Etkin bir risk yönetim sitemi uygulamak için denetim çıktılarının doğru analiz edilmesi ve bu çıktıların güvenirliliğinin garanti altına alınması çok önemlidir.
Denetim prensipleri aşağıdaki amaçların karşılanması için gerçekleştirilir.
- Denetim üzerinde anlaşılmış bir standarda göre gerçekleştirilir.
- Denetçiler uyumluluk için kontrol ve denkliği değerlendirirler.
- Denetimlerde kanıt toplanır.
- Denetimlerde toplanan bilgiler risk ve risk azaltması için planların uygulanmasında kullanılır.
Denetim ve Risk Yönetimi ilişkisi değerlendirildiğinde aşağıdaki konuların oldukça önemli olduğu görülür;
- Yanlış gidebilecek konular nelerdir?
- Yanlış gidebilecek konunun oluşma ihtimali nedir?
- Olası sonuçlar nelerdir? (Etki)
Denetim sonuçlarının güvenirliliğinin doğru belirlenebilmesi için aşağıdaki başlıklar size rehberlik edebilir;
- Onaylar
- Dokümantasyon
- Analitik kanıtlar
- Tedarikçi talepleri
- Tekrarlanan testlere ait bilgiler
- Gözlemler
Toplanan bilgilerin güvenirliliği için aşağıdaki adımlar dikkate alınabilir;
- Objektiflik; Edinilen bilginin objektifliği çok önemlidir.
- Dokümantasyon; Sözlü bir beyana karşın dokümantasyondan alınmış bir örnek daha belirgindir.
- Dış bağlamlılık; Edinilen veri üçüncü taraf bir denetimden alınmışsa doğruluğu daha da inandırıcıdır.
- Örneklemenin miktarı; Denetimde alınan verinni örnekleme miktarı sistematik yaklaşımın sağlanabilmesi için önemlidir.
- Örnekleme metodu
- Doğrulama
- Zamanındalık
- Otoritenin gücü; Denetimde edinilen bilginin nereden alındığı ve bilginin sahibi sonucun doğruluğu için önemlidir.
- Doğruluk
- Kontrollerin yeterliliği
faydalanmanız dileğiyle
Daha fazla bilgi ve danışmanlık için