HanSYS APP bir kurumun kendi yönetim sistemini kendi denetlemesidir; denetlenen taraf oturur. HanSYS AUD ise bir denetçinin ya da belgelendirme kuruluşunun başka bir kurumu denetlemesidir; denetleyen taraf oturur ve veri sahibi denetçidir, denetlenen kurum değil. Aynı denetimin iki ucu iki farklı üründür: bir kurum iç tetkikini HanSYS APP'te yönetirken, o kuruma gelen belgelendirme denetçisi HanSYS AUD kullanır; ikisi aynı kuruluşta yan yana bulunabilir ve birbirinin verisini görmez.
Madde ağacı hazır; denetim açılınca standart yüklü gelir
Toplu madde aktarımı
Yeni standart ya da rehber, tablo dosyasından tek işlemde
ISO/IEC 27001:2022 nitelikleri
Beş nitelik boyutu, 93 Ek A kontrolü, niteliğe göre süzme
Yapay zekâ destekli metin
Soru ve kanıttan madde referanslı denetim paragrafı
Kurum bilgisi maskelenir
Modele giden metinde kurum ve kişi adı yerine jenerik etiket
Madde bazlı kanıt galerisi
Fotoğraf ilgili maddenin altında, ayrı klasör yok
Çok denetçili çalışma
Aynı denetimde eş zamanlı; herkes kendi maddesinde
Önceki denetimden kopyalama
Gözetim tetkiki tüm sekmeleriyle kaynak denetimden kurulur
Word ve Excel çıktı
Ayrıntılı Word, tablo Word, renk kodlu Excel; canlı veriden
Özellikler
Ürünün yaptığı işler
Merkezi standart kütüphanesi
ISO 9001:2015, ISO/IEC 27001:2022, ISO 22301:2019 ve ISO/IEC 42001:2023 gibi standartların maddeleri sistemde hiyerarşik bir ağaç olarak tanımlıdır — ana madde, alt madde, alt-alt madde; “7.5.3.1” gibi dört seviyeye kadar. Yeni bir denetim açıp standardı seçtiğinizde madde ağacı hazır gelir. Her denetçinin kendi kısaltmasını kullanması yerine ekibin tamamı aynı madde tanımını görür.
Toplu madde aktarımı
Yeni bir standardı ya da denetim rehberini sisteme kazandırmak için maddeleri tablo biçiminde (madde no, seviye, başlık, açıklama, notlar) hazırlayıp tek işlemle yüklersiniz. Sistem ağaç yapısını madde numarasından çıkarır: “4.1.2” maddesini “4.1”in, onu da “4”ün altına bağlar. Aktarım tek parça çalışır — satırlardan biri hatalıysa hiçbiri yazılmaz, kütüphane eski hâline döner.
ISO/IEC 27001:2022 nitelik yönetimi
Bu standardın Ek A kontrolleri beş nitelik boyutuyla tanımlıdır: kontrol türü, bilgi güvenliği özellikleri, siber güvenlik kavramları, operasyonel yetenekler ve güvenlik alanları. HanSYS AUD bu beş boyutu her kontrol için ayrı ayrı tutar; 93 Ek A kontrolünün tamamı niteliklerle birlikte tek yüklemeyle sisteme girer. Denetim sırasında “önleyici nitelikli tüm kontroller” ya da “gizliliği etkileyen kontroller” biçiminde daraltma yaparsınız.
Standart sürümleri arası eşleme
ISO/IEC 27001:2013'ten 2022'ye geçişte olduğu gibi, bir standardın önceki sürümü tanımlıysa iki sürümün maddeleri birbirine bağlanır. Önceki denetimde eski sürüme göre açılmış bir uygunsuzluk, gözetim tetkikinde yeni sürümdeki karşılığında görünür. Geçiş dönemi denetimlerinde geçmişin izi kopmaz.
Denetim yürütme ekranı
Sol panelde madde ağacı, sağda o maddenin formu. Her madde için sorulan sorular, alınan kanıtlar, ilgili dokümanlar ve sonuç aynı ekranda. Sonuç dört seçenektir: uygun, uygunsuz, iyileştirme önerisi, kapsam dışı. Uygunsuz seçildiğinde derece istenir; kapsam dışı seçilen madde işaretlenir ve sayımdan düşer. “Kontrol edildi” işareti ağaçta göründüğü için hangi maddenin bittiği bir bakışta bellidir.
Yapay zekâ destekli denetim metni
Maddeye ilişkin sorduğunuz soruları ve elde ettiğiniz kanıtı girdikten sonra uygunluk ya da uygunsuzluk metnini sistem yazar: tek paragraf, madde referanslı, denetim diline uygun. Denetçi metni okur, gerekirse düzeltir, kaydeder. Sahada tutulan not ile teslim edilecek rapor arasındaki yeniden yazım adımı ortadan kalkar.
Denetim metninde kurum bilgisinin maskelenmesi
Metin üretilirken modele giden içerikte kurum adı, kişi adı, tesis ve iç sistem adları yerine jenerik etiketler bulunur (“Kurum A”, “Sistem X”, “Yönetici 1”). Üretilen metin ekrana gelirken etiketler gerçek karşılıklarına çevrilir. Denetçi gerçek metni görür; model çağrısı maskelenmiş metin üzerinde yapılır.
Kanıt görselleri madde bazında
Sahada çekilen fotoğrafı ya da ekran görüntüsünü ilgili maddenin altına doğrudan yapıştırır ya da sürükleyip bırakırsınız. Her maddenin kendi kanıt galerisi olur. Ayrı klasör düzeni, taşınabilir bellek aktarımı ve “bu fotoğraf hangi maddeydi” sorusu ortadan kalkar.
Çok denetçili eş zamanlı çalışma
Aynı denetime birden fazla denetçi aynı anda girebilir; herkes kendi atandığı maddeler üzerinde çalışır ve düzenlemeler birbirinin üzerine yazmaz. Baş denetçi bir maddeye bakarken teknik uzman başka bir maddeye kanıt ekleyebilir. Denetçi ataması denetim planından rapora kendiliğinden akar; bir isme göre filtreleyip yalnızca o denetçinin maddelerine odaklanırsınız.
Belgelendirme kuruluşu bazında veri ayrımı
Bir denetçi tek hesapla birden fazla belgelendirme kuruluşu adına çalışabilir. Her kuruluşun denetimleri, rapor düzeni, bulgu numaralandırması ve müşteri bilgisi kendi alanında durur; hesap içi geçişle kuruluşlar arasında dolaşırsınız. Bir kuruluşun kaydı diğerinin ekranında listelenmez.
Rapor çıktıları
Tamamlanan denetim üç biçimde dışa aktarılır: madde madde ayrıntılı Word (gereklilik, kanıt ve gözlem, uygunluk tanımı, sonuç), sıkıştırılmış tablo biçiminde Word (standart ve madde no, objektif deliller, sonuç) ve renk kodlu Excel (denetçi sütunu, sonuç renkleri, donmuş başlık satırı, süzme). Uygunsuzluklar ayrıca kendi tablosunda üretilir: sıra no, referans, uygunsuzluk tanımı, derece — majörden gözleme sıralı. Çıktılar rapor ekranındaki canlı veriden üretilir.
Önceki denetimden kopyalama
Gözetim tetkiki, yeniden belgelendirme ya da benzer kapsamlı yeni bir kurum için yeni denetimi sıfırdan kurmazsınız. Kaynak denetimi seçtiğinizde plan ve oturumlar, açılış ve kapanış toplantıları, bulgular, kontrol listesi, hak edişler ve dokümanlar yeni denetim numarasıyla kopyalanır. Kopyalama tek parça çalışır ve kayıtların iç bağları — plan, oturum, bulgu, madde zinciri — yeni kayıtlara yeniden bağlanır.
Geçmiş denetimlere erişim
Bir kurumun önceki yıllardaki denetim raporuna, bulgu numarasına ve kapatma sürecine sistem içinden ulaşırsınız. Gözetim tetkikine giderken önceki uygunsuzlukların hangi durumda olduğu ekranda olur. Hangi bulgu ne zaman açıldı, ne zaman kapandı, hangi öneri hangi denetimde uygulandı — aranabilir ve süzülebilir biçimde durur.
Denetçi bazlı ilerleme özeti
Özet ekranında ana maddeler ve Ek A kontrolleri için her denetçinin tamamladığı ve kalan madde sayısı ayrı ayrı görünür. Baş denetçi ekibin nerede olduğunu denetim günü içinde takip eder.
Neden
Denetim, denetçinin iş modelidir.
Bir belgelendirme denetçisi için denetim yılda bir kez yapılan tek bir iş değildir. Sabah bir kurumun ISO/IEC 27001 denetimini yürüten denetçi, öğleden sonra başka bir belgelendirme kuruluşu adına ISO 22301 gözetim tetkikine geçer, akşam üç ayrı ekiple bir grup şirketinin aşama 2 denetimini planlar. Her denetim farklı kurum, farklı standart, farklı belgelendirme kuruluşu, farklı ekip, farklı takvim demektir. Yaygın karşılığı da bellidir: her denetimin ayrı Excel dosyası, ayrı Word şablonu, ayrı fotoğraf klasörü, ayrı e-posta zinciri.
HanSYS AUD bu dağınıklığı tek yerde toplar. Denetim planından raporuna, standart kütüphanesinden hak edişe kadar her şey aynı veriden çalışır. Serbest çalışan bir denetçi tek hesapla farklı belgelendirme kuruluşları adına yürüttüğü denetimleri birbirinden ayrı tutar; belgelendirme kuruluşu ise ekibindeki denetçilerin planlarını, raporlarını, bulgularını ve hak edişlerini tek yerden görür.
Ürün, denetleyen tarafın uygulamasıdır. HanSYS APP'te kurumun kendi yönetim sistemi ve iç tetkiki yaşar; HanSYS AUD'da o kuruma gelen üçüncü taraf denetçinin çalışması yaşar. İkisi aynı kuruluşta yan yana bulunabilir; veri sahipleri farklı olduğu için birbirini görmez.
Kimler için
Serbest çalışan dış denetçiler için: birden fazla belgelendirme kuruluşu adına yürütülen denetimler tek panelden, her kuruluşun verisi kendi alanında. Belgelendirme kuruluşları için: ekipteki denetçilerin planı, raporu, bulgusu ve hak edişi tek yerde; merkezi standart kütüphanesi tekrar eden denetimlerde kurulum yükünü kaldırır. Danışmanlık firmaları ve iç denetim ekipleri için: grup şirketleri ve çok tesisli yapılar için ortak denetim düzeni. Denetim ekipleri için: aynı denetime birden fazla denetçinin eş zamanlı girmesine izin veren ortak çalışma modeli.
Standart doğruluğu, denetim raporunun tamamını taşır
Yanlış madde numarası, atlanmış bir alt madde, unutulmuş bir Ek A kontrolü — hepsi denetlenen kurumun gözünde raporun tamamını sorgulatır. Yaygın yöntemde baş denetçi standart metnini her denetim öncesi açar, madde numaralarını Word'e taşır, kendi kısaltmasını kullanır. Aynı standart farklı denetçilerin elinde farklı ifade edilir; aynı ekip içinde bile bir madde iki biçimde çıkabilir. Merkezi kütüphane bunu tek bir madde tanımına indirger.
Sahada tutulan not ile teslim edilen rapor arasındaki mesafe
Denetçi maddeyi okur, dokümanı ister, soruyu sorar, cevabı dinler, kanıtı çeker, notunu yazar, kararını verir — ve bunu yüzlerce madde için tekrarlar. Sonra aynı notları denetim diline çevirmek için ayrı bir mesai başlar. HanSYS AUD bu ikinci mesaiyi hedefler: madde için girilen soru ve kanıttan, standart referanslı tek paragraflık denetim metni üretilir. Denetçi okur, gerekirse düzeltir, kaydeder.
Yapay zekâya ne gidiyor
Denetim metni üretilirken modele gönderilen içerikte kurum adı, kişi adı, tesis ve iç sistem adları yerine jenerik etiketler bulunur. Üretilen metin ekrana gelirken etiketler gerçek karşılıklarına çevrilir. Bu, belgelendirme sözleşmelerindeki gizlilik yükümlülüğünü ve denetlenen kurumun çalışanlarına ait kişisel verinin işlenme sınırını gözeterek tasarlanmış bir akıştır.
Denetim ekibi tek kişi değildir
Büyük denetimlerde emek bölünür ama rapor tektir. Her denetçi kendi atandığı maddelere aynı anda girer, düzenlemeler birbirinin üzerine yazmaz. Plandaki madde-denetçi eşleşmesi rapora kendiliğinden akar; denetçi filtresiyle herkes kendi alanına odaklanır. Denetim sonunda kimin hangi maddeye ne kadar zaman ayırdığı hak ediş hesabına girdi olur.
Tekrar eden denetimler tekrar kurulmaz
Denetimlerin çoğu tek seferlik değildir: gözetim tetkiki, yeniden belgelendirme, benzer kapsamlı yeni bir kurum. Her seferinde yüzlerce maddeyi, planı, kontrol listesini ve doküman envanterini elden geçirmek yerine kaynak denetimi seçersiniz. Plan, oturumlar, toplantılar, bulgular, kontrol listesi, hak edişler ve dokümanlar yeni denetim numarasıyla kopyalanır; kayıtların iç bağları yeniden kurulur.
Denetçinin kurumsal belleği
Bir kurumun önceki denetim raporu, bulgu numarası ve kapatma süreci sistem içinde durur. Gözetim tetkikine giderken önceki uygunsuzlukların durumu ekranda olur. Bu, ISO/IEC 17021-1 kapsamında belgelendirme kuruluşundan beklenen tetkik kayıtlarının izlenebilirliği açısından da işlevseldir: hangi bulgunun hangi tetkikte açıldığı ve nasıl kapatıldığı kayıt altındadır.
Öncesi / sonrası
Bugün ne yaşıyorsunuz, neyle değişiyor?
Her denetim öncesi standart metnini açıp maddeleri Word'e taşımak
→
Kütüphaneden standardı seçmek, madde ağacının hazır açılması
Yeni bir standardı elle satır satır girmek
→
Maddeleri tablo dosyasından tek işlemde aktarmak
Ek A kontrollerini ayrı bir dosyada takip etmek
→
Ana maddeler ve Ek A aynı kayıtta, ayrı sayaçlarla
Sürüm geçişinde eski bulguları elle eşlemek
→
Sürümler arası madde eşlemesinin tanımlı olması
Kanıt fotoğraflarını ayrı klasörde takip etmek
→
Fotoğrafın ilgili maddenin kanıt galerisinde durması
Akşam otelde notları denetim diline çevirmek
→
Soru ve kanıttan madde referanslı metnin üretilmesi
Her madde için denetçiyi yeniden seçmek
→
Plandaki atamanın rapora kendiliğinden akması
Gözetim tetkikini sıfırdan kurmak
→
Kaynak denetimi seçip tüm sekmeleriyle kopyalamak
Raporu Word şablonunda elle biçimlendirmek
→
Canlı veriden Word ve Excel çıktısı almak
Uygunsuzlukları elle tabloya dökmek
→
Uygunsuzluk tablosunun sıralı ve biçimli üretilmesi
Ekibe tek tek “nerede kaldın” diye sormak
→
Özet ekranında denetçi bazlı tamamlanan ve kalan sayısı
“Ekipteki denetçiler standardı farklı ifade ediyor.”
Merkezi kütüphane tek madde tanımı verir; ekibin tamamı aynı metni görür.
“Sürüm geçişinde eski bulgular nereye bağlanacak?”
Standartlar arası sürüm eşlemesi tanımlıdır; önceki bulgu yeni sürümdeki karşılığında görünür.
“Kanıt fotoğrafı hangi maddeye aitti?”
Kanıt galerisi madde bazındadır; fotoğraf kaydedildiği maddenin altında durur.
“Yapay zekâya kurumun bilgisi mi gidiyor?”
Modele giden metinde kurum, kişi, tesis ve iç sistem adları jenerik etiketlerle değiştirilir.
“Aynı denetimde iki denetçi birbirinin yazdığını siliyor.”
Herkes kendi atandığı maddede çalışır; eş zamanlı düzenleme kaybolmadan birleştirilir.
“Gözetim tetkikini yeniden kurmak günler alıyor.”
Kaynak denetim seçilir; plan, kontrol listesi, doküman ve bulgular yeni denetime kopyalanır.
“Rapor hangi biçimde teslim edilecek?”
Ayrıntılı Word, tablo Word ve renk kodlu Excel aynı veriden üretilir.
Modüller arası zincir
Bir denetimin yolu
HanSYS AUD'da her modülün çıktısı bir sonrakinin girdisidir. Aynı veri denetim boyunca tek yerde büyür; hiçbir aşamada yeniden girilmez.
01
Standart kütüphanesi
Denetimin madde ağacı seçilen standarttan gelir.
02
Denetim planı
Maddeler denetçilere ve oturumlara dağıtılır.
03
Denetim raporu
Her madde için soru, kanıt, metin ve sonuç kaydedilir.
04
Bulgular
Uygunsuzluklar derecesiyle birlikte kendi listesine düşer.
05
Hak ediş
Denetçinin hangi maddede ne kadar çalıştığı ücret hesabına girer.
06
Kapanış toplantısı
Bulgu özeti tutanağa aktarılır.
07
Belgelendirme dosyası
Rapor ve uygunsuzluk tablosu çıktı olarak alınır.
Modüller
AUD modülleri
Modüller yakında eklenecek.
Özet
Üç cümlede neden bu ürün?
01
Denetleyen tarafın uygulaması
Yönetim sistemi yazılımlarının çoğu denetlenen kurum için tasarlanmıştır. HanSYS AUD denetçinin ve belgelendirme kuruluşunun kendi iş akışı için kurulmuştur: birden fazla kurum, birden fazla standart, birden fazla belgelendirme kuruluşu aynı hesapta ve birbirinden ayrı.
02
Sahadaki veri, teslim edilen rapordur
Madde için girilen soru, kanıt ve sonuç; denetim metnine, bulgu listesine, hak ediş hesabına ve kapanış tutanağına aynı kaynaktan akar. Ayrı bir rapor hazırlama aşaması yoktur; çıktı canlı veriden üretilir.
03
Gizlilik yükümlülüğü ürünün tasarımında
Belgelendirme kuruluşları müşteri bilgisinin gizliliğinden ISO/IEC 17021-1 kapsamında sorumludur. HanSYS AUD bunu iki yerde karşılar: belgelendirme kuruluşu bazında veri ayrımı ve yapay zekâ çağrısı öncesinde kurum ile kişi tanımlayıcılarının maskelenmesi.
04
Tekrar eden denetimin kurulum yükü
Gözetim tetkiki ve yeniden belgelendirme, denetim hacminin büyük bölümünü oluşturur. Kaynak denetimden kopyalama, bu denetimlerin kurulumunu yeniden yapılan bir iş olmaktan çıkarır.
Rakiplerden ayrışma
Türkiye'ye özgü denetim rehberleri aynı yapıda tanımlanabilir: kamu kurumları ve kritik altyapılar için yürütülen bilgi ve iletişim güvenliği denetimleri, düzenleyici kurum rehberleri ve sektörel denetim listeleri de aynı madde ağacı ve nitelik yapısında yüklenip denetlenebilir.
Türkçe denetim dili, çeviri katmanı olmadan: arayüzden üretilen denetim metnine kadar içerik doğrudan Türkçedir.
Birden fazla belgelendirme kuruluşuyla çalışan denetçi için tek hesap; serbest çalışma ile bir kuruluşun ekibinde yer alma aynı arayüzde, veriler ayrı tutularak desteklenir.
Yapay zekâ çağrısında maskeleme katmanı: denetim metni üretimi, kurum ve kişi tanımlayıcıları jenerik etiketlerle değiştirildikten sonra yapılır.
Denetimin bütününün kopyalanması: kopyalama tek bir sekmeyi değil, planından hak edişine kadar denetimin tamamını ve kayıtlar arasındaki bağları kapsar.
HanSYS AUD ürününü kendi verinizle görün.
45 dakikalık canlı demo: kendi süreçlerinizden bir örnek üzerinden ilerliyoruz. Hazırlık gerekmez.