Taslağa göre iç kontrol sistemi, Kredi Kuruluşları Kanunu, bu Genelge ve ilgili yasal düzenlemeler uyarınca oluşturulan ve riskleri kontrol altına almak, önlemek, tespit etmek ve zamanında ele almak ve belirlenen gereklilikleri yerine getirmek üzere organize edilen ve uygulanan bir dizi mekanizma, politika, prosedür, iç düzenleme ve organizasyon yapısıdır. İç kontrol sistemi, üst düzey yönetim tarafından gözetim, iç kontrol, risk yönetimi ve iç denetim faaliyetlerini yürütür.
İç kontrol sistemlerine ilişkin gereklilikler
Taslağa göre, bir kredi kuruluşunun iç kontrol sistemi aşağıdaki gereklilikleri karşılamalıdır: Etkin ve güvenli bir şekilde işlemesi; varlık ve kaynakların korunması, yönetilmesi, güvenli ve etkin bir şekilde kullanılması; dürüst, makul, eksiksiz ve zamanında finansal ve yönetim bilgi sistemleri; yasalara, iç mekanizmalara, politikalara, prosedürlere ve düzenlemelere uyum. Aynı zamanda, kredi kuruluşunun ticari faaliyetlerinin ölçeğine, koşullarına ve karmaşıklığına uygun olmalı; iç kontrol sisteminin etkinliğini sağlamak için yeterli finansal, insan ve bilgi teknolojisi kaynaklarına sahip olmalı; kredi kuruluşu için bir kontrol kültürü ve mesleki etik standartları oluşturmalı ve sürdürmelidir.
Kredi kuruluşlarının, Kredi Kuruluşları Kanunu hükümlerine göre; aşağıdaki hususları sağlayacak iç yönetmeliklere sahip olması gerekmektedir:
Bu Genelge ve ilgili yasal düzenlemelerin hükümlerine uyunuz.
Yönetim Kurulu ve Üyeler Kurulu, Üyeler ve Sahipler Genel Kurulu'nun yetkisinde olan konular hariç olmak üzere, kredi kuruluşunun teşkilatı, yönetimi ve işleyişi hakkında yönetmelikler çıkarır; Denetim Kurulu, Denetim Kurulu'nun iç yönetmeliklerini çıkarır; Genel Müdür (Müdür), yönetmelikleri, süreçleri ve çalışma prosedürlerini (iç süreçleri) çıkarır;
Kontrol faaliyetlerinin gereklerini ve içeriklerini öngörülen şekilde yerine getirin.
Bu Genelge hükümlerine ve kredi kuruluşunun düzenlemelerine uygun olarak uygunluğu, yasal hükümlere uygunluğu ve gerekli görülen değişiklik ve eklemeler (eğer varsa) açısından periyodik olarak değerlendirilir.
İç kontrol sisteminin aşağıdaki gibi üç bağımsız koruma hattına sahip olması gerekir:
Birinci savunma hattı, riskleri belirlemek, kontrol altına almak ve en aza indirmekten sorumludur ve aşağıdaki bölümler tarafından gerçekleştirilir: İş bölümleri (ürün geliştirme bölümleri dahil), diğer gelir getirici işlevleri olan bölümler; risk karar alma işlevleri olan bölümler; her bir işlem ve iş faaliyeti türü için risk limit tahsis işlevleri, risk kontrolü, risk azaltma işlevleri olan bölümler (iş bölümüne veya bağımsız bölümlere ait); İnsan kaynakları bölümü, muhasebe bölümü.
İkinci savunma hattı, risk yönetim politikalarının geliştirilmesi, risk yönetimine ilişkin iç düzenlemelerin yapılması, risklerin izlenmesi ve yasal düzenlemelere uyumun sağlanmasından sorumludur ve bu faaliyetler şu birimler tarafından yürütülür: Uyumluluk Birimi; Risk Yönetim Birimi.
Üçüncü savunma hattını ise Kredi Kuruluşları Kanunu ve bu Genelge hükümlerine uygun olarak iç denetim birimi tarafından yürütülen iç denetim fonksiyonu oluşturmaktadır.
Devlet Bankası, üç bağımsız savunma hattı modelinin, kooperatif ve mikrofinans kuruluşları olan kredi kuruluşlarının faaliyetleri ve yönetiminde yer alan birimler arasındaki bağlantı ve etkileşimi risk yönetimi açısından güçlendirmek ve böylece kooperatif ve mikrofinans kuruluşları olan kredi kuruluşlarının sürdürülebilir kalkınmasına katkıda bulunmak üzere tasarlandığını belirtti. Bu modelde, bir kuruluştaki farklı liderlik seviyelerinin rolleri açıkça tanımlanmıştır. Bu rol, Yönetim Kurulu/Üyeler Konseyi'nin Genel Müdür (Direktör) üzerindeki denetimini, Genel Müdür'ün (Direktör) risk ve uyum faaliyetleri içeren birimler üzerindeki denetimini (birinci ve ikinci basamak rolleri) ve iç denetim aracılığıyla bağımsız denetimin sağlanmasını (üçüncü basamak rol) içerir. 2024 tarihli Kredi Kuruluşları Kanunu'nun (KKY) 101. maddesinin 1. fıkrası şu hükmü içermektedir: KKY'ler, kredi kuruluşunun faaliyetlerine ilişkin iç düzenlemeler geliştirmek ve yayımlamak zorundadır. Bu düzenlemeler, faaliyetlerin elektronik ortamda yürütülmesi, her bir iş süreciyle ilişkili iç kontrol, denetim ve risk yönetimi mekanizmalarının bulunmasını sağlamak ve acil müdahale planları hazırlamakla yükümlüdür. Bu hüküm aynı zamanda üçlü koruma modeline de eşdeğerdir. Taslak Genelge ile kooperatif ve mikrofinans kuruluşu (MFK) niteliğindeki kredi kuruluşlarının iç kontrol sisteminin diğer kredi kuruluşu türlerinde olduğu gibi 03 bağımsız koruma hattına sahip olması, ancak Halk Kredi Fonlarının pratik işleyişine uygun özel düzenlemeler yapılması öngörülüyor. |
Taslakta, Yönetim Kurulu, Üyeler Kurulu, Denetim Kurulu, Risk Yönetim Komitesi ve varsa Personel Komitesi toplantılarında iç kontrol sistemine ilişkin olarak yapılan görüşmelerin ve varılan sonuçların tutanağa geçirilmesi ve her üyenin mutabık kaldığı ve muhalif görüşlerinin açıkça belirtilmesi gerektiği açıkça düzenlenmiştir.
İç kontrol sisteminin bağımsız denetim kuruluşu tarafından (varsa) değerlendirilmesi, Devlet Bankasının kredi kuruluşları ve yabancı banka şubelerinin bağımsız denetimine ilişkin yönetmeliğine göre yapılır.
Devlet Bankası'nın iç kontrol sistemi raporu
Kredi kuruluşları, bu Genelge ile birlikte yayımlanan eklere göre iç kontrol sistemine ilişkin rapor hazırlamak zorundadır. Bu raporlara; İç kontrol ve risk yönetimine ilişkin yıllık rapor (Ek No. 01); İç denetime ilişkin yıllık rapor (Ek No. 02); İç denetime ilişkin özel rapor (varsa) dahildir.
İç kontrol sistemine ilişkin raporda, kredi kuruluşunun tamamında (kredi kuruluşunun genel müdürlük birimleri, şubeleri, işlem noktaları ve diğer bağlı birimleri dahil) ortaya çıkan mevcut sorunlar, sınırlamalar ve varsa riskler güncellenmelidir.
Raporların teslim tarihi:
İç kontrol ve risk yönetimine ilişkin yıllık rapor: Mali yılın bitiminden itibaren 45 gün içinde.
İç denetime ilişkin yıllık rapor: Mali yılın bitiminden itibaren 60 gün içinde.
İç denetime ilişkin özel rapor (varsa): Özel iç denetimin tamamlandığı tarihten itibaren (Denetim Kurulu onayı dahil) 15 iş günü içinde.
Raporlama verilerinin kapatılması için son tarih mali yıl sonudur.
Rapor yazılı olarak düzenlenir ve kooperatif bankaları ve mikrofinans kuruluşları için doğrudan Devlet Bankasına (Kredi Kuruluşları Yönetimi ve Denetimi Dairesi), Halk Kredi Fonları için ise genel merkezin bulunduğu bölgenin Devlet Bankasına posta yoluyla gönderilir.
Devlet Bankası yorum bekliyor. taslak Bu kurumun Elektronik Bilgi Portalı'nda.
Source: https://baolangson.vn/de-xuat-quy-dinh-moi-ve-he-thong-kiem-soat-noi-bo-cua-to-chuc-tin-dung-la-hop-tac-xa-to-chuc-tai-chinh-vi-mo-5060427.html
Yorum (0)