ISO 45001 İSG Yönetim Sistemi: Şartlar, Sertifikasyon ve OHSAS 18001 Geçişi
ISO 45001 nedir, hangi şartları getirir, belgelendirme süreci nasıl işler ve Türk İSG mevzuatından farkı nedir? Adım adım sertifikasyon ve OHSAS geçiş çerçevesi
ISO 45001 Nedir?
ISO 45001, iş sağlığı ve güvenliği yönetim sistemleri için uluslararası standarttır. Bir kuruluşun İSG risklerini sistematik biçimde yönettiğini ve sürekli iyileştirdiğini gösteren belgelendirilebilir bir çerçeve sunar. 2018 yılında yayımlanarak OHSAS 18001'in yerini almıştır. Zorunlu bir yasal yükümlülük değildir, gönüllü bir yönetim sistemi standardıdır. İşletmeler bu standardı genellikle müşteri veya ihale şartı, kurumsal itibar ya da risklerini tek bir yönetim çatısında toplamak amacıyla uygular.
Türkiye'de 6331 sayılı Kanun ve bağlı yönetmelikler, asgari yasal İSG yükümlülüklerini zaten belirler. ISO 45001 bu yükümlülüklerin yerine geçmez, üzerine bir yönetim sistemi katmanı ekler: politika, hedef, süreç, ölçüm ve denetimle İSG'yi kurumsallaştırır. Standart uygulanmasa da yasal yükümlülükler aynen geçerliliğini korur; ISO 45001, mevzuat uyumunu bir yönetim disipliniyle tamamlayan ek bir katmandır.
ISO 45001 Hangi Şartları Getirir?
Standart, ISO'nun ortak üst yapısını izler. Bu sayede ISO 9001 (kalite) ve ISO 14001 (çevre) ile aynı iskelete oturur, entegre yönetim sistemi kurmayı kolaylaştırır. Başlıca gereklilikler şu şekildedir.
| Gereklilik | Ne beklenir |
|---|---|
| Kuruluşun bağlamı | İç/dış konuların, ilgili tarafların ve İSG yönetim sisteminin kapsamının belirlenmesi. |
| Liderlik ve katılım | Üst yönetimin sahiplenmesi, İSG politikası ve çalışanların gerçek katılımı/danışma süreçleri. |
| Planlama | Tehlike tanımlama, risk değerlendirmesi, yasal yükümlülüklerin belirlenmesi ve İSG hedefleri (risk ve fırsat bir arada değerlendirilir). |
| Destek | Kaynaklar, yetkinlik/eğitim, iletişim ve dokümante edilmiş bilgi yönetimi. |
| Operasyon | Operasyonel kontroller, değişiklik yönetimi, dış kaynak/tedarikçi kontrolü ve acil durum hazırlığı. |
| Performans değerlendirme | İzleme/ölçme, iç tetkik (audit) ve yönetimin gözden geçirmesi. |
| İyileştirme | Olay/uygunsuzluk yönetimi, düzeltici faaliyet (DÖF) ve sürekli iyileştirme (PUKÖ döngüsü). |
Tablodaki yedi başlık birbirinden bağımsız çalışmaz. Bağlam analizinde tanımlanan riskler planlamaya, planlamada belirlenen hedefler performans değerlendirmesine, performans değerlendirmesindeki bulgular da iyileştirme adımına girdi olur. Bu döngüsel yapı, standardı tek seferlik bir belge değil sürekli işleyen bir sistem hâline getirir.
Hangi İşletmeler Bu Sertifikaya İhtiyaç Duyar?
ISO 45001 hiçbir işletme için yasal zorunluluk taşımaz, ama bazı sektörlerde fiilen bir ön koşula dönüşür. Büyük sanayi kuruluşları, tedarikçilerinden ve alt yüklenicilerinden bu belgeyi ister; özellikle inşaat, enerji ve kamu ihalelerinde şartname maddesi olarak karşınıza çıkabilir.
Çok uluslu şirketlerin Türkiye'deki iştirakleri, merkez politikası gereği tüm tesislerinde aynı standardı uygulamak zorunda kalabilir. İnşaat, maden, kimya ve imalat gibi yüksek riskli sektörlerde faaliyet gösteren firmalar da kurumsal itibar, sigorta primi avantajı ve kurumsal müşteri kazanımı için sertifikaya yönelir. Küçük ve orta ölçekli işletmelerde ise karar genellikle büyük bir müşteriyle imzalanan sözleşme şartından doğar.
OSGB desteğiyle çalışan küçük işletmeler için sertifikasyon, sıfırdan bir sistem kurmaktan çok mevcut yasal kayıtları standardın istediği formata taşımaktır. Risk değerlendirmesi, eğitim planı ve acil durum planı zaten elde bulunuyorsa, boşluk analizi kısa sürede tamamlanır.
Sertifikasyon Sürecinde İSG Uzmanı ve OSGB'nin Rolü Nedir?
İşyerinde görevli İSG uzmanı ve işyeri hekimi, sertifikasyon kurulumunun teknik omurgasını oluşturur. Risk değerlendirmesi, saha denetimi, eğitim planlaması ve kayıt düzeni gibi standardın çoğu şartı, zaten yasal İSG hizmetinin parçasıdır.
OSGB üzerinden hizmet alan işletmelerde bu kayıtlar OSGB'nin sağladığı uzman ve hekim tarafından üretilir; kurulum bu kayıtları standardın istediği formata taşımaktan ibarettir. Ayrı bir ISO danışmanı genellikle dokümantasyon yapısını ve iç tetkik metodolojisini kurar, mevzuat uyumunu değil sistem uyumunu hedefler.
Bu ayrım karışıklığa yol açabilir. İSG uzmanı mevzuata uyumu sağlar, ISO danışmanı ise mevzuata uyumun kanıtını sistematik hale getirir. İkisi birbirinin yerine geçmez, birlikte çalışır.
Sertifikasyon Süreci Nasıl İşler?
Sertifikasyon süreci, kuruluşun mevcut durumunu değerlendirmesiyle başlar ve akredite bir denetimle sonuçlanır. Altı adımdan oluşan tipik bir yol haritası şöyledir.
- Boşluk analizi (gap analizi): Mevcut İSG uygulamaları standardın şartlarıyla karşılaştırılır, eksikler ortaya çıkarılır.
- Sistem kurulumu: Politika, prosedür, risk değerlendirmesi, hedefler ve dokümantasyon oluşturulur; çalışanlar eğitilir.
- Uygulama ve kayıt: Sistem sahada işletilir, denetim, olay, eğitim ve gözden geçirme kayıtları biriktirilir.
- İç tetkik ve yönetim gözden geçirmesi: Kuruluş kendi iç denetimini yapar, üst yönetim sistemin işleyişini değerlendirir.
- Belgelendirme denetimi: Akredite bir belgelendirme kuruluşu iki aşamalı denetim yapar (doküman incelemesi ve saha denetimi). Uygunsuzluklar kapatıldığında belge düzenlenir.
- Gözetim ve yenileme: Belge genellikle üç yıl geçerlidir. Bu süre içinde periyodik gözetim denetimleri yapılır, süre sonunda yeniden belgelendirme gerekir.
Belgelendirme yalnızca akredite belgelendirme kuruluşlarınca yapıldığında geçerli kabul edilir. Danışmanlık hizmeti veren kuruluşun aynı zamanda belgeyi vermemesi, bağımsızlık açısından önemlidir.
Sertifikada Hangi Kayıtlar Kanıt Olarak İstenir?
Denetçiler kanıtı belge başlığından değil saha kaydından arar. İç tetkikte ve gözetim denetiminde tipik olarak altı kayıt grubu istenir. Bunlar risk değerlendirmesi ve güncelleme tarihleri, iç tetkik raporları, düzeltici faaliyet kayıtları, eğitim katılım listeleri, iş kazası ve ramak kala bildirimleri, yönetim gözden geçirme tutanağıdır. Denetçi bu kayıtları tek tek ister ve tarihleri birbiriyle karşılaştırır.
Kayıtların kim tarafından imzalandığı da denetimde sorgulanır. Risk değerlendirmesini işveren, İSG uzmanı ve işyeri hekimi birlikte imzalar. DÖF kapatma onayını genellikle kalite veya İSG yöneticisi verir. Yönetim gözden geçirme tutanağını üst yönetim onaylar. Bu imza zinciri, sistemin kağıt üzerinde değil fiilen işlediğinin kanıtıdır.
Kayıtların tarihli, izlenebilir ve birbiriyle tutarlı olması beklenir. Bir eğitim kaydı varsa, o eğitimin risk değerlendirmesinde tanımlanan bir ihtiyaca karşılık gelmesi gerekir. İSG dokümantasyonu düzenli tutulmazsa, bu durum iç tetkikte uygunsuzluk olarak işaretlenir.
Kayıtların kağıt üzerinde mi yoksa dijital sistemde mi tutulduğu standart açısından fark etmez; önemli olan izlenebilirlik ve erişilebilirliktir. Dijital kayıt sistemleri, tarih damgası ve arama kolaylığı sayesinde iç tetkik hazırlığını hızlandırır. Kağıt dosyalarda aynı kanıtı bulmak çok daha uzun sürer ve kayıp riski taşır.
İç Tetkik ile Dış Denetim Arasındaki Fark Nedir?
İç tetkik, kuruluşun kendi personeli veya bağımsız bir danışman tarafından yürütülür ve belgelendirme denetiminden önce yapılır. Amacı uygunsuzlukları kuruluş kendi içinde bulup kapatmaktır. Dış denetim ise akredite belgelendirme kuruluşunun bağımsız denetçileri tarafından yürütülür ve belge kararını doğrudan etkiler.
İç tetkikte bulunan bir uygunsuzluk, dış denetimden önce kapatılırsa büyük bir sorun oluşturmaz; aksine sistemin işlediğinin kanıtı sayılır. Dış denetimde bulunan bir uygunsuzluk ise belirlenen sürede kapatılmazsa belge süreci durabilir.
İki denetim türü birbirinin yerine geçmez. İç tetkiksiz bir kuruluş dış denetime hazırlıksız girer ve sahada bulunmaması gereken uygunsuzluklarla karşılaşır.
| Özellik | İç tetkik | Dış denetim |
|---|---|---|
| Kim yapar | Kuruluşun kendi personeli veya bağımsız danışman | Akredite belgelendirme kuruluşunun denetçisi |
| Amaç | Uygunsuzlukları kendi içinde bulup kapatmak | Belge kararını vermek |
| Sonuç | Sistemin dış denetime hazır olup olmadığını gösterir | Belgenin verilmesi, sürdürülmesi veya askıya alınması |
Sertifikasyonda Sık Yapılan Hatalar Nelerdir?
Sertifikasyon sürecinde tekrarlayan dört hata öne çıkar.
En sık görülen hata, dokümantasyonun sahadaki uygulamayı yansıtmamasıdır. Prosedür yazılır ama çalışanlar farklı bir yöntemle çalışmaya devam eder; denetçi bunu saha gözlemiyle hemen fark eder.
İkinci sık hata, iç tetkikin yüzeysel yapılmasıdır. Kuruluş kendi uygunsuzluklarını bulmak yerine denetimi bir formalite olarak görür, gerçek riskler dış denetimde ortaya çıkar.
Çalışan katılımının eksik kalması da tekrar eden bir sorundur. Standart, risklerin yalnızca yönetim tarafından değil sahadaki çalışanlarla birlikte değerlendirilmesini bekler; İSG kurulu toplantıları bu katılımın somut kanıtıdır.
Son olarak, düzeltici faaliyetlerin açık kalması denetimde ciddi bir uygunsuzluk sayılır. Bir DÖF açıldıktan sonra kapatma tarihi ve kanıtı takip edilmezse, aynı bulgu bir sonraki gözetim denetiminde tekrar çıkar.
Aynı bulgunun art arda iki gözetim denetiminde çıkması, belgelendirme kuruluşu için ciddi bir uyarı işaretidir. Bu durum genellikle sistemin sahiplenilmediğini, düzeltici faaliyetin kağıt üzerinde kapatılıp fiilen uygulanmadığını gösterir. Belgelendirme kuruluşları tekrar eden bulguları büyük uygunsuzluk olarak değerlendirebilir; bu durum belgenin askıya alınmasına kadar gidebilir.
OHSAS 18001 Belgesi Olanlar Ne Yapmalı?
OHSAS 18001 artık geçerli bir belgelendirme standardı değildir, yerini ISO 45001 almıştır. OHSAS belgesi bulunan kuruluşların ISO 45001'e geçmesi gerekir. Geçiş sıfırdan kurulum değildir; mevcut OHSAS sistemine birkaç yeni başlık eklenerek yürütülür.
Ortak ISO üst yapısı sayesinde ISO 45001, ISO 9001 ve ISO 14001 ile aynı iskelete oturur; entegrasyon kolaylaşır. Üst yönetimin sorumluluğu ve çalışan katılımı belirgin biçimde güçlendirilmiştir. Standart yalnız tehlikeyi değil, kuruluşun bağlamını ve fırsatları da değerlendirmeyi ister.
Geçişte mevcut OHSAS sistemine bağlam analizi, liderlik değerlendirmesi ve risk/fırsat başlıkları eklenir. İç tetkik ve düzeltici faaliyet kayıtları geçişte de esas alınır; sıfırdan doküman üretmek gerekmez.
OHSAS belgesinin süresi dolmadan geçişi planlamak, belgelendirme sürekliliğini korumanın en güvenli yoludur. Geçiş denetimini normal gözetim denetimiyle birleştiren belgelendirme kuruluşları da vardır; bu seçenek, ayrı bir denetim planlamaya kıyasla süreci sadeleştirebilir.
Örnek Senaryo: Bir Üretim Tesisinin Sertifikasyon Yolculuğu
Elli çalışanlı bir metal işleme atölyesini örnek alalım. İşletme, büyük bir sanayi firmasına tedarikçi olabilmek için ISO 45001 şartıyla karşılaşır.
Önce boşluk analizi yapılır: mevcut risk değerlendirmesi güncel ama iç tetkik kaydı yoktur, yönetim gözden geçirme toplantıları düzensizdir. Bu eksikler bir uygulama planına dönüştürülür.
Sistem kurulumunda İSG politikası yenilenir, risk değerlendirmesi standardın planlama maddesine uyarlanır, çalışan temsilcileri katılım sürecine dahil edilir. Bu süreçte eğitim katılımları, saha denetim tutanakları ve DÖF takibi düzenli biçimde kayıt altına alınır.
İç tetkik yapılır, birkaç küçük uygunsuzluk bulunur ve kapatılır. Belgelendirme denetiminde bir uygunsuzluk daha çıkar; düzeltici faaliyetle kapatılır ve belge düzenlenir. Atölye, geçerlilik süresi boyunca periyodik gözetim denetimlerine girer ve her denetimde saha denetim checklist'ini güncel tutar.
ISO 45001 hakkında sık sorulan sorular
Sorunuz burada yoksa destek@firstisg.com adresine yazın, 24 saat içinde yanıtlıyoruz.
ISO 45001 zorunlu mu?
Hayır. ISO 45001 yasal bir zorunluluk değil, gönüllü bir yönetim sistemi standardıdır. Türkiye'de 6331 sayılı Kanun ve yönetmelikler asgari yasal İSG yükümlülüklerini belirler; ISO 45001 bunların yerine geçmez, üzerine bir yönetim sistemi katmanı ekler. İşletmeler genellikle ihale/müşteri şartı veya kurumsal itibar için uygular.
ISO 45001 sertifikası nasıl alınır?
Süreç genellikle şu adımları izler: boşluk analizi → sistem kurulumu (politika, prosedür, risk değerlendirmesi, hedefler) → uygulama ve kayıt → iç tetkik ve yönetim gözden geçirmesi → akredite belgelendirme kuruluşunun iki aşamalı denetimi (Aşama 1 doküman incelemesi, Aşama 2 sahada uygulama denetimi). Uygunsuzluklar kapatıldığında belge düzenlenir; süreç işletme büyüklüğüne göre birkaç aydan bir yıla kadar sürebilir.
ISO 45001 belgesi kaç yıl geçerli?
Belge genellikle üç yıl geçerlidir. Bu süre içinde belgelendirme kuruluşu yılda bir periyodik gözetim denetimi yapar; süre sonunda yeniden belgelendirme (üç yıllık yeni bir döngü açan) denetimi gerekir. Gözetim denetimlerinde sistemin işletilmeye devam ettiğine dair kanıt (denetim, eğitim, olay ve DÖF kayıtları) aranır; art arda uygunsuzluk kapatılmazsa belge askıya alınabilir.
OHSAS 18001 ile ISO 45001 farkı nedir?
OHSAS 18001 artık geçerli bir belgelendirme standardı değildir; yerini ISO 45001 almıştır. ISO 45001 ortak ISO üst yapısını kullanır (ISO 9001/14001 ile entegrasyon kolay), üst yönetimin liderliğini ve çalışan katılımını güçlendirir, yalnız tehlikeyi değil kuruluş bağlamı ile fırsatları da değerlendirir. OHSAS belgeli kuruluşların ISO 45001'e geçmesi gerekir.
ISO 45001, Türk İSG mevzuatının yerine geçer mi?
Hayır. ISO 45001 belgesi olması, 6331 sayılı Kanun ve yönetmeliklerdeki yükümlülükleri (risk değerlendirmesi, eğitim, uzman/hekim görevlendirme, sağlık gözetimi vb.) ortadan kaldırmaz. Standart, yasal yükümlülüklerin belirlenip izlenmesini zaten şart koşar; yani mevzuata uyumu kapsar ve üstüne yönetim disiplini ekler. Denetimde ISO belgesi ibraz etmek, İSG-KATİP kayıtlarının veya risk değerlendirmesinin sorulmasını engellemez.
ISO 45001 Kayıtlarını Tek Sistemde Tutun
ISO 45001 denetiminin en zor kısmı belge bulundurmak değil, kanıtı düzenli üretmek ve izlenebilir tutmaktır. Risk değerlendirmeleri, saha denetimleri, olay kayıtları, eğitim katılımları, DÖF takibi ve yönetim gözden geçirme tutanakları bu kanıt setini oluşturur. FirstİSG'de bu kayıtların tamamı tarih damgalı ve aranabilir biçimde tek yerde toplanır; iç tetkik ve gözetim denetimleri öncesi kanıt seti tek tıkla hazırlanır. Eksikler doğrudan DÖF olarak izlenir, eğitim ve ölçüm tarihleri ajandadan hatırlatılır.
ISO 45001 şartlarını saha uygulamasına dökün
FirstİSG uygulamasında risk değerlendirmesi, düzeltici faaliyet ve denetim kayıtlarınızı mevzuat referanslı raporlarla tutar, ISO 45001 iç audit izlerinizi tek yerden oluşturursunuz.
Her ay ücretsiz rapor hakkı · iOS + Android
Soru & Yorumlar
Bu sayfadaki konuyla ilgili sorunuzu yazın; FirstİSG ekibi yanıtlıyor, onaylanan sorular herkese açık yayınlanıyor.
Henüz yorum yok. İlk soruyu siz sorun, yanıtlayalım.
Soru sorun veya yorum yazın