İçeriğe atla

🚀 Kurucu Müşteri Programı: İlk 10 kurucu müşteriye ilk 12 ay %50 indirim — 31 Aralık 2026’ya kadar Detaylar →

QoreSoftQMS Platform
← Blog

ISO Standartları

ISO 9001:2026 Yayınlandı: Neler Değişti, Geçişe Nasıl Hazırlanmalı?

Enis Hemedoğlu ·

ISO 9001’in altıncı baskısı ISO 9001:2026, Eylül 2026’da yayınlandı ve 2015 sürümünün yerini aldı. İlk soru hep aynı: “Sistemimizi baştan mı kuracağız?” Kısa cevap: Hayır. Bu revizyon bir devrim değil, bir olgunlaşma. Madde iskeleti (4–10) yerinde duruyor, yeni bir zorunlu kayıt türü yok. Ama birkaç şart gerçekten değişti ve denetçiler ilk sorularını tam da bu noktalardan soracak.

Bu yazıda değişiklikleri standardın nihai metnine dayanarak madde madde ele alıyor, sonunda geçiş için uygulanabilir bir kontrol listesi veriyoruz. 2015 sürümünün neler getirdiğini hatırlamak isterseniz ISO 9001:2015 değişiklikleri yazımıza bakabilirsiniz.

Bir bakışta: 2026’da neler değişti?

Standardın önsözü altı ana değişikliği sayıyor:

  1. Temel terimler metne alındı — Madde 3 artık kalite yönetiminin temel terim ve tanımlarını (3.1–3.20) kendi içinde veriyor; ISO 9000 atıf standardı olmaya devam ediyor.
  2. Kalite kültürü ve etik davranış — liderlik, farkındalık ve çalışma ortamı şartlarına girdi.
  3. Risk ve fırsatın ayrılması — ikisi için ayrı aksiyon maddeleri var.
  4. Değişiklik yönetimi güçlendirildi — KYS değişikliklerinin planlanması genişledi.
  5. Ek A yenilendi — yapıyı, terimleri ve şartların amacını açıklayan rehber metin; yeni şart eklemiyor.
  6. Ek B kaldırıldı — diğer ISO/TC 176 standartlarına atıflar Ek A’nın notlarına taşındı.

Buna ek olarak 2024’te yayımlanan iklim değişikliği tadili (Amd 1:2024) artık standardın kendi metninin parçası.

1. Madde numaraları nerede değişti?

Çoğu kuruluşun prosedürleri, iç tetkik soru listeleri ve el kitapları madde numaralarına göre düzenlenmiştir. Bu yüzden önce yapısal farkları bilmek gerekir:

Konu ISO 9001:2015 ISO 9001:2026
Terimler Madde 3 yalnız ISO 9000’e atıf yapar Madde 3’te temel terimler (3.1–3.20)
Risk ve fırsat 6.1.2 riskler ve fırsatlar için aksiyon 6.1.2 riskler, 6.1.3 fırsatlar (yeni madde)
Sürekli iyileştirme 10.1 Genel + 10.3 Sürekli iyileştirme 10.1 Sürekli iyileştirme (10.3 kaldırıldı)
YGG girdileri 9.3.2 a–f 9.3.2 a–h (harfler kaydı)
YGG çıktıları 9.3.3 “Çıktılar” 9.3.3 “Sonuçlar”

Dikkat: 2015’teki 6.1.2 “risk ve fırsatlar için aksiyon planlama” anlamına geliyordu; 2026’da aynı numara yalnız riskleri ifade ediyor. Doküman ve tetkik listelerinizdeki “6.1.2” atıflarını kör bir bul-değiştir ile güncellemeyin — her birinin risk mi fırsat mı olduğuna bakın.

2. Kalite kültürü ve etik davranış (5.1.1, 7.3, 7.1.4)

Revizyonun en çok konuşulacak başlığı bu. Üç yerde karşımıza çıkıyor:

  • 5.1.1 — Liderlik: Üst yönetimin liderlik ve taahhüdünü gösterme yolları arasına kalite kültürünü ve etik davranışı teşvik etmek eklendi. Standarda göre kalite kültürü ve etik davranış, kuruluşun paylaşılan değerlerinde, tutumlarında, uygulamalarında ve eylemlerinde kendini gösterir.
  • 7.3 — Farkındalık: Kuruluş adına çalışan herkesin kuruluşun kalite kültürü ve etik davranış anlayışından haberdar olması artık açık bir şart.
  • 7.1.4 — Süreçlerin işletimi için ortam: Sosyal, psikolojik ve fiziksel faktörler 2015’te de nottaydı; yeni olan, bu faktörlerin bir kısmının kalite kültürü ve etik davranıştan etkilenebileceği vurgusu.

Denetimde ne sorulabilir? “Kalite kültürünü nasıl teşvik ediyorsunuz?” sorusuna bir poster yetmez. Somut kanıtlar düşünün: yayımlanmış bir etik ilke/davranış kuralları dokümanı ve okunduğunun kaydı, çalışan anketiyle ölçülen kültür göstergeleri, liderlerin sahaya çıktığı toplantı/tur kayıtları, bu konuların yönetimin gözden geçirmesinde ele alındığı tutanaklar. Konuya derinlemesine girmek için kalite kültürü nasıl oluşturulur yazımıza göz atın; standart da rehber olarak ISO 10010’u gösteriyor.

3. Risk ve fırsat artık ayrı ayrı yönetiliyor (6.1)

2015’te risk ve fırsat tek cümlede, tek aksiyon planında anılıyordu. 2026’da yapı şöyle:

  • 6.1.1 — Bağlamdaki hususları ve ilgili taraf şartlarını dikkate alarak ele alınması gereken risk ve fırsatları belirle.
  • 6.1.2 — Riskleri belirle, analiz et ve değerlendir; aksiyonları planla, süreçlere entegre et ve etkinliğini değerlendir. Aksiyonlar, riskin KYS’nin amaçlanan sonuçlarına olası etkisiyle orantılı olmalı.
  • 6.1.3 — Fırsatlar için aynı döngü: belirle, analiz et, değerlendir, aksiyon planla, etkinliğini değerlendir.

İki ayrıntı önemli. Birincisi, risk maddesine eklenen not, belirlenen risklerin bir kesinti (disruption) sırasında ve sonrasında uygun ürün/hizmet sağlama yeteneğiyle ilgili olabileceğini hatırlatıyor — tedarik zinciri, altyapı ve kilit personel kesintileri artık doğal bir risk başlığı. İkincisi, Ek A açıkça şunu söylüyor: risk temelli düşünme, resmî bir risk yönetimi yöntemi veya dokümante bir prosedür gerektirmez. Yani ağır bir metodoloji şart değil; ama “analiz et ve değerlendir” fiilleri, bir tür puanlama ya da önceliklendirme yapıldığının gösterilmesini bekliyor. Bunun için 5×5 risk matrisi iyi bir başlangıç; daha kapsamlı bir çerçeve isteyenler için ISO 31000 standardın atıf yaptığı rehber.

Pratik sonuç: Fırsatlarınızı riskler tablosunun bir satırı olarak değil, kendi değerlendirmesi ve kendi etkinlik ölçüsü olan kayıtlar olarak yönetin. Performans değerlendirme (9.1.3) ve yönetimin gözden geçirmesi (9.3.2) de risk aksiyonlarının ve fırsat aksiyonlarının etkinliğini ayrı ayrı soruyor.

4. Değişikliklerin planlanması güçlendi (6.3)

2015’te KYS’de bir değişiklik planlanırken dört şey dikkate alınıyordu: amaç ve olası sonuçlar, KYS’nin bütünlüğü, kaynakların varlığı, sorumlulukların dağılımı. 2026 bu listeyi genişletiyor:

  • kaynakların yanında bilginin de varlığı,
  • değişikliğin iletilmesi,
  • değişikliğin etkinliğinin nasıl izlenip değerlendirileceği,
  • değişiklik sonuçlarının nasıl gözden geçirileceği.

Son iki madde farkı yaratıyor: artık “değişikliği yaptık” demek yetmiyor, değişiklik başlamadan önce başarısının nasıl ölçüleceği planlanmış olmalı. Bir organizasyon değişikliği, yeni bir yazılıma geçiş ya da süreç birleştirmesi için değişiklik kaydınızda “iletişim planı”, “etkinlik ölçütü” ve “gözden geçirme tarihi/sorumlusu” alanları yoksa, eklemenin zamanı. Ayrıntılı bir çerçeve için değişiklik yönetimi nedir yazımıza bakabilirsiniz; standart rehber olarak ISO/TS 10020’yi öneriyor. Ayrıca 5.3’te üst yönetim, KYS bütünlüğünün değişiklikler planlanıp uygulanırken korunmasından sorumlu birini açıkça atamalı.

5. İklim değişikliği artık metnin içinde (4.1, 4.2)

2024 tadiliyle gelen iki cümle 2026 metnine yerleşti:

  • 4.1: Kuruluş, iklim değişikliğinin kendisi için ilgili bir husus olup olmadığını belirler.
  • 4.2 (not): İlgili tarafların iklim değişikliğiyle ilgili şartları olabilir.

Burada sık yapılan hata, “Biz hizmet şirketiyiz, iklimle ilgimiz yok” deyip hiçbir kayıt tutmamak. Standart iklimi yönetmenizi değil, ilgili olup olmadığına karar vermenizi istiyor — ve “ilgili değil” de geçerli bir karardır, yeter ki gerekçesiyle kayıtlı olsun. İlgili bulduysanız bağlam analizinize bir husus olarak girer, risk ve fırsat değerlendirmesine taşınır. Müşterileriniz sizden karbon verisi istiyorsa bu da 4.2’deki ilgili taraf şartınızdır (bkz. karbon ayak izi ve sürdürülebilirlik).

6. İlgili taraflar: hangi şartı üstleniyorsunuz? (4.2 c)

Küçük görünen ama denetimde önemli bir ekleme: kuruluş, ilgili tarafların şartlarından hangilerinin kalite yönetim sistemi aracılığıyla karşılanacağını belirlemeli. 2015’te taraflar ve şartları listeleniyordu; 2026’da listenin yanına bir karar sütunu gerekiyor — “Bu beklentiyi KYS kapsamında ele alıyor muyuz?” Bu karar, KYS kapsamını (4.3) ve risk-fırsat planlamasını doğrudan besler. Uygulama için ilgili taraflar analizi yazımızdaki tabloya bir “KYS ile karşılanır: Evet/Hayır + gerekçe” sütunu eklemeniz yeterli.

7. Kurumsal bilgi: saklamak yetmez, kullanmak gerekir (7.1.6)

2015’te bilginin “sürdürülmesi ve erişilebilir kılınması” isteniyordu. 2026’da bilgi korunur, uygulanır ve paylaşılır; kapsamı da “ürün uygunluğu”ndan “süreçlerin işletimi ve KYS’nin amaçlanan sonuçları”na genişledi. Not, bilginin dört biçimini sayıyor: kişilerdeki deneyim, eğitimle ve başkalarından öğrenilen bilgi, yöntem/süreç/ürünlere gömülü bilgi ve dokümanlarda, dijital sistemlerde tutulan bilgi.

Denetçinin bakacağı yer: emekli olan ya da ayrılan bir ustanın bilgisini nasıl aktardınız? Bir projeden çıkan dersler bir sonraki projede nasıl kullanıldı? Doküman kütüphanesi tek başına “uygulanır ve paylaşılır” şartını göstermez; ders havuzu, mentorluk kayıtları ve tek kişiye bağımlı kritik bilgi envanteri gibi kanıtlar düşünün.

8. Yönetimin gözden geçirmesi girdileri yeniden düzenlendi (9.3.2)

YGG gündeminizi madde harflerine göre kurduysanız güncellemeniz gerekecek. 2026 sıralaması:

2026 Girdi 2015’teki yeri
a Önceki YGG aksiyonlarının durumu a
b İç ve dış hususlardaki değişiklikler b
c İlgili tarafların ihtiyaç ve beklentilerindeki değişiklikler yeni ayrı girdi
d KYS performansı ve eğilimler (uygunsuzluk ve DÖF’ler, izleme-ölçme, tetkik, memnuniyet, hedefler, süreç performansı, tedarikçiler) c
e İyileştirme fırsatları f
f Kaynakların yeterliliği d
g Risk aksiyonlarının etkinliği e (birlikte)
h Fırsat aksiyonlarının etkinliği e (birlikte)

YGG sonuçları (9.3.3) değişmedi: sürekli iyileştirme fırsatlarına, KYS’deki değişiklik ihtiyacına ve kaynak ihtiyaçlarına dair kararlar. Uygulama için yönetimin gözden geçirmesi nasıl yapılır rehberimiz geçerliliğini koruyor; yalnız gündem sırasını ve risk-fırsat ayrımını güncelleyin.

9. Daha küçük ama gözden kaçmaması gereken değişiklikler

  • 5.2 Kalite politikası: “Bağlamı dikkate alır ve stratejik yönü destekler” ayrı bir madde oldu; politika yalnız iletilmekle kalmaz, uygulanır. (Bkz. kalite politikası nasıl yazılır.)
  • 5.3 Roller: İyileştirme fırsatlarının üst yönetime raporlanması ayrı bir sorumluluk olarak atanmalı.
  • 7.1.3 Altyapı: Not artık yerinde, uzaktan ve hibrit tüm çalışma biçimlerini kapsıyor.
  • 8.2.1 Müşteri iletişimi: Gerektiğinde müşteriye acil durum aksiyonları ve hizmet kesintileri hakkında bilgi verilmesi.
  • 8.3 Tasarım: Notlar yinelemeli (çevik) tasarım döngülerini ve zamanla netleşen girdileri açıkça tanıyor.
  • 9.1.2 Müşteri memnuniyeti: “Müşteri algısının izlenmesi” yerine doğrudan “memnuniyetin izlenmesi”; bilgi kaynaklarına şikayetler ve sosyal medya eklendi. (Bkz. müşteri memnuniyeti anketi.)
  • 10.1 Sürekli iyileştirme: Eski 10.1 ve 10.3 tek maddede birleşti; iyileştirmenin kademeli ya da çığır açıcı değişim, inovasyon veya yeniden yapılanma yoluyla olabileceği vurgulandı.
  • 10.2 DÖF: Not, müşteri şikayetlerinin bir uygunsuzluk kaynağı olabileceğini hatırlatıyor (müşteri şikayetleri nasıl yönetilir).
  • Terminoloji: “Dokümante edilmiş bilgiyi muhafaza et/sakla” ifadeleri, “dokümante edilmiş bilgi olarak mevcut olmalı” ve “…kanıtı olarak mevcut olmalı” kalıplarına dönüştü. Ek A, ikincisinin kanıt saklama anlamına geldiğini açıklıyor.

10. Ek A’da teknolojiye dair ilginç bir vurgu

Ek A şart eklemiyor ama yönünü belli ediyor: KYS’yi desteklemek için teknoloji kullanıldığında sistemin bütünlüğüne güven iki şeye bağlanıyor — kararların dayandığı bilginin güvenilirliği ve bu kararların sorumluluğunun netliği. Tablolara dağılmış, kimin neyi ne zaman değiştirdiği belli olmayan kayıtlar bu beklentiyi karşılamakta zorlanır. Onay izleri, sürüm geçmişi ve değişiklik kaydı tutan bir kalite yazılımının Excel’e göre farkı tam da burada ortaya çıkıyor.

Geçiş süreci: ne zaman, nasıl?

Mevcut ISO 9001:2015 sertifikaları geçiş süresi boyunca geçerliliğini korur. Geçiş süresini uluslararası akreditasyon forumu IAF belirler; 2015 revizyonunda bu süre üç yıldı. Kesin takvim ve belgelendirme kuruluşunuzun geçiş denetimi politikası için kuruluşunuzla görüşün — birçok kuruluş geçişi bir gözetim veya yeniden belgelendirme denetimiyle birleştirir.

Geçiş kontrol listesi

  • Standardın 2026 metnini edinin ve kalite ekibiyle madde madde okuyun.
  • Boşluk analizi yapın: yukarıdaki yeni şartları mevcut sisteminizle karşılaştırın.
  • Prosedür, el kitabı ve iç tetkik soru listelerinizdeki madde numaralarını güncelleyin (özellikle 6.1.2 / 6.1.3 ve 10.3 → 10.1).
  • İklim değişikliği ilgililiği kararını kayıt altına alın (4.1); ilgili taraf şartlarına “KYS ile karşılanır mı?” kararını ekleyin (4.2 c).
  • Kalite kültürü ve etik için somut kanıt belirleyin: etik ilkeler dokümanı, farkındalık kaydı, ölçüm (anket), YGG’de ele alınması.
  • Fırsatları risklerden ayrı değerlendirin ve fırsat aksiyonlarının etkinliğini ölçün.
  • Değişiklik kayıt formunuza iletişim, etkinlik ölçütü ve sonuç gözden geçirme alanlarını ekleyin (6.3).
  • Kurumsal bilginin nasıl uygulandığını ve paylaşıldığını gösteren kanıtları gözden geçirin (7.1.6).
  • YGG gündemini 9.3.2 a–h sırasına göre yeniden düzenleyin.
  • Değişiklikleri kapsayan bir iç tetkik ve ardından bir YGG yapın (bkz. iç tetkik nasıl yapılır).
  • Belgelendirme kuruluşunuzla geçiş denetimini planlayın.

Sonuç

ISO 9001:2026, 2015’in kurduğu risk temelli, bağlam odaklı yapıyı bozmadan üç yöne derinleştiriyor: insan (kalite kültürü ve etik), ayrım (risk ve fırsat artık ayrı yönetiliyor) ve disiplin (değişiklikler, etkinliği ölçülecek şekilde planlanıyor). Sistemini 2015’e gerçekten uygun işleten bir kuruluş için geçiş, büyük bir proje değil; birkaç yeni kanıtın ve güncellenmiş madde atıflarının işi. Asıl fark, bu yeniliklerin kâğıt üzerinde değil, günlük işleyişte görünür olmasında — denetçiler de tam olarak bunu arayacak.

ISO 9001’e yeni başlıyorsanız önce ISO 9001 nedir ve ISO 9001 belgesi nasıl alınır yazılarımızla başlayabilirsiniz.

Kalite yönetimini tek platformda yönetin

QoreSoft QMS ile doküman, DÖF, tetkik, risk ve daha fazlası — birbirine bağlı, onay akışlı ve denetime hazır.

Ücretsiz demo iste