Vous êtes sur la page 1sur 4

Diferencias tercera y segunda edición ISO 19011 2018 y 2011 Proceso para la gestión de un programa de auditoría conforme a la

Norma ISO
A) adición del enfoque basado en el riesgo a los principios de
auditoría. B) ampliación de la orientación sobre la gestión de un Para realizar de manera efectiva una auditoría se requiere considerar
programa de auditoría (incluido el riesgo). C) ampliación de la los siguientes elementos:
orientación sobre la realización de una auditoría (planificación). D)
ampliación de los requisitos genéricos de competencia para los a) Soporte de la Dirección: la comprensión cabal de la
auditores. E) ajuste de la terminología para reflejar el proceso y no el importancia de las auditorías de calidad por parte de la
objeto. F) eliminación del anexo que contiene los requisitos de Dirección es la clave para lograr el apoyo a estas actividades.
competencia para auditar disciplinas específicas del sistema de El apoyo de la Dirección empieza con el convencimiento,
gestión. G) ampliación del Anexo A para proporcionar orientación pero debe continuar hasta la provisión de recursos
sobre conceptos de auditoría (nuevos). necesarios.
b) Convencimiento: Adicional al apoyo de la alta dirección, en
Criterios de auditoría toda la organización debe existir un convencimiento de la
necesidad y los beneficios de realizar o ser sujetos a
1) requisitos definidos en una o más normas del sistema de gestión;
auditorías.
2) políticas y requisitos especificados por las partes interesadas
c) Entrenamiento de auditores: Un elemento clave para el
pertinentes; 3) requisitos legales y reglamentarios; 4) uno o más
éxito en la administración de las auditorías es la formación
procesos del sistema de gestión definidos por la organización u otras
y adiestramiento de quienes la realizan. Más allá de los
partes; 5) plan del sistema de gestión relacionado con la provisión de
cursos que puedan recibir, se debe buscar entrenamiento
productos específicos de un sistema de gestión.
práctico y formación secuencial de los auditores.
d) Independencia de funciones de auditoría, auditores-
Definiciones de auditoría de calidad
auditados: Los rangos de autoridad en la organización
1) ASQC: "un examen sistemático de las actuaciones o decisiones de pueden obstaculizar el funcionamiento del auditor. Si el
las personas con respecto a la calidad, con objeto de verificar o auditado no tiene un concepto correcto del propósito de la
evaluar de manera independiente e informar del cumplimiento de los auditoría puede ejercer cierta presión sobre el resultado de
requisitos operativos del programa de calidad, las especificaciones o la auditoría. Es muy importante considerar una
los requisitos contractuales del producto o servicio. independencia de funciones y en lo posible de niveles de
autoridad.
2) ANSI: "una actividad planeada, documentada y desarrollada en e) Planeación y enfoque sistemático: Dar la formalidad al
acuerdo con procedimientos escritos o listas de verificación para programa de auditorías es la manera de enfatizar su
determinar, mediante investigación, que los elementos aplicables del importancia. Se debe evitar las cancelaciones de auditoría
programa de garantía de CALIDAD han sido desarrollados, programadas y su posposición. También se debe ser
documentados y efectivamente ejecutados de acuerdo con los consecuente en auditar con mayor detenimiento y
requisitos especificados". frecuencia aquellas áreas o procesos que hayan generado
problemas de acuerdo al desempeño general de la
3) Norma ISO 9000: auditoría: Proceso sistemático, independiente y
organización.
documentado para obtener evidencias de la auditoría y evaluarlas de
f) Definición y documentación de procedimientos de la
manera objetiva con el fin de determinar la extensión en que se
auditoría: Las auditorías deben seguir un orden establecido
cumplen los criterios de auditoría.
de tal manera que se deje lo menos posible lugar a la
aplicación del estilo personal, que genera resultados muy
Clasificación auditorías
diversos. Los procedimientos de auditoría deben ser
Auditoría interna - primera parte: Esta es una auditoría gerencial retroalimentados y actualizados de acuerdo a las
realizada por personal de la misma organización. Su objetivo es experiencias de los auditores y auditados.
proporcionar información a la dirección acerca de la efectividad de g) Acceso oportuno a las instalaciones: Se debe planear los
SGC con el fin de iniciar acciones de corrección o de mejora del aspectos de autorización a ciertas áreas bajo control
mismo estricto de condiciones. (seguridad, limpieza necesaria,
autorización, etc.) es muy importante que los responsables
Auditoría externa de segunda parte: Esta es una auditoría efectuada de estas áreas sean avisados de la realización de la auditoría
al SC por algún cliente de la organización con sus propios medios. Es y expresen los requisitos de quienes van a estar en dichas
promovida por aquellos clientes interesados en verificar la áreas.
efectividad de sus proveedores clave y como un medio de h) Acceso a todos los niveles gerenciales: Una de las
desarrollarlos, y frecuentemente es usada como requisito situaciones más desalentadoras para los auditores es la
contractual en la relación cliente - proveedor. obstaculización de alguna autoridad para obtener la
información en niveles superiores, debida las más de las
Auditoría externa de tercera parte: Es una auditoría pagada por una
veces a malentendidos o falta de preparación de la
organización en donde el cuerpo auditor es una institución
auditoría. Aquí también se refleja el apoyo de la Dirección
acreditada. El objetivo es que la empresa a ser auditada obtenga la
para que la auditoría pueda llevarse a cabo.
aprobación y reconocimiento nacional o internacional del adecuado
funcionamiento de su sistema de calidad.
Planeación y Programación de las Auditorías: Planear una auditoría Informe: terminada la ejecución de la auditoría se informa a los
implica determinar sistemáticamente cuáles áreas deben ser auditados y a la Dirección acerca de los resultados de la auditoría. El
auditadas y con qué frecuencia. La planeación de las actividades de informe debe ser realizado en los formatos definidos en el sistema de
una auditoría en particular, incluye: calidad. Se debe establecer la forma en que se desarrollarán los
siguientes pasos necesarios para la verificación de las acciones
a) Conocimiento de las áreas a ser auditadas. correctivas. (seguimiento).
b) Selección específica de las actividades / áreas a ser
auditadas. Seguimiento: La etapa de seguimiento debe reflejar acciones de
c) Selección del tipo de auditoría. corrección y de mejora. Es muy importante que el seguimiento de la
d) Determinación de los recursos necesarios. auditoría sea tan formal como la ejecución previa. Ninguna auditoría
está completa si las no conformidades no han sido corregidas y
Plan de auditorías: Una de las formas que generalmente se utilizan, verificadas mediante el seguimiento. Desarrollar efectivamente una
consiste en elaborar una matriz que muestre todas las áreas o auditoría requiere de preparación y de planeación. La preparación
departamentos en forma vertical, y en forma horizontal las personal incluye tomar en cuenta el uso de técnicas adecuadas y
actividades a desarrollar, documentos de referencia a utilizar. Se realizar actividades que, al desarrollarse de manera formal, realzan la
recomienda que también se indiquen las posibles fechas y el auditor importancia y seriedad de las auditorías (protocolos).
líder responsable.
Reunión de apertura: La reunión de apertura debe considerar los
siguientes puntos:
Programa de auditorías: La programación es el complemento del plan
• Presentación.
de auditorías. Se recomienda que la programación se realice por lo
• Mencionar el evento a realizar (tipo de auditoría).
menos anual y que sea flexible para aceptar cambios. La frecuencia
• Cuando aplique; presentación de asistentes.
dependerá de aquellas actividades que sean críticas para la seguridad
• Objetivo y alcance.
de los productos o servicios y para el sistema de calidad
• Hacer énfasis en cuál es la norma de referencia y los
documentado. Una vez que se ha determinado lo anterior se
procedimientos de auditoría
recomienda notificar lo más pronto posible a quienes realizarán la
• Identificar al representante de la gerencia.
auditoría, en especial el auditor líder y a los auditados.
• Mencionar método de muestreo.
Planeación específica de una auditoría: El auditor líder en • Establecer los canales de comunicación.
coordinación con el equipo de auditores debe planear cada auditoría • Pedir normas y equipo de seguridad.
tomando en cuenta lo siguiente: • Lugar de trabajo.
• Se pide guías.
• Objetivo y alcance de la auditoría. • Pedir apertura de la gente.
• Documentos de referencia aplicables. • Invitación a reunión de cierre.
• Lugar y fecha de la auditoría.
• Programación de los elementos de la auditoría. El clima de la auditoría se define en muchas ocasiones con base en lo
• Detalles confidenciales (cuando aplica). establecido en la reunión de apertura.
• Miembros de equipo auditor. Revisión de hallazgos y observaciones (reunión previa al cierre): Al
• Tiempos de las reuniones de apertura y cierre de finalizar el examen del sistema, el equipo auditor se reúne a revisar
auditoría. las notas y observaciones encontradas durante la auditoría. El equipo
• Hallazgos encontrados durante la revisión de la auditor dirigido por el auditor líder, debe evaluar y determinar cuáles
documentación (cuando aplica). hallazgos son clasificados como no conformidades. Las no
conformidades encontradas deben estar claramente documentadas.
Definiendo el alcance de la auditoría: La definición del alcance de una
Revisión del informe de auditoría, entrevistas con el líder del equipo
auditoría implica responder las siguientes preguntas:
de auditoría, el equipo de auditoría y, si corresponde,
• ¿Dónde voy a auditar? retroalimentación del auditado
• ¿Qué voy a auditar?
Documentación de no conformidades: Las no conformidades deben
• ¿En qué punto del proceso empiezo?
ser documentadas en una solicitud de acción correctiva o algún otro
• ¿En qué punto del proceso voy a terminar?
documento que asegure el seguimiento de la acción.
Ejecución de una auditoría: La fase de la ejecución de la auditoría
Revisión final del plan de auditoría y la lista de verificación: El plan
puede ser dividida en varias etapas las cuales deben ser cumplidas
de auditoría y las listas de verificación deben ser revisadas por los
para realizar una auditoría efectiva:
auditores al finalizar las actividades de auditoría para asegurar que
• Reunión de apertura. todos los puntos relevantes han sido auditados.
• Examen del sistema.
• Revisión de los hallazgos.
• Junta de cierre.
Técnicas y protocolos de auditorías Técnicas y protocolos de auditorías

Reunión de cierre de desarrollo de auditoría: Terminados los trabajos Consejos para la realización de las auditorías (continuación)
de auditoría debe resumirse en una reunión de corta duración o
• Hable claro y cuidadosamente.
reunión de cierre. Generalmente el orden es el siguiente:
• Conozca sus preguntas y expréselas en otra forma si son mal
• Mencionar objetivos y alcance. entendidas.
• Recalcar auditoría por muestreo. • Use preguntas abiertas.
• Presentar en detalle las no conformidades teniendo el • Confirmar.
soporte de evidencia objetiva. • Utilice opciones alternativas.
• Solicitud de acción correctiva. • Sea sistemático al preguntar.
• Informe de auditoría y seguimiento. • Entendimiento completo.
• Agradecer la participación. • Agradecer al auditado.

Listas de verificación: Una herramienta muy práctica para ejecutar las No se debe perder de vista que este es un proceso de interrelación
auditorías es la lista de verificación. Los propósitos de las listas de personal delicado, y se busca lograr la cooperación del auditado con
verificación son los siguientes: el fin de la mejora del Sistema.

• Guía para desarrollar ordenadamente la auditoría. El auditor debe ser analítico y prepararse para cualquier situación
• Evidencia objetiva de la auditoría. posible en la que su buen juicio determina si el resultado es el
• Refrescar la memoria. esperado. Algunas de las tácticas que se pueden presentar y se deben
• Dar continuidad. contemplar con el fin de prepararse son:
• Registrar y ordenar los datos tomados.
• Pérdida de tiempo.
• Ayuda en la preparación del informe.
– Incluye al charlatán.
• Ayudar al auditor en entrenamiento a adquirir experiencia.
– Los diplomáticos.
• Cuando se opte por adecuar la lista de verificación debe
– Interrupciones repetidas.
asegurarse de cubrir los siguientes aspectos:
• Manejar al auditor.
• Organización a ser auditada, área, fecha.
• La situación no usual.
• Norma aplicable.
• Probar la fortaleza de carácter del auditor.
• Criterio o elemento de la norma.
• Descubrimiento de situaciones comprometedoras porque
• Descripción de los puntos específicos que tienen que ser
el auditor le cae bien al auditado.
considerados dentro del elemento para la evaluación.
• Respuesta limitada.
• Observaciones y/o comentarios.
– Barreras del lenguaje.
• Referencia a documentos del sistema y normas.
– Obstrucción.
• Nombre y firma del auditor.
– Temor a represalias.
Técnicas para auditar: El auditor podrá escoger una o todas de las
Mantenimiento del control de las situaciones: En general se
siguientes técnicas:
recomienda lo siguiente para controlar la situación de la auditoría:
• Revisión - De los documentos del sistema.
• Permanecer seguro.
• Observación - De las actividades del trabajo en proceso.
• Evitar largas discusiones acerca de las observaciones.
• Entrevista - Con el personal asociado con el trabajo.
• No se deje conducir o engañar.
• Caminata - Técnica combinada de entrevistar al personal
• Sea detallista y eficiente.
mientras se camina a través de las áreas de trabajo
• Evite apartarse del tema.
observando las actividades.
• Evitar saturarse.
Consejos para la realización de las auditorías
No olvide que se le ha confiado la realización de una función
• Sea cortés. importante de verificación y que puede soportarse en el auditor
• Solicite al auditado que explique las situaciones. líder. Deberá evitar confrontaciones personales y recordar que en un
• Escuche cuidadosamente. caso extremo puede reportar cualquier obstáculo para el desarrollo
• Mantenga contacto cara a cara. de su trabajo a la dirección.
• Muéstrese interesado.
Finalmente, no olvide el siguiente proceso de ejecución:
• Tome notas un tiempo mínimo durante la conversación.
• Acepte la información con una inclinación de cabeza a) 1. Piense.
ocasional. b) 2. Pregunte.
• Observe el lenguaje del cuerpo. c) 3. Escuche.
– Mirada cara a cara y directo a los ojos: seguridad. d) 4. Observe.
– Brazos cruzados: protección. e) 5. Evalúe.
– Cuerpo hacia atrás con las manos en la nuca: f) 6. Registre.
evaluación.
– Persona sentada en mala posición y con movimiento
frecuente: inseguridad y nerviosismo.
3.4 Competencias de auditores de SGC 3.4 Competencias de auditores de SGC

Calificación de auditores internos: Con el fin de que las auditorías al Experiencia: Según la norma los candidatos a auditores deben tener
Sistema de Gestión de Calidad sean llevadas a cabo de manera un mínimo de cuatro años de experiencia práctica adecuada, dos años
efectiva y uniforme se requiere que la organización defina los criterios de los cuales, por lo menos, deben haber sido en actividades de
mínimos para calificar a los auditores. aseguramiento de calidad. Este requisito pudiera modificarse de
acuerdo a aspectos tales como la educación del auditor; es decir si por
La norma ISO 19011 describe los criterios para la calificación de
ejemplo el auditor ha completado su educación en áreas relacionadas
auditores puede ser utilizada como guía y aplicada de acuerdo a las
cuando el programa incluye preparación en Calidad.
características de cada organización.
La norma también menciona que antes de asumir la responsabilidad
Educación: Según la norma los candidatos a auditores deben haber
para efectuar auditorías, el candidato debe haber obtenido
terminado por lo menos la educación preparatoria, es decir, aquella
experiencia en el proceso completo. Esta experiencia debió ser
parte del sistema educacional nacional que viene después de la etapa
obtenida participando en un mínimo de cuatro auditorías con
elemental, pero anterior a aquella que la califica para un grado, u otra
duración total de por lo menos veinte días. Toda experiencia relevante
determinada por el panel de evaluación.
debe ser razonablemente reciente.
Los candidatos deben haber demostrado competencia para expresar
Atributos personales: Los candidatos a auditores deben ser de mente
conceptos e ideas, en forma clara y fluida tanto oralmente como
abierta y madura, haber desarrollado juicio significativo, percibir
escrito en el idioma oficialmente reconocido.
situaciones de forma objetiva, comprender operaciones complejas
Entrenamiento: Los candidatos a auditores deben tener el desde perspectivas amplias y comprender el rol de los individuos
entrenamiento necesario y suficiente, para asegurar competencia en dentro de una organización.
las habilidades requeridas para efectuar y administrar auditorías.
Capacidad Administrativa: Los candidatos a auditor deben
El entrenamiento debe incluir entre otros, lo siguiente: demostrar, a través de medios apropiados, su conocimiento y
capacidad de utilizar las habilidades administrativas necesarias que se
• Conocimiento y comprensión de las normas contra las requieren para la ejecución de una auditoría de acuerdo a lo
cuales puede realizar las auditorías a sistemas de recomendado en la Norma ISO 19011-1.
calidad.
• Técnicas de evaluación de exámenes, Manteniendo la Competencia: Los auditores deben mantener su
cuestionamientos, evaluaciones e informes. competencia mediante las siguientes acciones:
• Habilidades adicionales requeridas para administrar
• Asegurar que su conocimiento de normas y requisitos
una auditoría, tales como planeación, comunicación y de los sistemas de calidad están actualizados.
dirección.
• Asegurar que sus conocimientos de procedimientos y
métodos de auditoría están actualizados.
• Participar en re-entrenamiento cuando sea necesario.
• Revisar su desempeño por lo menos cada tres años
Métodos de evaluación del auditor (cuadro) por un panel evaluador.

Método Objetivos Ejemplos

Revisión de registros Verificar los antecedentes del auditor Análisis de registros de educación, capacitación,
empleo, credenciales profesionales y experiencia en
auditoría

Retroalimentación Obtener/proporcionar información sobre cómo se Encuestas, cuestionarios, referencias personales,


percibe el desempeño del auditor testimonios, reclamos, evaluación de desempeño,
revisión por pares

Entrevista Evaluar el comportamiento profesional deseado y las Entrevistas personales


habilidades de comunicación. Verificar la información y
probar el conocimiento, y Adquirir información adicional

Observación Evaluar el comportamiento profesional deseado y la Role playing, auditorías atestiguadas, desempeño en el
capacidad de aplicar los conocimientos y las habilidades trabajo.

Pruebas Evaluar el comportamiento deseado, el conocimiento, Exámenes orales y escritos, pruebas psicométricas
las habilidades y su aplicación

Revisión posterior a la Proporcionar información sobre el desempeño del Revisión del informe de auditoría, entrevistas con el
auditoría auditor durante las actividades de auditoría, identificar líder del equipo de auditoría, el equipo de auditoría y,
fortalezas y oportunidades de mejora si corresponde, retroalimentación del auditado

Vous aimerez peut-être aussi