ISO 9001:2015

ISO 9001:2015
Kalite Yönetim Sistemleri

ISO 9001:2015 Kalite Yönetim Sistemleri

ISO 14001:2015

ISO 14001:2015
Çevre Yönetim Sistemleri

ISO 14001:2015 Çevre Yönetim Sistemleri

IATF 16949:2016

IATF 16949:2016
Otomotiv Sektörü Kalite Yönetim Sistemleri

IATF 16949:2016 Otomotiv Sektörü Kalite Yönetim Sistemleri

ISO 45001:2018

ISO 45001:2018
İş Sağlığı ve Güvenliği Yönetim Sistemi

ISO 45001:2018 İş Sağlığı ve Güvenliği Yönetim Sistemi

ISO 22000:2018

ISO 22000:2018
Gıda Güvenlik Yönetim Sistemi

ISO 22000:2018 Gıda Güvenlik Yönetim Sistemi

ISO 27001:2013

ISO 27001:2013
Bilgi Güvenliği Yönetim Sistemi

ohsas Bilgi Güvenliği Yönetim Sistemi

ISO 20000:2018

ISO 20000:2018
Bilgi Teknolojileri Hizmet Yönetim Sistemi

ISO 20000:2018 Bilgi Teknolojileri Hizmet Yönetim Sistemi
Gelişim Yönetim Sistemleri A.Ş. Kalite Yönetim Sistemleri Danışmanlığı İletişim

Eğitmenin Notlarından

Kuruluşu ve kapsamını (context diyor, bağlam demek daha mı iyi, bilmiyorum. Bakalım TSE ne diyecek? TSE 22301'de kapsam demiş!) anlamak yeni bir madde (4.1).


İlgili tarafların ihtiyaçlarını anlamak maddesi (4.2) geldi. Daha önce, YGG'de ilgili tarafların geri bildirimi bir girdi idi.


 BGYSnin kapsamı diye madde eklendi (4.3). Önceden kısaca geçiyordu.


BGYS kurulmalı, uygulanmalı, sürdürülmeli ve sürekli iyileştirilmeli diyor (4.4). Önceden kurmalı, gerçekleştirmeli, işletmeli, izlemeli, gözden geçirmeli, sürdürmeli, geliştirmeli diyordu. Bu cümlenin başında "riskleri bağlamında" vardı.


 Liderlik maddesi (5) geldi. Önceden yönetimin sorumluluğu idi. Liderlik 22301'de geçiyor.


 Prosesler: başlarda organizasyonun prosesleri şeklinde geçiyor ama ilk defa BGYS prosesleri olarak 6.1'de geçiyor. 6.1.2 "risk assessment process" diyor yani risk değerlendirmenin bir proses olduğunu söylüyor. 6.1.3'te risk treatment process geçiyor. 8.1'de geçtiği halleri ile, 9001'deki KYS prosesleri şeklinde yaklaşmamız gerektiğini hiç düşünmüyorum.


 "Asset" standartta geçmiyor. Kontrollerde geçiyor.


 Standartta threat, vulnerability, probability geçmiyor. Risk değerlendirme için ISO 31000 referans olarak veriliyor.


 Varlık sahibi yok, risk sahibi var.


 Standartta "procedures" geçmiyor. Kontrollerde var.


Kayıtların kontrolü diye madde yok. "kanıt" var.


 "Tüm personel" yerine "insanlar" geçiyor


 Politika gereklilikleri daha açık


 Hedefler daha açık: her fonksyon ve seviyede, ölçülebilir diyor. Önceden çok kısaca geçiyordu.


 Roller, sorumluluklar, yetkiler diye bir madde var, öncesinde, standartta yoktu, Ek A'da vardı. Yani, kuruluş bu kontrole ihtiyacım yok diyebilirdi!


 Kabul, kontrol, transfer, kaçınma seçeneklerinden bahis yok


 UB'de kontrollerin neden seçildiği de var


 9.1: performans ile etkinlik arasında ne fark var?


 YGG konuları girdi ve çıktı olarak sınıflandırılmamış ama aynı


Önleyici faaliyet yok! Sürekli iyileştirme var.


Hayim Vali - Kasım 2013



Kullanım Şartları | Gizlilik | Fikri Mülkiyet | Telif Hakkı © 1999-2024 Gelişim Yönetim Sistemleri A.Ş. Tüm Hakları Saklıdır.

Web Tasarımı ve İçerik Yönetim Sistemi ProData Bil.Yaz.Don.Ltd.Şti. tarafından yazılmaktadır.