ISO 9001 Kalite'den ISO 27001 Bilgi Güvenliği'ne, 40'tan fazla yönetim sistemi standardı için başvurudan denetime, gözetimden sertifikaya tüm belgelendirme süreci tek çatı altında.
ISO belgelendirme, bir kuruluşun yönetim sisteminin ilgili uluslararası standardın (örneğin ISO 9001) şartlarını karşıladığının, tarafsız ve akredite bir belgelendirme kuruluşunca denetlenerek belgelendirilmesidir. Belge; kalite, çevre, iş güvenliği veya bilgi güvenliği yönetiminizin bir üçüncü tarafça doğrulandığını gösterir.
Standartların çoğu ortak bir üst yapı (Annex SL) paylaşır; bu sayede ISO 9001, ISO 14001 ve ISO 45001 gibi belgeler entegre yönetim sistemi olarak tek bir denetim programında birlikte belgelendirilebilir.
ISO 9001 ile süreç ve müşteri odaklı yönetim.
ISO 14001 ve ISO 50001 ile sürdürülebilirlik.
ISO 45001 ile çalışan sağlığı ve güvenliği.
ISO 27001 ile veri ve bilgi varlıklarının korunması.
Kamu ihaleleri ve büyük tedarik zincirleri çoğu zaman ISO belgesi şartı arar; belge yeni pazarların kapısını açar.
Standart, süreçleri tanımlar ve ölçer; hata, fire ve tekrar iş azalır, maliyet düşer.
Çevre, iş güvenliği ve bilgi güvenliği mevzuatına uyum sistematik olarak takip edilir.
Bağımsız denetimle kanıtlanan kalite, marka itibarını ve müşteri memnuniyetini güçlendirir.
Riskler önceden tanımlanır; kriz, kesinti ve ihlal durumlarına karşı dayanıklılık artar.
PUKÖ (Planla-Uygula-Kontrol Et-Önlem Al) döngüsüyle kurum kendini düzenli geliştirir.
Kapsam, standart ve çalışan sayısına göre teklif hazırlanır; belgelendirme sözleşmesi imzalanır.
Politika, prosedür, risk değerlendirme ve kayıtlar standardın şartlarına göre oluşturulur.
Dokümantasyon ve hazırlık gözden geçirilir; eksikler saha denetimi öncesi raporlanır.
Sistemin sahada uygulanışı denetlenir; uygunsuzluklar için düzeltici faaliyet istenir.
Sertifika düzenlenir (3 yıl geçerli); her yıl gözetim denetimiyle sürekliliği doğrulanır.
Kalite, çevre, iş güvenliği, bilgi güvenliği, gıda, enerji ve sektörel standartların tamamı; tek sayfada tanıtımıyla.
Dünyada en yaygın kalite standardı; süreç odaklı yönetim ve müşteri memnuniyeti.
Çevresel etkileri azaltır, yasal uyumu ve sürdürülebilirliği güvence altına alır.
İş kazası ve meslek hastalığı risklerini sistematik olarak yönetir.
Bilgi varlıklarını gizlilik, bütünlük ve erişilebilirlik ilkeleriyle korur.
Tedarik zinciri boyunca HACCP temelli gıda güvenliği yönetimi.
Tıbbi cihaz üretiminde regülasyon uyumlu kalite sistemi.
Enerji performansını ölçer, tüketimi ve maliyeti düşürür.
Şikâyetlerin ele alınmasını düzenler, müşteri sadakatini artırır.
Çalışan güvenliği ve sağlıklı iş ortamı yönetimi.
Trafik kaynaklı ölüm ve yaralanmaları azaltan yönetim sistemi.
Özel güvenlik hizmetlerinin yönetimi için standart.
Kriz ve kesintilere karşı operasyonel sürekliliği güvence altına alır.
Olay müdahale, koordinasyon ve komuta yeteneği.
Lojistik ve tedarik zinciri güvenlik yönetimi.
Tedarik zincirinde en iyi güvenlik uygulamaları.
Yasal ve etik uyum (compliance) süreçlerinin yönetimi.
Bilgi güvenliği risklerini yöneten uluslararası standart.
BT hizmet kalitesini yöneten ITSM standardı.
Yazılım uygulamalarında güvenlik gereksinimleri rehberi.
Yazılım geliştirme yaşam döngüsü süreç çerçevesi.
SPICE modeliyle yazılım süreç olgunluğu değerlendirmesi.
Güvenlikli baskı üretiminin yönetimi.
Müşteri iletişim merkezleri için hizmet gereklilikleri.
Çağrı merkezi performans ve hizmet standardı.
Çevresel performans ve yasal uyum yönetimi.
Enerji verimliliği ve performans iyileştirme.
Sera gazı emisyonlarının hesaplanması ve doğrulanması.
Ürün karbon ayak izinin ölçülmesi ve raporlanması.
Su kullanımının çevresel etkisinin değerlendirilmesi.
Sürdürülebilir orman ürünleri gözetim zinciri.
Orman sertifikasyon onay programı.
Şikâyet ele alma süreçlerinin yönetimi.
Memnuniyetin ölçülmesi ve izlenmesi rehberi.
Ölçüm ekipmanı ve süreçlerinin yönetimi.
KYS danışmanı seçimi ve hizmet değerlendirme rehberi.
Çeviri hizmetleri için kalite gereklilikleri.
Müşteri iletişim merkezi hizmet standardı.
Pazar, kamuoyu ve sosyal araştırma yönetimi.
Eğitim organizasyonları için yönetim sistemi.
Otel ve konaklama hizmet kalitesi standardı.
Turizm hizmetleri terminoloji ve yönetimi.
Tıbbi cihazlarda regülasyona uygun kalite yönetimi.
Tıbbi laboratuvarlarda kalite ve yeterlilik gereklilikleri.
İlaç birincil ambalajında GMP gereklilikleri.
Kozmetik ürünlerde GMP (iyi üretim) uygulamaları.
Otomotiv tedarik zinciri için kalite yönetim standardı.
Petrol/gaz sektörüne özel kalite yönetimi.
Nükleer güvenlik odaklı tedarik zinciri kalite sistemi.
Güvenlikli baskı ürünleri için yönetim sistemi.
Gıda ile temas eden ambalajda hijyen yönetimi.
Her yönetim sistemi belgelendirmesi belirli kayıt ve dokümanların hazırlanmasını gerektirir. Denetim öncesi kurulan tipik doküman seti:
Kuruluşun kapsamını, politikasını ve süreç etkileşimlerini tanımlayan ana doküman.
Üst yönetimin taahhüdü ve ölçülebilir yönetim sistemi hedefleri.
Süreçlerin nasıl yürütüleceğini adım adım tanımlayan kontrollü dokümanlar.
Bağlam analizi, risk matrisi ve önlem planları.
İç tetkik raporları ve Yönetimin Gözden Geçirmesi tutanakları.
Düzeltici/önleyici faaliyet kayıtları ve akredite kuruluşça verilen belge.
ISO belgelendirme, bir kuruluşun yönetim sisteminin ilgili ISO standardının (örneğin ISO 9001) şartlarını karşıladığının bağımsız ve akredite bir belgelendirme kuruluşu tarafından denetlenerek belgelendirilmesidir. Belge, kalitenin, çevre veya bilgi güvenliği yönetiminin tarafsız bir üçüncü tarafça doğrulandığını gösterir.
Süreç beş adımdan oluşur: başvuru ve sözleşme, dokümantasyonun kurulması, Aşama 1 (doküman) denetimi, Aşama 2 (saha) denetimi ve belgelendirme. Uygunsuzluklar için düzeltici faaliyet tamamlandıktan sonra sertifika düzenlenir; belge üç yıl geçerlidir ve her yıl gözetim denetimiyle sürdürülür.
ISO yönetim sistemi belgeleri genellikle üç yıl geçerlidir. Bu süre boyunca her yıl gözetim (ara) denetimi yapılır; üçüncü yılın sonunda yeniden belgelendirme denetimiyle belge yenilenir.
En yaygın belgeler ISO 9001 (Kalite), ISO 14001 (Çevre) ve ISO 45001 (İş Sağlığı ve Güvenliği) yönetim sistemleridir. Bunları ISO 27001 (Bilgi Güvenliği), ISO 22000 (Gıda Güvenliği) ve ISO 50001 (Enerji) izler. Birçok kuruluş bu standartları entegre bir yönetim sistemi olarak birlikte belgelendirir.
Evet. ISO 9001, 14001 ve 45001 gibi standartlar ortak bir üst yapı (Annex SL) paylaşır ve entegre yönetim sistemi olarak tek bir denetim programında birlikte belgelendirilebilir. Bu, denetim süresini ve maliyeti azaltır.
ISO belgesini kuruluşlara belgelendirme firmaları verir. Akreditasyon ise bu belgelendirme firmalarının yetkinliğinin ulusal akreditasyon kurumu (Türkiye'de TÜRKAK) tarafından onaylanmasıdır. Akredite bir kuruluştan alınan belge, ulusal ve uluslararası düzeyde daha geniş kabul görür.