Bordro sisteminde yapılan değişikliklerin yalnızca son hâlinin görülmesi, hatanın kaynağını bulmayı zorlaştırır. Denetim izi, hangi bilginin kim tarafından ve ne zaman değiştirildiğini gösterir.
Kritik veri alanlarını belirleyin
Ücret, banka hesabı, fazla mesai, prim, kesinti, izin ve eksik gün değişiklikleri kayıt altına alınmalıdır.
Önceki ve yeni değeri saklayın
Yalnızca değişiklik tarihi değil, hangi değerin neye dönüştüğü gösterilmelidir.
İşlemi yapan kullanıcıyı kaydedin
Ortak kullanıcı hesapları yerine kişisel kullanıcı hesapları kullanılmalıdır.
Değişiklik nedenini zorunlu tutun
Manuel düzeltmelerde açıklama alanı bulunmalıdır.
Onay kayıtlarını ayırın
Veriyi giren ve onaylayan kişinin kim olduğu görülebilmelidir.
Kayıtların değiştirilemesini önleyin
Denetim kayıtları normal kullanıcılar tarafından silinememelidir.
Şüpheli işlemleri raporlayın
Toplu ücret değişikliği, geçmiş döneme müdahale ve onay sonrası düzenleme gibi işlemler ayrıca izlenebilir.
Dönemsel kontrol yapın
Her bordro kapanışında kritik değişiklik listesi incelenmelidir.
Denetim izinin kapsamını bordro sürecine göre belirleyin
Denetim izi yalnızca ücret alanındaki değişiklikleri değil, bordro sonucunu etkileyen tüm kritik işlemleri kapsamalıdır. İşe giriş ve çıkış tarihi, ücret, banka hesabı, prim, fazla mesai, izin, rapor, eksik gün, avans, icra, teşvik, vergi ve muhasebe kodu değişiklikleri ayrı kayıt türleri olarak izlenebilir.
Her işlem için standart kayıt alanları oluşturun
| Kayıt alanı | Açıklama |
|---|---|
| Çalışan sicili | İşlemin hangi çalışana ait olduğunu gösterir |
| İşlem türü | Ekleme, düzeltme, silme, onay veya iptal |
| Önceki değer | Değişiklikten önceki kayıt |
| Yeni değer | Değişiklik sonrası kayıt |
| Kullanıcı | İşlemi yapan kişi |
| Tarih ve saat | İşlemin tam zamanı |
| Gerekçe | Değişikliğin neden yapıldığı |
| Onaylayan | İşlemi kontrol eden yetkili |
Ortak kullanıcı hesaplarını kaldırın
Birden fazla kişinin aynı kullanıcı adı ve şifreyle işlem yapması, denetim izini anlamsız hâle getirir. Her kullanıcıya kişisel hesap tanımlanmalı ve yetkiler görevine göre sınırlandırılmalıdır.
Manuel düzeltmelerde açıklama zorunluluğu uygulayın
“Düzeltildi” veya “hata giderildi” gibi genel ifadeler yeterli değildir. Açıklamada hatanın kaynağı, dayanak belge, ilgili dönem ve varsa onay bilgisi bulunmalıdır.
Belge bağlantısı ekleyin
Ücret değişikliği, prim, mesai, avans veya kesinti işlemlerinin dayanak belgesi varsa denetim kaydıyla ilişkilendirilmelidir. Böylece işlem daha sonra incelendiğinde belgeye hızlı erişim sağlanır.
Veri girişi ile onayı ayırın
Aynı kişinin hem veriyi değiştirmesi hem de onaylaması kontrol zayıflığı oluşturabilir. Kritik değişikliklerde dört göz ilkesi uygulanmalıdır.
Onay sonrası değişiklikleri ayrı izleyin
Bordro onaylandıktan sonra yapılan düzeltmeler yüksek riskli işlem olarak işaretlenmelidir. Bu tür değişikliklerde yeniden onay, neden kaydı ve sonuç karşılaştırması zorunlu tutulabilir.
Geçmiş dönem müdahalelerini raporlayın
Kapanmış bordro dönemine yapılan değişiklikler ayrı raporda gösterilmeli, muhasebe, banka ve yasal bildirim etkileri kontrol edilmelidir.
Şüpheli işlem kuralları tanımlayın
- Aynı kullanıcının kısa sürede çok sayıda ücret değişikliği yapması,
- Onay sonrası net ücret değişikliği,
- Geçmiş döneme toplu müdahale,
- Banka hesabının ödeme gününde değiştirilmesi,
- Yetki dışı kullanıcının kritik alana erişmesi,
- Gerekçesiz manuel düzeltme yapılması.
Denetim kayıtlarının bütünlüğünü koruyun
Normal kullanıcılar denetim kayıtlarını silememeli veya değiştirememelidir. Kayıtların yedeklenmesi, erişim yetkisi ve saklama süresi ayrıca tanımlanmalıdır.
Dönem kapanışında değişiklik raporu inceleyin
- Ücret değişiklikleri kontrol edildi mi?
- Banka hesabı değişiklikleri incelendi mi?
- Onay sonrası müdahaleler raporlandı mı?
- Geçmiş dönem işlemleri gerekçeli mi?
- Toplu işlemler yetkili kişilerce onaylandı mı?
- Gerekçesiz kayıt bulunuyor mu?
- Şüpheli işlem uyarıları kapatıldı mı?
Denetim izi raporlarını düzenli değerlendirin
Denetim izi yalnızca denetim zamanı açılan arşiv olmamalıdır. Aylık bordro kapanışında kritik değişiklik raporu, üç aylık dönemde yetki kullanımı ve yıllık olarak tekrarlayan hata kaynakları incelenebilir.
Hata kök neden analizi yapın
Aynı alan sürekli manuel düzeltiliyorsa sorun kullanıcı hatası değil, veri kaynağı, entegrasyon veya süreç tasarımından kaynaklanıyor olabilir. Denetim kayıtları süreç iyileştirmesinde kullanılmalıdır.
Sonuç
Bordro denetim izi; hangi bilginin, kim tarafından, ne zaman, hangi gerekçeyle ve hangi onayla değiştirildiğini görünür hâle getirir. Kişisel kullanıcı hesapları, önceki-yeni değer kaydı, belge bağlantısı, görev ayrılığı, şüpheli işlem raporu ve değiştirilemez log yapısı güvenilir sistemin temelidir.
Profesyonel işe alım desteği
İşletmeniz için doğru personeli bulma, aday ön eleme ve işe başlatma süreçlerinde SEA Academy İK ile iletişime geçebilirsiniz.
İletişime geçin