Mostrando las entradas con la etiqueta ISO 19011. Mostrar todas las entradas
Mostrando las entradas con la etiqueta ISO 19011. Mostrar todas las entradas

lunes, 10 de julio de 2023

PRINCIPALES BENEFICIOS DE REALIZAR AUDITORÍAS INTERNAS DE CALIDAD

De cara a conocer la importancia que juegan en la organización las auditorías internas, es importante conocer los principales beneficios de realizar auditorías internas de calidad.

Debido al creciente impulso que la certificación ISO 9001 ha adquirido en los últimos años, las auditorías de calidad también han visto incrementado su protagonismo.

Concretamente, las auditorías internas de calidad, se llevan a cabo según los procedimientos de la organización.

Pueden ser hechas por el propio personal, debidamente capacitado, o bien contratar a uno externo para su realización. Siempre en unos intervalos de tiempo predefinidos.

El objetivo perseguido con las mismas es revisar si el SGC de la organización cumple con los requisitos de la norma ISO 9001:20015, así como con los propios requisitos del sistema que la organización haya establecido.

Igualmente, busca comprobar que el SGC se ha implementado correctamente y se mantiene con eficacia.

De manera general, uno de los principales beneficios de hacer auditorías internas de calidad, es el permitir que los principales responsables de la organización puedan tomar decisiones con base en la situación de la gestión de calidad mostrada por tales auditorías, a fin de realizar ciertas reorientaciones, en caso de ser necesario, hacia la consecución de sus objetivos previstos.

Veamos a continuación, de manera detallada, los principales beneficios de hacer auditorías internas de calidad.

Principales beneficios de realizar auditorías internas de calidad

1.— Permiten obtener una comparación de los procedimientos de gestión de calidad que la organización tiene documentados con las prácticas observadas.

Así pues, detecta aquellos casos en los que bien, por requerimiento de clientes, regulaciones u otras consideraciones, las prácticas se han modificado, sin que se haya actualizado en los documentos, el nuevo modo de operar.

2.— Identifica los fallos existentes en los diferentes procesos de gestión de la calidad de la organización.

3.— Logra una mejora de la comunicación interna, pues a través de las reuniones informativas para transmitir los hallazgos de las auditorías internas, fomenta que el personal esté informado tanto de sus actividades como de las del resto.

Esto evita el que se realicen acciones de forma incorrecta por falta de información.

4.— Detecta cuestiones que pueden llegar a ser graves, dando incluso lugar a sanciones en caso de incurrir en incumplimiento.

5.— Descubre posibles oportunidades en lo referente a eliminación de residuos, lo cual es un aspecto que juega especial importancia en la eficiencia de la fabricación.

6.— Identifica deficiencias en la forma en que los diferentes procesos de la organización han sido definidos.

Es sumamente relevante, pues para hacer cualquier actividad que se ha planificado, recurrimos a ver previamente los procedimientos e instrucciones definidas.

De forma que si no contamos con ellas, corremos el riesgo de no lograr el objetivo perseguido con dicha actividad.

7.— Plantea las acciones correctivas y preventivas a aplicar a fin de poner solución a las no conformidades detectadas.

8.— Controla que la aplicación de tales acciones correctivas y preventivas se ha realizado de manera efectiva y en el tiempo adecuado.

9.— Propone recomendaciones para optimizar las prácticas de gestión de la calidad, logrando reducir costes.

10.-Promueve la mejora continua de los procesos de la organización, pues mediante las acciones correctivas y eliminación de problemas en conjunto con las acciones preventivas, es posible obtener importantes beneficios en el proceso en cuestión.

Importancia de las auditorías internas de calidad

Aún, hay muchas organizaciones que continúan viendo a las auditorías internas como una obligación, sin llegar a ver los beneficios de hacer auditorías internas de calidad.

Sin embargo, y tal como hemos visto, mediante una adecuada planificación, implementación y revisión de las auditorías internas de calidad, aportarán un verdadero valor al conjunto de procesos de gestión de la calidad de nuestra organización.

Tomado de: https://www.escuelaeuropeaexcelencia.com/

sábado, 29 de abril de 2023

¿QUÉ ES LA NO CONFORMIDAD ISO 9001 Y CÓMO SE REALIZA LA DOCUMENTACIÓN?

Las auditorías en las empresas se realizan con el objetivo de analizar si el Sistema de Gestión de la Calidad se está llevando a cabo, si se ha implementado de forma eficaz y se aplica la mejora continua.

La empresa certifica que se ha implantado un Sistema de Gestión de la Calidad cuando se cumplen los requisitos de las normas ISO 9001.

En las auditorias el objetivo es verificar el Sistema de Gestión de la Calidad, no ver que fallos existen, pero en el caso de que en la auditoría se declare una no conformidad es imprescindible que se documente correctamente.

¿Qué es una no conformidad ISO 9001?

La no conformidad es que uno de los requisitos de la norma no se esta cumpliendo.

En una no conformidad bien documentada existen tres partes:

  1. Hay una evidencia de la auditoria que verifica los hallazgos del auditor.
  2. Un registro del requisito contra el cual la no conformidad se detecta.
  3. El enunciado de la no conformidad.

La no conformidad en la ISO 9001 es que alguno de los requisitos de la norma no se cumple.

Aunque estas tres partes necesitan ser abarcadas, en la práctica real, es la evidencia de auditoría la que debe ser identificada y documentada. Esto es porque un auditor competente observará situaciones que puedan ser una no conformidad potencial durante la auditoría, aunque se encuentre seguro en ese momento. El auditor deberá documentar las evidencias de auditoría de la no conformidad potencial en sus notas de auditoría antes de utilizar las pistas adicionales para confirmar si realmente es una no conformidad.

Si no existe evidencia, no hay no conformidad. Si existe evidencia, esta debe ser documentada como una no conformidad en vez de ser suavizada con otra clasificación. A lo largo, ni la empresa, ni sus clientes, ni el cuerpo de certificación se benefician por la utilización de clasificaciones suaves, ya que se tiene el riesgo de haber dado a la no conformidad una baja prioridad para acciones correctivas.

La evidencia de auditoría tiene que ser documentada con suficiente detalle para que la empresa auditada pueda encontrar y confirmar de forma exacta lo que el auditor ha observado.

Lo siguiente que el auditor necesita hacer es identificar y registrar el requisito específico que no ha sido cubierto. Una no conformidad es un no cumplimiento de un requisito, por lo que si el auditor no puede identificar el requisito, entonces el auditor no puede levantar una no conformidad.

Todos los requisitos pueden venir de diferentes fuentes, por ejemplo todos los requisitos pudieran estar especificados en la norma ISO 9001 en el sistema de gestión de la empresa, en las regulaciones legales aplicables, o por los clientes de la empresa. Una vez que la no conformidad contra un requisito específico es confirmada, esta necesita ser documentada.

Esto puede ser tan simple como referenciar la norma y la cláusula específica. La norma ISO 9001 contiene cláusulas que incluyen más de un requisito. Es importante que el auditor de forma clara identifique y registre el requisito específico relativo a la no conformidad, por ejemplo transcribiendo de la norma ISO 9001 en el texto exacto del requisito que es aplicable a la evidencia de la auditoría. Esto puede aplicarse a otras fuentes de requisitos.

La parte final de documentar una no conformidad, es la escritura de la declaración de la no conformidad. El enunciado de la no conformidad dirige el análisis de la causa, la corrección y la acción correctiva que realice la empresa, por esto necesita que sea precisa.

El enunciado de la no conformidad debe:

  • Ser autoexplicado y relacionado a la parte correspondiente del sistema
  • No ser ambiguo, lingüísticamente correcto y lo más conciso posible
  • No ser una repetición de la evidencia de la auditoría o utilizando en lugar de la evidencia de auditoría

Para resumir, una no conformidad bien documentada tendrá tres partes:

  • La evidencia de auditoría
  • El requisito
  • El enunciado de la no conformidad

Las tres partes de la no conformidad se encuentran bien documentadas, el auditado o cualquier otra persona con conocimientos suficientes que pueden ser capaces de leer y entender la no conformidad.

Esto sirve como registro útil para futuras referencias. Con el objeto de proporcionar trazabilidad, facilitar el progreso de las revisiones y evidenciar la terminación de las acciones correctivas, es esencial que las no conformidades sean registradas y documentadas de una forma sistemática. Una forma de conseguir esto es mediante la utilización de un formato de reporte de no conformidad.

Tomado de: http://eqssa.com/

jueves, 6 de octubre de 2022

QUÉ ES IMPORTANTE EN UNA AUDITORÍA INTERNA?

En el artículo de hoy, vamos a hablar de uno de los elementos que afectan a la mayoría de las empresas: las Auditorías Internas.

Una auditoría interna es un proceso bastante complejo que requiere de una preparación previa exhaustiva. En general, implica un proceso de revisión, evaluación y validación.

Si queremos aplicar una Auditoría Interna a alguna norma ISO en concreto, o a un conjunto de éstas en un sistema integrado de gestión, ese proceso de revisión, evaluación y validación debe seguir las directrices que la norma exije.

Es importante realizar auditorías para encontrar posibles problemas en cuanto a la consecución de los objetivos de la empresa. Con una auditoría interna se encontrarán los elementos que se deben solucionar para evitar que no se consigan los objetivos establecidos por la dirección de la empresa.

5 puntos para realizar una Auditoría Interna

1- Previsión

Como hemos dicho, una auditoría interna es un proceso complejo, por lo que la antelación y la previsión con los detalles de una auditoría interna le ayudarán a pasarla.

Es por eso, que el responsable de acompañar al auditor durante el proceso, debe tener todo listo podrá facilitar todos los datos e información que el auditor necesite. Otro consejo a su vez, podría ser realizar simulacros. Así se podrían descubrir los posibles errores en los puntos a evaluar y solucionarlos antes de la auditoría real.

2- Tareas Pendientes

Una auditoría interna implica un proceso de mejora continua dentro de las empresas. Por lo tanto, podría tener como referencia otras auditorías y observar cuales eran las no conformidades pendientes de resolver. Hay que resolver esas tareas pendientes antes de pasar la siguiente auditoría para así pasarla sin problema y no cometer los errores que teníamos pendientes de resolver.

Es importante tener en cuenta el proceso de mejora continua, que ya tiene su espacio en la ISO 9001:2015.

3- Tiempo

El proceso de auditoría interna no debe realizarse a la ligera. Debe tomarse el tiempo que sea necesario con el objetivo de realizar los controles y verificaciones con detalle. Como consejo, podría cancelar las actividades empresariales rutinarias y formar a los empleados para ayudar lo máximo posible durante la auditoría.

4- Checklists

El uso de checklist es una herramienta sencilla que puede ayudar tremendamente tanto en procesos de auditoría como a la empresa en general.

Sabemos que podemos incluir una serie de ítems o elementos a realizar e ir marcándolos una vez que se hayan completado. Sus ventajas radican en que de una forma simple y rápida podemos comprobar lo que se ha realizado hasta el momento. Evitando errores humanos, facilitando la comunicación con otras empresas, organización… entre otras muchas ventajas.

En el caso de una auditoría interna podríamos realizar un checklist con los documentos necesarios que debemos presentar y con el plazo de tiempo de entrega adecuado.

5- Atención con las plantillas y patrones genéricos

Es cierto que utilizar la herramienta de checklist nos ayudará tanto a la empresa como en el proceso a la hora de realizar auditorías internas. ¿Cuál es el problema? El problema nos viene cuando utilizamos alguna plantilla genérica o utilizada en diferentes empresas.

Esto es un grave error que se comete, ya que la realidad de cada empresa es diferente y se necesita que cada checklist que se confecciones esté ajustado a las necesidades de cada una. Por lo tanto, lo recomendable es realizar las nuestras propias.De esta forma, se conseguirá sacar el máximo rendimiento de la herramienta y obtener los máximos beneficios de esta.

Tomado de: http://eqssa.com/

jueves, 12 de mayo de 2022

QUÉ DEBEMOS SABER SOBRE LAS AUDITORÍAS INTERNAS?

En el artículo de hoy, vamos a hablar de uno de los elementos que afectan a la mayoría de las empresas, las auditorías internas.
Una auditoría interna es un proceso bastante complejo. Requiere que haya una preparación previa exhaustiva. En general, implica un proceso de revisión, evaluación y validación. Si queremos aplicarlo a alguna norma ISO en concreto, ese proceso de revisión, evaluación y validación debe seguir las directrices que la norma exija.

Es importante realizar auditorías para encontrar posibles problemas en cuanto a la consecución de los objetivos de la empresa. Con una auditoría interna se encontrarán los elementos que se deben solucionar evitando así que no se consigan los objetivos establecidos por la dirección de la empresa.

A continuación, vamos a dar una serie de consejos para tener éxito con sus auditorías internas.

Primero, sea previsor

Como hemos dicho, una auditoría interna es un proceso complejo, por lo que la antelación y la previsión con los detalles de una auditoría interna le ayudarán a pasarla. Es por eso, que el responsable de acompañar al auditor durante el proceso, debe tener todo listo podrá facilitar todos los datos e información que el auditor necesite. Otro consejo a su vez, podría ser realizar simulacros. Así se podrían descubrir los posibles errores en los puntos a evaluar y solucionarlos antes de la auditoría real.

Segundo, tareas pendientes

Una auditoría interna implica un proceso de mejora continua dentro de las empresas. Por lo tanto, podría tener como referencia otras auditorías y observar cuales eran las no conformidades pendientes de resolver. Hay que resolver esas tareas pendientes antes de pasar la siguiente auditoría para así pasarla sin problema y no cometer los errores que teníamos pendientes de resolver. En el caso de que sea la primera auditoría que pasa la organización, podemos recurrir a ayuda externa para que nos ayuden, basados en el conocido ciclo PHVA (Planear, Hacer, Verificar y Actuar) y es uno de los pilares de las nuevas normas ISO.
Prevenir, tiempo, checklists, plantillas genéricas y tareas pendientes son elementos importantes de las Auditorías Internas.
Tercero, tiempo

El proceso de auditoría interna no debe realizarse a la ligera. Debe tomarse el tiempo que sea necesario con el objetivo de realizar los controles y verificaciones con detalle. Como consejo, podría cancelar las actividades empresariales rutinarias y formar a los empleados para ayudar lo máximo posible durante la auditoría.

Cuarto, checklists

El uso de checklist es una herramienta sencilla que puede ayudar tremendamente tanto en procesos de auditoría como a la empresa en general.

Precisamente recientemente publicamos un artículo sobre cómo los checklist pueden ayudar a su organización si desea informase.

Sabemos que podemos incluir una serie de ítems o elementos a realizar e ir marcándolos una vez que se hayan completado. Sus ventajas radican en que de una forma simple y rápida podemos comprobar lo que se ha realizado hasta el momento. Evitando errores humanos, facilitando la comunicación con otras empresas, organización… entre otras muchas ventajas.

En el caso de una auditoría interna podríamos realizar un checklist con los documentos necesarios que debemos presentar y con el plazo de tiempo de entrega adecuado.

Quinto, atención con las plantillas y patrones genéricos

Es cierto que utilizar la herramienta de checklist nos ayudará tanto a la empresa como en el proceso a la hora de realizar auditorías internas. ¿Cuál es el problema? El problema nos viene cuando utilizamos alguna plantilla genérica o utilizada en diferentes empresas.

Esto es un grave error que se comete, ya que la realidad de cada empresa es diferente y se necesita que cada checklist que se confecciones esté ajustado a las necesidades de cada una. Por lo tanto, lo recomendable es realizar las nuestras propias. De esta forma, se conseguirá sacar el máximo rendimiento de la herramienta y obtener los máximos beneficios de esta.

Tomado de: https://www.isotools.org/

PUNTOS CLAVE PARA AUDITAR ISO 9001:2015

Hoy por hoy la decisión de implementar un sistema de gestión de la calidad en una organización es una medida estratégica para mejorar su desempeño global y proporcionar una base sólida del desarrollo sostenible.
El éxito del cumplimiento de este propósito se centra en dos ejes principales, la “cultura de calidad” y la “conformidad con la ISO 9001”.

En este sentido, la “cultura de calidad” se refiere al grado de conciencia, participación, compromiso, actitud colectiva y comportamiento de la organización con respecto a la calidad y la “conformidad con ISO 9001” se refiere al grado de madurez del SGC, siendo este directamente proporcional al grado en que la organización cumple con los requisitos de ISO 9001.

En efecto la auditoría, es el mecanismo para evaluar estos dos ejes, siendo está un proceso metódico, independiente y documentado para obtener evidencias objetivas, y evaluarlas de manera ecuánime, con el fin de determinar el grado en que se cumplen los criterios de auditoría (los requisitos de la ISO 9001, requisitos del SGC, entre otros). El objetivo principal de toda auditoria debería ser agregar valor a la organización.

Pero ¿Qué significa «agregar valor»? y ¿Cómo se puede “agregar valor” con las auditorías de los SGC?,¿Es posible agregar valor sin comprometer la integridad de la auditoría, respetando los principios y sin brindar consultoría?

La RAE define valor agregado, como el incremento del valor de un bien a consecuencia de un proceso productivo o de distribución, desde un punto de vista más general, un valor agregado es un beneficio adicional que se ofrece (característica diferenciadora) y que es altamente valorado por el mercado. De modo que, en palabras sencillas «agregar valor» significa hacer algo más útil.

En este sentido es probable que el enfoque para «agregar valor» en un SGC, sea un efecto del nivel de madurez del SGC y de la madurez de la cultura de calidad de la organización, o en otras palabras el incremento de la utilidad del SGC probablemente es proporcional al incremento del nivel de cumplimiento con respecto a los requisitos de ISO 9001.

Un auditor efectivo, en lugar de simplemente buscar el cumplimiento formal de los requisitos de la norma, se enfoca en observar la efectividad real del sistema de gestión y descubrir los beneficios y oportunidades de mejora que la adopción del sistema brinda a la organización.

Lograr una auditoría que agregue valor puede ser un proceso complejo, este articulo orienta los puntos claves a evaluar en una auditoria desde una perspectiva holística, que permita a su vez, generar resultados útiles para las diferentes partes involucradas en la auditoría:

Enfoque a procesos (requisito 4.4.)

El uso del «enfoque basado en procesos» es un requisito obligatorio para ISO 9001: 2015 y uno de los más importantes para un sistema de gestión de calidad. La cláusula 4.4 establece requisitos integrales para que una organización determine y aplique los procesos necesarios para su SGC. Los auditores deben comprender que auditar un SGC es auditar los procesos y sus interacciones de una organización.

Consejos para el auditor sobre cómo agregar valor:
  • Concéntrese más en el proceso y menos en los procedimientos. Algunos procedimientos documentados, instrucciones de trabajo, listas de verificación, etc. pueden ser necesarios para que la organización planifique y controle sus procesos, pero la enfoque de la auditoria debe centrarse en el análisis y rendimiento del proceso.
  • Utilice el enfoque «Planificar-Hacer-Verificar-Actuar» para evaluar la efectividad de los procesos. Para ello en cada proceso evaluado se debe preguntar ¿Se ha planeado el proceso?, ¿La ejecución se llevó a cabo según la planificación?, ¿Se lograron los resultados planificados? Y finalmente ¿Se están identificando e implementando acciones para tratar las no conformidades, los riesgos y las oportunidades de mejora?

 ¿Cómo se puede “agregar valor” con las auditorías de los SGC?
Indicadores (requisito 4.4.1 c)

Los indicadores de desempeño, son necesarios para asegurarse de la operación eficaz y el control de los procesos. Los auditores deben conocer como auditar la efectividad de estas métricas, más allá del resultado

Consejos para el auditor sobre cómo agregar valor:
  • Verifique la aplicabilidad y validez los indicadores. Revise cómo asegura la organización la validez de la información y la consistencia de los resultados de los indicadores.
  • Concéntrese en el valor agregado del resultado de los indicadores de desempeño de los procesos. Más que en el cumplimiento del indicador, enfóquese en el valor agregado que brinda dicha información, y en la coherencia e importancia de los análisis del seguimiento y de las mediciones de los indicadores.
Riesgos y Oportunidades (requisito 6.1.)

El enfoque basado en riesgos es uno de los principios de los SGC y de las auditoria, por lo no se debe auditar los riesgos y oportunidades como actividad independiente, sino que debe estar implícito durante toda la auditoría de un SGC, incluso al entrevistar a la alta gerencia. Un auditor debe evaluar los riesgos y oportunidades en toda a auditoria y recopilar evidencia objetiva su tratamiento.

Consejos para el auditor sobre cómo agregar valor:
  • Valide que la organización conoce y comprende su contexto. Corrobore si la alta dirección ha considerado adecuadamente el contexto de su organización
  • Confirme que la organización comprende las necesidades y expectativas de las partes interesadas. Verifique que se identificaron, analizaron y priorizaron adecuadamente las necesidades y expectativas de las partes interesadas.
  • Verifique la consistencia y efectividad del método de gestión de riesgos de la organización. Considere de manera holística las actividades realizadas para identificar ¿Qué entradas utiliza para la determinación?, evaluar ¿Qué criterios y escalas de evaluación usa?, tratar ¿Cómo abordar sus riesgos y oportunidades determinados? y seguir ¿Evalúa la efectividad de las acciones? los riesgos y oportunidades del SGC.
Objetivos (requisito 6.2.):

Para que una organización tenga un SGC eficaz, el sistema de gestión debe estar alineado con su dirección estratégica y tener en cuenta la coherencia con el contexto y las partes interesadas relevantes, al planificar sus objetivos. Los auditores deben evaluar si la organización ha abordado esta premisa.

Consejos para el auditor sobre cómo agregar valor:
  • Valide la alineación estratégica de los objetivos de calidad del SGC y el direccionamiento estratégico. Los auditores deben verificar que los objetivos de la calidad han sido definidos, reflejar la política de calidad, y son compatibles con el contexto y la dirección estratégica de la organización y están alineados con la misión visión, valores, políticas, objetivos estratégicos, indicadores y planes operativos
  • Verifique que el despliegue de objetivos responde a las preguntas ¿Qué se va a hacer? ¿qué recursos se requerirán? ¿quién será responsable? ¿cuándo se finalizará? y ¿cómo se evaluarán los resultados?
Acciones correctivas (requisito 10.2)

El valor que la gestión de las acciones correctiva puede proporcionar a una organización, se puede mejorar o disminuir mediante la revisión que realiza un auditor de la respuesta y cierre que la organización dio a una no conformidad. Los auditores deben verificar que la organización se haya asegurado de que la acción correctiva tomada, no cree más problemas relacionados con la calidad del producto o servicio, o con la implementación del SGC.

Consejos para el auditor sobre cómo agregar valor:
  • Garantice que la organización haya abordado satisfactoriamente la corrección, el análisis de la causa y la acción correctiva
  • Verifique la aplicación del pensamiento basado en el riesgo al gestionar las acciones correctivas. El análisis de las no conformidades debería incluir como mínimo la frecuencia de materialización del problema (reincidencia) y el impacto sobre la capacidad de la organización de proporcionar productos conformes
  • Verifique la eficacia de las acciones correctivas. En este sentido el auditor debe validar que la solución implementada por la organización en respuesta a los resultados negativos fue útil y suficiente para garantizar la no reincidencia de la no conformidad.
Una auditoria que agrega valor proporciona a la alta dirección información confiable y verificable sobre la capacidad real de la organización de cumplir sus objetivos estratégicos, además le permite identificar las oportunidades de mejora y posibles áreas de riesgo de sus procesos, así como los problemas, que, si se resuelven, mejorarán el rendimiento de la organización

Finalmente recuerde si es posible agregar valor con las auditorias sin comprometer la integridad ni brindar consultoría, en consecuencia, uno de los principales consejos para desarrollar auditorias que agreguen valor, es revisar cómo mínimo los puntos clave y documentar adecuadamente las No Conformidades encontradas, a este propósito deben tener como mínimos tres partes
  • La declaración de no conformidad (Condición).
  • La evidencia de auditoría para respaldar los hallazgos del auditor (Consecuencia);
  • El requisito contra el cual se detecta la no conformidad (Criterio).

Tomado de: https://www.nueva-iso-9001-2015.com/

LAS 3 TÉCNICAS PRINCIPALES PARA LA REALIZACIÓN DE AUDITORÍAS ISO 9001

Los Sistemas de Gestión de la Calidad ISO 9001 han de someterse a auditorías periódicas, tanto internas como externas. 

Gracias a estas auditorías, se pueden obtener evidencias y hallazgos sobre cómo está funcionando este sistema de gestión, y en consecuencia tomar decisiones para mejorar los procesos de calidad. 

Tras una fase inicial de planificación, el auditor interno pasa a realizar el trabajo de campo, que parte de una reunión de apertura y de la aplicación de técnicas de auditoría según ISO 9001. En este artículo vas a descubrir cuántas técnicas existen y qué fuentes de información se utilizan en las auditorías de calidad.

Cuáles son las técnicas de auditoría de calidad más usadas

El auditor ISO 9001 buscará y evaluará evidencias a través de fuentes de información. Para ello, usará una serie de técnicas de auditoría principales. Entre ellas, la observación, la realización de entrevistas y el análisis de la información documentada. Estas técnicas no son excluyentes entre sí, sino complementarias. Vamos a profundizar a continuación en cada una de ellas.

1. La técnica de observación visual

A través de la observación directa, el auditor de calidad podrá verificar visualmente el ambiente de trabajo, la realización de actividades, quién las realiza, con qué se realizan y el resultado de las mismas. Para realizar esta actividad de observación, será útil que el auditor cuente con una lista de verificación, para seguir un orden específico.

Entre los diferentes aspectos que se pueden evaluar mediante una de las principales técnicas de auditoría ISO 9001 encontramos:
  • La observación de actividades. Es decir, analizar si se cumplen los procedimientos, si se controlan los procesos y si esos controles son eficaces.
  • Observación de instalaciones. Evaluar el estado de los almacenes, talleres o laboratorios, así como de las líneas de producción.
  • La observación de equipos. Consiste en evaluar si los equipos tecnológicos utilizados en la organización están verificados y si existe algún registro de los mismos.
2. La entrevista personal como técnica de auditoría

Ya que en ocasiones la observación directa no ofrece evidencias suficientes, otra técnica de mucha utilidad es la entrevista. De esta forma, el auditor podrá contrastar si se están cumpliendo los criterios de la auditoría o no.

En la realización de entrevistas, ya sea a empleados, directivos o cargos intermedios, el auditor puede realizar distintos tipos de preguntas:
  • Preguntas cerradas: Son las que se pueden responder con un sí o un no. Por ejemplo, preguntar al auditado si conoce la política de calidad de la compañía.
  • Las preguntas abiertas: Dan pie a respuestas más amplias. Por ejemplo: ¿Qué controles se usan en un determinado proceso?
  • Preguntas hipotéticas: Sirven para saber cómo reaccionaría el auditado ante determinadas situaciones. Por ejemplo: Si el auditor constata que no hay quejas de clientes, puede preguntar cuál sería el proceso a seguir en caso de que un cliente llamara con una queja.
  • Solicitudes de información: Más allá de las preguntas, el auditor ISO 9001 también puede solicitar que se le enseñen planos, certificados o registros de controles.
Las auditorías han de contar con una muestra suficiente como para no caer en errores de muestreo, que tergiversen las conclusiones finales de la auditoría. Para ello, el mejor consejo es llevar una adecuada planificación de las acciones a realizar durante el proceso de auditoría.


3. La revisión de la información documentada

Otra técnica de auditoría de calidad es la revisión de la información que se ha documentado en las fases de entrevistas y observación visual. Es muy importante en este punto tener en cuenta la seguridad de la información documentada. Más aún, cuando se trata de auditorías en remoto. Y es que existen reglamentos sobre protección de datos que han de cumplirse. Por ello, los auditores deberían recibir inducción sobre la toma de conciencia acerca de la seguridad de la información. De igual forma, es misión de la compañía proteger sus registros contra manipulaciones y accesos no autorizados.

En la auditoría de calidad, la comunicación es un factor clave. Por ello, cada auditor debe ir intercambiando información con su equipo conforme aplica las técnicas que hemos visto. Además, es aconsejable que también comunique a la organización auditada el estado de sus avances y cualquier problema que pueda surgir.

La importancia de las técnicas de auditoría

Las técnicas de auditoría ISO 9001 permiten a los auditores obtener evidencias y hallazgos en la auditoría. Estos elementos serán analizados por el equipo auditor a la hora de determinar las conclusiones de la auditoría. Por ello, aplicar las distintas técnicas correctamente es fundamental.

plía más información sobre las auditorías ISO 9001 visionando el siguiente vídeo, impartido por la experta María Altamirano.



Tomado de: https://www.ealde.es/

miércoles, 4 de mayo de 2022

CUÁL ES EL PAPEL QUE TIENEN LOS AUDITORES A LA HORA OTORGAR UN CERTIFICADO EN HSEQ?

Los requisitos mediante los que la mayoría de las organizaciones han obtenido el certificado en HSEQ mediante una entidad de certificación, es porque han cumplido con las normas ISO 9001, ISO 14001 e ISO 45001.

Hoy en día se puede integrar distintas funciones, siempre y cuando las circunstancias lo permitan. El desarrollo que se lleva a cabo de la organización en el sistema de gestión HSEQ permite un gran ahorro de los recursos y los esfuerzos, ya que los sistemas tienen aspectos comunes. Es necesario que sea fácil separar las distintas tareas que se llevan a cabo por una misma persona, es necesario conocer cuándo se encuentra cumpliendo con los requisitos establecidos por los sistemas de gestión.

Resulta fundamental conocer la integración de los distintos sistemas que la constituyen, facilitando que los diferentes miembros de las organizaciones se activen y participen en los logros de la misma.

Un proceso de certificación se realiza en diferentes pasos, una vez que la organización se encuentra decidida y acepta la propuesta que se le ofrece por parte de la empresa certificadora, tendría que transcurrir como un proceso normal, siendo el paso más crítico la auditoría. Con la auditoría se conforma la realidad de la organización, es necesario anotar los hallazgos, las no conformidades, las observaciones, etc.

De todo lo que hemos nombrado depende de que se llegue a un buen fin, es decir, lograr la certificación, durante este proceso se tiene llevar a cabo un trabajo transparente de parte del auditor o de forma contraria la falta ética dejándose sobornar, cuando son muy complacientes con el cliente que ha sido auditado.

La organización auditada es la más interesada en mejorar los procesos, si no la realizara, no solo se engaña ella misma si no que engaña al cliente, no es un acto de viveza, ni de proactividad, sino de inmadurez por parte de los directivos. El compromiso de mejora no se compra, es un valor de la cultura de la empresa, es decir, si no existe un compromiso real por la alta dirección de la organización, esto se traduce en una pérdida de tiempo y dinero que equivale el atrase en el proceso de mejora de la competitividad.

Si existe una falta de compromiso, sobretodo por los contratistas a los que se le exige presentar las certificaciones HSEQ, esto continua impactando al medio ambiente y atentando contra la seguridad y salud en el trabajo, lo que hace pensar que sólo cumplieron el requisito a la hora de acceder al contrato y el objetivo que persigue dicha certificación no se cumple.
El desarrollo que se lleva a cabo en el sistema de gestión #HSEQ permite un gran ahorro de los recursos.
¿Cómo puede ser que los auditores no detecten la falta de compromiso?

Según la norma ISO 19011 2011, existen unos principios de auditoría: “Los auditores deben realizar una auditoría como una herramienta eficaz y fiable en apoyo de las políticas y controles de gestión, proporciona información sobre la cual la empresa puede actuar para mejorar el desempeño”.

El desempeño de los auditores deberá ser implacable. Esto no responde a la cuestión que estamos planteando, por lo que se siguen otorgando certificaciones a organizaciones que no les interesa la calidad, ni el medio ambiente, ni la seguridad y salud en el trabajo. Por ello habrá que preguntarse qué está pasando con las personas que otorgan los certificados.

De forma independiente de la especialidad de cada sistema, tanto el auditor líder como el equipo de auditoría tienen las siguientes responsabilidades:

Auditor líder
  • Planificar todos los pasos realizados de la auditoría
  • Conducir la auditoría
  • Acompañar en la selección del equipo y en su instrucción
  • Controlar los conflictos y propiciar la superación de situaciones difíciles
  • Conducir y controlar las diferentes reuniones con el equipo que tiene que ser auditado
  • Tomar decisiones en las cuestiones de auditoría y en el HSEQ
  • Comunicar los diferentes resultados de las auditorías sin atraso
  • Comunicar todos los obstáculos que se encuentren durante la realización de la auditoría
  • Comunicar las diferentes no conformidades encontradas
  • Es necesario contar con habilidades de comunicación eficaces
Equipo auditor
  • Soportar al líder del equipo
  • Es necesario prepararse para el desarrollo de la auditoría
  • Deberán participar las reuniones de apertura y cierre
  • Cumplir con las tareas que le han sido designadas
  • Es necesario realizar una programación y conocer el objetivo de la auditoría
  • Documentar y apoyar las diferentes constataciones
  • Mantener al auditado informado de todo
  • Proteger los documentos
  • Mantener la confidencialidad
  • Es necesario ser objetivo y ético
  • Acompañar las acciones correctivas.
Tomado de: https://www.isotools.org/

lunes, 11 de abril de 2022

7 CONSEJOS CLAVE AL REDACTAR UN INFORME DE AUDITORÍA DE CLASE MUNDIAL

Un informe de auditoría debe primordialmente agregar valor a la auditoria, luego proporcionar la información requerida, y finalmente satisfacer las necesidades de los usuarios y partes interesadas pertinentes de manera equilibrada y oportuna.
A continuación, se presentan 7 consejos que no puede dejar pasar si quiere redactar un informe de auditoría efectivo y lograr un llamado a la acción que dé resultados; registro completo, preciso, conciso y claro.

Sé breve y especifico

Ser conciso, es probablemente el factor diferencial que caracteriza a un informe excelente. La brevedad no se atribuye solamente a la cantidad de páginas que incluye el informe, sino también la capacidad del redactor de sintetizar los aspectos que son vitales para el usuario del informe, empleando la menor cantidad de palabras posible.

Las lecciones para los auditores internos:
  • Los informes de auditoría interna son más persuasivos cuando se adaptan a las necesidades de nuestras partes interesadas
  • Si abrumamos a nuestros lectores con demasiada información, nuestros informes tendrán menos impacto.
  • Si una palabra, idea u oración no contribuye directamente al punto, considere eliminarlo
Mantén una redacción simple

Los mejores informes de auditoría interna, expresan grandes ideas en pequeñas palabras, nunca pequeñas ideas en grandes palabras, por consiguiente, utilizar un lenguaje simple alineado al tema, facilita la comprensión, somos más convincentes cuando usamos un lenguaje claro, directo y familiar.

Esto no significa »truncar» nuestros informes; sino facilitar una comunicación clara y efectiva

Las lecciones para los auditores internos:
  • El lenguaje sencillo vende mejor las ideas. Es más probable que su escritura sea convincente si no es exagerada, innecesariamente complicada o cargada en exceso de lenguaje técnico.
  • El contenido de un informe indica a los lectores, pero es el estilo de escritura es lo que motiva leer y comprender el contenido.
Destaca tus mejores ideas

Necesitamos facilitar el hecho de que los ejecutivos ocupados lean, absorban y actúen sobre los resultados de nuestro trabajo, en este orden de ideas, mantener las cosas cortas y simples puede ayudar, pero no es suficiente. Si queremos tener un informe de clase mundial, debemos organizar nuestros informes para resaltar las ideas más importantes.

No dude en usar diferentes herramientas como, secciones, encabezados, subtítulos, tablas, colores, cuadros, gráficos o imágenes para aclarar y agregar énfasis a temas importantes y así llamar la atención sobre la información más relevante en su informe. De igual manera, considere usar un resumen ejecutivo, una tabla de contenido y / o un índice para ayudar al usuario a encontrar fácilmente la información de su interés en el informe. Para informes demasiado largos, es esencial obtenerse un resumen ejecutivo (extracto).

Las lecciones para los auditores internos:

  • Las diferentes partes interesadas tienen diferentes necesidades, por lo que debemos ayudar a los lectores individuales a acceder a la información específica que necesitan, nuestro informe no será persuasivo si los mensajes clave se pierden en los detalles.
  • Divida el informe en secciones, esto facilitara la lectura, muchos de los usuarios no leen el informe completo, sino navegan en las secciones del informe, buscando la información que ellos necesitan.
  • Los usuarios de alto nivel generalmente leen las conclusiones y se detienen ahí, en consecuencia, dependiendo de la severidad de los resultados, revisan los hallazgos, las observaciones, y las recomendaciones, aunque es muy probable que se enfoquen solamente en el punto de su interés, por lo cual no las leen completamente.
  • Los dueños de los procesos leen el informe completo, pero podrían enfocar principalmente su atención en los resultados de sus procesos y en las recomendaciones.
El informe de auditoría debe agregar valor a la auditoria, proporcionar información y satisfacer las necesidades de los usuarios y partes interesadas.
Prestar atención a los detalles

Un informe de auditoría de clase mundial no contiene faltas de ortografía, gramática o puntuación, pues os auditores lideres no están dispuestos a correr el riesgo, de afectar negativamente su credibilidad, así que en consecuencia leen y releen el informe hasta estar seguros que no tiene ningún error (técnico, por descuidado o de otro tipo).

La lección para los auditores internos:
Es difícil ser determinante, si tu credibilidad se ve afectada porque ignoraste los conceptos básicos.

Ser objetivo e imparcial

Si queremos que los lectores se comprometan con nuestras ideas, nuestro tono debe ser objetivo e imparcial, incluso cuando redactemos mensajes que podría ser negativos. A continuación, se expresan algunos ejemplos que, desde la perspectiva del usuario, pueden parecer innecesariamente sesgados o negativos:



La lección para los auditores internos:
  • Rara vez convencemos al hacer que alguien se sienta hostil o defensivo. Si nuestro informe parece parcial o injusto, es probable que el cliente presente discrepancias
Recuerda el ABC / 5 C de los Hallazgos

La redacción de hallazgos en los informes de auditoría es uno de los puntos más cruciales, para lograr convencer a los lectores, a continuación, se describen cinco componentes importantes que podrían usarse tanto en No conformidades y Observaciones, como en Oportunidades de mejora:

Como mínimo un hallazgo debe cumplir con el ABC de los hallazgos:
  • Condición (estado actual): Describa la situación actual de incumplimiento o situación deseable, y su evidencia, por ejemplo, falta de conocimiento en los temas del Sistema de Gestión de Calidad
  • Consecuencia (efecto): Describa el efecto identificado, por ejemplo, desconocimiento en temas como acciones correctivas, normas de seguridad de la información, etc.
  • Criterios (lo que debería ser): Identifique el requisito asociado al incumplimiento, por ejemplo, Norma ISO 9001:2015, 7.3 Concientización.
En algunos casos se pueden adicionar los elementos D y E para completar las 5 C:
  • Causa (la razón de la diferencia): Describa las causas verificadas, por ejemplo, durante la entrevista con Talento humano, se evidencio que no se ha realizado nunca ninguna divulgación de las políticas de seguridad de la información.
  • Correcciones / recomendaciones: Describe las acciones sugeridas para solventar el hallazgo
La redacción del hallazgo debe indirectamente orientar las acciones posteriores a tomar, para alcanzar el resultado deseado, a este propósito es particularmente importante ser muy específico y exacto en composición de las consecuencias y criterios. La descripción de las posibles consecuencias, indica quién se beneficiará, cómo se beneficiarán y por qué, mientras la descripción del criterio determina los parámetros que se deben considerar antes de obtener el beneficio.

Presente conclusiones claras

Para asegurarse de que el lector comprenda claramente los resultados de la evaluación realizada, así como los argumentos descritos a lo largo del informe, es esencial desarrollar un enunciado de opinión preciso y conciso en cada conclusión.

La lección para los auditores internos, es redactar conclusiones que dirijan la atención las partes interesadas en los resultados de la satisfacción de sus necesidades, incluyendo:
  • Si el sistema cumple con los requisitos
  • Cualquier fortaleza y debilidad
  • Si el sistema de gestión aborda adecuadamente los riesgos asociados con el logro y manteniendo de la calidad
  • Información para la Planificación de auditorías futuras
  • Áreas que requieren de seguimiento
Comunicación y divulgación del informe de auditoría

El informe de auditoría debe emitirse en los tiempos definidos previamente, y debe distribuirse al cliente de auditoría y a quienes se haya definido en el programa y/o plan de auditoria, en efecto los auditores deben preparar sus informes de auditoría para que sean apropiados y oportunos en su presentación a las partes interesadas clave de la organización, incluyendo a la alta dirección, en algunos casos puede ser apropiado presentar un informe preliminar y/o un resumen ejecutivo del informe de auditoría,

En caso de retrasos en la entrega del informe, se le deben informar las razones al auditado a las personas responsables de la gestión del programa de auditoría y según sea apropiado, este debería estar fechado, revisado y aceptado.

Con el propósito de presentar los resultados de las auditorias, los auditores generalmente utilizan los siguientes tipos informes de auditorías:


Tomado de: https://www.nueva-iso-9001-2015.com/

 

martes, 29 de marzo de 2022

LA NUEVA ISO 27007 2017 MUY ESPERADA POR LOS AUDITORES DEL SISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN

Las normas ISO son normas o estándares de seguridad establecidas por la Organización Internacional para la Estandarización (ISO) y la comisión electrotécnica internacional que se encargan de establecer estándares
y guías llevadas a cabo con sistemas de gestión y son aplicables a cualquier tipo de empresa internacional y mundial, con el fin de facilitar el comercio, facilitar el intercambio de información y contribuir a la trasferencia de tecnologías.

La familia ISO 27000

La familia de normas ISO 27000 son un conjunto de estándares de seguridad que proporcionan un marco para gestionar la seguridad.

Es necesario que se establezcan prácticas recomendadas en seguridad de la información para desarrollar, implantar y mantener especificaciones para los Sistemas de Gestión de la Seguridad de la Información utilizable en cualquier tipo de empresa, ya sea pública o privada, grande o pequeña, etc.

La seguridad de la información, según la norma ISO 27001, se basa en la preservación de la confidencialidad, integridad y disponibilidad, además de como los sistemas aplicados para su tratamiento.
  • Confidencialidad, la información no se pone a disposición ni se revela a individuos, entidades o procesos no autorizados.
  • Integridad, el mantenimiento de la exactitud y la complejidad de la información y sus métodos de proceso.
  • Disponibilidad, acceso y utilización de la información, además de los sistemas de tratamiento de la misma por parte de los individuos o procesos autorizados cuando lo requieran.
La guía ISO 27007

La norma ISO 27007 proporciona una guía para organismos de certificación acreditados, auditores internos, auditores externos y otros auditores contra la norma ISO 27001, es decir, auditar el Sistema de Gestión para dar cumplimiento a la norma.

La norma ISO 27007 se basa en gran medida en ISO 19011, el estándar para auditar sistemas de gestión, que ofrece orientación específica para el Sistema de Gestión de Seguridad de la Información.

El estándar cubre todos los aspectos específicos del Sistema de Gestión de Seguridad de la Información de la auditoría de cumplimiento:
  • Administración del programa de auditoría del Sistema de Gestión de Seguridad de la Información para determinar que se debe auditar, cuando y como, además de asignar los auditores apropiados, administrar todos los riesgos, mantener registros de auditoría, mejorar de forma continua el proceso, etc.
  • Realización de una auditoría, con los que se debe realizar una planificación, establecer una conducta, llevar a cabo las actividades clave de auditoría, incluyendo el trabajo de campo, realizar el análisis, los informes y el seguimiento.
  • Gestión de auditores del Sistema de Gestión de Seguridad de la Información, como puede ser competencias, habilidades, atributos y evaluación. 
La norma ISO 27007 proporciona una guía para organismos de certificación acreditados
La aplicación de la norma ISO 19011

El cuerpo principal de la norma aconseja sobre la aplicación de la norma ISO 19011 al contexto del Sistema de Gestión de Seguridad de la Información, con unos pocos comentarios explicativos no muy útiles. El anexo establece con más nivel de detalle todas las pruebas de auditoría específicas sobre el cumplimiento de la empresa tomando como referencia a la norma ISO 27001.

Para continuar nos deben proporcionar los productos y servicios que necesitamos, además las organizaciones manejan grandes cantidades de datos. La seguridad de la información es una gran preocupación para los consumidores y las organizaciones se alimentan de una serie de ciberataques de alto perfil.

Los estragos causados por estos ataques se deben a celebridades avergonzadas por fotos descuidadas, la pérdida de registros médicos, rescatar amenazas que ascienden a millones que han afectado incluso a las corporaciones más poderosas.

Cuando los datos contengan suficiente información personal, financiera o médica, las empresas tienen la obligación moral y legal de mantenerla a salvo de los ciberdelicuentes. 

En este momento entra en juego la familia de normas ISO 27000, éstas ayudan a las empresas a administrar la seguridad de actividad como puede ser la información financiera, propiedad intelectual, los detalles de empleados y la información que les ha sido confiados por terceros.

La norma ISO 27001 es el estándar más conocido de toda la familia, la norma proporciona todos los requisitos para un sistema de gestión de seguridad de la información. Es un estándar internacional en el que una empresa puede certificarse, aunque la certificación siempre es opcional.

Auditores

ISO 27007 «Tecnología de la información. Técnicas de seguridad. Directrices para la auditoría de sistemas de gestión de la seguridad de la información» ayuda a las empresas y auditores a preparase a fondo proporcionando una guía clara. Se publicó por primera vez en el año 2011, ahora se ha actualizado a ISO 27007 2017 para que se encuentre alineado con la norma ISO 27001 2013.

Tomado de: https://www.pmg-ssi.com/

lunes, 14 de febrero de 2022

CÓMO HACER UN INFORME DE AUDITORÍA DE CLASE MUNDIAL?

El Informe de auditoría es el producto más valioso de un proceso de auditoría de sistemas de gestión, sin embargo, en muchas ocasiones puede ser un registro extenso y una exposición del checklist usado durante la auditoria.

Ahora bien, si le preguntamos a diferentes auditores, sobre el ¿Cuál es el propósito de los informes de auditoría interna?, algunos podrían responder que es comunicar los hallazgos de la auditoria y hacer recomendaciones para mejorar el sistema de gestión, otros podrían manifestar, que es describir el grado de cumplimiento de los objetivos, el alcance y los resultados planificados del sistema de gestión, y si se continúa la búsqueda de respuestas diferentes, tal vez, alguno diría, que el objetivo final de los informes de auditoría interna es orientar a los auditados a actuar en relaciona la mejora.

Si leyó bien orientar, un informe de auditoría de clase mundial, es persuasivo, por ende, debe ser un documento conciso que proporcione los hechos clave (no conformidades, observaciones, mejoras, riesgos, etc), y capture de manera completa y clara la evidencia principal de lo que se observó durante la auditoría, de manera que sirva como base p el establecimiento de acciones a futuro.

¿Qué es un informe de auditoría?

El informe de auditoría es un registro completo, preciso, conciso y claro de la auditoría, y su vez una herramienta importante para demostrar que la organización cumple con unos requisitos especificados, en normas, documentos legales y reglamentarios, documentos internos, u otros similares.

¿Quién elabora el informe de auditoría?

El informe de auditoría es responsabilidad del líder del equipo auditor, de acuerdo con el programa de auditoría.

¿Cuáles son los elementos que debería contener un informe de auditoría?

La estructura y el contenido de un informe de auditoría pueden variar según los objetivos y el alcance de la auditoría, el tamaño y la naturaleza de la organización que se audita, e incluso las partes interesadas a las cuales va dirigido, no obstante, hay ciertos elementos comunes, que se deberían incluir o hacer referencia.

Al contrastar la guia Auditing Practices Group Guidance on Audit Reports (ISO &IAF,2016) y la Norma Internacional ISO 19001:2018 Directrices para la auditoría de los sistemas de gestión en su requisito 6.5.1, se recomienda incluir dentro de la estructura del informe del informe de auditoría, los siguientes elementos ejemplificados, sin condicionarse, ni limitarse a ellos:

I SECCIÓN DE DESCRIPCIÓN GENERAL

Incluye los datos relevantes de identificación y alcance de la auditoria:

Objetivos de la auditoría; Se debe identificar claramente el objetivo que se pretende lograr con la ejecución de la auditoria

“Determinar la conformidad del sistema de gestión de la calidad con los requisitos de la norma ISO 9001:2015”.

Alcance de la auditoría: Se debe describir los datos de la organización, las ubicaciones físicas y virtuales, las funciones, las unidades organizacionales, las actividades y los procesos auditados, así como el periodo de tiempo cubierto, la extensión y límites de la auditoría.

“El alcance de la auditoría abarcó la evidencia objetiva del periodo 2019 al 2010 en los siguientes elementos:
  1. Planta de producción de Empresa XXX, ubicada en la dirección XXX, (líneas de producción, almacenes, laboratorios, talleres, oficinas, instalaciones auxiliares, entre otros.).
  2. Todos los procesos, productos y servicios en el alcance del sistema de gestión de la calidad
  3. Todas las áreas y personal de la organización involucrados en el alcance del sistema de gestión de la calidad”
Cliente de la auditoría; Se debe identificar claramente a la organización o persona que solicita la auditoría, por ejemplo “ISOTools Excellence”.

Equipo auditor: Identificación del equipo auditor y de los participantes del auditado en la auditoría.

Fechas de auditoria: Si la organización cuanta con más de una sede en este apartado se describen las fechas y ubicaciones donde se realizaron las actividades de auditoría.

Criterios de auditoría; Conjunto de requisitos (3.23) usados como referencia frente a la cual se compara la evidencia objetiva (3.8). NOTA 2 a la entrada: Los requisitos pueden incluir políticas, procedimientos, instrucciones de trabajo, requisitos legales, obligaciones contractuales, etc.

“Los criterios de la auditoría incluyen la norma ISO 9001:2015 de requisitos de sistema de gestión de la calidad, la información documentada establecida por la organización para cumplir los requisitos de la norma y documentos de origen externo aplicables”

II SECCIÓN: DESARROLLO DE LA AUDITORA: INCLUYE LOS DATOS RELEVANTES DE LA METODOLOGÍA Y ACTIVIDADES DESARROLLADAS DURANTE DE LA AUDITORIA:

1. Metodología de muestreo usada: Las auditorías, por naturaleza, son un ejercicio de muestreo; como tales, hay un riesgo de que las evidencias de la auditoría examinadas no sean representativas.

“La auditoría se realizó por toma de muestras aleatorias, por lo cual las evidencias de las actividades y resultados tienen asociado un nivel de incertidumbre, al no ser posible verificar toda la información documentada…En la revisión del cumplimiento de la conformidad del producto se tomó la siguiente muestra: […]. “

Resumen del proceso de auditoria: Descripción general y breve del proceso de auditoría, incluyendo cualquier obstáculo encontrado que pueda disminuir la confianza en las conclusiones de la auditoría, y los comentarios de las actividades no ejecutadas, así como de las áreas / procesos incluidos en el alcance que no fueron auditado.

Referencia cruzada al plan de auditoría cuando sea apropiado.

Políticas de seguridad de la información utilizadas, incluyendo una declaración sobre la naturaleza confidencial de los contenidos, cuando aplique.

“El equipo auditor manejó la información documentada suministrada por la Organización en forma confidencial y la retornó a la Organización, en forma física o eliminó la entregada en otro medio, solicitada antes y durante el proceso de auditoría”

III RESULTADOS DEL PROCESO DE AUDITORÍA

Incluye los datos relevantes de los hallazgos, identificación de riesgos, oportunidades para la mejora o el registro de buenas prácticas, conclusiones, recomendaciones o cualquier otra información resultante de la auditoria.

Hallazgos de la auditoría y las evidencias relacionadas: Debe incluir los resultados de la evaluación de la evidencia de la auditoría recopilada frente a los criterios de auditoría.

No conformidades: Incumplimiento de un requisito. Si las No conformidades de la auditoría, están relacionadas con la evaluación de requisitos legales (incluyendo los reglamentarios), se describirán como “no cumplimientos”.

Los procesos de Mantenimiento, y Compras, no tienen documentado su análisis de riesgos y oportunidades conforme al requisito 4.4 de la norma ISO 9001:2015

Observaciones: Incumplimiento parcial o potencial de un requisito, representan «áreas de preocupación» significativas (que podrían convertirse en una no conformidad a menos que se resuelva efectivamente).

No se ha evaluado la competencia del personal de algunas áreas de la organización (ej.: áreas de Finanzas y Administración, y Gerencia de Planta).

Oportunidades de Mejora: Implica un aumento de capacidad y por ende un beneficio potencial.

“Conviene mejorar la claridad, exactitud, facilidad de acceso, orden e integridad de los registros y demás documentos de evidencia de la trazabilidad de los proyectos”.

Conclusiones de la auditoría; Debe incluir los resultados de la auditoría, una vez se analizan los objetivos de la auditoría y todos los hallazgos de la auditoría, incluyendo las conclusiones de la auditoría sobre la conformidad del SGC de la organización con el estándar que se evalúa y cualquier recomendación:
  1. Conclusiones grado en el que se han cumplido los criterios de la auditoría;
  2. Un resumen cubriendo las conclusiones de la auditoría y los principales hallazgos de la auditoría que las apoyan,
  3. Resultados de la evaluación de cumplimiento de requisitos legales, estatutarios, reglamentarios y/o contractuales.
  4. Resultados de los indicadores clave de rendimiento
  5. Resultados de las Acciones tomadas para tratar Hallazgos de auditoría anteriores
  6. Impacto de los cambios en, por ejemplo: propiedad; instalaciones y equipos; personal clave; sistemas de gestión, etc.
  7. Buenas prácticas identificadas,
  8. Cualquier implicación para el programa de auditoría o las auditorías posteriores,
“La evaluación realizada mediante la auditoría interna demuestra que la organización mantiene un SGC operativo, conveniente y adecuado, cuya información documentada y sistema de registros evidencia un cumplimiento de un % con los requisitos aplicables de la norma ISO 9001:2015”.

Riesgos y Oportunidades de la auditoría; Debe incluir los comentarios sobre los riesgos y oportunidades asociados al logro de los resultados deseados y al mantenimiento del sistema de gestión.

Riesgos

– Limitaciones identificadas en el proceso de auditoría, incluyendo cuestiones sobre la disponibilidad de las evidencias, los recursos o la confidencialidad, con las justificaciones relacionadas.

“Mejorar por parte de los entrevistados la preparación de documentos, registros y otras evidencias para tenerlos fácilmente accesibles durante la entrevista de auditoría y optimizar el tiempo de evaluación”

– Debilidades verificables del sistema de gestión auditado, o del proceso de auditoría.

“Poco conocimiento sobre la identificación y tratamiento de producto no conformes”

Oportunidades

– Oportunidades resultantes del monitoreo de información relacionada con la satisfacción y las percepciones de las partes interesadas sobre el desempeño de la organización en relación a la calidad

“Incrementar el uso de las TIC como estrategia de optimización de la gestión y los servicios brindados”.

– Fortalezas verificables del sistema de gestión auditado, o del proceso de auditoría.

“Excelente compromiso de todo el personal pertinente para la realización de la auditoría interna, incluyendo flexibilidad para ajustarse a los tiempos programados”.

Observaciones de la auditoria:

  1. Divergencias en los resultados: Cualquier opinión divergente sin resolver entre el equipo auditor y el auditado;
  2. Análisis de la eficacia del sistema de gestión auditado, donde se exprese si el «alcance» sigue siendo relevante, adecuado y aplicable, después de tener en cuenta los cambios internos y externos pertinentes.
  3. Recurrencia de no conformidades detectadas en auditorías previas a la auditoria interna
  4. Análisis del proceso de auditoría interna
  5. Análisis de la revisión del sistema por la dirección 
El informe de auditoría es un registro completo, preciso, conciso y claro de la #auditoría, y su vez una herramienta importante para demostrar que la organización cumple con unos requisitos especificados, en normas, documentos legales y reglamentarios.

Tomado de: https://www.nueva-iso-9001-2015.com/