Yüksel Çomak

Download Report

Transcript Yüksel Çomak

Yüksel Çomak/Genel Müdür
[email protected]
Gündem
• İş Dünyasının Değişen Çerçevesi
• Yeni Yaklaşımlar
• Bu gelişmeler ışığında bizi ilgilendiren
unsurlar
• Adli Muhasebecilik için temel analiz
teknik ve teknolojileri
İş Dünyasının Değişen Çerçevesi
ERP
İŞ Akış
Yazılımları
Dış Kaynak
Kullanımı
İç Kaynak
Kullanımı
Tedarik Zinciri
İş Süreçlerinin
Karmaşıklığı
Artmakta
Yönetim
İş Dünyasının Değişen Çerçevesi
Hata riskinin
artması
Yönetim
Zaman ve
Kaynaklar
Azalmakta
Az Kaynak
Rekabet
Hızla değişen
piyasa şartları
İş Dünyasının Değişen Çerçevesi
Strateji
Sürdürülebilirlik
Karar Destek
Entegre
Sistemler
Karar vermenin sorumluluğu
ve kapsamı artmakta
Yönetim
Finasal Kontrol
İş Dünyasının Değişen Çerçevesi
Yönetim
Daha fazla kişi ve
kurum’a karşı sorumluluk
Devlet
Hissedarlar
Denetim
Komitesi
CEO
Ortaklar
Halk
Derecelendir
me Kurumları
Borsa
Yönetim
Kurulu
Basın
Müşteri
Çevre
İş Dünyasının Değişen Çerçevesi
Stratejik
Liderlik
Sürdürülebilirlik
Tedarik Zinciri
Değer
Yaratma
Entegre
Sistemler
Karar vermenin sorumluluğu
ve kapsamı artmakta
ERP
İş Akış
Yazılımları
Operasyon
Yönetimi
İş Süreçlerinin
Karmaşıklığı
Artmakta
Hata Riski
Zaman ve
Kaynaklar
Azalmakta
Yönetim
Daha fazla kişi ve
kurum’a karşı
hesapverebilirlik
Teknolojideki
Gelişmeler
Finansal
Kontrol
Az Kaynak
Rekabet
Hızla Değişen
Piyasa Şartları
Devlet
Hissedarlar
Denetim
Komitesi
Üst Kurullar
Ortaklar
Halk
Derecelendir
me Kurumları
Borsa
Yönetim
Kurulu
Basın
CEO
Analysts
Değişimi Etkileyen Teknolojik Faktörler
•
•
•
•
•
•
•
Donanım
Haberleşme
İş Uygulamaları
İş Akış Yazılımları
Tedarik Zinciri
İç/Dış Kaynak Kullanımı
Ağ Toplumu
Neler Değişiyor
•
•
•
•
Sınırlar kalkıyor
Ürün ve Hizmet çeşitleniyor
Karmaşık Süreçler
Dış Dünya’ya açık sistemler
 Küresel işbirliği
Denetim, Kontrol ve Risk Yönetimi teknik ve
teknolojilerinin gelişimi daha sonraki süreçte
olmuştur...
Yeni Yaklaşımlar
•
•
•
•
•
•
Dünya
Bankacılık
Ticaret
Muhasebeci
Denetim
....
•
•
•
•
•
Sanal Dünya
e-Bankacılık
e-Ticaret
Adli Muhasebeci
Bilgisayar
Destekli Denetim
• ....
Yeni Yaklaşımlar
•
•
•
•
•
•
•
•
•
Adli Muhasebecilik
Bilişim Suçları, Adli Bilişim Araç ve Teknikleri
Bilgisayar Destekli Denetim Araç ve Teknikleri
Müşterini Tanı (KYC)
Mali Suçlarla Mücadele
Risk Odaklı Yaklaşım
Risk Yönetimi
Sürekli Denetim (Continous Auditing)
...
Gelişmeler ışığında bizi ilgilendiren
unsurlar?
• Gerekli Yasa, Yönetmelik, Standart ve Tavsiyeler
•
•
•
•
Kurumsal Yönetim
Düzenleyici Üst Kurullar ( SPK, BDDK,IOSCO,FIBV, v.b )
Muhasebe ve Denetim Norm Düzenleyiciler ( IASC, FASB, IIA v.b )
Mali Piyasa Düzenleyicileri (Basel Komitesi, Uluslararası Risk Enst. v.b)
•
•
•
•
•
•
Veri Analizi Metodolojisi
Denetim Metodolojileri
Risk Yönetim
Veri Madenciliği
İlişki Analizi
Soruşturma ve İfade Alma Teknikleri
• Uygulanacak Yöntem ve Metodolojiler
• Sahip Olunması Gereken Bilgi ve Araçlar
• Bilgisayar Destekli Denetim Araç ve Teknikleri (CAATTs)
• Sürekli Denetim ve Gözetim
• Mali Suçlarla Mücadele Platformu
• İş Zekası ve Raporlama
• Risk Yönetim Teknikleri
• Visualisation ( görsel canlandırma ) teknikleri
• Metin ( Text ) Tarama Teknikleri
• Kimlik Çözümleme Teknikleri
Gerekli Yasa, Yönetmelik, Standart
ve Tavsiyeler
• Yasa ve Yönetmelikler
•
•
•
•
•
Türk Ticaret Yasası
Vergi Yasası
Sarbane-Oxley
4208 Nolu Yasa
Düzenleyici ve Denetleyici Organlar
tarafından yayınlanmış yönetmelikler
• MASAK
• BDDK
• SPK
• ...
Gerekli Yasa, Yönetmelik, Standart
ve Tavsiyeler
• Norm, Standart ve Tavsiyeler
•
Ulusal
•
•
•
•
Denetleyici ve Düzenleyeci Üst Kurullar
• Muhasebe Standartları Kurulu
• IDDK, MASAK, BDDK, SPK, TCMB, ...
TIDE
Kurumsal Yönetim Derneği
Uluslararası
•
•
•
•
Düzenleyici Üst Kurullar ( IOSCO,FIBV, v.b )
Muhasebe ve Denetim Norm Düzenleyiciler ( IASC, FASB, IIA v.b )
Mali Piyasa Düzenleyicileri (Basel Komitesi, Uluslararası Risk Enst. v.b)
COSO
Sahip Olunması Gereken Bilgi ve Araçlar
• Donanım ve Altyapı Teknolojileri
• Bilgisayarlar, Telekominikasyon, Adli Bilişim Araçları, ..
• Sistem Yönetim Yazılımları
• Veri Tabanları
• Süreç Otomasyon ve İş Uygulamaları
• Kurumsal Kaynak Planlama, Operasyon, Tedarik Zincirleri
• Bilgisayar Destekli Denetim Araç ve Teknikleri (CAATTs)
•
•
•
•
•
•
• Sürekli Denetim ve Gözetim
Mali Suçlarla Mücadele Platformu
İş Zekası ve Raporlama
Risk Yönetim Teknikleri
Visualisation ( görsel canlandırma ) teknikleri
Metin ( Text ) Tarama Teknikleri
Kimlik Çözümleme Teknikleri
Veri Analizi Nedir ?
• Analiz Verilerden
Anlam Çıkarma
Tekniğidir.

Bir Analiz Sürecinde İç ve Dış Kaynaklardan
Toparlanan Verilerden Daha Önce
Görülemeyen ve/veya Açık Olmayan
Sonuçlara Ulaşma Sürecidir.
Analiz Çevrimi
DB
Elektronik
Veritabanı
Parametrileri
Belirle
Doc
Belge
Eksiklerin
Tamamlanması
Veri Toplama
Değerlendirme
Destekli
Analiz
Gözden Geçirme
Desteksiz
Bilgilerin
Ayıklanması
Sonuç
Kullanım
Değer katma
Veri Analiz Teknikleri
• Bilgisayar Destekli Denetim Araç ve
Teknikleri (CAATTs)
• Sürekli Denetim ve Gözetim
•
•
•
•
•
İş Zekası ve Raporlama
Risk Yönetim Teknikleri
İlişki Analizi (ANACAPA)
Metin ( Text ) Tarama Teknikleri
Kimlik Çözümleme Teknikleri
Bilgisayar Destekli Denetim Araç ve Teknikleri
• Denetim alanında Veri Analiz Teknolojilerin
kullanılmasını hedeflemektedir.
• Denetim, Kontrol ve Risk Dünyasına özgü geliştirilmiş
• Bilgisayarın Yüksek Hacimli Veri İşleme Gücünden
faydalanması hedeflenmektedir.
• Enteraktif, Tekrarlanan ve Sürekli Analize imkan
tanımaktadır.
BDD ve Veri Erişim
•
•
•
•
•
Verilere Doğrudan erişim
Verilerin Tamamına erişim
Her tür veriye erişim
Her formattaki veriye erişim
Hızlı erişim ve analiz
Bilgisayar Destekli Denetimin Kullanım
Alanları
•
•
•
•
•
•
•
Denetim
Kontrol
Risk Analizi
Suistimal Araştırma ve Önleme
Suç Parasının Aklanmasını Önleme
Gözetim
....
BDD Araçları
• Veri Tabanları
• Access, MS SQL Server, ...
• Excel
• Raporlama Araçları
• Crystal Report, BO, Cognos,...
• Denetim Özgü Yazılımlar
•
•
•
•
ACL (Audit Command Language)
IDEA
Picalo
TopCAATs
Veritabanları
• Büyük hacimli veri işler
• Performans
• Sorgulama fonksiyonları
gelişmiştir
• Bilgi İşlem bilgisi
gerektirir
• Veritabanı bilgisi
gerektirir
• Programlama bilgisi
gerektirir
• ...
Excel
• Kolay kullanım
• Gelişmiş fonsiyonlar
• Macro yazabilme ve
birçok işlemi
otomatikleştirme
• Veri hacmi sınırı
• Genel kullanım için
tasarlanmış olması
• İleri kullanım için ciddi
BT Bilgisi gerektirir
• Veri üzerinde değişiklik
yapılabilmesi
Raporlama Araçları
• Kolay kullanım
• Gelişmiş fonksiyonlar
• Genel kullanım için
tasarlanmıştır.
• Enteraktif analiz için uygun
değilidir.
• BT desteği ve bilgisi
gerektirir
• Kontrollerin önceden
tanımlanmış olması
• Ciddi uyarlama gerektirmesi
Denetim Yazılımları
•
•
•
•
•
•
Denetim özgü geliştirilmiştir
Denetim komut dilini kullanır
Kolay kullanım sağlar
Veri Erişim, Analiz ve Raporlama olanakları sağlar
Her türlü kaynaktan veri erişimi sağlar
Detaylı Loglama özelliği vardır
Denetime Özgü Komutlar
• Komutlar
•
•
•
•
•
•
Veri Erişim
Veri Tutarlılığı
Veri Anlama
Analiz
Örnekleme
Loglama
• Prosedür Oluşturma
• Senaryo Oluşturma
• Sürekli Denetim Sistemi Oluşturma
Denetime özgü KOMUTLAR
Denetim için hazır komutlar....
Sadece gerceklestirmek
istediginiz testi menü’den seciniz
…
‘Drill down’ özelliği
Ör; Mükerrer Ödemeler
Mantıklılık Testleri
• Temel Testler
•
•
•
•
•
Doğrula
Say
Toplamını Al
Profilini oluştur
İstatistik Çıkart
• Bütünlük Testleri
• Faturalar, çekler sıra takip ediyormu
• Veride eksik varmı
• Tekillik Testleri
• Mükerrer kayıtlar varmı
• Veri düzgünmü, veri temizliği
Mantıklılık Testleri
• Sıklık ve Önemlilik Testleri
•
•
•
•
•
Tabakalandırma
Sınıflandır
Yaşlandır
Özetle
Çaprazla
• Eşleştirme, Ayıklama, Birleştirme
•
•
•
•
Veri içinden ilgili bölümü ayıkla
Aynı tür farklı tabloları birleştir
Eşleştir (Mutabakatı sağla)
İlişkilendir (harcama limitlerini harcamaların yanına getir)
• Örnekleme (Denetim Örneklemesi)
• Benford Testi
• Sıralama Testleri (Sırala büyükten küçüğe veya tersi)
Veri Erişim İşlevleri...

Veri sihirbazı
 Veri erişimi konusunda
yönlendiricidir
 Dosya tiplerini otomatik
olarak tanır
 Erişim esnasında gerekli
düzenlemeleri yapmanızı
sağlar
 Filitreleme sağlar
Veri Shirbazı
Veri Erişim İşlevleri...
Turn This
Into This
Veri Erişim İşlevleri...
Mainframe verileri (EBCDIC & packed)
Flat dosyalar (single & multiple row)
Print image dosyaları
Oracle, DB/2, IMS, Adabas,
SQL Server
SAP R/3
V.b
Büyük Hacimli Verilerle Çalışma
Büyük hacimli veriler
Detaylı Loglama
BDD Uygulama Adımları
•
•
•
•
•
Planlama
Veri Erişimi
Veri Doğrulama
Veri Analizi
Raporlama
BDD Uygulama Adımları
•
•
•
•
•
Planlama
Veri Erişimi
Veri Doğrulama
Veri Analizi
Raporlama
Planlama
Başlamadan önce plan hazırlayın
Sonraki 4 aşamada yapılacak
işleri ve hedefleri belirleyin
Hedefleriniz belli ve net olsun,
riskleri değerlendirin,
aksiyonlarınızı ve bütçenizi
hazırlayın.
Planlama
• Kapsam
• Analiz edilecek veri seti nedir, sonuç olarak ne
hedeflenmektedir.
• Konu
• Neyin nasıl analiz edileceği belirlenmelidir
• Testler
• Öngörülen analizler
• Keşif analizleri
• Süre
• Zaman ve kaynak planlaması yapılmalıdır
BDD Uygulama Adımları
•
•
•
•
•
Planlama
Veriye Erişim
Veri Tutarlılık Testi
Veri Analizi
Sonuçların
raporlanması
Veriye Erişim
• 1. Veri ve Veri Kaynaklarını Öğren
• 2. Analiz için Veriyi Talep Et
• 3. Analiz Ortamına Veriyi Getir
Veri Erişimi
• Veri ve Veri Kaynaklarını Öğren;
• Veri haritası oluştur
• Veri kaynakları
• Veri Tabloları
• Tablo İçerikleri
• Veri sözlüğü
• Bilgi İşlem Birimi ile işbirliğini geliştirin
• Veri ve Veri teknolojileri hakkında bilgi
sahibi olun
Veriye Erişim
Veri Kaynakları
• Veri tabanları (Oracle, SQL, Access, Excel,
Sybase, DB2, AS400 vb.)
• Veri tabanı kayıtlarından üretilmiş dosyalar
(genelde metin formatında *.txt)
• Sistem raporları (Excel, print dosyaları, txt
dosyalar)
• Dış kaynaklı veriler çok farklı formatta gelebilir
BDD Uygulama Adımları
•
•
•
•
•
Planlama
Veriye Erişim
Veri Tutarlılık
Testi
Veri Analizi
Sonuçların
raporlanması
Veri Tutarlılık Testi
Erişilen verinin tutarlılığını test edin. En
başta gelen veriden emin olunmazsa
sonuçların doğruluğu garanti altına
alınamaz.
Kullandığınız veri analiz aracının hazır
fonksiyonlarını kullanın ve çapraz kontroller
yapın.
Veri Doğrulama
• Yalnız analiz için gerekli olan tüm veri
mi?
• Sayısal alanlarda sadece sayısal
karakterler mi var?
• Mükerrer kayıt var mı?
• Geçersiz veri var mı?
• Veri alanları ile veri tutarlı mı?
• .....
BDD Uygulama Adımları
•
•
•
•
•
Planlama
Veriye Erişim
Veri Tutarlılık Testi
Veri Analizi
Sonuçların
raporlanması
Veri Analizi
Hedeflere ulaşmak için planlanan
testleri gerçekleştirin
Kullandığınız veri analiz aracının
fonksiyon ve komutlarından
faydalanın.
BDD Uygulama Adımları
•
•
•
•
•
Planlama
Veriye Erişim
Veri Tutarlılık Testi
Veri Analizi
Sonuçların Raporlanması
Sonuçların
Analiz sonuçlarını anlaşılır, anlamlı
raporlanması
raporlara dönüştürün.
Grafiksel, excel ortamında, tabüler
gibi farklı yapılarda grafik
oluşturabilirsiniz.
Teşekkür ederim
[email protected]