KAMU İÇ KONTROL STANDART KURALLARI BÖLÜM 1
2.6. İdarenin yöneticileri, faaliyetlerin yürütülmesinde hassas görevlere ilişkin prosedürleri belirlemeli ve personele duyurmalıdır.
7.1. Her bir faaliyet ve riskleri için uygun kontrol strateji ve yöntemleri (düzenli gözden geçirme, örnekleme yoluyla kontrol, karşılaştırma, onaylama, raporlama, koordinasyon, doğrulama, analiz etme, yetkilendirme, gözetim, inceleme, izleme v.b.) belirlenmeli ve uygulanmalıdır.
7.2. Kontroller, gerekli hallerde, işlem öncesi kontrol, süreç kontrolü ve işlem sonrası kontrolleri de kapsamalıdır.
7.3. Kontrol faaliyetleri, varlıkların dönemsel kontrolünü ve güvenliğinin sağlanmasını kapsamalıdır.
7.4. Belirlenen kontrol yönteminin maliyeti beklenen faydayı aşmamalıdır.
8.1. İdareler, faaliyetleri ile mali karar ve işlemleri hakkında yazılı prosedürler belirlemelidir.
8.2. Prosedürler ve ilgili dokümanlar, faaliyet veya mali karar ve işlemin başlaması, uygulanması ve sonuçlandırılması aşamalarını kapsamalıdır.
8.3. Prosedürler ve ilgili dokümanlar, güncel, kapsamlı, mevzuata uygun ve ilgili personel tarafından anlaşılabilir ve ulaşılabilir olmalıdır.
10.1.Yöneticiler, prosedürlerin etkili ve sürekli bir şekilde uygulanması için gerekli kontrolleri yapmalıdır.
10.2. Yöneticiler, personelin iş ve işlemlerini izlemeli ve onaylamalı, hata ve usulsüzlüklerin giderilmesi için gerekli talimatları vermelidir.
13.6. Yöneticiler, idarenin misyon, vizyon ve amaçları çerçevesinde beklentilerini görev ve sorumlulukları kapsamında personele bildirmelidir.
13.7. İdarenin yatay ve dikey iletişim sistemi personelin değerlendirme, öneri ve sorunlarını iletebilmelerini sağlamalıdır.
16.1. Hata, usulsüzlük ve yolsuzlukların bildirim yöntemleri belirlenmeli ve duyurulmalıdır.
16.2. Yöneticiler, bildirilen hata, usulsüzlük ve yolsuzluklar hakkında yeterli incelemeyi yapmalıdır.
17.1. İç kontrol sistemi, sürekli izleme veya özel bir değerlendirme yapma veya bu iki yöntem birlikte kullanılarak değerlendirilmelidir.
17.2. İç kontrolün eksik yönleri ile uygun olmayan kontrol yöntemlerinin belirlenmesi, bildirilmesi ve gerekli önlemlerin alınması konusunda süreç ve yöntem belirlenmelidir.
17.4. İç kontrolün değerlendirilmesinde, yöneticilerin görüşleri, kişi ve/veya idarelerin talep ve şikâyetleri ile iç ve dış denetim sonucunda düzenlenen raporlar dikkate alınmalıdır.
17.5. İç kontrolün değerlendirilmesi sonucunda alınması gereken önlemler belirlenmeli ve bir eylem planı çerçevesinde uygulanmalıdır.
18.1. İç denetim faaliyeti İç Denetim Koordinasyon Kurulu tarafından belirlenen standartlara uygun bir şekilde yürütülmelidir.
18.2. İç denetim sonucunda idare tarafından alınması gerekli görülen önlemleri içeren eylem planı hazırlanmalı, uygulanmalı ve izlenmelidir.
Bölüm 1 de belirtilen Kamu iç kontrol standartlarına göre ICT SERT tarafından verilen eğitim ve danışmanlık hizmetleri aşağıdaki gibidir.
|
İŞİN ADI |
YAPILACAK İŞLER |
|
ISO 9001: 2008 Kalite Yönetim sisteminin kurulması |
Danışmanlık hizmetleri |
|
ISO 9001:2008 Kalite Yönetim sisteminin kurulması |
Eğitim hizmetleri |
|
ISO 9001:2008 Kalite Yönetim sisteminin kurulması |
Belgelendirme hizmetleri |
|
ISO 14001 Çevre Yönetim Sisteminin kurulması |
Danışmanlık hizmetleri |
|
ISO 14001 Çevre Yönetim Sisteminin kurulması |
Eğitim hizmetleri |
|
ISO 14001 Çevre Yönetim Sisteminin kurulması |
Belgelendirme hizmetleri |
|
OHSAS 18001 İşçi sağlığı ve iş güvenliği Yönetim sisteminin
kurulması |
Danışmanlık hizmetleri |
|
OHSAS 18001 İşçi sağlığı ve iş güvenliği Yönetim sisteminin
kurulması |
Eğitim hizmetleri |
|
OHSAS 18001 İşçi sağlığı ve iş güvenliği Yönetim sisteminin
kurulması |
Belgelendirme hizmetleri |
|
ISO 27001 Bilgi Güvenliği Sisteminin kurulması |
Danışmanlık hizmetleri |
|
ISO 27001 Bilgi Güvenliği Sisteminin kurulması |
Eğitim hizmetleri |
|
ISO 27001 Bilgi Güvenliği Sisteminin kurulması |
Belgelendirme hizmetleri |
|
ISO 27001 Bilgi Güvenliği Sistemi |
Penetrasyon testleri |
KAMU İÇ KONTROL STANDART KURALLARI BÖLÜM 2
1.5. İdarenin personeline ve hizmet verilenlere adil ve eşit davranılmalıdır.
2.2. Misyonun gerçekleştirilmesini sağlamak üzere idare birimleri ve alt birimlerince yürütülecek görevler yazılı olarak tanımlanmalı ve duyurulmalıdır.
2.3. İdare birimlerinde personelin görevlerini ve bu görevlere ilişkin yetki ve sorumluluklarını kapsayan görev dağılım çizelgesi oluşturulmalı ve personele bildirilmelidir.
2.4. İdarenin ve birimlerinin teşkilat şeması olmalı ve buna bağlı olarak fonksiyonel görev dağılımı belirlenmelidir.
3.2. İdarenin yönetici ve personeli görevlerini etkin ve etkili bir şekilde yürütebilecek bilgi, deneyim ve yeteneğe sahip olmalıdır.
3.3. Mesleki yeterliliğe önem verilmeli ve her görev için en uygun personel seçilmelidir.
3.5. Her görev için gerekli eğitim ihtiyacı belirlenmeli, bu ihtiyacı giderecek eğitim faaliyetleri her yıl planlanarak yürütülmeli ve gerektiğinde güncellenmelidir.
4.1. İş akış süreçlerindeki imza ve onay mercileri belirlenmeli ve personele duyurulmalıdır.
4.2. Yetki devirleri, üst yönetici tarafından belirlenen esaslar çerçevesinde devredilen yetkinin sınırlarını gösterecek şekilde yazılı olarak belirlenmeli ve ilgililere bildirilmelidir.
4.3. Yetki devri, devredilen yetkinin önemi ile uyumlu olmalıdır.
4.4. Yetki devredilen personel görevin gerektirdiği bilgi, deneyim ve yeteneğe sahip olmalıdır.
4.5. Yetki devredilen personel, yetkinin kullanımına ilişkin olarak belli dönemlerde yetki devredene bilgi vermeli, yetki devreden ise bu bilgiyi aramalıdır.
9.1. Her faaliyet veya mali karar ve işlemin onaylanması, uygulanması, kaydedilmesi ve kontrolü görevleri farklı kişilere verilmelidir.
9.2. Personel sayısının yetersizliği nedeniyle görevler ayrılığı ilkesinin tam olarak uygulanamadığı idarelerin yöneticileri risklerin farkında olmalı ve gerekli önlemleri almalıdır.
14.4. Faaliyetlerin gözetimi amacıyla idare içinde yatay ve dikey raporlama ağı yazılı olarak belirlenmeli, birim ve personel, görevleri ve faaliyetleriyle ilgili hazırlanması gereken raporlar hakkında bilgilendirilmelidir.
3.1. İnsan kaynakları yönetimi, idarenin amaç ve hedeflerinin gerçekleşmesini sağlamaya yönelik olmalıdır.
3.8. Personel istihdamı, yer değiştirme, üst görevlere atanma, eğitim, performans değerlendirmesi, özlük haklar gibi insan kaynakları yönetimine ilişkin önemli hususlar yazılı olarak belirlenmiş olmalı ve personele duyurulmalıdır.
11.2. Gerekli hallerde usulüne uygun olarak vekil personel görevlendirilmelidir.
Bölüm 2 de belirtilen Kamu iç kontrol standartlarına göre ICT SERT tarafından verilen eğitim ve danışmanlık hizmetleri aşağıdaki gibidir.
|
İŞİN ADI |
YAPILACAK İŞLER |
|
Norm kadro çalışması |
Danışmanlık hizmetleri |
|
Norm kadro çalışması |
Eğitim hizmetleri |
|
Anket hazırlama ve uygulama |
Danışmanlık |
|
Anket değerlendirme |
Danışmanlık |
KAMU İÇ KONTROL STANDART KURALLARI BÖLÜM 3
6.1. İdareler, her yıl sistemli bir şekilde amaç ve hedeflerine yönelik riskleri belirlemelidir.
6.2. Risklerin gerçekleşme olasılığı ve muhtemel etkileri yılda en az bir kez analiz edilmelidir.
6.3. Risklere karşı alınacak önlemler belirlenerek eylem planları oluşturulmalıdır.
Bölüm 3 de belirtilen Kamu iç kontrol standartlarına göre ICT SERT tarafından verilen eğitim ve danışmanlık hizmetleri aşağıdaki gibidir.
|
İŞİN ADI |
YAPILACAK İŞLER |
|
Risk yönetimi Sisteminin kurulması |
Danışmanlık hizmetleri |
|
Risk yönetimi Sisteminin kurulması |
Eğitim hizmetleri |
KAMU İÇ KONTROL STANDART KURALLARI BÖLÜM 4
2.5. İdarenin ve birimlerinin organizasyon yapısı, temel yetki ve sorumluluk dağılımı, hesap verebilirlik ve uygun raporlama ilişkisini gösterecek şekilde olmalıdır.
2.7. Her düzeydeki yöneticiler verilen görevlerin sonucunu izlemeye yönelik mekanizmalar oluşturmalıdır.
11.1.Personel yetersizliği, geçici veya sürekli olarak görevden ayrılma, yeni bilgi sistemlerine geçiş, yöntem veya mevzuat değişiklikleri ile olağanüstü durumlar gibi faaliyetlerin sürekliliğini etkileyen nedenlere karşı gerekli önlemler alınmalıdır.
11.3. Görevinden ayrılan personelin, iş veya işlemlerinin durumunu ve gerekli belgeleri de içeren bir rapor hazırlaması ve bu raporu görevlendirilen personele vermesi yönetici tarafından sağlanmalıdır.
12.3. İdareler bilişim yönetişimini sağlayacak mekanizmalar geliştirmelidir.
13.1. İdarelerde, yatay ve dikey iç iletişim ile dış iletişimi kapsayan etkili ve sürekli bir bilgi ve iletişim sistemi olmalıdır.
13.2. Yöneticiler ve personel, görevlerini yerine getirebilmeleri için gerekli ve yeterli bilgiye zamanında ulaşabilmelidir.
13.3. Bilgiler doğru, güvenilir, tam, kullanışlı ve anlaşılabilir olmalıdır.
13.4.Yöneticiler ve ilgili personel, performans programı ve bütçenin uygulanması ile kaynak kullanımına ilişkin diğer bilgilere zamanında erişebilmelidir.
13.5. Yönetim bilgi sistemi, yönetimin ihtiyaç duyduğu gerekli bilgileri ve raporları üretebilecek ve analiz yapma imkanı sunacak şekilde tasarlanmalıdır.
15.1.Kayıt ve dosyalama sistemi, elektronik ortamdakiler dahil, gelen ve giden evrak ile idare içi haberleşmeyi kapsamalıdır.
15.2. Kayıt ve dosyalama sistemi kapsamlı ve güncel olmalı, yönetici ve personel tarafından ulaşılabilir ve izlenebilir olmalıdır.
15.3.Kayıt ve dosyalama sistemi, kişisel verilerin güvenliğini ve korunmasını sağlamalıdır.
16.3. Hata, usulsüzlük ve yolsuzlukları bildiren personele haksız ve ayırımcı bir muamele yapılmamalıdır.
15.4. Kayıt ve dosyalama sistemi belirlenmiş standartlara uygun olmalıdır.
15.5. Gelen ve giden evrak zamanında kaydedilmeli, standartlara uygun bir şekilde sınıflandırılmalı ve arşiv sistemine uygun olarak muhafaza edilmelidir.
15.6. İdarenin iş ve işlemlerinin kaydı, sınıflandırılması, korunması ve erişimini de kapsayan, belirlenmiş standartlara uygun arşiv ve dokümantasyon sistemi oluşturulmalıdır.
Bölüm 4 de belirtilen Kamu iç kontrol standartlarına göre ICT SERT tarafından verilen eğitim ve danışmanlık hizmetleri aşağıdaki gibidir.
|
İŞİN ADI |
YAPILACAK İŞLER |
|
Bilgi Yönetim Sistemi kurulması |
Şartname için danışmanlık |
|
Sistem kurulumu ve uygulaması için denetim ve müşavirlik |
Danışmanlık |
|
Dokümantasyon arşiv sisteminin kurulması |
Şartname için danışmanlık |
|
Sistem kurulumu ve uygulaması için denetim ve müşavirlik |
Danışmanlık |
KAMU İÇ KONTROL STANDART KURALLARI BÖLÜM 5
3.4. Personelin işe alınması ile görevinde ilerleme ve yükselmesinde liyakat ilkesine uyulmalı ve bireysel performansı göz önünde bulundurulmalıdır.
3.6. Personelin yeterliliği ve performansı bağlı olduğu yöneticisi tarafından en az yılda bir kez değerlendirilmeli ve değerlendirme sonuçları personel ile görüşülmelidir.
3.7. Performans değerlendirmesine göre performansı yetersiz bulunan personelin performansını geliştirmeye yönelik önlemler alınmalı, yüksek performans gösteren personel için ödüllendirme mekanizmaları geliştirilmelidir.
Bölüm 5 de belirtilen Kamu iç kontrol standartlarına göre ICT
SERT tarafından verilen eğitim ve danışmanlık hizmetleri aşağıdaki gibidir.
|
İŞİN ADI |
YAPILACAK İŞLER |
|
Performans yönetim sisteminin kurulması |
Danışmanlık hizmetleri |
|
Performans yönetim sistemi eğitimleri |
Eğitim hizmetleri |
|
Süreç yönetim sisteminin kurulması |
Danışmanlık hizmetleri |
|
Süreç yönetim sistemi kurulması |
Eğitim hizmetleri |
|