(1) İç kontrol; kamu iktisadi teşebbüslerinin amaçlarına, belirlenmiş politikalara ve mevzuata uygun olarak faaliyetlerinin etkili, ekonomik ve verimli bir şekilde yürütülmesini, varlık ve kaynaklarının korunmasını, muhasebe kayıtlarının doğru ve tam olarak tutulmasını, malî bilgi ve yönetim bilgisinin zamanında ve güvenilir olarak üretilmesini sağlamak üzere kamu iktisadi teşebbüsleri tarafından oluşturulan organizasyon, yöntem ve süreçler ile iç denetimi de kapsayan kontroller bütününden oluşan bir yönetim sistemidir.
(2) İç kontrole ilişkin olarak;
a) Faaliyetlerin, görev, yetki ve sorumlulukların belirlendiği uygun bir kurumsal yapı içerisinde, etik değerleri benimsemiş, yeterli ve yetkin personel tarafından etkin, etkili ve ekonomik bir şekilde yürütülmesini,
b) Amaç ve hedeflerin gerçekleşmesini etkileyebilecek risklerin belirlenmesini ve bu riskleri yönetmek için uygun kontrol yöntemlerinin geliştirilmesini ve uygulanmasını,
c) Zamanında ve doğru karar alınmasını, personelin görevini doğru bir şekilde yerine getirmesini, ilgililerin ve kamuoyunun zamanında ve doğru bilgiye erişmesini sağlamak üzere etkin bir bilgi ve iletişim sisteminin tüm faaliyetleri destekleyecek yeterlikte kurulması ve işletilmesini,
ç) Yılda en az bir kez kontrol öz değerlendirme yapılmasını,
d) Tüm bu faaliyetlerin sürekli ve sistemli bir şekilde izlenmesi ve geliştirilmesini,
sağlamak üzere iç kontrol sisteminin oluşturulmasından kamu iktisadi teşebbüsleri yönetim kurulları ile görev ve yetkileri çerçevesinde her düzeydeki yönetici sorumludur.
(3) Kamu iktisadi teşebbüsleri, kurumsal yönetim ilkelerini dikkate alarak, denetim faaliyetlerini yürütecek organizasyonları oluşturmak ve yeterli sayıda iç denetçi istihdam etmekle yükümlüdür.
(4) İç denetim, kamu iktisadi teşebbüslerinin faaliyetlerini geliştirmek ve onlara değer katmak amacıyla yapılan bağımsız nesnel güvence sağlama ve danışmanlık faaliyetidir. İç denetim, sistematik ve disiplinli bir yaklaşımla, kamu iktisadi teşebbüslerinin kurumsal yönetim, risk yönetimi ve iç kontrol süreçlerinin etkinliğini değerlendirmek ve geliştirilmesine yönelik öneriler getirmek suretiyle kamu iktisadi teşebbüslerinin amaçlarına ulaşmasına yardımcı olur.
(5) İç denetçi olarak atanacaklarda, lisans mezunu olma ve en az beş hizmet yılını doldurmanın yanı sıra;
a) Kamu İç Denetçi Sertifikası,
b) CIA (Certified Internal Auditor),
c) CISA (Certified Information System Auditor),
ç) CCSA (Certification in Control Self-Assessment),
d) CGAP (Certified Government Auditing Professional),
e) CFSA (Certified Financial Services Auditor),
f) CRMA (Certification in Risk Management Assurance),
sertifikalarından birine sahip olma şartları aranır. İç denetim birim başkanı, iç denetçiler için aranan şartları haiz olan; tercihen ilgili kamu iktisadi teşebbüsünde çalışanlar arasından; kıdem, bilgi ve tecrübe düzeyi dikkate alınarak ilgili kamu iktisadi teşebbüsü genel müdürünün teklifi üzerine yönetim kurulu tarafından atanır. Yukarıda sayılan sertifikalardan birine sahip yeterli sayıda iç denetçi atanamaması durumunda; sertifika dışındaki şartları haiz kamu iktisadi teşebbüsü personeli arasından boş iç denetçi kadro sayısının iki katına kadar personel seçilerek iç denetim ile ilgili asgari bir aylık eğitime gönderilir. Eğitim sonrasında yapılacak sınavda başarılı olanlar en fazla iki yıl içerisinde adı geçen sertifikalardan birine sahip olmak şartı ile iç denetçi olarak atanabilir. İki sene içerisinde bu maddede belirtilen sertifikalardan birinin edinilememesi halinde iç denetçiler atandıkları usule göre görevden alınır.
(6) Kamu iktisadi teşebbüsleri, iç denetçi atanabilmesi için eğitim gerekmesi durumunda gerekli eğitimleri kendi adayları için temin edebilir.
(7) Beşinci fıkrada sayılan şartlar asgari olarak belirlenmiş olup, kamu iktisadi teşebbüsleri iç denetimin öncelikli liyakat ve ihtisas alanlarını, öğrenim, hizmet ve yeterlilikle ilgili diğer hususları da dikkate alarak iç denetçi olarak atanacaklarda aranan şartlara kendi ihtiyaçlarına göre ilave kıstaslar getirebilir. Personelin asgari şartları taşıması ve/veya eğitim sonrasında yapılacak olan sınavda başarılı olması, iç denetçi olarak atanması ve/veya eğitime katılabilmesi için yeterli olmayıp, nihai aşamada atamaya ve/veya eğitime katılacakları belirlemeye ilişkin yetki ve sorumluluk kamu iktisadi teşebbüsleri yönetim kurullarına aittir.
(8) Bu madde çerçevesinde yapılacak atamalar, Bakanlığın uygun görüşünün alınması şartıyla, 4 üncü ve 5 inci maddelerde belirtilen sınırlamalara tabi değildir.
(9) Kamu iktisadi teşebbüsleri, bu kapsamda, hizmet gereklerini dikkate alarak görevde yükselme ve unvan değişikliği yönetmeliklerinde gerekli düzenlemeleri yapar.
(10) Kamu iktisadi teşebbüsleri, bu maddede belirlenen hususları yerine getirmek üzere, organizasyonlarını ve gerekmesi halinde mevcut kadrolarını yeniden yapılandırır ve birimlerinin görev, yetki ve sorumluluklarını belirleyen iç mevzuatı yeniden düzenler. Kamu iktisadi teşebbüslerinde iç denetim, uluslararası iç denetim standartlarına göre yapılır.
(11) Kamu iktisadi teşebbüsleri, iç kontrol sisteminin geliştirilmesine ilişkin olarak bu maddede belirtilen eylemleri yerine getirir. Eylem planlarının sürekli iyileştirme anlayışıyla hayata geçirilmesi esastır.
(12) Kamu iktisadi teşebbüsleri, bu madde çerçevesinde verilen görevler ile eylem planında belirtilen konulara ilişkin gelinen aşamanın yer aldığı raporları, yönetim kurulunun da onaylamasını müteakip ilgili yılın Haziran ve Aralık ayı sonuna kadar Bakanlığa gönderir. Eylem planında belirtilen konuların hayata geçirilememesi durumunda, söz konusu raporda bunlarla ilgili geçerli sebepler ve alınacak önlemlere yer verilir.