5018 Kanunun önemli unsurlarından biri olan iç kontrol sisteminin, makul bir güvence sağlamak üzere tasarım ve uygulama eksikliklerinin giderilmesi amacıyla sürekli izleme ve değerlendirmeye tabi tutulması ihtiyacı, iç denetim faaliyetinin gerekliliğini ve rolünü de ortaya koymaktadır. İç denetim, genel hatlarıyla aşağıdaki aşamalardan oluşmaktadır.
1-Ön Çalışma: İç denetçilerin yürütecekleri denetim görevi kapsamında yer alan faaliyetleri (denetim alanını) tam olarak anlamalarını sağlamak ve saha çalışmalarını etkin ve etkili bir şekilde yürütmelerini kolaylaştırmak ve böylece denetimin doğru alanlara yoğunlaşabilmesini sağlamak amacıyla yapılan denetim faaliyetlerinin hazırlık aşamasıdır. Ön çalışma aşamasında iç denetçiler tarafından ihtiyaç duyulan tüm bilgiler toplanır, analiz edilir ve kayıt altına alınır.
2-Saha Çalışması (Denetim Testlerinin Uygulanması): Çalışma planının onaylanmasının ardından başlayan aşama olup, bu aşamada çalışma planı ekinde yer alan görev iş programında yer alan testler gerçekleştirilir. Denetim testlerinin gerçekleştirilmesi risk kontrol matrisinin kontrol uygulamaları sütununda yer alan kontrollerin var olduklarına ve etkin bir şekilde çalışıp çalışmadıklarına dair uygun delillerin elde edilmesini kapsamaktadır. Testlerin uygulanması sonucunda elde edilen bilgilerin; yeterli, güvenilir, ilgili, faydalı olması gerekir.
3-Raporlama: Raporlama süreci, saha çalışmaları sonucunda oluşturulan bulguların resmi olarak denetlenen birim/birimlerle paylaşılmasıyla başlar ve hazırlanan denetim raporunun üst yönetici imzasıyla ilgili birimlere gönderilmesiyle sona erer.
Raporlama, iç denetimin kurumda istenilen düzeyde katma değer üretebilmesi açısından en önemli aşamadır. Raporlamada, saha çalışması sırasında elde edilen birçok önemli tespit ve öneri, uygun bir üslup ve eksiksiz olarak karşı tarafa iletilebilmelidir.
4-İzleme: İç denetimin kurumun faaliyetlerine değer katabilmesi, denetim ve danışmanlık raporlarında yer alan önerilerin hayata geçirilmesine bağlıdır. Bu nedenle, denetim faaliyetleri sonucunda birimler tarafından sunulan eylem planlarının uygulama takvimine göre gerçekleşme durumlarının takip edilmesi gerekmektedir.
İzleme kapsamında; denetim ve danışmanlık raporunda belirtilen öneriler, bu öneriler doğrultusunda sorumlu birimlerce gerçekleştirilmesi taahhüt edilen ve bir takvime bağlanan eylemlerin gerçekleşme düzeyi dikkate alınır.
İzleme süreci, denetim veya danışmanlık raporunun denetlenen birimlere gönderilmesiyle başlar ve bulgunun kapatılmasıyla sona erer.