Belgeyi akredite belgelendirme kuruluşları verir, danışman firmalar veremez. Biz danışmanlık tarafındayız: sistemi kurar, sizi denetime hazırlar ve doğru kuruluşu seçmenize yardım ederiz.
Kuruluşunuzu ve ihtiyaçlarınızı tanımlayın; size uygun ISO standartlarını ve hazırlık adımlarını gösteren ön raporunuz anında oluşsun.
Örnek ekran görüntüsüdür.
ISO 27001 kurulumunu QMS yazılım desteğiyle yürütüyoruz: dokümanlar, denetim soruları, DÖF kayıtları ve hedefler tek platformda toplanır. Yandaki örnek iç denetim ekranında olduğu gibi; standardın her maddesi için uygunluk durumu anlık izlenir, açık bulgular sorumlusuna atanır.
QMS yazılımı iç denetim ekranı; örnek görüntüdür; veriler gerçek müşteri verisi değildir.
ISO 27001 belgesini akredite belgelendirme kuruluşları düzenler. Bu kuruluşlar bir akreditasyon kurumu tarafından yetkilendirilir ve iki aşamalı bir denetimin ardından sertifika kararı verir. Danışman firmalar belge veremez; danışmanlık ile belgelendirmenin aynı kuruluş tarafından yürütülmesi akreditasyon kuralları gereği yasaktır. Sistem Kalite danışmanlık tarafındadır: sistemi kurar, ekibi eğitir, iç denetimi yapar ve akredite kuruluşla koordinasyonu yürütür.
Bu ayrım keyfi değil, belgenin değerini koruyan kuraldır. Sistemi kuran ile denetleyen aynı taraf olsaydı denetim kendi işini onaylamak olurdu ve belge üçüncü taraf nezdinde bir şey ifade etmezdi. "Belge veriyoruz" diyen bir danışman firmayla karşılaşırsanız, pratikte ya bir kuruluşun aracısıdır ya da vereceği belge akredite değildir.
Kuruluş seçerken bakılacak ilk şey akreditasyonun kapsamıdır. Bir kuruluş akredite olabilir ama akreditasyon kapsamı sizin faaliyet alanınızı içermeyebilir; bu durumda belge teknik olarak vardır, ama müşteriniz ya da ihale komisyonu nezdinde karşılığı tartışmalı hâle gelir. İkinci bakılacak şey denetçi profili ve takvimdir: denetimin ne zaman yapılabileceği ve denetçinin sizin sektörünüzü bilip bilmediği süreci belirgin biçimde etkiler.
Kuruluşun yetkisi sizin faaliyet alanınızı içermeli.
Sistemi kuran taraf denetimi yapamaz; belge o yüzden değerlidir.
Sektörünüzü bilen denetçi süreci hızlandırır.
Adam-gün, gözetim tarihleri ve toplam maliyet baştan netleşmeli.
Danışmanlık ve belgelendirmenin ayrı taraflarca yürütülmesi akreditasyon kuralıdır. Teklif alırken iki kalemin ayrı ayrı gösterilmesini isteyin.
| İş | Kim yapar | Neden |
|---|---|---|
| Boşluk analizi | Danışman | Mevcut durumu ölçer |
| Sistem kurulumu | Danışman | Risk, kontrol ve doküman düzeni kurulur |
| Eğitim | Danışman | Personel sisteme dâhil edilir |
| İç denetim | Danışman | Dış denetimin provası yapılır |
| Belgelendirme denetimi | Akredite kuruluş | Bağımsız üçüncü taraf doğrulaması |
| Sertifika kararı | Akredite kuruluş | Belgeyi yalnız o düzenleyebilir |
| Gözetim denetimi | Akredite kuruluş | Belgenin geçerliliğini sürdürür |
ISO 27001'i tek başına bir belge değil, işleyen bir sistem olarak kuruyoruz. Üç ayaklı modelimizle süreç sizin için karmaşık değil, net ve yönetilebilir olur.
Deneyimli danışmanlarımız mevcut işleyişinizi analiz eder, ISO 27001 şartlarına göre eksikleri çıkarır ve sistemi sizinle birlikte kurar. Dokümantasyondan denetim provasına kadar her adımda yanınızdayız; siz işinize odaklanın, süreci biz yönetelim.
Kuruluş hangisi olursa olsun denetimde aynı şey istenir: kanıt. QMS yazılımında risk kayıt defteri, uygulanabilirlik bildirgesi, politika revizyonları, eğitim kayıtları ve düzeltici faaliyetler tek platformda tutulur; denetçi hangi kontrolü sorarsa sorsun kanıt aranmaz, açılır. Yazılım desteği pakete dâhildir.
Belge kalıcı olsun diye ekibinizi de hazırlıyoruz: ISO 27001 temel bilgilendirme, dokümantasyon ve iç denetçi eğitimleriyle sistem şirket kültürünün parçası hâline gelir; gözetim denetimleri sorunsuz geçer.
Akreditasyon kapsamı başvurudan önce kontrol edilir.
Kuruluşla yazışma ve takvim koordinasyonunu biz yürütürüz.
Adam-gün ve gözetim ücretleri aynı formatta önünüze konur.
İç denetimle bulguların çoğu önce bizde çıkar.
Belge vermiyoruz; bu yüzden belgeniz üçüncü tarafta geçerli.
Gözetim ve yeniden belgelendirme takvime alınır.
Danışmanımız mevcut süreçlerinizi inceler, ISO 27001 boşluk analizini yapar ve size özel yol haritası çıkarır.
Politika, prosedürler, risk analizi ve kayıtlar QMS yazılım desteğiyle hazırlanır; ekibiniz eğitilir.
İç denetim ve Yönetimin Gözden Geçirmesi yapılır; belgelendirme denetimine eksiksiz girilir.
Akredite kuruluş denetimi tamamlanır, ISO 27001 sertifikanız düzenlenir; yıllık gözetimleri biz takip ederiz.
Akredite belgelendirme kuruluşları verir. Bu kuruluşlar bir akreditasyon kurumunca yetkilendirilir ve iki aşamalı denetimin ardından sertifika kararı verir. Danışman firmalar belge düzenleyemez.
Hayır. Sistem Kalite danışmanlık tarafındadır: sistemi kurar, dokümantasyonu hazırlar, ekibi eğitir, iç denetimi yapar ve akredite kuruluşla koordinasyonu yürütürüz. Belgeyi bağımsız akredite bir belgelendirme kuruluşu düzenler.
Akreditasyon kuralları danışmanlık ile belgelendirmenin aynı kuruluş tarafından yürütülmesini yasaklar. Sistemi kuran taraf denetlerse denetim kendi işini onaylamış olur ve belge üçüncü taraf nezdinde geçerliliğini yitirir.
Önce akreditasyonun ve akreditasyon kapsamının sizin faaliyet alanınızı içerdiğine bakın. Sonra denetçi profiline, denetim takvimine ve adam-gün üzerinden hesaplanan ücrete. Gözetim denetimi ücretlerinin de baştan netleşmesi gerekir.
Kâğıt olarak vardır ama pratikte karşılığı zayıftır. Kurumsal müşteriler ve ihale komisyonları belgeyi düzenleyen kuruluşun akreditasyonuna bakar; akreditasyonu olmayan ya da kapsamı uymayan bir belge tedarikçi denetiminde kabul edilmeyebilir.
Gerekmiyor. Başvuru, takvim ve denetim öncesi bilgi alışverişini biz yürütürüz; siz yalnız denetim günlerinde ekibinizle hazır olursunuz. Uygunsuzluk çıkarsa düzeltici faaliyet dosyasını da biz hazırlar, kapanışını takip ederiz.