Sözlük
Denetim ve ISO sözlüğü
Denetim raporlarında ve ISO standartlarında en sık geçen 24 terimin kısa tanımı. Her tanım, konuyu ayrıntılı işleyen rehbere bağlanır.
- İç denetim
- Kuruluşun kendi yönetim sistemini planlı aralıklarla kontrol etmesi.
- Kuruluşun, yönetim sisteminin kendi şartlarına ve ilgili standardın şartlarına uygun olup olmadığını planlı aralıklarla ve tarafsız biçimde değerlendirmesidir. Sonuçları yönetimin gözden geçirmesine girdi olur.
- Yıllık İç Denetim Planı Nasıl Hazırlanır? Adam-Gün Hesabı Dahil Adım Adım
- Denetim programı
- Bir dönem için planlanan denetimlerin bütünü.
- Belirli bir zaman dilimi için planlanan ve belirli bir amaca yönelen denetimlerin tamamıdır. Kapsam, sıklık, yöntem ve sorumlulukları içerir; risk temelinde kurulur.
- Yıllık İç Denetim Planı Nasıl Hazırlanır? Adam-Gün Hesabı Dahil Adım Adım
- Denetim planı
- Tek bir denetimin saatlik akışı ve kapsamı.
- Tek bir denetimin faaliyetleri, süreleri, görüşülecek kişileri ve incelenecek süreçleri gösteren ayrıntılı programıdır. Denetim öncesinde denetlenen tarafla paylaşılır.
- Yıllık İç Denetim Planı Nasıl Hazırlanır? Adam-Gün Hesabı Dahil Adım Adım
- Adam-gün
- Bir denetçinin bir tam gün çalışmasına karşılık gelen efor birimi.
- Denetim eforunun ölçü birimidir. Saha süresine ek olarak hazırlık ve raporlama süreleri de adam-gün hesabına dahil edilir; program bütçesi bu birimle kurulur.
- Yıllık İç Denetim Planı Nasıl Hazırlanır? Adam-Gün Hesabı Dahil Adım Adım
- Uygunsuzluk
- Bir şartın yerine getirilmemesi.
- Standardın, mevzuatın veya kuruluşun kendi prosedürünün bir şartının karşılanmamasıdır. Kanıt, madde ve sapma üçlüsüyle yazıldığında denetlenebilir hale gelir.
- Etkili Denetim Bulgusu Nasıl Yazılır? Kanıt–Madde–Sapma Formülü
- Majör uygunsuzluk
- Sistemin bir şartını tümüyle karşılamayan, sistematik sapma.
- Yönetim sisteminin bir şartının bütünüyle karşılanmadığını gösteren, sistematik veya yüksek riskli uygunsuzluktur. Kök neden analizi ve etkinlik doğrulaması zorunludur.
- Etkili Denetim Bulgusu Nasıl Yazılır? Kanıt–Madde–Sapma Formülü
- Minör uygunsuzluk
- Tekil ve sınırlı etkili sapma.
- Sistemin genel işleyişini bozmayan, tek bir kayıtta görülen sapmadır. Düzeltme ve kısa vadeli aksiyonla kapatılabilir; tekrar ederse majöre dönüşebilir.
- Etkili Denetim Bulgusu Nasıl Yazılır? Kanıt–Madde–Sapma Formülü
- Gözlem
- Uygunsuzluk seviyesine ulaşmayan iyileştirme fırsatı.
- Şart ihlali oluşturmayan ancak ileride uygunsuzluğa dönüşebilecek durumlara verilen kayıttır. Aksiyon zorunlu değildir; izlenmesi önerilir.
- Etkili Denetim Bulgusu Nasıl Yazılır? Kanıt–Madde–Sapma Formülü
- Düzeltme
- Uygunsuzluğun anlık sonucunu gidermek.
- Tespit edilen uygunsuzluğun mevcut etkisini ortadan kaldıran acil eylemdir; hatalı ürünün ayrılması gibi. Kök nedeni ortadan kaldırmaz.
- DİF Nedir? Uygunsuzluktan Kapanışa Etkili DİF Yönetimi Rehberi
- Düzeltici faaliyet (DİF)
- Kök nedeni ortadan kaldırarak tekrarı önleyen faaliyet.
- Uygunsuzluğun kök nedenini ortadan kaldırmayı ve tekrarını önlemeyi hedefleyen faaliyettir. Sorumlu, termin, uygulama doğrulaması ve etkinlik kontrolü içerir.
- DİF Nedir? Uygunsuzluktan Kapanışa Etkili DİF Yönetimi Rehberi
- Kök neden analizi
- Uygunsuzluğun gerçek kaynağına inme yöntemi.
- 5 Neden, balık kılçığı veya hata ağacı gibi yöntemlerle uygunsuzluğun kontrol edilebilir sistem kaynağına ulaşma çalışmasıdır. Kişiye değil sürece odaklanır.
- DİF Nedir? Uygunsuzluktan Kapanışa Etkili DİF Yönetimi Rehberi
- Etkinlik doğrulama
- Aksiyonun gerçekten sonuç verdiğinin ölçülmesi.
- Düzeltici faaliyet uygulandıktan belirli bir süre sonra uygunsuzluğun tekrarlamadığını kanıtla gösterme adımıdır. Bu adım olmadan DİF kapatılmamalıdır.
- DİF Nedir? Uygunsuzluktan Kapanışa Etkili DİF Yönetimi Rehberi
- Objektif kanıt
- Doğrulanabilir kayıt, gözlem veya beyan.
- Bir şartın karşılandığını ya da karşılanmadığını gösteren, doğrulanabilir bilgidir. Kayıt numarası, tarih ve kaynak belirtilerek raporlanır.
- Etkili Denetim Bulgusu Nasıl Yazılır? Kanıt–Madde–Sapma Formülü
- Kapsam (scope)
- Yönetim sisteminin sınırlarının tanımı.
- Yönetim sisteminin hangi süreçleri, ürünleri, hizmetleri ve sahaları kapsadığını gösteren beyandır. Belgelendirme sertifikasında da yer alır.
- Entegre Yönetim Sistemi Denetimi: 9001 + 14001 + 45001 Tek Programda
- Bağlam analizi
- İç ve dış konuların değerlendirilmesi.
- Kuruluşun amacını ve yönetim sisteminin sonuçlarını etkileyen iç ve dış konuların belirlenmesidir. ISO 14001:2026 ile iklim değişikliği bu analizde açıkça değerlendirilir.
- ISO 14001:2026 FDIS ile Neler Değişiyor? Madde Madde Rehber
- İlgili taraf
- Kuruluşun kararlarından etkilenen kişi veya kurum.
- Kuruluşun faaliyetlerini etkileyen ya da onlardan etkilenen müşteri, çalışan, tedarikçi, düzenleyici kurum ve komşu topluluk gibi taraflardır. Beklentileri kayıt altına alınır.
- ISO 14001:2026 FDIS ile Neler Değişiyor? Madde Madde Rehber
- Uygunluk yükümlülüğü
- Uyulması zorunlu ve gönüllü şartların bütünü.
- Mevzuattan gelen zorunlu şartlar ile müşteri sözleşmeleri ve gönüllü taahhütlerden doğan şartların tamamıdır. Listesi güncel tutulmalı ve periyodik olarak değerlendirilmelidir.
- Mevzuat Takibi Neden Artık Manuel Yapılamaz? Sektörel Takip Rehberi
- Risk ve fırsatlar
- İstenmeyen etkileri ve iyileştirme alanlarını planlama.
- Yönetim sisteminin amaçlanan sonuçlara ulaşmasını engelleyebilecek belirsizlikler ile yararlanılabilecek durumların belirlenip planlanmasıdır.
- ISO 45001'de Tehlike Tanımlama ve Risk Değerlendirme: Denetime Hazır Kayıt
- Kontrol hiyerarşisi
- Tehlike kontrolünde etkinlik sırası.
- Ortadan kaldırma, ikame, mühendislik kontrolleri, idari kontroller ve kişisel koruyucu donanım şeklinde sıralanan, etkinliği azalan kontrol yaklaşımıdır.
- ISO 45001'de Tehlike Tanımlama ve Risk Değerlendirme: Denetime Hazır Kayıt
- Ramak kala
- Zarara yol açmayan ancak potansiyeli olan olay.
- Yaralanma veya hasarla sonuçlanmayan fakat sonuçlanma potansiyeli taşıyan olaydır. Kaydı, risk değerlendirmesinin güncellenmesi için önemli bir girdidir.
- ISO 45001'de Tehlike Tanımlama ve Risk Değerlendirme: Denetime Hazır Kayıt
- Uygulanabilirlik Bildirgesi (SoA)
- ISO/IEC 27001 Ek A kontrollerinin gerekçeli listesi.
- Ek A kontrollerinden hangilerinin uygulandığını, hangilerinin hariç tutulduğunu ve gerekçelerini gösteren zorunlu dokümandır. Risk işleme planıyla tutarlı olmalıdır.
- ISO 27001 İç Denetim Kontrol Listesi: Ek A Üzerinden Pratik Rehber
- Varlık envanteri
- Bilgi varlıklarının ve sahiplerinin listesi.
- Bilgi güvenliği kapsamındaki donanım, yazılım, veri ve hizmetlerin sahipleriyle birlikte kayıt altına alındığı listedir. Erişim yetkilendirmesinin temelidir.
- ISO 27001 İç Denetim Kontrol Listesi: Ek A Üzerinden Pratik Rehber
- Yönetimin gözden geçirmesi
- Üst yönetimin sistemi planlı aralıklarla değerlendirmesi.
- Üst yönetimin; denetim sonuçları, DİF durumu, hedef performansı ve mevzuat değişikliklerini değerlendirip karar aldığı toplantıdır. Girdi ve çıktıları kayıt altına alınır.
- Entegre Yönetim Sistemi Denetimi: 9001 + 14001 + 45001 Tek Programda
- Harmonize yapı
- ISO yönetim sistemi standartlarının ortak madde iskeleti.
- ISO yönetim sistemi standartlarının 4 ile 10 arasındaki maddeleri paylaştığı ortak yapıdır. Entegre denetimi ve tek sistem kurulumunu mümkün kılar.
- Entegre Yönetim Sistemi Denetimi: 9001 + 14001 + 45001 Tek Programda