Kısa cevap: üç kayıt nasıl ilişkilendirilir?
Her işi tekil bir iş/rapor kimliği altında; personelin atama anındaki yetki sürümüne, cihazın kullanım anındaki uygunluk sürümüne ve yayımlanan rapor revizyonuna bağlayın.
Denetim kanıtı yalnız güncel personel ve cihaz listeleri değildir. Denetçi, belirli bir sonucun kim tarafından, hangi yetki kapsamında, hangi cihazla, hangi yöntem ve form sürümüyle üretildiğini; kim tarafından incelenip hangi rapor sürümü olarak yayımlandığını geriye doğru kurabilmelidir.
Ortak kayıt omurgasında hangi kimlikler bulunmalı?
Kısa cevap: kişi, yetki, cihaz, cihaz uygunluğu, iş, yöntem/form ve rapor için değişmeyen kimlikler gerekir. İsim veya dosya adı ilişki anahtarı olmamalıdır.
| Kayıt | Asgari bağ | Denetimde cevapladığı soru |
|---|---|---|
| İş/inceleme | İş kimliği, kapsam, saha/nesne, yöntem, gerçekleşme zamanı | Hangi faaliyet denetleniyor? |
| Personel ataması | Kişi kimliği, rol, yöntem/kapsam, yetki sürümü, geçerlilik aralığı | Bu kişi o anda bu işi yapabilir miydi? |
| Cihaz kullanımı | Cihaz kimliği, uygunluk kaydı sürümü, kullanım zamanı, ölçüm kapsamı | Bu cihaz o ölçüm için uygun muydu? |
| Rapor | Rapor kimliği, revizyon, kaynak iş, teknik inceleyen, onay/yayın zamanı | Hangi sonuç hangi kanıtlardan yayımlandı? |
| İşlem izi | Olay, kullanıcı/servis, zaman dilimli zaman damgası, sonuç, eski-yeni sürüm | Kim neyi ne zaman değiştirdi? |
ISO/IEC 17020:2026, muayene kuruluşları için yetkinlik, tarafsızlık ve tutarlı işletim çerçevesini tanımlar; yeni baskı veri ve bilgi kontrolünü de güçlendirir. Yazılım bu şartların yerine uygunluk kararı vermez. Görevi, kuruluşun onaylı prosedürünü kanıtlanabilir ilişkilere ve fail-closed kapılara dönüştürmektir.

Personel yetkinliği rapora nasıl bağlanmalı?
Kişinin güncel profilini değil, iş atandığı ve yapıldığı anda geçerli olan yetki kaydını bağlayın. ISO 9001 Auditing Practices Group yetkinlik rehberi; gerekli yetkinliğin belirlenmesi, bunu edinmek için yapılan faaliyetler, etkinlik değerlendirmesi ve kanıt niteliğindeki dokümante edilmiş bilginin korunmasını birlikte ele alır.
Yetki kaydında en az rol, yöntem veya faaliyet, teknik kapsam, seviye gerekiyorsa seviye, değerlendirme sonucu, değerlendiren/onaylayan, başlangıç-bitiş tarihleri ve dayanak kanıt kimliği bulunmalıdır. Sertifika dosyasını profile eklemek tek başına yeterli değildir; belgenin kapsamı ile işin gerektirdiği kapsam eşleşmelidir.
Atama kapısı şu sırayla çalışabilir: işin gerektirdiği rol ve kapsam belirlenir, olay tarihinde etkin yetki sürümü aranır, kısıt veya askı kontrol edilir ve başarılı eşleşme iş kaydına anlık görüntü olarak yazılır. Personelin yetkisi daha sonra yenilense bile eski raporun hangi sürüme dayanarak üretildiği değişmez.
Cihaz kaydı yalnız kalibrasyon tarihi midir?
Hayır. ISO/IAF izleme ve ölçme kaynakları rehberi kontrol düzeyinin amaçlanan kullanıma bağlı olduğunu ve seçilen ekipmanın belirli faaliyet için uygunluğuna dair kanıt aranmasını önerir. Bu nedenle “kalibrasyonu geçerli” tek başına cihazı her iş için uygun yapmaz.
- Cihazın tekil kimliği, tipi, seri numarası ve sorumlu birimi;
- ölçüm aralığı, çözünürlük ve iş için gerekli diğer teknik özellikleri;
- kalibrasyon veya doğrulama kaydı, kapsamı, sonucu ve geçerlilik durumu;
- bakım, ara kontrol, arıza, hasar, karantina ve tekrar hizmete alma olayları;
- işte fiilen kullanıldığı zaman ile gerekiyorsa prob, sensör veya aksesuar ilişkisi birlikte tutulmalıdır.
Rapor cihaz kartının bugünkü durumuna dinamik olarak bakmamalı; kullanım anında kabul edilen uygunluk sürümünü saklamalıdır. Cihazın sonradan uygunsuz olduğu anlaşılırsa sistem aynı cihaz-sürüm-zaman aralığına bağlı işleri listeleyerek etki incelemesi açabilmelidir. Bu, sonucu otomatik geçersiz saymak değil, yetkili teknik değerlendirmeye doğru kapsamı vermektir.
Rapor revizyonu kanıt bağını nasıl korur?
Yayımlanmış rapor yerinde ezilmemelidir. Düzeltme gerektiğinde yeni revizyon; önceki rapor kimliğine, değişiklik gerekçesine, değişen alanlara, yeniden inceleyen/onaylayan kişiye ve yeni yayın zamanına bağlanır.
- Saha kayıtları ve ham kanıtlar iş kimliğinde kilitlenir veya kontrollü ek kayıtla tamamlanır.
- Rapor taslağı kullanılan personel yetki ve cihaz uygunluk sürümlerini referanslar.
- Teknik inceleme, eksik veya geçersiz bağ varsa onayı durdurur.
- Yayın olayı rapor revizyonunu, girdi sürümlerini ve yetkili onayı değişmez bir paket olarak kaydeder.
- Sonraki düzeltme yeni revizyon açar; önceki sürüm, dağıtım ve doğrulama izi erişilebilir kalır.
e-imzalı rapor revizyonu ve işlem izi rehberi sürüm zincirinin imza sonrasında nasıl korunacağını ayrıntılandırır.
İşlem izinde hangi olaylar tutulmalı?
NIST SP 800-171 Rev. 3, denetim kaydının olay türü, zaman, yer, kaynak, sonuç ve ilişkili kişi/nesne kimliğini içermesini; denetim bilgisinin yetkisiz erişim, değiştirme ve silmeye karşı korunmasını ister. Bu güvenlik çerçevesi bir akreditasyon şartı yerine geçmez, ancak dijital kanıt izinin teknik tasarımına uygulanabilir bir dayanak verir.
Personel atama/reddetme, yetki verme-askıya alma, cihazı hizmete alma-karantinaya ayırma, saha kaydı oluşturma, kanıt ekleme, teknik inceleme, rapor onayı, revizyon ve yayın olaylarını kaydedin. Her olayda kullanıcı veya servis kimliği, zaman dilimini içeren zaman damgası, ilgili nesne kimlikleri, sonuç ve gerekçe bulunmalıdır.
Log, iş tablosunun kopyası değildir. Güncel durum operasyonu hızlandırır; olay kaydı ise o duruma hangi adımlarla gelindiğini gösterir. Denetim yetkileri günlük operasyon yetkilerinden ayrılmalı, geçmişi değiştirebilen az sayıdaki rolün işlemleri de ayrıca izlenmelidir.
Denetçi tek rapordan hangi sorguları yapabilmeli?
Kısa cevap: rapordan geriye doğru tüm kritik bağlar tek görünümde doğrulanabilmeli, fakat kişisel ve ticari veriler görev gereğinden fazla açılmamalıdır.
- Bu rapor hangi iş, nesne, yöntem ve form sürümünden üretildi?
- İşi yapan ve inceleyen kişiler olay tarihinde hangi kapsamla yetkiliydi?
- Hangi cihaz, prob veya aksesuar kullanıldı ve o anda hangi uygunluk kaydı geçerliydi?
- Ham saha kanıtı ile yayımlanan sonuç arasında hangi inceleme ve onay adımları vardı?
- Rapor revize edildiyse neden, kim tarafından ve hangi yeni girdilerle değişti?
- Yetki veya cihaz uygunsuzluğu sonradan saptandıysa hangi işler etki incelemesine alındı?
Dışa aktarılan denetim paketi canlı veritabanının kontrolsüz kopyası olmamalıdır. Kapsama göre seçilmiş kayıtları, sürüm kimliklerini ve bütünlük doğrulamasını içermeli; saklama ve erişim kuralları kuruluş prosedürüyle belirlenmelidir.
VizyonTech iş akışında fail-closed kapılar nasıl denenir?
Vizyon Kalite veya ilişkili muayene akışı değerlendirilirken anonimleştirilmiş örnek bir iş seçin. Önce doğru personel, cihaz ve rapor bağını kurun; sonra yalnız olumlu senaryoyu değil sistemin hatayı durdurmasını sınayın.
- Kapsamı yetersiz veya olay tarihinde süresi geçmiş yetkiyle atama deneyin.
- Kalibrasyonu geçerli fakat işin ölçüm aralığına uygun olmayan cihaz seçin.
- Karantinaya alınmış cihazla rapor taslağını onaya gönderin.
- Ham kanıtı değiştirip önceki rapor revizyonunun değişmediğini doğrulayın.
- Teknik inceleme tamamlanmadan yayın veya imza adımını çalıştırın.
- Sonradan bulunan cihaz uygunsuzluğunda etkilenen işlerin eksiksiz listelendiğini kontrol edin.
Başarı ölçütü çok sayıda kayıt üretmek değildir. Sistem yanlış bağı açıklanabilir bir nedenle engellemeli, yetkili istisnayı ayrıca kaydetmeli ve denetçinin geçmiş olayı güncel profillerden bağımsız yeniden kurmasına izin vermelidir.
2026 sürüm geçişinde hangi kaynak esas alınmalı?
ISO’nun resmî envanterine göre ISO/IEC 17020:2026 Mart 2026’da yayımlanmış, Haziran 2026’da düzeltilmiş üçüncü baskıdır; 2012 sürümü geri çekilmiştir. ILAC’ın mevcut politika sayfasındaki ILAC P15:05/2020 ise adından da görüldüğü gibi ISO/IEC 17020:2012 uygulamasına dayanır.
Bu nedenle kontrol listesini otomatik biçimde “2026 uyumlu” etiketlemeyin. Kuruluşun akreditasyon kapsamı, ulusal akreditasyon kuruluşunun güncel geçiş kararları ve onaylı prosedürleri birlikte doğrulanmalıdır. Eski ve yeni gereklilik setleri ayrı sürümlenmeli; geçiş kararı, sorumlusu ve etkilediği iş akışları kayıt altına alınmalıdır.
Kaynaklar
- ISO — ISO/IEC 17020:2026, Conformity assessment — Requirements for bodies performing inspection (3. baskı, Mart 2026; düzeltilmiş sürüm Haziran 2026; erişim: 15 Ağustos 2026).
- ISO — ISO 9001:2015, Quality management systems — Requirements (5. baskı, Eylül 2015; erişim: 15 Ağustos 2026).
- ISO 9001 Auditing Practices Group — Guidance on auditing competence (Edition 2, 1 Haziran 2022; erişim: 15 Ağustos 2026).
- ISO 9001 Auditing Practices Group — Monitoring and measurement resources (13 Ocak 2016; erişim: 15 Ağustos 2026).
- NIST — SP 800-171 Revision 3, Audit and Accountability (Mayıs 2024; erişim: 15 Ağustos 2026).
- ILAC — ILAC P15:05/2020, Application of ISO/IEC 17020:2012 (Mayıs 2020; erişim: 15 Ağustos 2026).
Bu rehber tek başına akreditasyon uygunluğu veya hukuki görüş oluşturmaz. Uygulanabilir standart baskısı, geçiş süresi, akreditasyon kuruluşu kararları ve kuruluşun onaylı prosedürleri yetkili kişilerce doğrulanmalıdır.