Tetkik Gün Sayısı Tespiti www.sisbel.biz



Benzer belgeler
ISO 27001:2013 BGYS BAŞTETKİKÇİ EĞİTİMİ

TETKİK SÜRELERİ BELİRLEME TALİMATI

TETKİK SÜRELERİ BELİRLEME TALİMATI DETERMINING AUDIT TIME INSTRUCTIONS Doküman No Document No Sayfa No Page No

TÜRK AKREDİTASYON KURUMU

Akreditasyon Denetimleri için Denetim Sürelerinin (Adam/Gün) Hesaplanması Rehberi

ISO 27001:2013 BGYS BAŞTETKİKÇİ EĞİTİMİ

Adam Gün: bir denetçinin denetme için harcayacağı 1 günlük zaman dilimidir. Bir Denetim Günü tipik olarak 8 saatlik normal çalışma günüdür.

T. C. KAMU İHALE KURUMU

HİZMETLERİN FİYATLANDIRILMASI

Akreditasyon Denetimleri için Denetim Sürelerinin (Adam-Gün) Hesaplanması Rehberi

TS EN & TS EN ISO 3834 BELGELENDİRME PROSEDÜRÜ

HİZMETLERİN FİYATLANDIRILMASI

T. C. TÜRK STANDARDLARI ENSTİTÜSÜ

Denetim Süreleri Belirleme Talimatı

Laboratuvar Akreditasyonu

T. C. TÜRK STANDARDLARI ENSTİTÜSÜ

UYGUNSUZLUK VE DÜZELTİCİ & ÖNLEYİCİ FAALİYETLER PROSEDÜRÜ

ELEKTRONİK NÜSHA.BASILMIŞ HALİ KONTROLSÜZ KOPYADIR.

HİZMETLERİN FİYATLANDIRILMASI

Belgelendirme Müracaatı ve Sözleşme Yapılması Prosedürü

Madde 7 - İlişki süreçleri

KALİTE YÖNETİM SİSTEMİ İÇ DENETİM PROSEDÜRÜ

Belgelendirme Müracaatı ve Sözleşme Yapılması Prosedürü

Belgelendirme Müracaatı ve Sözleşme Yapılması Prosedürü

Hazırlayan: S. DOĞAN Onaylayan: C.PERGEL

Belgelendirme Müracaatı ve Sözleşme Yapılması Prosedürü

ISO 13485:2016 TIBBİ CİHAZLAR KALİTE YÖNETİM SİSTEMİ GEÇİŞ KILAVUZU

Notice Belgelendirme Muayene ve Denetim Hiz. A.Ş Onaylanmış Kuruluş 2764

SİSTEMER tarafından verilecek tüm denetim faaliyetleri için ücretlendirmeyi kapsar.

ISO / TS 22003:2013 un Yeniliklerinin Gıda İşletmeleri, Belgelendirme Kuruluşları ve Akreditasyon Faaliyetleri Açısından İrdelenmesi

Belgelendirme Müracaatı ve Sözleşme Yapılması Prosedürü

Kalibrasyon/Deney Sonuçlarının Raporlanması ve Yorumlanması

T. C. KAMU İHALE KURUMU

ÖN TETKİK PROSEDÜRÜ. İlk Yayın Tarihi: Doküman Kodu: PR 09. Revizyon No-Tarihi: Sayfa No: 1 / 6 REVİZYON BİLGİSİ. Hazırlayan : Onaylayan :

OSEM-SS OTO BAKIM VE ONARIM MERKEZİ YETERLİLİK BELGELENDİRMESİ KURALLARI. K-01 Rev / 6

Hazırlayan: S. DOĞAN Onaylayan: C.PERGEL

KÇK ÜCRET TALİMATI ELEKTRONİK NÜSHA. BASILMIŞ HALİ KONTROLSÜZ KOPYADIR 1 / 14 SAYFA T DÖKÜMAN NO TARİH REVİZYON NO

TÜRK AKREDİTASYON KURUMU

ÜCRET TARİFESİ TALİMATI

İç Tetkik Prosedürü Dok.No: KYS PR 02

(2. AŞAMA) SAHA TETKİKİ PROSEDÜRÜ

İtiraz ve Şikâyetler Prosedürü

KÇK ÜCRET TALİMATI ELEKTRONİK NÜSHA. BASILMIŞ HALİ KONTROLSÜZ KOPYADIR 1 / 14 SAYFA T DÖKÜMAN NO TARİH REVİZYON NO

YÖNETİMİN GÖZDEN GEÇİRMESİ PROSEDÜRÜ

TALİMAT. Ücretlendirme Talimatı. Departman İsim Tarih İmza. Yön. Temsilcisi Eren İŞMAN 07/02/2011. Emine AÇAN 07/02/2011

Prosedür. Kalite Yönetim Sisteminde Neden gerçekleştirilecek?

3. KAPSAM 3.1. KALİTE YÖNETİM SİSTEMİ KAPSAM 3.2. KAPSAM DIŞI MADDELER

Proje Çevresi ve Bileşenleri

ISO/IEC BİLGİ TEKNOLOJİSİ - HİZMET YÖNETİMİ BAŞ DENETÇİ EĞİTİMİ. Terimler Ve Tarifler.

1. AŞAMA TETKİK PROSEDÜRÜ

KYS İÇ DENETİM PROSEDÜRÜ

TALİMAT. Medikal Ücretlendirme Talimatı. Departman İsim Tarih İmza. Yön. Temsilcisi Eren İŞMAN Emine AÇAN

IRCA ONAYLI ISO 9001:2015 KALİTE YÖNETİM SİSTEMİ BAŞ DENETÇİ EĞİTİMİ PROGRAMI

DÜZELTİCİ FAALİYET PROSEDÜRÜ

ISO 9001:2015 GEÇİŞ KILAVUZU

İŞ SAĞLIĞI VE GÜVENLİĞİ TEMEL EĞİTİMİ. Eğitimin Amacı

Standart Belgelendirme Firması Belge geçerlilik tarihi. Lütfen çalıştığınız danışmanın adını yazınız

PROSEDÜR MAKİNE GÜVENLİK MUAYENESİ. REVİZYON İZLEME TABLOSU Revizyon Revizyon Açıklaması Tarih

BTS Uygulama Kataloğu. Lotus Notes İstemci ve WEB 2.0

RGN İLETİŞİM HİZMETLERİ A.Ş BİLGİ GÜVENLİĞİ POLİTİKASI

Akreditasyon Hizmet Ücretleri Rehberi

ISO 27001:2013 BGYS BAŞTETKİKÇİ EĞİTİMİ

TİTCK/ DESTEK VE LABORATUVAR HİZMETLERİ BAŞKAN YARDIMCILIĞI/ ANALİZ VE KONTROL LABORATUVAR DAİRESİ BAŞKANLIĞI KALİTE KONTROL PROSEDÜRÜ PR17/KYB

İTİRAZ VE ŞİKAYETLER PROSEDÜRÜ

TÜRK AKREDİTASYON KURUMU AKREDİTASYON HİZMET ÜCRETLERİ

ŞİKAYET VE İTİRAZLARIN YÖNETİMİ PROSEDÜRÜ Compliant and Appeals Management Procedure

ÇELİKEL A.Ş. Bilgi Güvenliği Politikası

Doküman No BQP.03 Yayın Tarihi Revizyon No 02 Revizyon Tarihi Sayfa No 1/8 PLANLAMA PROSEDÜRÜ

ÜCRETLENDİRME TALİMATI

ISO 9001:2015 KALİTE YÖNETİM SİSTEMİ GEÇİŞİ İLE İLGİLİ BİLGİLENDİRME

Analiz ve Kıyaslama Sistemi

GAZ REGULATORÜ BELGELENDİRME TEKNİK ŞARTNAMESİ UBTKŞ-005

Ücretlendirme Rehberi NAR.10.03

PROSİS in tüm kayıtlı ve belgeli müşterileri ve eğitim katılımcıları için geçerlidir.

LİSANS, BELGELER VE UYGUNLUK İŞARETLERİNİN KULLANIMI KURALLARI UBK-02 TS EN ISO/IEC ÜRÜN, PROSES VE HİZMET BELGELENDİRME AKREDİTASYON SİSTEMİ

PROSÜDÜR EL KİTABI. İtiraz ve Şikayetleri Değerlendirme Prosedürü TS EN ISO / IEC ve TS EN ISO/IEC Kapsamındaki İtiraz ve Şikayetler

Araç, Sistem ve Komponent Tip Onay (Homologasyon) Süreçleri Eğitimleri

TÜRK STANDARDLARI ENSTİTÜSÜ

BAŞARAN NAS BAĞIMSIZ DENETİM VE SERBEST MUHASEBECİ MALİ MÜŞAVİRLİK A.Ş.

Türk Akreditasyon Kurumu EĞİTİM ORGANİZASYONU VE DEĞERLENDİRMESİ TALİMATI. Doküman Adı: Doküman No.: T Revizyon No: 03. Kontrol Onay. İsim.

ŞİKAYETLER VE İTİRAZLAR PROSEDÜRÜ

İç Denetim Prosedürü

İÇ TETKİKÇİ DEĞERLENDİRME SINAVI

İTİRAZ VE ŞİKAYETLERİ DEĞERLENDİRME PROSEDÜRÜ

ISO 9001:2015 KALİTE YÖNETİM SİSTEMİ GEÇİŞİ

R Akreditasyon Hizmet Ücretleri Rehberi. Revizyon No : 06 Yürürlük Tarihi :

KALİTE SİSTEM İÇ DENETİMLERİ PROSEDÜRÜ

ISO/IEC Özdeğerlendirme Soru Listesi

DOKÜMANTE EDİLMİŞ KONTROL SİSTEMİ

Prosedür El Kitabı. İtiraz ve Şikayetleri Değerlendirme Prosedürü A - TS EN ISO / IEC Kapsamındaki İtiraz ve Şikayetler

Proje Yöneticisi Gözüyle IRB. İstanbul, 25 Mayıs 2016

KALİTE YÖNETİM SİSTEMLERİ YAZILIMI

TS EN ISO/IEC Kullanılabilir Arayüz Sertifikası Verilmesi Süreci

POL.01 Rev.Tar/No: /1.0 HĠZMETE ÖZEL

TÜRK AKREDİTASYON KURUMU R20.07 LABORATUVAR İÇ DENETİMLERİ

OSEM-SS OTO BAKIM VE ONARIM MERKEZİ YETERLİLİK BELGELENDİRMESİ KURALLARI. K-01 Rev / 6

Genel Kısım. Sertifikasyon Prosedürü. Tekli Saha Denetimi Çoklu Saha Denetimi (merkez ve şubelerin tümü denetlenecektir) Örnekleme Denetimi

Yrd. Doç. Dr. Ayça Tarhan. Hacettepe Üniversitesi Bilgisayar Mühendisliği Bölümü

BELGE KAPSAMININ DARALTILMASI, ASKIYA ALMA VE İPTAL PROSEDÜRÜ Certification Scope Change, Suspension and Cancel Procedure

1. Validasyon ve Verifikasyon Kavramları

Transkript:

ISO/IEC 20000-1 BİLGİ TEKNOLOJİSİ - HİZMET YÖNETİMİ BAŞ DENETÇİ EĞİTİMİ Tetkik Gün Sayısı Tespiti

1.Tetkik Gün Sayısı İle İlgili Tanımlar Tetkik Süresi: Bir tetkikte harcanan toplam zaman. Her tür tetkikte, tetkik zamanı bina turlarında geçen süreleri, planın dışında geçen süre, dokümanların gözden geçirilmesi müşteri ve personelle arasındaki etkileşim süresi ve raporlama süresini içerir. Tetkikçi Gün Sayısı: Bir tetkikçinin günlük süresi genellikle 8 saattir ve mevzuatlara bağlı olarak seyahat süresini ve öğle yemeğini kapsayabilir ya da kapsamayabilir.

2. Belgelendirme Kapsamının Belirlenmesi Organizasyonun belgelendirme müracaatı kapsamındaki faaliyetlerde belgelendirme yapabilmek için saha uygulamaların olması gereklidir. Organizasyonun denetlenebilir olması için en az 3 ay uygulamaları olmalıdır. Kapsamı belirtilen şekilde organizasyonun HYS si uygulanabilir tüm gereklere göre denetlenir. Organizasyonun HYS sinin kapsamının ve sınırlarının işin, kuruluşun, yerinin, varlıklarının ve teknolojinin özellikleri açısından açıkça tanımlanmış olduğunu garanti edilmelidir. ISO/IEC 20000-1:2011, Madde 1.2 de belirtilen gereklere organizasyonun uyduğuna dair husus, HYS nin kapsamında teyit edilmelidir.

2. Belgelendirme Kapsamının Belirlenmesi Organizasyonun HYS standardı ISO/IEC 20000-1 de belirtildiği üzere faaliyetlerinin sınırları içinde bulunduğunu ve faaliyetlerini uygun bir şekilde yansıttığı kontrol edilmelidir.

3. Tetkik Gün Sayısını Belirlenmesi Dikkate Alınacak Bazı Faktörler HYS kapsamının büyüklüğüne ilişkin faktörler (Şube sayısı, şebekelerin sayısı ve bunların büyüklüğü, işçilerin sayısı), HYS nin karmaşıklığına ilişkin faktörler HYS kapsamında gerçekleştirilen işin türü/türleri ve bu iş türlerine ilişkin güvenlik, hukuki, düzenleyici, sözleşme ve iş gereksinimleri.

3. Tetkik Gün Sayısını Belirlenmesi Dikkate Alınacak Bazı Faktörler BGYS nin farklı bileşenlerinin gerçekleştirilmesinde kullanılan teknolojinin kapsamı ve çeşitliliği (uygulanan kontroller, dokümantasyon ve/veya süreç kontrolü, düzeltici/önleyici faaliyet, bilgi sistemleri, BT sistemleri, şebekeler, (ör. bunlar ister sabit, ister mobil, ister telsiz, ister harici, ister dahili olsun), BGYS kapsamındaki mekanların sayısı, bu mekanların ne kadar benzer ya da farklı olduğu ve bir örneğin ya da mekanların tamamının denetimden geçirilip geçirilmeyeceği, BGYS nin önceden gösterilen performansı, Bu hizmetlere bağlılık ve BGYS nin kapsamında kullanılan dış kaynak kullanımının ve üçüncü taraf anlaşmalarının kapsamı, Belgelendirmeye uygulanan standardlar, mevzuat ve düzenlemeler ve uygulanabilen sektör özel gerekler.

4. Etkin çalışan sayısı, Belgelendirme kapsamı dahilinde çalışan her bir vardiya dahil tüm tam zamanlı personel etkin personel sayısını oluşturur. Denetim sırasında orada bulunan sabit olmayan (sezonluk, geçici ve sözleşmeli personel) ve yarı zamanlı personel bu sayıya eklenmelidir. Etkin personel sayısı denetim süresini temel olarak hesaplayabilmek için kullanılır. Çalışma saatlerine bağlı olarak yarı zamanlı çalışan sayısı tam zamanlı çalışan sayısına eşdeğerde değiştirilip, azaltılabilir.

5 Geçici Alan Geçici alan organizasyon tarafından özel işlerin yapılması için ayarlanmış ya da sınırlı periyotlu hizmetlerin sunumunda kullanılan ve devamlın kullanılmayacak alanlardır.

6-Çok Sayıda Mekan: Mekanların temsili bir sayısı, aşağıdaki hususlar dikkate alınarak belirlenmelidir. Merkez ofisler ile mekanların iç denetimlerinin sonuçları, Yönetim incelemesinin sonuçları, Mekanların büyüklüğündeki değişiklikler, Mekanların iş amacındaki değişiklikler, HYS nin karmaşıklığı, Farklı mekanlardaki bilgi sistemlerinin karmaşıklığı, İş uygulamalarındaki değişiklikler, Yapılan faaliyetlerdeki değişiklikler, Hassas bilgileri işleyen bilgi sistemleri ya da kritik bilgi sistemleri ile muhtemel etkileşim, Farklı hukuki gerekler.

6. Çok Sayıda Mekan: Organizasyonun HYS sinin kapsamında bulunan tüm mekanlardan temsili bir örnek seçilir. Önemli risklere maruz kalan HYS de bulunan her mekan denetlenmelidir. Tetkik programı organizasyonun tüm mekanlarını kapsar. Merkez ofisinde ya da tek bir mekanda yapılan incelemelerde bir uygunsuzluğun tespit edilmesi halinde düzeltici işlem belgenin kapsamında yer alan tüm mekanlara ve merkez ofise uygulanır.

7. Organizasyonun Risk Potansiyeli BGYS kapsamının karmaşıklığı, denetleme zamanına ve denetçi yeterliliğine karar verirken dikkate alınmalıdır. Bir organizasyonun karmaşıklığını analiz etmeye ait bir örnek. Bir BGYS kapsamına tahsis edilen karmaşıklık sınıfı, BGYS denetimi (Ek B de verilen bir örnek) için denetçinin yeterlilik gereksinimlerine bağlıdır. BGYS denetimi (Ek C de verilen bir örnek) için denetim süresi gereksinimlerine karar vermek için kullanılabilir.

7. Organizasyonu Risk Potansiyeli Çizelge A.1, bir BGYS kapsamının karmaşıklığı belirlenirken dikkate alınacak muhtemel faktörlerin genel bir gösterimidir. Uygun görüldüğü üzere özel faktörlere sahip olmak ya da özel şartlara uyum sağlamak gerekli olabilir. Karmaşıklık Kriterleri (Çizelge A.1 deki) kullanılarak bir BGYS kapsamının karmaşıklığının hususları, çok sayıda farklı faktör kullanılarak yüksek, orta ve alçak olmak üzere üç sınıfa ayrılabilir. Karmaşıklığın tüm etkin sınıfı, dikkate alınan tüm faktörlerin azami sınıfı olarak göz önüne alınabilir ve sonuç ise, ör. yüksek, orta ya da alçak sınıfıdır.

Çizelge A.1,

7. Organizasyonu Risk Potansiyeli Bilgi güvenliği riskinin sektör özel sınıfları Bilgiye olan riskler, bir kuruluşun çalıştığı sektör ya da dikkate alınan bilgi türüne özgü olabilir. Aşağıdaki örnekler, farklı sınıftaki riski gösterir. Tüm kuruluşlara uygulanabilen özel sınıflar: Ücretler, emekli aylıkları, sağlık ve güvenlik, kurumsal kayıtlar, iç ve bölümler arası bilgiler, vs., Başka kişisel olarak tanımlanabilir bilgiler, Araştırma ve geliştirme bilgileri, tasarım bilgisi, müşteri detayları, mali sonuç ve tahminler, iş planları, fikri mülki haklar, üretim süreçleri, vs. gibi ticari olarak diğer hassas/kritik bilgiler.

7. Organizasyonu Risk Potansiyeli Bilgi güvenliği riskinin sektör özel sınıfları Kamu hassas/kritik bilgiler: Kamu bilgileri, E-devlet uygulamaları, Vatandaşlar hakkında tutulan bilgiler (ör. Sağlık, fayda, vergiler, kayıtlar, vs.), BİT tasarımları, tesisler, ürünler, hizmetler, vs. gibi kamunun tedarikçileri ve üreticileri tarafından tutulan bilgiler.

7. Organizasyonu Risk Potansiyeli Bilgi güvenliği riskinin sektör özel sınıfları Kurum sınıflarına uygulanabilen özel kategoriler: Şirket yönetimi listesi verilen şirketler (muhtemelen diğer büyük şirketler).

7. Organizasyonu Risk Potansiyeli Bilgi güvenliği riskinin sektör özel sınıfları İş sektörlerine uygulanabilen özel sınıflar: Sağlık bakımı, Eğitim, Havacılık, Telekomünikasyon, Mali hizmetler, Yardım kuruluşları ve kar amacı gütmeyen kuruluşlar.

8. Tetkikçi Süresi Çizelgesi Tetkik gün sayısı, safha 1 denetim ve safha 2 denetim için günleri kapsar. Bu nedenle denetçi süresi çizelgesi, tek başına kullanılamaz. Tetkikçi süresi çizelgesindeki işçi sayısı, tüm vardiyalar için toplam işçi sayısını gösterir. Her bir belgelendirmede harcanan sürenin değişimi, tetkikin kapsamı, büyüklüğü, lojistik destek, organizasyonun karmaşıklığı ve kuruluşun tetkike olan hazırlık seviyesi (ayrıca yukarıdaki Madde C.2 ye de bakılmalıdır) dahil olmak üzere çok sayıda faktöre bağlıdır. Bu nedenle tetkikçi süresi çizelgesi, tek başına kullanılamaz.

8. Tetkikçi Süresi Çizelgesi Yarı zamanlı işçilerin, tam zamanlı işçiler gibi değerlendirilmesi önerilir. Bu husus, tam zamanlı bir işçi ile karşılaştırıldığında çalışılan saat sayısına bağlıdır. Denetçi süresi, saha 1 denetimdeki denetim ekibi ya da bir denetçi tarafından ve planlama yapılarak (uygun olursa mekan dışı doküman incelemesi dahil) harcanan süreyi; kuruluş, personel, kayıtlar, dokümantasyon ve süreç ile ara yüz irtibatını ve rapor yazmayı kapsar. Planlama ve rapor yazmanın birleşik olarak gereken denetmen süresi nin, denetçi süre çizelgesinde gösterilen sürenin % 70 ine göre daha az bir süreye kadar toplam olarak mekanda geçirilen denetçi süresi ni azaltmamalıdır.

8. Tetkikçi Süresi Çizelgesi İlave sürenin, planlama ve/veya rapor yazma için gerektiği durumda mekanda geçirilen denetçi süresinin azaltılması için bu husus bir gerekçe değildir. Denetçi seyahat süresi, bu hesaplamaya dahil edilmemiştir ve çizelgedeki denetçi süresine ilavedir. Not 1 - % 70, BGYS denetimleri deneyimine bağlı bir faktördür.

8. Tetkikçi Süresi Çizelgesi Etkileşimli internet tabanlı toplanma, internet toplantıları, uzaktan konferanslar ve/veya kuruluşun süreçlerinin elektronik doğrulaması gibi uzaktan denetim teknikleri, kuruluşla arayüz yapmak için kullanılıyorsa bu faaliyetlerin, denetim planında tanımlanması önerilir ve toplam mekandaki denetçi süresi ne kısmi olarak katkı yaptığı kabul edilebilir. Uzaktan denetim faaliyetlerinin planlanan mekandaki denetçi süresinin % 30 undan daha fazlasını temsil ettiği bir denetim planını planlamışsa belgelendirme kuruluşunun, denetim planını gerekçelendirmesi ve gerçekleştirmeden önce akreditasyon kuruluşundan özel onay alması önerilir.

8. Tetkikçi Süresi Çizelgesi Mekandaki denetçi süresi, her bir mekan için ayrı ayrı tahsis edilen mekandaki denetçi süresi demektir. Elektronik denetimler, fiziki olarak kuruluşun tesislerinde yapılsa dahi uzaktaki mekanların elektronik denetimlerinin uzaktan denetimler olduğu kabul edilir. Denetçi süresi, denetimde harcanan Denetçi Günleri cinsinden belirtilir. Bir Denetçi Günü, tam bir normal çalışma günüdür.

Örnektir!!! Geçici Alan-Çoklu Şube Tetkiki İçin Numene Ölçüt Belirlenmesi: İLK BELGELENDİRME TETKİKİ Numune ölçüt = Alan sayısı + Merkez Ofis GÖZETİM TETKİKİ Numune ölçüt = 0,6 Alan sayısı + Merkez Ofis 3. YIL TETKİKİ Numune ölçüt = 0,8 Alan sayısı + Merkez Ofis Hesaplanan miktar tam bir sayı çıkmaz ise en yakın tam sayıya yuvarlanacaktır.