jueves, 13 de mayo de 2021

QUÉ CONSIDERACIONES SE DEBEN TENER EN CUENTA AL REALIZAR LAS AUDITORÍAS REMOTAS?

Las auditorías remotas son alternativas viables cuando se presentan ciertas circunstancias o eventos extraordinarios que pueden ir más allá del control de las empresas, por presentar un riesgo en el sitio o sitios que se debe evaluar. 

Todas estas situaciones son denominadas como “causas de fuerza mayor”, se puede manifestar de distintas formas:
  • Guerras
  • Huelgas
  • Disturbios
  • Inestabilidad política
  • Tensión geopolítica
  • Terrorismo
  • Crimen
  • Pandemias
  • Inundaciones
  • Terremotos
  • Hackeos
  • Desastres naturales, etc.
Para llevar a cabo las auditorías remotas se deberá tener en cuenta que es necesario cumplir con todos los elementos de una presencial, un grupo de trabajo de auditores y los resultados de la auditoría deberán ser testeados por la entidad correspondiente. Es necesario conocer cuáles serán las consideraciones a tener en cuenta durante las diferentes etapas en las auditorías remotas:

Viabilidad de las auditorías remotas

Para generar confianza, de que al realizar las auditorías remotas se consiguen los objetivos correspondientes, el auditor líder tiene que comunicarse de forma previa con el responsable del sistema de gestión de la empresa auditada con la que establecer y abordar un conjunto de acciones con las que mitigar la incertidumbre de los resultados, considerando:
  • Si la entidad de acreditación, el gobierno o alguna parte interesada considera que los resultados de la auditoría remota son válidos.
  • Los objetivos de la auditoría se corresponden con el programa de auditoría.
  • La complejidad del sistema de gestión.
Actividades previas a la auditoría

Para llevar a cabo de forma eficiente las auditorías remotas es necesario contar con un auditor líder que lleve a cabo las siguientes consideraciones:
  • Establecer un canal de comunicación con el responsable del sistema de gestión de la organización auditada para determinar la plataforma de trabajo, entrevistar a los líderes de procesos e intercambiar información, confirmar los controles operacionales, establecer horarios de atención de auditoría y la forma en la que se abordará la confidencialidad de la información.
  • Establecer un equipo de auditores
  • Favorecer que el equipo auditor tenga la mayor información posible sobre la organización o los procesos que debe evaluar.
Elaborar el plan de auditoría

Para desarrollar un plan de auditorías remotas, el auditor líder debe:
  • Incluir un tiempo previo al inicio de la auditoría para las pruebas de último momento.
  • Considerar el tiempo requerido para realizar la evaluación por parte de la alta dirección.
  • Justificar el motivo por el que se lleva a cabo la auditoría de forma remota.
  • Tener en cuenta la amplitud de tiempo que se establece el programa de auditoría según el nivel de preparación que tenga la empresa.

Para llevar a cabo las auditorías remotas se deberá tener en cuenta que es necesario cumplir con todos los elementos de una presencial.
Desarrollar la auditoría

Para llevar a cabo la auditoría, el auditor líder y su equipo deberán tener en consideración las diferentes etapas de la evaluación:
  • Es necesario llevar a cabo una reunión de apertura para cumplir con los requisitos que especifica la norma, explicar los motivos de realizar la auditoría de forma remota, establecer cuáles serán los medios tecnológicos utilizados para realizar las entrevistas, confirmar la identidad de los asistentes, confirmar el estatus de la operación de la organización, notificar las condiciones de confidencialidad, etc.
  • Durante el proceso de auditoría es necesario que sean puntuales, si se encuentran dificultades técnicas se deberán solventar lo antes posible, tomar decisiones en conjunto para conseguir los objetivos establecidos, etc.
  • Al inicio de la evaluación de cada proceso se deberá confirmar que el auditado se encuentra familiarizado con la tecnología de la información, establece el tiempo necesario para que el auditado conozca los requisitos que se pretende evaluar, etc.
  • Durante la evaluación de cada proceso o área se llevarán a cabo entrevistas online, es importante tratar de no interrumpir al auditado, revisar las evidencias del sistema de gestión, personal a entrevistar, observación de las áreas específicas, etc.
  • La comunicación entre auditores es muy importante, ya que se comunican las posibles dificultades técnicas, la disponibilidad de los auditados, los hallazgos confirmados, etc.
  • Previo al cierre de la auditoría se deberá realizar una revisión de todos los objetivos de la auditoría y confirmar en qué grado se cumplieron.
  • Reunión de cierre, en este caso se abordan todos los puntos establecidos para la reunión de cierre, se informa de las actividades que quedan pendientes de evaluar y el impacto que tendría en los resultados, se confirman las cláusulas sobre la confidencialidad de la información, se comentan las fortalezas, debilidades y áreas de mejora, etc.
Redacción del informe de auditoría
  • El auditor líder tiene que asegurar que el contenido del informe de auditora quede registrado.
  • Los elementos que no permiten conseguir los objetivos de las auditorías remotas.
  • La necesidad y puntos específicos para actualizar el programa de auditoría.
  • La incertidumbre de los resultados de la auditoría en relación con la evidencia evaluada.

Tomado de: https://www.nueva-iso-9001-2015.com/

No hay comentarios.: