Rehberler

ISO 9001 belgesi nasıl alınır? Belgelendirme süreci adım adım

ISO 9001 belgesi, kalite yönetim sisteminizin standarda uygun olduğunun bağımsız bir belgelendirme kuruluşu tarafından denetimle doğrulanmasıdır. Bu rehberde başvurudan belgenin yenilenmesine kadar süreci adım adım anlatıyoruz.

Güncelleme: 4 dk okuma KaliteGO editörleri

Başvurmadan önce: sistem hazır mı?

Belge, kurulmuş ve işleyen bir sisteme verilir. Başvurmadan önce şu temel unsurların yerinde olduğundan emin olun:

  • KYS kapsamı, kalite politikası ve ölçülebilir kalite hedefleri,
  • Süreçlerin tanımı ve aralarındaki etkileşim,
  • Risk ve fırsatlara yönelik planlanmış faaliyetler,
  • Standardın istediği kayıtlar (yetkinlik, tedarikçi değerlendirme, izleme ve ölçme sonuçları gibi),
  • Tamamlanmış bir iç tetkik ve bir yönetimin gözden geçirmesi,
  • Bulunan uygunsuzluklar için başlatılmış düzeltici faaliyetler.

Belgelendirme kuruluşları ilk denetimde iç tetkiklerin ve yönetimin gözden geçirmesinin planlanıp yapıldığına bakar. Henüz bu noktada değilseniz Kalite yönetim sistemi nasıl kurulur? rehberimizle başlayın.

1. Belgelendirme kuruluşunu seçin

ISO 9001 belgesini ISO değil, bağımsız belgelendirme kuruluşları verir. Seçim yaparken en önemli soru, kuruluşun ISO 9001 için akredite olup olmadığıdır. Akreditasyon, belgelendirme kuruluşunun yetkinliğinin ve tarafsızlığının bir akreditasyon kurumu tarafından denetlenmesidir. Türkiye'nin ulusal akreditasyon kurumu Türk Akreditasyon Kurumu'dur (TÜRKAK). Yabancı akreditasyon kurumlarınca akredite edilmiş belgelendirme kuruluşları da faaliyet gösterir; bu durumda akreditasyon kurumunun uluslararası karşılıklı tanıma anlaşmalarına taraf olup olmadığına bakın.

Teklif alırken şu soruları sorun:

  • Akreditasyonun kapsamı sizin faaliyet alanınızı içeriyor mu?
  • Akreditasyon bilgisi, akreditasyon kurumunun sitesinden doğrulanabiliyor mu?
  • Müşterileriniz veya ihale şartnameleri belirli bir akreditasyon arıyor mu?
  • Denetim gün sayısı nasıl hesaplanmış, takvim nasıl işleyecek?

Ücret büyük ölçüde denetim süresine (adam-gün) bağlıdır; denetim süresi ise çalışan sayısı, lokasyon sayısı ve faaliyetlerin karmaşıklığı gibi etkenlerle hesaplanır. Teklifleri karşılaştırırken aynı kapsam ve aynı denetim süresi için fiyat aldığınızdan emin olun. Belgelendirme kuruluşunun, tarafsızlık kuralları gereği belgelendireceği firmaya yönetim sistemi danışmanlığı yapamayacağını da unutmayın.

2. Başvuru ve sözleşme

Başvuru formunda kapsam, lokasyonlar, çalışan sayısı, vardiyalar ve dışarıdan tedarik edilen süreçler gibi bilgiler istenir. Belgelendirme kuruluşu bu bilgilerle denetim süresini hesaplar ve teklif verir. Sözleşmenin ardından denetim ekibi ve tarihleri planlanır. Bazı kuruluşlar isteğe bağlı bir ön denetim de sunar; ön denetimin sonucu belgelendirme kararına esas alınmaz.

3. Aşama 1 denetimi

Aşama 1'de denetçi, sistemin aşama 2'ye hazır olup olmadığını değerlendirir. Tipik olarak dokümante edilmiş bilgilerin durumu, kapsam ve sahaya özgü koşullar, önemli süreçler, uygulanabilir yasal şartlar ve iç tetkiklerle yönetimin gözden geçirmesinin yapılıp yapılmadığı incelenir. Sonunda, aşama 2'de uygunsuzluğa dönüşebilecek konuları içeren bir rapor alırsınız; bu konuları aşama 2'den önce kapatmanız beklenir.

4. Aşama 2 denetimi

Aşama 2, asıl belgelendirme denetimidir ve sahada yapılır. Denetçiler süreç sahipleriyle görüşür, işi yerinde gözlemler ve kayıtları örnekleyerek sistemin standarda uygun ve etkin biçimde uygulandığını değerlendirir. Denetim bir açılış toplantısıyla başlar, bulguların paylaşıldığı bir kapanış toplantısıyla biter.

Uygunsuzluklar genellikle iki düzeyde sınıflandırılır:

  • Büyük (majör) uygunsuzluk: yönetim sisteminin amaçlanan sonuçlara ulaşma yeteneğini etkileyen eksiklik; örneğin bir şartın hiç karşılanmaması ya da sistematik olarak uygulanmaması.
  • Küçük (minör) uygunsuzluk: sistemin bu yeteneğini etkilemeyen, münferit bir aksaklık.

Her uygunsuzluk için kök neden analizi yapıp düzeltme ve düzeltici faaliyet planı sunmanız istenir. Büyük uygunsuzluklarda faaliyetlerin uygulandığı ve etkili olduğu, belgelendirme kararından önce doğrulanmalıdır; bu ek bir denetim gerektirebilir. Düzeltici faaliyetleri nasıl yöneteceğinizi DÖF rehberimizde anlattık.

Denetim gününe hazırlık

Denetim, sistemin gündelik hâlini görmek içindir; yine de birkaç hazırlık günü rahatlatır:

  • Denetim planını süreç sahipleriyle paylaşın ve görüşme saatlerinde ilgili kişilerin yerinde olmasını sağlayın.
  • Denetçiye eşlik edecek, kayıtlara hızla ulaşabilen bir rehber kişi belirleyin.
  • Aşama 1 raporundaki konuların kapatıldığını gösteren kanıtları hazır tutun.
  • Açık DÖF'lerin güncel durumunu ve termin gerekçelerini gözden geçirin.
  • Sorulara bildiğiniz kadarıyla, kayıtlara dayanarak yanıt verin; bilmediğiniz bir konuda tahmin yürütmek yerine ilgili süreç sahibine yönlendirin.

5. Belgelendirme kararı ve belge

Denetim raporu ve düzeltici faaliyetler, denetimi yapmamış bir karar verici veya komite tarafından incelenir ve belgelendirme kararı verilir. Olumlu kararın ardından belgeniz düzenlenir. Belgede kapsam, adres veya adresler, standardın sürümü ve geçerlilik tarihleri yer alır. Belgeyi kapsam dışında kalan ürün veya hizmetler için kullanamazsınız.

6. Geçerlilik süresi ve gözetim denetimleri

ISO 9001 belgesi üç yıllık bir belgelendirme döngüsü için verilir. Bu süre içinde sistemin sürdürüldüğünü göstermek için en az yılda bir gözetim denetimi yapılır; ilk gözetim denetimi, belgelendirme kararı tarihinden itibaren en geç 12 ay içinde gerçekleştirilir. Üç yılın sonunda, belgenin süresi dolmadan yeniden belgelendirme denetimi yapılır. Gözetim denetimlerinin aksatılması belgenin askıya alınmasına ya da geri çekilmesine yol açabilir.

ISO 9001:2026'nın 16 Eylül 2026'da yayımlanmasıyla 2015 sürümüne göre belgeli kuruluşlar için geçiş dönemi başladı. Duyurulan takvime göre 2015 sürümüne göre verilmiş belgeler 30 Eylül 2029'dan sonra geçerli olmayacak. Geçişin bir gözetim veya yeniden belgelendirme denetimiyle birlikte mi, ayrı bir denetimle mi yapılacağını belgelendirme kuruluşunuzla planlayın. Yeni sürümün getirdiklerini ISO 9001 nedir? rehberimizde özetledik.

Belge almak ne kadar sürer?

Toplam süre iki parçadan oluşur: sistemin hazırlanıp bir süre uygulanması ve belgelendirme süreci. Hazırlık süresi kuruluşun büyüklüğüne, mevcut düzenine ve ayrılan kaynağa göre değişir. Belgelendirme tarafında ise aşama 1 ile aşama 2 arasındaki süre, bulunan eksikliklerin kapatılmasına ve iki tarafın takvimine bağlıdır. İşletmenize özel kaba bir yol haritası için ücretsiz ISO 9001 belgelendirme planlayıcımızı kullanabilirsiniz.

Sık sorulan sorular

ISO 9001 belgesi kaç yıl geçerlidir?

Belge üç yıllık bir belgelendirme döngüsü için verilir ve bu süre boyunca en az yılda bir yapılan gözetim denetimleriyle sürdürülür. Üç yılın sonunda, belgenin süresi dolmadan yeniden belgelendirme denetimi yapılır. Gözetim denetimleri aksatılırsa belge askıya alınabilir veya geri çekilebilir.

Bir ISO 9001 belgesinin geçerli olup olmadığını nasıl sorgularım?

Belgeyi düzenleyen belgelendirme kuruluşunun sitesindeki belge sorgulama ekranını kullanabilirsiniz. Belgelendirme kuruluşunun akredite olup olmadığını ise akreditasyon kurumunun sitesinden doğrulayabilirsiniz. Belgedeki kapsamın, adresin ve geçerlilik tarihinin size sunulan ürün veya hizmetle örtüştüğünü de kontrol edin.

Akredite olmayan bir kuruluştan belge almak sorun olur mu?

Akredite olmayan bir belgelendirme kuruluşunun yetkinliği ve tarafsızlığı bağımsız bir akreditasyon kurumunca denetlenmemiştir. Pek çok müşteri ve ihale şartnamesi bu nedenle akredite belge ister. Belgeyi kimin, hangi amaçla isteyeceğini başvurudan önce netleştirin.

Belgelendirme kuruluşu aynı zamanda danışmanlık yapabilir mi?

Hayır. Belgelendirme kuruluşları ISO/IEC 17021-1'deki tarafsızlık kuralları gereği belgelendirdikleri kuruluşa yönetim sistemi danışmanlığı veremez. Danışmanlık ve belgelendirme hizmetlerini birbirinden bağımsız kuruluşlardan almanız gerekir.