TÜRK STANDARDI. Toplumsal güvenlik - İş sürekliliği yönetim sistemleri - Şartlar (ISO 22301:2012)

Ebat: px
Şu sayfadan göstermeyi başlat:

Download "TÜRK STANDARDI. Toplumsal güvenlik - İş sürekliliği yönetim sistemleri - Şartlar (ISO 22301:2012)"

Transkript

1 TÜRK STANDARDI TS EN ISO Aralık 2014 TS ISO 22301:2013 yerine ICS Tadil+2. Baskı Toplumsal güvenlik - İş sürekliliği yönetim sistemleri - Şartlar (ISO 22301:2012) Societal security - Business continuity management systems - Requirements (ISO 22301:2012) Sécurité sociétale - Systèmes de management de la continuité d'activité - Exigences (ISO 22301:2012) Sicherheit und Schutz des Gemeinwesens - Aufrechterhaltung der Betriebsfähigkeit Anforderungen (ISO 22301:2012) TÜRK STANDARDLARI ENSTİTÜSÜ Necatibey Caddesi No.112 Bakanlıklar/ANKARA

2

3 ICS TÜRK STANDARDI TS -12 Milli Önsöz Bu standard; kaynağı standardı olan TS Türk standardının Mühendislik Hizmetleri İhtisas Kurulu na bağlı TK29 Yönetim Sistemleri Teknik Komitesi marifetiyle hazırlanan Türkçe tercümesidir. Bu standard yayınlandığında TS ISO 22301:2013 ün yerini alır. CEN resmi dillerinde yayınlanan diğer standard metinleri ile aynı haklara sahiptir. - Bu standardda kullanılan kelime ve/veya ifadelerle patent haklarına konu olabilir. Böyle bir patent hakkının belirlenmesi durumunda TSE sorumlu tutulamaz. TS standardı, standardı ile birebir aynı olup, Avrupa Standardizasyon Komitesi nin (Avenue Marnix 17 B-1000 Brussels) izniyle basılmıştır. Avrupa Standardlarının herhangi bir şekilde ve herhangi bir yolla tüm kullanım hakları Avrupa Standardizasyon Komitesi (CEN/CENELEC) ve üye ülkelerine aittir. TSE kanalıyla CEN/CENELEC den yazılı izin alınmaksızın çoğaltılamaz.

4

5 AVRUPA STANDARDI EUROPEAN STANDARD NORME EUROPÉENNE EUROPÄISCHE NORM ICS TS -12 Toplumsal güvenlik - İş sürekliliği yönetim sistemleri - Şartlar (ISO 22301:2012) Societal security - Business continuity management systems - Requirements (ISO 22301:2012) Sécurité sociétale - Systèmes de management de la continuité d'activité - Exigences (ISO 22301:2012) Sicherheit und Schutz des Gemeinwesens - Aufrechterhaltung der Betriebsfähigkeit - Anforderungen (ISO 22301:2012) Bu Avrupa standardı CEN tarafından 17 Şubat 2014 tarihinde onaylanmıştır. CEN üyeleri, bu Avrupa Standardına hiçbir değişiklik yapmaksızın ulusal standard statüsü veren koşulları öngören CEN/CENELEC İç Tüzüğü ne uymak zorundadırlar. Bu tür ulusal standardlarla ilgili güncel listeler ve bibliyografik atıflar, CEN Yönetim Merkezi ne veya herhangi bir CEN üyesine başvurarak elde edilebilir. Bu Avrupa Standardı, üç resmi dilde (İngilizce, Fransızca, Almanca) yayınlanmıştır. Başka herhangi bir dile tercümesi, CEN üyesinin sorumluluğundadır ve resmi sürümleri ile aynı statüde olduğu CEN Yönetim Merkezi ne bildirilir. CEN üyeleri sırasıyla, Almanya, Avusturya, Belçika, Birleşik Krallık, Bulgaristan, Çek Cumhuriyeti, Danimarka, Estonya, Finlandiya, Fransa, Hırvatistan, Hollanda, İrlanda, İspanya, İsveç, İsviçre, İtalya, İzlanda, Kıbrıs (Güney Kıbrıs Rum Yönetimi), Letonya, Litvanya, Lüksemburg, Macaristan, Makedonya, Malta, Norveç, Polonya, Portekiz, Romanya, Slovakya, Slovenya, Türkiye ve Yunanistan ın milli standard kuruluşlarıdır. AVRUPA STANDARDİZASYON KOMİTESİ EUROPEAN COMMITTEE FOR STANDARDIZATION COMITÉ EUROPÉEN DE NORMALISATION EUROPÄISCHES KOMITEE FÜR NORMUNG Yönetim Merkezi: Avenue Marnix 17, B-1000 Brussels 2014 CEN Dünya genelinde herhangi bir şekilde ve herhangi bir yolla tüm kullanım hakları CEN ulusal Üyelerine aittir. Ref. No. E

6 ICS TS -12 İçindekiler Sayfa Ön söz

7 ICS TS -12 Ön söz Bu doküman (ISO 22301: 2012) ISO/TC 223 "Toplumsal güvenlik Teknik Komitesi tarafından hazırlanmış olup, sekretaryası NEN tarafından yürütülen CEN/TC 391 Toplumsal güvenlik ve sivillerin güvenliği teknik komitesi tarafından EN ISO 22301:2014 olarak kabul edilmiştir. Bu Avrupa Standardına en geç Ocak 2015 tarihine kadar aynı metni yayınlayarak ya da onay duyurusu yayınlayarak ulusal standard status verilmeli ve çelişen ulusal standardlar en geç Ocak 2015 tarihine kadar yürürlükten kaldırılmalıdır. Bu standardın bazı unsurları patent haklarına konu olabilir. Böyle bir patent hakkının belirlenmesi durumunda CEN [ve/veya CENELEC] sorumlu tutulamaz. CEN/CENELEC İç Tüzüklerine göre, bu Avrupa Standardının ulusal standard olarak uygulamaya alınmasından sorumlu ulusal standard kuruluşlarının ülkeleri sırasıyla; Almanya, Avusturya, Belçika, Birleşik Krallık, Bulgaristan, Çek Cumhuriyeti, Danimarka, Estonya, Finlandiya, Fransa, Hırvatistan, Hollanda, İrlanda, İspanya, İsveç, İsviçre, İtalya, İzlanda, Kıbrıs (Güney Kıbrıs Rum Yönetimi), Letonya, Litvanya, Lüksemburg, Macaristan, Makedonya, Malta, Norveç, Polonya, Portekiz, Romanya, Slovakya, Slovenya, Türkiye ve Yunanistan dır. Onay bilgisi ISO 22301: 2012 standardının metni, CEN tarafından EN ISO 22301:2014 olarak hiçbir değişiklik yapılmaksızın kabul edilmiştir. 3

8

9 ULUSLARARASI STANDARD INTERNATIONAL STANDARD ISO Birinci Baskı Düzeltilmiş Baskı Toplumsal güvenlik - İş sürekliliği yönetim sistemleri - Şartlar Societal security - Business continuity management systems - Requirements Sécurité sociétale - Systèmes de management de la continuité d'activité - Exigences Sicherheit und Schutz des Gemeinwesens - Aufrechterhaltung der Betriebsfähigkeit Anforderungen Referans Numarası ISO 22301: 2012(E) ISO 2012

10 PDF Yasal Uyarı Bu PDF dosyası gömülü yazıyüzleri içerebilir. Adobe nin lisans politikası uyarınca bu dosyalar yazdırılabilir ya da izlenebilir ancak gömülü yazıyüzlerinin düzenlenmesi izin alınmadıkça ve metin düzenlemesi yapan bir bilgisayara yüklenmedikçe yapılamaz. Bu dosyaları indirirken, taraflar Adobe nin lisans politikalarını ihlal etmeme sorumluluğunu kabul ederler. ISO Merkez Sekretarya bu alanda hiçbir sorumluluk kabul etmez. Adobe, Adobe Systems Incorporated in tescilli markasıdır. Bu PDF dosyasını oluşturmak için kullanılan yazılım ürünleriyle ilgili detaylar, dosyanın Genel Bilgiler kısmında bulunabilir; PDF oluşturma parametreleri yazdırmak için optimize edilmiştir. Bu dosyanın ISO üyesi kuruluşların kullanımına uygun olmasını sağlamak için her türlü özen gösterilmiştir. Düşük bir ihtimal de olsa dosya ile ilgili bir sorunla karşılaşıldığında, lütfen aşağıda adresi verilen Merkez Sekretaryayı bilgilendiriniz. TELİF HAKKI KORUMALI DOKÜMAN ISO 2012 Tüm hakları saklıdır. Aksi belirtilmedikçe, bu yayının herhangi bir bölümü herhangi bir şekilde ya da fotokopi ve mikrofilm dahil aşağıda adresi verilen ISO dan yazılı izin alınmaksızın ya da dokümanı talep edenin ülkesindeki ISO üyesinin yazılı izni olmaksızın elektronik veya mekanik herhangi bir yolla çoğaltılamaz ya da kullanılamaz. ISO Telif Ofisi Case postale 56 CH-1211 Geneva 20 Tel Faks e-posta: copyright@iso.org Web İsviçre de basılmıştır. ii ISO 2012 Tüm hakları saklıdır.

11 ICS TS -12 İçindekiler Sayfa Ön söz... iv 0 Giriş... v 0.1 Genel... v 0.2 Planla - Uygula - Kontrol et - Önlem al (PUKÖ) modeli... v 0.3 Bu standarddaki PUKÖ nün bileşenleri... vi 1 Kapsam Atıf yapılan standardlar ve/veya dokümanlar Terimler ve tarifler Kuruluşun içeriği Kuruluşun ve içeriğinin anlaşılması İlgili tarafların ihtiyaçlarının ve beklentilerinin anlaşılması İş sürekliliği yönetim sisteminin kapsamının belirlenmesi İş sürekliliği yönetim sistemi Liderlik Liderlik ve yönetim desteği Yönetimin desteği Politika Kuruluş içerisindeki görevler, sorumluluklar ve yetkiler Planlama Risklere ve fırsatlara yönelik faaliyetler İş sürekliliği amaçları ve söz konusu amaçlara ulaşmak için planlar Destek Kaynaklar Yeterlilik Farkındalık İletişim Yazılı bilgi İşletim İşletimsel planlama ve kontrol İş etki analizi ve risk belirlemesi İş sürekliliği stratejisi İş sürekliliği prosedürlerinin oluşturulması ve gerçekleştirilmesi Tatbik etme ve test işlemi Performansın değerlendirilmesi İzleme, ölçme, analiz etme ve değerlendirme İç tetkik Yönetimin gözden geçirmesi İyileştirme Uygunsuzluk ve düzeltici faaliyet Sürekli iyileştirme Kaynakça iii

12 ICS TS -12 Ön söz ISO (Uluslararası Standardizasyon Kuruluşu) ulusal standard kuruluşlarının (ISO ülke kuruluşları) dünya çapında federasyonudur. Uluslararası Standard hazırlama çalışması normalde ISO teknik komiteleri aracılığı ile yapılır. Teknik komitenin kurulmasını sağlayan konu ile ilgilenen her bir üyenin o teknik komitede temsil edilme hakkı vardır. ISO ile işbirliği içindeki resmi ya da hükümet dışı uluslararası kuruluşlar da, çalışmalarda yer alabilir. ISO, elektroteknik standardizasyonla ilgili tüm konularında Uluslararası Elektroteknik Komisyonu (IEC) ile yakın işbirliği içinde çalışır. Uluslararası Standardlar, ISO/IEC Direktifleri Bölüm 2 de verilen kurallara uygun olarak kaleme alınır. Teknik komitelerin ana görevi, Uluslararası Standard hazırlamaktır. Teknik komitelerin kabul ettiği Taslak Uluslararası Standardlar, oylama için üye ülke kuruluşlarına gönderilir. Bir Uluslararası Standardın yayınlanması için oy veren üye ülkelerin en az % 75 inin onayı gerekir. Bu dokümanın bazı kısımlarının patent haklarına konu olabileceğine dikkat edilmelidir. Bu tür herhangi bir ya da tüm patent haklarının belirlenmesi durumunda ISO sorumlu tutulamaz. ISO 22301, ISO/TC 223 "Toplumsal güvenlik" Teknik Komitesi tarafından hazırlanmıştır. ISO in düzeltilmiş bu baskısı, aşağıdaki düzeltmeleri içerir: - Madde 6.1 de numaralandırılmış olan ilk liste, numaralandırılmamış bir liste ile değiştirilmiştir. - Madde ve Madde de listelenen öğelerin sonuna virgüller eklenmiştir. - Kaynaklar bölümünde, ilk baskısında birleştirilmiş halde olan [19] ve [20] no lu kaynak dokümanlar ayrıştırılmıştır. - Dokümanın muhtelif yerlerinde, yazı tipi boyutu yeniden düzenlenmiştir. iv

13 ICS TS Giriş 0.1 Genel Bu standard, etkili bir İş Sürekliliği Yönetim Sistemi (İSYS) nin kurulması ve yönetilmesi konusundaki şartları açıklar. İSYS, aşağıda belirtilen hususlara önem verir: - Kuruluşun ihtiyaçlarının ve iş sürekliliği yönetim politikası ve amaçlarının gerekliliğinin anlaşılması, - Kuruluşun karışıklığa yol açan ihlal olaylarını yönetme konusundaki tüm yeteneğinin idare edilmesi için kontrollerin ve tedbirlerin gerçekleştirilmesi ve yürütülmesi, - İSYS nin performansının ve etkinliğinin izlenmesi ve gözden geçirilmesi, - Amaç ölçümüne dayanan sürekli iyileştirme. İSYS, diğer yönetim sistemleri gibi aşağıda belirtilen önemli bileşenlerden oluşur: a) Bir politika, b) Tanımlanan sorumluluklarıyla birlikte insanlar, c) Aşağıda belirtilen hususlarla ilgili yönetim prosesleri, 1) Politika, 2) Planlama, 3) Gerçekleştirme ve yürütme, 4) Performansın değerlendirilmesi, 5) Yönetimin gözden geçirmesi, 6) İyileştirme, d) Tetkik edilebilir delil sağlayan bir dizi dokümantasyon, e) Kuruluşla ilgili herhangi bir iş sürekliliği yönetim prosesleri. İş sürekliliği, toplumun daha dirençli olmasına katkı sağlar. Topluluk ne kadar büyürse, kuruluşta kuruluşun ortamına etkisi de o kadar büyük olur ve bundan dolayı, diğer kuruluşların da kurtarma prosesine katkıda bulunmasına ihtiyaç duyabilir. 0.2 Planla - Uygula - Kontrol et - Önlem al (PUKÖ) modeli Bu standard, bir kuruluşun İSYS nin planlanmasına, kurulmasına, gerçekleştirilmesine, işletilmesine, izlenmesine, gözden geçirilmesine, sürdürülmesine ve etkinliğinin sürekli olarak geliştirilmesine Planla-Uygula- Kontrol et-önlem al (PUKÖ) modelini uygular. Bu sayede, ISO 9001 Kalite yönetim sistemleri, ISO Çevre yönetim sistemleri, ISO/IEC Bilgi güvenliği yönetim sistemleri, ISO/IEC Bilgi güvenliği- Hizmet Yönetimi ve ISO Tedarik zinciri için güvenlik yönetim sistemlerinin belirtimi gibi başka yönetim sistem standardlarıyla belli bir seviyede tutarlılık temin edilir. Böylelikle, ilgili yönetim sistemleriyle tutarlılık, tümleşik gerçekleştirme ve yürütme desteklenir. Şekil 1 de, İSYS nin, iş sürekliliği için ilgili tarafları, şartları girdi olarak nasıl aldığını ve gerekli işlem ve proseslerden geçirerek söz konusu şartları karşılayan süreklilik sonuçlarının (yönetilen iş sürekliliği gibi) nasıl ortaya çıktığı gösterilir. v

14 ICS TS -12 Çizelge 1 - PUKÖ modelinin açıklanması Şekil 1 - İSYS proseslerine uygulanan PUKÖ modeli Planla (Tesis et) Uygula (Gerçekleştir ve yürüt) Kontrol et (İzle ve gözden geçir) Önlem al (Sürdür ve iyileştir) Kuruluşun genel politikaları ve amaçlarıyla paralel sonuçlara ulaşılması amacıyla iş sürekliliğinin iyileştirilmesi ile ilgili iş sürekliliği politikasının, amaçlarının, hedeflerinin, kontrollerinin, proseslerinin ve prosedürlerinin belirlenmesi. İş sürekliliği politikasının, kontrollerinin, proseslerinin ve prosedürlerinin gerçekleştirilmesi ve yürütülmesi. İş sürekliliği politikası ve amaçlarına karşılık performansın izlenmesi ve gözden geçirilmesi; sonuçların, gözden geçirilmek üzere yönetime rapor edilmesi; düzeltme ve iyileştirme için yapılacak işlemlerin belirlenmesi ve yetki verilmesi. Yönetimin yapacağı gözden geçirmenin sonuçlarına dayanarak ve İSYS nin kapsamının, iş sürekliliği politikasının ve amaçlarının yeniden değerlendirilmesi suretiyle düzeltici faaliyet yapılarak İSYS nin sürdürülmesi ve iyileştirilmesi. 0.3 Bu standarddaki PUKÖ nün bileşenleri Çizelge 1 de gösterilen Planla-Uygula-Kontrol et-önlem al modelinde, bu standardın 4 ila 10 uncu maddeleri aşağıdaki bileşenleri kapsar: - Madde 4, Plan ın bir parçasıdır. İhtiyaçlara, şartlara ve kapsamla birlikte kuruluşa da uygulanırken İSYS nin içeriğini belirlemek için gerekli olan şartları belirtir. - Madde 5, Plan ın bir parçasıdır. İSYS de üst yönetimin rolüne yönelik şartların ve liderliğin, bir politika ifadesiyle kuruluşun beklentilerini nasıl dile getirdiğini özetler. - Madde 6, Plan ın bir parçasıdır. İSYS için stratejik amaçları ve yol gösteren ilkeleri bir bütün olarak ortaya koyarken şartları açıklar. Madde 6 nın içeriği, kurtarma amaçlarından elde edilen iş etki analizi (İTA)nden risk değerlendirmesinden çıkarılan risk iyileştirme fırsatlarına kadar değişiklik gösterir. Not - İş etki analizi ve risk değerlendirme prosesinin şartlarının ayrıntılarına Madde 8 de yer verilmiştir. vi

15 ICS TS Madde 7, Plan ın bir parçasıdır. Gerekli olan dokümantasyon oluşturulurken, kontrol edilirken, sürdürülürken ve muhafaza edilirken ilgili taraflarla tekrar eden bir şekilde veya gerektiği zamanda vazifelerin belirlenmesi ve iletişimin tesis edilmesi ile ilişkili olduğunda İSYS işlemlerini destekler. - Madde 8, Uygula bölümünün bir parçasıdır. İş sürekliliği şartlarını tanımlar, söz konusu şartların nasıl yönlendirileceğini belirler ve kesintiye neden olan bir ihlal olayını yönetmek için prosedürleri ortaya koyar. - Madde 9, Kontrol et bölümünün bir parçasıdır. İş sürekliliği yönetim performansını, bu standard ile yönetimin beklentilerinin İSYS uyumluluğunu ölçmek için gerekli olan şartları özetler ve beklentilere ilişkin yönetimden geri bildirimler ister. - Madde 10, Önlem al ın bir parçasıdır. Düzeltici faaliyet vasıtasıyla İSYS uygunsuzluklarını tespit eder ve gerekli önlemlerin alınmasını sağlar. vii

16

17 ICS TS -12 ULUSLARARASI STANDARD ISO 22301: 2014 Toplumsal güvenlik - İş sürekliliği yönetim sistemleri - Şartlar 1 Kapsam İş sürekliliği yönetimi konusundaki bu standard, kesintiye neden olan ihlal olayları ortaya çıktığında, söz konusu ihlal olayına karşı korunmak, ihlal olayının tekrar meydana gelme olasılığını azaltmak, ihlal olayına karşı hazırlıklı olmak ve ihlal olayında gerekli kurtarma işlemini yapmak üzere yazılı bir yönetim sistemini planlamak, kurmak, gerçekleştirmek, işletmek, izlemek, gözden geçirmek, sürdürmek ve sürekli olarak iyileştirmek amacıyla şartları kapsar. Bu standardda belirtilen şartlar genel niteliktedir ve türüne, büyüklüğüne ve yapısına bakılmaksızın tüm kuruluşlara veya kuruluşların bölümlerine uygulanması amacıyla tasarlanmıştır. Bahsedilen şartların uygulama kapsamı, kuruluşun işletim ortamına ve karmaşıklığına bağlı olarak değişiklik gösterir. Kendi ihtiyaçlarına uygun olan ve ilgili taraflarının şartlarını karşılayan bir İSYS yi tasarlamak isteyen kuruluşlar dışında, İş Sürekliliği Yönetim Sistemi (İSYS) nde tek tip bir yapının zorunlu tutulması bu standardda düşünülmemiştir. Söz konusu ihtiyaçlar; yasal ve düzenleyici şartlara, kuruluş ve sanayi şartlarına, ürün ve hizmetlere, kullanılan proseslere, kuruluşun büyüklüğüne ve yapısına ve ilgili tarafların şartlarına göre şekillenir. Bu standard, aşağıdaki hususları yerine getirmek isteyen her tür ve büyüklükteki kuruluşa uygulanabilir: a) İSYS kurmak, gerçekleştirmek, sürdürmek ve iyileştirmek, b) Belirtilen iş sürekliliği politikasına uyumluluğu temin etmek, c) Başka yönetim sistemlerine uyumluluğu göstermek, ç) Akredite olmuş üçüncü bir taraf sertifikasyon kuruluşu tarafından kendi İSYS nin sertifikasyonunu/ tescili istemek, d) Bu standarda uyumlu olma kararını vermek ve uyumluluk beyanında bulunmak. Bu standard, kuruluşun kendi iş sürekliliği ihtiyaçları karşılama ve yükümlülüklerini yerine getirme konusundaki yeteneğini belirlemede kullanılabilir. 2 Atıf yapılan standard ve/veya dokümanlar Atıfta bulunulan standard yoktur. 3 Terimler ve tarifler Bu standardın amaçları bakımından, aşağıda yer alan terimler ve tarifler uygulanır. 3.1 Faaliyet Bir veya daha fazla ürün üreten veya hizmet veren bir kuruluş tarafından (ya da kuruluş adına) yerine getirilen proses veya prosesler kümesi. Örnek: Söz konusu prosesler, hesapları, çağrı merkezini, bilgi teknolojilerini, imalatı, dağıtımı içerir. 3.2 Tetkik Tetkik delili elde etme ve bunları objektif olarak değerlendirerek tetkik kriterlerinin karşılanma derecesini tespit etmek için yapılan sistematik, bağımsız ve dokümante edilmiş proses. Not 1 - Bir tetkik, kuruluş içi (birinci taraf) veya kuruluş dışı (ikinci veya üçüncü taraf) tetkik şeklinde olabileceği gibi birleşik tetkik (iki veya daha fazla disiplinin birleşmesi suretiyle) şeklinde de yapılabilir. Not 2 - Tetkik delili ve tetkik kriteri, ISO standardında tanımlanmıştır. 3.3 İş sürekliliği Kesintiye neden olan bir ihlal olayının ardından ürün ve hizmetlerin önceden tanımlanmış kabul edilebilir seviyelerdeki sunumuna devam etme konusunda kuruluşun sahip olduğu yetenek. [KAYNAK: ISO 22300] 1

18 ICS TS İş sürekliliği yönetimi Kuruluşa yönelik olası tehditleri ve söz konusu tehditlerin gerçekleşmesi durumunda iş ile ilgili işlemlere tesirini tespit eden ve kuruluşun önde gelen hissedarlarının menfaatini, itibarını, marka ve değer yaratan faaliyetlerini koruyan etkili bir karşılık verme yeteneğiyle kurumsal direncin oluşması için bir altyapı ortaya koyan bütüncül yönetim prosesi. 3.5 İş sürekliliği yönetim sistemi (İSYS) İş sürekliliğini kuran, gerçekleştiren, işleten, izleyen, gözden geçiren, sürdüren ve iyileştiren yönetim sisteminin bölümü veya tamamı. Not - Yönetim sistemi, kurumsal yapıyı, politikaları, planlama faaliyetlerini, sorumlulukları, prosedürleri, prosesleri ve kaynakları içerir. 3.6 İş sürekliliği planı Kesintinin ardından karşılık vermek, kurtarma işlemini yapmak, yeniden başlangıç yapmak ve önceden tanımlanan iş seviyesini geri kazanma konusunda kuruluşa yol gösteren yazılı prosedürler. Not - İş sürekliliği planı genellikle, kritik iş fonksiyonlarının sürekliliğini sağlamak için gerekli olan kaynakları, hizmetleri ve faaliyetleri içerir. 3.7 İş sürekliliği programı Üst yönetim tarafından desteklenen ve iş sürekliliği yönetimini gerçekleştirmek ve sürdürmek için uygun biçimde kaynak tahsis edilen, sürekli yönetim ve yönetişim prosesi. 3.8 İş etkisi analizi İşin kesintiye uğraması üzerinde etkisi olabilen faaliyetlerin ve etkinin analiz edilmesi prosesi. [KAYNAK: ISO 22300] 3.9 Yeterlilik İstenilen sonuçlara ulaşmak için bilgi ve becerileri uygulama yeteneği Uygunluk Bir şartın yerine getirilmesi. [KAYNAK: ISO 22300] 3.11 Sürekli iyileştirme Performansı geliştirmek için tekrar eden faaliyet. [KAYNAK: ISO 22300] 3.12 Düzeltme Tespit edilen bir uygunsuzluğu ortadan kaldırma işlemi. [KAYNAK: ISO 22300] 3.13 Düzeltici faaliyet Bir uygunsuzluğun nedenini ortadan kaldırma ve tekrar meydana gelmesini önleme faaliyeti. Not - Başka istenmeyen sonuçların ortaya çıkması durumunda, nedenleri en aza indirmek veya ortadan kaldırmak ve etkiyi azaltmak veya tekrar meydana gelmesini önlemek için işlem yapılması gerekir. [KAYNAK: ISO 22300] 3.14 Dokümante Bilgi ve bilgiyi destekleyen ortam. 2

19 ICS TS -12 Not 1 - Ortam; kağıt, manyetik, elektronik veya optik bilgisayar diski, fotoğraf veya esas kopya ya da bunların birleşimi şeklinde olabilir. Not 2 - Belirtimler veya kayıtlar gibi belge kümesine genellikle dokümantasyon denir Yazılı bilgi Kuruluş ve içinde yer aldığı ortam tarafından kontrol edilmesi ve sürdürülmesi gereken bilgi. Not 1 - Yazılı bilgi, herhangi bir biçimde ve herhangi bir kaynaktan alınan her türlü ortamda olabilir. Not 2 - Yazılı bilgi aşağıda yazılı olanlara atıfta bulunabilir: - İlgili prosesler de dahil olmak üzere yönetim sistemine; - Kuruluşun çalışması için oluşturulan bilgiye (dokümantasyona), - Elde edilen sonuçların (kayıtların) deliline Etkinlik Planlanan faaliyetlerin gerçekleştirilmesi ve planlanan sonuçların elde edilmesinin derecesi. [KAYNAK: ISO 22300] 3.17 Olay Meydana gelme veya belirli bir koşul kümesinin değişimi. Not 1 - Bir olay, bir veya daha fazla meydana gelen durum şeklinde ortaya çıkabileceği gibi bir olayın birden fazla nedeni de olabilir. Not 2 - Bir olay, meydana gelmeyen bir durumu içerebilir. Not 3 - Bir olay, bazen ihlal olayı veya kaza şeklinde ifade edilebilir. Not 4 - Sonuçları ortaya çıkmayan bir olay, ramak kaldı, tesadüf eseri, ucuz atlatıldı, kılpayı şeklinde de ifade edilebilir. [KAYNAK: ISO/IEC Kılavuz 73] 3.18 Tatbikat Kuruluş için performansın değerlendirilmesi, uygulanması ve iyileştirilmesi için eğitim yapılması prosesi. Not 1 - Alıştırmalar; politikaların, planların, prosedürlerin, eğitimin, ekipmanın ve kuruluşlar arası anlaşmaların doğrulanması; personelin görev ve sorumluluklarının açıklanması ve personelin eğitilmesi; kuruluşlar arası koordinasyon ve iletişimin iyileştirilmesi; kaynak açığının belirlenmesi; bireysel performansın iyileştirilmesi; iyileştirme için fırsatların ve geçici olarak yapılabilecekleri hayata geçirmek amacıyla kontrol altındaki fırsatın tespit edilmesi için kullanılabilir. Not 2 - Test, planlanan alıştırmanın hedefi veya amaçları kapsamında geçti veya kaldı değerlendirmesini bünyesinde barındıran benzersiz ve özel bir alıştırmadır. [KAYNAK: ISO 22300] 3.19 İhlal olayı Bir kesintiye, kayba, acil bir duruma veya krize neden olan veya olabilen durum. [KAYNAK: ISO 22300] 3.20 Altyapı Bir kuruluşun işleyişi için gerekli olan tesisler, ekipman veya hizmetler sistemi İlgili taraf, paydaş Bir karar veya faaliyetle kendilerini etkileyebilen, etkilenebilen ya da bir karar ya da faaliyetle kendilerinin etkileneceğini düşünen kişi veya kuruluş. 3

20 ICS TS -12 Not - İlgili taraf, bir kuruluşun herhangi bir kararında veya faaliyetinde ilgisi olan bir şahıs veya grup olabilir İç tetkik Yönetimin gözden geçirmesi veya başka amaçlarla, kuruluşun kendisi tarafından veya kuruluş adına yapılan ve kuruluşun uygunluğunu beyan etmek için esas teşkil edebilen tetkik. Not - Pek çok durumda, bilhassa küçük kuruluşlarda, bağımsızlık, denetlenen faaliyet için sorumlu olmadan gösterilebilir Yürütme Önemli ürünlerin veya hizmetlerin sürekli şekilde sunulması maksadıyla yürürlüğe girmesi gereken kuruluşun iş sürekliliği düzenlemelerinin beyan edilmesi Yönetim sistemi Politikaları ve amaçları belirlemek için kuruluşun birbiriyle ilintili veya etkileşimli öğeler kümesi ve söz konusu amaçlara ulaşmak için prosesler. Not 1 - Bir yönetim sistemi, tek bir disipline veya birkaç disipline dönük olabilir. Not 2 - Sistem öğeleri; kuruluşun yapısını, görev ve sorumluluklarını, planlama, işletimi vb.lerini içerir. Not 3 - Yönetim sisteminin kapsamı; kuruluşun tamamını, kuruluşun belirli veya tespit edilmiş fonksiyonlarını, kuruluşun belirli veya tespit edilmiş bölümlerini ya da kuruluşlardan oluşan bir grubun bir veya daha fazla fonksiyonunu içerebilir Kabul edilebilir en uzun hizmet kesinti süresi (MAO) Bir ürünün/hizmetin verilmemesinin veya bir faaliyetin yapılamamasının bir sonucu olarak ortaya çıkabilen olumsuz etkilerin kabul edilemez hale geldiği süre. Not - Kesintiyi tahammül edilebilecek en uzun süre tanımına da bakılmalıdır Kesintiye tahammül edilebilecek en uzun süre (MTPD) Bir ürünün/hizmetin verilmemesinin veya bir faaliyetin yapılamamasının bir sonucu olarak ortaya çıkabilen olumsuz etkilerin kabul edilemez hale geldiği süre. Not - Kabul edilebilir en uzun hizmet kesinti süresi tanımına da bakılmalıdır Ölçme Bir değer belirleme prosesi En küçük iş sürekliliği hedefi (MBCO) Bir kesinti sırasında, kuruluşun kendi iş hedeflerine ulaşmak için kabul edebileceği en düşük hizmet ve/veya ürün seviyesi İzleme Bir sistemin, prosesin veya faaliyetin durumunun belirlenmesi. Not - Durumu belirlemek için kontrol etmeye, nezarette bulunmaya veya hassas bir biçimde gözlem yapmaya ihtiyaç duyulabilir Karşılıklı yardım anlaşması İki veya daha fazla kurum/kişi arasında birbirlerine yardımda bulunmak amacıyla önceden yapılan mutabakat. [KAYNAK: ISO 22300] 3.31 Uygunsuzluk Bir şartın karşılanmaması. [KAYNAK: ISO 22300] 4

21 ICS TS Amaç Ulaşılacak sonuç. Not 1 - Amaç; stratejik, taktik veya işletim boyutunda olabilir. Not 2 - Amaçlar, farklı disiplinlerle (mali, sağlık ve emniyet, çevresel hedefler) ilgili olabilir ve farklı seviyelerde (stratejik, kuruluş çapında, proje, ürün ve proses) uygulanabilir. Not 3 - Bir amaç farklı yollarla da ifade edilebilir; örneğin, beklenen sonuç, hedef, işletim ölçütü şeklinde, toplumsal güvenlik amacı olarak veya benzer anlam taşıyan başka sözcüklerin (gaye, maksat, hedef gibi) kullanılmasıyla. Not 4 - Toplumsal güvenlik yönetim sistemleri standardları kapsamında toplumsal güvenlik amaçları, belirli sonuçları elde etmek için toplumsal güvenlik politikasıyla tutarlı olacak şekilde kuruluş tarafından belirlenir Kuruluş Amaçlarına ulaşmak için sorumlulukları, yetkileri ve ilişkileriyle birlikte kendi işlevleri olan kişi veya insan topluluğu. Not 1 - Kuruluş kavramı; anonim, kamu veya özel kuruluş olup olmadığına göre, tek başına çalışan tüccar, şirket, birlik, firma, girişim, yetkili, ortaklık, yardım kuruluşu veya kurumu veya burada sayılanların bir bölümü ya da bunların birkaçının bir araya gelmesiyle oluşan yapıları içerir, ancak kavram, sayılan yapılarla sınırlı değildir. Not 2 - Birden fazla işletim ünitesi olan kuruluşlar için, tek bir işletme ünitesi bir kuruluş olarak tanımlanabilir Dış kaynaktan karşılama Kuruluş dışındaki bir kuruluşun, kuruluşun işlev veya prosesinin bölümünü yerine getiren bir anlaşma yapılması. Not - Dış kaynak tarafından yerine getirilen işlev veya proses kapsam içerisinde olmasına rağmen, kuruluşun dışındaki kuruluş, yönetim sisteminin kapsamının dışında kalır Performans Ölçülebilen sonuç. Not 1 - Performans, nicel veya nitel sonuçlarla anlatılabilir. Not 2 - Performans; faaliyetlerin yönetimi, prosesler, ürünler (hizmetler de dahil olmak üzere), sistemler veya kuruluşlarla ilişkili olabilir Performans değerlendirmesi Ölçülebilir sonuçların belirlenmesi prosesi Personel Kuruluş için veya kuruluşun kontrolü altında çalışan kişiler. Not - Personel kavramı; çalışanları, yarı zamanlı çalışan idari personeli veya firmanın idari personelini içerir ancak bunlarla sınırlı değildir Politika Üst yönetim tarafından resmi olarak ifade edilen, kuruluşun niyeti ve ilerleme istikameti Prosedür Bir faaliyeti veya prosesi yürütmek için belirli yol Proses Girdileri sonuca dönüştüren karşılıklı etkileşim veya ilişki içerisindeki faaliyetler kümesi. 5

22 ICS TS Ürünler ve hizmetler İmal edilen parçalar, araç sigortası ve toplum sağlığı hemşireliği gibi kuruluş tarafından müşterilerine, alıcılarına veya ilgili taraflara sunulan yararlı sonuçlar Öncelik verilen faaliyetler İhlal olayının yaşanmasının ardından olası etkileri azaltmak amacıyla öncelik verilmesi gereken faaliyetler. Not Bu gruba dâhil olan faaliyetleri açıklamak için kullanılan ortak terimler; kritik, zaruri, hayati, acil ve önemli yi içerir. [KAYNAK: ISO 22300] 3.43 Kayıt Ulaşılan sonuçların ifade edilmesi veya yapılan faaliyetlerin delili Kurtarma noktası hedefi (RPO) Faaliyeti kaldığı yerden başlatmak için işlemi etkinleştirmesi amacıyla, bir faaliyette kullanılan bilginin tekrar dönülmesi gereken nokta. Not - En büyük veri kaybı olarak da anılabilir Kurtarma zamanı hedefi (RTO) Bir ihlal olayının ardından; - Ürün veya hizmetin yeniden verilmeye başlanma ya da, - Faaliyetin yeniden başlatılma ya da, - Kaynakların kurtarılma süresi. Not - Ürünler, hizmetler ve faaliyetler için kurtarma zamanı hedefi, bir ürün veya hizmetin verilmemesinin ya da kabul edilemeyen bir faaliyetin yapılmasının sonucu olarak ortaya çıkan olumsuz tesirlerin alacağı zamandan daha az olmalıdır Şart Belirtilen, genellikle kastedilen veya zorunlu olan ihtiyaç veya beklenti. Not 1 - Genellikle kastedilen ifadesiyle, göz önüne alınan ihtiyaç veya beklentinin kastedildiği kuruluş veya ilgili taraflar için adet olan veya alışıldık bir uygulama ifade edilmektedir. Not 2 - Belirli bir şart, örneğin, yazılı bir bilgide, ifade edilendir Kaynaklar Bir kuruluşun, gerektiğinde çalışmak ve amacına ulaşmak için kullanımına hazır olması gereken her türlü varlık, insan, beceri, bilgi, teknoloji (tesis ve ekipman da dahil), taşınmazlar, malzeme ve bilgi (elektronik ortamda olanlar ve olmayanlar) Risk Hedeflere ulaşım hakkında belirsizliğin etkisi. Not 1 - Etki, beklenenden olumlu veya olumsuz yönde bir sapmadır. Not 2 - Amaçların farklı yönleri (mali, sağlık ve emniyet, çevresel hedefler) bulunabilir ve farklı seviyelerde (stratejik, kuruluş çapında, proje, ürün ve proses gibi) uygulanabilir. Bir amaç farklı yollarla da ifade edilebilir; örneğin, beklenen sonuç, hedef, operasyonel ölçüt şeklinde, iş sürekliliği amacı olarak veya benzer anlam taşıyan başka sözcüklerin (gaye, maksat, hedef gibi) kullanılmasıyla. Not 3 - Risk, sıklıklı, gerçekleşmesi muhtemel olaylar (Kılavuz 73, Madde ) ve sonuçları (Kılavuz 73, Madde ) veya her ikisinin bir arada gerçekleşmesi şeklinde ifade edilir. Not 4 - Risk, sıklıkla, bir olayın sonuçları (koşullardaki değişiklikler de dâhil olmak üzere) ve olayın tekrar meydana gelme olasılığıyla (Kılavuz 73, Madde ) birlikte ifade edilir. 6

23 ICS TS -12 Not 5 - Belirsizlik, kısmen de olsa, bir olayla, olayın sonuçlarıyla veya benzerliğiyle ilgili bilginin, anlayışın veya bilgi birikiminin eksikliği durumudur. Not 6 - İş sürekliliği yönetim sistemi standardları kapsamında iş sürekliliği amaçları, belirli sonuçlara ulaşmak için iş sürekliliği politikasıyla tutarlı olarak kuruluş tarafından belirlenir. Risk ve risk yönetiminin bileşenleri teriminden bahsederken bu husus, Madde 6.2 de belirtilen iş sürekliliği amaçlarını içeren ancak bunlarla sınırlı kalmayan, kuruluşun amaçlarıyla ilgili olmalıdır. [KAYNAK: ISO/IEC Kılavuz 73] 3.49 Risk iştahı Kuruluşun izlemeye veya almaya istekli olduğu risk türü ve büyüklüğü Risk belirleme Riskin belirlenmesi, risk analizinin yapılması ve riskin değerlendirilmesinin tamamını içeren proses. [KAYNAK: ISO Kılavuz 73] 3.51 Risk yönetimi Risk ile ilgili olarak kuruluşu yönetmek ve kontrol etmek için yürütülen koordineli faaliyetler. [KAYNAK: ISO Kılavuz 73] 3.52 Test işlemi Değerlendirme prosedürü; herhangi bir hususun varlığını, kalitesini veya gerçekliğini belirleme usülü. Not 1 - Test işleminde, bir deneme ye atıfta bulunulabilir. Not 2 - Test işlemi genellikle destekleyen planlara uygulanır. [KAYNAK: ISO 22300] 3.53 Üst yönetim Kuruluşu en üst seviyede yöneten veya kontrol eden kişi veya kişiler topluluğu. Not 1 - Üst yönetiminin yetkiyi temsil etme gücü bulunur ve kuruluş içerisindeki kaynakları sağlar. Not 2 - Yönetim sisteminin kapsamının, kuruluşun yalnızca bir bölümünü kapsaması halinde, üst yönetim, kuruluşun o bölümünü yöneten ve kontrol eden kişilere atıfta bulunur Doğrulama Delilin ortaya konulmasıyla belirli şartların karşılandığının teyidi Çalışma ortamı Çalışmanın yapıldığı koşullar kümesi. Not - Koşullar; fiziki, sosyal, psikolojik ve çevresel faktörleri (sıcaklık, tanıma düzenleri, ergonomik ve atmosferik bileşim gibi) içerir. [KAYNAK: ISO 22300] 4 Kuruluşun içeriği 4.1 Kuruluşun ve içeriğinin anlaşılması Kuruluş, amacıyla ilgili ve kendi İSYS nin arzu edilen sonucuna/sonuçlarına ulaşma yeteneğine etki eden iç ve dış konuları belirlemelidir. Kuruluşun İSYS si kurulurken, gerçekleştirilirken ve sürdürülürken bu hususlar göz önüne alınmalıdır. Kuruluş, aşağıda yazılı olan hususları tespit etmeli ve yazılı hale getirmelidir: 7

24 ICS TS -12 a) Kuruluşun faaliyetleri, işlevleri, hizmetleri, ürünleri, ortaklıkları, tedarik zincirleri, ilgili taraflarla ilişkileri ve kesintiye yol açan bir ihlal olayının olası etkisi; b) İş sürekliliği politikası ve kuruluşun amaçları ile genel risk yönetimi stratejisi de dahil olmak üzere diğer politikalar arasındaki bağlantılar; c) Kuruluşun risk iştahı. İçeriğin oluşturulmasında kuruluş; 1) İş sürekliliğiyle ilgili olan hedefler de dâhil olmak üzere hedeflerini açık bir biçimde ifade etmeli, 2) Riski arttıran belirsizliği yaratan iç ve dış faktörlerini tanımlamalı, 3) Risk iştahını dikkate alarak risk kriterini belirlemeli ve 4) İSYS nin amacını tanımlamalıdır. 4.2 İlgili tarafların ihtiyaçlarının ve beklentilerinin anlaşılması Genel İSYS kurulurken, kuruluş aşağıda yazılı olan hususları belirlemelidir: a) İSYS ile ilişkili ilgili taraflar, b) Söz konusu ilgili tarafların şartları (genellikle kastedilen veya zorunlu olarak belirtilen ihtiyaçlar ve beklentiler gibi) Yasal ve düzenleme amaçlı şartlar İlgili tarafların menfaatleriyle ilişkili olduğu kadar, faaliyetlerinin, ürünlerinin ve hizmetlerinin sürekliliğiyle ilgili kuruluşun tabi olduğu yürürlükteki yasal ve düzenleme amaçlı şartları tespit etmek, bu şartlara ulaşmak ve değerlendirmek için kuruluş bir prosedür/prosedürler oluşturmalı, gerçekleştirmeli ve sürdürmelidir. Kuruluşun tabi olduğu söz konusu yürürlükteki yasal, düzenleme amaçlı ve diğer şartların İSYS nin kurulmasında, gerçekleştirilmesinde ve sürdürülmesinde dikkate alınmasını kuruluş temin etmelidir. Kuruluş, bu bilgiyi yazılı hale getirmeli ve güncelliğini sağlamalıdır. Yeni yasal, düzenleme amaçlı ve diğer şartlar veya bunların değişiklikleri, çalışanlara ve ilgili diğer taraflara duyurulmalıdır. 4.3 İş sürekliliği yönetim sisteminin kapsamının belirlenmesi Genel Kuruluş, kapsamını oluşturmak için, İSYS nin sınırlarını ve uygulanabilirliğini belirlemelidir. Söz konusu kapsam belirlenirken, kuruluş aşağıdaki hususları göz önüne almalıdır: - Madde 4.1 de belirtilen iç ve dış konular ve - Madde 4.2 de belirtilen şartlar. Kapsam, yazılı hale getirilmiş bir bilgi şeklinde kullanıma elverişli olmalıdır İSYS nin kapsamı Kuruluş; a) İSYS nde yer alacak kuruluş bölümlerini belirlemeli, b) Kuruluşun misyonu, hedefleri, iç ve dış yükümlülüklerini (ilgili taraflarla ilişkili olanlar da dahil) ve yasal ve düzenleme amaçlı sorumluluklarını dikkate alarak İSYS şartlarını belirlemeli, c) İSYS nin kapsamı içerisinde yer alan ürünleri, hizmetleri ve ilgili tüm faaliyetleri tespit etmeli, ç) Müşteriler, yatırımcılar, hissedarlar, tedarik zinciri ve/veya toplumun girdileri ve ihtiyaçları, beklentileri ve menfaatleri (uygun olduğu şekilde) gibi ilgili tarafların ihtiyaçlarını ve menfaatlerini dikkate almalı, d) Kuruluşun büyüklüğüne, doğasına ve karmaşıklığına uygun biçimde İSYS nin kapsamını tanımlamalıdır. İş etkisi analizi veya risk belirlemesi ve yürürlükteki yasal ve düzenleyici şartlar tarafından belirlendiği şekilde, İSYS nin şartlarını karşılayan iş ve işlemlerin sürekliliğini sağlamak için kuruluşun yeteneğini ve sorumluluğunu etkilemeyecek kapsam dışı tutulanlar gibi hususları, kapsam tanımlanırken kuruluş yazılı hale getirmeli ve açıklamalıdır. 4.4 İş sürekliliği yönetim sistemi Kuruluş, bu standardın şartlarına uygun olarak ihtiyaç duyulan prosesler ve proseslerin karşılıklı etkileşimi de dâhil olmak üzere bir İSYS yi kurmalı, gerçekleştirmeli, sürdürmeli ve sürekli olarak iyileştirmelidir. 8

25 ICS TS Liderlik 5.1 Liderlik ve yönetim desteği Kuruluşta üst yönetimde bulunanlar ile ilgili diğer yönetim görevlerini yerine getiren insanlar, İSYS konusunda önderlik etmelidir. Örnek: İSYS nin etkinliğine katkı yapmaları konusunda insanları motive ederek ve yetki vererek söz konusu liderlik ve yönetimin desteği gösterilebilir. 5.2 Yönetimin desteği Üst yönetim, aşağıda belirtilenleri yerine getirerek, İSYS konusundaki liderliğini ve desteğini göstermelidir: - Politikaların ve amaçların, iş sürekliliği yönetim sistemi için oluşturulmasının ve kuruluşun stratejik yönüyle uyumlu olmasının temin edilmesi, - Kuruluşun iş prosesleri ile iş sürekliliği yönetim sistem şartlarının bütünleştirilmesinin sağlanması, - İş sürekliliği yönetim sistemi için gerekli olan kaynakların hazır bulundurulmasının sağlanması, - Etkili iş sürekliliği yönetim sisteminin öneminin duyurulması ve İSYS şartlarına uyulması, - İSYS nin, düşünülen sonucu/sonuçları elde etmesinin sağlanması, - İSYS nin etkinliğini sürdürmek için kişilerin yönlendirilmesi ve desteklenmesi, - Sürekli iyileştirmenin teşvik edilmesi, - Diğer yönetim görevlerini yerine getiren personelin, kendi sorumluluk alanında liderliklerini ve işe verdikleri önemi göstermeleri için desteklenmesi. Not 1 - Bu standardda geçen iş teriminin, kuruluşun varlık amaçları için önem arz eden faaliyetleri ifade etmek amacıyla yaygın biçimde kullanılacağı düşünülmüştür. Üst yönetim, - İş sürekliliği politikası oluşturarak, - İSYS amaçlarının ve planlarının hazırlanmasını sağlayarak, - İş sürekliliği yönetimi için görev, sorumluluk ve becerileri belirleyerek, - İSYS nin gerçekleştirilmesi ve sürdürülmesi için güvenilecek beceri ve uygun yetkiye sahip bir veya birkaç kişiyi İSYS den sorumlu olacak şekilde belirleyerek İSYS nin kurulmasına, gerçekleştirilmesine, işletilmesine, izlenmesine, gözden geçirilmesine, sürdürülmesine ve iyileştirilmesine destek verdiğinin delilini ortaya koymalıdır. Not 2 - Söz konusu kişiler, kuruluş içerisinde başka sorumluluklar da taşıyabilir. Üst yönetim; - Risklerin kabul edilmesi ve kabul edilebilir risk seviyeleri için kriteri tanımlayarak, - Alıştırma ve test işlemlerinin yapılmasında etkin biçimde yer alarak, - İSYS nin iç tetkiklerinin yapılmasını sağlayarak, - İSYS de yönetimin gözden geçirmesini yaparak, - Üst yönetiminin sürekli iyileştirmeye destek verdiğini göstererek ilgili görevler için sorumlulukların ve yetkilerin belirlenmesini ve kuruluş içerisinde duyurulmasını sağlamalıdır. 5.3 Politika Üst yönetim; - Kuruluş amacına uygun olan, - İş sürekliliği amaçlarının belirlenmesi için bir altyapı sunan, - Yerine getirilecek şartları karşılamaya destek verildiğini gösteren, - İSYS nin sürekli iyileştirilmesine destek verildiğini gösteren bir iş sürekliliği politikası oluşturmalıdır. İSYS politikası; - Yazılı bilgi şeklinde olmalı, - Kuruluş içerisinde duyurulmalı, - Uygun görülmesi durumunda, ilgili tarafların kullanımına da sunulmalı, - Belirli zaman aralıklarında ve önemli değişiklikler söz konusu olduğunda, uygunluğu sürdürmek için gözden geçirilmelidir. Kuruluş, iş sürekliliği politikası hakkında yazılı bilgiyi muhafaza etmelidir. 9

26 ICS TS Kuruluş içerisindeki görevler, sorumluluklar ve yetkiler Üst yönetim, ilgili görevler için sorumlulukların ve yetkilerin belirlenmesini ve kuruluş içerisinde duyurulmasını temin etmelidir. Üst yönetim; a) Yönetim sisteminin bu standardın şartlarına uymasını temin etmek, b) İSYS nin performansının üst yönetime raporlamak için sorumlulukları ve yetkileri belirlemelidir. 6 Planlama 6.1 Risklere ve fırsatlara yönelik faaliyetler Kuruluş, İSYS için planlama yapılırken, Madde 4.1 de belirtilen hususlar ile Madde 4.2 de belirtilen şartları göz önüne almalı ve - Yönetim sisteminin düşünülen sonuca / sonuçlara ulaşabilmesini sağlamak, - İstenmeyen etkileri önlemek veya azaltmak, - Sürekli iyileştirmeyi hayata geçirmek için riskleri ve fırsatları tespit etmelidir. Kuruluş, a) Söz konusu risklere ve fırsatlara yönelik faaliyetleri, b) Faaliyetleri, İSYS proseslerine nasıl entegre edeceğini ve gerçekleştireceğini (Madde 8.1 e bakılmalıdır), c) Söz konusu faaliyetlerin etkinliğinin nasıl değerlendireceğini (Madde 9.1 e bakılmalıdır) planlamalıdır. 6.2 İş sürekliliği amaçları ve söz konusu amaçlara ulaşmak için planlar Üst yönetim, iş sürekliliği amaçlarının belirlenmesini ve kuruluş içerisindeki işlevler için ilgili kademelere duyurulmasını sağlamalıdır. İş sürekliliği; a) İş sürekliliği politikasıyla tutarlı olmalı, b) Kuruluşun amaçlarına ulaşmak için kuruluşun kabul edebileceği en düşük hizmet ve ürün seviyesini dikkate almalı, c) Ölçülebilir olmalı, ç) Uygulanabilir şartları göz önünde bulundurmalı ve d) İzlenmeli ve uygun şekilde güncellenmelidir. Kuruluş, iş sürekliliği amaçları konusundaki yazılı bilgiyi muhafaza etmelidir. İş sürekliliği amaçlarına ulaşmak için kuruluş; - Kimin sorumlu olacağını, - Neyin yapılacağını, - Hangi kaynakların gerekli olacağını, - İş sürekliliği amaçlarına ulaşma işleminin ne zaman tamamlanacağını, - Sonuçların nasıl değerlendirileceğini belirlemelidir. 7 Destek 7.1 Kaynaklar Kuruluş, İSYS nin kurulması, gerçekleştirilmesi, sürdürülmesi ve sürekli iyileştirilmesi için gerekli olan kaynakları belirlemeli ve sağlamalıdır. 7.2 Yeterlilik Kuruluş, a) Performansını etkileyen, kontrolü altında çalışan kişinin/kişilerin sahip olması istenen gerekli yeterlilik düzeyini belirlemeli, b) Söz konusu personelin, uygun eğitim, öğretim ve deneyim temelinde gerekli yeterliliğe sahip olduğundan emin olmalı, c) Uygun görüldüğünde, istenen yeterliliğe sahip olmaları için gerekli işlemleri yapmalı ve yapılan işlemlerin etkinliğini değerlendirmeli, d) İstenen yeterliliğe sahip olunduğunu gösteren delili uygun biçimde yazılmış bir bilgi şeklinde elinde bulundurmalıdır. 10

27 ICS TS -12 Not - Yapılabilecek işlemler; eğitim verilmesi, çalışan personele danışmanlık yapılması veya söz konusu personelin görev değişikliğinin yapılması, yeterli yeterlilik düzeyine sahip kişilerin işe alınması veya bu kişilerle sözleşme yapılması şeklinde sayılabilir. 7.3 Farkındalık Kuruluşun kontrolü altında çalışan personel; a) İş sürekliliği politikasının, b) İyileştirilmiş iş sürekliliği yönetim performansının yararları da dâhil olmak üzere İSYS nin etkinliğine yaptığı katkının, c) İSYS şartları ile uyumsuzlukların sonuçlarının, d) Kesintiye neden olan ihlal olayları sırasında yapılması gereken görevlerinin farkında olmalıdır. 7.4 İletişim Kuruluş, aşağıda yazılı olanlar da dâhil olmak üzere, İSYS yle ilgili iç ve dış iletişim ihtiyacını belirlemelidir: a) Neyin duyurulacağı, b) Ne zaman duyurulacağı, c) Kime duyurulacağı. Kuruluş, - İlgili taraflar ile kuruluş içerisindeki çalışanlar arasındaki iç iletişim, - Müşteriler, ortak kuruluşlar, yerel halk ve ilgili diğer taraflarla dış iletişim, - İlgili taraflardan gelen bildirimin alınması, yazılı hale getirilmesi ve cevabın verilmesi, - Ulusal veya bölgesel bir tehdit tavsiye sisteminin veya eşiti bir uygulamanın planlama ve uygun görülürse operasyonel kullanım amacıyla bünyeye uyarlanması veya kabul edilmesi, - Kesinti yaşanan bir ihlal olayı sırasında kullanılabilir iletişim vasıtalarının bulunmasının sağlanması, - Uygun makamlarla yapılandırılmış iletişimin kolaylaştırılması ve uygun görüldüğü yerde, yanıt veren birden fazla kuruluş ve personelin birlikte çalışabilmesine imkân sağlanması, - Olağan iletişimde kesinti yaşandığında kullanılmak üzere düşünülen iletişim yeteneklerinin işletilmesi ve test edilmesi için prosedürleri oluşturmalı, gerçekleştirmeli ve sürdürmelidir. Not - Bir ihlal olayına müdahale etmede iletişim konusunda daha fazla gereksinim Madde te belirtilmiştir. 7.5 Yazılı bilgi Genel Kuruluşun İSYS si, - Bu standardın gerektirdiği yazılı bilgiyi ve - Kuruluş tarafından İSYS nin etkinliği için gerekli görülen yazılı bilgiyi içermelidir. Not - İSYS için yazılı bilginin kapsamı; - Kuruluşun büyüklüğüne, faaliyetlerinin türüne, proseslerine, ürünlerine ve hizmetlerine, - Proseslerin karmaşıklığına ve birbirleriyle etkileşimlerine ve - Kişilerin yetkinliğine göre bir kuruluştan diğerine farklılık gösterebilir Yazılı bilginin oluşturulması ve güncellenmesi Yazılı bilgi oluşturulacağı ve güncelleneceği zaman kuruluş; a) Uygun tanımlamayı ve açıklamayı (örneğin; başlık, tarih, yazarı veya yazının tarih-sayı grubunu) yapmalı, b) Biçimi (örneğin; dil, yazılım sürümü, grafik), ortamı (örneğin; kâğıt veya elektronik) belirlemeli, uygunluk ve yeterliliğe karar verilmesi için gözden geçirilmesini ve onaylanmasını sağlamalıdır Yazılı bilginin kontrol edilmesi Bu standardın ve İSYS nin gerekli gördüğü yazılı bilgi aşağıda yazılı olanları sağlamak için kontrol edilmelidir: a) Gerekli görüldüğü yer ve zamanda kullanılabilir ve uygun olduğunu, b) Yeterli düzeyde korunduğunu (örneğin; gizliliğin kaybolması, uygun olmayan kullanım, bütünlüğün bozulması). Yazılı bilginin kontrol edilmesi için kuruluş, uygun olması durumunda, aşağıda yazılı olan faaliyetleri göz önünde bulundurmalıdır: 11

28 ICS TS Dağıtım, erişim, geri kazanım ve kullanım, - Okunabilirliğin korunması da dâhil olmak üzere saklama ve koruma, - Değişikliklerin kontrolü (örneğin, sürüm kontrolü), - Muhafaza veya yok etme, - Geri kazanma ve kullanma, - Okunaklılığın korunması (örneğin; okumak için yeterince net olması) ve - Güncelliğini yitirmiş işe yaramayan bilginin amaç dışı kullanımının önlenmesi. İSYS nin planlanması ve işletimi için kuruluş tarafından gerekli olduğuna karar verilen dış kaynaklı yazılı bilgi uygun görüleceği şekilde tespit edilmeli ve kontrol edilmelidir. Yazılı bilginin kontrolünün nasıl yapılacağı belirlenirken, kuruluş, yazılı bilginin yeterli düzeyde korunmasını sağlamalıdır (örneğin; ele geçirilmesine, yetki dışı değişiklik yapılmasına veya silinmesine karşı korunma). Not - Erişim, yazılı bilgiyi görüntülemek için izin alınmasına veya yazılı bilgiyi görüntülemek için izin alınmasına ve değişiklik yapmak için yetki verilmesine ilişkin bir kararı ifade eder. 8 İşletim 8.1 İşletimsel planlama ve kontrol Kuruluş, şartları karşılamak ve Madde 6.1 de belirtilen işlemleri gerçekleştirmek için; a) Prosesler için kriter belirleyerek, b) Kritere göre proseslerin kontrolü gerçekleştirilerek, c) Proseslerin planlandığı şekilde yürütüldüğünden emin olmak için gerekli olan yazılı bilgi muhafaza edilerek gerekli olan prosesleri planlamalı, gerçekleştirmeli ve kontrol etmelidir. Kuruluş, planlanan değişiklikleri kontrol etmeli ve gerekli görülürse olumsuz etkileri azaltmak için yapılması gereken işlemleri yerine getirerek öngörülmeyen değişikliklerin sonuçlarını gözden geçirmelidir. Kuruluş, dış kaynaklı proseslerin kontrol edildiğinden emin olmalıdır. 8.2 İş etki analizi ve risk belirlemesi Genel Kuruluş; a) Belirlemenin boyutunu belirleyen, kriteri tanımlayan ve kesintiye neden olan ihlal olayının olası etkisini değerlendiren, b) Kuruluşun uymak durumunda olduğu yasal ve diğer şartları dikkate alan, c) Sistematik analizi, risk işlemenin önceliklendirilmesi ve bunlarla ilgili giderleri içeren, d) İş etki analizi ile risk belirlemesinden elde edilmesi gereken sonuçları tanımlayan, e) Bu bilgileri güncel ve gizli tutmak amacıyla şartları belirten iş etki analizi ile risk belirlemesi için resmi ve yazılı bir proses oluşturmalı, gerçekleştirmeli ve sürdürmelidir. Not - İş etki analizi ile risk belirleme için bunların hangi sırada yürütüleceğini belirten çeşitli yöntemler bulunmaktadır İş etki analizi Kuruluş, süreklilik ve kurtarma önceliklerini, amaçları, hedefleri belirlemek için resmi ve yazılı bir değerlendirme prosesi oluşturmalı, gerçekleştirmeli ve sürdürmelidir. Bu proses, kuruluşun ürünlerini ve hizmetlerini destekleyen faaliyetlerin kesintiye uğratan faaliyetlerin etkilerinin belirlenmesini içerir. İş etki analizi aşağıda belirtilenleri içermelidir: a) Ürünlerin ve hizmetlerin sunumunu destekleyen faaliyetlerin tespit edilmesi, b) Söz konusu bu faaliyetlerin yerine getirilmemesinin zaman içerisindeki etkilerinin belirlenmesi, c) Belirlenen kabul edilebilir en düşük seviyedeki faaliyetlerin yeniden başlatılması için önceliklendirilmiş zaman cetvellerinin düzenlenmesi, söz konusu faaliyetlerin yeniden başlatılmasının etkilerinin kabul edilemez hale geldiği sürenin dikkate alınması ve d) Tedarikçiler, kuruluş dışındaki paydaşlar ve ilgili diğer taraflar da dahil olmak üzere, söz konusu faaliyetlerdeki bağımlılıkların tespit edilmesi ve kaynakların desteklenmesi. 12

29 ICS TS Risk belirlemesi Kuruluş, kesintiye neden olan ihlal olayları riskini sistematik biçimde belirleyen, analiz eden, değerlendiren resmi, yazılı bir risk belirlemesi oluşturmalı, gerçekleştirmeli ve sürdürmelidir. Not - Bu proses, ISO e göre yapılabilir. Kuruluş; a) Önceliklendirilmiş faaliyetlerde, proseslerde, sistemlerde, bilgide, insanlarda, varlıklarda, kuruluş dışındaki paydaşlarda ve sayılanları destekleyen diğer kaynaklarda kesinti yaşanması risklerini belirlemeli, b) Sistematik olarak riski analiz etmeli, c) Kesinti ile ilgili hangi risklerin işlenmesi gerektiğinin değerlendirilmesi, d) İş sürekliliği amaçlarıyla ve kuruluşun risk alma iştahıyla orantılı risk işleme usullerini tespit etmelidir. Not - Kuruluş, belli mali veya resmi yükümlülüklerin, bahse konu risklerin değişen ayrıntı düzeyinde duyurulması gerektiğinin farkında olmalıdır. Buna ek olarak, belli toplumsal ihtiyaçlar da bu bilginin doğru ayrıntı düzeyinde paylaşılmasını izin verebilir. 8.3 İş sürekliliği stratejisi Tespit etme ve seçim Stratejinin tespit edilmesi ve seçilmesi, iş etki analizi ve risk belirlemeden elde edilen sonuçlara dayanmalıdır. Kuruluş, aşağıdaki hususlar için uygun iş sürekliliği stratejisini tespit etmelidir: a) Öncelikli faaliyetlerin korunması, b) Öncelikli faaliyetlerin ve bu faaliyetlere bağımlı olanların düzenli hale getirilmesi, sürekli kılınması, yeniden başlatılması ve kurtarılması ve kaynakların desteklenmesi, c) Etkilerin azaltılması, etkilere müdahale edilmesi ve etkilerin yönetilmesi. Stratejinin tespit edilmesi, faaliyetlerin kaldığı yerden sürmesi için önceliklendirilmiş zaman cetvellerinin onaylanmasını içermelidir. Kuruluş, tedarikçilerin iş sürekliliği yeteneklerinin değerlendirilmelerini yapmalıdır Kaynak şartlarının belirlenmesi Kuruluş, seçilen stratejileri gerçekleştirmek için kaynak şartlarını belirlemelidir. Düşünülen kaynak türleri aşağıda belirtilenleri içermeli ancak bunlarla sınırlı olmamalıdır: a) İnsanlar, b) Bilgi ve veri, c) Binalar, çalışma ortamı ve ilgili alt yapı hizmetleri, ç) Tesisler, ekipman ve sarf malzemeleri, d) Bilgi ve iletişim teknolojisi sistemleri, e) Ulaştırma, f) Finansman, g) Paydaşlar ve tedarikçiler Riske karşı korunma ve riskin azaltılması Kuruluş, giderilmesi gereken tespit edilmiş riskler için; a) Kesintinin ortaya çıkma olasılığını azaltan, b) Kesinti süresini kısaltan, c) Kuruluşun önemli ürün ve hizmetleri üzerinde kesintinin etkisini sınırlayan ön tedbirlerin alınmasını düşünmelidir. Kuruluş, risk iştahına göre uygun risk işlemelerini belirlemeli ve gerçekleştirmelidir. 13

ISO 27001:2013 BGYS BAŞDENETÇİ EĞİTİMİ. Planlama - Destek

ISO 27001:2013 BGYS BAŞDENETÇİ EĞİTİMİ. Planlama - Destek Planlama - Destek Risk ve fırsatları ele alan faaliyetler enel ilgi güvenliği yönetim sistemi planlaması yaparken, kuruluş Madde 4.1 de atıf yapılan hususları ve Madde 4.3. de atıf yapılan şartları göz

Detaylı

ISO/IEC 20000-1 BİLGİ TEKNOLOJİSİ - HİZMET YÖNETİMİ BAŞ DENETÇİ EĞİTİMİ. Terimler Ve Tarifler. www.sisbel.biz

ISO/IEC 20000-1 BİLGİ TEKNOLOJİSİ - HİZMET YÖNETİMİ BAŞ DENETÇİ EĞİTİMİ. Terimler Ve Tarifler. www.sisbel.biz ISO/IEC 20000-1 BİLGİ TEKNOLOJİSİ - HİZMET YÖNETİMİ BAŞ DENETÇİ EĞİTİMİ Terimler Ve Tarifler 1 Kapsam 1.1 Genel Terimler Ve Tarifler Bu standart, bir hizmet yönetimi sistem (HYS) standardıdır. Bir HYS

Detaylı

OHSAS İŞ SAĞLIĞI VE GÜVENLİĞİ YÖNETİM SİSTEMLERİ

OHSAS İŞ SAĞLIĞI VE GÜVENLİĞİ YÖNETİM SİSTEMLERİ OHSAS 18001 İŞ SAĞLIĞI VE GÜVENLİĞİ YÖNETİM SİSTEMLERİ OHSAS 18001 YÖNETİM SİSTEMİ STANDARTI Bu standart, yasal şartları ve İSG riskleri hakkındaki bilgileri dikkate alan bir politikanın ve hedeflerin

Detaylı

İSG Hizmet Yönetim Rehberi

İSG Hizmet Yönetim Rehberi İSG Hizmet Yönetim Rehberi Çalışma ve Sosyal Güvenlik Bakanlığı İŞ SAĞLIĞI VE GÜVENLİĞİ GENEL MÜDÜRLÜĞÜ 0. TEMEL YAKLAŞIM 2 0.1. GENEL 2 0.2. PROSES YAKLAŞIMI 2 0.3. RİSK TEMELLİ (BAZLI) YAKLAŞIM 2 0.4.

Detaylı

KALİTE YÖNETİM SİSTEMİ TS EN ISO 2015 PROSES YAKLAŞIMI

KALİTE YÖNETİM SİSTEMİ TS EN ISO 2015 PROSES YAKLAŞIMI KALİTE YÖNETİM SİSTEMİ TS EN ISO 2015 PROSES YAKLAŞIMI Mustafa DİLEK +90 532 263 4849 mdilekm@hotmail.com Kalite Yönetim Sistemi Kalite yönetim sistemi uygulamak kuruluşa aşağıdaki potansiyel faydaları

Detaylı

AVRUPA STANDARDI EUROPEAN STANDARD NORME EUROPÉENNE EUROPÄISCHE NORM tst EN ISO : EN ISO :2012 TÜRK STANDARDI

AVRUPA STANDARDI EUROPEAN STANDARD NORME EUROPÉENNE EUROPÄISCHE NORM tst EN ISO : EN ISO :2012 TÜRK STANDARDI AVRUPA STANDARDI EUROPEAN STANDARD NORME EUROPÉENNE EUROPÄISCHE NORM tst EN ISO 13849-2:2013-04 EN ISO 13849-2:2012 TÜRK STANDARDI TS EN ISO 9001 Ekim 2015 TS EN ISO 9001: 2008,TS EN ISO 9001:2009 ve TS

Detaylı

EN ISO/IEC PERSONEL BELGELENDİREN KURULUŞLAR İÇİN GENEL ŞARTLAR

EN ISO/IEC PERSONEL BELGELENDİREN KURULUŞLAR İÇİN GENEL ŞARTLAR EN ISO/IEC 17024 PERSONEL BELGELENDİREN KURULUŞLAR İÇİN GENEL ŞARTLAR Bu standart Avrupa Standardizasyon Komitesi (CEN) tarafından onaylanan ve Aralık 2012 de TS EN ISO/IEC 17024:2012 numaralı standardı

Detaylı

AVRUPA STANDARDI EUROPEAN STANDARD NORME EUROPÉENNE EUROPÄISCHE NORM tst EN ISO : EN ISO :2012 TÜRK STANDARDI

AVRUPA STANDARDI EUROPEAN STANDARD NORME EUROPÉENNE EUROPÄISCHE NORM tst EN ISO : EN ISO :2012 TÜRK STANDARDI AVRUPA STANDARDI EUROPEAN STANDARD NORME EUROPÉENNE EUROPÄISCHE NORM tst EN ISO 13849-2:2013-04 EN ISO 13849-2:2012 TÜRK STANDARDI TS EN ISO 9001 Ekim 2015 TS EN ISO 9001: 2008,TS EN ISO 9001:2009 ve TS

Detaylı

Enerji Yönetimi 11 Aralık 2015. Ömer KEDİCİ

Enerji Yönetimi 11 Aralık 2015. Ömer KEDİCİ Enerji Yönetimi 11 Aralık 2015 Ömer KEDİCİ Tanım Enerji yönetimi ; Planlama, Koordinasyon ve Kontrol gibi birbirinden bağımsız olduklarında etkisiz kalabilecek işlevlerin bir araya gelerek oluşturdukları

Detaylı

YÖNETİM SİSTEMLERİ. Yönetim Sistemi Modelleri: Deming tarafından geliştirilen, Planla Uygula Kontrol Et Önlem Al

YÖNETİM SİSTEMLERİ. Yönetim Sistemi Modelleri: Deming tarafından geliştirilen, Planla Uygula Kontrol Et Önlem Al YÖNETİM SİSTEMLERİ Yönetim Sistemi Modelleri: Deming tarafından geliştirilen, Planla Uygula Kontrol Et Önlem Al kavramlarını içeren sürekli iyileştirme döngüsü ile uygulanır. YÖNETİM SİSTEMLERİ Şematik

Detaylı

ISO :2018 İŞ SAĞLIĞI VE GÜVENLİĞİ YÖNETİM SİSTEMİ

ISO :2018 İŞ SAĞLIĞI VE GÜVENLİĞİ YÖNETİM SİSTEMİ ISO 45001 :2018 İŞ SAĞLIĞI VE GÜVENLİĞİ YÖNETİM SİSTEMİ Bilgilendirme Eğitimi HURİYE KUMRAL İŞ GÜVENLİĞİ UZMANI(A) OHSAS 18001 ve ISO 45001 Tarihçe 1996 yılında BS 8800 "İSG Yönetim Sistemleri için Rehber"

Detaylı

İŞ SÜREKLİLİĞİ POLİTİKASI

İŞ SÜREKLİLİĞİ POLİTİKASI İÇİNDEKİLER 1 AMAÇ... 2 2 TANIMLAR... 2 3 MEVZUAT VE İLGİLİ RİSKLER... 3 4 KAPSAM... 3 5 POLİTİKA AÇIKLAMASI... 3 1 1 AMAÇ Bu doküman, Groupama Sigorta & Emeklilik A.Ş. (Groupama) bünyesinde kurulmuş olan

Detaylı

T. C. KAMU İHALE KURUMU

T. C. KAMU İHALE KURUMU T. C. KAMU İHALE KURUMU Elektronik İhale Dairesi KALİTE YÖNETİM SİSTEMİ BT Strateji Yönetimi BT Hizmet Yönetim Politikası Sürüm No: 6.0 Yayın Tarihi: 26.02.2015 444 0 545 2012 Kamu İhale Kurumu Tüm hakları

Detaylı

İŞ SAĞLIĞI VE GÜVENLİĞİ YÖNETİM SİSTEMİ

İŞ SAĞLIĞI VE GÜVENLİĞİ YÖNETİM SİSTEMİ İŞ SAĞLIĞI VE GÜVENLİĞİ YÖNETİM SİSTEMİ Ohsas 18001 Endüstrinin değişik dallarında faaliyet gösteren kuruluşların, faaliyet konularını yerine getirirken, İş Sağlığı ve Güvenliği konusunda da, faaliyet

Detaylı

Hazırlayan: Yasemin Özkonuk

Hazırlayan: Yasemin Özkonuk Hazırlayan: Yasemin Özkonuk 1 HOŞGELDİNİZ 2 45001 İLE 18001 ARASINDAKİ TEMEL FARKLILIK Diğer yönetim sistem standardları ile entegre. Liderlik vurgusu Çalışanların katılımı İç ve dış faktörler ele alındı

Detaylı

ISO 27001:2013 BGYS BAŞDENETÇİ EĞİTİMİ. Kapsam - Terimler

ISO 27001:2013 BGYS BAŞDENETÇİ EĞİTİMİ. Kapsam - Terimler Kapsam - Terimler K A P A M Kapsam u standard kuruluşun bağlamı dâhilinde bir bilgi güvenliği yönetim sisteminin kurulması, uygulanması,sürdürülmesi ve sürekli iyileştirilmesi için şartları kapsar. u standard

Detaylı

ISO 14001:2015 ÇEVRE YÖNETİM SİSTEMİ GEÇİŞ KILAVUZU

ISO 14001:2015 ÇEVRE YÖNETİM SİSTEMİ GEÇİŞ KILAVUZU ISO 14001:2015 ÇEVRE YÖNETİM SİSTEMİ GEÇİŞ KILAVUZU ISO 9001:2015 KYS standardı ile birlikte değişen pazar ve çevresel şartlara uyum için ISO 14001 Çevre Yönetim Sistemi standardı da yeni seviye yönetim

Detaylı

ISO 13485:2016 TIBBİ CİHAZLAR KALİTE YÖNETİM SİSTEMİ GEÇİŞ KILAVUZU

ISO 13485:2016 TIBBİ CİHAZLAR KALİTE YÖNETİM SİSTEMİ GEÇİŞ KILAVUZU ISO 13485:2016 TIBBİ CİHAZLAR KALİTE YÖNETİM SİSTEMİ GEÇİŞ KILAVUZU Dünyaca kabul görmüş medikal cihazlar endüstrisi kalite yönetim sistemi standardı olan ISO 13485'in final versiyonu Şubat 2016 da yayınlandı.

Detaylı

ISO 9001:2015 KALİTE YÖNETİM SİSTEMİ GEÇİŞ KILAVUZU

ISO 9001:2015 KALİTE YÖNETİM SİSTEMİ GEÇİŞ KILAVUZU ISO 9001:2015 KALİTE YÖNETİM SİSTEMİ GEÇİŞ KILAVUZU Dünyada en çok kullanılan yönetim sistemi standardı ISO 9001 Kalite Yönetim Sistemi Standardının son revizyonu 15 Eylül 2015 tarihinde yayınlanmıştır.

Detaylı

ĠÜ ONKOLOJĠ ENSTĠTÜSÜ BÜTÜNLEġĠK KALĠTE YÖNETĠM SĠSTEMĠ EL KĠTABI

ĠÜ ONKOLOJĠ ENSTĠTÜSÜ BÜTÜNLEġĠK KALĠTE YÖNETĠM SĠSTEMĠ EL KĠTABI İlk Yayın Tarihi : 2.0.201 No :.. Tarihi : Sayfa No :1 12 ĠÇĠNDEKĠLER VE ÇAPRAZ REFERANS ÇĠZELGE: OE-BKYS-EK Madde ve TS EN ISO 91:2 Madde ve Tarihi Bölüm Değişiklik Sayfası - 1 Önsöz - Tarihçe - 1 1 1.

Detaylı

ICS TÜRK STANDARDI TASARISI tst EN ISO TÜRK STANDARDI

ICS TÜRK STANDARDI TASARISI tst EN ISO TÜRK STANDARDI ICS 59.140.30 TÜRK STANDARDI TASARISI tst EN ISO 17234-2- TÜRK STANDARDI EN ISO 17234-2: 2012 TS EN ISO 13485 Haziran 2012 TS EN ISO 13485:2004 yerine ICS 03.120.10; 11.040.01 Tıbbi cihazlar - Kalite yönetim

Detaylı

ISO 9001:2015 GEÇİŞ KILAVUZU

ISO 9001:2015 GEÇİŞ KILAVUZU Kal ten z, denet m m z altında olsun Szutest Szutest Szutest Szutesttr 444 9 511 szutest.com.tr ISO 9001:2015 REVİZYONUN YAPISI Yeni Revizyon ile birlikte ISO ANNEX SL gereksinimleri doğrultusunda Yüksek

Detaylı

ISO 9001:2009 KALİTE YÖNETİM SİSTEMİ STANDARDININ AÇIKLAMASI

ISO 9001:2009 KALİTE YÖNETİM SİSTEMİ STANDARDININ AÇIKLAMASI 0. GİRİŞ ISO 9001:2009 KALİTE YÖNETİM SİSTEMİ STANDARDININ AÇIKLAMASI Dr. Mürsel ERDAL Sayfa 1 Kalite yönetim sisteminin benimsenmesi, kuruluşun stratejik bir kararı olmalıdır. Bir kuruluşun kalite yönetim

Detaylı

Bu dokümanla BGYS rollerinin ve sorumluluklarının tanımlanarak BGYS sürecinin efektif şekilde yönetilmesi hedeflenmektedir.

Bu dokümanla BGYS rollerinin ve sorumluluklarının tanımlanarak BGYS sürecinin efektif şekilde yönetilmesi hedeflenmektedir. 1.AMAÇ ve KAPSAM Bu dokümanla BGYS rollerinin ve sorumluluklarının tanımlanarak BGYS sürecinin efektif şekilde yönetilmesi hedeflenmektedir. BGYS kapsam dokümanındaki tüm personeli, varlıkları ve ilişki

Detaylı

KALİTE YÖNETİM SİSTEMİ İş Sürekliliği

KALİTE YÖNETİM SİSTEMİ İş Sürekliliği T. C. KAMU İHALE KURUMU Elektronik İhale Dairesi KALİTE YÖNETİM SİSTEMİ İş Sürekliliği İş Sürekliliği Yönetim Sistemi Politikası Sürüm No: 5.0 Yayın Tarihi: 11.05.2014 444 0 545 2012 Kamu İhale Kurumu

Detaylı

TS EN ISO 14001: 2005 AC: Haziran 2010

TS EN ISO 14001: 2005 AC: Haziran 2010 TÜRK STANDARDI TURKISH STANDARD Sayfa 1/5 ICS 13.020.10 TS EN ISO 14001: 2005 AC: Haziran 2010 Bu ek, CEN tarafından kabul edilen EN ISO 14001: 2004/AC: 2009 eki esas alınarak TSE Çevre İhtisas Grubu nca

Detaylı

KKTC MERKEZ BANKASI. BİLGİ GÜVENLİĞİ POLİTİKASI GENELGESİ (Genelge No: 2015/02) Mart-2015 BANKACILIK DÜZENLEME VE GÖZETİM MÜDÜRLÜĞÜ

KKTC MERKEZ BANKASI. BİLGİ GÜVENLİĞİ POLİTİKASI GENELGESİ (Genelge No: 2015/02) Mart-2015 BANKACILIK DÜZENLEME VE GÖZETİM MÜDÜRLÜĞÜ KKTC MERKEZ BANKASI BİLGİ GÜVENLİĞİ POLİTİKASI GENELGESİ (Genelge No: 2015/02) Mart-2015 BANKACILIK DÜZENLEME VE GÖZETİM MÜDÜRLÜĞÜ İçindekiler Giriş... 1 1 Amaç... 1 2 Bilgi Güvenliği Politikaları... 1

Detaylı

ISO NEDİR? TSE, ISO nun üyesi ve Türkiye deki tek temsilcisidir. EN NEDİR?

ISO NEDİR? TSE, ISO nun üyesi ve Türkiye deki tek temsilcisidir. EN NEDİR? ISO Türk Standardları Enstitüsü 132 sayılı kuruluş yasası ile kendisine verilen Standardlara uygun ve kaliteli üretimi teşvik edecek her türlü çalışmayı yapmak ve bunlarla ilgili belgeleri düzenlemek görevini

Detaylı

ISO/IEC 27001:2013 REVİZYONU GEÇİŞ KILAVUZU

ISO/IEC 27001:2013 REVİZYONU GEÇİŞ KILAVUZU ISO/IEC 27001 in son versiyonu 01 Ekim 2013 tarihinde yayınlanmıştır. Standardın 2013 versiyonu, farklı sektör ve büyüklükteki firmaların gelişen bilgi güvenliği ve siber güvenlik tehditleri konularına

Detaylı

Türkiye de CEPA Belgelendirmesine Bir Örnek. Metin Acar Rentokil

Türkiye de CEPA Belgelendirmesine Bir Örnek. Metin Acar Rentokil Türkiye de CEPA Belgelendirmesine Bir Örnek Metin Acar Rentokil Türkiye de Mevcut Durum Ülkemizde biyosidal ürünlerin kullanımını düzenleyen Yönetmelik (Biyosidal Ürünlerin Kullanım Usul ve Esasları Hakkında

Detaylı

Prosedür. Kalite Yönetim Sisteminde Neden gerçekleştirilecek?

Prosedür. Kalite Yönetim Sisteminde Neden gerçekleştirilecek? Prosedür Bir faaliyeti veya bir bir amaca ulaşmak için izlenen yol ve yöntem (TDK) Prosesi icra etmek için belirlenen yol (ISO 9000) Faaliyetleri yeterli kontrolü sağlayacak detayda tarif eden dokümanlardır

Detaylı

GEÇİŞ İŞ SAĞLIĞI VE GÜVENLİĞİ YÖNETİM SİSTEMİ

GEÇİŞ İŞ SAĞLIĞI VE GÜVENLİĞİ YÖNETİM SİSTEMİ GEÇİŞ OHSAS 18001:2007 ISO 45001:2018 6. September 2018 İŞ SAĞLIĞI VE GÜVENLİĞİ YÖNETİM SİSTEMİ TÜV Thüringen ISO 45001 in oluşum evresi ÇALIŞMA TASLAĞI ÜZERİNDE ÇALIŞMA EVRESİ İLK TASLAĞIN YAYINLANMASI

Detaylı

ISO 9001 Kalite Terimleri

ISO 9001 Kalite Terimleri Kalite: Mevcut ve var olan karakteristiklerin şartları karşılama derecesine verilen isimdir (ISO 9000) Kalite Politikası: Kalite ile ilişkili olarak üst yönetim tarafından resmi olarak formüle edilen kuruluşun

Detaylı

KALİTE YÖNETİM SİSTEMİ (ISO 9001:2015)

KALİTE YÖNETİM SİSTEMİ (ISO 9001:2015) KALİTE YÖNETİM SİSTEMİ (ISO 9001:2015) NELER GETIRDI www.sigmacenter.com.tr www.sigmaakademi.com Kalite Yönetim Sistemi; o bütün dünyada kalitenin ortak dilidir o diğer yönetim sistemlerinin temelini oluşturur

Detaylı

T. C. TÜRK STANDARDLARI ENSTİTÜSÜ

T. C. TÜRK STANDARDLARI ENSTİTÜSÜ T. C. TÜRK STANDARDLARI ENSTİTÜSÜ TS ISO/IEC 27001 BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ, TS ISO/IEC 20000-1 BT HİZMET YÖNETİM SİSTEMİ Sunucu: Gürol GÖKÇİMEN 25.10.2014 Türk Standardları Enstitüsü 1 Güvenlik;

Detaylı

Avrupa Ve Türkiye Araç Pazarı Değerlendirmesi (2013/2014 Şubat)

Avrupa Ve Türkiye Araç Pazarı Değerlendirmesi (2013/2014 Şubat) Rapor No: 1/ Avrupa Ve Türkiye Araç Pazarı Değerlendirmesi (13/1 Şubat) Şubat 1 OSD OICA Üyesidir OSD is a Member of OICA 1. Otomobil Pazarı AB (7) ve EFTA ülkelerinde otomobil pazarı 13 yılı Şubat ayında

Detaylı

T.C. MANİSA CELAL BAYAR ÜNİVERSİTESİ FEN BİLİMLERİ ENSTİTÜSÜ KALİTE EL KİTABI

T.C. MANİSA CELAL BAYAR ÜNİVERSİTESİ FEN BİLİMLERİ ENSTİTÜSÜ KALİTE EL KİTABI YD-001 01.01.2017 Revizyon No: 2 Revizyon Tarihi: 01.05.2018 Toplam Bölüm Sayfa Sayısı: 29 Manisa 2018 Sayfa 1/29 İÇİNDEKİLER Önsöz 0. Giriş 0.1 Genel Tanıtım 0.2 Kalite Yönetim Prensipleri 1. Kalite Yönetim

Detaylı

Çevre Yönetim Sistemleri ve Çevre Boyutu

Çevre Yönetim Sistemleri ve Çevre Boyutu SAKARYA ÜNİVERSİTESİ Çevre Yönetim Sistemleri ve Çevre Boyutu Hafta 10 Yrd. Doç. Dr. Asude Ateş Bu ders içeriğinin basım, yayım ve satış hakları Sakarya Üniversitesi ne aittir. "Uzaktan Öğretim" tekniğine

Detaylı

İÇ TETKİKÇİ DEĞERLENDİRME SINAVI

İÇ TETKİKÇİ DEĞERLENDİRME SINAVI 13.07.2018 ISO 9001:2015 İÇ TETKİKÇİ DEĞERLENDİRME SINAVI Soru Sayısı: 33 Süre: 40 Dakika Ad SOYAD: Bölüm: ADL Danışmanlık ve Eğitim Hizmetleri OĞUZ ÖZTÜRK Soru-1) Aşağıdakilerden hangisi ISO 9001:2015

Detaylı

ISO 9000 Serisi Standartların Amacı Nedir?

ISO 9000 Serisi Standartların Amacı Nedir? ISO 9000 Serisi Standartların Amacı Nedir? Etkili bir yönetim sisteminin, nasıl kurulabileceği, dokümante edilebileceği ve sürdürülebileceği konusunda yol göstermek, firmalar arasında güven ortamı yaratmak;

Detaylı

Bilindiği üzere Bilgi Güvenliği Yönetim Sistemi, bilgi ve bilgi varlıklarının

Bilindiği üzere Bilgi Güvenliği Yönetim Sistemi, bilgi ve bilgi varlıklarının BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ VE İŞ SÜREKLİLİĞİ - 1 Bilindiği üzere Bilgi Güvenliği Yönetim Sistemi, bilgi ve bilgi varlıklarının Gizliliği Tamlığı (Bütünlüğü) Erişebilirliği (Kullanılabilirliği) Üzerine

Detaylı

İŞ SÜREKLİLİĞİNDE KATMA DEĞERLİ DENETİM YAKLAŞIMI UYGULAMA ÇALIŞMASI İstanbul, ÖZGÜVEN SAYMAZ

İŞ SÜREKLİLİĞİNDE KATMA DEĞERLİ DENETİM YAKLAŞIMI UYGULAMA ÇALIŞMASI İstanbul, ÖZGÜVEN SAYMAZ İŞ SÜREKLİLİĞİNDE KATMA DEĞERLİ DENETİM YAKLAŞIMI UYGULAMA ÇALIŞMASI İstanbul, 24.05.2017 ÖZGÜVEN SAYMAZ Özgüven SAYMAZ İş Sürekliği Yönetim Sistemi ve ISO 22301 İSYS Denetim Kılavuzu Kitaplarının yazarı

Detaylı

KURUMSAL RİSK YÖNETİMİ (KRY) EĞİTİMİ KURUMSAL RİSK YÖNETİMİ: KAVRAMSAL VE TEORİK ÇERÇEVE

KURUMSAL RİSK YÖNETİMİ (KRY) EĞİTİMİ KURUMSAL RİSK YÖNETİMİ: KAVRAMSAL VE TEORİK ÇERÇEVE KURUMSAL RİSK YÖNETİMİ (KRY) EĞİTİMİ KURUMSAL RİSK YÖNETİMİ: KAVRAMSAL VE TEORİK ÇERÇEVE SUNUM PLANI 1. RİSK VE RİSK YÖNETİMİ: TANIMLAR 2. KURUMSAL RİSK YÖNETİMİ 3. KURUMSAL RİSK YÖNETİMİ DÖNÜŞÜM SÜRECİ

Detaylı

AKDENİZ ÜNİVERSİTESİ KALİTE YÖNETİM SİSTEMİ UYGULAMA YÖNERGESİ

AKDENİZ ÜNİVERSİTESİ KALİTE YÖNETİM SİSTEMİ UYGULAMA YÖNERGESİ BİRİNCİ BÖLÜM Amaç, Kapsam ve Tanımlar Amaç Madde 1 - Bu yönergenin amacı; Akdeniz Üniversitesi birimlerinde; iç ve dış paydaşların gereksinim ve beklentilerini dikkate alarak hizmetlerin değerlendirilmesine,

Detaylı

DENİZLİ BÜYÜKŞEHİR BELEDİYESİ KALİTE YÖNETİM VE AR-GE ŞUBE MÜDÜRLÜĞÜ'NÜN TEŞKİLAT YAPISI VE ÇALIŞMA ESASLARINA DAİR YÖNETMELİK

DENİZLİ BÜYÜKŞEHİR BELEDİYESİ KALİTE YÖNETİM VE AR-GE ŞUBE MÜDÜRLÜĞÜ'NÜN TEŞKİLAT YAPISI VE ÇALIŞMA ESASLARINA DAİR YÖNETMELİK DENİZLİ BÜYÜKŞEHİR BELEDİYESİ KALİTE YÖNETİM VE AR-GE ŞUBE MÜDÜRLÜĞÜ'NÜN TEŞKİLAT YAPISI VE ÇALIŞMA ESASLARINA DAİR YÖNETMELİK BİRİNCİ BÖLÜM Amaç, Kapsam, Hukuki Dayanak, Tanımlar Amaç MADDE 1- (1) Bu

Detaylı

ÇELİKEL A.Ş. Bilgi Güvenliği Politikası

ÇELİKEL A.Ş. Bilgi Güvenliği Politikası Sayfa 1/6 1. Amaç / Genel Bu doküman, Kuruluştaki ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemi kapsamındaki tüm bilgi varlıklarının güvenliğinin sağlanması, BGYS nin kurulması, işletilmesi, sürdürülmesi

Detaylı

İŞ SÜREKLİLİĞİ YÖNETİM SİSTEMİ İÇİN KRİTİK BAŞARI FAKTÖRLERİ

İŞ SÜREKLİLİĞİ YÖNETİM SİSTEMİ İÇİN KRİTİK BAŞARI FAKTÖRLERİ İŞ SÜREKLİLİĞİ YÖNETİM SİSTEMİ İÇİN KRİTİK BAŞARI FAKTÖRLERİ Ali Dinçkan, BTYÖN Danışmanlık İş sürekliliği, kurumun kritik süreçlerinin belirlenmesi, bu süreçlerin sürekliliği için gerekli çalışmaların

Detaylı

İŞ SAĞLIĞI VE GÜVENLİĞİ YÖNETİM SİSTEMLERİ

İŞ SAĞLIĞI VE GÜVENLİĞİ YÖNETİM SİSTEMLERİ 1 İŞ SAĞLIĞI VE GÜVENLİĞİ YÖNETİM SİSTEMLERİ İşyerlerinde çeşitli nedenlerden kaynaklanan meslek hastalıkları ve kazalardan korunmak ve daha iyi bir çalışma ortamı sağlamak amacıyla, tehlike ve risklerin

Detaylı

Bilindiği üzere Bilgi Güvenliği Yönetim Sistemi, bilgi ve bilgi varlıklarının

Bilindiği üzere Bilgi Güvenliği Yönetim Sistemi, bilgi ve bilgi varlıklarının BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ VE İŞ SÜREKLİLİĞİ - 1 Bilindiği üzere Bilgi Güvenliği Yönetim Sistemi, bilgi ve bilgi varlıklarının Gizliliği Tamlığı (Bütünlüğü) Erişebilirliği (Kullanılabilirliği) Üzerine

Detaylı

Dr. Yıldırım CESARETLİ. Akreditasyon ve Yeterlilik Testleri. Biyosidal Ürün Analiz Laboratuvarlarında

Dr. Yıldırım CESARETLİ. Akreditasyon ve Yeterlilik Testleri. Biyosidal Ürün Analiz Laboratuvarlarında Dr. Yıldırım CESARETLİ 1 Akreditasyon ve Yeterlilik Testleri Biyosidal Ürün Analiz Laboratuvarlarında Mevzuat 2 Biyosidal Ürünler Yönetmeliği 31.12.2009 tarih ve 27449 sayı 4. Mükerrer Bu Yönetmeliğin

Detaylı

Avrupa Ve Türkiye Araç Pazarı Değerlendirmesi (2012/2013 Ağustos)

Avrupa Ve Türkiye Araç Pazarı Değerlendirmesi (2012/2013 Ağustos) Rapor No: 213/18 Avrupa Ve Türkiye Araç Pazarı Değerlendirmesi (212/213 Ağustos) Ağustos 213 OSD OICA Üyesidir OSD is a Member of OICA 1. Otomobil Pazarı AB () ve EFTA ülkelerinde otomobil pazarı 212 yılı

Detaylı

STRATEJİK YÖNETİM VE YÖNETİMİN GÖZDEN GEÇİRMESİ PROSEDÜRÜ

STRATEJİK YÖNETİM VE YÖNETİMİN GÖZDEN GEÇİRMESİ PROSEDÜRÜ Sayfa 1/6 Revizyon Takip Tablosu REVİZYON NO TARİH AÇIKLAMA 00 02.07.2018 İlk yayın 1. AMAÇ Bu prosedürün amacı, Toros Üniversitesi Meslek Yüksekokulunda Kalite Yönetim Sistemi politika, hedef ve iş akışlarındaki

Detaylı

YÖNETİM SİSTEMLERİ. TS EN ISO 9001-2000 Kalite Yönetim Sistemi TS EN ISO 14001 Çevre Yönetim Sistemi TS (OHSAS) 18001 İSG Yönetim Sistemi

YÖNETİM SİSTEMLERİ. TS EN ISO 9001-2000 Kalite Yönetim Sistemi TS EN ISO 14001 Çevre Yönetim Sistemi TS (OHSAS) 18001 İSG Yönetim Sistemi YÖNETİM SİSTEMLERİ Ülkemiz kuruluşları da Kalite, Çevre ve İş sağlığı ve güvenliği konularına verdikleri önemi göstermek, etkinlik ve verimliliği artırmak amacıyla Yönetim Sistemlerine geçiş için uğraş

Detaylı

TS EN ISO 9001:2008 Kalite Yönetim Sistemi Kurum İçi Bilgilendirme Eğitimi ISO 9001 NEDİR?

TS EN ISO 9001:2008 Kalite Yönetim Sistemi Kurum İçi Bilgilendirme Eğitimi ISO 9001 NEDİR? ISO 9001 NEDİR? ISO 9001, tüm imalat ve hizmet şirketleri için hazırlanmış olan ve Kalite Yönetim Sistemi nin gereklerini belirleyen uluslararası bir standarttır. Kurumun mal veya hizmet üretimindeki tüm

Detaylı

ENERJİ YÖNETİMİ STANDARDİZASYONU- ISO 50001

ENERJİ YÖNETİMİ STANDARDİZASYONU- ISO 50001 ENERJİ YÖNETİMİ STANDARDİZASYONU- ISO 50001 Hatice BEKTAŞ Çevre Yük. Mühendisi hbektas@tse.org.tr 07.04.2011 1 Türk Standardları Enstitüsü(TSE) Türk Standardları Enstitüsü, Türkiye Odalar ve Borsalar Birliği

Detaylı

İSTANBUL TEKNİK ÜNİVERSİTESİ KALİTE GÜVENCESİ YÖNERGESİ. BİRİNCİ BÖLÜM Amaç, Kapsam, Dayanak ve Tanımlar

İSTANBUL TEKNİK ÜNİVERSİTESİ KALİTE GÜVENCESİ YÖNERGESİ. BİRİNCİ BÖLÜM Amaç, Kapsam, Dayanak ve Tanımlar İSTANBUL TEKNİK ÜNİVERSİTESİ KALİTE GÜVENCESİ YÖNERGESİ BİRİNCİ BÖLÜM Amaç, Kapsam, Dayanak ve Tanımlar Amaç MADDE 1. (1) Bu Yönergenin amacı İstanbul Teknik Üniversitesinin eğitim-öğretim ve araştırma

Detaylı

STRATEJĠ GELĠġTĠRME MÜDÜRLÜĞÜ PROSEDÜRÜ

STRATEJĠ GELĠġTĠRME MÜDÜRLÜĞÜ PROSEDÜRÜ Hazırlayan Strateji Geliştirme Müdürü Kontrol Başkanlık Hukuk Danışmanı Onay Belediye Başkanı Yürürlük Tarihi 01.02.2010 Sayfa 1 / 9 1. AMAÇ Bu prosedürün amacı; Kartal Belediyesi Strateji Geliştirme Müdürlüğü

Detaylı

KALİTE TETKİKÇİLERİNE KLAVUZ AMAÇLI SORU LİSTESİ

KALİTE TETKİKÇİLERİNE KLAVUZ AMAÇLI SORU LİSTESİ Sayfa No: / 8 Yayın No: 0 4--) GENEL ŞARTLAR... 4.. 6. 7. 8. Bu standardın öngördüğü şartlara uygun olarak bir kalite yönetim sistemi oluşturulmuş, dokumante edilmiş, uygulanmış, sürekliliğini sağlanmış

Detaylı

Avrupa Ve Türkiye Araç Pazarı Değerlendirmesi (2011/2012 Ekim)

Avrupa Ve Türkiye Araç Pazarı Değerlendirmesi (2011/2012 Ekim) Rapor No: 212/23 Avrupa Ve Türkiye Araç Pazarı Değerlendirmesi (211/212 Ekim) Kasım 212 OSD OICA Üyesidir OSD is a Member of OICA 1. Otomobil Pazarı AB (27) ve EFTA Ülkeleri nde otomobil pazarı 211 yılı

Detaylı

İŞ SÜREKLİLİĞİ PLANLAMASINDA ACİL DURUM UYARI VE HABERLEŞMESİ. Zeynep Çakır, BTYÖN Danışmanlık

İŞ SÜREKLİLİĞİ PLANLAMASINDA ACİL DURUM UYARI VE HABERLEŞMESİ. Zeynep Çakır, BTYÖN Danışmanlık İŞ SÜREKLİLİĞİ PLANLAMASINDA ACİL DURUM UYARI VE HABERLEŞMESİ Zeynep Çakır, BTYÖN Danışmanlık Acil durum uyarı ve haberleşmesi, İş Sürekliliği Yönetim Sistemi içerisinde ele alınması gereken önemli konulardan

Detaylı

T. C. TÜRK STANDARDLARI ENSTİTÜSÜ

T. C. TÜRK STANDARDLARI ENSTİTÜSÜ T. C. TÜRK STANDARDLARI ENSTİTÜSÜ BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ, TS ISO/IEC 20000-1 BT HİZMET YÖNETİM SİSTEMİ Sunucu: Gürol GÖKÇİMEN 1 Bilgi Güvenliği Yönetim Sistemi Bilgi : anlamlı veri, (bir kurumun

Detaylı

Bilgi Güvenliği Politikası. Arvato Bertelsmann İstanbul, Türkiye. Versiyon 2016_1. Arvato Türkiye. Yayınlayan

Bilgi Güvenliği Politikası. Arvato Bertelsmann İstanbul, Türkiye. Versiyon 2016_1. Arvato Türkiye. Yayınlayan Arvato Bertelsmann İstanbul, Türkiye Versiyon 2016_1 Yayınlayan Durum Sınıfı Arvato Türkiye Onaylı Genel Tarih 01.08.2016 1 İçindekiler 1. Giriş... 4 2. Uygulama Kapsamı... 5 3. Motivasyon... 6 4. Arvato

Detaylı

10 SORUDA İÇ KONTROL

10 SORUDA İÇ KONTROL T.C. İÇİŞLERİ BAKANLIĞI Avrupa Birliği ve Dış İlişkiler Dairesi Başkanlığı 10 SORUDA İÇ KONTROL 1 Neden İç Kontrol? Dünyadaki yeni gelişmeler ışığında yönetim anlayışı da değişmekte ve kamu yönetimi kendini

Detaylı

Erasmus+ Programı Avrupa Birliğinin yılları arasında eğitim, gençlik ve spor alanlarında uyguladığı hibe destek programıdır.

Erasmus+ Programı Avrupa Birliğinin yılları arasında eğitim, gençlik ve spor alanlarında uyguladığı hibe destek programıdır. Erasmus+ Programı Avrupa Birliğinin 2014-2020 yılları arasında eğitim, gençlik ve spor alanlarında uyguladığı hibe destek programıdır. İZÜ ve Erasmus+ Yükseköğretim Hareketlilik KA-103 Projesi Personel

Detaylı

Yöneticilere Odaklı ISO Bilgilendirme TÜBİTAK BİLGEM Siber Güvenlik Enstitüsü

Yöneticilere Odaklı ISO Bilgilendirme TÜBİTAK BİLGEM Siber Güvenlik Enstitüsü Yöneticilere Odaklı ISO 27001 Bilgilendirme TÜBİTAK BİLGEM Siber Güvenlik Enstitüsü Bu doküman, alıntı vererek kullanılabilir ya da paylaşılabilir ancak değiştirilemez ve ticari amaçla kullanılamaz. Detaylı

Detaylı

Satış Pazarlama Prosesi. Satınalma Prosesi ŞİRKET MÜDÜRLÜĞÜ/ÜST YÖNETİM YÖNETİM TEMSİLCİLİĞİ/KYS DOKÜMANTASYON-EĞİTİM-MÜŞTER

Satış Pazarlama Prosesi. Satınalma Prosesi ŞİRKET MÜDÜRLÜĞÜ/ÜST YÖNETİM YÖNETİM TEMSİLCİLİĞİ/KYS DOKÜMANTASYON-EĞİTİM-MÜŞTER Üretim Prosesi Bakım Prosesi Tetkik Edilen Bölüm/Proses Satış Pazarlama Prosesi Eğitim Prosesi Satınalma Prosesi ŞİRKET MÜDÜRLÜĞÜ/ÜST YÖNETİM Tetkik Edilen Bölüm Sorumlusu / Unvan YÖNETİM TEMSİLCİLİĞİ/KYS

Detaylı

YATIRIMLAR Yatırımların Sektörel Dağılımı a) Mevcut Durum

YATIRIMLAR Yatırımların Sektörel Dağılımı a) Mevcut Durum 1.2.2. YATIRIMLAR 1.2.2.1. Yatırımların Sektörel Dağılımı a) Mevcut Durum Kamu kesimi sabit sermaye yatırımlarının 2018 yılında reel olarak yüzde 1,4 oranında artması beklenmektedir. Bu dönemde, kamu kesimi

Detaylı

1- Neden İç Kontrol? 2- İç Kontrol Nedir?

1- Neden İç Kontrol? 2- İç Kontrol Nedir? T.C. İÇİŞLERİ BAKANLIĞI KİHBİ Dairesi Başkanlığı 10 SORUDA İÇ KONTROL MAYIS 2014 ANKARA 1- Neden İç Kontrol? Dünyadaki yeni gelişmeler ışığında yönetim anlayışı da değişmekte ve kamu yönetimi kendini sürekli

Detaylı

TÜRK STANDARDI TURKISH STANDARD

TÜRK STANDARDI TURKISH STANDARD TÜRK STANDARDI TURKISH STANDARD TS 18001 Nisan 2008 ICS 03.100.01; 13.100 İŞ SAĞLIĞI VE GÜVENLİĞİ YÖNETİM SİSTEMLERİ - ŞARTLAR Occupational health and safety management systems - Requirements TÜRK STANDARDLARI

Detaylı

Öğrenim Hareketliliği Nedir?

Öğrenim Hareketliliği Nedir? Öğrenim Hareketliliği Nedir? Faaliyet, yükseköğretim kurumunda kayıtlı öğrencinin öğreniminin bir bölümünü kurumlararası anlaşma ile ortak olunan yurtdışındaki yükseköğretim kurumunda gerçekleştirmesidir.

Detaylı

ŞİKAYET / İTİRAZ VE GERİ BİLDİRİM PROSEDÜRÜ

ŞİKAYET / İTİRAZ VE GERİ BİLDİRİM PROSEDÜRÜ Sayfa No: 1/5 A. İÇİNDEKİLER Bölüm KONU SAYFA NO REFERANS STANDART MADDESİ TS EN ISO IEC 17020:2012 A. İÇİNDEKİLER 1 B. ŞİKAYET / İTİRAZ VE GERİ BİLDİRİM 2 7.6 1. AMAÇ 2 2. KAPSAM 2 3. SORUMLULUK 2 3.1

Detaylı

MerSis. Bilgi Güvenliği Danışmanlık Hizmetleri

MerSis. Bilgi Güvenliği Danışmanlık Hizmetleri o MerSis Danışmanlık Hizmetleri Çalışanlarınız, tesisleriniz, üretim araçlarınız koruma altında! Bilgileriniz? danışmanlık hizmetlerimiz, en değerli varlıklarınız arasında yer alan bilgilerinizin gizliliğini,

Detaylı

T. C. KAMU İHALE KURUMU

T. C. KAMU İHALE KURUMU T. C. KAMU İHALE KURUMU Elektronik İhale Dairesi KALİTE YÖNETİM SİSTEMİ BT Strateji Yönetimi BT Hizmet Yönetim Politikası Sürüm No: 5.0 Yayın Tarihi: 14.07.2014 444 0 545 2012 Kamu İhale Kurumu Tüm hakları

Detaylı

AVRUPA OTOMOTİV PAZARI 2014 YILI OCAK AYINDA %5 ARTTI.

AVRUPA OTOMOTİV PAZARI 2014 YILI OCAK AYINDA %5 ARTTI. 28 Şubat 2014 BASIN BÜLTENİ AVRUPA OTOMOTİV PAZARI 2014 YILI OCAK AYINDA %5 ARTTI. AB (28) ve EFTA ülkeleri toplamına göre otomotiv pazarı 2014 yılı Ocak ayında 2013 yılı aynı ayına göre %5 büyüdü ve toplam

Detaylı

LABORATUVAR AKREDİTASYON BAŞKANLIĞI. Serhat GÖK

LABORATUVAR AKREDİTASYON BAŞKANLIĞI. Serhat GÖK LABORATUVAR AKREDİTASYON BAŞKANLIĞI Serhat GÖK Akreditasyon Uzmanı Akreditasyon Denetimlerinde Sık Tespit Edilen Uygunsuzluklar ve Avrupa da Tıbbi Laboratuvar Akreditasyonu 3 Kasım 2016 SİVAS Sunum İçeriği

Detaylı

T.C. ADANA BİLİM VE TEKNOLOJİ ÜNİVERSİTESİ Strateji Geliştirme Daire Başkanlığı SORU VE CEVAPLARLA KAMU İÇ KONTROL STANDARTLARI UYUM EYLEM PLANI

T.C. ADANA BİLİM VE TEKNOLOJİ ÜNİVERSİTESİ Strateji Geliştirme Daire Başkanlığı SORU VE CEVAPLARLA KAMU İÇ KONTROL STANDARTLARI UYUM EYLEM PLANI T.C. ADANA BİLİM VE TEKNOLOJİ ÜNİVERSİTESİ Strateji Geliştirme Daire Başkanlığı SORU VE CEVAPLARLA KAMU İÇ KONTROL STANDARTLARI UYUM EYLEM PLANI NİSAN 2018 1 2 İÇİNDEKİLER 1. Neden İç Kontrol?...5 2. İç

Detaylı

TÜRK STANDARDI TASARISI DRAFT TURKISH STANDARD KALİTE YÖNETİM SİSTEMLERİ - ŞARTLAR. Quality management systems Requirements

TÜRK STANDARDI TASARISI DRAFT TURKISH STANDARD KALİTE YÖNETİM SİSTEMLERİ - ŞARTLAR. Quality management systems Requirements TÜRK STANDARDI TASARISI DRAFT TURKISH STANDARD tst EN ISO 9001:2008 ICS 03.120.10 KALİTE YÖNETİM SİSTEMLERİ - ŞARTLAR Quality management systems Requirements 1. MÜTALÂA 2008/73929 Bu tasarıya görüş verilirken,

Detaylı

ĠÇĠNDEKĠLER VE ÇAPRAZ REFERANS ÇĠZELGE:

ĠÇĠNDEKĠLER VE ÇAPRAZ REFERANS ÇĠZELGE: İlk Yayın :26.0.2017 No : : Sayfa No :1 6 ĠÇĠNDEKĠLER VE ÇAPRAZ REFERANS ÇĠZELGE: TS EN ISO 91:2 Değişiklik Sayfası - 1 Önsöz - 1 Tarihçe - 1 1. Onkoloji Enstitüsü Sistemin nin Amaç Ve Kapsamı 2. Atıf

Detaylı

ISO 9001:2015 KALİTE YÖNETİM SİSTEMİ GEÇİŞ KILAVUZU

ISO 9001:2015 KALİTE YÖNETİM SİSTEMİ GEÇİŞ KILAVUZU ISO 9001:2015 KALİTE YÖNETİM SİSTEMİ GEÇİŞ KILAVUZU GENEL BİLGİ Dünyada en çok kullanılan yönetim sistemi standardı ISO 9001 Kalite Yönetim Sistemi Standardının son revizyonu 15 Eylül 2015 tarihinde yayınlanmıştır.

Detaylı

TÜRK STANDARDI TSEK TURKISH STANDARD TS EN ISO 9001

TÜRK STANDARDI TSEK TURKISH STANDARD TS EN ISO 9001 TÜRK STANDARDI TURKISH STANDARD TS EN ISO 9001 Mart 2009 ICS 03.120.10 KALİTE YÖNETİM SİSTEMLERİ - ŞARTLAR Quality management systems - Requirements TS EN ISO 9001 (2009) standardı, EN ISO 9001 (2008)

Detaylı

Madde 7 - İlişki süreçleri www.sisbel.biz

Madde 7 - İlişki süreçleri www.sisbel.biz ISO/IEC 20000-1 BİLGİ TEKNOLOJİSİ - HİZMET YÖNETİMİ BAŞ DENETÇİ EĞİTİMİ Madde 7 - İlişki süreçleri 7.1 İş ilişkisi yönetimi Hizmet sağlayıcı; müşterileri, kullanıcıları ve hizmetlerin ilgili taraflarını

Detaylı

Erasmus+ OKUL DEĞERİNİ BİLİN! www.happykids.com.tr

Erasmus+ OKUL DEĞERİNİ BİLİN! www.happykids.com.tr Erasmus+ OKUL DEĞERİNİ BİLİN! Erasmus+ Okul Okul Eğitimi Programı AMAÇLARI Eğitimde kaliteyi artırmak, Program ülkeleri okullar ve eğitim personeli arasında işbirliğini güçlendirmek Erasmus+ Okul Hedef

Detaylı

Notice Belgelendirme Muayene ve Denetim Hiz. A.Ş Onaylanmış Kuruluş 2764

Notice Belgelendirme Muayene ve Denetim Hiz. A.Ş Onaylanmış Kuruluş 2764 ISO 13485:2016 MEDİKAL CİHAZ KALİTE YÖNETİM SİSTEMİ GEÇİŞ KILAVUZU Notice Belgelendirme Muayene ve Denetim Hiz. A.Ş Onaylanmış Kuruluş 2764 Notice Belgelendirme Muayene ve Denetim Hizmetleri A.Ş. ; ISO

Detaylı

KALİTE BİRİM SORUMLULARI EĞİTİMİ

KALİTE BİRİM SORUMLULARI EĞİTİMİ KALİTE BİRİM SORUMLULARI EĞİTİMİ 2018/I (05.09.18) Ülkü SU BİLGİN CICP-MHU Stratejik Yönetim ve Planlama Birimi Yöneticisi TANIŞMA.. EĞİTİM PLANI Eğitimin amacı Kalite Yönetim Sistemi o Nedir? o Sistem:

Detaylı

Değerlendirme ölçütleri ve ağırlıklı puanlar şunlardır:

Değerlendirme ölçütleri ve ağırlıklı puanlar şunlardır: Kimler Başvurabilir? Faaliyete katılacak öğrencilerin yükseköğretim kurumu bünyesinde örgün eğitim kademelerinin herhangi birinde (birinci, ikinci veya üçüncü kademe)[1] bir yükseköğretim programına kayıtlı,

Detaylı

DOKÜMAN KOTROLÜ. Çeviri: Elif KILIÇ, Gıda Müh. Düzenleme: Fırat ÖZEL, Gıda Müh.

DOKÜMAN KOTROLÜ. Çeviri: Elif KILIÇ, Gıda Müh. Düzenleme: Fırat ÖZEL, Gıda Müh. BRC Gıda standardında geçen gerekliliklerin bir kısmına yönelik olarak açıklayıcı klavuzlar BRC tarafından yayınlandı. Bu klavuzlardan biri olan bu dokümanın Türkçe çevirisi Sayın ELİF KILIÇ tarafından

Detaylı

Ambalaj Atığı Yönetiminde Sanayinin Sorumluluğu. Mete İmer 2011 Atık Yönetimi Sempozyumu Side, Antalya,

Ambalaj Atığı Yönetiminde Sanayinin Sorumluluğu. Mete İmer 2011 Atık Yönetimi Sempozyumu Side, Antalya, Ambalaj Atığı Yönetiminde Sanayinin Sorumluluğu Mete İmer 2011 Atık Yönetimi Sempozyumu Side, Antalya, 18.4.2011 Tüketicinin Korunması Tüketicinin Korunması hakkında BM Yönergesi -1985 Değişiklik Ocak

Detaylı

KAMU İÇ KONTROL STANDARTLARI

KAMU İÇ KONTROL STANDARTLARI KAMU İÇ KONTROL KONTROL ORTAMI İç kontrolün temel unsurlarına temel teşkil eden genel bir çerçeve olup, kişisel ve mesleki dürüstlük, yönetim ve personelin etik değerleri, iç kontrole yönelik destekleyici

Detaylı

SÜREKLİ İYİLEŞTİRME PROSEDÜRÜ

SÜREKLİ İYİLEŞTİRME PROSEDÜRÜ Sayfa No 1/5 1. AMAÇ: Kurulmuş olan kalite sisteminin etkinliğini arttırmak, bağımsız bakış açısı ile kalite sistemini sürekli olarak iyileştirmek ve geliştirmek amacıyla tüm bölümlerin kalite sistemine

Detaylı

626 No.lu Karar ekidir. 1 BSH EV ALETLERİ SANAYİ VE TİCARET A.Ş. D E N E T İ MDEN SORUMLU K O M İ T E GÖREV VE ÇALIŞMA ESASLARI 1.

626 No.lu Karar ekidir. 1 BSH EV ALETLERİ SANAYİ VE TİCARET A.Ş. D E N E T İ MDEN SORUMLU K O M İ T E GÖREV VE ÇALIŞMA ESASLARI 1. BSH EV ALETLERİ SANAYİ VE TİCARET A.Ş. D E N E T İ MDEN SORUMLU K O M İ T E GÖREV VE ÇALIŞMA ESASLARI 626 No.lu Karar ekidir. 1 1.KURULUŞ Sermaye Piyasası Kurulu tarafından yayınlanan Seri:X, No:22 sayılı

Detaylı

KALİTE YÖNETİM SİSTEMİ TS EN ISO 9001:2015

KALİTE YÖNETİM SİSTEMİ TS EN ISO 9001:2015 KALİTE YÖNETİM SİSTEMİ TS EN ISO 9001:2015 Yasin REYHAN Yozgat Bozok Üniversitesi Ziraat Fakültesi, 11.09.2018 TANIŞMA 11.09.2018 11.09.2018 11.09.2018 11.09.2018 11.09.2018 TS EN ISO 9001:2015 Kalite

Detaylı

Kalite Sistemleri ve Yönetimi YILMAZ ÖZTÜRK

Kalite Sistemleri ve Yönetimi YILMAZ ÖZTÜRK Kalite Sistemleri ve Yönetimi B YILMAZ ÖZTÜRK 5 Yönetim sorumluluğu 5.1 Yönetimin taahhüdü Üst yönetim aşağıdaki yollarla, kalite yönetim sisteminin oluşturulması, uygulanması ve etkinliğinin sürekli iyileştirilmesi

Detaylı

TARİH :06/08/2007 REVİZYON NO: 3. www.marelektrik.com KALİTE EL KİTABI : YÖNETİM TEMSİLCİSİ. Sayfa 1 / 6

TARİH :06/08/2007 REVİZYON NO: 3. www.marelektrik.com KALİTE EL KİTABI : YÖNETİM TEMSİLCİSİ. Sayfa 1 / 6 TARİH :06/08/2007 REVİZYON NO: 3 KALİTE EL KİTABI HAZIRLAYAN ONAYLAYAN : YÖNETİM TEMSİLCİSİ : YÖN. KURUL BŞK. Sayfa 1 / 6 TARİH :06/08/2007 REVİZYON NO:3 İÇİNDEKİLER : 1. TANITIM, 2. KALİTE POLİTİKASI

Detaylı

ISO 27001:2013 BGYS BAŞTETKİKÇİ EĞİTİMİ

ISO 27001:2013 BGYS BAŞTETKİKÇİ EĞİTİMİ 1.Tetkik Gün Sayısı İle İlgili Tanımlar Tetkik Süresi: Bir tetkikte harcanan toplam zaman. Her tür tetkikte, tetkik zamanı bina turlarında geçen süreleri, planın dışında geçen süre, dokümanların gözden

Detaylı

Kalite Sistemleri ve Yönetimi. Yılmaz ÖZTÜRK

Kalite Sistemleri ve Yönetimi. Yılmaz ÖZTÜRK Kalite Sistemleri ve Yönetimi Yılmaz ÖZTÜRK B TS-EN ISO 9000 Ne Değildir? Ø Kaliteyle ilgili tüm problemleri çözmez Ø Neyin yapılacağını söyler, nasıl yapılacağını değil Ø Etkin bir Kalite Yönetim Sistemi

Detaylı

KURUMSAL RİSK YÖNETİMİ. Yrd. Doç. Dr. Tülay Korkusuz Polat 1/37

KURUMSAL RİSK YÖNETİMİ. Yrd. Doç. Dr. Tülay Korkusuz Polat 1/37 KURUMSAL RİSK YÖNETİMİ Yrd. Doç. Dr. Tülay Korkusuz Polat 1/37 Risk kültürü (1/5) Etkin bir risk yönetimi için çok boyutlu düşünme kültürü geliştirilmeli, farklılıklar ve riskler fırsatlara dönüştürülmelidir.

Detaylı

STRATEJİK YÖNETİM VE YÖNETİMİN GÖZDEN GEÇİRMESİ PROSEDÜRÜ

STRATEJİK YÖNETİM VE YÖNETİMİN GÖZDEN GEÇİRMESİ PROSEDÜRÜ Sayfa 1/6 1. AMAÇ Bu prosedürün amacı, Erciyes Üniversitesi Sağlık Bilimleri Fakültesi ndeki kalite güvence sistemi politika ve hedeflerinin belirlenmesi ve Fakülte içerisinde yayılımıyla ilgili süreçleri

Detaylı

T. C. KAMU İHALE KURUMU

T. C. KAMU İHALE KURUMU T. C. KAMU İHALE KURUMU Elektronik İhale Dairesi KALİTE YÖNETİM SİSTEMİ Bilgi Güvenliği Bilgi Güvenliği Yönetim Sistemi Politikası Sürüm No: 4.0 Yayın Tarihi:11.05.2014 444 0 545 2012 Kamu İhale Kurumu

Detaylı

KURULUŞ AMAÇ BAĞLAM KAPSAM

KURULUŞ AMAÇ BAĞLAM KAPSAM A. Kurum Profili Enstitümüz, 17 Mart 2006 tarih ve 5467 Sayılı Kanunun 1 inci maddesi ve 2547 Sayılı YÖK Teşkilatı Kanununun Ek 66 ncı maddesi ile kurulmuştur. Hemşirelik Anabilim Dalı, Hemşirelik Yüksek

Detaylı

AVRUPA TİCARİ ARAÇ SEKTÖR ANALİZİ. 22 Aralık 2015

AVRUPA TİCARİ ARAÇ SEKTÖR ANALİZİ. 22 Aralık 2015 AVRUPA TİCARİ ARAÇ SEKTÖR ANALİZİ 22 Aralık 2015 Pazar 2015 yılı Ocak-Kasım döneminde AB ve EFTA ülkeleri toplamına göre ticari araç pazarı yüzde 12 artış göstererek 1 milyon 956 bin adet seviyesine ulaştı.

Detaylı