ISO 19011:2026 entegre iç tetkik programı, ISO 9001, ISO 14001 ve ISO 45001 için üç ayrı kontrol listesi yürütmekten daha fazlasıdır. Amaç; aynı süreçte kalite, çevre ve iş sağlığı ve güvenliği sonuçlarını birlikte görmek, ortak kanıtı bir kez değerlendirmek ve her standardın kendine özgü şartını kaybetmemektir. 27 Mayıs 2026'da yayımlanan dördüncü baskı, yönetim sistemi tetkiklerinin ilkeleri, program yönetimi, tetkikin yürütülmesi ve tetkikçi yetkinliği için güncel rehberdir. ISO 19011 bir belgelendirme standardı değildir; kuruluşun iç tetkik sistemini daha tutarlı ve risk odaklı kurmasına yardımcı olur.
ISO 19011:2026 entegre iç tetkik programının sınırı
Önce tetkik evreni tanımlanır: tesisler, süreçler, vardiyalar, dış kaynaklı faaliyetler ve uygulanacak yönetim sistemi kriterleri tek tabloda gösterilir. Programın amacı yalnız belge denetimine hazırlanmak olmamalıdır. Müşteri şikâyeti, çevresel olay, ramak kala, proses kaybı, yasal yükümlülük ve önceki uygunsuzluk gibi iş sonuçları da kapsamı belirlemelidir. Böylece tetkik, dosya kontrolünden çıkıp yönetimin karar verebileceği kanıt üretir.
Entegrasyon, her şartı tek satıra sıkıştırmak anlamına gelmez. Liderlik, riskler, hedefler, yetkinlik, dokümante bilgi ve düzeltici faaliyet gibi ortak mekanizmalar birlikte incelenebilir. Atık yönetimi, tehlike kontrolleri veya müşteri şartlarının gözden geçirilmesi gibi disipline özgü alanlar ise ayrı kriter olarak görünür kalmalıdır. Program matrisi, ortak ve özgün gereklilikleri ayırdığı ölçüde güvenilirdir.
Süreç ve risk esaslı önceliklendirme
Yıllık takvimi tüm bölümlere eşit süre dağıtarak kurmak kolaydır; fakat riskle orantılı değildir. Ürün veya hizmet kalitesini, çevresel performansı ya da çalışan güvenliğini doğrudan etkileyen süreçler daha sık ve daha derin tetkik edilir. Değişiklik yaşayan, yeni ekipman kullanan, taşeron yoğun çalışan veya göstergeleri kötüleşen alanlara ek örnekleme ayrılır. İyi performans gösteren düşük riskli süreçler daha seyrek incelenebilir; yine de uzun süre program dışında bırakılmaz.
Risk önceliği yazılı bir gerekçeye dayanmalıdır. Olasılık ve etki puanı tek başına yeterli değildir; mevzuat, paydaş etkisi, geçmiş bulgular, olaylar, şikâyetler ve proses karmaşıklığı birlikte değerlendirilir. Program sorumlusu, öncelikleri dönem içinde yeniden gözden geçirir. Büyük organizasyon değişikliği, ciddi olay veya yeni yasal şart ortaya çıktığında takvim bir sonraki yıla kadar bekletilmeden güncellenir.
Ortak kriter matrisi nasıl hazırlanır?
Kriter matrisi süreç satırları ile standart ve kuruluş şartlarını kesiştirir. Satın alma sürecinde tedarikçi seçimi kalite açısından performans ve uygunluk; çevre açısından malzeme, atık ve yaşam döngüsü etkisi; İSG açısından yüklenici tehlikeleri ve saha kurallarıyla ele alınabilir. Aynı görüşme ve kayıt seti üç disiplini besler, fakat sonuçlar hangi kritere dayandığı açık olacak biçimde kaydedilir.
Matriste kuruluşun kendi prosedürleri, müşteri sözleşmeleri ve uygulanabilir yasal yükümlülükler de bulunur. Sadece standart madde numaralarıyla hazırlanmış kontrol listesi, sürecin gerçek kontrol noktalarını kaçırabilir. Tetkik soruları 'prosedür var mı?' yerine 'bu kontrol hangi riski azaltıyor, nasıl izleniyor ve sonuç kötüleştiğinde ne yapılıyor?' biçiminde kurulursa kanıtın etkinliği değerlendirilebilir.
Tetkik ekibi, yetkinlik ve tarafsızlık
Entegre tetkikte tek kişinin bütün konularda uzman olduğu varsayılmamalıdır. Ekip lideri tetkik yöntemini ve süreç yaklaşımını yönetebilir; çevre boyutları, iş hijyeni, elektrik güvenliği veya karmaşık üretim prosesleri için konu uzmanı gerekebilir. Yetkinlik kaydı eğitim sertifikasından ibaret değildir. Sektör bilgisi, mevzuat farkındalığı, gözlem ve görüşme becerisi, rapor kalitesi ve önceki performans birlikte değerlendirilir.
Tetkikçi kendi tasarladığı veya günlük olarak yönettiği faaliyeti tek başına tetkik etmemelidir. Küçük kuruluşlarda tam bağımsızlık zor olduğunda çapraz bölüm tetkiki, dış uzman desteği veya bulguların bağımsız gözden geçirilmesi kullanılabilir. Tarafsızlık riskleri program planında görünür olmalı; çıkar çatışması ortaya çıktığında ekip görevlendirmesi değiştirilmelidir.
Tetkik planı ve örnekleme
Her tetkik için amaç, kapsam, kriter, yöntem, ekip, zaman, saha ve raporlama düzeni önceden belirtilir. Masa başı doküman incelemesi, uzaktan görüşme ve saha gözlemi birbirinin yerine otomatik olarak kullanılamaz. Üretim, bakım, depolama ve acil durum kontrollerinde yerinde gözlem çoğu zaman temel kanıttır. Vardiya, tesis ve ürün çeşitliliği varsa örnek planı bu farklılığı kapsamalıdır.
Örnekleme, birkaç düzgün kayıt seçmek değildir. Önce evren tanımlanır; yüksek riskli, yeni, sorunlu ve olağan örnekler dengelenir. Bir siparişin tekliften teslimata; bir çevresel boyutun kontrol ve izlemeye; bir tehlikenin risk değerlendirmesinden saha uygulamasına kadar izlenmesi süreç zincirini gösterir. Örnek büyüklüğü sabit bir sayı yerine risk, veri hacmi ve kanıt tutarlılığına göre gerekçelendirilir.
Görüşme, gözlem ve dijital kanıt
Görüşmeler yalnız yöneticilerle sınırlanmaz. İşi yapan çalışan, kontrolün günlük uygulamasını; yönetici ise hedef, kaynak ve performans kararını açıklar. Açık uçlu sorular, aynı kontrolün farklı vardiyalarda nasıl yürüdüğünü ortaya çıkarır. Çalışanın hatırlamadığı bir prosedür otomatik olarak uygunsuzluk değildir; ancak işin güvenli ve kontrollü biçimde nasıl yapıldığını gösterememesi ek kanıt ihtiyacı doğurur.
Dijital sistemlerde ekran görüntüsü tek başına yeterli olmayabilir. Yetki geçmişi, zaman damgası, onay akışı, değişiklik kaydı ve verinin bütünlüğü incelenir. Uzaktan erişimde gizlilik, bilgi güvenliği ve kayıt izni baştan belirlenmelidir. Tetkik ekibi gereksiz kişisel veri toplamamalı; rapora yalnız bulguyu kanıtlamak için gerekli bilgi yazılmalıdır.
Entegre bulgu nasıl yazılır?
Bulgu; kriter, nesnel kanıt ve karşılanmayan durum arasındaki bağlantıyı açıkça kurar. Aynı kök nedenden kaynaklanan kalite, çevre ve İSG etkileri tek entegre bulguda açıklanabilir. Ancak farklı sorumlular, farklı düzeltme süreleri veya farklı hukuki sonuçlar varsa bulguların ayrılması daha yönetilebilirdir. Bulguyu yalnız madde numarasıyla yazmak, sürecin neyi düzelteceğini belirsiz bırakır.
Gözlem, iyileştirme fırsatı ve uygunsuzluk kavramları karıştırılmamalıdır. Tetkikçi çözümü dayatmamalı, fakat riskin ve kanıtın sınırını netleştirmelidir. İyi rapor tekrar eden bulguları, süreçler arası bağlantıları ve sistemik neden ihtimalini gösterir. Yönetim özeti, yalnız bulgu sayısını değil hedefler ve riskler üzerindeki olası etkiyi de anlatır.
Düzeltici faaliyet ve etkinlik takibi
Kapatma süreci önce anlık düzeltmeyi, sonra kök neden ve sistemik düzeltici faaliyeti ayırır. Eksik kaydın tamamlanması tek başına tekrarın önlendiğini kanıtlamaz. Benzer süreçlerin kapsam analizi yapılır; görev, sorumlu, süre ve beklenen sonuç tanımlanır. Kanıt yalnız faaliyetin yapıldığını değil, kontrolün günlük işleyişe yerleştiğini göstermelidir.
Etkinlik kontrolü riskle orantılı bir süre sonra yapılır. Yeni prosedürün yayımlanması veya eğitimin tamamlanması ara kanıttır; eğilim, saha gözlemi, tekrar tetkiki ya da performans göstergesi kalıcı sonucu gösterir. Geciken veya etkisiz faaliyetler program riskini yükseltir ve sonraki tetkikin kapsamını etkiler. Böylece takip, rapor arşivinden çıkıp programın canlı girdisi olur.
Program performansı ve yönetimin gözden geçirmesi
Programın başarısı tamamlanan tetkik sayısıyla ölçülmemelidir. Zamanında kapatma, tekrarlayan bulgu oranı, yüksek riskli süreç kapsaması, plan değişikliklerinin gerekçesi ve faaliyetlerin performans sonuçlarına etkisi izlenebilir. Çok az bulgu her zaman güçlü sistem demek değildir; yüzeysel örnekleme veya yetersiz yetkinlik de aynı sonucu doğurabilir. Veriler bağlamıyla değerlendirilmelidir.
Program sonuçları yönetimin gözden geçirmesine girdi sağlar. Kaynak ihtiyacı, ortak kök nedenler, değişiklik riskleri ve iyileştirme öncelikleri açıkça sunulur. Ayrıntılı tetkik notları yerine karar gerektiren eğilimler öne çıkarılır. Bu yaklaşım, ISO 19011:2026 entegre iç tetkik programını yıllık bir kontrol töreni olmaktan çıkarır ve sürekli iyileştirmenin düzenli kanıt mekanizmasına dönüştürür.
İLGİLİ KAYRA REHBERLERİ: Kuruluşunuza uygunISO belgesini bulun. · ISO 9001 Kalite Yönetim Sistemi Belgesi · ISO 14001 BelgesiÇevre Yönetim Sistemi · ISO 45001 İş Sağlığı ve Güvenliği Yönetim Sistemi.
Program yayımlanmadan önce kontrol edin
- Tetkik evreni ve uygulanacak kriterler tanımlı
- Risk öncelikleri kanıt ve gerekçeyle sıralı
- Ortak ve disipline özgü şartlar matriste ayrılmış
- Tetkikçi yetkinliği ve tarafsızlığı doğrulanmış
- Vardiya, tesis ve süreç çeşitliliği örneklemeye yansıtılmış
- Bulgular kriter-kanıt-sonuç bağlantısıyla yazılıyor
- Etkinlik takibi sonraki programa veri sağlıyor
Sonuç: entegre program tek kontrol listesi değildir
ISO 19011:2026 entegre iç tetkik programı, ortak yönetim mekanizmalarını bir arada değerlendirirken kalite, çevre ve İSG'ye özgü riskleri görünür tutmalıdır. Süreç temelli kapsam, risk odaklı örnekleme, yetkin ekip, açık bulgu ve etkinlik takibi birlikte çalıştığında tetkik sonuçları yönetime gerçek karar desteği verir. Kuruluşun büyüklüğü ne olursa olsun, programı sade bir matrisle başlatmak ve performans verileriyle her dönem geliştirmek mümkündür.
Resmî kaynaklar ve güncellik
Bu rehber 11 Eylül 2026 tarihinde resmî ISO kaynaklarıyla kontrol edildi. Standart metninin yerine geçmez; uygulamada satın alınmış güncel standart ve kuruluşun kendi şartları esas alınır.
Sık sorulan sorular
ISO 19011:2026 için ayrıca sertifika alınır mı?
Hayır. ISO 19011 tetkik yönetimine rehberlik eder; kendi başına belgelendirilebilir bir yönetim sistemi standardı değildir.
Üç standardın iç tetkiki aynı gün yapılabilir mi?
Kapsam, yetkinlik ve süre yeterliyse yapılabilir. Ortak kanıt birlikte incelenir; her standardın özgün şartları yine ayrı doğrulanır.
Her süreç her yıl tetkik edilmeli mi?
Sıklık risk, değişiklik, geçmiş performans ve uygulanabilir şartlara göre planlanır. Kuruluş programının bütün sistemi makul dönemde kapsadığını gösterebilmelidir.
Tetkikçi kendi bölümünü denetleyebilir mi?
Tarafsızlık korunmalıdır. Küçük kuruluşlarda çapraz tetkik, bağımsız gözden geçirme veya dış uzman desteği kullanılabilir.