Doküman revizyon geçmişi nasıl korunur?
Her revizyonu değişmeyen doküman kimliği altında yeni sürüm olarak açın; önceki içeriği, değişiklik gerekçesini, inceleyenleri, onay kararını, yürürlük tarihini ve dağıtım izini silmeden saklayın.
Amaç yalnız eski dosyayı arşivlemek değildir. Sistem, belirli bir işlem tarihinde hangi sürümün yürürlükte olduğunu ve o sürümün kim tarafından hangi kanıtla onaylandığını yeniden gösterebilmelidir.
Kontrollü doküman ile kayıt neden ayrılmalı?
Kısa cevap: doküman işin nasıl yapılacağını tarif eder ve revize edilebilir; kayıt ise yapılan işin sonucunu kanıtlar ve geçmişi geriye dönük değiştirilmemelidir.
Politika, prosedür, talimat, şablon ve boş form kontrollü doküman olabilir. Doldurulmuş kontrol formu, onay kararı veya eğitim katılımı ise kayıttır. Aynı dosya alanında tutulabilseler de durumları, yetkileri ve saklama kuralları aynı olmamalıdır.
| Nesne | Değişiklik kuralı | Korunacak kanıt |
|---|---|---|
| Kontrollü doküman | Yeni revizyon açılır; onaydan sonra yürürlüğe girer | Önceki sürüm, değişiklik özeti, inceleme ve onay geçmişi |
| Doldurulmuş kayıt | Yerinde sessizce düzeltilmez; gerekçeli düzeltme veya yeni kayıt bağı kurulur | İlk değer, düzeltme, yapan, zaman ve gerekçe |
| Dış kaynaklı doküman | Kaynak sürümü izlenir; değişiklikte etki değerlendirilir | Yayıncı, sürüm/tarih, erişim kaynağı ve etkilenen süreçler |
ISO 10013:2021, etkili bir kalite yönetim sistemini destekleyen belgelenmiş bilginin kuruluşun ihtiyacına göre geliştirilmesi ve sürdürülmesi için rehberlik sunar. Bu, her kuruluşa tek bir klasör veya doküman hiyerarşisi kopyalamak yerine kontrolü süreç ve riskle eşleştirmek gerektiği anlamına gelir.
Doküman kimliği ve sürüm modeli nasıl kurulmalı?
Değişmeyen kimliği sürüm numarasından ayırın. Örneğin doküman kimliği aynı kalırken revizyon 03, 04 ve 05 ayrı nesneler olur; yeni dosya eski satırın üzerine yazılmaz.
- Doküman çekirdeği: benzersiz kimlik, ad, tür, süreç, sahip rol ve gizlilik sınıfı.
- Sürüm kaydı: revizyon, oluşturma zamanı, değişiklik özeti, kaynak dosya özeti ve önceki sürüm bağı.
- Karar kaydı: inceleyen, onaylayan, karar zamanı, rol/yetki ve varsa ret gerekçesi.
- Yürürlük kaydı: başlangıç tarihi, kullanım noktaları, etkilenen açık işler ve yürürlükten kalkma nedeni.
- Dağıtım kaydı: kim veya hangi rol gördü, hangi kanaldan erişti, eski kontrollü kopya geri çağrıldı mı?
Dosya adı kolaylık sağlayabilir fakat tekil kimlik değildir. Dosya yeniden adlandırıldığında veya farklı biçime dönüştürüldüğünde doküman–sürüm–onay bağının kopmaması gerekir.

İnceleme ve onay akışı hangi kapıları içermeli?
Kısa cevap: hazırlayan, teknik inceleyen ve yürürlüğe alma yetkisi açık olmalı; eksik gerekçe veya yetkisiz kararda süreç kapanmamalıdır.
- Taslak: doküman sahibi değişiklik kapsamını ve gerekçesini kaydeder.
- Etki incelemesi: bağlı formlar, eğitimler, açık işler, sözleşmeler ve dış gereklilikler değerlendirilir.
- Teknik inceleme: yetkili rol içerik doğruluğunu ve uygulanabilirliği kontrol eder.
- Onay: karar veren kişi, önüne gelen dosyanın özet değeriyle karar kaydını bağlar.
- Yürürlük: onaylanan sürüm tanımlı tarihte seçilebilir olur; eski sürüm yeni işlerde kapanır.
- Dağıtım ve okuma: etkilenen roller bilgilendirilir; gerekiyorsa eğitim veya yeterlilik kanıtı tamamlanmadan kullanım açılmaz.
Hazırlayan ile onaylayanın mutlaka her durumda farklı kişi olması gerektiğini evrensel kural gibi yazılıma gömmeyin. Görev ayrılığı; uygulanabilir standart, kurumun risk değerlendirmesi, yetki matrisi ve sözleşme koşuluyla belirlenmelidir. Sistem seçilen kuralı tutarlı uygulamalı ve istisnayı gerekçesiz geçirmemelidir.
Eski sürümün kullanımını nasıl engellersiniz?
Yalnız “geçersiz” etiketi koymak yetmez. Yeni iş emri, form oluşturma veya saha görevi başlatılırken sistem yürürlük tarihi ve süreç bağlamına göre yalnız uygun sürümü sunmalıdır.
ISO'nun 1 Temmuz 2026 tarihli yönetim sistemi ortak yapısı, belgelenmiş bilginin gerektiği yerde kullanıma uygun ve erişilebilir olmasını; uygunsuz kullanım veya bütünlük kaybına karşı korunmasını ister. Aynı metin, gerekli görülen dış kaynaklı belgelerin de tanımlanıp kontrol edilmesini ele alır. VizyonTech karşılığı, şu teknik kapılardır:
- Yeni işlemde yürürlükten kalkmış şablonu seçtirmeyin.
- Açık işlerin hangi sürümle başladığını sabitleyin; sürüm değiştiğinde otomatik etki görevi açın.
- İndirilen kontrollü kopyaya sürüm ve indirme zamanı bağlayın; kontrolsüz kopyayı açıkça ayırın.
- Saha cihazı çevrimdışıysa senkron öncesi geçerli sürümü doğrulayın; belirsiz durumda yeni işlem başlatmayın.
- Dış standart veya müşteri şartnamesi güncellendiğinde etkilenen prosedür, form ve eğitimleri ilişki üzerinden bulun.
Onay geçmişi ve işlem izi hangi olayları tutmalı?
Yalnız “son güncelleyen” alanı denetim için yetersizdir. Oluşturma, yükleme, karşılaştırma, incelemeye gönderme, ret, yeniden gönderme, onay, yürürlük, indirme, dağıtım ve yetki değişikliği ayrı olaylar olmalıdır.
| Alan | Yanıtladığı soru | Kontrol |
|---|---|---|
| Doküman ve sürüm kimliği | Hangi nesne değişti? | Kimlik sonradan yeniden kullanılmaz |
| Olay ve zaman | Ne, ne zaman oldu? | Sunucu zamanı ve tutarlı zaman dilimi |
| Kullanıcı ve rol | Kim, hangi yetkiyle yaptı? | Hesap kapansa da geçmiş rol kanıtı korunur |
| Önceki/yeni değer | Ne değişti? | Hassas içerik yerine gerektiğinde güvenli özet ve referans |
| Gerekçe ve bağlı görev | Neden değişti? | Boş gerekçeyle kritik geçiş kapanmaz |
NIST SP 800-92, sağlam log yönetimini yalnız kayıt üretmek değil; log altyapısını kurmak ve logları düzenli biçimde yönetmek olarak ele alır. Bu nedenle onay olayı ile denetim izi ayrı fakat ilişkili tutulmalı; uygulama yöneticisi geçmişi sessizce düzenleyememeli ve log erişimleri de sınırlandırılmalıdır.
Erişim, yedek ve saklama nasıl yönetilmeli?
Onay geçmişinin korunması herkese açılması demek değildir. İçerik, kişisel veri, müşteri bilgisi ve ticari sır sınıfına göre rol ve kapsam temelli erişim verin.
KVKK'nın resmî veri güvenliği açıklaması, tedbirlerin veri sorumlusunun işi, yapısı ve korunan verinin riskine uygun olmasını; hukuka aykırı erişimin önlenmesini ve verilerin muhafazasını vurgular. Teknik karşılık; yetki matrisi, erişim kaydı, yedekleme, geri dönüş testi ve saklama/imha politikasının birlikte işletilmesidir.
- Yedek alındı mesajını başarı saymayın; örnek doküman zincirini geri yükleyerek ilişkileri doğrulayın.
- Saklama süresini bütün dokümanlara tek sayı olarak kopyalamayın; amaç, sözleşme ve uygulanabilir mevzuata bağlayın.
- Yasal veya sözleşmesel bekletme varsa normal imha akışını kontrollü durdurun.
- Yetkisi kaldırılan kullanıcının eski onay kaydını silmeyin; hesabı pasifleştirip tarihsel kimliği koruyun.
VizyonTech pilotunda hangi senaryolar test edilmeli?
Vizyon Periyodik veya kuruluşunuza uyarlanan VizyonTech kalite akışını değerlendirirken tek bir gerçek prosedür ve ona bağlı form ailesini baştan sona pilotlayın.
- Değişiklik gerekçesi olmadan onaya gönderin; akış durmalıdır.
- Yetkisiz kullanıcıyla onay deneyin; karar oluşmamalıdır.
- Onaya sunulan dosyayı son anda değiştirin; önceki onay geçersiz kalmalı ve yeniden inceleme istenmelidir.
- Eski form sürümüyle yeni iş açın; sistem seçimi engellemelidir.
- Dış kaynaklı dokümanı güncelleyin; bağlı prosedür ve eğitimler için etki görevi oluşmalıdır.
- Yedekten geri dönün; doküman, sürüm, onay ve dağıtım ilişkileri birlikte doğrulanmalıdır.
Pilotun başarı ölçütü doküman yüklenebilmesi değildir. Belirsiz veya eksik kanıtta sistemin kapanması, geçmişi koruması ve denetçinin belirli bir tarihte geçerli sürümü tek zincir üzerinden yeniden kurabilmesidir. İmzalanmış muayene raporunun farklı yaşam döngüsü için e-imzalı rapor revizyonunda sürüm ve işlem izi rehberine bakabilirsiniz.
Kaynaklar
- ISO — ISO 9001:2015, Quality management systems — Requirements (5. baskı, Eylül 2015; erişim: 26 Temmuz 2026). 2024 iklim değişikliği eki uygulanır; ISO ürün sayfası yeni baskı çalışmasının sürdüğünü belirtir.
- ISO — ISO 9001:2015/Amd 1:2024 (Şubat 2024).
- ISO — ISO 10013:2021, Quality management systems — Guidance for documented information (1. baskı, Mart 2021; erişim: 26 Temmuz 2026).
- ISO — ISO/IEC Harmonized Structure with guidance for use (1 Temmuz 2026; madde 7.5.3).
- NIST — SP 800-92, Guide to Computer Security Log Management (Final, Eylül 2006).
- Kişisel Verileri Koruma Kurumu — Veri Güvenliğine İlişkin Yükümlülükler ve Kişisel Veri Güvenliği Rehberi (erişim: 26 Temmuz 2026).
Onay rolleri, saklama süreleri ve görev ayrılığı; kuruluşun kapsamı, sözleşmeleri, uygulanabilir standartları ve güncel mevzuatı değerlendirilerek yetkili kişilerce belirlenmelidir.