Подготовка, утверждение и рассылка отчета по аудиту
- Подготовка отчета по аудиту
Руководитель аудиторской группы должен нести ответственность за подготовку и содержание отчета по аудиту.
Отчет по аудиту должен предоставлять полные, точные, четкие и достаточные записи по аудиту, и должен включать или содержать ссылки на следующее:
а) цели аудита;
б) объем аудита, в частности, идентификацию проверенных организационных и функциональных единиц или процессов и охваченный период времени;
в) идентификацию заказчика аудита;
г) идентификацию руководителя и членов аудиторской группы;
д) даты и места, где проводился аудит на местах;
е) критерии аудита;
ж) наблюдения аудита;
з) заключения по результатам аудита.
Отчет по аудиту должен также включать или содержать ссылки на следующее, если применимо:
и) план аудита;
к) перечень представителей проверяемой организации;
л) краткое изложение процесса аудита, включая элемент неопределенности и/или проблемы, которые могут отразиться на надежности заключения по результатам аудита;
м) подтверждение, что цели аудита достигнуты в объеме аудита в соответствии с планом аудита;
н) любые неохваченные области, входящие в объем аудита;
о) любые неразрешенные разногласия между аудиторской группой и проверяемой организацией;
п) рекомендации по улучшению, если это предусмотрено целями аудита;
р) при необходимости, согласованные планы последующих аудитов;
с) заявление о конфиденциальном характере содержания;
т) лист рассылки отчета по аудиту.
- Утверждение и рассылка отчета по аудиту
Отчет по аудиту должен быть выпущен в согласованные сроки. Если это невозможно, то причины задержки должны быть доведены до сведения заказчика аудита, и должна быть согласована новая дата выпуска.
Отчет по аудиту должен быть датирован, проанализирован и утвержден в соответствии с процедурами по программе аудита.
Далее утвержденный отчет по аудиту подлежит рассылке получателям, определенным заказчиком аудита.
Отчет по аудиту является собственностью заказчика аудита.
Завершение аудита
Аудит считается завершенным, если все действия, установленные планом аудита, выполнены, и утвержденный отчет по аудиту разослан.
Относящиеся к аудиту документы должны быть сохранены или уничтожены по соглашению между участвующими сторонами и в соответствии с процедурами по программе аудита и применимыми законодательными, регламентирующими и контрактными требованиями.
- Проведение последующего аудита
В заключении по результатам аудита может быть указано на необходимость корректирующих, предупреждающих действий или действий по улучшению, если применимо. Такие действия обычно разрабатываются и проводятся проверяемой организацией в течение согласованного срока и не рассматриваются как часть аудита. Проверяемая организация должна информировать заказчика аудита о статусе таких действий.
6. Требования к внутренним аудиторам: квалификационные требования, знания и умения, требования к персональным качествам, к профессиональным умениям, оценка аудитора
Личные качества
- этичным, широких взглядов, дипломатичным, наблюдательным, проницательным, гибким, т.е. способным быстро приспосабливаться к различным ситуациям, настойчивым, т.е. постоянно нацеленным на достижение целей, решительным, самостоятельным, т.е. способным действовать и работать независимо, при этом эффективно сотрудничая с другими
Знания и умения
Аудиторы должны обладать знаниями и умениями в следующих областях:
а) Принципы, процедуры и методы аудита, позволяющие аудитору выбирать такие, которые соответствуют различным аудитам и обеспечивают последовательное и систематичное проведение аудитов.
Аудитор должен уметь:
- применять принципы, процедуры и методы аудита;
- результативно планировать и организовывать работу;
- проводить аудит в согласованные сроки;
- расставлять приоритеты и концентрироваться на важных вопросах;
- собирать информацию путем результативных опросов, наблюдений и анализа документов, включая записи и данные;
- понимать применимость и последствия использования метода выборки для аудита;
- проверять точность собранной информации;
- подтверждать достаточность и соответствие свидетельств аудита для обоснования наблюдений и заключений по результатам аудита;
- оценивать факторы, которые могут повлиять на надежность наблюдений и заключений по результатам аудита;
- использовать рабочие документы для регистрации действий по аудиту;
- подготавливать отчеты по аудиту;
- обеспечивать конфиденциальность и безопасность информации; и
- результативно общаться самостоятельно, используя знание языка, или через переводчика.
б) Система менеджмента и справочные документы, позволяющие аудитору понять объем аудита и применить критерии аудита. Знания и умения в этой области должны охватывать:
- применение систем менеджмента для различных организаций;
- взаимодействие между составными элементами системы менеджмента;
- стандарты на системы менеджмента качества или системы экологического менеджмента, применимые процедуры или другие документы системы менеджмента, используемые как критерии аудита;
- понимание различия между справочными документами и приоритетности тех или иных документов;
- применение справочных документов к различным ситуациям в процессе аудита; и
- информационные системы и технологии утверждения, обеспечения безопасности, рассылки и управления документами, данными и записями.
в) Организационные ситуации, позволяющие аудитору понимать производственную ситуацию в организации. Знания и умения в этой области должны охватывать:
- размер, структуру, функции и взаимоотношения в организации;
- общие бизнес-процессы и относящуюся к ним терминологию; и
- культурные и социальные традиции проверяемой организации.
г) Применимые законы, правила и другие требования, относящиеся к соответствующей дисциплине, позволяющие аудитору работать с учетом и пониманием требований, которые применимы к проверяемой организации. Знания и умения в этой области должны охватывать:
- местные, региональные и национальные кодексы, законы и правила;
- контракты и соглашения;
- международные договора и конвенции; и
- другие требования, с которыми согласилась организация.
Специфические знания и умения аудиторов систем менеджмента качества
Аудиторы систем менеджмента качества должны обладать знаниями и умениями в следующих областях:
а) Способы и методы, связанные с качеством, позволяющие аудитору оценивать системы менеджмента качества и формировать соответствующие наблюдения и заключения по результатам аудита. Знания и умения в этой области должны охватывать:
- терминологию в области качества;
- принципы менеджмента качества и их применение; и
- инструменты менеджмента качества и их применение (например, статистическое управление процессами, виды отказов и анализ последствий, т.д.).
б) Процессы и продукция, включая услуги, позволяющие аудитору понимать производственную ситуацию, в которой проходит аудит. Знания и умения в этой области должны охватывать:
- терминологию, специфичную для данного сектора экономики;
- технические характеристики процессов и продукции, включая услуги; и
- процессы и практику работы, специфичную для данного сектора экономики
Оценка аудитора
Процесс оценки включает 4 основных этапа:
1этап – Идентификация личных качеств, знаний и умений для удовлетворения потребностей программы аудита.
При определении соответствующих знаний и умений должно быть учтено следующее:
- размер, тип и сложность проверяемой организации;
- цели и объем программы аудита;
- требования по сертификации, регистрации и аккредитации;
- роль процесса аудита в менеджменте проверяемой организации;
- требуемый уровень доверия к программе аудита;
- сложность проверяемой системы менеджмента.
2 этап – Установление критериев оценки.
Критерии могут быть количественными (такими как время обучения и работы, количество проведенных аудитов, количество часов подготовки) или качественными (такими как демонстрация личных качеств, знаний или проявление умений в процессе подготовке или на рабочем месте).
3 этап – Выбор соответствующего метода оценки.
Оценка должна проводиться лицом или комиссией, с использованием одного или нескольких методов, изложенных в таблице.
Метод оценки | Цели | Примеры |
Анализ документов | Проверить квалификацию аудитора | Анализ отчетных документов об образовании, подготовке, работе и опыте проведения аудитов |
Положительная и отрицательная обратная связь | Получить информацию о том, как воспринимается работа аудитора | Надзор, опросные листы, личные отзывы, рекомендации, претензии, оценка деятельности, мнение коллег. |
Собеседование | Оценить личные качества и навыки общения, проверить информацию, проверить знания и получить дополнительную информацию | Личное собеседование и собеседование по телефону |
Наблюдение | Оценить личные качества и способность применять знания и умения | Ролевые игры, наблюдение в процессе аудита, деятельность на рабочем месте |
Тестирование | Оценить личные качества, знания и умения, и их применение | Устные и письменные экзамены, психометрические тесты |
Анализ после аудита | Получить информацию, если прямое наблюдение невозможно или неприемлемо | Анализ отчета по аудиту и обсуждение с заказчиком аудита, проверяемой организацией, коллегами и аудитором |
Как правило, для получения объективного, последовательного, полного и надежного результата следует использовать комбинацию методов.
4 этап – Проведение оценки.
На этом этапе собранная информация о персонале сравнивается с критериями, установленными на Этапе 2. Если персонал не соответствует критериям, то требуется дополнительные подготовка, опыт работы и/или проведения аудитов, после чего должна быть проведена повторная оценка.
7. Международные организации по стандартизации, сертификации и системам качества
В организационную структуру ИСО входят руководящие и рабочие органы: генеральная ассамблея – совет ИСО (СТАКО, ПЛАКО, КАСКО, ИНФКО, ДЕФКО, КОПОЛКО, РЕМКО) – исполнительное бюро – центральный секретариат – ТК – ПК – рабочие группы. ПЛАКО – техническое бюро. СТАКО – комитет по изучению научных принципов стандартизации. КАСКО – комитет по оценке соответствий. ИНФКО – комитет по научно-технической информации. ДЕВКО – комитет по оказанию помощи развивающимся странам. КОПОЛКО – комитет по защите прав потребителей. РЕМКО – комитет по стандартным образцам.
Основная цель СЕН (европейский комитет по стандартизации) содействие развитию торговли товарами и услугами путем разработки европейских стандартов, евро норм, на которые могли бы ссылаться в своих директивах Евро союз и другие межправительственные организации; путем обеспечения единообразного применения стран-членах международных стандартов ИСО/МЭК; сотрудничество со всеми организациями региона, занимающимися стандартизацией, а так же предоставление услуг по сертификации на соответствие европейским стандартам, евронормам.
ИНСТА (межскандинавская организация по стандартизации) Дания, Норвегия, Финляндия, Швеция. Главная особенность деятельности ИНСТА - она не разрабатывает региональные общескандинавские стандарты. Это связано со значительной долей внешней торговли в экономики стран, что обусловлено переходом на применение международных стандартов.
АСЕАН (международная ассоциация стран юго-восточной азии) Малайзия, Тайланд, Индонезия, Сингапур, Филиппины, Бруней, Вьетнам. Практически все национальные стандарты стран АСЕАН носят добровольный характер. Стандарты приобретают статус обязательных при условии действия прямого технического закона.
КОПАНТ (панамериканский комитет стандартов). Аргентина, Боливия, Бразилия, Чили, Колумбия, Коста-Рики, Эквадор, Доминиканская республика, Мексика, Панама, Парагвай, Перу. Уругвай, Венесуэла. Главная цель – устранение технических барьеров региональной торговли. Путь достижения этой цели КОПАНТ видит в развитии сотрудничества между странами-членами по применению и разработке региональных стандартов, а так же пропаганде стандартизации, как средство реализации научно-технического прогресса.
8. Сертификация СМК, общие положения, этапы процедуры сертификации
Сертификации - это действие третьей, не зависимой от потребителя и изготовителя стороны, которым доказывается, что обеспечена необходимая уверенность в соответствии системы качества выбранной модели. Сертификация СМК может проводиться как в рамках обязательной сертификации продукции, так и в рамках добровольной сертификации. В первом случае сертификация систем качества осуществляется, если это предусмотрено способом (формой, схемой) сертификации этой продукции; во втором - если это продиктовано интересами предприятия-заявителя. В любом случае, сертификацию систем качества осуществляют аккредитованные для этих целей органы по сертификации (ОС), зарегистрированные в Госстандарте России. Нормативной базой сертификации СМК являются стандарты, положения и иные документы, содержащие требования к системам качества. При этом могут быть использованы международные стандарты ИСО серии 9000 и иные международные, региональные или национальные документы. Проведение работ по сертификации СМК осуществляет штатный персонал экспертов ОС, способных проводить такие работы по соответствующим областям деятельности органа. По результатам сертификации СМК предприятию выдается сертификат соответствия. Этапы: 1- организация работ (предварительный, предсертификационный этап);- подача предприятием заявки в ОС для проведения серт;- заключение договора, оплата;- подготовка заказчиком комплекта документов, запрашиваемых в ОС;- формирование комиссии по серт, назначение председателя..2- анализ документов СМК организации;- передача главному аудитору описания своей системы качества. - формулировка заключения о возможности или невозможности проведения аудита СМК «на месте». 3- подготовка к аудиту «на месте»;- подготовка плана (программы) аудита;- распределение обязанностей членов комиссии (если комиссии состоит из нескольких экспертов);- подготовка рабочих документов. 4- проведение аудита «на месте» и подготовка акта по результатам аудита;- проведение предварительного совещания, где уточняются организационные моменты проведения проверки (проводит председатель комиссии); - аудит системы качества «на месте»; - формирование выводов (наблюдений) аудита; - классификация и регистрация выводов; - подготовка и утверждение акта по результатам аудита; - проведение заключительного совещания. 5- завершение сертификации, регистрация и выдача сертификата;- принятие Руководством органа по сертификации решения о выдаче или отказе в выдаче сертификата, оформление;- контроль выполнения корректирующих действий по устранению несоответствий по результатам сертификационного аудита;- оформление сертификата соответствия СМК и знака применения.6- инспекционный контроль. После выдачи сертификата поддержание сертификации СМК предприятия включает в себя периодическую проверку со стороны органа по сертификации.
9. Практические аспекты сертификации СМК
Область сертификации должна быть четко определена в заявке на сертификацию. Объектом сертификации может являться СМК предприятия в целом. Но иногда это может быть СМК отдельного производства или подразделения, что встречается на крупных предприятиях. Перед началом процесса сертификации заказчик и орган по сертификации подписывают соглашение, определяющее условия сертификации, включая правила дальнейшего использования сертификата и знака соответствия, определяемого системой сертификации. К моменту подписания договора о проведении сертификации на предприятии должны быть проведены все мероприятия по разработке и внедрению СМК. Предприятие должно быть уверено, что его СМК удовлетворяет требованиям ИСО серии 9000. Процесс сертификации начинается с передачи заказчиком главному аудитору описания своей системы качества. Как правило, это "Руководство по качеству" и несколько основных документированных процедур. Эти документы должны показать, как система качества предприятия удовлетворяет требованиям стандарта ИСО 9001. Проверка документации служит для проверки готовности заказчика к сертификации. Основной этап, называемый аудитом "на месте", проводится обычно через несколько недель после предварительного визита (в случае его проведения) или через одну-две недели после проверки документации, и длится от одного дня до двух недель в зависимости от размера предприятия и числа аудиторов в команде. Аудит "на месте" включает в себя беседу с высшим руководством предприятия (генеральный директор, представитель руководства по качеству и т.д.), опрос персонала, анализ документации, наблюдение за процессами и подготовку отчета. Анализу подлежит выполнение всех обязательных требований соответствующих стандартов ИСО (9001 и/или 14001). Результаты аудита представляются в форме отчета, содержащего заключение по аудиту. У предприятия обычно имеется несколько (4-12) недель после завершения начального аудита "на месте" для проведения корректирующих действий по выявленным несоответствиям. В случае если этот срок оказывается недостаточным, то процедура сертификации обычно откладывается и начинается вновь (новый контракт), когда организация будет готова. Сертификат выдается только при устранении всех выявленных несоответствий. После выдачи сертификата поддержание сертификации СМК предприятия включает в себя периодическую проверку со стороны органа по сертификации. Обычно периодичность проверки составляет шесть-двенадцать месяцев. Сертификат на СМК обычно обновляется через каждые три года при повторном сертификационном аудите. Это предполагает проверку всего предприятия и устранение всех обнаруженных несоответствий. Такой контроль является необходимым для поддержания готовности держателя сертификата и соответствия требованиям стандарта ИСО 9001.
10. Подготовка экспертов по сертификации смк
Экспертом Системы сертификации СМК может быть лицо, которое по своим квалификационным и личным качествам соответствует требованиям системы. Основные требования к эксперту: 1) независимость. Эксперт должен быть независимыми от производителей и потребителей продукции, а также от организаций и предприятий, являющихся объектами его деятельности. 2) соответствующее образование и специальные знания; Эксперт должен иметь законченное высшее образование. Обучение на аудитора: 80 часов обучения аудиту. Опыт проведения аудитов: не менее четырех проверок общей продолжительностью не менее 20 дней, включая анализ документации, фактическую деятельность по проверкам и подготовку отчетов о них. 3) достаточный опыт практической работы; Общий стаж работы: 5 лет. Количество лет стажа работы может быть сокращено на один год в случае, когда лицо получило соответствующее высшее образование. Опыт работы в области экологического управления: не менее 2 лет из общих 5 лет. 4) личные качества; Личные качества экспертов-аудиторов по сертификации: порядочным, справедливым, искренним, честным, выдержанным и рассудительным; открытым – воспринимать альтернативные идеи или точки зрения; дипломатичным – умеющим тактично взаимодействовать с людьми; наблюдательным – активно знакомиться с окружением и деятельностью; проницательным – интуитивно оценивать ситуации; гибким – быть готовым к различным ситуациям; упорным – настойчивым, ориентированным на достижение целей; решительным – своевременно принимать решения на основе логических соображений и анализа; самостоятельным – действовать и выполнять свои функции независимо, в то же время результативно сотрудничать с другими. 5) постоянная актуализация знаний. Эксперт-аудитор должен постоянно поддерживать свою компетентность в области знаний нормативно-правовых актов, требований, методов и методик проверок, ведения аудита на современном уровне. Эксперт должен знать: область сертификации продукции/услуг; ГОСТ РФ, м/унар ГОСТыи НД в соответствии с которыми аттестован эксперт, и в области которой осуществляется его деятельность.
11. Общие требования к органам по сертификации, и критерии их аккредитации.
Согласно ГОСТ Р ИСО/МЭК 62-2000 «Общие требования к органам, осуществляющим оценку и сертификацию систем качества». Политика и процедуры, в соответствии с которыми работает орган по сертификации, не должны быть дискриминационного характера и не должны проводиться и осуществляться дискриминационным образом.
Процедуры не должны использоваться иным способом, кроме предусмотренного в стандарте, и не должны препятствовать или затруднять доступ к ним заявителей.
Орган по сертификации должен обеспечить доступность своих услуг для всех заявителей. Не должно существовать чрезмерных финансовых или иных условий. Доступность не должна ограничиваться такими условиями, как размер организации поставщика или его членство в какой-либо организации или группе; проведение сертификации не должно зависеть от числа поставщиков, уже прошедших сертификацию.
Требования, на соответствие которым осуществляется оценка системы качества заявителя, должны устанавливаться в стандартах на системы качества или в иных нормативных документах, относящихся к выполняемой функции. Если требуется пояснение, как применять вышеуказанные документы в конкретной программе сертификации, то такое пояснение должно быть сформулировано соответствующими и беспристрастными комиссиями или лицами, обладающими необходимой технической компетентностью, и опубликовано органом по сертификации.
Орган по сертификации должен устанавливать свои требования, проводить оценку и принимать решения по сертификации в пределах, соответствующих его области аккредитации.
Аккредитация Органа по сертификации СК (ОС СК) - процедура, посредством которой официально признается возможность органа по сертификации систем качества выполнять работы по сертификации в заявленной области. ОС СК должен выдавать сертификаты только в рамках области аккредитации (регистрации) этого органа.
Критерии:
1. Компетентность ОС.
2. ОС должны иметь статус юридического лица и организационную форму, соответствующую требованиям законодательства Российской Федерации;
3. ОС должны иметь документально оформленную систему качества, соответствующую характеру выполняемых работ.
4. Структура управления и организация работ в ОС должны обеспечивать документально оформленное: участие всех задействованных подразделений в процессе сертификации с указанием их функций и порядка взаимодействия; распределение ответственности, конкретных сфер деятельности и пределы полномочий каждого сотрудника.
5. ОС должен располагать всем необходимым для проведения и оформления результатов сертификации, в том числе: аттестованным персоналом; помещениями и оборудованием (собственными или арендуемыми на основании договора), оргтехникой, необходимыми для проведения и оформления результатов сертификации; необходимыми нормативными, техническими и методическими документами, регламентирующими проведение оценки соответствия в заявленной области аккредитации.
6. Персонал ОС: не должен подвергаться коммерческому, финансовому, административному или другому давлению, способному оказать влияние на деятельность в области сертификации. ОС должен обеспечить обучение и повышение квалификации персонала, вести постоянный учет сведений о квалификации, обучении и профессиональном опыте каждого сотрудника, занимающегося сертификацией.
7. Все нормативные документы, стандарты, правила, методики, инструкции и другие документы, используемые в работе ОС, должны быть актуализированы и доступны для персонала, устаревшие документы должны своевременно изыматься.
8. Дополнительные критерии аккредитации ОС определяются требованиями к соответствующим ОС.
9. Центральный орган может устанавливать дополнительные технические критерии, обусловленные спецификой оценки соответствия в различных отраслях. Дополнительные критерии аккредитации должны быть предоставлены заинтересованным сторонам по их запросу.