img

Gözetim Denetimi Nedir? 1. ve 2. Gözetimde En Sık Çıkan Uygunsuzluklar

Gözetim Denetimi Nedir 1. ve 2. Gözetimde En Sık Çıkan Uygunsuzluklar

Gözetim Denetimi Nedir? 1. ve 2. Gözetimde En Sık Çıkan Uygunsuzluklar

Belgelendirme denetimini başarıyla geçtikten sonra birçok işletmede çok tanıdık bir rahatlama olur 😊; belge alınmıştır, ekip emek vermiştir, duvara asılan sertifika da haklı bir gurur yaratır. Fakat işin profesyonel tarafında asıl kritik cümle tam burada başlar: belge almak ile belgeyi canlı tutmak aynı şey değildir. Çünkü yönetim sistemleri kağıt üzerinde kurulup sonra kendi haline bırakıldığında, birkaç ay içinde ilk heyecan sönmeye, kayıt disiplini gevşemeye, iç tetkikler ötelenmeye, yönetimin gözden geçirmesi rutin bir toplantıya dönüşmeye ve düzeltici faaliyetler de sadece dosya kapatma aracı gibi görülmeye başlar. İşte tam bu nedenle NaroCert bakış açısıyla gözetim denetimi, sadece sertifikanın devamı için yapılan yıllık bir kontrol değil; sistemin gerçekten yaşayıp yaşamadığını, sahada nefes alıp almadığını ve kuruluşun standardı günlük iş akışına ne kadar içselleştirdiğini gösteren çok önemli bir aynadır.

Denetim ve belgelendirme sürecini değerlendiren ekip
Gözetim denetimi, alınmış bir belgenin hatırlatma ziyareti değil; sistemin canlı kalıp kalmadığını gösteren gerçeklik testidir.

Uluslararası akreditasyon tarafında bakıldığında yönetim sistemi belgelendirmesi genellikle üç yıllık bir döngü içinde yürür ve bu döngüde yıllık gözetim denetimleri ile recertification yani yeniden belgelendirme denetimi bulunur. IAF MD 5 dokümanı, ilk üç yıllık belgelendirme döngüsünde gözetim denetimlerinin yıllık olarak planlandığını ve yıllık gözetim süresinin, ilk belgelendirme denetim süresinin yaklaşık üçte biri seviyesinde kurgulandığını açıkça belirtir. ISO’nun güncel sertifikasyon açıklamalarında da sertifikalı kuruluşların genellikle her yıl gözetim denetiminden geçtiği ve üç yılda bir yeniden belgelendirme denetimi yaptığı ifade edilir. Yani gözetim denetimi, “istersek olur” türünden tali bir kontrol değil; belgenin güvenilirliğini sürdüren temel mekanizmadır. NaroCert de bu mantığı, yalnızca belgeyi korumak için değil, sistemin gerçekten olgunlaşıp olgunlaşmadığını görmek için kritik bir aşama olarak ele alır.

Ben gözetim denetimini çoğu zaman şu metaforla anlatıyorum 🌿: İlk belgelendirme denetimi bir maratonun başlangıç fotoğrafı gibidir, gözetim denetimleri ise o sporcunun gerçekten antrenman yapmaya devam edip etmediğini gösteren ara kontrollerdir. Yarış günü çok iyi hazırlanmış olmak etkileyicidir ama aylar sonra form düşmüşse, kayıtlar zayıflamışsa, hedefler unutulmuşsa ve ekip sistemi yalnızca denetim zamanı hatırlıyorsa bu hemen görünür hale gelir. Bu nedenle ilk gözetimde ve ikinci gözetimde çıkan uygunsuzluklar çoğu zaman aynı görünmez; çünkü sistemin yaşı ilerledikçe denetçinin baktığı olgunluk seviyesi de değişir. İşte bu farkı anlamak isteyen şirketler için kurumsal yaklaşım, teknik blog içerikleri ve farklı sistem standartlarının sahadaki beklentilerini birleştiren çerçeve çok değerli hale gelir. NaroCert bu nedenle gözetimi yalnızca takip ziyareti olarak değil, sistem olgunluğu okuması olarak görür.

Gözetim Denetimi Tam Olarak Nedir?

Gözetim denetimi, belgelendirme kararı verildikten sonra yönetim sisteminin standarda uygun biçimde sürdürülüp sürdürülmediğini ve etkin şekilde uygulanıp uygulanmadığını kontrol etmek için yapılan periyodik denetimdir 😊. İlk belgelendirme denetiminde sistemin kurulmuş ve uygulanıyor olması beklenir; gözetim denetiminde ise bu uygulamanın devamlılığı, sonuç üretmesi ve iyileşme mantığının korunması beklenir. Kısacası ilk denetim “kurmuş musunuz” diye sorarken, gözetim denetimi “kurduğunuzu gerçekten yönetiyor musunuz” diye sorar. Bu yüzden denetçi çoğu zaman iç tetkik sonuçlarına, önceki uygunsuzlukların kapanışına, hedef takibine, izleme ve ölçme kayıtlarına, yönetimin gözden geçirmesi çıktılarına, değişiklik yönetimine ve sahadaki gerçek uygulamaya daha odaklı bakar.

Özellikle ISO 9001, ISO 14001, ISO 22000, ISO/TS 22002-1 ve IFS gibi sistemlerde gözetim mantığı, standardın yalnızca dokümante edilmiş olmasını değil, yaşayan bir yönetim modeli haline gelmesini arar. Bu yüzden gözetimde çıkan uygunsuzluklar çoğu zaman sistemin kurulmadığını değil, sürdürülemediğini gösterir. NaroCert için bu ayrım çok değerlidir; çünkü denetimde görülen birçok sorun, ilk kurulum hatasından çok sistem disiplininin zaman içinde gevşemesinden kaynaklanır.

1. Gözetim ile 2. Gözetim Arasındaki Temel Fark

Pratikte birinci gözetim denetimi genellikle sistemin ilk yılına, ikinci gözetim ise ikinci yılına denk gelir. Birinci gözetimde denetçi daha çok şu soruya bakar: “Kuruluş, belge aldıktan sonra sistemi gerçekten çalıştırmaya devam etmiş mi?” İkinci gözetimde ise soru biraz daha olgunlaşır: “Kuruluş sistemi sadece sürdürmekle kalmamış, sonuçlarını analiz edip geliştirmiş mi; ayrıca ilk yılda bulunan sorunlardan ders çıkarmış mı?” Bu yüzden birinci gözetimde daha çok temel disiplin zafiyetleri, ikinci gözetimde ise etkinlik, tekrar eden uygunsuzluklar ve sistematik boşluklar öne çıkma eğilimi gösterir. Buradaki ifade özellikle önemli: bu bir evrensel yasa değil, sahada çok sık görülen bir eğilimdir.

Boyut 1. Gözetim Denetimi 2. Gözetim Denetimi
Ana odak Sistemin ilk yıl içinde gerçekten yürütülüp yürütülmediği Sistemin olgunluğu, tekrar etmeyen iyileştirme ve etkinlik
Sık görülen boşluk İç tetkik, yönetimin gözden geçirmesi, kayıt sürekliliği Kök neden analizi zayıflığı, tekrar eden uygunsuzluk, KPI ve çıktıların zayıf kullanımı
Denetçi beklentisi Kurulan sistemin unutulmamış olması Sistemin sonuç üretip gelişim göstermesi
Risk alanı Prosedür var ama uygulama gevşek Uygulama var ama etkinlik ve öğrenme yetersiz

Bu tabloyu sahada çok net hissedersiniz 😊. İlk gözetimde şirketler genellikle “çok şey yapıyoruz ama düzenli kayıt tutamadık” noktasında zorlanır. İkinci gözetimde ise “aynı sorun geçen yıl da vardı ama tam kapatamamışız” türü durumlar daha fazla görünür. Bu fark, özellikle iç tetkik kalitesi ve düzeltici faaliyet etkinliği üzerinden okunur. NQA’nın yayımladığı uygunsuzluk yönetimi rehberinde, iç tetkikin son 12 ay içinde hiç yapılmamış olmasının açık bir uygunsuzluk örneği olarak verildiğini ve denetçinin bir sonraki denetimde düzeltici faaliyetin gerçekten etkili olup olmadığını özellikle doğruladığını görüyoruz. Yani ikinci gözetimde mesele sadece sorunu çözmek değil, tekrar etmeyecek şekilde çözmüş olmak oluyor. NaroCert gözetim hazırlığını bu nedenle her yıl yeni baştan değil, önceki yılın öğrenmeleri üstüne inşa edilen bir yolculuk olarak kurgular.

1. Gözetimde En Sık Çıkan Uygunsuzluklar

Birinci gözetimde en sık karşılaşılan uygunsuzluk grupları çoğu zaman sistemin sürdürülebilirliğiyle ilgilidir. En başta iç tetkik eksikliği ya da yetersizliği gelir. İç tetkik yapılmıştır ama kapsamı yüzeyseldir, plan güncel değildir, sonuçlar aksiyona dönüşmemiştir ya da hiç yapılmamıştır. NQA örneğinde son 12 ayda iç tetkik yapılmamasının doğrudan uygunsuzluk olarak veriliyor olması boşuna değil. Çünkü iç tetkik, yönetim sisteminin kendi kendini kontrol mekanizmasıdır ve gözetim denetiminde bu mekanizmanın çalışıp çalışmadığı özellikle görünmek istenir.

İkinci sık alan yönetimin gözden geçirmesi kayıtlarının eksik ya da yüzeysel olmasıdır. Yönetim toplantısı yapılmış olabilir ama standartta beklenen girdiler ve çıktılar sistematik biçimde ele alınmamışsa, toplantı sadece konuşulmuş ama karar ve aksiyon üretmemişse, denetçi bunu hızla fark eder. NQA’nın “Back to Basics” eğitim dokümanında yönetimin gözden geçirmesi çıktılarının sık kaçırılan ya da yanlış anlaşılan başlıklardan biri olarak öne çıkarılması da bunu destekler.

Üçüncü sık alan izleme, ölçme, analiz ve değerlendirme kanıtlarının zayıflığıdır. Standart birçok sistemde, neyin izleneceğini, nasıl ölçüleceğini, sonuçların ne zaman analiz edileceğini ve nasıl değerlendirileceğini net görmek ister. NQA’nın “Ways to Document Evidence” sunumunda 9. performans değerlendirme, 9.2 iç tetkik, 9.3 yönetimin gözden geçirmesi ve 10.2 uygunsuzluk ve düzeltici faaliyet başlıklarının auditor için temel kanıt seti olarak bir arada veriliyor olması tesadüf değildir. İlk gözetimde firmalar genelde ölçüyor gibi görünür ama trend yorumlama ve sonuç çıkarma kısmı zayıf kalır.

Dördüncü sık alan eğitim, yetkinlik ve farkındalık başlıklarıdır. ISO 9001 Auditing Practices Group’un yetkinlik rehberi, kişilerin sistemin performansını ve etkinliğini etkileyen işlerde gerekli yetkinliğe sahip olmasının denetimde özellikle ele alınacağını hatırlatır. Sahada bunun karşılığı çok nettir: çalışan prosedürü imzalamış ama neden yaptığını anlatamıyorsa, eğitim kaydı var ama davranışa yansımıyorsa, farkındalık yüzeysel kalmışsa gözetimde soru işareti oluşur.

Beşinci alan ise dokümante bilgi ve revizyon kontrolüdür. Özellikle ilk yılın sonunda işletmelerde farklı revizyonların sahada dolaşması, eski formların kullanımda kalması, kayıtların farklı bölümlerde farklı mantıkla tutulması gibi durumlar sık görülür. Bu her zaman büyük uygunsuzluk yaratmayabilir ama sistemin disiplininin ne kadar korunduğunu açıkça gösterir. İşte bu nedenle belgelendirme süreci rehberi ile makine sektörü uygunluk yaklaşımı gibi sayfalarda vurgulanan dokümantasyon ve güncel teknik kayıt mantığı, gözetim döneminde daha da kritik hale gelir. NaroCert birinci gözetim hazırlığında özellikle bu temel disiplin başlıklarını güçlendirmeyi öne çıkarır.

2. Gözetimde En Sık Çıkan Uygunsuzluklar

İkinci gözetimde tablo biraz değişir 😊. Artık denetçi, “iç tetkik yaptınız mı” sorusunun ötesine geçip “iç tetkikten ne öğrendiniz” diye bakar. Bu nedenle en sık görülen uygunsuzluklardan biri tekrar eden bulgular ve zayıf kök neden analizi olur. NQA’nın uygunsuzluk yönetimi sayfasında, bir sonraki denetimde düzeltici faaliyetin etkinliğinin mutlaka doğrulanacağı ve etkili bulunmayan düzeltici faaliyetler için major uygunsuzluk dahi açılabildiği açıkça belirtiliyor. Bu çok önemli bir sinyaldir. Çünkü ikinci gözetimde sorun artık eksik aksiyon değil, etkisiz aksiyondur.

İkinci büyük alan hedefler, KPI’lar ve performans sonuçlarının sistematik kullanılmamasıdır. İlk yıl kuruluş hedef koymuş olabilir, ama ikinci yılda o hedeflerin nasıl izlendiği, sapmaların nasıl yorumlandığı ve karar mekanizmasına nasıl taşındığı daha görünür olmak zorundadır. Ölçülen verinin yönetim kararına dönüşmemesi, ikinci gözetimde sık fark edilen zayıflıklardan biridir. Yani tablo duvarda asılı olabilir ama organizasyon o tabloyla gerçekten yönetilmiyorsa denetçi bunu hisseder.

Üçüncü sık alan değişiklik yönetimidir. Yeni personel alınmış, proses değişmiş, müşteri beklentisi farklılaşmış, yeni ekipman gelmiş, yeni saha açılmış ya da ürün/hizmet kapsamı genişlemiş olabilir. İkinci gözetimde denetçi çoğu zaman bu değişikliklerin sistem tarafından nasıl emildiğine bakar. Değişiklikler yaşanmış ama risk değerlendirmesi, eğitim, doküman güncellemesi ve izleme planları buna göre revize edilmemişse uygunsuzluk oluşabilir.

Dördüncü alan organizasyon genelinde sistematik zafiyettir. NQA’nın aynı rehberinde, birden çok lokasyonda veya alt yapıda benzer bulgular görülmesinin artık tekil hata değil, yönetim sistemi seviyesinde sistematik bir başarısızlık olarak değerlendirilebileceği ifade edilir. Bu ikinci gözetimde özellikle önemlidir; çünkü ilk yıl görülmüş küçük boşlukların yaygın hale gelmesi, denetçinin bakışını sertleştirir. Bu yüzden çok lokasyonlu yapılarda, üretim gruplarında ve farklı departmanlar arası uyumu zayıf organizasyonlarda ikinci gözetim daha öğretici ama aynı zamanda daha yorucu olabilir.

Beşinci sık alan iyileştirme kültürünün görünmez kalmasıdır. Kuruluş sistemini koruyor olabilir ama bu sistemin bir şey geliştirdiğini gösteremiyorsa, denetçi olgunluk konusunda daha temkinli yaklaşır. Özellikle risk yönetimi yaklaşımı, HACCP ve sistematik kontrol mantığı ve GlobalG.A.P. gibi daha sahaya yakın yapılarda ikinci gözetim, sadece uygunluk değil, öğrenme ve iyileştirme işaretleri de arar. NaroCert bu yüzden ikinci gözetimi “aynı dosyayı bir daha göstermek” değil, sistemin geçen yıla göre nasıl geliştiğini anlatmak olarak yorumlar.

İyileştirme ve kurumsal güven görseli
İkinci gözetimde denetçi genellikle belgeyi değil, sistemin öğrenme kapasitesini okumaya başlar.

En Sık Uygunsuzlukları Tek Bakışta Gösteren Özet Tablo

Uygunsuzluk Başlığı 1. Gözetimde Görülme Eğilimi 2. Gözetimde Görülme Eğilimi
İç tetkik yapılmaması / zayıf yapılması Çok yüksek Orta, ama etkinlik boyutuyla daha derin incelenir
Yönetimin gözden geçirmesi eksikliği Yüksek Yüksek, özellikle çıktı ve aksiyon kalitesi yönünden
İzleme ve ölçme kayıtlarının zayıflığı Yüksek Yüksek, özellikle analiz ve trend kullanımı yönünden
Düzeltici faaliyet etkinliğinin yetersizliği Orta Çok yüksek
Yetkinlik ve farkındalık eksikliği Yüksek Orta, ama davranışa yansıma açısından sorgulanır
Değişiklik yönetimi boşlukları Orta Yüksek
Tekrarlayan uygunsuzluklar Düşük-orta Çok yüksek

Örnekle Anlatalım: 1. Gözetimde Minor, 2. Gözetimde Neden Büyür?

Diyelim ki ilk gözetimde denetçi iç tetkik planının yapılmış olduğunu, fakat tüm süreçleri yeterince derinlikli kapsamadığını fark etti ve minor uygunsuzluk yazdı. Kuruluş bunun üzerine sadece eksik bölümler için küçük bir kontrol yaptı ama audit programını risk bazlı yeniden düzenlemedi, tetkikçi yetkinliğini güçlendirmedi ve bulguların kök nedenine inmedi. Bir yıl sonra ikinci gözetimde aynı zayıflık tekrar görüldüğünde denetçi artık bunu tekil unutkanlık değil, sistematik bir yetersizlik olarak değerlendirebilir. İşte uygunsuzluğun büyümesi çoğu zaman buradan gelir. Sorun sadece bulgunun varlığı değil, kuruluşun ondan öğrenmemesidir. Bu yüzden NaroCert gözetim hazırlığında “önceki denetim raporunu tekrar okuyun” tavsiyesini çok önemser; çünkü ikinci gözetimde en kuvvetli savunma, geçen yıl ne öğrendiğinizi gösterebilmektir.

Benim sahada en anlamlı bulduğum duygusal gösterge şu oluyor 💙: Ekip denetçi gelmeden önce panik yapıyor mu, yoksa yaptığı işi doğal biçimde anlatabiliyor mu? Eğer sistem gerçekten yaşıyorsa, çalışan prosedür numarasını ezberlemeden de doğru yanıt verir; çünkü günlük işini neden öyle yaptığını bilir. Gözetim denetiminin en güzel tarafı da buradadır. Kuruluş, dışarıya karşı değil kendi içine karşı da dürüstleşir. Bir bakıma gözetim, şirkete “sen gerçekten bu sistemi işletiyor musun” diye soran sakin ama net bir aynadır.

Gözetim Denetimine Nasıl Hazırlanmalı?

En sağlıklı yaklaşım son hafta dosya toplamak değil, gözetim dönemini yıl boyunca yönetmektir 😊. Bunun için dört temel refleks çok işe yarar. Birincisi, iç tetkiki takvimde işaretlemek değil gerçekten risk bazlı yapmak. İkincisi, yönetimin gözden geçirmesini formalite değil karar mekanizması haline getirmek. Üçüncüsü, düzeltici faaliyetleri semptom kapatma mantığıyla değil kök neden çözümüyle yürütmek. Dördüncüsü ise değişiklikleri sistem dışında bırakmamak. Yeni müşteri, yeni proses, yeni personel, yeni tedarikçi ya da yeni lokasyon geldiyse sistem de buna göre evrilmelidir. Bu mantık, gıda güvenliğinde HACCP planı kurma ve iç tetkik ve düzeltici faaliyet planı gibi NaroCert içeriklerinde de güçlü biçimde hissedilir. NaroCert için denetim hazırlığı bir “etkinlik” değil, yıl boyu süren bir sistem refleksidir.

Konu ile İlgili Diyagram

İlk Belgelendirme
        ↓
1. Gözetim
Sistem gerçekten çalışıyor mu?
İç tetkik + yönetim gözden geçirmesi + kayıt disiplini
        ↓
2. Gözetim
Sistem gerçekten öğreniyor ve gelişiyor mu?
Kök neden + etkinlik + tekrar etmeyen aksiyonlar
        ↓
Yeniden Belgelendirme
Süreklilik + olgunluk + güvenin yenilenmesi

10 Sık Sorulan Soru

1) Gözetim denetimi zorunlu mudur?

Akredite yönetim sistemi belgelendirmesinde gözetim denetimleri sertifikanın devamlılığı için temel mekanizmalardan biridir ve genellikle yıllık planlanır.

2) 1. gözetim ile 2. gözetim aynı kapsamda mı yapılır?

Standart ve kuruluş bağlamına göre değişebilse de ikisi de sistemin sürdürülmesini denetler; ikinci gözetimde etkinlik ve tekrar eden sorunlar daha çok öne çıkabilir.

3) İlk gözetimde en çok ne sorulur?

İç tetkik, yönetimin gözden geçirmesi, ölçme ve izleme kayıtları, uygunsuzluk takibi ve sistemin günlük uygulaması en sık bakılan alanlardandır.

4) İkinci gözetimde neden daha zorlanılır?

Çünkü denetçi artık sadece sistemin çalıştığını değil, bir önceki dönemin bulgularından ders çıkarılıp çıkarılmadığını ve aksiyonların etkili olup olmadığını görmek ister.

5) Aynı uygunsuzluk tekrar ederse ne olur?

Tekrar eden uygunsuzluk denetçinin bakışını sertleştirebilir ve daha ciddi bir sistem zafiyeti olarak değerlendirilebilir.

6) İç tetkik yapılmış olması tek başına yeterli mi?

Hayır. Kapsamı, derinliği, bulguların kalitesi ve bu bulguların aksiyona dönüşmesi de önemlidir.

7) Yönetimin gözden geçirmesi neden bu kadar kritik?

Çünkü yönetim sistemi yalnızca kalite ekibinin işi değildir; üst yönetimin veriyi görüp karar üretmesi standardın canlılığını gösterir.

8) Minor uygunsuzluklar önemsenmezse sorun olur mu?

Evet. Küçük görünen uygunsuzluklar kök neden çözülmediğinde ikinci gözetimde daha büyük sorunlara dönüşebilir.

9) Gözetim denetimi öncesi hangi kayıtlar mutlaka gözden geçirilmeli?

İç tetkik sonuçları, yönetimin gözden geçirmesi çıktıları, hedef ve KPI takipleri, düzeltici faaliyet dosyaları, eğitim ve yetkinlik kayıtları mutlaka gözden geçirilmelidir.

10) Gözetim denetiminden rahat geçmenin en iyi yolu nedir?

Sistemi denetim haftası için değil, yıl boyunca yaşatmak; özellikle de önceki bulgulardan öğrenildiğini kanıtlayabilmektir.

İnsanlar Bunları da Sordu

  • Gözetim denetimi ne kadar sürer?
  • 1. gözetimde major uygunsuzluk çıkarsa belge hemen düşer mi?
  • İkinci gözetimde recertification mantığı başlar mı?
  • Uzaktan gözetim denetimi hangi durumlarda yapılabilir?
  • Tekrarlayan uygunsuzluklar nasıl raporlanmalı?
  • İç tetkik raporu hangi detayda olmalı?
  • Yönetimin gözden geçirmesi toplantısında hangi girdiler mutlaka olmalı?
  • Düzeltici faaliyet etkinliği nasıl kanıtlanır?
  • Çok lokasyonlu yapılarda gözetim denetimi nasıl planlanır?
  • Gözetim denetimine hazırlanırken en kritik üç dosya hangileridir?

Sonuç

Özetle 🌟 gözetim denetimi, alınmış sertifikanın yıllık formalitesi değil; sistemin canlılığını, güvenilirliğini ve olgunluğunu ölçen en kritik aşamalardan biridir. Birinci gözetimde genellikle iç tetkik, yönetimin gözden geçirmesi, kayıt sürekliliği ve temel disiplin boşlukları öne çıkarken; ikinci gözetimde kök neden analizinin kalitesi, düzeltici faaliyetlerin etkinliği, tekrar eden uygunsuzluklar ve değişiklik yönetimi daha görünür hale gelir. Yani ilk gözetim size sistemi unutup unutmadığınızı, ikinci gözetim ise sistemden gerçekten bir şey öğrenip öğrenmediğinizi söyler. NaroCert ile bu süreci doğru okuyan kuruluşlar için gözetim denetimi korkulacak bir ara sınav değil; işletmenin kendi disiplinini, kayıt kültürünü ve iyileştirme refleksini güçlendiren çok kıymetli bir fırsattır. Çünkü belgeyi almak itibar kazandırır, ama o belgeyi yaşayan bir sistemle taşımak gerçek güveni üretir ✨.

Leave a Reply

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir