Güvence Hizmetleri
Güvence hizmetleri, finansal tablo denetiminin dışında kalan belirli bir bilgi setinin veya sürecin güvenilirliğine bağımsız ve sınırlı bir sonuç bağlamak için kurgulanır. Kullanıcı bazen tüm tabloyu değil, bir iç kontrolü, bir sözleşmeye bağlı rakamı veya kamuya açıklanan seçilmiş bir göstergeyi merak eder. Bu ihtiyaç, tam denetim gibi görünse de kapsamı ve güvence derecesi farklıdır. Önce kimin, hangi amaçla, hangi bilgiye güveneceği yazılır. Aksi halde sonuç, her şeyi kapsamış gibi okunur ve sonra hayal kırıklığı üretir.
Hizmet; kredi veya ihale için özel amaçlı teyit isteyen şirketlere, iç kontrol beyanı yapan yönetimlere, seçilmiş finansal olmayan gösterge açıklayan gruplara, franchise veya imtiyaz sözleşmesi olan operasyonlara ve yatırımcıya konfor mektubu gereken işlemlere hitap eder. Ortak nokta, kullanıcının dar ama kritik bir soruya evet-hayır yakınlığında cevap aramasıdır. Hedef kitle yalnızca finans değildir. Hukuk, kredi veren ve düzenleyici de aynı sınır cümlesini görmelidir.
Çalışmaya güvence çerçevesi, konu tanımı, ölçüt, önemlilik ve kullanıcı listesi ile başlarız. Hangi standartın veya sözleşmenin ölçüt sayılacağı belirsizse iş durur. Çünkü ölçüt yoksa test de yoktur. Ardından bilgi kaynağı, iç kontrol ve dönem kesimi haritalanır. Yönetimin beyanı ile sistem kaydı ayrılır. Bu keşif olmadan verilen “olumlu hava”, sonra kapsam tartışmasına döner. Keşif kısa tutulur; fakat yazılı olmayan bir söz, rapor cümlesi olamaz.
Saha, bağımsız denetimle aynı kanıt disiplinini taşır; fakat evren çoğu zaman daha dardır. Kontrol testi, yeniden hesap, teyit, gözlem ve analitik, konuya göre seçilir. Sınırlı güvencede yapılan iş, makul güvenceden daha az derin olabilir; bu fark raporda saklanmaz. Kanıt yetersizse kapsam daraltılır veya sonuç değiştirilir. “İstediğiniz cümleyi yazalım” talebi kabul edilmez. Güvence, pazarlık edilen bir sıfat değildir.
Teslimat, kısa bir sonuç paragrafı ve kullanıcının okuyacağı sınır notudur. Ayrıca yönetime, konunun tekrar güvenceye hazır hale gelmesi için bir iyileştirme listesi bırakılır. Konfor mektubu veya üzerinde mutabık kalınan prosedür çıktısı, güvence sonucu ile karıştırılmaz; her birinin hukuki ve mesleki sınırı ayrı yazılır. Rapor, kurumun kendi gösterge ve sözleşme adlarını kullanır. Böylece kullanıcı, neye güvendiğini ve neye güvenmediğini aynı sayfada görür.
İç kontrol güvencesi, bu ailenin sık istenen fakat kolay olmayan üyesidir. Kontrolün tasarımı ile işleyişi ayrı test edilir. Yılın bir gününde alınan ekran görüntüsü, dönem boyu işleyiş sayılmaz. Yetki, istisna ve telafi edici kontrol aynı dosyada durur. Zayıf tasarım, güçlü bir örneklemle düzeltilemez. Bu yüzden önce tasarım konuşulur, sonra örnek seçilir. Yönetim, hangi kontrolün gerçekten güvenceye konu edilebileceğini baştan görür.
Finansal olmayan bilgi, güvencenin en kırılgan alanıdır. Tanım yoksa, birim yoksa, kaynak dağınıksa sonuca bağlanmaz. Müşteri sayısı, teslim süresi, kaza oranı veya enerji tüketimi, muhasebe fişi kadar izlenebilir olmalıdır. İzlenebilir değilse önce olgunlaştırma, sonra güvence önerilir. Aksi halde bağımsız görünüm, zayıf veriyi meşrulaştırır. Bu sırayı bozmayız. Pazarlama takvimi, kanıtın yerini tutmaz.
Zamanlama, kullanıcının karar tarihine göre kurulmalıdır. Kredi komitesi, ihale, halka arz veya sözleşme yenileme kapıdayken kapsam son haftaya bırakılmamalıdır. Erken başlayan çalışma, hem ölçütü netleştirir hem de eksik kanıtı tamamlatır. Geç başlayan görev, çoğu zaman yalnızca mevcut zayıf dosyayı belgeler. İletişim modelimiz kısa durum notu ve kapsam kaymasında aynı gün yazılı uyarıdır. Sürpriz, rapor gününün işi olmamalıdır.
Bağımsızlık ve çıkar çatışması, güvencede finansal tablo denetiminden daha az ciddi değildir. Aynı konuda hem tasarım danışmanlığı hem güvence vermek çoğu zaman mümkün olmaz. Bu sınır baştan konuşulur. Kullanıcı kimliği, raporun dağıtım çevresi ve üçüncü kişi kullanımı yazılır. Raporun izinsiz çoğaltılması, sorumluluğu genişletmez; fakat itibarı zedeler. Bu yüzden kullanım cümlesi süs değildir, işin parçasıdır.
Sonuç olarak güvence hizmetleri; dar soruya, yazılı ölçüte ve belgelenmiş kanıta bağlı bir sonuç üretmek içindir. Kurumun her iddiasını onaylamayız. Onaylanabilir olanı, sınırıyla birlikte yazarız. Bağımsız bakış, istenen cümleden daha az esnek olabilir; fakat kullanıcı gününde daha az tartışma üretir. Bıraktığımız şey bir etiket değil, kimin neye güvendiğini gösteren bir dosyadır. Dosya, bir sonraki dönemde de aynı dille tekrarlanabilecek kadar sade tutulur.
Güvence Hizmetleri çalışmasında kapsam dışı kalan iş, sözlü olarak “sonra bakarız” diye bırakılmaz. Sınır yazılıdır; sınırın gerekçesi de yazılıdır. Böylece ekip, her yeni talebi aynı kapıdan geçirir. Kapı yoksa iş, sessizce büyür ve hem takvim hem kanıt kalitesi bozulur. Biz büyümeyi yasaklamayız. Büyümeyi görünür kılarız. Görünür büyüme, yönetimin bütçe ve bağımsızlık kararını zamanında almasını sağlar. Bu disiplin, teslimatı küçültmez; teslimatın taşınabilir kalmasını sağlar.
Bilgi aktarımı, Güvence Hizmetleri dosyasının bir parçasıdır. Çalışma tek kişide veya dış ekipten bir isimde kalırsa, sonraki dönemde aynı keşif yeniden yapılır. Bu yüzden sözlük, kontrol listesi ve karar gerekçesi kurumun kendi dilinde bırakılır. Eğitim, slayt değil, bir sonraki kapanışta kullanılan kısa bir rutindir. Rutin işlemezse bunu da yazarız. Yazılmazsa iyileşme, toplantı hatırası olur. Amacımız, kurumun bize bağımlı kalması değil, aynı dili yalnız da konuşabilmesidir.
İzleme, Güvence Hizmetleri teslimatından sonra da kısa tutulur. İlk dönem, varsayımın sahada durup durmadığını gösterir. Durmuyorsa düzeltme, yeni bir proje gibi şişirilmeden yapılır. Duruyorsa dosya, bir sonraki dönemin açılışı olur. Bu izleme, pazarlama amaçlı bir “devam sözleşmesi” değildir. Teslimatın yaşayıp yaşamadığını görmek içindir. Yaşamıyorsa nedeni gizlenmez. Yaşıyorsa övünme metni yazılmaz; yalnızca bir sonraki eşiğin tarihi konur.
Hizmetlerimiz