Sözlük

Denetim ve ISO sözlüğü

Denetim raporlarında ve ISO standartlarında en sık geçen 24 terimin kısa tanımı. Her tanım, konuyu ayrıntılı işleyen rehbere bağlanır.

İç denetim
Kuruluşun kendi yönetim sistemini planlı aralıklarla kontrol etmesi.
Kuruluşun, yönetim sisteminin kendi şartlarına ve ilgili standardın şartlarına uygun olup olmadığını planlı aralıklarla ve tarafsız biçimde değerlendirmesidir. Sonuçları yönetimin gözden geçirmesine girdi olur.
Yıllık İç Denetim Planı Nasıl Hazırlanır? Adam-Gün Hesabı Dahil Adım Adım
Denetim programı
Bir dönem için planlanan denetimlerin bütünü.
Belirli bir zaman dilimi için planlanan ve belirli bir amaca yönelen denetimlerin tamamıdır. Kapsam, sıklık, yöntem ve sorumlulukları içerir; risk temelinde kurulur.
Yıllık İç Denetim Planı Nasıl Hazırlanır? Adam-Gün Hesabı Dahil Adım Adım
Denetim planı
Tek bir denetimin saatlik akışı ve kapsamı.
Tek bir denetimin faaliyetleri, süreleri, görüşülecek kişileri ve incelenecek süreçleri gösteren ayrıntılı programıdır. Denetim öncesinde denetlenen tarafla paylaşılır.
Yıllık İç Denetim Planı Nasıl Hazırlanır? Adam-Gün Hesabı Dahil Adım Adım
Adam-gün
Bir denetçinin bir tam gün çalışmasına karşılık gelen efor birimi.
Denetim eforunun ölçü birimidir. Saha süresine ek olarak hazırlık ve raporlama süreleri de adam-gün hesabına dahil edilir; program bütçesi bu birimle kurulur.
Yıllık İç Denetim Planı Nasıl Hazırlanır? Adam-Gün Hesabı Dahil Adım Adım
Uygunsuzluk
Bir şartın yerine getirilmemesi.
Standardın, mevzuatın veya kuruluşun kendi prosedürünün bir şartının karşılanmamasıdır. Kanıt, madde ve sapma üçlüsüyle yazıldığında denetlenebilir hale gelir.
Etkili Denetim Bulgusu Nasıl Yazılır? Kanıt–Madde–Sapma Formülü
Majör uygunsuzluk
Sistemin bir şartını tümüyle karşılamayan, sistematik sapma.
Yönetim sisteminin bir şartının bütünüyle karşılanmadığını gösteren, sistematik veya yüksek riskli uygunsuzluktur. Kök neden analizi ve etkinlik doğrulaması zorunludur.
Etkili Denetim Bulgusu Nasıl Yazılır? Kanıt–Madde–Sapma Formülü
Minör uygunsuzluk
Tekil ve sınırlı etkili sapma.
Sistemin genel işleyişini bozmayan, tek bir kayıtta görülen sapmadır. Düzeltme ve kısa vadeli aksiyonla kapatılabilir; tekrar ederse majöre dönüşebilir.
Etkili Denetim Bulgusu Nasıl Yazılır? Kanıt–Madde–Sapma Formülü
Gözlem
Uygunsuzluk seviyesine ulaşmayan iyileştirme fırsatı.
Şart ihlali oluşturmayan ancak ileride uygunsuzluğa dönüşebilecek durumlara verilen kayıttır. Aksiyon zorunlu değildir; izlenmesi önerilir.
Etkili Denetim Bulgusu Nasıl Yazılır? Kanıt–Madde–Sapma Formülü
Düzeltme
Uygunsuzluğun anlık sonucunu gidermek.
Tespit edilen uygunsuzluğun mevcut etkisini ortadan kaldıran acil eylemdir; hatalı ürünün ayrılması gibi. Kök nedeni ortadan kaldırmaz.
DİF Nedir? Uygunsuzluktan Kapanışa Etkili DİF Yönetimi Rehberi
Düzeltici faaliyet (DİF)
Kök nedeni ortadan kaldırarak tekrarı önleyen faaliyet.
Uygunsuzluğun kök nedenini ortadan kaldırmayı ve tekrarını önlemeyi hedefleyen faaliyettir. Sorumlu, termin, uygulama doğrulaması ve etkinlik kontrolü içerir.
DİF Nedir? Uygunsuzluktan Kapanışa Etkili DİF Yönetimi Rehberi
Kök neden analizi
Uygunsuzluğun gerçek kaynağına inme yöntemi.
5 Neden, balık kılçığı veya hata ağacı gibi yöntemlerle uygunsuzluğun kontrol edilebilir sistem kaynağına ulaşma çalışmasıdır. Kişiye değil sürece odaklanır.
DİF Nedir? Uygunsuzluktan Kapanışa Etkili DİF Yönetimi Rehberi
Etkinlik doğrulama
Aksiyonun gerçekten sonuç verdiğinin ölçülmesi.
Düzeltici faaliyet uygulandıktan belirli bir süre sonra uygunsuzluğun tekrarlamadığını kanıtla gösterme adımıdır. Bu adım olmadan DİF kapatılmamalıdır.
DİF Nedir? Uygunsuzluktan Kapanışa Etkili DİF Yönetimi Rehberi
Objektif kanıt
Doğrulanabilir kayıt, gözlem veya beyan.
Bir şartın karşılandığını ya da karşılanmadığını gösteren, doğrulanabilir bilgidir. Kayıt numarası, tarih ve kaynak belirtilerek raporlanır.
Etkili Denetim Bulgusu Nasıl Yazılır? Kanıt–Madde–Sapma Formülü
Kapsam (scope)
Yönetim sisteminin sınırlarının tanımı.
Yönetim sisteminin hangi süreçleri, ürünleri, hizmetleri ve sahaları kapsadığını gösteren beyandır. Belgelendirme sertifikasında da yer alır.
Entegre Yönetim Sistemi Denetimi: 9001 + 14001 + 45001 Tek Programda
Bağlam analizi
İç ve dış konuların değerlendirilmesi.
Kuruluşun amacını ve yönetim sisteminin sonuçlarını etkileyen iç ve dış konuların belirlenmesidir. ISO 14001:2026 ile iklim değişikliği bu analizde açıkça değerlendirilir.
ISO 14001:2026 FDIS ile Neler Değişiyor? Madde Madde Rehber
İlgili taraf
Kuruluşun kararlarından etkilenen kişi veya kurum.
Kuruluşun faaliyetlerini etkileyen ya da onlardan etkilenen müşteri, çalışan, tedarikçi, düzenleyici kurum ve komşu topluluk gibi taraflardır. Beklentileri kayıt altına alınır.
ISO 14001:2026 FDIS ile Neler Değişiyor? Madde Madde Rehber
Uygunluk yükümlülüğü
Uyulması zorunlu ve gönüllü şartların bütünü.
Mevzuattan gelen zorunlu şartlar ile müşteri sözleşmeleri ve gönüllü taahhütlerden doğan şartların tamamıdır. Listesi güncel tutulmalı ve periyodik olarak değerlendirilmelidir.
Mevzuat Takibi Neden Artık Manuel Yapılamaz? Sektörel Takip Rehberi
Risk ve fırsatlar
İstenmeyen etkileri ve iyileştirme alanlarını planlama.
Yönetim sisteminin amaçlanan sonuçlara ulaşmasını engelleyebilecek belirsizlikler ile yararlanılabilecek durumların belirlenip planlanmasıdır.
ISO 45001'de Tehlike Tanımlama ve Risk Değerlendirme: Denetime Hazır Kayıt
Kontrol hiyerarşisi
Tehlike kontrolünde etkinlik sırası.
Ortadan kaldırma, ikame, mühendislik kontrolleri, idari kontroller ve kişisel koruyucu donanım şeklinde sıralanan, etkinliği azalan kontrol yaklaşımıdır.
ISO 45001'de Tehlike Tanımlama ve Risk Değerlendirme: Denetime Hazır Kayıt
Ramak kala
Zarara yol açmayan ancak potansiyeli olan olay.
Yaralanma veya hasarla sonuçlanmayan fakat sonuçlanma potansiyeli taşıyan olaydır. Kaydı, risk değerlendirmesinin güncellenmesi için önemli bir girdidir.
ISO 45001'de Tehlike Tanımlama ve Risk Değerlendirme: Denetime Hazır Kayıt
Uygulanabilirlik Bildirgesi (SoA)
ISO/IEC 27001 Ek A kontrollerinin gerekçeli listesi.
Ek A kontrollerinden hangilerinin uygulandığını, hangilerinin hariç tutulduğunu ve gerekçelerini gösteren zorunlu dokümandır. Risk işleme planıyla tutarlı olmalıdır.
ISO 27001 İç Denetim Kontrol Listesi: Ek A Üzerinden Pratik Rehber
Varlık envanteri
Bilgi varlıklarının ve sahiplerinin listesi.
Bilgi güvenliği kapsamındaki donanım, yazılım, veri ve hizmetlerin sahipleriyle birlikte kayıt altına alındığı listedir. Erişim yetkilendirmesinin temelidir.
ISO 27001 İç Denetim Kontrol Listesi: Ek A Üzerinden Pratik Rehber
Yönetimin gözden geçirmesi
Üst yönetimin sistemi planlı aralıklarla değerlendirmesi.
Üst yönetimin; denetim sonuçları, DİF durumu, hedef performansı ve mevzuat değişikliklerini değerlendirip karar aldığı toplantıdır. Girdi ve çıktıları kayıt altına alınır.
Entegre Yönetim Sistemi Denetimi: 9001 + 14001 + 45001 Tek Programda
Harmonize yapı
ISO yönetim sistemi standartlarının ortak madde iskeleti.
ISO yönetim sistemi standartlarının 4 ile 10 arasındaki maddeleri paylaştığı ortak yapıdır. Entegre denetimi ve tek sistem kurulumunu mümkün kılar.
Entegre Yönetim Sistemi Denetimi: 9001 + 14001 + 45001 Tek Programda