Hizmet, standart, eğitim ve güncelleme içeriklerinde arayın.
Düzenleyici Yükümlülükler ve Yönetim Sistemi Uyumları
Yasal zorunlulukları sistematik yönetim altyapısına dönüştürün. Faaliyet, tesis, kapasite ve hedef pazar bilgilerinizden hareketle hangi yasal şartların uygulanacağını belirliyor; belgelendirme, raporlama ve yönetim sistemi gerekliliklerini birbirinden ayırarak somut bir uyum yol haritası hazırlıyoruz.
Hangi yükümlülükler kuruluşunuza uygulanır?
Tek bir standart listesi her kuruluş için geçerli değildir. Uygulanabilirlik analizini şu dört bilgi grubu üzerinden yapıyoruz.
Faaliyet ve tesis
NACE kodu, ürün grubu, lisans, üretim tesisi ve işletme türü.
Ölçek ve tüketim
Kurulu güç, enerji/su tüketimi, kapasite ve çalışan sayısı.
Pazar ve tedarik zinciri
AB'ye ihracat, ithalat, müşteri şartları ve ürünün teknik kapsamı.
Veri ve kritik altyapı
Kişisel veri işleme, bilgi sistemleri ve BT/OT kapsamı.
Faaliyet alanına göre yasal gereklilikler
Düzenlemeleri dört başlıkta grupladık. Her kart, kapsamı ve yerine getirilmesi gereken ana şartı özetler; detaylar için ilgili Kalitek hizmeti ve resmî kaynak bağlantıları bulunur.
Enerji ve kritik altyapı
Lisans, tüketim, tesis özellikleri ve kritik altyapı statüsüne göre enerji yönetimi ile bilgi güvenliği yükümlülükleri.
TS EN ISO 50001 – Enerji Yönetimi
Kapsam: Enerji yöneticisi veya enerji yönetim birimi yükümlülüğü bulunan belirli bina, sanayi, üretim tesisi ve OSB işletmeleri.
Gereklilik: Enerji verimliliği mevzuatındaki şartlara göre sistemin kurulması ve belgelendirilmesi.
EPDK Siber Güvenlik Yetkinlik Modeli
Kapsam: Düzenlemede belirtilen enerji lisansı sahipleri; elektrik üretiminde kurulu güç ve özel bağlantı/işletme koşulları ayrıca incelenir.
Gereklilik: Endüstriyel kontrol sistemleri için sektörel teknik kontroller, risk yönetimi ve öngörülen uygunluk/denetim gereklilikleri.
Bilgi ve İletişim Güvenliği Rehberi
Kapsam: 2019/12 Genelgesi kapsamındaki kamu kurumları ve ilgili kritik altyapı işletmeleri.
Gereklilik: Rehber tedbirleri, kapsam dahilindeki denetimler ve Siber Güvenlik Başkanlığı gözetim/bildirim süreçleri.
İklim, karbon, su ve sürdürülebilirlik
Üretim faaliyeti, emisyon kaynağı, su kullanımı, şirket büyüklüğü ve AB ticareti; birbirinden farklı raporlama veya belge şartları doğurabilir.
SKDM / CBAM – Sınırda Karbon Düzenlemesi
Kapsam: Kapsamdaki ürünleri AB'ye ithal eden beyan sahipleri; Türkiye'deki üreticiler için emisyon verisi temini önemli bir ihtiyaçtır.
Gereklilik: 1 Ocak 2026'da başlayan kesin dönemde kapsam/eşik ve istisnalara göre yetkilendirme, gömülü emisyon beyanı ve sertifika yükümlülükleri.
Sera Gazı Emisyonlarının Takibi – MRV
Kapsam: Yönetmeliğin Ek-1 kapsamındaki faaliyet ve kapasite koşullarını karşılayan sanayi ve enerji tesisleri.
Gereklilik: Onaylı izleme planı, yıllık emisyon hesabı ve yetkili doğrulayıcı tarafından doğrulanmış raporlama.
7552 sayılı İklim Kanunu ve ETS
Kapsam: Emisyon ticaret sistemi ve iklim düzenlemelerinin ikincil mevzuatında belirlenecek sektör ve tesisler.
Gereklilik: İklim Kanunu yasal çerçeveyi oluşturur; izin, kapsam ve takvim için yürürlükteki uygulama düzenlemeleri ayrıca takip edilir.
TSRS 1 ve TSRS 2 – Sürdürülebilirlik raporlaması
Kapsam: KGK kapsam listesine giren, ilgili aktif toplamı, net satış ve çalışan eşiği şartlarını karşılayan işletmeler; bazı kuruluşlar için özel hükümler bulunur.
Gereklilik: TSRS'ye uygun sürdürülebilirlik ve iklim açıklamaları; 2026'da güncellenen kapsam eşikleri dikkate alınır.
Su Verimliliği Yönetmeliği
Kapsam: Belirlenmiş NACE faaliyetlerinde en az 50 çalışanı bulunan endüstriyel tesisler, ilgili OSB/yerel yönetimler ve yönetmelikte sayılan diğer kuruluşlar.
Gereklilik: Su verimliliği sistemi ve Mavi Belge; belirli gruplarda Yeşil Belge. ISO 46001 şartı belge aşamasına göre değişir; ilk Yeşil Belge ayrımı kontrol edilir.
Kurumsal sorumluluklar ve uyum
Kişisel veri, çalışan güvenliği ve çevresel yükümlülükler kuruluşun yapısına göre değerlendirilir; ISO belgesi bu yasal sorumlulukların yerine geçmez.
6698 sayılı KVKK
Kapsam: Türkiye'de kişisel veri işleyen veri sorumluları; VERBİS kaydı ayrıca ilgili muafiyet ve eşiklere bağlıdır.
Gereklilik: Aydınlatma, hukuka uygun işleme, teknik/idari güvenlik önlemleri ve gerekli bildirimler.
GDPR – Genel Veri Koruma Tüzüğü
Kapsam: AB'de yerleşik işleyen/sorumlular ile AB dışındayken Tüzüğün ülke dışı uygulama koşullarını karşılayanlar.
Gereklilik: Hukuki dayanak, veri sahibi hakları, güvenlik, kayıt ve gerekli sözleşme/atama yükümlülükleri.
6331 sayılı İş Sağlığı ve Güvenliği Kanunu
Kapsam: Kanuni istisnalar saklı olmak üzere çalışan istihdam eden işyerleri.
Gereklilik: Risk değerlendirmesi, acil durum, eğitim, sağlık gözetimi ve gerekli kayıt/bildirimler; ISO 45001 genelde zorunlu sertifika değildir.
Sıfır Atık Yönetmeliği
Kapsam: Düzenlemenin ek ve kapsam şartlarında tanımlanan bina, yerleşke, işletme ve yerel yönetimler.
Gereklilik: Atığın ayrı biriktirilmesi, sistem kurulumu, kayıt ve bildirim; ISO 14001 veya çevre izni ayrı konulardır.
Ürün uygunluğu ve dijital ürün güvenliği
Ürünlerin teknik düzenlemeye tabi olup olmadığı; ürün grubu, hedef pazar, üretici ve ithalatçı sorumluluklarıyla belirlenir.
7223 sayılı Kanun ve CE işaretleme
Kapsam: İlgili teknik düzenlemeye tabi ürünlerin üreticileri, ithalatçıları ve diğer ekonomik işletmecileri.
Gereklilik: Uygulanabilir ürün mevzuatına göre teknik dosya, uygunluk değerlendirmesi, beyan ve gerekli ürünlerde CE işareti.
Siber Dayanıklılık Tüzüğü (CRA)
Kapsam: AB pazarına kapsam içindeki yazılım ve dijital bileşenli donanımları sunan ekonomik işletmeciler.
Gereklilik: Zafiyet/ciddi olay bildirimleri 11.09.2026'dan; genel ürün siber güvenlik gerekleri 11.12.2027'den itibaren uygulanır.
İlgili ISO standartları hangi amaçla kullanılır?
Standartları yasal düzenlemeleri tekrar etmek için değil, uygulamada hangi sistemi veya ölçüm yöntemini desteklediklerini göstermek için listeliyoruz. Her birinin belgelendirme şartı ayrıca değerlendirilir.
ISO 50001
Enerji performansı, tüketim ve hedef yönetimi.
Hizmeti inceleyin →ISO 46001
Su dengesi, performans göstergeleri ve iyileştirme.
Hizmeti inceleyin →ISO 14064-1
Kuruluş bazında sera gazı envanteri.
Hizmeti inceleyin →ISO 14067
Ürün karbon ayak izi ve yaşam döngüsü hesabı.
Hizmeti inceleyin →ISO 14046
Su ayak izi ve etki değerlendirmesi.
Hizmeti inceleyin →ISO/IEC 27001
Bilgi güvenliği riskleri ve BGYS kontrolleri.
Hizmeti inceleyin →ISO 14001
Çevresel boyutlar ve uygunluk yükümlülükleri.
Hizmeti inceleyin →ISO 45001
İSG riskleri ve önleyici kontroller.
Hizmeti inceleyin →ISO 22301
Kesinti senaryoları ve iş sürekliliği.
Hizmeti inceleyin →ISO 37301
Mevzuat envanteri, uyum ve iç kontrol.
Hizmeti inceleyin →Uyumu nasıl yönetilebilir bir sisteme dönüştürüyoruz?
Kapsamı belirleme
Kuruluşun tesis, lisans, kapasite, faaliyet ve pazar bilgilerinden uygulanabilir mevzuat envanteri oluşturuyoruz.
Şart–kanıt eşleştirmesi
Her yükümlülüğü sorumlu süreç, kontrol, mevcut kayıt ve eksik kanıtla ilişkilendiriyoruz.
Uygulama ve sistem kurulumu
Gerekli süreç, doküman, ölçüm, eğitim ve iyileştirme faaliyetlerini sorumlularıyla planlıyoruz.
Doğrulama ve sürdürülebilir izleme
İç denetim, raporlama ve belgelendirme hazırlığını tamamlayıp mevzuat değişikliklerini izliyoruz.
Danışmanlık ve bağımsız değerlendirme ayrıdır. Kalitek'in bu hizmeti kapsam analizi, sistem kurulumu, teknik koordinasyon ve denetim hazırlığına yöneliktir; yetki gerektiren uygunluk denetimi veya belgelendirme işlemleri yetkili kuruluşlar tarafından yapılır. Mevzuat gözden geçirme: 11.10.2026.
Hangi yükümlülükler sizin için geçerli?
Faaliyet, kapasite, lisans ve hedef pazar bilgilerinizi inceleyerek kapsamı ve ilk adımları birlikte belirleyelim.
Comments are closed.