Temel yaklaşım

Tedarikçi denetimi
neyi amaçlar?

Tedarikçi denetimi yalnız eksik prosedür veya imza bulmak için yapılmaz. Amaç, tedarikçinin ürün ve hizmet şartlarını tutarlı biçimde karşılayabilme kabiliyetini, kritik proses kontrollerini, risklerini ve iyileştirme kapasitesini objektif kanıtlarla değerlendirmektir.

Güncel ortak denetim rehberi ISO 19011:2026'dır. Rehber; denetim ilkeleri, program yönetimi, denetimin yürütülmesi ve denetçi yetkinliği için çerçeve sağlar. Bununla birlikte ISO 19011 her kuruluş için hazır bir tedarikçi puan kartı, sabit bulgu ağırlığı veya denetim sıklığı tanımlamaz. Denetim modeli satın alınan ürünün ve tedarik ilişkisinin riskine göre kurulmalıdır.

Bu konuyu kuruluşunuzda uygulamaya taşımak için tedarikçi denetimi yaklaşımımızı inceleyebilirsiniz.

Kavramlar

Tedarikçi denetimi
hangi faaliyetlerden farklıdır?

  • Tedarikçi ön değerlendirmesi: Sözleşme öncesinde temel yeterlilik, kapasite, belge ve ticari bilgilerin incelenmesidir.
  • Performans izleme: Kalite, teslimat, maliyet, yanıt ve hizmet sonuçlarının dönemsel takibidir.
  • Tedarikçi denetimi: Proseslerin ve sistemin tanımlı kriterlere göre objektif kanıtlarla yerinde veya uzaktan değerlendirilmesidir.
  • Üçüncü taraf belgelendirme: Bağımsız belgelendirme kuruluşunun belirli standart kapsamında yaptığı değerlendirmedir.

Bir tedarikçinin ISO 9001 belgesine sahip olması, müşteri özel prosesleri veya ürün riskleri açısından ikinci taraf denetimin hiçbir zaman gerekmeyeceği anlamına gelmez. Buna karşılık düşük riskli ve istikrarlı performans gösteren tedarikçinin de sırf takvim geldi diye her yıl aynı kapsamla denetlenmesi gerekmeyebilir.

Uygulama yaklaşımı

Puan vermek için değil,
tedarik riskini yönetmek için denetleyin.

Denetimin kapsamı tedarikçi riskinden türetilmeli; saha kanıtları şartlarla ilişkilendirilmeli ve bulgular doğrulanmış iyileştirme kararlarına dönüştürülmelidir.

Risk temelli seçim→︎Plan ve örnekleme→︎Saha kanıtı→︎Aksiyon doğrulama

Önemli: Kritik bir bulgu toplam puanın içinde görünmez bırakılmamalı; ürün, proses ve müşteri riski ayrıca değerlendirilmelidir.

Uygulama rehberi

Hangi tedarikçiler
denetlenmelidir?

Denetim ihtiyacı risk bazlı belirlenebilir. Aşağıdaki etkenler birlikte değerlendirilir:

  • Satın alınan ürün veya hizmetin nihai ürün üzerindeki etkisi
  • Özel prosesler ve sonradan tam doğrulanamayan faaliyetler
  • Yeni ürün devreye alma veya kapasite artışı
  • Yeni tedarikçi, yeni lokasyon ya da mülkiyet değişikliği
  • Kalite, teslimat, müşteri şikâyeti ve düzeltici faaliyet performansı
  • Tedarikçinin belge ve denetim durumu
  • Ürün, proses veya teknoloji karmaşıklığı
  • Personel devri, finansal veya operasyonel süreklilik riski
  • Müşteri özel şartları ve yasal gereklilikler

Otomotiv kalite yönetim sistemi standardı IATF 16949'un güncel Sık Sorulan Sorular (SSS) açıklamaları da ikinci taraf denetim ihtiyacının risk değerlendirmesiyle ilişkilendirilmesini destekler. Düşük riskli tedarikçi için denetim gerekmeyebilir; kararın gerekçesi ve izleme yöntemi kayıtlı olmalıdır.

Uygulama rehberi

Denetim nasıl
planlanır?

Denetim kapsamı tedarikçinin sağladığı ürün veya hizmetin riskine göre belirlenir. Güncel teknik ve sözleşmesel şartlar, geçmiş performans, önceki bulgular, özel prosesler ve kritik alt tedarikçiler incelenir. Plan; amaç, kapsam, kriter, ekip, süre ve örnekleme yaklaşımını açıkça göstermelidir.

Uygulama rehberi

Denetim sahada
nasıl yürütülür?

Açılış görüşmesinden sonra süreç akışı sahadaki gerçek uygulama ve kayıtlarla izlenir. Doküman incelemesi; çalışan görüşmesi, ürün veya parti takibi, ölçüm kayıtları ve proses gözlemiyle desteklenir. Bulgular şart, objektif kanıt ve risk etkisiyle yazılır; kapanışta yanlış anlaşılmaya yer bırakmadan paylaşılır.

Uygulama rehberi

Puanlama sistemi
nasıl kurulmalıdır?

Puanlama, tedarikçileri karşılaştırmayı ve takip önceliğini kolaylaştırabilir; fakat zayıf tasarlanmış bir toplam puan kritik uygunsuzluğu ortalama içinde gizleyebilir.

Tasarım unsuruSağlıklı yaklaşım
Soru ağırlığıÜrün ve proses riskine göre gerekçeli ağırlık
Uygulanamaz maddelerPaydadan çıkarılan ve gerekçesi kayıtlı yöntem
Kritik bulguToplam puandan bağımsız durdurucu veya üst karar koşulu
Kanıt seviyesiYalnız evrak varlığı değil, uygulama ve etkinlik
SınıflandırmaOnaylı, koşullu, gelişim gerekli gibi açık karar kuralları
KarşılaştırmaAynı kapsam ve yöntem kullanılmadığında puanları doğrudan karşılaştırmama

ISO 19011 evrensel bir puanlama tablosu zorunlu kılmaz. Kuruluş kendi modelini tanımlamalı, denetçilere kalibrasyon sağlamalı ve modelin gerçek tedarik riskini ayırt edip etmediğini izlemelidir.

Uygulama rehberi

Düzeltici faaliyet ve
aksiyon takibi

Denetim raporu yayımlandıktan sonra süreç bitmez. Tedarikçi cevabı şu bileşenleri içermelidir:

  1. 01

    Uygunsuz durumun kontrol altına alınması ve etkilenmiş ürünün yönetimi

  2. 02

    Kök neden analizi

  3. 03

    Oluşma ve kaçış nedenlerine yönelik düzeltici faaliyetler

  4. 04

    Sorumlu, termin ve gerekli kaynaklar

  5. 05

    Benzer ürün ve proseslere yayılım değerlendirmesi

  6. 06

    Uygulama kanıtları

  7. 07

    Etkinlik doğrulama yöntemi ve sonucu

Masa başı kanıt incelemesi yeterli olabilir; ancak kritik bulgu, zayıf kanıt veya tekrarlayan sorun varsa yerinde takip denetimi gerekebilir. Aksiyonun kapanması, yalnız belgenin gönderilmesi değil; riskin ve performansın gerçekten iyileştiğinin doğrulanmasıdır.

Sahada dikkat

En sık yapılan
hatalar

  • Bütün tedarikçilere aynı kapsam ve sıklığı uygulamak.
  • Kontrol listesini denetimin amacı hâline getirmek.
  • Yalnız doküman inceleyip sahadaki kanıt zincirini izlememek.
  • Bulguyu şart ve objektif kanıtla ilişkilendirmemek.
  • Aksiyonu yalnız gönderilen dokümana bakarak kapatmak.

Uygulama kontrolü

Tedarikçi denetimi için
uygulama kontrolü

  1. 01

    Denetim ihtiyacı tedarik riskiyle gerekçelendirildi mi?

  2. 02

    Amaç, kapsam, kriter ve ekip tanımlı mı?

  3. 03

    Teknik ve müşteriye özel şartlar incelendi mi?

  4. 04

    Bulgular şart, kanıt ve riskle açıkça yazıldı mı?

  5. 05

    Kritik bulgular toplam puanın içinde görünmez kalmadan ayrıca ele alındı mı?

  6. 06

    Kök neden ve düzeltici faaliyetler doğrulandı mı?

  7. 07

    Aksiyonların etkinliği sahada veya uygun kanıtla kontrol edildi mi?

  8. 08

    Sonuç tedarikçi geliştirme ve izleme kararına bağlandı mı?

Tedarikçi denetim döngüsü

Planlamadan doğrulamaya,
risk temelli bir denetim izi.

Denetim sonucu yalnız puan üretmemeli; satın alma, kalite ve tedarikçi geliştirme kararlarını beslemelidir.

ÖNCERisk ve kapsam

Ürün, proses, performans ve müşteri şartlarından denetim kapsamını türetin.

PLANKriter ve örnekleme

Ekip, süre, kriterler ve izlenecek kanıt zincirini belirleyin.

SAHAKanıt ve bulgu

Gerçek uygulamayı kayıt, görüşme ve ürün izleriyle doğrulayın.

SONRAAksiyon ve etkinlik

Kök nedeni, faaliyeti ve tekrar riskini uygun kanıtla kapatın.

Sık sorulan sorular

Merak edilenler

Her tedarikçi her yıl denetlenmeli midir?+

Hayır. Sıklık; ürün ve proses riski, performans, değişiklikler, müşteri şartları ve diğer güvence kanıtlarıyla belirlenmelidir. Karar kayıtlı ve düzenli gözden geçirilebilir olmalıdır.

ISO belgesi bulunan tedarikçiye denetim gerekmez mi?+

Belge önemli bir güvence girdisidir; ancak ürün, özel proses, müşteri şartı veya performans riski ikinci taraf denetim ihtiyacını sürdürebilir. Belgenin kapsamı ve geçerliliği de doğrulanmalıdır.

Uzaktan tedarikçi denetimi yapılabilir mi?+

Uygun bilgi güvenliği, bağlantı, görüntü ve kayıt erişimi sağlanıyorsa bazı amaçlar için yapılabilir. Fiziksel proses, ekipman veya saha koşullarının kritik olduğu durumlarda uzaktan yöntem tek başına yeterli olmayabilir.

Yüksek denetim puanı tedarikçinin risksiz olduğunu gösterir mi?+

Hayır. Puan örneklenmiş kapsam ve kullanılan modele bağlıdır. Kritik bulgular, performans trendi, finansal ve süreklilik riskleri ayrıca değerlendirilmelidir.

Birincil kaynaklar

Resmî ve güvenilir
başvuru kaynakları.

İlgili hizmetler

Bilgiyi uygulamaya
birlikte taşıyalım.

Tüm hizmetleri inceleyin →︎

İlgili rehberler

Konuyu tamamlayan
iki teknik içerik.

Tüm Bilgi Merkezi içeriklerini görün →︎
YAZAR HAKKINDA

Esra Kenger

ESS Kalite Danışmanlık Kurucusu, Yönetim Sistemleri Danışmanı ve Eğitmeni

25+ yıllık sektör tecrübesiyle yönetim sistemlerinin kurulması, geliştirilmesi ve sahada uygulanması; denetim hazırlığı, süreç iyileştirme ve kuruma özel eğitim alanlarında kuruluşlara destek sağlamaktadır.

ÜCRETSİZ ÖN DEĞERLENDİRME

Tedarikçi risklerinize uygun denetim kapsamını oluşturalım

Kapsam, mevcut durum ve hedeflerinizi kısa bir görüşmeyle netleştirelim.

Ön Değerlendirme Talep Edin →︎