AnasayfaHizmetlerKalite YönetimiISO 9001 Risk Temelli Düşünme: Risk ve Fırsat Analizi Nasıl Yapılır?
● Kalite Yönetimi

ISO 9001 Risk Temelli Düşünme: Risk ve Fırsat Analizi Nasıl Yapılır?

Güncelleme: Temmuz 2026~4 dk okumaDanışman görüşüyle hazırlandı
⚡ Kısa Cevap

ISO 9001’de risk ve fırsat analizi nasıl yapılır?

ISO 9001’de risk temelli düşünme, süreçlerinizi aksatabilecek riskleri ve büyütebilecek fırsatları planlama aşamasında belirleyip önlem almaktır (Madde 6.1). Ayrı bir risk prosedürü zorunlu değildir; ancak pratikte süreç bazlı basit bir risk-fırsat analizi tablosu, hem denetimi hem de yönetimi kolaylaştırır.

Tek tedarikçiye bağlı çalışan bir üretici, o tedarikçinin yangınında üç haftalık teslimat gecikmesi yaşadığında “kim bilebilirdi ki” der. Oysa risk-fırsat analizi tam olarak bunu bilme disiplinidir: felaket tellallığı değil, sürprizleri planlama masasına çekme işidir.

Risk temelli düşünme neyi değiştirdi?

ISO 9001:2015, eski “önleyici faaliyet” maddesini kaldırıp riski sistemin tamamına yaydı. Artık önleme, ayrı bir prosedür değil; kalite hedeflerinden proses tasarımına, tedarikçi seçiminden değişiklik yönetimine kadar her kararın içine gömülü bir bakış açısıdır. Denetçi de riski ayrı klasörde değil, kararlarınızın içinde arar.

Risk ve fırsat analizi adım adım nasıl yapılır?

Uygulanabilir yol dört adımdır: süreç haritasındaki her süreç için iç-dış bağlam ve ilgili taraf beklentilerinden riskleri türetin, olasılık ve etkiye göre puanlayın, eşik üstü riskler için faaliyet planlayın ve sonuçları YGG’de gözden geçirin. Fırsatları da aynı tabloda ayrı sütunda izleyin.

Fırsat analizi neden atlanıyor, nasıl yapılır?

Çoğu firma tabloya yalnızca tehdit yazar; oysa Madde 6.1 fırsatları da ister. Fırsat; yeni pazar, otomasyonla hata oranını düşürme, tedarikçi konsolidasyonu gibi kaliteyi veya müşteri memnuniyetini artıracak her olasılıktır. Pratik yöntem: her sürecin en büyük riskinin tersini fırsat olarak sorgulamaktır.

Sahadan içgörü Denetimlerde en sık gördüğümüz tablo, kurulum yılında hazırlanmış ve bir daha hiç dokunulmamış 40 satırlık risk listesidir; üstelik pandemi, döviz şoku ve kritik personel ayrılığı yaşanmış olmasına rağmen. Mini karar kuralı: son 12 ayda gerçekleşen her önemli sorun için risk tablonuza bakın — sorun tabloda yoksa analiz mekanizmanız çalışmıyor demektir ve denetçi de aynı çapraz kontrolü yapar.

Denetçi risk-fırsat analizinde neye bakar?

Denetçi üç bağlantıyı kontrol eder: riskler bağlam ve ilgili taraf analizinden türemiş mi, planlanan faaliyetler gerçekten uygulanmış mı ve sonuçlar YGG girdisi olmuş mu? Kopuk halka bulursa “sistem kağıt üzerinde” kanaatine varır. DÖF kayıtlarıyla risk tablosunun tutarlılığı da tipik örnekleme noktasıdır.

Küçük işletme için en basit yöntem nedir?

On kişilik bir işletmede FMEA’ya gerek yoktur. Süreç başına 3-5 riskin listelendiği, üç seviyeli (düşük-orta-yüksek) puanlamalı tek sayfalık tablo yeterlidir. Kritik olan yöntemin karmaşıklığı değil, tablonun yaşaması ve yüksek risklere gerçekten önlem alınmasıdır.

Ücretsiz ön değerlendirme alın

Durumunuzu birkaç dakikada konuşalım; size özel süre ve yol haritası çıkaralım.

Sık Sorulan Sorular

ISO 9001 için risk prosedürü yazmak zorunda mıyım?

Hayır. Standart dokümante edilmiş bir risk prosedürü istemez; riskleri belirlediğinizi ve ele aldığınızı kanıtlamanızı ister. Yine de çoğu işletme, denetim kolaylığı için basit bir risk-fırsat tablosu tutmayı tercih eder.

FMEA kullanmak şart mı?

Şart değildir. FMEA otomotiv gibi sektörlerde (IATF 16949) beklenir; ISO 9001 için olasılık-etki matrisi gibi basit yöntemler yeterlidir. Yöntemi işletmenizin ölçeğine ve sektör beklentisine göre seçin.

Risk analizi ile ISO 31000 ilişkisi nedir?

ISO 31000, risk yönetimi için rehber standarttır ve zorunlu değildir. ISO 9001 uygulamasında terminoloji ve süreç adımları için referans alınabilir; belgelendirmesi yapılmaz.

Risk tablosunu ne sıklıkla güncellemeliyim?

Planlı olarak yılda bir kez, ayrıca yeni ürün, yeni pazar, kritik personel değişikliği veya büyük müşteri kaybı gibi bağlamı değiştiren her olayda güncelleyin. Güncelleme kayıtları denetimde istenebilir.

Risk temelli düşünme ile önleyici faaliyet farkı nedir?

Önleyici faaliyet, 2008 sürümünde ayrı bir maddeydi ve genellikle kağıt üzerinde kalırdı. Risk temelli düşünme aynı amacı sistemin bütününe yayar: planlama, operasyon ve iyileştirme kararlarının hepsi risk gözüyle alınır.

Risk-fırsat analizinizi kurmak veya ISO 9001 belgelendirmesine hazırlanmak için sizin için en ideal çözüm, danışmanlarımızla doğrudan görüşmenizdir.

Scroll to Top