Standart Uygunluk Matrisi
BaretApp'in ISO 45001 ve 6331 sayılı İSG Kanunu maddelerini hangi ölçüde karşıladığı.
Son güncelleme: 11.08.2026 · Versiyon: 1.0
BaretApp bir saha İSG platformudur: iş izinleri, risk değerlendirmesi, ramak kala ve kaza bildirimleri, düzeltici faaliyet, saha kontrolleri ve İSG kurulu toplantıları tek yerden yürütülür. Bu haliyle ISO 45001'in operasyonel ve iyileştirme maddelerine doğrudan hizmet eder; yönetim sisteminin politika, hedef, iç denetim ve gözden geçirme maddeleri kapsam dışındadır ve aşağıda tek tek işaretlenmiştir.
ISO 45001:2018 — Karşılanan maddeler
Yazılımda doğrudan karşılığı bulunan gereklilikler.
| Madde | Gereklilik | Durum | Yazılımdaki karşılığı |
|---|---|---|---|
| 5.4 | Çalışanların danışılması ve katılımı | Karşılanıyor | İSG Kurulu toplantıları: gündem maddeleri, katılımcılar ve alınan kararlar kayıt altına alınır, geçmiş toplantılar izlenir. |
| 6.1.2 | Tehlike tanımlama, risk ve fırsatların değerlendirilmesi | Karşılanıyor | 5×5 matris üzerinden değerlendirme: tehlike tanımı, olasılık × şiddet, mevcut kontroller ve önlem sonrası artık risk ayrı ayrı puanlanır. Önlem, sorumlu ve termin atanır; kayıt daha sonra yeniden değerlendirilir. |
| 8.1.1 | Operasyonel planlama ve kontrol | Karşılanıyor | Saha kontrolleri kaydedilir ve geçmişi izlenir; bulgular ramak kala bildirimi ve düzeltici faaliyet akışına taşınabilir. |
| 8.1.2 | Tehlikelerin ortadan kaldırılması ve İSG risklerinin azaltılması — yüksek riskli işlerde izin sistemi | Karşılanıyor | Beş yüksek riskli iş için izin akışı: Sıcak İş, Yüksekte Çalışma, Kapalı Alanda Çalışma, Kazı ve Elektrik İşleri. İzin onaya gönderilir, onaylanır, gerektiğinde süresi uzatılır ve iş bitiminde kapatılır; her adım kayıtta kalır. |
| 8.1.4 | Satın alma, yükleniciler ve dış kaynaklı süreçler | Kısmen | Tedarikçi ve yüklenici ilişkileri tanımlanır, davet akışıyla sisteme dahil edilir ve onların kayıtları görünür olur. Eksik: yüklenicinin İSG performansını puanlayan bir değerlendirme yoktur. |
| 9.1 | İzleme, ölçme, analiz ve performans değerlendirmesi | Kısmen | Saha kontrolleri, izin ve olay sayıları raporlanır. Eksik: tanımlı İSG göstergesi, hedef değer ve dönemsel ölçüm yönetimi yoktur. |
| 10.1 / 10.2 | Olay, uygunsuzluk ve düzeltici faaliyet | Karşılanıyor | Ramak kala ve kaza bildirimi kaydedilir; bildirim bir DİF kaydına bağlanır. DİF akışında kök neden analizi, sorumlu ve termin, etkinlik doğrulaması ve kapanış kanıtı yer alır — yani faaliyetin işe yarayıp yaramadığı ayrıca değerlendirilir. |
| 7.5 | Dokümante edilmiş bilgi | Kısmen | Dokümanlar yüklenir, onaydan geçirilir ve geçerlilik tarihi izlenir. Eksik: sürüm/revizyon kontrolü, dağıtım listesi ve güncelliğini yitirmiş kopyanın engellenmesi yoktur. |
| 7.5.3 | Kayıtların korunması ve izlenebilirliği | Karşılanıyor | Kullanıcı işlemleri denetim izine yazılır: kim, ne zaman, hangi kayıtta ne yaptı. Kayıt arayüzden silinemez. |
ISO 45001:2018 — Kapsam dışı maddeler
Bunları yazılım yapmaz. Belgelendirmeye gidecekseniz bu maddeleri başka yollarla yürütmeniz ve belgelemeniz gerekir.
| Madde | Gereklilik | Durum | Açıklama |
|---|---|---|---|
| 4 | Kuruluşun bağlamı, ilgili taraflar, sistem kapsamı | Kapsam dışı | Yazılımda karşılığı yoktur. |
| 5.2 | İSG politikası | Kapsam dışı | Politika bir doküman olarak yüklenebilir, ancak politika yönetimi modülü yoktur. |
| 6.2 | İSG hedefleri ve bunlara ulaşma planlaması | Kapsam dışı | Hedef tanımlama ve ölçme modülü yoktur. |
| 7.2 / 7.3 | Yeterlilik, eğitim ve farkındalık kayıtları | Kapsam dışı | Personel kartında belge tutulabilir; eğitim geçerliliği ve yenileme takibi yoktur. |
| 8.2 | Acil durum hazırlığı ve müdahale | Kapsam dışı | Acil durum planı ve tatbikat kaydı modülü yoktur. |
| 9.2 | İç denetim programı ve bulguları | Kapsam dışı | Dikkat: uygulamadaki "Denetim Kayıtları" ekranı bir denetim izidir (hangi kullanıcı ne yaptı), ISO anlamında iç denetim değildir. İç denetim programı, denetçi ataması ve bulgu yönetimi yoktur. |
| 9.3 | Yönetimin gözden geçirmesi | Kapsam dışı | Dikkat: İSG Kurulu toplantısı, yönetimin gözden geçirmesinin yerine geçmez; ikisi standartta ayrı maddelerdir. |
6331 sayılı İş Sağlığı ve Güvenliği Kanunu
Türkiye'deki yasal yükümlülükler açısından karşılıklar. Sertifikasyondan bağımsız olarak bu yükümlülükler zaten zorunludur.
| Dayanak | Yükümlülük | Durum | Yazılımdaki karşılığı |
|---|---|---|---|
| md.10 | Risk değerlendirmesi yapılması ve güncellenmesi | Karşılanıyor | 5×5 matrisle değerlendirme, önlem planı ve yeniden değerlendirme kaydı. |
| md.22 | İş sağlığı ve güvenliği kurulu oluşturulması ve toplanması | Karşılanıyor | Kurul toplantıları, katılımcılar, gündem ve kararlar kayıt altında; geçmiş toplantılar denetimde sunulabilir. |
| md.14 | İş kazası ve ramak kala olaylarının kaydı ve incelenmesi | Kısmen | Kayıt, inceleme ve düzeltici faaliyet tarafı karşılanır. Eksik: SGK'ya yasal bildirim yapılmaz; bildirimi işveren ayrıca yapar. |
| md.4 / md.19 | Çalışma izni gerektiren tehlikeli işlerde kontrol | Karşılanıyor | Sıcak iş, yüksekte çalışma, kapalı alan, kazı ve elektrik işleri için izin, onay ve kapatma kaydı. |
| md.17 | Çalışanların İSG eğitimleri ve tekrar süreleri | Kapsam dışı | Eğitim ve sertifika geçerlilik takibi bu üründe yoktur. |
| md.15 | Sağlık gözetimi ve periyodik muayeneler | Kapsam dışı | Yazılımda karşılığı yoktur. |
| md.11-12 | Acil durum planları, tatbikat ve ekipler | Kapsam dışı | Yazılımda karşılığı yoktur. |
| Ekipman yön. | İş ekipmanlarının periyodik kontrolleri | Kapsam dışı | Periyodik kontrol takvimi ve kanıt dosyası bu üründe yoktur. |
Veri güvenliği ve KVKK önlemleri
Standart maddesinden bağımsız olarak platformda uygulanan teknik ve idari tedbirler (KVKK m.12).
| Konu | Uygulanan |
|---|---|
| Aktarım güvenliği | Tüm trafik HTTPS üzerinden taşınır. |
| Kimlik doğrulama | Hesap girişi ve e-posta doğrulama yönetilen kimlik altyapısı üzerinden yapılır; parolalar uygulama tarafından saklanmaz. |
| Yetkilendirme | Erişim kuralları veritabanı katmanında tanımlıdır: kullanıcının rolü ve bağlı olduğu işveren sorgu düzeyinde denetlenir, istemciden gelen yetkisiz istek kurala takılır. |
| Denetim izi | Kullanıcı işlemleri kim, ne zaman ve hangi kayıt bilgisiyle saklanır. |
| Açık rıza kaydı | Pazarlama izni verildiği/geri alındığı an ayrı bir kayda yazılır. |
| Silme hakkı | Hesap silme talebi uygulama içinden oluşturulur ve süreç kayıt altında yürür. |
| Veri işleyen ilişkisi | İşveren veri sorumlusu, platform veri işleyendir; ayrı bir Veri İşleyici Sözleşmesi yayınlanmıştır. |
Kapsam dışı maddeler için
Yukarıda "kapsam dışı" işaretlenen bazı başlıklar Voltran Yazılım'ın diğer ürünlerinde yer alır: eğitim ve sertifika geçerliliği takibi Sertifiky, periyodik kontrol ve bakım takvimi Rutindar, doküman sürüm ve onay kontrolü Dokümana üzerinden yürütülebilir. Bunlar ayrı ürünlerdir; BaretApp aboneliğine dahil değildir ve aralarında otomatik veri aktarımı bulunmaz.
Bu tablo nasıl güncelleniyor?
Satırlar tanıtım metninden değil, uygulamanın kaynak kodundan ve veri modelinden çıkarılır. Bir modül eklendiğinde veya kaldırıldığında tablo da güncellenir. Eksik ya da yanlış bulduğunuz bir satır varsa info@voltranyazilim.com adresine yazın, düzeltelim.