Подготовка к проведению аудита на местах
Процедуры по программе аудита
В процедурах по программе аудите должно быть учтено следующее:
а) планирование и составление графика аудитов;
б) обеспечение компетентности аудиторов и руководителей аудиторской группы;
в) подбор аудиторских групп и определение их роли и ответственности;
г) проведение аудитов;
д) проведение последующего аудита (с целью проверки устранения выявленных несоответствий), если применимо;
е) ведение записей по программе аудита;
ж) мониторинг выполнения и результативности программы аудита.
Инициирование аудита
Лица, назначенные ответственными за руководство программой аудита, должны назначить руководителя аудиторской группы для конкретного аудита.
В случае проведения совместного аудита проверяющие организации до начала аудита должны придти к соглашению по конкретным обязанностям каждой организации, в особенности, в отношении полномочий руководителя группы, назначенного для аудита.
- Определение целей, объема и критериев аудита
Цели аудита определяют, что должно быть достигнуто аудитом, и могут включать следующее:
а) определение степени соответствия системы менеджмента проверяемой организации или ее частей критериям аудита;
б) оценка способности системы менеджмента обеспечить соответствие законодательным, регламентирующим и контрактным требованиям;
в) оценка результативности системы менеджмента в достижении поставленных целей;
г) определение областей возможного улучшения системы менеджмента.
Объем аудита описывает масштаб и границы аудита, такие как физическое расположение, организационные единицы, деятельность и процессы, подлежащие проверке, а также период времени, требуемый для проверки.
Критерии аудита используются в качестве ориентира при определении соответствия и могут включать применимые политики, процедуры, стандарты, законы и требования, в том числе требования системы менеджмента, контрактные требования или кодексы промышленного/делового сектора.
Цели аудита должны быть определены заказчиком аудита. Объем и критерии аудита должны быть определены совместно заказчиком аудита и руководителем аудиторской группы в соответствии с процедурами по программе аудита. Любые изменения целей, объема и критериев аудита подлежат согласованию этими же сторонами.
- Определение осуществимости аудита
Осуществимость аудита должна быть определена с учетом таких факторов, как:
а) достаточность и соответствие информации для планирования аудита;
б) готовность к сотрудничеству со стороны проверяемой организации;
в) наличие времени и соответствующих ресурсов.
Если аудит неосуществим, то по результатам консультаций с проверяемой организацией заказчику аудита должен быть предложен альтернативный вариант.
- Подбор аудиторской группы
Если аудит признан осуществимым, должна быть подобрана аудиторская группа, с учетом требуемой компетентности для достижения целей аудита. При наличии только одного аудитора, последний должен выполнять все предусмотренные обязанности руководителя аудиторской группы.
Процесс обеспечения общей компетентности аудиторской группы должен включать следующие шаги:
- выявление знаний и умений, необходимых для достижения целей аудита;
- выбор членов аудиторской группы таким образом, чтобы аудиторская группа обладала всеми необходимыми знаниями и умениями.
Если необходимые знания и умения обеспечиваются аудиторами, входящими в аудиторскую группу, не в полном объеме, то недостающие знания и умения могут быть восполнены включением в группу технических экспертов. Технические эксперты должны работать под руководством аудитора.
- Установление первоначального контакта с проверяемой организацией
Первоначальный контакт с проверяемой организацией может быть неофициальным или официальным, но должен устанавливаться лицами, назначенными ответственными за руководство программой аудита, или руководителем аудиторской группы.
Анализ документов
До проведения аудита на местах должен быть проведен анализ документации проверяемой организации для определения соответствия документированной системы критериям аудита. Документация может включать соответствующие документы системы менеджмента, включая отчетные, и отчеты по предыдущим аудитам. Анализ должен учитывать размер, тип и сложность организации, а также цели и объем аудита. В ряде случаев, данный анализ может быть отложен до начала проведения аудита на местах, если это не нанесет ущерба результативности аудита. В других случаях, может оказаться необходимым предварительное посещение места аудита для получения общего представления об имеющейся информации.
Если документация будет признана неадекватной, то руководитель аудиторской группы должен сообщить об этом заказчику аудита, лицам, назначенным ответственными за руководство программой аудита, и проверяемой организации. Должно быть принято решение, может ли аудит быть продолжен или приостановлен до момента решения всех вопросов по документации.
Подготовка к проведению аудита на местах
- Подготовка плана аудита
Руководитель аудиторской группы должен подготовить план аудита в качестве основы соглашения между аудиторской группой, проверяемой организацией и заказчиком аудита. План должен облегчить составление графика и координации действий по аудита.
План аудита должен включать следующее:
а) цели аудита;
б) критерии аудита и любые справочные документы;
в) объем аудита, включая идентификацию организационных и функциональных единиц и процессов, подлежащих проверке;
г) дату и место, где должны осуществляться действия по аудиту на местах;
д) ожидаемое время и продолжительность действий по аудиту на местах, включая совещания с руководством проверяемой организации и совещания аудиторской группы;
е) роли и обязанности членов аудиторской группы и сопровождающих лиц;
ж) выделение соответствующих ресурсов для критических областей аудита.
План должен быть проанализирован и принят заказчиком аудита и представлен проверяемой организации до начала проведения аудита на местах.
- Распределение обязанностей в аудиторской группе.
Руководитель аудиторской группы, путем консультаций с аудиторской группой, должен установить ответственность каждого члена группы за проверку конкретных процессов, функций, площадок, областей или действий.
- Подготовка рабочих документов.
Члены аудиторской группы должны проанализировать соответствующую информацию, относящуюся к распределению обязанностей при проведении аудита, и подготовить рабочие документы, необходимые как ссылочный материал и для регистрации результатов аудита. Такие рабочие документы могут включать:
а) контрольные перечни (чек-листы) и планы выборки для аудита; и
б) формы для регистрации информации, такой как дополнительные свидетельства, наблюдения аудита и протоколы совещаний.