Роли внутреннего и внешнего аудита

ГОСТ Р ИСО 19011-2003 "Руководящие указания по аудиту СМК и/или систем экологического менеджмента" определяет аудит качества как:Систематический независимый и документированный процесс получения свидетельств аудита (проверки) и объективного их оценивания с целью установления степени выполнения согласованных критериев аудита (проверки)(ГОСТ Р ИСО 9000).Критерии аудита – совокупность политики, процедур или требований. Целями аудита качества являются:

1. Оценить адекватность и эффективность мероприятий по качеству внутри организации путем сбора и использования объективных доказательств.

2. Определить и зарегистрировать примеры несоответствий мероприятий по качеству и указать, если это возможно, причины.

Поэтому аудит – это действия по сбору информации, позволяющей оценить потребность в улучшении или корректирующих действиях. Это не инспекция, не определение виновника, и это должен помнить аудитор и объяснять тем, кого он проверяет.

задачи проведения аудита:

1. Обеспечить соответствие системе менеджмента или стандарту;

2. Дать уверенность руководству;

3. Дать уверенность потребителю;

4. Отслеживание бизнес-процессов;

5. Обратная связь для корректирующего воздействия.

Внешний аудит

- осуществляется организацией в своих собственных целях в другой организации. Обычно заказчик проверяет поставщика или потенциального поставщика. Суть – получение достаточной информации о системе менеджмента качества Вашего поставщика и обеспечить уверенность, что все определенные потребности и требования этой системы выполняются и будут выполняться в дальнейшем. Также аудит второй стороной проводится теми сторонами, которые заинтересованы в деятельности организации, например, потребителями или другими лицами от их имени.

- осуществляется внешней независимой аудиторской организацией. Обычно, это выполняется аккредитованным органом по сертификации и выполняется в целях сертификации или регистрации на соответствие требованиям ГОСТ Р ИСО 9001-2001 или 14001.

Внутренний аудит.При внутреннем аудите организация изучает свою собственную систему, процедуры и деятельность и определяет их адекватность или соответствие.

Это самый важный из всех аудитов, он обеспечивает руководство организации информацией: об эффективности и продуктивности всей системы менеджмента, является ли их политика удовлетворительной или нет; и какие изменения нужны. Современные системы качества должны действенно реагировать на изменения, внутренние и внешние.

Правильная организация процесса внутреннего аудита помогает каждому работнику на своем месте определить, насколько верно он выполняет предписанные ему функции и свое взаимодействие в процессе.

Поэтому независимо от класса и типа аудита или проверки, они должны проводиться квалифицированным и обученным персоналом.

Ценность внутреннего аудита зависит от того, как запланировано его проведение, как он осуществляется и каковы его результаты. Для этого в ходе аудита важно получить как можно больше данных, при этом необходимо тщательно выбирать области для проверок, определить приоритетные направления и сосредоточиться на них. Для получения объективной информации в программу аудита следует включить следующее:

- контракты, т. к. в них содержатся конкретные требования. Это лучшее подспорье для аудитора, где он может проверить, насколько требования контракта выполняются;

- технические условия, имеющие регулирующий характер, в отдельных отраслях промышленности ТУ в значительной степени регулируют производственные процессы.

Он в первую очередь дает возможность определить, насколько обязательные и принятые по собственному усмотрению процедуры и запланированные мероприятия правильно составлены, выполняются и направлены на предупреждение отрицательных последствий. Значимость результатов внутренних аудитов также в том, что они могут быть использованы независимыми экспертами для оценки способности организации вскрывать существующие в ней несоответствия стандарту и находить возможность для непрерывного улучшения, используя стандарт ГОСТ РИСО 9004–2001.Большое распространение получила самооценка на соответствие.

«+» и «-» внутр. а. по сравнению с внеш.

+ -
- знание внутренними аудиторами особенности организации; - отсутствие негативного отношения сотрудников проверяемых подразделений к в.а., которые не воспринимаются ими как посторонние для организации лица; - знание в.а. специфики коммуникаций, действующих в организации; - знание в.а. неформальных лидеров, чья информация м.б. полезна при аудите; - возможность использования конфиденциальной инф-ции в отчетах об аудитах; -отсутствие дефицита времени при подготовке к аудиту, обеспечивающее возможность более детального изучения проверяемого объекта; - возможность более глубокого анализа объектов аудита; - возможность одновременного использования вн.аудиторов не только в роли аудитора, но и в роли эксперта. - менее высокий чем при внеш.а уровень объективности заключений ввиду возможной предвзятости внутр.а к некоторым сотрудникам; - менее высокая чем при внеш.а интенсивность работы внутр. а; - выявление недостатков подразделений внутр.а воспринимается болезненно; - уровень квалификации внутр.а ниже чем внеш.а; - результаты внутр.а рассматриваются как менее значимые чем при внеш.а; - результаты внутр.а недостаточно авторитетны для того, чтобы их использовать для рекламы организации; - затраты на внутр.а определяютяся менее точно чем на внеш.а.


Роли аудиторов

Внутренний аудитор Внешний аудитор
Служащий фирмы Роль консультанта Поддержка руководства Независимая фирма Роль консультанта Помощь внутренним аудиторам Помощь фирме

Основные этапы аудита

ГОСТ Р ИСО 19011-2003 "Руководящие указания по аудиту СМК и/или систем экологического менеджмента" определяет аудит качества как:Систематический независимый и документированный процесс получения свидетельств аудита (проверки) и объективного их оценивания с целью установления степени выполнения согласованных критериев аудита (проверки)(ГОСТ Р ИСО 9000).Критерии аудита – совокупность политики, процедур или требований.

Целями аудита качества являются:

1. Оценить адекватность и эффективность мероприятий по качеству внутри организации путем сбора и использования объективных доказательств.

2. Определить и зарегистрировать примеры несоответствий мероприятий по качеству и указать, если это возможно, причины.

Этапы:

1. Сбор информации. 2. Планирование и подготовка. 3. Вводное совещание. 4. Аудит. 5. Совещания по взаимодействию группы. 6. Заключительное совещание. 7. Последующие действия.

Приготовления обычно требуют приблизительно 40 % времени, отведенного для аудита. Эта стадия включает этапы 1 и 2. Сюда относятся действия, предпринимаемые руководством и администраторами программы аудита, а также время, потраченное аудиторами на сбор информации, анализ документов, планирование и подготовку. Вторая стадия (выполнение аудита) охватывает этапы 3, 4 и 5 и обычно требует приблизительно 40 % всего времени. Составление отчетов (ведется непрерывно в ходе аудита) и последующие действия требуют по 10 % времени.

Сбор информации

Перед тем как приступить к сбору всей необходимой информации, требуемой для аудита, аудитор должен получить от менеджера программы аудитов следующую фундаментальную информацию:

1. Причина аудита. 2. Объем аудита.

Объем аудита определяет границы аудита с учетом: участков, которые нужно проверить; частей организации, которые должны быть охвачены аудитом.

Аудитор или руководитель группы должен установить следующую информацию об участке, который нужно проверять:

1. Виды деятельности. 2. Сложность операций. 3. Размер подразделения/участка.

Также следует определить следующие момента о проверяемой организации:

-Осознание персоналом организации своей способности отвечать особым требованиям по качеству, которых от них ожидают.

-Возможность заблаговременного предоставления Руководства по качеству для осуществления аудита на адекватность.

2. Планирование и подготовка

Должны быть выполнены следующие процессы:

1. Определите объем работы и время, которое потребуется. Это повлияет на объем и сложность аудита. Но следует помнить, что аудиты стоят денег, поэтому проверка должна быть краткой.

2. Установите даты, приемлемые для проверяемых и аудиторов, и заблаговременно известите их об этом. (Даты часто согласуются руководством программы аудитов.)

3. Определите подход. Аудит может планироваться, как серия горизонтальных или вертикальных проверок или, как комбинация этих двух подходов.

4. Подготовьте план аудита, назначив индивидуальные задачи членам группы. Следует избегать также твердого графика. Рекомендуется составлять график на время до и после полудня. Планируя аудит, руководитель группы должен помнить, что нужно охватить все смены, если они есть.

5. Подготовьте рабочие документы: контрольные листы, формы, стандарты, руководящие указания и т. д.

6. Известите аудируемого, направив: План аудита, График, Матричный план, Контрольные листы. Очень хорошая практика - предоставить аудируемому до аудита как можно больше информации. Это помогает устранить любые возможные опасения и создает атмосферу взаимного сотрудничества.

7. Если будет работать группа аудиторов, убедитесь в полной готовности группы.

8. Получите всю необходимую документацию для анализа.

9. Проинформируйте проверяемого о необходимости вводного совещания.

Вводное совещание

Главная цельпредставить группу и установить основные правила. Ведущий аудитор:

1. Представляет группу.

2. Подтверждает причину проведения аудита и его объем.

3. Подтверждает критерии (стандарт или другие), используемые в качестве основы для аудита.

4. Детализирует: кто, что и когда будет выполнять. План аудита будет предоставлен заранее, но краткий анализ необходим, чтобы проверить, не потребуются ли изменения в последнюю минуту.

5. Объясняет, что аудит будет выборочным.

6. Гарантирует аудируемым конфиденциальность всей информации, полученной в ходе аудита.

7. Объясняет, как будут сообщаться результаты аудита.

8. Дает пояснения о несоответствиях, способах отчетности по ним и классификации (существенные, несущественные и так далее).

9. Согласует статус документации системы качества, которая должна использоваться в процессе аудита.

10. Проверяет осведомленность проверяемого персонала о проведении аудита.

11. Обсуждает любые требования безопасности, которые нужно соблюдать и любые меры безопасности, необходимые аудиторам.

12. Объясняет необходимость заключительного собрания, его детали, дату и цель.

13. Отвечает на вопросы, касающиеся аудита.

Следует заметить, что руководитель группы председательствует на собрании и должен управлять им. Это необходимо делать вежливо, тактично и дипломатично.

Проведение аудита

В ходе аудита руководитель группы несет ответственность за:

1. Обеспечение полноты проведения аудита.

2. Гарантию того, что отчеты о несоответствиях основаны на полноценных объективных доказательствах и сформулированы четко и кратко.

3. Регулярность проведения совещаний группы.

4. Плановое проведение аудита, включая, при необходимости, перераспределение ресурсов.

Члены группы должны помнить, что все отчеты о несоответствиях должны быть:

1. Ясными и краткими.

2. Основанными на объективном и обоснованном доказательстве.

3. Со ссылками на соответствующее требование/стандарт.

Технология проведения аудита системы качества включает следующие операции:

а) проверка наличия документов системы (системы менеджмента качества, системы качества, системы управления качеством), в том числе: проверка наличия актуализированного, утвержденного руководством и согласованного со службой качества перечня документов системы, обязательных для применения в проверяемом подразделении, проверка условий хранения документов системы, проверка выполнения функций поддержания документов системы в рабочем состоянии уполномоченным лицом,

б) проверка соответствия документов системы установленным требованиям, в том числе: проверка правильности оформления документов системы, проверка возможности идентификации документов системы, проверка актуализации документов системы, проверка адекватности содержания документов системы требованиям стандарта ИСО 9001, проверка полноты изложения процедур в документах системы, проверка адресности документов системы,

в) проверка выполнения требований документов системы, в том числе: проверка соответствия деятельности и ее результатов проверяемого подразделения запланированным в системе мероприятиям, беседы с сотрудниками проверяемого подразделения, визуальное ознакомление с состоянием регистрируемых данных, оборудования и средств измерений, рабочих мест, мест отдыха, проверка факта обучения персонала при внедрении новых документов системы.

г) выявление несоответствий, в том числе: обнаружение, идентификация и регистрация несоответствий, классификация несоответствий по их значимости, протоколирование несоответствий,

д) составление отчета об аудите, в том числе: сбор и обработка необходимых материалов, подготовка, обсуждение и принятие заключения по аудиту, составление и утверждение отчета.

е) разработка корректирующих действий

ж) инспекционный контроль

5. Совещания по взаимодействию группы. Совещания по взаимодействию группы необходимо проводить для гарантии того, что объем аудита охвачен полностью. На этих встречах также сопоставляют результаты и обсуждают несоответствия. Как правило, самое удобное время для таких встреч - обеденный перерыв или время, ближе к концу рабочего дня.

Заключительное совещание

Как правило, заключительное совещание проводится в конце аудита. На нем обычно присутствуют те, кто был на вводном совещании. Аудиторы должны сообщать о результатах аудита полностью, а не ограничивать отчет несоответствиями. Все положительные наблюдения должны быть также сообщены.

В повестку собрания должно быть включено следующее:

1. Благодарность аудируемым за оказанную помощь.

2. Повторное представление группы аудиторов.

3. Краткое заключение по объему аудита.

4. Разъяснение причины и цели аудита и метода, который был использован.

5. Здесь должно быть сказано, что аудит был выборочным, и поэтому не все несоответствия были выявлены.

6. Еще раз подтвердить конфиденциальность.

7. Просьба о том, что все вопросы и обсуждения следует перенести на конец собрания.

8. Сообщение каждого члена группы по его области аудита. Только факты.

9. Приглашение проверяемых принять участие в обсуждении любых специфичных моментов.

10. Согласование сроков завершения корректирующих действий.

11. Объяснение, где это применимо, последующих действий.

12. Предоставление всех индивидуальных отчетов о несоответствиях и итогового отчета. Если это рукописный вариант (что бывает необходимо), то за ним должна последовать идентичная напечатанная копия.

В ходе внутренних аудитов все встречи имеют тенденцию быть довольно неофициальными, если это небольшая организация. Вводное и заключительное совещание по усмотрению высшего руководства могут не входить в обязательные этапы внутреннего аудита.

Наши рекомендации