ISO 9001 danışmanlığı: kalite yönetimi ve entegre yönetim sistemi
Kalite yönetim sisteminizi tek başına veya bilgi güvenliği, iş sürekliliği ve BT hizmet yönetimiyle birlikte; tek risk yöntemi, tek doküman kontrolü, tek iç denetim programı ve tek yönetimin gözden geçirmesiyle kuruyoruz. ISO 9001:2026 revizyonuna geçişte de yanınızdayız. Proje, ISO 9001 baş denetçi sertifikalı kurucumuz tarafından bizzat yürütülür.
ISO 9001 nedir?
ISO 9001, kalite yönetim sistemi (KYS) için uluslararası gereklilik standardıdır. Kurumun müşteri ve yasal gereklilikleri tutarlı biçimde karşılayan ürün ve hizmet sunduğunu, süreçlerini risk temelli düşünceyle yönettiğini ve sürekli iyileştirdiğini gösterir. Yürürlükteki sürüm ISO 9001:2015‘tir; yeni revizyon ISO 9001:2026 Eylül 2026 itibarıyla yayın aşamasındadır ve belgeli kurumlara geçiş süresi tanınacaktır. Standart, ISO/IEC 27001, ISO 22301 ve diğer yönetim sistemi standartlarıyla aynı Uyumlaştırılmış Yapı‘yı (Annex SL) paylaştığı için entegre yönetim sisteminin doğal zeminidir.
ISO 9001 kurumunuza ne kazandırır?
Tutarlı ürün ve hizmet kalitesi
Süreçler, sorumluluklar ve ölçütler tanımlıdır; kalite kişilere değil sisteme bağlıdır.
Müşteri ve tedarikçi kabulü
Pek çok sektörde ISO 9001 belgesi tedarikçi kabul ve ihale süreçlerinde temel bir beklentidir.
Entegre yönetimin zemini
Uyumlaştırılmış Yapı sayesinde bilgi güvenliği, süreklilik ve hizmet yönetimi aynı çatı altında toplanır: daha az doküman, daha az denetim günü, daha az bulgu.
Ölçülebilir performans
Süreç hedefleri, performans göstergeleri ve yönetimin gözden geçirmesi kararları izlenebilir bir kayıt izine dönüşür.
Sürekli iyileştirme
Uygunsuzluk, düzeltici faaliyet ve iç denetim döngüsü aynı sorunların tekrarlanmasını önler.
Revizyona planlı geçiş
ISO 9001:2026 değişiklikleri erken analiz edilir; geçiş, gözetim ya da yeniden belgelendirme takviminize göre planlanır.
Yedi adımda kalite ve entegre yönetim sistemine
Sıfırdan kurulum, mevcut sistemlerin birleştirilmesi veya 2026 revizyonuna geçiş — hepsi aynı yöntemle yürür.
Boşluk analizi
Mevcut uygulamaların ISO 9001 gereklilikleri karşısında puanlanması; varsa diğer yönetim sistemleriyle çakışma ve tekrarların tespiti.
Bağlam, kapsam ve süreç haritası
İlgili taraflar, kapsam sınırları ve süreçlerin etkileşimi; entegre sistemde ortak kapsam kurgusu.
Risk ve fırsatlar
Kalite hedefleriyle bağlantılı risk ve fırsat değerlendirmesi; diğer standartlarla ortak, her yıl tekrarlanabilir bir risk yöntemi.
Dokümantasyon
Kalite politikası, hedefler, süreç tanımları ve kayıtlar; ortak prosedürler bir kez yazılır, standarda özgü gereklilikler eklerde tutulur.
Uygulama ve yetkinlik
Süreçlerin sahipleriyle devreye alınması; rol bazlı farkındalık ve iç denetçi eğitimi.
İç denetim ve yönetimin gözden geçirmesi
Birleşik iç denetim planı, ortak kanıt, tek bulgu kaydı ve tek yönetimin gözden geçirmesi.
Belgelendirme ve geçiş desteği
Aşama 1 ve Aşama 2 denetimlerine eşlik; mevcut belgeliler için ISO 9001:2026 geçiş planı ve güncellemeler.
Proje özeti
- Tipik süre
- Kapsam, lokasyon sayısı ve mevcut sistemlerin olgunluğuna göre
- Teslim formatı
- Word ve Excel; sürüm kontrollü, meta verisi temizlenmiş
- Dil
- Türkçe veya İngilizce
- Birlikte kurulabilir
- ISO 27001, ISO 22301, ISO 20000-1
Yaklaşımımız
- Tek bağlam, tek risk yöntemi, tek doküman kontrolü
- Tek iç denetim programı ve tek yönetimin gözden geçirmesi
- Standarda özgü gereklilikler eklerde; ortak prosedürler bir kez yazılır
- Şablon değil, gerçek süreçlerinizden yazılan dokümantasyon
- Ekibinizin iş yükünü en aza indiren proje yönetimi
Proje sonunda elinizde olanlar
- Kapsam dokümanı, bağlam ve ilgili taraflar analizi
- Süreç haritası ve süreç kartları
- Kalite politikası ve ölçülebilir kalite hedefleri
- Risk ve fırsat değerlendirmesi
- Entegre doküman ve kayıt kontrol prosedürü
- Uygunsuzluk ve düzeltici faaliyet prosedürü
- Tedarikçi değerlendirme ve izleme prosedürü
- Müşteri memnuniyeti ölçüm yöntemi
- Süreç performans göstergeleri seti
- Birleşik iç denetim programı, planı ve raporu
- Yönetimin gözden geçirmesi paketi
- ISO 9001:2026 geçiş boşluk analizi (mevcut belgeliler için)
Aynı yedi madde, tek sistem
ISO 9001, ISO/IEC 27001, ISO 22301, ISO/IEC 20000-1 ve ISO/IEC 42001 aynı üst yapıyı kullanır. Entegre sistemde ortak maddeler bir kez kurulur, farklılıklar operasyon düzeyinde ele alınır.
| Madde | Konu | Entegre sistemde |
|---|---|---|
| 4 | Kuruluşun bağlamı | Tek bağlam analizi ve ortak kapsam |
| 5 | Liderlik | Ortak politika çerçevesi, standarda özgü taahhütler |
| 6 | Planlama | Tek risk yöntemi, standart bazında hedefler |
| 7 | Destek | Ortak doküman kontrolü, yetkinlik ve farkındalık |
| 8 | Operasyon | Standarda özgü süreçler ve kontroller |
| 9 | Performans değerlendirme | Tek iç denetim programı, tek yönetimin gözden geçirmesi |
| 10 | İyileştirme | Tek uygunsuzluk ve düzeltici faaliyet kaydı |
ISO 9001:2026 revizyonu
Yeni revizyon Eylül 2026 itibarıyla yayın aşamasındadır ve mevcut ISO 9001:2015 belgeleri için geçiş süresi tanınacaktır. Kesin geçiş takvimi, geçiş kuralları duyurulduğunda netleşecektir. Mevcut sisteminizi yeni sürüme göre erkenden boşluk analizinden geçiriyor, geçişi olağan gözetim veya yeniden belgelendirme denetiminizin takvimine yerleştiriyoruz. Bilgi güvenliğiyle birlikte kurulum için ISO 27001 sayfamıza bakabilirsiniz.
Birlikte ele alınanlar
Merak edilenler
ISO 9001:2026 yayımlandığında belgemiz geçersiz mi olacak?
Hayır, hemen değil. Yeni revizyon yayımlandığında mevcut ISO 9001:2015 belgeleri için bir geçiş süresi tanınacak; bu sürede sistemin yeni sürüme göre güncellenmesi ve bir denetimle doğrulanması gerekecek. Kesin takvim geçiş kuralları duyurulduğunda netleşir; boşluk analizini erken yapıp geçişi olağan denetim takviminize yerleştirmeyi öneririz.
Entegre yönetim sistemi ne demek?
Birden fazla yönetim sistemi standardının tek bir sistem olarak işletilmesidir: tek bağlam ve kapsam, tek risk yöntemi, tek doküman kontrolü, tek iç denetim programı ve tek yönetimin gözden geçirmesi. Standarda özgü gereklilikler eklerde tutulur. Sonuç, ayrı doküman setleri ve birbiriyle çelişen denetim döngüleri yerine daha az doküman ve daha az bulgudur.
ISO 9001 ile ISO 27001’i aynı anda kurabilir miyiz?
Evet. İki standart aynı Uyumlaştırılmış Yapı’yı paylaşır; bağlam, liderlik, planlama, destek, performans değerlendirme ve iyileştirme maddeleri ortak kurulabilir. Operasyon düzeyinde kalite süreçleri ve bilgi güvenliği kontrolleri ayrı ayrı ele alınır. Belgelendirme kuruluşları iki standardı entegre bir denetimle de değerlendirebilir.
Belgeyi Infosec Academy mi veriyor?
Hayır. Belgeyi, seçeceğiniz akredite bir belgelendirme kuruluşu verir. ISO/IEC 17021-1 gereği belgelendirme kuruluşları danışmanlık yapamaz; biz danışmanlık, eğitim ve belgelendirme öncesi hazırlık değerlendirmesi sağlar, kuruluş seçiminde ve denetim sürecinde yanınızda oluruz.
Kalite sisteminizi diğer standartlarla birleştirelim mi?
Mevcut sistemlerinizi, 2026 revizyonuna geçiş ihtiyacınızı ve gerçekçi takvimi ön görüşmede konuşalım.