Yeminli Mali Müşavirler İçin Hile Denetimi: Nereden Başlamalı, Nasıl İlerlemeli?

Yazar: Eser Sevinç

Tarih: 25.11.2025


Hile (fraud) denetimi, klasik muhasebe denetiminden farklıdır. Hedef; sadece hatayı bulmak değil, bilinçli manipülasyon, zimmet, usulsüzlük veya çıkar çatışması gibi kasıtlı hareketlerin varlığını ortaya çıkarmaktır. Bu nedenle, bir Yeminli Mali Müşavir (YMM) hile denetiminde çok daha analitik, kanıt odaklı ve kontrollü davranmalıdır.

1. İşletmeyi Anlamak: Hilenin En Çok Sevdiği Zeminler

Denetime başlamadan önce işletmenin:

incelenmelidir.

Hile, en çok yönetimin mutlak kontrol sahibi olduğu, görev ayrılığının zayıf olduğu ve kişilere tek taraflı yetkiler tanındığı zeminlerde ortaya çıkar. Bu nedenle denetime, firmanın riskli süreçlerini ve güç ilişkilerini anlamakla başlamak doğru bir adımdır.

2. Fraud Risk Assessment: Teoriden Pratiğe

Hile denetiminin temel kavramlarından biri Fraud Triangle modelidir:

Bunun geliştirilmiş versiyonu olan Fraud Diamond, buna kabiliyet (capability) unsurunu da ekler: Hileyi planlama ve yürütme becerisi.

Risk değerlendirmesinde:

kullanılmalıdır.

3. Verilerle Konuşmak: Analitik Yaklaşımın Gücü

Hileyi yakalayan en güçlü araçlardan biri veri analitiğidir. Klasik denetimde örneklem seçilirken, hile denetiminde amaç tüm veri setini taramak ve anomalileri bulmaktır.

Kullanılabilecek yöntemlerden bazıları:

Yevmiye kayıtları açısından tipik bulgular şunlardır:

Veri, iddianın değil; kanıtın dilidir. Analitik gözlemler mutlaka somut belgelerle desteklenmelidir.

4. Belgeler: Kağıdın ve Dijitalin Sağladığı Kanıtlar

Belgeler sadece içeriklerinden değil, oluşturulma biçimlerinden de bilgi verir.

Bu zincir kırılmışsa; hileye ya da en azından kontrol zafiyetine işaret eder.

Ayrıca tedarikçi/müşteri analizi önemli ipuçları sağlar:

5. İnsani Unsur: Mülakatlar ve Davranışsal İpuçları

Hile çoğu zaman bir kişinin veya küçük bir grubun eseridir. Bu nedenle mülakatlar, teknik analiz kadar kritiktir. Ancak burada yaklaşım, suçlama değil; süreç anlamadır.

İyi mülakat soruları genellikle:

Kişilerin anlattıkları ile sistem kayıtları, belgeler ve zaman çizelgesi arasında tutarsızlıklar varsa, denetçi için güçlü bir sinyaldir.

6. Dijital Adli Muhasebe (Digital Forensics)

Günümüzde hile çoğu zaman dijital iz bırakır. ERP/muhasebe yazılımlarındaki:

denetim sürecine dahil edilmelidir.

Bu noktada KVKK, iş hukuku ve bilişim suçları mevzuatı kritik önem taşır. YMM; veri toplarken etik ve hukuki sınırları mutlaka gözetmelidir.

7. Kanıt Dosyası ve Raporlama: Denetçinin Finali

Bir hile denetim dosyası, “kanaat” üzerinden değil kanıt zinciri üzerinden kurulur:

  1. Bulgu (şüphe)
  2. Delil (somut kayıt)
  3. Analiz (neden sonuç ilişkisi)
  4. Sonuç ve tavsiye

Her bulgu; hangi belge, hangi sistem kaydı ve hangi yöntemle tespit edildiği belirtilerek sunulmalıdır. Bu, raporun gerek yargı gerek kurumlar nezdinde güçlü kalmasını sağlar.

YMM Açısından Sınırlar ve Sorumluluk

Bir YMM'den beklenen; kanıta dayalı objektif raporlamadır, kimseyi yargılamadan önce süreci doğru bir çerçeveye oturtmaktır.

Sonuç

Hile denetimi; muhasebe bilgisi, süreç analizi, insan davranışı ve dijital izlerin birleşiminden oluşur. Denetçi, sadece rakamları değil, perdenin arkasındaki motivasyonu ve fırsatları da okumayı bilmelidir. Bu da hile denetimini yalnızca bir mesleki uzmanlık değil; aynı zamanda sistematik bir düşünce biçimi haline getirir.

Geri Dön

Yazımız hakkında görüş ve önerileriniz için esersevinc@gmail.com adresine eposta gönderebilirsiniz.