Presentación Estructura de Las Normas
Presentación Estructura de Las Normas
Presentación Estructura de Las Normas
Rutas de
Evacuación
Sitios de
Encuentro
ACUERDOS MÍNIMOS
• Trabajo en Equipo
• Conversaciones grupales
Horario
01 02 03
GENERALIDADES ESTRUCTURA DE ALTO TÉRMINOS Y
NIVEL DE LAS NORMAS DEFINICIONES
DE SISTEMAS DE
GESTIÓN
04 05 06
ESTRUCTURA DE LAS REQUISITOS SISTEMA AUDITORIAS INTERNAS A
NORMAS DE SISTEMAS DE INTEGRADO DE GESTIÓN DE SISTEMAS DE GESTION
GESTIÓN DE LA CALIDAD Y CALIDAD Y AMBIENTAL
AMBIENTAL
01
GENERALIDADES
QUE ES ISO
MISIÓN
Buscar la estandarización de normas de productos y seguridad para las empresas
u organizaciones (públicas o privadas) a nivel internacional.
QUE ES ISO
ESTRUCTURA DE
ALTO NIVEL DE LAS
NORMAS DE
SISTEMAS DE
GESTIÓN
ANEXO SL - POR QUÉ UNA ACTUALIZACIÓN
ISO 13485 ISO 9001 ISO 14001 ISO 27001 ISO 22000
(Medical devices) (QMS) (EMS) (ISMS) (FSMS)
ENTRE
OTROS
ANEXO SL - ¿QUÉ HIZO LA ISO?
Alineación de las normas de sistemas de gestión NSG: Definió una visión para el
proyecto y decidió la formación de un grupo ad-hoc para ejecutarlo, dicho grupo se
conformó con 4 representantes de cada uno de los TC (comités técnicos) que
desarrollan normas de SG. Se denomino Anexo SL.
CONTEXTO DE LA ORGANIZACIÓN
CAMBIOS SIGNIFICATIVOS
TÉRMINOS Y
DEFINICIONES
TALLER 1. CONCEPTOS
ESTRUCTURA DE LAS
NORMAS DE
SISTEMAS DE
GESTIÓN DE CALIDAD
Y AMBIENTAL
1. OBJETO Y CAMPO DE APLICACIÓN
ISO 9001:2015
2. REFERENCIAS NORMATIVAS
Los documentos indicados a continuación, en su totalidad o en parte, son normas para consulta
indispensables para la aplicación de este documento.
Para las referencias con fecha, sólo se aplica la edición citada. Para las referencias sin fecha se
aplica la última edición (incluyendo
cualquier modificación de ésta).
ISO 9000:2015, Sistemas de gestión de la calidad - Fundamentos y vocabulario.
3. TÉRMINOS Y DEFINICIONES
Para los fines de este documento, se aplican los términos y definiciones incluidos en la Norma ISO
9000:2015.
ISO 9001:2015
Determinación del
alcance del Sistema Producción y
Provisión del
servicio
ISO 14001:2015
✓ Esta Norma especifica requisitos para un SGA que una organización puede usar para
mejorar su desempeño ambiental.
✓ Gestionar responsabilidades ambientales de una forma sistemática que contribuya al pilar
ambiental de la sostenibilidad.
✓ Resultados previstos de un SGA que incluyan:
• La mejora del Desempeño Ambiental
• El cumplimiento de los requisitos legales y otros requisitos
• El logro de los objetivos
Aplicable a todo tipo de organización indistintamente de su tamaño, tipo o naturaleza,
aplicable a los aspectos ambientales de sus actividades, productos y servicios que la
organización determine que puede controlar e influir teniendo en cuenta su ciclo de vida.
NORMA ISO 14001:2015
Determinación del
alcance del SGA
Sistema de Gestión
de la Calidad y sus
procesos
05
REQUISITOS
SISTEMA INTEGRADO
DE GESTIÓN DE
CALIDAD Y
AMBIENTAL
TALLER 2. CONOCIENDO LAS NORMAS
OBJETIVO
Identificar la información documentada que exigen las
normas ISO 9001:2015 e ISO 14001:2015
Tiempo: El requerido para la revisión detallada de los
requisitos de las normas en mención.
4.1 COMPRENSIÓN DE LA ORGANIZACIÓN Y SU CONTEXTO
4. Contexto de la organización
4.1. Comprensión de
la organización y su
contexto
Social Cultura
Ambiental Tecnológico Normas Organización
Externo Interno
Legal Información Políticas
Mercado
Innovación
Condiciones
Capacidades
Partes Valores
Financiero
interesadas
4.2 COMPRENSIÓN DE LAS NECESIDADES Y EXPECTATIVAS DE
LOS TRABAJADORES Y OTRAS PARTES INTERESADAS
La organización debe determinar los límites y la aplicabilidad del SGC y SGA para establecer
su alcance.
Son criterios para establecer el alcance:
Cuestiones externas e internas (4.1)
Los requisitos legales y otros requisitos(4.2)
Las unidades, funciones y limites físicos de la organización.
Sus actividades, Productos y servicios.
Su autoridad y capacidad para ejercer control e influencia.
Para el alcance se debe determinar todas las actividades, productos y servicios de la
organización que estén dentro de este alcance.
La organización debe aplicar todos los requisitos de la norma ISO 9001:2015 si son aplicables
al alcance.
Para lograr los resultados previstos, la organización debe establecer, implementar, mantener y
mejorar continuamente un SGC y SGA, que incluya los procesos necesarios y sus interacciones
de acuerdo con los requisitos de esta norma internacional.
5. 2 POLITICA
La alta dirección debe asegurarse de que las responsabilidades y autoridades para los roles
pertinentes dentro del SGC, SGA se asignen y comuniquen a todos los niveles dentro de la
organización, y se mantengan como información documentada.
Los trabajadores en cada nivel de la organización deben asumir la responsabilidad por aquellos
aspectos del SGC, SGA sobre los que tengan control.
Planificar las toma de acciones para abordar los impactos ambientales, requisitos legales y
otros
Preparar y responder ante situaciones de emergencia
Integrar las acciones en los procesos del SGA o en otros del negocio
Evaluar la eficacia de las acciones.
6. PLANIFICACION
6.2 Objetivos del Sistema de Gestión y planificación para lograrlos
6.2.1 OBJETIVOS
Establecer objetivos para el sistema integrado de gestión para las funciones y niveles
pertinentes teniendo en cuenta los procesos necesarios del SGC y SGA, estos deben ser
coherentes con la política, medibles, ser objeto de seguimiento, alcanzables comunicados,
actualizados
Dar cumplimiento a los requisitos legales
Mantener información documentada
7.1 RECURSOS
7.1.1 Generalidades
Nota: Un ambiente adecuado puede ser una combinación de factores humanos y físicos,
tales como:
a. Sociales
b. Psicológicos
c. Físicos
7.1.5.1 Generalidades
a. Calibrarse o verificarse
b. Identificarse para determinar su estado
c. Protegerse contra ajustes, daño o deterioro
7.4.1 Generalidades
Cuando establece sus procesos de comunicación, la organización debe:
• tener en cuenta sus requisitos legales y otros requisitos;
• asegurarse que la información del SGC y SGA comunicada sea coherente con la información
generada dentro del sistema Integrado de gestión, y que sea fiable.
La organización debe responder a las comunicaciones pertinentes sobre su SGA.
La organización debe conservar información documentada como evidencia de sus comunicaciones,
según corresponda.
7.4.2 Comunicación Interna
Comunicar internamente con la información pertinente del SGA entre los diversos niveles y
funciones.
7.4.3 Comunicación Externa
Comunicar externamente lo referente al SGA según los requisitos legales y de la organización.
7. APOYO
7.5.1 Generalidades
El SGC y SGA de la organización debe incluir:
a) Información requerida por ésta norma internacional
b) Información documentada que considere la organización que garantice la eficacia.
Esta varía según :
• El tamaño, tipo de actividades, procesos, productos y servicios
• Complejidad de los procesos y sus interacciones
• Competencia de las personas
7. APOYO
La organización debe planificar, implementar y controlar los procesos (4.4) necesarios para cumplir
los requisitos para la provisión de productos y servicios e implementar acciones determinadas en el
capitulo 6 mediante:
• Determinación de requisitos para los productos y servicios
• Establecer criterios para los procesos, la aceptación de los productos y servicios
• Recursos necesarios para lograr la conformidad con los requisitos de los productos y servicios
• Implementar controles de acuerdo a los criterios
• Determinación, mantenimiento y conservación de la información documentada
• Establecer controles
• Determinar requisitos ambientales para la compra de productos y servicios
• Comunicar requisitos ambientales
• Considerar la necesidad de suministrar información acerca de los impactos ambientales
potenciales significativos asociados con el transporte o la entrega, el uso, el tratamiento al fin de
la vida útil y la disposición final de sus productos o servicios
8.2.3 REVISIÓN DE LOS REQUSITOS PARA LOS PRODUCTOS Y SERVICIOS (Para 9k)
8.2.4 CAMBIOS EN LOS REQUISITOS PARA LOS PRODUCTOS Y SERVICIOS (Para 9k)
La organización debe asegurarse de que, cuando se cambien los requisitos para los productos y
servicios, la información documentada pertinente sea modificada, y de que las personas
pertinentes sean conscientes de los requisitos modificados.
8. OPERACIÓN – SGA
8.2 PREPARACIÓN Y RESPUESTA ANTE EMERGENCIAS
8.3.2
8.3.3 PLANIFICACION 8.3.5
SALIDAS DEL
ENTRADAS PARA 8.3.4 DISEÑO Y
EL DISEÑO Y CONTROL DE DISEÑO Y DESARROLLO
DESARROLLO DESARROLLO
8.3.6
8. OPERACIÓN - SGC
8.3.2. Planificación del diseño y desarollo (Para 9k)
Considerar:
a) la naturaleza, duración y complejidad de las actividades de diseño y desarrollo;
b) las etapas del proceso requeridas, incluyendo las revisiones del diseño y desarrollo aplicables;
c) las actividades requeridas de verificación y validación del diseño y desarrollo;
d) las responsabilidades y autoridades involucradas en el proceso de diseño y desarrollo;
e) las necesidades de recursos internos y externos para el diseño y desarrollo de los productos y
servicios;
f) la necesidad de controlar las interfaces entre las personas que participan activamente en el
proceso de diseño y desarrollo;
g) la necesidad de la participación activa de los clientes y usuarios en el proceso de diseño y
desarrollo;
h) los requisitos para la posterior provisión de productos y servicios;
i) el nivel de control del proceso de diseño y desarrollo esperado por los clientes y otras partes
interesadas pertinentes;
j) la información documentada necesaria para demostrar que se han cumplido los requisitos del
diseño y desarrollo.
8. OPERACIÓN - SGC
Funcionalidad y desempeño
R
E
Reglamentarios y legales
Q
U Normas o códigos de prácticas
I
S Información proveniente de diseños previos similares
I
T
O
Consecuencias potenciales de fallar según la
S
naturaleza
8. OPERACIÓN - SGC
Nota: Las Revisiones, la verificación y la validación del diseño y desarrollo tienen propósitos
distintos, pueden realizarse de forma separada o en cualquier combinación, según sea idóneo
para los productos y servicios de la organización.
8. OPERACIÓN - SGC
8.4 Control de los procesos, productos y servicios suministrados externamente (Para 9k)
8.4.1 Generalidades
La organización debe determinar los controles a aplicar a los procesos, productos y servicios
suministrados externamente cuando:
a) los productos y servicios de proveedores externos están destinados a incorporarse dentro de los
propios productos y servicios de la organización;
b) los productos y servicios son proporcionados directamente a los clientes por proveedores
externos en nombre de la organización
c) un proceso, o una parte de un proceso, es proporcionado por un proveedor externo como resultado
de una decisión de la organización.
La organización debe determinar y aplicar criterios para la evaluación, la selección, el seguimiento del
desempeño y la reevaluación de los proveedores externos, basándose en su capacidad para
proporcionar procesos o productos y servicios de acuerdo con los requisitos.
Conservar información documentada de la evaluación a proveedores y cualquier acción que surja de
las evaluaciones.
8. OPERACIÓN - SGC
8.4.2 Tipo y alcance del control (Para 9k)
La organización debe asegurarse de que los procesos, productos y servicios suministrados
externamente no afectan de manera adversa a la capacidad de la organización de entregar
productos y servicios conformes de manera coherente a sus clientes.
La organización debe:
a) asegurarse de que los procesos suministrados externamente permanecen dentro del control de
su sistema de gestión de la calidad;
b) definir los controles que pretende aplicar a un proveedor externo y los que pretende aplicar a las
salidas resultantes;
c) tener en consideración:
1) el impacto potencial de los procesos productos y servicios suministrados externamente e
la capacidad de la organización de cumplir regularmente los requisitos del cliente y los legales y
reglamentarios aplicables ;
2) La eficacia de los controles aplicados por el proveedor externo:
d) determinar la verificación, u otra actividades necesarias p asegurarse de que los procesos,
productos y servicios, suministrados externamente cumplen los requisitos
8. OPERACIÓN - SGC
Seguimiento y
Infraestructura y entorno Medición.
Disponibilidad de recursos de
Información documentada
seguimiento y medición.
con características del Validación y Revalidación
producto, servicios y para alcanzar los resultados Liberación, entrega y
actividades posteriores.
Acciones para prevenir errores humanos
8. OPERACIÓN – SGC
Cuando sea apropiado, se debe identificar la Identificar el estado de las salidas con respecto a
salida para asegurar la conformidad de los los requisitos de seguimiento y medición a través
productos y servicios de la producción y prestación del servicio
Los bienes que el cliente o proveedores externos suministre para ser utilizados por la organización
o para incorporarlos en el producto y servicio se deben:
CUIDAR
IDENTIFICAR
VERIFICAR
Si la propiedad del Cliente o proveedor externo se
PROTEGER pierde, deteriora, o se considera inadecuado para
su uso, se debe informar al cliente o proveedor
SALVAGUARDAR externo y conservar información documentada.
Almacenamiento Protección
Control de la contaminación
La organización debe preservar las salidas durante la producción y prestación del servicio, en la
medida necesaria para asegurarse de la conformidad con los requisitos.
8. OPERACIÓN – SGC
La organización debe cumplir con los requisitos para las actividades posteriores a la entrega
asociadas con los productos y servicios
La organización debe revisar y controlar los cambios para la producción o la prestación del servicio,
asegurando la continuidad en la conformidad con los requisitos.
La liberación del producto y la prestación del servicio al cliente no se puede ejecutar hasta
que se haya completado lo planificado, a menos que sea aprobado por una autoridad
pertinente y, cuando sea aplicable por el cliente.
8. OPERACIÓN – SGC
8.7.1 La organización debe tratar las salidas no conformes de una o más de las siguientes
maneras :
a) corrección;
b) separación, contención, devolución o suspensión de provisión de productos y servicios;
c) información al cliente;
d) obtención de autorización para su aceptación bajo concesión
Los ejemplos de seguimiento y medición de las percepciones del cliente pueden incluir las
encuestas al cliente, la retroalimentación del cliente sobre los productos y servicios entregados,
las reuniones con los clientes, el análisis de las cuotas de mercado, las felicitaciones, las garantías
utilizadas y los informes de agentes comerciales.
9. EVALUACIÓN DEL DESEMPEÑO
9.1.3 Análisis y evaluación (Para 9k)
EL ANÁLISIS DE DATOS DEBE PROPORCIONAR INFORMACIÓN SOBRE:
Implementación eficaz
Desempeño y eficacia
del sistema Desempeño de Los
Proveedores externos
Necesidad de mejoras
en el Sistema Eficacia de las acciones para
abordar los riesgos y
oportunidades
Los métodos para analizar los datos pueden incluir técnicas estadísticas
9. EVALUACIÓN DEL DESEMPEÑO
9.2.1 Se deben hacer auditorías intervalos planificados para determinar si el Sistema de Gestión es
conforme con las disposiciones planteadas, con los requisitos de las Normas, con los requisitos del
Sistema de Gestión establecidos por la organización y si se ha implementado y se ha mantenido de
manera eficaz.
9.2.2 Planificar, Establecer, implementar y mantener uno o varios programas que incluyan la
frecuencia, métodos, responsabilidades, requisitos de planificación y elaboración de informes
- Establecer criterios de la auditoría y el alcance
- Seleccionar auditores y llevar a cabo auditorias con objetividad e imparcialidad.
- Asegurar los resultados de las auditorias se informan a la dirección pertinente
- Realizar correcciones y acciones correctivas adecuadas
NOTA:
Véase la Norma ISO 19011 a modo de orientación
9. EVALUACIÓN DEL DESEMPEÑO
9.3 REVISIÓN POR LA DIRECCIÓN
ENTRADAS
SALIDAS
ESTADO DE LAS ACCIONES DE LAS REVISIONES POR LA
DIRECCION PREVIAS
RESULTADOS DE AUDITORIAS
PRODUCTO
DESEMPEÑO DE PROVEEDORES EXTERNOS
NECESIDADES
ADECUACIONS DE RECURSOS
GRADO DE CUMPLIMIENTO DE
OBJETIVOS Y METAS EN SGA
9. EVALUACIÓN DEL DESEMPEÑO
9.3 REVISIÓN POR LA DIRECCIÓN
SALIDAS
ENTRADAS
• Mejorar los productos y servicios para cumplir requisitos así como considerar las
necesidades y expectativas futuras
• Corregir, prevenir o reducir los efectos no deseados
• Mejorar el desempeño y eficacia del SGC y SGA
Nota : los ejemplo de mejora pueden incluir corrección, AC, MC, cambio abrupto, innovación
y reorganización
10. MEJORA
se incluye nota: los ejemplo de mejora pueden incluir corrección, AC, MC, cambio abrupto,
innovación y reorganización
10. MEJORA
10.2.1 Cuando ocurra una No Conformidad, incluida cualquiera originada por quejas la
organización debe:
Evaluar la necesidad de tomar acciones
Identificar la NC (describirla y correctivas
revisarla).
Implementar las acciones que eliminen las
causas de la NC.
Determinar las causas que
generaron la NC.
Revisar la eficacia las acciones tomadas
10.2.2 Conservar información
(seguimiento a la eficacia de la acción) /
documentada como evidencia de:
Analizar Riesgos y Oportunidades /Cambio al
- naturaleza y acción tomada
SG
- resultados de AC
10. MEJORA
10.3 MEJORA CONTINUA (Para 9k)
La organización debe mejorar continuamente la conveniencia, adecuación y eficacia del sistema
de gestión de la calidad.
REVISIÓN POR LA
DIRECCIÓN
RESULTADOS DE
AUDITORÍA
OBJETIVOS
ANÁLISIS DE DATOS
ACCIONES
POLÍTICA
CORRECTIVAS
La organización debe considerar los resultados del análisis y la evaluación, y las salidas de la
revisión por la dirección, para determinar si hay necesidades u oportunidades que deben
considerarse como parte de la mejora continua.
TALLER 4. REPASO DE CAPÍTULOS 8, 9 Y 10
GENERALIDADES DE
LAS AUDITORÍAS
TALLER 5: TÉRMINOS Y DEFINICIONES
OBJETIVO
Identificar y analizar los conceptos relativos al proceso de
auditorias.
METODOLOGÍA
1. De manera individual o en parejas, correlacionar los
conceptos y las definiciones del taller sin consultar el
referencial
2. Plenaria de acuerdo con las indicaciones del Docente y
comprobando con la ISO 19011
GENERALIDADES DE LAS AUDITORIAS
Registros, declaraciones de
hechos o cualquier otra
EVIDENCIA DE
información que es pertinente
AUDITORIA
para los criterios de auditoría
y que es verificable.
Resultados de la evaluación
de la evidencia de la auditoría
recopilada frente a los criterios HALLAZGOS DE
de auditoría. AUDITORIA
GENERALIDADES DE LAS AUDITORIAS
Conjunto de requisitos
CRITERIO DE usados como referencia
AUDITORIA frente a la cual se compara
la evidencia objetiva.
Acuerdos para un conjunto de
una o más auditorías
planificadas para un periodo PROGRAMA DE
de tiempo determinado y AUDITORIA
dirigidas hacia un propósito
específico.
GENERALIDADES DE LAS AUDITORIAS
Comparar
Lo que se va a Criterio de
auditar auditoría
Según el enfoque
AUDITORIA DE PROCESO:
Evalúa la eficacia de las medidas de gestión sobre un determinado proceso.
AUDITORIA PRODUCTO:
Evalúa la eficacia de las medidas de gestión sobre las características de un determinado
producto.
Auditoria combinada: auditoría llevada a cabo conjuntamente en un único auditado para dos o más
sistemas de gestión.
GENERALIDADES DE LAS AUDITORIAS
Las diferentes clases de auditoría
Según el enfoque
AUDITORIA COMBINADA
Esta Norma Internacional adopta el término de auditoría combinada para la auditoría llevada a
cabo conjuntamente a un único auditado en dos o más sistemas de gestión.
Informe
Informe
Auditoria
Informe
Auditoria
Informe Continuidad
Auditoria
Informe de negocio
Calidad
Auditoria
Auditoria
Seguridad de
Informe la Ambiental
Información
Auditoria
Integral Seguridad
Industrial y
Salud
Ocupacional
GENERALIDADES DE LAS AUDITORIAS
Las diferentes clases de auditoría
Según el enfoque
AUDITORIA DE PROCESO
AUDITORIA DE PRODUCTO
Segunda parte
Organismo independiente
Tercera parte
Auditoria conjunta: auditoría llevada a cabo a un único auditado por dos o más
organizaciones auditoras.
GENERALIDADES DE LAS AUDITORIAS
Las diferentes clases de auditoría
Según quien solicite la auditoria
Certificar una
organización
GENERALIDADES DE LAS AUDITORIAS
Las diferentes clases de auditoría
Según quien solicite la auditoria
A U D I T O R I A S
INTERNAS EXTERNAS
Calidad del producto Calidad del producto
ISO 9001 Cliente ISO 9001 Cliente
Procesos y sus interrelaciones Procesos y sus interrelaciones
OBJETIVO
Establecer responsabilidades para la ejecución de
las actividades de auditoría.
METODOLOGÍA
Conformar equipos de trabajo
Identificar responsabilidades para cada situación.
Desarrollar en plenaria.
6.3
DIRECTRICES PARA
AUDITAR SISTEMAS
DE GESTIÓN
NORMA ISO
19011:2018
CONTENIDO DE LA NORMA ISO 19011:2018
Prólogo
Introducción
1. Objeto y campo de aplicación
2. Referencias normativas
3. Términos y definiciones
4. Principios de auditoría
5. Gestión de un programa de auditoría
6. Realización de una Auditoría
7. Competencia y evaluación de los auditores
Anexo A (Informativo) Orientación adicional para auditores que planifican y realizan las
auditorías
Bibliografía
Norma ISO 19011:2018
Prólogo
PRÓLOGO – ISO 19011
La norma ISO 19011, ha sido preparada por el Comité de Proyectos ISO/PC 302, Directrices
para auditar sistemas de gestión.
La segunda edición publicada en 2011 amplió el alcance de las directrices de auditorias para
no estar orientada solo a sistemas de gestión de calidad y ambiental sino a auditorías de
sistemas de gestión en general.
La tercera edición de la norma sustituye a la ISO 19011:2011, fue publicada por la ISO en el
primer semestre de 2018.
Esta norma separa las auditorías de tercera parte de las de primera y segunda parte, ante la
aparición de la norma ISO/IEC 17021 por parte de ISO/CASCO que dicta los lineamientos
de buenas prácticas para organismos certificadores.
PRÓLOGO – ISO 19011
Introducción
INTRODUCCIÓN
Esta norma proporciona una guía genérica, la cual permite realizar una auditoría en relación con
una variedad de criterios de auditoría, por separado o en combinación, que incluyen, entre otros:
o requisitos definidos en una o más normas del sistema de gestión;
o políticas y requisitos especificados por las partes interesadas pertinentes;
o requisitos legales y reglamentarios;
o uno o más procesos del sistema de gestión definidos por la organización u otras partes;
o plan (es) del sistema de gestión relacionado con la provisión de productos específicos de
un sistema de gestión (por ejemplo, plan de calidad, plan del proyecto).
Este documento proporciona una guía para todos los tamaños y tipos de organizaciones y
auditorías de diferentes alcances y escalas, incluidas aquellas realizadas por grandes equipos de
auditoría, generalmente de organizaciones más grandes, y aquellas realizadas por auditores
individuales, ya sea en organizaciones grandes o pequeñas.
Este documento se concentra en auditorías internas (primera parte) y auditorías realizadas por
organizaciones sobre sus proveedores externos y otras partes interesadas externas (segunda
parte).
Norma ISO 19011:2018
Este norma proporciona orientación sobre auditoría a sistemas de gestión, incluidos los principios
de auditoría, la gestión de un programa de auditoría y la realización de auditorías del sistema de
gestión, así como orientación sobre la evaluación de la competencia de las personas involucradas
en el proceso de auditoría. Estas actividades incluyen las personas que administran el programa
de auditoría, los auditores y los equipos de auditoría.
Es aplicable a todas las organizaciones que necesitan planificar y llevar a cabo auditorías internas
o externas de los sistemas de gestión o administrar un programa de auditoría.
La aplicación de este documento a otros tipos de auditorías es posible, siempre que se otorgue
una consideración especial a la competencia específica necesaria.
Norma ISO 19011:2018
5.2 Establecer
Objetivos del PA
5.3 Determinar y
evaluar riesgos y 5-7 Revisar y
oportunidades del mejorar el PA
PA
El PA debería incluir información e identificar recursos para permitir que las auditorías se realicen
de manera efectiva y eficiente dentro de los plazos especificados. La información debería incluir:
Parte de esta información puede no estar disponible hasta que se complete una planificación de
auditoría más detallada.
ESTABLECER OBJETIVOS DEL PROGRAMA DE AUDITORÍA PA
Los objetivos del programa de auditoría deberían ser coherentes con la orientación estratégica
y los objetivos y la política del sistema.
Riesgo Descripción
no establecer los objetivos de auditoría relevantes y determinar el alcance, el número, la
Planificación
duración, las ubicaciones y el cronograma de las auditorías
permitir tiempo, equipo y/o capacitación insuficientes para desarrollar el programa de auditoría
Recursos
o realizar una auditoría
Selección del equipo de
competencia global insuficiente para realizar auditorías de manera efectiva
auditoría
Comunicación procesos/canales de comunicación externos/internos ineficaces
Las personas que gestionan el programa de auditoría deberían determinar el alcance del
programa de auditoría. Esto puede variar según la información proporcionada por el
auditado con respecto a su contexto (Determinación y evaluación de riesgos y
oportunidades del programa de auditoría).
NOTA En algunos casos, dependiendo de la estructura del auditado o sus actividades, el programa
de auditoría solo puede consistir en una única auditoría (por ejemplo, un pequeño proyecto u
organización).
Anexo A
Tabla A.1 — Métodos de auditoría
IMPLEMENTACIÓN DEL PROGRAMA DE AUDITORÍA PA
El responsable del programa debe asignar la responsabilidad del líder con suficiente
tiempo, a fin de asegurar una planeación efectiva.
Para la efectiva ejecución de las auditorías, se debe entregar la siguiente información al
líder:
• objetivo, alcance (unidades organizacionales y funcionales y los procesos a ser
auditados) y criterios de auditoría;
• métodos y procedimientos de auditoría;
• composición del equipo auditor;
• detalles de contacto del auditado;
• recursos apropiados para llevar a cabo la auditoría;
• información para gestionar los riesgos identificados.
• cualquier requisito de salud y seguridad para los auditores;
• cualquier requisito de seguridad y autorizaciones;
PLANEAR HACER VERIFICAR ACTUAR
IMPLEMENTACIÓN DEL PROGRAMA DE AUDITORÍA PA
Generalidades
Los responsables del programa de auditoría deberían monitorear su implementación, teniendo
en cuenta la necesidad de:
Los responsables del programa de auditoría debe revisar dicho programa, considerando lo
siguiente:
• resultados y tendencias del monitoreo del programa
de auditoría;
• conformidad con los procedimientos del programa
de auditoría;
• necesidades y expectativas cambiantes de las partes
interesadas;
• métodos nuevos o alternativos de auditoría;
• efectividad de las acciones para tratar los riesgos.
OBJETIVO
Elaborar un programa de auditoría.
METODOLOGÍA
1. Definir una estructura de procesos.
2. Elaborar un programa de auditoria, teniendo en cuenta
las buenas practicas planteadas por la ISO 19011
Norma ISO 19011:2018
6.2 Iniciando la
auditoria
6.5 Preparación
y distribución del 6.6 Finalizar la
informe de auditoría
auditoría PLANEAR HACER
VERIFICAR
ACTUAR
INICIANDO LA AUDITORIA - CONTACTO INICIAL CON AUDITADO
VERIFICAR
INICIANDO LA AUDITORIA - CONTACTO INICIAL CON AUDITADO
VERIFICAR
INICIANDO LA AUDITORIA – DETERMINACIÓN DE LA
VIABILIDAD DE AUDITORÍA
La viabilidad de la auditoría debe ser definida para proveer confianza de que los objetivos de
auditoría pueden ser alcanzados. Factores que pueden afectar:
VERIFICAR
PREPARACIÓN DE ACTIVIDADES DE LA AUDITORIA
REALIZAR REVISIÓN DE INFORMACIÓN DOCUMENTADA
VERIFICAR
PREPARACIÓN DE ACTIVIDADES DE LA AUDITORIA
PLANIFICACIÓN DE LA AUDITORÍA
Enfoque basado en el riesgo para la planificación
El líder del equipo de auditoría debería adoptar un enfoque basado en el riesgo para
planificar la auditoría con base en la información del programa de auditoría y la
información documentada proporcionada por el auditado.
Al planificar la auditoría, el líder del equipo auditor debería considerar lo siguiente:
a) la composición del equipo de auditoría y su competencia general;
b) las técnicas de muestreo apropiadas;
c) oportunidades para mejorar la efectividad y eficiencia de las actividades de auditoría;
d) los riesgos para lograr los objetivos de auditoría creados por una planificación de
auditoría ineficaz;
e) los riesgos para el auditado creados al realizar la auditoría.
VERIFICAR
PREPARACIÓN DE ACTIVIDADES DE LA AUDITORIA
PLANIFICACIÓN DE LA AUDITORÍA
Detalles de planificación de auditoría
La planificación de la auditoría debería abordar o hacer referencia a lo siguiente:
a) los objetivos de la auditoría;
b) el alcance de la auditoría, incluida la identificación de la organización y sus funciones, así como
los procesos a auditar;
c) los criterios de auditoría y cualquier información documentada de referencia;
d) las ubicaciones (físicas y virtuales), las fechas, el tiempo previsto y la duración de las actividades
de auditoría que se llevarán a cabo, incluidas las reuniones con la administración del auditado;
e) la necesidad de que el equipo de auditoría se familiarice con las instalaciones y los procesos del
auditado;
f) los métodos de auditoría que se utilizarán, incluido el grado en que el muestreo de auditoría es
necesario para obtener suficiente evidencia de auditoría;
g) las funciones y responsabilidades de los miembros del equipo de auditoría, así como guías y
observadores o intérpretes;
h) la asignación de recursos apropiados en base a la consideración de los riesgos y oportunidades
relacionados con las actividades que se auditarán.
PLANEAR HACER ACTUAR
VERIFICAR
PREPARACIÓN DE ACTIVIDADES DE LA AUDITORIA
PLANIFICACIÓN DE LA AUDITORÍA
Detalles de planificación de auditoría
i. identificación del (los) representante (s) del auditado para la auditoría;
j. el lenguaje de trabajo y de informes de la auditoría cuando esto es diferente del lenguaje del
auditor o el auditado o ambos;
k. los temas del informe de auditoría;
l. arreglos de logística y comunicaciones, incluidos arreglos específicos para las ubicaciones
que se auditarán;
m. cualquier acción específica que se tome para abordar los riesgos para alcanzar los objetivos
de auditoría y las oportunidades que surjan;
n. cuestiones relacionadas con la confidencialidad y la seguridad de la información;
o. cualquier acción de seguimiento de una auditoría anterior u otra (s) fuente (es), por ejemplo;
p. lecciones aprendidas, revisiones de proyectos;
q. coordinación con otras actividades de auditoría, en caso de una auditoría conjunta;
r. cualquier actividad de seguimiento de la auditoría planificada.
PLANEAR HACER ACTUAR
VERIFICAR
TALLER 8: PLAN DE AUDITORIA
OBJETIVO
Adquirir destrezas para la elaboración de planes de
auditorías.
METODOLOGÍA
1. Conformar equipos de auditores.
2. Elaborar un plan de auditoria, teniendo en cuenta las
buenas practicas planteadas por la ISO 19011
PREPARACIÓN DE ACTIVIDADES DE LA AUDITORIA
ASIGNACIÓN DE TRABAJO AL EQUIPO DE AUDITORÍA
VERIFICAR
PREPARACIÓN DE ACTIVIDADES DE LA AUDITORIA
PREPARACIÓN DE INFORMACIÓN DOCUMENTADA PARA AUDITORÍA
El uso de estos medios no debería restringir el alcance de las actividades de auditoría, que
pueden cambiar como resultado de la información recopilada durante la auditoría.
PLANEAR HACER ACTUAR
VERIFICAR
PREPARACIÓN DE ACTIVIDADES DE LA AUDITORIA
PREPARACIÓN DE INFORMACIÓN DOCUMENTADA PARA AUDITORÍA
LA LISTA DE VERIFICACIÓN Herramienta para relacionar los resultados .
Su contenido depende de la situación a examinar.
Ayuda a preparar la entrevista.
Permite estructurar la auditoría.
Ayudar a la memoria.
Asegurar que se cubren los aspectos y puntos de control.
Asegurar que la interacción entre procesos sea cubierta.
Asegurar profundidad y continuidad de la auditoría
Ayudar al manejo del tiempo.
Organizar la toma de notas.
PLANEAR HACER ACTUAR
VERIFICAR
VERIFICAR
ACTUAR
PREPARACIÓN DE ACTIVIDADES DE LA AUDITORIA
PREPARACIÓN DE INFORMACIÓN DOCUMENTADA PARA AUDITORÍA
DOCUMENTOS DE AUDITORIA
Documentos de trabajo
Procedimientos de auditoría
Listas de verificación
Formatos de No Conformidad
Actas de Reunión
Formatos de informes de auditoría PLANEAR HACER
VERIFICAR
ACTUAR
TALLER 9: LISTA DE VERIFICACIÓN
OBJETIVO
Adquirir destrezas para la elaboración de listas de
verificación
METODOLOGÍA
1. Conformar equipos de auditores, pueden ser los
mismos que se conformaron para elaborar el plan de la
auditoría.
2. Elaborar la lista de verificación para el proceso
asignado, teniendo en cuenta las buenas practicas
planteadas por la ISO 19011
PREPARACIÓN DE ACTIVIDADES DE LA AUDITORIA
Resumen
Revisar información
Programación documentada
Programa
Notificar auditado
Definir Objetivo
Listas Verificación
Definir Alcance Listas de
Verificación
Fin
REALIZACIÓN DE ACTIVIDADES DE LA AUDITORIA
Asignación de
Disponibilidad y
roles y Comunicación
Realización de la acceso a la
responsabilidades durante la
reunión de apertura información de
de guías y auditoría
auditoría
observadores
Revisión de
Determinación de Generación de Recopilación y información
conclusiones de hallazgos de verificación de documentada durante
auditoría auditoría información la realización de la
auditoría
Realización de la
reunión de
clausura PLANEAR HACER
VERIFICAR
ACTUAR
REALIZACIÓN DE ACTIVIDADES DE LA AUDITORIA
ROLES Y RESPONSABILIDADES DE GUÍAS Y OBSERVADORES
VERIFICAR
REALIZACIÓN DE ACTIVIDADES DE LA AUDITORIA
REUNIÓN DE APERTURA
• Confirmar el acuerdo de todos los participantes con el plan de
auditoría
• Presentar el equipo de auditoría y sus roles
• Razón, alcance y criterio
• Métodos para gestionar los riesgos para la organización que
pueden resultar de la presencia de los miembros del equipo de
auditoría
• Explicar acerca del muestreo
• Confidencialidad
• Método de reporte
• Clasificación de RNC
• Confirmar la logística
• Requisitos de seguridad
• Confirmar que el personal está avisado y disponible PLANEAR HACER
VERIFICAR
ACTUAR
• Preguntas
REALIZACIÓN DE ACTIVIDADES DE LA AUDITORIA
COMUNICACIÓN DURANTE LA AUDITORÍA
VERIFICAR
REALIZACIÓN DE ACTIVIDADES DE LA AUDITORIA
DISPONIBILIDAD Y ACCESO A LA INFORMACIÓN DE AUDITORÍA
VERIFICAR
REALIZACIÓN DE ACTIVIDADES DE LA AUDITORIA
RECOLECCIÓN Y VERIFICACIÓN DE LA INFORMACIÓN
EVIDENCIAS OBJETIVAS
VERIFICAR
REALIZACIÓN DE ACTIVIDADES DE LA AUDITORIA
RECOLECCIÓN Y VERIFICACIÓN DE LA INFORMACIÓN
RECOLECCIÓN DE EVIDENCIAS,
DOS CAMINOS PARA OBTENERLAS
VERIFICAR
REALIZACIÓN DE ACTIVIDADES DE LA AUDITORIA
RECOLECCIÓN Y VERIFICACIÓN DE LA INFORMACIÓN
Fuente de información
Evidencias de auditoría
Hallazgos de auditoría
Revisión
VERIFICAR
ACTUAR
REALIZACIÓN DE ACTIVIDADES DE LA AUDITORIA
RECOLECCIÓN Y VERIFICACIÓN DE LA INFORMACIÓN
ACERCA DEL PROCESO TENGA EN CUENTA:
VERIFICAR
REALIZACIÓN DE ACTIVIDADES DE LA AUDITORIA
RECOLECCIÓN Y VERIFICACIÓN DE LA INFORMACIÓN
Entrevista
Observación
Revisión de
documento
VERIFICAR
REALIZACIÓN DE ACTIVIDADES DE LA AUDITORIA
REVISIÓN DE INFORMACIÓN DOCUMENTADA EN LA AUDITORÍA
VERIFICAR
REALIZACIÓN DE ACTIVIDADES DE LA AUDITORIA
REVISIÓN DE INFORMACIÓN DOCUMENTADA EN LA AUDITORÍA
La forma
¿Qué debemos • Conformidad con las disposiciones de la organización
• Identificado apropiadamente
examinar sobre
la documentación? El fondo
• completo (todo el contenido esperado está contenido
en la información documentada);
• correcto (el contenido se ajusta a otras fuentes
confiables, como normas y regulaciones);
• consistente (la información documentada es
consistente en sí misma y con documentos
relacionados);
• actual (el contenido está actualizado).
La Aplicación
• Adecuada difusión PLANEAR HACER
VERIFICAR
ACTUAR
• Efectiva implementación
REALIZACIÓN DE ACTIVIDADES DE LA AUDITORIA
ENTREVISTAS
• Información
PROCESO • Hallazgos
• Evidencia • Conclusiones
• Preguntar
• Escuchar
• Reformular
• Tomar Notas
• Agradecer
ENTRADA SALIDA
VERIFICAR
REALIZACIÓN DE ACTIVIDADES DE LA AUDITORIA
ENTREVISTAS
LOS % DE LA COMUNICACIÓN
VERIFICAR
REALIZACIÓN DE ACTIVIDADES DE LA AUDITORIA
ENTREVISTAS
VERIFICAR
REALIZACIÓN DE ACTIVIDADES DE LA AUDITORIA
ENTREVISTAS
VERIFICAR
REALIZACIÓN DE ACTIVIDADES DE LA AUDITORIA
ENTREVISTAS
VERIFICAR
REALIZACIÓN DE ACTIVIDADES DE LA AUDITORIA
ENTREVISTAS
Un auditor no es:
Un juez
Un verdugo
El que manda en la auditoría
Un auditor es:
VERIFICAR
REALIZACIÓN DE ACTIVIDADES DE LA AUDITORIA
ENTREVISTAS
Actitud frente al auditado
Lo equivocado
VERIFICAR
REALIZACIÓN DE ACTIVIDADES DE LA AUDITORIA
ENTREVISTAS
Actitud frente al auditado
Lo acertado
Dar tiempo al entrevistado para que revise los hallazgos y para identificar los elementos
del sistema que tienen deficiencias
VERIFICAR
REALIZACIÓN DE ACTIVIDADES DE LA AUDITORIA
ENTREVISTAS
Formulación de preguntas
VERIFICAR
REALIZACIÓN DE ACTIVIDADES DE LA AUDITORIA
ENTREVISTAS
Formulación de preguntas
Cerradas
suministran información puntual : un responsable, una
fecha, un lugar
SI / NO
Abiertas
permiten obtener descripciones de procesos o actividades
VERIFICAR
REALIZACIÓN DE ACTIVIDADES DE LA AUDITORIA
ENTREVISTAS
Formulación de preguntas
VERIFICAR
REALIZACIÓN DE ACTIVIDADES DE LA AUDITORIA
ENTREVISTAS
Formulación de preguntas
sondeo
utilizan supuestos con el propósito de confrontar
Comprobación
se utilizan para verificar el grado de comprensión
Opinión
buscan información sobre opiniones, creencias, juicios
del auditado
VERIFICAR
REALIZACIÓN DE ACTIVIDADES DE LA AUDITORIA
ENTREVISTAS
Formulación de preguntas
VERIFICAR
REALIZACIÓN DE ACTIVIDADES DE LA AUDITORIA
ENTREVISTAS
VERIFICAR
REALIZACIÓN DE ACTIVIDADES DE LA AUDITORIA
ENTREVISTAS
VERIFICAR
REALIZACIÓN DE ACTIVIDADES DE LA AUDITORIA
ENTREVISTAS
▪ Fingir atención
▪ Ocuparse previamente
▪ Sobre reacción
▪ Interrumpir al que habla
▪ Escuchar solo lo que queremos oír
▪ Usar el tiempo de escuchar, para
pensar en otras cosas
VERIFICAR
REALIZACIÓN DE ACTIVIDADES DE LA AUDITORIA
OBSERVACIÓN
VERIFICAR
REALIZACIÓN DE ACTIVIDADES DE LA AUDITORIA
OBSERVACIÓN
Observación de Condiciones
VERIFICAR
REALIZACIÓN DE ACTIVIDADES DE LA AUDITORIA
OBSERVACIÓN
✓ Unidades de proceso
✓ Fuentes de emisión
✓ Puntos de descarga
✓ Áreas de almacenamiento
✓ Áreas de mantenimiento
✓ Oficinas
VERIFICAR
Transporte
Productos Químicos
Derrame Instalaciones (Locativos)
Publicidad Visual
(Paisajismo)
Ruido
Radiación Residuos Sólidos
Térmica Orden y Aseo
Radiación Vertimientos
Electromagnética (efluentes líquidos)
Manejo de Materiales (cargas)
Emisiones
Trabajo en Altura
Materiales (Construcción)
Máquinas / Herramientas
Espacios Confinados
Consumo Energía
Consumo de Agua
Eléctrico
REALIZACIÓN DE ACTIVIDADES DE LA AUDITORIA
OBSERVACIÓN
Observación de equipos
VERIFICAR
REALIZACIÓN DE ACTIVIDADES DE LA AUDITORIA
OBSERVACIÓN
Observación de actividades
VERIFICAR
REALIZACIÓN DE ACTIVIDADES DE LA AUDITORIA
GENERACIÓN DE HALLAZGOS DE AUDITORÍA
La evidencia de auditoría debería ser evaluada contra los criterios de auditoría para
determinar los hallazgos de auditoría.
Los hallazgos de auditoría pueden indicar conformidad o no conformidad con los
criterios de auditoría. Cuando el plan de auditoría lo especifica los hallazgos de la
auditoría individual deberían incluir conformidad y buenas prácticas junto con su
evidencia de respaldo, oportunidades de mejora y cualquier recomendación al
auditado.
Se deberían registrar las no conformidades y su evidencia de auditoría de respaldo.
No conformidad: No
cumplimiento de un
requisito”
PLANEAR HACER ACTUAR
VERIFICAR
REALIZACIÓN DE ACTIVIDADES DE LA AUDITORIA
GENERACIÓN DE HALLAZGOS DE AUDITORÍA
LA FORMA ADECUADA DE ESTABLECER UNA NO CONFORMIDAD
ES RECUPERABLE (TRAZABLE)
VERIFICAR
REALIZACIÓN DE ACTIVIDADES DE LA AUDITORIA
GENERACIÓN DE HALLAZGOS DE AUDITORÍA
Informe de No Conformidad
VERIFICAR
REALIZACIÓN DE ACTIVIDADES DE LA AUDITORIA
GENERACIÓN DE HALLAZGOS DE AUDITORÍA
NO CONFORMIDAD:
VERIFICAR
ACTUAR
REALIZACIÓN DE ACTIVIDADES DE LA AUDITORIA
GENERACIÓN DE HALLAZGOS DE AUDITORÍA
OBSERVACION:
✓ LOS CRITERIOS Los criterios que están en riesgo, así como las
posibles consecuencias.
REALIZACIÓN DE ACTIVIDADES DE LA AUDITORIA
GENERACIÓN DE HALLAZGOS DE AUDITORÍA
AL REDACTAR EL REPORTE DEL HALLAZGO:
VERIFICAR
TALLER 10: ANÁLISIS DE CASOS
OBJETIVO
Adquirir destrezas para la redacción de hallazgos
METODOLOGÍA
Cada grupo de trabajo deberá analizar la situación
presentada en los incidentes y definir si levanta una no
conformidad
REALIZACIÓN DE ACTIVIDADES DE LA AUDITORIA
DETERMINACIÓN DE CONCLUSIONES DE AUDITORÍA
Preparación de la reunión de clausura
VERIFICAR
REALIZACIÓN DE ACTIVIDADES DE LA AUDITORIA
DETERMINACIÓN DE CONCLUSIONES DE AUDITORÍA
Contenido de las conclusiones de la auditoría
Las conclusiones de la auditoría deberían abordar cuestiones tales como las siguientes:
a) el grado de conformidad con los criterios de auditoría y la solidez del sistema de gestión,
incluida la eficacia del sistema de gestión para alcanzar los resultados previstos, la
identificación de los riesgos y la eficacia de las medidas adoptadas por el auditado para
abordar los riesgos;
b) la implementación, el mantenimiento y la mejora efectivos del sistema de gestión;
c) el logro de los objetivos de la auditoría, la cobertura del alcance de la auditoría y el
cumplimiento de los criterios de auditoría;
d) hallazgos similares realizados en diferentes áreas que fueron auditadas o de una auditoría
conjunta o previa con el propósito de identificar tendencias.
Si el plan de auditoría lo especifica las conclusiones de la auditoría pueden llevar a
recomendaciones de mejora o a futuras actividades de auditoría.
VERIFICAR
REALIZACIÓN DE ACTIVIDADES DE LA AUDITORIA
REALIZACIÓN DE LA REUNIÓN DE CLAUSURA
VERIFICAR
PREPARACIÓN Y DISTRIBUCIÓN INFORME AUDITORÍA
PREPARACIÓN DEL INFORME DE AUDITORÍA
El reporte de auditoría debe suministrar un registro completo, exacto, conciso y
claro de la auditoría y debería incluir:
• los objetivos, alcance y criterios de la auditoría;
• identificación del cliente de auditoría;
• identificación del equipo auditor y los participantes del auditado en la
auditoría;
• las fechas y los lugares donde se realizaron las actividades de auditoría;
• Criterios de auditoría
• los hallazgos de la auditoría y la evidencia relacionada;
• las conclusiones de la auditoría;
• cualquier opinión divergente no resuelta entre el equipo de auditoría y el
auditado;
• las auditorías por naturaleza son un ejercicio de muestreo; como tal, existe el PLANEAR HACER
VERIFICAR
ACTUAR
VERIFICAR
ACTUAR
La auditoría se completa cuando se han llevado a cabo todas las actividades de auditoría
planificadas, o según se acuerde con el cliente de auditoría (por ejemplo, puede haber una
situación inesperada que impida completar la auditoría de acuerdo con el plan de auditoría).
VERIFICAR
REALIZACIÓN DE SEGUIMIENTO A LA AUDITORÍA
VERIFICAR
REALIZACIÓN DE SEGUIMIENTO A LA AUDITORÍA
En el tiempo acordado
VERIFICAR
Reunión de apertura
40% DEL TIEMPO TOTAL DESARROLLO
REALIZACION
Recopilación y verificación de información
Generación de hallazgos
Comunicación de hallazgos
Preparación de conclusiones
Reunión de cierre
10% DEL TIEMPO TOTAL INFORME
DE AUDITORIA Preparación de informe
Aprobación y distribución
NO ¿A.C.
EFECTIVA?
CIERRE DE
AUDITORIA Registros
SI
fin
Análisis Norma ISO 19011:2018
La competencia para ser auditor debería ser evaluada en un proceso que tiene en cuenta:
• el comportamiento personal y la
habilidad de aplicar el conocimiento
• y las habilidades ganadas a través de
la educación, experiencia laboral,
entrenamiento de auditor y
experiencia en auditoría.
COMPETENCIA DE LOS AUDITORES
Los conocimientos y habilidades requeridas por el auditor, deben tener en cuenta lo
siguiente:
• el tamaño, naturaleza, complejidad, productos, servicios y
procesos de los auditados;
• los métodos para auditar;
Comportamiento personal
Ético
(justo, veraz, sincero,
honesto y discreto)
Diplomático
(discreto al tratar con
individuos)
COMPETENCIA DE LOS AUDITORES
Comportamiento personal
Versátil
(capaz de adaptarse
fácilmente a diferentes
situaciones)
Perceptivo (consciente
de y capaz de comprender
situaciones)
COMPETENCIA DE LOS AUDITORES
Otras Habilidades:
Sensibilidad Habilidad de
Colaborador Tenaz
cultural presentación
Calidad Ambiental
Conocimiento y Conocimientos y Conocimiento y
habilidades habilidades habilidades
especiales en genéricos ambientales
calidad especificas
Atributos personales
COMPETENCIA DE LOS AUDITORES
La evaluación debería ser realizada usando dos o más de los métodos seleccionados y
definidos a continuación:
Revisión de registros
Retroalimentación
Entrevista
Observación
Examen
Anexo A (Informativo)
ANEXO A (INFORMATIVO)
El uso de un “enfoque de proceso” es un requisito para todas las normas del sistema de
gestión ISO de acuerdo con las Directivas ISO/IEC, Parte 1, Anexo SL. Los auditores
deberían comprender que auditar un sistema de gestión es auditar los procesos de una
organización y sus interacciones en relación con uno o más estándares del sistema de
gestión. Los resultados consistentes y predecibles se logran de manera más efectiva y
eficiente cuando las actividades se entienden y se manejan como procesos interrelacionados
que funcionan como un sistema coherente.
ANEXO A (INFORMATIVO)
A.6 Muestreo.
▪ identificar sus requisitos legales y reglamentarios y otros requisitos con los que está
comprometido;
▪ gestionar sus actividades, productos y servicios para lograr el cumplimiento de estos requisitos;
▪ evaluar su estado de cumplimiento.
▪ Además de la orientación genérica dada en este documento, al evaluar los procesos que el
auditado ha implementado para garantizar el cumplimiento de los requisitos pertinentes, el
equipo de auditoría debería considerar si el auditado:
▪ tiene un proceso efectivo para identificar cambios en los requisitos de cumplimiento y para
considerarlos como parte de la gestión del cambio;
▪ tiene individuos competentes para administrar sus procesos de cumplimiento;
▪ mantiene y proporciona información documentada apropiada sobre su estado de cumplimiento
según lo exijan los reguladores u otras partes interesadas;
▪ incluye requisitos de cumplimiento en su programa de auditoría interna;
▪ aborda cualquier caso de incumplimiento;
▪ considera el desempeño del cumplimiento en sus revisiones de dirección.
ANEXO A (INFORMATIVO)
Como parte de la asignación de una auditoría individual, se puede incluir la determinación y gestión
de los riesgos y oportunidades de la organización. Los objetivos centrales para dicha auditoría son:
▪ dar seguridad sobre la credibilidad de los procesos de identificación de riesgos y oportunidades;
▪ garantizar que los riesgos y oportunidades se determinan y gestionan correctamente;
▪ revisar cómo la organización aborda sus riesgos y oportunidades determinados.
Una auditoría del enfoque de una organización para la determinación de riesgos y oportunidades no
se debería realizar como una actividad independiente. Debería estar implícito durante toda la
auditoría de un sistema de gestión, incluso al entrevistar a la alta dirección. Un auditor debería
actuar de acuerdo con los siguientes pasos y recopilar evidencia objetiva de la siguiente manera:
ANEXO A (INFORMATIVO)
Si una organización ha combinado varios sistemas de gestión en un solo sistema de gestión para
satisfacer sus propias necesidades, el auditor debería observar cuidadosamente cualquier
superposición relacionada con la consideración del ciclo de vida.
ANEXO A (INFORMATIVO)
Al preparar los documentos de trabajo de auditoría, el equipo de auditoría debería considerar las
siguientes preguntas para cada documento.
a) ¿Qué registro de auditoría se creará utilizando este documento de trabajo?
b) ¿Qué actividad de auditoría está vinculada a este documento de trabajo en particular?
c) ¿Quién será el usuario de este documento de trabajo?
d) ¿Qué información se necesita para preparar este documento de trabajo?
Para las auditorías combinadas, los documentos de trabajo deberían desarrollarse para evitar la
duplicación de las actividades de auditoría mediante:
- agrupación de requisitos similares de diferentes criterios.
- coordinar el contenido de listas de verificación y cuestionarios relacionados.
Los documentos de trabajo de auditoría deberían ser adecuados para abordar todos los elementos
del sistema de gestión dentro del alcance de la auditoría y se pueden proporcionar en cualquier
medio.
ANEXO A (INFORMATIVO)
A.14 Selección de fuentes de información
El auditado y el equipo de auditoría deberían garantizar los requisitos tecnológicos apropiados para
las auditorías virtuales que pueden incluir:
▪ Uso de los protocolos de acceso remoto acordados, incluidos los dispositivos solicitados, el
software, etc.;
▪ realizar controles técnicos antes de la auditoría para resolver problemas técnicos;
▪ asegurar que los planes de contingencia estén disponibles y sean comunicados (por ejemplo,
interrupción de acceso, uso de tecnología alternativa), incluida la provisión de tiempo de auditoría
adicional si es necesario.
La competencia del auditor debería incluir:
habilidades técnicas para utilizar el equipo electrónico y otras tecnologías apropiadas durante la
auditoría; experiencia en facilitar reuniones virtualmente para llevar a cabo la auditoría de forma
remota.
ANEXO A (INFORMATIVO)