ISO 9001 yalnızca Word şablonlarından ibaret değildir. Değişikliği kimin onayladığı, test kanıtı ve geri dönüş kaydı Git geçmişi, CI logu ve olay kaydında bulunabilir. Bu teknik kayıtlar, doküman kontrolü, yetki, saklama ve denetim kapsamıyla eşleştirildiğinde kalite sistemini destekler; tek başına sertifika veya uygunluk kanıtı değildir.
Minimum kanıt seti
- PR review kaydı (kim, ne zaman)
- CI yeşil build + test raporu
- Deploy logu (kim, hangi commit, hangi ortam)
- Incident postmortem (kök neden + aksiyon)
- Müşteri şikâyet → değişiklik bağlantısı
Süreç kısa tutulsun
Prosedürün uzunluğu değil; uygulanabilirliği, kapsamı ve kayıtlarla uyumu önemlidir. Değişiklik kontrolü, otomatik kanıt ve gerektiğinde insan onayı; kuruluşun riski ve denetim kapsamına göre ayrıntılandırılır. Kısa belge her durumda yeterli sayılmaz.
Günlük akışta kanıt üretmemek, denetim hazırlığını zorlaştırabilir. Uygun kanıtı pipeline'a ve iş akışına yerleştirin; erişim, saklama ve doğrulama kontrollerini denetim kapsamına göre test edin.
