İçindekiler
ISO 15504 ve ISO 33000 SPICE Nedir?
ISO 33000 ve SPICE Standardının Temel Amaçları
ISO 15504 ile ISO 33000 Arasındaki Farklar Nelerdir?
ISO 33000 Serisinin Temel Yapı Taşları
SPICE Yetenek Seviyeleri (0–5 Seviye Modeli)
ISO 33000 / ISO 15504 Belgesini Kimler Alabilir?
Adım Adım ISO 33000 / ISO 15504 Belgelendirme Süreci
Süreçte Başarı Getiren Kritik Faktörler
ISO 33000 ve ISO 15504 Belgesinin Kurumsal Avantajları
ISO 15504 (SPICE) ile CMMI Arasındaki Fark Nedir?
Türkak Akreditasyonu ve Belge Fiyatları
Türkak Akredite ISO 33000 / ISO 15504 Belgesi
ISO 33000 Belgesi Fiyatı Nasıl Belirlenir?
ISO 33000 / ISO 15504 Belgesi almak zorunlu mudur?
Belgelendirme süreci ortalama kaç ay sürer?
ISO 33000 Belgesinin geçerlilik süresi kaç yıldır?
Mevcut ISO 15504 belgemiz var, ISO 33000’e geçmek zorunda mıyız?
ISO 33000 ve ISO 15504 SPICE Belgesi: Yazılım Kalitesinde Uluslararası Standart
ISO 33000 belgesi ve ISO 15504 SPICE sertifikası, yazılım geliştiren firmaların süreç olgunluğunu, kalite standartlarını ve teknik yeteneklerini uluslararası düzeyde tescilleyen en önemli belgelendirme sistemleridir.
Günümüzde yazılım geliştirme süreçlerinde kalite, verimlilik ve bilgi güvenliği artık sadece teknik bir tercih değil; kamu ihalelerinden savunma sanayii projelerine, otomotivden finans sektörüne kadar küresel pazarda rekabet avantajı sağlayan zorunlu bir kriterdir.
Uluslararası pazarda öne çıkmak, yazılım projelerindeki riskleri sıfırlamak ve süreçlerini küresel standartlara uygun hale getirmek isteyen teknoloji şirketleri için ISO 15504 SPICE belgesi ve bu standardın güncel hali olan ISO/IEC 33000 serisi hayati önem taşır.
Bu detaylı ISO 33000 ve ISO 15504 SPICE belgelendirme rehberinde; SPICE belgesi nedir, iki standart arasındaki temel yapısal farklar nelerdir, SPICE yetenek seviyeleri nasıl ölçülür, Türkak akredite ISO 33000 belgesi alma adımları, belgelendirme fiyatları ve CMMI ile farkları en ince ayrıntısına kadar ele alınmaktadır.
ISO 15504 ve ISO 33000 SPICE Nedir?
Öne Çıkan Tanım:
ISO 15504 (SPICE – Software Process Improvement and Capability Determination); yazılım geliştirme, proje yönetimi, bakım ve test süreçlerinin olgunluk seviyesini objektif kriterlerle değerlendirmek için geliştirilmiş uluslararası bir standarttır. ISO 33000 serisi ise eskiyen ISO 15504 standardının yerine geçen, yazılım ve BT hizmet süreçlerinin kalitesini modüler ve esnek bir yapıda ölçen güncel süreç değerlendirme standardıdır.
Yazılım teknolojilerindeki hızlı değişim ve dijital dönüşüm gereksinimleri, geleneksel süreç değerlendirme modellerinin yenilenmesini zorunlu kılmıştır.
Bu doğrultuda Uluslararası Standartlar Teşkilatı (ISO), eskiyen ISO 15504 standardını resmi olarak geri çekmiş ve yerine çok daha dinamik bir altyapı sunan ISO/IEC 33000 standart ailesini yürürlüğe koymuştur.
Türkiye’de ve dünya genelinde yazılım süreç optimizasyonu, kurumsal yetenek seviyesi tespiti ve Türkak onaylı SPICE belgelendirme süreçlerinde artık ISO 33000 standartları esas alınmaktadır.
ISO 33000 ve SPICE Standardının Temel Amaçları
Bir organizasyonun yazılım mühendisliği yaşam döngüsünü (SDLC) disiplin altına almayı hedefleyen ISO 33000 SPICE standardının temel kurumsal amaçları şunlardır:
- Süreç Aksaklıklarını Tespit Etmek: Yazılım geliştirme ve proje yönetimi adımlarındaki darboğazları, tekrarlanan hataları ve verimsizlikleri erken aşamada ortaya çıkarmak.
- Veriye Dayalı Süreç Ölçümü Yapmak: Yazılım kalitesini ve süreç performansını kişisel yorumlardan bağımsız, nicel (sayısal) ve istatistiksel metriklerle ölçmek.
- Sürekli İyileştirme Kültürü (Kaizen) Oluşturmak: Kurum içerisine PUKÖ (Planla, Uygula, Kontrol Et, Önlem Al) döngüsüne dayalı sürdürülebilir bir süreç iyileştirme mekanizması kazandırmak.
- Zamanında ve Bütçeye Uygun Teslimat: Müşteri gereksinimlerine tam uyumlu, yüksek güvenlikli, bütçe sınırlarını aşmayan ve zamanında teslim edilen yazılım ürünleri geliştirmek.
- Tedarikçi Risklerini Sıfırlamak: Ana yüklenici firmaların ve kamunun, alt yazılım tedarikçilerinin yetenek seviyelerini şeffaf ve standart bir ölçekle değerlendirmesini sağlamak.
ISO 15504 ile ISO 33000 Arasındaki Farklar Nelerdir?
Yazılım geliştirmede güncel standart olan ISO/IEC 33000 serisi, eski SPICE standardının getirdiği kısıtlamaları ortadan kaldırarak Bulut Bilişim, Mobil Uygulama Geliştirme, Yapay Zeka ve IoT (Nesnelerin İnterneti) gibi modern mimarilere tam uyum sağlar.
| Karşılaştırma Parametresi | ISO 15504 (Eski SPICE Standardı) | ISO 33000 (Güncel SPICE Standart Ailesi) |
|---|---|---|
| Yapısal Mimari | Tek parça ve sınırlı bölümlerden oluşan yekpare yapı. | Çok parçalı, modüler ve ihtiyaca göre genişletilebilir standart ailesi (33001, 33002, 33020 vb.). |
| Yürürlük Durumu | ISO tarafından geri çekilmiştir (Pasif standart). | Uluslararası alanda yürürlükte olan güncel standarttır. |
| Esneklik ve Genişletilebilirlik | Sadece geleneksel yazılım süreçlerine odaklıdır. | Modülerdir; Otomotiv, Medikal, Savunma gibi farklı sektörlere kolayca uyarlanabilir. |
| Süreç Ölçüm Çerçevesi | Ölçüm esasları ISO 15504-2 standardı içine gömülüdür. | Süreç ölçümü ISO/IEC 33020 standardı ile bağımsız ve net bir çerçeveye oturtulmuştur. |
| Terminoloji ve Sözlük | Giriş bölümü altında genel tanımlar olarak sunulmuştur. | ISO/IEC 33001 ile müstakil bir sözlük ve kavram standardı haline getirilmiştir. |
| Sektörel Uyarlanabilirlik | Farklı alanlara uyarlaması zordur. | Automotive SPICE (A-SPICE) gibi sektörel uzantılarla tam entegredir. |
ISO 33000 Serisinin Temel Yapı Taşları
ISO/IEC 33000 standart ailesi, süreç değerlendirmesinin her bir boyutunu ayrı uzmanlık standartlarıyla düzenler:
- ISO/IEC 33001 – Kavramlar ve Temel Terminoloji: Sistem bünyesinde kullanılan tüm terimlerin, süreç tanımlarının ve yetenek modellerinin standart sözlük yapısını oluşturur.
- ISO/IEC 33002 – Süreç Değerlendirmesi İçin Genel Gereklilikler: Bir kurumda süreç değerlendirme çalışması yapılırken uyulması gereken minimum kuralları ve objektiflik kriterlerini belirler.
- ISO/IEC 33020 – Süreç Ölçüm Çerçevesi: Süreçlerin yetenek seviyelerini ölçmek, puanlamak ve seviyelendirmek için gerekli olan istatistiksel ve nitel değerlendirme ölçeğini sunar.
- ISO/IEC 33004 – Süreç Referans ve Değerlendirme Modelleri Mimarisi: Farklı sektörler için geliştirilecek süreç modellerinin (Process Reference Model – PRM ve Process Assessment Model – PAM) taşıması gereken mimari gereksinimleri tanımlar.
SPICE Yetenek Seviyeleri (0–5 Seviye Modeli)
ISO 33000 SPICE yetenek seviyeleri, bir organizasyonun yazılım geliştirme olgunluğunu ve süreç kalitesini 6 aşamalı (0’dan 5’e kadar) hiyerarşik bir skala üzerinden değerlendirir. Her seviye, bir önceki seviyenin gereksinimlerini tam olarak karşılamak zorundadır.
- Seviye 0: Eksik Süreç (Incomplete Process)
Süreç ya hiç uygulanmaz ya da uygulansa bile tanımlanan amaç ve iş çıktılarına ulaşmada yetersiz kalır. Süreçte sistematik bir girdi-çıktı ilişkisi yoktur, başarı tamamen kişilerin bireysel çabalarına bağlıdır. - Seviye 1: Uygulanan Süreç (Performed Process)
Süreç başarıyla yürütülür ve hedeflenen iş çıktıları elde edilir. Ancak süreç henüz kurumsal bir planlama, izleme ve dokümantasyon disiplinine sahip değildir. - Seviye 2: Yönetilen Süreç (Managed Process)
Süreç önceden planlanır, izlenir, gözden geçirilir ve belirli kalite standartlarına göre yönetilir. Çalışma çıktıları (dokümanlar, kodlar, test raporları) düzgün bir şekilde kontrol edilir ve konfigürasyon yönetimi altına alınır. - Seviye 3: Tanımlanmış Süreç (Established Process)
Süreç kişilerden bağımsız hale getirilmiş, kurumsal ölçekte standartlaştırılmış, dokümante edilmiş ve tüm organizasyon geneline yayılmıştır. Projeler bu kurumsal standart süreçleri kendi ihtiyaçlarına göre uyarlayarak kullanır. - Seviye 4: Ölçülen Süreç (Predictable Process)
Süreç performansı nicel, istatistiksel ve ölçülebilir tekniklerle sürekli olarak takip edilir. Sürecin gelecekteki performansı ve hata oranları matematiksel modellerle tahmin edilebilir durumdadır. - Seviye 5: Optimize Edilmiş Süreç (Optimizing Process)
Süreç, analitik veriler ve yenilikçi teknolojiler ışığında sürekli analiz edilir. Proaktif iyileştirme adımlarıyla süreçteki karmaşıklıklar giderilir, verimlilik ve kalite maksimum seviyeye çıkarılır.
ISO 33000 / ISO 15504 Belgesini Kimler Alabilir?
Yazılım geliştirme, entegrasyon, bakım, test ve bilişim hizmetleri alanında faaliyet gösteren, süreç kalitesini ISO 33000 SPICE sertifikası ile kanıtlamak isteyen tüm kurumlar bu belgelendirmeden faydalanabilir. Özellikle aşağıdaki sektörlerde bu belgeye sahip olmak stratejik bir zorunluluk ve rekabet avantajıdır:
- Yazılım ve Bilişim Firmaları: Özel yazılım geliştiren, SaaS/PaaS çözümleri sunan ve ürün kalitesini küresel pazarda belgelendirmek isteyen firmalar.
- Savunma ve Havacılık Sanayii: Görev kritik ve yaşam kritik sistem yazılımlarında sıfır hata toleransı, yüksek izlenebilirlik ve tam doğrulama gereksinimi duyan ana ve alt yükleniciler.
- Finans, Bankacılık ve FinTech Şirketleri: Finansal işlemleri yöneten, veri güvenliği ve sistem kararlılığı en üst düzeyde olması gereken yazılım geliştirme ekipleri.
- Sağlık Teknolojileri ve Tıbbi Cihaz Üreticileri: Hasta verisi işleyen, medikal cihazlar için gömülü yazılım geliştiren ve uluslararası sağlık regülasyonlarına uymak zorunda olan işletmeler.
- Otomotiv Yazılım Ekipleri ve Tedarikçileri: Araç içi elektronik kontrol üniteleri (ECU) ve otonom sürüş yazılımları geliştiren, Automotive SPICE (A-SPICE) uyumluluğu hedefleyen şirketler.
- Kamu Tedarikçileri ve İhale Katılımcıları: Devlet ihalelerinde, stratejik bilişim projelerinde ve kamusal şartnamelerde istenen SPICE yeterlilik kriterlerini karşılamak isteyen firmalar.
Adım Adım ISO 33000 / ISO 15504 Belgelendirme Süreci
ISO 33000 belgesi alma süreci, yazılım süreçlerinin olgunluğunu adım adım kanıtlayan ve disiplinli bir hazırlık gerektiren metodolojik bir yolculuktur:
- Hazırlık, Farkındalık ve Eğitim:
Sürecin ilk adımında üst yönetim ve yazılım geliştirme ekipleri ISO 33000 / SPICE standart gereksinimleri, değerlendirme modelleri ve beklentiler konusunda eğitilir. - Süreç Envanterinin Çıkarılması ve Kapsam Belirleme:
Kuruluşun mevcut yazılım yaşam döngüsü (SDLC), proje yönetim metodolojileri (Agile, Scrum, Waterfall vb.) ve iş akışları haritalandırılarak belgelendirme kapsamı netleştirilir. - Eksiklik (Gap) Analizi:
Mevcut iş yapış şekilleri ile ISO 33000 standart gereksinimleri kıyaslanır. Eksik süreçler, yetersiz dokümantasyonlar ve iyileştirme alanları raporlanarak bir yol haritası hazırlanır. - Süreç Tasarımı, İyileştirme ve Dokümantasyon:
Gap analizi çıktılarına göre süreçler yeniden tasarlanır; prosedürler, talimatlar, formlar ve metrik toplama şablonları oluşturulup yazılım projelerinde uygulanmaya başlanır. - Mock Assessment (Deneme Denetimi):
Dış denetim öncesinde, süreçlerin standartlara uygunluğu bağımsız bir SPICE başdenetçisi gözüyle simüle edilir. Olası uygunsuzluklar denetim öncesinde giderilir. - İç Denetim ve Yönetimin Gözden Geçirmesi:
Sistemin işlerliği kurum içi yetkin denetçiler tarafından doğrulanır ve sonuçlar üst yönetime sunularak süreklilik taahhüdü alınır. - Dış Denetim ve Sertifikasyon:
Akredite belgelendirme kuruluşu ve yetkili SPICE başdenetçileri tarafından sahada ve projeler üzerinde detaylı denetim gerçekleştirilir. Başarılı olan kurumlara belirlenen yetenek seviyesinde ISO 33000 sertifikası takdim edilir.
Süreçte Başarı Getiren Kritik Faktörler
- Üst Yönetim Liderliği: Belgelendirme sürecinin sadece teknik bir ekip işi olarak görülmeyip yönetim tarafından stratejik olarak desteklenmesi.
- Geliştirici Ekip Benimsemesi: Standartların bürokrasi yaratmadan, yazılım geliştiricilerin günlük iş akışlarını kolaylaştıracak şekilde kurgulanması.
- Eksiksiz İzlenebilirlik (Traceability): Müşteri gereksinimlerinden analiz, tasarım, kodlama ve test aşamalarına kadar tam bir izlenebilirlik zincirinin kurulması.
- Etkin Metrik Yönetimi: Proje süreleri, hata yoğunlukları ve kod kalitesine dair metriklerin düzenli toplanması ve analiz edilmesi.
ISO 33000 ve ISO 15504 Belgesinin Kurumsal Avantajları
Bir organizasyonun ISO 33000 / ISO 15504 SPICE belgesi sahibi olması, hem operasyonel hem de ticari anlamda çok yönlü avantajlar sağlar:
- Yüksek ve Sürdürülebilir Süreç Kalitesi: Yazılım geliştirme adımları kişilerin insiyatifinden çıkarak izlenebilir, ölçülebilir, tekrarlanabilir ve kurumsal bir yapıya kavuşur.
- Maliyet ve Zaman Tasarrufu: Hatalı kodlama, eksik analiz ve tekrar işlerin (re-work) önüne geçilerek proje bütçeleri korunur ve teslimat süreleri kısalır.
- Proaktif Risk Yönetimi: Yazılım arızaları, performans sorunları ve güvenlik açıkları proje canlıya alınmadan önce test ve doğrulama aşamalarında tespit edilir.
- Uluslararası Pazarda Rekabet Üstünlüğü: Global ihalelerde, yurtdışı iş ortaklıklarında ve ihracat süreçlerinde güvenilir bir tedarikçi kimliği sunar.
- Dijital Dönüşümle Tam Uyum: Bulut mimariler, mikroservisler ve çevik (Agile) yaklaşımlarla geliştirilen projelerde kalite standartlarını garanti altına alır.
- Müşteri Memnuniyeti ve Güven: Söz verilen tarihte, belirlenen bütçe dahilinde ve yüksek kalitede teslim edilen projeler sayesinde müşteri sadakati artar.
ISO 15504 (SPICE) ile CMMI Arasındaki Fark Nedir?
Yazılım sektöründe en çok karşılaştırılan iki model SPICE ve CMMI’dır. İki model de süreç iyileştirmeyi hedeflemekle birlikte yaklaşım biçimlerinde belirgin farklılıklar vardır:
- Model Yapısı: CMMI (Capability Maturity Model Integration) kurumları daha katı olgunluk seviyeleri (Maturity Levels) ve kurumsal basamaklar üzerinden değerlendirirken; ISO 15504 / ISO 33000 (SPICE) süreç bazlı yetenek değerlendirmesine (Capability Levels) odaklanır ve çok daha esnektir.
- Uluslararası Standart Statüsü: CMMI, Software Engineering Institute (SEI) kökenli ticari bir modeldir. ISO 33000 ise Uluslararası Standartlar Teşkilatı (ISO) tarafından yayınlanmış resmi ve uluslararası bir standarttır.
- Sektörel Yaygınlık: CMMI özellikle Kuzey Amerika pazarında ve savunma devlerinde yaygınken; ISO 33000 / SPICE Avrupa pazarında, Türkiye’de, otomotiv (A-SPICE) ve kamu projelerinde ana standart kabul edilir.
Türkak Akreditasyonu ve Belge Fiyatları
Türkak Akredite ISO 33000 / ISO 15504 Belgesi
Türkiye’de alınan bir SPICE sertifikasının geçerli olabilmesi, kamu ihalelerinde, savunma sanayi projelerinde ve uluslararası ticarette kabul görmesi için belgenin TÜRKAK (Türkiye Akreditasyon Kurumu) tarafından akredite edilmiş yetkili belgelendirme kuruluşları (örneğin NOBEL Belgelendirme vb.) kanalıyla düzenlenmesi şarttır.
Akreditasyonsuz belgelerin resmi kurumlarda ve uluslararası arenada herhangi bir hukuki veya ticari geçerliliği bulunmamaktadır.
ISO 33000 Belgesi Fiyatı Nasıl Belirlenir?
ISO 33000 belgelendirme maliyetleri sabit bir meblağ değildir. Fiyatlandırma, bağımsız denetim kuruluşları tarafından belirli parametreler göz önüne alınarak hesaplanır:
- Yazılım Ekibinin Büyüklüğü: Sürece dahil olan yazılım geliştirici, analist, test uzmanı ve proje yöneticisi sayısı.
- Seçilen Yetenek Seviyesi: Hedeflenen seviyenin (Örn: Seviye 2 mi yoksa Seviye 3 mü) kapsamı.
- Kapsama Alınan Proje Sayısı: Denetim esnasında örneklem kurulacak aktif yazılım projelerinin sayısı ve karmaşıklığı.
- Denetim Süresi (Adam/Gün): SPICE başdenetçisi ve uzmanların harcayacağı saha ve dokümantasyon inceleme süresi.
Genellikle danışmanlık, eğitim, altyapı iyileştirme ve denetim süreçleriyle birlikte 6 ile 12 ay arasında tamamlanan bu yatırımlar, yazılım süreçlerindeki verimlilik artışı ve düşen hata maliyetleri sayesinde kısa sürede kendisini amorti etmektedir.
Sıkça Sorulan Sorular (FAQ)
ISO 33000 / ISO 15504 Belgesi almak zorunlu mudur?
Yasal olarak tüm şirketler için zorunlu bir belge değildir. Ancak savunma sanayii (SSB projeleri), otomotiv ana sanayi, finans sektörü ve kamu bilişim ihalelerinde sıklıkla bir ön şart veya tercih sebebi olarak talep edilmektedir.
Belgelendirme süreci ortalama kaç ay sürer?
Kurumun mevcut dokümantasyon yapısına, süreç olgunluğuna ve ekibin ayıracağı zamana bağlı olarak süreç ortalama 6 ile 12 ay arasında tamamlanmaktadır.
ISO 33000 Belgesinin geçerlilik süresi kaç yıldır?
Sertifikalar 3 yıl süreyle geçerlidir. Ancak sistemin sürekliliğini ve canlılığını doğrulamak amacıyla her yıl ara gözetim denetimleri (surveillance audits) gerçekleştirilir.
Mevcut ISO 15504 belgemiz var, ISO 33000’e geçmek zorunda mıyız?
ISO 15504 geri çekildiği için, sertifika yenileme döneminiz geldiğinde belgenizi güncel standart olan ISO/IEC 33000 serisine geçirmeniz uluslararası geçerlilik ve itibar açısından şiddetle tavsiye edilir.
Sonuç
Yazılım geliştirme süreçlerinin etkinliği, sürdürülebilir kalite ve yüksek verimlilik açısından şirketlerin geleceğini belirleyen en temel unsurdur.
ISO 33000, SPICE standart ailesinin modern çağa uyarlanmış en güncel versiyonu olarak kurumsal olgunluğunuzu tescillemenin en güvenilir yoludur.
Bu standart sayesinde organizasyonlar süreçlerini optimize eder, projelerini zamanında ve güvenle teslim ederek küresel pazarda müşteri güvenini en üst seviyeye çıkarır.
Süreçlerinizdeki aksaklıkları tespit etmek, yazılım geliştirme disiplininizi uluslararası seviyeye taşımak ve TÜRKAK Akredite ISO 33000 / ISO 15504 SPICE belgesi sürecinizi başlatmak için uzman danışman kadromuzla iletişime geçebilirsiniz.

