Цели и объем программы аудита
Цели программы аудита
Для того чтобы спланировать аудиты и провести их, необходимо определить цели программ аудитов.
Эти цели могут основываться на:
a) приоритетах менеджмента;
b) коммерческих намерениях;
c) требованиях системы менеджмента;
d) законодательных, нормативных и контрактных требованиях;
e) необходимости оценивания поставщика;
f) требованиях потребителя;
g) потребностях других заинтересованных сторон;
h) рисках организации.
Цели программ аудита могут включать:
а) подтверждение соответствия требованиям стандарта на систему менеджмента в целях сертификации;
b) подтверждение соответствия требованиям контракта;
с) получение и поддержание уверенности в возможностях поставщика;
d) содействие улучшению системы менеджмента.
Объем программы аудита
Объем программы аудита может изменяться, и он может зависеть от размера, характера и сложности проверяемой организации, а также следующих факторов:
a) области распространения, цели и продолжительности каждого запланированного аудита;
b) частоты проведения аудитов;
c) количества, важности, сложности, сходства и размещения проверяемых процессов;
d) стандартов, законодательных, нормативных и контрактных требований, а также других критериев аудита;
e) потребности в аккредитации или сертификации/регистрации;
f) результатов предыдущих аудитов или анализа предыдущих программ аудитов;
g) языковых, культурных и социальных аспектов;
h) мнения заинтересованных сторон;
i) существенных изменений в организации или ее деятельности.
Ответственность, ресурсы и процедуры программы аудита
Ответственность
Ответственность за управление программой аудита должна возлагаться на одно или несколько лиц, понимающих принципы аудита, обладающих компетентностью аудитора и умеющих пользоваться инструментами и методами аудита. Эти лица также должны обладать управленческими навыками, а также понимать технические вопросы и вопросы бизнеса той области, которая будет проверяться.
Лица, ответственные за управление программой аудита, должны:
a) устанавливать цели и объем программы аудита;
b) устанавливать ответственных и процедуры, обеспечивать наличие ресурсов;
c) обеспечивать выполнение программы аудита;
d) обеспечивать ведение соответствующих записей по программе аудита;
e) отслеживать, анализировать и улучшать программу аудита.
Ресурсы
При определении ресурсов для программы аудита необходимо учитывать следующее:
a) финансовые ресурсы для разработки выполнения, управления и улучшения деятельности по аудитам;
b) методы аудита;
c) процессы достижения и поддержания компетентности аудиторов и совершенствования показателей их деятельности;
d) наличие аудиторов и технических экспертов, обладающих компетентностью, достаточной для достижения целей конкретной программы аудитов;
e) объем программы аудита;
f) время для переездов, размещение и другие потребности аудита.
Процедуры
Процедуры программы аудита должны охватывать следующее:
a) планирование и составление графиков аудитов;
b) обеспечение компетентности аудиторов и руководителей групп по аудиту;
c) выбор соответствующих групп по аудиту и распределение ролей и ответственности;
d) проведение аудитов;
e) проведение последующих аудитов, если это требуется;
f) ведение записей программы аудита;
g) мониторинг выполнения программы аудита и ее результативности;
h) отчет высшему руководству об общих результатах программы аудита.
Малым организациям можно вышеперечисленные действия охватить одной процедурой.