DOĞRULUK VE DÜRÜSTLÜK
Hepimizin sorumluluğu
İletişim
Küçükbakkalköy Mah. Selvili Sok. No:4 (Canan Business ) Ataşehir - İstanbul
+90 (0216) 314 00 94
+90 (0552) 324 84 43
info@bosscert.com
www.bosscert.com
ISO 27001:2022 Standardı yayınlandı

ISO/IEC 27001, bilgi güvenliği yönetim sistemleri (ISMS) için dünyanın en iyi bilinen standardıdır.

Titanyum di oksit kullanımı yasaklandı.

Gıda güvenliği: Gıda katkı maddesi Titanyum Dioksit bu yazdan itibaren yasaklandı. 14.01.2022 tarihinde Avrupa K

ISO Yönetim sistemi standartlarına iklim değişikliği ile ilgili hususlar eklenmiştir.

Uluslararası Standart Teşkilatı (ISO), “Londra İklim Değişikliği Deklarasyonu'nu” desteklemek amacıyla İklim D

TS EN ISO/IEC 27001:2017 geçişi

Türkak tarafından yapılan denetimler sonucunda ISO 27001:2013 belgelendirme yetkimizle ilgili geçiş sürecini baş

BossCert faaliyetlerini yerleşik olduğu ülke mevzuatlarına ve tabi olduğu ulusal ve uluslararası standartlara uygun davranır.

BossCert ile yasal sözleşmeler ile bağlı tüm ortakları, çalışanları ve paydaşları, doğruluk ve dürüstlük kurallarına uygun olarak faaliyetlerini yerine getirmek zorundadır.

Doğruluk ve dürüstlük şartlarını sağlamak için göstereceğimiz asgari prensipler şunlardır.

Tarafsızlık

Tarafsız olmak ve tarafsız olarak algılanmak, BossCert’in yaptığı belgelendirme hizmetinin güven vermesi için gereklidir. Tüm çalışanlarımızın, tarafsızlığın gerekliliğinin farkında olması önemlidir.

BossCert’in gelir kaynağının, müşterisinin belgelendirme karşılığında ödediği ücret olduğu bilinmekte olup bu durum tarafsızlık için potansiyel bir tehdittir. 

Güvenin oluşmasında ve sürekliliğinin sağlanmasında, BossCert’in kararlarının, tespit edilen uygunluğun (veya uygunsuzluğun) objektif delillere dayandırılması ve bu kararların diğer çıkar sahiplerince veya diğer taraflarca etkilenmemesi önemlidir.

Tarafsızlığı tehdit eden unsurlar aşağıdakileri içerebilir ancak bunlarla sınırlı değildir: 

  • Kendi çıkarı: Kendi çıkarları doğrultusunda hareket eden kişi veya kuruluştan kaynaklanan tehditler. Belgelendirme ile ilgili olarak bir endişe, kendi mali çıkarlarının tarafsızlığına bir tehdit oluşturmasıdır. 
  • Kendi kendini değerlendirme: Kişi veya kuruluşun, yapmış oldukları işin kendileri tarafından değerlendirmesinden kaynaklanan tehditler. Belgelendirme kuruluşunun yönetim sistemi danışmanlığı verdiği müşterisinin yönetim sistemini tetkik etmesi, kendi kendini değerlendirme tehdididir. 
  • Yakınlık (veya güven): Kişi veya kuruluşun, kuruluşa çok yakın olması veya tetkik delilini aramak yerine bir kişiye aşırı güvenmesinden kaynaklanan tehditler.
  • Gözünü korkutma: Kişi veya kuruluşun açıkça veya gizli bir şekilde tehdit edildiğini (yer değiştirme veya amirlerine rapor etme tehdidi gibi) algılamasından kaynaklanan tehditler. 

Yeterlilik

BossCert, belgelendirme faaliyetlerinin bütün fonksiyonlarında görev alan personel yeterliliklerini gösteren sertifikaya sahip olmalıdır. 

Yeterlilik, BossCert’in yönetim sistemi ile de desteklenmesi gereklidir. 

BossCert’in yönetimi için tetkik ve diğer belgelendirme faaliyetlerinde görev alan personelin yeterlilik kriterlerinin oluşması için kurulmuş bir prosese sahip olması ve bu kriterlere göre değerlendirme yapması ana konudur. 

Sorumluluk

Yönetim sistem standartlarına uygun bir yönetim sisteminin oluşturulması, sürekliliğinin sağlanması ve belgelendirme şartlarına uygunluğun sağlanması sorumluluğu, BossCert’e değil belgelendirilecek kuruluşa aittir. 

Belgelendirme kararına esas teşkil etmek üzere, yeterli objektif delili değerlendirmek, BossCert’in sorumluluğundadır. BossCert, tetkik sonucuna dayanarak, uygunluk için yeterli delil varsa belgelendirme yapmaya veya uygunluk için yeterli delil yoksa belgelendirme yapmamaya karar verir. 

Not - Her tetkik, kuruluşun yönetim sisteminden örneklemeye dayanır ve dolayısı ile şartlara %100 uygunluğu garanti etmez. 

Şeffaflık

BossCert, belgelendirme faaliyetlerinde doğruluk ve kredibilitelerine olan güveni sağlamak için tetkik prosesleri ve belgelendirme prosesleri ile ilgili ve müşterisi her bir kuruluşun, belgelendirme durumu (örneğin, belge verilmesi, belgenin devamı, belgelendirme kapsamının genişletilmesi veya daraltılması, belgenin yenilenmesi, belgenin askıya alması, belgenin geri çekilmesi veya iptal edilmesi gibi) ile ilgili bilgilere, kamunun erişimini sağlamalı veya açıklamalıdır. Şeffaflık, uygun bilgiye erişim veya bu bilginin açıklanması prensibidir. 

BossCert, belgelendirmeye olan güveni sağlamak ve sürdürmek için belirli tetkiklerin (örneğin, şikayetlere ilişkin yapılan tetkikler gibi) sonuçları hakkında gizlilik içermeyen bilgileri ilgili tarafların erişimine açmalı veya bu bilgileri açıklamalıdır. 

Gizlilik

BossCert’in; belgelendirme şartlarına uygunluğu, yeterli şekilde değerlendirmesi için ihtiyaç̧ duyulan bilgiye ayrıcalıklı olarak ulaşılmasının sağlanması gerekir. Bununla birlikte, BossCert’in müşteri hakkındaki her türlü hususi bilgiyi saklaması esastır. 

Şikayetlere duyarlılık

Belgelendirmeye güvenen taraflar, BossCert tarafından, şikâyetlerin araştırılmasını bekler. Bu şikâyetlerin doğru olduğu anlaşılırsa, BossCert, bu şikâyetleri uygun şekilde ele alacağına ve şikâyetin çözümü için makul bir çaba göstereceğine dair güvence verilmelidir. Şikâyetlere duyarlılık; BossCert, müşterileri ve belgelendirmenin diğer taraflarını, hatalara, eksikliklere ve makul olmayan davranışlara yönelik korumanın önemli bir aracıdır. Belgelendirme faaliyetlerine olan güven, şikâyetlerin uygun şekilde ele alınması ile korunur. 

Not – Şeffaflık ile gizlilik arasında uygun bir dengenin sağlanması, şikâyetlere duyarlılıkla birlikte, belgelendirmenin doğruluğu ve kredibilitesinin tüm kullanıcılarına göstermek için gereklidir. 

Risk temelli yaklaşım 

BossCert, yeterli, tutarlı ve tarafsız belgelendirmeyi sağlamakla ilgili riskleri dikkate almalıdır. Riskler aşağıdakileri içerir ancak bunlarla sınırlı değildir: 

  • Tetkikin amaçları,
  • Tetkik esnasında kullanılan örnekleme,
  • Gerçek ve algılanan tarafsızlık,
  • Yasal düzenleyici ve yükümlülük konuları, 
  • Tetkik edilen müşteri kuruluş̧ ve çalışma startları, 
  • Tetkikin müşteri ve faaliyetlerine etkisi,
  • Tetkik ekibinin sağlık ve güvenliği,
  • İlgili tarafların kabulleri,
  • Belgelendirilmiş̧ müşterinin yanıltıcı ifadeleri, 
  • Markaların kullanımı. 

BossCert yönetim, çalışan ve paydaşları burada sayılan prensiplere asgari özen göstererek BossCert’in faaliyetlerinde müşteri ve tüm ilgili taraflara güven vermekle mesuldür. Bu duruma aykırı hareket edenler BossCert faaliyetlerinde bulunamazlar.

Bu faaliyetlere aykırı tutum ve davranış tespiti durumunda zaman geçirmeden info@bosscert.com e-posta adresine ya da 0090 216 314 00 33 nolu telefona bilgi verilmesi gerekmektedir.


Bizimle İletişime Geçip, Hizmetlerimiz Konusunda Bilgi Alabilirsiniz!