ISO 9001 – Kalite Yönetimi
ISO 9001, en yaygın kullanılan kalite yönetim standardıdır. Bir firmanın işi “şansa” değil, tanımlı süreçlere ve kurallara göre yaptığını gösterir. Ürün veya hizmeti tasarlama, üretme, teslim etme, müşteri şikâyetlerini ele alma ve sürekli iyileştirme adımlarının hepsine çerçeve çizer. Üretimden hizmet sektörüne, kamu kurumlarından KOBİ’lere kadar her ölçekte işletme için “temel giriş” standardı gibi düşünebilirsin.
ISO 14001 – Çevre Yönetimi
ISO 14001, işletmenin çevre üzerindeki etkilerini (atık, emisyon, enerji kullanımı, su, kimyasal vb.) sistemli bir şekilde yönetmesini isteyen çevre yönetim standardıdır. Amaç; hem yasal çevre yükümlülüklerini güvenle karşılamak hem de kaynak tüketimini azaltıp daha sürdürülebilir bir model kurmaktır. Fabrikalar, inşaat firmaları, enerji ve lojistik şirketleri başta olmak üzere çevre etkisi olan her işletmede öne çıkar.
ISO 18001 – İş Sağlığı (OHSAS 18001)
Bu, aslında OHSAS 18001 İş Sağlığı ve Güvenliği Yönetim Sistemi’dir; zamanla yerini ISO 45001’e bırakmıştır ama piyasada hâlâ “ISO 18001” diye anılır. Çalışan sağlığı, iş kazaları, meslek hastalıkları, risk analizi ve saha güvenliği gibi konuları sistem haline getirir. Ağır sanayi, inşaat, saha servisleri, depo–lojistik gibi riskli ortamlarda işverenin İSG’yi nasıl yönettiğini belgelendirmek için kullanılır; güncel projelerde artık ISO 45001 tercih edilir.
ISO 22000 – Gıda Güvenliği Yönetimi
ISO 22000, gıda zincirinin “tarladan sofraya” kadar olan tüm halkasında gıda güvenliğini yönetmek için geliştirilmiş bir standarttır. HACCP yaklaşımıyla tehlike analizine dayanır; ham madde alımından üretim prosesine, depolama, nakliye ve servis aşamasına kadar tüm adımlarda mikrobiyolojik, kimyasal ve fiziksel risklerin kontrol altına alınmasını ister. Gıda fabrikaları, toplu yemek şirketleri, restoran zincirleri, depolar ve lojistik firmaları için kritik bir referanstır.
ISO 20000 – İş Sürekliliği (BT Hizmet Yönetimi Odağı)
Görselde “İş Sürekliliği” yazıyor ama bu standardın tam adı ISO/IEC 20000 BT Hizmet Yönetim Sistemi’dir. Odak noktası; özellikle bilgi teknolojileri hizmetlerinin planlı, ölçülebilir, kesintisiz ve müşteri odaklı verilmesidir. Hizmet katalogları, SLA’ler, olay ve problem yönetimi, değişiklik yönetimi gibi ITIL tarzı süreçleri sisteme bağlar. Dolaylı olarak iş sürekliliğini de desteklediği için saha jargonunda “iş sürekliliği ve hizmet sürekliliği” ile sık sık yan yana anılır.
ISO 27001 – Bilgi Güvenliği Yönetimi
ISO/IEC 27001, bir kuruluşun bilgi varlıklarını (müşteri verisi, finansal kayıtlar, fikri mülkiyet, operasyonel sistemler vb.) gizlilik–bütünlük–erişilebilirlik ekseninde nasıl koruduğunu tanımlayan bilgi güvenliği yönetim standardıdır. Risk analizi, erişim kontrolü, yedekleme, ağ güvenliği, fiziksel güvenlik ve olay yönetimi gibi birçok teknik ve idari önlemi tek çatı altında toplar. Bankalar, yazılım şirketleri, veri merkezleri, e-ticaret ve sağlık kuruluşları için neredeyse “olmazsa olmaz” hâle gelmiştir.
ISO 10002 – Müşteri Memnuniyeti (Şikâyet Yönetimi)
ISO 10002, müşteri şikâyetlerinin nasıl karşılanacağını, kaydedileceğini, inceleneceğini ve iyileştirmeye dönüştürüleceğini tarif eden bir müşteri memnuniyeti yönetim standardıdır. Amaç; şikâyeti “baş belası” değil, sistemli bir geri bildirim ve iyileştirme aracı hâline getirmektir. Çağrı merkezleri, perakende zincirleri, hizmet firmaları ve son kullanıcıyla yoğun temas eden tüm işletmelerde marka itibarını ve sadakati artırmak için kullanılır.