67
2016 SAYIŞTAY DENETİMİ------TEZCAN BİÇER--------------------------Sayfa 1 / 67 Kamu idareleri ve görevlileri; malî yönetim ve kontrol sistemleri ile bütçenin hazırlanması, uygulanması, sonuçlandırılması, muhasebeleştirilmesi, raporlanması işlemlerine ait bilgi ve belgeleri denetimle görevlendirilmiş olanlara ibraz etmek, görevin sağlıklı yapılmasını sağlayacak önlemleri almak ve her türlü yardım ve kolaylığı göstermek zorundadır. (5018 s.K.m.76) 6085 sayılı Sayıştay Kanunu’nun 5 ve devamı maddelerinde ise, Sayıştay’ın gerekli gördüğü her türlü bilgi ve belgeyi isteyebileceği ifade edilmektedir. 1-NOT: Mali Hizmetler Müdürü, bu yazıyı ilgili müdürlüğe gönderecektir. 2-NOT: İlgili müdürlük bu tabloyu doldurup, [email protected] adresime gönderecektir. 3-NOT: Teslim edilmesi istenen belgeler, Denetçiye teslim edilmeden önce, hangi konuyla ilgili olduğu üzerine yazılacaktır. 4-NOT: Beş takvim günü içinde bilgi ve belgelerin gönderilmesi rica olunur. 5-NOT: Tereddüt halinde 0-506-587 47 66 numarayı arayınız. MÜDÜRLÜK İSMİ DENETİM: ÜNYE—Hotmaildeki belgelere bak EYY—Hotmaile bakıldı ADANA--Hotmail-deki belgelerini incele- İlgili SORU: Belediye TAKBİS sistemini kullanıyor mu?

Web viewSORU: Kurum, ISO 27001 Bilgi Güvenliği Yönetim Sistemi sertifikasını aldı mı?

  • Upload
    tranbao

  • View
    221

  • Download
    1

Embed Size (px)

Citation preview

Page 1: Web viewSORU: Kurum, ISO 27001 Bilgi Güvenliği Yönetim Sistemi sertifikasını aldı mı?

2016 SAYIŞTAY DENETİMİ------TEZCAN BİÇER--------------------------Sayfa 1 / 44

Kamu idareleri ve görevlileri; malî yönetim ve kontrol sistemleri ile bütçenin hazırlanması, uygulanması, sonuçlandırılması,

muhasebeleştirilmesi, raporlanması işlemlerine ait bilgi ve belgeleri denetimle görevlendirilmiş olanlara ibraz etmek, görevin sağlıklı yapılmasını

sağlayacak önlemleri almak ve her türlü yardım ve kolaylığı göstermek zorundadır. (5018 s.K.m.76)

6085 sayılı Sayıştay Kanunu’nun 5 ve devamı maddelerinde ise, Sayıştay’ın gerekli gördüğü her türlü bilgi ve belgeyi isteyebileceği ifade

edilmektedir.

1-NOT: Mali Hizmetler Müdürü, bu yazıyı ilgili müdürlüğe gönderecektir.

2-NOT: İlgili müdürlük bu tabloyu doldurup, [email protected] adresime gönderecektir.

3-NOT: Teslim edilmesi istenen belgeler, Denetçiye teslim edilmeden önce, hangi konuyla ilgili olduğu üzerine yazılacaktır.

4-NOT: Beş takvim günü içinde bilgi ve belgelerin gönderilmesi rica olunur.

5-NOT: Tereddüt halinde 0-506-587 47 66 numarayı arayınız.

MÜDÜRLÜK

İSMİ

DENETİM:

ÜNYE—Hotmaildeki belgelere bak

EYY—Hotmaile bakıldı

ADANA--Hotmail-deki belgelerini incele-

İlgili Müdürlük SORU: Belediye TAKBİS sistemini kullanıyor mu?

CEVABI:

Bilgi İşlem Müd. SORU: Kurum EBYS (Elektronik Belge Yönetim Sistemi) kullanıyor mu?

CEVABI:

Bilgi İşlem Müd. SORU: Kurum, ISO 27001 Bilgi Güvenliği Yönetim Sistemi sertifikasını aldı mı?

Page 2: Web viewSORU: Kurum, ISO 27001 Bilgi Güvenliği Yönetim Sistemi sertifikasını aldı mı?

2016 SAYIŞTAY DENETİMİ------TEZCAN BİÇER--------------------------Sayfa 2 / 44

CEVABI:

Arşivden Sorumlu Müdürlük

SORU:

1-Arşiv odası hangi binada, kaçıncı kattadır?

CEVABI:

2-Başka yerde arşiv odası var mıdır?

CEVABI:

3-Hırsız alarmı var mı?

CEVABI:

4-Yangın alarmı var mı?

CEVABI:

5-Kamera var mı?

CEVABI:

6-Duman dedektörü var mı?

CEVABI:

7-Isı-nem ölçer var mı?

CEVABI:

8-Belgeler su geçirmez çelik dolaplarda muhafaza ediliyor mu?

Page 3: Web viewSORU: Kurum, ISO 27001 Bilgi Güvenliği Yönetim Sistemi sertifikasını aldı mı?

2016 SAYIŞTAY DENETİMİ------TEZCAN BİÇER--------------------------Sayfa 3 / 44

CEVABI:

İlgili Müdürlük SORU: Kurumda e-imza kullanılıyor mu?

CEVABI:

İlgili Müdürlük SORU:

1-Elektrik alımı ihalesi yapıldıysa ayrıntılı bilgiyi buraya yazınız (ihale tarihi, katılan firma sayısı, ihaleyi alan firma vs)

CEVABI:

2-İhale yapılmadıysa sebebini yazınız.

CEVABI:

İlgili Müdürlük SORU:

1-Telefon hizmeti alımı ihalesi yapıldıysa ayrıntılı bilgiyi buraya yazınız (ihale tarihi, katılan firma sayısı, ihaleyi alan firma vs)

CEVABI:

2-İhale yapılmadıysa sebebini yazınız.

CEVABI:

İlgili Müdürlük SORU:

1-İnternet alımı ihalesi yapıldıysa ayrıntılı bilgiyi buraya yazınız (ihale tarihi, katılan firma sayısı, ihaleyi alan firma vs)

CEVABI:

2-İhale yapılmadıysa sebebini yazınız.

CEVABI:

İlgili Müdürlük SORU:

1-Doğalgaz alımı ihalesi yapıldıysa ayrıntılı bilgiyi buraya yazınız (ihale tarihi, katılan firma sayısı, ihaleyi alan firma vs)

CEVABI:

Page 4: Web viewSORU: Kurum, ISO 27001 Bilgi Güvenliği Yönetim Sistemi sertifikasını aldı mı?

2016 SAYIŞTAY DENETİMİ------TEZCAN BİÇER--------------------------Sayfa 4 / 44

2-İhale yapılmadıysa sebebini yazınız.

CEVABI:

EYYÜBİYE:

Doğalgaz kullanılmamaktadır.

İlgili Müdürlük SORU: Müşavirlik ve Danışmanlık Hizmet Alımları varsa ihale dosyalarını getiriniz.

CEVABI:

Mali Hiz. Müd. SORU: Geçen yılın Faaliyet Raporunu [email protected] adresime gönderiniz.

CEVABI:

Mali Hiz. Müd. SORU: Taşınır mal kesin hesabını getiriniz.

CEVABI:

Mali Hiz. Müd. SORU: Bilançoyu [email protected] adresime gönderiniz.

CEVABI:

Mali Hiz. Müd. SORU: Kapanış öncesi mizanı—hesap düzeyli, [email protected] adresime gönderiniz.

CEVABI:

Mali Hiz. Müd. SORU: Kapanış öncesi mizanı-dört düzeyli- [email protected] adresime gönderiniz.

CEVABI:

Mali Hiz. Müd. SORU: Kamu-Özel İşbirliği Modeli çerçevesinde yapılan ödeme belgeleri, MİF vs belgeleri getiriniz.

CEVABI:

Mali Hiz. Müd. SORU: Bütçeyi [email protected] adresime gönderiniz.

CEVABI: Gönderildi / Gönderilmedi.

Mali Hiz. Müd. SORU: Tüzel kişilere, kurumlara yapılan ayni-nakdi yardımlar ve kaynak aktarmalarının belgelerini getiriniz.

Page 5: Web viewSORU: Kurum, ISO 27001 Bilgi Güvenliği Yönetim Sistemi sertifikasını aldı mı?

2016 SAYIŞTAY DENETİMİ------TEZCAN BİÇER--------------------------Sayfa 5 / 44

CEVABI:

Mali Hiz. Müd. SORU: Gecekondu Fonu hesabı kullanılıyorsa, bununla ilgili belgeleri getiriniz.

CEVABI:

DENETÇİNİN YAPACAĞI İŞLER.

Bankalara yazı.

DENETÇİNİN YAPACAĞI İŞLER.

Görev tanımı: Eyyübiye Belediyesinde var.

Mali Hiz. Müd. SORU-15 Aralık- 14 Ocak MEMUR maaş ödemesi.

1-NOT: Sadece bir birim yeterli.

2-NOT: Sadece ödeme emri yeterli –Ekine gerek yok.

[email protected] adresime gönderiniz.

CEVABI: Gönderildi / Gönderilmedi.

Mali Hiz. Müd. SORU: 15 – 31 Aralık İŞÇİ maaş ödemesi.

1-NOT: Sadece bir birim yeterli.

2-NOT: Sadece ödeme emri yeterli –Ekine gerek yok.

[email protected] adresime gönderiniz.

CEVABI: Gönderildi / Gönderilmedi.

Mali Hiz. Müd. SORU-31 Aralık itibariyle;

- 140 Kişi Borcu Cetvelini (ayrıntılı liste-alacağın doğduğu tarihler de yer almalı)

[email protected] adresime gönderiniz.

CEVABI: Gönderildi / Gönderilmedi

Bilgi İşlem Müd SORU: Belediye, e-Devlet Kapısı ile entegre oldu mu?

Page 6: Web viewSORU: Kurum, ISO 27001 Bilgi Güvenliği Yönetim Sistemi sertifikasını aldı mı?

2016 SAYIŞTAY DENETİMİ------TEZCAN BİÇER--------------------------Sayfa 6 / 44

(https://www.turkiye.gov.tr/belediyeler sitesinde yer alıyor mu)

CEVABI:

Bilgi İşlem Müd. SORU:

1--İnternet sitenizde, Kamu Hizmetlerinin Sunumunda Uyulacak Usul Ve Esaslara İlişkin Yönetmelik  ek-1’e uygun olarak hazırlanan

Hizmet Envanteri Tablosu’nu yayınlıyor musunuz?

CEVABI:

2--Ayrıca e-Devlet Kapısında yayınlanıyor mu?

CEVABI:

İnsan Kay,

Müd.

SORU: Engelli – Eski Hükümlü – Terör Mağduru personel listesi:

-ismi,

-istihdam biçimi,

-birimi,

-görevi,

-yüzdesini buraya yazınız:

CEVABI:

ÜNYE:

-ENGELLİ-İŞÇİ-3, MEMUR-4

-ESKİ HÜKÜMLÜ-İŞÇİ-2

-TERÖR MAĞDURU-İŞÇİ-1, MEMUR-1

İnsan Kay, SORU-Sosyal denge sözleşmesini [email protected] adresime gönderiniz.

Page 7: Web viewSORU: Kurum, ISO 27001 Bilgi Güvenliği Yönetim Sistemi sertifikasını aldı mı?

2016 SAYIŞTAY DENETİMİ------TEZCAN BİÇER--------------------------Sayfa 7 / 44

Müd. CEVABI: Gönderildi / Gönderilmedi

ÜNYE

KAĞIT OLARAK VAR-

Mali Hiz. Müd. ÜNYE--SORU: 3601 yevmiye numaralı belgenin ekiyle beraber gönderilmesi.

Mali Hiz. Müd. SORU: Doğrudan teminle personel hizmeti alımı ödeme belgelerini getiriniz.

CEVABI: Gönderildi / Gönderilmedi

DENETÇİNİN YAPACAĞI İŞLER:

1- Ekonomik kod denetimi,

2-A-Asgari Ücret Desteği (Hazine teşvik kesintisi-5510 sayılı Kan. geçici 68. madde uyarınca) kesinti yapılması gerekiyor. (Taşeron

işçinin gündeliği 85- liranın altındaysa, her takvim günü için 3,33-TL devlet desteği vardır. Örnek: 8 işçi x 3,33 x 31 gün = 825,84)

B-Kesinti tutarı 333 emanet hesabına kaydedilir, (gelir hesabı kullanılmaz)

C-103, 102 hesabı kullanılır.

Mali Hiz. Müd SORU: İhaleyle alınan personel hizmeti alımı ARALIK ayı belgelerini getiriniz.

CEVABI: Gönderildi / Gönderilmedi

DENETÇİNİN YAPACAĞI İŞLER:

1- Ekonomik kod denetimi,

2-A-Asgari Ücret Desteği (Hazine teşvik kesintisi-5510 sayılı Kan. geçici 68. madde uyarınca) kesinti yapılması gerekiyor. (Taşeron

işçinin gündeliği 85- liranın altındaysa, her takvim günü için 3,33-TL devlet desteği vardır. Örnek: 8 işçi x 3,33 x 31 gün = 825,84)

B-Kesinti tutarı 333 emanet hesabına kaydedilir, (gelir hesabı kullanılmaz)

C-103, 102 hesabı kullanılır.

Ünyede sorun yok.Yev.no: 7322, 13076, 13070, 13059,

Page 8: Web viewSORU: Kurum, ISO 27001 Bilgi Güvenliği Yönetim Sistemi sertifikasını aldı mı?

2016 SAYIŞTAY DENETİMİ------TEZCAN BİÇER--------------------------Sayfa 8 / 44

Yazı İş. Müd. SORU: 2017 Meclis Denetim Komisyonu

-üyeleri,

-meslekleri,

-denetim tarihleri,

-uzman görevlendirilip, görevlendirilmediğini buraya yazınız:

CEVABI:

Yazı İşleri Müd. SORU -2017 Meclis Denetim Raporunu, [email protected] adresime gönderiniz.

CEVABI: Gönderildi / Gönderilmedi

DENETÇİNİN YAPACAĞI İŞLER: Bulgulara bakınız.

Yazı İş. Müd. SORU: İç. Bakanlığı son beş yıla ait denetim raporlarını [email protected] adresime gönderiniz.

CEVABI: Gönderildi / Gönderilmedi

DENETÇİNİN YAPACAĞI İŞLER: Bulgulara bakınız.

Yazı İş. Müd. SORU: Son beş yıla ait İç Denetçi raporlarını [email protected] adresime gönderiniz.

CEVABI: Gönderildi / Gönderilmedi

DENETÇİNİN YAPACAĞI İŞLER: Bulgulara bakınız.

Yazı İş. Müd. SORU: Nisan Mayıs aylarına ait Encümen Kararlarını [email protected] adresime gönderiniz.

CEVABI: Gönderildi / Gönderilmedi

DENETÇİNİN YAPACAĞI İŞLER: Bulgulara bakınız.

Gelir (para cezası vs) kararı varsa,

tahakkuk kaydı?

Tahsilatı?

Page 9: Web viewSORU: Kurum, ISO 27001 Bilgi Güvenliği Yönetim Sistemi sertifikasını aldı mı?

2016 SAYIŞTAY DENETİMİ------TEZCAN BİÇER--------------------------Sayfa 9 / 44

Tahsil edilmediyse:

1-kişiye tebliğ edilmiş mi,

2-hukuki süreç başlatıldı mı?

Mali Hiz. Müd. SORU-31 ARALIK İTİBARİYLE:

1--910 hesabı ayrıntısını [email protected] adresime gönderiniz.

CEVABI: Gönderildi / Gönderilmedi

2--910 hesabına dahil edilen teminat mektuplarını getiriniz.

CEVABI: Gönderildi / Gönderilmedi

SORU:--EYYÜBİYEDE SİL

İlgili müdürlük SORU: 1-- Emlak Vergisi % 10 kültür katkı payı listesi (Alınan-Ödenen-Kalan) buraya yazınız:

CEVABI:

2—Bir adet ödeme belgesini [email protected] adresime gönderiniz.

CEVABI: Gönderildi / Gönderilmedi

Mali Hiz. Müd. SORU: Belediye: Son ayın belgelerini getiriniz.

CEVABI: Gönderildi / Gönderilmedi

Mali Hiz. Müd SORU: Bankalara (iller Bankası dahil) borç listesini düzenleyiniz: Şablon şu adrestedir:

https://tezcansite.files.wordpress.com/2016/01/yurtici-banka-borcu1.xlsx

Ünye-e-postayla gönderdim-

Tabloyu doldurup [email protected] adresime gönderiniz.

CEVABI: Gönderildi / Gönderilmedi

Mali Hiz. Müd. SORU: 630.05.03.01.01

Page 10: Web viewSORU: Kurum, ISO 27001 Bilgi Güvenliği Yönetim Sistemi sertifikasını aldı mı?

2016 SAYIŞTAY DENETİMİ------TEZCAN BİÇER--------------------------Sayfa 10 / 44

630.07.01.09.01

630.05.03.01.90

ödeme belgelerini getiriniz.

CEVABI: Gönderildi / Gönderilmedi

Mali Hiz. Müd. SORU: Son üç aya ait, İller Bankasıyla ilgili ödeme emirleri veya MİF-ler.

[email protected] adresime gönderiniz.

CEVABI: Gönderildi / Gönderilmedi

DENETÇİNİN YAPACAĞI İŞLER:

-Ortaklık payı kesintisi 240 hesabına kaydedilmeli.

Mali Hiz. Müd. SORU: Ekonomik kodu 830.6.4.2.90 ve 830.3.4.2.90 olan Kamulaştırma ödeme belgelerinin getirilmesi.

CEVABI:

İlgili Müdürlük SORU: 1- Eğlence vergilerinin tahakkuk ve tahsil belgelerini getiriniz.

CEVABI:

2-Bir personeli görevlendirerek, belediye sorumluluğundaki yerlerde bulunan sinema salonları, oteller, oyun salonları ve diğer eğlence mekanlarının eğlence vergisini ödeyip ödemedikleri kontrol edilip, Denetçiye bilgi verilecek.

CEVABI:

İlgili Müdürlük SORU:

1-Reklam amacıyla kiraya verilen reklam panosu vs var mı?

CEVABI:

Page 11: Web viewSORU: Kurum, ISO 27001 Bilgi Güvenliği Yönetim Sistemi sertifikasını aldı mı?

2016 SAYIŞTAY DENETİMİ------TEZCAN BİÇER--------------------------Sayfa 11 / 44

2-Varsa, buralardan ilan ve reklam vergisi alındıysa belgeleri,

CEVABI:

3-İlan ve reklam vergisi tahakkuk ve tahsilat belgelerini getiriniz.

CEVABI:

4-Bir personeli görevlendirerek, belediye sorumluluğundaki yerlerde bulunan işyerlerinin ilan ve reklam vergisini ödeyip ödemedikleri kontrol edilip, Denetçiye bilgi verilecek.

CEVABI:

İlgili Müdürlük SORU: İmar mevzuatı gereğince tahsil edilen otopark bedelleri hakkında bilgi verilecek:

a-Hangi banka hesabında tutuluyor,

b-Hesap, Eyyübiye Belediyesine mi ait, yoksa Büyükşehir Belediyesine mi?

c-Otopark geliri tahsilat miktarı,

d-Büy,Bel.e aktarılan tutar,

e-Bu hesaptan yapılan harcamaların belgesi,

CEVABI:

İlgili Müdürlük SORU: TAKBİS sisteminden belediye mülkiyetindeki tapu kayıtları alınarak Denetçiye teslim edilecek.

CEVABI:

İlgili Müdürlük SORU: Belediyenin diğer kişi-kurumlara tahsis ettiği ve diğer kurumların belediyeye tahsis ettikleri taşınmaz malların listesini

[email protected] adresime gönderiniz.

CEVABI:

Page 12: Web viewSORU: Kurum, ISO 27001 Bilgi Güvenliği Yönetim Sistemi sertifikasını aldı mı?

2016 SAYIŞTAY DENETİMİ------TEZCAN BİÇER--------------------------Sayfa 12 / 44

İlgili Müdürlük SORU-Alınan taşınmazların listesini [email protected] adresime gönderiniz.

CEVABI: Gönderildi / Gönderilmedi

Mali Hiz. Müd. SORU-Yukarıdaki müdürlüğün vereceği listede yazılı, alınan taşınmazlarla ilgili ödeme belgelerini getiriniz.

CEVABI:

ÜNYE

Plan ve Proje Müdürlüğünün Denetçiye verdiği listede yazılı, satın alınan 19 adet taşınmazla ilgili ödeme belgelerini

[email protected] adresime gönderiniz.

CEVABI: Gönderildi / Gönderilmedi

İlgili Müdürlük SORU-Kiraya verilen taşınmaz malları buraya yazınız.

CEVABI:

A-İHALE YAPILAN TAŞINMAZLAR:

Taşınmazın adresi: Ne için kullanıldığı:

(Kafeterya, Düğün

salonu, maden

ocağı, çay bahçesi,

WC vs şeklinde)

Alınan kira bedeli: Kira bedeline KDV

dahil mi?

Sözleşmede KDV

konusunda hüküm

var mı?

Kiracının adı:

Page 13: Web viewSORU: Kurum, ISO 27001 Bilgi Güvenliği Yönetim Sistemi sertifikasını aldı mı?

2016 SAYIŞTAY DENETİMİ------TEZCAN BİÇER--------------------------Sayfa 13 / 44

==0

B-İHALE YAPILMADAN MECLİS-ENCÜMEN KARARIYLA SÖZLEŞMESİ UZATILAN TAŞINMAZLAR:

Taşınmazın

adresi:

Ne için

kullanıldığı:

(Kafeterya,

Düğün salonu,

maden ocağı,

çay bahçesi, WC

vs şeklinde)

Sözleşmesi var

mı?

Alınan kira

bedeli:

Kira bedeline

KDV dahil mi?

Sözleşmede

KDV konusunda

hüküm var mı?

Kiracının adı:

==0

C-İHALE YAPILMADAN KİRAYA VERİLEN / ECRİMİSİL ALINAN TAŞINMAZLAR:

Taşınmazın

adresi:

Ne için

kullanıldığı:

(Kafeterya,

Düğün salonu,

maden ocağı,

çay bahçesi, WC

vs şeklinde)

Sözleşmesi var

mı?

Alınan kira

bedeli:

Kira bedeline

KDV dahil mi?

Sözleşmede

KDV konusunda

hüküm var mı?

Kiracının adı:

Page 14: Web viewSORU: Kurum, ISO 27001 Bilgi Güvenliği Yönetim Sistemi sertifikasını aldı mı?

2016 SAYIŞTAY DENETİMİ------TEZCAN BİÇER--------------------------Sayfa 14 / 44

İşletme ve

İştirakler Müd.

SORU: 1-Bütçe içi işletme varsa son ayın ödeme belgelerini getiriniz.

CEVABI: Gönderildi / Gönderilmedi

2-Sosyal tesislerin ismini buraya yazınız.

CEVABI:

3-Tesislerin yıllık gelir gider kar-zararını buraya yazınız.

CEVABI:

İşletme ve

İştirakler Müd.

SORU: Belediyenin tamamına veya bir kısmına ortak olduğu şirketler hakkında bilgiyi buraya yazınız.

-Şirketin ismi:

-Adresi:

-Kuruluş tarihi:

-Ortakları:

-Hisseleri:

-Karlılık durumu:

-Kar payı dağıtılıp dağıtılmadığı:

CEVABI:

İşletme ve

İştirakler

Müdürlüğü

SORU: Şirketlerin kuruluş sözleşmesi / tüzüğü vs

[email protected] adresime gönderiniz.

CEVABI: Gönderildi / Gönderilmedi

Mali Hiz. Müd. SORU: Aylık mizanları KBS sistemiyle gönderiyor musunuz?

Page 15: Web viewSORU: Kurum, ISO 27001 Bilgi Güvenliği Yönetim Sistemi sertifikasını aldı mı?

2016 SAYIŞTAY DENETİMİ------TEZCAN BİÇER--------------------------Sayfa 15 / 44

CEVABI:

Mali Hiz. Müd. SORU: Bütçe içi işletmeniz varsa;

1-Bütçe içi işletmenin Kasım ayı mizanını,

2-Kasım ayı işletme hesaplarının, belediye muhasebesine aktarılmasıyla ilgili yevmiye kaydını,

3-Kasım ayı sonunda iki mizanın birleştirilmiş (konsolide edilmişini)

[email protected] adresime gönderiniz.

CEVABI: Gönderildi / Gönderilmedi

Bilgi İşlem Müd. SORU: Bu yıl alınan bilgisayar programlarıyla ilgili listeyi [email protected] adresime gönderiniz.

CEVABI: Gönderildi / Gönderilmedi

Mali Hiz. Müd. SORU: Yukarıdaki müdürlüğün verdiği bilgilere dayanarak, bilgisayar programı ödeme belgelerini getiriniz.

CEVABI:

DENETÇİNİN YAPACAĞI İŞLEMLER:

Ekonomik kodu: 630.03.07.02.01 (Bilgisayar yazılımı alımları)

Doğrudan

Teminle Alım

Yapan Birim

(Satınalma

Birimi)

SORU:1--Doğrudan temin işlemleri EKAP üzerinden yapılıyor mu?- EKAP-a giriş—Doğrudan Temin—işlemler…

Ayrıntısı:

https://tezcansite.files.wordpress.com/2016/02/kik_dogrudanteminkullanimkilavuzu-1-1-2016.pdf

CEVABI:

2—EKAP kullanılıyorsa belgelerini getiriniz.

CEVABI:

Mali Hiz. Müd. SORU: Muhasebe Yetkilisi sertifikasını [email protected] adresime gönderiniz.

Page 16: Web viewSORU: Kurum, ISO 27001 Bilgi Güvenliği Yönetim Sistemi sertifikasını aldı mı?

2016 SAYIŞTAY DENETİMİ------TEZCAN BİÇER--------------------------Sayfa 16 / 44

CEVABI: Gönderildi / Gönderilmedi

SORU: Muhasebe Yetkililiği görevlendirme yazısını [email protected] adresime gönderiniz.

CEVABI: Gönderildi / Gönderilmedi

FAALİYET RAPORU DENETİMİ:

DENETÇİNİN YAPACAĞI İŞLER:

1-Üst Yöneticinin Güvence Beyanı var mı?

2-Harcama Yetkililerinin Güvence Beyanı var mı?

ÖN MALİ KONTROL DENETİMİ:

DENETÇİNİN YAPACAĞI İŞLER:

Örnekleme olarak birkaç tane belgeye bakınız:

1-Ödeme emri üzerinde, Gerçekleştirme Görevlisinin imzasının yanında “Kontrol edilmiş ve uygun bulunmuştur” cümlesi yazılı mı?

2-Ödeme emrinin alt bölümünde, Mali Hizmetlerdeki Ön Mali Kontrol Görevlisinin imzasının yanında “Kontrol edilmiş ve uygun

bulunmuştur” cümlesi yazılı mı?

İlgili Müdürlük

ve

Mali Hiz. Müd.

SORU-1-Ön mali kontrol sonucu uygun görüş verilmeyen, ancak Harcama Yetkilisince gerçekleştirilen işlemler, Mali Hiz. Birimince

kaydediliyorsa bu kayıtları getiriniz.

CEVABI:

2-Tutarı KDV dahil bir milyon lirayı aşan mal-hizmet alımlarında ve üç milyon lirayı aşan yapım işlerinde, sözleşme imzalanmadan

önce sözleşme tasarısı ön mali kontrol için Mali Hiz. Birimine gönderildiyse, görüş yazılarını getiriniz.

CEVABI:

Mali Hiz. Müd.deki:

Page 17: Web viewSORU: Kurum, ISO 27001 Bilgi Güvenliği Yönetim Sistemi sertifikasını aldı mı?

2016 SAYIŞTAY DENETİMİ------TEZCAN BİÇER--------------------------Sayfa 17 / 44

3-Muhasebe Yetkilisinin ismini yazınız. Cevabı:

4-Harcama Yetkilisinin ismini yazınız. Cevabı:

5-Ön Mali Kontrol Görevlisinin ismini yazınız. Cevabı:

DENETÇİNİN YAPACAĞI İŞLER:

(Harcama yetkilisi ile muhasebe yetkilisi görevi aynı kişide birleşemez)

(Mali Hiz. Müdürü Harcama Yetkilisi ise, Ön Mali Kontrol Görevlisi, iç kontrol alt birimi tarafından yerine getirilir)

(Malî hizmetler birimindeki Ön Malî Kontrol Görevlisi, onay belgesi ve ekleri ile şartname ve sözleşme tasarılarının hazırlanması, malî

karar ve işlemlerin belgelendirilmesi, mal ve hizmetlerin teslim alınması gibi malî karar ve işlemlerin hazırlanması ve uygulanması

aşamalarında görevlendirilemezler ve ihale komisyonu ile muayene ve kabul komisyonunda başkan ve üye olamazlar)

KOS1 Etik Değerler ve

Dürüstlük:

Personel

davranışlarını

belirleyen

kuralların personel

tarafından

bilinmesi

sağlanmalıdır.

İnsan Kay. Müd. SORU: 1--2016 yılında etik değerler konusunda yapılan çalışmaları buraya yazınız.

CEVABI:

2--Bütün personel, Kamu Görevlileri Etik Sözleşmesi’ni imzaladı mı?

CEVABI:

KOS2 Misyon, Yazı İşleri Müd. SORU: Bütün müdürlüklerin alt birimlerini yazınız.

Page 18: Web viewSORU: Kurum, ISO 27001 Bilgi Güvenliği Yönetim Sistemi sertifikasını aldı mı?

2016 SAYIŞTAY DENETİMİ------TEZCAN BİÇER--------------------------Sayfa 18 / 44

organizasyon

yapısı ve görevler:

İdarelerin misyonu

ile birimlerin ve

personelin görev

tanımları yazılı

olarak belirlenmeli,

personele

duyurulmalı ve

idarede uygun bir

organizasyon

yapısı

oluşturulmalıdır.

CEVABI:

==0

Mevzuatı:

1-5393 s.K.m.48,

2-5018 s.K.

KOS 2.1 İdarenin misyonu

yazılı olarak

belirlenmeli,

duyurulmalı ve

personel tarafından

benimsenmesi

sağlanmalıdır.

Mali Hiz. M.

İmar Hiz. M.

Ruhsat Hiz. M.

Strateji Gel. Md.

Temizlik İş. Müd

SORU:

1-Üst yönetimce onaylanmış “Görev ve Çalışma Yönetmeliği”ni getiriniz.

CEVABI: Gönderildi / Gönderilmedi

2-Müdürlükte çalışan bütün personelin “Görev Dağılım Çizelgesi”ni getiriniz. (Çizelge personelin

görevlerini ve bu görevlere ilişkin yetki ve sorumluluklarını kapsamalıdır)

CEVABI: Gönderildi / Gönderilmedi

KOS 2.2 Misyonun Mali Hiz. M. SORU: Biriminize ait Hizmet Standartları Tablosunu getiriniz.

Page 19: Web viewSORU: Kurum, ISO 27001 Bilgi Güvenliği Yönetim Sistemi sertifikasını aldı mı?

2016 SAYIŞTAY DENETİMİ------TEZCAN BİÇER--------------------------Sayfa 19 / 44

gerçekleştirilmesini

sağlamak üzere

idare birimleri ve

alt birimlerince

yürütülecek

görevler yazılı

olarak

tanımlanmalı ve

duyurulmalıdır.

İmar Hiz. M.

Ruhsat Hiz. M.

Strateji Gel. Md.

Temizlik İş. Müd

(Kamu Hizmetlerinin Sunumunda Uyulacak Usul Ve Esaslara İlişkin Yönetmelik ek-2’ye göre)

==0

Örnek: İmar Müdürlüğü:

CEVABI:

Mali Hiz. M.

İmar Hiz. M.

Ruhsat Hiz. M.

Strateji Gel. Md

Temizlik İş. Müd

SORU-Hizmet Standartları Tablosu’nu oluşturduysanız;

-panolarda duyurdunuz mu? CEVABI:

-internet sitesinde duyurdunuz mu? CEVABI:

-ve e-Devlet Kapısında duyurdunuz mu? CEVABI:

KOS 2.3 İdare birimlerinde

personelin

VATANDAŞA

SUNULAN

HİZMETİN ADI

BAŞVURUDA İSTENİLEN

BELGELER

HİZMETİN TAMAMLANMA

SÜRESİ

(EN GEÇ SÜRE)

İmar durumu verilmesi 1)Matbu dilekçe,

2)Tapu, Çap, Aplikasyon

Krokisi,

3) Vekaletname

Evrakların tamamlanmasından

sonra 2 gün.

Page 20: Web viewSORU: Kurum, ISO 27001 Bilgi Güvenliği Yönetim Sistemi sertifikasını aldı mı?

2016 SAYIŞTAY DENETİMİ------TEZCAN BİÇER--------------------------Sayfa 20 / 44

görevlerini ve bu

görevlere ilişkin

yetki ve

sorumluluklarını

kapsayan görev

dağılım çizelgesi

oluşturulmalı ve

personele

bildirilmelidir.

KOS 2.4 İdarenin ve

birimlerinin

teşkilat şeması

olmalı ve buna

bağlı olarak

fonksiyonel görev

dağılımı

belirlenmelidir.

Mali Hiz. M.

İmar Hiz. M.

Ruhsat Hiz. M.

Strateji Gel. Md.

Temizlik İş. Müd

SORU: Biriminizin teşkilat şemanızı [email protected] adresime gönderiniz.

NOT: Örnek için bakınız:

https://tezcansite.files.wordpress.com/2016/12/birim-teskilat-semasi.docx

CEVABI:

DENETÇİNİN YAPACAĞI İŞLER:

-Şemada fonksiyonel görev dağılımı belirlendi mi?

KOS 2.5 İdarenin ve

birimlerinin

organizasyon

yapısı, temel yetki

ve sorumluluk

DENETÇİNİN YAPACAĞI İŞLER:

İnternet sitesindeki teşkilat şeması, yetki, sorumluluk ve hesap verebilirliği gösteriyor mu? (Teftiş Kurulu,

Hukuk Müşavirliği gibi birimler doğrudan üst yöneticiye bağlı olmalıdır)

Page 21: Web viewSORU: Kurum, ISO 27001 Bilgi Güvenliği Yönetim Sistemi sertifikasını aldı mı?

2016 SAYIŞTAY DENETİMİ------TEZCAN BİÇER--------------------------Sayfa 21 / 44

dağılımı, hesap

verebilirlik ve

uygun raporlama

ilişkisini

gösterecek şekilde

olmalıdır.

KOS 2.6 İdarenin

yöneticileri,

faaliyetlerin

yürütülmesinde

hassas görevlere

ilişkin prosedürleri

belirlemeli ve

personele

duyurmalıdır.

Mali Hiz. M.

İmar Hiz. M.

Ruhsat Hiz. M.

Strateji Gel. Md.

Temizlik İş. Müd

SORU: 2016 yılında Müdürlükçe tespit edilen “Hassas Görevler” listesini getiriniz.

CEVABI:

İnsan Kay. Müd. SORU-Belediyede “Sözleşmeli Personel ve “Taşeron İşçisi” olarak çalışan personele ait liste

düzenleyerek, [email protected] adresime gönderiniz.

-1 Ocak 2017 İtibariyle-

-Sıra No

-Adı Soyadı

-İstihdam Biçimi

Page 22: Web viewSORU: Kurum, ISO 27001 Bilgi Güvenliği Yönetim Sistemi sertifikasını aldı mı?

2016 SAYIŞTAY DENETİMİ------TEZCAN BİÇER--------------------------Sayfa 22 / 44

-Bulunduğu Müdürlük

-Birimdeki Ünvanı

-Birimdeki Görevi

-İmza Yetkisi Var Mı? (Resmi belgelere imza atıyor mu?)

-Görevlendirme Yazısı Var Mı?

CEVABI:

==0

DENETÇİNİN YAPACAĞI İŞLER: Bilgi işlem biriminde taşeron işçi çalışıyor mu?

(Gizli bilgilere erişim ve mali değeri yüksek olan iş ve işlemler ile görevin yüksek seviyede özel

uzmanlaşma gerektirdiği hassas ve kritik görevlere taşeron personelin görevlendirilmemesi gerekir.

Görevlendirilmişse, daha sonra oluşabilecek risklerin önlenmesi açısından personel yapılanması tekrar

gözden geçirilmelidir)

KOS 2.7 Her düzeydeki

yöneticiler verilen

görevlerin

sonucunu izlemeye

yönelik

mekanizmalar

oluşturmalıdır.

KOS3 Personelin

yeterliliği ve

performansı:

İnsan Kay. Müd. SORU: 2016 yılında yapılan “Personel Performans Değerlendirme Raporu”nu getiriniz.

CEVABI:

Page 23: Web viewSORU: Kurum, ISO 27001 Bilgi Güvenliği Yönetim Sistemi sertifikasını aldı mı?

2016 SAYIŞTAY DENETİMİ------TEZCAN BİÇER--------------------------Sayfa 23 / 44

İdareler, personelin

yeterliliği ve

görevleri

arasındaki uyumu

sağlamalı,

performansın

değerlendirilmesi

ve geliştirilmesine

yönelik önlemler

almalıdır.

SORU: Performansı düşük personellerle ilgili yapılan eğitim planlarını getiriniz.

CEVABI:

SORU: Performansı yüksek personellere verilen ödüllerle ilgili belgeleri getiriniz.

CEVABI:

KOS 3.1 İnsan kaynakları

yönetimi, idarenin

amaç ve

hedeflerinin

gerçekleşmesini

sağlamaya yönelik

olmalıdır.

Mali Hiz. M.

İmar Hiz. M.

Ruhsat Hiz. M.

Strateji Gel. Md.

Temizlik İş. Müd

SORU:

1-2016 yılında Müdür tarafından hazırlanan, “Personel Performans Değerlendirme Raporu”nu getiriniz.

CEVABI:

2-Performansı düşük personelinizle ilgili yapılan eğitim planlarını getiriniz.

CEVABI:

3-Performansı yüksek personelinize verdiğiniz ödüllerle ilgili belgeleri getiriniz.

CEVABI:

KOS 3.2 İdarenin yönetici

ve personeli

görevlerini etkin ve

Page 24: Web viewSORU: Kurum, ISO 27001 Bilgi Güvenliği Yönetim Sistemi sertifikasını aldı mı?

2016 SAYIŞTAY DENETİMİ------TEZCAN BİÇER--------------------------Sayfa 24 / 44

etkili bir şekilde

yürütebilecek bilgi,

deneyim ve

yeteneğe sahip

olmalıdır.

KOS 3.3 Mesleki yeterliliğe

önem verilmeli ve

her görev için en

uygun personel

seçilmelidir.

KOS 3.4 Personelin işe

alınması ile

görevinde ilerleme

ve yükselmesinde

liyakat ilkesine

uyulmalı ve

bireysel

performansı göz

önünde

bulundurulmalıdır.

KOS 3.5 Her görev için

gerekli eğitim

Page 25: Web viewSORU: Kurum, ISO 27001 Bilgi Güvenliği Yönetim Sistemi sertifikasını aldı mı?

2016 SAYIŞTAY DENETİMİ------TEZCAN BİÇER--------------------------Sayfa 25 / 44

ihtiyacı

belirlenmeli, bu

ihtiyacı giderecek

eğitim faaliyetleri

her yıl planlanarak

yürütülmeli ve

gerektiğinde

güncellenmelidir.

KOS 3.6 Personelin

yeterliliği ve

performansı bağlı

olduğu yöneticisi

tarafından en az

yılda bir kez

değerlendirilmeli

ve değerlendirme

sonuçları personel

ile görüşülmelidir.

KOS 3.7 Performans

değerlendirmesine

göre performansı

yetersiz bulunan

Page 26: Web viewSORU: Kurum, ISO 27001 Bilgi Güvenliği Yönetim Sistemi sertifikasını aldı mı?

2016 SAYIŞTAY DENETİMİ------TEZCAN BİÇER--------------------------Sayfa 26 / 44

personelin

performansını

geliştirmeye

yönelik önlemler

alınmalı, yüksek

performans

gösteren personel

için ödüllendirme

mekanizmaları

geliştirilmelidir.

KOS 3.8 Personel istihdamı,

yer değiştirme, üst

görevlere atanma,

eğitim, performans

değerlendirmesi,

özlük hakları gibi

insan kaynakları

yönetimine ilişkin

önemli hususlar

yazılı olarak

belirlenmiş olmalı

ve personele

Page 27: Web viewSORU: Kurum, ISO 27001 Bilgi Güvenliği Yönetim Sistemi sertifikasını aldı mı?

2016 SAYIŞTAY DENETİMİ------TEZCAN BİÇER--------------------------Sayfa 27 / 44

duyurulmalıdır.

KOS4 Yetki Devri:

İdarelerde yetkiler

ve yetki devrinin

sınırları açıkça

belirlenmeli ve

yazılı olarak

bildirilmelidir.

Devredilen

yetkinin önemi ve

riski dikkate

alınarak yetki devri

yapılmalıdır.

Yazı İşleri Müd. SORU: 1-İmza Yetkileri Yönergesini getiriniz.

ÜNYEDE VAR

CEVABI:

2-Yönerge yoksa, Başkan yardımcıları / Genel Sekreter yardımcılarına verilen yetki devri belgelerini

getiriniz.

CEVABI:

DENETÇİNİN YAPACAĞI İŞLER:

(yetki devri yoksa resmi belgelere imza atamazlar, ör: ihale belgeleri)

KOS 4.1 İş akış

süreçlerindeki imza

ve onay mercileri

belirlenmeli ve

personele

duyurulmalıdır.

Mali Hiz. M.

İmar Hiz. M.

Ruhsat Hiz. M.

Strateji Gel. Md.

Temizlik İş. Müd

SORU: Müdürlükçe hazırlanan, mali karar ve işlemlerle ilgili iş akış süreçlerini (şemalarını) getiriniz.

(NOT-Mali Hiz. Müd. e-postayla kendi birimini gönderdi)

DENETÇİNİN YAPACAĞI İŞLER:

(İş akış şeması, bir faaliyet veya işlemin başlaması, uygulanması ve sonuçlandırılması aşamalarını içine

alır) (Harcama birimlerinde süreç kontrolü yapılır. Süreç kontrolünde, her bir işlem daha önceki

işlemlerin kontrolünü içerecek şekilde tasarlanır ve uygulanır. Malî işlemlerin yürütülmesinde görev

alanlar, yapacakları işlemden önceki işlemleri de kontrol ederler. Süreç kontrolünü sağlamak amacıyla

Page 28: Web viewSORU: Kurum, ISO 27001 Bilgi Güvenliği Yönetim Sistemi sertifikasını aldı mı?

2016 SAYIŞTAY DENETİMİ------TEZCAN BİÇER--------------------------Sayfa 28 / 44

malî işlemlerin süreç akış şeması hazırlanır ve üst yöneticinin onayı ile yürürlüğe konulur. İç Kontrol Ve

Ön Malî Kontrole İlişkin Usul Ve Esaslar, madde 12)

Örnek iş akış şemaları- https://tezcansite.files.wordpress.com/2016/12/is-akis-semasi-ornek-insan-

kaynaklari.pdf

KOS 4.2 Yetki devirleri, üst

yönetici tarafından

belirlenen esaslar

çerçevesinde

devredilen yetkinin

sınırlarını

gösterecek şekilde

yazılı olarak

belirlenmeli ve

ilgililere

bildirilmelidir.

KOS 4.3 Yetki devri,

devredilen yetkinin

önemi ile uyumlu

olmalıdır.

KOS 4.4 Yetki devredilen

personel görevin

Page 29: Web viewSORU: Kurum, ISO 27001 Bilgi Güvenliği Yönetim Sistemi sertifikasını aldı mı?

2016 SAYIŞTAY DENETİMİ------TEZCAN BİÇER--------------------------Sayfa 29 / 44

gerektirdiği bilgi,

deneyim ve

yeteneğe sahip

olmalıdır.

KOS 4.5 Yetki devredilen

personel, yetkinin

kullanımına ilişkin

olarak belli

dönemlerde yetki

devredene bilgi

vermeli, yetki

devreden ise bu

bilgiyi aramalıdır.

RDS5 Planlama ve Programlama: İdareler, faaliyetlerini,

amaç, hedef ve göstergelerini ve bunları

gerçekleştirmek için ihtiyaç duydukları kaynakları

içeren plan ve programlarını oluşturmalı ve

duyurmalı, faaliyetlerinin plan ve programlara

uygunluğunu sağlamalıdır.

RDS 5.1 İdareler, misyon ve vizyonlarını oluşturmak, stratejik

amaçlar ve ölçülebilir hedefler saptamak,

Mali Hiz. Müd.

Veya

SORU-Kurumun Stratejik Planını [email protected]

adresime gönderiniz.

Page 30: Web viewSORU: Kurum, ISO 27001 Bilgi Güvenliği Yönetim Sistemi sertifikasını aldı mı?

2016 SAYIŞTAY DENETİMİ------TEZCAN BİÇER--------------------------Sayfa 30 / 44

performanslarını ölçmek, izlemek ve değerlendirmek

amacıyla katılımcı yöntemlerle stratejik plan

hazırlamalıdır.

Strateji Gel. Müd. CEVABI: Gönderildi / Gönderilmedi

RDS 5.2 İdareler, yürütecekleri program, faaliyet ve projeleri

ile bunların kaynak ihtiyacını, performans hedef ve

göstergelerini içeren performans programı

hazırlamalıdır.

Mali Hiz. Müd.

Veya

Strateji Gel. Müd.

SORU-Kurumun Performans Programını

[email protected] adresime gönderiniz.

CEVABI: Gönderildi / Gönderilmedi

RDS 5.3 İdareler, bütçelerini stratejik planlarına ve performans

programlarına uygun olarak hazırlamalıdır.

DENETÇİNİN YAPACAĞI İŞLER:

Bütçe performans esasına göre mi hazırlandı?

1-Perf. Pr. yoksa bütçe perf. pr.a göre hazırlanmadı.

-Perf.pr. varsa:

-Perf. pr.da hedefler ve maliyetler gösterilir.

-Bu maliyetler bütçede yer alır. (gider kısmında)

2-Eğer bu maliyetler ile bütçedeki faaliyet ödeneği

farklıysa, o zaman perf. pr. dikkate alınmadı demektir.

RDS 5.4 Yöneticiler, faaliyetleri ilgili mevzuat, stratejik plan

ve performans programıyla belirlenen amaç ve

hedeflere uygunluğunu sağlamalıdır.

RDS 5.5 Yöneticiler, görev alanları çerçevesinde idarenin

hedeflerine uygun özel hedefler belirlemeli ve

personeline duyurmalıdır.

Page 31: Web viewSORU: Kurum, ISO 27001 Bilgi Güvenliği Yönetim Sistemi sertifikasını aldı mı?

2016 SAYIŞTAY DENETİMİ------TEZCAN BİÇER--------------------------Sayfa 31 / 44

RDS 5.6 İdarenin ve birimlerinin hedefleri, spesifik,

ölçülebilir, ulaşılabilir, ilgili ve süreli olmalıdır.

RDS6 Risklerin belirlenmesi ve değerlendirilmesi: İdareler,

sistemli bir şekilde analizler yaparak amaç ve

hedeflerinin gerçekleşmesini engelleyebilecek iç ve

dış riskleri tanımlayarak değerlendirmeli ve alınacak

önlemleri belirlemelidir.

Mali Hiz. M.

İmar Hiz. M.

Ruhsat Hiz. M.

Strateji Gel. Md.

Temizlik İş. Müd

SORU: 2016 yılında Müdürlüğünüzce hazırlanan, “Risk

Analizi” ni getiriniz. (Risk Analizi, müdürlük faaliyetlerinin

yapılmasını ve Stratejik Planda bahsedilen hedeflere

ulaşmayı engelleyen riskler ve bunlara karşı alınacak

önlemler vardır) (Her yıl amaç / hedeflere yönelik riskler ve

öneriler belirlenmelidir)

Risklere örnek: Şehrin deprem/sel bölgesinde olması, Her

ay xx adet yeni arabanın trafiğe çıkması, Bilişim sistemi

biriminde taşeron işçilerinin çalışması, Sistem odasında

güvenlik tedbirlerinin olmaması, Yeni üniversite kurulması,

Dövizde yaşanan hareketlilik vs

CEVABI:

RDS 6.1 İdareler, her yıl sistemli bir şekilde amaç ve

hedeflerine yönelik riskleri belirlemelidir.

Mali Hiz. Müd.

Veya

Strateji Gel. Müd.

SORU: İç Kontrol İzleme ve Yönlendirme Kurulu üyelerini

yazınız.

CEVABI:

RDS 6.2 Risklerin gerçekleşme olasılığı ve muhtemel etkileri

yılda en az bir kez analiz edilmelidir.

RDS 6.3 Risklere karşı alınacak önlemler belirlenerek eylem

planları oluşturulmalıdır.

Mali Hiz. Müd. SORU: İç Kontrol Eylem Planını [email protected]

Page 32: Web viewSORU: Kurum, ISO 27001 Bilgi Güvenliği Yönetim Sistemi sertifikasını aldı mı?

2016 SAYIŞTAY DENETİMİ------TEZCAN BİÇER--------------------------Sayfa 32 / 44

Veya

Strateji Gel. Müd.

adresime gönderiniz. (Onay belgesiyle beraber)

CEVABI:

KFS7 Kontrol stratejileri ve yöntemleri: İdareler, hedeflerine

ulaşmayı amaçlayan ve riskleri karşılamaya uygun

kontrol strateji ve yöntemlerini belirlemeli ve

uygulamalıdır.

KFS 7.1 Her bir faaliyet ve riskleri için uygun kontrol strateji

ve yöntemleri (düzenli gözden geçirme, örnekleme

yoluyla kontrol, karşılaştırma, onaylama, raporlama,

koordinasyon, doğrulama, analiz etme, yetkilendirme,

gözetim, inceleme, izleme v.b.) belirlenmeli ve

uygulanmalıdır.

Mali Hiz. M.

İmar Hiz. M.

Ruhsat Hiz. M.

Strateji Gel. Md.

Temizlik İş. Müd

SORU: Görev verdiğiniz personelinizi nasıl takip

ediyorsunuz?

a-Düzenli gözden geçirme,

b-örnekleme yoluyla kontrol,

c-karşılaştırma,

d-analiz etme,

e-gözetim,

f-inceleme,

g-izleme

CEVABI:

KFS 7.2 Kontroller, gerekli hallerde, işlem öncesi kontrol,

süreç kontrolü ve işlem sonrası kontrolleri de

kapsamalıdır.

KFS 7.3 Kontrol faaliyetleri, varlıkların dönemsel kontrolünü

ve güvenliğinin sağlanmasını kapsamalıdır.

Page 33: Web viewSORU: Kurum, ISO 27001 Bilgi Güvenliği Yönetim Sistemi sertifikasını aldı mı?

2016 SAYIŞTAY DENETİMİ------TEZCAN BİÇER--------------------------Sayfa 33 / 44

KFS 7.4 Belirlenen kontrol yönteminin maliyeti beklenen

faydayı aşmamalıdır.

KFS8 Prosedürlerin belirlenmesi ve belgelendirilmesi:

İdareler, faaliyetleri ile mali karar ve işlemleri için

gerekli yazılı prosedürleri ve bu alanlara ilişkin

düzenlemeleri hazırlamalı, güncellemeli ve ilgili

personelin erişimine sunmalıdır.

KFS 8.1 İdareler, faaliyetleri ile mali karar ve işlemleri

hakkında yazılı prosedürler belirlemelidir.

KFS 8.2 Prosedürler ve ilgili dokümanlar, faaliyet veya mali

karar ve işlemin başlaması, uygulanması ve

sonuçlandırılması aşamalarını kapsamalıdır.

KFS 8.3 Prosedürler ve ilgili dokümanlar, güncel, kapsamlı,

mevzuata uygun ve ilgili personel tarafından

anlaşılabilir ve ulaşılabilir olmalıdır.

KFS9 Görevler ayrılığı: Hata, eksiklik, yanlışlık, usulsüzlük

ve yolsuzluk risklerini azaltmak için faaliyetler ile

mali karar ve işlemlerin onaylanması, uygulanması,

kaydedilmesi ve kontrol edilmesi görevleri personel

arasında paylaştırılmalıdır.

Mali Hiz. M.

İmar Hiz. M.

Ruhsat Hiz. M.

Strateji Gel. Md.

Temizlik İş. Müd

SORU: Müdürlüğünüzde yapılan iş ve işlemlerin sürecinde

görev alan personelinizin ismini yazınız:

İş-İşlemin

Adı

Onaylayan Uygulayan Kontrol

Eden

Page 34: Web viewSORU: Kurum, ISO 27001 Bilgi Güvenliği Yönetim Sistemi sertifikasını aldı mı?

2016 SAYIŞTAY DENETİMİ------TEZCAN BİÇER--------------------------Sayfa 34 / 44

DENETÇİNİN YAPACAĞI İŞLER:

-Yapılan bir faaliyet, iş ve işlemde (onay, uygulama,

kaydetme ve kontrol) aşaması vardır.

-Bir personel, bir görevle ilgili olarak sadece bir aşamada

görev almalıdır (görevler ayrılığı ilkesi).

-Eğer iki veya üç aşamada görevliyse risk vardır.

KFS 9.1 Her faaliyet veya mali karar ve işlemin onaylanması,

uygulanması, kaydedilmesi ve kontrolü görevleri

farklı kişilere verilmelidir.

KFS 9.2 Personel sayısının yetersizliği nedeniyle görevler

ayrılığı ilkesinin tam olarak uygulanamadığı idarelerin

yöneticileri risklerin farkında olmalı ve gerekli

önlemleri almalıdır.

İnsan Kay. Müd. SORU:

1-Daimi işçi isim listesi, (ismi, birimi, büroda çalışıp

çalışmadığı belirtilecek)

2-Daimi işçilerin kullanılmayan yıllık izin listesi.

3-Taşeron işçilerin listesi (isim-birim)

4-Sözleşmeli personelin listesi (isim-birim)

5-Memur dolu-boş kadro cetveli,

6-Birimlerde çalışan personel listesi,

CEVABI:

(ÜNYE-

1-Strateji Müdürü yeterli)

Page 35: Web viewSORU: Kurum, ISO 27001 Bilgi Güvenliği Yönetim Sistemi sertifikasını aldı mı?

2016 SAYIŞTAY DENETİMİ------TEZCAN BİÇER--------------------------Sayfa 35 / 44

2-Sibel hanımın sözleşmesi,

DENETÇİNİN YAPACAĞI İŞLER:

Daimi işçi ve söz. personele memurun yapması gereken

işler yaptırılıyor mu?

Bir ayın belgelerine bakılacak (bütçe içi işletme dahil)

Gerçekleştirme Görevlisi daimi işçi mi? Söz. personel mi?

Harcama Yetkilisi daimi işçi mi? Söz. personel mi?

İnsan Kay. Müd. SORU-Bütün müdürlüklere vekalet görevlendirme

yazılarını getiriniz.

CEVABI:

KFS10 Hiyerarşik kontroller: Yöneticiler, iş ve işlemlerin

prosedürlere uygunluğunu sistemli bir şekilde kontrol

etmelidir.

KFS 10.1 Yöneticiler, prosedürlerin etkili ve sürekli bir şekilde

uygulanması için gerekli kontrolleri yapmalıdır.

KFS 10.2 Yöneticiler, personelin iş ve işlemlerini izlemeli ve

onaylamalı, hata ve usulsüzlüklerin giderilmesi için

gerekli talimatları vermelidir.

KFS11 Faaliyetlerin sürekliliği: İdareler, faaliyetlerin

sürekliliğini sağlamaya yönelik gerekli önlemleri

Page 36: Web viewSORU: Kurum, ISO 27001 Bilgi Güvenliği Yönetim Sistemi sertifikasını aldı mı?

2016 SAYIŞTAY DENETİMİ------TEZCAN BİÇER--------------------------Sayfa 36 / 44

almalıdır.

KFS 11.1 Personel yetersizliği, geçici veya sürekli olarak

görevden ayrılma, yeni bilgi sistemlerine geçiş,

yöntem veya mevzuat değişiklikleri ile olağanüstü

durumlar gibi faaliyetlerin sürekliliğini etkileyen

nedenlere karşı gerekli önlemler alınmalıdır.

KFS 11.2 Gerekli hallerde usulüne uygun olarak vekil personel

görevlendirilmelidir.

KFS 11.3 Görevinden ayrılan personelin, iş veya işlemlerinin

durumunu ve gerekli belgeleri de içeren bir rapor

hazırlaması ve bu raporu görevlendirilen personele

vermesi yönetici tarafından sağlanmalıdır.

Mali Hiz. M.

İmar Hiz. M.

Ruhsat Hiz. M.

Strateji Gel. Md.

Temizlik İş. Müd

SORU: Kurum değişikliği, emeklilik, istifa veya başka

birimde görevlendirilme gibi nedenlerle, görevinden ayrılan

personel (yarım kalan / takip edilmesi gereken işlerle ilgili)

“Son Görev Raporu” nu (ekleriyle beraber), müdürüne veya

üst yöneticiye vermekte midir? Veriyorsa dosyaları

getiriniz.

CEVABI:

KFS12 Bilgi sistemleri kontrolleri: İdareler, bilgi

sistemlerinin sürekliliğini ve güvenilirliğini sağlamak

için gerekli kontrol mekanizmaları geliştirmelidir.

Bilgi İşlem

Müdürlüğü

SORU: Kurum içi ağı ve web tabanlı uygulamaları içeren

bilişim sisteminizde kontrol sistemi nasıldır, örneklerle

açıklayınız.

a-Teknik kontrol ?

b-İdari kontrol ?

CEVABINI BURAYA YAZINIZ:

Page 37: Web viewSORU: Kurum, ISO 27001 Bilgi Güvenliği Yönetim Sistemi sertifikasını aldı mı?

2016 SAYIŞTAY DENETİMİ------TEZCAN BİÇER--------------------------Sayfa 37 / 44

KFS 12.1 Bilgi sistemlerinin sürekliliğini ve güvenilirliğini

sağlayacak kontroller yazılı olarak belirlenmeli ve

uygulanmalıdır.

Bilgi İşlem

Müdürlüğü

SORU- https://tezcansite.wordpress.com/2016/12/08/003-1/

Sitesindeki 116 adet sorunun cevabını altına yazıp

[email protected] adresime gönderiniz.

CEVABI: Gönderildi / Gönderilmedi

KFS 12.2 Bilgi sistemine veri ve bilgi girişi ile bunlara erişim

konusunda yetkilendirmeler yapılmalı, hata ve

usulsüzlüklerin önlenmesi, tespit edilmesi ve

düzeltilmesini sağlayacak mekanizmalar

oluşturulmalıdır.

KFS 12.3 İdareler bilişim yönetişimini sağlayacak

mekanizmalar geliştirmelidir.

BİS13 Bilgi ve iletişim: İdareler, birimlerinin ve

çalışanlarının performansının izlenebilmesi, karar

alma süreçlerinin sağlıklı bir şekilde işleyebilmesi ve

hizmet sunumunda etkinlik ve memnuniyetin

sağlanması amacıyla uygun bir bilgi ve iletişim

Bilgi İşlem

Müdürlüğü

SORU: Bilişim sisteminizde, (birimlerin performansının

izlenebilmesi), (çalışanların performansının izlenebilmesi),

(karar alma süreçlerinin sağlıklı bir şekilde işleyebilmesi),

(hizmet sunumunda etkinlik) ve (memnuniyetin sağlanması)

Page 38: Web viewSORU: Kurum, ISO 27001 Bilgi Güvenliği Yönetim Sistemi sertifikasını aldı mı?

2016 SAYIŞTAY DENETİMİ------TEZCAN BİÇER--------------------------Sayfa 38 / 44

sistemine sahip olmalıdır. gerçekleştiriliyor mu? Örneklerle açıklayınız.

CEVABI:

BİS 13.1 İdarelerde, yatay ve dikey iç iletişim ile dış iletişimi

kapsayan etkili ve sürekli bir bilgi ve iletişim sistemi

olmalıdır.

Mali Hiz. Müd.

Strateji Gel. Md.

SORU:

1-Performans Programı ve İdare Faaliyet Raporu

hazırlanması sürecini ayrıntılı olarak yazınız.

CEVABI:

2-Diğer birimlerden belgeler nasıl temin edilmektedir ?

(kağıt, seyyar bellek, bilişim sistemiyle vs)

CEVABI:

(DENETİM: A… Belediyesi, Faaliyet Raporu ve

Performans Programında, birimler arası iletişimin zayıf

olduğunu vurgulamıştır)

BİS 13.2 Yöneticiler ve personel, görevlerini yerine

getirebilmeleri için gerekli ve yeterli bilgiye

zamanında ulaşabilmelidir.

BİS 13.3 Bilgiler doğru, güvenilir, tam, kullanışlı ve

anlaşılabilir olmalıdır.

BİS 13.4 Yöneticiler ve ilgili personel, performans programı ve

bütçenin uygulanması ile kaynak kullanımına ilişkin

diğer bilgilere zamanında erişebilmelidir.

BİS 13.5 Yönetim bilgi sistemi, yönetimin ihtiyaç duyduğu Bilgi İşlem SORU: Bilişim sisteminizde, yönetimin ihtiyaç duyduğu

Page 39: Web viewSORU: Kurum, ISO 27001 Bilgi Güvenliği Yönetim Sistemi sertifikasını aldı mı?

2016 SAYIŞTAY DENETİMİ------TEZCAN BİÇER--------------------------Sayfa 39 / 44

gerekli bilgileri ve raporları üretebilecek ve analiz

yapma imkanı sunacak şekilde tasarlanmalıdır.

Müdürlüğü gerekli bilgileri / raporları üretme ve analiz yapma imkanı

var mıdır? Örneklerle açıklayınız.

CEVABI:

BİS 13.6 Yöneticiler, idarenin misyon, vizyon ve amaçları

çerçevesinde beklentilerini görev ve sorumlulukları

kapsamında personele bildirmelidir.

BİS 13.7 İdarenin yatay ve dikey iletişim sistemi personelin

değerlendirme, öneri ve sorunlarını iletebilmelerini

sağlamalıdır.

Bilgi İşlem

Müdürlüğü

SORU: Bilişim Sisteminiz, kişiler ve birimler arasında

yatay/dikey iletişim kurulmasına, personelin öneri ve

sorunlarını iletebilmesine imkan veriyor mu? Örneklerle

açıklayınız.

CEVABI:

BİS14 Raporlama: İdarenin amaç, hedef, gösterge ve

faaliyetleri ile sonuçları, saydamlık ve hesap

verebilirlik ilkeleri doğrultusunda raporlanmalıdır.

BİS 14.1 İdareler, her yıl, amaçları, hedefleri, stratejileri,

varlıkları, yükümlülükleri ve performans

programlarını kamuoyuna açıklamalıdır.

1-Mali Hiz. Müd.

2-İnternet

sitesinden

sorumlu

müdürlük

SORU:

1-Stratejik Plan, Performans Programı, İdare Faaliyet

Raporu internet sitesinde yayınlanıyor mu?

CEVABI:

2-Kurumun, varlık ve yükümlülüklerini gösteren Bilanço ve

Faaliyet Sonuçları tablosu internet sitesinde yayınlanıyor

mu?

Page 40: Web viewSORU: Kurum, ISO 27001 Bilgi Güvenliği Yönetim Sistemi sertifikasını aldı mı?

2016 SAYIŞTAY DENETİMİ------TEZCAN BİÇER--------------------------Sayfa 40 / 44

CEVABI:

BİS 14.2 İdareler, bütçelerinin ilk altı aylık uygulama sonuçları,

ikinci altı aya ilişkin beklentiler ve hedefler ile

faaliyetlerini kamuoyuna açıklamalıdır.

1-Mali Hiz. Müd.

2-İnternet

sitesinden

sorumlu

müdürlük

SORU:

Temmuz ayında internet sitesinde:

1-Bütçenin ilk altı aylık uygulama sonuçları,

2-ikinci altı aya ilişkin beklentiler ve hedefler ile

3-kurum faaliyetleri yayınlandı mı?

CEVABI:

BİS 14.3 Faaliyet sonuçları ve değerlendirmeler idare faaliyet

raporunda gösterilmeli ve duyurulmalıdır.

DENETÇİNİN YAPACAĞI İŞLER

1-Faal. Rap.da bütün birimler faaliyetlerini yazmış mı?

2-Faaliyeti yazılmayan veya çok az faaliyet yapan müdürlük

varsa kapatılmalıdır.

3-Üst yön. ve Mali Hiz. Müd. güvence Beyanı olmalıdır.

BİS 14.4 Faaliyetlerin gözetimi amacıyla idare içinde yatay ve

dikey raporlama ağı yazılı olarak belirlenmeli, birim

ve personel, görevleri ve faaliyetleriyle ilgili

hazırlanması gereken raporları hakkında

bilgilendirilmelidir.

Mali Hiz. Müd. SORU: Faaliyet Raporunu PDF olarak

[email protected] adresime gönderiniz.

CEVABI:

BİS15 Kayıt ve dosyalama sistemi: İdareler, gelen ve giden

her türlü evrak dahil iş ve işlemlerin kaydedildiği,

sınıflandırıldığı ve dosyalandığı kapsamlı ve güncel

bir sisteme sahip olmalıdır.

Yazı İşleri

Müdürlüğü

SORU: Standart Dosya Planı uygulanıyor mu?

CEVABI:

DENETÇİNİN YAPACAĞI İŞLER:

Bakınız: https://tezcansite.wordpress.com/2017/01/21/215/

Page 41: Web viewSORU: Kurum, ISO 27001 Bilgi Güvenliği Yönetim Sistemi sertifikasını aldı mı?

2016 SAYIŞTAY DENETİMİ------TEZCAN BİÇER--------------------------Sayfa 41 / 44

BİS 15.1 Kayıt ve dosyalama sistemi, elektronik ortamdakiler

dahil, gelen ve giden evrak ile idare içi haberleşmeyi

kapsamalıdır.

BİS 15.2 Kayıt ve dosyalama sistemi kapsamlı ve güncel

olmalı, yönetici ve personel tarafından ulaşılabilir ve

izlenebilir olmalıdır.

BİS 15.3 Kayıt ve dosyalama sistemi, kişisel verilerin

güvenliğini ve korunmasını sağlamalıdır.

DENETÇİNİN YAPACAĞI İŞLER:

Fiili denetim yap:

1-Personel özlük dosyaları nerede muhafaza edilmektedir?

2-Bulunan odaya taşeron işçileri giriyor mu?

3-Dolap kilitleniyor mu?

BİS 15.4 Kayıt ve dosyalama sistemi belirlenmiş standartlara

uygun olmalıdır.

BİS 15.5 Gelen ve giden evrak zamanında kaydedilmeli,

standartlara uygun bir şekilde sınıflandırılmalı ve

arşiv sistemine uygun olarak muhafaza edilmelidir.

DENETÇİNİN YAPACAĞI İŞLER

-Arşiv denetimi yap.

-Fiili denetim yap.

Bakınız: https://tezcansite.wordpress.com/2017/01/21/215/

BİS 15.6 İdarenin iş ve işlemlerinin kaydı, sınıflandırılması,

korunması ve erişimini de kapsayan, belirlenmiş

standartlara uygun arşiv ve dokümantasyon sistemi

oluşturulmalıdır.

BİS16 Hata, usulsüzlük ve yolsuzlukların bildirilmesi: Bilgi İşlem SORU: Bilişim sisteminiz, personelin ve vatandaşın, hata,

Page 42: Web viewSORU: Kurum, ISO 27001 Bilgi Güvenliği Yönetim Sistemi sertifikasını aldı mı?

2016 SAYIŞTAY DENETİMİ------TEZCAN BİÇER--------------------------Sayfa 42 / 44

İdareler, hata, usulsüzlük ve yolsuzlukların belirlenen

bir düzen içinde bildirilmesini sağlayacak yöntemler

oluşturmalıdır.

Müdürlüğü usulsüzlük ve yolsuzlukları bildirmesini sağlayacak

yöntemler içeriyor mu? Örneklerle açıklayınız.

CEVABI:

DENETÇİNİN YAPACAĞI İŞLER:

Bakınız: https://tezcansite.wordpress.com/2016/12/08/003-

1/

BİS 16.1 Hata, usulsüzlük ve yolsuzlukların bildirim

yöntemleri belirlenmeli ve duyurulmalıdır.

BİS 16.2 Yöneticiler, bildirilen hata, usulsüzlük ve yolsuzluklar

hakkında yeterli incelemeyi yapmalıdır.

BİS 16.3 Hata, usulsüzlük ve yolsuzlukları bildiren personele

haksız ve ayırımcı bir muamele yapılmamalıdır.

İS17 İç kontrolün değerlendirilmesi: İdareler iç kontrol

sistemini yılda en az bir kez değerlendirmelidir.

Mali Hiz. M.

İmar Hiz. M.

Ruhsat Hiz. M.

Strateji Gel. Md.

Temizlik İş. Müd

 SORU: Müdürlüğünüzce yapılan “2016 Yılı İç Kontrol

Değerlendirme Raporu” nu getiriniz.

CEVABI:

DENETÇİNİN YAPACAĞI İŞLER:

(Müdürler, iç kontrol sistemini (kontrol sisteminin eksik

taraflarını, kontrol yöntemlerini ve alınması gereken

önlemleri içerecek şekilde) yılda en az bir kez

değerlendirmelidir)

Page 43: Web viewSORU: Kurum, ISO 27001 Bilgi Güvenliği Yönetim Sistemi sertifikasını aldı mı?

2016 SAYIŞTAY DENETİMİ------TEZCAN BİÇER--------------------------Sayfa 43 / 44

İS 17.1 İç kontrol sistemi, sürekli izleme veya özel bir

değerlendirme yapma veya bu iki yöntem birlikte

kullanılarak değerlendirilmelidir.

İS 17.2 İç kontrolün eksik yönleri ile uygun olmayan kontrol

yöntemlerinin belirlenmesi, bildirilmesi ve gerekli

önlemlerin alınması konusunda süreç ve yöntem

belirlenmelidir.

İS 17.3 İç kontrolün değerlendirilmesine idarenin birimlerinin

katılımı sağlanmalıdır.

İS 17.4 İç kontrolün değerlendirilmesinde, yöneticilerin

görüşleri, kişi ve/veya idarelerin talep ve şikâyetleri

ile iç ve dış denetim sonucunda düzenlenen raporlar

dikkate alınmalıdır.

Mali Hiz. M.

İmar Hiz. M.

Ruhsat Hiz. M.

Strateji Gel. Md.

Temizlik İş. Müd

SORU: İç kontrolü değerlendirirken,

a-Personelinizin görüşlerini,

b-diğer birimlerin görüşlerini,

c-diğer kurumların görüşlerini,

d-vatandaşın talep ve şikayetlerini,

e-varsa iç denetim raporundaki eleştirileri,

f-Sayıştay raporlarındaki eleştirileri,

dikkate aldınız mı?

CEVABI:

İS 17.5 İç kontrolün değerlendirilmesi sonucunda alınması

gereken önlemler belirlenmeli ve bir eylem planı

çerçevesinde uygulanmalıdır.

Page 44: Web viewSORU: Kurum, ISO 27001 Bilgi Güvenliği Yönetim Sistemi sertifikasını aldı mı?

2016 SAYIŞTAY DENETİMİ------TEZCAN BİÇER--------------------------Sayfa 44 / 44

İS18 İç denetim: İdareler fonksiyonel olarak bağımsız bir iç

denetim faaliyetini sağlamalıdır.

DENETÇİNİN YAPACAĞI İŞLER:

Kurumda İç Denetçi var mıdır?

Yoksa (tahsis edildiyse) bulgu.

İS 18.1 İç denetim faaliyeti İç Denetim Koordinasyon Kurulu

tarafından belirlenen standartlara uygun bir şekilde

yürütülmelidir.

DENETÇİNİN YAPACAĞI İŞLER: İç denetim faaliyeti, İç

Denetim Koordinasyon Kurulu tarafından belirlenen

standartlara uygun bir şekilde yürütülüyor mu?

İS 18.2 İç denetim sonucunda idare tarafından alınması

gerekli görülen önlemleri içeren eylem planı

hazırlanmalı, uygulanmalı ve izlenmelidir.

DENETÇİNİN YAPACAĞI İŞLER: İç denetim sonucunda:

a-Eylem Planı hazırlandı mı?

b-Uygulandı mı?

c-İç denetim birimi bu planı izliyor mu?

---SORULARIN SONU---