Bu makalemizde EN ISO/IEC 17025 Deney ve kalibrasyon laboratuvarlarının yetkinliği için genel gereklilikler standardının 4. Genel Gereklilikler maddesinin alt maddesi olan 4.1 Tarafsızlık ve 4.2. Gizlilik maddesini anlamak amacı ile standart gereklilikleri ve bu gerekliliklerinin uygunluk metodolojilerine yönelik çözüm önerilerimiz verilmiştir.
Standart Maddesi: 4.0 Genel Gereklilikler
Standart Maddesi : 4.1. Tarafsızlık
4.1.1 Laboratuvar faaliyetleri tarafsız bir şekilde yürütülmeli, tarafsızlığın korunacağı şekilde yapılandırılmalı ve yönetilmelidir.
4.1.2 Laboratuvar yönetimi tarafsızlığa bağlı kalmalıdır.
4.1.3 Laboratuvar, faaliyetlerinin tarafsız bir şekilde yürütülmesinden sorumlu olmalı ve tarafsızlığı tehlikeye düşürecek ticari, mali ya da diğer baskılara izin vermemelidir.
4.1.4 Laboratuvar tarafsızlığı etkileyecek riskleri sürekli olarak tanımlamalıdır. Bu tanımlamalar, laboratuvarın faaliyetlerinden veya ilişkilerinden ya da personelinin ilişkilerinden kaynaklanacak riskleri de kapsamalıdır. Bununla birlikte, bu tarz ilişkilerin varlığı laboratuvar için mutlaka tarafsızlığa karşı bir risk bulunduğu anlamına gelmez.
NOT Laboratuvar tarafsızlığını tehdit edecek ilişki; mülkiyet, idare, yönetim, personel, paylaşılan kaynaklar, mali işlemler, sözleşmeler, pazarlama (markalaşma dâhil), satış komisyonu ödemesi veya yeni müşterilerin yönlendirmesi için yapılan diğer teşvikler gibi durumlardan kaynaklanabilir.
4.1.5 Tarafsızlığa karşı bir risk tanımlanırsa, laboratuvar bu riski nasıl giderebileceğini veya en aza indirebileceğini gösterebilmelidir.
Uygunluk Metodolojisi
Tarafsızlık gereklilikleri aslında laboratuvarlarda süre gelen bir sorumluluktur ve her zaman bir gereklilik olarak vardı. Akreditasyondan bahsetmeden önce deney veya kalibrasyonları yapacak teknik uzmanlar/personeller etik açıdan sonuçların doğru şekilde verilmesini sağlayacak nitelikte olmalıdırlar. Tarafsızlık Akreditasyonun temel unsurlarındandır. Sadece 17025 değil, tüm akreditasyon, ölçüm ve değerlendirme faaliyetlerinde tarafsızlık önem arz eder.
Deney/kalibrasyon faaliyetlerinden, örneklerin alınma şeklinden başlayarak, deney/kalibrasyonların yapılması, sonuçların yorumlanmasına kadar yürütülen faaliyetler deney/kalibrasyon sonuçlarını etkileyebilir.
Büyük çoğunluk ile günümüzde akredite edilmiş olsun veya olmasın laboratuvarlarımız dış baskılardan etkilenmeyecek konumdadırlar. Ancak bir laboratuvar farkına varmadan, deney/kalibrasyon faaliyetlerini etkileyebilecek yaklaşımlar sergileyebilirler.
Peki Tarafsızlık Gereksinimi Nasıl Karşılanır?
Bu gerekliliği yerine getirmek için aşağıdakiler ile sınırlı olmamak şartı ile farklı metodolojiler kullanılabilir.
· İlk etapta yönetimin bu temaya saygı göstermeyi taahhüt edeceği tarafsızlık politikası oluşturulmalıdır.
· Her personel üyesi ve yönetim tarafından imzalanmış bir davranış / etik kuralları tanımlanabilir
· Genel olarak, iç düzenlemeler ile gizlilik yükümlülüğü sağlanabilir.
· Artık bir gereklilik olmayan işlevleri/pozisyonları ne olursa olsun iş tanımları çalışan etiğine ilişkin vurgulayıcı paragraflar içerebilir.
· Tarafsızlıkla ilişkili risklerin analizi edilmesi gereklidir. Riskler yönetimin gözden geçirmesi sırasında bir yıllık periyot ile güncellenmeli ve bir tablo ile yayınlanmalıdır. Bu tablonun içeriği ayrıntılı değildir, her kuruluşun genel ve kendi faaliyetlerine özel riskleri olabilir.
Yukarıdaki metotlar uygulanarak tarafsızlık gereklilikleri sağlanabilir.
Standart Maddesi : 4.2 Gizlilik
4.2.1 Laboratuvar, faaliyetlerinin gerçekleştirilmesi süresince elde edilen veya oluşturulan bütün bilgilerin yönetiminden yasal yükümlülükler doğrultusunda sorumlu olmalıdır. Laboratuvar, kamuya açık hâle getirmek istediği bilgi hakkında müşteriyi önceden bilgilendirmelidir. Bilginin müşteri tarafından kamuya açık hâle getirildiği veya laboratuvarla müşteri arasında anlaşma olduğu durumlar hâriç (ör. şikâyetlere cevap verilmesi amaçlı), diğer tüm bilgilerin özel bilgi olduğu değerlendirilir ve bu bilgiler mahrem bilgi kabul edilmelidir.
4.2.2 Laboratuvarın gizli bir bilgiyi açıklamaya, kanunen zorunlu olduğu veya sözleşmeden kaynaklı olarak yetkili kılındığı durumlarda, kanunen yasaklanmadıkça, müşteri ya da ilgili şahıs, açıklanacak bilgi konusunda haberdar edilmelidir.
4.2.3 Müşteri dışındaki (ör. şikâyetçi, düzenleyici merciler) kaynaklardan elde edilen müşteri hakkındaki bilgiler, müşteriyle laboratuvar arasında gizli kalmalıdır. Bu bilgilerin sağlayıcısı (kaynak) laboratuvarca gizli tutulmalı ve kaynak tarafından onaylanmadığı müddetçe müşteriyle paylaşılmamalıdır.
4.2.4 Yasal olarak gereken haller dışında; komite üyeleri, yükleniciler, dış kuruluş personeli veya laboratuvar adına faaliyet gösteren şahıslar da dâhil tüm çalışanlar, laboratuvarın faaliyetlerinin gerçekleştirilmesi sırasında elde edilen ya da oluşturulan tüm bilgileri gizli tutmalıdır.
Uygunluk Metodolojisi
Kuruluş, deney ve doğrulama/kalibrasyon faaliyetleri de dahil olmak üzere sağlanan tüm hizmetlere ilişkin gizliliği garanti etmelidir.
İşletmenin yararına müşteri bilgilerini ve erişilebilir verileri korumak için yönetim, kuruluş personeli ve hizmetlerle ilişkili kişiler, faaliyetleri sırasında toplanan tüm bilgileri gizli tutmalıdır. Bu sebeple gizlilik sözleşmesi imzalamaları gerekmektedir.
Kuruluş, mahkeme kararı/kanun gerektirmediği sürece, müvekkillerinden gizli veya gizli olarak atıfta bulunulan hiçbir bilgiyi müşterinin rızası olmaksızın ifşa etmemelidir.
Müşteri, tüm hizmetler ve faaliyetleri ile ilgili olarak, kendisi ile ilgili herhangi bir bilgi kamuya açıklanmadan önce, kuruluşa sağlanan her türlü araçla (internet, yayın,...) bilgilendirilmeli ve yazılı onayını vermelidirler.
Kuruluş, müşteri ve hizmet bilgilerini güvenli ve gizli bir şekilde yönetmelidir.
Gizlilik ihlalleri tespit edilirse, konu uygunsuzluğa yol açan bir şikayet olarak ele alınmalı, soruşturma yapılmalı ve gerekirse uygun önlemler alınmalıdır.
HEXAGON ISO SOFTWARE, Tarafsızlık ve Gizliliği mümkün olan en basit şekilde tanımlamanıza olanak tanır. Bu modül ile standardın tüm gerekliliklerini sağlayarak kuruluşun bağlamını kayıt altına alabilirsiniz.
HEXAGON ISO SOFTWARE Taahhüt ve Politikalar Modülü ile tarafsızlık ve gizliliğe ait taahhütlerinizi yayınlayabilir ve kontrol edebilirsiniz.
HEXAGON ISO SOFTWARE Risk Analizi Modülü ile Tarafsızlık ve Gizliliğe ait risklerinizi değerlendirebilir ve kontrol edebilirsiniz.
Web sitemizin ilgili sayfasından modüller hakkında detaylı bilgi alabilirsiniz:
Daha fazla uzmanlık için lütfen iletişime geçiniz.
Kalite Yönetim Sistemi, firmaların kalite amaçlarına ulaşmasını sağlayan ve sistemli çalışmayı gerektiren faaliyetler bütünüdür.
1 September 2021KYS yazılımı (kalite yönetim sistemi yazılımı), karmaşık ürün yaşam döngüsünü odağına alarak şirketlerin üretim, geliştirme ve hizmet gibi iş alanlarını iyileştirmeye yönelik daha sürdürülebilir bir yönetim benimsemelerine yardımcı olur.
30 November 2021Şirketler, daha iyi ürün/hizmet sunmak ve geliştirmek için genel faaliyetlerinin kalitesini iyileştirmeye yönelik pek çok hamlede bulunur. Ancak tüm iyi niyetlere rağmen zaman zaman yönetim sisteminin işleyişini yavaşlatan bir takım zorluklarla karşılaşılır.
6 December 2021Bir işletmede kalite yönetim sisteminin işleyişini engelleyen en kritik işlerden biri de kurumsal bilginin kontrollüdür. Peki, en çok karşılaşılan kurumsal bilgi kontrolü sorunları ve çözümleri neler olabilir?
6 December 2021Yönetim Sistemi Standartları, bir şirkette yönetim siteminin etkili bir şekilde çalışabilmesi için iş süreçlerinde risk temelli yaklaşımın benimsenmesi gerektiğini vurgular.
6 December 2021Bir işletmede sürekli tekrar eden uygunsuzluk ve sapmaların ortaya çıkması bir takım önemli durumların fark edilmediği, ölçülmediği, ilgili kişilere iletilmediği ve iyileştirme için herhangi bir adım atılmadığı anlamına gelir.
6 December 2021İç denetimler, firmaya kaynaklarını ne kadar etkili kullandığı, proseslerini ne kadar doğru belgelendirdiği ve risk yönetimini ne kadar doğru yönettiği gibi pek çok konuda yerinde bir değerlendirme yapması için fırsat verir.
9 December 2021ISO 9000 serisinin en bilinen standardı olan ve dünya çapında bir milyondan fazla şirket tarafından kullanılan ISO 9001, kalite yönetim sistemi gereksinimlerini belirleyen uluslararası bir standarttır.
26 December 2021Kalite yönetim sistemi, kuruluşun bağlamından ve bağlamındaki değişikliklerden etkilenen bir yapı olarak tamamen kuruluşun stratejik kararıdır.
26 December 2021Madde 5 Liderlik, kurumsal roller, sorumluluklar ve yetkiler alt maddesi ile üst yönetimin de yönetim sistemlerine aktif katılım göstermesi gerektiğinin altını çizer.
26 December 2021Planlama aşaması olan madde 6, risklerin ve fırsatların ne olduğu, nasıl ve ne zaman ele alınması gerektiğini anlatır. Bu nedenle bu madde, bütünün ayrılmaz bir parçasıdır. Bu çalışma, önleyici faaliyetler üzerine yoğunlaştığı için düzeltici faaliyet ihtiyacını azaltır.
27 December 2021Risk temelli düşünce yaklaşım, erken teşhis ve eylem yoluyla istenmeyen etkileri önlemede veya azaltmada reaktif olmaktan ziyade proaktif hale geçişi teşvik ederek yönetim sistemin çok daha etkili çalışmasına yardımcı olur.
27 December 2021Kuruluşun, ürün/hizmet sunumundaki gerekli kaynaklarını sağlaması ve yönetim sistemi ile ilgili iç ve dış iletişim ihtiyacını dikkate alarak yönetim sistemini uygun şekilde kurması ve sürekli iyileştirmesi beklenir.
27 December 2021Kuruluş, proseslerinin işleyişi için gerekli bilgiyi belirlemeli, bu bilginin ürünlerine/hizmetlerine uygunluğunu sağlamalı, değişen ihtiyaç ve gereksinimleri değerlendirirken mevcut bilgilerini de ele almalıdır.
27 December 2021Dokümante edilmiş bilgi, bir kuruluş ve içinde bulunduğu ortam tarafından kontrol edilmesi ve muhafaza edilmesi gereken bilgiyi ifade eder.
27 December 2021Madde 8-Operasyon, kuruluşun iç ve dış faaliyet süreçlerini planlı ve kontrollü şekilde yönetmesi gerektiğine vurgu yapar.
3 January 2022Kuruluş, ürünlerin/hizmetlerin gerekliliklerini karşılamak için ihtiyaç duyulan süreçleri madde 4.4'te özetlendiği gibi planlamalı, uygulamalı ve kontrol etmelidir.
3 January 2022Kuruluş, ürünlerle/hizmetlerle ilgili bilgileri sağlamalı, müşterilerle iletişim kurma süreçlerini oluşturmalı, müşteri geri bildirimlerini değerlendirmeli, müşteri mülkünün kullanımı ile ilgili beklenmedik eylemler için özel gereksinimler belirlemelidir.
3 January 2022Kuruluş, daha sonraki üretim veya hizmet sunumu için yeterli olacak şekilde bir tasarım ve geliştirme süreci oluşturmalı, uygulamalı ve sürdürmelidir.
3 January 2022Kuruluş, dışarıdan sağlanan proseslerin, ürünlerin/hizmetlerin belirtilen şartlara uygun olmasını sağlamakla yükümlüdür.
3 January 2022Bu madde, kuruluşun yaptığı iş için geçerli ise kontrol gereksinimleri için bir liste görevi görür. Bu aşamada, tüm operasyonel süreçlerin tanımlanması ve kontrol edilmesi gerekir.
3 January 2022Kuruluş, ürün/hizmet gereksinimlerinin karşılandığını doğrulamak için planlı düzenlemeler uygulamalıdır.
3 January 2022Kuruluş, amaç dışı kullanım veya teslimatı önlemek için gereksinimlere uymayan süreç çıktılarının, ürünlerin/hizmetlerin tanımlanmasını ve kontrol edilmesini sağlamalıdır.
3 January 2022Faaliyetler gerçekleştirildikten sonra kuruluş neyin, nasıl ve ne zaman izleneceğini, ölçüleceğini, analiz edileceğini ve değerlendirileceğini belirlerken; İç tetkikler, yönetim sisteminin kuruluşun gereksinimlerine ve standarda uygun olup olmadığı konusunda bilgi sağlar.
6 January 2022Denetim, denetim kriterlerinin hangi ölçülerde karşılandığını belirlemek için denetim kanıtı elde etmeye ve bunları objektif olarak değerlendirmeye yönelik yapılan sistematik ve bağımsız süreçtir.
6 January 2022ISO 9001:2015, madde 4.1’deki gereklilikler ve madde 6.1’deki risk ve fırsatlar belirlenirken KYS'nin amaçlanan sonuçlara ulaşma kabiliyetini etkileyecek iç ve dış hususlar dikkate alınmalıdır.
6 January 2022ISO 14000 serisi standartlar, kuruluşlara yardımcı olmak amacıyla hazırlanan çevre yönetimi standartları ailesidir. Bu standart ailesi; kuruluşların faaliyetlerinin hava, su ve toprak üzerinde yarattığı olumsuz etkileri en aza indirmeyi hedefler
17 January 2022ISO 14001:2015 Çevre Yönetim Sistemi standardındaki en önemli değişikliklerden biri, kuruluş bağlamına tamamen yeni bir maddenin eklenmesidir.
17 January 2022ISO 14001:2015 Liderlik, üst yönetim için net beklentiler oluşturarak yöneticileri yalnızca sistemlerin etkinliğinden sorumlu tutmaz; ayrıca hedeflerin belirlenmesinden yetkili kişilere rollerin atanmasına kadar pek çok sorumluluk verir.
24 January 2022ISO 14001:2015, madde 6, organizasyonun, risk tanımlaması ve analizi ile ilgili özel gereksinimlerin dahil edilmesi yoluyla, ÇYS'nin amaçlanan sonuçları elde edebileceğini belirlemeye yönelik yapı taşı görevi görür.
24 January 2022Kuruluş, çevre boyutlarıyla ilgili uygunluk yükümlülüklerini belirlemeli ve bunlara erişim sahibi olmalıdır. Bunun yanı sıra kuruluş, bu uygunluk yükümlülüklerinin organizasyon için nasıl uygulanacağını da belirlemelidir.
24 January 2022ISO 14001:2015, yaşam döngüsünü, bir ürün/hizmet sisteminin hammadde alımından veya doğal kaynaklardan üretilmesinden nihai bertarafına kadar birbirini izleyen ve birbiriyle bağlantılı olan aşamalar olarak tanımlar.
24 January 2022ISO 14001:2015 madde 7: Destek, bir kuruluşun ÇYS'sini karşılamasını sağlayan planların ve süreçlerin yürütülmesi ile ilgili bir maddedir.
31 January 2022ISO 14001:2015 madde 7.4, İletişim, hem kuruluş içindeki hem de kuruluş dışındaki tüm iletişim türlerini kapsar.
31 January 2022Kuruluşun ÇYS’si, ISO 14001:2015 standartlarının gerektirdiği dokümante edilmiş bilgileri ve ayrıca kuruluş tarafından çevre yönetim sisteminin etkinliği için gerekli olduğu belirlenen bilgileri içermelidir.
31 January 2022ISO 14001:2015 standartlarının bu maddesi, organizasyonun çevresel hedeflerine ulaşmasını sağlayan planların ve süreçlerin yürütülmesi ile ilgili bir maddedir.
31 January 2022Performans Değerlendirmesi, kuruluşta uygulanan ÇYS’nin etkili olup olmadığını görmek adına ÇYS’yi ölçmek ve değerlendirmektir.
7 February 2022Kuruluş, iyileştirme fırsatlarını belirlemeli ve çevre yönetim sisteminin amaçlanan sonuçlarına ulaşmak için gerekli faaliyetleri uygulamalıdır.
7 February 2022İşle ilgili yaralanmaların, hastalıkların ve ölümlerin önlenmesini yönetmek için bir çerçeve sağlayan ISO 45001 standardının amacı, çalışanlar ve kuruluşla etkileşim halinde olan diğer kişiler için güvenli ve sağlıklı bir işyeri geliştirmek ve sağlamaktır.
14 February 2022Bu madde 2018 standartlarını destekler ve İş Sağlığı ve Güvenliği Yönetim Sisteminin (İSGYS) içeriğini oluşturur.
14 February 2022ISO 45001 standardına göre üst yönetim ve çalışanları, İSGYS’nin girdisi ve işleyişine dahil olmak zorundadır.
21 February 2022Madde 6, risk ve fırsatları ele almak için gerekli faaliyetlere vurgu yapar ve planlama süreci, İSG yönetim sisteminin amaçlanan sonuçlarına ulaşmayı ve sürekli iyileştirmeyi desteklemelidir.
21 February 2022ISO 45001'in 7. maddesi, kuruluşun İSG yönetim sisteminde başarılı olmak için ihtiyaç duyacağı kaynakları ve desteği ortaya koyar.
26 February 2022Kuruluş, İSG tehlikelerini ortaya koyduktan sonra faaliyetleriyle ilişkili riskleri yönetmek için gerekli olan operasyonel kontrolleri uygulamalı ve geçerli sağlık ve güvenlik yasal gerekliliklerine uymalıdır.
26 February 2022Kuruluş, İSG performansının izlenmesini, ölçülmesini, analizini ve değerlendirilmesini içeren bir sistem oluşturmakla birlikte neyin ve nasıl ölçüleceğine karar vermelidir.
11 March 2022Kuruluş, uygunsuzluklara tepki vermeli ve tekrarlarını önlemek için kontrol etmek, düzeltmek, sonuçlarıyla başa çıkmak ve kaynaklarını ortadan kaldırmak için harekete geçmelidir.
11 March 2022Kalibrasyon yapılmadan önce personel yeterliliği belirlenmesi ve sağlanması şarttır. Bu makalede ISO 17025 Standardının yeterlilik gerekliliklerini uygulama deneyimime dayanan bir yöntemi sizlerle paylaşacağım. Bu mükemmel bir uygulama değil ancak kafası karışan veya ISO 17025:2017 yeterlilik gerekliliklerini uygulamaya başlayanlar için yol gösterici olacağını umuyorum.
29 August 2023Bu makalemizde EN ISO/IEC 17025 Deney ve Kalibrasyon Laboratuvarlarının Yetkinliği İçin Genel Gereklilikler Standardının; 6. Kaynak Gereklilikleri maddesinin 61. Genel ve 6.2. Personel Maddelerinin gerekliliklerini anlamaya ve bu gereklilikleri sağlamaya yönelik olarak yorumlarımız ve çözüm önerilerimiz verilmiştir.
31 August 2023