Öncelikle hissedarların, yöneticilerin, müdürlerin ve çalışanların hangi kararları alabileceğini belirleyin. Bir yetki matrisi; sözleşmeler, ödemeler, işe alım, vergi beyanları, satın alma ve verilere erişim için eşikleri ve gerekli onayları belirleyebilir. Görev devirleri ve vekâletnamelerde, yetkinin verildiği kişi, kapsamı, başlangıç tarihi, bitiş tarihi ve izin verilen alt yetki devri açıkça belirtilmelidir. Sicil bilgileri, banka yetkilendirmeleri, elektronik erişim ve kurum içi sorumluluklar birbiriyle tutarlı olmalıdır. Bir görevin devredilmesi, şirket yönetiminin kontrol ve gözetim yükümlülüklerini kendiliğinden ortadan kaldırmaz. Mümkün olduğunda, yüksek riskli işlemler tek bir kişi tarafından başlatılmamalı, onaylanmamalı, gerçekleştirilmemeli ve kaydedilmemelidir. Ödemelerde sipariş verme, mal veya hizmetlerin teslim alındığını teyit etme, onaylama ve kaydetme görevlerini ayrı kişilere vermek yararlıdır. Hissedarlar, yöneticiler veya ilişkili taraflarla yapılan sözleşmelerde, olası çıkar çatışmaları da gözden geçirilerek şartlar ve sorumluluklar belgelenmelidir. Bir uyum takvimi; vergi, sicil, lisans, raporlama, sözleşme ve kayıt saklama sürelerini izler ve her süre için bir sorumlu kişi ile yedek kişi belirler. İş talimatlarında destekleyici belgelerin, müşteri verilerinin, şikâyetlerin, onayların ve yetkili makamlardan gelen yazışmaların nasıl ele alınacağı açıklanmalıdır. Sapmalar, kontrol eksiklikleri ve olası ihlaller için gizli bir bildirim kanalı, belgelenmiş bir inceleme ve uygun düzeltici önlemler bulunmalıdır. Sistem erişim hakları düzenli olarak her kişinin rolü ve istihdam durumuyla karşılaştırılmalı; rol değiştiğinde veya iş ilişkisi sona erdiğinde derhâl güncellenmelidir. Yönetim; açık riskleri, vadesi geçmiş yükümlülükleri, olağandışı ödemeleri ve tamamlanmamış işleri düzenli olarak gözden geçirmelidir. Kontrollerin kapsamı ve derinliği, şirketin hukuki yapısını, büyüklüğünü, faaliyetlerini, tabi olduğu düzenlemeleri ve fiilî risklerini yansıtmalıdır.
Gürcistan'da Kurumsal Yönetimde Yetki Devri, Gözetim ve Uyum
Gürcistan'da sağlıklı bir işletme organizasyonu; açık karar alma yetkilerini, belgelenmiş kontrolleri ve hesap verebilir sorumlulukları bir araya getirir. Görev devri, gözetim gerekliliğini ortadan kaldırmaz; vekâletnameler, sistem erişimi ve ödeme yetkileri, görevlerin fiilî kapsamıyla örtüşmelidir.
Tip
Sağlıklı bir organizasyon için karar alma yetkileri, vekâletnameler, sicil bilgileri ve sistem erişimi aynı fiilî yetki yapısını yansıtmalıdır. Görev devri, şirket yönetimini kontrol ve gözetim yükümlülüklerinden kendiliğinden kurtarmaz. Kontrollerin kapsamı ve derinliği, herkese uyan tek tip bir yapıya göre değil, belirli risklere göre belirlenmelidir.

