Birinci, ikinci ve üçüncü taraf denetim farkı
Denetimler, denetimi kimin kimin adına yaptığına göre üçe ayrılır. Birinci taraf denetim, kuruluşun kendi sistemini kendisinin veya kendi adına çalışan birinin denetlemesidir; iç tetkik bunun en bilinen örneğidir. İkinci taraf denetim, bir kuruluşun tedarikçisini veya kendisi adına iş yapan bir dış kuruluşu denetlemesidir; tedarikçi denetimi bu gruba girer. Üçüncü taraf denetim ise bağımsız bir kuruluş tarafından, örneğin belgelendirme amacıyla yapılır.
İkinci taraf denetimin en önemli farkı, kriterlerin müşteri tarafından belirlenebilmesidir. Bir belgelendirme tetkiki yalnızca standardın şartlarına bakarken, tedarikçi denetiminde sizin teknik şartnameniz, sözleşme hükümleriniz, ürününüze özgü kritik karakteristikler ve davranış kurallarınız da kriter olarak kullanılabilir. Tedarikçinin bir yönetim sistemi sertifikasına sahip olması değerlidir; ancak sizin ürününüze özgü riskleri her zaman kapsamayabilir.
ISO 19011 denetim ilkeleri
ISO 19011, yönetim sistemlerinin denetimine ilişkin kılavuz standarttır ve birinci, ikinci ve üçüncü taraf denetimler için ortak ilkeler tanımlar. Tedarikçi denetimlerinde de bu ilkelerin izlenmesi, sonuçların güvenilirliğini artırır:
- Dürüstlük: denetçinin işini dürüst, özenli ve sorumlu biçimde yapması; profesyonelliğin temeli.
- Adil sunum: bulguların, sonuçların ve raporların doğru ve gerçeğe uygun biçimde aktarılması.
- Mesleki özen: denetimin önemine ve müşterinin denetçiye duyduğu güvene uygun dikkat ve muhakeme gösterilmesi.
- Gizlilik: denetim sırasında edinilen bilgilerin korunması; tedarikçinin ticari sırları dahil.
- Bağımsızlık: denetçinin tarafsızlığının ve denetim sonuçlarının nesnelliğinin korunması; örneğin tedarikçiyle doğrudan ticari ilişki yürüten kişinin denetçi olmaması tercih edilir.
- Kanıta dayalı yaklaşım: sonuçların doğrulanabilir kanıtlara ve uygun örneklemeye dayanması.
- Risk temelli yaklaşım: denetim planlamasının, yürütülmesinin ve raporlamasının denetim müşterisi ve denetim hedefleri açısından önemli konulara odaklanması.
Risk bazlı tedarikçi denetim programı nasıl kurulur?
Her tedarikçiyi aynı sıklıkta ve aynı derinlikte denetlemek hem gereksiz maliyet yaratır hem de kritik tedarikçilere yeterli zaman ayrılmasını engeller. Risk bazlı bir program şu adımlarla kurulabilir:
Tedarikçileri listeleyin ve sınıflandırın
Hammadde, bileşen, fason üretim, hizmet ve lojistik gibi kategorilere ayırın; her tedarikçinin hangi ürünlerinizi etkilediğini belirleyin.
Risk kriterlerini tanımlayın
Ürün güvenliği veya kalitesi üzerindeki etki, alternatif tedarikçi bulunup bulunmaması, geçmiş performans, şikâyet ve iade geçmişi, coğrafi ve yasal riskler ile tedarikçinin sertifika durumu gibi kriterleri belirleyin.
Risk seviyesine göre sıklık ve yöntem belirleyin
Yüksek riskli tedarikçiler için düzenli saha denetimi, orta riskli tedarikçiler için daha seyrek denetim veya doküman bazlı değerlendirme, düşük riskli tedarikçiler için performans izleme yeterli olabilir.
Yıllık programı hazırlayın
Hangi tedarikçinin, hangi amaç ve kapsamla, hangi dönemde denetleneceğini ve denetim ekibini gösteren bir plan oluşturun.
Tetikleyicileri tanımlayın
Ciddi bir kalite sorunu, geri çağırma, tesis değişikliği veya sahiplik değişikliği gibi durumların programa ek denetim gerektirdiğini belirtin.
Programı gözden geçirin
Denetim sonuçlarını ve tedarikçi performansını dikkate alarak programı en az yılda bir güncelleyin.
Denetim kontrol listesinde neler yer almalı?
Kontrol listesi denetimin kapsamını güvenceye alır, ancak denetçinin sahadaki gözlemlerini sınırlamamalıdır. Üretim yapan bir tedarikçi için tipik başlıklar şunlardır:
- Yönetim sistemi: kalite politikası, hedefler, iç tetkik, yönetimin gözden geçirmesi, doküman ve kayıt kontrolü.
- Sözleşme ve şartların yönetimi: müşteri şartnamelerinin, teknik resimlerin ve özel şartların üretime doğru aktarılması; revizyon kontrolü.
- Satın alma ve alt tedarikçiler: tedarikçinin kendi tedarikçilerini nasıl seçtiği ve kontrol ettiği; kritik hammaddelerin girdi kontrolü.
- Üretim ve proses kontrolü: iş talimatları, proses parametreleri, ilk ürün onayı, proses içi kontroller ve kritik karakteristiklerin izlenmesi.
- Ölçme ve muayene: ölçüm cihazlarının kalibrasyonu, muayene planları ve sevkiyat öncesi kontroller.
- İzlenebilirlik: hammaddeden sevkiyata lot veya parti izlenebilirliği; bir müşteri şikâyetinde geriye doğru izleme yapılabilmesi.
- Uygun olmayan ürün ve düzeltici faaliyet: hatalı ürünlerin ayrılması, kök neden analizi ve tekrarı önleme.
- Personel yetkinliği: kritik işlemleri yapan çalışanların eğitim ve yetkinlik kayıtları.
- Altyapı ve çalışma ortamı: bakım, temizlik, depolama koşulları ve ürünün korunması.
Denetim nasıl yürütülür?
Hazırlık
Tedarikçiden ön bilgi ve dokümanlar istenir; önceki denetim raporları, şikâyetler ve performans verileri incelenir. Amaç, kapsam ve kriterleri içeren denetim planı tedarikçiye önceden gönderilir.
Açılış toplantısı
Denetim planı, gizlilik kuralları, iletişim kanalları ve bulguların nasıl raporlanacağı teyit edilir.
Saha turu ve kanıt toplama
Üretim alanı, depo ve laboratuvar gezilir; süreçler yerinde gözlemlenir, çalışanlarla görüşülür ve kayıtlar örneklenir. Ürününüze ait gerçek bir siparişi baştan sona izlemek, en etkili yöntemlerden biridir.
Bulguların değerlendirilmesi
Kanıtlar kriterlerle karşılaştırılır; bulgular önem derecesine göre sınıflandırılır.
Kapanış toplantısı
Bulgular tedarikçiyle paylaşılır, anlaşmazlıklar mümkün olduğunca netleştirilir ve düzeltici faaliyet için beklentiler ve süreler açıklanır.
Raporlama
Rapor; kapsamı, bulguları, kanıtları ve genel sonucu açık ve tarafsız biçimde aktarır.
Takip
Tedarikçinin sunduğu düzeltici faaliyet planı incelenir; uygulamanın etkinliği kanıt incelemesiyle veya takip denetimiyle doğrulanır.
Bulguların sınıflandırılması ve takip
Bulguları sınıflandırmak için önceden tanımlanmış bir ölçek kullanın. Yaygın bir yaklaşım, ürün güvenliğini veya müşteriye teslim edilen ürünün uygunluğunu doğrudan etkileyen durumları kritik, sistemin bir şartının karşılanmadığı ancak doğrudan ürün etkisi olmayan durumları majör veya minör, iyileştirilebilecek alanları ise gözlem olarak sınıflandırmaktır. Kritik bulgularda, düzeltici faaliyet beklenmeden ek kontrol, sevkiyat durdurma veya yüzde yüz muayene gibi geçici önlemler gündeme gelebilir.
Denetimin asıl değeri raporda değil, takipte ortaya çıkar. Düzeltici faaliyet planında kök nedenin açıkça tanımlanması, sorumlunun ve tarihin belirtilmesi ve etkinliğin doğrulanması gerekir. Bulguların ve düzeltici faaliyetlerin tedarikçi değerlendirme puanına yansıtılması, denetim programı ile tedarikçi değerlendirme süreci arasında bağ kurar.
Sık yapılan hatalar
- Tüm tedarikçilere aynı kontrol listesini, ürün ve risk farkı gözetmeden uygulamak
- Denetimi yalnızca doküman incelemesiyle sınırlamak, sahadaki uygulamayı görmemek
- Satın alma ilişkisini yöneten kişinin tek başına denetim yapması
- Bulguları kanıtsız veya muğlak ifadelerle raporlamak
- Düzeltici faaliyetleri takip etmemek ve aynı bulgunun sonraki denetimde tekrar etmesi
- Tedarikçinin alt tedarikçilerinden kaynaklanan riskleri göz ardı etmek
Tedarikçi denetimlerinizde destek
Kendi ekibinizin zamanı veya uzmanlığı yetmediğinde, ya da tedarikçi uzak bir bölgedeyse, ikinci taraf denetimler sizin adınıza dış bir ekip tarafından yürütülebilir. HENA olarak risk bazlı denetim programınızın kurulmasında, kontrol listelerinizin hazırlanmasında ve tedarikçi denetimlerinin sizin adınıza yapılmasında destek veriyoruz; denetim sonucunda bir belge düzenlemiyor, size karar vermeniz için tarafsız bir rapor sunuyoruz. Ayrıntılar için tedarikçi denetimleri sayfamızı inceleyebilir, teklif talebinizi iletebilirsiniz.
Sıkça sorulan sorular
ISO 9001 sertifikası olan tedarikçiyi denetlemeye gerek var mı?
Sertifika, tedarikçinin yönetim sisteminin genel olarak standarda uygun olduğunu gösterir; ancak sizin ürününüze özgü şartları ve kritik karakteristikleri kapsamayabilir. Risk seviyesi yüksek tedarikçiler için ikinci taraf denetim yine de önerilir.
Tedarikçi denetimi ne sıklıkla yapılmalı?
Sabit bir sıklık yoktur. Tedarikçinin risk seviyesine, performansına ve önceki denetim sonuçlarına göre belirlenir; ciddi bir kalite sorunu gibi tetikleyiciler ek denetim gerektirebilir.
Uzaktan tedarikçi denetimi yapılabilir mi?
Doküman incelemesi ve görüşmeler için uzaktan yöntemler kullanılabilir. Ancak üretim koşullarının ve proses kontrollerinin değerlendirilmesi gereken yüksek riskli tedarikçilerde saha denetimi genellikle daha güvenilir sonuç verir.