Metodoloji ve kullanım kılavuzu

AML/CFT Uyum Check-up

Bu belge iki işi birden görür: uygulamanın dayandığı değerlendirme metodolojisini formül düzeyinde açıklar ve on yedi ekranın her özelliğini tek tek anlatır. Bilgisayar bilgisi gerekmez; AML bilginiz yeter.

Uygulamacheckup.alpgiraykocal.com
Kapsam17 ekran · 218 soru · 25 risk faktörü
Gereken süreİlk dönem 3–5 iş günü
Referans paketi2026.1 · Sürüm 2.10.7

Bu araç ne yapar

Ve daha önemlisi, ne yapmaz.

Uygulama üç soruyu sırayla yanıtlatır: işinizin doğası gereği ne kadar risk taşıyorsunuz, bu riske karşı kontrolleriniz ne kadar çalışıyor, geriye ne kalıyor. Kalan risk kurumunuzun kabul ettiği sınırı aşıyorsa, oradan bir bulgu ve bir aksiyon çıkar.

Sonuçta elinize üç şey geçer: yazdırılabilir bir yönetici raporu, kanıt referanslarıyla eşleşmiş 218 soruluk bir kontrol envanteri ve sahibi ile termini belli bir aksiyon planı. Denetimde sorulan “bunu nereden biliyorsunuz” sorusunun cevabı bu üçünde durur.

Neyin yerine geçmez

Bu bir öz değerlendirme aracıdır. Bağımsız denetimin, teftişin ya da düzenleyici incelemenin yerine geçmez. Ürettiği skorlar sizin girdiğiniz yanıtlara ve kanıtlara dayanır; yanlış beyan girilirse yanlış skor çıkar. Aracın katkısı, beyanı yazılı kanıda bağlaması, örneklemle sınaması ve sonucu tekrarlanabilir bir formüle oturtmasıdır.

Neye dayanıyor

Soru bankası, risk faktörleri, örneklem oranları ve eşikler bir kaynak çalışma kitabından üretildi; skorlama motoru o kitabın formülleriyle birebir eşleşir. Metodolojik çerçeve FATF Tavsiye 1 ve 7, EBA ML/TF risk faktörleri kılavuzu, Basel’in AML/CFT risk yönetimi yaklaşımı, Wolfsberg etkinlik beyanı ve IIA üç savunma hattı modeliyle hizalanmıştır. Mevzuat atıfları yön göstericidir; madde numaraları yürürlükteki metinle doğrulanmalıdır.


Metodoloji

Zincir, formüller ve her adımın neden orada olduğu.

Değerlendirme yedi halkalı bir zincirdir. Her halka bir öncekinin çıktısını girdi olarak alır; hiçbir halka atlanamaz, atlanırsa sonraki halka “ölçülmedi” der ve boş kalır.

HalkaNe üretirEkran
1 · KapsamHangi soru, faktör ve iş kolu değerlendirmeye girerKünye
2 · MaruziyetMüşteri, ülke, kanal ve işlem hacimleri; skor önerileriPortföy · İşlem Detayı
3 · Doğuştan risk5 boyut + PF için 1–5 skorDoğuştan Risk
4 · Kontrol beyanıDomain bazında beyan edilen kontrol etkinliğiAnket · Ek Kontroller
5 · Bağımsız testDosya testiyle düzeltilmiş etkinlik ve güvence örtüsüQA Planı · Anket
6 · Artık riskKalan risk ve iştah aşımıKontrol Skorları · Artık Risk
7 · AksiyonBulgu, kök neden, sahip, termin, doğrulamaAksiyon Planı

Kapsam belirleme

Yapmadığınız bir işin kontrolünü “yok” diye puanlamak skoru haksız yere düşürür; “var” demek ise yanlış beyandır. Bu yüzden kapsam en başta ve yazılı olarak belirlenir. Künyedeki altı faaliyet sorusundan beşine verilen “Hayır” yanıtı ilgili soru bölümlerini, doğuştan risk faktörlerini, iş kollarını ve ek kontrol setlerini otomatik olarak kapsam dışına alır. Altıncı soru (yurt dışı şube/iştirak) otomatik kapsam dışı bırakmaz; grup düzeyi politika ve bilgi paylaşımı sorularında “Hayır” yanıtının gerekçesini not olarak düşmeniz beklenir.

Künye alanı “Hayır”Kapsam dışı soru bölümüKapsam dışı doğuştan risk faktörü
Trade finance faaliyetiD6 · Trade Finance · D3 · Trade FinanceTrade finance ürün hacmi
Muhabir bankacılıkD2 · Muhabir BankacılıkMuhabir bankacılık ağının coğrafi riski
Sanal varlık faaliyetiD3 · Sanal VarlıkSanal varlık ürün ve hizmetleri
Uzaktan müşteri kabulüD3 · Dijital KanalUzaktan müşteri kabul oranı
Acente / temsilci ağıD3 · Aracılı Kanal · D1 · Dış Hizmet ve AcenteAcente ve temsilci kanalı payı

Kapsam dışı bırakılan bir soru “Uygulanamaz” sayılır: ne payda ne de paya girer, skoru ne yukarı ne aşağı çeker. Kural yalnızca elle doldurulmamış kayıtları bağlar — bir soruyu ya da faktörü siz elle yanıtladıysanız otomatik kapsam kuralı o kayıt için geçersiz olur. Böylece “genelde yapmıyoruz ama şu tek ilişki var” durumu kaybolmaz.

Kapsam kararı denetlenir

“Hayır” demek bir beyandır ve raporda görünür. Faaliyet dönem içinde başladıysa künyeyi güncelleyin: kapsam dışı bıraktığınız bölüm anında geri açılır ve o bölümün soruları yanıtsız kalır, ilerleme rozeti düşer.

Doğuştan risk

Doğuştan risk, hiç kontrol yokmuş gibi düşünüldüğünde işin taşıdığı risktir. Beş boyutta, toplam 25 faktörle ölçülür: Müşteri, Coğrafya ve Yaptırım, Ürün, Kanal, İşlem. Her faktör 1–5 arasında skorlanır ve her faktörün kendi ağırlığı vardır.

Boyut skoru = Σ(faktör skoru × ağırlık) ÷ Σ(skorlanan faktörlerin ağırlığı)
GENEL = ölçülmüş boyut skorlarının düz ortalaması

Skor çapaları

25 faktörün her birinde 1’den 5’e kadar her skorun ne anlama geldiğini tanımlayan yazılı bir rubrik vardır (örneğin “yüksek riskli müşteri payı %3–7 → 3”). Rubrik, skorlamayı kişiden bağımsız ve denetimde savunulabilir kılar. Rubriği okumadan skor vermeyin.

Gerekçe zorunluluğu

4 ve 5 skorlarında gerekçe/kanıt alanı zorunlu sayılır. Denetimde ilk sorulan budur: “bu skoru neye dayandırdınız?” Gerekçesiz yüksek skorlar panoda uyarı olarak sayılır.

Ağırlık değiştirme

Faktör ağırlıkları düzenlenebilir. Değiştirilen ağırlık “ağırlık değiştirildi” etiketiyle işaretlenir, CSV çıktısına varsayılanla birlikte yazılır ve tek tıkla geri alınır. Ağırlık değişikliği kurumun metodoloji kararıdır ve yazılı olarak onaylanmalıdır.

Skor önerileri

Portföy ve İşlem Detayı ekranlarına girilen sayılardan 16 faktör için skor önerisi üretilir (12’si portföyden, 4’ü operasyondan). Öneri, hesaplanan oranın rubrik bantlarına düşürülmesiyle bulunur ve tek tıkla uygulanır. Öneri bağlayıcı değildir; gerekçeyi yine siz yazarsınız. Portföy verisi yoksa künyedeki sayılar devreye girer.

Kontrol beyanı

Kontrol tarafı 11 domainde toplam 218 soruyla ölçülür. Her sorunun bir ağırlığı ve bir kritiklik derecesi vardır; 40 soru “Kritik” sayılır.

YanıtKatsayıAnlamı
Evet1,00Kontrol tanımlı, uygulanıyor ve kanıtı var
Kısmen0,50Var ama eksik: kapsam dar, süreç yazılı değil ya da düzensiz işliyor
Hayır0,00Kontrol yok ya da işlemiyor
Uygulanamaz—Skorlamadan tamamen çıkar; paya da paydaya da girmez
Kontrol etkinliği = kazanılan ağırlık ÷ uygulanabilir toplam ağırlık (domain bazında)

Bu değer beyan edilen etkinliktir: kurumun kendi ifadesidir, tek başına kanıt sayılmaz. Tanınmayan bir yanıt değeri (elle düzenlenmiş dosya, başka sürüm) yanıtlanmamış kabul edilir; sessizce bozuk bir skor üretilmez.

Olgunluk bantları

EtkinlikOlgunluk
≥ %90Gelişmiş
≥ %75Yeterli
≥ %60Gelişime Açık
≥ %40Zayıf
< %40Kritik Zayıf

Olgunluk etiketi test ile düzeltilmiş etkinlikten üretilir; panoda, ısı haritasında, skor tablosunda ve raporda gösterilen yüzdeyle her zaman aynı kaynaktan gelir.

Açık kritik kontrol

Kritikliği “Kritik” olup test ile düzeltilmiş katsayısı tam olmayan her soru açık kritik sayılır: yanıtı “Evet” olmayanlar ve “Evet” beyanı QA testinde “Kısmen doğrulandı” ya da “Çelişkili” çıkanlar. Aksiyon ihtiyacı da aynı katsayıdan okunur; skor, olgunluk ve artık risk neye bakıyorsa aksiyon listesi de ona bakar. Nedeni QA testi olan sorularda kartta “QA testi nedeniyle” işareti çıkar; toplu üretilen bulgunun kaynağına beyan ve test sonucu birlikte yazılır, raporun açık kritik tablosunda test sonucu görünür. Kritiklik yazılı bir kurala göre verilmiştir: bir kontrol ancak yokluğu tek başına doğrudan yasal ihlal ya da telafisiz bir maruziyet doğuruyorsa kritiktir. Önemli ama telafi edilebilir olan — yönetişim, metodoloji, onay basamağı, ölçüm — “Yüksek” sayılır. Açık kritikler genel skor iyi olsa bile ayrı listelenir ve raporda kendi bölümünde görünür.

Bağımsız test: beyanın sınanması

Metodolojinin belkemiği burasıdır: anket beyanı tek başına kontrol etkinliği sayılmaz. 218 sorunun 115’i dosya testi gerektirir. Test sonucu beyana bir tavan uygular.

QA dosya testi sonucuBeyana uygulanan tavanSonuç
Doğrulandı—Beyan aynen geçerli
Kısmen doğrulandı0,50“Evet” beyanı en çok yarım puan alır
Çelişkili0,00Beyan ne olursa olsun kontrol etkin sayılmaz
Test edilmedi—Beyan geçerli, ama güvence örtüsüne girmez

Böylece her domain için üç ayrı sayı raporlanır ve hiçbiri diğerinin yerine geçmez:

Çelişki, düzeltilmesi gereken bir durumdur

Yanıt “Evet” ama dosya testi “Çelişkili” ise soru kartında kırmızı uyarı çıkar, panoda ve anket özetinde çelişki sayısı görünür. Doğru davranış, skoru olduğu gibi bırakmak değil, beyanı düzeltmektir: yanıt “Kısmen” ya da “Hayır” olmalıdır. Çelişki kapatılmadan imzalanan rapor savunulamaz. Beyan düzeltilmese bile soru aksiyon gerektiren ve — kritikse — açık kritik sayılır; toplu bulgu üretimine girer.

Dayanak: Wolfsberg etkinlik beyanı (beyan ile gösterilen etkinliğin ayrılması), IIA üç savunma hattı (ikinci hattın beyanının üçüncü hat tarafından sınanması), BSA/AML programlarındaki bağımsız test sütunu.

Artık risk ve %95 tavanı

Artık risk = doğuştan risk × (1 − uygulanan kontrol etkinliği)
Uygulanan etkinlik = MİN(test ile düzeltilmiş etkinlik, %95)

Kontroller riski azaltır, sıfırlamaz. FATF Tavsiye 1, EBA ML/TF risk faktörleri kılavuzu ve Basel yaklaşımı bu konuda açıktır. Tavan olmasaydı tam puan alan bir domain 0,00 artık risk gösterirdi; bu hiçbir denetimde savunulamaz. Tavan yalnızca artık risk hesabına uygulanır, etkinlik skorunun kendisine değil — Kontrol Skorları ekranında %98 görürsünüz, Artık Risk ekranında o satırda “%95 ile sınırlandı” notu çıkar.

Her domainin doğuştan risk kaynağı

DomainDoğuştan risk kaynağı
D1 · Yönetişim ve Uyum ProgramıGENEL
D2 · Müşteri Profili ve Coğrafi RiskMüşteri + Coğrafya ve Yaptırım
D3 · Ürün ve Kanal RiskiÜrün + Kanal
D4 · İşlem Evreni ve Veri Bütünlüğüİşlem
D5 · Müşteri Yaşam Döngüsü (CDD/EDD)Müşteri
D6 · Finansal Yaptırımlar ve TaramaCoğrafya ve Yaptırım
D7 · AML İzleme (Monitoring)İşlem + Ürün
D8 · ŞİB, Dondurma ve Müşteri ÇıkışıMüşteri + İşlem
D9 · Düzenleyici Olaylar ve Kolluk TalepleriGENEL
D10 · Eğitim, Farkındalık ve Geri BildirimGENEL
D11 · Kurumsal Risk Değerlendirmesi (EWRA)GENEL

İki kaynaklı domainlerde doğuştan risk iki boyutun ortalamasıdır. Kaynak boyutlardan biri bile ölçülmemişse o domainin artık riski hesaplanmaz.

Artık risk bantları

Artık risk (0–5)Seviye
≥ 3,50Çok Yüksek
≥ 2,50Yüksek
≥ 1,50Orta
< 1,50Düşük

Kurum geneli tek başına okunmaz

Genel artık risk, kaynak çalışma kitabındaki formülle hesaplanır: genel doğuştan risk × (1 − MİN(genel test edilmiş etkinlik, %95)). Bu formül yoğunlaşmış bir zafiyeti ortalamayla seyreltebilir. Bu yüzden panoda ayrıca en yüksek domain artık riski gösterilir ve genel skor bir domain aşımını gizlediğinde ayrı bir uyarı çıkar. Kurumsal risk değerlendirmesinde domain düzeyindeki aşım, genel ortalamayla kapatılamaz.

Risk iştahı

Varsayılan iştah limiti her domain ve PF için 1,50’dir; bu sektör uygulamasına dayalı bir başlangıç değeridir, kurumunuzun kararı değildir. Artık Risk ekranında her satırda limit değiştirilebilir; değiştirilen limit “kurum kararı” olarak işaretlenir ve raporda öyle görünür. Varsayılana eşit bir değer girerseniz geçersiz kılma saklanmaz.

Artık risk limiti aşarsa satır AŞIM olarak işaretlenir, kenar çubuğundaki rozet aşım sayısını gösterir ve rapor aşımları kendi bölümünde listeler. Aşım, aksiyon planına bulgu girilmesini gerektirir.

Yayılmanın finansmanı (PF) neden ayrı

FATF Tavsiye 1’in 2020 revizyonu ve Tavsiye 7, PF riskinin aklama ve terörün finansmanı riskinden ayrı değerlendirilmesini ister. Uygulama bu ayrımı korur:

İş kolu bazlı değerlendirme ve yöntem seçimi

EBA ML/TF risk faktörleri kılavuzu ve Basel yaklaşımı, riskin iş kolu ve ürün düzeyinde değerlendirilip iş hacmiyle ağırlıklandırılarak kurum geneline toplanmasını bekler. Doğuştan Risk ekranındaki matriste 12 iş kolu etkinleştirilir; her biri için iş payı (%) ve beş boyutta 1–5 skor girilir.

Maruziyet ağırlıklandırma seçeneği — varsayılan kapalı

Doğuştan Risk ekranındaki seçenek açıldığında boyut skorları faktör ağırlıklarından değil, iş kolu düzeyinden iş hacmiyle ağırlıklandırılarak hesaplanır. Açıkken sonuç kaynak çalışma kitabıyla eşleşmez ve önceki dönem dosyalarıyla karşılaştırma ancak iki dönem aynı yöntemi kullanıyorsa anlamlıdır. Seçenek yalnızca skorlanmış ve paylı iş kolu varsa fiilen uygulanır; hangi yöntemin kullanıldığı yönetici raporuna yazılır ve dönem karşılaştırmasında yöntem farkı uyarı üretir.

Ek kontrol setleri neden ayrı skorlanır

Ana soru bankasının dışında sekiz tamamlayıcı set, 44 soru vardır: terör finansmanı ve KAGK, personel ve dahili bildirim, yaptırım lookback ve model yönetişimi, ve beş sektöre özgü set (sigorta/emeklilik, e-para ve ödeme, VASP, yetkili müessese, aracı kurum ve portföy).

Setler künyedeki yükümlü tipine ve faaliyet sorularına göre otomatik açılıp kapanır; kapsam dışı setin gerekçesi ekranda yazar. Ana anketteki bölümlerden farklı olarak kapsam dışı set elle yanıtla geri açılmaz: buradaki kapsam bir faaliyet tercihi değil kurum tipidir — bir bankaya sigorta seti uygulanmaz. Yükümlü tipi sonradan değişirse önceden girilmiş yanıtlar silinmez; set kartında sayısıyla gösterilir, ama skora, bulgu üretimine ve rapora girmez.

Bu setler ana skorun paydasına girmez. Girseydi domain etkinlikleri kayar, hem kaynak çalışma kitabıyla birebir eşleşme hem de önceki dönem dosyalarıyla karşılaştırma kopardı. Set kendi kapsama ve etkinlik oranıyla panoda bir kutucuk, yönetici raporunda ayrı bir tablo, soru CSV’sinde set adıyla işaretlenmiş satırlar olarak görünür. Aynı QA tavanı ve aynı olgunluk bantları bu sette de geçerlidir.

QA örneklem metodolojisi

24 popülasyon tanımlıdır. Her popülasyonun bir domaini, bir risk derecesi, bir örneklem kuralı ve bir test frekansı vardır.

Örneklem tabakalıdır: yüksek riskli popülasyonlarda oran ve asgari sayı yüksektir. Örneklem planı hangi dosyaların test edileceğini değil, kaç dosyanın test edileceğini söyler; dosya seçimi rastgele ya da riske göre tabakalı yapılmalı ve seçim yöntemi kayda geçmelidir.

Bulgu, kritiklik ve termin

Denetimde savunulabilir bir bulgu satırında beş alan doludur: kök neden, aksiyon, sahip, termin ve doğrulama yöntemi. Uygulama eksik alanı olan bulgu sayısını ayrı bir kutucukta sayar.

KritiklikKapanış süresi (önerilen termin)Hata sınıfı tanımı
Kritik5 iş günüYasal ihlal ya da telafisiz maruziyet doğuran eksiklik
Yüksek30 günKontrolün amacını boşa çıkaran, telafi edilebilir eksiklik
Orta90 günSüreç ya da belge eksikliği; etkisi sınırlı
Düşük180 gün (bir sonraki QA döngüsü)İyileştirme fırsatı

Yeni bulguda termin bu kurala göre otomatik önerilir; kritik bulgularda hafta sonları atlanarak beş iş günü hesaplanır. Önerilen termin elle değiştirilebilir. Termini geçmiş ve kapanmamış bulgu “GECİKMİŞ” sayılır.

Kapanış disiplini. Kapalı bulgunun kapanış tarihi olur, açık bulgunun olmaz; tarih ileri olamaz. Kapanış tarihi eksik kapalı bulgu “eksik alanlı” sayılır. Durum “Kapalı” seçilince tarih boşsa bugün önerilir.

Risk kabulü. “Kabul Edilen Risk” durumu, giderilmeyen ama yönetim onayıyla kabul edilen bulgu içindir; ne açık ne kapalı sayılır. Gecikmiş sayılmaz, açık bulgu ve kritik açık sayısına girmez; kapanış oranının ne payına ne paydasına girer — oran giderme başarısını ölçer. Kabulde onay referansı (karar no, tarih, onaylayan) Doğrulama alanına ve karar tarihi kapanış tarihine yazılır; giderme yapılmadığı için aksiyon alanı eksik alan sayılmaz. Kritik bulgu tanımı gereği yasal ihlal olduğu için risk kabulüyle kapatılamaz, aksiyonla giderilmelidir. Kabul edilen bulgular yönetici raporunda ayrı bir tabloda, onay referansıyla listelenir.

Referans verisinin tazeliği

Kodun değil, dayandığı dış gerçeklerin son kullanma tarihi vardır. Ülke risk bayrakları, mevzuat atıfları ve soru bankası tarihli bir referans veri paketine bağlıdır. Her bölüm kendi yayın döngüsüne göre ayrı eskir: FATF listeleri her genel kurulda değişir, mevzuat atıfları yıllık, soru bankası daha yavaş.

Paket sürümü Ayarlar ekranında ve yönetici raporunun altında görünür. Bir bölüm kendi eşiğini aştığında uyarı çıkar; o zaman yapılacak iş, listeleri birincil kaynaktan doğrulayıp Ayarlar ekranında güncellemektir. Kurumun kendi değiştirdiği ülke işaretleri “kurum kararı” olarak korunur.

Formül özeti

BüyüklükFormül
Yanıt katsayısıEvet 1,00 · Kısmen 0,50 · Hayır 0,00 · Uygulanamaz hariç
Soru puanıağırlık × katsayı
Test edilmiş soru puanıağırlık × MİN(katsayı, QA tavanı)
Kontrol etkinliğiΣ kazanılan puan ÷ Σ uygulanabilir ağırlık
Güvence örtüsütest edilen soru ÷ test gereken soru (Uygulanamaz hariç)
Boyut doğuştan riskiΣ(skor × ağırlık) ÷ Σ(skorlanan ağırlık)
GENEL doğuştan riskölçülmüş boyutların düz ortalaması
Artık riskdoğuştan risk × (1 − MİN(test edilmiş etkinlik, 0,95))
İş kolu ağırlıklı doğuştan riskΣ(iş kolu skoru × pay) ÷ Σ(pay)
Yıllık QA örneklemitam kapsam ise hacim; değilse MİN(hacim, MAK(hacim × oran, asgari))
Test başına örneklemYUKARIYUVARLA(yıllık örneklem ÷ test sayısı)
Aksiyon kapanış oranıkapalı bulgu ÷ (toplam bulgu − risk kabulü)

Metodolojinin bilinen sınırları


Başlamadan önce

Yarım saatlik hazırlık, üç günlük aramayı önler.

Uygulamayı açmadan önce şu üç kümeyi masaya toplayın. Hepsi elinizde olmayabilir; olmayan alan boş kalabilir, ama neyin eksik olduğunu bilerek başlamak sonradan aramaktan hızlıdır.

Kurum bilgileri

Sayılar

Belgeler

Kanıt referansı alışkanlığı

Her “Evet” yanıtının yanına kanıtı nerede olduğunu yazın: politika adı ve madde numarası, prosedür kodu, ekran görüntüsü dosya adı, rapor numarası. Denetimde bu alan sizin ilk savunmanızdır ve sonradan hatırlanmaz.


Veriniz nerede duruyor

Sunucu yok. Bu bir güvenlik özelliği ve bir sorumluluk.

Uygulama hiçbir ağ isteği yapmaz: harici font, CDN, analitik yoktur. Tüm veriler yalnızca kullandığınız tarayıcının yerel deposunda (localStorage) tutulur. Kurum verisi cihazdan çıkmaz. Bu yalnızca bir taahhüt değildir: sayfalar bir içerik güvenlik politikası taşır ve tarayıcı, uygulamanın dışarıya bağlanmasını ve başka bir kaynaktan betik yüklemesini reddeder.

Bunun bedeli şudur: tarayıcı verisi temizlenirse çalışma kaybolur. Otomatik yedekler de aynı depoda durduğu için onlar da birlikte gider. Kalıcı yedek tek yoldan alınır: Veri ve yedekleme → JSON indir.

Uygulama sizi nasıl koruyor

Aynı bilgisayarı paylaşıyorsanız

Veriler tarayıcı profiline bağlıdır. O profili açan herkes çalışmayı görür. Paylaşılan makinelerde kendi kullanıcı profilinizle çalışın; dönem sonunda JSON’u indirip Sıfırla ile makineyi temizleyin.

Cihaz değiştirmek

Eski cihazda JSON indirin, yeni cihazda Çalışma dosyası yükle ile açın. Dosya tam çalışma dosyasıdır: yanıtlar, skorlar, notlar, bulgular, ayarlar ve değişiklik günlüğü içindedir.


Ortak kabuk ve gezinme

Her ekranda aynı yerde duran şeyler.

Sol kenar çubuğu

Ekranlar dört grupta listelenir: Genel (Pano, Nasıl Okunur), Girdi (Künye, Portföy, İşlem Detayı, Doğuştan Risk, Anket, Ek Kontroller, QA Planı), Sonuç (Kontrol Skorları, Artık Risk, Aksiyon Planı, Dönem Karşılaştırma, Ekip ve Birleştirme, Değişiklik Günlüğü, Yönetici Raporu) ve Ayarlar.

Menü rozetleri ne der

EkranRozet
Anketyanıtlanan / toplam soru; tamamlanmadıysa sarı
Doğuştan Riskskorlanan / uygulanabilir faktör; eksikse sarı
İşlem Detayıdoldurulan / toplam ölçüt
Portföyüretilen skor önerisi sayısı
Artık Riskiştah aşımı sayısı (kırmızı)
Aksiyon Planıaçık bulgu sayısı; gecikmiş varsa kırmızı
Ayarlarkurum kararıyla değiştirilen ülke sayısı

Kenar çubuğunun alt bölümü

Üst bar

Adres satırı ve paylaşılabilir bağlantılar

Ekran adresi #/anket?d=D6&st=gap biçimindedir. Anket filtreleri adres satırında taşınır: bir meslektaşınıza “D6’da eksik çıkan sorular” bağlantısını doğrudan gönderebilirsiniz, sayfa yenilense de filtre korunur.


Ekran ekran tam referans

On yedi ekran, üzerindeki her özellik.

1 · Pano

Değerlendirmenin tek sayfalık özeti. Girdi alınmaz, iki istisna dışında.

Öne çıkan dört ölçüm

İkinci sıra ölçümler

İlerleme (yanıtlanan/toplam), açık kritik sayısı, iştah aşımı sayısı, açık aksiyon (gecikmiş ve kritik sayısıyla), kapanış oranı ve ek kontrol setleri doldurulduysa ek kontrol etkinliği.

Uyarı şeritleri

UyarıNe zaman çıkar
Yedek hatırlatmasıHiç yedek yoksa 15 kayıtta; varsa 25 yeni kayıt ya da 7 gün sonra. Şeridin üstündeki düğme JSON’u hemen indirir.
BaşlangıçHiç soru yanıtlanmamışsa
Eksik faktörDoğuştan riskte skorlama başlamış ama bitmemişse
Gerekçesiz yüksek skor4–5 skorlu faktörlerde gerekçe boşsa
Açık kritikKritik soruların yanıtı “Evet” değilse ya da “Evet” beyanı QA testinde düştüyse
Genel skor aşımı gizliyorKurum geneli iştah içinde ama bir domain aşımdaysa
QA çelişkisiBeyan “Evet” iken dosya testi “Çelişkili” çıkmışsa

Başlangıç kartı

Çalışma boşken beş adımı sırayla anlatır ve her adım ilgili ekrana götürür. İş başladıktan sonra yerini “Son soru” düğmesine bırakır: en son çalıştığınız soruya döner.

Isı haritası, boyut çubukları ve KPI tablosu

2 · Nasıl Okunur

Metodolojinin uygulama içindeki özeti. Ekran sırasının neden böyle olduğunu gösteren zincir, sekiz temel kavramın tanımı ve nerede göründüğü, dört formül, ölçek eşikleri (doğuştan 1–5, artık 0–5, olgunluk bantları) ve kalibrasyon notları burada.

Aynı ekranda soru metinlerinde açıklamasız geçen 26 sektör terimi tanımlanır: CBDDQ, nested ilişki, payable-through hesap, SoF/SoW, BTL/ATL, %50 kuralı, Travel Rule, unhosted cüzdan, dual-use, ayna işlem, FOP, KAGK ve diğerleri. Anketi dolduran ekip üyesine önce bu ekranı okutun.

3 · Künye

Kurum profili: altı grupta 26 alan, beşi zorunlu. Her alanda ne yazılacağını anlatan açıklama ve örnek değer vardır; sayı alanlarında girdiğiniz değer binlik ayraçlı olarak geri okunur.

Grupİçerik
Kurum kimliğiUnvan, yükümlü tipi, faaliyet coğrafyası
DeğerlendirmeDönem başlangıç/bitiş, değerlendirmeyi yapan, uyum görevlisi
Ölçek ve maruziyetMüşteri, yüksek riskli ve PEP adedi, işlem ve sınır ötesi işlem adedi, uyum kadrosu (FTE)
Sistemlerİzleme, tarama, KYC sistem adları ve sürümleri
Faaliyet kapsamıAltı Evet/Hayır sorusu — kapsamı belirler
Denetim ve model geçmişiSon denetim, EWRA, senaryo tuning, tarama eşiği kalibrasyon tarihleri

Ekranın ürettikleri

Yükümlü tipi ek setleri açar

Künyedeki yükümlü tipi, Ek Kontroller ekranındaki sektöre özgü setlerin hangisinin geçerli olacağını belirler. Banka için üç evrensel set, sigorta şirketi için ayrıca sigorta seti açılır. Tipi doğru seçin.

4 · Portföy

Dört tablo; hepsi isteğe bağlı, girdiğiniz kadarı kullanılır.

  1. Müşteri dağılımı — 7 müşteri tipi × 4 risk seviyesi. Toplam, yüksek riskli pay ve tüzel kişi payı buradan çıkar; künyedeki müşteri sayısıyla %1’den fazla sapma varsa uyarı verir.
  2. Risk segmentleri — 12 segment (PEP ve yakın çevre, yerleşik olmayan, karmaşık sahiplik, nakit yoğun, offshore, VASP, özel bankacılık, KAGK, yeni müşteri, reddedilen başvuru, exit, atıl hesap). Her segment için müşteri ve yüksek riskli sayısı girilir; segment tabanını aşan değerler uyarı üretir.
  3. Ülke maruziyeti — temas ettiğiniz her ülke için ilişki tipi (6 seçenek), müşteri sayısı ve gelen/giden işlem adedi. Risk işaretleri Ayarlar ekranından okunur ve burada yalnızca gösterilir. “Yurt içi” işaretli ülkeler sınır ötesi payına girmez.
  4. Şube ve birim ağı — 7 birim tipi; her birim için ülke, müşteri sayısı, yüksek riskli müşteri, uyum FTE ve son denetim tarihi. FTE başına müşteri yükü ve 24 ayı aşan denetim yaşı işaretlenir.

Üst kutucuklar

Toplam müşteri, yüksek riskli pay, temas edilen ülke sayısı, FATF listeli ülkelerle işlem payı, sınır ötesi işlem payı, birim sayısı, denetimi gecikmiş birim sayısı ve üretilen skor önerisi sayısı.

Beslenen 12 faktör

KaynakBeslediği doğuştan risk faktörü
Yüksek riskli müşteri payıMüşteri — yüksek riskli segment payı
PEP segmentiMüşteri — PEP maruziyeti
Yerleşik olmayan segmentiMüşteri — non-resident oranı
Karmaşık sahiplik segmentiMüşteri — karmaşık sahiplik oranı
Nakit yoğun segmentiMüşteri — nakit yoğun sektör payı
Offshore segmentiCoğrafya — offshore bağlantılı hacim
Özel bankacılık segmentiÜrün — servet yönetimi hacmi
FATF listeli ülke işlem payıCoğrafya — FATF gri/kara liste iş hacmi
Yaptırım rejimi işlem payıCoğrafya — yaptırım altındaki ülkelerle ticaret
İşaretli muhabir ülke payıCoğrafya — muhabir ağının coğrafi riski
Sınır ötesi işlem payıCoğrafya — sınır ötesi transfer payı · İşlem — sınır ötesi yoğunluk

5 · İşlem Detayı

Sekiz grupta 101 operasyon ölçütü. Her ölçüt adet, tutar, gün ya da saat cinsinden girilir; hangi alanların açık olduğu ölçüte göre değişir.

GrupÖlçütKapsam
İşlem evreni13Toplam ve izlenen işlem, nakit, eşik üstü/altı, sınır ötesi giden-gelen, eksik bilgili transfer, askıya alınan, gözetimsiz kanal, acente, sanal varlık, unhosted cüzdan
Yaptırım taraması ve blokaj14Taranan müşteri ve işlem, alertler, true match, bloke ve reddedilen işlem, serbest bırakılan, alert kapanış süresi, liste yansıma süresi, rescreening, %50 kuralı tespiti
Trade finance17Akreditif, vesaik, teminat mektubu, kabul-aval, mal/gemi/liman/son kullanıcı taraması, dual-use, yüksek riskli koridor, fiyat makullüğü, transit-serbest bölge, kırmızı bayrak, reddedilen dosya
Muhabir bankacılık14Aktif/yeni/kapanan ilişki, muhabirin sonlandırdığı ilişki, CBDDQ, nested tespit, gelen-giden RFI ve yanıt süresi, iade edilen işlem, payable-through hesap
İzleme10Aktif ve değişen senaryo, üretilen/kapatılan alert, vakaya dönüşen, toplu kapatma, backlog, kapanış süresi, dahili şüphe bildirimi
ŞİB, dondurma, kolluk15ŞİB adedi ve tutarı, bildirim süresi, gecikmiş bildirim, ŞİB verilmeyen vaka, dondurma kararı ve tutarı, kolluk talebi ve yanıt süresi, exit, reddedilen başvuru, tipping-off ihlali
Müşteri kabul ve gözden geçirme11Yeni hesap, uzaktan hesap, canlılık başarısız, EDD dosyası, üst yönetim onayı, GF tespit edilemeyen, risk override, periyodik gözden geçirme, gecikmiş KYC, adverse media
Kalite güvence7Test edilen dosya, kritik/majör/minör hata, re-test, eğitim yükümlüsü ve tamamlayan

Türetilenler

6 · Doğuştan Risk

Üç blok: beş ML/TF boyutu, PF bloğu ve iş kolu matrisi.

Boyut kartları (25 faktör)

Her faktör satırında:

Kart başlığında boyut skoru, seviyesi ve skorlanan/uygulanabilir faktör sayısı durur. Ayrı bir kartta baskın risk sürücüleri listelenir: ağırlıklı katkısı en yüksek faktörler. Yönetim “neden yüksek?” diye sorduğunda cevap bu listedir.

PF bloğu

Beş faktör, ayrı skor, ayrı ortalama. Boyut ortalamalarına karışmaz; kontrol tarafı D6’dır. Gerekçe zorunluluğu burada da geçerlidir.

İş kolu matrisi

12 iş kolu satır, beş boyut sütun. Her iş kolu için etkin işareti, iş payı (%) ve boyut skorları girilir. Kart; iş hacmiyle ağırlıklı kurum doğuştan riskini, en riskli iş kolunu, payların toplamını ve boyut ortalamasıyla farkı gösterir. Fark 0,50 puanı aşarsa uyarı çıkar.

Yöntem seçeneği

Aynı ekranda “boyutları iş hacmiyle ağırlıklandır” seçeneği vardır. Varsayılan kapalıdır. Açıldığında ve yeterli iş kolu verisi varsa tüm boyut skorları iş kolu düzeyinden toplanır; seçilen yöntem raporda ve dönem karşılaştırmasında görünür.

7 · Anket

218 soru, 11 domain. Değerlendirmenin en uzun ekranı.

Filtre çubuğu

Serbest metin arama (soru metni, kanıt, kaynak ve bölümde arar), domain, bölüm, kritiklik, durum ve QA gerekliliği. Durum filtresi seçenekleri: yanıtlanmamış, yanıtlanmış, eksik çıkanlar, açık kritik, kanıt referansı girilmemiş, QA testi bekliyor, QA ile çelişkili. Filtreler adres satırında taşınır ve paylaşılabilir.

Seçim özeti

Filtre uygulandığında beş kutucuk: seçili soru sayısı, yanıtlanan, seçimin etkinliği, aksiyon gerektiren sayısı (açık kritik dahil) ve QA örtüsü (çelişki sayısıyla).

Soru kartı

Gezinme

Liste bölüm başlıklarıyla ayrılır; her başlıkta o bölümün ilerlemesi görünür ve başlık kaydırırken ekranda kalır. Filtre çubuğu ekrandan çıkınca sabit bir “sonraki yanıtlanmamış” düğmesi belirir ve kalan soru sayısını gösterir. Klavye kısayolları için Anketi doldurma bölümüne bakın.

8 · Ek Kontroller

Sekiz set, 44 soru. Üst kutucuklar: kaç setin geçerli olduğu, kapsama, test ile düzeltilmiş etkinlik ve açık kritik sayısı. Her set kendi kartında; kart başlığında setin neden eklendiği yazar.

9 · QA Planı

24 popülasyon listelenir: popülasyon adı ve odağı, domaini, risk derecesi, örneklem kuralı, frekansı. Siz yalnızca dönem içi hacmi girersiniz; yıllık örneklem ve test başına örneklem otomatik hesaplanır.

Üstte dört kutucuk: popülasyon sayısı ve kaçına hacim girildiği, toplam hacim, yıllık toplam örneklem, test başına toplam örneklem. Altta hata sınıfları tablosu (Kritik / Yüksek / Orta / Düşük) ve tanımları, kapanış süreleriyle birlikte.

10 · Kontrol Skorları

Türetilmiş ekran; girdi yoktur. Domain başına sütunlar:

Alt satırda kurum toplamı, altında olgunluk bantları hatırlatması. Domain adına tıklamak anketi o domaine filtreli açar.

11 · Artık Risk

Domain başına: doğuştan risk, test ile düzeltilmiş etkinlik (%95 ile sınırlandıysa notu), artık risk, seviye, iştah limiti girişi ve durum (AŞIM / iştah içinde). Aşan satırlarda “eksik çıkan soruları gör” bağlantısı doğrudan filtreli ankete götürür.

Altında PF kendi tablosunda, kendi iştah limitiyle. Sonra artık risk bantları ve kullanılan yöntemin açıklandığı metodoloji kartı. Aşım varsa üstte kırmızı şerit; genel skor bir aşımı gizliyorsa ayrıca sarı şerit çıkar.

12 · Aksiyon Planı

Bulgu → kök neden → aksiyon → sahip → termin → doğrulama.

Üst kutucuklar

Toplam bulgu, açık, gecikmiş, eksik alanı olan bulgu sayısı ve kapanış oranı (risk kabulü hariç). Risk kabulüyle kapatılan bulgu varsa ayrı bir kutucukta sayılır.

Filtreler ve toplu üretim

Bulgu formu

AlanNot
KimlikOtomatik verilir; benzersiz olmalı
Domain · Soru kimliğiSoru kimliği girilirse soru metni altında yankılanır. Ana anket ve ek kontrol setlerinin kimlikleri (ör. D6-04, EK-TF-01) tanınır.
Bulgu (zorunlu)Ne eksik, hangi kanıt gösteriyor
KaynakAnket sorusu, QA testi, denetim raporu…
Kök neden (zorunlu)Listeden seçilir
KritiklikTermini belirler
AksiyonNe yapılacak
Sahip (zorunlu)Kişi ya da birim
Termin (zorunlu)Kritikliğe göre önerilir
DurumAçık / Devam / Kapalı vb. “Kabul Edilen Risk” onay referansı ister; kritik bulguda seçilemez
DoğrulamaKapanışın nasıl sınanacağı
Kapanış tarihi · Kapanış sonrası artık riskKapalı ya da kabul edilen bulguda tarih zorunlu; açık bulguda girilemez, ileri tarih olamaz

Kaydetmeden önce form zorunlu alanları denetler ve eksik alanı olan satır listede işaretlenir. Bulgu ekleme, düzenleme ve silme değişiklik günlüğüne yazılır.

13 · Dönem Karşılaştırma

Önceki dönemin çalışma dosyası (JSON) yüklenir ve özet olarak saklanır. Altı kutucukta iki dönem yan yana okunur: test edilmiş etkinlik, doğuştan risk, artık risk, iştah aşımı, açık kritik ve güvence örtüsü — her birinde fark ve yön oku.

14 · Ekip ve Birleştirme

Uygulamanın sunucusu yoktur; paralel çalışma dosya üzerinden yürür.

15 · Değişiklik Günlüğü

Yalnızca eklenir, düzenlenmez. Kaydedilen olaylar: anket yanıtı (ek kontroller dahil), doğuştan risk ve PF skoru, skorlama yöntemi seçimi, bulgu ekleme/düzenleme/silme (toplu üretilen bulgular dahil), birleştirme ve dosya yükleme. Her satırda tarih-saat, kim, ne, hangi kayıt, eski değer ve yeni değer vardır.

16 · Yönetici Raporu

Yazdırılabilir tek sayfa akış. Bölümler sırayla:

  1. Kurum ve dönem künyesi, değerlendirmeyi yapan
  2. Portföy ve maruziyet özeti
  3. Doğuştan risk profili (boyutlar, PF)
  4. Kullanılan risk modeli ve yöntem
  5. Domain sonuçları: etkinlik, güvence, olgunluk, artık risk
  6. İştah aşımları
  7. Açık kritik kontroller
  8. Aksiyon planı özeti; varsa risk kabulüyle kapatılan bulgular (onay referansıyla)
  9. Ek kontrol setleri (ayrı tablo)
  10. Hazırlayan / gözden geçiren / onaylayan imza bloğu
  11. Altta referans veri paketi sürümü ve bayat bölümler

Üst bardaki yazdır düğmesiyle kâğıda ya da PDF’e çıkarılır. İmza bloğundaki adlar künyeden gelir; boşsa el yazısı için boş bırakılır.

17 · Ayarlar

Ülke risk ayarları ve referans veri paketi künyesi burada.


Anketi doldurma

218 soru tek tek tıklanmak zorunda değil.

Dört yanıt ne demek

YanıtNe zamanSık yapılan hata
EvetKontrol tanımlı, uygulanıyor ve gösterebileceğiniz kanıtı varProsedürde yazıyor diye “Evet” demek. Yazılı olması uygulanıyor demek değil.
KısmenVar ama eksik: kapsamı dar, düzensiz işliyor ya da yazılı değil“Neredeyse tam” diye “Evet” demek. Kısmen dürüst cevaptır ve aksiyon üretir.
HayırKontrol yok ya da işlemiyorUtanıp boş bırakmak. Boş soru skoru düşürmez ama denetimde eksik görünür.
UygulanamazKontrolün konusu olan faaliyet kurumda hiç yokZor soruyu N/A ile geçmek. N/A kapsam beyanıdır ve raporda görünür.

Klavye kısayolları

Anket ekranı açıkken, yazı alanı dışındayken:

Tuşİşlev
1 2 3 4Evet / Kısmen / Hayır / Uygulanamaz
J / KSonraki / önceki soru
NSonraki yanıtlanmamış soru
EKanıt referansı alanına geç
EscYazı alanından çık
?Kısayol listesini aç

Etkin soru ekranın üstündeki karttır ve ince bir çerçeveyle işaretlenir. Panodaki “Son soru” düğmesi en son çalıştığınız soruya döner.

Verimli sıra

  1. Domain filtresiyle tek domaine odaklanın; bir oturumda bir domain bitirin.
  2. Önce kritik soruları süzüp yanıtlayın — açık kritikler aksiyon planının omurgasıdır.
  3. Ardından “kanıt referansı girilmemiş” filtresiyle geri dönüp kanıtları tamamlayın.
  4. QA testleri bitince “QA testi bekliyor” filtresiyle sonuçları girin.
  5. Son olarak “QA ile çelişkili” filtresini boşaltın: her çelişki ya beyanın düzeltilmesiyle ya da testin yeniden yapılmasıyla kapanır.

Ekip olarak çalışmak

Aynı anda aynı dosyada çalışılmaz; paralel çalışılıp birleştirilir.

  1. Atama. Ekip ve Birleştirme ekranında her domaine sorumlu yazın. Künyeyi, portföyü ve doğuştan riski tek kişi doldursun.
  2. Dağıtım. Bu ilk dosyanın JSON’unu indirip herkese gönderin. Herkes kendi tarayıcısında yükleyip yalnızca kendi domainini doldursun.
  3. Toplama. Herkes bitince JSON’unu birleştirene göndersin.
  4. Birleştirme. Birleştiren kişi dosyaları tek tek yükler, her parça için “benimki / gelen” seçer, çakışmaları tek tek gözden geçirir ve uygular. Her birleştirmeden önce otomatik yedek alınır.
  5. Doğrulama. Birleştirme sonrası Kontrol Skorları ekranında yanıt sayılarının beklenen toplama ulaştığını kontrol edin; Değişiklik Günlüğü’nde birleştirme kaydı görünür.
Sürüm karışıklığını önleyin

Dosya adlarına tarih ve sahip adı ekleyin. Birleştirme yönü tek olsun: herkes birleştirene gönderir, birleştiren kimseye geri göndermez — yalnızca birleşik dosyayı yayınlar.


Dönem sonu kontrol listesi

Raporu imzaya göndermeden önce.


Bir sonraki dönem

Sıfırdan başlamayın.

  1. Yeni dönemi bu dönemin JSON’uyla açın: yanıtlar, kanıt referansları ve ayarlar yerinde kalır.
  2. Aynı dosyayı Dönem Karşılaştırma ekranına taban olarak yükleyin — böylece “önce” fotoğrafı sabitlenir.
  3. Künyedeki dönem tarihlerini, sayıları ve denetim tarihlerini güncelleyin.
  4. Kapanan bulguları kapatın; kapanış tarihi ve kapanış sonrası artık riski yazın. Açık kalanlar karşılaştırmada “hâlâ açık” olarak görünür.
  5. QA sonuçlarını sıfırlayıp yeni dönemin testlerini girin — geçen dönemin testi bu dönemin güvencesi değildir.
  6. Doğuştan risk skorlarını gözden geçirin: portföy değiştiyse öneriler de değişmiştir.
  7. Yöntem seçeneğini değiştirmeyin; değiştirecekseniz karşılaştırmanın sınırlı olacağını rapora yazın.

Bir şeyler ters gittiğinde

“Çalışmam kayboldu”

Önce aynı tarayıcı ve aynı profilde olduğunuzdan emin olun; veriler profile bağlıdır. Sonra Veri ve yedekleme penceresinde otomatik yedekler listesine bakın: son beş sürüm tarihiyle durur, biri geri yüklenebilir. Elinizde JSON varsa Çalışma dosyası yükle ile açın.

“Kayıt başarısız” uyarısı çıkıyor

Tarayıcı deposu dolmuş demektir. Hemen JSON indirin. Sonra aynı tarayıcıda gereksiz site verilerini temizleyin ya da başka bir profille devam edip dosyayı oraya yükleyin.

Dosya yüklenmiyor

Dosya bu uygulamanın ürettiği JSON olmalı. Elle düzenlenmiş dosyalarda tanınmayan yanıt değerleri yanıtlanmamış sayılır; skor sessizce bozulmaz ama kayıt da görünmez. Tanınmayan QA sonucu test edilmemiş sayılır. Aralık dışı değerler — 1–5 dışı skor, 0–10 dışı faktör ağırlığı, 0–100 dışı iş kolu payı, 0–5 dışı iştah limiti — hesaba katılmaz; panoda ve Doğuştan Risk ekranında “geçersiz değer” şeridiyle, ilgili satırda işaretle gösterilir. Yanlış tipte alanlar (liste yerine metin gibi) yüklenirken düzeltilir, okunamayan referans dönem özeti atılır. Bozuk dosyada uygulama çökmez, uyarı verir.

Skorlar beklediğim gibi değil

Ekranı büyütmek istiyorum

Tarayıcının yakınlaştırması (Ctrl/⌘ ve +) tüm ölçekleri birlikte büyütür; düzen bozulmaz. Koyu tema üst bardaki düğmededir.


Ekler ve tablolar

Domain ve soru dağılımı

KodDomainSoru
D1Yönetişim ve Uyum Programı20
D2Müşteri Profili ve Coğrafi Risk20
D3Ürün ve Kanal Riski18
D4İşlem Evreni ve Veri Bütünlüğü18
D5Müşteri Yaşam Döngüsü (CDD/EDD)26
D6Finansal Yaptırımlar ve Tarama26
D7AML İzleme (Monitoring)24
D8ŞİB, Dondurma ve Müşteri Çıkışı22
D9Düzenleyici Olaylar ve Kolluk Talepleri14
D10Eğitim, Farkındalık ve Yönetim Geri Bildirimi14
D11Kurumsal Risk Değerlendirmesi (EWRA)16
Toplam218 (115’i QA testli, 40’ı kritik)

QA popülasyonları ve örneklem kuralları

PopülasyonDomainKuralFrekans
Verilen ŞİB dosyalarıD8Tam kapsamÇeyreklik
ŞİB verilmeyen ancak eşiği geçen kapatılmış vakalarD8%15 · asgari 25Çeyreklik
Dondurma ve varlık kısıtlama kararlarıD8Tam kapsamÇeyreklik
Yaptırım gerçek eşleşme (true match) vakalarıD6Tam kapsamÇeyreklik
Kapatılan yaptırım alertleriD6%10 · asgari 30Çeyreklik
PEP müşteri dosyalarıD5Tam kapsamAltı Aylık
Müşteri çıkış (exit) kararlarıD8Tam kapsamAltı Aylık
Kolluk ve yargı bilgi talepleriD9Tam kapsamÇeyreklik
EDD dosyalarıD5%10 · asgari 25Çeyreklik
Kapatılan izleme alertleriD7%5 · asgari 30Çeyreklik
Yüksek riskli yeni müşteri hesap açılışlarıD5%10 · asgari 25Çeyreklik
Muhabir banka ilişkileriD2Tam kapsamYıllık
Trade finance dosyalarıD6%10 · asgari 20Altı Aylık
Risk skoru override edilen müşterilerD5%15 · asgari 20Altı Aylık
Gecikmiş periyodik KYC dosyalarıD5%10 · asgari 20Çeyreklik
Uzaktan açılan hesaplarD3%5 · asgari 25Altı Aylık
Eksik bilgili elektronik transferlerD4%10 · asgari 20Çeyreklik
Sanal varlık transferleriD3%10 · asgari 20Çeyreklik
Standart yeni müşteri hesap açılışlarıD5%2 · asgari 30Altı Aylık
Eşik üstü nakit işlemlerD3%2 · asgari 25Altı Aylık
Reddedilen müşteri başvurularıD8%10 · asgari 15Yıllık
Eğitim tamamlama kayıtlarıD10%5 · asgari 15Yıllık
Kapatılan denetim ve validasyon bulgularıD9Tam kapsamAltı Aylık
Veri mutabakatı ve besleme hatası kayıtlarıD4%10 · asgari 20Çeyreklik

Dışa aktarım seçenekleri

Çıktıİçerik
JSONTam çalışma dosyası; geri yüklenebilir, birleştirilebilir, karşılaştırma tabanı olur
CSV · Sorular218 soru + ek set soruları: yanıt, kanıt, not, QA sonucu, ağırlık, kritiklik
CSV · Domain skorlarıEtkinlik, test edilmiş etkinlik, güvence, olgunluk, artık risk
CSV · PortföyMüşteri dağılımı, segmentler, ülkeler, birimler
CSV · Operasyon101 ölçüt ve 16 türetilen oran
CSV · ÜlkelerÜlke risk işaretleri ve kurum kararları
CSV · Doğuştan riskFaktör skorları, ağırlıklar (varsayılanla birlikte), gerekçeler
CSV · QA planıPopülasyon, hacim, örneklem, test başına örneklem
CSV · Aksiyon planıBulgular ve tüm alanları
CSV · Değişiklik günlüğüDenetim izi
Yazdır / PDFYönetici raporu

CSV dosyaları BOM ile ve arayüz dilinin Excel biçiminde üretilir: Türkçe arayüzde noktalı virgül ayraç ve virgül ondalık, İngilizce arayüzde virgül ayraç ve nokta ondalık. Böylece iki yerelde de sütunlar ve sayılar doğru ayrışır. Serbest metin hücreleri formül olarak çalıştırılmaz.

Sayılarla kapsam

Ekran17
Anket sorusu218 (11 domain) + 44 ek kontrol sorusu (8 set)
QA testi gereken soru115
Kritik soru40
Doğuştan risk faktörü25 (5 boyut) + 5 PF faktörü
İş kolu12 × 5 boyut
Künye alanı26 (5 zorunlu, 6 grup)
Operasyon ölçütü101 (8 grup) · 16 türetilen oran
Portföy7 müşteri tipi × 4 risk seviyesi · 12 segment · 7 birim tipi
Ülke211 tanımlı · 137 ön işaretli · 6 risk işareti
QA popülasyonu24
KPI15 (3’ü doğrudan otomatik, 12’si İşlem Detayı’ndan)
Terim sözlüğü26 terim (Nasıl Okunur ekranında)

Bu kılavuz uygulamanın 2.10.7 sürümünü ve 2026.1 referans veri paketini anlatır. Metodoloji bölümündeki formüller uygulamanın skorlama motoruyla birebir aynıdır. Mevzuat atıfları yön göstericidir; yürürlükteki metinle doğrulanmalıdır. Araç tespit, önceliklendirme ve aksiyon takibi üretir; bağımsız denetim yerine geçmez.