Sık sorulan sorular
Ürünle ilgili sorular ile denetim uygulamasına dair sorular tek sayfada; toplam 29 soru ve kısa yanıt.
Auditex AI hakkında
Kurulum ne kadar sürüyor? Danışman gerekiyor mu?
Hayır. Auditex AI tamamen self-servistir; kayıt olduktan sonra rolünüzü seçip dakikalar içinde ilk denetim programınızı oluşturabilirsiniz. Sunucu kurulumu, IT projesi veya danışman desteği gerekmez.
Ekibimin eğitim alması gerekir mi?
Platform ISO süreçlerini bilen bir kalite yöneticisi veya denetçinin alışkanlıklarına göre tasarlandı. Adım adım sihirbazlar ve ekran içi kılavuzlar sayesinde ayrı bir eğitim programı gerekmiyor; ekipler genellikle ilk gün üretken hale geliyor.
Hangi standartları destekliyor?
ISO 9001, ISO 14001, ISO 45001 ve ISO 27001 dahil olmak üzere yaygın yönetim sistemi standartları desteklenir. Birden fazla standardı birlikte seçerek entegre denetim planlayabilirsiniz.
Verilerim güvende mi? KVKK uyumu var mı?
Altyapı KVKK ve GDPR gerekliliklerine uygun olarak tasarlanmıştır. Veriler şifreli olarak saklanır, erişim rol bazlı olarak sınırlandırılır ve müşteri verileri hesaplar arasında izole edilir.
Fiyata neler dahil?
Lansman paketi tüm denetim modüllerini, sınırsız standardı, risk matrisi ve puanlamayı, AI destekli bulgu kontrolünü ve PDF/Excel rapor çıktılarını kapsar. Gizli modül ücreti veya kullanıcı başına ek ücret yoktur.
Kurumsal entegrasyon mümkün mü?
Evet. Kurumsal pakette SSO ile oturum açma, ERP entegrasyonu ve kuruma özel kurulum/entegrasyon çalışmaları sağlanır. İhtiyacınızı iletişim formundan iletmeniz yeterli.
Verilerimi dışa aktarabilir miyim?
Evet. Denetim kayıtları, bulgular ve DİF verileriniz dilediğiniz an PDF veya Excel olarak dışa aktarılabilir. Veriniz size aittir.
ISO 14001:2026 FDIS ile Neler Değişiyor? Madde Madde Rehber
ISO 14001:2026 geçişi için ne kadar sürem var?
Yeni sürüm yayımlandıktan sonra genellikle üç yıllık bir geçiş süresi tanınır. Uygulamada ilk yıl doküman ve risk kayıtlarının güncellenmesi, ikinci yıl iç denetimlerin yeni yapıya göre yürütülmesi, üçüncü yıl ise belgelendirme denetimi için ayrılmalıdır.
İklim değişikliği maddesi bizden somut olarak ne istiyor?
Kuruluşun bağlam analizinde iklim değişikliğinin ilgili bir konu olup olmadığını değerlendirmesi ve bu değerlendirmenin kaydını tutması isteniyor. İlgili bulunması hâlinde risk-fırsat kayıtlarına ve çevre amaçlarına bağlanması gerekir.
Mevcut prosedürlerimizi baştan yazmamız gerekiyor mu?
Hayır. Değişiklik felsefi değil yapısaldır; madde referanslarının, risk-fırsat ayrımının ve değişiklik yönetimi kayıtlarının güncellenmesi çoğu kuruluş için yeterlidir.
DİF Nedir? Uygunsuzluktan Kapanışa Etkili DİF Yönetimi Rehberi
DİF ile düzeltme arasındaki fark nedir?
Düzeltme, uygunsuzluğun anlık sonucunu giderir (hatalı ürünü ayırmak gibi). DİF ise kök nedeni ortadan kaldırarak uygunsuzluğun tekrarını engeller. Denetimde yalnızca düzeltme yapılmış kayıtlar etkinlik doğrulaması olmadığı için bulgu alır.
Bir DİF ne kadar sürede kapatılmalı?
Standart sabit bir süre koymaz; belgelendirme kuruluşları majör bulgularda genellikle 30–60 gün, minör bulgularda bir sonraki denetime kadar süre tanır. Önemli olan terminin baştan tanımlanması ve gecikmelerde eskalasyon kuralının işlemesidir.
Kök neden analizinde hangi yöntemi kullanmalıyım?
Basit vakalarda 5 Neden, çok değişkenli süreçlerde balık kılçığı (Ishikawa) yeterlidir. Yöntemin adı değil, ulaşılan nedenin kontrol edilebilir bir sistem unsuru olması önemlidir.
Yıllık İç Denetim Planı Nasıl Hazırlanır? Adam-Gün Hesabı Dahil Adım Adım
Yıllık iç denetim planında adam-gün nasıl hesaplanır?
Süreç sayısı, çalışan sayısı, vardiya ve saha sayısı temel alınır; buna hazırlık için saha süresinin yaklaşık %25'i ve raporlama için %15'i eklenir. Yüksek riskli süreçlere ek gün ayrılır.
İç denetim yılda kaç kez yapılmalı?
Standart asgari sıklık belirtmez, tüm sistemin belirlenen aralıklarla denetlenmesini ister. Yaygın pratik, tüm süreçlerin yılda en az bir kez, yüksek riskli süreçlerin altı ayda bir denetlenmesidir.
Kendi departmanımı denetleyebilir miyim?
Hayır. Tarafsızlık gereği kimse kendi işini denetleyemez. Küçük ekiplerde çapraz atama yapılır veya dış kaynaklı denetçi kullanılır.
Mevzuat Takibi Neden Artık Manuel Yapılamaz? Sektörel Takip Rehberi
Uyum yükümlülükleri listesi ne sıklıkla güncellenmeli?
Pratikte en az üç ayda bir gözden geçirme, kritik mevzuat değişikliklerinde ise anında güncelleme beklenir. Denetimde en sık sorulan soru listenin son güncelleme tarihidir.
Mevzuat takibinde hangi kaynaklar esas alınmalı?
Resmî Gazete, ilgili bakanlık tebliğleri, sektörel yönetmelikler ve varsa müşteri/şirket içi şartlar. Kaynak listesi ve erişim yönteminin kayıtlı olması gerekir.
Yapay zekâ mevzuat takibinde neyi çözüyor?
Değişikliği bulmak yerine, değişikliğin hangi prosedürü, izni veya ölçüm periyodunu etkilediğini özetleyerek etki analizini hızlandırır; karar sorumluluğu kuruluşta kalır.
ISO 27001 İç Denetim Kontrol Listesi: Ek A Üzerinden Pratik Rehber
ISO 27001 iç denetiminde Ek A kontrollerinin tamamı denetlenmeli mi?
Uygulanabilirlik Bildirgesi'nde (SoA) uygulanabilir işaretlenen tüm kontroller denetim kapsamına girer; ancak hepsi tek bir denetimde değil, yıllık program içinde risk önceliğine göre dağıtılabilir.
SoA ile risk işleme planı arasındaki bağ nasıl gösterilir?
Her risk işleme kararı, SoA'daki ilgili kontrol maddesine referans vermeli; denetçi bu zinciri risk kaydı → işleme planı → SoA → kanıt sırasıyla izler.
Entegre Yönetim Sistemi Denetimi: 9001 + 14001 + 45001 Tek Programda
Üç standardı tek denetimde birleştirmek süre kazandırır mı?
Evet. Ortak maddeler (4, 5, 7, 9, 10) tek seferde denetlendiğinde toplam adam-gün genellikle %20–30 azalır; standarda özgü maddeler ayrı oturumlarda ele alınır.
Entegre denetimde bulgular nasıl raporlanır?
Her bulgu, ilgili olduğu standart ve madde numarasıyla ayrı ayrı etiketlenir; tek bir kanıt birden fazla standarda uygunsuzluk oluşturuyorsa çoklu referans verilir.
ISO 45001'de Tehlike Tanımlama ve Risk Değerlendirme: Denetime Hazır Kayıt
Tehlike tanımlama ile risk değerlendirme arasındaki fark nedir?
Tehlike tanımlama zarar verme potansiyeli olan durumu belirler; risk değerlendirme ise bu tehlikenin gerçekleşme olasılığı ve şiddetini derecelendirerek kontrol önceliğini verir.
Risk değerlendirme kayıtları ne zaman güncellenmeli?
Süreç, ekipman veya mevzuat değiştiğinde, kaza/ramak kala sonrasında ve en az yılda bir kez gözden geçirilmelidir.
Etkili Denetim Bulgusu Nasıl Yazılır? Kanıt–Madde–Sapma Formülü
İyi bir denetim bulgusu hangi üç öğeyi içerir?
Kanıt (ne görüldü), madde (hangi şart), sapma (şart ile gerçek durum arasındaki fark). Üçü olmadan bulgu itiraza açıktır.
Majör ve minör uygunsuzluk nasıl ayrılır?
Sistemin bir şartını tümüyle karşılamayan, sistematik veya müşteriyi/uygunluğu doğrudan riske atan durumlar majör; tekil, sınırlı etkili sapmalar minör olarak sınıflandırılır.
Yapay Zekâ ISO Danışmanlığını Nasıl Değiştiriyor? 2026 Saha Görünümü
Yapay zekâ denetçinin yerini alır mı?
Hayır. Yapay zekâ hazırlık, taslak üretimi ve mevzuat özetleme gibi tekrarlayan işleri hızlandırır; kanıt değerlendirme ve bulgu kararı denetçinin sorumluluğundadır.
Yapay zekâ ile hazırlanan denetim çıktıları denetimde kabul edilir mi?
Çıktı, yetkili kişi tarafından gözden geçirilip onaylandığı ve kanıtlarla desteklendiği sürece kabul edilir; belgelendirme kuruluşları aracı değil, kaydın doğruluğunu değerlendirir.