Kısa cevap: iyi bir periyodik kontrol yazılımı neyi kanıtlamalı?
Periyodik kontrol yazılımı seçerken yalnız özellik sayısına değil, kuruluşunuzun gerçek iş akışını ne kadar kontrollü ve izlenebilir yönettiğine bakın. Güçlü bir sistem; ekipman kimliğini iş emrine doğru bağlamalı, güncel form ve kriter sürümünü korumalı, çevrimdışı sahada veri kaybetmemeli, ölçüm ve fotoğraf kanıtını kaynağıyla saklamalı, personel ile cihaz uygunluğunu kontrol etmeli, teknik gözden geçirmeyi rapor yayınından ayırmalı ve her kritik değişikliği denetlenebilir bir iz bırakacak biçimde kaydetmelidir.
Satın alma kararı için en güvenilir yöntem, satış sunumundaki kutucukları saymak değil; kendi ekipmanınız, kendi formunuz ve kendi saha ekibinizle uçtan uca pilot çalıştırmaktır. Bu yazı seçim ölçütlerini ele alır. Sürecin ekipman envanterinden e-imzalı rapora nasıl kurulacağını arıyorsanız, ayrı niyetli periyodik kontrolü dijitalleştirme rehberine bakabilirsiniz.
Ürün demosundan önce kendi ihtiyaç haritanızı çıkarın
Karşılaştırmaya “en iyi program hangisi?” sorusuyla başlamak çoğu zaman yanlış sonuç verir. Doğru soru şudur: Hangi kontrol türlerini, kaç sahada, hangi ekipman hacmiyle ve hangi sorumluluk ayrımıyla yönetiyoruz? Bir kuruluş yılda birkaç yüz ekipman için tek merkezde çalışırken başka bir kuruluş farklı şehirlerde, farklı form setleri ve çevrimdışı bağlantı koşullarıyla on binlerce kayıt üretebilir. Aynı ekran görüntüsü bu iki yapının ihtiyacını göstermez.
Envanterdeki ekipman ailelerini, kullanılan kontrol kriterlerini, sahada toplanan zorunlu kanıtları, teknik onay rollerini, rapor alıcılarını ve dış sistem bağlantılarını bir sayfada toplayın. Mevcut darboğazları da açıkça yazın: yanlış ekipmana rapor açılması, eski form kullanılması, fotoğrafların sonradan bulunamaması, aynı raporun birden fazla kopyası, zayıf internet nedeniyle veri kaybı veya yetkisiz düzeltme gibi. Pilot senaryoları bu gerçek risklerden türediğinde seçim ölçülebilir hale gelir.
Periyodik kontrol yazılımında aranması gereken 10 temel özellik
1. Tekil ekipman kimliği ve değişmeyen kayıt bağı
Ekipman adı tek başına yeterli değildir. Seri numarası, müşteri/şube, konum, ekipman sınıfı, teknik özellikler ve varsa kurum içi kod birlikte yönetilmelidir. QR veya barkod hızlı erişim sağlayabilir; ancak kod, güvenilir envanter kaydının yerine geçmez. Etiket yenilendiğinde geçmiş raporların başka bir ekipmana taşınmaması, birleştirme ve mükerrer kayıt işlemlerinin yetkili onayla yürütülmesi gerekir.
2. Mevzuat, kriter ve form sürüm yönetimi
23 Aralık 2025 tarihli değişiklik hakkında Çalışma ve Sosyal Güvenlik Bakanlığının duyurusu; kapsam, İSG-KATİP sözleşmesi, rapor biçimi ve resmî yayın kanalları bakımından güncel kuralları özetliyor.[1] Yazılım, yürürlük tarihine göre hangi formun kullanıldığını kaydetmeli; eski raporu bugünkü şablonla sessizce yeniden üretmemelidir. Form değiştiğinde alanların, hesapların, kontrol kriterlerinin ve onay akışının hangi sürümle çalıştığı geriye dönük görülebilmelidir.
3. İş emri ön koşulları ve atama kontrolü
Saha ziyareti oluşturulurken müşteri, ekipman, kapsam, sözleşme, kontrol tarihi, personel yetkisi ve kullanılacak ölçüm cihazı birlikte değerlendirilmelidir. Eksik ön koşul yalnız kırmızı bir bildirim olarak kalırsa kullanıcı yoğunlukta onu atlayabilir. Kritik durumlarda görevin başlatılması, veri girişi veya rapor yayını rol bazlı bir kapıyla durdurulmalıdır. İstisna gerekiyorsa gerekçe, onaylayan kişi, zaman ve etkilenen kayıt açıkça tutulmalıdır.
4. Çevrimdışı saha çalışması ve güvenli senkronizasyon
Fabrika, kazan dairesi veya uzak saha her zaman kesintisiz bağlantı sunmaz. Çevrimdışı özellik bir pazarlama kelimesi olmamalı; form, ekipman ve görev verisinin önceden cihaza alınması, yerelde şifreli korunması, bağlantı geldiğinde çakışmaların yönetilmesi ve aktarım tamamlanmadan kaydın silinmemesiyle doğrulanmalıdır. Aynı kaydı iki kişi değiştirirse sistemin son yazanı körlemesine kabul edip etmediğini pilotta özellikle deneyin.
5. Ölçüm, fotoğraf ve saha kanıtının bağlamı
Dosya yüklemek tek başına izlenebilirlik değildir. Fotoğrafın hangi ekipmana, hangi kontrol maddesine, hangi kullanıcı ve zamana ait olduğu; ölçümün birimi, cihazı ve yöntem bağlamı korunmalıdır. Sonradan yüklenen kanıt ile sahada çekilen kanıt ayırt edilebilmeli, yapılan düzeltme eski değeri yok etmemelidir. Dosya sıkıştırması ayrıntıyı okunamaz hale getirmemeli; kişisel veri içerebilecek görseller için erişim ve saklama kuralları tanımlanmalıdır.
6. Personel ve ölçüm cihazı uygunluk kapıları
Takvimde boş olması, bir personelin her kontrol için yetkin olduğu anlamına gelmez. Yetki kapsamı, geçerlilik tarihi, eğitim veya kuruluş içi görevlendirme gibi koşullar atama anında kontrol edilmelidir. Aynı şekilde kullanılan ölçüm cihazının durumu, planlanan kalibrasyon tarihi, bakım veya karantina bilgisi işe bağlanmalıdır. Yazılım teknik uygunluğa tek başına karar vermez; fakat karar vericinin yanlış veya eksik kayıtla ilerlemesini önleyebilir.
7. Hazırlayan, gözden geçiren ve yayımlayan ayrımı
Saha kaydını oluşturan kişi ile teknik gözden geçirenin görevleri kuruluş politikasına göre ayrılabilmelidir. Taslak rapor, teknik onay ve müşteriye açılan nihai sürüm farklı durumlar olmalıdır. Rapor onaylandıktan sonra sessizce değiştirilememeli; revizyon yeni numara veya sürüm, gerekçe, ilişkilendirilen önceki belge ve yetkili onayıyla yapılmalıdır. E-imza desteği faydalıdır, fakat imzanın kimin hangi son belge özetini imzaladığıyla birlikte doğrulanması gerekir.
8. Rol, müşteri kapsamı ve veri güvenliği
“Yönetici, kullanıcı, müşteri” biçimindeki üç genel rol çoğu operasyon için yetersiz kalır. Kullanıcının yalnız yetkili olduğu müşteri, şube, ekipman grubu ve işlem türüne erişmesi gerekir. Kritik dışa aktarma, toplu indirme, rol değişikliği ve rapor iptali gibi hareketler loglanmalıdır. KVKK’nın kişisel veri güvenliği rehberi; risk analizi, erişim yönetimi, veri azaltma, izleme, bakım ve yedekleme gibi teknik ve idari tedbirleri birlikte ele alır.[5] Satıcıdan yalnız “veriler güvende” cümlesini değil; yedek geri yükleme testi, olay yönetimi ve veri silme/teslim prosedürünü isteyin.
9. Entegrasyon, taşınabilirlik ve sahiplik
ERP, müşteri portalı, e-imza, kimlik doğrulama veya resmî platformlarla bağlantı gerekebilir. API var denildiğinde hangi nesnelerin okunup yazılabildiğini, sürüm politikasını, hız sınırını, hata tekrarlarını ve deneme ortamını sorun. Sözleşme bittiğinde envanter, ham ölçüm, ekler, rapor sürümleri ve işlem geçmişinin hangi açık biçimde teslim edileceği yazılı olmalıdır. Yalnız nihai PDF’leri almak, operasyonel hafızayı taşımak değildir.
10. Performans, kullanılabilirlik ve işletim desteği
ISO/IEC 25010:2023 yazılım ve bilişim ürünü kalitesini; alıcılar ve değerlendiriciler tarafından kullanılabilecek dokuz özellikli bir modelle ele alır.[3] Bu nedenle hız, güvenlik, güvenilirlik, kullanılabilirlik ve bakım yapılabilirliği ayrı ayrı sınanmalıdır. Beş kayıtla hızlı görünen liste, yüz bin ekipman ve yıllarca ek dosyayla yavaşlayabilir. Kullanıcı eğitimi, sürüm notları, destek öncelikleri, bakım penceresi ve veri büyümesi için beklenen yanıt süreleri sözleşmede belirsiz kalmamalıdır.
Satın almadan önce uygulanacak pilot test
Pilot için en kolay işi değil, hataya açık gerçek bir işi seçin. En az iki ekipman türü, bir çevrimdışı alan, zorunlu fotoğraf, sayısal ölçüm, teknik gözden geçirme ve rapor revizyonu içeren senaryo yeterince ayırt edicidir. Veri setini satıcı değil kuruluş hazırlamalı; kullanıcılar yalnız eğitim alan demo ekibi değil, sahada çalışacak kişiler olmalıdır.
| Pilot adımı | Beklenen kanıt | Kırmızı bayrak |
|---|---|---|
| Ekipman eşleme | Doğru müşteri, konum ve geçmiş rapor | Aynı seri numarasıyla sessiz mükerrer kayıt |
| Çevrimdışı kayıt | Form, fotoğraf ve ölçümün güvenli yerel kaydı | Bağlantı kesilince kayıp veya belirsiz senkronizasyon |
| Yetkinlik/cihaz kapısı | Geçersiz atamanın gerekçeli biçimde durması | Yalnız uyarı gösterip rapora kadar ilerleme |
| Teknik onay | Hazırlayan ve onaylayanın ayrı izi | Onay sonrası eski değerlerin üzerine yazma |
| Revizyon ve dışa aktarım | Önceki sürüm, gerekçe ve tam veri teslimi | Sadece son PDF’ye erişim |
Her kriteri “var/yok” yerine 0–3 arası puanlamak daha açıklayıcıdır: 0 karşılanmıyor, 1 manuel çözümle kısmen, 2 standart akışta karşılanıyor, 3 kanıt ve hata senaryosuyla doğrulandı. Ağırlığı en yüksek maddeler güvenlik, mevzuat/form sürümü, saha veri bütünlüğü ve rapor onayı olmalıdır. Renkli sunum, ihtiyaç dışı yapay zekâ özelliği veya sınırsız rapor vaadi temel kontrollerin önüne geçmemelidir.
Satıcıya sorulacak kritik sorular
- Bir form değiştiğinde eski raporların üretim sürümü nasıl korunuyor?
- Çevrimdışı iki cihaz aynı kaydı değiştirirse çakışma nasıl çözülüyor?
- Rapor onayından sonra hangi alanlar kim tarafından değiştirilebilir?
- Geçerliliği dolan personel veya ölçüm cihazı hangi işlem noktasında durduruluyor?
- Yedekten geri dönüş en son ne zaman gerçek veriye benzer ortamda denendi?
- Toplu veri ve ek dosyalar sözleşme sonunda hangi formatta teslim ediliyor?
- API değişiklikleri için geriye dönük uyumluluk ve bildirim süresi nedir?
- Güvenlik açığı bildirim, düzeltme ve müşteri bilgilendirme süreci nasıl işliyor?
NIST’in Secure Software Development Framework belgesi, güvenli geliştirme uygulamalarını ortak bir dilde tanımlar ve yazılım alıcılarının tedarik sürecinde bu dili kullanabileceğini açıklar.[4] Satıcıdan her güvenlik ayrıntısını açıklamasını istemek yerine; güvenli geliştirme sorumluluğunu, bağımlılık ve açık yönetimini, değişiklik incelemesini ve olay sonrası süreci kanıtlamasını isteyin. Her sertifika iddiasını da kapsamı ve geçerlilik tarihiyle ayrıca doğrulayın.
Vizyon Periyodik hangi senaryoda değerlendirilir?
Vizyon Periyodik; ekipman envanteri, QR ile erişim, çevrimdışı mobil saha, dinamik form ve rapor, personel/cihaz kontrolleri, revizyon geçmişi, e-imzalı rapor ve müşteri portalı gibi akışları aynı operasyon zincirinde ele alır.[6] Bunun kuruluşunuza uygun olup olmadığını anlamanın yolu, örnek ekran istemekten çok kendi pilot senaryonuzu çalıştırmaktır.
Değerlendirme toplantısına ekipman listeniz, bir güncel formunuz, rol matrisiniz ve en çok hata yaşadığınız iki senaryoyla gelin. İletişim sayfası üzerinden kapsamı paylaşırken “şu modül var mı?” yerine “bu hata koşulunda sistem neyi durduruyor ve hangi kanıtı bırakıyor?” diye sorun. Böylece demo, ürün tanıtımından karar kanıtına dönüşür.
Sık sorulan sorular
Periyodik kontrol yazılımı seçerken ilk bakılacak özellik nedir?
Tek bir özellikten önce ekipman, saha kanıtı, yetkinlik ve teknik onay arasındaki izlenebilir bağa bakılmalıdır. Güzel rapor çıktısı, kaynağındaki kayıt zinciri zayıfsa tek başına yeterli değildir.
Çevrimdışı çalışma gerçekten gerekli mi?
Sahalarınızda bağlantı kesintisi yaşanıyorsa gereklidir. Ancak yalnız çevrimdışı form açılması değil; veri şifreleme, çakışma yönetimi, güvenli senkronizasyon ve aktarım kanıtı birlikte test edilmelidir.
Bulut yazılım mı, şirket içi kurulum mu daha güvenlidir?
Dağıtım biçimi tek başına güvenliği belirlemez. Erişim modeli, güncelleme disiplini, yedekleme, izleme, sorumluluk paylaşımı ve olay müdahalesi birlikte değerlendirilmelidir.
Yapay zekâ özelliği seçimde belirleyici olmalı mı?
Yapay zekâ, eksik alanı işaretleme veya sınıflandırma önerisi gibi yardımcı işlerde değer katabilir. Teknik uygunluk kararı, yetkili insan onayı ve kaynak kanıtı yerine geçmemeli; önerinin sınırı ve kaydı açık olmalıdır.
Yazılım kullanmak mevzuata uyumu garanti eder mi?
Hayır. Yazılım güncel kuralları uygulamaya, kayıtları korumaya ve hatalı adımları engellemeye yardım eder. Nihai uygunluk; kuruluşun kapsamı, personel yetkinliği, yöntemleri, cihazları, kararları ve uygulamasıyla oluşur.
Kaynaklar ve güncellik notu
- [1] ÇSGB İSGGM, 23 Aralık 2025 tarihli değişiklik duyurusu.
- [2] ISO/IEC 17020:2026, muayene kuruluşları için yetkinlik ve tutarlı işletim.
- [3] ISO/IEC 25010:2023, ürün kalite modeli.
- [4] NIST SP 800-218, Secure Software Development Framework 1.1.
- [5] KVKK, Kişisel Veri Güvenliği Rehberi.
- [6] VizyonTech, Vizyon Periyodik ürün sayfası.
Kaynaklar 11 Temmuz 2026 tarihinde kontrol edilmiştir. Standart metinlerinin tamamı lisanslı olabilir; bağlantılar resmî özet ve yayın sayfalarına gider. Kuruluşunuz için güncel mevzuat ve akreditasyon yorumunu yetkili uzmanlarla doğrulayın.