Yaşayan metodoloji sayfası
YMM.NET Bağımsız Denetim Metodolojisi v1.3
Bu yaşayan sayfa, Bağımsız Denetim Programı içinde yer alan müşteri kabulü, veri, önemlilik,
risk, iddia, kanıt, destek çalışması, düzeltme, enflasyon, işletmenin sürekliliği, görüş,
raporlama ve tamamlama akışının hangi denetim mantığıyla çalıştığını açıklar. Amaç, kullanıcının
ekrandaki işlemi yaparken sistemin denetim dosyasına neyi, neden ve nereye bağladığını görmesidir.
Her çalışma kağıdı ve form/belge ekranında ayrıca açılır bir “Nasıl yapılır?” rehberi bulunur.
v1.3 - Yapılandırılmış risk değerlendirmesi (BDS 315), döngü bazlı iç kontrol, birleşik risk → esaslı prosedür kapsamı, kalıcı mükellef kartı, dijital denetim dosyası ve ekran içi rehber metodolojisi
1. Denetim Öncesi
Müşteri kabulü, bağımsızlık, sözleşme ve işletmenin tanınması.
2. Planlama
Önemlilik, yapılandırılmış risk değerlendirmesi, döngü bazlı iç kontrol, hile riski ve analitik.
3. Saha Çalışması
Hesap testleri, destek çalışmaları, teyitler ve kanıtlar.
4. Tamamlama
Düzeltmeler, yanlışlıklar, kanıt yeterliliği ve kapanış kontrolleri.
5. Raporlama
Finansal tablolar, dipnotlar ve bağımsız denetçi raporu.
Veri ve VUK Sunum Bakiyesi Yaklaşımı
Veri yaklaşımı, e-defter ve mizan kaynaklarını denetim dosyasına bağlar; VUK hesap bakiyelerini
teknik borç/alacak farkı olarak değil, bilanço ve gelir tablosu sunum mantığıyla ortak başlangıç
bakiyesi haline getirir.
- Kaynaklar dosya bazında izlenir; başka firma veya dönem dosyasındaki kayıtlar bu dosyayı etkilememelidir.
- E-defter ve mizan birlikte kullanılabilir; aylık/kümülatif kaynak ayrımı mükerrerlik riski açısından kontrol edilir.
- VUK Hesap Bakiyeleri, FRS Dönüşümü, Geçiş İzi, Finansal Tablo, Nihai Tablo, Önemlilik ve Analitik aynı sunum bakiyesini esas alır.
- Önceki dönem ve iki yıl önceye ait destek kaynakları yalnızca ilgili tablo amacıyla kullanılmalı; analitik veya çalışma kağıtlarına yanlışlıkla karışmamalıdır.
Kabul, Devamlılık ve Sözleşme Yaklaşımı
Denetim dosyası, finansal tablo üretiminden önce müşteri kabulü, bağımsızlık, etik, çıkar çatışması,
sözleşme, müşteri bilgileri ve müşteri hafızası kontrolleriyle başlar.
- Kabul/Devamlılık modülü, müşterinin kabul edilip edilmeyeceğine ilişkin denetçi kararını belgeler.
- Denetim Sözleşmesi ekranı dönem, ücret, raporlama çerçevesi, teslim tarihi, ekip ve sorumluluk metnini üretir.
- IT-01 müşteri bilgilerini, CBI-01 müşteri bilgi kartı ise önceki yıl bulguları, otomatik denetçi notları ve müşteri hafızasını taşır.
- CBI-01 notları RISK-01, HIL-01, KAN-01, TAM-01 ve PL-01 formlarına aktarılabilir.
Denetim Ekibi ve Bağımsız Kalite Gözden Geçirmesi (KYS)
Bir denetim dosyası tek bir kullanıcıyla sınırlı değildir. Dosya sahibi, sorumlu ortak baş
denetçi, kıdemli denetçiler, denetçi yardımcıları ve uzmanlar gibi farklı ünvanlarla çalışan
kişileri Denetim Ekibi ekranından dosyaya ekleyip yetki (Salt Okunur / Düzenleyebilir) verebilir.
- Ekip üyeliği dosya bazlıdır; eklenecek kişinin zaten YMM.NET'e üye olması gerekir.
- Ekip yönetiminin kendisi (üye ekleme/çıkarma, yetki değiştirme) yalnızca dosya sahibine açıktır — bir "Düzenleyebilir" ekip üyesi bile ekibi kendi başına genişletemez.
- BDS 220/KYS 1 bağımsızlık ilkesi gereği, iş kalite gözden geçirmesi (EQR) gerektiriyorsa bu değerlendirmeyi yapacak KYS yetkilisi ayrıca atanır — aynı ekrandan, ekip üyesi olmasına gerek kalmadan.
- KYS yetkilisi olarak dosya sahibinin kendisinin atanması engellenmez ama uyarılır; bir denetçi kendi işinin kalite gözden geçirmesini yapamaz.
Önemlilik Yaklaşımı
Önemlilik yaklaşımı; finansal tablo geneli önemlilik, performans önemliliği ve açıkça önemsiz yanlışlık eşiğini
denetim dosyasının ortak ölçütü haline getirir.
- Hasılat, aktif toplamı, kar/zarar ve özkaynak gibi bazlardan öneri üretir.
- Denetçinin seçtiği oran ve gerekçeyi çalışma kağıtlarına taşır.
- Düzeltme ve yanlışlıkların rapor etkisini değerlendirmek için eşik sağlar.
- Hesap düzeyi eşikler, fiili/beklenen yanlışlıklar, birleşik yanlışlıklar ve genel önemlilik karşılaştırmasıyla birlikte kullanılır.
Finansal Tablo İddiaları Yaklaşımı
İddialar yaklaşımı, çalışma kağıtlarını yalnızca hesap bazında değil, BDS yaklaşımındaki finansal tablo iddiaları
üzerinden de izler. Böylece “çalışma tamamlandı” bilgisinin hangi denetim iddialarını desteklediği görülebilir.
- Kaleme göre varlık/oluşum, hak ve yükümlülük, tamlık, değerleme, dönemsellik, sınıflandırma ve sunum iddiaları üretilir.
- Bağlı form/belge, destek çalışması, kanıt, düzeltme ve denetçi sonucu dikkate alınarak iddia durumu belirlenir.
- Açık veya riskli iddialar Tamamlama Merkezi ve kanıt değerlendirmesi için izlenebilir hale getirilir.
Risk Değerlendirmesi Yaklaşımı
Risk değerlendirmesi ekranı, RISK-01/HIL-01 serbest metin formlarının yerini alan yapılandırılmış
bir modüldür (BDS 315 / BDS 240). Serbest metin yerine puanlanan, ileriye besleyen bir zincir kurar.
- İşletmeyi tanıma soru seti: 12 kategoride ~84 soru (işletme ve çevresi, sektör/mevzuat,
yönetişim, muhasebe politikaları, BT ortamı, önemli tahminler, ilişkili taraflar, hile riski üçgeni —
teşvik/fırsat/tutum, süreklilik göstergeleri, önceki denetim). Her soruya Evet/Hayır/Uygulanamaz +
açıklama; "Evet" cevaplarından risk kaydı (register) üretilir.
- Hesap × iddia doğal risk grid'i: her önemli finansal tablo kalemi × yönetim beyanı
(var olma, tamlık, hak/yükümlülük, değerleme, sunum) için doğal risk Düşük/Orta/Yüksek belirlenir;
risk kaydından öneri gelir.
- Birleşik risk = doğal risk × kontrol riski. Kontrol riski, İç Kontrol Döngüleri
modülündeki "kontrole güven" düzeyinden otomatik türetilir. Birleşik risk her hücrede görünür.
- Reaktif kapsam: birleşik risk ve kontrole güven → esaslı prosedür kapsamı
(Sınırlı / Standart / Genişletilmiş) + örneklem büyüklüğü çarpanı. Bu kapsam İddia Matrisi'ne,
SUP listesine, örnekleme hesaplayıcısına ve Tamamlama Merkezi'ne yansır.
- Analitik Merkez'deki risk sinyalleri ve önerileri bu değerlendirmeyi besler; yüksek birleşik riskli
bir iddia için genişletilmiş esaslı prosedür kanıtı yoksa Tamamlama Merkezi uyarı verir (yumuşak gating).
İç Kontrol Yaklaşımı
İç Kontrol Döngüleri ekranı, IC-01 formunun yerini alan yapılandırılmış değerlendirmedir (BDS 315 / BDS 330).
Yedi işlem döngüsü bazında iç kontrol tasarımı, uygulanması ve (istenirse) işleyişi değerlendirilir.
- Yedi döngü: Satış–Hasılat–Tahsilat · Satın Alma–Borç–Ödeme · Bordro–İK ·
Stok–Maliyet · Duran Varlık · Nakit–Hazine · Finansal Raporlama–Genel Muhasebe (işletme düzeyi taban).
- Her döngü için: kilit kontroller, tasarım değerlendirmesi (uygun mu),
uygulama / yürüyüş testi (uygulanıyor mu) ve isteğe bağlı işleyiş testi sonucu.
- Döngü çıktısı: iç kontrole güven düzeyi (Düşük / Orta / Yüksek). Yüksek güven = düşük
kontrol riski; işleyiş testi yapılmadıysa "Yüksek" güven verilmemelidir.
- Bir döngü kaydedildiğinde, o döngü kapsamındaki finansal tablo kalemlerinin iddia hücrelerindeki
kontrol riski otomatik güncellenir (birleşik riski ve esaslı prosedür kapsamını değiştirir).
- Tespit edilen kontrol eksiklikleri BDS 265 kapsamında ayrıca izlenir; yönetime tavsiye mektubuna
(YTM-01) girdi oluşturur.
Analitik Yaklaşımı
Analitik yaklaşımı, e-defter ve mizan kaynaklarından finansal oran, trend, yevmiye, Benford,
yuvarlak tutar, mükerrerlik, sıra bütünlüğü ve hesap hareket sinyalleri üretir.
- Analitik bulgular risk değerlendirmesi, İddia Matrisi ve çalışma kağıdı / kanıt kayıtlarıyla ilişkilendirilebilir.
- Detay ekranındaki seçili bulgular ilgili form/belgeye veya düzeltme taslağına aktarılabilir.
- Yevmiye analitiği için e-defter hareket verisi gerekir; yalnız mizan kullanılan dosyalarda test kapsamı sınırlı kalır.
- Risk skoru ve önerilen çalışma kağıtları denetim planı ile hile riski değerlendirmesini besler.
Destek Çalışması Yaklaşımı
Destek çalışması yaklaşımı, ana form/belge ve hesap çalışma kağıtlarının altında detay testler üretir.
SUP-001 ile SUP-022 arasındaki 22 çalışma bu yapının çekirdeğidir.
- Yaşlandırma, amortisman, reeskont, kur değerleme, beklenen kredi zararı, teyit, sayım, dönemsellik,
ilişkili taraf, olağan dışı yevmiye, vergi karşılığı, KDV mutabakatı, kâr dağıtımı, sabit kıymet
hareket tablosu, terse dönen stok, fatura seri-sıra ve vade farkı ayrıştırma gibi alanları izler.
- Uygun durumlarda e-defter/Kebir/mizan verilerinden alt hesap seviyesinde otomatik öneri oluşturur.
- Sonuç, düzeltme önerisi, dipnot ihtiyacı ve kanıt bağlantısı üretir; önerilen esaslı prosedür kapsamı
ve örneklem çarpanı risk değerlendirmesinden gelir.
Düzeltme Yaklaşımı
Düzeltme yaklaşımı; sınıflama, virman, değerleme ve ölçüm farklarını finansal tablo etkisiyle birlikte saklar.
Bir düzeltmenin nereden doğduğu ve neleri etkilediği izlenebilir olmalıdır.
- Cari dönem ve önceki dönem düzeltmelerini ayrı ayrı işler.
- Finansal tablo, nihai tablo, dipnot, geçiş izi ve çalışma kağıtlarını etkiler.
- Çalışma kağıdı, form/belge ve destek çalışması bağlantılarını denetim notu gibi saklar.
- Manuel tablo düzeltmeleri de geçiş izi, finansal tablo ve nihai tablo üzerinde izlenebilir olmalıdır.
Enflasyon Düzeltmesi Yaklaşımı
Enflasyon düzeltmesi yaklaşımı, yüksek enflasyon şartlarını, TÜFE endekslerini, parasal/parasal olmayan
hesap sınıflamasını, VUK enflasyon izlerini ve BOBİ FRS/TÜFE esaslı farkları denetim dosyasına bağlar.
- Raporlama yılı ve önceki dönem için ayrı karar, sınıflama ve hesaplama yapılabilir.
- Defter değeri mümkünse FRS dönüşümü ve enflasyon öncesi düzeltmelerden okunur; kullanıcı değeri varsa korunur.
- Enflasyon farkları ilgili hesaplara etki eder; net parasal pozisyon kazancı/kaybı raporlama kalemi olarak izlenir.
- Kanıt, dipnot ve Tamamlama Merkezi kontrolleri enflasyon düzeltmesi uygulanacak dosyalarda birlikte değerlendirilir.
İşletmenin Sürekliliği ve Teknik İflas (TTK 376) Yaklaşımı
Süreklilik yaklaşımı; işletmenin sürekliliği varsayımının uygunluğunu, önemli belirsizlik
göstergelerini ve Türk Ticaret Kanunu'nun 376. maddesi kapsamındaki sermaye kaybı ile
borca batıklık (teknik iflas) durumunu ayrı bir çalışma kağıdında değerlendirir.
- SUR-01 formu ile İşletmenin Sürekliliği çalışma kağıdı (570.01–570.08 alt kağıtları) mali, faaliyetsel ve diğer göstergeleri, yönetim değerlendirmesini ve planların kanıtlanabilirliğini rapor tarihinden itibaren en az 12 aylık dönem için izler.
- TTK 376 alt bölümü; son yıllık bilanço ve gerekiyorsa ara bilanço üzerinden sermayenin yarısının veya üçte ikisinin karşılıksız kalması ile borca batıklık durumunu, alınan ve planlanan tedbirlerle birlikte belgeleyen bir çalışma kağıdı olarak işler.
- Nakit akış projeksiyonu, duyarlılık analizi ve yönetim planları (banka/ortak taahhütleri, yeniden yapılandırma protokolleri) beyan olarak değil kanıtla test edilir.
- Önemli belirsizlik ya da süreklilik varsayımının uygun olmaması; dipnot yeterliliği ve Görüş Yaklaşımı üzerinden rapor etkisiyle (belirsizliğe ilişkin paragraf, şartlı veya olumsuz görüş) ilişkilendirilir.
Kanıt Yaklaşımı
Kanıt yaklaşımı, denetim kanıtının kendisini zorunlu olarak sisteme almak yerine; kanıt kartını, saklama yerini,
sonucunu ve denetçi değerlendirmesini dosya içinde izler.
- Kanıt kartları, form/belge kayıtları ve destek çalışmaları birlikte değerlendirilir.
- KAN-01 ve Tamamlama Merkezi kanıt eksiklerini görünür hale getirir.
- Kanıtın hangi hesap, risk, prosedür ve rapor etkisine bağlandığı izlenir.
Görüş Yaklaşımı
Görüş yaklaşımı, denetçinin olumlu görüş, sınırlı olumlu görüş, olumsuz görüş veya görüş vermekten
kaçınma kararını metin, dayanak, önemlilik, kanıt ve rapor etkisiyle birlikte çalışma kağıdına bağlar.
- Denetçi istediği görüş türünü seçebilir; sistem tutarlılık uyarısı ve görüş metni önerisi üretir.
- Görüş türü DUZ-01, KAN-01, TAM-01, önemlilik, iddia matrisi ve açık bulgularla tutarlı olmalıdır.
- Seçilen görüş türü finansal rapor ve PDF çıktısındaki bağımsız denetçi raporu metnine yansır.
- Kilit denetim konuları rapor içinden çalışma kağıdına bağlanabilir ve gerektiğinde sınırsız konu eklenebilir.
İş Akışı Yaklaşımı
İş akışı yaklaşımı, denetim dosyasını BDS mantığına göre denetim öncesi, planlama, saha çalışması,
tamamlama ve raporlama aşamalarına ayırır.
- Her ekran dosya bazlı çalışır; başka dönem veya başka firma dosyasına veri taşınmamalıdır.
- Dosya kilidi, kaydedilmemiş değişiklik uyarısı ve süreç navigasyonu iş akışını korur.
- Formlar, çalışma kağıtları, destekler ve düzeltmeler çapraz bağlantılarla ilerler.
Rapor Yaklaşımı
Rapor yaklaşımı; finansal tabloları, dipnotları, bağımsız denetçi raporunu, nihai tabloyu, Excel/PDF çıktılarını
ve denetim dosyası çıktısını aynı veri zincirinden üretir.
- FRS dönüşümü ve düzeltmeler finansal tablolara yansır.
- Dipnot metinleri ve denetçi raporu çalışma kağıdı rapora bağlanır.
- Çıktı öncesinde Tamamlama Merkezi rapor alınabilirlik kararını destekler.
- Yazdır/PDF çıktıları tarayıcı üst/alt bilgisi olmadan, gereksiz boş kanıt veya destek bölümlerini atlayacak şekilde üretilmelidir.
Tamamlama Merkezi
Tamamlama Merkezi, dosyanın raporlanabilir olup olmadığını belirleyen kapanış kontrol alanıdır.
Amaç sadece eksik saymak değil, denetçinin rapor öncesi kararını desteklemektir.
- Çalışma kağıdı, form/belge, destek çalışması, düzeltme, kanıt ve analitik risk durumunu birlikte okur.
- “Rapor alınabilir”, “denetçi onayıyla alınabilir” veya “rapor alınmamalı” mantığını besler.
- TAM-01, KAN-01, DUZ-01 ve Denetçi Raporu çalışma kağıdının tamamlığını izler.
KYS Değerlendirmesi (Bağımsız Kalite Gözden Geçirmesi)
İş; halka açıklık, kamu yararı veya firma kalite politikası nedeniyle kalite gözden
geçirmesi (EQR, BDS 220/KYS 1) gerektiriyorsa, bu değerlendirme rapor tarihinden önce ayrı
ve bağımsız bir kişi tarafından tamamlanmalıdır.
- Yazma yetkisi yalnızca Denetim Ekibi ekranından atanan KYS yetkilisine aittir — dosya sahibi dahil başka kimse bu değerlendirmeyi dolduramaz.
- KYS yetkilisi atanmadıysa dosya sahibi bu ekranı yalnızca "Uygulanmaz" olarak kapatabilir; gerçek bir değerlendirme metni giremez.
- Bağımsızlık teyidi, genel değerlendirme notu, sonuç/görüş ve KYS 1 standardının 8 bileşenine (risk değerlendirme süreci, üst yönetim ve liderlik, etik hükümler, müşteri ilişkisi ve sözleşme, denetimin yürütülmesi, kaynaklar, bilgi ve iletişim, izleme ve düzeltme) ait isteğe bağlı detay notları içerir.
- Tamamlama Merkezi'ndeki kapanış kontrolü bu kaydın durumunu (Tamamlandı/Uygulanmaz) okur; değerlendirme, dosya kilitlendikten sonra da (ekip yönetimi gibi) yapılabilir.
- Hem bu ekranın hem Denetim Ekibi'nin kendi PDF çıktısı alınabilir.
Nasıl Yapılır? Rehberi
Her çalışma kağıdı ve her form/belge giriş ekranında, ilgili çalışmanın nasıl yürütüleceğini
anlatan açılır bir “Nasıl yapılır?” bölümü bulunur. Amaç, bağımsız denetimde uzman olmayan
kullanıcıların da paneli doğru sırayla ve mevzuata uygun biçimde kullanabilmesidir.
- Her rehber; amaç, ekranda ne yapıldığı, adım adım prosedür, toplanacak kanıtlar, sık yapılan hatalar, ilgili mevzuat (BDS/KGK/TTK) ve bağlantılı ekranlar başlıklarını içerir.
- İçerik denetim dosyasına değil panelin kendisine gömülüdür; mükellef verisinden bağımsızdır ve yazdırma/PDF çıktısında görünmez.
- Bağımsız Denetim Programı'ndaki form/belgeler (PK-01 … OR-01, YTM-01, EQR-01, DAVA-01, DIG-01, HK-01, UZM-01), destek çalışmaları (SUP-001 … SUP-022), Risk Değerlendirmesi modülünün üç ekranı, genel denetim çalışma kağıtları, türetilmiş tablo çalışma kağıtları, finansal tablo kalemi çalışma kağıtları, Denetim Ekibi/KYS Değerlendirmesi ekranları ve YMM Denetim Paneli ekranları kapsanır.
- Her rehberdeki “İlgili mevzuat” satırında geçen BDS, KGK ve kanun atıfları tıklanabilirdir ve Denetim Mevzuatı Rehberi sayfasındaki ilgili başlığa (kısa açıklama + resmi metin bağlantısı) götürür.
- Rehber metni denetçi muhakemesinin yerini almaz; dosyaya özgü değerlendirme ve sonuç her zaman denetçi tarafından yazılır.