Kalite Yönetim Sistemi risk değerlendirme süreci
EY üye firmaları, kalite hedeflerini belirlemek, kalite risklerini tanımlamak ve değerlendirmek ile bu risklere yönelik uygun yanıtları tasarlamak amacıyla bir risk değerlendirme süreci oluşturur ve uygular. Bu süreç yıllık olarak yürütülür.
Tutarlılığı desteklerken aynı zamanda EY üye firmalarına ölçeklenebilir ve uyarlanabilir bir yaklaşım sunmak için, küresel Kalite Yönetim Sistemine ilişkin temel kalite hedefleri, kalite riskleri ve yanıtlar; küresel ve bölgesel düzeylerdeki işlevsel ve hizmet hattı gruplarının katkılarıyla ve EY küresel liderliği (küresel Güvence liderliği dahil) tarafından geliştirilmiştir.
Küresel Kalite Yönetim Sisteminin temel ilkelerinin, ISQM 1 kapsamında faaliyet gösteren tüm üye firmalar için geçerli olduğu varsayılır. Her EY üye firmasının, bu temel ilkeleri değerlendirmesi ve yerel gerekliliklere göre ek uyarlama veya tamamlamaya ihtiyaç olup olmadığını belirlemesi beklenir.
Yönetişim ve liderlik
"Tone at the Top"
EY liderleri, davranışları ve aldıkları kararlarla “daha iyi bir çalışma dünyası inşa etme” taahhüdümüzü yansıtan güçlü bir liderlik tonu belirler.
En üst yönetim tarafından belirlenen bu yaklaşım kritik öneme sahip olsa da, tüm EY çalışanları kalite ve profesyonel sorumluluğun bireysel düzeyde başladığının bilincindedir. Her bir çalışan, ekipleri ve içinde bulundukları topluluklarda liderlik rolü üstlenir.
EY kültürü; muhasebe, denetim, raporlama, düzenleme ve bağımsızlık gibi karmaşık veya yoruma açık alanlarda iş birliğinin ve istişarenin önemini vurgular.
İş etiği ve dürüstlük yaklaşımımız, EY Küresel Davranış Kuralları ve ilgili politikalarda açıkça tanımlanmıştır. İstişare, eğitim ve iç iletişim, kültürümüzün temel unsurlarını oluşturur. Üst düzey liderler, kaliteli iş üretmenin, mesleki standartlara uyum sağlamanın, EY politikalarına bağlı kalmanın ve örnek bir liderlik sergilemenin önemini sürekli olarak pekiştirir. EY üye firmaları, performans değerlendirmeleri ve ödüllendirme süreçlerinde profesyonel hizmetlerin kalitesini temel bir kriter olarak dikkate alır.
Küresel Davranış Kuralları
EY Küresel Davranış Kuralları, çalışma biçimimize ve karar alma süreçlerimize rehberlik eden açık ilkeler sunar. Bu kurallar beş temel kategori altında toplanmıştır:
- Birbirimizle çalışma
- Müşterilerle ve diğer paydaşlarla çalışma
- Profesyonel dürüstlükle hareket etme
- Tarafsızlığımızı ve bağımsızlığımızı koruma
- Veri, bilgi ve entelektüel sermayenin korunması
EY politika ve prosedürleri ile düzenli iletişim, bu kurallara uyumu destekler. Amacımız, tüm EY çalışanlarının sorumlu bir şekilde hareket ettiği ve yanlış bir davranışı misilleme korkusu olmadan bildirebildiği güvenli ve destekleyici bir çalışma ortamı oluşturmaktır.
Çözüm çerçevesi
EY hesap verebilirlik çerçeveleri, kaliteyi somut eylemlere dönüştüren politikalar ve uygulamalardan oluşur. Bu çerçeveler, EY ortaklarının, direktörlerinin, müdürlerinin, yardımcı ortaklarının, icra direktörlerinin, genel müdürlerinin ve diğer liderlerin; Kalite Yönetim Sistemi ile risk ve uyum konularındaki sorumluluklarından nasıl sorumlu tutulduklarını ve bu sorumlulukların performans değerlendirmeleriyle nasıl ilişkilendirildiğini açıkça tanımlar.
Bu çerçeveler, kaliteye ilişkin beklentilerin net bir şekilde belirlenmesine katkı sağlar ve dış paydaşların EY’a duyduğu güvenin güçlendirilmesine yardımcı olur.
İlgili etik ve yasal gereklilikler
EY Küresel Davranış Kuralları, EY çalışanlarının nasıl hareket edeceğine ve iş yapacağına rehberlik eder. Yürürlükteki tüm yasa ve yönetmeliklere uymayı taahhüt ediyoruz ve değerlerimiz doğru olanı yapma taahhüdümüzü pekiştiriyor. Bu taahhüt, aşağıdaki bölümlerde açıklanan çeşitli politika ve prosedürlerle destekleniyor.
Bağımsızlık kontrolleri
Bağımsızlık da dahil olmak üzere etik gerekliliklere uyum, Kalite Yönetim Sisteminin temel unsurlarından biri bağımsızlık kontrolleridir. Bu kontroller, hem fiili hem de görünüşte bağımsızlığın korunmasını gerektirir. EY denetimleri ve profesyonel hizmetleriyle ilgili etik ve bağımsızlık yükümlülükleri, Uluslararası Muhasebeciler Etik Standartları Kurulu’nun (IESBA) Profesyonel Muhasebeciler için Uluslararası Etik Kuralları’na (Uluslararası Bağımsızlık Standartları da dahil olmak üzere) dayanır. Üye firmalar ayrıca kendi ülkelerinde geçerli olan yerel etik ve bağımsızlık düzenlemelerine de uymakla yükümlüdür.
Bağımsızlığın korunmasını destekleyen politika, araç ve süreçlere ilişkin ayrıntılar için Bağımsızlık uygulamaları bölümünü inceleyebilirsiniz.
Yasa ve yönetmeliklere uyulmaması
IESBA Kurallarıyla uyumlu olarak EY, yasa ve yönetmeliklere uyumsuzlukları (NOCLAR) ele almak üzere tasarlanmış bir politikaya sahiptir. Bu politika, hem müşterilerin hem de EY çalışanlarının ticari faaliyetlerine ilişkin uygunsuzluklarla ilgili yükümlülükleri kapsar.
NOCLAR kapsamındaki raporlama yükümlülüklerine ek olarak, EY’ın belirli durumlarda olası müşteri suistimallerini ilgili makamlara bildirmesi gerekebilir. Raporlama zorunluluğunun bulunduğu ülkelerde, bildirimler yerel yasa ve düzenlemelere uygun şekilde gerçekleştirilir.
Küresel Uyum Ofisi
Yerel yasalar ve düzenlemeler, ilgili uzmanlar ve EY üye firmaları tarafından yönetilirken, EY ayrıca küresel düzeyde uyum programlarının tasarımını ve uygulanmasını denetleyen bir Küresel Uyum Ofisine sahiptir. Bu ofis, EY’ın yasal ve düzenleyici gereklilikleri tutarlı ve etkin bir şekilde yerine getirmesini destekler.
Küresel Uyum Ofisi şu anda aşağıdaki alanlara odaklanmaktadır:
- Yapay zekâ (AI) uyumluluğu
- Veri uyumluluğu
- Çıkar çatışmaları
- Mali suçlarla mücadele
- Bağımsızlık
- Kurumsal Sosyal Sorumluluk ve Sürdürülebilirlik (CSR) uyumluluğu
Bu odak alanları, EY üye firmalarında yaygın şekilde karşılaşılan ortak uyum konuları dikkate alınarak belirlenmiştir.
İhbarcılık
EY Etik Hattı, EY Küresel Davranış Kurallarına uygun olarak, EY çalışanlarının, müşterilerinin ve dış paydaşların; mesleki standartlara aykırı, etik dışı veya yasa dışı olabilecek davranışları gizli ve anonim bir şekilde ya da kimliklerini açıklayarak bildirebilmelerine imkân tanır. Yardım hattı, gizlilik ve anonimlik sağlayan bağımsız bir üçüncü taraf tarafından yönetilmektedir.
Etik Hattı üzerinden bir bildirim yapıldığında, ilgili EY üye firmasındaki etik ekibi konuyu derhal inceler. Bildirimin içeriğine göre Risk Yönetimi, Yetenek veya diğer ilgili birimlerden uzmanlar da endişenin değerlendirilmesi ve gerekli adımların atılması için sürece dahil olabilir.
Rüşvetle mücadele
EY Küresel Rüşvetle Mücadele Politikası, EY çalışanlarına belirli etik dışı ve yasa dışı davranışlar konusunda yol gösterir. Bu politika, rüşvetle mücadele yasalarına uyma yükümlülüğünü pekiştirir, rüşvet sayılabilecek durumları tanımlar ve rüşvet tespit edildiğinde izlenmesi gereken raporlama sorumluluklarını açıkça ortaya koyar. Rüşvet ve yolsuzluğun küresel ölçekte artan etkisinin farkında olan EY, kurum genelinde rüşvetle mücadele önlemlerini kararlılıkla uygulamaya devam etmektedir.
İçeriden öğrenenlerin ticareti
Yerel yasa ve düzenlemeler, kamuya açık olmayan önemli bilgilere sahipken menkul kıymet veya diğer finansal araçların alım satımını yasaklar. EY, mesleki dürüstlükle hareket etmeyi ve bu yasa, düzenleme ve standartlara tam uyum sağlamayı taahhüt eder. EY çalışanlarının da bu gerekliliklere uyması esastır; kamuya açık olmayan önemli bilgilere sahip oldukları durumlarda herhangi bir ticari işlem yapmaları kesin olarak yasaktır.
EY Küresel İçeriden Öğrenenlerin Ticareti Politikası, nelerin içeriden öğrenilen bilgi olarak değerlendirilebileceğinin kapsamını açıklar ve çalışanların sorumluluklarıyla ilgili soruları olduğunda kime başvurmaları gerektiğini belirtir.
Ekonomik ve ticari yaptırımlar
EY üye firmalarının ve çalışanlarının, uluslararası ekonomik ve ticari yaptırımlara ilişkin sürekli gelişen kurallara uyması büyük önem taşır. EY, iş ilişkileri kabul edilmeden önce ve ilişki devam ederken farklı coğrafyalardaki yaptırım düzenlemelerinin tespit edilmesine yardımcı olacak süreçler sunar. Ayrıca, bu yaptırımlardan etkilenebilecek ilişkiler ve faaliyetler konusunda EY çalışanlarına kapsamlı rehberlik sağlanır.
Kara para aklama ile mücadele
EY üye firmaları, küresel kara para aklamayı önleme (AML) kılavuzu doğrultusunda, geçerli AML düzenlemeleri kapsamında “yükümlü kuruluş” olarak sınıflandırıldıkları durumlarda bu gereklilikleri karşılamak üzere politika ve prosedürler uygular. Bu kapsam; müşterini tanı (KYC) süreçlerinin, risk değerlendirmelerinin ve şüpheli faaliyetlerin raporlanmasını içerir. EY çalışanları, bu konularla ilgili sorumlulukları konusunda eğitim alır ve ihtiyaç duyduklarında danışabilecekleri doğru iletişim noktaları hakkında bilgilendirilir.
Veri̇ koruma ve gizlilik
EY Veri Koruma ve Gizlilik Küresel Politikası, EY Bağlayıcı Kurumsal Kurallar Programı ve ilgili diğer politikalar; EY’ın sorumluluğunda bulunan bilgilerin toplanmasına, kullanılmasına ve korunmasına ilişkin temel ilkeleri ve minimum standartları tanımlar. Bu kapsam, mevcut, eski ve potansiyel EY çalışanlarına; müşterilere, tedarikçilere, iş ortaklarına ait kişisel verilerin yanı sıra, müşteriler, üçüncü taraflar veya EY açısından gizli kabul edilen diğer bilgileri de içerir.
Politika, ilgili mesleki standartların yanı sıra Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR) ve diğer geçerli veri koruma ve gizlilik düzenlemeleriyle uyumlu bir gizlilik çerçevesi sunar. EY üye firmaları, yerel yasal gereklilikler doğrultusunda ek düzenlemeler yaparak bu korumaları yerel politikalar üzerinden daha da güçlendirebilir.
Veri Yönetim Ofisi
EY, verilerin inovasyonu destekleyen ve değer yaratan önemli bir kaynak olduğunu, ancak aynı zamanda güçlü bir koruma gerektirdiğini kabul eder. Bu doğrultuda EY Veri Yönetimi Ofisi (DSO), veri yönetimi uygulamalarını geliştirmek ve EY Global Veri Koruma ve Bilgi Güvenliği Politikaları ile Kılavuzlarına uyumu, EY üye firmaları, hizmet hatları ve hesapları genelinde teşvik etmek amacıyla oluşturulmuştur.
Rotasyon ve uzun süreli birliktelik
EY, IESBA Kuralları ile uyumlu olarak ve geçerli olduğu durumlarda ABD Menkul Kıymetler ve Borsa Komisyonu’nun (SEC) denetim ortağı rotasyonuna ilişkin gerekliliklerine uyar. Rotasyon uygulaması, yeni bir bakış açısı sağlayarak şirket yönetiminden bağımsızlığı güçlendirir; aynı zamanda değerli deneyim ve kurumsal bilgiyi korur. Bağımsız denetim gözetimi ve diğer bağımsızlık gereklilikleriyle birlikte, denetim ortağı rotasyonu hem bağımsızlığın hem de tarafsızlığın pekiştirilmesine katkı sağlar ve denetim kalitesi açısından önemli bir güvence oluşturur.
EY, denetlenen bir kurumla uzun süre çalışan denetim ortakları ve diğer profesyoneller için geçerli iç rotasyon gerekliliklerine uyumu izlemek ve yönetmek üzere belirlenmiş süreçler uygular.
Dış Yorum
AB Denetim Yönetmeliği Madde 17 (1) uyarınca gerekli olduğu durumlarda, kamu yararını ilgilendiren kuruluşlar (PIE'ler) için dış denetim firması rotasyon gerekliliklerine uymaktayız.
Müşteri ve angajman kabulü ve devamlılığı
Müşteri ve görev kabulü ve devamına ilişkin küresel politika
EY’ın müşteri ve görev kabulü ile devamına ilişkin küresel politikası, yeni bir müşterinin kabul edilip edilmeyeceğine, mevcut bir müşteriyle yeni bir görevin üstlenilip üstlenilmeyeceğine veya mevcut bir ilişkinin sürdürülüp sürdürülmeyeceğine ilişkin ilkeleri belirler. Bu ilkeler; kaliteyi korumak, riskleri yönetmek, EY çalışanlarının güvenliğini sağlamak ve yasal düzenlemelere uyum için kritik öneme sahiptir. EY Global tarafından yayımlanan bu politika, EY değerlerine bağlılığı destekler ve Kalite Yönetim Sisteminde tutarlılığı güçlendirir.
EY’ın çıkar çatışmalarına ilişkin küresel politikası ise potansiyel çatışmaların ele alınmasına yönelik standartları tanımlar ve bu çatışmaların tespit edilmesi için uygulanacak süreci ortaya koyar. Politika, uygun koruma önlemleriyle çatışmaların hızlı ve etkili şekilde azaltılmasını amaçlar. Bu önlemler; müşteriden farklı taraflar adına hareket etmek için onay alınmasını, iki veya daha fazla taraf için ayrı görev ekipleri oluşturulmasını, ekipler arasında gerekli ayrımların yapılmasını veya bir çatışmayı önlemek için görevin reddedilmesini içerebilir.
Çıkar çatışmalarına ilişkin küresel politika ve ilgili rehberlik, müşteri taleplerine hızlı ve doğru şekilde yanıt verme ihtiyacını ve görevlerle müşteri ilişkilerinin artan karmaşıklığını göz önünde bulundurarak hazırlanmıştır. Bu politikalar, en güncel IESBA Kurallarıyla uyumludur.
Politikanın uygulamaya geçirilmesi
Hizmet hattı ve üye firma politikaları doğrultusunda yürütülen müşteri ve görev kabul ile devam süreçlerini koordine etmek için intranet tabanlı EY Müşteri ve Görev Kabul Süreci (PACE) sistemini kullanıyoruz. PACE, kullanıcılara hem denetim hem de denetim dışı görevlerde izlenmesi gereken gereklilikler konusunda rehberlik sağlar ve iş fırsatlarını değerlendirirken dikkate alınması gereken politikaları, mesleki standartları ve bağımsızlık gerekliliklerini vurgular.
İş performansı
Teknoloji sertifikasyonu
Denetimlerde kullanılan otomatik araçların ve tekniklerin amaca uygun olduğunu doğrulamak için titiz bir sertifikasyon süreci izliyoruz.
Sertifikasyon, aşağıdakiler de dahil olmak üzere bir dizi hususu ele alır:
- Çözümün açık bir denetim kanıtı hedefi olduğu ve uygun şekilde test edildiği
- Uygulamayı desteklemek için metodoloji, etkinleştirme ve öğrenmenin mevcut olması
- İlgili yasal ve düzenleyici gerekliliklerin yönetildiğini (örn. veri gizliliği)
Denetim çalışmalarının gözden geçirilmesi
EY politikaları, kıdemli profesyonellerin zamanında ve doğrudan katılımına, yapılan çalışmaların gerekli inceleme düzeyine ve tamamlanan iş ile ulaşılan sonuçların uygun şekilde belgelenmesine ilişkin gereklilikleri açıkça tanımlar. Denetim ekibinin gözetiminden sorumlu kişiler, denetim belgelerini teknik doğruluk ve eksiksizlik açısından ayrıntılı olarak inceler.
EY politikaları ayrıca Sorumlu Ortağın (PIC) denetim kalitesinin yönetilmesi ve güvence altına alınmasındaki kritik rolünü vurgular. Bununla birlikte, kalite tüm denetim ekibi tarafından sahiplenilmesi gereken bir sorumluluktur; bu kapsam bileşen denetçiler de dahil olmak üzere ekipteki herkes için geçerlidir.
Danışma gereksinimleri
EY danışma politikaları, denetim uzmanlarını karmaşık muhasebe, denetim ve raporlama konularında bakış açılarını paylaşmaya teşvik eden bir kültür üzerine inşa edilmiştir.
Karmaşık veya hassas konular için EY, denetim ekibi dışında, başta Mesleki Uygulama ve Bağımsızlık olmak üzere ilgili deneyime sahip profesyonellere danışılmasını gerektiren resmi bir süreç izler.
İş kalitesi incelemeleri
EY’ın angajman kalite incelemesine ilişkin politikaları, ISQM 2 – Angajman Kalite İncelemeleri standardına uygun olarak uygulanır. Bu politikalar, hangi denetimlerin bir kalite incelemesi gerektirdiğini ve bu incelemeyi üstlenecek kişilerin sahip olması gereken nitelikleri tanımlar.
Angajman kalite incelemesini gerçekleştiren profesyoneller, görevlerini etkin bir şekilde yerine getirebilmeleri için gerekli eğitimleri alır ve uygun kaynaklara erişir. En önemlisi, denetim ekibinden bağımsız olarak çalışarak, ekip tarafından yapılan önemli yargıların ve ulaşılan sonuçların objektif bir değerlendirmesini sağlarlar.
Kaynaklar
Entelektüel kaynaklar, teknoloji ve EY çalışanları da dahil olmak üzere Kalite Yönetim Sistemini destekleyen kaynaklara yatırım yapmaya devam ediyoruz.
Anket metodolojileri
Küresel Denetim Metodolojimiz (EY GAM), büyüklüğü ne olursa olsun tüm denetim görevlerinde düşünce süreçlerinin, yargıların ve prosedürlerin tutarlı şekilde uygulanmasını sağlayarak yüksek kaliteli denetim hizmetleri sunmak için küresel bir çerçeve oluşturur.
EY GAM, uygun düzeyde mesleki şüpheciliğin kullanılmasının önemini vurgular ve denetlenen kurumdan bağımsızlık dahil ilgili tüm etik gerekliliklere uyulmasını zorunlu kılar. Risk değerlendirmeleri, denetim prosedürlerinin niteliğini, zamanlamasını ve kapsamını belirleyen temel unsurdur ve EY GAM yaklaşımının merkezinde yer alır.
Teknoloji
1 milyar ABD dolarlık teknoloji yatırımının son aşaması, denetim dönüşümünü hızlandıran ve yapay zekânın EY denetimlerinde geniş ölçekte kullanılmasını sağlayan yeni yapay zekâ destekli yetenekler sunmaktadır. Bu yatırım, mevcut ileri denetim teknolojisi platformumuzun gücünü temel alarak dönüşümü hızlandırmakta ve gelişmiş teknolojileri tek, entegre bir çözüm altında birleştirmektedir.
Bu kapsamda öne çıkan geliştirmeler aşağıdaki şekildedir:
- Yeni nesil veri erişim yetenekleri ve gelişmiş analitik çözümler
- Büyük ölçekte yapay zekâ kullanımını destekleyen teknolojiler
- Kullanıcı deneyimini önemli ölçüde iyileştiren modern bir arayüz
EY, 2025 yılında 30 yeni veya geliştirilmiş Güvence teknolojisi kabiliyeti daha sunarak, dört yıllık teknoloji yatırım programının başlangıcından bu yana toplam 100’ün üzerinde kabiliyete ulaşmıştır.
EY çalışanlarını bulmak ve geliştirmek
EY, yetenekli profesyonelleri cezbetmeyi ve bünyesinde tutmayı, aynı zamanda denetçilerin hem profesyonel hem de kişisel gelişimlerini desteklemeyi temel bir öncelik olarak benimser.
Dünyanın dört bir yanındaki denetim uzmanlarımız, sürekli iyileştirmeye dayalı kültürümüz sayesinde yüksek kaliteli sonuçlara ulaşılmasında kritik bir rol oynar. Öğrenme ve gelişimi ön planda tutarak, teknoloji odaklı ve yapay zekâ destekli denetim yetkinliklerini güçlendirir; böylece inovasyonu teşvik eden bir çalışma ortamına katkı sağlarlar.
Değişim yönetimi ve iletişim
Kalite Yönetim Sisteminin tasarlanması, uygulanması ve işletilmesi için ilgili ve güvenilir bilgilere erişmek, bu bilgileri doğru şekilde kullanmak ve etkili bir şekilde iletmek büyük önem taşır. Bu süreçte, özellikle aşağıdaki taraflar arasında yürütülen iki yönlü iletişim kritik rol oynar:
- EY çalışanları
- EY ağı içindeki üye firmalar
- Dış paydaşlar
- Hizmet sağlayıcılar
Küresel Kalite Yönetim Sistemi politikamız, üye firmaların kendi Kalite Yönetim Sistemlerine ilişkin hem iç hem de dış iletişime yönelik gereklilikleri tanımlar. Bu çerçeve, doğru bilginin doğru zamanda paylaşılmasını destekleyerek kalite kültürünün güçlendirilmesine katkı sağlar.
Kalite Yönetimi izleme ve iyileştirme sistemi
Kalite Yönetim Sistemine yönelik izleme ve iyileştirme süreci, aşağıdaki amaçlara hizmet eder:
- Her üye firmanın Kalite Yönetim Sistemini nasıl tasarladığı, uyguladığı ve işlettği konusunda ilgili, güvenilir ve zamanında bilgi sağlamak
- Olası eksikliklerin belirlenmesi için sağlam bir temel oluşturmak
- Tespit edilen eksikliklere uygun ve zamanında yanıt verilmesini sağlamak
Bir EY üye firmasının Kalite Yönetim Sisteminin tasarımına, uygulanmasına ve işleyişine ilişkin izleme ve iyileştirme sürecinden elde edilen bulgular, diğer bilgi kaynaklarıyla birlikte değerlendirilir. Bu ortak değerlendirme, sistemin kalite hedeflerine ulaşmadaki etkinliği hakkında sonuca varılmasına yardımcı olur.
İzleme ve iyileştirme süreci, Küresel Kalite Yönetim Sistemi İzleme ve İyileştirme Politikası doğrultusunda yıllık olarak yürütülür.