Punto 4 Requisitos de Auditor

Descargar como docx, pdf o txt
Descargar como docx, pdf o txt
Está en la página 1de 6

4.

Requisititos de auditor de NOM ISO 19011


4.1. Atributos
Integridad
Los auditores quienes desempeñan el papel de auditores deben ser honestos,
diligentes, responsables y cumplir a cabalidad con todos los requisitos legales que
este cargo exige, mostrarse competentes, ser imparciales y no dejarse influenciar
por nada ni nadie mientras están auditando. 
Presentación imparcial
El auditor debe ser exacto y veraz en la información que otorga como lo son
reportes, documentos, registros, evaluaciones, controles, entre otros. Está en la
obligación de dar a conocer todo lo que observó e identificó durante la auditoría.
La comunicación debe ser directa, transparente, verídica y completa.
Ser profesional
La manera en la que operan debe ser muy cuidadosa, pues son ellos quienes
tienen la facultad de realizar juicios durante la auditoría.
Confidencialidad 
Uno de sus principios debe ser el manejo de la información y la seguridad de la
misma, la discreción es algo muy importante mientras está realizando la auditoría,
pues durante este proceso adquiere bastante información que debe ser protegida.
Cabe resaltar que no puede hacer uso de estos datos de manera inapropiada. 
Independiente
Debe ser imparcial y actuar de manera independiente, en el caso de las auditorías
internas los auditores debe ser ajenos a los responsables de la gestión de riesgos.
Siempre deben ser objetivos con el fin de adquirir los hallazgos y las conclusiones
verídicas.
Enfoque basado en la evidencia
Es el método que se utiliza para las conclusiones de las auditorías, la información
que se obtuvo debe ser verificable, pues esta es la evidencia del estudió que
realizó. 
4.2. Conocimientos y habilidades
El auditor debe de tener los siguientes conocimientos y habilidades:
1) En los principios, procesos y métodos de realización de una auditoría:
poseer conocimientos y habilidades en este aspecto permitirán al auditor
asegurarse de que las auditorías se realizan de manera correcta y sistemática.
De esta manera, un auditor debería ser capaz de:
Entender los tipos de riesgos y oportunidades que están asociados con la
auditoría y los principios del enfoque basado en riesgos para la auditoría.
Planificar y organizar el trabajo de manera eficaz.
Realizar la auditoría dentro del horario acordado.
Establecer las prioridades y temas de importancia.
Poder comunicarse de manera eficaz, tanto oralmente como por escrito.
Recopilar información, a través de entrevistas eficaces, escuchando, observando y
revisando la información documentada, incluyendo registros y datos.
Entender la importancia de utilizar técnicas de muestreo para las auditorías, y sus
consecuencias.
Tener en consideración las opiniones de los expertos técnicos.
Auditar un proceso de principio a fin, incluyendo las interrelaciones con otros
procesos y las diferentes funciones, cuando sea apropiado.
Poder verificar la pertinencia y la exactitud de la información que haya sido
recopilada.
Confirmar que la evidencia de la auditoría es suficiente y adecuada para apoyar
los hallazgos y conclusiones de la auditoría.
Realizar una evaluación de los factores que pueden afectar a la fiabilidad de los
hallazgos, así como las conclusiones de la auditoría.
Llevar a cabo la documentación de las actividades de auditoría y los hallazgos de
la auditoría y preparar informes.
Mantener la confidencialidad y seguridad de la información.
 
2) En normas de sistemas de gestión y otras referencias: los conocimientos y
habilidades en esta área permitirán al auditor entender cuál es el alcance de la
auditoría y como aplicar sus criterios de manera adecuada:
Las normas de sistemas de gestión, así como otros documentos normativos o de
orientación que se empleen para establecer los criterios o los métodos de
auditoría.
La aplicación de normas de sistemas de gestión por parte del auditado y de otras
organizaciones.
Aquellas relaciones entre los procesos de los sistemas de gestión.
Poder comprender la importancia y la prioridad de las múltiples normas o
referencias.
La aplicación de normas o referencias a las diferentes situaciones de auditoría.
 
3) Sobre la organización y su contexto: los conocimientos y habilidades en esta
área le permitirán comprender la estructura, el propósito y las prácticas de gestión
del auditado, y deberían cubrir lo siguiente:
Aquellas necesidades y expectativas de las partes interesadas que tienen impacto
en el sistema de gestión.
Cual es el tipo de organización, su, tamaño, estructura, funciones y relaciones, así
como su gobernanza.
Los conceptos generales del negocio y de la gestión, así como los procesos y la
terminología relacionada, teniendo en cuenta la planificación, la preparación de
presupuestos y la gestión de las personas.
Los aspectos culturales y sociales del auditado.
 
4) En aquellos requisitos legales y reglamentarios aplicables y otros
requisitos: los conocimientos y las habilidades en esta área contribuyen a que el
auditor sea consciente de los requisitos de la organización, con el objetivo de
trabajar de acuerdo con ellos. Los conocimientos y las habilidades específicos de
la jurisdicción o de las actividades, procesos, productos y servicios del auditado
deberían cubrir lo siguiente:
Requisitos legales y reglamentarios y sus autoridades gubernamentales.
La terminología legal básica.
Los contratos y la responsabilidad legal.
 
Conocer los requisitos legales y reglamentarios no requiere ser experto en temas
legales. También habrá que tener en cuenta que una auditoría de un sistema de
gestión no debería tratarse como una auditoría de cumplimiento legal.

4.3. Educación y experiencia


Los auditores deberían tener la educación, experiencia laboral, formación y
experiencia como auditor siguientes:
a) Deberían haber completado una educación suficiente para adquirir los
conocimientos y habilidades descritos anteriormente
 
b) Deberían tener experiencia laboral que contribuya al desarrollo de los
conocimientos y habilidades descritos La experiencia laboral debería ser en una
función técnica, de gestión o profesional que haya implicado el ejercicio del juicio,
solución de problemas y comunicación con otro personal  directivo o profesional,
compañeros, clientes y/u otras partes interesadas.
Parte de la experiencia laboral debería ser en una función donde las actividades
realizadas contribuyan al desarrollo de conocimiento y habilidades en:
⎯ el área de gestión de la calidad para auditores de sistemas de gestión de la
calidad, y
⎯ el área de gestión ambiental para auditores de sistemas de gestión ambiental.
 
c) Deberían haber completado formación como auditor que contribuya al desarrollo
de los conocimientos y habilidades. Esta formación podría ser proporcionada por
la propia organización a la que pertenece la persona o por una organización
externa.
d) Deberían tener experiencia en auditorías en las actividades descritas. Esta
experiencia debería haber sido obtenida bajo la dirección y orientación de un
auditor con competencia como líder del equipo auditor en la misma disciplina.

4.4. Fases de implementación

El programa de auditoría debe incluir cierta información y recursos necesarios


para organizar y realizar las auditorías de forma eficiente y eficaz dentro de los
periodos de tiempo específicos, por lo que se pueden incluir:

 Los objetivos del programa de auditoría y las auditorías individuales.


 Alcance, número, tipos, duración, ubicación y calendario de auditorías.
 Los procedimientos del programa de auditoría.
 Criterios de auditoría.
 Métodos de auditoría.
 Selección de equipos auditores.
 Recursos necesarios.
 Procesos utilizados para tratar la confidencialidad, la seguridad de la
información, la salud y la seguridad y otros.

[La implementación del programa de auditoría según la norma ISO 19011 debe


seguirse y medirse con el fin de asegurarse de que se han alcanzado los
objetivos. El programa de auditoría se debe revisar para identificar diferentes
mejoras.

Establecer los objetivos del programa de auditoría

La dirección tiene que asegurarse de que los objetivos del programa de auditoría
según la norma ISO 19011 se han establecido para dirigir la planificación y
realización de auditorías y deben asegurarse de que el programa de auditoría ha
sido implementado de forma eficaz.

Los objetivos del programa de auditoría deben ser coherentes y servir de apoyo a


la política y a los objetivos del Sistema de Gestión que se quiera auditar.

Los objetivos pueden considerar lo siguiente:

 Prioridades de la dirección
 Propósito comercial y de negocio
 Características de procesos, productos y proyectos
 Requisitos del Sistema de Gestión
 Requisitos legales y otros requisitos con los que la empresa se encuentre
comprometida
 Necesidad de evaluar a los proveedores
 Las necesidades y las expectativas de las partes interesadas
 Nivel de desempeño del auditado
 Riesgos que debe asumir el auditado
 Resultados de las auditorias previas
 El nivel de madurez del Sistema de Gestión que se audita

Podemos poner una serie de ejemplos de los diferentes objetivos de un programa


de auditoría según la norma ISO 19011:

 Contribuir a la mejora del Sistema de Gestión y el desempeño.


 Cumplir todos los requisitos externos, como puede ser la certificación con
una norma de cualquier sistema de gestión.
 Verificar la conformidad de los requisitos contractuales.
 Obtener y mantener la confianza en la capacidad del proveedor.
 Determinar la eficiencia del Sistema de Gestión.
 Evaluar la compatibilidad y la alineación de los objetivos del Sistema de
Gestión con la política del Sistema de Gestión que se encuentre
implementado en la organización y los objetivos generales de la
organización.

También podría gustarte