Yıllık faaliyet raporunda belirtilmesi gereken riskler
İsmail AKYEL
İç Denetçi
Bilindiği üzere yeni TTK kapsamında yıllık faaliyet raporunun içeriğinde bulunması gereken maddelerden biri de “Riskler ve Yönetim Değerlendirmesi”dir. Yayınlanan yönetmelikle bu bölümde bulunması zorunlu bilgiler şunlardır:
1- Varsa şirketin öngörülen risklere karşı uygulayacağı risk yönetim politikasına ilişkin bilgiler
2- Oluşturulmuşsa riskin erken saptanması ve yönetimi komitesinin çalışmalarına ve raporlarına ilişkin bilgiler
3- Satışlar, verimlilik, gelir yaratma kapasitesi, karlılık, borç/özkaynak oranı ve benzeri konularda ileriye dönük riskler.
Faaliyet raporunda bu risklerin ve yönetimin değerlendirmesi neden bu kadar önemli? Yeni TTK ile birlikte kurumsal yönetimin önemi daha çok hissedilmiştir. Risklerin ortaya konulması ve değerlendirilmesi şirketin devamlılığı, hem paydaşlarına hem de kamuya karşı şeffaflığını ortaya koyması açısından önemlidir. Risklerin değerlendirilerek bunların yönetilmesi ve gerekli önlemlerin alınması yönetimin başlıca görevlerindendir. Her şirket için riskler değişiklik göstermekle birlikte genel bir çerçeve çizebilmemiz mümkündür. Şirketlerin karşı karlıya kaldığı riskleri genel başlıklar altında şu şekilde listeleyebiliriz:
A) Operasyonel riskler
• Müşteri kaynaklı riskler (talep, müşteri konsantrasyonu vb.)
• Ürün kaynaklı riskler (tedarik, üretim, dağıtım ve lojistik, satış, kalite vb.)
• İnsan kaynakları ile ilgili riskler
• Dış etkenlerden kaynaklanan riskler (rekabet, çevre vb.)
B) Finansal riskler
• Sermaye Riski Yönetimi
• Piyasa Riski
• Kredi Riski
• Likidite Riski
C) Hukuki riskler
• Aleyhe açılan davalar ve yürütülen icra takipleri
• Vergi ihtilafları
• Ürün veya sunulan hizmet ile ilgili davalar
• Fikri hakların ihlali
• Haksız rekabet
D) Bilgi teknolojileri riskler
Tüm bu risklerin faaliyet raporunda ele alınıp değerlendirilmesi, şirket yönetiminin daha sağlıklı karar almasında yarar sağlamaktadır. Bir diğer husus da bu risklerin değerlendirilmesinin yapılmasında iç denetim biriminin sağladığı faydadır. İç denetim risk esaslı çalıştığından, tüm yıl boyunca şirketin karşılaştığı risklerin boyutu ve bunların şirket faaliyetlerine etkisi raporlanacağından, yıllık faaliyet raporunun bu bölümünde iç denetim biriminin yıl boyunca şirkete katkısı dile getirilmiş olacaktır. İç denetim birimi bulunmayan şirketlerin; riskleri tanımlaması, bu risklerin şirket faaliyetlerine etkisinin ölçülmesinde zayıf kalacağı kanaatindeyim.