Auditorías de Sistemas de Gestión. Principios básicos.

35
Auditorías Sistemas de Gestión Tomeu Fluxà Cabrer [email protected] http://www.linkedin.com/in/tfluxa https://www.slideshare.net/tfluxa

Transcript of Auditorías de Sistemas de Gestión. Principios básicos.

Auditorías Sistemas de Gestión

Tomeu Fluxà [email protected]

http://www.linkedin.com/in/tfluxahttps://www.slideshare.net/tfluxa

Auditoría

Equipo auditor

Planificación de la auditoría

Realización de la auditoría

Seguimiento de la auditoría

Auditoría

Auditoría: Definición

Auditoría es un procesosistemático, independiente ydocumentado para obtenerevidencias objetivas y evaluarlas demanera objetiva con el fin dedeterminar el grado en que secumplen los criterios de auditoría.

Auditoría: Objetivos

Evaluar la adecuación, la implantación y la

eficacia del sistema de gestión

Comprobar si se han alcanzado los

objetivos establecidos en el mismo

Revisar el cumplimiento de los

requisitos de la norma auditada

Auditoría: Tipos

Tipos de auditoría

Según quien la realiza

Internas ExternasEvaluación

de proveedores

Certificación

Según el objeto

Del sistema de gestión

De productos o

serviciosDe proceso

Auditoría

Di lo que

haces

Haz lo que

dicesIndependiente

Auditoría

Plan

DoCheck

Act

Auditoría

Auditoría

Equipo auditor

Equipo auditor

Cualidades y atributos

personales

Habilidades y conocimientos

genéricos y específicos

Formación y experiencia

Cualidades y atributos personales

ÉticoMentalidad

abiertaDiplomático Observador

Perceptivo VersátilOrientado

hacia el objetivo

Decidido

Razonamiento lógico

Seguro de sí mismo

Independiente Firme

Abierto a la mejora

Abierto a las diferencias culturales

Colaborador

Habilidades y conocimientos genéricos y específicos

Principios, procedimientos y

técnicas de auditoría

Documentos del sistema de gestión

y de referencia

Situaciones de la organización

Leyes, reglamentos y otros requisitos

aplicables pertinentes

Métodos y técnicas de la calidad

Procesos, productos y sector

Formación y experiencia

Experiencia laboral, con un mínimo en el campo de la gestión de calidad

Formación en auditoría

Experiencia en auditorías como

observador con un mínimo de días en un

periodo de tiempo

Equipo auditor

Criterios de cualificación de auditores

Cualidades y atributos

personales

Habilidades y conocimientos

Formación y experiencia

Interno Externo

Auditoría

Equipo auditor

Planificación de la auditoría

Planificación de la auditoría

Programa de auditorías

Plan de auditoría

Programa de auditoría

• Conjunto de una o másauditorías planificadaspara un periodo detiempo determinado ydirigidas hacia unpropósito específico.

• Puede contener una omás auditorías, dediferentes tipos,dependiendo del tamaño,naturaleza y complejidadde la organización que vaa ser auditada.

Prioridades de la dirección

Plan estratégico: objetivos

estratégicos

Propósitos comerciales

Requisitos del sistema de gestión

Requisitos legales, reglamentarios y

contractuales

Necesidad de evaluar a los proveedores

Requisitos del cliente

Necesidades de otras partes interesadas

Riesgos para la organización

Programa anual de auditorías

Alcance Normas / Ley

Requisitode la

norma a auditar

Tipo Dept.afectados

Equipo auditor

Fechas Observaciones

Grupos de procesos / actividades/productos /servicios

ISO 9001ISO14001ISO 27001ISO 20000ISO 15504LOPD…

X.X.X…

InternaExternaProveedorCertificación

ComercialSoftwareSistemasRRHHOperaciones

Nombreauditor

Empresa contratada

Plan de auditoría

Representante del auditado

Idioma

Logística y comunicaciones

Confidencialidad

Seguimientos de auditorías anteriores

Seguimiento de la auditoría en curso

Coordinación con otras actividades de auditoría cuando se trate de una

auditoría conjunta

Los objetivos de la auditoría

Los criterios de auditoría y los

documentos de referencia

El alcance de la auditoría:

departamentos y procesos

Las fechas y ubicaciones

La hora y la duración estimadas de las actividades

Las funciones y responsabilidades del equipo auditor

La asignación de los recursos

Los métodos de auditoría y grado de

muestreo

Plan de auditoría

Auditoría código Fecha

Día y Hora

Actividad Área Proceso Documentos

Puntos norma

Personas Auditor

9.00 Reunión de inicio

10.00

11.00

12.00

13.00

14.00 Comida

16.00

17.00

18.00 Reunión final

Auditoría

Equipo auditor

Planificación de la auditoría

Realización de la auditoría

Realización de la auditoría

Seguimiento y control

Reunión inicial

Recogida de

evidencias

Elaboración del informe

Reunión final

Reunión inicial

Confirmar el plan de auditoría

Proporcionar un breve resumen de cómo se llevará a cabo la auditoría

Confirmar los canales de

comunicación

Proporcionar al auditado la

oportunidad de realizar preguntas

Asistentes Orden del día

Recogida de evidencias

Presentarse y explicar el motivo de la visita antes de empezar la entrevista

Anotar todos los hallazgos observados en

cada instante, sin atender a si constituyen

o no desviaciones

Adjuntar la evidencia de cualquier hallazgo anotando la fuente

Evitar emitir juicios de valor delante del

auditado

Tomar nota de las observaciones

relevantes con el objeto de contrastarlas en otras

áreas

Recogida de evidencias

Informe: Aspectos generales

Explicar claramente el alcance y los objetivos de la

auditoría

Presentar de forma fiel, total y con imparcialidad las

observaciones fundamentadas en hechos

Conciso, claro y completo

Detallar los descubrimientos y las conclusiones de manera

objetiva, clara y sencilla

Incluir recomendaciones de mejora en las áreas

problemáticas e información sobre las causas

fundamentales de los problemas

Incluir solo información objetiva

Enfatizar las mejoras que deben llevarse a cabo

Debe proporcionar un registro completo, preciso,

conciso y claro de la auditoría

Informe: No Conformidades - definiciones

No conformidadIncumplimiento de un

requisito

Acción correctivaAcción para eliminar la causa

de una no conformidad y evitar que vuelva a ocurrir

Informe: No Conformidades

No deben incluirse afirmaciones que no

estén basadas en evidencias objetivas

La exposición clara y precisa

No deben proponerse acciones correctivas

Se pueden hacer son recomendaciones para

la mejora

No utilizar expresiones subjetivas ("creo

que...", "según mi opinión...", etc.)

Recoger evidencias de la conformidad o no de

lo que se hace en relación a lo

documentado

Informe de la auditoría: No Conformidades - ejemplos

• Reformas SL– No Conformidades detectadas:

• No se levantan acciones correctivas cuando se superan los márgenes de referencia. Evidencia objetiva: Indicador de tiempo de recepción de materiales, indicador de tiempos de respuesta a peticiones.

• No se ha levantado incidencia para gestionar los materiales no conformes en los pedidos 2034/17,1234/17y 0233/16, incumpliendo lo establecido en el proceso de seguimiento y recepción de materiales.

• No se realizan mediciones sistemáticas del grado de avance de las reformas en contra al punto X.X. Medición y mejora. Evidencias: reformas con código 27/15, 12/17, 14/17, 15/17.

• No se evidencia la realización de acciones formativas a los peones de reciente incorporación en contra de lo establecido en el proceso de formación en el punto X.X. Evidencias: incorporaciones de Pedro Pérez, Juan Pérez y María Pérez.

Reunión final

Lectura y revisión del

informe

Aprobación del informe

Auditoría

Equipo auditor

Planificación de la auditoría

Realización de la auditoría

Seguimiento de la auditoría

Seguimiento de la auditoría

No Conformidades y plan de acciones

correctivas

Implantación de las acciones correctivas

Acciones correctivas

No conformidad

Análisis de las causas

Tratamiento inmediato

Causa 1

Acción correctiva 1

Responsable DescripciónFecha

prevista realización

Fecha real

Acción correctiva n

Causa n

Acción correctiva x

Verificación eficacia

Implantación de las acciones correctivas

Asegurarse de que la respuesta del auditado se

recibe dentro del plazo previsto

Evaluar la respuesta del auditado, verificando que se

han identificado debidamente las acciones correctivas y que se han definido los plazos de

implantación

Confirmar que cada no conformidad tiene asignada

una evidencia…

Evaluar la eficacia de la acción para subsanar la no

conformidad y prevenir su reaparición

Verificar que las acciones correctivas se han llevado a

cabo en los plazos establecidos

Tomeu Fluxà [email protected]

[email protected] http://www.linkedin.com/in/tfluxahttps://www.slideshare.net/tfluxa

Auditoría

Equipo auditor

Planificación de la auditoría

Realización de la auditoría

Seguimiento de la auditoría