ISO 18788:2015 nedir?
ISO 18788:2015, güvenlik operasyonlarını gerçekleştiren veya sözleşmeyle yaptıran kuruluşların güvenlik operasyonları yönetim sistemi kurması, işletmesi, izlemesi ve sürekli iyileştirmesi için şartlar ve uygulama rehberliği sunan uluslararası standarttır.
Standart, yalnızca klasik özel güvenlik şirketlerine yönelik değildir. Kendi güvenlik birimini işleten ya da güvenlik hizmetini dış kaynakla alan enerji, madencilik, üretim, lojistik, diplomatik hizmet, insani yardım ve kritik altyapı kuruluşları da uygun bir kapsam tanımlayabilir.
ISO'nun resmî kapsamı; profesyonel güvenlik operasyonlarının müşteri ve paydaş şartlarına uygun yürütülmesini, hukuka hesap verebilirliği, insan haklarına saygıyı ve kuruluşun benimsediği gönüllü taahhütlerle tutarlılığı öne çıkarır.
ISO 18788 standardının 2026 güncel durumu
ISO 18788 birinci baskı olarak Eylül 2015'te yayımlanmıştır. ISO kaydında son teyit yılı 2021'dir ve sürüm güncel kalmaktadır. 15 Nisan 2026 itibarıyla standart yeniden sistematik incelemeye alınmıştır. İnceleme tamamlanana kadar yayımlanmış ve uygulanabilir ana referans ISO 18788:2015'tir.
Özel güvenlik operasyonları yönetim sistemi şartları ve uygulama rehberliği.
Kuruluş bağlamı ve ilgili taraflar değerlendirilirken iklim değişikliği dikkate alınır.
Sistematik inceleme başlamıştır; bu statü standardın geri çekildiği anlamına gelmez.
ISO 18788 kimler için uygundur?
Koruma, tesis güvenliği, devriye, refakat, alarm müdahale ve benzeri operasyonlar.
Tedarikçi seçimi, sözleşme, gözetim ve performans sorumluluğunu yöneten müşteriler.
Yüksek riskli sahalar, yerel topluluklar, kamu güvenliği ve insan hakları etkileri.
Havalimanı, liman, veri merkezi, üretim tesisi ve büyük kampüs güvenliği.
Karmaşık çevrelerde personel, tesis, hareket ve topluluk güvenliği.
Sözleşmeli güvenlik hizmetlerinin yeterlilik, mevzuat ve performans kontrolleri.
İnsan hakları ve hukuki hesap verebilirlik
İnsan haklarına saygı yalnızca politika metniyle kanıtlanamaz. Kuruluş; risk değerlendirmesi, personel seçimi, eğitim, güç kullanımı, olay bildirimi, şikâyetlerin ele alınması, soruşturmalar ve düzeltici faaliyetler boyunca bu yaklaşımı operasyonelleştirmelidir.
- Yerel hukuk ile uluslararası insan hakları beklentilerinin birlikte değerlendirilmesi
- Topluluklar, çalışanlar, müşteriler ve risk altındaki gruplar üzerindeki etkilerin analizi
- Güç kullanımında gereklilik, orantılılık, hesap verebilirlik ve raporlama kontrolleri
- Gizli, erişilebilir ve misillemeye karşı korunan şikâyet kanalları
- İddiaların tarafsız biçimde incelenmesi ve mağduriyet giderim yollarına erişim
- Yüksek riskli ülke ve çatışma ortamlarında güçlendirilmiş insan hakları durum tespiti
Montreux Belgesi, ICoCA Uluslararası Davranış Kuralları ve Güvenlik ve İnsan Hakları Gönüllü İlkeleri gibi çerçeveler, faaliyet ve sözleşme bağlamına göre tamamlayıcı referanslar olarak değerlendirilebilir. Bunların her biri ISO 18788 belgesinden farklı amaç ve yönetişim yapısına sahiptir.
ISO 18788 maddeleri ve uygulama karşılıkları
Aşağıdaki tablo standardın telifli şartlarını kopyalamaz. Maddelerin yönetim sistemi içinde hangi uygulamalara dönüştüğünü özetler; bağlayıcı gereklilikler için lisanslı standart metni kullanılmalıdır.
| Madde | Ana konu | Uygulamada beklenenler |
|---|---|---|
| 4 | Kuruluşun bağlamı | Operasyon ortamı, hukuk, paydaşlar, insan hakları etkileri, güvenlik ihtiyaçları ve sistem kapsamı. |
| 5 | Liderlik | Politika, yönetim taahhüdü, görevler, sorumluluklar ve hesap verebilirlik. |
| 6 | Planlama | Risk ve fırsatlar, hedefler, değişiklikler ve 2024 iklim değişikliği değerlendirmesi. |
| 7 | Destek | Kaynaklar, yetkinlik, eğitim, farkındalık, iletişim ve doküman kontrolü. |
| 8 | Operasyon | Operasyon planları, personel ve üçüncü taraf kontrolleri, olay ve kriz yönetimi. |
| 9 | Performans değerlendirme | İzleme, ölçme, uygunluk değerlendirmesi, iç denetim ve yönetimin gözden geçirmesi. |
| 10 | İyileştirme | Uygunsuzluk, olaylardan öğrenme, kök neden ve düzeltici faaliyet. |
Güvenlik ve insan hakları risk değerlendirmesi nasıl yapılır?
Risk değerlendirmesi yalnızca “tehdit olasılığı × sonuç” hesabı değildir. Operasyonun güvenlik ihtiyacı ile güvenlik tedbirlerinin insanlar üzerindeki olası olumsuz etkileri birlikte analiz edilmelidir.
Suç, şiddet, çatışma, toplumsal olay, sabotaj, içeriden tehdit, terör, afet ve iklim etkileri.
Güç kullanımı, gözaltı benzeri müdahaleler, mahremiyet, ayrımcılık, hassas gruplar ve topluluk ilişkileri.
Önleyici tedbirler, eğitim, gözetim, iletişim, olay müdahalesi ve kabul edilen kalan risk.
Risk değerlendirmesi operasyon, ülke, müşteri, görev türü ve personel profilindeki değişikliklerde yenilenmeli; kararların gerekçesi ve risk sahipliği kayıt altına alınmalıdır.
Operasyonel güvenlik kontrolleri
- Görev emirleri, post talimatları ve yetki sınırlarının açık tanımlanması
- Silahlı veya silahsız görevler için uygulanabilir hukuk ve müşteri şartlarının belirlenmesi
- Güç kullanımı, tırmandırmayı azaltma ve acil müdahale kurallarının eğitime dönüştürülmesi
- Silah, mühimmat, hassas ekipman ve kayıtların yetkili kişilerce kontrolü
- Haberleşme, vardiya devri, kontrol merkezi ve olay eskalasyon düzeni
- Topluluk, kamu güvenliği, kolluk kuvvetleri ve müşteri temsilcileriyle iletişim protokolleri
- Görev sonrası raporlama, delil bütünlüğü ve kişisel verilerin korunması
- Acil durum, tahliye, iş sürekliliği ve kriz yönetimi planları
Personel seçimi, eğitim ve yetkinlik
Kuruluş, görev riskine uygun seçim ve yetkinlik kriterleri belirlemelidir. Geçmiş kontrolleri yalnızca bir kimlik veya adli sicil belgesi toplamaktan ibaret değildir; uygulanabilir hukuk, mahremiyet, ayrımcılık yasağı ve görevin hassasiyeti dikkate alınmalıdır.
| Kontrol alanı | Örnek kanıtlar |
|---|---|
| İşe alım ve doğrulama | Kimlik, lisans, referans, görev uygunluğu ve yasal izin kayıtları |
| Temel eğitim | Hukuk, insan hakları, etik, iletişim, ilk yardım, olay raporlama |
| Görev bazlı eğitim | Silah, kontrol odası, devriye, refakat, kalabalık yönetimi, deniz veya saha güvenliği |
| Yetkinlik değerlendirmesi | Sınav, uygulama, tatbikat, gözlem ve tazeleme eğitimleri |
| Sağlık ve uygunluk | Görevin niteliğine uygun sağlık, yorgunluk ve psikososyal risk kontrolleri |
Olay, şikâyet ve soruşturma yönetimi
Çalışan, müşteri, topluluk ve üçüncü tarafların erişebildiği kanallar.
Acil güvenlik, sağlık, delil koruma ve bildirim yükümlülükleri.
Çıkar çatışması olmayan yetkin kişiler, kapsam ve kayıt zinciri.
Bireysel hatanın yanında eğitim, yönetim, ekipman ve sistem nedenleri.
Disiplin, mağduriyet giderimi, prosedür, eğitim ve kontrol değişiklikleri.
Faaliyetin tamamlandığı ve tekrar riskini azalttığı doğrulanır.
Alt yüklenici ve üçüncü taraf güvenlik kontrolleri
Güvenlik operasyonunun alt yükleniciye verilmesi, ana kuruluşun müşteri ve paydaşlarına karşı sorumluluğunu ortadan kaldırmaz. Risk düzeyine göre aşağıdaki kontroller kurulmalıdır:
- Lisans, yetki, sahiplik, yaptırım ve olumsuz medya durum tespiti
- İnsan hakları, iş gücü, silah ve olay geçmişinin risk bazlı değerlendirilmesi
- Sözleşmede etik, insan hakları, olay bildirimi, denetim ve fesih hükümleri
- Personel yetkinliği ve eğitim kayıtlarının doğrulanması
- Saha gözlemleri, performans göstergeleri ve düzeltici faaliyet takibi
- İkinci ve daha alt seviye taşeron kullanımının onay ve kontrolü
ISO 18788 belgesinin sağlayabileceği katkılar
- Güvenlik operasyonlarının ortak politika, risk ve kontrol sistemiyle yönetilmesi
- İnsan hakları ve hukuki hesap verebilirliğin operasyonel kararlara dâhil edilmesi
- Müşteri ve ihale yeterliliklerinde doğrulanabilir yönetim sistemi kanıtı sunulması
- Personel, silah, alt yüklenici ve olay süreçlerinde izlenebilirlik
- Şikâyet, soruşturma ve düzeltici faaliyetlerin standartlaştırılması
- ISO 9001, ISO 28000, ISO 31000 ve ISO 45001 yaklaşımlarıyla entegrasyon
Sonuçlar sistemin fiilen uygulanmasına bağlıdır. Belge tek başına güvenlik başarısı, mevzuat uyumu veya insan hakları performansı garantisi değildir.
ISO 18788 sistemi nasıl kurulur?
Operasyonlar, ülkeler, sahalar, müşteriler ve alt yükleniciler belirlenir.
Mevzuat, ruhsatlar, sözleşmeler ve benimsenen davranış ilkeleri listelenir.
Güvenlik, insan hakları, personel, üçüncü taraf ve iklim etkileri analiz edilir.
Yönetim taahhüdü, yetkiler, eskalasyon ve hesap verebilirlik tanımlanır.
Görev, güç kullanımı, silah, olay, şikâyet ve kriz kontrolleri kurulur.
Personel seçimi, eğitim, ekipman, iletişim ve sağlık kontrolleri uygulanır.
Göstergeler, saha kontrolleri, iç denetim ve uygunluk değerlendirmesi yapılır.
Yönetim gözden geçirmesi, olaylardan öğrenme ve düzeltici faaliyet tamamlanır.
ISO 18788 belgesi nasıl alınır?
- Boşluk analizi: Mevcut sistem ve operasyonlar ISO 18788 beklentilerine göre değerlendirilir.
- Kapsam ve teklif: Çalışanlar, sahalar, ülkeler, hizmetler, vardiyalar ve alt yükleniciler bildirilir.
- Belgelendirme kuruluşu seçimi: Yetkinlik, akreditasyon, coğrafi kabul ve denetçi tecrübesi doğrulanır.
- Aşama 1 denetimi: Sistem tasarımı, dokümanlar, kapsam ve Aşama 2 hazırlığı incelenir.
- Aşama 2 denetimi: Merkez ve örnek sahalarda uygulama, kayıtlar, personel görüşmeleri ve etkinlik değerlendirilir.
- Uygunsuzlukların kapatılması: Düzeltme, kök neden ve düzeltici faaliyet kanıtları sunulur.
- Belgelendirme kararı: Denetimden bağımsız karar mekanizması sonucu belge düzenlenir.
- Gözetim: Belgelendirme programındaki periyodik denetimlerle sistemin sürdürüldüğü doğrulanır.
ISO 18788 için gerekli doküman ve kayıtlar
| Doküman veya kayıt | Amaç |
|---|---|
| Güvenlik operasyonları yönetim politikası | Yönetim taahhüdü, hukuk, insan hakları ve hizmet ilkeleri |
| Bağlam ve paydaş analizi | Operasyon ortamı, müşteri, toplum ve düzenleyici beklentiler |
| Yasal ve sözleşmesel şartlar envanteri | Ruhsat, izin, silah, iş gücü, veri ve müşteri şartlarının takibi |
| Güvenlik ve insan hakları risk değerlendirmesi | Tehditler, etkiler, kontroller ve artık risk kararları |
| Operasyon planları ve post talimatları | Görev, yetki, iletişim, ekipman ve eskalasyon düzeni |
| Personel seçim ve yetkinlik kayıtları | Lisans, doğrulama, eğitim, sınav ve tazeleme kanıtları |
| Güç ve silah kullanım prosedürleri | Yetki sınırları, raporlama ve hesap verebilirlik |
| Alt yüklenici durum tespiti | Seçim, sözleşme, izleme ve uygunsuzluk kontrolleri |
| Olay, şikâyet ve soruşturma kayıtları | Bildirim, delil, kök neden ve düzeltici faaliyet |
| İç denetim ve yönetimin gözden geçirmesi | Sistemin uygunluğu, yeterliliği ve etkinliği |
ISO 18788 belgesi fiyatı nasıl hesaplanır?
ISO 18788 için tek ve sabit bir fiyat yoktur. Teklif hazırlanırken denetim süresini ve uzmanlık ihtiyacını etkileyen bilgiler değerlendirilir.
- Merkez, saha, ülke ve vardiya sayısı
- Toplam personel ve kapsam içindeki güvenlik personeli
- Silahlı veya silahsız operasyonların niteliği
- Çatışma, toplumsal olay, uzak saha veya yüksek riskli ülke koşulları
- Alt yüklenici ve kamu güvenliğiyle çalışma yapısı
- Mevcut ISO 9001, ISO 28000, ISO 31000 veya ISO 45001 sistemleri
- Akreditasyon, denetçi seyahati, tercüme ve özel müşteri şartları
Karşılaştırılabilir teklif için bütün kuruluşlara aynı kapsam verisi gönderilmeli; denetim günü, akreditasyon, seyahat ve belge masrafları ayrı ayrı kontrol edilmelidir.
ISO 18788, ISO 28000 ve ICoCA farkları
| Çerçeve | Ana amaç | Hedef | Belgelendirme yapısı |
|---|---|---|---|
| ISO 18788:2015 | Özel güvenlik operasyonları yönetimi, hukuk ve insan hakları | Güvenlik operasyonu yapan veya yaptıran kuruluşlar | Bağımsız belgelendirme kuruluşu üzerinden ISO yönetim sistemi belgelendirmesi |
| ISO 28000:2022 | Genel güvenlik yönetimi ve tedarik zinciriyle ilgili güvenlik boyutları | Her tür ve büyüklükte kuruluş | Bağımsız belgelendirme kuruluşu üzerinden yönetim sistemi belgelendirmesi |
| ICoCA | Uluslararası Özel Güvenlik Hizmet Sağlayıcıları Davranış Kuralları'nın yönetişimi ve gözetimi | Özel güvenlik hizmet sağlayıcıları | ICoCA'nın ayrı üyelik, gözetim ve sertifikasyon mekanizması |
| VPSHR | Şirketlerin kamu ve özel güvenlikle ilişkilerinde güvenlik ve insan hakları risklerini yönetmesi | Özellikle yüksek riskli sektörlerde faaliyet gösteren şirketler | Gönüllü çok paydaşlı ilkeler; ISO belgesi değildir |
ISO 18788 hazırlık seviyenizi değerlendirelim
Kapsam, operasyonlar, insan hakları riskleri, alt yükleniciler ve mevcut dokümantasyon üzerinden belgelendirme hazırlığınızı değerlendirin. Belgelendirme kararı bağımsız ve yetkili belgelendirme kuruluşu tarafından verilir.
ISO 18788 hakkında sık sorulan sorular
ISO 18788 belgesi nedir?
ISO 18788 belgesi, bir kuruluşun özel güvenlik operasyonları yönetim sisteminin ISO 18788:2015 şartlarına göre bağımsız bir belgelendirme kuruluşunca değerlendirildiğini gösterir. ISO standardı yayımlar; sertifikayı ISO düzenlemez.
ISO 18788 belgesi almak zorunlu mudur?
Genel olarak gönüllüdür. Bununla birlikte ihale şartları, müşteri sözleşmeleri, ana yüklenici kuralları veya yüksek riskli faaliyetlerdeki tedarikçi yeterlilik şartları standardı ticari açıdan gerekli hâle getirebilir.
ISO 18788 kimlere uygulanabilir?
Standart yalnızca özel güvenlik şirketleriyle sınırlı değildir. Güvenlik operasyonlarını kendi personeliyle yürüten veya güvenlik hizmetini dışarıdan sözleşmeyle alan kuruluşlar da kapsam oluşturabilir.
ISO 18788:2015/Amd 1:2024 nedir?
Şubat 2024'te yayımlanan iklim eylemi değişikliğidir. Kuruluş bağlamı değerlendirilirken iklim değişikliğinin ilgili bir konu olup olmadığı ve ilgili tarafların iklimle bağlantılı şartları dikkate alınmalıdır.
ISO 18788 insan hakkı ihlali olmayacağını garanti eder mi?
Hayır. Standart insan haklarına saygı, hukuka hesap verebilirlik, risk değerlendirmesi ve operasyonel kontroller için sistematik bir çerçeve sağlar; ancak ihlal olmayacağına veya tüm hukuki risklerin ortadan kalkacağına dair garanti vermez.
ISO 18788 belgesini kim verir?
Belge, ISO'dan bağımsız bir belgelendirme kuruluşu tarafından düzenlenir. Akredite belge talep ediliyorsa kuruluşun ISO 18788 kapsamı ve akreditasyon zinciri teklif aşamasında doğrulanmalıdır.
ISO 18788 belgesi ne kadar sürede alınır?
Süre; çalışan ve lokasyon sayısı, operasyonların risk düzeyi, ülkeler, alt yükleniciler, mevcut dokümantasyon ve denetimde bulunan uygunsuzluklara göre değişir. Boşluk analizi yapılmadan sabit süre vermek doğru değildir.
ISO 18788 belgesinin geçerlilik süresi nedir?
ISO 18788 standardı tek başına sabit belge süresi belirlemez. Belgelendirme çevrimi, gözetim denetimleri ve yeniden belgelendirme takvimi belgelendirme kuruluşunun uyguladığı program ve akreditasyon şartlarına göre sözleşmede belirlenir.
ISO 18788 fiyatı nasıl hesaplanır?
Fiyat; kapsam, çalışan ve lokasyon sayısı, vardiyalar, ülke ve seyahat koşulları, operasyon riskleri, silahlı veya silahsız hizmetler, alt yükleniciler, mevcut yönetim sistemleri ve hedeflenen akreditasyona göre hesaplanır.
ISO 18788 ile ISO 28000 arasındaki fark nedir?
ISO 18788 güvenlik operasyonlarını yapan veya sözleşmeyle yaptıran kuruluşlara odaklanır ve insan hakları ile hukuki hesap verebilirliği belirgin biçimde ele alır. ISO 28000:2022 ise sektör bağımsız, daha genel bir güvenlik yönetim sistemi yaklaşımıdır.
Alt yükleniciler ISO 18788 kapsamına girer mi?
Kuruluşun güvenlik hizmetinin bir bölümünü alt yükleniciye vermesi, sorumluluğu ortadan kaldırmaz. Kapsama bağlı olarak seçim, sözleşme, yetkinlik, performans, olay bildirimi ve insan hakları kontrollerinin alt yüklenicilere uygulanması gerekir.
ISO 18788 ile ICoCA sertifikasyonu aynı şey midir?
Hayır. ISO 18788 bir ISO yönetim sistemi standardına göre üçüncü taraf belgelendirmesidir. ICoCA ise Uluslararası Özel Güvenlik Hizmet Sağlayıcıları Davranış Kuralları için ayrı bir yönetişim, gözetim ve sertifikasyon mekanizmasıdır.
İlgili yönetim sistemi sayfaları
Resmî ve birincil kaynaklar
- ISO 18788:2015 — resmî standart sayfası
- ISO 18788:2015/Amd 1:2024 — Climate action changes
- ISO 28000:2022 — güvenlik yönetim sistemleri
- ISO — belgelendirme ve akreditasyon açıklaması
- Montreux Belgesi — resmî açıklama
- ICoCA — yönetişim ve Uluslararası Davranış Kuralları
- Güvenlik ve İnsan Hakları Gönüllü İlkeleri
Son içerik kontrolü: 5 Ağustos 2026. Standart şartlarının eksiksiz ve bağlayıcı yorumu için lisanslı ISO metni, uygulanabilir hukuk ve belgelendirme kuruluşunun güncel programı esas alınmalıdır.
