Documentos de Académico
Documentos de Profesional
Documentos de Cultura
1
Módulo 9 Auditoría interna integral
Introducción
Este documento explica en forma detallada la manera de realizar la auditoría interna integral
basada en la norma ISO19011:2011. Se presenta la forma de planear, ejecutar, hacer
seguimiento y presentar el informe a la gerencia que corresponden al ciclo normal de una
auditoría interna integral de sistemas de gestión. Esta guía contiene todo el protocolo que
se debe seguir en el ejercicio de auditoría y las técnicas que se aplican durante el ejercicio
de la misma.
La auditoría interna constituye uno de los temas básicos para lograr el éxito del montaje del
sistema de gestión integral y su consiguiente mejora. La auditoría interna integral logra
alcanzar el nivel de disciplina necesario para que los clientes internos y los contratistas
diligencien todos los días los registros descritos en la documentación y que cumplan con
los requerimientos pactados con el cliente, se cumpla con la legislación vigente, se
administre el riesgo y se respeten las prácticas ambientales. En segundo lugar, se espera
que permita definir los puntos débiles del sistema integral con el objeto de implementar
planes de mejora que fortalezcan los resultados y la eficacia del sistema.
La auditoría es ante todo una habilidad, razón por la cual es necesario llevar a cabo una serie
de actividades de entrenamiento que permitan a los auditores adquirir destrezas, por ello
haga los talleres a conciencia y ponga de manifiesto con los instructores todas las
2
Módulo 9 Auditoría interna integral
3
Módulo 9 Auditoría interna integral
CULTURA DE LA EMPRESA
Objetivos
Toda organización tiene una cultura interna que se ha desarrollado desde el momento de
su fundación y no tiene ningún parecido con el comportamiento de las personas en otras
organizaciones del mismo sector. El propietario o gerente influye parcialmente en el proceso
de creación de esa cultura, pues en la medida que permita a los empleados correr riesgos
laborales, hacer daño al ambiente y elaborar productos de mala calidad, eso se convierte en
la “cultura de los empleados”. Pero no es el único factor de influencia: la región, los
establecimientos educativos y las autoridades también influyen en la cultura de la
organización. Por ejemplo, si nadie emplea casco para operar una moto, aunque la empresa
lo estipule en los procedimientos internos, sus funcionarios no lo van a hacer, pues la presión
social y la cultura de la zona son más fuertes. La actitud de las autoridades también afecta,
pues en la medida que son permisivos y no aplican la ley nacional en materia de controles,
hace que nazca una cultura local de evasión y no cumplimiento legal.
Instrumento
La organización debe de estar segura que está en capacidad de realizar una auditoría
interna, es decir que su personal va a reaccionar de una manera positiva y va a buscar
mejorar las debilidades que se puedan detectar. Para ello es necesario que cada director de
proceso comprenda el sentido de la mejora continua.
NIVEL DE CULTURA
NIVEL NOMBRE DETALLE REGISTROS
4
Módulo 9 Auditoría interna integral
• Contar con programa de auditoría interna anual conforme se explica más adelante.
5
Módulo 9 Auditoría interna integral
Tipos auditorías
• Auditoría de Segunda parte o Externa: Las auditorías de segunda parte, son llevadas a
cabo por entes externos interesados en la organización como pueden ser clientes,
interesados en evaluar la calidad del producto o servicio prestado. Pueden ser
parciales, pues en algunos casos los proveedores no tienen sistemas de gestión
formales establecidos formales y solamente se audita lo contractual y los requisitos
legales.
Formación de auditores
El hecho de que las auditorías internas integrales, sean realizadas por personas
pertenecientes a la empresa hace que sea un proceso realizado por y para la organización,
esto debe generar un clima de confianza y cooperación con miras al mejoramiento continuo.
Los auditores son personas que conocen la empresa y por ende están familiarizados con
6
Módulo 9 Auditoría interna integral
sus pilares como son: su política, misión, visión y objetivos corporativos. Responsabilidades
del auditor interno:
• Seguir las instrucciones del auditor líder y realizar las tareas asignadas con objetividad.
proceso de auditoría interna integral, debe formar, capacitar y hacer seguimiento a las
competencias de los auditores, por esto, en cada ciclo de auditoría pueden participar
personas que estén recibiendo entrenamiento como auditores. Guías u observadores
Los guías no hacen parte del equipo auditor, sin embargo, acompañan a los auditores,
pueden ser un medio facilitador entre los auditores y el auditado, además son testigos
del proceso de auditoría. Expertos técnicos De acuerdo a la naturaleza de la empresa
y la complejidad del proceso auditor, el equipo de auditoría puede requerir los
conocimientos y experiencia específica de un experto técnico. Esto puede ir desde
7
Módulo 9 Auditoría interna integral
• Actitud comprometida.
• Liderazgo.
• Como es de esperarse, el auditor debe conocer las normas que hacen parte del sistema
de gestión, y los principios, métodos y técnicas relativos a la calidad, medio ambiente
y seguridad y salud ocupacional y los demás que hacen parte de su sistema de gestión.
8
Módulo 9 Auditoría interna integral
decir, aquella que tiene como objetivo preparar al alumno para proseguir estudios
superiores o bien para incorporarse al mundo laboral, dado que al terminar la
educación secundaria se pretende que el alumno desarrolle las suficientes habilidades,
valores y actitudes para lograr un buen desenvolvimiento en la sociedad.
• Experiencia Laboral: La experiencia laboral puede ir de uno a cinco años, esto puede
depender de la educación que haya recibido previamente el auditor.
• Experiencia en el campo: Es deseable que quien desee ser auditor interno integral,
tenga experiencia específica en sistema de gestión integral de acuerdo con las 20
9
Módulo 9 Auditoría interna integral
Ejemplo aplicativo
Directora de HSEQ
“Lo que hice fue establecer un programa de trabajo de seis meses en el cual formé a los
jefes de cada proceso en el tema de acciones correctivas para que aprendieran a localizar a
la verdadera causa, la causa raíz y lograran iniciar actividades de mejora. Un jefe de poder
mejorar. Esto nos permitió cambiar la mentalidad de la empresa, para pasar de ser
operativos a contar con personal capaz de volver a plantear las actividades de la empresa y
buscar mejora continua en forma permanente.”
“Los cursos para el personal operativo se dividieron en dos niveles para permitir que el
personal lo pueda comprender fácilmente: facilitadores y personal en misión o autoridad
ejecutante. De esa manera nuestro trabajo era más eficaz al formar personas que podían
hacer mejora en nuestras instalaciones en el caso de los facilitadores. Para las autoridades
10
Módulo 9 Auditoría interna integral
PROGRAMA DE SENSIBILIZACIÓN
• Los cursos están orientados a la mejora continua en los niveles de kaizen operativo
y kaizen. No se incluye el desarrollo de curso de reingeniería.
11
Módulo 9 Auditoría interna integral
PRINCIPIOS DE LA AUDITORÍA
Objetivos
establecidos para que la organización pueda contar con un ejercicio de mejora continua.
Instrumento
protocolo de auditoría.
El auditor revisa la conformidad del sistema de gestión integral en forma sistemática para
poder demostrar que el sistema de gestión está funcionando. El diagrama de proceso
siguiente resume el ciclo de auditoría. Este ciclo debe estar documentado y debidamente
identificado el diagrama de proceso dentro de la documentación del sistema de gestión
PLANEACIÓN AUDITORÍA
CONVOCATORIA
SEGUIMIENTO
MEJORAS
INFORME
12
Módulo 9 Auditoría interna integral
13
Módulo 9 Auditoría interna integral
Ejemplo aplicativo
Directora de HSEQ
“Para realizar el establecimiento del requisito, establecí e implemente el procedimiento de
auditoría interna basado en la norma ISO19011.”
ISO9001:9.2
DOCUMENTO DEL SISTEMA DE GERENCIA OHSAS18001: 4.5.5
INTEGRAL ISO14001:9.2
Objetivo
Planear, ejecutar y llevar a cabo el seguimiento de las auditorías internas integrales para
lograr un análisis sistemático del Sistema de Gerencia integral.
Vocabulario
No hay
14
Módulo 9 Auditoría interna integral
Desarrollo
ACTIVIDADES DETALLE RESPONSABLE REGISTROS
15
Módulo 9 Auditoría interna integral
16
Módulo 9 Auditoría interna integral
Objetivos
Se busca realizar una revisión detallada del grado de implementación del sistema de gestión
integral, de una organización dentro de un tiempo límite relativamente corto de tiempo,
empleando técnicas de muestreo, rastreo de registros, observación de la operación y
entrevistas a personal operativo y directivo. Se puede mejor hablar de valoración del sistema
de gestión de gestión integral de una organización, de acuerdo con los conceptos del Autor
Hoyle, relacionado en la bibliografía y cuya amplia experiencia ha logrado convertir el
concepto de auditorías en asesorías de mejoramiento, más que en inspecciones para
detectar fallas en la disciplina de las organizaciones.
Instrumento
17
Módulo 9 Auditoría interna integral
Al terminar cada ciclo de auditoría, el auditor integral se evalúa con el formato presentado
en los formatos de este manual. De esa evaluación depende que se siga desempeñando
como auditor competente, o se determina si es necesario mejorar su entrenamiento.
Al iniciar el proceso de auditorías internas integrales, es necesario verificar que el cargo que
desempeña el auditor interno integral designado para auditar un proceso, sea
independiente de las áreas en las cuales atraviesa el proceso, de tal manera de que pueda
opinar sin consecuencias y cumplir con el requisito de ser “independiente al área auditada”
conforme lo exige la norma de auditoría y la mayoría de normas que sirven como criterio
de auditoría.
Un auditor formado bajo la norma ISO19011 puede auditar sistemas de gestión propios
como los relacionados en la bibliografía de este documento y basados en las normas
ISO14001, ISO9001, ISO22000, ISO39001, ISO29001 y en general toda la familia de normas
derivadas de estos estándares mundiales porque la norma de auditoría fue planeada para
ser el estándar de la organización ISO. Por otra parte, si recibe una formación de 8 horas
adicionales, puede auditar sistemas de gestión basados en normas externas a la
organización ISO, como por ejemplo la OHSAS18001, la Norsok 06 (responsabilidad social)
para solo mencionar unas pocas. Estos cursos adicionales permiten que el auditor mejore
sus competencias y se convierta en auditor integral, lo que le permite auditar sistemas de
gestión integrales (HSEQ). Las siglas en inglés relacionan los temas de Medicina y salud en
el trabajo, Ambiente y Calidad, pero además puede incluir otras normas.
Se emplean varios instrumentos para realizar las auditorías dentro del ciclo PHVA: uno para
realizar la planeación de las auditorías que incluye definir su objetivo, criterio de auditoría,
alcance, gestión de riesgos y establecer el plan de auditoría. Otro instrumento permite
controlar la ejecución de las horas y fechas de las auditorías internas integrales programadas
18
Módulo 9 Auditoría interna integral
La otra herramienta que existe es el informe a la dirección que permite presentar a los altos
directivos en un documento tipo “informe en una página” los resultados de la auditoría. Este
informe debe generar confianza a los clientes de la auditoría, lograr una autocrítica
constructiva, estar basado en la ética y concluir sobre el grado de gobernabilidad y
sostenibilidad de la organización auditada. Finalmente, existe el formato de evaluación de
los auditores que permite medir el grado de competencia de los auditores para poder
determinar cursos y acciones que permitan ser más eficaces en el futuro.
El programa de auditoría anual debe cubrir todos los procesos establecidos en el mapa de
procesos y debe de estar claro que procesos críticos y procesos con problemas se auditan
19
Módulo 9 Auditoría interna integral
varias veces al año, mientras que procesos no misionales y que se comportan bien, pueden
tener una sola auditoría al año.
El programa de auditoría debe definir el cubrimiento del sistema de gestión integral dentro
de cada auditoría, las auditorías se deben planear de manera tal que todos los procesos de
un sistema de gestión, sean auditados por lo menos una vez al año.
Según la norma ISO19011, la amplitud del programa de auditoría puede variar de acuerdo
con el tamaño de la empresa, su naturaleza y complejidad, y con aspectos como: el objetivo
del programa de auditoría, la frecuencia de las auditorías, la normatividad legal, las
necesidades de certificación de la empresa, los cambios significativos de procedimientos, y
otros aspectos relevantes.
Además, al definir la amplitud del programa de auditoría, se deben tener en cuenta las
exclusiones permitidas dentro del sistema de gestión integral y su alcance propiamente
dicho.
• Evaluar la capacidad del sistema de gestión integral para cumplir con los requisitos
legales y contractuales.
20
Módulo 9 Auditoría interna integral
• Valorar la capacidad del sistema de gestión integral, para lograr los objetivos
especificados y a su vez lograr mantenerse.
En la siguiente página se presenta el protocolo que debe seguirse para realizar una auditoría
de sistema de gestión integral. Cabe recordar que el protocolo es igual para las auditorías
de sistemas de gestión propietarios, para sistemas basados en normas como la ISO9001,
21
Módulo 9 Auditoría interna integral
Internet: http:\www.iso.ch.
Expertos técnicos
auditora.
Educación
Experiencia
La experiencia laboral puede ser de dos años, con el objeto de poder conocer las
condiciones de trabajo, un reglamento interno de trabajo, una sanción, una llamada de
22
Módulo 9 Auditoría interna integral
atención, un ascenso y demás situaciones normales laborales. Esto permite hacer mejores
auditorías y comprender las condiciones de trabajo, fatiga del personal y otras
Experiencia en el campo
Es deseable que quien desee ser auditor interno integral, tenga experiencia laboral
específica en sistema de gestión integral de acuerdo con las necesidades de la empresa. Por
ejemplo, si sus riesgos son muy altos, es importante que sea muy calificado en seguridad
industrial, conozca el proceso que va a auditar, los riesgos, implementos a emplear.
Podemos resumir que no existe un nivel único de experiencia, varía de acuerdo con la
complejidad del proceso y a las necesidades de cada organización. Recuerde además que
el auditor debe ser independiente al área auditada.
Experiencia en auditoría
Es conveniente que el candidato a ser auditor participe en por lo menos ocho horas en
auditorías completas como auditor en formación, bajo la dirección de un auditor declarado
competente. Estas auditorías deben transcurrir dentro de los tres últimos años
consecutivamente.
En caso del auditor líder es conveniente que una vez se haya declarado como auditor
competente, realice por lo menos dos auditorías actuando como auditor líder bajo la
dirección y orientación de un auditor líder competente.
23
Módulo 9 Auditoría interna integral
1. ¿Qué evaluar? El primer paso para realizar una evaluación debe ser el definir qué se
desea valorar, en este caso, debemos partir de las competencias deseables del
auditor interno de la calidad, que como se ha dicho están enmarcadas en:
experiencia, conocimiento, habilidades y aptitudes.
De acuerdo con esto, se pueden contemplar entre otros los siguientes tipos de evidencia:
• Evidencia de conocimiento:
Se refiere a los resultados o productos que son identificables y tangibles que pueden
ser prueba de que la actividad fue realizada y corresponde con los requerimientos o
el diseño. Para ello se entrevista en nuestro caso a los auditados para determinar si
24
Módulo 9 Auditoría interna integral
los informes y preguntas realizadas por el auditor son claras, compresibles, es decir
el auditor es un buen comunicador.
Los auditores deben poseer atributos y habilidades personales que incluyan, pero que no se
limiten a los siguientes:
25
Módulo 9 Auditoría interna integral
• Actitud comprometida.
• Liderazgo.
Cliente de la auditoría
El rol del cliente de la auditoría está determinado por las siguientes responsabilidades:
• Definir junto con el auditor líder, los objetivos, el alcance y los criterios de la
auditoría.
26
Módulo 9 Auditoría interna integral
El auditor líder, como su nombre lo dice es quien lidera el plan de auditoría, es decir, es el
encargado de asegurar la eficiencia y eficacia de la auditoría de acuerdo al objetivo y alcance
planteado, por ello se conoce como el “auditor coordinador”.
“Liderazgo es hacer que los demás hagan lo que tú quieres llevar a cabo, pero porque
ellos lo están convencidos que lo quieren realizar.”
• Establecer, junto con el cliente de la auditoría los objetivos, alcance y criterio del plan
de auditoría.
27
Módulo 9 Auditoría interna integral
El hecho de que las auditorías internas integrales, sean realizadas por personas
pertenecientes a la empresa hace que sea un proceso realizado por y para la organización,
esto debe generar un clima de confianza y cooperación con miras al mejoramiento continuo.
Los auditores son personas que conocen la empresa y por ende están familiarizados con
sus pilares como son: su política de calidad o integral, misión, visión y objetivos corporativos.
• Seguir las instrucciones del auditor líder y realizar las tareas asignadas con
objetividad.
irregularidad.
28
Módulo 9 Auditoría interna integral
Por lo anterior, es necesario sensibilizar a los auditados para que comprendan cual es el
objetivo de una auditoría interna de calidad, ya que el “mejor auditado” es aquel que ve en
la auditoría una oportunidad de mejoramiento continuo y por esto entiende que entorpecer
el proceso de la auditoría solo impide que el ciclo Deming de PHVA siga su curso.
Auditores en formación
El proceso de auditoría interna integral, debe formar, capacitar y hacer seguimiento a las
competencias de los auditores, por esto, en cada ciclo de auditoría pueden participar
personas que estén recibiendo entrenamiento como auditores. En el acta aparecen como
29
Módulo 9 Auditoría interna integral
auditores en formación y el auditor líder le suministra los roles y tareas a cumplir. Por
ejemplo, rastrear registros, mirar muestras, tomar fotos de instalaciones con problemas.
Protocolo de auditoría
ACTIVIDAD DETALLE
Criterio de auditoría Se establece la o las normas que sirven como marco de referencia
en la auditoría.
30
Módulo 9 Auditoría interna integral
Revisar la legislación Permite al auditor comprender las normas legales que el proceso
vigente. debe cumplir, por ejemplo, trabajo en alturas, manejo de
sustancias peligrosas, conducción segura de vehículos para solo
mencionar algunas.
¿Miden y verifican?
¿Cumplen objetivos?
Comprender los Es necesario que el auditor se informe sobre los riesgos que se
riesgos del proceso presentan en materia de salud ocupacional y seguridad industrial
dentro del proceso para poder auditar su cumplimiento.
31
Módulo 9 Auditoría interna integral
Seguimiento y ¿El proceso posee un cargo que lleva a cabo las acciones de
control seguimiento y control solicitadas por los criterios de auditoría? ¿Se
cumple?, está bien documentado y el personal que realiza las
inspecciones es competente? ¿Posee equipos para la medición?
¿Están calibrados?
Verificación El proceso posee una verificación: ¿se mide? ¿Se analizan esos
datos? Existe una autoridad para mejorar el proceso y asegurar el
cumplimiento de las normas relacionadas con su entorno: áreas
limpias, áreas estériles, zonas de entrada restringida ….
32
Módulo 9 Auditoría interna integral
Resumen de los En la reunión de cierre se deben presentar los pasos los resultados
resultados. de las prácticas exitosas, las prácticas menos de satisfactorias en
forma ordenada. Se presenta la categoría para cada proceso de
“bueno”, “satisfactorio” y “menos que satisfactorio” a cada uno de
los procesos auditados. La calificación está basada en el riesgo
relativo del proceso.
¿El proceso cubre las expectativas de su sistema de gestión?
Entender el ciclo del Hay procesos repetitivos que pueden operar con un plan de calidad,
proceso. un análisis de riesgos y un programa de manejo ambiental. Pero hay
actividades humanas no repetitivas que no pueden operar con ese
tipo de infraestructura, pues es muy compleja para operaciones
esporádicas. Por ello en algunas ocasiones debe de trabajarse con
el esquema de permisos de trabajo. El auditor debe identificar la
forma de operar.
Nota:
33
Módulo 9 Auditoría interna integral
• Se debe establecer el nivel de riesgo de cada proceso para poder llevar a cabo el
establecimiento de controles que eliminen o por lo menos permitan mitigar el
impacto de los peligros detectados para los auditores durante su labor en las
distintas áreas e instalaciones en las cuales se desenvuelven los procesos que va a
auditar. Por ejemplo, si se requiere el uso de elementos de protección o la
realización de una charla de seguridad previa al ingreso del área.
• Realizar las notificaciones y administrar toda la logística para poder realizar las
auditorías internas en las fechas previstas.
• Colaborar con los auditores, en la planeación de las auditorías internas del sistema
de gestión integral. Se elaboran listas de chequeo y la realización de talleres de
formación y perfeccionamiento de auditores internos integrales para lograr que
puedan realizar una revisión sistémica del proceso.
• Realizar la auditoría interna integral y coordinar la realización por parte de los otros
auditores internos conforme al plan de auditoría establecido para cada ejercicio de
auditoría. El programa de auditoría se complementa con un plan de auditora en el
cual se define cuando va el auditor a cada proceso en horas y fechas concretas,
mientas que el programa es general.
34
Módulo 9 Auditoría interna integral
mediante la firma de eficacia, si están bien analizadas, realizados los planes de acción
y los resultados son contundentes. Normalmente, los plazos para resolver las no
conformidades en las auditorías internas deben ser muy corto para que el personal
lo lleve a cabo. Para las auditorías de certificación se rige por el reglamento de IRCA
(registro internacional de auditores certificados) y la IAF (Foro internacional de
entidades acreditadoras) que sugiere 90 días para presentar el plan de acción
correspondiente por parte del auditado.
Plan de auditoría
Una vez se ha definido el programa de auditoría, se deben definir los detalles de cada una
de las auditorías a realizar, de acuerdo con el alcance y complejidad que se haya definido
para cada auditoría en el respectivo programa, esto se realiza en el marco de un “plan de
auditoría”, en el cual se deben tener en cuenta los siguientes aspectos:
35
Módulo 9 Auditoría interna integral
• Auditoría a la documentación
• Asegura la logística para poder cubrir esos procesos teniendo en cuenta los horarios
de aviones, hoteles, transporte terrestre y demás variables a tener en cuenta.
Ejemplo aplicativo
Para formar a los auditores internos integrales, la empresa presentada a continuación, aplica
la siguiente metodología basada en el modelo de competencias laborales, para poder
formar a los auditores.
36
Módulo 9 Auditoría interna integral
competente, luego de que logra determinar que cumple con todas las consignas del
procedimiento P456 de manejo seguro de vehículos terrestres.
Al llegar al área de trabajo, el auditor Jorge puede entrevistarse con el jefe llamado
Armando. Este último al iniciar la auditoría empieza explicando: “ya no tenemos ese
procedimiento P456 en operación. Desde el mes pasado los vehículos propios fueron
rematados, los conductores entraron en un programa de pensión anticipada y ya no se
requiere su competencia, pues son contratistas.”
El auditor pregunta por los contratos de transporte de vehículos. El jefe de área saca de su
archivador 4 contratos para 15 vehículos de transporte de doble cabina y diésel.
En el contrato del señor Germán Arciniegas, el auditor puede ver que el anexo HSE obliga a
que todo conductor cumpla el procedimiento P456 y sea competente luego de tomar los
cursos. Luego puede ver que la firma de Jorge acepta ser el interventor del contrato
(administrador del contrato). El auditor pregunta: “¿cómo fue usted informado sobre la
manera de administrar un contrato?”. Jorge explica: “me dieron en Bogotá un curso de 40
horas a cargo de Jurídica, Sistemas, HSE, Calidad y los proveedores del sistema Smith de
control de vehículos terrestres. Yo aprobé el curso y tengo un diploma, miré el original, la
copia la entregué a recursos humanos.”
37
Módulo 9 Auditoría interna integral
El lector debe determinar la acción que debió tomar Jorge como consecuencia de las
entrevistas y el rastreo realizado.
38