BaretApp
BaretApp
ISG Platform
← Giriş Sayfası
Uyum

Standart Uygunluk Matrisi

BaretApp'in ISO 45001 ve 6331 sayılı İSG Kanunu maddelerini hangi ölçüde karşıladığı.

Son güncelleme: 11.08.2026 · Versiyon: 1.0

Önce şunu belirtelim: Voltran Yazılım Ltd. Şti. bir belgelendirme kuruluşu değildir ve BaretApp için alınmış herhangi bir ISO sertifikası yoktur. Aşağıdaki tablo, yazılımın ilgili standart ve mevzuat maddelerini yönetmenize hangi ölçüde yardımcı olduğunu gösterir. Kurumunuzun belgelendirilmesi akredite bir belgelendirme kuruluşunun denetimine bağlıdır; yazılım kullanmak tek başına uygunluk sağlamaz.

BaretApp bir saha İSG platformudur: iş izinleri, risk değerlendirmesi, ramak kala ve kaza bildirimleri, düzeltici faaliyet, saha kontrolleri ve İSG kurulu toplantıları tek yerden yürütülür. Bu haliyle ISO 45001'in operasyonel ve iyileştirme maddelerine doğrudan hizmet eder; yönetim sisteminin politika, hedef, iç denetim ve gözden geçirme maddeleri kapsam dışındadır ve aşağıda tek tek işaretlenmiştir.

Karşılanıyor yazılımda karşılığı var Kısmen bir bölümü var, eksiği yazılı Kapsam dışı bu yazılım bunu yapmaz

ISO 45001:2018 — Karşılanan maddeler

Yazılımda doğrudan karşılığı bulunan gereklilikler.

MaddeGereklilikDurumYazılımdaki karşılığı
5.4 Çalışanların danışılması ve katılımı Karşılanıyor İSG Kurulu toplantıları: gündem maddeleri, katılımcılar ve alınan kararlar kayıt altına alınır, geçmiş toplantılar izlenir.
6.1.2 Tehlike tanımlama, risk ve fırsatların değerlendirilmesi Karşılanıyor 5×5 matris üzerinden değerlendirme: tehlike tanımı, olasılık × şiddet, mevcut kontroller ve önlem sonrası artık risk ayrı ayrı puanlanır. Önlem, sorumlu ve termin atanır; kayıt daha sonra yeniden değerlendirilir.
8.1.1 Operasyonel planlama ve kontrol Karşılanıyor Saha kontrolleri kaydedilir ve geçmişi izlenir; bulgular ramak kala bildirimi ve düzeltici faaliyet akışına taşınabilir.
8.1.2 Tehlikelerin ortadan kaldırılması ve İSG risklerinin azaltılması — yüksek riskli işlerde izin sistemi Karşılanıyor Beş yüksek riskli iş için izin akışı: Sıcak İş, Yüksekte Çalışma, Kapalı Alanda Çalışma, Kazı ve Elektrik İşleri. İzin onaya gönderilir, onaylanır, gerektiğinde süresi uzatılır ve iş bitiminde kapatılır; her adım kayıtta kalır.
8.1.4 Satın alma, yükleniciler ve dış kaynaklı süreçler Kısmen Tedarikçi ve yüklenici ilişkileri tanımlanır, davet akışıyla sisteme dahil edilir ve onların kayıtları görünür olur. Eksik: yüklenicinin İSG performansını puanlayan bir değerlendirme yoktur.
9.1 İzleme, ölçme, analiz ve performans değerlendirmesi Kısmen Saha kontrolleri, izin ve olay sayıları raporlanır. Eksik: tanımlı İSG göstergesi, hedef değer ve dönemsel ölçüm yönetimi yoktur.
10.1 / 10.2 Olay, uygunsuzluk ve düzeltici faaliyet Karşılanıyor Ramak kala ve kaza bildirimi kaydedilir; bildirim bir DİF kaydına bağlanır. DİF akışında kök neden analizi, sorumlu ve termin, etkinlik doğrulaması ve kapanış kanıtı yer alır — yani faaliyetin işe yarayıp yaramadığı ayrıca değerlendirilir.
7.5 Dokümante edilmiş bilgi Kısmen Dokümanlar yüklenir, onaydan geçirilir ve geçerlilik tarihi izlenir. Eksik: sürüm/revizyon kontrolü, dağıtım listesi ve güncelliğini yitirmiş kopyanın engellenmesi yoktur.
7.5.3 Kayıtların korunması ve izlenebilirliği Karşılanıyor Kullanıcı işlemleri denetim izine yazılır: kim, ne zaman, hangi kayıtta ne yaptı. Kayıt arayüzden silinemez.

ISO 45001:2018 — Kapsam dışı maddeler

Bunları yazılım yapmaz. Belgelendirmeye gidecekseniz bu maddeleri başka yollarla yürütmeniz ve belgelemeniz gerekir.

MaddeGereklilikDurumAçıklama
4Kuruluşun bağlamı, ilgili taraflar, sistem kapsamıKapsam dışıYazılımda karşılığı yoktur.
5.2İSG politikasıKapsam dışıPolitika bir doküman olarak yüklenebilir, ancak politika yönetimi modülü yoktur.
6.2İSG hedefleri ve bunlara ulaşma planlamasıKapsam dışıHedef tanımlama ve ölçme modülü yoktur.
7.2 / 7.3Yeterlilik, eğitim ve farkındalık kayıtlarıKapsam dışıPersonel kartında belge tutulabilir; eğitim geçerliliği ve yenileme takibi yoktur.
8.2Acil durum hazırlığı ve müdahaleKapsam dışıAcil durum planı ve tatbikat kaydı modülü yoktur.
9.2İç denetim programı ve bulgularıKapsam dışıDikkat: uygulamadaki "Denetim Kayıtları" ekranı bir denetim izidir (hangi kullanıcı ne yaptı), ISO anlamında iç denetim değildir. İç denetim programı, denetçi ataması ve bulgu yönetimi yoktur.
9.3Yönetimin gözden geçirmesiKapsam dışıDikkat: İSG Kurulu toplantısı, yönetimin gözden geçirmesinin yerine geçmez; ikisi standartta ayrı maddelerdir.

6331 sayılı İş Sağlığı ve Güvenliği Kanunu

Türkiye'deki yasal yükümlülükler açısından karşılıklar. Sertifikasyondan bağımsız olarak bu yükümlülükler zaten zorunludur.

DayanakYükümlülükDurumYazılımdaki karşılığı
md.10 Risk değerlendirmesi yapılması ve güncellenmesi Karşılanıyor 5×5 matrisle değerlendirme, önlem planı ve yeniden değerlendirme kaydı.
md.22 İş sağlığı ve güvenliği kurulu oluşturulması ve toplanması Karşılanıyor Kurul toplantıları, katılımcılar, gündem ve kararlar kayıt altında; geçmiş toplantılar denetimde sunulabilir.
md.14 İş kazası ve ramak kala olaylarının kaydı ve incelenmesi Kısmen Kayıt, inceleme ve düzeltici faaliyet tarafı karşılanır. Eksik: SGK'ya yasal bildirim yapılmaz; bildirimi işveren ayrıca yapar.
md.4 / md.19 Çalışma izni gerektiren tehlikeli işlerde kontrol Karşılanıyor Sıcak iş, yüksekte çalışma, kapalı alan, kazı ve elektrik işleri için izin, onay ve kapatma kaydı.
md.17Çalışanların İSG eğitimleri ve tekrar süreleriKapsam dışıEğitim ve sertifika geçerlilik takibi bu üründe yoktur.
md.15Sağlık gözetimi ve periyodik muayenelerKapsam dışıYazılımda karşılığı yoktur.
md.11-12Acil durum planları, tatbikat ve ekiplerKapsam dışıYazılımda karşılığı yoktur.
Ekipman yön.İş ekipmanlarının periyodik kontrolleriKapsam dışıPeriyodik kontrol takvimi ve kanıt dosyası bu üründe yoktur.

Veri güvenliği ve KVKK önlemleri

Standart maddesinden bağımsız olarak platformda uygulanan teknik ve idari tedbirler (KVKK m.12).

KonuUygulanan
Aktarım güvenliğiTüm trafik HTTPS üzerinden taşınır.
Kimlik doğrulamaHesap girişi ve e-posta doğrulama yönetilen kimlik altyapısı üzerinden yapılır; parolalar uygulama tarafından saklanmaz.
YetkilendirmeErişim kuralları veritabanı katmanında tanımlıdır: kullanıcının rolü ve bağlı olduğu işveren sorgu düzeyinde denetlenir, istemciden gelen yetkisiz istek kurala takılır.
Denetim iziKullanıcı işlemleri kim, ne zaman ve hangi kayıt bilgisiyle saklanır.
Açık rıza kaydıPazarlama izni verildiği/geri alındığı an ayrı bir kayda yazılır.
Silme hakkıHesap silme talebi uygulama içinden oluşturulur ve süreç kayıt altında yürür.
Veri işleyen ilişkisiİşveren veri sorumlusu, platform veri işleyendir; ayrı bir Veri İşleyici Sözleşmesi yayınlanmıştır.

Kapsam dışı maddeler için

Yukarıda "kapsam dışı" işaretlenen bazı başlıklar Voltran Yazılım'ın diğer ürünlerinde yer alır: eğitim ve sertifika geçerliliği takibi Sertifiky, periyodik kontrol ve bakım takvimi Rutindar, doküman sürüm ve onay kontrolü Dokümana üzerinden yürütülebilir. Bunlar ayrı ürünlerdir; BaretApp aboneliğine dahil değildir ve aralarında otomatik veri aktarımı bulunmaz.

Bu tablo nasıl güncelleniyor?

Satırlar tanıtım metninden değil, uygulamanın kaynak kodundan ve veri modelinden çıkarılır. Bir modül eklendiğinde veya kaldırıldığında tablo da güncellenir. Eksik ya da yanlış bulduğunuz bir satır varsa info@voltranyazilim.com adresine yazın, düzeltelim.