Curso: Entrenamiento de Auditores de Sistemas ... · PDF filede Calidad – INDECOPI. (ISO...

64
Curso: Entrenamiento Curso: Entrenamiento de Auditores de Sistemas Integrados de Auditores de Sistemas Integrados Sistemas Integrados de Gestión Sistemas Integrados de Gestión Expositor: Antonio Carpio S. Expositor: Antonio Carpio S. Quality Assurance Services S.A. Quality Assurance Services S.A. Antonio Carpio Salinas Antonio Carpio Salinas Quality Assurance Services S.A. . Quality Assurance Services S.A. .

Transcript of Curso: Entrenamiento de Auditores de Sistemas ... · PDF filede Calidad – INDECOPI. (ISO...

Page 1: Curso: Entrenamiento de Auditores de Sistemas ... · PDF filede Calidad – INDECOPI. (ISO 17025, ... 4.5.5 Auditoría interna ... Actividades de auditoria in situ (6.5) 5. Informe

Curso: Entrenamiento Curso: Entrenamiento de Auditores de

Sistemas Integradosde Auditores de

Sistemas IntegradosSistemas Integrados de Gestión

Sistemas Integrados de Gestión

Expositor: Antonio Carpio S.Expositor: Antonio Carpio S.

Quality Assurance Services S.A.Quality Assurance Services S.A. Antonio Carpio SalinasAntonio Carpio Salinas

Quality Assurance Services S.A..Quality Assurance Services S.A..

Page 2: Curso: Entrenamiento de Auditores de Sistemas ... · PDF filede Calidad – INDECOPI. (ISO 17025, ... 4.5.5 Auditoría interna ... Actividades de auditoria in situ (6.5) 5. Informe

EXPOSITOR:

Ing. Antonio Carpio Salinas

Di t Ej ti d QAS S A I i Q í i d f ió i li ióDirector Ejecutivo de QAS S.A., Ingeniero Químico de profesión, con especialización enResponsabilidad Social Empresarial, consultor de empresas en el desarrollo,implementación, mantenimiento y mejoramiento de Sistemas de Gestión, TQM, ISO9001, ISO 14001, OHSAS 18001, SA 8000, ISO 17025.9001, ISO 14001, OHSAS 18001, SA 8000, ISO 17025.

Auditor Líder Registrado en Sistemas de Gestión de la Calidad ISO 9001 y Sistemas deGestión Ambiental ISO 14001.

E l d Líd R i t d Nº EL 003 l R i t N i l d A dit d Si tEvaluador Líder Registrado Nº EL-003 en el Registro Nacional de Auditores de Sistemasde Calidad – INDECOPI. (ISO 17025, ISO 17020, ISO 17021, ISO 65)

Docente en los Programas de post-grado de Especialización en Calidad Total yP d ti id d l P d G tió A bi t l l P d F ió dProductividad, en el Programa de Gestión Ambiental y en el Programa de Formación deAuditores de Sistemas de Gestión Integrados, de la Universidad Nacional Agraria de laMolina.

D t d l Di l d d Si t I t d d G tió M d l d E l i d lDocente del Diplomado de Sistemas Integrados de Gestión y Modelos de Excelencia de laEscuela de Post-Grado de la Universidad Peruana de Ciencias.

Coordinador del Grupo de Trabajo de la Guía de Sistemas Integrados de Gestión delC ité d Té i d N li ió G tió A i t d l C lid d d l

Quality Assurance Services S.A.Quality Assurance Services S.A. Antonio Carpio SalinasAntonio Carpio Salinas

Comité de Técnico de Normalización en Gestión y Aseguramiento de la Calidad delIndecopi.

Page 3: Curso: Entrenamiento de Auditores de Sistemas ... · PDF filede Calidad – INDECOPI. (ISO 17025, ... 4.5.5 Auditoría interna ... Actividades de auditoria in situ (6.5) 5. Informe

SISTEMAS DE GESTION

Sistema de Salud y

Sistema de

Sistema de Salud y Seguridad

OcupacionalSistema de

Gestión de la Calidad

Sistema de Gestión Ambiental

ISO 14001

OHSAS 18001ISO 9001

Quality Assurance Services S.A.Quality Assurance Services S.A. Antonio Carpio SalinasAntonio Carpio Salinas

ISO 14001

Page 4: Curso: Entrenamiento de Auditores de Sistemas ... · PDF filede Calidad – INDECOPI. (ISO 17025, ... 4.5.5 Auditoría interna ... Actividades de auditoria in situ (6.5) 5. Informe

SISTEMA DE GESTION INTEGRADO

ISO 9001

Sistema de Gestión de laGestión de la

Calidad

Sistema de Gestión

Sistema de

Salud y Seguridad

ISO 14001 OHSAS 18001

Ambientaly g

Ocupacional

Quality Assurance Services S.A.Quality Assurance Services S.A. Antonio Carpio SalinasAntonio Carpio Salinas

ISO 14001 OHSAS 18001

Page 5: Curso: Entrenamiento de Auditores de Sistemas ... · PDF filede Calidad – INDECOPI. (ISO 17025, ... 4.5.5 Auditoría interna ... Actividades de auditoria in situ (6.5) 5. Informe

Norma ISO 9001:2008Norma ISO 9001:20084 Si t d tió d l C lid d 7 R li ió d l d4. Sistema de gestión de la Calidad

4.1 Requisitos generales4.2 Requisitos de la documentación

7.1 Planificación7 2 Procesos relacionados con el cliente

7. Realización del producto

5. Responsabilidad de la dirección

4.2 Requisitos de la documentación 7.2 Procesos relacionados con el cliente7.3 Diseño y desarrollo7.4 Compras7.5 Producción y prestación del servicio

5.1 Compromiso de la Dirección5.2 Enfoque al cliente5.3 Política de la Calidad

7.5 Producción y prestación del servicio7.6 Control de equipos de seguimiento y

medición

5.4 Planificación5.5 Responsabilidad, autoridad y

comunicación5.6 Revisión de la Dirección

8. Medición, análisis y mejora

8.1 Generalidades

6. Gestión de los Recursos

5.6 Revisión de la Dirección8.2 Seguimiento y medición8.3 Control del producto no conforme8.4 Análisis de datos

6.1 Provisión de recursos6.2 Recursos humanos6 3 Infraestructura

8.5 Mejora

Quality Assurance Services S.A.Quality Assurance Services S.A. Antonio Carpio SalinasAntonio Carpio Salinas

6.3 Infraestructura6.4 Ambiente de trabajo

Page 6: Curso: Entrenamiento de Auditores de Sistemas ... · PDF filede Calidad – INDECOPI. (ISO 17025, ... 4.5.5 Auditoría interna ... Actividades de auditoria in situ (6.5) 5. Informe

OHSAS 18001:2007OHSAS 18001:20074.1 Requisitos Generales 4.4 Implementación y Operación

4.2 Política de S&SO4.4.1 Recursos, funciones, responsabilidad y

autoridadó

4.3 Planificación

4.3.1 Identificación de Peligros, evaluación de riesgos y determinación de

4. 4 .2 Entrenamiento, competencia y concientización 4. 4 .3 Comunicación, participación y consulta4. 4 .4 Documentación4 4 5 Control de Documentosde riesgos y determinación de

controles4.3.2 Requisitos Legales y otros requisitos4.3.3 Objetivos y Programas

4. 4 .5 Control de Documentos4. 4 .6 Control Operacional4. 4 .7 Preparación y respuesta ante emergencias

4.5 Verificación

4.5.1 Medición de desempeño y Monitoreo4.5.2 Evaluación del cumplimiento legal4.5.3 Investigación de incidentes, no conformidad,

acción correctiva y acción preventiva4.5.4 Control de Registros 4 5 5 Auditorías Internas4.5.5 Auditorías Internas

4.6 Revisión por la Dirección

Quality Assurance Services S.A.Quality Assurance Services S.A. Antonio Carpio SalinasAntonio Carpio Salinas

Page 7: Curso: Entrenamiento de Auditores de Sistemas ... · PDF filede Calidad – INDECOPI. (ISO 17025, ... 4.5.5 Auditoría interna ... Actividades de auditoria in situ (6.5) 5. Informe

ISO 14001:2004ISO 14001:20044 1 Requisitos Generales 4 4 Implementación y Operación

4. 4 .1 Recursos, funciones, responsabilidad y autoridad

4.1 Requisitos Generales 4.4 Implementación y Operación

4.2 Política Ambiental

4.3.1 Aspectos Ambientales4 3 2 Requisitos Legales y otros

4. 4 .2 Competencia, formación y toma de conciencia

4. 4 .3 Comunicación

4.3 Planificación

4.3.2 Requisitos Legales y otros requisitos

4.3.3 Objetivos, Metas y Programas 4. 4 .4 Documentación4. 4 .5 Control de Documentos

4. 4 .6 Control Operacional4. 4 .7 Preparación y respuesta ante

emergencias.

4.5.1 Seguimiento y medición4.5.2 Evaluación del cumplimiento legal

4.5 Verificación

4.5.3 No conformidad, acción correctiva y preventiva

4.5.4 Control de los registros4 5 5 A dit í i t

Quality Assurance Services S.A.Quality Assurance Services S.A. Antonio Carpio SalinasAntonio Carpio Salinas

4.5.5 Auditoría interna

4.6 Revisión por la Dirección

Page 8: Curso: Entrenamiento de Auditores de Sistemas ... · PDF filede Calidad – INDECOPI. (ISO 17025, ... 4.5.5 Auditoría interna ... Actividades de auditoria in situ (6.5) 5. Informe

TIPOS DE AUDITORIASTIPOS DE AUDITORIASTIPOS DE AUDITORIASTIPOS DE AUDITORIASTIPOS DE AUDITORIASTIPOS DE AUDITORIASTIPOS DE AUDITORIASTIPOS DE AUDITORIASPrimera Parte

Auditoría Interna Primera Parte

Auditoría Interna Segunda Parte

Auditoría de proveedoresSegunda Parte

Auditoría de proveedores

Tercera ParteAuditoría externa

Tercera ParteAuditoría externa

Ot ti d l ifi ió d A dit íOt ti d l ifi ió d A dit íOtros tipos de clasificación de Auditorías:Proceso

Otros tipos de clasificación de Auditorías:Proceso

Quality Assurance Services S.A.Quality Assurance Services S.A. Antonio Carpio SalinasAntonio Carpio Salinas

ProductoProducto

Page 9: Curso: Entrenamiento de Auditores de Sistemas ... · PDF filede Calidad – INDECOPI. (ISO 17025, ... 4.5.5 Auditoría interna ... Actividades de auditoria in situ (6.5) 5. Informe

AUDITORÍA DE PRIMERA PARTEA dit í I t

AUDITORÍA DE PRIMERA PARTEA dit í I tAuditoría InternaAuditoría Interna

Son auditorías realizadaspor la Organización a supor la Organización a su propio Sistema de Gestión

OrganizaciónOrganización

Page 10: Curso: Entrenamiento de Auditores de Sistemas ... · PDF filede Calidad – INDECOPI. (ISO 17025, ... 4.5.5 Auditoría interna ... Actividades de auditoria in situ (6.5) 5. Informe

ÍÍAUDITORÍA DE SEGUNDA PARTEA dit í P d

AUDITORÍA DE SEGUNDA PARTEA dit í P dAuditoría a ProveedoresAuditoría a Proveedores

Son auditorías realizadas por la organización a sus proveedores y o ga ac ó a sus p o eedo es ysub-contratistas para evaluar su adecuación y rendimiento

Organización Proveedor

Page 11: Curso: Entrenamiento de Auditores de Sistemas ... · PDF filede Calidad – INDECOPI. (ISO 17025, ... 4.5.5 Auditoría interna ... Actividades de auditoria in situ (6.5) 5. Informe

AUDITORÍA DE TERCERA PARTEAUDITORÍA DE TERCERA PARTEAUDITORÍA DE TERCERA PARTEAuditoría Externa

AUDITORÍA DE TERCERA PARTEAuditoría ExternaAuditoría ExternaAuditoría Externa

S dit í li dS dit í li dSon auditorías realizadas por un organismo contractualmente independiente

Son auditorías realizadas por un organismo contractualmente independientecontractualmente independiente a la organización, sus proveedores y clientes

contractualmente independiente a la organización, sus proveedores y clientesproveedores y clientes.proveedores y clientes.

OrganizaciónOrganismo IndependienteOrganismo Independiente

(Certificadora)

Quality Assurance Services S.A.Quality Assurance Services S.A. Antonio Carpio SalinasAntonio Carpio Salinas

( )

Page 12: Curso: Entrenamiento de Auditores de Sistemas ... · PDF filede Calidad – INDECOPI. (ISO 17025, ... 4.5.5 Auditoría interna ... Actividades de auditoria in situ (6.5) 5. Informe

AUDITORIA DEL SISTEMA AUDITORIA DEL SISTEMA

DE LA CALIDADDE LA CALIDADProceso sistemático, independiente y documentado para obtener evidenciasProceso sistemático, independiente y documentado para obtener evidenciasdocumentado para obtener evidenciasde la auditoría y evaluarlas de manera documentado para obtener evidenciasde la auditoría y evaluarlas de manera objetiva con el fin de determinar la extensión en que se cumplen losobjetiva con el fin de determinar la extensión en que se cumplen losq pcriterios de auditoría.

q pcriterios de auditoría.

Norma ISO 9000:2008 (3.9.1 Vocabulario)Norma ISO 19011:2002 (3 1)Norma ISO 9000:2008 (3.9.1 Vocabulario)Norma ISO 19011:2002 (3 1)

Quality Assurance Services S.A.Quality Assurance Services S.A. Antonio Carpio SalinasAntonio Carpio Salinas

Norma ISO 19011:2002 (3.1) Norma ISO 19011:2002 (3.1)

Page 13: Curso: Entrenamiento de Auditores de Sistemas ... · PDF filede Calidad – INDECOPI. (ISO 17025, ... 4.5.5 Auditoría interna ... Actividades de auditoria in situ (6.5) 5. Informe

Directrices para la auditoria de los Directrices para la auditoria de los pSistemas de Gestión de la Calidad

/ A bi t l

pSistemas de Gestión de la Calidad

/ A bi t ly/o Ambientaly/o Ambiental

ISO 19011:2002ISO 19011:2002ISO 19011:2002ISO 19011:2002

Page 14: Curso: Entrenamiento de Auditores de Sistemas ... · PDF filede Calidad – INDECOPI. (ISO 17025, ... 4.5.5 Auditoría interna ... Actividades de auditoria in situ (6.5) 5. Informe

Contenido:Contenido:

1. Objeto y campo de aplicación1. Objeto y campo de aplicación1. Objeto y campo de aplicación2. Referencias Normativas3 Términos y definiciones

1. Objeto y campo de aplicación2. Referencias Normativas3 Términos y definiciones3. Términos y definiciones4. Principios de la Auditoria5 G tió d P d A dit i

3. Términos y definiciones4. Principios de la Auditoria5 G tió d P d A dit i5. Gestión de un Programa de Auditoria6. Actividades de Auditoria5. Gestión de un Programa de Auditoria6. Actividades de Auditoria7. Competencia de los auditores7. Competencia de los auditores

Quality Assurance Services S.A.Quality Assurance Services S.A. Antonio Carpio SalinasAntonio Carpio Salinas

Page 15: Curso: Entrenamiento de Auditores de Sistemas ... · PDF filede Calidad – INDECOPI. (ISO 17025, ... 4.5.5 Auditoría interna ... Actividades de auditoria in situ (6.5) 5. Informe

3. Términos y definiciones3. Términos y definiciones3.2 Criterios de

dit í3.2 Criterios de

dit í

yyConjunto de políticas, procedimientos o requisitos utilizados como referenciaauditoríaauditoría o requisitos utilizados como referencia

Registros, declaraciones de hecho o 3.3 Evidencia de

auditoría 3.3 Evidencia de

auditoría

g ,cualquier otra información que son

pertinentes para los criterios de auditoria y que son verificables

3.4 Hallazgos de la3.4 Hallazgos de la

auditoria y que son verificables

Resultado de la evaluación de laid i d l dit i il d3.4 Hallazgos de la

auditoría3.4 Hallazgos de la

auditoríaevidencia de la auditoria recopiladafrente a los criterios de la auditoria

3.5 Conclusiones deauditoría

3.5 Conclusiones deauditoría

Resultado de la auditoria que proporciona el equipo auditor tras

considerar los objetivos de la

Quality Assurance Services S.A.Quality Assurance Services S.A. Antonio Carpio SalinasAntonio Carpio Salinas

auditoríaauditoría considerar los objetivos de laauditoria y todos los hallazgos de

la auditoria

Page 16: Curso: Entrenamiento de Auditores de Sistemas ... · PDF filede Calidad – INDECOPI. (ISO 17025, ... 4.5.5 Auditoría interna ... Actividades de auditoria in situ (6.5) 5. Informe

3. Términos y definiciones3. Términos y definiciones

3 6 Cliente de la auditoría3 6 Cliente de la auditoría

yy

Organización o persona que3.6 Cliente de la auditoría3.6 Cliente de la auditoría Organización o persona que solicita la auditoria

3.7 Auditado3.7 Auditado Organización que es auditada

3 8 A dit3 8 A dit Persona con la competencia3.8 Auditor3.8 Auditor Persona con la competenciapara llevar a cabo una auditoria

3.9 Equipo auditor3.9 Equipo auditorUno a más auditores que llevan a

cabo una auditoria, con el apoyo de t té i i i

Quality Assurance Services S.A.Quality Assurance Services S.A. Antonio Carpio SalinasAntonio Carpio Salinas

expertos técnicos,si es necesario.

Page 17: Curso: Entrenamiento de Auditores de Sistemas ... · PDF filede Calidad – INDECOPI. (ISO 17025, ... 4.5.5 Auditoría interna ... Actividades de auditoria in situ (6.5) 5. Informe

3. Términos y definiciones3. Términos y definiciones

3.10 Experto técnico3.10 Experto técnicoPersona que aporta conocimientos

específicos o su experiencia al equipoauditor

3.11 Programa deAuditoría

3.11 Programa deAuditoría

auditor

Conjunto de una o mas auditorias planificadas para un periodo deAuditoríaAuditoría planificadas para un periodo detiempo determinado y dirigidas hacia un propósito específico

3.12 Plan de auditoría3.12 Plan de auditoría DDescripción de las actividades in situ y de los preparativos de una auditoria

3 13 Alcance de3 13 Alcance de

os p epa at os de u a aud to a

E t ió lí it d dit í3.13 Alcance deauditoría

3.13 Alcance deauditoría

Extensión y límites de una auditoría

Habilidad demostrada para aplicar

Quality Assurance Services S.A.Quality Assurance Services S.A. Antonio Carpio SalinasAntonio Carpio Salinas

3.14 Competencia3.14 CompetenciaHabilidad demostrada para aplicar

conocimientos y actitudes

Page 18: Curso: Entrenamiento de Auditores de Sistemas ... · PDF filede Calidad – INDECOPI. (ISO 17025, ... 4.5.5 Auditoría interna ... Actividades de auditoria in situ (6.5) 5. Informe

4. Principios de la Auditoria4. Principios de la AuditoriaTres de los principios se refieren primordialmente a las características personales de los propios auditores:Tres de los principios se refieren primordialmente a las características personales de los propios auditores:p p p

Conducta ética

p p p

Conducta éticaConducta éticaPresentación justaCuidado profesional debido

Conducta éticaPresentación justaCuidado profesional debidoCuidado profesional debidoCuidado profesional debido

Una auditoria es por definición independiente y sistemáticaUna auditoria es por definición independiente y sistemáticap p yy estas características están muy relacionadas con los siguientes 2 principios de la auditoria:

p p yy estas características están muy relacionadas con los siguientes 2 principios de la auditoria:

IndependenciaEvidenciaIndependenciaEvidencia

Quality Assurance Services S.A.Quality Assurance Services S.A. Antonio Carpio SalinasAntonio Carpio Salinas

EvidenciaEvidencia

Page 19: Curso: Entrenamiento de Auditores de Sistemas ... · PDF filede Calidad – INDECOPI. (ISO 17025, ... 4.5.5 Auditoría interna ... Actividades de auditoria in situ (6.5) 5. Informe

4. Principios de la Auditoria4. Principios de la AuditoriaIndependencia Independencia

- imparcialidad y objetividad de las - imparcialidad y objetividad de las conclusiones de auditoria

- los auditores son independientes de la actividad auditada

conclusiones de auditoria- los auditores son independientes de la

actividad auditadaactividad auditada- los hallazgos están basados solo en

evidencia

actividad auditada- los hallazgos están basados solo en

evidencia

EvidenciaEvidencia- base racional para alcanzar

conclusiones fiablesifi bl

- base racional para alcanzar conclusiones fiables

ifi bl- verificable- es una muestra de la

información disponible

- verificable- es una muestra de la

información disponible

(4. ISO 19011:2002)(4. ISO 19011:2002)

información disponible información disponible

Page 20: Curso: Entrenamiento de Auditores de Sistemas ... · PDF filede Calidad – INDECOPI. (ISO 17025, ... 4.5.5 Auditoría interna ... Actividades de auditoria in situ (6.5) 5. Informe

AUDITORIAAUDITORIAAUDITORIAAUDITORIARequisitos fundamentales para unaAuditoría Efectiva:Requisitos fundamentales para unaAuditoría Efectiva:Auditoría Efectiva:

A d l Di ió

Auditoría Efectiva:

A d l Di ióApoyo de la DirecciónAuditores entrenadosApoyo de la DirecciónAuditores entrenadosIndependencia de los auditoresAcceso a documentosIndependencia de los auditoresAcceso a documentosAcceso a todos los niveles gerencialesProcedimiento de auditoría, definidoAcceso a todos los niveles gerencialesProcedimiento de auditoría, definidoProcedimiento de auditoría, definidoProcedimiento de auditoría, definido

Quality Assurance Services S.A.Quality Assurance Services S.A. Antonio Carpio SalinasAntonio Carpio Salinas

Page 21: Curso: Entrenamiento de Auditores de Sistemas ... · PDF filede Calidad – INDECOPI. (ISO 17025, ... 4.5.5 Auditoría interna ... Actividades de auditoria in situ (6.5) 5. Informe

5. Gestión de un Programa de Auditoria5. Gestión de un Programa de Auditoria

A t id d l

5. Gestión de un Programa de Auditoria5. Gestión de un Programa de Auditoria

Autoridad para el programa (5.1) Objetivos/extensión

ResponsabilidadesRecursos

Definir el programa (5.2, 5.3)

ecu sosProcedimientos

Implementar el programa (5.4, 5.5)

Acción de mejora (5.6)

Competencia de los auditores (7)

A ti id d d dit i

S i i l

Actividades de auditoria (6)

Seguir y revisar el programa (5.6)

Evaluación de auditoresAsignación de equipos de auditoresDirección de actividades de auditoríaRegistro

Quality Assurance Services S.A.Quality Assurance Services S.A. Antonio Carpio SalinasAntonio Carpio Salinas

Registro

Page 22: Curso: Entrenamiento de Auditores de Sistemas ... · PDF filede Calidad – INDECOPI. (ISO 17025, ... 4.5.5 Auditoría interna ... Actividades de auditoria in situ (6.5) 5. Informe

5 Gestión de un Programa de Auditoria5 Gestión de un Programa de Auditoria5. Gestión de un Programa de Auditoria5. Gestión de un Programa de Auditoria

Autoridad para el programa (5.1)PlanificarPlanificarPlanificarPlanificarp g ( )

Definir el programa

(5 2 5 3)

PlanificarPlanificarPlanificarPlanificar

(5.2, 5.3)

Implementar el programa (5.4,

Acción de mejora (5.6)

Competencia de los auditores (7)Actividades de

HacerHacerHacerHacerActuarActuarActuarActuarprograma (5.4,

5.5)

Seguir y revisar el programa (5 6)

(5.6) Actividades de auditoria (6)

VerificarVerificarVerificarVerificarel programa (5.6)

Quality Assurance Services S.A.Quality Assurance Services S.A. Antonio Carpio SalinasAntonio Carpio Salinas

Page 23: Curso: Entrenamiento de Auditores de Sistemas ... · PDF filede Calidad – INDECOPI. (ISO 17025, ... 4.5.5 Auditoría interna ... Actividades de auditoria in situ (6.5) 5. Informe

6. Actividades de Auditoria6. Actividades de Auditoria1. Iniciación de la auditoria (6.2)

2. Revisión de la documentación (6.3)

3.Preparación de las actividades de auditoriain situ (6.4)

4. Actividades de auditoria in situ (6.5)

5. Informe de la auditoria (6.6)

6. Finalización de la auditoria (6.7)

Quality Assurance Services S.A.Quality Assurance Services S.A. Antonio Carpio SalinasAntonio Carpio Salinas7.Seguimiento de la auditoria (6.8)

Page 24: Curso: Entrenamiento de Auditores de Sistemas ... · PDF filede Calidad – INDECOPI. (ISO 17025, ... 4.5.5 Auditoría interna ... Actividades de auditoria in situ (6.5) 5. Informe

6. Actividades de Auditoria6. Actividades de Auditoria6. Actividades de Auditoria6. Actividades de Auditoria1. Iniciación de la auditoria (6.2)

6.2.1 Designación del auditor jefe del equipo6.2.1 Designación del auditor jefe del equipoff6.2.2 Definición de los objetivos, el alcance y los

criterios de auditoria6.2.2 Definición de los objetivos, el alcance y los

criterios de auditoriaa) determinar el grado de conformidad del sistema de gestión del

auditadob) evaluar la capacidad del sistema del gestión para asegurar los

a) determinar el grado de conformidad del sistema de gestión del auditado

b) evaluar la capacidad del sistema del gestión para asegurar losb) evaluar la capacidad del sistema del gestión para asegurar los requisitos reglamentarios y contractuales

c) evaluar la eficacia del sistema de gestión para lograr los bj ti ifi d

b) evaluar la capacidad del sistema del gestión para asegurar los requisitos reglamentarios y contractuales

c) evaluar la eficacia del sistema de gestión para lograr los bj ti ifi dobjetivos especificados

d) identificar áreas de mejora potencial del sistema de gestiónobjetivos especificados

d) identificar áreas de mejora potencial del sistema de gestión

Quality Assurance Services S.A.Quality Assurance Services S.A. Antonio Carpio SalinasAntonio Carpio Salinas

Page 25: Curso: Entrenamiento de Auditores de Sistemas ... · PDF filede Calidad – INDECOPI. (ISO 17025, ... 4.5.5 Auditoría interna ... Actividades de auditoria in situ (6.5) 5. Informe

Quality Assurance Services S.A.Quality Assurance Services S.A. Antonio Carpio SalinasAntonio Carpio Salinas

Page 26: Curso: Entrenamiento de Auditores de Sistemas ... · PDF filede Calidad – INDECOPI. (ISO 17025, ... 4.5.5 Auditoría interna ... Actividades de auditoria in situ (6.5) 5. Informe

6 Actividades de Auditoria6 Actividades de Auditoria6. Actividades de Auditoria6. Actividades de Auditoria1. Iniciación de la auditoria (6.2)

6.2.3 Determinación de la viabilidad de la auditoriaa) información suficiente para planificar la auditoria

6.2.3 Determinación de la viabilidad de la auditoriaa) información suficiente para planificar la auditoriaa) información suficiente para planificar la auditoriab) cooperación adecuada del auditadoc) disponibilidad de tiempo y recursos

a) información suficiente para planificar la auditoriab) cooperación adecuada del auditadoc) disponibilidad de tiempo y recursos

6.2.4 Establecimiento del equipo auditora) objetivos alcance y criterios

6.2.4 Establecimiento del equipo auditora) objetivos alcance y criteriosa) objetivos, alcance y criteriosb) duración estimada de la auditoriac) asegurarse de la independencia del equipo auditord) id d d l i b d l i dit

a) objetivos, alcance y criteriosb) duración estimada de la auditoriac) asegurarse de la independencia del equipo auditord) id d d l i b d l i ditd) capacidad de los miembros del equipo auditore) equipo en conjunto cubran el conocimiento y las habilidades necesarias

d) capacidad de los miembros del equipo auditore) equipo en conjunto cubran el conocimiento y las habilidades necesarias

Quality Assurance Services S.A.Quality Assurance Services S.A. Antonio Carpio SalinasAntonio Carpio Salinas

Page 27: Curso: Entrenamiento de Auditores de Sistemas ... · PDF filede Calidad – INDECOPI. (ISO 17025, ... 4.5.5 Auditoría interna ... Actividades de auditoria in situ (6.5) 5. Informe

6. Actividades de Auditoria6. Actividades de Auditoria6. Actividades de Auditoria6. Actividades de Auditoria1.Iniciación de la auditoria (6.2)

6 2 5 Establecimiento del contacto6 2 5 Establecimiento del contacto6.2.5 Establecimiento del contactoinicial con el auditado6.2.5 Establecimiento del contactoinicial con el auditado

a) establecer los canales de comunicaciónb) información sobre el cronograma y equipo auditora) establecer los canales de comunicaciónb) información sobre el cronograma y equipo auditorb) información sobre el cronograma y equipo auditorc) requerir acceso a los documentos pertinentesd) determinar reglas de seguridad aplicables al lugar

b) información sobre el cronograma y equipo auditorc) requerir acceso a los documentos pertinentesd) determinar reglas de seguridad aplicables al lugard) determinar reglas de seguridad aplicables al lugare) hacer los preparativos para la auditoriad) determinar reglas de seguridad aplicables al lugare) hacer los preparativos para la auditoria

Quality Assurance Services S.A.Quality Assurance Services S.A. Antonio Carpio SalinasAntonio Carpio Salinas

Page 28: Curso: Entrenamiento de Auditores de Sistemas ... · PDF filede Calidad – INDECOPI. (ISO 17025, ... 4.5.5 Auditoría interna ... Actividades de auditoria in situ (6.5) 5. Informe

6. Actividades de Auditoria2. Revisión de la Documentación (6.3)

D t ióDocumentación del Sistema

Evaluación de la documentacióndocumentación

del SGI

ConformeInadecuada ConformeCriterios de

auditoria

Inadecuada

ComunicarComunicar

Quality Assurance Services S.A.Quality Assurance Services S.A. Antonio Carpio SalinasAntonio Carpio Salinas

Continuar con el procesoNo continuar hasta que se resuelva el problema

Page 29: Curso: Entrenamiento de Auditores de Sistemas ... · PDF filede Calidad – INDECOPI. (ISO 17025, ... 4.5.5 Auditoría interna ... Actividades de auditoria in situ (6.5) 5. Informe

6. Actividades de Auditoria6. Actividades de Auditoria6. Actividades de Auditoria6. Actividades de Auditoria3. Preparación de las actividades

de auditoría in situ (6 4)

6.4.1 Preparación del Plan de Auditoria6.4.1 Preparación del Plan de Auditoria

de auditoría in situ (6.4)

6.4.1 Preparación del Plan de Auditoria6.4.1 Preparación del Plan de AuditoriaAlcance y objetivo de la AuditoriaDocumentos de referenciaR i it d l N dit

Alcance y objetivo de la AuditoriaDocumentos de referenciaR i it d l N ditRequisitos de la Norma a auditarÁrea/DepartamentoLocal y fecha de Auditoría

Requisitos de la Norma a auditarÁrea/DepartamentoLocal y fecha de AuditoríayHora y duración estimada de las actividadesResponsable del área AuditadaAuditor Líder / Auditor

yHora y duración estimada de las actividadesResponsable del área AuditadaAuditor Líder / AuditorAuditor Líder / AuditorReunión de apertura (Fecha,hora,local)Reunión de Cierre (Fecha,hora,local)Itinerario

Auditor Líder / AuditorReunión de apertura (Fecha,hora,local)Reunión de Cierre (Fecha,hora,local)Itinerario

Quality Assurance Services S.A.Quality Assurance Services S.A. Antonio Carpio SalinasAntonio Carpio Salinas

ItinerarioItinerario

Page 30: Curso: Entrenamiento de Auditores de Sistemas ... · PDF filede Calidad – INDECOPI. (ISO 17025, ... 4.5.5 Auditoría interna ... Actividades de auditoria in situ (6.5) 5. Informe

6 Actividades de Auditoria6 Actividades de Auditoria6. Actividades de Auditoria6. Actividades de Auditoria3. Preparación de las actividades3. Preparación de las actividades

de auditoría in situ (6.4)

Plan de AuditoriaPlan de Auditoria

Revisado y aceptada antes de iniciar laauditoria in situ.Revisado y aceptada antes de iniciar laauditoria in situ.

Cualquier revisión del plan debe ser acordadaentre las partes antes de continuar la auditoriaCualquier revisión del plan debe ser acordadaentre las partes antes de continuar la auditoria

Quality Assurance Services S.A.Quality Assurance Services S.A. Antonio Carpio SalinasAntonio Carpio Salinas

Page 31: Curso: Entrenamiento de Auditores de Sistemas ... · PDF filede Calidad – INDECOPI. (ISO 17025, ... 4.5.5 Auditoría interna ... Actividades de auditoria in situ (6.5) 5. Informe

6. Actividades de Auditoria6. Actividades de Auditoria6. Actividades de Auditoria6. Actividades de Auditoria3. Preparación de las actividades

6 4 2 Asignación de Tareas del Equipo auditor6 4 2 Asignación de Tareas del Equipo auditor

de auditoría in situ (6.4)

6.4.2 Asignación de Tareas del Equipo auditor6.4.2 Asignación de Tareas del Equipo auditor

procesosprocesos

Responsabilidad de cada miembro del

Responsabilidad de cada miembro del

procesosprocesos

funcionesfunciones

equipo auditor para auditar:

equipo auditor para auditar:

lugareslugares

áreasáreas

Revisar información pertinente relacionada con su parte dela auditoria y preparar los documentos de trabajo necesariosRevisar información pertinente relacionada con su parte dela auditoria y preparar los documentos de trabajo necesarios

actividadesactividades

Quality Assurance Services S.A.Quality Assurance Services S.A. Antonio Carpio SalinasAntonio Carpio Salinas

la auditoria y preparar los documentos de trabajo necesariospara estas asignacionesla auditoria y preparar los documentos de trabajo necesariospara estas asignaciones

Page 32: Curso: Entrenamiento de Auditores de Sistemas ... · PDF filede Calidad – INDECOPI. (ISO 17025, ... 4.5.5 Auditoría interna ... Actividades de auditoria in situ (6.5) 5. Informe

6. Actividades de Auditoria6. Actividades de Auditoria3. Preparación de las actividades

6.4.3 Preparación de los documentos de trabajo6.4.3 Preparación de los documentos de trabajode auditoría in situ (6.4)

p jp j

Listas de verificación Soporte de la AuditoriaSoporte de la AuditoriaListas de verificación Soporte de la AuditoriaSoporte de la Auditoria

herramienta del equipo auditorherramienta del equipo auditorq payuda en la entrevistapermite estructurar la evaluación

d t i

q payuda en la entrevistapermite estructurar la evaluación

d t i

Debe de mantenerse por Debe de mantenerse por Debe de mantenerse por Debe de mantenerse por lo menos hasta que terminelo menos hasta que termine

la auditoriala auditoriarecordatoriono limitarse a ellano es para interrogar

recordatoriono limitarse a ellano es para interrogar

la auditoriala auditoria

Quality Assurance Services S.A.Quality Assurance Services S.A. Antonio Carpio SalinasAntonio Carpio Salinas

no es para interrogarno es para interrogar

Page 33: Curso: Entrenamiento de Auditores de Sistemas ... · PDF filede Calidad – INDECOPI. (ISO 17025, ... 4.5.5 Auditoría interna ... Actividades de auditoria in situ (6.5) 5. Informe

6. Actividades de Auditoria6. Actividades de Auditoria4. Realización de las actividades de

auditoría in situ (6.5)

6 5 1 Reunión de apertura6 5 1 Reunión de apertura

auditoría in situ (6.5)

6.5.1 Reunión de apertura6.5.1 Reunión de apertura

Presentación de los auditoresPresentación de los auditoresMetodología de la AuditoriaAlcance y objetivos Discusión del análisis de la documentación

Metodología de la AuditoriaAlcance y objetivos Discusión del análisis de la documentaciónDiscusión del análisis de la documentaciónAcordar el ItinerarioConfirmar los acompañantes de la auditoriaDi i i l í ti

Discusión del análisis de la documentaciónAcordar el ItinerarioConfirmar los acompañantes de la auditoriaDi i i l í tiDisposiciones logísticasDisposiciones logísticas

Quality Assurance Services S.A.Quality Assurance Services S.A. Antonio Carpio SalinasAntonio Carpio Salinas

Page 34: Curso: Entrenamiento de Auditores de Sistemas ... · PDF filede Calidad – INDECOPI. (ISO 17025, ... 4.5.5 Auditoría interna ... Actividades de auditoria in situ (6.5) 5. Informe

Ayuda práctica – Reunión de apertura (ISO/IEC 19011)

a) presentación de los participantes y de sus funciones;

b) confirmación de los objetivos, alcance y criterios de auditoría;

) fi ió d l i i i l i bi d úl i hc) confirmación del itinerario y cualquier cambio de última hora;

d) métodos y procedimientos para realizar la auditoría, muestreo ( incertidumbre);

e) confirmación de canales de comunicación formal ;e) confirmación de canales de comunicación formal ;

f) confirmación del idioma;

g) confirmación de que, durante la auditoría, el auditado será informado;g) q , , ;

h) confirmación de los recursos e instalaciones;

i) confirmación de los asuntos relacionados con la confidencialidad;

j) los procedimientos de protección laboral, emergencia y seguridad ;

k) confirmación de la disponibilidad, las funciones y la identidad de los guías;

l) clasificación de las no conformidades;

m) condiciones bajo las cuales la auditoría puede darse por terminada; y

Quality Assurance Services S.A.Quality Assurance Services S.A. Antonio Carpio SalinasAntonio Carpio Salinas

n) información acerca de cualquier sistema de apelación.

Page 35: Curso: Entrenamiento de Auditores de Sistemas ... · PDF filede Calidad – INDECOPI. (ISO 17025, ... 4.5.5 Auditoría interna ... Actividades de auditoria in situ (6.5) 5. Informe

6. Actividades de Auditoria6. Actividades de Auditoria4. Realización de las actividades de

auditoría in situ (6.5)auditoría in situ (6.5)

6.5.2 Comunicación durante la auditoria6.5.2 Comunicación durante la auditoriaMiembros del equipo auditor consultarseMiembros del equipo auditor consultarseMiembros del equipo auditor consultarseperiódicamente para intercambiar informaciónMiembros del equipo auditor consultarseperiódicamente para intercambiar información

Las evidencias recopiladas en la auditoria deben ser comunicadas al auditadoLas evidencias recopiladas en la auditoria deben ser comunicadas al auditado

Acciones para reconfirmación del plan de auditoriaAcciones para reconfirmación del plan de auditoria

Quality Assurance Services S.A.Quality Assurance Services S.A. Antonio Carpio SalinasAntonio Carpio Salinas

Page 36: Curso: Entrenamiento de Auditores de Sistemas ... · PDF filede Calidad – INDECOPI. (ISO 17025, ... 4.5.5 Auditoría interna ... Actividades de auditoria in situ (6.5) 5. Informe

Quality Assurance Services S.A.Quality Assurance Services S.A. Antonio Carpio SalinasAntonio Carpio Salinas

Page 37: Curso: Entrenamiento de Auditores de Sistemas ... · PDF filede Calidad – INDECOPI. (ISO 17025, ... 4.5.5 Auditoría interna ... Actividades de auditoria in situ (6.5) 5. Informe

Ayuda práctica - Fuentes de información (ISO/IEC 19011)

Las fuentes de información seleccionadas pueden variar de acuerdo con elalcance y la complejidad de la auditoria y pueden incluir:

a) entrevistas con empleados y con otras personas;b) observación de las actividades y del ambiente de trabajo y condiciones

circundantes;c) documentos, tales como política, objetivos, planes, procedimientos,

normas, instrucciones, licencias y permisos, especificaciones, planos,contratos y pedidos;

d) registros, tales como registros de inspección, actas de reunión, informes deauditorias, registros de programas de seguimiento y resultados demediciones;

)e) resúmenes de datos, análisis e indicadores de desempeño;f) información sobre los programas de muestreo y sobre los procedimientos

para el control de los procesos de muestreo y medición;) i f d t f t j l t li t ió d l li t tg) informes de otras fuentes, por ejemplo, retroalimentación del cliente, otra

información pertinente de partes externas y la calificación de losproveedores; y

h) bases de datos informáticas y sitios de Internet

Quality Assurance Services S.A.Quality Assurance Services S.A. Antonio Carpio SalinasAntonio Carpio Salinas

h) bases de datos informáticas y sitios de Internet.

Page 38: Curso: Entrenamiento de Auditores de Sistemas ... · PDF filede Calidad – INDECOPI. (ISO 17025, ... 4.5.5 Auditoría interna ... Actividades de auditoria in situ (6.5) 5. Informe

6. Actividades de Auditoria4. Realización de las actividades de

6. Actividades de Auditoria6. Actividades de Auditoria4. Realización de las actividades de

6 5 3 Funciones y responsabilidades de los guías y6 5 3 Funciones y responsabilidades de los guías y

4. Realización de las actividades deauditoría in situ (6.5)

4. Realización de las actividades deauditoría in situ (6.5)

6.5.3 Funciones y responsabilidades de los guías y observadores

6.5.3 Funciones y responsabilidades de los guías y observadores

G OG OGuías y ObservadoresGuías y Observadores• Pueden acompañar al equipo auditor, pero no forman parte del mismo.• No deben influir o interferir en la auditoría

GuíasGuíasD b i ti l i dit li it d d l dit J f

• No deben influir o interferir en la auditoría

• Deben asistir al equipo auditor a solicitud del auditor Jefe.a) Establecer contactos y horarios para entrevistasb) Acordar visitas )c) Dar a conocer y hacer respetar las disposiciones sobre la protección y seguridad

• Pueden ser testigos de la auditoría ayudar y dar aclaraciones a solicitud

Quality Assurance Services S.A.Quality Assurance Services S.A. Antonio Carpio SalinasAntonio Carpio Salinas

Pueden ser testigos de la auditoría, ayudar y dar aclaraciones a solicitud del auditor

Page 39: Curso: Entrenamiento de Auditores de Sistemas ... · PDF filede Calidad – INDECOPI. (ISO 17025, ... 4.5.5 Auditoría interna ... Actividades de auditoria in situ (6.5) 5. Informe

6. Actividades de Auditoria6. Actividades de Auditoria4. Realización de las actividades de

auditoría in situ (6.5)

6.5.4 Recopilación y verificación de la información6.5.4 Recopilación y verificación de la información

auditoría in situ (6.5)

6.5.4 Recopilación y verificación de la información6.5.4 Recopilación y verificación de la información

Métodos:Métodos:• entrevistas• observación de las actividades• entrevistas• observación de las actividades

Tres criterios de evaluación:Tres criterios de evaluación:• revisión de documentos• revisión de documentos

Tres criterios de evaluación:• la existencia• funciona correctamente

Tres criterios de evaluación:• la existencia• funciona correctamente

Quality Assurance Services S.A.Quality Assurance Services S.A. Antonio Carpio SalinasAntonio Carpio Salinas

• funciona correctamente• es efectivo• funciona correctamente• es efectivo

Page 40: Curso: Entrenamiento de Auditores de Sistemas ... · PDF filede Calidad – INDECOPI. (ISO 17025, ... 4.5.5 Auditoría interna ... Actividades de auditoria in situ (6.5) 5. Informe

6. Actividades de Auditoria6. Actividades de Auditoria4. Realización de las actividades de

auditoría in situ (6.5)

6.5.4 Recopilación y verificación de la información6.5.4 Recopilación y verificación de la información

auditoría in situ (6.5)

6.5.4 Recopilación y verificación de la información6.5.4 Recopilación y verificación de la informaciónConsiderar:Considerar:

Listas de verificaciónPrecisar sus anotacionesListas de verificaciónPrecisar sus anotacionesBuscar evidencias de auditoriaHablar con las personas que ejecutan lasBuscar evidencias de auditoriaHablar con las personas que ejecutan lasHablar con las personas que ejecutan las actividadesS li it i t

Hablar con las personas que ejecutan las actividadesS li it i t

Quality Assurance Services S.A.Quality Assurance Services S.A. Antonio Carpio SalinasAntonio Carpio Salinas

Solicitar registrosSolicitar registros

Page 41: Curso: Entrenamiento de Auditores de Sistemas ... · PDF filede Calidad – INDECOPI. (ISO 17025, ... 4.5.5 Auditoría interna ... Actividades de auditoria in situ (6.5) 5. Informe

6. Actividades de Auditoria6. Actividades de Auditoria4 R li ió d l ti id d d4. Realización de las actividades de

auditoría in situ (6.5)

•ELEMENTOS DEL SISTEMA QUE DEBEN SERAUDITADOS

•ELEMENTOS DEL SISTEMA QUE DEBEN SERAUDITADOSAUDITADOSAUDITADOS

Del Personal: Comprensión, entrenamiento, motivación, Del Personal: Comprensión, entrenamiento, motivación, problemas del Sistema.

Del Proceso: Definido, eficiente, eficaz, secuencia

problemas del Sistema.

Del Proceso: Definido, eficiente, eficaz, secuencia , , ,

De los Materiales y Equipos: Identificación, condiciones, ambiente capacidad etc

, , ,

De los Materiales y Equipos: Identificación, condiciones, ambiente capacidad etcambiente, capacidad, etc.

De la Documentación: Condición de la revisión, completo, conciso aprobado disponibilidad etc

ambiente, capacidad, etc.

De la Documentación: Condición de la revisión, completo, conciso aprobado disponibilidad etc

Quality Assurance Services S.A.Quality Assurance Services S.A. Antonio Carpio SalinasAntonio Carpio Salinas

conciso, aprobado, disponibilidad, etc.conciso, aprobado, disponibilidad, etc.

Page 42: Curso: Entrenamiento de Auditores de Sistemas ... · PDF filede Calidad – INDECOPI. (ISO 17025, ... 4.5.5 Auditoría interna ... Actividades de auditoria in situ (6.5) 5. Informe

Ayuda práctica Ayuda práctica -- Realización de entrevistasRealización de entrevistas

Las entrevistas se deberían llevar a cabo de manera tal que se adapten a la situacióny a las personas entrevistadas. Sin embargo, el auditor debería considerar losiguiente:

a) las entrevistas deberían mantenerse con personas de niveles y funciones quedesempeñen actividades o tareas dentro del alcance de la auditoría;

b) las entrevistas deberían realizarse durante las horas normales de trabajo y, cuandosea práctico, en el lugar de trabajo habitual de la persona entrevistada;p , g j p ;

c) se debería hacer todo lo posible para tranquilizar a la persona que se va a entrevistarantes y durante la entrevista;

d) debería explicarse la razón de la entrevista y notas que se tomen;d) debería explicarse la razón de la entrevista y notas que se tomen;e) las entrevistas pueden iniciarse pidiendo a las personas que describan su trabajo;f) deberían evitarse preguntas que predispongan las respuesta (es decir, preguntas

inductivas);inductivas);g) los resultados de la entrevista deberían ser resumidos y revisados con la persona

entrevistada; yh) d b í d l t i t d ti i ió ió

Quality Assurance Services S.A.Quality Assurance Services S.A. Antonio Carpio SalinasAntonio Carpio Salinas

h) se debería agradecer a las personas entrevistadas su participación y cooperación.

Page 43: Curso: Entrenamiento de Auditores de Sistemas ... · PDF filede Calidad – INDECOPI. (ISO 17025, ... 4.5.5 Auditoría interna ... Actividades de auditoria in situ (6.5) 5. Informe

6. Actividades de Auditoria6. Actividades de Auditoria4 R li ió d l ti id d d4. Realización de las actividades de

auditoría in situ (6.5)

6.5.5 Generación de hallazgos de auditoria6.5.5 Generación de hallazgos de auditoriagg

Evidencia deEvidencia de Criterios deCriterios deEvidencia deauditoria

Evidencia deauditoria

Criterios de auditoria

Criterios de auditoria

Quality Assurance Services S.A.Quality Assurance Services S.A. Antonio Carpio SalinasAntonio Carpio Salinas

Hallazgos de auditoria

Page 44: Curso: Entrenamiento de Auditores de Sistemas ... · PDF filede Calidad – INDECOPI. (ISO 17025, ... 4.5.5 Auditoría interna ... Actividades de auditoria in situ (6.5) 5. Informe

6. Actividades de Auditoria6. Actividades de Auditoria4. Realización de las actividades de

auditoría in situ (6.5)

6.5.5 Generación de hallazgos de auditoria6.5.5 Generación de hallazgos de auditoriaTERMINOS RELACIONADOSTERMINOS RELACIONADOS

No Conformidad: incumplimiento de un requisito(3.6.2 ISO 9000:2008)

No Conformidad: incumplimiento de un requisito(3.6.2 ISO 9000:2008)( )( )

Nota: Se aplica a la desviación o ausencia, con respecto a los requisitos especificados, de una o más de las características de la calidad

Nota: Se aplica a la desviación o ausencia, con respecto a los requisitos especificados, de una o más de las características de la calidad

Quality Assurance Services S.A.Quality Assurance Services S.A. Antonio Carpio SalinasAntonio Carpio Salinas

calidad.calidad.

Page 45: Curso: Entrenamiento de Auditores de Sistemas ... · PDF filede Calidad – INDECOPI. (ISO 17025, ... 4.5.5 Auditoría interna ... Actividades de auditoria in situ (6.5) 5. Informe

6. Actividades de Auditoria6. Actividades de Auditoria6. Actividades de Auditoria6. Actividades de Auditoria4. Realización de las actividades de

auditoría in situ (6 5)auditoría in situ (6.5)

6.5.5 Generación de hallazgos de auditoria6.5.5 Generación de hallazgos de auditoria

Las no conformidades deberán registrarse yLas no conformidades deberán registrarse y

SACsSACsdeberán registrarse y las evidencias de auditoria que las

deberán registrarse y las evidencias de auditoria que lasauditoria que las apoyanauditoria que las apoyan

Quality Assurance Services S.A.Quality Assurance Services S.A. Antonio Carpio SalinasAntonio Carpio Salinas

Page 46: Curso: Entrenamiento de Auditores de Sistemas ... · PDF filede Calidad – INDECOPI. (ISO 17025, ... 4.5.5 Auditoría interna ... Actividades de auditoria in situ (6.5) 5. Informe

Ley de Murphy:Ley de Murphy:

“Cuando el sistema no“Cuando el sistema no“Cuando el sistema no funciona rápidamente se“Cuando el sistema no funciona rápidamente sefunciona rápidamente se

encuentra la falla”funciona rápidamente se

encuentra la falla”

Quality Assurance Services S.A.Quality Assurance Services S.A. Antonio Carpio SalinasAntonio Carpio Salinas

Page 47: Curso: Entrenamiento de Auditores de Sistemas ... · PDF filede Calidad – INDECOPI. (ISO 17025, ... 4.5.5 Auditoría interna ... Actividades de auditoria in situ (6.5) 5. Informe

T llTaller Resolver Casos.Resolver Casos.

Identificar No Conformidades

y Generar SAC´s cuando corresponda

Quality Assurance Services S.A.Quality Assurance Services S.A. Antonio Carpio SalinasAntonio Carpio Salinas

Page 48: Curso: Entrenamiento de Auditores de Sistemas ... · PDF filede Calidad – INDECOPI. (ISO 17025, ... 4.5.5 Auditoría interna ... Actividades de auditoria in situ (6.5) 5. Informe

6. Actividades de Auditoria6. Actividades de Auditoria4. Realización de las actividades de

auditoría in situ (6.5)

6.5.6 Preparación de conclusiones de auditoria6.5.6 Preparación de conclusiones de auditoria

a) El grado de conformidad del sistema de gestión con l it i d dit i

a) El grado de conformidad del sistema de gestión con l it i d dit ilos criterios de auditoria

b) La eficaz implementación y mantenimiento del sistema de gestión

los criterios de auditoriab) La eficaz implementación y mantenimiento del sistema

de gestiónde gestiónc) La capacidad del proceso para asegurar la continua

viabilidad, adecuación y eficacia del sistema de

de gestiónc) La capacidad del proceso para asegurar la continua

viabilidad, adecuación y eficacia del sistema de gestióngestión

Quality Assurance Services S.A.Quality Assurance Services S.A. Antonio Carpio SalinasAntonio Carpio Salinas

Page 49: Curso: Entrenamiento de Auditores de Sistemas ... · PDF filede Calidad – INDECOPI. (ISO 17025, ... 4.5.5 Auditoría interna ... Actividades de auditoria in situ (6.5) 5. Informe

6. Actividades de Auditoria6. Actividades de Auditoria4. Realización de las actividades de

auditoría in situ (6.5)

6.5.7 Realización de la reunión de cierre6.5.7 Realización de la reunión de cierre

Presentación de los resultados al auditadoPresentación de los resultados al auditado

Explicar con exactitud las no ConformidadesExplicar con exactitud las no Conformidades

Estar preparado para justificar las no conformidades

Dar oportunidad al auditado de explicar información

Estar preparado para justificar las no conformidades

Dar oportunidad al auditado de explicar informaciónDar oportunidad al auditado de explicar información discrepante

Obtener del auditado métodos para corregir las no

Dar oportunidad al auditado de explicar información discrepante

Obtener del auditado métodos para corregir las no

Quality Assurance Services S.A.Quality Assurance Services S.A. Antonio Carpio SalinasAntonio Carpio Salinas

Obtener del auditado métodos para corregir las no conformidades Obtener del auditado métodos para corregir las no conformidades

Page 50: Curso: Entrenamiento de Auditores de Sistemas ... · PDF filede Calidad – INDECOPI. (ISO 17025, ... 4.5.5 Auditoría interna ... Actividades de auditoria in situ (6.5) 5. Informe

6. Actividades de Auditoria6. Actividades de Auditoria5.Informe de la Auditoría (6.6)

Estructura:Alcance y objetivos de la auditoría

Estructura:Alcance y objetivos de la auditoríaAlcance y objetivos de la auditoríaIdentificación de los auditoresPersonas contactadas

Alcance y objetivos de la auditoríaIdentificación de los auditoresPersonas contactadasPersonas contactadasfecha de la AuditoríaNormas de referencia

Personas contactadasfecha de la AuditoríaNormas de referenciaDescripción de las no conformidades encontradasEficacia del Sistema para el cumplimiento de los Descripción de las no conformidades encontradasEficacia del Sistema para el cumplimiento de los requisitos de la Norma y documentosLista de distribución del informeAdj SAC Ob i

requisitos de la Norma y documentosLista de distribución del informeAdj SAC Ob i

Quality Assurance Services S.A.Quality Assurance Services S.A. Antonio Carpio SalinasAntonio Carpio Salinas

Adjuntar: SAC y ObservacionesAdjuntar: SAC y Observaciones

Page 51: Curso: Entrenamiento de Auditores de Sistemas ... · PDF filede Calidad – INDECOPI. (ISO 17025, ... 4.5.5 Auditoría interna ... Actividades de auditoria in situ (6.5) 5. Informe

6. Actividades de Auditoria6. Actividades de Auditoria6. Finalización de la Auditoría (6.7)

Los documentos que pertenecen a la auditoria deberán retenerse o destruirse de acuerdo al procedimiento de auditoria

Los documentos que pertenecen a la auditoria deberán retenerse o destruirse de acuerdo al procedimiento de auditoriaprocedimiento de auditoria.

La auditoria se completa cuando todas las

procedimiento de auditoria.

La auditoria se completa cuando todas las pactividades del plan de auditoria han sido finalizadas y el informe aprobado ha sido

pactividades del plan de auditoria han sido finalizadas y el informe aprobado ha sido distribuido.distribuido.

Quality Assurance Services S.A.Quality Assurance Services S.A. Antonio Carpio SalinasAntonio Carpio Salinas

Page 52: Curso: Entrenamiento de Auditores de Sistemas ... · PDF filede Calidad – INDECOPI. (ISO 17025, ... 4.5.5 Auditoría interna ... Actividades de auditoria in situ (6.5) 5. Informe

6. Actividades de Auditoria6. Actividades de Auditoria6. Realización del seguimiento de la Auditoría (6.8)

Las actividades de seguimiento deben ser Las actividades de seguimiento deben ser gconducidas por el Auditor/Auditor Líder y debe:

gconducidas por el Auditor/Auditor Líder y debe:

Obtener respuesta al informe de auditoría.Obtener respuesta al informe de auditoría.

Evaluar si las acciones correctivas propuestas son adecuadas.Evaluar si las acciones correctivas propuestas son adecuadas.

Confirmar si la acción correctiva fue implementada y cumplidaConfirmar si la acción correctiva fue implementada y cumplida

Quality Assurance Services S.A.Quality Assurance Services S.A. Antonio Carpio SalinasAntonio Carpio Salinas

y cumpliday cumplida

Page 53: Curso: Entrenamiento de Auditores de Sistemas ... · PDF filede Calidad – INDECOPI. (ISO 17025, ... 4.5.5 Auditoría interna ... Actividades de auditoria in situ (6.5) 5. Informe

6. Actividades de Auditoria6. Actividades de Auditoria6. Realización del seguimiento de la Auditoría (6.8)

La acción correctiva siempre debe contemplar:La acción correctiva siempre debe contemplar:

Eliminar las no conformidades (acción correctiva)Eliminar las no conformidades (acción correctiva)( )Determinar la extensión del problemaAcciones para evitar repetición de la no conformidad

( )Determinar la extensión del problemaAcciones para evitar repetición de la no conformidadp pImplementar mecanismos temporales para minimizar los efectos de la no conformidad

p pImplementar mecanismos temporales para minimizar los efectos de la no conformidadDefinir el tiempo de implementaciónDefinir el tiempo de implementación

Quality Assurance Services S.A.Quality Assurance Services S.A. Antonio Carpio SalinasAntonio Carpio Salinas

Page 54: Curso: Entrenamiento de Auditores de Sistemas ... · PDF filede Calidad – INDECOPI. (ISO 17025, ... 4.5.5 Auditoría interna ... Actividades de auditoria in situ (6.5) 5. Informe

6. Actividades de Auditoria6. Actividades de Auditoria

6.Realización del seguimiento de la Auditoría (6.8)

Las actividades de seguimiento debenser conducidas por el equipo auditor yLas actividades de seguimiento debenser conducidas por el equipo auditor yser conducidas por el equipo auditor ydebe:ser conducidas por el equipo auditor ydebe:

Obtener respuesta al informe de auditoríaEvaluar si las acciones correctivas propuestas son d d

Obtener respuesta al informe de auditoríaEvaluar si las acciones correctivas propuestas son d dadecuadas

Confirmar si la acción correctiva fue implementada y cumplida

adecuadasConfirmar si la acción correctiva fue implementada y cumpliday cumplidaConfirmar la eficacia de las acciones correctivas implementadas

y cumplidaConfirmar la eficacia de las acciones correctivas implementadas

Quality Assurance Services S.A.Quality Assurance Services S.A. Antonio Carpio SalinasAntonio Carpio Salinas

Page 55: Curso: Entrenamiento de Auditores de Sistemas ... · PDF filede Calidad – INDECOPI. (ISO 17025, ... 4.5.5 Auditoría interna ... Actividades de auditoria in situ (6.5) 5. Informe

REGISTROS DE AUDITORIAREGISTROS DE AUDITORIA

Incluye:Incluye:Incluye:Programación de la AuditoríaInformes de las Auditorías Internas (con copia de SACs).

Incluye:Programación de la AuditoríaInformes de las Auditorías Internas (con copia de SACs).Informes de las Auditorías Internas (con copia de SACs).Respuestas a los informesRegistro de cumplimiento de las acciones correctivas

Informes de las Auditorías Internas (con copia de SACs).Respuestas a los informesRegistro de cumplimiento de las acciones correctivasRegistro de cumplimiento de las acciones correctivasListas de verificaciónEvidencias de la calificación de auditores

Registro de cumplimiento de las acciones correctivasListas de verificaciónEvidencias de la calificación de auditoresEvidencias de la calificación de auditores Entrenamiento de AuditoresEvidencias de la calificación de auditores Entrenamiento de Auditores

Quality Assurance Services S.A.Quality Assurance Services S.A. Antonio Carpio SalinasAntonio Carpio Salinas

Page 56: Curso: Entrenamiento de Auditores de Sistemas ... · PDF filede Calidad – INDECOPI. (ISO 17025, ... 4.5.5 Auditoría interna ... Actividades de auditoria in situ (6.5) 5. Informe

7. Competencia y Evaluación de Auditores7. Competencia y Evaluación de Auditores

Quality Assurance Services S.A.Quality Assurance Services S.A. Antonio Carpio SalinasAntonio Carpio Salinas

Page 57: Curso: Entrenamiento de Auditores de Sistemas ... · PDF filede Calidad – INDECOPI. (ISO 17025, ... 4.5.5 Auditoría interna ... Actividades de auditoria in situ (6.5) 5. Informe

7. Competencia y Evaluación de Auditores7. Competencia y Evaluación de Auditores

Atributos Personales (7.2)Características deseables:Características deseables:

SISIético, es decir, imparcial, sincero, honesto y discreto;De mentalidad abiertaDiplomático

ético, es decir, imparcial, sincero, honesto y discreto;De mentalidad abiertaDiplomáticoDiplomáticoObservadorPerceptivo

DiplomáticoObservadorPerceptivoVersátil – capaz de adaptarse a diferentes situacionesTenaz – persistente, orientado a la consecución de los objetivosD idid

Versátil – capaz de adaptarse a diferentes situacionesTenaz – persistente, orientado a la consecución de los objetivosD ididDecididoSeguro de si mismo – actúa y funciona en forma independiente a la vez que se relaciona con otros

DecididoSeguro de si mismo – actúa y funciona en forma independiente a la vez que se relaciona con otros

Quality Assurance Services S.A.Quality Assurance Services S.A. Antonio Carpio SalinasAntonio Carpio Salinas

la vez que se relaciona con otrosla vez que se relaciona con otros

Page 58: Curso: Entrenamiento de Auditores de Sistemas ... · PDF filede Calidad – INDECOPI. (ISO 17025, ... 4.5.5 Auditoría interna ... Actividades de auditoria in situ (6.5) 5. Informe

7. Competencia y Evaluación de Auditores7. Competencia y Evaluación de AuditoresAtributos Personales (7.2)

Características no deseables:Mente cerrada

Características no deseables:Mente cerradaargumentativoIndisciplinadoPrejuicioso

argumentativoIndisciplinadoPrejuiciosoPrejuiciosoObstinadoDeseo de ser agradable

PrejuiciosoObstinadoDeseo de ser agradablegTímidoImpaciente

gTímidoImpaciente

NONO

Aceptar todo por las aparienciasIngenuoAceptar todo por las aparienciasIngenuo

Quality Assurance Services S.A.Quality Assurance Services S.A. Antonio Carpio SalinasAntonio Carpio Salinas

Page 59: Curso: Entrenamiento de Auditores de Sistemas ... · PDF filede Calidad – INDECOPI. (ISO 17025, ... 4.5.5 Auditoría interna ... Actividades de auditoria in situ (6.5) 5. Informe

7. Competencia de Auditores7. Competencia de AuditoresConocimientos y habilidades (7.3)

7.3.1 Conocimientos genéricos y habilidades de los auditoresAspectos a contemplar:

7.3.1 Conocimientos genéricos y habilidades de los auditoresAspectos a contemplar:Documentos del sistema de gestión y de referencia(Norma)Documentos del sistema de gestión y de referencia(Norma)( )Principios, procedimientos y técnicas de auditoríaSituaciones de la organización

( )Principios, procedimientos y técnicas de auditoríaSituaciones de la organizaciónSituaciones de la organizaciónLeyes, reglamentos y otros requisitos aplicables Situaciones de la organizaciónLeyes, reglamentos y otros requisitos aplicables

Quality Assurance Services S.A.Quality Assurance Services S.A. Antonio Carpio SalinasAntonio Carpio Salinas

Page 60: Curso: Entrenamiento de Auditores de Sistemas ... · PDF filede Calidad – INDECOPI. (ISO 17025, ... 4.5.5 Auditoría interna ... Actividades de auditoria in situ (6.5) 5. Informe

7. Competencia de Auditores7. Competencia de AuditoresConocimientos y habilidades (7.3)

7.3.2 Conocimientos genéricos y habilidades de los Auditores Líderes

7.3.2 Conocimientos genéricos y habilidades de los Auditores Líderes

Planificación y uso eficaz de los recursos,Representar al equipo auditorPlanificación y uso eficaz de los recursos,Representar al equipo auditorRepresentar al equipo auditor,Organizar y dirigir a los miembros del equipo auditor,Proporcionar dirección y orientación a los auditores en

Representar al equipo auditor,Organizar y dirigir a los miembros del equipo auditor,Proporcionar dirección y orientación a los auditores en p yformación,Conducir al equipo auditor para llegar a las conclusiones de la

p yformación,Conducir al equipo auditor para llegar a las conclusiones de la auditoría,Prevenir y resolver conflictos, yPreparar y completar el informe de la auditoría

auditoría,Prevenir y resolver conflictos, yPreparar y completar el informe de la auditoría

Quality Assurance Services S.A.Quality Assurance Services S.A. Antonio Carpio SalinasAntonio Carpio Salinas

Preparar y completar el informe de la auditoría.Preparar y completar el informe de la auditoría.

Page 61: Curso: Entrenamiento de Auditores de Sistemas ... · PDF filede Calidad – INDECOPI. (ISO 17025, ... 4.5.5 Auditoría interna ... Actividades de auditoria in situ (6.5) 5. Informe

Calificación de AuditoresCalificación de Auditores

Quality Assurance Services S.A.Quality Assurance Services S.A. Antonio Carpio SalinasAntonio Carpio Salinas

Page 62: Curso: Entrenamiento de Auditores de Sistemas ... · PDF filede Calidad – INDECOPI. (ISO 17025, ... 4.5.5 Auditoría interna ... Actividades de auditoria in situ (6.5) 5. Informe

Etapas de Evaluación de un AuditorEtapas de Evaluación de un Auditor

Quality Assurance Services S.A.Quality Assurance Services S.A. Antonio Carpio SalinasAntonio Carpio Salinas

Page 63: Curso: Entrenamiento de Auditores de Sistemas ... · PDF filede Calidad – INDECOPI. (ISO 17025, ... 4.5.5 Auditoría interna ... Actividades de auditoria in situ (6.5) 5. Informe

Métodos de Evaluación de AuditoresMétodos de Evaluación de Auditores

Quality Assurance Services S.A.Quality Assurance Services S.A. Antonio Carpio SalinasAntonio Carpio Salinas

Page 64: Curso: Entrenamiento de Auditores de Sistemas ... · PDF filede Calidad – INDECOPI. (ISO 17025, ... 4.5.5 Auditoría interna ... Actividades de auditoria in situ (6.5) 5. Informe

Dirección: Manuel Gonzáles Olaechea 380 San Isidro

Quality Assurance Services S.A.Dirección: Manuel Gonzáles Olaechea 380 San Isidro

Lima- Perú

Telfs: 222-6653 Telefax: 222-6652

E-mail: [email protected]; [email protected]

Quality Assurance Services S.A.Quality Assurance Services S.A. Antonio Carpio SalinasAntonio Carpio Salinas