ÖZET: Bandırma Onyedi Eylül Üniversitesi’nde gerçekleştirilen denetimlerde iç kontrol sisteminin işleyişinde bazı eksiklikler tespit edilmiştir. Kamu İç Kontrol Standartlarına Uyum Eylem Planı’nın hazırlanmadığı, üst yöneticilerin mali yönetim ve kontrol sisteminin gözetimi konusundaki sorumluluklarını yerine getirmediği belirlenmiştir. Üst yöneticilerin, iç kontrol sisteminin kurulması ve izlenmesi için gerekli düzenlemeleri yapmaları gerekmektedir. Ayrıca, iç kontrol sisteminin etkin bir şekilde çalışabilmesi için yazılı prosedürlerin oluşturulması ve harcama yetkililerinin de iç kontrolün işleyişini sağlaması beklenmektedir.

İç Kontrol İzleme ve Yönlendirme Kurulu’nun oluşturulmadığı, personel yetersizliği nedeniyle bu kurulun faaliyete geçmediği ifade edilmiştir. Bu kurulun en kısa sürede kurulması ve işlevselliğinin sağlanması önem arz etmektedir. Ayrıca, iç kontrol sisteminin yılda en az bir kez değerlendirilmesi gerektiği belirtilmiş, bu değerlendirmelerin tüm birimlerin katılımıyla gerçekleştirilmesi gerektiği vurgulanmıştır.

Kamu İç Kontrol Standartları Tebliği’ne göre, idarelerin risk değerlendirmelerini sistematik bir şekilde yaparak, hedeflerine ulaşmalarını engelleyebilecek riskleri tanımlayıp gerekli önlemleri almaları gerekmektedir. Bandırma Onyedi Eylül Üniversitesi’nin, risklerin belirlenmesi ve kayıt altına alınması için gerekli adımları atması, Kamu İç Kontrol Rehberi’ne uygun olarak “Risk Kayıt Formu” ve “Konsolide Risk Raporları” düzenlemesi gerektiği sonucuna varılmıştır.

BULGU: İç Kontrol Sisteminin İşleyişinde Eksiklikler Bulunması

2021 Yılı Sayıştay Denetim Raporları – Üniversite ve Üniversite Döner Sermayesi

Bandırma Onyedi Eylül Üniversitesinde iç kontrol sistemine ilişkin yapılan denetimler neticesinde aşağıdaki hususlar tespit edilmiştir.
Kamu İç Kontrol Standartlarına Uyum Eylem Planının Hazırlanmaması
5018 sayılı Kamu Mali Yönetimi ve Kontrol Kanununun “Üst yöneticiler” başlıklı 11’inci maddesinde, üst yöneticilerin, mali yönetim ve kontrol sisteminin işleyişinin gözetilmesi, izlenmesi ve Kanunda belirtilen görev ve sorumlulukların yerine getirilmesinden sorumlu oldukları ve bu sorumluluğun gereklerini harcama yetkilileri, mali hizmetler birimi ve iç denetçiler aracılığıyla yerine getirecekleri hükme bağlanmıştır. Buna göre üst yöneticilere, iç kontrol sisteminin kurulması ve gözetilmesi, iç kontrol sisteminin bir gereği olarak yazılı prosedür ve talimatların oluşturulması gibi her türlü düzenlemelerin yapılması, harcama yetkililerine ise görev ve yetki alanları çerçevesinde, idari ve malî karar ve işlemlere ilişkin olarak iç kontrolün işleyişini sağlama sorumluluğu verilmiş bulunmaktadır. İç kontrol sisteminin oluşturulması, uygulanması, izlenmesi ve geliştirilmesi sorumluluğu esas olarak üst yöneticilere ait olup, bu çerçevede, Kamu İç Kontrol Standartlarına Uyum Eylem Planı hazırlık çalışmalarının üst yönetici onayıyla başlatılması gerekmektedir.
Kamu İç Kontrol Standartları Tebliği hükümlerine göre idarelerin iç kontrol sistemlerinin Kamu İç Kontrol Standartlarına uyumunu sağlamak üzere bir eylem planı oluşturması öngörülmüştür. Kamu İç Kontrol Standartlarına Uyum Genelgesinin 7’nci maddesine göre bu eylem planları, iki yılı geçmeyecek şekilde idareler tarafından belirlenen dönemler itibariyle hazırlanmalıdır.
İdare tarafından Kamu İç Kontrol Standartlarına Uyum Eylem Planı’nın hazırlanacağı ifade edilmiştir. Yukarıda yer verilen mevzuat hükümleri çerçevesinde İdarenin Kamu İç Kontrol Standartlarına Uyum Eylem Planı hazırlaması gerekmektedir
İç Kontrol İzleme Ve Yönlendirme Kurulunun Oluşturulmaması
Kamu İç Kontrol Standartlarına Uyum Eylem Planı Rehberinin “II- Yöntem” başlıklı bölümünün 4’üncü maddesinde kamu idarelerinin, üst yönetici onayı ile “İç Kontrol İzleme ve Yönlendirme Kurulu” oluşturmaları öngörülmüştür.
İdare tarafından personel yetersizliği nedeniyle İç Kontrol İzleme ve Yönlendirme Kurulu’nun oluşturulamadığı, ilgili hüküm çerçevesinde gerekli görevlendirmelerin yapılacağı ifade edilmiştir. Söz konusu kurulun en kısa sürede oluşturulup faaliyete geçirilmesi gerekmektedir.
İç Kontrol Sisteminin Yılda En Az Bir Kez Değerlendirilmemesi:
Kamu İç Kontrol Standartları Tebliği’nin “5. İZLEME STANDARTLARI” kısmında; “İzleme, iç kontrol sisteminin kalitesini değerlendirmek üzere yürütülen tüm izleme faaliyetlerini kapsar.
Standart: 17. İç kontrolün değerlendirilmesi İdareler iç kontrol sistemini yılda en az bir kez değerlendirmelidir.” denilmek suretiyle İdarelerin, iç kontrol sistemini, sürekli izlemesi ve/veya en az yılda bir kez özel bir değerlendirmeye tabi tutması, bu çalışmaya, tüm birimlerin yönetici ve çalışanlarının katılımını sağlaması, gerektiğinde iç ve dış denetim raporlarından istifade etmesi, izleme ve değerlendirme sonuçlarını, raporlanması ve buna göre bir eylem planı hazırlanması gerekmektedir.
İdare tarafından İç Kontrol Uyum Eylem Planı hazırlandıktan sonra, iç kontrol sisteminin yılda bir kez değerlendirileceği ifade edilmiştir.
İdarenin anılan tebliğin yukarıda belirtilen hükmü doğrultusunda iç kontrol sistemini değerlendirmesi uygun olacaktır.
Kurumsal Riskler ve İç Kontrol Risklerinin Belirlenmesi
Kamu İç Kontrol Standartları Tebliği’nin “2. RİSK DEĞERLENDİRME STANDARTLARI” bölümünde “Risk değerlendirme, idarenin hedeflerinin gerçekleşmesini engelleyecek risklerin tanımlanması, analiz edilmesi ve gerekli önlemlerin belirlenmesi sürecidir.
Standart: 6. Risklerin belirlenmesi ve değerlendirilmesi İdareler, sistemli bir şekilde analizler yaparak amaç ve hedeflerinin gerçekleşmesini engelleyebilecek iç ve dış riskleri tanımlayarak değerlendirmeli ve alınacak önlemleri belirlemelidir. Bu standart için gerekli genel şartlar:
İdareler, her yıl sistemli bir şekilde amaç ve hedeflerine yönelik riskleri belirlemelidir.
Risklerin gerçekleşme olasılığı ve muhtemel etkileri yılda en az bir kez analiz edilmelidir.
Risklere karşı alınacak önlemler belirlenerek eylem planları oluşturulmalıdır.”
denilmektedir.
Kamu İç Kontrol Rehberinin “Risk Yönetimi” başlıklı 2’nci Bölümünün “Risk Yönetimi Süreci” başlıklı 7’nci kısmında ise tespit edilen risklerin ilgili rehber ekinde yer alan“Risk Kayıt Formu” ve “Konsolide Risk Raporları” düzenlenmek suretiyle kayıt altına alınması öngörülmüştür.
Anılan hükümler çerçevesinde idarelerin hedeflerine ulaşmasını engelleyen veya zorlaştıran riskleri, önceden tanımlanmış yöntemlerle belirlemesi, gruplandırması ve güncellemesi, kayıt altına alması ve bu risklere karşı alınacak önlemleri belirleyerek eylem planları oluşturulmaları gerekmektedir.
Bu kapsamda Bandırma Onyedi Eylül Üniversitesinin risklerin belirlemesi ve Kamu İç Kontrol Rehberi ekinde yer alan “Risk Kayıt Formu” ve “Konsolide Risk Raporları” nı düzenlemek suretiyle kayıt altına alması gerektiği değerlendirilmiştir.
Kamu idaresi cevabında İç Kontrol İzleme ve Yönlendirme Kurulunun 13.05.2022 tarih ve 49457 sayılı ve İç Kontrol Standartlarına Uyum Eylem Planı Hazırlama Grubunun da 23.05.2022 tarih ve 50206 sayılı Rektör olurlarıyla kurulduğunu belirtmiştir. Ancak Kamu İç Kontrol Standartlarına Uyum Eylem Planı hala hazırlık aşamasın da olduğu ve iç kontrol sisteminin değerlendirilmesi ile Kurumsal Riskler ve iç Kontrol Risklerinin belirlenemediği görülmüştür.
Sonuç olarak Kamu İdaresinin Kamu İç Kontrol Standartlarına Uyum Eylem Planını hazırlaması, iç kontrol sisteminin yılda en az bir kez değerlendirilerek İç Kontrol İzleme ve Yönlendirme Kuruluna raporlanması ayrıca risklerin belirlemesi ve Kamu İç Kontrol Rehberi ekinde yer alan “Risk Kayıt Formu” ve “Konsolide Risk Raporları” nı düzenlemek suretiyle kayıt altına alması gerektiği değerlendirilmiştir.