Dijital İSG05 Haziran 20269 dk okuma

İSG Yazılımı Nasıl Seçilir? Risk Değerlendirme ve İSG-KATİP Uyumu Kontrol Listesi

İSG yazılımı seçerken bakılması gereken kriterler bellidir: risk değerlendirme motoru, İSG-KATİP uyumu, eğitim/KKD/periyodik takip ve denetim kanıtı. 6331 dayanaklı, satın almadan önce işaretleyebileceğiniz pratik bir kontrol listesi.

DÖRT EKSEN

Risk motoru · İSG-KATİP uyumu · eğitim-KKD-periyodik takip · denetim kanıtı.

YENİLEME

Risk değerlendirme: çok tehlikeli 2 / tehlikeli 4 / az tehlikeli 6 yıl + olay tetikleyici.

KANIT

Audit trail + tek tıkla rapor = denetimde 'evrak avı' yerine hazır klasör.

Önce ihtiyaç, sonra yazılım: neyi çözmek istiyorsunuz

İSG yazılımı seçimi bir özellik listesi karşılaştırmasıyla değil, işyerinizin gerçek yükümlülük haritasıyla başlar. 6331 sayılı İş Sağlığı ve Güvenliği Kanunu işverene risk değerlendirmesi, çalışan eğitimi, sağlık gözetimi, acil durum yönetimi, KKD temini ve İSG profesyoneli görevlendirme yükümlülükleri yükler; bunların tamamı geriye dönük olarak kanıtlanması gereken kayıtlar üretir. İyi bir yazılım bu kayıtları tek yerde toplar, geçerlilik tarihlerini takip eder ve süre dolmadan hatırlatır. Seçim yaparken sorulması gereken ilk soru 'hangi özellikleri var' değil, 'hangi yasal yükümlülüğümü hangi modülle kapatıyorum' olmalıdır. Tehlike sınıfınız (az tehlikeli, tehlikeli, çok tehlikeli), çalışan sayınız ve saha tipiniz (ofis, üretim, şantiye) hangi modüllerin kritik olduğunu belirler. Bu çerçeveyi netleştirmek için ISGJet gibi bir İSG yazılımının kapsamını yükümlülük listenizle yan yana koymak işe yarar.

Kriter 1 — Risk değerlendirme motoru ve yenileme takvimi

Risk değerlendirmesi tüm İSG sisteminin temel belgesidir; yazılımın bu işi hangi yöntemle ve ne kadar disiplinli yaptığı belirleyicidir. İş Sağlığı ve Güvenliği Risk Değerlendirmesi Yönetmeliği değerlendirmenin bir ekip tarafından yapılmasını, tehlike sınıfına göre çok tehlikelide en geç 2, tehlikelide 4, az tehlikelide 6 yılda bir yenilenmesini; ayrıca iş kazası, yeni makine/proses veya işyeri taşınması gibi olaylarda derhal güncellenmesini şart koşar. Yazılımın hem 5x5 matris hem Fine-Kinney gibi yaygın metodolojileri desteklemesi, her tehlike için sorumlu ve termin atayabilmesi ve en kritiği, yenileme tarihi yaklaşınca hatırlatma üretmesi gerekir. Sadece statik bir form sunup tarihi takip etmeyen bir araç, denetimde işinize yaramaz çünkü asıl risk belgenin yokluğu değil, süresinin geçmiş olmasıdır.

Kriter 2 — İSG-KATİP uyumu ve bildirim akışı

İSG-KATİP (İSG Kayıt, Takip ve İzleme Programı), Çalışma ve Sosyal Güvenlik Bakanlığı tarafından işletilen merkezi platformdur; iş güvenliği uzmanı ve işyeri hekimi atamaları, hizmet sözleşmeleri ve birçok kaydın buraya yansıması zorunludur. İSG-KATİP'in kamuya açık bir entegrasyon API'si bulunmadığından, yazılımlar veriyi standart formatta dışa aktararak veya hazırlayarak yükleme sürecini kolaylaştırır. Seçim yaparken yazılımın çıktılarının İSG-KATİP iş akışıyla uyumlu olup olmadığını, atama ve sözleşme tarihlerini takip edip süre dolmadan uyarı verip vermediğini sorun. Sistemde onaylanmamış bir sözleşmeyle verilen hizmet geçersiz sayıldığı için, bu uyumu sağlamayan bir araç önemli bir boşluk bırakır. İSG-KATİP süreçlerinin yazılımda nasıl ele alındığını ücretsiz demo üzerinden somut olarak görebilirsiniz.

Kriter 3 — Eğitim, KKD ve periyodik takip tek panelde

İSG yükümlülüklerinin büyük bölümü 'bir kere yap, geçerlilik süresince izle' mantığıyla çalışır; yazılım da bu döngüyü yönetebilmelidir. Çalışan eğitimleri 6331 Madde 17 uyarınca temel sürelerle verilir (az tehlikeli 8, tehlikeli 12, çok tehlikeli 16 ders saati) ve tehlike sınıfına göre belirli periyotlarla yenilenir; yazılımın her çalışan için eğitim tarihi ve geçerlilik sonunu ayrı izlemesi gerekir. Kişisel koruyucu donanım (KKD) tarafında ise zimmet/dağıtım kaydı tutulmalı, kullanım ömrü ve değişim tarihi takip edilmelidir. Periyodik muayeneler (sağlık gözetimi) ve makine-ekipman periyodik kontrolleri de süreye bağlıdır. İyi bir yazılım bu üç akışı tek panelde toplar ve süre dolmadan hatırlatma üretir; böylece denetimde 'eğitim alınmamış' veya 'KKD dağıtım kaydı yok' tespitlerinin önüne geçilir.

Kriter 4 — Denetimde kanıt: kayıt, imza, raporlama

Bir İSG yazılımının değeri, denetim anında üretebildiği kanıtla ölçülür. ISO 45001:2018 standardı da 'belgelenmiş bilgi' (documented information) tutulmasını ve kontrolünü Madde 7.5 ile şart koşar; pratikte bu, her kaydın kim tarafından, ne zaman oluşturulduğunun ve güncellendiğinin izlenebilir olması demektir. Yazılım seçerken; kayıtların değiştirilemez bir geçmiş (audit trail) tutup tutmadığına, e-imza veya onay zinciri desteğine, tatbikat ve saha denetim tutanaklarını dijital saklayıp saklamadığına ve denetçinin isteyebileceği belgeleri (risk değerlendirmesi, eğitim föyü, KKD zimmet, muayene formu) tek tıkla raporlayıp raporlamadığına bakın. 'Excel'de tutuyoruz' yaklaşımının en zayıf noktası tam da budur: dosya kimin ne zaman değiştirdiğini göstermez, geçerlilik tarihini hatırlatmaz ve denetimde bütünlük şüphesi doğurur.

Operasyonel uyum: mobil saha, yetki ve veri taşıma

Mevzuat uyumu kadar günlük kullanım kolaylığı da seçimi belirler. Saha ekipleri denetimi, ramak kala bildirimini ve KKD teslimini telefondan yapabilmeli; bu yüzden mobil erişim ve çevrimdışı kayıt önemlidir. Çok lokasyonlu işletmelerde rol bazlı yetkilendirme (uzman, işveren vekili, saha sorumlusu) ve KVKK uyumlu veri saklama gerekir; özellikle sağlık verisi özel nitelikli kişisel veri olduğundan erişim sınırlandırılmalıdır. Bir diğer kritik nokta veri taşınabilirliğidir: ileride yazılım değiştirmek isterseniz kayıtlarınızı dışa aktarabilmeniz, sizi tek bir araca kilitlenmekten korur. Ürünün KontrolJet ekosistemiyle nasıl konumlandığını görmek için KontrolJet üzerinden diğer modüllerle entegrasyon mantığını da değerlendirebilirsiniz. Sorularınız için tek iletişim hattı 0850 307 87 48.

Satın almadan önce hızlı kontrol listesi

Karar vermeden önce şu maddeleri tek tek işaretleyin: (1) Yazılım 5x5 ve Fine-Kinney gibi metodolojileri destekliyor ve yenileme tarihini hatırlatıyor mu? (2) İSG-KATİP iş akışıyla uyumlu çıktı ve atama/sözleşme tarih takibi var mı? (3) Eğitim, KKD ve periyodik muayene/kontrol geçerlilik tarihiyle tek panelde izleniyor mu? (4) Kayıtlar audit trail tutuyor, denetim belgeleri tek tıkla raporlanıyor mu? (5) Mobil saha kullanımı, rol bazlı yetki ve KVKK uyumlu veri saklama mevcut mu? (6) Verilerinizi dışa aktarabiliyor musunuz? Bu altı maddenin tamamına 'evet' diyebildiğiniz araç, işyerinizi denetime hazır tutar; eksik kalan her madde ileride manuel iş ve ceza riski olarak geri döner. Karşılaştırmayı rakip marka isimleri üzerinden değil, kendi yükümlülük listenizi karşılama oranı üzerinden yapın.

Özet çıkarımlar

  • İSG yazılımı seçimi özellik listesiyle değil, kendi yasal yükümlülük haritanızla başlar.
  • Risk motoru hem 5x5 hem Fine-Kinney destekleyip yenileme periyodunu (2/4/6 yıl) hatırlatmalı.
  • İSG-KATİP uyumu: atama/sözleşme tarih takibi ve standart formatta çıktı şarttır.
  • Eğitim, KKD ve periyodik muayene/kontrol geçerlilik tarihiyle tek panelde izlenmeli.
  • Denetim kanıtı için audit trail, onay zinciri ve tek tıkla raporlama aranmalı.
  • Mobil saha kullanımı, KVKK uyumlu veri saklama ve veri dışa aktarma esnekliği değerlendirilmeli.

Sıkça Sorulan Sorular

AI ve arama motorlarının doğrudan çekebileceği soru-cevap bloğu.

İSG yazılımı seçerken en kritik kriter nedir?
Tek bir kriter değil, dört eksenin birlikte karşılanması belirleyicidir: risk değerlendirme motoru, İSG-KATİP uyumu, eğitim/KKD/periyodik takip ve denetim kanıtı. Bunların ortak paydası ise geçerlilik tarihi takibidir; çünkü denetimde en sık sorun belgenin yokluğu değil, süresinin geçmiş olmasıdır. Yazılımın süre dolmadan hatırlatma üretmesi bu yüzden en pratik ayırt edici özelliktir.
Yazılım İSG-KATİP'e otomatik bağlanır mı?
İSG-KATİP'in kamuya açık bir entegrasyon API'si bulunmadığından doğrudan otomatik bağlantı mümkün değildir. Yazılımlar veriyi standart formatta hazırlayıp yükleme sürecini kolaylaştırır ve atama, sözleşme, eğitim gibi kalemlerin tarihlerini takip ederek süre dolmadan uyarır. Seçim yaparken yazılımın çıktılarının İSG-KATİP iş akışıyla uyumlu olup olmadığını sorgulamak önemlidir.
Excel yerine yazılım kullanmanın somut farkı nedir?
Excel statik bir dosyadır: geçerlilik tarihini kendiliğinden hatırlatmaz, kimin ne zaman değiştirdiğini güvenilir biçimde göstermez ve denetimde bütünlük şüphesi doğurabilir. Yazılım ise her kayıt için değiştirilemez bir geçmiş (audit trail) tutar, süre dolmadan hatırlatma üretir ve denetçinin isteyebileceği belgeleri tek tıkla raporlar. Bu, yöntem karşılaştırması olarak değerlendirilmelidir; belirli bir markayı işaret etmez.
KVKK açısından sağlık verileri nasıl korunmalı?
Sağlık verileri özel nitelikli kişisel veri kategorisindedir ve erişimi sınırlandırılmalıdır. Yazılımın rol bazlı yetkilendirme sunması, sağlık kayıtlarına yalnızca işyeri hekimi gibi yetkili kişilerin erişebilmesi ve verinin KVKK ilkelerine uygun saklanması gerekir. Seçim yaparken yetki yönetimi ve veri güvenliği özelliklerini ayrı bir başlık olarak değerlendirin.

Kaynakça

Bu yazı aşağıdaki uluslararası kaynaklardan sentezlenip Türkiye mevzuat bağlamına uyarlanmıştır. Doğrudan çeviri yapılmamıştır.

  1. 6331 Sayılı İş Sağlığı ve Güvenliği Kanunu. Mevzuat Bilgi Sistemi (Resmî). https://www.mevzuat.gov.tr/MevzuatMetin/1.5.6331.pdf (erişim: 2026-06-05)
  2. İş Sağlığı ve Güvenliği Risk Değerlendirmesi Yönetmeliği. Mevzuat Bilgi Sistemi (Resmî). https://www.mevzuat.gov.tr/mevzuat?MevzuatNo=16925&MevzuatTur=7&MevzuatTertip=5 (erişim: 2026-06-05)
  3. İSG-KATİP Kullanım Kılavuzu ve Platform Erişimi. ÇSGB İş Sağlığı ve Güvenliği Genel Müdürlüğü. https://isgkatip.csgb.gov.tr/ (erişim: 2026-06-05)
  4. ISO 45001:2018 — Occupational health and safety management systems (Clause 7.5 Documented information). International Organization for Standardization. https://www.iso.org/standard/63787.html (erişim: 2026-06-05)
  5. 6698 Sayılı Kişisel Verilerin Korunması Kanunu. Mevzuat Bilgi Sistemi (Resmî). https://www.mevzuat.gov.tr/MevzuatMetin/1.5.6698.pdf (erişim: 2026-06-05)
#isg-yazilimi#yazilim-secimi#isg-katip#risk-degerlendirme#kkd-takibi#denetim