul görmüs muhasebe
standartlarına uygun olarak kaydedilmesi, kayıtların yetkilendirilmesi, islenmesi veya
raporlanması sırasında olusan hataların ve ihmallerin önlenmesine olumsuz etki yapması
muhtemel eksiklikler de bu kapsamda değerlendirilir.
c) Önemli kontrol eksikliği: Denetlenenin dönemsel olarak yaptığı finansal raporlamalarında
önemli bir yanlıslığın önlenmesini veya düzeltilmesini engelleyecek veya banka bünyesinde
yürütülen süreçlerin ve bu süreçlere iliskin bilgilerin bütünlüğünün ve tutarlılığının,
güvenilirliğinin, devamlılığının ve gereken durumlarda gizliliğinin sağlanmasına önemli
olumsuz etki yapması kuvvetle muhtemel, bir veya birkaç kontrol zayıflığının bir araya
gelmesidir.

