Post on 07-Dec-2015
description
2 2
Unidad 2 Principios de auditoría. Gestión del programa de
auditoría
Presentación
En esta segunda Unidad del curso, trataremos temas relacionados con los
Principios de Auditoría, Programación de Auditorías y las Competencias de los
auditores internos de acuerdo a las directrices de la Norma ISO 19011: 2011.
De esta manera el participante comprenderá la naturaleza esencial de la auditoría
y la importancia de que se establezca dentro de la Organización, un programa de
auditorías que contribuya a la determinación de la eficacia del sistema de gestión
que será auditado.
3 3
Unidad 2 Principios de auditoría. Gestión del programa de
auditoría
Objetivo
Al terminar la Unidad los participantes:
Comprenderán los principios de la auditoría y las actividades de programación de la
misma.
4 4
Unidad 2 Principios de auditoría. Gestión del programa de
auditoría
Temario
• Principios de la auditoría
• Competencia de los auditores
• Programa de auditoría
5 5
Unidad 2 Principios de auditoría. Gestión del programa de
auditoría
En esta Unidad los participantes se encontrarán con diferentes tipos de consignas
que, en el marco de los fundamentos del MEC *, los referenciarán a tres
comunidades de aprendizaje, que pondremos en funcionamiento en esta instancia
de formación, a los efectos de aprovecharlas pedagógicamente:
1. Los foros asociados a cada una de las unidades.
2. La Web 2.0.
3. Los contextos de desempeño de los participantes.
Es importante que todos los participantes realicen las actividades sugeridas y
compartan en los foros los resultados obtenidos.
(*), MEC: Modelo de e-Learning colaborativo de nuestro Centro de e-Learning.
6
La auditoría se basa en ciertos principios que la transforman en una
herramienta confiable, de manera de asegurar que diferentes auditores
llegarán a conclusiones similares cuando estén evaluando situaciones
similares, aún trabajando unos independientemente de otros.
Principios de la auditoría
7
Integridad
Es el fundamento de la profesionalidad
Los auditores y las personas que gestionan un programa de auditoría
deben desempeñar su trabajo con honestidad, diligencia y responsabilidad,
evitando cualquier influencia que se pueda ejercer sobre su juicio mientras
lleva a cabo una auditoría.
Deben cumplir con todos los requisitos legales aplicables, demostrando su
competencia y desempeñando su trabajo de manera ecuánime y sin sesgo
en todas sus acciones.
Principios de la auditoría
8
Presentación imparcial
Es la obligación de informar los hallazgos y las conclusiones de la auditoría
con veracidad y exactitud.
Debido cuidado profesional
Los auditores deben tener la competencia necesaria para la aplicación de
diligencia y juicio al auditar, de acuerdo con la importancia de la tarea que
están desempeñando y la confianza puesta en ellos, por el cliente de la
auditoría y por otras partes interesadas.
Principios de la auditoría
9
Confidencialidad
Los auditores deben proceder con discreción en el uso y la protección de la
información que van adquiriendo durante sus tareas.
Se incluye el tratamiento apropiado de la información sensible o
confidencial.
La información de la auditoría no debe usarse para beneficio personal del
auditor o de modo que perjudique el interés legítimo del auditado.
Principios de la auditoría
10
Principios de la auditoría
Independencia
Los auditores son independientes de la actividad que es auditada y no existe
conflicto de intereses.
Los auditores mantienen una actitud objetiva a lo largo del proceso de
auditoría para asegurarse de que los hallazgos y conclusiones estarán
basados sólo en la evidencia.
11
Principios de la auditoría
Enfoque basado en la evidencia
La evidencia de la auditoría es verificable.
Está basada en muestras de la información disponible.
Usar apropiadamente el muestreo, genera mayor confianza en las
conclusiones de la auditoría.
12
•atributos personales
•demostrar capacidad para aplicar algunos conocimientos
•poseer habilidades específicas
Adquiridos a través de la educación, la experiencia laboral, la
formación como auditor y la experiencia en auditorías
Competencia y evaluación de los
auditores
13
Paso 1
• identificar tipo y nivel de conocimientos y habilidades para cumplir con el programa de auditoría
Paso 2
• establecer indicadores de educación, experiencia laboral, formación como auditor y experiencia en auditorías
Paso 3
• seleccionar el método de evaluación
Paso 4
• comparar resultados con indicadores y seleccionar al auditor y/o mejorar el cumplimiento con las necesidades del programa de auditoría
Competencia y evaluación de los
auditores
14
a) En principios de auditoría, procedimientos y técnicas para asegurarse de
que las auditorías se llevan a cabo de manera coherente y sistemática
Por ejemplo ser capaz de:
planificar y llevar a cabo la auditoría eficazmente
recopilar información a través de entrevistas eficaces, escuchando, observando y
revisando documentos, incluyendo los registros
confirmar que la evidencia de la auditoría es exacta, suficiente y apropiada para
sustentar los hallazgos y conclusiones de la auditoría
Competencia y evaluación de los
auditores
15
Por ejemplo ser capaz de:
evaluar aquellos factores que puedan afectar a la confiabilidad de los hallazgos y
conclusiones de la auditoría
registrar las actividades de la auditoría y preparar informes que sean claros y
concisos
mantener confidencial la información
comunicarse eficazmente, con las habilidades lingüísticas personales
Competencia y evaluación de los
auditores
16
b) Documentos del sistema de gestión y de referencia para comprender el
alcance de la auditoría y aplicar los criterios de auditoría
Por ejemplo :
Conocer las normas, los procedimientos aplicables u otros documentos del
sistema de gestión utilizados como criterios de auditoría
Interpretar los sistemas de información y tecnología para la gestión, autorización,
distribución y control de documentos, datos y registros.
Competencia y evaluación de los
auditores
17
c) situaciones de la organización para entender el contexto de las operaciones
de la organización.
Por ejemplo :
Conocer la organización en cuanto a tamaño, estructura y funciones
Comprender cuáles son los procesos generales de negocio y la terminología
relacionada
Aceptar las costumbres sociales y culturales del auditado.
Competencia y evaluación de los
auditores
18
d) leyes aplicables, reglamentos y otros requisitos pertinentes a la disciplina
Por ejemplo :
Conocer cuáles son los contratos y acuerdos nacionales e internacionales
Verificar las condiciones laborales y de seguridad en el lugar y el puesto trabajo
Comprender las actividades, los productos y los servicios
Competencia y evaluación de los
auditores
19
Conocimientos y habilidades específicos
I) Manejar métodos y técnicas relativas a la calidad
Por ejemplo:
terminología de la calidad
principios de gestión de la calidad
herramientas de gestión de la calidad y su aplicación como: control estadístico de
procesos, análisis de modo, falla y efecto, matriz de priorización, diagramas de
causa- efecto.
Competencia y evaluación de los
auditores
20
Conocimientos y habilidades específicos
II) Conocer el contexto tecnológico en el cual se realiza la auditoría
Por ejemplo:
terminología específica del sector
características técnicas de los procesos, productos y servicios
prácticas específicas del sector.
Competencia y evaluación de los
auditores
21
Conocimientos y habilidades de los auditores jefe de
equipo
Debe ser capaz de:
planificar la auditoría y hacer un uso eficaz de los recursos durante la
misma
representar al equipo auditor en las comunicaciones con el auditado
Competencia y evaluación de los
auditores
22
Debe ser capaz de:
organizar y dirigir a los miembros del equipo auditor
liderar al equipo auditor para llegar a las conclusiones de la auditoría
prevenir y resolver conflictos
preparar y completar el informe de auditoría.
Competencia y evaluación de los
auditores
Conocimientos y habilidades de los auditores jefe de
equipo
23
Atributos personales
Las cualidades personales contribuyen al desempeño con éxito
Por ejemplo un auditor debería:
a) ser ético, es decir imparcial, sincero, honesto y discreto
b) tener una mentalidad abierta, para considerar ideas o puntos de vista
alternativos
c) ser diplomático, actuando con tacto en las relaciones con las personas
d) poder observar en forma constante y activamente, teniendo conciencia del
entorno físico y las actividades
Competencia y evaluación de los
auditores
24
Por ejemplo un auditor debería:
e) ser perceptivo y versátil, es decir, capaz de entender y adaptarse a las
situaciones
f) tener tenacidad y persistencia para cumplir con los objetivos
g) ser decidido, de manera que pueda llegar a conclusiones oportunas basadas en
el análisis y razonamiento lógicos
h) ser seguro de sí mismo, para actuar independientemente de los otros a la vez
que se relaciona eficazmente con ellos.
Competencia y evaluación de los
auditores
25
Educación, formación y experiencia en auditorías
educación completa y suficiente para permitir la adquisición de los
conocimientos y habilidades anteriormente definidos
experiencia laboral en una posición técnica, de gestión o profesional donde
haya aplicado ejercicio del juicio, resolución de problemas y comunicación con
directivos, profesionales, compañeros, clientes, otras partes interesadas. Parte de
la experiencia laboral desarrollando actividades en el área de gestión de la calidad
Competencia y evaluación de los
auditores
26
Educación, formación y experiencia en auditorías
formación como auditor proporcionada por la propia organización o por una
organización externa, que contribuya al desarrollo de los conocimientos y habilidades
descritos anteriormente
experiencia en auditorías, es decir, haber llevado a cabo el proceso completo de la
auditoría para la totalidad de los requisitos de la norma, bajo la supervisión y
orientación de un auditor jefe del equipo
Competencia y evaluación de los
auditores
27
Educación, formación y experiencia en auditorías
En el caso de auditor jefe de equipo la experiencia en auditorías incluye
haber actuado como auditor jefe del equipo para desarrollar los conocimientos y
habilidades descritas, bajo la supervisión y orientación de otro auditor competente
como auditor jefe del equipo
Competencia y evaluación de los
auditores
28
Mantenimiento y mejora de la competencia
tener en cuenta los cambios en las necesidades de las personas y de las
organizaciones, la práctica de la auditoría, las normas y otros requisitos
a través de experiencia laboral adicional, formación, estudios particulares,
entrenamiento, asistencia a reuniones, seminarios, conferencias, otras
actividades pertinentes
Competencia y evaluación de los
auditores
29
Mantenimiento y mejora de la competencia
demostrar su aptitud para auditar a través de la continua participación en
auditorías de sistemas de gestión de la calidad
Competencia y evaluación de los
auditores
30
La evaluación de los auditores y auditores jefe de equipo se
Implementa
Registra
Planifica
de acuerdo con el procedimiento y el programa de auditoría
Competencia y evaluación de los
auditores
31
la evaluación inicial de las personas que deseen llegar a ser auditores como parte de un programa de auditoría
la evaluación posterior de la competencia de un auditor que permite su selección
la evaluación continua del desempeño del auditor para identificar necesidades de mantenimiento y mejora
Se deben tener presentes tres etapas:
Competencia y evaluación de los
auditores
32
Niveles de conocimientos y habilidades
Considerando:
el tamaño, naturaleza y complejidad de la organización
los objetivos y alcance del programa de auditoría
los requisitos de certificación
la complejidad del sistema de gestión
Competencia y evaluación de los
auditores
33
Indicadores de competencias
Educación Por ejemplo, secundario completo
Experiencia laboral Por ejemplo, 5 años de experiencia en una posición técnica, y
al menos 2 de los 5 años desarrollando actividades en el área de gestión de la
calidad
Aunque el número de años de experiencia laboral podría reducirse si la persona
tiene un nivel de educación superior a la secundaria.
Competencia y evaluación de los
auditores
34
Indicadores de competencias
Formación Por ejemplo: haber aprobado un curso de capacitación como auditor de
40 horas
Experiencia en auditorías Por ejemplo: haber realizado 2 auditorías completas
como auditor en formación dentro de los 3 últimos años consecutivos
En el caso de auditor jefe de equipo, por ejemplo, 3 auditorías completas y no
menos de 15 días de experiencia en auditoría actuando como auditor jefe del
equipo, en auditorías realizadas dentro de los 2 últimos años consecutivos
Competencia y evaluación de los
auditores
35
Métodos de evaluación de auditores
La evaluación puede ser llevada a cabo por el representante de la dirección, la
dirección, el responsable del programa de auditoría, una organización externa
Se podrían tener en cuenta los siguientes métodos que pueden ser aplicados en
diferentes situaciones y que permiten un resultado objetivo e imparcial
Competencia y evaluación de los
auditores
36
Métodos de evaluación de auditores
Revisión de registros de educación, experiencia laboral, formación,
y experiencia en auditorías
Entrevistas para evaluar las cualidades personales, habilidades de
comunicación, examinar los conocimientos
Observación de la actuación y desempeño del auditor durante
auditorías.
Competencia y evaluación de los
auditores
37
Métodos de evaluación de auditores
Revisión del informe de la auditoría y discusión con clientes,
auditados y con el auditor cuando la observación directa no sea
posible
Exámenes orales y escritos, exámenes psicotécnicos para
evaluar las cualidades personales y la aplicación de los
conocimientos y habilidades
Competencia y evaluación de los
auditores
38
Métodos de evaluación de auditores
Análisis de la información de clientes, auditados, otras
partes interesadas, obtenida mediante encuestas,
cuestionarios, referencias personales, recomendaciones,
quejas, de la percepción del desempeño del auditor
Competencia y evaluación de los
auditores
39
Métodos de evaluación de auditores
• En caso de incumplimiento o diferencias se toman
acciones para que el auditor adquiera las competencias
establecidas.
• También se debería evaluar la eficacia de dichas
acciones y confirmar en próximas evaluaciones que la
persona cumplió con los indicadores.
Competencia y evaluación de los
auditores
40 40
Ejercicio práctico:
Es importante reflexionar sobre la metodología que se debería aplicar en una
organización para:
establecer las competencias de auditores, y de auditores jefe de equipo
definir indicadores de evaluación
llevar a cabo la evaluación de auditores
mantener los registros relacionados con las actividades mencionadas arriba.
•Lea la Guía para las buenas prácticas de auditoría relacionada con las
competencias de los auditores, que encontrará en los sitios Web autorizados (ver
en la última página de este material).
•Realice un breve resumen, y
•Comparta en el foro proactivo de esta Unidad las conclusiones a las que haya
llegado de acuerdo a ese breve resumen.
41
Programación de auditorías
El programa de auditoría es un conjunto de una o más auditorías que
se van a realizar en un período de tiempo determinado y dirigidas hacia
un propósito específico.
El propósito de un programa de auditoría es planificar el tipo y número
de auditorías e identificar y proporcionar los recursos necesarios para
llevarlas a cabo.
42
Programación de auditorías
La alta dirección de la organización debe asegurarse que se realicen y
cumplan los programas de auditorías.
Los responsables de realizar un programa de auditoría deberían aplicar
el ciclo de la gestión PHVA
43
Programación de auditorías
Planificar: establecer los objetivos y el alcance del programa de auditoría y establecer los riesgos, las responsabilidades, los recursos y los procedimientos, relacionados con dicho
programa
Hacer: asegurarse de la implementación del programa de auditoría incluyendo la evaluación
de las competencias de los auditores.
Verificar: realizar el seguimiento, revisar y asegurar que se mantengan los registros apropiados del programa de auditoría e
identificar mejoras
Actuar: realizar mejoras en el programa de auditorías
44
Gestión de un Programa de auditorías
Los objetivos de un programa de auditoría pueden
basarse en:
necesidades de partes
interesadas riesgos potenciales
para la organización
prioridades de la
dirección
propósitos comerciales
requisitos del sistema de
gestión
requisitos reglamentarios y
contractuales
necesidad de evaluar a los proveedores
requisitos del cliente
Objetivos del programa de auditoría
45
Gestión de un Programa de auditorías
Al elaborar un programa de auditoría se deben considerar diferentes
factores:
el alcance, el objetivo y la duración de cada auditoría
la frecuencia de las auditorías
el tamaño, la naturaleza y la complejidad de la organización auditada
el número, la importancia, la complejidad y la similitud de las actividades
que se auditarán.
Establecimiento del programa de auditoría
46
Gestión de un Programa de auditorías
las normas, los requisitos reglamentarios y contractuales y otros criterios de
auditoría
la necesidad de acreditación o certificación
los resultados de las auditorías previas o de la revisión de un programa de
auditoría previo
las inquietudes de las partes interesadas
los cambios significativos en la organización o en sus operaciones
Establecimiento del programa de auditoría
47
Gestión de un Programa de auditorías
La persona responsable de la gestión del programa de auditorías
debería:
Establecer el alcance del programa de auditorías
Identificar y evaluar riesgos para el programa de auditorías
Establecer las responsabilidades de la auditoría
Establecer procedimientos para los programas de auditorías
Determinar los recursos necesarios
Funciones - Responsabilidades
48
Gestión de un Programa de auditorías
La persona responsable de la gestión del programa de auditorías
debería:
Asegurarse de la implementación del programa
Asegurarse que se gestionan y mantienen los registros apropiados
Realizar un seguimiento, revisión y mejora del programa
Informar a la alta dirección de los contenidos del programa
Solicitar aprobación del programa a la alta dirección si es necesario.
Funciones - Responsabilidades
49
Gestión de un Programa de auditorías
La persona responsable de la gestión del programa de auditorías
debería tener conocimientos y habilidades en:
principios, procedimientos y métodos de auditoría
normas de sistemas de gestión
actividades, productos y procesos del auditado
requisitos legales y otros requisitos aplicables a actividades y productos
clientes, proveedores y otras partes interesadas del auditado
Competencia del responsable del programa
50
Gestión de un Programa de auditorías
La persona que gestiona el programa debería identificar y evaluar algunos
riesgos que pudieran generarse durante el desarrollo del programa.
Por ejemplo,
asociados con el establecimiento, la implementación, el seguimiento, la
revisión y la mejora de un programa de auditoría que pueden afectar al logro
de sus objetivos.
Riesgos relacionados con el programa de auditoría
51
Gestión de un Programa de auditorías
Riesgos relacionados con el programa de auditoría
Estos riesgos pueden
asociarse a :
por ejemplo,
la planificación
fallar al establecer objetivos de la
auditoría
los recursos
permitir un tiempo insuficiente para
desarrollar el programa de auditoría
la selección del equipo
auditor
el equipo no tiene la competencia
colectiva para llevar a cabo auditorías de
manera eficaz
52
Gestión de un Programa de auditorías
Riesgos relacionados con el programa de auditoría
Estos riesgos pueden
asociarse a :
por ejemplo,
la implementación
la comunicación ineficaz del programa
de auditoría
los registros y sus
controles
fallar al proteger adecuadamente los
registros de la auditoría para demostrar
la eficacia del programa de auditoría
el seguimiento, la
revisión y la mejora del
programa de auditoría
el seguimiento ineficaz de los resultados
del programa de auditoría.
53
Gestión de un Programa de auditorías
La persona responsable de la gestión del programa de auditorías debería
establecer uno o más procedimientos por ejemplo, para:
planificar y elaborar el calendario de auditorías
asegurar la competencia del equipo auditor y su líder
asegurar la realización de auditorías
incluir el uso de métodos de muestreo apropiados.
Procedimientos para el programa de auditoría
54
Gestión de un Programa de auditorías
Los procedimientos del programa de auditoría deberían establecerse e incluir:
1
• la planificación y el calendario de auditorías
• el aseguramiento de la competencia de los auditores y de los auditores líderes del equipo
2
• la selección de los equipos auditores apropiados
• la realización de las auditorías
• la realización del seguimiento de la auditoría
3
• el mantenimiento de los registros del programa de auditoría
• el seguimiento del desempeño y la mejora del programa de auditoría
Procedimientos para el programa de auditoría
55
Gestión de un Programa de auditorías
La persona responsable de la gestión del programa de auditorías debería
identificar los recursos necesarios para que se lleve a cabo el programa de
auditorías .
Recursos del programa de auditoría
56
Gestión de un Programa de auditorías
Recursos
las técnicas de auditoría
los procesos para alcanzar y mantener la
competencia de los auditores, y para
mejorar su desempeño
la disponibilidad de auditores y expertos técnicos que tengan la competencia apropiada para los
objetivos particulares del programa de auditoría
la duración de las auditorías
los recursos financieros necesarios para
desarrollar, implementar, dirigir y mejorar las actividades de la
auditoría
Recursos del programa de auditoría
57
Gestión de un Programa de auditorías
La persona responsable de la gestión del programa de auditoría debería:
comunicar el programa de auditoría a las partes correspondientes
informar periódicamente del progreso del programa
definir los objetivos, el alcance y los criterios para cada auditoría individual
coordinar y programar las auditorías y otras actividades relativas al programa
asegurar la selección de los equipos auditores con la competencia necesaria
Implementación del programa de auditoría
58
Gestión de un Programa de auditorías
La persona responsable de la gestión del programa de auditoría debería:
proporcionar los recursos necesarios para los equipos auditores
asegurar la realización de las auditorías de acuerdo con el programa de
auditoría y dentro del periodo de tiempo acordado
asegurar que se registran las actividades de auditoría y que los registros se
gestionan y mantienen adecuadamente
Implementación del programa de auditoría
59
Gestión de un Programa de auditorías
La persona que gestiona el programa de auditoría debe definir los objetivos, el
alcance y los criterios para una auditoría individual y ser coherentes con los
objetivos globales del programa de auditoría.
Implementación del programa de auditoría
60
Gestión de un Programa de auditorías
Los objetivos de la auditoría individual definen qué es lo que se va a lograr con
dicha auditoría y pueden incluir, por ejemplo:
la determinación del grado de conformidad del sistema de gestión o de parte de
él, con los criterios de auditoría
la evaluación de la capacidad del sistema de gestión para asegurar el
cumplimiento de los requisitos legales y contractuales
la identificación de áreas de mejora
Implementación del programa de auditoría
61
Gestión de un Programa de auditorías
El alcance de la auditoría debería ser coherente con el programa de auditoría y
con los objetivos de la auditoría.
Incluye distintos factores, por ejemplo:
la ubicación
las unidades de la organización
las actividades y los procesos que se van a auditar
el período de tiempo cubierto por la auditoría.
Implementación del programa de auditoría
62
Gestión de un Programa de auditorías
Los criterios de auditoría se utilizan como una referencia frente a la cual se
determina la conformidad.
Pueden incluir , por ejemplo:
políticas, objetivos, procedimientos, normas, requisitos legales, requisitos del
sistema de gestión, requisitos contractuales, códigos de conducta sectoriales u
otros acuerdos planificados aplicables.
Implementación del programa de auditoría
63
Gestión de un Programa de auditorías
El programa de auditoría se debería modificar en caso de algún cambio en los
objetivos, el alcance o los criterios de la auditoría.
Cuando se auditan juntos dos o más sistemas de gestión de diferentes disciplinas
(una auditoría combinada), es importante que los objetivos, el alcance y los
criterios de la auditoría sean coherentes con los objetivos de los programas de
auditoría pertinentes.
Implementación del programa de auditoría
64
Gestión de un Programa de auditorías
La persona responsable de la gestión del programa de auditoría debería
seleccionar y determinar los métodos para llevar a cabo la auditoría de
manera eficaz, dependiendo de los objetivos, el alcance y los criterios de la
auditoría definidos.
Si un auditado opera dos o más sistemas de gestión de disciplinas diferentes,
pueden incluirse auditorías combinadas en el programa de auditoría.
Implementación del programa de auditoría
65
Gestión de un Programa de auditorías
La persona responsable de la gestión del programa de auditoría debería
seleccionar a los miembros del equipo auditor, al líder del equipo y a cualquier
experto técnico necesario para la auditoría específica, teniendo en cuenta, por
ejemplo:
tamaño y la composición del equipo auditor para una auditoría específica
la competencia () global del equipo auditor necesaria para conseguir los
objetivos de la auditoría, de acuerdo al alcance y a los criterios de la auditoría
establecidos
la complejidad de la auditoría
() Ver en esta unidad las competencias requeridas y evaluación de auditores.
Implementación del programa de auditoría
66
Gestión de un Programa de auditorías
La persona responsable de la gestión del programa de auditoría debería
seleccionar a los miembros del equipo auditor, al líder del equipo y a cualquier
experto técnico necesario para la auditoría específica, teniendo en cuenta, por
ejemplo:
si se trata de una auditoría combinada o conjunta
los métodos de auditoría que se han seleccionado
asegurarse de la independencia de los miembros del equipo auditor con
respecto a las actividades a auditar y de evitar cualquier conflicto de intereses ()
Implementación del programa de auditoría
() ver en esta Unidad Principios de las auditorías
67
Gestión de un Programa de auditorías
La persona responsable de la gestión del programa de auditoría debería
seleccionar a los miembros del equipo auditor, al líder del equipo y a cualquier
experto técnico necesario para la auditoría específica, teniendo en cuenta, por
ejemplo:
la capacidad de los miembros del equipo auditor para interactuar eficazmente
con los representantes del auditado y para trabajar juntos
el idioma de la auditoría, y las características sociales y culturales del auditado.
Implementación del programa de auditoría
68
Gestión de un Programa de auditorías
Incluir en el equipo expertos técnicos con competencias adicionales, en caso de
que los auditores del equipo auditor no cubran todas las competencias necesarias
Los expertos técnicos no deben actuar como auditores
Los auditores en formación pueden incluirse en el equipo auditor
En ambos casos, deben operar bajo la dirección y con orientación de un auditor
Implementación del programa de auditoría
69
Gestión de un Programa de auditorías
La persona responsable de la gestión del programa de auditoría debería asignar
a un líder del equipo auditor la responsabilidad de llevar a cabo la auditoría
individual, con tiempo suficiente antes de la fecha programada de la auditoría,
para asegurarse de la planificación eficaz de la auditoría.
Debería proporcionarse al líder del equipo auditor, por ejemplo información
relacionada con:
los objetivos de la auditoría
los criterios de auditoría y cualquier documento de referencia
el alcance de la auditoría, incluyendo la identificación de las unidades de la
organización y unidades funcionales y los procesos que se van a auditar;
70
Gestión de un Programa de auditorías
Debería proporcionarse al líder del equipo auditor, por ejemplo información
relacionada con:
los métodos y procedimientos de la auditoría
la composición del equipo auditor
los detalles de contacto con el auditado, las ubicaciones, fechas y duración de
las actividades de auditoría que se van a llevar a cabo
71
Gestión de un Programa de auditorías
Debería proporcionarse al líder del equipo auditor, por ejemplo información
relacionada con:
el idioma de trabajo y del informe de la auditoría, cuando sea diferente del
idioma del auditor o del auditado
el contenido y la distribución del informe de auditoría requerido por el programa
de auditoría
los asuntos relacionados con la confidencialidad y la seguridad de la
información,
los requisitos de salud y seguridad para los auditores
los requisitos de seguridad y de autorización
las acciones de seguimiento, por ejemplo, respecto de una auditoría previa
la coordinación con otras actividades de auditoría, en caso de una auditoría
conjunta.
72
Gestión de un Programa de auditorías
La persona responsable de la gestión del programa de auditoría debería
asegurarse de que se realizan las siguientes actividades:
la revisión y aprobación de los informes de la auditoría, incluyendo la
evaluación de la idoneidad y adecuación de los hallazgos de la auditoría
la revisión del análisis de la causa raíz y de la eficacia de las acciones
correctivas y las acciones preventivas
la distribución de informes de auditoría a la alta dirección y a otras partes
pertinentes
la determinación de la necesidad de alguna auditoría de seguimiento.
73
Gestión de un Programa de auditorías
La persona responsable de la gestión del programa de auditoría debería
asegurarse de que se crean, gestionan y mantienen registros de la auditoría
para demostrar la implementación del programa de auditoría.
Deberían establecerse procesos para asegurarse de que se trata cualquier
necesidad de confidencialidad asociada con los registros de la auditoría.
74
Registros
resultados de la revisión del programa de
auditoría
registros formación de los auditores
selección del equipo auditor
evaluación de los
auditores
informes de acciones
preventivas
informes de acciones
correctivas
informes de no conformidades
informes de auditoría
planes de auditoría
Gestión de un Programa de auditorías
75
Gestión de un Programa de auditorías
La persona responsable de la gestión del programa de auditoría debería seguir
su implementación considerando la necesidad de:
evaluar la conformidad con los programas de auditoría, calendarios y objetivos
de la auditoría
evaluar el desempeño de los miembros del equipo auditor
evaluar la capacidad de los equipos auditores para implementar el plan de
auditoría
evaluar la retroalimentación de la alta dirección, de los auditados, de los
auditores y de otras partes interesadas
76
Gestión de un Programa de auditorías
La persona responsable de la gestión del programa de auditoría debería revisar
el programa de auditoría para evaluar si se han alcanzado sus objetivos.
Las lecciones aprendidas de la revisión del programa de auditoría deberían
usarse como elementos de entrada para el proceso de mejora continua para el
programa.
La revisión del programa de auditoría debería considerar lo siguiente:
los resultados y tendencias del seguimiento del programa de auditoría
la conformidad con los procedimientos del programa de auditoría
la evolución de las necesidades y expectativas de las partes interesadas;
los registros del programa de auditoría
77
Gestión de un Programa de auditorías
La revisión del programa de auditoría debería considerar lo siguiente:
la eficacia de las medidas para tratar los riesgos asociados con el programa de
auditoría
los temas de confidencialidad y seguridad de la información relacionados con el
programa de auditoría;
La persona responsable de la gestión del programa de auditoría debería revisar
la implementación global del programa de auditoría, identificar las áreas de
mejora, modificar el programa si es necesario
78 78
•Comparta en el foro proactivo las conclusiones y opiniones
a las que haya llegado
Para interpretar mejor los temas vistos, es
importante que reflexione sobre los siguientes
ítems, asociándolos a su Organización u otra que
le resulte familiar o conocida:
Quiénes serían los responsables de gestionar el
programa de auditoría?
Qué recursos serían necesarios para el programa de
Auditoría?
Cómo se llevaría a cabo la implementación,
el seguimiento y la revisión del programa de auditoría?
Qué registros se llevarían?
79
En esta Unidad tratamos temas relacionados con los principios de auditorías y la
importancia de su aplicación en la programación de las auditorías de sistemas de
gestión y en la evaluación de la competencia de los auditores internos.
En la próxima unidad veremos cuales son las actividades que debe realizar el
auditor para planificar auditorías internas de sistemas de gestión de la calidad…
Lo que vimos y lo que vendrá:
80
BIBLIOGRAFÍA
“Copia Certificada Norma ISO 19011:2011 Directrices para la auditoría de los
sistemas de gestión ”. (2011)
“Copia Certificada Norma ISO 9000:2005 Sistemas de gestión de la calidad:
Fundamentos y vocabulario “. (2005)
Infografía:
En google http://books.google.es y http://books.google.com.ar hay disponibles
algunas páginas de e books que podrán visualizar en forma gratuita para
complementar o ampliar los temas de la presente Unidad.
81
Infografía:
Sitios web autorizados:
Guías de orientación para la aplicación de ISO 9001:2008 en:
www.iso.org/tc176/sc2
PUBLIC INFORMATION TRANSLATIONS – Links to translations of the above
documents
Spanish - host: Asociación Española de Normalización y Certificación
http://www.aenor.es/aenor/especial/iso9000/default.asp
Guías para las buenas prácticas de auditoría en:
www.iso.org/tc176/ISO9001AuditingPracticesGroup
http://www.nc.cubaindustria.cu/DECO/Guia%20de%20buenas%20practicas/GUIA
S%20DE%20BUENAS%20PR%C3%81CTICAS%20DE%20AUDITORIA%20NC.
htm