Kalitek Danışmanlık · Kurumsal Uyum

Düzenleyici Yükümlülükler ve Yönetim Sistemi Uyumları

Yasal zorunlulukları sistematik yönetim altyapısına dönüştürün. Faaliyet, tesis, kapasite ve hedef pazar bilgilerinizden hareketle hangi yasal şartların uygulanacağını belirliyor; belgelendirme, raporlama ve yönetim sistemi gerekliliklerini birbirinden ayırarak somut bir uyum yol haritası hazırlıyoruz.

01 · Kapsam belirleme

Hangi yükümlülükler kuruluşunuza uygulanır?

Tek bir standart listesi her kuruluş için geçerli değildir. Uygulanabilirlik analizini şu dört bilgi grubu üzerinden yapıyoruz.

Faaliyet ve tesis

NACE kodu, ürün grubu, lisans, üretim tesisi ve işletme türü.

Ölçek ve tüketim

Kurulu güç, enerji/su tüketimi, kapasite ve çalışan sayısı.

Pazar ve tedarik zinciri

AB'ye ihracat, ithalat, müşteri şartları ve ürünün teknik kapsamı.

Veri ve kritik altyapı

Kişisel veri işleme, bilgi sistemleri ve BT/OT kapsamı.

Önemli ayrım: Mevzuata uymak, ISO sistemini kurmak ve bağımsız belgelendirme almak farklı yükümlülüklerdir. Belgelendirmeyi yalnızca ilgili düzenleme, sözleşme veya şart açıkça gerektiriyorsa zorunlu olarak değerlendiriyoruz.
02 · Düzenleyici yükümlülükler

Faaliyet alanına göre yasal gereklilikler

Düzenlemeleri dört başlıkta grupladık. Her kart, kapsamı ve yerine getirilmesi gereken ana şartı özetler; detaylar için ilgili Kalitek hizmeti ve resmî kaynak bağlantıları bulunur.

Mevzuat · 01

Enerji ve kritik altyapı

Lisans, tüketim, tesis özellikleri ve kritik altyapı statüsüne göre enerji yönetimi ile bilgi güvenliği yükümlülükleri.

Belgelendirme gerekliliği

TS EN ISO 50001 – Enerji Yönetimi

Kapsam: Enerji yöneticisi veya enerji yönetim birimi yükümlülüğü bulunan belirli bina, sanayi, üretim tesisi ve OSB işletmeleri.

Gereklilik: Enerji verimliliği mevzuatındaki şartlara göre sistemin kurulması ve belgelendirilmesi.

Sektörel siber güvenlik

EPDK Siber Güvenlik Yetkinlik Modeli

Kapsam: Düzenlemede belirtilen enerji lisansı sahipleri; elektrik üretiminde kurulu güç ve özel bağlantı/işletme koşulları ayrıca incelenir.

Gereklilik: Endüstriyel kontrol sistemleri için sektörel teknik kontroller, risk yönetimi ve öngörülen uygunluk/denetim gereklilikleri.

Ulusal güvenlik rehberi

Bilgi ve İletişim Güvenliği Rehberi

Kapsam: 2019/12 Genelgesi kapsamındaki kamu kurumları ve ilgili kritik altyapı işletmeleri.

Gereklilik: Rehber tedbirleri, kapsam dahilindeki denetimler ve Siber Güvenlik Başkanlığı gözetim/bildirim süreçleri.

Mevzuat · 02

İklim, karbon, su ve sürdürülebilirlik

Üretim faaliyeti, emisyon kaynağı, su kullanımı, şirket büyüklüğü ve AB ticareti; birbirinden farklı raporlama veya belge şartları doğurabilir.

AB ticareti / ithalat

SKDM / CBAM – Sınırda Karbon Düzenlemesi

Kapsam: Kapsamdaki ürünleri AB'ye ithal eden beyan sahipleri; Türkiye'deki üreticiler için emisyon verisi temini önemli bir ihtiyaçtır.

Gereklilik: 1 Ocak 2026'da başlayan kesin dönemde kapsam/eşik ve istisnalara göre yetkilendirme, gömülü emisyon beyanı ve sertifika yükümlülükleri.

Tesis bazlı izleme / doğrulama

Sera Gazı Emisyonlarının Takibi – MRV

Kapsam: Yönetmeliğin Ek-1 kapsamındaki faaliyet ve kapasite koşullarını karşılayan sanayi ve enerji tesisleri.

Gereklilik: Onaylı izleme planı, yıllık emisyon hesabı ve yetkili doğrulayıcı tarafından doğrulanmış raporlama.

İklim politikası / ETS

7552 sayılı İklim Kanunu ve ETS

Kapsam: Emisyon ticaret sistemi ve iklim düzenlemelerinin ikincil mevzuatında belirlenecek sektör ve tesisler.

Gereklilik: İklim Kanunu yasal çerçeveyi oluşturur; izin, kapsam ve takvim için yürürlükteki uygulama düzenlemeleri ayrıca takip edilir.

Finansal sürdürülebilirlik açıklamaları

TSRS 1 ve TSRS 2 – Sürdürülebilirlik raporlaması

Kapsam: KGK kapsam listesine giren, ilgili aktif toplamı, net satış ve çalışan eşiği şartlarını karşılayan işletmeler; bazı kuruluşlar için özel hükümler bulunur.

Gereklilik: TSRS'ye uygun sürdürülebilirlik ve iklim açıklamaları; 2026'da güncellenen kapsam eşikleri dikkate alınır.

Su verimliliği / mavi ve yeşil belge

Su Verimliliği Yönetmeliği

Kapsam: Belirlenmiş NACE faaliyetlerinde en az 50 çalışanı bulunan endüstriyel tesisler, ilgili OSB/yerel yönetimler ve yönetmelikte sayılan diğer kuruluşlar.

Gereklilik: Su verimliliği sistemi ve Mavi Belge; belirli gruplarda Yeşil Belge. ISO 46001 şartı belge aşamasına göre değişir; ilk Yeşil Belge ayrımı kontrol edilir.

Mevzuat · 03

Kurumsal sorumluluklar ve uyum

Kişisel veri, çalışan güvenliği ve çevresel yükümlülükler kuruluşun yapısına göre değerlendirilir; ISO belgesi bu yasal sorumlulukların yerine geçmez.

Türkiye / kişisel veri

6698 sayılı KVKK

Kapsam: Türkiye'de kişisel veri işleyen veri sorumluları; VERBİS kaydı ayrıca ilgili muafiyet ve eşiklere bağlıdır.

Gereklilik: Aydınlatma, hukuka uygun işleme, teknik/idari güvenlik önlemleri ve gerekli bildirimler.

Avrupa Birliği / kişisel veri

GDPR – Genel Veri Koruma Tüzüğü

Kapsam: AB'de yerleşik işleyen/sorumlular ile AB dışındayken Tüzüğün ülke dışı uygulama koşullarını karşılayanlar.

Gereklilik: Hukuki dayanak, veri sahibi hakları, güvenlik, kayıt ve gerekli sözleşme/atama yükümlülükleri.

Çalışan sağlığı ve güvenliği

6331 sayılı İş Sağlığı ve Güvenliği Kanunu

Kapsam: Kanuni istisnalar saklı olmak üzere çalışan istihdam eden işyerleri.

Gereklilik: Risk değerlendirmesi, acil durum, eğitim, sağlık gözetimi ve gerekli kayıt/bildirimler; ISO 45001 genelde zorunlu sertifika değildir.

Atıkların azaltılması ve ayrıştırılması

Sıfır Atık Yönetmeliği

Kapsam: Düzenlemenin ek ve kapsam şartlarında tanımlanan bina, yerleşke, işletme ve yerel yönetimler.

Gereklilik: Atığın ayrı biriktirilmesi, sistem kurulumu, kayıt ve bildirim; ISO 14001 veya çevre izni ayrı konulardır.

Mevzuat · 04

Ürün uygunluğu ve dijital ürün güvenliği

Ürünlerin teknik düzenlemeye tabi olup olmadığı; ürün grubu, hedef pazar, üretici ve ithalatçı sorumluluklarıyla belirlenir.

Teknik dosya / uygunluk

7223 sayılı Kanun ve CE işaretleme

Kapsam: İlgili teknik düzenlemeye tabi ürünlerin üreticileri, ithalatçıları ve diğer ekonomik işletmecileri.

Gereklilik: Uygulanabilir ürün mevzuatına göre teknik dosya, uygunluk değerlendirmesi, beyan ve gerekli ürünlerde CE işareti.

AB dijital ürün gereklilikleri

Siber Dayanıklılık Tüzüğü (CRA)

Kapsam: AB pazarına kapsam içindeki yazılım ve dijital bileşenli donanımları sunan ekonomik işletmeciler.

Gereklilik: Zafiyet/ciddi olay bildirimleri 11.09.2026'dan; genel ürün siber güvenlik gerekleri 11.12.2027'den itibaren uygulanır.

03 · Yönetim sistemleri

İlgili ISO standartları hangi amaçla kullanılır?

Standartları yasal düzenlemeleri tekrar etmek için değil, uygulamada hangi sistemi veya ölçüm yöntemini desteklediklerini göstermek için listeliyoruz. Her birinin belgelendirme şartı ayrıca değerlendirilir.

04 · Kalitek'in yaklaşımı

Uyumu nasıl yönetilebilir bir sisteme dönüştürüyoruz?

01

Kapsamı belirleme

Kuruluşun tesis, lisans, kapasite, faaliyet ve pazar bilgilerinden uygulanabilir mevzuat envanteri oluşturuyoruz.

02

Şart–kanıt eşleştirmesi

Her yükümlülüğü sorumlu süreç, kontrol, mevcut kayıt ve eksik kanıtla ilişkilendiriyoruz.

03

Uygulama ve sistem kurulumu

Gerekli süreç, doküman, ölçüm, eğitim ve iyileştirme faaliyetlerini sorumlularıyla planlıyoruz.

04

Doğrulama ve sürdürülebilir izleme

İç denetim, raporlama ve belgelendirme hazırlığını tamamlayıp mevzuat değişikliklerini izliyoruz.

Danışmanlık ve bağımsız değerlendirme ayrıdır. Kalitek'in bu hizmeti kapsam analizi, sistem kurulumu, teknik koordinasyon ve denetim hazırlığına yöneliktir; yetki gerektiren uygunluk denetimi veya belgelendirme işlemleri yetkili kuruluşlar tarafından yapılır. Mevzuat gözden geçirme: 11.10.2026.

Hangi yükümlülükler sizin için geçerli?

Faaliyet, kapasite, lisans ve hedef pazar bilgilerinizi inceleyerek kapsamı ve ilk adımları birlikte belirleyelim.

Ön değerlendirme talep edin →

Comments are closed.