Ana içeriğe geç
Akreditasyon ve Mevzuat

Kalite Yönetiminde Doküman Revizyonu ve Onay Geçmişi Nasıl Korunur?

VizyonTech Editör 7 dakika okuma Tüm Akreditasyon ve Mevzuat yazıları
Kalite uzmanının kontrollü doküman sürümü ile onay geçmişini incelemesi

KYS dokümanlarında sürüm, değişiklik gerekçesi, inceleme, onay, yürürlük ve dağıtım geçmişini eski kayıtları ezmeden korumak için uygulanabilir rehber.

Doküman revizyon geçmişi nasıl korunur?

Her revizyonu değişmeyen doküman kimliği altında yeni sürüm olarak açın; önceki içeriği, değişiklik gerekçesini, inceleyenleri, onay kararını, yürürlük tarihini ve dağıtım izini silmeden saklayın.

Amaç yalnız eski dosyayı arşivlemek değildir. Sistem, belirli bir işlem tarihinde hangi sürümün yürürlükte olduğunu ve o sürümün kim tarafından hangi kanıtla onaylandığını yeniden gösterebilmelidir.

Kontrollü doküman ile kayıt neden ayrılmalı?

Kısa cevap: doküman işin nasıl yapılacağını tarif eder ve revize edilebilir; kayıt ise yapılan işin sonucunu kanıtlar ve geçmişi geriye dönük değiştirilmemelidir.

Politika, prosedür, talimat, şablon ve boş form kontrollü doküman olabilir. Doldurulmuş kontrol formu, onay kararı veya eğitim katılımı ise kayıttır. Aynı dosya alanında tutulabilseler de durumları, yetkileri ve saklama kuralları aynı olmamalıdır.

NesneDeğişiklik kuralıKorunacak kanıt
Kontrollü dokümanYeni revizyon açılır; onaydan sonra yürürlüğe girerÖnceki sürüm, değişiklik özeti, inceleme ve onay geçmişi
Doldurulmuş kayıtYerinde sessizce düzeltilmez; gerekçeli düzeltme veya yeni kayıt bağı kurulurİlk değer, düzeltme, yapan, zaman ve gerekçe
Dış kaynaklı dokümanKaynak sürümü izlenir; değişiklikte etki değerlendirilirYayıncı, sürüm/tarih, erişim kaynağı ve etkilenen süreçler

ISO 10013:2021, etkili bir kalite yönetim sistemini destekleyen belgelenmiş bilginin kuruluşun ihtiyacına göre geliştirilmesi ve sürdürülmesi için rehberlik sunar. Bu, her kuruluşa tek bir klasör veya doküman hiyerarşisi kopyalamak yerine kontrolü süreç ve riskle eşleştirmek gerektiği anlamına gelir.

Doküman kimliği ve sürüm modeli nasıl kurulmalı?

Değişmeyen kimliği sürüm numarasından ayırın. Örneğin doküman kimliği aynı kalırken revizyon 03, 04 ve 05 ayrı nesneler olur; yeni dosya eski satırın üzerine yazılmaz.

  • Doküman çekirdeği: benzersiz kimlik, ad, tür, süreç, sahip rol ve gizlilik sınıfı.
  • Sürüm kaydı: revizyon, oluşturma zamanı, değişiklik özeti, kaynak dosya özeti ve önceki sürüm bağı.
  • Karar kaydı: inceleyen, onaylayan, karar zamanı, rol/yetki ve varsa ret gerekçesi.
  • Yürürlük kaydı: başlangıç tarihi, kullanım noktaları, etkilenen açık işler ve yürürlükten kalkma nedeni.
  • Dağıtım kaydı: kim veya hangi rol gördü, hangi kanaldan erişti, eski kontrollü kopya geri çağrıldı mı?

Dosya adı kolaylık sağlayabilir fakat tekil kimlik değildir. Dosya yeniden adlandırıldığında veya farklı biçime dönüştürüldüğünde doküman–sürüm–onay bağının kopmaması gerekir.

Arşivlenmiş eski doküman sürümü ile kontrollü güncel sürümün yan yana karşılaştırılması
Eski sürüm silinmez; güncel sürümden açıkça ayrılır ve değişmeyen doküman kimliğiyle geçmişe bağlanır.

İnceleme ve onay akışı hangi kapıları içermeli?

Kısa cevap: hazırlayan, teknik inceleyen ve yürürlüğe alma yetkisi açık olmalı; eksik gerekçe veya yetkisiz kararda süreç kapanmamalıdır.

  1. Taslak: doküman sahibi değişiklik kapsamını ve gerekçesini kaydeder.
  2. Etki incelemesi: bağlı formlar, eğitimler, açık işler, sözleşmeler ve dış gereklilikler değerlendirilir.
  3. Teknik inceleme: yetkili rol içerik doğruluğunu ve uygulanabilirliği kontrol eder.
  4. Onay: karar veren kişi, önüne gelen dosyanın özet değeriyle karar kaydını bağlar.
  5. Yürürlük: onaylanan sürüm tanımlı tarihte seçilebilir olur; eski sürüm yeni işlerde kapanır.
  6. Dağıtım ve okuma: etkilenen roller bilgilendirilir; gerekiyorsa eğitim veya yeterlilik kanıtı tamamlanmadan kullanım açılmaz.

Hazırlayan ile onaylayanın mutlaka her durumda farklı kişi olması gerektiğini evrensel kural gibi yazılıma gömmeyin. Görev ayrılığı; uygulanabilir standart, kurumun risk değerlendirmesi, yetki matrisi ve sözleşme koşuluyla belirlenmelidir. Sistem seçilen kuralı tutarlı uygulamalı ve istisnayı gerekçesiz geçirmemelidir.

Eski sürümün kullanımını nasıl engellersiniz?

Yalnız “geçersiz” etiketi koymak yetmez. Yeni iş emri, form oluşturma veya saha görevi başlatılırken sistem yürürlük tarihi ve süreç bağlamına göre yalnız uygun sürümü sunmalıdır.

ISO'nun 1 Temmuz 2026 tarihli yönetim sistemi ortak yapısı, belgelenmiş bilginin gerektiği yerde kullanıma uygun ve erişilebilir olmasını; uygunsuz kullanım veya bütünlük kaybına karşı korunmasını ister. Aynı metin, gerekli görülen dış kaynaklı belgelerin de tanımlanıp kontrol edilmesini ele alır. VizyonTech karşılığı, şu teknik kapılardır:

  • Yeni işlemde yürürlükten kalkmış şablonu seçtirmeyin.
  • Açık işlerin hangi sürümle başladığını sabitleyin; sürüm değiştiğinde otomatik etki görevi açın.
  • İndirilen kontrollü kopyaya sürüm ve indirme zamanı bağlayın; kontrolsüz kopyayı açıkça ayırın.
  • Saha cihazı çevrimdışıysa senkron öncesi geçerli sürümü doğrulayın; belirsiz durumda yeni işlem başlatmayın.
  • Dış standart veya müşteri şartnamesi güncellendiğinde etkilenen prosedür, form ve eğitimleri ilişki üzerinden bulun.

Onay geçmişi ve işlem izi hangi olayları tutmalı?

Yalnız “son güncelleyen” alanı denetim için yetersizdir. Oluşturma, yükleme, karşılaştırma, incelemeye gönderme, ret, yeniden gönderme, onay, yürürlük, indirme, dağıtım ve yetki değişikliği ayrı olaylar olmalıdır.

AlanYanıtladığı soruKontrol
Doküman ve sürüm kimliğiHangi nesne değişti?Kimlik sonradan yeniden kullanılmaz
Olay ve zamanNe, ne zaman oldu?Sunucu zamanı ve tutarlı zaman dilimi
Kullanıcı ve rolKim, hangi yetkiyle yaptı?Hesap kapansa da geçmiş rol kanıtı korunur
Önceki/yeni değerNe değişti?Hassas içerik yerine gerektiğinde güvenli özet ve referans
Gerekçe ve bağlı görevNeden değişti?Boş gerekçeyle kritik geçiş kapanmaz

NIST SP 800-92, sağlam log yönetimini yalnız kayıt üretmek değil; log altyapısını kurmak ve logları düzenli biçimde yönetmek olarak ele alır. Bu nedenle onay olayı ile denetim izi ayrı fakat ilişkili tutulmalı; uygulama yöneticisi geçmişi sessizce düzenleyememeli ve log erişimleri de sınırlandırılmalıdır.

Erişim, yedek ve saklama nasıl yönetilmeli?

Onay geçmişinin korunması herkese açılması demek değildir. İçerik, kişisel veri, müşteri bilgisi ve ticari sır sınıfına göre rol ve kapsam temelli erişim verin.

KVKK'nın resmî veri güvenliği açıklaması, tedbirlerin veri sorumlusunun işi, yapısı ve korunan verinin riskine uygun olmasını; hukuka aykırı erişimin önlenmesini ve verilerin muhafazasını vurgular. Teknik karşılık; yetki matrisi, erişim kaydı, yedekleme, geri dönüş testi ve saklama/imha politikasının birlikte işletilmesidir.

  • Yedek alındı mesajını başarı saymayın; örnek doküman zincirini geri yükleyerek ilişkileri doğrulayın.
  • Saklama süresini bütün dokümanlara tek sayı olarak kopyalamayın; amaç, sözleşme ve uygulanabilir mevzuata bağlayın.
  • Yasal veya sözleşmesel bekletme varsa normal imha akışını kontrollü durdurun.
  • Yetkisi kaldırılan kullanıcının eski onay kaydını silmeyin; hesabı pasifleştirip tarihsel kimliği koruyun.

VizyonTech pilotunda hangi senaryolar test edilmeli?

Vizyon Periyodik veya kuruluşunuza uyarlanan VizyonTech kalite akışını değerlendirirken tek bir gerçek prosedür ve ona bağlı form ailesini baştan sona pilotlayın.

  • Değişiklik gerekçesi olmadan onaya gönderin; akış durmalıdır.
  • Yetkisiz kullanıcıyla onay deneyin; karar oluşmamalıdır.
  • Onaya sunulan dosyayı son anda değiştirin; önceki onay geçersiz kalmalı ve yeniden inceleme istenmelidir.
  • Eski form sürümüyle yeni iş açın; sistem seçimi engellemelidir.
  • Dış kaynaklı dokümanı güncelleyin; bağlı prosedür ve eğitimler için etki görevi oluşmalıdır.
  • Yedekten geri dönün; doküman, sürüm, onay ve dağıtım ilişkileri birlikte doğrulanmalıdır.

Pilotun başarı ölçütü doküman yüklenebilmesi değildir. Belirsiz veya eksik kanıtta sistemin kapanması, geçmişi koruması ve denetçinin belirli bir tarihte geçerli sürümü tek zincir üzerinden yeniden kurabilmesidir. İmzalanmış muayene raporunun farklı yaşam döngüsü için e-imzalı rapor revizyonunda sürüm ve işlem izi rehberine bakabilirsiniz.

Kaynaklar

  1. ISO — ISO 9001:2015, Quality management systems — Requirements (5. baskı, Eylül 2015; erişim: 26 Temmuz 2026). 2024 iklim değişikliği eki uygulanır; ISO ürün sayfası yeni baskı çalışmasının sürdüğünü belirtir.
  2. ISO — ISO 9001:2015/Amd 1:2024 (Şubat 2024).
  3. ISO — ISO 10013:2021, Quality management systems — Guidance for documented information (1. baskı, Mart 2021; erişim: 26 Temmuz 2026).
  4. ISO — ISO/IEC Harmonized Structure with guidance for use (1 Temmuz 2026; madde 7.5.3).
  5. NIST — SP 800-92, Guide to Computer Security Log Management (Final, Eylül 2006).
  6. Kişisel Verileri Koruma Kurumu — Veri Güvenliğine İlişkin Yükümlülükler ve Kişisel Veri Güvenliği Rehberi (erişim: 26 Temmuz 2026).

Onay rolleri, saklama süreleri ve görev ayrılığı; kuruluşun kapsamı, sözleşmeleri, uygulanabilir standartları ve güncel mevzuatı değerlendirilerek yetkili kişilerce belirlenmelidir.

VizyonTech Editör VizyonTech teknik içerik ekibi
02 — Okumaya Devam

İlgili teknik yazılar.

Aynı süreçte karar verirken yararlanabileceğiniz diğer VizyonTech rehberleri.

Bu süreci ekibinize göre dijitalleştirelim.

Gerçek operasyon akışınızı dinleyip uygun VizyonTech çözümünü birlikte netleştirebiliriz.