Denetçi listeyi eline alıyor, ikinci sayfadaki bir yönetmeliğin adını yüksek sesle okuyor ve o mevzuatın iki yıl önce yürürlükten kaldırıldığını söylüyor. Odada sessizlik oluyor. Listeyi hazırlayan iş güvenliği uzmanı bir yıl önce işten ayrılmış; dosyayı en son kimin açtığı belli değil. ISO 45001 yasal şartlar listesi denetimde en kolay yakalanan belgelerden biri, çünkü kontrolü tek bir arama sorgusu kadar basit.
Standart tam olarak ne istiyor
ISO 45001'in 6.1.3 maddesi, işletmenin kendisine uygulanabilir yasal şartları ve diğer şartları belirlemesini, bunlara erişimi sağlamasını ve nasıl uygulandığını dikkate almasını ister. Buradaki "diğer şartlar" ifadesi genelde atlanır; müşteri sözleşmelerindeki İSG hükümleri, üyesi olduğunuz kuruluşların kuralları ve gönüllü taahhütler de bu kapsama girer. Yani liste sadece mevzuattan ibaret değil.
İkinci madde 9.1.2: uygunluk değerlendirmesi. Belirlediğiniz şartlara uyup uymadığınızı belirli aralıklarla değerlendirmeniz ve sonucunu kayıt altına almanız istenir. Değerlendirmenin sıklığını standart dayatmaz, işletme belirler ve gerekçesini yazar. Bu iki madde birlikte okunduğunda ortaya çıkan şey basit: bir liste ve o listenin düzenli olarak yoklandığını gösteren bir kayıt.
Listeyi kurarken hangi kolonlar
Çoğu işletmede liste iki kolondan ibaret: mevzuatın adı ve tarihi. Bu liste denetimde işe yaramaz, çünkü hangi maddenin sizi neye zorladığını göstermez. İşleyen bir yasal şartlar tablosu sekiz kolon taşır ve her kolonun bir işi vardır.
| Kolon | Ne yazılır | İşlevi |
|---|---|---|
| Mevzuatın adı | Tam ve resmî ad | Aramada ve teyitte kullanılır |
| Tür | Kanun, yönetmelik, tebliğ, sözleşme | Hiyerarşiyi gösterir |
| İlgili madde | Madde ve fıkra numarası | Değişiklik takibini kolaylaştırır |
| Bize getirdiği yükümlülük | Kendi cümlenizle, tek cümle | Listenin asıl değeri burada |
| Sorumlu birim | İSG, İK, bakım, üretim | Değerlendirmeyi kim yapacak |
| Uygunluk durumu | Uygun / uygun değil / kısmi | Aksiyon tetikler |
| Son değerlendirme tarihi | Gün / ay / yıl | Periyodu takip eder |
| Kanıt | Doküman kodu veya kayıt bağlantısı | Denetimde tek tıkla gösterim |
Dördüncü kolonu vurgulamak isterim. Mevzuat metnini kopyalayıp yapıştıran listeler okunmuyor. Yükümlülüğü kendi cümlenizle yazın: "Her yeni işe girenin işe başlamadan önce İSG eğitimini almış olması ve kaydının tutulması" gibi. Bu cümleyi yazabiliyorsanız maddeyi anlamışsınız demektir; yazamıyorsanız kopyalamak sizi kurtarmaz.
Kaynaklar ve kapsam
Listenin omurgasını 6331 sayılı İş Sağlığı ve Güvenliği Kanunu ve ona bağlı yönetmelikler oluşturur. İşyeri tehlike sınıfınıza ve faaliyetinize göre bunlara çevre, yangın, basınçlı kaplar, kimyasallar ve elektrik tarafındaki düzenlemeler eklenir. Metal işleyen bir tedarikçide liste genelde 25 ila 40 satır arasında oturuyor; daha uzun listeler çoğu zaman ilgisiz mevzuatın kopyalanmasından doğuyor.
Kaynak olarak Resmî Gazete ve mevzuat bilgi sistemi birincil adreslerdir; ikisi de ücretsizdir ve yürürlük bilgisini gösterir. İkinci kanal olarak sektör derneklerinin duyuruları ve varsa ortak sağlık ve güvenlik biriminizin bültenleri kullanılır. Üçüncü kanal müşteri sözleşmeleridir; özellikle otomotivde müşterinin İSG hükümleri mevzuattan daha sıkı olabiliyor ve bunlar da listeye girmeli.
Listeyi hazırlarken her satırın yanına "bu bizi neden ilgilendiriyor" diye bir not düşün. Bir işletmede bu notu eklerken listenin dörtte birinin gerçekten o işletmeyi ilgilendirmediği ortaya çıktı; başka bir firmanın listesinden kopyalanmıştı ve içinde maden ile liman mevzuatı vardı. Liste kısaldıkça güncel tutulması kolaylaşıyor. Uzun liste güvenlik hissi veriyor ama denetimde tam tersi etki yapıyor, çünkü denetçi ilgisiz satırı görünce listenin hazırlanma şeklini sorgulamaya başlıyor.
Değişikliği yakalamanın yöntemi
Mevzuat sessizce değişir. Bir yönetmelik yürürlükten kalkar, yerine yenisi gelir ve bunu size kimse bildirmez. Takibi bir kişinin gayretine bırakırsanız o kişi işten ayrıldığında takip de biter; giriş bölümündeki sahne tam olarak budur. Çözüm takibi sisteme bağlamak: aylık tekrarlayan bir görev açın ve görevin çıktısını net tanımlayın.
Görev metni şu olsun: "Listedeki mevzuatın yürürlük durumu kontrol edildi, değişen madde var mı?" Kontrol otuz satırlık bir liste için yarım saat sürer. Değişiklik varsa etkilenen satır için revizyon kaydı açılır, yükümlülük cümlesi güncellenir ve uygunluk durumu yeniden değerlendirilir. Değişiklik yoksa bile görev kapatılır; o kapatma kaydı, denetimde "takip ediyoruz" cümlesinin kanıtı olur. ISO 45001 yasal şartlar listesi denetiminde gösterilen en güçlü kanıt da zaten bu aylık kapatma kayıtlarının kesintisiz dizisidir.
Bir de tetikleyici listesi tutun. Yeni bir kimyasal kullanmaya başladığınızda, yeni bir makine aldığınızda, tehlike sınıfınız değiştiğinde ya da yeni bir bina devreye aldığınızda listeyi süre beklemeden gözden geçirin. Bu tetikleyicileri risk değerlendirmesi için kullandığınız tetikleyicilerle aynı tutarsanız iki iş tek seferde yürür.
Listenin ilgisiz satırlardan arındırılması
Uzun bir ISO 45001 yasal şartlar listesi güvenli görünür ama yönetilemez. İki yılda bir listeyi eleme turundan geçirin. Her satır için tek soru sorun: bu mevzuatın kapsamına giren bir faaliyetimiz var mı? Cevap hayırsa satırı silmeyin, ayrı bir "kapsam dışı" sekmesine taşıyın ve gerekçesini yazın. Böylece hem liste kısalır hem de denetçi "bunu neden değerlendirmediniz" diye sorduğunda cevabınız hazır olur.
Tersi de geçerli. Kapsam dışı bıraktığınız bir mevzuat, faaliyetiniz değiştiğinde yeniden kapsama girebilir. Yeni bir presin kurulması, bir depolama alanının kimyasal deposuna dönüşmesi ya da vardiya sayısının artması bunu tetikleyebilir. Kapsam dışı sekmesini de yılda bir gözden geçirin; on dakikalık bir iş ama gözden kaçan yükümlülüğü yakalayan tek mekanizma o. Bir işletmede kaynak dumanı ölçümüyle ilgili yükümlülük tam olarak bu şekilde geri girdi listeye.
Uygunluk değerlendirmesi nasıl yapılır
Uygunluk değerlendirmesi, listedeki her satır için "biz bunu yapıyor muyuz ve kanıtı ne" sorusunu cevaplamaktır. Masabaşında yapılmaz; kanıta bakılarak yapılır. Aşağıdaki tablo, bir metal işleme tesisinde yürüttüğümüz değerlendirmeden örnek satırlar taşıyor. Kanıt kolonunun somutluğuna dikkat edin.
| Yükümlülük | Sorumlu | Kanıt | Durum |
|---|---|---|---|
| İşe girişte İSG eğitimi verilmesi | İnsan Kaynakları | Eğitim kayıtları, imzalı katılım listesi | Uygun |
| İş ekipmanlarının periyodik kontrolü | Bakım | Vinç ve kompresör muayene raporları | Kısmi — 2 ekipman gecikmiş |
| KKD'lerin zimmetle verilmesi | İSG | Zimmet formları | Uygun |
| İSG kurulunun periyodik toplanması | İSG | Kurul tutanakları | Uygun |
| Acil durum tatbikatı yapılması | İSG | Tatbikat raporu ve fotoğraflar | Uygun |
| Risk değerlendirmesinin güncelliği | İSG | Revizyon kaydı ve dağıtım listesi | Kısmi — 1 bölüm eksik |
"Kısmi" çıkan satırlar boşta bırakılmaz; her biri bir aksiyon kaydı açmalıdır. Aksiyonu düzeltici faaliyet havuzunuza bağlayın ki takip kendiliğinden yürüsün. Uygunluk değerlendirmesi raporunun sonunda kalan tek çıktı bu aksiyon listesidir; gerisi arşive gider.
Değerlendirmeyi tek başınıza yapmayın. Her satırın sorumlusu kendi kanıtını getirsin, siz yalnızca kanıtın yeterliliğine karar verin. Bakım şefi periyodik kontrol raporlarını, insan kaynakları eğitim kayıtlarını masaya koyduğunda değerlendirme yarım günde biter ve sorumluluk gerçekten dağılır. Tek kişinin doldurduğu uygunluk tabloları hem uzun sürüyor hem de sahadaki gerçeği yansıtmıyor; kâğıt üzerinde uygun görünen bir satırın sahada karşılığı olmadığını ancak o birimin kendisi fark ediyor.
QDMS'te revizyon, onay ve erişim
Yasal şartlar listesini bir tablo saymak yaygın bir hata; o liste kontrollü bir dokümandır ve doküman kurallarının tamamı ona da uygulanır. Yayımlanır, revizyonu izlenir, onay zincirinden geçer, ilgili birimlere dağıtılır. Bu düzeni hangi araçla kurduğunuz ikincil — Türkiye'de bu araçlar genelde QDMS diye anılsa da (ad, Bimser'in aynı isimli ürününden geliyor) beklenen davranış her üründe aynı.
Erişim tarafı da standardın beklentisi. 6.1.3, şartlara erişimin sağlanmasını ister; yani liste kalite müdürünün bilgisayarında değil, sorumlu birimlerin ulaşabileceği bir yerde durmalı. Bakım şefinin periyodik kontrol yükümlülüğünü görebilmesi gerekir. Bunu sağlamanın en pratik yolu, listeyi birim bazında filtrelenebilir hâlde tutmak. Doküman kontrolünün genel mantığını doküman yönetimi sayfamızda anlattık; ISO 45001 yasal şartlar listesi de aynı kurallara tabi bir dokümandır.
Denetçi listeye üç soruyla yaklaşır. Birincisi güncellik: rastgele iki mevzuatın yürürlük durumunu kontrol eder. İkincisi kapsam: sahada gördüğü bir faaliyeti seçer ve onunla ilgili mevzuatın listede olup olmadığına bakar; kaynak dumanı, forklift, basınçlı kap gibi. Üçüncüsü kanıt: bir satır seçer ve uygunluğun kanıtını ister. Üç sorunun hepsini geçen bir liste, denetimin bu başlığını kapatır. En sık takılınan yer birincisi ve sebebi neredeyse her zaman aynı: listeyi güncelleyen kişi değişmiş, görev devri yapılmamış.
Sorumluluğu kişiye değil role bağlayın
Giriş bölümündeki sorunun kökü teknik değil, örgütsel. Liste bir kişinin dosyasıysa o kişi gittiğinde liste de gitmiş demektir. Sorumluluğu role bağlayın: "iş güvenliği uzmanı" rolüne bağlı bir görev, kişi değiştiğinde yeni kişiye geçer. Devir teslim kontrol listenize de bu maddeyi ekleyin; İSG uzmanı ayrılırken devredeceği kayıtlar arasında yasal şartlar listesi ve son değerlendirme raporu da bulunsun.
İkinci bir önlem daha: listenin en az iki kişide görünür olması. Yalnız iş güvenliği uzmanının değil, kalite yöneticisinin de listeye erişimi ve gözden geçirme görevinde payı olsun. İç denetim programınıza yılda bir kez "yasal şartlar ve uygunluk değerlendirmesi" başlıklı bir denetim koyun; iç denetim bu konuyu denetçiden önce sizin yakalamanızı sağlar.
Nereden başlanır, ne zaman yazılım gerekir
Elinizde hiç liste yoksa başlangıç şu: faaliyetlerinizi yazın, her faaliyet için hangi mevzuatın devreye girdiğini belirleyin, yükümlülüğü kendi cümlenizle yazın. İlk kurulum otuz satırlık bir liste için iki üç gün sürer. Kopyalayarak başlamayın; kopyalanan liste ilk denetimde belli oluyor.
Elli çalışanı olan tek lokasyonlu bir işletmede ISO 45001 yasal şartlar listesi için yazılıma gerek yok; kontrollü bir tablo ve takvime yazılmış aylık bir hatırlatma işi görür. Yazılım ihtiyacı iki durumda doğuyor: birden fazla lokasyonunuz olduğunda ve listeye bağlı aksiyonların sayısı elle takip edilemez hâle geldiğinde. O noktada aradığınız özellik de belli: satır bazında görev açabilme, revizyon geçmişi ve periyodik hatırlatma. Bu işi ayrı bir programla mı yoksa mevcut sisteminizin modülüyle mi yapacağınızı karşılaştırma yazımızda ele aldık.