Temel yaklaşım
Tedarikçi denetimi
neyi amaçlar?
Tedarikçi denetimi yalnız eksik prosedür veya imza bulmak için yapılmaz. Amaç, tedarikçinin ürün ve hizmet şartlarını tutarlı biçimde karşılayabilme kabiliyetini, kritik proses kontrollerini, risklerini ve iyileştirme kapasitesini objektif kanıtlarla değerlendirmektir.
Güncel ortak denetim rehberi ISO 19011:2026'dır. Rehber; denetim ilkeleri, program yönetimi, denetimin yürütülmesi ve denetçi yetkinliği için çerçeve sağlar. Bununla birlikte ISO 19011 her kuruluş için hazır bir tedarikçi puan kartı, sabit bulgu ağırlığı veya denetim sıklığı tanımlamaz. Denetim modeli satın alınan ürünün ve tedarik ilişkisinin riskine göre kurulmalıdır.
Bu konuyu kuruluşunuzda uygulamaya taşımak için tedarikçi denetimi yaklaşımımızı inceleyebilirsiniz.
Kavramlar
Tedarikçi denetimi
hangi faaliyetlerden farklıdır?
- Tedarikçi ön değerlendirmesi: Sözleşme öncesinde temel yeterlilik, kapasite, belge ve ticari bilgilerin incelenmesidir.
- Performans izleme: Kalite, teslimat, maliyet, yanıt ve hizmet sonuçlarının dönemsel takibidir.
- Tedarikçi denetimi: Proseslerin ve sistemin tanımlı kriterlere göre objektif kanıtlarla yerinde veya uzaktan değerlendirilmesidir.
- Üçüncü taraf belgelendirme: Bağımsız belgelendirme kuruluşunun belirli standart kapsamında yaptığı değerlendirmedir.
Bir tedarikçinin ISO 9001 belgesine sahip olması, müşteri özel prosesleri veya ürün riskleri açısından ikinci taraf denetimin hiçbir zaman gerekmeyeceği anlamına gelmez. Buna karşılık düşük riskli ve istikrarlı performans gösteren tedarikçinin de sırf takvim geldi diye her yıl aynı kapsamla denetlenmesi gerekmeyebilir.
Uygulama yaklaşımı
Puan vermek için değil,
tedarik riskini yönetmek için denetleyin.
Denetimin kapsamı tedarikçi riskinden türetilmeli; saha kanıtları şartlarla ilişkilendirilmeli ve bulgular doğrulanmış iyileştirme kararlarına dönüştürülmelidir.
Önemli: Kritik bir bulgu toplam puanın içinde görünmez bırakılmamalı; ürün, proses ve müşteri riski ayrıca değerlendirilmelidir.
Uygulama rehberi
Hangi tedarikçiler
denetlenmelidir?
Denetim ihtiyacı risk bazlı belirlenebilir. Aşağıdaki etkenler birlikte değerlendirilir:
- Satın alınan ürün veya hizmetin nihai ürün üzerindeki etkisi
- Özel prosesler ve sonradan tam doğrulanamayan faaliyetler
- Yeni ürün devreye alma veya kapasite artışı
- Yeni tedarikçi, yeni lokasyon ya da mülkiyet değişikliği
- Kalite, teslimat, müşteri şikâyeti ve düzeltici faaliyet performansı
- Tedarikçinin belge ve denetim durumu
- Ürün, proses veya teknoloji karmaşıklığı
- Personel devri, finansal veya operasyonel süreklilik riski
- Müşteri özel şartları ve yasal gereklilikler
Otomotiv kalite yönetim sistemi standardı IATF 16949'un güncel Sık Sorulan Sorular (SSS) açıklamaları da ikinci taraf denetim ihtiyacının risk değerlendirmesiyle ilişkilendirilmesini destekler. Düşük riskli tedarikçi için denetim gerekmeyebilir; kararın gerekçesi ve izleme yöntemi kayıtlı olmalıdır.
Uygulama rehberi
Denetim nasıl
planlanır?
Denetim kapsamı tedarikçinin sağladığı ürün veya hizmetin riskine göre belirlenir. Güncel teknik ve sözleşmesel şartlar, geçmiş performans, önceki bulgular, özel prosesler ve kritik alt tedarikçiler incelenir. Plan; amaç, kapsam, kriter, ekip, süre ve örnekleme yaklaşımını açıkça göstermelidir.
Uygulama rehberi
Denetim sahada
nasıl yürütülür?
Açılış görüşmesinden sonra süreç akışı sahadaki gerçek uygulama ve kayıtlarla izlenir. Doküman incelemesi; çalışan görüşmesi, ürün veya parti takibi, ölçüm kayıtları ve proses gözlemiyle desteklenir. Bulgular şart, objektif kanıt ve risk etkisiyle yazılır; kapanışta yanlış anlaşılmaya yer bırakmadan paylaşılır.
Uygulama rehberi
Puanlama sistemi
nasıl kurulmalıdır?
Puanlama, tedarikçileri karşılaştırmayı ve takip önceliğini kolaylaştırabilir; fakat zayıf tasarlanmış bir toplam puan kritik uygunsuzluğu ortalama içinde gizleyebilir.
| Tasarım unsuru | Sağlıklı yaklaşım |
|---|---|
| Soru ağırlığı | Ürün ve proses riskine göre gerekçeli ağırlık |
| Uygulanamaz maddeler | Paydadan çıkarılan ve gerekçesi kayıtlı yöntem |
| Kritik bulgu | Toplam puandan bağımsız durdurucu veya üst karar koşulu |
| Kanıt seviyesi | Yalnız evrak varlığı değil, uygulama ve etkinlik |
| Sınıflandırma | Onaylı, koşullu, gelişim gerekli gibi açık karar kuralları |
| Karşılaştırma | Aynı kapsam ve yöntem kullanılmadığında puanları doğrudan karşılaştırmama |
ISO 19011 evrensel bir puanlama tablosu zorunlu kılmaz. Kuruluş kendi modelini tanımlamalı, denetçilere kalibrasyon sağlamalı ve modelin gerçek tedarik riskini ayırt edip etmediğini izlemelidir.
Uygulama rehberi
Düzeltici faaliyet ve
aksiyon takibi
Denetim raporu yayımlandıktan sonra süreç bitmez. Tedarikçi cevabı şu bileşenleri içermelidir:
- 01
Uygunsuz durumun kontrol altına alınması ve etkilenmiş ürünün yönetimi
- 02
Kök neden analizi
- 03
Oluşma ve kaçış nedenlerine yönelik düzeltici faaliyetler
- 04
Sorumlu, termin ve gerekli kaynaklar
- 05
Benzer ürün ve proseslere yayılım değerlendirmesi
- 06
Uygulama kanıtları
- 07
Etkinlik doğrulama yöntemi ve sonucu
Masa başı kanıt incelemesi yeterli olabilir; ancak kritik bulgu, zayıf kanıt veya tekrarlayan sorun varsa yerinde takip denetimi gerekebilir. Aksiyonun kapanması, yalnız belgenin gönderilmesi değil; riskin ve performansın gerçekten iyileştiğinin doğrulanmasıdır.
Sahada dikkat
En sık yapılan
hatalar
- Bütün tedarikçilere aynı kapsam ve sıklığı uygulamak.
- Kontrol listesini denetimin amacı hâline getirmek.
- Yalnız doküman inceleyip sahadaki kanıt zincirini izlememek.
- Bulguyu şart ve objektif kanıtla ilişkilendirmemek.
- Aksiyonu yalnız gönderilen dokümana bakarak kapatmak.
Uygulama kontrolü
Tedarikçi denetimi için
uygulama kontrolü
- 01
Denetim ihtiyacı tedarik riskiyle gerekçelendirildi mi?
- 02
Amaç, kapsam, kriter ve ekip tanımlı mı?
- 03
Teknik ve müşteriye özel şartlar incelendi mi?
- 04
Bulgular şart, kanıt ve riskle açıkça yazıldı mı?
- 05
Kritik bulgular toplam puanın içinde görünmez kalmadan ayrıca ele alındı mı?
- 06
Kök neden ve düzeltici faaliyetler doğrulandı mı?
- 07
Aksiyonların etkinliği sahada veya uygun kanıtla kontrol edildi mi?
- 08
Sonuç tedarikçi geliştirme ve izleme kararına bağlandı mı?
Tedarikçi denetim döngüsü
Planlamadan doğrulamaya,
risk temelli bir denetim izi.
Denetim sonucu yalnız puan üretmemeli; satın alma, kalite ve tedarikçi geliştirme kararlarını beslemelidir.
Ürün, proses, performans ve müşteri şartlarından denetim kapsamını türetin.
→︎Ekip, süre, kriterler ve izlenecek kanıt zincirini belirleyin.
→︎Gerçek uygulamayı kayıt, görüşme ve ürün izleriyle doğrulayın.
→︎Kök nedeni, faaliyeti ve tekrar riskini uygun kanıtla kapatın.
Sık sorulan sorular
Merak edilenler
Her tedarikçi her yıl denetlenmeli midir?+
Hayır. Sıklık; ürün ve proses riski, performans, değişiklikler, müşteri şartları ve diğer güvence kanıtlarıyla belirlenmelidir. Karar kayıtlı ve düzenli gözden geçirilebilir olmalıdır.
ISO belgesi bulunan tedarikçiye denetim gerekmez mi?+
Belge önemli bir güvence girdisidir; ancak ürün, özel proses, müşteri şartı veya performans riski ikinci taraf denetim ihtiyacını sürdürebilir. Belgenin kapsamı ve geçerliliği de doğrulanmalıdır.
Uzaktan tedarikçi denetimi yapılabilir mi?+
Uygun bilgi güvenliği, bağlantı, görüntü ve kayıt erişimi sağlanıyorsa bazı amaçlar için yapılabilir. Fiziksel proses, ekipman veya saha koşullarının kritik olduğu durumlarda uzaktan yöntem tek başına yeterli olmayabilir.
Yüksek denetim puanı tedarikçinin risksiz olduğunu gösterir mi?+
Hayır. Puan örneklenmiş kapsam ve kullanılan modele bağlıdır. Kritik bulgular, performans trendi, finansal ve süreklilik riskleri ayrıca değerlendirilmelidir.
Birincil kaynaklar
Resmî ve güvenilir
başvuru kaynakları.
Esra Kenger
ESS Kalite Danışmanlık Kurucusu, Yönetim Sistemleri Danışmanı ve Eğitmeni25+ yıllık sektör tecrübesiyle yönetim sistemlerinin kurulması, geliştirilmesi ve sahada uygulanması; denetim hazırlığı, süreç iyileştirme ve kuruma özel eğitim alanlarında kuruluşlara destek sağlamaktadır.
Tedarikçi risklerinize uygun denetim kapsamını oluşturalım
Kapsam, mevcut durum ve hedeflerinizi kısa bir görüşmeyle netleştirelim.

