Ana içeriğe atla

infosecacademy Eğitim Danışmanlık Hizmetleri

ISO 9001 danışmanlığı

ISO 9001 danışmanlığı: kalite yönetimi ve entegre yönetim sistemi

Kalite yönetim sisteminizi tek başına veya bilgi güvenliği, iş sürekliliği ve BT hizmet yönetimiyle birlikte; tek risk yöntemi, tek doküman kontrolü, tek iç denetim programı ve tek yönetimin gözden geçirmesiyle kuruyoruz. ISO 9001:2026 revizyonuna geçişte de yanınızdayız. Proje, ISO 9001 baş denetçi sertifikalı kurucumuz tarafından bizzat yürütülür.

ISO 9001:2015ISO 9001:2026 geçişiUyumlaştırılmış Yapı (Annex SL)Entegre yönetim sistemi
Kısaca

ISO 9001 nedir?

ISO 9001, kalite yönetim sistemi (KYS) için uluslararası gereklilik standardıdır. Kurumun müşteri ve yasal gereklilikleri tutarlı biçimde karşılayan ürün ve hizmet sunduğunu, süreçlerini risk temelli düşünceyle yönettiğini ve sürekli iyileştirdiğini gösterir. Yürürlükteki sürüm ISO 9001:2015‘tir; yeni revizyon ISO 9001:2026 Eylül 2026 itibarıyla yayın aşamasındadır ve belgeli kurumlara geçiş süresi tanınacaktır. Standart, ISO/IEC 27001, ISO 22301 ve diğer yönetim sistemi standartlarıyla aynı Uyumlaştırılmış Yapı‘yı (Annex SL) paylaştığı için entegre yönetim sisteminin doğal zeminidir.

Neden önemli

ISO 9001 kurumunuza ne kazandırır?

Tutarlı ürün ve hizmet kalitesi

Süreçler, sorumluluklar ve ölçütler tanımlıdır; kalite kişilere değil sisteme bağlıdır.

Müşteri ve tedarikçi kabulü

Pek çok sektörde ISO 9001 belgesi tedarikçi kabul ve ihale süreçlerinde temel bir beklentidir.

Entegre yönetimin zemini

Uyumlaştırılmış Yapı sayesinde bilgi güvenliği, süreklilik ve hizmet yönetimi aynı çatı altında toplanır: daha az doküman, daha az denetim günü, daha az bulgu.

Ölçülebilir performans

Süreç hedefleri, performans göstergeleri ve yönetimin gözden geçirmesi kararları izlenebilir bir kayıt izine dönüşür.

Sürekli iyileştirme

Uygunsuzluk, düzeltici faaliyet ve iç denetim döngüsü aynı sorunların tekrarlanmasını önler.

Revizyona planlı geçiş

ISO 9001:2026 değişiklikleri erken analiz edilir; geçiş, gözetim ya da yeniden belgelendirme takviminize göre planlanır.

Hizmet sürecimiz

Yedi adımda kalite ve entegre yönetim sistemine

Sıfırdan kurulum, mevcut sistemlerin birleştirilmesi veya 2026 revizyonuna geçiş — hepsi aynı yöntemle yürür.

  1. Boşluk analizi

    Mevcut uygulamaların ISO 9001 gereklilikleri karşısında puanlanması; varsa diğer yönetim sistemleriyle çakışma ve tekrarların tespiti.

  2. Bağlam, kapsam ve süreç haritası

    İlgili taraflar, kapsam sınırları ve süreçlerin etkileşimi; entegre sistemde ortak kapsam kurgusu.

  3. Risk ve fırsatlar

    Kalite hedefleriyle bağlantılı risk ve fırsat değerlendirmesi; diğer standartlarla ortak, her yıl tekrarlanabilir bir risk yöntemi.

  4. Dokümantasyon

    Kalite politikası, hedefler, süreç tanımları ve kayıtlar; ortak prosedürler bir kez yazılır, standarda özgü gereklilikler eklerde tutulur.

  5. Uygulama ve yetkinlik

    Süreçlerin sahipleriyle devreye alınması; rol bazlı farkındalık ve iç denetçi eğitimi.

  6. İç denetim ve yönetimin gözden geçirmesi

    Birleşik iç denetim planı, ortak kanıt, tek bulgu kaydı ve tek yönetimin gözden geçirmesi.

  7. Belgelendirme ve geçiş desteği

    Aşama 1 ve Aşama 2 denetimlerine eşlik; mevcut belgeliler için ISO 9001:2026 geçiş planı ve güncellemeler.

Proje özeti

Tipik süre
Kapsam, lokasyon sayısı ve mevcut sistemlerin olgunluğuna göre
Teslim formatı
Word ve Excel; sürüm kontrollü, meta verisi temizlenmiş
Dil
Türkçe veya İngilizce
Birlikte kurulabilir
ISO 27001, ISO 22301, ISO 20000-1

Yaklaşımımız

  • Tek bağlam, tek risk yöntemi, tek doküman kontrolü
  • Tek iç denetim programı ve tek yönetimin gözden geçirmesi
  • Standarda özgü gereklilikler eklerde; ortak prosedürler bir kez yazılır
  • Şablon değil, gerçek süreçlerinizden yazılan dokümantasyon
  • Ekibinizin iş yükünü en aza indiren proje yönetimi
Teslimatlar

Proje sonunda elinizde olanlar

  • Kapsam dokümanı, bağlam ve ilgili taraflar analizi
  • Süreç haritası ve süreç kartları
  • Kalite politikası ve ölçülebilir kalite hedefleri
  • Risk ve fırsat değerlendirmesi
  • Entegre doküman ve kayıt kontrol prosedürü
  • Uygunsuzluk ve düzeltici faaliyet prosedürü
  • Tedarikçi değerlendirme ve izleme prosedürü
  • Müşteri memnuniyeti ölçüm yöntemi
  • Süreç performans göstergeleri seti
  • Birleşik iç denetim programı, planı ve raporu
  • Yönetimin gözden geçirmesi paketi
  • ISO 9001:2026 geçiş boşluk analizi (mevcut belgeliler için)
Uyumlaştırılmış Yapı

Aynı yedi madde, tek sistem

ISO 9001, ISO/IEC 27001, ISO 22301, ISO/IEC 20000-1 ve ISO/IEC 42001 aynı üst yapıyı kullanır. Entegre sistemde ortak maddeler bir kez kurulur, farklılıklar operasyon düzeyinde ele alınır.

Uyumlaştırılmış Yapı maddeleri ve entegre sistemdeki karşılıkları
MaddeKonuEntegre sistemde
4Kuruluşun bağlamıTek bağlam analizi ve ortak kapsam
5LiderlikOrtak politika çerçevesi, standarda özgü taahhütler
6PlanlamaTek risk yöntemi, standart bazında hedefler
7DestekOrtak doküman kontrolü, yetkinlik ve farkındalık
8OperasyonStandarda özgü süreçler ve kontroller
9Performans değerlendirmeTek iç denetim programı, tek yönetimin gözden geçirmesi
10İyileştirmeTek uygunsuzluk ve düzeltici faaliyet kaydı

ISO 9001:2026 revizyonu

Yeni revizyon Eylül 2026 itibarıyla yayın aşamasındadır ve mevcut ISO 9001:2015 belgeleri için geçiş süresi tanınacaktır. Kesin geçiş takvimi, geçiş kuralları duyurulduğunda netleşecektir. Mevcut sisteminizi yeni sürüme göre erkenden boşluk analizinden geçiriyor, geçişi olağan gözetim veya yeniden belgelendirme denetiminizin takvimine yerleştiriyoruz. Bilgi güvenliğiyle birlikte kurulum için ISO 27001 sayfamıza bakabilirsiniz.

Sık sorulan sorular

Merak edilenler

ISO 9001:2026 yayımlandığında belgemiz geçersiz mi olacak?

Hayır, hemen değil. Yeni revizyon yayımlandığında mevcut ISO 9001:2015 belgeleri için bir geçiş süresi tanınacak; bu sürede sistemin yeni sürüme göre güncellenmesi ve bir denetimle doğrulanması gerekecek. Kesin takvim geçiş kuralları duyurulduğunda netleşir; boşluk analizini erken yapıp geçişi olağan denetim takviminize yerleştirmeyi öneririz.

Entegre yönetim sistemi ne demek?

Birden fazla yönetim sistemi standardının tek bir sistem olarak işletilmesidir: tek bağlam ve kapsam, tek risk yöntemi, tek doküman kontrolü, tek iç denetim programı ve tek yönetimin gözden geçirmesi. Standarda özgü gereklilikler eklerde tutulur. Sonuç, ayrı doküman setleri ve birbiriyle çelişen denetim döngüleri yerine daha az doküman ve daha az bulgudur.

ISO 9001 ile ISO 27001’i aynı anda kurabilir miyiz?

Evet. İki standart aynı Uyumlaştırılmış Yapı’yı paylaşır; bağlam, liderlik, planlama, destek, performans değerlendirme ve iyileştirme maddeleri ortak kurulabilir. Operasyon düzeyinde kalite süreçleri ve bilgi güvenliği kontrolleri ayrı ayrı ele alınır. Belgelendirme kuruluşları iki standardı entegre bir denetimle de değerlendirebilir.

Belgeyi Infosec Academy mi veriyor?

Hayır. Belgeyi, seçeceğiniz akredite bir belgelendirme kuruluşu verir. ISO/IEC 17021-1 gereği belgelendirme kuruluşları danışmanlık yapamaz; biz danışmanlık, eğitim ve belgelendirme öncesi hazırlık değerlendirmesi sağlar, kuruluş seçiminde ve denetim sürecinde yanınızda oluruz.

Kalite sisteminizi diğer standartlarla birleştirelim mi?

Mevcut sistemlerinizi, 2026 revizyonuna geçiş ihtiyacınızı ve gerçekçi takvimi ön görüşmede konuşalım.