Tüm Yazılar

İç Tetkik Sadece Bir ISO Zorunluluğu mu?

İç Tetkik Sadece Bir ISO Zorunluluğu mu?
Kurumların Kendi Açıklarını Görmesinin En Etkili Yollarından Biri

ISO 19011:2026 kapsamında iç tetkik, risk temelli yaklaşım ve kurumsal iyileştirme

Bir yönetim sistemi kurmakla, o sistemi gerçekten işletmek aynı şey değildir.

Prosedürler hazırlanabilir, görevler tanımlanabilir, hedefler belirlenebilir ve gerekli kayıtlar oluşturulabilir. Ancak asıl soru şudur:

“Kâğıt üzerinde kurduğumuz sistem, sahada gerçekten çalışıyor mu?”

İç tetkikin değeri tam olarak burada ortaya çıkar. İyi yürütülen bir iç tetkik yalnızca eksik evrak aramaz. Kurumun süreçlerine dışarıdan bakabilmesini; uygulama ile prosedür arasındaki farkları, tekrarlayan sorunları, riskleri ve günlük işleyiş içinde gözden kaçabilen iyileştirme alanlarını görmesini sağlar.

ISO 19011 Nedir?

ISO 19011, yönetim sistemlerinin tetkik edilmesine ilişkin uluslararası bir rehberdir. Standardın güncel sürümü ISO 19011:2026’dır ve Mayıs 2026’da yayımlanmıştır.

ISO 19011; tetkik ilkeleri, tetkik programının yönetilmesi, tetkiklerin gerçekleştirilmesi ve tetkik sürecinde görev alan kişilerin yetkinliklerinin değerlendirilmesi konusunda kuruluşlara yol gösterir.

Burada önemli bir ayrım vardır: ISO 19011 kendi başına bir belgelendirme standardı değildir. Kalite, çevre, enerji ve diğer yönetim sistemlerinin tetkik süreçlerinde kullanılabilecek ortak bir yaklaşım sunar.

Dolayısıyla ISO 19011’i yalnızca “iç denetçi eğitimi alınacak bir standart” olarak görmek eksik kalır. Asıl mesele, kurumun kendisine doğru soruları sorabilmesi ve verdiği cevapları objektif kanıtlarla doğrulayabilmesidir.

İç Tetkikte Asıl Soru: “Belgemiz Var mı?” Değil, “Sistemimiz Çalışıyor mu?”

Bir kuruluşun prosedüründe enerji tüketimlerinin düzenli olarak izleneceği yazabilir. Peki gerçekten izleniyor mu?

Sayaç verileri düzenli mi? Önceki dönemlerle karşılaştırılıyor mu? Beklenmeyen tüketim artışları araştırılıyor mu? Belirlenen hedeflerin gerisinde kalındığında bunun nedeni inceleniyor mu?

Aynı yaklaşım kalite, çevre, enerji, iş sağlığı ve güvenliği, bilgi güvenliği veya diğer yönetim sistemleri için de geçerlidir.

İç tetkikin gücü, “dokümanda ne yazıyor?” ile “sahada ne oluyor?” arasındaki mesafeyi ortaya çıkarabilmesidir.

İyi Bir İç Tetkik Kuruma Ne Kazandırır?

İç tetkik çoğu zaman belgelendirme denetiminden önce yerine getirilmesi gereken bir görev olarak görülür. Oysa doğru kullanıldığında bundan çok daha fazlasını sağlayabilir.

Bir üretim tesisinde sürekli tekrarlanan bir uygunsuzluğun kaynağını, bir kamu kurumunda süreçlerin neden farklı uygulandığını, bir işletmede hedeflenen enerji performansına neden ulaşılamadığını veya oluşturulan prosedürlerin neden sahaya yansımadığını iç tetkik sürecinde görmek mümkün olabilir.

Bu nedenle iyi bir tetkik yalnızca uygunsuzluk arayan bir faaliyet olmamalıdır. Şu soruyu da sormalıdır: “Burayı nasıl daha iyi hâle getirebiliriz?”

Tetkik bulguları uygunluk veya uygunsuzluğun yanında riskleri, iyileştirme fırsatlarını ve güçlü uygulamaları da görünür hâle getirebilir.

Denetçinin Görevi Hata Yakalamak Değildir

İç tetkikte yapılan yaygın hatalardan biri, tetkikçiyi kurum içinde “hata arayan kişi” konumuna yerleştirmektir. Bu yaklaşım çalışanları savunmaya geçirir.

Çalışan kendisini sorgulanıyor hissederse süreç hakkında bildiklerini açık biçimde paylaşmak yerine hata yapmamaya çalışır. Böyle bir ortamda gerçek sorunlara ulaşmak zorlaşır.

İyi bir tetkikçinin görevi insanları değil, süreçleri değerlendirmektir. Bu nedenle dürüstlük, tarafsız sunum, mesleki özen, gizlilik, bağımsızlık, kanıta dayalı yaklaşım ve risk temelli yaklaşım tetkikin temelini oluşturur.

Bir Tetkik Masada Başlayıp Masada Bitmemeli

Bir prosedürde ekipmanların belirli aralıklarla kontrol edildiği yazıyorsa yalnızca prosedürün varlığı yeterli değildir. Kayıtlar incelenmeli, uygulama gözlemlenmeli ve gerektiğinde süreci yürüten kişilerle görüşülmelidir.

Başka bir ifadeyle: Söylenen, yazılan ve yapılan birbiriyle örtüşüyor mu?

Etkili bir iç tetkikin temel sorularından biri budur. Bu nedenle tetkik; doküman incelemesi, kayıtların değerlendirilmesi, gözlem, görüşme ve doğrulanabilir kanıtların birlikte ele alınmasını gerektirir.

2026 ile Birlikte Denetimin Alanı da Değişiyor

İş süreçleri artık yalnızca fiziksel ortamda yürütülmüyor. Bulut sistemleri, uzaktan çalışma, dijital kayıtlar, otomatik veri toplama sistemleri ve sanal çalışma ortamları yönetim sistemlerinin doğal bir parçası hâline geldi.

ISO 19011:2026 da bu değişimi dikkate alıyor. Güncel sürümde uzaktan tetkik yöntemleri ve sanal konumlara ilişkin rehberlik genişletilmiş durumda. Risk ve fırsatların tetkik programı içinde değerlendirilmesi de standardın belirgin başlıklarından biri.

Bu gelişme önemli. Geleceğin tetkikçisi yalnızca klasör inceleyen kişi olmayacak; veriyi okuyabilen, süreçler arasındaki bağlantıyı görebilen, riskleri değerlendirebilen ve dijital sistemlerden elde edilen bilgileri anlamlandırabilen bir yaklaşıma ihtiyaç duyacak.

Enerji Yönetiminde İç Tetkik Nasıl Düşünülmeli?

Örneğin ISO 50001 kapsamında çalışan bir kuruluşu ele alalım. Sadece elektrik faturalarının dosyada bulunması enerji yönetiminin etkin şekilde yürütüldüğünü göstermez.

Tüketimin hangi proseslerden kaynaklandığı, önemli enerji kullanım alanlarının doğru belirlenip belirlenmediği, enerji performans göstergelerinin takip edilip edilmediği, beklenmeyen tüketim değişimlerinin araştırılıp araştırılmadığı ve gerçekleştirilen iyileştirmelerin gerçekten sonuç üretip üretmediği de değerlendirilmelidir.

Aynı mantık su yönetiminde de geçerlidir. Tesise ne kadar su giriyor? Hangi proseslerde kullanılıyor? Kayıp veya olağandışı tüketim var mı? Geri kazanım imkânı bulunuyor mu? Hedeflerle gerçekleşen tüketimler arasında nasıl bir fark oluşuyor?

İç tetkik bu soruların yalnızca sorulmasını değil, cevapların kayıt ve kanıtlarla doğrulanmasını gerektirir.

Uygunsuzluk Bulmak Başarısızlık Değildir

Kurumlarda zaman zaman “denetimde uygunsuzluk çıkmasın” düşüncesi oluşabilir. Oysa iç tetkikin amacı kusursuz görünmek değildir.

Sorunların dış denetçi, müşteri veya başka bir taraf görmeden önce kurumun kendisi tarafından fark edilmesi değerlidir. Bir uygunsuzluğun bulunması sürecin sonu değil, iyileştirmenin başlangıcıdır.

Asıl soru şudur: “Bu sorun neden meydana geldi ve tekrar yaşanmaması için ne değiştirmeliyiz?”

Sorunun yalnızca görünen sonucunu ortadan kaldırmak yerine kök nedenini anlamak, yönetim sisteminin kalıcı biçimde gelişmesine katkı sağlar.

İç Tetkik Bir Kontrol Listesinden Daha Fazlasıdır

Kontrol listeleri faydalıdır. Ancak iyi bir tetkik yalnızca kutucukların işaretlendiği bir süreç değildir.

Kuruluşun hedeflerini, faaliyetlerini, risklerini ve süreçler arasındaki ilişkileri anlayabilmek gerekir. Küçük görünen bir aksaklık daha büyük bir sistem probleminin işareti olabilir; bir uygunsuzluğun nedeni ise bambaşka bir süreçte bulunabilir.

Bu nedenle güçlü bir iç tetkik yaklaşımını üç kısa ifadeyle özetlemek mümkündür: Sor. Dinle. Kanıtla.

Doğru soruyu sor. Süreci yürüten kişiyi dinle. Sonucu objektif kanıtlarla doğrula.

Sonuç: Denetime Hazırlanmak Değil, Sistemi Güçlendirmek

İç tetkikin gerçek değeri, yaklaşan belgelendirme denetiminden birkaç hafta önce ortaya çıkmamalıdır.

Tetkik; kurumun kendi performansını düzenli olarak sorguladığı, risklerini erken fark ettiği ve iyileştirme fırsatlarını belirlediği yönetim araçlarından biri hâline gelmelidir.

Çünkü iyi yönetilen bir sistemin amacı yalnızca standarda uygun görünmek değildir. Daha ölçülebilir, daha izlenebilir ve daha iyi yönetilebilir bir kurum oluşturmaktır.

İSİAS Eğitim ve Danışmanlık olarak yönetim sistemleri, iç tetkik, enerji ve su verimliliği, karbon yönetimi, sürdürülebilirlik ve dijital dönüşüm alanlarında kurumların mevcut durumlarını değerlendiriyor; eğitim, danışmanlık ve uygulama süreçlerinde ihtiyaçlarına uygun çözümler geliştiriyoruz.

Kaynaklar

ISO 19011:2026 – Guidelines for auditing management systems
https://www.iso.org/standard/19011

ISO Online Browsing Platform – ISO 19011:2026
https://www.iso.org/obp/ui/#iso:std:iso:19011:ed-4:v1:en

ISO – Management system standards
https://www.iso.org/management-system-standards.html

Yorumunuz

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir