Yönetim Sistemi Kurulumları
Şirket içinde işler büyüdükçe süreçlerin yalnızca çalışanların tecrübesine veya sözlü bilgilere bağlı şekilde yürütülmesi zorlaşır. Aynı işin farklı kişiler tarafından farklı yöntemlerle yapılması, sorumlulukların net olmaması veya kritik bilgilerin yalnızca belirli çalışanlarda bulunması zamanla hem verimlilik hem de kontrol açısından sorun yaratabilir.
Yönetim sistemi kurulumu, işletmenin faaliyetlerini belirli bir düzen içinde yürütmesini, süreçlerini tanımlamasını ve yapılan işleri ölçülebilir hale getirmesini amaçlar. Kalite, bilgi güvenliği, çevre veya iş sağlığı ve güvenliği gibi farklı alanlarda oluşturulan yönetim sistemleri, yalnızca belge almak için değil şirketin günlük işleyişini daha kontrollü hale getirmek için kullanılmalıdır.
Yönetim Sistemi Nedir?
Yönetim sistemi, bir işletmenin belirli hedeflere ulaşmak için kullandığı politika, süreç, görev, sorumluluk ve kontrol yöntemlerinin bütünüdür.
Basit bir ifadeyle sistem;
hangi işin, kim tarafından, nasıl, ne zaman ve hangi kurallara göre yapılacağını tanımlar.
İyi kurulmuş bir yönetim sistemi çalışanların her durumda yöneticiden talimat beklemesi yerine tanımlanmış süreçler üzerinden hareket etmesine yardımcı olur.
Bu yapı aynı zamanda yöneticilerin şirket içindeki süreçleri daha kolay izlemesini ve sorunların hangi noktada oluştuğunu görmesini sağlar.
Yönetim Sistemi Kurulumu Neden Önemlidir?
Bir şirkette işlerin yapılabiliyor olması, süreçlerin sağlıklı yönetildiği anlamına gelmez.
Örneğin satıştan gelen bir siparişin operasyon, satın alma, muhasebe ve teslimat aşamalarında nasıl ilerlediği açık şekilde tanımlanmamışsa süreç çalışanların kişisel yöntemlerine bağlı hale gelebilir.
Yönetim sistemi kurulumu;
- İş süreçlerinin standartlaştırılmasına
- Görev ve sorumlulukların netleşmesine
- Hataların azaltılmasına
- Süreçlerin ölçülebilir hale gelmesine
- Şirket içi bilgi kaybının önlenmesine
- Risklerin daha erken fark edilmesine
- Müşteri beklentilerinin daha düzenli karşılanmasına
- Sürekli iyileştirme kültürünün oluşturulmasına
yardımcı olabilir.
Hangi Yönetim Sistemleri Kurulabilir?
Şirketin faaliyet alanına ve ihtiyaçlarına göre farklı yönetim sistemleri kurulabilir.
En sık karşılaşılan sistemler arasında şunlar bulunur:
- ISO 9001 Kalite Yönetim Sistemi
- ISO 14001 Çevre Yönetim Sistemi
- ISO 45001 İş Sağlığı ve Güvenliği Yönetim Sistemi
- ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemi
- ISO 10002 Müşteri Memnuniyeti Yönetim Sistemi
- Kuruma özel süreç ve prosedür sistemleri
- Entegre yönetim sistemleri
Her işletmenin bütün standartlara ihtiyacı yoktur. Öncelikle şirketin faaliyet alanı, müşterileri, yasal yükümlülükleri ve hedefleri değerlendirilmelidir.
ISO 9001 Kalite Yönetim Sistemi Nedir?
ISO 9001, kalite yönetimi alanında kullanılan en yaygın yönetim sistemi standartlarından biridir.
Temel amaç, işletmenin ürün veya hizmetlerini belirli ve kontrol edilebilir süreçler üzerinden sunmasını sağlamaktır.
Kalite yönetim sistemi kapsamında;
- Süreçlerin tanımlanması
- Görev ve sorumlulukların belirlenmesi
- Müşteri taleplerinin yönetimi
- Tedarikçi süreçleri
- Uygun olmayan ürün veya hizmetlerin kontrolü
- Düzeltici faaliyetler
- Performans takibi
- İç tetkik
- Yönetimin gözden geçirmesi
gibi konular ele alınabilir.
Buradaki amaç şirketin her iş için gereksiz doküman üretmesi değil, önemli süreçlerin kontrol edilebilir hale gelmesidir.
ISO 14001 Çevre Yönetim Sistemi
Çevre yönetim sistemi, işletmenin faaliyetlerinin çevre üzerindeki etkilerini belirlemesine ve bu etkileri daha sistemli şekilde yönetmesine yardımcı olur.
Özellikle üretim, lojistik, enerji tüketimi, atık oluşumu veya çevresel yükümlülükleri bulunan şirketlerde çevre yönetiminin düzenli şekilde yürütülmesi önemlidir.
Sistem kapsamında;
- Çevresel etkilerin belirlenmesi
- Atık süreçlerinin yönetimi
- Enerji ve kaynak kullanımı
- Çevreyle ilgili yasal yükümlülüklerin takibi
- Çevresel risklerin değerlendirilmesi
- Acil durum planlaması
- Çevre performansının izlenmesi
gibi konular ele alınabilir.
ISO 45001 İş Sağlığı ve Güvenliği Yönetim Sistemi
İş sağlığı ve güvenliği yalnızca kişisel koruyucu ekipman kullanımından ibaret değildir.
Çalışanların karşılaşabileceği tehlikelerin belirlenmesi, risklerin değerlendirilmesi ve iş kazalarının önlenmesine yönelik sistemli bir yapı kurulması gerekir.
ISO 45001 kapsamında;
- Tehlike ve risklerin belirlenmesi
- İş sağlığı ve güvenliği hedefleri
- Acil durum planları
- Çalışan katılımı
- Olay ve ramak kala kayıtları
- Düzeltici faaliyetler
- Performans takibi
gibi süreçler yönetilebilir.
Amaç yalnızca belge hazırlamak değil, iş sağlığı ve güvenliğinin şirketin günlük işleyişinin bir parçası haline gelmesini sağlamaktır.
ISO 27001 Bilgi Güvenliği Yönetim Sistemi
Şirketlerin önemli varlıklarının büyük bölümü artık dijital ortamda bulunuyor.
Müşteri bilgileri, finansal kayıtlar, çalışan verileri, sözleşmeler, ticari sırlar ve sistem erişimleri bilgi güvenliği açısından korunması gereken varlıklar arasında yer alabilir.
Bilgi güvenliği yönetim sistemi kapsamında;
- Bilgi varlıklarının belirlenmesi
- Risk değerlendirmesi
- Kullanıcı yetkileri
- Erişim kontrolleri
- Parola politikaları
- Yedekleme
- Tedarikçi güvenliği
- Fiziksel güvenlik
- Olay yönetimi
- İş sürekliliği
- Bilgi güvenliği farkındalığı
gibi konular ele alınabilir.
Özellikle müşteri verisi işleyen, bulut sistemleri kullanan veya kritik dijital süreçleri bulunan şirketler için bilgi güvenliği yönetiminin sistematik hale getirilmesi önemlidir.
Entegre Yönetim Sistemi Nedir?
Bir şirket aynı anda birden fazla yönetim standardı uygulamak isteyebilir.
Örneğin kalite, çevre ve iş sağlığı güvenliği sistemlerinin birbirinden tamamen bağımsız kurulması yerine ortak süreçlerin tek yapı altında yönetilmesi mümkündür.
Entegre yönetim sistemi sayesinde;
- Ortak prosedürler birleştirilebilir
- Doküman tekrarları azaltılabilir
- İç tetkikler daha düzenli yürütülebilir
- Yönetim toplantıları ortaklaştırılabilir
- Risk ve hedefler tek yapı üzerinden takip edilebilir
Bu yöntem özellikle birden fazla ISO standardını uygulayan şirketlerde yönetimi kolaylaştırabilir.
Yönetim Sistemi Kurulumu Nasıl Yapılır?
Yönetim sistemi kurulumu doğrudan prosedür yazmakla başlamamalıdır.
İlk olarak işletmenin nasıl çalıştığının anlaşılması gerekir.
Genel olarak süreç şu şekilde ilerleyebilir:
Mevcut Durum Analizi
Şirketin mevcut süreçleri, dokümanları ve uygulamaları değerlendirilir.
Hangi süreçlerin zaten düzenli şekilde yürüdüğü ve hangi alanlarda eksiklik bulunduğu belirlenir.
Süreçlerin Belirlenmesi
Şirketin temel süreçleri çıkarılır.
Örneğin;
- Satış
- Satın alma
- Üretim
- Operasyon
- İnsan kaynakları
- Muhasebe
- Müşteri ilişkileri
- Bilgi teknolojileri
gibi süreçler ayrı ayrı değerlendirilebilir.
Görev ve Sorumlulukların Tanımlanması
Her sürecin sahibi ve sürece katılan kişilerin sorumlulukları belirlenir.
Bir işin tamamından herkesin sorumlu olduğu bir yapı, çoğu zaman aslında hiç kimsenin doğrudan sorumlu olmadığı anlamına gelir.
Bu nedenle süreç sahiplerinin açık şekilde belirlenmesi önemlidir.
Dokümanların Hazırlanması
İhtiyaca göre;
- Politikalar
- Prosedürler
- Talimatlar
- Formlar
- Kontrol listeleri
- Süreç akışları
- Görev tanımları
hazırlanabilir.
Buradaki temel yaklaşım, gereksiz doküman oluşturmamak olmalıdır.
Bir işlemi gerçekten kolaylaştırmayan belgenin yalnızca sistemde bulunması için hazırlanması zamanla bürokrasiye dönüşebilir.
Prosedür Nedir?
Prosedür, belirli bir sürecin nasıl yürütüleceğini açıklayan dokümandır.
Örneğin satın alma prosedüründe;
- Satın alma talebini kimin oluşturacağı
- Tekliflerin nasıl alınacağı
- Kimin onay vereceği
- Tedarikçinin nasıl seçileceği
- Siparişin nasıl oluşturulacağı
belirlenebilir.
İyi hazırlanmış bir prosedür çalışanların anlayabileceği kadar açık olmalıdır.
Çok uzun ve günlük çalışma biçimiyle uyuşmayan prosedürler kısa süre içinde kullanılmamaya başlayabilir.
Süreç Yönetimi Nedir?
Süreç yönetimi, bir işin başlangıcından sonucuna kadar hangi adımlardan geçtiğinin düzenli şekilde takip edilmesidir.
Örneğin müşteri siparişi süreci;
talep → teklif → sipariş → hazırlık → sevkiyat → fatura → tahsilat
şeklinde ilerleyebilir.
Her adımda sorumlu kişi, gerekli belge, kontrol noktası ve hedef süre belirlenebilir.
Sürecin bu şekilde görünür hale gelmesi, gecikmelerin ve tekrar eden sorunların hangi aşamada oluştuğunu anlamayı kolaylaştırır.
Risk Analizi Neden Yapılır?
Yönetim sistemlerinin önemli unsurlarından biri risklerin önceden değerlendirilmesidir.
Amaç yalnızca sorun ortaya çıktıktan sonra çözüm üretmek değil, sorun oluşmadan önce hangi risklerin bulunduğunu görebilmektir.
Örneğin;
- Tek tedarikçiye bağlı olmak
- Kritik bilginin tek çalışan tarafından bilinmesi
- Yedekleme yapılmaması
- Kalite kontrolünün yetersiz olması
- İş güvenliği tehlikeleri
- Müşteri şikâyetlerinin takip edilmemesi
işletme açısından risk oluşturabilir.
Riskler belirlendikten sonra olasılık ve etkilerine göre önceliklendirilebilir.
İç Tetkik Nedir?
İç tetkik, kurulan yönetim sisteminin gerçekten uygulanıp uygulanmadığının şirket içinde kontrol edilmesidir.
Tetkikte yalnızca dokümanların mevcut olup olmadığına bakılmaz.
Örneğin prosedürde bir işlem tanımlanmışsa günlük çalışma sırasında bu uygulamanın gerçekten yapılıp yapılmadığı kontrol edilir.
İç tetkik;
- Sistemdeki eksiklerin bulunmasına
- Uygulama ile doküman arasındaki farkların görülmesine
- İyileştirme fırsatlarının belirlenmesine
yardımcı olur.
Yönetimin Gözden Geçirmesi Nedir?
Yönetim sisteminin yalnızca çalışanlar veya kalite sorumlusu tarafından yürütülmesi yeterli değildir.
Üst yönetimin de belirli aralıklarla sistemin performansını değerlendirmesi gerekir.
Bu toplantılarda;
- Hedefler
- Müşteri geri bildirimleri
- İç tetkik sonuçları
- Uygunsuzluklar
- Riskler
- Performans göstergeleri
- Kaynak ihtiyaçları
- İyileştirme faaliyetleri
gözden geçirilebilir.
Böylece yönetim sistemi şirketin stratejik kararlarıyla bağlantılı hale gelir.
Yönetim Sistemi Belgelendirme Süreci Nasıl İlerler?
Bir işletme uyguladığı yönetim sistemi için uygun bir belgelendirme kuruluşuna başvurarak belgelendirme denetimine girebilir.
Ancak sistem kurulumu ile belgelendirme aynı şey değildir.
Öncelikle ilgili standardın gerekliliklerine uygun bir yönetim sistemi oluşturulmalı ve şirket içinde uygulanmalıdır. Daha sonra bağımsız belgelendirme kuruluşu tarafından yapılan denetimler sonucunda uygunluk değerlendirilir.
Danışmanlık hizmeti veren kuruluş ile bağımsız belgelendirme kuruluşunun rolleri birbirinden ayrıdır.
Belgenin verilmesine ilişkin nihai karar belgelendirme kuruluşuna aittir.
ISO Belgesi Almak İçin Yönetim Sistemi Kurmak Yeterli mi?
Hayır.
Dokümanların hazırlanmış olması tek başına belgelendirme için yeterli değildir.
Hazırlanan sistemin işletme içinde uygulanması, kayıtların oluşması, gerekli kontrollerin yapılması ve çalışanların kendi süreçlerini bilmesi gerekir.
Denetim sırasında yalnızca prosedürlerin varlığı değil, sistemin gerçekten çalışıp çalışmadığı da incelenebilir.
Bu nedenle belgelendirme denetiminden birkaç gün önce evrak hazırlamak yerine sistemin işletme içinde uygulanabilir hale getirilmesi daha doğru bir yaklaşımdır.
Yönetim Sistemi Kurmak Ne Kadar Sürer?
Kurulum süresi şirketin büyüklüğüne, çalışan sayısına, faaliyet alanına ve mevcut süreçlerin ne kadar düzenli olduğuna göre değişir.
Daha önce prosedürleri ve görev tanımları bulunan küçük bir işletmede süreç daha hızlı ilerleyebilir.
Çok sayıda lokasyonu, departmanı veya karmaşık operasyonu bulunan şirketlerde ise daha kapsamlı çalışma gerekebilir.
Bu nedenle bütün şirketler için geçerli tek bir kurulum süresi vermek doğru değildir.
Yönetim Sistemi Küçük Şirketlere Gerekli mi?
Yönetim sistemi yalnızca büyük şirketlerde kullanılabilecek bir yapı değildir.
Küçük işletmelerde de süreçlerin erken aşamada doğru kurulması ileride büyümeyi kolaylaştırabilir.
Özellikle;
- Hızla personel alan
- Yeni şube açan
- Kurumsal müşterilerle çalışan
- İhale veya tedarikçi değerlendirmelerine katılan
- İşlerin belirli kişilere bağlı kaldığı
işletmeler için süreçlerin standartlaştırılması faydalı olabilir.
Sistem şirketin büyüklüğüne göre sade tutulabilir. Beş kişilik şirket için yüzlerce sayfalık prosedür oluşturmak doğru bir yönetim sistemi yaklaşımı değildir.
Yönetim Sistemi Kurulduktan Sonra Ne Yapılmalı?
Kurulum bir defalık proje olarak görülmemelidir.
Şirketin ürünleri, çalışanları, teknolojileri ve iş yapış şekli değiştikçe sistemin de güncellenmesi gerekir.
Belirli aralıklarla;
- Süreç performansları
- Riskler
- Dokümanlar
- Hedefler
- İç tetkik sonuçları
- Müşteri geri bildirimleri
- Düzeltici faaliyetler
gözden geçirilmelidir.
Bu yaklaşım yönetim sisteminin zamanla kullanılmayan bir doküman arşivine dönüşmesini önler.
Yönetim Sistemi Kurulum Danışmanlığı
Yönetim sistemi kurulumunda en sık yapılan hatalardan biri, başka bir işletme için hazırlanmış prosedürlerin yalnızca şirket adı değiştirilerek kullanılmasıdır.
Her şirketin organizasyonu, riskleri ve çalışma şekli farklıdır. Bu nedenle kurulacak sistemin şirketin gerçek iş akışını yansıtması gerekir.
Yönetim sistemi kurulum hizmetimiz kapsamında mevcut durumun değerlendirilmesi, süreçlerin belirlenmesi, görev ve sorumlulukların tanımlanması, gerekli dokümanların hazırlanması, risk çalışmalarının yapılması, iç tetkik sisteminin oluşturulması ve belgelendirme öncesi hazırlık süreçlerinde destek sağlıyoruz.
Amacımız yalnızca ISO veya benzeri bir belgeye hazırlanmak değil; çalışanların kullanabildiği, yöneticilerin takip edebildiği ve şirket büyüdükçe sürdürülebilecek gerçek bir yönetim sistemi oluşturulmasına yardımcı olmaktır.