İnsan kaynakları, KVKK, tedarikçi denetimi ve belgelendirme danışmanlığı

İkinci taraf denetim

Tedarikçi denetimi (ikinci taraf denetim) nedir, nasıl planlanır ve yürütülür?

Ürün ve hizmet kalitenizin önemli bir kısmı, kontrolünüz dışındaki tesislerde belirlenir. Tedarikçi denetimi, bu tesislerde neler olduğunu yerinde görmenin en doğrudan yoludur. Bu rehberde ikinci taraf denetimin ne olduğunu, ISO 19011 ilkelerini ve risk bazlı bir denetim programının nasıl kurulacağını anlatıyoruz.

Birinci, ikinci ve üçüncü taraf denetim farkı

Denetimler, denetimi kimin kimin adına yaptığına göre üçe ayrılır. Birinci taraf denetim, kuruluşun kendi sistemini kendisinin veya kendi adına çalışan birinin denetlemesidir; iç tetkik bunun en bilinen örneğidir. İkinci taraf denetim, bir kuruluşun tedarikçisini veya kendisi adına iş yapan bir dış kuruluşu denetlemesidir; tedarikçi denetimi bu gruba girer. Üçüncü taraf denetim ise bağımsız bir kuruluş tarafından, örneğin belgelendirme amacıyla yapılır.

İkinci taraf denetimin en önemli farkı, kriterlerin müşteri tarafından belirlenebilmesidir. Bir belgelendirme tetkiki yalnızca standardın şartlarına bakarken, tedarikçi denetiminde sizin teknik şartnameniz, sözleşme hükümleriniz, ürününüze özgü kritik karakteristikler ve davranış kurallarınız da kriter olarak kullanılabilir. Tedarikçinin bir yönetim sistemi sertifikasına sahip olması değerlidir; ancak sizin ürününüze özgü riskleri her zaman kapsamayabilir.

ISO 19011 denetim ilkeleri

ISO 19011, yönetim sistemlerinin denetimine ilişkin kılavuz standarttır ve birinci, ikinci ve üçüncü taraf denetimler için ortak ilkeler tanımlar. Tedarikçi denetimlerinde de bu ilkelerin izlenmesi, sonuçların güvenilirliğini artırır:

  • Dürüstlük: denetçinin işini dürüst, özenli ve sorumlu biçimde yapması; profesyonelliğin temeli.
  • Adil sunum: bulguların, sonuçların ve raporların doğru ve gerçeğe uygun biçimde aktarılması.
  • Mesleki özen: denetimin önemine ve müşterinin denetçiye duyduğu güvene uygun dikkat ve muhakeme gösterilmesi.
  • Gizlilik: denetim sırasında edinilen bilgilerin korunması; tedarikçinin ticari sırları dahil.
  • Bağımsızlık: denetçinin tarafsızlığının ve denetim sonuçlarının nesnelliğinin korunması; örneğin tedarikçiyle doğrudan ticari ilişki yürüten kişinin denetçi olmaması tercih edilir.
  • Kanıta dayalı yaklaşım: sonuçların doğrulanabilir kanıtlara ve uygun örneklemeye dayanması.
  • Risk temelli yaklaşım: denetim planlamasının, yürütülmesinin ve raporlamasının denetim müşterisi ve denetim hedefleri açısından önemli konulara odaklanması.

Risk bazlı tedarikçi denetim programı nasıl kurulur?

Her tedarikçiyi aynı sıklıkta ve aynı derinlikte denetlemek hem gereksiz maliyet yaratır hem de kritik tedarikçilere yeterli zaman ayrılmasını engeller. Risk bazlı bir program şu adımlarla kurulabilir:

  1. Tedarikçileri listeleyin ve sınıflandırın

    Hammadde, bileşen, fason üretim, hizmet ve lojistik gibi kategorilere ayırın; her tedarikçinin hangi ürünlerinizi etkilediğini belirleyin.

  2. Risk kriterlerini tanımlayın

    Ürün güvenliği veya kalitesi üzerindeki etki, alternatif tedarikçi bulunup bulunmaması, geçmiş performans, şikâyet ve iade geçmişi, coğrafi ve yasal riskler ile tedarikçinin sertifika durumu gibi kriterleri belirleyin.

  3. Risk seviyesine göre sıklık ve yöntem belirleyin

    Yüksek riskli tedarikçiler için düzenli saha denetimi, orta riskli tedarikçiler için daha seyrek denetim veya doküman bazlı değerlendirme, düşük riskli tedarikçiler için performans izleme yeterli olabilir.

  4. Yıllık programı hazırlayın

    Hangi tedarikçinin, hangi amaç ve kapsamla, hangi dönemde denetleneceğini ve denetim ekibini gösteren bir plan oluşturun.

  5. Tetikleyicileri tanımlayın

    Ciddi bir kalite sorunu, geri çağırma, tesis değişikliği veya sahiplik değişikliği gibi durumların programa ek denetim gerektirdiğini belirtin.

  6. Programı gözden geçirin

    Denetim sonuçlarını ve tedarikçi performansını dikkate alarak programı en az yılda bir güncelleyin.

Denetim kontrol listesinde neler yer almalı?

Kontrol listesi denetimin kapsamını güvenceye alır, ancak denetçinin sahadaki gözlemlerini sınırlamamalıdır. Üretim yapan bir tedarikçi için tipik başlıklar şunlardır:

  • Yönetim sistemi: kalite politikası, hedefler, iç tetkik, yönetimin gözden geçirmesi, doküman ve kayıt kontrolü.
  • Sözleşme ve şartların yönetimi: müşteri şartnamelerinin, teknik resimlerin ve özel şartların üretime doğru aktarılması; revizyon kontrolü.
  • Satın alma ve alt tedarikçiler: tedarikçinin kendi tedarikçilerini nasıl seçtiği ve kontrol ettiği; kritik hammaddelerin girdi kontrolü.
  • Üretim ve proses kontrolü: iş talimatları, proses parametreleri, ilk ürün onayı, proses içi kontroller ve kritik karakteristiklerin izlenmesi.
  • Ölçme ve muayene: ölçüm cihazlarının kalibrasyonu, muayene planları ve sevkiyat öncesi kontroller.
  • İzlenebilirlik: hammaddeden sevkiyata lot veya parti izlenebilirliği; bir müşteri şikâyetinde geriye doğru izleme yapılabilmesi.
  • Uygun olmayan ürün ve düzeltici faaliyet: hatalı ürünlerin ayrılması, kök neden analizi ve tekrarı önleme.
  • Personel yetkinliği: kritik işlemleri yapan çalışanların eğitim ve yetkinlik kayıtları.
  • Altyapı ve çalışma ortamı: bakım, temizlik, depolama koşulları ve ürünün korunması.

Denetim nasıl yürütülür?

  1. Hazırlık

    Tedarikçiden ön bilgi ve dokümanlar istenir; önceki denetim raporları, şikâyetler ve performans verileri incelenir. Amaç, kapsam ve kriterleri içeren denetim planı tedarikçiye önceden gönderilir.

  2. Açılış toplantısı

    Denetim planı, gizlilik kuralları, iletişim kanalları ve bulguların nasıl raporlanacağı teyit edilir.

  3. Saha turu ve kanıt toplama

    Üretim alanı, depo ve laboratuvar gezilir; süreçler yerinde gözlemlenir, çalışanlarla görüşülür ve kayıtlar örneklenir. Ürününüze ait gerçek bir siparişi baştan sona izlemek, en etkili yöntemlerden biridir.

  4. Bulguların değerlendirilmesi

    Kanıtlar kriterlerle karşılaştırılır; bulgular önem derecesine göre sınıflandırılır.

  5. Kapanış toplantısı

    Bulgular tedarikçiyle paylaşılır, anlaşmazlıklar mümkün olduğunca netleştirilir ve düzeltici faaliyet için beklentiler ve süreler açıklanır.

  6. Raporlama

    Rapor; kapsamı, bulguları, kanıtları ve genel sonucu açık ve tarafsız biçimde aktarır.

  7. Takip

    Tedarikçinin sunduğu düzeltici faaliyet planı incelenir; uygulamanın etkinliği kanıt incelemesiyle veya takip denetimiyle doğrulanır.

Bulguların sınıflandırılması ve takip

Bulguları sınıflandırmak için önceden tanımlanmış bir ölçek kullanın. Yaygın bir yaklaşım, ürün güvenliğini veya müşteriye teslim edilen ürünün uygunluğunu doğrudan etkileyen durumları kritik, sistemin bir şartının karşılanmadığı ancak doğrudan ürün etkisi olmayan durumları majör veya minör, iyileştirilebilecek alanları ise gözlem olarak sınıflandırmaktır. Kritik bulgularda, düzeltici faaliyet beklenmeden ek kontrol, sevkiyat durdurma veya yüzde yüz muayene gibi geçici önlemler gündeme gelebilir.

Denetimin asıl değeri raporda değil, takipte ortaya çıkar. Düzeltici faaliyet planında kök nedenin açıkça tanımlanması, sorumlunun ve tarihin belirtilmesi ve etkinliğin doğrulanması gerekir. Bulguların ve düzeltici faaliyetlerin tedarikçi değerlendirme puanına yansıtılması, denetim programı ile tedarikçi değerlendirme süreci arasında bağ kurar.

Sık yapılan hatalar

  • Tüm tedarikçilere aynı kontrol listesini, ürün ve risk farkı gözetmeden uygulamak
  • Denetimi yalnızca doküman incelemesiyle sınırlamak, sahadaki uygulamayı görmemek
  • Satın alma ilişkisini yöneten kişinin tek başına denetim yapması
  • Bulguları kanıtsız veya muğlak ifadelerle raporlamak
  • Düzeltici faaliyetleri takip etmemek ve aynı bulgunun sonraki denetimde tekrar etmesi
  • Tedarikçinin alt tedarikçilerinden kaynaklanan riskleri göz ardı etmek

Tedarikçi denetimlerinizde destek

Kendi ekibinizin zamanı veya uzmanlığı yetmediğinde, ya da tedarikçi uzak bir bölgedeyse, ikinci taraf denetimler sizin adınıza dış bir ekip tarafından yürütülebilir. HENA olarak risk bazlı denetim programınızın kurulmasında, kontrol listelerinizin hazırlanmasında ve tedarikçi denetimlerinin sizin adınıza yapılmasında destek veriyoruz; denetim sonucunda bir belge düzenlemiyor, size karar vermeniz için tarafsız bir rapor sunuyoruz. Ayrıntılar için tedarikçi denetimleri sayfamızı inceleyebilir, teklif talebinizi iletebilirsiniz.

Sıkça sorulan sorular

ISO 9001 sertifikası olan tedarikçiyi denetlemeye gerek var mı?

Sertifika, tedarikçinin yönetim sisteminin genel olarak standarda uygun olduğunu gösterir; ancak sizin ürününüze özgü şartları ve kritik karakteristikleri kapsamayabilir. Risk seviyesi yüksek tedarikçiler için ikinci taraf denetim yine de önerilir.

Tedarikçi denetimi ne sıklıkla yapılmalı?

Sabit bir sıklık yoktur. Tedarikçinin risk seviyesine, performansına ve önceki denetim sonuçlarına göre belirlenir; ciddi bir kalite sorunu gibi tetikleyiciler ek denetim gerektirebilir.

Uzaktan tedarikçi denetimi yapılabilir mi?

Doküman incelemesi ve görüşmeler için uzaktan yöntemler kullanılabilir. Ancak üretim koşullarının ve proses kontrollerinin değerlendirilmesi gereken yüksek riskli tedarikçilerde saha denetimi genellikle daha güvenilir sonuç verir.

Kurumunuz için doğru adımı birlikte planlayalım.

İhtiyacınızı kısaca anlatın; mevcut durumunuzu değerlendirip size özel bir yol haritası ve teklif hazırlayalım.

WhatsApp