BDDK Yerinde Denetimi Nasıl Yapar? 5411 m.95 Gözetim ve Denetim Yetkisi 2026
Kısa ve net cevap: 5411 sayılı Bankacılık Kanunu m.95, BDDK’ya Kanun kapsamındaki kuruluşların işlemlerini, risk yapısını, iç kontrol, risk yönetimi ve iç denetim sistemlerini, mali bünyeyi ve kurumsal yönetim uyumunu gözetme ve yerinde denetleme yetkisi verir.

5411 m.95, bankacılık sisteminde denetimin yalnızca mali tablo kontrolü olmadığını açıkça ortaya koyar. Risk yapısı, iç sistemler, kurumsal yönetim, kayıt düzeni ve bilgi işlem altyapısı aynı denetim çerçevesinde ele alınır. Bu rehber, maddenin kanuni unsurlarını 2026 güncel metin üzerinden uygulamaya dönük biçimde açıklar.
Kanuni kapsam
Konsolide ve konsolide olmayan bazda risk yapısı incelenir. Yerinde denetim Başkanın onaylı çalışma programı veya görevlendirmesi çerçevesinde yürütülür. Bu hükümlerin birlikte uygulanması, denetimde yalnızca sonuç rakamlarının değil bu sonuçlara ulaşan süreçlerin de incelenmesini gerektirir. Bankanın politika ve prosedürlerinin fiili işleyişle örtüşmesi, karar zincirinin izlenebilir olması ve farklı sistemlerden üretilen verilerin birbirini doğrulaması beklenir. Bu nedenle denetim hazırlığında her kontrolün dayanağı, sorumlusu ve ürettiği kayıt ayrı ayrı gösterilmelidir.
Kamu kurumları, Merkez Bankası ve Risk Merkezi görevle ilgili bilgileri geciktirilmeksizin denetim personeline verir. Uygulamada belge bütünlüğü özellikle önemlidir. Yönetim kurulu ve komite kararları, risk raporları, iç denetim bulguları, bağımsız denetim raporları, düzeltici aksiyonlar ve elektronik erişim kayıtları aynı olay kronolojisi içinde saklanmalıdır. Bir eksiklik tespit edildiğinde yalnızca açıklama yapmak yerine eksikliğin ne zaman fark edildiği, hangi önlemin alındığı ve önlemin etkisinin nasıl ölçüldüğü belgelenmelidir. Böylece denetim bulgusunun maddi temeli ve bankanın verdiği karşılık sonradan objektif olarak incelenebilir.
Denetimin amacı
Varlıklar, alacaklar, özkaynaklar, borçlar, kâr-zarar hesapları, yükümlülükler ve taahhütler arasındaki denge denetlenir. Yerinde denetim ekibi Kanunda sayılan meslek personeli arasından görevlendirilir. Bu hükümlerin birlikte uygulanması, denetimde yalnızca sonuç rakamlarının değil bu sonuçlara ulaşan süreçlerin de incelenmesini gerektirir. Bankanın politika ve prosedürlerinin fiili işleyişle örtüşmesi, karar zincirinin izlenebilir olması ve farklı sistemlerden üretilen verilerin birbirini doğrulaması beklenir. Bu nedenle denetim hazırlığında her kontrolün dayanağı, sorumlusu ve ürettiği kayıt ayrı ayrı gösterilmelidir.
Bankalar denetim sırasında iç kontrol, risk yönetimi ve iç denetim çalışanlarını görevlendirmek dahil destek sağlar. Uygulamada belge bütünlüğü özellikle önemlidir. Yönetim kurulu ve komite kararları, risk raporları, iç denetim bulguları, bağımsız denetim raporları, düzeltici aksiyonlar ve elektronik erişim kayıtları aynı olay kronolojisi içinde saklanmalıdır. Bir eksiklik tespit edildiğinde yalnızca açıklama yapmak yerine eksikliğin ne zaman fark edildiği, hangi önlemin alındığı ve önlemin etkisinin nasıl ölçüldüğü belgelenmelidir. Böylece denetim bulgusunun maddi temeli ve bankanın verdiği karşılık sonradan objektif olarak incelenebilir.
Konsolide denetim
Bağımsız denetim kuruluşlarınca hazırlanan yıllık finansal raporların yapısı, uygunluğu ve güvenilirliği Kurum tarafından değerlendirilebilir. Kurum bankalardan ve bağlantılı kuruluşlardan gizli dahi olsa bilgi isteyebilir; vergi kayıtları dahil defter ve belgeleri inceleyebilir. Bu hükümlerin birlikte uygulanması, denetimde yalnızca sonuç rakamlarının değil bu sonuçlara ulaşan süreçlerin de incelenmesini gerektirir. Bankanın politika ve prosedürlerinin fiili işleyişle örtüşmesi, karar zincirinin izlenebilir olması ve farklı sistemlerden üretilen verilerin birbirini doğrulaması beklenir. Bu nedenle denetim hazırlığında her kontrolün dayanağı, sorumlusu ve ürettiği kayıt ayrı ayrı gösterilmelidir.
Denetim personeli başka kanunlara aykırılık tespit ederse ilgili mercilere derhal bildirir. Uygulamada belge bütünlüğü özellikle önemlidir. Yönetim kurulu ve komite kararları, risk raporları, iç denetim bulguları, bağımsız denetim raporları, düzeltici aksiyonlar ve elektronik erişim kayıtları aynı olay kronolojisi içinde saklanmalıdır. Bir eksiklik tespit edildiğinde yalnızca açıklama yapmak yerine eksikliğin ne zaman fark edildiği, hangi önlemin alındığı ve önlemin etkisinin nasıl ölçüldüğü belgelenmelidir. Böylece denetim bulgusunun maddi temeli ve bankanın verdiği karşılık sonradan objektif olarak incelenebilir.
Mali bünye incelemesi
Kuruluşlar istenen bilgi, belge, cetvel, rapor ve finansal tabloları hesap ve kayıt düzenleriyle uyumlu, zamanında ve doğru şekilde Kuruma vermek zorundadır. Bilgi işlem sistemleri denetim amaçlarına uygun biçimde erişime açılmalı ve gerekli sistem ile şifreler inceleme için ibraz edilmelidir. Bu hükümlerin birlikte uygulanması, denetimde yalnızca sonuç rakamlarının değil bu sonuçlara ulaşan süreçlerin de incelenmesini gerektirir. Bankanın politika ve prosedürlerinin fiili işleyişle örtüşmesi, karar zincirinin izlenebilir olması ve farklı sistemlerden üretilen verilerin birbirini doğrulaması beklenir. Bu nedenle denetim hazırlığında her kontrolün dayanağı, sorumlusu ve ürettiği kayıt ayrı ayrı gösterilmelidir.
Denetim ve gözetime ilişkin usul ve esaslar Kurulca yönetmelikle belirlenir. Uygulamada belge bütünlüğü özellikle önemlidir. Yönetim kurulu ve komite kararları, risk raporları, iç denetim bulguları, bağımsız denetim raporları, düzeltici aksiyonlar ve elektronik erişim kayıtları aynı olay kronolojisi içinde saklanmalıdır. Bir eksiklik tespit edildiğinde yalnızca açıklama yapmak yerine eksikliğin ne zaman fark edildiği, hangi önlemin alındığı ve önlemin etkisinin nasıl ölçüldüğü belgelenmelidir. Böylece denetim bulgusunun maddi temeli ve bankanın verdiği karşılık sonradan objektif olarak incelenebilir.
Bağımsız denetim raporları
Yerinde denetim Başkanın onaylı çalışma programı veya görevlendirmesi çerçevesinde yürütülür. Kamu kurumları, Merkez Bankası ve Risk Merkezi görevle ilgili bilgileri geciktirilmeksizin denetim personeline verir. Bu hükümlerin birlikte uygulanması, denetimde yalnızca sonuç rakamlarının değil bu sonuçlara ulaşan süreçlerin de incelenmesini gerektirir. Bankanın politika ve prosedürlerinin fiili işleyişle örtüşmesi, karar zincirinin izlenebilir olması ve farklı sistemlerden üretilen verilerin birbirini doğrulaması beklenir. Bu nedenle denetim hazırlığında her kontrolün dayanağı, sorumlusu ve ürettiği kayıt ayrı ayrı gösterilmelidir.
Konsolide ve konsolide olmayan bazda risk yapısı incelenir. Uygulamada belge bütünlüğü özellikle önemlidir. Yönetim kurulu ve komite kararları, risk raporları, iç denetim bulguları, bağımsız denetim raporları, düzeltici aksiyonlar ve elektronik erişim kayıtları aynı olay kronolojisi içinde saklanmalıdır. Bir eksiklik tespit edildiğinde yalnızca açıklama yapmak yerine eksikliğin ne zaman fark edildiği, hangi önlemin alındığı ve önlemin etkisinin nasıl ölçüldüğü belgelenmelidir. Böylece denetim bulgusunun maddi temeli ve bankanın verdiği karşılık sonradan objektif olarak incelenebilir.
Bilgi ve belge sunma yükümlülüğü
Yerinde denetim ekibi Kanunda sayılan meslek personeli arasından görevlendirilir. Bankalar denetim sırasında iç kontrol, risk yönetimi ve iç denetim çalışanlarını görevlendirmek dahil destek sağlar. Bu hükümlerin birlikte uygulanması, denetimde yalnızca sonuç rakamlarının değil bu sonuçlara ulaşan süreçlerin de incelenmesini gerektirir. Bankanın politika ve prosedürlerinin fiili işleyişle örtüşmesi, karar zincirinin izlenebilir olması ve farklı sistemlerden üretilen verilerin birbirini doğrulaması beklenir. Bu nedenle denetim hazırlığında her kontrolün dayanağı, sorumlusu ve ürettiği kayıt ayrı ayrı gösterilmelidir.
Varlıklar, alacaklar, özkaynaklar, borçlar, kâr-zarar hesapları, yükümlülükler ve taahhütler arasındaki denge denetlenir. Uygulamada belge bütünlüğü özellikle önemlidir. Yönetim kurulu ve komite kararları, risk raporları, iç denetim bulguları, bağımsız denetim raporları, düzeltici aksiyonlar ve elektronik erişim kayıtları aynı olay kronolojisi içinde saklanmalıdır. Bir eksiklik tespit edildiğinde yalnızca açıklama yapmak yerine eksikliğin ne zaman fark edildiği, hangi önlemin alındığı ve önlemin etkisinin nasıl ölçüldüğü belgelenmelidir. Böylece denetim bulgusunun maddi temeli ve bankanın verdiği karşılık sonradan objektif olarak incelenebilir.
Yerinde denetim ekibinin görevlendirilmesi
Kurum bankalardan ve bağlantılı kuruluşlardan gizli dahi olsa bilgi isteyebilir; vergi kayıtları dahil defter ve belgeleri inceleyebilir. Denetim personeli başka kanunlara aykırılık tespit ederse ilgili mercilere derhal bildirir. Bu hükümlerin birlikte uygulanması, denetimde yalnızca sonuç rakamlarının değil bu sonuçlara ulaşan süreçlerin de incelenmesini gerektirir. Bankanın politika ve prosedürlerinin fiili işleyişle örtüşmesi, karar zincirinin izlenebilir olması ve farklı sistemlerden üretilen verilerin birbirini doğrulaması beklenir. Bu nedenle denetim hazırlığında her kontrolün dayanağı, sorumlusu ve ürettiği kayıt ayrı ayrı gösterilmelidir.
Bağımsız denetim kuruluşlarınca hazırlanan yıllık finansal raporların yapısı, uygunluğu ve güvenilirliği Kurum tarafından değerlendirilebilir. Uygulamada belge bütünlüğü özellikle önemlidir. Yönetim kurulu ve komite kararları, risk raporları, iç denetim bulguları, bağımsız denetim raporları, düzeltici aksiyonlar ve elektronik erişim kayıtları aynı olay kronolojisi içinde saklanmalıdır. Bir eksiklik tespit edildiğinde yalnızca açıklama yapmak yerine eksikliğin ne zaman fark edildiği, hangi önlemin alındığı ve önlemin etkisinin nasıl ölçüldüğü belgelenmelidir. Böylece denetim bulgusunun maddi temeli ve bankanın verdiği karşılık sonradan objektif olarak incelenebilir.
Defter ve kayıtlara erişim
Bilgi işlem sistemleri denetim amaçlarına uygun biçimde erişime açılmalı ve gerekli sistem ile şifreler inceleme için ibraz edilmelidir. Denetim ve gözetime ilişkin usul ve esaslar Kurulca yönetmelikle belirlenir. Bu hükümlerin birlikte uygulanması, denetimde yalnızca sonuç rakamlarının değil bu sonuçlara ulaşan süreçlerin de incelenmesini gerektirir. Bankanın politika ve prosedürlerinin fiili işleyişle örtüşmesi, karar zincirinin izlenebilir olması ve farklı sistemlerden üretilen verilerin birbirini doğrulaması beklenir. Bu nedenle denetim hazırlığında her kontrolün dayanağı, sorumlusu ve ürettiği kayıt ayrı ayrı gösterilmelidir.
Kuruluşlar istenen bilgi, belge, cetvel, rapor ve finansal tabloları hesap ve kayıt düzenleriyle uyumlu, zamanında ve doğru şekilde Kuruma vermek zorundadır. Uygulamada belge bütünlüğü özellikle önemlidir. Yönetim kurulu ve komite kararları, risk raporları, iç denetim bulguları, bağımsız denetim raporları, düzeltici aksiyonlar ve elektronik erişim kayıtları aynı olay kronolojisi içinde saklanmalıdır. Bir eksiklik tespit edildiğinde yalnızca açıklama yapmak yerine eksikliğin ne zaman fark edildiği, hangi önlemin alındığı ve önlemin etkisinin nasıl ölçüldüğü belgelenmelidir. Böylece denetim bulgusunun maddi temeli ve bankanın verdiği karşılık sonradan objektif olarak incelenebilir.
Bilgi işlem sistemleri ve şifreler
Kamu kurumları, Merkez Bankası ve Risk Merkezi görevle ilgili bilgileri geciktirilmeksizin denetim personeline verir. Konsolide ve konsolide olmayan bazda risk yapısı incelenir. Bu hükümlerin birlikte uygulanması, denetimde yalnızca sonuç rakamlarının değil bu sonuçlara ulaşan süreçlerin de incelenmesini gerektirir. Bankanın politika ve prosedürlerinin fiili işleyişle örtüşmesi, karar zincirinin izlenebilir olması ve farklı sistemlerden üretilen verilerin birbirini doğrulaması beklenir. Bu nedenle denetim hazırlığında her kontrolün dayanağı, sorumlusu ve ürettiği kayıt ayrı ayrı gösterilmelidir.
Yerinde denetim Başkanın onaylı çalışma programı veya görevlendirmesi çerçevesinde yürütülür. Uygulamada belge bütünlüğü özellikle önemlidir. Yönetim kurulu ve komite kararları, risk raporları, iç denetim bulguları, bağımsız denetim raporları, düzeltici aksiyonlar ve elektronik erişim kayıtları aynı olay kronolojisi içinde saklanmalıdır. Bir eksiklik tespit edildiğinde yalnızca açıklama yapmak yerine eksikliğin ne zaman fark edildiği, hangi önlemin alındığı ve önlemin etkisinin nasıl ölçüldüğü belgelenmelidir. Böylece denetim bulgusunun maddi temeli ve bankanın verdiği karşılık sonradan objektif olarak incelenebilir.
Kamu kurumlarından bilgi alınması
Bankalar denetim sırasında iç kontrol, risk yönetimi ve iç denetim çalışanlarını görevlendirmek dahil destek sağlar. Varlıklar, alacaklar, özkaynaklar, borçlar, kâr-zarar hesapları, yükümlülükler ve taahhütler arasındaki denge denetlenir. Bu hükümlerin birlikte uygulanması, denetimde yalnızca sonuç rakamlarının değil bu sonuçlara ulaşan süreçlerin de incelenmesini gerektirir. Bankanın politika ve prosedürlerinin fiili işleyişle örtüşmesi, karar zincirinin izlenebilir olması ve farklı sistemlerden üretilen verilerin birbirini doğrulaması beklenir. Bu nedenle denetim hazırlığında her kontrolün dayanağı, sorumlusu ve ürettiği kayıt ayrı ayrı gösterilmelidir.
Yerinde denetim ekibi Kanunda sayılan meslek personeli arasından görevlendirilir. Uygulamada belge bütünlüğü özellikle önemlidir. Yönetim kurulu ve komite kararları, risk raporları, iç denetim bulguları, bağımsız denetim raporları, düzeltici aksiyonlar ve elektronik erişim kayıtları aynı olay kronolojisi içinde saklanmalıdır. Bir eksiklik tespit edildiğinde yalnızca açıklama yapmak yerine eksikliğin ne zaman fark edildiği, hangi önlemin alındığı ve önlemin etkisinin nasıl ölçüldüğü belgelenmelidir. Böylece denetim bulgusunun maddi temeli ve bankanın verdiği karşılık sonradan objektif olarak incelenebilir.
Bankanın destek yükümlülüğü
Denetim personeli başka kanunlara aykırılık tespit ederse ilgili mercilere derhal bildirir. Bağımsız denetim kuruluşlarınca hazırlanan yıllık finansal raporların yapısı, uygunluğu ve güvenilirliği Kurum tarafından değerlendirilebilir. Bu hükümlerin birlikte uygulanması, denetimde yalnızca sonuç rakamlarının değil bu sonuçlara ulaşan süreçlerin de incelenmesini gerektirir. Bankanın politika ve prosedürlerinin fiili işleyişle örtüşmesi, karar zincirinin izlenebilir olması ve farklı sistemlerden üretilen verilerin birbirini doğrulaması beklenir. Bu nedenle denetim hazırlığında her kontrolün dayanağı, sorumlusu ve ürettiği kayıt ayrı ayrı gösterilmelidir.
Kurum bankalardan ve bağlantılı kuruluşlardan gizli dahi olsa bilgi isteyebilir; vergi kayıtları dahil defter ve belgeleri inceleyebilir. Uygulamada belge bütünlüğü özellikle önemlidir. Yönetim kurulu ve komite kararları, risk raporları, iç denetim bulguları, bağımsız denetim raporları, düzeltici aksiyonlar ve elektronik erişim kayıtları aynı olay kronolojisi içinde saklanmalıdır. Bir eksiklik tespit edildiğinde yalnızca açıklama yapmak yerine eksikliğin ne zaman fark edildiği, hangi önlemin alındığı ve önlemin etkisinin nasıl ölçüldüğü belgelenmelidir. Böylece denetim bulgusunun maddi temeli ve bankanın verdiği karşılık sonradan objektif olarak incelenebilir.
İç kontrol ve risk yönetimi
Denetim ve gözetime ilişkin usul ve esaslar Kurulca yönetmelikle belirlenir. Kuruluşlar istenen bilgi, belge, cetvel, rapor ve finansal tabloları hesap ve kayıt düzenleriyle uyumlu, zamanında ve doğru şekilde Kuruma vermek zorundadır. Bu hükümlerin birlikte uygulanması, denetimde yalnızca sonuç rakamlarının değil bu sonuçlara ulaşan süreçlerin de incelenmesini gerektirir. Bankanın politika ve prosedürlerinin fiili işleyişle örtüşmesi, karar zincirinin izlenebilir olması ve farklı sistemlerden üretilen verilerin birbirini doğrulaması beklenir. Bu nedenle denetim hazırlığında her kontrolün dayanağı, sorumlusu ve ürettiği kayıt ayrı ayrı gösterilmelidir.
Bilgi işlem sistemleri denetim amaçlarına uygun biçimde erişime açılmalı ve gerekli sistem ile şifreler inceleme için ibraz edilmelidir. Uygulamada belge bütünlüğü özellikle önemlidir. Yönetim kurulu ve komite kararları, risk raporları, iç denetim bulguları, bağımsız denetim raporları, düzeltici aksiyonlar ve elektronik erişim kayıtları aynı olay kronolojisi içinde saklanmalıdır. Bir eksiklik tespit edildiğinde yalnızca açıklama yapmak yerine eksikliğin ne zaman fark edildiği, hangi önlemin alındığı ve önlemin etkisinin nasıl ölçüldüğü belgelenmelidir. Böylece denetim bulgusunun maddi temeli ve bankanın verdiği karşılık sonradan objektif olarak incelenebilir.
Diğer kanunlara aykırılık tespiti
Konsolide ve konsolide olmayan bazda risk yapısı incelenir. Yerinde denetim Başkanın onaylı çalışma programı veya görevlendirmesi çerçevesinde yürütülür. Bu hükümlerin birlikte uygulanması, denetimde yalnızca sonuç rakamlarının değil bu sonuçlara ulaşan süreçlerin de incelenmesini gerektirir. Bankanın politika ve prosedürlerinin fiili işleyişle örtüşmesi, karar zincirinin izlenebilir olması ve farklı sistemlerden üretilen verilerin birbirini doğrulaması beklenir. Bu nedenle denetim hazırlığında her kontrolün dayanağı, sorumlusu ve ürettiği kayıt ayrı ayrı gösterilmelidir.
Kamu kurumları, Merkez Bankası ve Risk Merkezi görevle ilgili bilgileri geciktirilmeksizin denetim personeline verir. Uygulamada belge bütünlüğü özellikle önemlidir. Yönetim kurulu ve komite kararları, risk raporları, iç denetim bulguları, bağımsız denetim raporları, düzeltici aksiyonlar ve elektronik erişim kayıtları aynı olay kronolojisi içinde saklanmalıdır. Bir eksiklik tespit edildiğinde yalnızca açıklama yapmak yerine eksikliğin ne zaman fark edildiği, hangi önlemin alındığı ve önlemin etkisinin nasıl ölçüldüğü belgelenmelidir. Böylece denetim bulgusunun maddi temeli ve bankanın verdiği karşılık sonradan objektif olarak incelenebilir.
Denetim dosyasının hazırlanması
Varlıklar, alacaklar, özkaynaklar, borçlar, kâr-zarar hesapları, yükümlülükler ve taahhütler arasındaki denge denetlenir. Yerinde denetim ekibi Kanunda sayılan meslek personeli arasından görevlendirilir. Bu hükümlerin birlikte uygulanması, denetimde yalnızca sonuç rakamlarının değil bu sonuçlara ulaşan süreçlerin de incelenmesini gerektirir. Bankanın politika ve prosedürlerinin fiili işleyişle örtüşmesi, karar zincirinin izlenebilir olması ve farklı sistemlerden üretilen verilerin birbirini doğrulaması beklenir. Bu nedenle denetim hazırlığında her kontrolün dayanağı, sorumlusu ve ürettiği kayıt ayrı ayrı gösterilmelidir.
Bankalar denetim sırasında iç kontrol, risk yönetimi ve iç denetim çalışanlarını görevlendirmek dahil destek sağlar. Uygulamada belge bütünlüğü özellikle önemlidir. Yönetim kurulu ve komite kararları, risk raporları, iç denetim bulguları, bağımsız denetim raporları, düzeltici aksiyonlar ve elektronik erişim kayıtları aynı olay kronolojisi içinde saklanmalıdır. Bir eksiklik tespit edildiğinde yalnızca açıklama yapmak yerine eksikliğin ne zaman fark edildiği, hangi önlemin alındığı ve önlemin etkisinin nasıl ölçüldüğü belgelenmelidir. Böylece denetim bulgusunun maddi temeli ve bankanın verdiği karşılık sonradan objektif olarak incelenebilir.
İspat ve kayıt zinciri
Bağımsız denetim kuruluşlarınca hazırlanan yıllık finansal raporların yapısı, uygunluğu ve güvenilirliği Kurum tarafından değerlendirilebilir. Kurum bankalardan ve bağlantılı kuruluşlardan gizli dahi olsa bilgi isteyebilir; vergi kayıtları dahil defter ve belgeleri inceleyebilir. Bu hükümlerin birlikte uygulanması, denetimde yalnızca sonuç rakamlarının değil bu sonuçlara ulaşan süreçlerin de incelenmesini gerektirir. Bankanın politika ve prosedürlerinin fiili işleyişle örtüşmesi, karar zincirinin izlenebilir olması ve farklı sistemlerden üretilen verilerin birbirini doğrulaması beklenir. Bu nedenle denetim hazırlığında her kontrolün dayanağı, sorumlusu ve ürettiği kayıt ayrı ayrı gösterilmelidir.
Denetim personeli başka kanunlara aykırılık tespit ederse ilgili mercilere derhal bildirir. Uygulamada belge bütünlüğü özellikle önemlidir. Yönetim kurulu ve komite kararları, risk raporları, iç denetim bulguları, bağımsız denetim raporları, düzeltici aksiyonlar ve elektronik erişim kayıtları aynı olay kronolojisi içinde saklanmalıdır. Bir eksiklik tespit edildiğinde yalnızca açıklama yapmak yerine eksikliğin ne zaman fark edildiği, hangi önlemin alındığı ve önlemin etkisinin nasıl ölçüldüğü belgelenmelidir. Böylece denetim bulgusunun maddi temeli ve bankanın verdiği karşılık sonradan objektif olarak incelenebilir.
Veri güvenliği
Kuruluşlar istenen bilgi, belge, cetvel, rapor ve finansal tabloları hesap ve kayıt düzenleriyle uyumlu, zamanında ve doğru şekilde Kuruma vermek zorundadır. Bilgi işlem sistemleri denetim amaçlarına uygun biçimde erişime açılmalı ve gerekli sistem ile şifreler inceleme için ibraz edilmelidir. Bu hükümlerin birlikte uygulanması, denetimde yalnızca sonuç rakamlarının değil bu sonuçlara ulaşan süreçlerin de incelenmesini gerektirir. Bankanın politika ve prosedürlerinin fiili işleyişle örtüşmesi, karar zincirinin izlenebilir olması ve farklı sistemlerden üretilen verilerin birbirini doğrulaması beklenir. Bu nedenle denetim hazırlığında her kontrolün dayanağı, sorumlusu ve ürettiği kayıt ayrı ayrı gösterilmelidir.
Denetim ve gözetime ilişkin usul ve esaslar Kurulca yönetmelikle belirlenir. Uygulamada belge bütünlüğü özellikle önemlidir. Yönetim kurulu ve komite kararları, risk raporları, iç denetim bulguları, bağımsız denetim raporları, düzeltici aksiyonlar ve elektronik erişim kayıtları aynı olay kronolojisi içinde saklanmalıdır. Bir eksiklik tespit edildiğinde yalnızca açıklama yapmak yerine eksikliğin ne zaman fark edildiği, hangi önlemin alındığı ve önlemin etkisinin nasıl ölçüldüğü belgelenmelidir. Böylece denetim bulgusunun maddi temeli ve bankanın verdiği karşılık sonradan objektif olarak incelenebilir.
Bağlantılı hükümler
Yerinde denetim Başkanın onaylı çalışma programı veya görevlendirmesi çerçevesinde yürütülür. Kamu kurumları, Merkez Bankası ve Risk Merkezi görevle ilgili bilgileri geciktirilmeksizin denetim personeline verir. Bu hükümlerin birlikte uygulanması, denetimde yalnızca sonuç rakamlarının değil bu sonuçlara ulaşan süreçlerin de incelenmesini gerektirir. Bankanın politika ve prosedürlerinin fiili işleyişle örtüşmesi, karar zincirinin izlenebilir olması ve farklı sistemlerden üretilen verilerin birbirini doğrulaması beklenir. Bu nedenle denetim hazırlığında her kontrolün dayanağı, sorumlusu ve ürettiği kayıt ayrı ayrı gösterilmelidir.
Konsolide ve konsolide olmayan bazda risk yapısı incelenir. Uygulamada belge bütünlüğü özellikle önemlidir. Yönetim kurulu ve komite kararları, risk raporları, iç denetim bulguları, bağımsız denetim raporları, düzeltici aksiyonlar ve elektronik erişim kayıtları aynı olay kronolojisi içinde saklanmalıdır. Bir eksiklik tespit edildiğinde yalnızca açıklama yapmak yerine eksikliğin ne zaman fark edildiği, hangi önlemin alındığı ve önlemin etkisinin nasıl ölçüldüğü belgelenmelidir. Böylece denetim bulgusunun maddi temeli ve bankanın verdiği karşılık sonradan objektif olarak incelenebilir.
2026 uygulama sonucu
Yerinde denetim ekibi Kanunda sayılan meslek personeli arasından görevlendirilir. Bankalar denetim sırasında iç kontrol, risk yönetimi ve iç denetim çalışanlarını görevlendirmek dahil destek sağlar. Bu hükümlerin birlikte uygulanması, denetimde yalnızca sonuç rakamlarının değil bu sonuçlara ulaşan süreçlerin de incelenmesini gerektirir. Bankanın politika ve prosedürlerinin fiili işleyişle örtüşmesi, karar zincirinin izlenebilir olması ve farklı sistemlerden üretilen verilerin birbirini doğrulaması beklenir. Bu nedenle denetim hazırlığında her kontrolün dayanağı, sorumlusu ve ürettiği kayıt ayrı ayrı gösterilmelidir.
Varlıklar, alacaklar, özkaynaklar, borçlar, kâr-zarar hesapları, yükümlülükler ve taahhütler arasındaki denge denetlenir. Uygulamada belge bütünlüğü özellikle önemlidir. Yönetim kurulu ve komite kararları, risk raporları, iç denetim bulguları, bağımsız denetim raporları, düzeltici aksiyonlar ve elektronik erişim kayıtları aynı olay kronolojisi içinde saklanmalıdır. Bir eksiklik tespit edildiğinde yalnızca açıklama yapmak yerine eksikliğin ne zaman fark edildiği, hangi önlemin alındığı ve önlemin etkisinin nasıl ölçüldüğü belgelenmelidir. Böylece denetim bulgusunun maddi temeli ve bankanın verdiği karşılık sonradan objektif olarak incelenebilir.
Resmî kaynak ve site içi bağlantılar
Temel kaynak 5411 sayılı Bankacılık Kanunudur. BDDK’nın genel görev ve yetkileri için 5411 m.93 rehberimize, sektörün geliştirilmesine ilişkin yetkiler için 5411 m.94 rehberimize bakabilirsiniz.
Sık Sorulan Sorular
BDDK yerinde denetim yapabilir mi?
Evet. 5411 m.95 Kuruma yerinde denetim ve gözetim yetkisi verir.
Gizli belgeler istenebilir mi?
Kanundaki kapsam içinde gizli bilgiler de istenebilir; sır saklama ve veri güvenliği yükümlülükleri ayrıca devam eder.
Bilgi işlem sistemi açılmak zorunda mı?
Evet. Denetim amaçlarına uygun erişim ve kayıtları okunabilir hale getiren sistemlerin incelemeye sunulması yükümlülük kapsamındadır.
Bağımsız denetim raporu yeterli midir?
Hayır. Bağımsız denetim BDDK’nın kendi gözetim ve yerinde denetim yetkisinin yerine geçmez.
Konsolide denetim neyi kapsar?
Banka ile bağlantılı şirketlerden doğan grup risklerinin birlikte değerlendirilmesini kapsar.
Bankanın destek yükümlülüğü var mı?
Evet. İç kontrol, risk yönetimi ve iç denetim çalışanlarının görevlendirilmesi dahil destek sağlanması öngörülmüştür.
Başka kanuna aykırılık görülürse ne olur?
Denetim personeli tespiti ilgili mercilere derhal bildirmek zorundadır.
Denetim dosyasında neler saklanmalıdır?
Talep ve cevap yazıları, kurul kararları, raporlar, aksiyon kayıtları ve sistem logları birlikte saklanmalıdır.
E-E-A-T ve yazar notu
Bu içerik Avukat Halil BAKIRCI tarafından 5411 sayılı Bankacılık Kanunu m.95 ve bağlantılı hükümler esas alınarak hukuki bilgilendirme amacıyla hazırlanmıştır. Somut olayda işlem tarihi, ilgili ikincil düzenlemeler ve dosyadaki belgeler ayrıca değerlendirilmelidir.
Hukuki konu hakkında iletişim
İlk iletişimde konuyu, bulunduğunuz ülke veya ili ve varsa tebliğ ya da son işlem tarihini kısaca belirtebilirsiniz. T.C. kimlik numarası, sağlık verisi veya kişisel belge göndermeyiniz. Mesajlaşma tek başına hukuki görüş veya avukatlık ilişkisi oluşturmaz.
