- Elektronik Fatura Kayıt Sistemi, mükellefler tarafından bilgi işlem sistemleri aracılığı ile elektronik belge olarak düzenlenen faturalarda bulunan bilgilerin belirlenen standartlarda ve elektronik ortamda Gelir İdaresi Başkanlığı’na aktarılmasını öngörmektedir.
- Böylece, faturaların ikinci nüsha kağıt ortamında saklanması zorunluluğu ortadan kaldırılacak ve belirli standartlar dahilinde birinci nüshaların da elektronik ortamda oluşturulması ve alıcılara iletilmesine imkan sağlanacaktır.
- Deloitte Türkiye Kurumsal Risk Hizmetleri, ilgili tebliğde yer alan hükümlere göre, Elektronik Fatura Kayıt Sistemi’ne geçmek isteyen kurumlara birçok konuda hizmet verebilmektedir.
- Tebliğ uyarınca, başvuru öncesi, başvuru, geliştirme ve test dönemi ile sürekli gözetim safhalarında Kurumsal Risk Hizmetleri sıralanmıştır.
- Verilebilecek hizmetler, tebliğde yer alan maddelerle ilişkilendirilmiştir.
Ön Değerlendirme Hizmetleri
- Elektronik Fatura Sistemine Geçiş Uygunluk Değerlendirmesi
- Tebliğ, sistemden yararlanacak olan mükelleflerin bildirdikleri sistem dışında ya da el ile herhangi bir fatura düzenleyemeyeceğini belirtmektedir.
- Bu sisteme geçiş öncesi, gerekli Bilgi Teknolojileri süreç ve güvenlik kontrollerinin uygulanması, ilgili iş süreçlerinin tasarlanması ve kontrol noktalarının belirlenmesi gerekebilir.
- Böylece bir faklılık değerlendirmesi ve fayda-maliyet analizi yapılmakta ve EFKS sistemine geçişin uygunluğu belirlenmektedir.
Başvuru Hazırlık Hizmetleri
- Cobit ve ISO 20000 temelli Genel BT Süreçleri Kontrolleri Tasarımı ve İyileştirmesi
- Genel BT süreçlerinin ve kontrollerinin tasarlanarak, EFKS’yi destekleyen sistemler için yönetim sisteminin oluşturulması
- EFKS ile ilgili süreçlerde kontrol etkinliği değerlendirmesi
- EFKS ile ilgili iş süreçlerinde kontrol etkinliğinin değerlendirilmesi, süreçlerin gerekli noktalarda yeniden tasarımı ve iyileştirilmesi
- BGYS oluşturulması/Güvenlik Kontrollerinin Tasarlanması
- Genel güvenlik kontrollerinin değerlendirilmesi, eksikliklerin giderilmesine yönelik Bilgi Güvenliği Yönetim Sistemi’nin oluşturulması ve detay kontrollerin tasarlanması
- EFKS Hizmet Sürekliliği planlaması ve altyapısının oluşturulması
- EFKS Hizmet Sürekliliği’ne yönelik planlamanın yapılması, altyapı ve yedekleme modelinin değerlendirilmesi ve seçimi
Başvuru Test Aşamasındaki Hizmetler
- BT Süreçleri Genel Kontroller ve Güvenlik Raporlaması
- Gelirler İdaresi Başkanlığı’na başvuru aşamasında sunulmak üzere, genel BT ve iş süreçleri kontrolleri ile güvenlik kontrollerinin etkinliğini gösteren rapor
- Veri iletişiminde şablon ve uygunluk değerlendirmesi
- E-fatura şablonunun ve veri iletişim sisteminin uygunluğunun değerlendirilmesi
- Verinin TC sonırları içinde saklandığına dair güvence denetimi
- Kurum tarafından, Gelirler İdaresi Başkanlığı’na e-fatura sisteminin TC sınırlarının geçerli olduğu yerlerde barındırıldığına dair bağımsız güvence
Protokol Sonrası Hizmetler
- BT ve iş süreçleri üzerinde sürekli gözetim ve iç kontrol sisteminin kurulması
- Tebliğ uyarınca, EFKS ile ilgili tüm teknik ve iş süreçlerinde yönetim gözetimini oluşturmak amacıya sürekli gözetim ve iç kontrol sisteminin oluşturulması
- İç Denetim ve Güvenlik Sistemi Güvence Dokümanlarının Yıllık Olarak Hazırlanması
- Tebliğ uyarında yıllık olarak istenen iç kontrol ve yönetim sistemi dokümantasyonunun hazırlanması ve bağımsız güvence sağlanması