Está en la página 1de 36

Documentar procesos y procedimientos aplicando métodos

normalizados adoptados por la organización – Controlar la


calidad de la información del sistema de información.

AUDITORIA DE SISTEMA DE GESTIÓN DE CALIDAD

En el proceso de auditoría conoce los criterios, objetivos, beneficios y los tipos de


auditoría. Veremos el Requisito 8.2.2 para una auditoría interna de empresa.
Detallaremos cada punto del proceso de planeación y programación de la auditoría
interna; la definición del equipo auditor y su rol en la preparación de la auditoria, que
incluye tareas como la revisión de la documentación aplicable, la elaboración de las
listas de verificación y de la agenda de auditoría, entre otras tareas. En cuanto al
desarrollo mismo de la auditoría conoce como se debe desarrollar la reunión de
apertura, la preparación y realización de las entrevistas y otras técnicas de auditoría
como el muestreo y el rastreo. Estudiaremos también lo que es el control y
monitoreo de la auditoría, la evaluación de las evidencias y hallazgos de la auditoría,
las cuestiones a investigar, la elaboración del informe de auditoría, y las
conclusiones de la misma. En fin, estudiaremos cada parte de proceso de auditoría
que esperamos sea de utilidad.
CAPÍTULO 1: AUDITOR INTERNO. PERFIL
EL AUDITOR INTERNO 

Definición ISO 9000 

Auditor: Persona que tiene la competencia para llevar a cabo una auditoría

1
Documentar procesos y procedimientos aplicando métodos
normalizados adoptados por la organización – Controlar la
calidad de la información del sistema de información.

Competencia: Capacidad demostrada para aplicar conocimiento y habilidades

PERFIL DEL AUDITOR

* Características deseables

- AMIGABLE
- ANALÍTICO
- BUEN COMUNICADOR
- BUEN RECEPTOR
- CARÁCTER FIRME
- DIPLOMÁTICO
- HONESTO
- INQUISITIVO (CURIOSO)
- ÍNTEGRO
- INTERESADO
- JUSTO
- OBJETIVO
- PACIENTE
- PERSEVERANTE
- PROFESIONAL
- RAZONABLE
- SABE PLANEAR
- SIEMPRE CORTÉS

* Características NO deseables

- AGRESIVO
- AUTORITARIO
- DESHONESTO
- FÁCIL DE INFLUENCIAR
- INDECISO
- INMADURO
- NO SABE PLANEAR
- POCO COMUNICATIVO
- POCO PROFESIONAL
- POCO RAZONABLE
- POLÉMICO
- TERCO

2
Documentar procesos y procedimientos aplicando métodos
normalizados adoptados por la organización – Controlar la
calidad de la información del sistema de información.

CAPÍTULO 2:  AUDITOR: CALIFICACIÓN. HABILIDADES A DESARROLLAR


ISO 10011

* Criterios de Calificación 

- Educación
- Capacitación
- Experiencia
- Atributos Personales
- Habilidades administrativas
- Capacidad de comunicación
- Re - calificación

* Habilidades a desarrollar
COMUNICACIÓN ORAL 

- Palabras
- Tono de voz
- Modulación
- Pausas
- Velocidad
- Volumen

COMUNICACIÓN ESCRITA 

3
Documentar procesos y procedimientos aplicando métodos
normalizados adoptados por la organización – Controlar la
calidad de la información del sistema de información.

- Uso correcto del lenguaje.


- Buena construcción gramatical.

 LENGUAJE CORPORAL 

- Movimiento ocular
- Expresión facial
- Postura
- Movimientos
- Respiración

El auditor interno debe ser capaz de comunicarse con cualquier persona sin
importar: 

- Jerarquía dentro de la organización


- Nivel de educación
- Edad
- Género
- Etc

CAPÍTULO 3:  PROCESO DE AUDITORÍA. CRITERIOS, OBJETIVOS,


BENEFICIOS Y TIPOS DE AUDITORÍA

PROCESO DE AUDITORÍA

Definición ISO 9000

4
Documentar procesos y procedimientos aplicando métodos
normalizados adoptados por la organización – Controlar la
calidad de la información del sistema de información.

* Auditoría: 

"Proceso sistemático, independiente y documentado para obtener evidencias de


auditoría y evaluarlas objetivamente, con el fin de determinar el grado en que se
cumplen los criterios de auditoría".

 Criterios de Auditoría 

- Norma ISO 9001


- Política, Objetivos, Metas, Estándares
- Otros requisitos propios del SGC
- Requisitos Legales y Regulatorios
- Otros, por ejemplo, Buenas Prácticas de Manufactura

Objetivos de la Auditoría 

- Determinar conformidad.
- Determinar funcionamiento.
- Determinar efectividad.
- Proveer oportunidad de mejora.
- Asegurar cumplimiento de requisitos legales o regulatorios.

Beneficios de la Auditoría

- Dar confianza a la dirección


- Dar confianza a los clientes
- Detectar problemas operativos
- Proveer oportunidad de mejora
- Proveer retroalimentación para acciones correctivas

Tipos de Auditoría 

- De 1° Parte - realizada por una organización sobre su propio SGC (auditoría

5
Documentar procesos y procedimientos aplicando métodos
normalizados adoptados por la organización – Controlar la
calidad de la información del sistema de información.

interna)
- De 2° Parte - realizada por una organización sobre un proveedor (auditoría externa)
- De 3° Parte - realizada por una organización independiente (auditoría externa; por
ejemplo de certificación)

CAPÍTULO 4:  AUDITORÍA INTERNA. REQUISITO 8.2.2


Auditoría interna. Requisito 8.2.2 

Definición ISO 9000

* Auditado: Organización a ser auditada.

* Cliente de auditoría: Organización o persona que solicita una auditoría.


Requisito 8.2.2 

Realizar auditorías a intervalos planeados para determinar si el SGC: 

* Es conforme con: 

- Los acuerdos planeados (ver 7.1);


- Los requisitos de ISO 9001
- Los requisitos establecidos por la organización.

* Ha sido eficazmente implantado y mantenido.

- Se debe planear un programa de auditorías, tomando en consideración el estado e


importancia de los procesos y áreas a ser auditados, así como los resultados de

6
Documentar procesos y procedimientos aplicando métodos
normalizados adoptados por la organización – Controlar la
calidad de la información del sistema de información.

auditorías previas.

- Se deben definir los criterios y alcance de la auditoria, la frecuencia y los métodos.

- La selección de auditores y la ejecución de las auditorías deben asegurar


objetividad e imparcialidad del proceso de auditoría. Los auditores no deben auditar
su propio trabajo.

- Se debe definir en un procedimiento documentado las responsabilidades y


requisitos para planear y ejecutar las auditorías, para el reporte de resultados y para
el mantenimiento de registros.

El personal responsable del área a ser auditada debe asegurar que las acciones se
tomen sin demoras injustificadas para eliminar las no conformidades detectadas y
sus causas.

7
Documentar procesos y procedimientos aplicando métodos
normalizados adoptados por la organización – Controlar la
calidad de la información del sistema de información.

- Las actividades de seguimiento deben incluir la verificación de las acciones


tomadas y el reporte de los resultados de la verificación.

CAPÍTULO 5:  NORMA ISO 10011. PROCESO Y PLANEACIÓN DE LA


AUDITORÍA
Norma ISO 19011 

- Proporciona una guía para llevar a cabo auditorias al sistema de calidad de una
organización.
- Permite a los usuarios ajustar las directrices descritas a sus necesidades.

* Guías para auditorías de Sistemas de Gestión de Calidad y Medio Ambiente


(reemplaza a ISO 10011)

- Alcance
- Referencias normativas
- Términos y Definiciones
- Fundamentos de las auditorías
- Gestión de un programa de auditoría
- Actividades de auditoría
- Calificación de auditores de Calidad y Medio Ambiente

¿Cuándo hacer una Auditoría? 

- Revisión programada del SGC


- Requerimiento contractual
- Cambios en el SGC
- Problemas de calidad

El proceso de Auditoría 

8
Documentar procesos y procedimientos aplicando métodos
normalizados adoptados por la organización – Controlar la
calidad de la información del sistema de información.

Planeación de la auditoría 

CAPÍTULO 6: AUDITORÍA. PROGRAMACIÓN. ORGANIGRAMA DE


PLANEACIÓN

9
Documentar procesos y procedimientos aplicando métodos
normalizados adoptados por la organización – Controlar la
calidad de la información del sistema de información.

Programación

Para elaborar el programa de auditorías considerar: 

Importancia y estado de los procesos y de las áreas.

- Resultados de auditorías previas


- Criterios de la auditoría
- Alcance
- Selección de los auditores
- Disponibilidad de los auditados

Definición ISO 9000

* Programa de auditoría

- Una o más auditorías planeadas para un lapso de tiempo específico, y dirigidas


hacia un objetivo específico.

* Planeación de la Auditoría

10
Documentar procesos y procedimientos aplicando métodos
normalizados adoptados por la organización – Controlar la
calidad de la información del sistema de información.

CAPÍTULO 7: DEFINIR EQUIPO AUDITOR. DEFINIR ALCANCES Y OBJETIVOS


DEFINICIÓN DE EQUIPO AUDITOR 

Definir cuántos auditores participarán, quiénes serán y seleccionar al líder que


coordinará el proceso.

Definición ISO 9000

* Equipo auditor: Uno o más auditores que conducen una auditoría.

NOTAS: 
(1) Uno de los auditores del equipo es señalado comúnmente como el líder.
(2) El equipo auditor puede incluir auditores en entrenamiento y cuando se requiere,
expertos técnicos.
(3) El equipo auditor puede ser acompañado de observadores, los cuales no
participan en la auditoría.

* Experto técnico: Persona que proporciona conocimiento específico o experiencia


sobre el tema que será auditado.

NOTAS: 
(1) Conocimiento específico o experiencia incluye la organización, los procesos o la
actividad que será auditada, así como traducción o guía sobre la cultura local.

11
Documentar procesos y procedimientos aplicando métodos
normalizados adoptados por la organización – Controlar la
calidad de la información del sistema de información.

(2) Un experto técnico no participa como auditor en el equipo auditor.

DEFINIR EL OBJETIVO 

¿Por qué se requiere la auditoria? 

- DETERMINAR CONFORMIDAD
- DETERMINAR FUNCIONAMIENTO
- DETERMINAR EFECTIVIDAD
- PROVEER OPORTUNIDAD DE MEJORA
- ASEGURAR CUMPLIMIENTO DE REQUISITOS LEGALES O REGULATORIOS

DEFINIR EL ALCANCE:

- Lugares o sitios
- Áreas
- Procesos
- Criterios - requisitos
- Período de tiempo

12
Documentar procesos y procedimientos aplicando métodos
normalizados adoptados por la organización – Controlar la
calidad de la información del sistema de información.

INVESTIGAR, SEGÚN EL ALCANCE: 

- ¿Qué hacen en el área?


- ¿Cuán grande es?
- ¿Qué procesos opera?
- Complejidad de las operaciones.

CAPÍTULO 8: AUDITORÍA. REVISAR LA DOCUMENTACIÓN APLICABLE

REVISAR LA DOCUMENTACIÓN APLICABLE

AL REVISAR LA DOCUMENTACIÓN APLICABLE...

13
Documentar procesos y procedimientos aplicando métodos
normalizados adoptados por la organización – Controlar la
calidad de la información del sistema de información.

- Comprender los procesos y las interacciones.

- Identificar el propósito de cada proceso.


- Identificar las entradas.
- Identificar las salidas independientes.
- Establecer el flujo o secuencia de actividades.
- Identificar los recursos usados.
- Identificar qué controles están implementados (procedimientos, instrucciones,
especificaciones, etc.).
- Identificar los procedimientos planeados de monitoreo que son necesarios para
mantener el control.

- Comprender la diferencia 

14
Documentar procesos y procedimientos aplicando métodos
normalizados adoptados por la organización – Controlar la
calidad de la información del sistema de información.

CAPÍTULO 9: ELABORAR LISTAS DE VERIFICACIÓN

ELABORAR LISTAS DE VERIFICACIÓN

USO DE LA LISTA DE VERIFICACIÓN:

- Ayuda de memoria
- Asegura que se cubran todos los temas y puntos
- Asegura profundidad y continuidad de la auditoría
- Ayuda a administrar el tiempo
- Organiza la toma de notas
- Ayuda a la preparación del informe

Ejemplo de formato para LISTA DE VERIFICACIÓN

15
Documentar procesos y procedimientos aplicando métodos
normalizados adoptados por la organización – Controlar la
calidad de la información del sistema de información.

MAL USO DE LA LISTA DE VERIFICACIÓN 

- Perspectiva estrecha del SGC.


- Obstrucción de la comunicación.
- Omisión de temas importantes por estar fuera de la lista de verificación.

16
Documentar procesos y procedimientos aplicando métodos
normalizados adoptados por la organización – Controlar la
calidad de la información del sistema de información.

CAPÍTULO 10: ELABORAR AGENDA DE AUDITORÍA

ELABORAR AGENDA DE AUDITORÍA 

* Ejemplo de formato para AGENDA

17
Documentar procesos y procedimientos aplicando métodos
normalizados adoptados por la organización – Controlar la
calidad de la información del sistema de información.

NOTIFICAR AL AUDITADO 

Enviar agenda de auditoría con, por lo menos, una semana de anticipación.

CAPÍTULO 11: DESARROLLO DE LA AUDITORÍA. REUNIÓN DE APERTURA


PLANEACIÓN DE LA AUDITORÍA 

* El programa puede modificarse: 

- Cuando hay cambio significativo en el SGC.


- Cuando la calidad del producto está en duda debido a una deficiencia en el SGC.
- Cuando sea necesario verificar la implantación de alguna acción correctiva.
- Cuando durante la operación normal se detecte algún incumplimiento significativo
en el SGC.

DESARROLLO DE LA AUDITORÍA 

18
Documentar procesos y procedimientos aplicando métodos
normalizados adoptados por la organización – Controlar la
calidad de la información del sistema de información.

1- Reunión de apertura

- Presentación del grupo auditor.


- Explicar el objetivo, alcance y criterios de la auditoría.
- Describir el proceso de auditoría a seguir y entregar la agenda.
- Informar método para levantar NC.
- Solicitar un guía.
- Requisitos de seguridad.
- Acordar la fecha y hora para la junta de cierre.

CAPÍTULO 12: DESARROLLO DE LA AUDITORÍA. REALIZAR ENTREVISTAS

19
Documentar procesos y procedimientos aplicando métodos
normalizados adoptados por la organización – Controlar la
calidad de la información del sistema de información.

(1/2)

Realizar entrevistas 

- Aplicar las técnicas de auditoría.


- Documentar las evidencias de auditoría encontradas.
- Manifestar en forma verbal si se ha encontrado alguna No Conformidad

Preparación para la entrevista 

- Dejarle tiempo a los auditados antes de llegar.


- Nunca llegar antes de la hora ni tarde.

* Considerar: 

- Hábitos del auditado


- Comidas
- Descansos
- Hora de cierre

Entrevista de auditoría. La Primera Impresión

Para el Auditor: El orden y limpieza es un indicio de que tan bien está funcionando
el sistema de calidad.

... y toma nota de lo observado

Para el Auditado: La actitud inicial del auditor determinará el desarrollo de la


auditoría:

- Aceptación.

20
Documentar procesos y procedimientos aplicando métodos
normalizados adoptados por la organización – Controlar la
calidad de la información del sistema de información.

- Confianza.
- Agrado.
- Apertura.
- Comodidad.

CAPÍTULO 13: DESARROLLO DE LA AUDITORÍA. REALIZAR ENTREVISTAS


(2/2)
Al realizar las entrevistas... 

- Ubicación correcta.
- Mínima distracción.
- El escritorio puede ser una barrera.
- Auditor y auditados deberían ser un solo equipo.

* Crear un buen clima para la comunicación: 

21
Documentar procesos y procedimientos aplicando métodos
normalizados adoptados por la organización – Controlar la
calidad de la información del sistema de información.

- Espacio
- Tiempo
- Contacto visual
- Lenguaje corporal
- Trato respetuoso

* Creando el clima para la comunicación... 

- Hacerlo fácil para el auditado.


- Eliminar temores.
- Explicar el objetivo.
- Explicar las notas.
- Mantener al auditado informado de las observaciones.

El arte de escuchar 

Eliminar distracciones.
Prestar atención al contenido.
Evitar juicios.
Identificar temas.
Programar tiempo adicional.
Buscar las clarificaciones.

Los malos hábitos 

- Pérdida de atención.
- Preocupación.
- Sobre-reacción.
- Interrumpir al auditado.
- Escuchar sin mirar.
- Escuchar sólo lo que deseamos oír.
- Usar el tiempo de escuchar para reflexionar.

22
Documentar procesos y procedimientos aplicando métodos
normalizados adoptados por la organización – Controlar la
calidad de la información del sistema de información.

CAPÍTULO 14: TÉCNICAS DE AUDITORÍA. LA ENTREVISTA COMO TÉCNICA

TÉCNICAS DE AUDITORÍA 

La aplicación de técnicas de auditoría permite encontrar evidencias objetivas para


decidir si hay o no:

- Documentación que soporte el sistema de gestión de calidad.


- Control efectivo de los procesos que influyen en la calidad.
- Cumplimiento con los criterios de auditoría.

* La entrevista como técnica 

Haga preguntas utilizando los 7 amigos de auditor

¿QUÉ?

23
Documentar procesos y procedimientos aplicando métodos
normalizados adoptados por la organización – Controlar la
calidad de la información del sistema de información.

¿POR QUÉ?
¿CUÁNDO?
¿DÓNDE?
¿CÓMO?
¿QUIÉN?
MUÉSTREME

Las preguntas...
- Deben dirigirse a la información relevante.
- No deben sugerir respuestas.
- No deben contener expresividad o implicaciones emocionales.
- Usar palabras coloquiales.
- Se incorporan en la conversación.
- Se debe evitar hacer un ejercicio de preguntas y respuestas.

* Preguntas directas y cerradas

- Respuesta a preguntas cerradas: Sí/No


- Respuesta a preguntas directas: pocas palabras.

Se busca producir información específica.

Desventajas: 

- No generan mucha información.


- Si se usan frecuentemente pueden hacer sospechar investigación cruzada.

CAPÍTULO 15: TÉCNICAS DE AUDITORÍA. EL MUESTREO Y EL RASTREO


EL MUESTREO COMO TÉCNICA 

- En los archiveros donde se guardan los registros, elegir muestras del frente, mitad
y final.
- Tomar muestras adicionales cuando se encuentra alguna desviación, para
comprobar si se trata de algo significativo.
- Seleccionar muestras de diferentes etapas del proceso.

24
Documentar procesos y procedimientos aplicando métodos
normalizados adoptados por la organización – Controlar la
calidad de la información del sistema de información.

Comprobar: 

- Que cada paso de la actividad se efectúa como se describe en el procedimiento.


- Que en los registros cada espacio es llenado.
- La utilización de revisiones actualizadas.
- Si existen correcciones hechas a mano.

EL RASTREO COMO TÉCNICA 

Si durante la investigación aparecen otras pistas potenciales, el auditor puede:

- Pasarlas por alto.


- Tomar notas e investigar más tarde.
- Preguntar acerca de ello.

Es necesario comenzar al principio o al final del proceso que se está investigando y


hacer un seguimiento desde un documento dado hasta los documentos asociados,
revisando los procedimientos y los registros.

Uso combinado de las técnicas 

25
Documentar procesos y procedimientos aplicando métodos
normalizados adoptados por la organización – Controlar la
calidad de la información del sistema de información.

- Preguntar cómo se realiza una actividad, verificando procedimientos.


- Comprobar que los procedimientos y registros corresponden a la práctica
observada.
- Comenzar por el principio de una actividad y seguir la secuencia.
- Comenzar por el final y seguir la secuencia hacia el punto inicial.
- Comenzar en un punto de la norma en donde interactúan varios elementos.
CAPÍTULO 16: TÉCNICAS DE AUDITORÍA. EL MUESTREO Y EL RASTREO
Actitudes y reacciones de los auditados

- Tácticas dilatorias.
- Tácticas de manipulación.
- Tácticas distraccionistas.
- Estrés.
- Mutismo.
- Autoritarismo.
- Hostilidad (agresividad).
- Antagonismo.
- Información copiosa.

Control y monitoreo realizado por el Auditor Líder: 

- Asegurar adecuado desarrollo de auditoría.


- Asegurar que se cubra el alcance programado.
- Comentar los hallazgos, intercambio de notas.
- Revisar las No Conformidades.

Definición ISO 9000 EVIDENCIA DE AUDITORÍA

- Registros, declaraciones verbales de hechos u otra información, relacionados con


los criterios de auditoría y que son verificables.

NOTA: La evidencia de auditoría puede ser cualitativa o cuantitativa.

Evidencia de auditoría: 

- Es un hecho que existe.


- Esta basada en la observación e investigación sistemática.
- No esta influenciada por emociones o prejuicios.
- Puede ser documentada.
- Puede ser verificada.
- Esta relacionada con los criterios de auditoría.

26
Documentar procesos y procedimientos aplicando métodos
normalizados adoptados por la organización – Controlar la
calidad de la información del sistema de información.

Definición ISO 9000: REGISTRO

Documento que establece los resultados alcanzados o que proporciona evidencia de


las actividades realizadas.

NOTAS:
(1) Los registros pueden utilizarse, por ejemplo, para documentar la trazabilidad y
para proporcionar evidencia de verificación, de acción preventiva y de acción
correctiva.
(2) Generalmente los registros no necesitan estar bajo control de revisión.

Definición ISO 9000: HALLAZGOS DE AUDITORÍA

Resultados de evaluar las evidencias de auditoría reunidas, contra los criterios de


auditoría.

NOTA: Los hallazgos de auditoría pueden indicar ya sea conformidad o no


conformidad con los criterios de auditoría, o bien oportunidades de mejora.

CAPÍTULO 17: NO CONFORMIDAD. CUESTIONES A INVESTIGAR

Definición ISO 9000 

* No conformidad: Incumplimiento de un Requisito.

- Evidencia de diferencias entre el Manual de Calidad, los procedimientos y/o los


criterios de auditoría.

- Evidencia de diferencias entre procedimientos y prácticas operativas.

27
Documentar procesos y procedimientos aplicando métodos
normalizados adoptados por la organización – Controlar la
calidad de la información del sistema de información.

- Falta de evidencia de soporte de la implementación de los requisitos de la norma.

- Falta de evidencia para demostrar continuidad en la implementación de los


procesos del sistema.

LAS CUESTIONES A INVESTIGAR

¿Están los procesos identificados y establecidos?

¿Son los procesos efectivos y proveen los resultados previstos?

¿Están los procesos adecuadamente descritos en procedimientos?

¿Están los procedimientos implementados, mantenidos y documentados?

¿Están las interacciones entre procesos definidas, controladas y gestionadas?

* Seguir el proceso de un extremo hasta el otro, verificando la efectividad del


control.

- No limitarse en determinar la conformidad de las actividades, evaluar también, y


sobre todo, si el proceso es capaz y produce los resultados deseados.

* El auditor debe evaluar los procesos y el ciclo de gestión de mejora continua:

- ¿Es efectivo el mecanismo para identificar las necesidades de los clientes?

- ¿Los objetivos de mejora reflejan las necesidades de los clientes?

- ¿Los programas de mejora se están cumpliendo? ¿Están asignados los recursos


para la mejora? ¿Son adecuados?

* El auditor debe evaluar los procesos y el ciclo de gestión de mejora continua:

- ¿Las mediciones permiten evaluar si se alcanzan las mejoras?

- ¿Cuando no se alcanzan los objetivos se adoptan Acciones Correctivas?

- ¿Los mecanismos de mejora son sistemáticos?

CAPÍTULO 18: AUDITORIAS EXITOSAS. JUNTA DE CIERRE O REUNIÓN DE

28
Documentar procesos y procedimientos aplicando métodos
normalizados adoptados por la organización – Controlar la
calidad de la información del sistema de información.

CLAUSURA

PARA LOGRAR AUDITORIAS EXITOSAS

- Crear el clima adecuado.

- Hacerlo fácil para el auditado.

- Usar técnica de preguntas adecuada.

- Usar preguntas abiertas y ayudar con cerradas.

- Preguntar para aclarar.

- Evitar preguntas dirigidas.

- No hacer preguntas desconcertantes.

- Usar lenguaje corporal.

- Usar lenguaje amigable.

- Ser amigable y diplomático.

Luego...

- Preparar la reunión de cierre.


- Revisar y acordar los hallazgos.
- Discutir las recomendaciones.
- Preparar los reportes de No Conformidad (RNC).

Junta de cierre o Reunión de clausura 

- Se presentan los resultados de lo encontrado.


- Se permite que el auditado presente evidencias objetivas adicionales.
- Se llega a un acuerdo sobre la completa aceptación de las no conformidades.
- El Auditor Líder puede dejar una lista manuscrita de las no conformidades o un
reporte preliminar.

Comentarios del auditor 

- Agradecimiento a los auditados.

29
Documentar procesos y procedimientos aplicando métodos
normalizados adoptados por la organización – Controlar la
calidad de la información del sistema de información.

- Recordar objetivo y alcance.


- Informar el detalle de hallazgos y no conformidades.
- Recordar que "Auditoría es una muestra".
- Resaltar oportunidad de mejora.
- Resumen global.
- Preguntas y aclaraciones.
- Acciones correctivas y plazos.
- Seguimiento.
(Si es posible, entregar a los auditados los reportes de No Conformidades)

CAPÍTULO 19: ELABORACIÓN DE INFORME DE AUDITORÍA (1/2)

ELABORAR INFORME DE AUDITORÍA

* Para la elaboración del informe de auditoría:

- El equipo auditor documenta los hallazgos y Reportes de No Conformidad (RNC).

- El Auditor Líder reúne todos los RNC, para su análisis y aprobación.

- El equipo auditor establece las conclusiones de la auditoría.

- El Auditor Líder documenta el Informe de Auditoría y la solicitud de acciones


correctivas.

Definición ISO 9000

Conclusiones de auditoría: Resultado de una auditoría, proporcionado por el


equipo auditor después de considerar los objetivos de la auditoría y todos los
hallazgos de la auditoría.

* Contenido del informe 

- Objetivo, alcance y criterios de la auditoría.

- Programa, identificación de auditores y auditados.

- Hallazgos incluyendo no conformidades y conclusiones de la auditoría.

- Evaluación de la conformidad del sistema con los criterios de auditoría, por parte
del equipo auditor.

30
Documentar procesos y procedimientos aplicando métodos
normalizados adoptados por la organización – Controlar la
calidad de la información del sistema de información.

- Resumen del proceso de auditoría y comentarios de logros u obstáculos.

* Documentación de NO CONFORMIDADES 

La redacción de no conformidades es una parte muy importante dentro del proceso


de auditoría.

¿Qué debe hacer el auditor?

1) Conocer y manejar con exactitud los criterios de auditoría.

2) Estar bien seguro de los hechos.

Redacción de NO CONFORMIDADES 

1) Identificar la evidencia a partir de documentos, productos, materiales,


instrumentos, equipos, registros, etc.

2) Identificar el requisito de la norma o criterio de auditoría que no se está


cumpliendo.

3) Identificar la naturaleza de la no conformidad.

CAPÍTULO 20: ELABORACIÓN DE INFORME DE AUDITORÍA (2/2)


Naturaleza de las NO CONFORMIDADES 

* Clasificación de en: 

- NO CONFORMIDAD MAYOR
- NO CONFORMIDAD MENOR

Basada en el impacto sobre el sistema de gestión de calidad. No considera el


impacto sobre la calidad del producto. No considera el impacto sobre los aspectos
financieros.

* No Conformidad Mayor 

- Un requisito completo de la norma o criterio de auditoría no se ha tomado en


cuenta, no se ha implementado.
- Alguna desviación o incumplimiento pone en riesgo el desempeño de todo el
sistema de gestión de calidad.

31
Documentar procesos y procedimientos aplicando métodos
normalizados adoptados por la organización – Controlar la
calidad de la información del sistema de información.

- Existe producto no conforme y es enviado al cliente deliberadamente en ese estado

* No Conformidad Menor 

- Incumplimiento parcial de algún requisito de la norma o criterio de auditoría, falla


aislada, no sistemática.
- Cuando se detecta la misma no conformidad menor en muchos lugares de la
organización, se clasifica como no conformidad mayor.

Redacción de NO CONFORMIDADES 

Que esté correcta y completa:


- Clara y precisa.
- Concisa y específica.
- Comprensible.
- Describe el problema.
- Explica el requerimiento.
- Referencia la evidencia.

32
Documentar procesos y procedimientos aplicando métodos
normalizados adoptados por la organización – Controlar la
calidad de la información del sistema de información.

Redacción de NO CONFORMIDADES 

Redacción de NO CONFORMIDADES 

CAPÍTULO 21: AUDITORÍA. SEGUIMIENTO Y VERIFICACIÓN DE EFECTIVIDAD


SEGUIMIENTO

33
Documentar procesos y procedimientos aplicando métodos
normalizados adoptados por la organización – Controlar la
calidad de la información del sistema de información.

Definición ISO 9000

Acción Correctiva: Acción para eliminar la causa de una no conformidad detectada


o de otra situación indeseable.

NOTAS: (1) Puede existir más de una causa para una no conformidad. (2) La acción


correctiva es tomada para evitar la recurrencia, mientras que la acción preventiva
para evitar la ocurrencia. (3) Existe diferencia entre corrección y acción correctiva.

* Corrección: Acción para eliminar una no conformidad detectada.

NOTAS: (1) Una corrección se puede realizar conjuntamente con una acción


correctiva. (2)Una corrección puede ser, por ejemplo, retrabajar o reclasificar.

El proceso de Acción Correctiva

34
Documentar procesos y procedimientos aplicando métodos
normalizados adoptados por la organización – Controlar la
calidad de la información del sistema de información.

Investigación de causa raíz 

Al recibir la propuesta de acciones correctivas...

El auditor líder puede elaborar un calendario o programa que agrupe las fechas
compromiso de las acciones correctivas para la verificación oportuna de su
implementación.

Verificación de efectividad de acciones correctivas 

El auditor deberá buscar evidencia de:

- La investigación y análisis realizado.


- La identificación de las causas.
- La aplicación oportuna de las acciones correctivas.
- Evaluación de la eficacia de las acciones correctivas tomadas.

La Auditoría se cierra cuando: TODAS las acciones correctivas se han


implementado y su efectividad ha sido comprobada.

Registros de la Auditoría

La evidencia de las auditorías internas incluye:

- Programa de auditoría.
- Competencia de auditores.
- Listas de verificación.
- Reportes de no conformidad.
- Informe de auditoría.

35
Documentar procesos y procedimientos aplicando métodos
normalizados adoptados por la organización – Controlar la
calidad de la información del sistema de información.

- Solicitud de acciones correctivas.


- Verificación de acciones correctivas.

36

También podría gustarte