ÖZET: Kurumun bilgi teknolojileri alanında yazılı ve bağımsız bir BT stratejisinin eksikliği ile Bilgi Güvenliği Yönetim Sistemi (BGYS) sertifikasının olmaması, 2021 yılı Sayıştay Denetim Raporu’nda belirlenmiştir. İlgili denetim, kamu kurumlarının bilişim yönetişimini sağlamak amacıyla gerekli mekanizmaları geliştirmeleri gerektiğini vurgulayan Kamu İç Kontrol Standartları Tebliği’ne dayanarak gerçekleştirilmiştir. Ayrıca, e-Devlet hizmetlerinin sunumu için kamu kurumlarının stratejik planlarıyla uyumlu bilişim stratejileri hazırlaması gerektiği ifade edilmiştir.

Denetim bulguları, kurumun bilgi güvenliği politikası bulunsa da BGYS sertifikasının alınmadığını ortaya koymaktadır. KamuNet Ağı’na bağlantı yapacak birimlerin ve sistemlerin BGYS’sinin kurulması ve işletilmesi gerektiği, ilgili tebliğlerle de desteklenmiştir. Bu bağlamda, kurumun daha etkin bir bilişim sistemi oluşturabilmesi için yazılı ve bağımsız bir BT stratejisi geliştirmesi ve BGYS sertifikası alması gerektiği sonucuna varılmıştır.

Sonuç olarak, bu eksikliklerin giderilmesi, hem bilgi güvenliği hem de bilişim yönetimi açısından önemli bir adım olacaktır. Kurumun bu alandaki yetersizlikleri, gelecekteki denetimlerde daha ciddi sorunlara yol açabileceği için acil bir şekilde ele alınmalıdır.

BULGU: Kurumun Yazılı ve Müstakil BT Stratejisi İle Bilgi Güvenliği Yönetim Sistemi (BGYS) Sertifikasının Olmaması

2021 Yılı Sayıştay Denetim Raporları – Üniversite ve Üniversite Döner Sermayesi

İdarenin bilgi teknolojilerine ilişkin, stratejik planlama ve koordinasyonun sağlanmasına yönelik bir mekanizma mevcut olmakla birlikte kurumun yazılı ve müstakil bir BT stratejisinin bulunmadığı ve Bilgi Güvenliği Yönetim Sistemi (BGYS) Sertifikasının olmadığı tespit edilmiştir.
Kamu İç Kontrol Standartları Tebliği (12 No’lu Standart) gereğince idareler bilişim yönetişimini sağlayacak mekanizmaları geliştirmesi gereklidir. Bununla beraber e-Devlet Hizmetlerinin Yürütülmesine İlişkin Usul ve Esaslar Hakkında Yönetmeliğin 7’nci maddesi (b) bendi gereğince kamu kurum ve kuruluşları, ulusal stratejiler ve planlar ile mevcut kurumsal stratejik planlarıyla uyumlu, kurumun e-Devlet hizmetleri sunumu amacıyla yapacakları yatırım, teknoloji tercihleri, kurumsal kapasite, tasarruf planları, fayda-maliyet, iş planı gibi unsurları kapsayacak bilişim stratejilerini hazırlaması gereklidir.
Öte yandan bilgi güvenliği kontrolleri kapsamında kurumun yazılı bir bilgi güvenliği politikası olmakla birlikte Bilgi Güvenliği Yönetim Sistemi (BGYS) Sertifikasının alınmadığı tespit edilmiştir. KamuNet Ağına Bağlanma ve KamuNet Ağının Denetimine İlişkin Usul ve Esaslar Hakkında Tebliğin 4’üncü maddesi gereğince İdareler KamuNet’e bağlantı yapacak birimlerini ve sistemlerini kapsayacak BGYS’sini kurar ve işletir. Ayrıca Kamu İç Kontrol Standartları Tebliği (12 No’lu Standart) gereğince idarelerin, bilgi sistemlerinin sürekliliğini ve güvenilirliğini sağlamak için gerekli kontrol mekanizmalarını geliştirmeleri gereklidir.
Sonuç olarak daha nitelikli kurumsal bir bilişim sistemi için gerekli olan yazılı ve müstakil bir BT Stratejisinin oluşturulması ve Bilgi Güvenliği Yönetim Sistemi (BGYS) Sertifikasının alınması gerektiği değerlendirilmektedir.
Tel: 0 312 295 30 00; Faks: 0 312 295 48 00
e-posta: sayistay@sayistay.gov.tr
https://www.sayistay.gov.tr
EKLER
EK 1: ÖNCEKİ YIL/YILLAR SAYIŞTAY DENETİM RAPORUNA
İLİŞKİN İZLEME FORMU

Önceki Yıl/Yıllar Sayıştay Denetim Raporuna İlişkin İzleme Tablosu Önceki Yıl/Yıllar Sayıştay Denetim Raporuna İlişkin İzleme Tablosu Önceki Yıl/Yıllar Sayıştay Denetim Raporuna İlişkin İzleme Tablosu Önceki Yıl/Yıllar Sayıştay Denetim Raporuna İlişkin İzleme Tablosu
Bulgu Adı Yıl/Yıllar İdare
Tarafından
Yapılan
İşlem
Açıklama
Nadide Eserler Kütüphanesinde Bulunan Etnografik ve Güzel Sanat Eserleri İle Diğer Kıymetli Taşınırların Büyük Kısmının KBS Taşınır Kaydının Olmaması 2020 Yerine
Getirilmedi
2021 yılı
Sayıştay
Denetim Raporunda yer almaktadır.
Taşınır Kayıt İşlemlerinin Yönetmeliğe Uygun
Yürütülmemesi
2020 Yerine
Getirilmedi
2021 yılı
Sayıştay Denetim Raporunda yer almaktadır.

İSTANBUL ÜNİVERSİTESİ DÖNER
SERMAYE İŞLETMESİ
2021 YILI DÜZENLİLİK DENETİM RAPORU
İÇİNDEKİLER
KAMU İDARESİ HAKKINDA BİLGİ 34
KAMU İDARESİNİN SORUMLULUĞU 37
SAYIŞTAYIN SORUMLULUĞU 37
DENETİMİN DAYANAĞI, AMACI, YÖNTEMİ VE KAPSAMI 37
DENETİM GÖRÜŞÜ 38
DENETİM BULGULARI 38
EKLER 49
T.C. Sayıştay Başkanlığı

KISALTMALAR
DMO : Devlet Malzeme Ofisi
KDV : Katma Değer Vergisi
SGK : Sosyal Güvenlik Kurumu
SUT : Sağlık Uygulama Tebliği
TCMB
TÜFE
: Türkiye Cumhuriyet Merkez Bankası
: Tüketici Fiyat Endeksi
ÜFE : Üretici Fiyat Endeksi

T.C. Sayıştay Başkanlığı
BULGU LİSTESİ
A. Denetim Görüşünün Dayanağı Bulgular
Herhangi bir denetim bulgusu tespit edilmemiştir.
B. Diğer Bulgular
Nedeni Belirlenemeyen Sayım Fazlalarının Gelir Olarak Kaydedilmemesi
Fiziki Ambar Denetimlerinde Noksan ve/veya Fazla Tespit Edilmesi
Taşınır Ambarlarında Düzenli Sayımın Yapılmaması
İhale Kapsamında Alınan Nakit Teminatların Yasal Süresi Sona Ermesine Rağmen İlgilisine İade Edilmemesi veya Hazineye Gelir Kaydedilmemesi
Doğrudan Temin Limitleri Dâhilinde Gerçekleştirilen Yapım İşlerinde Yaklaşık Maliyetin Mevzuata Uygun Şekilde Belirlenmemesi
Yerine Getirilmesi Belli Bir Süreyi Gerektiren Doğrudan Temin Alımlarında Sözleşme Düzenlenmemesi
Bir Önceki Yıl Sözleşme Fiyatlarının Yaklaşık Maliyet Hesaplamalarına Dâhil Edilmemesi
Yaklaşık Maliyetin Tespitinde Aşırı Sapma Gösteren Fiyat Bildirimlerinin Değerlendirmeye Alınması
Doğrudan Temin Limitleri Dahilinde Gerçekleştirilen Yapım İşlerinde Muayene Kabul İşlemlerinin Mevzuatın Öngördüğü Biçimde Yapılmaması
Tek Kaynaktan Temin Edilen Mal ve Hizmetlere İlişkin Piyasa Fiyat Araştırmasının Mevzuata Uygun Yapılmaması
Adli Davalarda İcra Vekâlet Ücretlerinin İtiraz Süresi Sonunda Ödenerek İndirim Hakkından Yararlanılmaması
KAMU İDARESİ HAKKINDA BİLGİ
Mevzuat ve Görevler
İstanbul Üniversitesi Döner Sermaye İşletmesi, 2547 sayılı Yükseköğretim Kanunu’nun 58’inci maddesinin ikinci fıkrasının (a) bendi uyarınca, 10.03.2000 tarihli ve 23989 sayılı Resmi Gazete’de yayımlanan Yönetmelik kapsamında kurulmuştur.
Söz konusu Yönetmelik’in “Faaliyet Alanı” başlıklı 2’nci maddesiyle, İşletme faaliyet alanına giren iş ve hizmetler;
Yükseköğretim kurumları dışındaki kuruluşlar ile gerçek ve tüzel kişiler tarafından talep edilecek bilimsel görüş, proje, araştırma, ölçme değerlendirme ve benzeri hizmetler ile sınavlar yapmak, seminer, konferans, sempozyumlar düzenlemek, kurslar açmak,
Klinik; poliklinik, ameliyathane, laboratuvar ve atölyelerde, insan, hayvan, bitki ve her türlü madde, malzeme üzerinde yapılacak her çeşit muayene, analiz, deney, tahlil, ameliyat, ölçme, tetkik, tedavi, hemşirelik, hasta bakıcılık, bakım, üretim ile ilgili iş ve benzeri hizmetler yapmak, bu amaçla yataklı-yataksız, sabit, geçici, gezici sağlık tesisleri, uygulama eczanesi, kreş ve gündüz bakım evleri işletmek ve sağlık bilimleri ile ilgili, eğitim programları düzenlemek, ilaç üreticilerinin çeşitli nedenlerle imha etmek İstedikleri ilaçlan, kimyasalları “1262 sayılı kanuna” göre imha etmek bu yolla elde edilen ürünleri pazarlamak,
Birimlerin faaliyet alanı ile ilgili senaryo, prodüksiyon, tiyatro, film, video, slayt, fotoğraf, reklam, ilan, yayın, röleve, restorasyon, radyo-TV dahil yayın faaliyetleri yapmak ve raporlar düzenlemek,
Fiziksel, kimyasal, biyolojik, mikrobiyolojik, toksikolojik, çevre kirliliği, insan sağlığı ile ilgili analiz ve danışmanlık yapmak ve raporlar düzenlemek,
Yetiştirilecek veya üretilecek her türlü bitkisel, hayvansal ve mineral nitelikte ürünlerle ilgili mal ve hizmet üretiminde bulunmak, etolonaj, tarla ve bahçe bitkilerinin muayenesi ile gerektiğinde bunların tedavisi, plan, proje teknik tarım araçlarının deneyleri, prototip yapımı ve benzeri ile bunlara ilişkin raporları düzenlemek, tarımsal sorunlara çözüm getirecek uygulamaya yönelik araştırmalar yapmak, elde edilen sonuçların yaygın ve etkin kullanımını sağlamak, bu yolla elde edilen ürünleri pazarlamak,
Mevcut fiziki kapasiteyi değerlendirerek faaliyet alanı ile sınırlı olarak iş ve hizmet üretmek, elde edilen ürünlerin önceden Rektörün izni alınmak şartıyla pazarlanması ve satılması için satış ve teşhir yerleri açmak,
Faaliyet alanı ve konularında bilgisayar teknolojisine dayalı yazılım, donanım, iletişim hizmetlerini (internet, web dahil) sunmak,
Üniversitenin eğitim-öğretim ve uygulama faaliyeti ile ilgili her türlü basım ve yayım hizmetlerini yapmak,
Her türlü ağaç, metal, çini, seramik, model, tasarım, denetim, mekanik deneyler, tekstil, dericilik, atölyeleri hizmetleri vermek, kalite kontrolü yapmak, her türlü mekanik elektrik ve elektronik makine ve cihazlarla ilgili bakım-onarım, proje ve üretim işlerini ifa etmek,
Beden eğitimi, spor ve antrenörlük alanında, seminer ve eğitim programlan ve yarışmalar, eğitim semineri, antrenörlük programları düzenlemek ve organizasyon yapmak, bu amaçla ilgili spor tesislerini işletmek, turizm ve otelcilik ile ilgili eğitim programlan düzenlemek ve bu amaçla ilgili tesisler işletmek,
olarak belirlenmiştir.
Teşkilat Yapısı ve İnsan Kaynakları
Rektörlüğe bağlı bir birim olarak yapılanan Döner Sermaye İşletmesi, İşletme Müdürlüğü ve Saymanlık Müdürlüğü olarak teşkilatlandırılmıştır. İşletme Müdürlüğü bünyesinde 1 işletme müdürü, 2 işletme müdür yardımcısı, 20 idari memur ve 20 sürekli işçi hizmet vermekte olup; idari memurun kadroları, özel bütçede, diğerlerinin ise İşletmededir. İşletmenin Saymanlık Müdürlüğünde, T.C. Hazine ve Maliye Bakanlığı personeli 1 saymanlık müdürü, 2 defterdar uzmanı, 2 şef ve 3 memur bulunmaktadır.
Mali Yapı
Genel yönetim kapsamındaki kamu idarelerine bağlı olarak kurulmuş olan döner sermayeli işletmelerin iş ve işlemleri ile bütçelerinin hazırlanması, uygulanması, sonuçlandırılması, muhasebesi, kontrol ve denetimi ile muhasebe yetkililerinin niteliklerine ilişkin usul ve esaslar, Döner Sermayeli İşletmeler Bütçe ve Muhasebe Yönetmeliği ile belirlenmiştir. Dolayısıyla, 5018 sayılı Kanun’un bütçe ile ilgili hükümlerine tabi olmayan İşletme bütçesi, adı geçen Yönetmelik’in 4’üncü maddesine göre hazırlanmakta olup; Kamu İdaresinin üst yöneticisi olan Rektör tarafından onaylanarak yürürlüğe girmektedir.
Başlangıç bütçesi 1.002.679.414,52 TL olarak tahmin edilen İşletmenin 2021 bütçe gideri 1.108.833.801,36 TL, bütçe geliri ise 1.348.367.439,81 TL olarak gerçekleşmiştir.
2021 yılı bilançosuna göre İşletmenin sermayesi 72,42 TL olup, toplam aktif büyüklüğü ise 725.783.023,71 TL’dir.
2021 yılı gelir tablosuna göre gelir toplamı 1.409.831.024,08 TL, gider toplamı 1.165.455.094,29 TL olan Döner Sermaye İşletmesi, yıl sonu itibarıyla dönemi 244.375.929,79 TL net karla tamamlamıştır.
Muhasebe ve Raporlama Sistemi
İstanbul Üniversitesi Döner Sermaye İşletmesi muhasebe ve raporlama işlemlerini, Döner Sermayeli İşletmeler Bütçe ve Muhasebe Yönetmeliği’nde yer alan hükümlere göre T.C. Hazine ve Maliye Bakanlığı tarafından kurulan ve yönetilen Döner Sermayeli İşletmeler Muhasebe Sistemi üzerinden yürütmektedir. İşletme, Yönetmelik’te hüküm bulunmayan hâllerde 5018 sayılı Kanun ve bu Kanun’a dayanılarak hazırlanan diğer yönetmelikler ile Merkezi Yönetim Muhasebe Yönetmeliği’nin genel esaslarını, kıyasen uygulamakta olup; T.C. Hazine ve Maliye Bakanlığı tarafından yayımlanan diğer düzenlemelere de tabidir.
Kamu İdaresi Hesaplarının Sayıştaya Verilmesi ve Muhasebe Birimleri ile Muhasebe Yetkililerinin Bildirilmesi Hakkında Usul ve Esaslar’ın 5’inci maddesi gereğince hesap dönemi sonunda Sayıştaya gönderilmesi gereken defter, tablo ve belgelerden denetime sunulanlar aşağıda yer almakta olup denetim, bunlar ile Usul ve Esaslar’ın 8’inci maddesinde yer alan diğer belgeler dikkate alınarak yürütülüp sonuçlandırılmıştır:
• Birleştirilmiş veriler defteri,
• Geçici ve kesin mizan,
• Bilanço,
• Gelir tablosu,
• Envanter defteri
Denetim görüşü, kamu idaresinin tabi olduğu geçerli finansal raporlama çerçevesi kapsamındaki temel mali tablolarından bilanço ve gelir tablosuna verilmiştir.
KAMU İDARESİNİN SORUMLULUĞU
Denetlenen kamu idaresinin yönetimi, tabi olduğu muhasebe standart ve ilkelerine uygun olarak hazırlanmış olan mali rapor ve tabloların doğru ve güvenilir bilgi içerecek şekilde zamanında Sayıştaya sunulmasından, bir bütün olarak sunulan bu mali tabloların kamu idaresinin faaliyet ve işlemlerinin sonucunu tüm önemli yönleriyle doğru ve güvenilir olarak yansıtmasından ve ister hata isterse yolsuzluktan kaynaklansın bu mali rapor ve tabloların önemli hata veya yanlış beyanlar içermemesinden; kamu idaresinin gelir, gider ve malları ile bunlara ilişkin hesap ve işlemlerinin kanunlara ve diğer hukuki düzenlemelere uygunluğundan; mali yönetim ve iç kontrol sistemlerinin amacına uygun olarak oluşturulmasından, etkin olarak işletilmesinden ve izlenmesinden, mali tabloların dayanağını oluşturan bilgi ve belgelerin denetime hazır hale getirilmesinden ve sunulmasından sorumludur.
SAYIŞTAYIN SORUMLULUĞU
Sayıştay, denetimlerinin sonucunda hazırladığı raporlarla denetlenen kamu idarelerinin mali yönetim ve iç kontrol sistemlerini değerlendirmek, mali rapor ve tablolarının güvenilirliğine ve doğruluğuna ilişkin görüş bildirmek, gelir, gider ve malları ile bunlara ilişkin hesap ve işlemlerinin kanunlara ve diğer hukuki düzenlemelere uygunluğunu tespit etmekle sorumludur.
DENETİMİN DAYANAĞI, AMACI, YÖNTEMİ VE KAPSAMI
Denetimlerin dayanağı; 6085 sayılı Sayıştay Kanunu, uluslararası denetim standartları, Sayıştay ikincil mevzuatı ve denetim rehberleridir.
Denetimler, kamu idaresinin hesap ve işlemlerinin kanunlara ve diğer hukuki düzenlemelere uygunluğunu tespit etmek ve mali rapor ve tablolarının kamu idaresinin tüm faaliyet ve işlemlerinin sonucunu doğru ve güvenilir olarak yansıttığına ilişkin makul güvence elde etmek ve mali yönetim ve iç kontrol sistemlerini değerlendirmek amacıyla yürütülmüştür.
Kamu idaresinin mali rapor ve tabloları ile bunları oluşturan hesap ve işlemlerinin doğruluğu, güvenilirliği ve uygunluğuna ilişkin denetim kanıtı elde etmek üzere yürütülen denetimler; uygun denetim prosedürleri ve tekniklerinin uygulanması ile risk değerlendirmesi yöntemiyle gerçekleştirilmiştir. Risk değerlendirmesi sırasında, uygulanacak denetim prosedürlerinin tasarlanmasına esas olmak üzere, mali tabloların üretildiği mali yönetim ve iç kontrol sistemleri de değerlendirilmiştir.
Denetimin kapsamını, kamu idaresinin mali rapor ve tabloları ile gelir, gider ve mallarına ilişkin tüm mali faaliyet, karar ve işlemleri ve bunlara ilişkin kayıt, defter, bilgi, belge ve verileri (elektronik olanlar dâhil) ile mali yönetim ve iç kontrol sistemleri oluşturmaktadır.
Bu hususlarla ilgili denetim sonucunda denetim görüşü oluşturmak üzere yeterli ve uygun denetim kanıtı elde edilmiştir.
DENETİM GÖRÜŞÜ
İstanbul Üniversitesi Döner Sermaye İşletmesi 2021 yılına ilişkin yukarıda belirtilen ve kamu idaresi tarafından sunulan, geçerli finansal raporlama çerçevesi kapsamındaki mali rapor ve tablolarının tüm önemli yönleriyle doğru ve güvenilir bilgi içerdiği kanaatine varılmıştır.
DENETİM BULGULARI
Raporda yer alan bulgular, denetimler sonucunda tespit edilen hususlara kamu idaresi tarafından verilen cevapların değerlendirilmesi suretiyle düzenlenmiştir.