Denetime hazır kayıt düzeninin özü nedir?
Her kayıt; hangi gerekliliği karşıladığı, geçerli sürümü, sahibi, onay geçmişi ve bağlı kanıtlarıyla bulunabilmelidir. Eksik, süresi geçmiş veya yetkisiz kayıt tamamlanmış sayılmamalıdır.
Denetime hazırlık, denetimden önce dosya toplamak değildir. Günlük iş akışının personel, cihaz, yöntem, rapor, uygunsuzluk ve doküman kayıtlarını aynı kimlik zincirinde üretmesidir. Böylece ekip yalnız belgenin varlığını değil, kaydın hangi işlem sonucunda ve kim tarafından oluştuğunu da gösterebilir.
Dijital kayıt omurgası nasıl kurulur?
Kısa cevap: önce gereklilik envanteri çıkarılır; sonra her gereklilik süreç, kayıt türü, sorumlu rol, saklama kuralı ve doğrulama yöntemiyle eşleştirilir.
- Kapsamı sabitleyin: Akreditasyon kapsamı, şubeler, faaliyetler ve uygulanabilir TÜRKAK/standart dokümanlarını tek gereklilik kaydında yönetin.
- Kayıt sözlüğü oluşturun: Personel yetkinliği, cihaz, çevre koşulu, yöntem, iş emri, ham veri, teknik inceleme, rapor, şikâyet ve uygunsuzluk gibi kayıt ailelerini tanımlayın.
- Kimlik bağını kurun: Her iş emrine, personele, cihaza ve rapora değişmeyen bir sistem kimliği verin. Dosya adı tek başına kimlik olmasın.
- Sürüm ve onayı ayırın: Taslak, incelemede, onaylı ve yürürlükten kalkmış durumlarını açık tutun; önceki sürümü yeni dosyayla ezmeyin.
- Fail-closed kapılar ekleyin: Süresi geçmiş cihaz, kapsam dışı personel, eksik ham kanıt veya tamamlanmamış teknik inceleme varsa rapor kapanmasın.
- İşlem izini koruyun: Oluşturma, görüntüleme, değişiklik, onay, dışa aktarma ve yetki değişikliklerini zaman, kullanıcı ve gerekçeyle kaydedin.
- Denetim görünümü hazırlayın: Denetçiye yalnız kapsamla ilgili, salt okunur ve süreli erişim verin; her kanıtın kaynağına geri gidilebilsin.

Bir kanıt paketi hangi alanları taşımalı?
Her kayıt türünün alanları farklı olabilir; ortak çekirdek ise kimlik, bağlam, sürüm, sorumluluk, zaman ve bütünlük bilgisidir.
| Alan | Denetimde cevapladığı soru | Eksikse sonuç |
|---|---|---|
| Kayıt ve süreç kimliği | Bu kanıt hangi iş, cihaz veya rapora ait? | Kanıt ilişkilendirilemez |
| Gereklilik ve yöntem | Hangi kriter ve prosedür uygulandı? | Uygunluk temeli belirsiz kalır |
| Sürüm ve yürürlük | İşlem anında hangi doküman geçerliydi? | Eski talimat riski doğar |
| Oluşturan ve onaylayan | Rollerin yetkisi ve görev ayrılığı uygun mu? | Yetkisiz kayıt kapanmaz |
| Zaman ve işlem izi | Kayıt ne zaman, hangi değişikliklerle oluştu? | Tarihçe yeniden üretilemez |
| Ekler ve bütünlük | Ham veri, fotoğraf ve rapor aynı pakete mi ait? | Paket tamamlanmış sayılmaz |
Standart ve doküman sürümü nasıl yönetilmeli?
Bir PDF arşive yüklendiğinde kontrol tamamlanmış olmaz. Kaynağı, belge kodu, baskısı, yayın/yürürlük tarihi, sahibi, etkilenen süreçleri ve periyodik gözden geçirme tarihi de kayıt altına alınmalıdır.
ISO'nun resmî kataloğu ISO/IEC 17020'nin Mart 2026 tarihli 3. baskısını yayımlanmış gösteriyor. Bu tür bir değişiklik sistemde yalnız dosya değişimi değil; etki analizi, kontrol listesi güncellemesi, eğitim ihtiyacı ve uygulama kanıtı görevleri üretmelidir. Kuruluş, geçiş koşullarını kendi akreditasyon kapsamı ve TÜRKAK'ın güncel duyuru/dokümanları üzerinden ayrıca doğrulamalıdır.
TÜRKAK'ın başvuru sayfası da uygunluk değerlendirme alanlarına göre farklı belge listeleri sunar. Bu nedenle başka bir kuruluşun klasör yapısını kopyalamak yerine kendi kapsamınız için geçerli belge listesini kontrollü dış doküman envanterine bağlayın.
Personel, cihaz ve rapor bağı nasıl gösterilir?
Denetçi tek ekranda veya izlenebilir bağlantılarla şu zinciri takip edebilmelidir: iş emri → yöntem/kapsam → atanmış personel → işlem tarihindeki yetkinlik → kullanılan cihaz → işlem tarihindeki kalibrasyon/ara kontrol durumu → ham kanıt → teknik inceleme → yayımlanan rapor.
Personelin bugün geçerli görünen yetkinliği geçmişteki atamayı tek başına kanıtlamaz. Sistem atama anındaki kapsam ve geçerlilik durumunu korumalıdır. Aynı şekilde cihazın güncel sertifikası, ölçüm günündeki durumun yerine geçmez. EN ISO 9712 personel atama kontrolü ve süresi dolan cihazı engelleme rehberi bu iki kapıyı ayrıntılandırır.
Erişim, yedek ve bütünlük nasıl doğrulanır?
Kayıtların erişilebilir olması herkese açık olması anlamına gelmez. Rol ve kapsam temelli yetki, çok faktörlü kimlik doğrulama, süreli denetçi erişimi ve hassas dışa aktarmaların kaydı birlikte uygulanmalıdır.
ISO/IEC 27001 bilgi güvenliğini gizlilik, bütünlük ve erişilebilirlik hedefleriyle risk yönetimi içinde ele alır. KVKK'nın Kişisel Veri Güvenliği Rehberi de erişim yetkisi, kayıt, yedekleme ve idari/teknik tedbirleri vurgular. Teknik karşılık; yalnız yedek almak değil, geri dönüş testini tarihli sonuçla kanıtlamak; yalnız log tutmak değil, log bütünlüğünü ve erişim sınırını korumaktır.
- Yedek planına kayıt sınıfı, hedef kurtarma ihtiyacı, sorumlu ve test sıklığı bağlayın.
- Geri dönüş testinde seçilen örneklerin okunabildiğini ve ilişkilerinin korunduğunu doğrulayın.
- Denetim için açılan hesabı bitiş tarihinde otomatik kapatın.
- Kişisel veri içeren ekleri gereksiz kopyalamayın; erişimi kapsamla sınırlandırın.
Denetim provası nasıl yapılır?
ISO 19011 denetim ilkeleri, program yönetimi ve denetçi yeterliliği için rehber sunar. İç prova da rastgele klasör gezmek yerine kapsam ve kanıt temelli yürütülmelidir.
- Yakın tarihli bir raporu rastgele seçin ve kaynağına kadar geri izleyin.
- Geçmiş tarihli personel ve cihaz durumunu yeniden üretin.
- Yürürlükten kalkmış prosedürün yeni işte seçilemediğini deneyin.
- Eksik ek, yetkisiz onay ve başarısız geri dönüş testi senaryolarında sistemin durduğunu görün.
- Bir uygunsuzluğun kök neden, faaliyet, doğrulama ve kapanış kanıtlarını izleyin.
- Salt okunur denetçi rolünün kapsam dışı kayıtlara erişemediğini test edin.
Provanın çıktısı ekran görüntüsü yığını değil; bulunan boşluk, risk, sorumlu, hedef tarih, düzeltme kanıtı ve etkinlik doğrulamasından oluşan takip kaydıdır.
VizyonTech ile pilot hangi kapsamda kurulmalı?
Vizyon Periyodik veya kuruluşunuza uygun VizyonTech çözümünü değerlendirirken tek bir gerçek rapor ailesi seçin. Personel ataması, cihaz uygunluğu, saha formu, teknik onay, rapor ve revizyon zincirini baştan sona kurun.
Pilotta beş olumsuz senaryo deneyin: süresi geçmiş cihaz, kapsam dışı personel, eski prosedür, eksik ham kanıt ve yetkisiz onay. Sistem bu durumlarda yalnız uyarı verip devam ediyorsa kayıt düzeni denetime hazır değildir. Başarılı ölçüt; hatayı engellemesi, nedeni anlaşılır göstermesi ve düzeltme sonrasında oluşan yeni işlem izini korumasıdır.
Kaynaklar
- ISO — ISO/IEC 17020:2026, Conformity assessment — Requirements for bodies performing inspection (3. baskı, Mart 2026; erişim: 15 Temmuz 2026).
- ISO — ISO 19011:2018, Guidelines for auditing management systems (3. baskı, Temmuz 2018; erişim: 15 Temmuz 2026).
- ISO — ISO/IEC 27001:2022, Information security management systems (3. baskı, Ekim 2022; erişim: 15 Temmuz 2026).
- KVKK — Kişisel Veri Güvenliği Rehberi (Teknik ve İdari Tedbirler) (erişim: 15 Temmuz 2026).
- TÜRKAK — Akreditasyon Başvuruları ve alana göre istenen belgeler (canlı sayfa; erişim: 15 Temmuz 2026).
Uygulanacak standart, geçiş takvimi, saklama süresi ve kanıt seti kuruluşun akreditasyon kapsamı ile TÜRKAK'ın güncel dokümanları esas alınarak yetkili kişilerce belirlenmelidir.