Üç savunma hattı modeli, kurumsal risk yönetiminde rollerin karışmasını önleyen uluslararası bir çerçevedir. Birinci hat riski günlük işinde üstlenen operasyonel yönetimdir; ikinci hat uyum ve risk fonksiyonları; üçüncü hat ise bağımsız güvence veren iç denetimdir.

Hatlar uygulamada ne yapar?

Birinci hat prosedürü uygular ve kontrolleri işletir (örneğin bordro tahakkukunu yapan ekip). İkinci hat mevzuat değişikliklerini izler, politikaları günceller ve uygunluğu düzenli kontrollerle takip eder. Üçüncü hat, ilk iki hattın gerçekten çalışıp çalışmadığını dönemsel denetimlerle test eder ve doğrudan yönetime raporlar.

KOBİ ölçeğinde uygulama

Küçük ekiplerde aynı kişiler birden fazla hatta görev alabilir; kritik olan “yapan”, “izleyen” ve “güvence veren” rollerinin aynı işlem üzerinde birleşmemesidir. İkinci ve üçüncü hatlar, ölçeğe uygun biçimde dış kaynaklı danışmanlıkla da kurgulanabilir.

Pentanova; uyum denetim danışmanlığı ile ikinci hattı, iç denetim danışmanlığı ile üçüncü hattı yapılandırır, dilerseniz her ikisini sürekli hizmet olarak üstlenir.