We provide Audit, Certification and Training services to clients worldwide
Doküman no: M0003
Yayın tarihi: 10.10.2019
Rev No: 5 / 04.01.2024
UYGULAMA KURALLARI
1. GİRİŞ
Bu Uygulama Kuralları, akreditasyonu halihazırda CFE Certification Limited’i (CFE) akredite etmiş akreditasyon kuruluşlarının ilgili gereklilikleri doğrultusunda yapılandırılmıştır. Bu Uygulama Kuralları, akredite olanlar dışındaki programlar için de geçerlidir.
2. KAPSAM
CFE, şirketlere (her biri “Müşteri “) akredite ISO/IEC 27001 Bilgi Güvenliği, ISO 9001 Kalite, ISO/IEC 20000-1 Hizmet, ISO 22301 İş Sürekliliği ve ISO/IEC 27701 Kişisel Veriler Yönetim Sistemi tetkik ve belgelendirme hizmetleri sunmaktadır. CFE, akredite olmadığı alanlardaki diğer yönetim sistemi standartlarına veya belgelendirme programlarına yönelik akredite olmayan belgelendirme hizmetleri sunabilir. CFE, hizmetlerini doğrudan veya tamamen kendi takdirine bağlı olarak, (a) kendi veya harici çalışanları, (b) CFE’ye bağlı herhangi bir şirket veya (c) CFE tarafından güvenilebilecek başka herhangi bir kişi veya kuruluş aracılığıyla sağlayabilir. İşin bir kısmının başkalarına taşeron olarak verildiği durumlarda, CFE sertifikanın verilmesi, sürdürülmesi, uzatılması, azaltılması, askıya alınması veya geri çekilmesi ve uygun şekilde belgelendirilmiş anlaşmaların yürürlükte olduğundan emin olmak için tam sorumluluk sahibidir.
CFE, makul bir zaman dilimi içinde belgelendirme gerekliliklerine ilişkin değişiklikleri müşterilerine bildirecektir.
3. GİZLİLİK
CFE, işi sırasında elde edilen bilgilerle ilgili olarak kuruluşunun tüm kademelerinde gizliliği korumaktadır. Yasal sürece yanıt verme gereği olmadıkça veya akreditasyon sürecinin bir parçası olarak bir akreditasyon kurumu tarafından gerekli görülmedikçe hiçbir bilgi üçüncü tarafa açıklanmayacaktır.
Müşterinin adı, yeri, belgelendirme kapsamı ve iletişim numaraları ilgili dizinlere girilebilir. CFE, CFECERT web sitesi aracılığıyla herkese açık olan kendi sertifikalı müşteriler dizinini tutmaktadır. Bu, askıya alınan, iptal edilen veya geri çekilen sertifikaların durumunu gösterecektir.
4. ORGANİZASYONSEL YAPI
CFE özel bir belgelendirme kuruluşudur ve başka herhangi bir kuruluştan herhangi bir finansal destek almamaktadır. CFE, bir akreditasyon kuruluşunun temsilcisi değildir ve CFE tarafından belirtilen veya yapılan hiçbir şey, bir akreditasyon kuruluşunun onayı anlamına gelmez.
Kuruluşun sorumluluk ve raporlama yapısını gösteren CFE organizasyon şemasının bir kopyası ve CFE’nin yasal durumunu tanımlayan belgeler talep üzerine sunulmaktadır.
5. BELGELENDİRME BAŞVURUSU
Tamamlanmış bir Başvuru Formunun (talep üzerine CFE tarafından sağlanan) alınması üzerine, bir belgelendirme Başvurusu ile birlikte hizmetlerin kapsamını ve maliyetlerini özetleyen bir Teklif Müşteriye gönderilmektedir. Başvuru geri gönderildikten sonra, ilgili belgelerin ve örneklerin vadesi gelmiş ödemeleri ve kontrollü kopyaları ile birlikte, proje, hizmetlerin CFE prosedürlerine uygun olarak gerçekleştirilmesini sağlamaktan sorumlu olacak bir tetkikçiye tahsis edilecektir.
6. MÜŞTERİ YÜKÜMLÜLÜKLERİ
Sertifika almak ve elde tutmak için, Müşteri aşağıdaki prosedür ve kurallara uyacaktır:
• Müşteri, tetkik programını tamamlamak için CFE tarafından gerekli görülen tüm dokümanları, ürün örneklerini, çizimleri, spesifikasyonları ve diğer bilgileri CFE’ye sunacak ve CFE ile irtibatı sürdürmek için yetkili bir kişi atayacaktır;
• CFE, tüm belgelendirme gerekliliklerinin karşılandığını kanıtlarıyla göremezse, uygulamanın başarısız olduğu yönleri Müşteriye bildirilecektir;
• Müşteri, CFE tarafından belirtilen süre içinde tüm gereksinimleri karşılamak için gerekli düzeltici faaliyetleri gerçekleştirdiğini gösterebildiğinde, CFE, Müşteriye ek maliyetle, tetkikin yalnızca gerekli bölümlerini tekrarlamayı sağlayacaktır;
• Müşteri belirtilen süre içinde kabul edilebilir bir düzeltici faaliyette bulunmazsa, ek maliyetle CFE’nin tetkikin tamamını tam olarak tekrarlaması gerekli olabilir;
• Uygunluk tanımı, yalnızca Sertifika ve Değerlendirme programında (varsa) veya Sertifikaya eşlik edebilecek diğer eklerde belirtildiği şekilde sadece tetkik kapsamında olan sahaları veya faaliyetleri içerecektir.
• Müşteri talep edildiğinde değerlendirmeler sırasında gözlemcilerin bulunmasını sağlayacaktır. Örneğin akreditasyon denetçileri veya stajyer denetçiler, vb.
• Akreditasyon kuruluşları kendi takdirlerine bağlı olarak, sertifikalı kuruluşlara habersiz ziyaretler yapmak isteyebilir. Müşteri, akreditasyon kuruluşunun habersiz değerlendirmelerini kabul edecek ve kolaylaştıracaktır.
• Müşteri, belgelendirmesini CFE ve/veya belgelendirme sistemini itibarsızlaştıracak ve halkın güvenini kaybedecek şekilde kullanmayacaktır.
7. CFE’NİN SORUMLULUKLARI
• CFE, müşteri tarafından sözleşmenin imzalanmasından sonra makul bir süre içinde tetkiki gerçekleştirmek için gerekli düzenlemeleri yapacaktır.
• CFE, belgelendirme koşullarında değişiklikler meydana geldiğinde müşterileri bilgilendirmektedir.
• CFE, müşteri tarafından gerekli tüm faaliyetlerin tamamlanmasından sonra ve olumlu bir belgelendirme kararının ardından makul bir süre içinde müşteriye bir sertifika vermektedir.
• CFE, müşterilere belgelendirme ve ilgili akreditasyon işaretlerini ve markalarını sağlamaktadır.
• CFE, müşterilerinin statüsünü tehlikeye atmadan tüm ilk/gözetim/yeniden belgelendirme/kapsam genişletme tetkiklerini zamanında yapmak için yeterli kaynak sağlamaktadır.
• CFE, sertifikalı müşterilerinin belgelendirme durumunu ilgili akreditasyon standartlarında tanımlandığı şekilde yayınlamaktadır. Müşteri tarafından kamuya açık hale getirilen bilgiler hariç diğer tüm bilgiler gizli olarak kabul edilecektir. Herhangi bir gizli bilginin yasal olarak üçüncü bir tarafa açıklanması gerekiyorsa, müşteri CFE tarafından önceden bilgilendirilecektir.
• CFE, belgelendirme tetkik standartlarının gerekliliklerine ilişkin kendi yorumlarını, bu gereklilikler güncellendiğinde, sertifikalı müşterilerine sunacaktır.
• İtiraz veya şikayet dilekçesinin sunulması, soruşturulması ve karara bağlanması, başvuran aleyhine herhangi bir ayrımcı faaliyetle sonuçlanmayacaktır.
8. SERTİFİKANIN DÜZENLENMESİ
CFE, Müşterinin tüm belgelendirme gereksinimlerini karşıladığından emin olduğunda, CFE Müşteriyi bilgilendirecek ve bir Sertifika düzenleyecektir. Sertifika CFE’nin mülkiyetinde kalacak ve sadece üzerinde “kopya” kelimesi işaretlenmişse üçüncü bir tarafın yararına kopyalanabilir veya
çoğaltılabilecektir.
Gözetim faaliyetleri, Müşterinin yönetim sisteminin ve/veya faaliyetlerinin ilgili standartları, normları veya düzenlemeleri karşılamadığını ortaya koymadığı sürece, Sertifika süresi dolana kadar geçerli kalacaktır.
CFE, duruma göre, tamamen kendi takdirine bağlı olarak ve çeşitli yerel gereklilikleri dikkate aldıktan sonra, Sertifikanın verilmesinin tam ödeme şartına bağlanacağına karar verme hakkını saklı tutmaktadır.
9. BELGELENDİRME MARKALARI
Bir Sertifika verilmesi üzerine, CFE ayrıca Müşteriyi belirlenmiş bir sertifika markasını kullanması için yetkilendirebilecektir. Bir Müşterinin bu tür bir markayı kullanma hakkı, CFE CERT tarafından ilgili yönetim sistemi kapsamında verilmiş olan sertifikayı ve CFE tarafından verilen markanın kullanımını düzenleyen Yönetmeliklere uygunluğu muhafaza etmesine bağlıdır. Akreditasyon kuruluşunun markasını kullanmaya yetkili bir Müşteri, bu kuruluşun markasını düzenleyen kurallara da uymalıdır.
Böyle bir markanın yanlış kullanımı belgelendirme gerekliliklerine uygun değildir ve belgelendirmenin askıya alınmasına neden olabilir.
10. GÖZETİM
Periyodik gözetim ziyaretleri (takvim yılında en az bir kez) gerçekleştirilecek ve verilen belgelendirme hizmetlerinin türüne bağlı olarak, atanmış tetkikçinin takdirine bağlı olarak yönetim sistemi, dokümantasyon, üretim ve dağıtım süreçleri ve ürünlerinin unsurlarını kapsayacaktır. İlk belgelendirmeyi takiben ilk gözetim tetkikinin tarihi, belgelendirme karar tarihinden itibaren 12 aydan daha ileri bir tarihte olmayacaktır. Müşteri, gerekli görüldüğünde gözetim amacıyla tüm sahalara veya faaliyetlere erişim sağlayacaktır ve CFE, bir belgelendirme planının gereklilikleri kapsamında veya rapor edilen bir olay veya şikayetin veya yetkili düzenleyici otoritenin katılımını gerektiren bir yönetmelik ihlalinin sonucu olarak gerekli görülen ek, özel veya kısa süreli tetkikler yapma hakkını saklı tutacaktır.
Müşteri, icra makamı veya kullanıcılar tarafından bildirilen belgelendirme kapsamı ile ilgili tüm müşteri şikayetlerini ve güvenlikle ilgili olayları kaydeden bir kayıt tutacak ve bunu talep üzerine CFE’ye sunacaktır. Buna ek olarak, müşteri, yetkili düzenleyici otoritenin katılımını gerektiren belgelendirme kapsamına ilişkin herhangi bir ciddi olay veya yönetmelik ihlali hakkında CFE’yi gecikmeksizin bilgilendirecektir.
11. BELGELENDİRMENİN YENİLENMESİ
Geçerlilik tarihi sonuna yaklaşan Sertifikaları yeniden devam ettirmek isteyen müşteriler yeni bir başvuru formu dolduracak ve başvuru yapacaktır. Müşteriler genellikle, her belgelendirme çevriminin son gözetim tetkiki sırasında belgelendirmenin yenilenmesi gerekliliği hakkında bilgilendirilecektir; ancak yenileme başvurusunun zamanında yapılmasının tek sorumluluğu Müşteriye aittir.
12. BELGELENDİRME KAPSAMININ GENİŞLETİLMESİ VEYA DARALTILMASI
Bir Sertifikanın kapsamını ek sahaları veya faaliyetleri kapsayacak şekilde genişletmek için Müşteri yeni bir başvuru formu dolduracaktır. Satış ve sözleşme prosedürü izlenecek ve daha önce ele alınmamış alanlar/faaliyetler hakkında bir değerlendirme yapılacaktır. Belgelendirme kapsamının genişletilmesi maliyeti işin niteliğine ve programına bağlı olacaktır. Başarılı bir değerlendirmenin ardından genişletilmiş Sertifika kapsamındaki hususları kapsayan güncellenmiş bir Sertifika düzenlenecektir.
CFE, belgelendirilmiş müşterinin belgelendirme kapsamının bazı kısımlarında belgelendirme gerekliliklerini ısrarla veya ciddi şekilde karşılayamaması durumunda, gereklilikleri karşılamayan kısımları hariç tutmak için belgelendirme kapsamını daraltacaktır. Bu tür bir daraltma, belgelendirme için kullanılan standardın gereklilikleri ile uyumlu olacaktır. Bu gibi durumlarda, CFE tarafından kapsam tanımının daraltıldığını yansıtacak yeni bir sertifika düzenlenir. Sertifikalı müşteri, belgelendirme kapsamından çıkarılan faaliyetlere, süreçlere ve/veya sahalara yapılan atıfları gözden geçirmeli ve kaldırmak için gerekli önlemleri almalıdır.
13. SİSTEM/SÜREÇ DEĞİŞİKLİĞİ
Müşteri, yönetim sisteminde, ürünlerde veya süreçlerde standartlara, normlara veya düzenlemelere uyumu etkileyebilecek herhangi bir amaçlanan değişiklik hakkında CFE’yi yazılı olarak bilgilendirecektir (Örneğin yasal, ticari, organizasyonel statüsü veya mülkiyet; organizasyon ve yönetim, iletişim adresi ve sahaları; belgelendirme kapsamı, yönetim sisteminde büyük değişiklikler vb.). Bildirilen değişikliklerin ek değerlendirme gerektirip gerektirmediğine CFE karar verecektir. Planlanan herhangi bir değişikliğin CFE’ye bildirilmemesi, Sertifikanın askıya alınması ile sonuçlanabilir.
14. MÜŞTERİ TARAFINDAN TANITIM
İlgili markayı (ları) düzenleyen yürürlükteki Yönetmeliklere uygun olarak, bir Müşteri ilgili yönetim sisteminin belgelendirildiğini kamuoyuna açıklayabilir ve belgelendirme kapsamına ilişkin kırtasiye ve tanıtım materyallerine ilgili belgelendirme işaretini basabilir. Her halükarda, Müşteri, duyurularının ve reklam materyallerinin, sertifikalı ve sertifikasız sistemler, faaliyetler veya sahalar hakkında karışıklık yaratmamasını veya başka şekilde üçüncü tarafları yanıltmamasını sağlayacaktır. Belgelendirme kapsamı daraltılırsa, müşteri yanıltıcı olmamak için reklam materyalini değiştirecektir.
15. SERTİFİKA VE BELGELENDİRME MARKASININ YANLIŞ KULLANIMI
CFE, masrafları Müşteriye ait olmak üzere, Sertifikaların ve belgelendirme markalarının onaylanmasına veya kullanılmasına yönelik yanlış veya yanıltıcı referanslarla ilgilenmek için uygun faaliyette bulunacaktır. Müşteri, yönetim sistemi belgelendirmesine yönelik yaptığı atıfları, CFE’nin ürünlerini, hizmetlerini veya süreçlerini belgelendirdiğini ima edecek şekilde yapmayacaktır.
Bunlar, Sertifikanın askıya alınması veya geri çekilmesi, yasal işlem ve/veya ihlalin kamuoyuna duyurulmasını içermektedir.
16. SERTİFİKANIN ASKIYA ALINMASI
Bir Sertifika, aşağıdakiler gibi durumlarda sınırlı bir süre için CFE tarafından askıya alınabilir:
• Belirlenen süre içinde Düzeltici Faaliyet Talebine tatmin edici bir şekilde uyulmamışsa; veya
• Madde 15 ‘te açıklandığı gibi bir yanlış kullanım durumu Müşteri tarafından uygun geri çekmeler veya diğer uygun düzeltici önlemlerle düzeltilmezse; veya
• Teklif, Kayıt Başvurusu, Belgelendirme Hizmetleri Genel Koşulları, bu Uygulama Kuralları veya Belgelendirme markasının kullanımını düzenleyen Yönetmeliklere herhangi bir aykırılık olması durumunda; veya
• Ürünler güvenli olmayan veya uygun olmayan bir durumda piyasaya sürülüyorsa.
• Tetkikler öngörülen zaman dilimi dahilinde gerçekleştirilmezse.
Müşteri kendisini sertifikalı olarak tanımlamayacak ve askıya alınmış bir Sertifika altında herhangi bir Belgelendirme markası kullanmayacaktır.
Bir sertifika, askıya alınmasına neden olan sebebin ortadan kalkması halinde en fazla 6 aylık bir askı süresinin ardından yeniden aktive edilebilir.
17. BELGELENDİRMENİN GERİ ÇEKİLMESİ
Bir müşterinin yönetim sisteminin tetkik standardına veya planlanan düzenlemelere önemli ölçüde uygunsuzluk göstermesi ve uygunsuzluklara zamanında tepki verme ve düzeltme kabiliyetinde başarısız olması durumunda belgelendirme geri çekilecektir. Müşterinin sağlanan hizmetler için CFE faturalarını ödememesi veya CFE tetkikçilerinin tetkik amacıyla sertifikalı tesise erişimine izin vermemesi de sertifikanın geri çekilmesine neden olabilir. Böyle bir durumda müşteri yazılı olarak bilgilendirilir ve sertifikaya yönelik her türlü referans, reklam, tanıtım vb. faaliyetlerin kaldırılması istenir; dokümanlarda sertifikaya yönelik ifadelerin ve referansların silinmesini, sertifika ile ilişkili marka ve işaretlerin kullanımının durdurulmasını sağlamalıdır. CFE Belgelendirme Müdürü, belgelendirme iptal bilgilerinin orijinal belgelendirmenin duyurulduğu aynı kanallarla iletilmesini sağlayacaktır. Müşteri, geri çekme kararına katılmaması halinde, aşağıda açıklandığı şekilde itirazda bulunulabilir.
18. BELGELENDİRMENİN İPTALİ
Bir sertifikanın iptali, müşterinin artık CFE ile sertifikasını sürdürmek istememesi veya sertifikanın başka bir sertifika ile değiştirilmesi durumunda gerçekleşir. İptal talebi müşteri tarafından CFE’ye yazılı olarak gönderilir. CFE Belgelendirme Müdürü, belgelendirme iptal bilgilerinin orijinal belgelendirmenin duyurulduğu aynı dış kanallarla iletilmesini sağlayacaktır.
19. COMPLAINT / APPEAL / FEEDBACK
Bir müşterimiz hizmetlerimiz, personelimiz, belgeli müşterilerimiz, bir müşterimizin müşterisi veya başka herhangi bir konuda bir geri bildirimde (şikayet, itiraz, öneri vb.) bulunmak istiyorsa, web sitemizin ilgili bölümünü (geri bildirim sağlayın) kullanabilir veya cfecert@cfecert.co.uk adresine e-posta gönderebilir.
Geri bildiriminiz ile ilgili araştırma yapabilmemiz için lütfen tüm detayları sağlayınız. Sorgulamalar ilgili komite tarafından incelenecektir. Geri bildirimin soruşturulması, alındığı tarihten itibaren 30 gün içinde başlayacaktır. Geri bildirimin tam niteliğini ve kapsamını belirlemek için müşteri ile iletişime geçilebilir ve kayıtlara eklenmesi için herhangi bir ek bilgi talebinde bulunulabilir. CFE, herhangi bir şikayetin tekrarlanmasını önlemek için alınan geri bildirimler ve alınan önlemler sonucu müşteriyi 3 ay içinde yazılı olarak bilgilendirecektir. Eğer, aksiyonların kapsamı nedeniyle geri bildirim 3 ay içinde kapatılamazsa, CFE müşteriyi geri bildirimi değerlendirmedeki gelişmelerden haberdar eder ve son olarak geri bildirim kapatıldığında ilgili kişiyi bilgilendirir. Bir geri bildirim hakkındaki tüm bilgiler gizlidir ve yalnızca geribildirimi araştırabilmek için ayrıntıları bilmesi gerekenler dışında başka bir kişi veya tarafa ifşa edilmeyecektir.