1. Finansal Kontrolün Kavramsal Çerçevesi
Finansal kontrol, bir organizasyonun mali kaynaklarının etkin, verimli ve mevzuata uygun biçimde yönetilmesini sağlayan sistemler bütünüdür. Bu kavram; önleyici kontroller, tespit edici kontroller ve düzeltici kontroller olmak üzere üç temel bileşene ayrılmaktadır. Türkiye'de bu çerçeve, hem 5018 sayılı Kamu Mali Yönetimi ve Kontrol Kanunu (KMYKK) hem de 6362 sayılı Sermaye Piyasası Kanunu kapsamındaki özel sektör düzenlemeleriyle şekillendirilmektedir.
COSO (Committee of Sponsoring Organizations) iç kontrol çerçevesi, Türkiye'de de referans model olarak benimsenmektedir. COSO'nun beş bileşeni — kontrol ortamı, risk değerlendirmesi, kontrol faaliyetleri, bilgi ve iletişim, izleme faaliyetleri — Türk mevzuatına entegre edilmiş durumdadır.
2. Kamu Sektöründe Finansal Kontrol Mimarisi
5018 sayılı Kanun, Türkiye'de kamu iç mali kontrol sisteminin temel yasal çerçevesini oluşturmaktadır. Bu kanun kapsamında kurulan iç kontrol sistemi; ön mali kontrol, mali hizmetler birimi ve iç denetim birimlerinden oluşmaktadır.
Maliye Bakanlığı tarafından 2007 yılında yayımlanan Kamu İç Kontrol Standartları, COSO modelinden uyarlanmış 18 standart içermektedir. Tüm genel bütçe kapsamındaki kamu idareleri bu standartlara uymakla yükümlüdür.
| Kontrol Bileşeni | Kamu Sektörü Uygulaması | Yasal Dayanak | İzleme Kurumu |
|---|---|---|---|
| Kontrol Ortamı | Etik kurallar, organizasyon yapısı | 5018 md. 55 | Strateji ve Bütçe Başkanlığı |
| Risk Değerlendirmesi | Kurumsal risk yönetimi | İç Denetim Yönetmeliği | İDKK |
| Kontrol Faaliyetleri | Ön mali kontrol, vize | 5018 md. 58 | Maliye Bakanlığı |
| Bilgi ve İletişim | e-Devlet entegrasyonu, SAY2000i | KBS Yönetmeliği | Muhasebat Genel Müdürlüğü |
| İzleme Faaliyetleri | İç denetim, Sayıştay denetimi | 5018 md. 63 | Sayıştay, İç Denetçiler |
3. Özel Sektörde İç Kontrol Standartları
Özel sektörde finansal kontrol standartları, halka açık şirketler, bankalar ve sigorta şirketleri için farklı mevzuat çerçevelerinde düzenlenmektedir. Sermaye Piyasası Kurulu (SPK), Bankacılık Düzenleme ve Denetleme Kurumu (BDDK) ve Hazine Müsteşarlığı başlıca düzenleyici kurumlardır.
SOX (Sarbanes-Oxley) uyumlu iç kontrol raporlaması, çok uluslu yapıya sahip veya yurt dışı borsalarda işlem gören Türk şirketleri için de geçerlilik kazanmıştır. Bu şirketlerde PCAOB standartları doğrultusunda iç kontrol değerlendirmesi yapılmaktadır.
4. AB Uyum Sürecindeki Dönüşüm
Türkiye'nin AB katılım süreci, finansal kontrol standartlarını doğrudan etkilemektedir. PIFC (Public Internal Financial Control — Kamu İç Mali Kontrolü) çerçevesi, AB'nin Türkiye'den talep ettiği temel yapısal reformlardan birini oluşturmaktadır. Bu çerçeve; fonksiyonel olarak bağımsız bir mali yönetim ve kontrol sistemi (FKS), bağımsız iç denetim fonksiyonu ve merkezi uyumlaştırma birimleri (MUB) kurulmasını öngörmektedir.
"Türkiye'nin PIFC uyum düzeyi, AB katılım müzakerelerinin 32. faslında (Mali Kontrol) değerlendirilmekte olup mevcut durum; yasal altyapı açısından ilerleme kaydedildiğini, ancak uygulama kapasitesinin güçlendirilmesi gerektiğini ortaya koymaktadır."
5. Finansal Kontrol Profesyonellerinin Eğitim Gereksinimleri
Türkiye'de finansal kontrol alanında çalışan profesyonellerin eğitim gereksinimleri, birden fazla boyutu kapsamaktadır. Kamu iç denetçileri için İç Denetçi Sertifikası (İDS) zorunludur; özel sektördeki iç denetçiler için CIA (Certified Internal Auditor) sertifikası uluslararası standart olarak kabul görmektedir.
| Pozisyon | Gerekli Sertifikasyon | Minimum Eğitim | Sürekli Eğitim (yıllık) |
|---|---|---|---|
| Kamu İç Denetçisi | İDS (zorunlu) | 4 yıllık lisans | 40 saat |
| SPK Bağımsız Denetçi | SPK Lisansı (zorunlu) | Lisans + 3 yıl deneyim | 30 saat |
| Özel Sektör İç Denetçi | CIA (tercih edilen) | Lisans (herhangi) | 40 CPE saati |
| Uyum Yöneticisi | CAMS veya ICA (tercih) | Lisans | Sektöre göre değişken |
| Risk Yöneticisi | FRM veya PRM | Lisans (tercihen Fin./Mat.) | 15 PDU |
6. Dijital Dönüşüm ve Finansal Kontrol
Teknolojinin finansal kontrol süreçlerine entegrasyonu, Türkiye'deki uygulamaları köklü biçimde dönüştürmektedir. Hazine ve Maliye Bakanlığı'nın geliştirdiği e-Devlet altyapısı, kamu kurumlarında otomasyon düzeyini artırmıştır. Özel sektörde ERP sistemleri, veri analitiği araçları ve yapay zeka destekli anomali tespiti giderek yaygınlaşmaktadır.
Bu dönüşüm, finansal kontrol profesyonellerinden yeni yetkinlikler talep etmektedir. Veri analitiği, BT denetimi ve siber güvenlik farkındalığı, geleneksel muhasebe ve denetim bilgisine ek olarak zorunlu hale gelmektedir. ISACA'nın CISA (Certified Information Systems Auditor) sertifikası, bu alanda referans yeterlilik olarak öne çıkmaktadır.