Está en la página 1de 140

APRIL 20

FORMACION DE AUDITORES INTERNOS


SEGURIDAD VIAL
ISO 39001: 2012
I&F/TRG/HSEQ – FAISV-03-Rev. 3 / Enero 2020
RESOLUCIÓN 1565 DE 2014
MOMENTO DE SEGURIDAD

Rutas de
Evacuación

Sitios de
Encuentro

Seguridad
Personal
ACUERDOS MÍNIMOS
• Trabajo en Equipo
• Conversaciones grupales

• Tener en cuenta todas las


normas de las Sesiones
Impuestas por el Tutor,
manejo de vocabulario
cordial y respetuoso, cumplir
los tiempos establecidos.

• Asistencia: 80%
• Evaluación: 70/100 puntos

Horario

Mañana 8:00 - 01:00

Break 10:30 - 10:45


QUIÉNES SOMOS
LA MISIÓN DE BUREAU VERITAS ES REDUCIR EL
RIESGO, MEJORAR EL DESEMPEÑO DE SUS
CLIENTES Y AYUDARLOS A INNOVAR PARA CUMPLIR
CON LOS RETOS QUE NOS HEMOS PLANTEADO
COMO SOCIEDAD.
BUREAU VERITAS
EN CIFRAS A NIVEL MUNDIAL

6
© Copyright Bureau Veritas
01

QUIÉNES SOMOS
NUESTRA MISIÓN DESDE 1828

1 2 3
RA FABRICANTE DA COMPRADOR RA ORGANIZACIÓN
O VENDEDOR O CONSUMIDOR INDEPENDIENTE Líder mundial en Ensayos,
PARTE

PARTE

PARTE
Inspección y Certificación [TIC]

LICENCIA
para operar

NEGOCIO
simplificado
MARCA
reputación

CUMPLIMIENTO COMPROBADO CUMPLIMIENTO CERTIFICADO


DE SUS PRODUCTOS, ACTIVOS COMPROBADO DE CONFORMIDAD TIC
Y SISTEMAS DE SUS PROVEEDORES Valor agregado

Acorde a8 MERCADO
COSTO acceso
control

Protocolo o Esquemas Estándares Regulaciones SEGURIDAD


confiabilidad
especificación particulares internacionales
del cliente de etiquetas (ISO, IEC, UN..)

7
© Copyright Bureau Veritas
POSICIÓN FUERTE EN
CADA UNIDAD DE NEGOCIO

TOP 2 #1 #1 TOP 2 TOP 3 TOP 3


MARINA CONSTRUCCIÓN & AGRI-FOOD & PRODUCTOS
INDUSTRIA CERTIFICACIÓN
& OFFSHORE INFRAESTRUCTURA COMMODITIES DE CONSUMO
8%* 23%* 24%* 8%* 23%* 14%*
Provee servicios de Mantiene las condiciones de Provee el aseguramiento y Certifica que los Sistemas de Mejora la transparencia y Prueba y verifica la calidad,
clasificación de buques y seguridad, confiabilidad e cumplimiento con la Gestión de Calidad, Ambiente verifica la composición, calidad seguridad, desempeño y
plataformas offshore, así como integridad de activos reglamentación de edificios e y Seguridad y Salud en el y cantidad de los commodities cumplimiento de
experticia en la gestión de industriales, así como el infraestructura en uso o en Trabajo cumplan con a lo largo de la cadena de reglamentación de los
riesgos y mejoramiento de cumplimiento de construcción. estándares nacionales, valor, desde la perforación productos de consumo
procesos. reglamentación nacional, internacionales, de la industria hasta la comercialización, y buscando la mejora de la
internacional y de estándares o específicos de un compañía. desde la granja hasta la mesa. eficiencia en la cadena de
voluntarios QHSE. suministro.

© Copyright Bureau Veritas


01

QUIÉNES SOMOS
DATOS CLAVE – CIFRAS DIC 2016
Europa
14,700 Empleados
380
> 75,000
A Nivel Mundial

Asia, Pacífico
24,500
> 4,550 M €
400 Ingresos
Américas operacionales
17,900
330
> 1,400
Oficinas y Labs en
África, Medio Este
y Europa Oriental 140 países
8,900
9
© Copyright Bureau Veritas 290
01

BUREAU VERITAS EN COLOMBIA

Establecida en Ciénaga
B/quilla
C/gena

> 1986

> 2000
B/manga
Medellín

empleados
Bogotá

B/ventura
Cali

Oficinas principales

10
© Copyright Bureau Veritas
BUREAU VERITAS
LÍDER EN ENTRENAMIENTO

Los servicios de entrenamiento de


BUREAU VERITAS COLOMBIA
buscan promover la articulación
entre el aprendizaje individual y el
organizacional, y en ese sentido
orientar los esfuerzos para alcanzar
el máximo impacto en el desarrollo
del Trabajo del RRHH dentro de las
organizaciones.

11
© Copyright Bureau Veritas
BUREAU VERITAS
LÍDER EN ENTRENAMIENTO TÉCNICO

Los servicios de entrenamiento de Bureau


Veritas buscan trasladar nuestra
experiencia probada en diferentes sectores
a través promover un aprendizaje
experiencial.

Consulta nuestra página


12
© Copyright Bureau Veritas www.bureauveritascapacita.com
OBJETIVOS DEL CURSO

Conocer y entender la estructura de los requisitos establecidos para


los modelos de gestión para la seguridad vial: estándar internacional
ISO 39001: 2012 y la resolución 1565: 2014 del Ministerio de
Transporte.

Aprender a auditar un modelo de gestión para la seguridad vial, a


partir de las buenas prácticas de auditoria, establecidas en la norma
internacional ISO 19011: 2018 Directrices para la auditoria de sistemas
de gestión.

“Para asegurar que los asuntos relacionados con la seguridad vial de la


organización, se gestionen de una manera estructurada para apoyar
una cultura corporativa de calidad, seguridad y mejora continua”
CONTENIDO

01 02 03
GENERALIDADES SGSV ISO 39001: 2012 DIRECTRICES PARA
AUDITAR SISTEMAS DE
PESV – RES. 1565 / 14 GESTIÓN - NORMA ISO
19011
DESARROLLO

• Conociendo ISO 39001: 2012


• Conociendo PESV
• Relación entre ISO 39001: 2012 y el
PESV
• Directrices de auditoria: alcances de
auditoria de SV
• Preparando la auditoria: el plan y las
listas de verificación
• Auditando: El trabajo de campo,
obteniendo evidencias
• Identificando y redactando hallazgos
• El reporte de auditoria
• La competencia del auditor en SV
• Evaluación final
01

GENERALIDADES
PROBLEMÁTICA

1,3 millones de personas mueren cada año (3500/día) como consecuencia de


los accidentes de tráfico
1,9 millones de muertes en carretera en 2020 ‐ si no tomamos medidas
Se espera salvar a 5 millones de personas mediante la iniciativa del Decenio de
Acción de las Naciones Unidas para la Seguridad Vial en 2020.
Los accidentes de tráfico son la octava (8ª) causa de muerte a nivel mundial.
Las lesiones por accidentes de tráfico son la causa principal de muerte entre los
jóvenes de 15 a 29 años
El trabajo sistemático de seguridad vial también contribuye a la rentabilidad de
la empresa.
90% de las muertes en carretera en el mundo ocurren en países con ingresos
bajos y medianos.
2011‐2020: Decenio de las Naciones Unidas de Acción para la Seguridad Vial.
El Pilar 1 se refiere a la definición de estrategias en tiempo real.

AUDITOR INTERNO SV
Slide / 17
PROBLEMÁTICA

2020: para entonces, la UE aspira a reducir a la mitad la mortalidad en


carreteras, según el Libro Blanco de la Comisión Europea de seguridad vial.
Miles de millones en ahorros: consecuencias económicas relacionadas con
menos muertes en carretera. El coste global de las muertes en carretera es del
1‐3% del PIB, equivalente a USD 500 mil millones.
Colombia mas de 62mil muerte y mas 445mil heridos en la ultima década.
(INML)
Problema de salud pública.
Conducta social inapropiada.
Falta de educación al respecto.
Empoderar a las empresas en la gestión de una cultura en SV.

AUDITOR INTERNO SV
Slide / 18
LEGISLACIÓN

Ley 769 de 2002 Código Nacional de Tránsito


Ley 1326 de 2009 Art 110 Código Penal
Decreto Ley 1383 de 2010 Reformas al CNT
Ley 1503 de 2011 Formación de Hábitos y Comportamientos Seguros en las
vías (Razón por la cual usted asistió hoy Aquí!)
Ley 1696 de 2013 embriaguez y otras
Resolución 3027 de 2010 Infracciones de Tránsito
Ley 599 del 2000 Código Penitenciario
Decreto 019 de 2013 Ley Antitrámites
Resolución 1565 de 2014 PESV
Otras8
AUDITOR INTERNO SV
Slide / 19
BENEFICIOS

• Se reducen significativamente la ocurrencia de accidentes de tránsito.


• Bajan los niveles de accidentalidad, morbilidad y mortalidad.
• Mejora la eficiencia de los sistemas de transporte.
• Se incrementa la fluidez de la movilidad en vías rurales y urbanas.
• Se reduce el lucro cesante, producto de la inmovilidad de vehículos
colisionados.
• Evitamos el costo de los deducibles de las pólizas de seguros y descuentos
por reclamación.
• Se evita la depreciación del vehículo por accidentes y partes no cubiertas por
el seguro.

AUDITOR INTERNO SV
Slide / 20
BENEFICIOS

• Se evitan pagos de honorarios administrativos y de abogados, para comparecer en


audiencias o durante la investigación, o incluso incapacidades.
• Disminuimos tiempos de viaje y costos de los tráficos obstruidos.
• Se mejora la calidad del servicio público de transporte de personas y de mercancías.
• Optimizamos los costos de operación de la flota.
• Protegemos la imagen corporativa y los efectos relacionados con un incidente o
accidente de tránsito.

AUDITOR INTERNO SV
Slide / 21
02
ISO 39001: 2012
PESV RESOLUCIÓN
1565 / 14

Slide / 22
02

ISO 39001: 2012


SISTEMA DE GESTION DE
SEGURIDAD VIAL
REQUISITOS

Slide / 23
SISTEMA DE GESTIÓN DE SEGURIDAD VÍAL ISO 39001: 2012

• Brinda una herramienta para ayudar a las organizaciones a reducir, y en ultima instancia,
eliminar, la incidencia y el riesgo de muerte y lesiones graves relacionadas con
accidentes de trafico. Este enfoque puede puede permitir un uso mas eficiente del
sistema vial desde el punto de vista de los costos.
• Identifica las buenas practicas de gestión de la SV para ayudar a la organización a lograr
los resultados propuestos.
• Aplicable a todo tipo de organización publica o privada que interactúa con el sistema vial.
• La experiencia mundial ha demostrado la eficacia de tener un SGSV.
• Evaluar la conformidad de los requisitos por parte de organizaciones Acreditadoras.
• Contribuir a los gobiernos en el logro de los objetivos de accidentalidad vial.
• ISO 39001 se centra en la organización y la planificación de la SV.
• Integra con cualquier SG y los procesos de la organización.
• Uso iterativo del ciclo P-H-V-A.

AUDITOR INTERNO SV
Slide / 24
SISTEMA DE GESTIÓN DE SEGURIDAD VÍAL ISO 39001: 2012

• ISO 39001 provee una buena práctica con un enfoque sistemático que incluye la
capacidad apropiada para las funciones y procesos de gestión clave necesarios para
llevar a cabo acciones eficaces para el logro de resultados desde el nivel mas alto y el
compromiso de todo el personal de la organización.

• Mejorar el desempeño • Identificar impacto (# 4)


del SGSV (# 10) • Establecer compromiso
de lideres (# 5)
• Determinar riesgos y
ACTUAR PLANEAR oportunidades y objetivos
(# 6)

• Controlar y evaluar el VERIFICAR HACER • Implementar y operar


desempeño de la SGSV (# 7 Y 8)
SGSV (# 9)

AUDITOR INTERNO SV
Slide / 25
SISTEMA DE GESTIÓN DE SEGURIDAD VÍAL ISO 39001: 2012

Estructura de la Norma ISO 39001

1. Objeto y Campo
de Aplicación 6. Planificación

2. Referencias
7. Soporte
Normativas

3. Términos y 8. Operacion
Definiciones

4. Contexto de la 9. Evaluación del


organización Desempeño

5. Liderazgo 10. Mejora


AUDITOR INTERNO SV
Slide / 26
SISTEMA DE GESTIÓN DE SEGURIDAD VÍAL ISO 39001: 2012
Estructura de la Norma ISO 39001
4. Contexto de la organización: ámbito de aplicación y las expectativas para el sistema de
gestión.

5. Liderazgo: compromiso de la dirección, la política, los roles, las responsabilidades y


autoridades.

6. Planificación: de riesgos y oportunidades, factores de desempeño, los objetivos y planes


para lograrlos.

7. Soporte: coordinación, los recursos, la competencia, toma de conciencia, comunicación e


información documentada.

8. Operaciones: planificación y control operacional y la respuesta ante emergencias.

9. Evaluación del desempeño: seguimiento, medición, analisis, evaluación, investigación de


incidentes, auditoria y revisión por la dirección.

10. Mejora: No conformidades, acciones correctivas y la mejora.


AUDITOR INTERNO SV
Slide / 27
SISTEMA DE GESTIÓN DE SEGURIDAD VÍAL ISO 39001: 2012
SGSV ISO 39001:
2012

CONTEXTO DE
EVALUACION
LA LIDERAZGO PLANIFICACION SOPORTE OPERACION MEJORA
DEL DESEMPEÑO
ORGANIZACION

Conocimiento de la Planificación y Seguimiento,


Liderazgo y No Conformidad y
Organización y su Generalidades Coordinación Control Medición, Análisis
compromiso Acción Correctiva
Contexto Operacional y Evaluación

Comprensión de
Acciones para Preparación y Investigación de
las necesidades y
Política tratar Riesgos y Recursos respuesta ante accidentes de Mejora Continúa
expectativas de las
Oportunidades emergencias tráfico en la Vía
PI

Roles, Factores de
Determinación del
responsabilidades Desempeño de la Competencia Auditoria Interna
alcance del SGSV
y autoridades SV

Objetivos de la SV
Toma de Revisión por la
SGSV y Planificación
Conciencia Dirección
para lograrlos

Comunicación

Información
AUDITOR INTERNO SV Documentada
Slide / 28
02

PESV
PLAN ESTRATEGICO DE SEGURIDAD
VIAL, RESOLUCION 1565 DE 2014
REQUISITOS

Slide / 29
PLAN ESTRATEGICO DE SEGURIDA VIAL

Objetivo General del Plan Estratégico de Seguridad Víal

Definir los planes y acciones o intervenciones concretas que deben llevar a cabo las
empresas, organizaciones o entidades, públicas o privadas, para alcanzar los propósitos en
materia de prevención de los accidentes de tránsito, facilitando la gestión al definir las áreas
involucradas, los responsables y los mecanismos de evaluación y seguimiento en función
del cumplimiento de las actuaciones definidas.

AUDITOR INTERNO SV
Slide / 30
PLAN ESTRATEGICO DE SEGURIDA VIAL

Objetivos de la ley 1503: 2011

De acuerdo con la normativa vigente, tanto los ciudadanos del común como los sectores público
y privado deben procurar que:
• Se contribuya a que la seguridad vial y la responsabilidad como actores de la vía sean asuntos
de interés público y objeto de debate entre los ciudadanos.
• Se concientice a peatones, pasajeros y conductores sobre la necesidad de lograr una movilidad
racional y sostenible.
• Se concientice a autoridades, entidades, organizaciones y ciudadanos de que la seguridad vial
no se basa solo en el conocimiento de normas y reglamentaciones, sino también en hábitos,
comportamientos y conductas.
• Se establezca una relación e identidad entre el conocimiento teórico sobre las normas de
tránsito y el comportamiento en la vía.

AUDITOR INTERNO SV
Slide / 31
PLAN ESTRATEGICO DE SEGURIDA VIAL

Objetivo de la Guía
Orientar la elaboración de los planes estratégicos empresariales e institucionales de seguridad
vial, ordenados por la Ley 1503 de 2011 y el Decreto 2851 de 2013, mediante los cuales se
vincula activamente a los sectores público y privado en la prevención de la ocurrencia de
accidentes de tránsito y en la mejora del desempeño de la seguridad vial en el país.
3.2 Objetivos de la Guía
• Identificar y caracterizar los sujetos con la obligación de elaborar el Plan Estratégico de Seguridad Vial.
• Socializar los conceptos y definiciones que se deben tener en cuenta para estructurar el Plan Estratégico de
Seguridad Vial, presentando un modelo para definir el alcance y objetivos del mismo.
• Introducir al grupo objetivo del Plan Estratégico de Seguridad Vial en el conocimiento de las manifestaciones
del problema de la seguridad vial nacional y las posibilidades de los PESV.
• Desarrollar las pautas para la realización del diagnóstico de la seguridad vial empresarial.
• Concretar un modelo conceptual del Plan Estratégico de Seguridad Vial empresarial e institucional.
• Establecer la relación entre los Planes Estratégico de Seguridad Vial con otros sistemas como la ARL y el
HSEQ.
• Asumir de manera propositiva, que la responsabilidad de la seguridad es compartida entre todos los usuarios
de la vía.
• Definir una estructura conceptual para la evaluación de la relación costo-beneficio del plan estratégico
empresarial e institucional de seguridad vial.
AUDITOR INTERNO SV
Slide / 32
PLAN ESTRATEGICO DE SEGURIDA VIAL

Conceptos y Definiciones
- Seguridad vial - ARL
- Seguridad activa - HSEQ
- Seguridad pasiva - Estrategia
- Accidente de transito - Visión
- Accidente de trabajo - Plan de acción
- Riesgo - Entidad
- Amenaza - Organización
- Vulnerabilidad - Empresa
- Peatón - Vehículo
- Pasajero - Vehículo de tracción animal
- Conductor - Vehículo no automotor
- SOAT

AUDITOR INTERNO SV
Slide / 33
PLAN ESTRATEGICO DE SEGURIDA VIAL

Estructura del PESV


GUIA
PESV

OBJETIVO OBJETIVOS CONCEPTOS Y MARCO ACCIONES PARA EL


INTRODUCCION ALCANCE ELABORACION RECURSOS Y FI
GENERAL ESPECIFICOS DEFINICIONES NORMATIVO DESARROLLO

EQUIPO DE COMPORTAMIENTO
PROBLEMATICA PESV METODOLOGIA CONCEPTOS
TRABAJO HUMANO

VEHICULOS
BENEFICIOS GUIA DEFINICIONES DIAGNOSTICO
SEGUROS

INFRAESTRUCTURA
ELABORACION
SEGURA

ATENCIÓN A
IMPLEMENTACION
VICTIMAS

SEGUIMIENTO Y
AUDITOR INTERNO SV EVALUACION
Slide / 34
PLAN ESTRATEGICO DE SEGURIDA VIAL

Implementación del PESV

1. Conformación del 6. Definir estrategias


equipo de trabajo

2. Definición de la 7. Implementar el
política de SV PESV

8. Evaluar el
3. Diagnóstico desempeño

4. Evaluación del 9. Auditar el PESV


riesgo de la SV

5. Definir objetivos de 10. Mejorar


la SV

AUDITOR INTERNO SV
Slide / 35
PLAN ESTRATEGICO DE SEGURIDA VIAL
Estructura del PESV
El PESV debe contener como minimo:
1. Jornadas de sensibilización del personal en materia de seguridad vial.
2. Compromiso del personal de cumplir fielmente todas las normas de tránsito.
3. Oferta permanente, por parte de la entidad, organización o empresa, de cursos de
seguridad vial y perfeccionamiento de la conducción.
4. Apoyar la consecución de los objetivos del Estado en materia de seguridad vial.
5. Realizar el pago puntual de los montos producto de infracciones a las normas de tránsito.
6. Conocer y difundir las normas de seguridad vial.

Y ser adecuado a las líneas de acción del plan nacional de la SV:


a) Fortalecimiento de la gestión institucional
b) Comportamiento humano
c) Vehículos Seguros
d) Infraestructura Segura
e) Atención a Víctimas
AUDITOR INTERNO SV
Slide / 36
RELACION 1. Objeto y campo de aplicación
ISO 39001
2. Objetivo general
PESV

ENTRE UN 2. Referencias normativas


3. Términos y definiciones
5. Marco normativo
4. Conceptos y definiciones
SGSV Y UN 4.1. Comprensión de la organización y su contexto 7.2. Diagnóstico
4.2. Comprensión de las necesidades y expectativas de las PI
PESV 4.3. Alcance 6. alcance
4.4. SGSV
5.1. Liderazgo y compromiso 7.1. Roles y funciones de la alta dirección
5.2. Política de la SV 7.1 Política
5.3. Roles, responsabilidades y autoridades 7.1. conformación del equipo de trabajo
6.2. Riesgos y oportunidades 7.2. Diagnóstico
6.3. Factores de desempeño 7.5. Indicadores de desempeño
6.4. Objetivos de la SV y planificación para lograrlos 7.3. Elaboración del PESV
7.1. Coordinación
7.2. Recursos 7.1. Roles y funciones de la alta dirección / 7.3. Elaboración del PESV
7.3. Competencias Idoneidad (varios)
7.4. Toma de conciencia 7.1. Roles y funciones de la alta dirección
7.5. Comunicación 7.1. Informar al personal de la empresa / 7.4. Implementación del PESV
7.6. Información documentada Varios
8.1. Planificación y control operacional 7.4. Implementación del PESV / 8.1 / 8.2 / 8.3
8.2. Preparación y respuesta ante emergencias 8.4. Atención a victimas
9.1. Seguimiento, medición, análisis y evaluación 7.5. Seguimiento y evaluación
9.2. Investigación de accidentes de tráfico y potros incidentes en la vía 8.4. Atención a victimas
9.3. Auditoria Interna 7.5. Auditoria
9.4. Revisión por la dirección 7.1. Roles y funciones de la alta dirección
10.1. No conformidad y Acción correctiva 7.5. Seguimiento y evaluación
10.2. Mejora
AUDITOR INTERNO SV
Slide / 37
03

AUDITORIA
Directrices para auditar sistemas de
Gestión
ISO 19011: 2018

Slide / 38
DIRECTRICES PARA LA AUDITORIA
INTRODUCCION
ISO 19011: 2018
Este documento proporciona orientación para todos los tamaños y tipos de organizaciones y
auditorías de distintos alcances y escalas, incluyendo aquellas realizadas por equipos de auditoría
grandes, típicamente de organizaciones grandes, y aquellas realizadas por auditores individuales,
ya sea en organizaciones grandes o pequeñas. Esta orientación debería adaptarse según sea
apropiado al alcance, la complejidad y la escala del programa de auditoría.
Este documento se concentra en las auditorías internas (de primera parte) y las auditorías
realizadas por las organizaciones a sus proveedores externos y a otras partes interesadas externas
(de segunda parte). Este documento también puede ser útil para las auditorías externas realizadas
con fines distintos a una certificación de sistemas de gestión de tercera parte. La Norma ISO/IEC
17021-1 proporciona requisitos para la auditoría de sistemas de gestión para la certificación de
tercera parte; este documento puede proporcionar orientación adicional de utilidad (véase la Tabla
1).
Auditoria Interna Auditoria Externa
Primera parte Segunda parte Tercera parte
Organización A proveedores Propósitos legales,
Otra auditoria externa de parte regulatorios y similares.
interesada Para certificación ver
AUDITOR INTERNO SV requisitos ISO/IEC 17021
Slide / 39
DIRECTRICES PARA LA AUDITORIA
CONTENIDO DE LA NORMA ISO 19011:2018
Prólogo
Introducción
1. Objeto y campo de aplicación
2. Referencias normativas
3. Términos y definiciones
4. Principios de auditoría
5. Gestión de un programa de auditoría
6. Realización de una Auditoría
7. Competencia y evaluación de los auditores
Anexo A (Informativo) Orientación adicional para auditores que planifican y realizan las
auditorías
Bibliografía

AUDITOR INTERNO SV
Slide / 40
DIRECTRICES PARA LA AUDITORIA

1. Alcance ISO 19011: 2018


Proporciona orientación sobre las auditorias a SG.
- Principios de auditoria
- Gestión de un Programa de auditoria
- Realización de auditoria a SG
- Evaluación de la competencia de las personas que hacen auditoria

Aplicable a todas las organización que requieren llevar auditoria internas o externas a SG o
gestionar un programa de auditoria.

Aplicable a otros tipos de auditoria, pero considere especial atención a


la competencia especifica necesaria.

AUDITOR INTERNO SV
Slide / 41
DIRECTRICES PARA LA AUDITORIA

3. Términos y Definiciones

- Auditoria - Experto técnico


- Criterios de auditoria - Observador
- Evidencia de la auditoria - Guía
- Hallazgo de la auditoria - Programa de auditoria
- Conclusiones de la auditoria - Alcance de la auditoria
- Auditado - Plan de auditoria
- Auditor - Riesgo
- Equipo auditor - Competencia

AUDITOR INTERNO SV
Slide / 42
DIRECTRICES PARA LA AUDITORIA

3. Términos y Definiciones

- Auditoria - Experto técnico


- Criterios de auditoria - Observador
- Evidencia de la auditoria - Guía
- Hallazgo de la auditoria - Programa de auditoria
- Conclusiones de la auditoria - Alcance de la auditoria
- Auditado - Plan de auditoria
- Auditor - Riesgo
- Equipo auditor - Competencia

AUDITOR INTERNO SV
Slide / 43
DIRECTRICES PARA LA AUDITORIA
QUIENES INTERVIENEN EN LA AUDITORIA INTERNA

Cliente Auditor Auditado

Organización o Persona con la Organización que


persona que competencia para es auditada
solicita una llevar a cabo una
auditoría auditoría

El administrador del programa de auditoría


AUDITOR INTERNO SV
Slide / 44
DIRECTRICES PARA LA AUDITORIA

4. Principios de Auditoria

a) Integridad: Fundamento del profesionalismo


b) Presentación ecuanime: obligación de reportar con veracidad y exactitud
c) Debido cuidado profesional: la aplicación de diligencia y juicio al auditar
d) Confidencialidad: seguridad de la información
e) Independencia: la base para la imparcialidad de la auditoria y la objetividad de las
concluisiones de la auditoría
f) Enfoque basado en la evidencia: método racional para alcanzar las conclusiones de
auditoria fiables y reproducibles en un proceso de auditoria sistemático
g) Enfoque basado en riesgos: Un enfoque considera los riesgos y oportunidades

AUDITOR INTERNO SV
Slide / 45
Norma ISO 19011:2018

Capítulo 5. Gestión de un Programa de


Auditoría

AUDITOR INTERNO SV
Slide / 46
DIRECTRICES PARA LA AUDITORIA
GESTIÓN DE UN PROGRAMA DE AUDITORÍA (PA)
PLANEAR HACER VERIFICAR ACTUAR

5.2 Establecer
Objetivos del PA

5.3 Determinar y
evaluar riesgos y 5-7 Revisar y
oportunidades del mejorar el PA
PA

5.4 Establecer el 5.5 Implementar 5.6 Seguimiento


PA el PA del PA PLANEAR HACER VERIFICAR ACTUAR

AUDITOR INTERNO SV
Slide / 47
Norma ISO 19011:2018

Capítulo 6. Realización de una Auditoría

AUDITOR INTERNO SV
Slide / 48
DIRECTRICES PARA LA AUDITORIA
REALIZACIÓN DE UNA AUDITORÍA
PLANEAR HACER VERIFICAR ACTUAR

6.2 Iniciando la
auditoria

6.3 Preparación 6.7 Realizar


6.4 Realización de
de las actividades seguimiento a la
la auditoría
de auditoria auditoría

6.5 Preparación
y distribución del 6.6 Finalizar la
informe de auditoría PLANEAR HACER

VERIFICAR
ACTUAR

auditoría
AUDITOR INTERNO SV
Slide / 49
DIRECTRICES PARA LA AUDITORIA

PREPARANDO LA AUDITORIA
6. REALIZACION DE LA AUDITORIA

6.3 Preparación de las actividades de auditoria

Revisión de documentos en preparación de auditora


- Reunir información para preparar el plan de auditoria;
- Establecer una visión general del grado de documentación del SG para detectar posibles vacios.

Preparación del plan de auditoria


- Preparado por el líder;
- Basado en el contenido del programa y la documentación a auditar;
- Facilitar la programación y coordinación eficiente de las actividades;
- Reflejar el alcance y complejidad de la auditoria;
- Riesgos;
- Difiere entre la auditoria inicial y consecuente, interna y externa;
- Ser lo suficientemente flexible;
- Revisado y aceptado por el auditado ;
- Cualquier objeción deberia ser resuelta entre el líder y el auditado;
- Arreglos de logística y comunicaciones;
- Confidencialidad y seguridad;
- Seguimiento.
DIRECTRICES PARA LA AUDITORIA

PREPARANDO LA AUDITORIA
6. REALIZACION DE LA AUDITORIA
6.3 Preparación de las actividades de auditoria

Preparación del plan


Contenido
La planificación de la auditoría debería tratar o hacer referencia a lo siguiente:
a) los objetivos de la auditoría;
b) el alcance de la auditoría, incluyendo la identificación de la organización y de sus funciones, así
como los procesos que van a auditarse;
c) los criterios de auditoría y cualquier información documentada;
d) las ubicaciones (físicas y virtuales), las fechas, el horario y la duración previstos de las actividades
de auditoría que se van a llevar a cabo, incluyendo las reuniones con la dirección del auditado;
e) la necesidad de que el equipo auditor se familiarice con las instalaciones y procesos del auditado
(por ejemplo, realizando una visita a las ubicaciones físicas, o revisando las tecnologías de la
información y las comunicaciones);
f) los métodos de auditoría que se van a usar, incluyendo el grado en que se necesita el muestreo de la
auditoría para obtener las evidencias de auditoría suficientes;
g) los roles y responsabilidades de los miembros del equipo auditor, así como los guías y los
observadores o intérpretes;
h) la asignación de los recursos apropiados basada en la consideración de los riesgos y oportunidades
relacionados con las actividades que se han de auditar.
DIRECTRICES PARA LA AUDITORIA

PREPARANDO LA AUDITORIA
REALIZACION DE LA AUDITORIA

6.3 Preparación de las actividades de auditoria


Preparación de los documentos de trabajo

Permite estructurar la auditoría.


Su contenido depende de la situación a examinar.
LA LISTA DE VERIFICACIÓN

Ayuda a preparar la entrevista, la revisión de documentos y observación.


Asegura profundidad y continuidad de la auditoría.
Asegura que se cubren los aspectos y puntos de control.
Asegura que la interacción entre procesos de la SV sea cubierta.
Organiza la toma de notas.
Herramienta para relacionar los resultados .
Ayudar a la memoria.
Ayudar al manejo del tiempo.
Es parte del reporte de auditoría.
DIRECTRICES PARA LA AUDITORIA

DIRECTRICES PARA LA AUDITORIA DE SISTEMAS DE GESTION


REALIZACION DE LA AUDITORIA

6.3 Preparación de las actividades de auditoria


Preparación de los documentos de trabajo

Los cuestionarios pueden limitar


la visión.

MAL USO DE LAS LISTAS DE


VERIFICACIÓN:

Los cuestionarios pueden obstruir


la comunicación.

Un seguimiento estricto a la lista


de verificación puede resultar en
la omisión de importantes pistas
de auditoría.
DIRECTRICES PARA LA AUDITORIA

PREPARANDO LA AUDITORIA
REALIZACION DE LA AUDITORIA

Resumen

Elaboración Programación Revisar Documentos


Programa

Asignación de Equipos
de Auditoria Elaborar Plan de Auditoría Plan Auditoría
(Agenda)

Definir Objetivo AISV Notificar Auditado

Identificación Alcance Elaborar Listas Verificación Listas de


Verificación
DIRECTRICES PARA LA AUDITORIA

6. Realización de Auditoria Interna


Asignación de
roles y Comunicación
Realización de la
responsabilidades durante la
reunión de apertura
de guías y auditoría
observadores

Revisión de
Disponibilidad y
Recopilación y información
acceso a la
verificación de documentada
información de
información durante la realización
auditoría
de la auditoría

Generación de Determinación de Realización de la


hallazgos de conclusiones de reunión de
auditoría auditoría clausura
DIRECTRICES PARA LA AUDITORIA

AUDITANDO
REALIZACION DE LA AUDITORIA
6.4.3 Reunión de apertura

El propósito de la reunión de apertura es:


a) confirmar el acuerdo de todos los participantes
(por ejemplo, auditado, equipo auditor) sobre el plan
de auditoría;
b) presentar al equipo auditor y sus roles;
c) asegurarse de que se pueden realizar todas las
actividades de auditoría planificadas.

Según sea apropiado, se debería considerar la presentación de:


— otros participantes, incluyendo los observadores y los guías,
intérpretes y una descripción general de sus roles;
— los métodos de auditoría para gestionar riesgos para la
organización que puedan resultar de la presencia de los miembros del equipo auditor.
DIRECTRICES PARA LA AUDITORIA

AUDITANDO
REALIZACION DE LA AUDITORIA
6.4.3 Reunión de apertura

Según sea apropiado, se debería considerar la presentación de:


— otros participantes, incluyendo los observadores y los guías, intérpretes y una descripción general de sus roles;
— los métodos de auditoría para gestionar riesgos para la organización que puedan resultar de la presencia de los
miembros del equipo auditor.
Según sea apropiado, se debería considerar la confirmación de lo siguiente:
— los objetivos, alcance y criterios de la auditoría;
— el plan de auditoría y otras disposiciones pertinentes con el auditado, como la fecha y hora de la reunión de cierre,
cualquier reunión intermedia entre el equipo auditor y la dirección del auditado, y cualquier cambio necesario;
— los canales de comunicación formal entre el equipo auditor y el auditado;
— el idioma que se va a utilizar durante la auditoría;
— que durante la auditoría se mantiene informado al auditado del progreso de la misma;
— la disponibilidad de los recursos e instalaciones que necesita el equipo auditor;
— los temas relacionados con la confidencialidad y la seguridad de la información;
— los acuerdos pertinentes para el equipo auditor relativos al acceso, seguridad y salud, seguridad física, emergencia
y otros acuerdos;
— las actividades en el sitio que pueden tener impacto en la realización de la auditoría.
Según sea apropiado, se debería considerar la presentación de la información sobre los siguientes elementos:
— el método de informar los hallazgos de la auditoría incluyendo los criterios para la categorización, si existen;
— las condiciones bajo las cuales la auditoría puede darse por terminada;
— cómo tratar los posibles hallazgos durante la auditoría;
— cualquier sistema de retroalimentación del auditado sobre los hallazgos o conclusiones de la auditoría, incluyendo
las quejas o apelaciones.
DIRECTRICES PARA LA AUDITORIA

AUDITANDO
REALIZACION DE LA AUDITORIA

6.4.7 Recolección y Verificación de información


CONSISTE EN OBTENER PRUEBAS TANGIBLES (OBJETIVAS) DE
COMO EL SISTEMA DE GESTIÓN FUNCIONA EFICAZ Y
EFICIENTEMENTE.
EVIDENCIAS OBJETIVAS

UN
APROBACIONE UNA PRÁCTICA
PROCEDIMIENT UN REGISTRO
S (Vo.Bo.). DEMOSTRADA.
O

RECOLECCIÓN DE AUDITORÍA POR • Investigación a través de una de las


ACTIVIDAD actividades del sistema.
EVIDENCIAS,
DOS CAMINOS PARA
AUDITORÍA POR • Investigación a través de un caso formal, un
OBTENERLAS TRAZABILIDAD documento, un producto; siguiendo su historia.
DIRECTRICES PARA LA AUDITORIA

AUDITANDO
REALIZACION DE LA AUDITORIA

6.4.7 Recolección y Verificación de información


Visión general del proceso
Fuente de información

Recolección por medio de muestreo apropiado


Entrevista
Observación

Evidencia de auditoría
Revisión de
documento

Evaluación contra criterios de la auditoría

Hallazgos de auditoría
Evidencia
Revisión

Conclusiones de la auditoría
DIRECTRICES PARA LA AUDITORIA

AUDITANDO
6. REALIZACION DE LA AUDITORIA

6.4.7 Recolección y Verificación de información


Revisión de la documentación REVISION DE DOCUMENTOS
¿Qué debemos examinar sobre la documentación?
El Fondo
• Cubrimiento del tema
• Exactitud de las referencias a otros documentos
• Secuencia adecuada
• Coherencia
• Actualizado
La Forma
• Conformidad con la norma de control de la empresa
• Identificación
• Versión
La Aplicación
• Adecuada difusión
• Efectiva implementación
DIRECTRICES PARA LA AUDITORIA

AUDITANDO
6. REALIZACION DE LA AUDITORIA

6.4.7 Recolección y Verificación de información


Revisión de la documentación

¿Qué documentos examinar?

Manuales Normas

Procesos Certificados

Procedimientos Listado de distribución

Instrucciones de trabajo Listado de documentos

Registros Contratos

Documentos legales Pedidos


DIRECTRICES PARA LA AUDITORIA

AUDITANDO
6. REALIZACION DE LA AUDITORIA

6.4.7 Recolección y Verificación de información


Entrevista

ENTREVISTA
PROCESO
• Información • Hallazgos
• Evidencia • Conclusiones
• Preguntar
• Escuchar
• Reformular
• Tomar Notas
ENTRADA SALIDA
• Agradecer
DIRECTRICES PARA LA AUDITORIA

AUDITANDO
6. REALIZACION DE LA AUDITORIA

6.4.7 Recolección y Verificación de información


Entrevista

ENTREVISTA
LOS % DE LA COMUNICACIÓN

Gestos, actitudes, mirada: 75%

Expresión oral : 25%


DIRECTRICES PARA LA AUDITORIA
AUDITANDO
6. REALIZACION DE LA AUDITORIA

6.4.7 Recolección y Verificación de información


Entrevista

ENTREVISTA
• Con personas de diferentes niveles y funciones.
• Durante las horas de trabajo normales y en el sitio de
trabajo normal del entrevistado.
• Procurar que la persona se sienta cómoda.
• Explicar la razón de la entrevista y las notas que se
tomen.
• Se pueden iniciar solicitando que se describa el
trabajo.
• Los resultados se deben resumir y revisar con la
persona.
• Agradecer a la persona por su participación y
cooperación.
DIRECTRICES PARA LA AUDITORIA

AUDITANDO
6. REALIZACION DE LA AUDITORIA

6.4.7 Recolección y Verificación de información


Entrevista

ENTREVISTA

Buscar información relevante

No sugerir las respuestas

No contener frases emotivas o deducciones


DIRECTRICES PARA LA AUDITORIA

AUDITANDO
6. REALIZACION DE LA AUDITORIA

6.4.7 Recolección y Verificación de información


Entrevista
Actitud frente al auditado
4 Evitar dar sorpresas
4 Respeto
4 No emitir opiniones personales
4 Escucha activa
4 No calificar ni descalificar
4 Cooperación
4 Basarse en hechos y datos
4 Motivación
4 Ser claro en las explicaciones
4 Paciencia
4 Motivar a la mejora frente a las NC
Un auditor no es:
Un juez
Un verdugo
El que manda en la auditoría
Un auditor es:
Un facilitador, cuya principal labor es ayudar a la Empresa a mejorar su Sistema de
Gestión
DIRECTRICES PARA LA AUDITORIA

AUDITANDO
6. REALIZACION DE LA AUDITORIA

6.4.7 Recolección y Verificación de información


Entrevista
Actitud frente al auditado

Lo equivocado

Detective Usted tiene algo que esconder o no?

Arrogante Yo puedo encontrar lo que está mal sin su


ayuda
Consultor Por qué no lo hace de este modo?

Duro No conformidades = serios problemas, altos


costos
Blando No conformidades = no es para preocuparse, no son
riesgosas
Malicioso Te pesqué con las manos en la masa
DIRECTRICES PARA LA AUDITORIA

AUDITANDO
6. REALIZACION DE LA AUDITORIA

6.4.7 Recolección y Verificación de información


Entrevista

Lo acertado

4 Hacer buenas preguntas (adecuadas)


4 Permitir al entrevistado responder y demostrar cómo son manejados los asuntos
4 Dar tiempo al entrevistado para que revise los hallazgos y para identificar los
elementos del sistema que tienen deficiencias
4 Cumplir con el propósito de la auditoría
4 Saber escuchar
DIRECTRICES PARA LA AUDITORIA

AUDITANDO
6. REALIZACION DE LA AUDITORIA

6.4.7 Recolección y Verificación de información


Entrevista

Formulación de preguntas
... tipo de preguntas más utilizado

- Cerradas ¿Qué hace ¿Dónde lo ¿Por qué se


usted? almacena? firma?
- Abiertas
- Sondeo
- Comprobación
- Opinión ¿Quién lo
autoriza?
¿Cuándo lo
envía?
¿Cómo lo
recibe?
DIRECTRICES PARA LA AUDITORIA

AUDITANDO
6. REALIZACION DE LA AUDITORIA

6.4.7 Recolección y Verificación de información


Entrevista

PREGUNTAS QUE SE DEBEN EVITAR

CAPCIOSAS: Sugieren al auditado la respuesta.


Ejemplo: ¿Este esta en mantenimiento?
AGRESIVAS: Colocan al auditado fuera de lugar, utilizan palabras emotivas y
pueden obligar al auditado a retirarse, mienta o no coopere más.
Ejemplo: ¿Parece que usted tiene problemas en manejar este proceso?
MULTIPLES: Confunden o desvían al auditado.
Ejemplo: ¿Desde cuándo realiza esta tarea?, ¿está incluida en el
procedimiento?, ¿lo ha verificado?
DIRECTRICES PARA LA AUDITORIA

AUDITANDO
6. REALIZACION DE LA AUDITORIA

6.4.7 Recolección y Verificación de información


Entrevista

MALOS HÁBITOS A
EVITAR DURANTE SUS ENTREVISTAS:

• Fingir atención

• Ocuparse previamente

• Sobre reacción

• Interrumpir al que habla

• Escuchar solo lo que queremos oír

• Usar el tiempo de escuchar, para pensar


en otras cosas
DIRECTRICES PARA LA AUDITORIA

AUDITANDO
6. REALIZACION DE LA AUDITORIA

6.4.7 Recolección y Verificación de información


Observación

Manténgase observando la evidencia física:

Vehículos

Equipo

Instrumentos

Condiciones

Operaciones

Instalaciones
DIRECTRICES PARA LA AUDITORIA

IDENTIFICANDO Y REDACTANDO
HALLAZGOS
DIRECTRICES PARA LA AUDITORIA
HALLAZGOS
6. REALIZACION DE LA AUDITORIA

6.4.8 Generación de hallazgos de auditoria

La evidencia de auditoría debería ser evaluada contra los criterios de la auditoría a fin de determinar los
hallazgos de la auditoría.

Los hallazgos de auditoría pueden indicar conformidad o no conformidad con los criterios de la auditoría.

Cuando el plan de auditoría así lo especifique, los hallazgos individuales de auditoría deberían incluir
conformidad y buenas prácticas junto con su evidencia de soporte, oportunidades de mejora y recomendaciones
para el auditado.

Las no conformidades y su soporte de evidencia de auditoría deberían ser registradas. Las no conformidades
pueden estar clasificadas. Estas deberían ser revisadas con el auditado a fin de obtener reconocimiento de que
la evidencia de auditoría es correcta y que las no conformidades son entendidas.

Se debería realizar todo intento de resolver opiniones divergentes relacionadas con la evidencia o hallazgos de
auditoría; cualquier punto sin resolver debería ser registrado.

El equipo de auditoría debería reunirse con la frecuencia que sea necesaria para revisar los hallazgos de
auditoría a intervalos adecuados durante la auditoría.
DIRECTRICES PARA LA AUDITORIA

HALLAZGOS
6. REALIZACION DE LA AUDITORIA

6.4.8 Generación de hallazgos de auditoria

LA FORMA ADECUADA DE ESTABLECER UNA NO CONFORMIDAD

ES UNA OBSERVACIÓN EXACTA DE LOS HECHOS (MOMENTO)

DIRIGE AL QUÉ, CUÁNDO, DÓNDE (EVIDENCIA)

ES RECUPERABLE (TRAZABLE)

AYUDA A LOGRAR LA IMPLEMENTACIÓN DE LA ACCIÓN


CORRECTIVA
DIRECTRICES PARA LA AUDITORIA

HALLAZGOS
6. REALIZACION DE LA AUDITORIA

6.4.8 Generación de hallazgos de auditoria


Informe de No Conformidad

► Sin reglas fijas; sin embargo una NC tiene tres partes:


Declaración de NC (un elemento del sistema que ha fallado)
La evidencia (lo que se ha encontrado)
El requisito ( lo que debería haberse cumplido)

► Diferentes organizaciones usan diferentes formatos


Utilice el formato escogido por su cliente o empresa

Una No Conformidad también debe ser


...
► Basada en hechos
► Precisa
► Objetiva
► Trazable
► Concisa
DIRECTRICES PARA LA AUDITORIA

HALLAZGOS
6. REALIZACION DE LA AUDITORIA

6.4.8 Generación de hallazgos de auditoria

¿Qué ejemplos de ‘Evidencia Objetiva’ podrías ver en una auditoría?

• Evidencia comprobable de diferencias entre el Manual del Sistema y los


procedimientos asociados.

• Evidencia comprobable de diferencias entre los procedimientos y las prácticas de


trabajo.

• Falta de evidencia que soporte la implementación de varias cláusulas de la Norma.

• Falta de evidencia para demostrar la implementación continuada de varias partes del


sistema.
DIRECTRICES PARA LA AUDITORIA
HALLAZGOS
6. REALIZACION DE LA AUDITORIA

6.4.8 Generación de hallazgos de auditoria INFORME DE NO CONFORMIDAD

Descripción de la no conformidad:
Declaración de NC La organización no ha documentado la investigación de
accidentes de tráfico en la vía.
Evidencia Objetiva

Durante la auditoria a la investigación de accidente


Evidencia reportado con fecha febrero 10, se presentó el formato
FR-IA-01 Investigación Accidentes, sin información al
respecto del accidente.
Cláusula y requisito de ISO 39001:2012
La cláusula 9.2 de ISO 39001: 2012 establece que “los
resultados de investigaciones de accidentes de tráfico y otros
incidentes en la vía se deben documentar y conservar)
Requisitos La IA 4-01, cl. 6, require que las investigaciones se documenten
(Referencia a requisitos internos, si aplica) dentro de las 24 horas siguientes al accidente.

A. U. Ditor
Firma
DIRECTRICES PARA LA AUDITORIA

HALLAZGOS
6. REALIZACION DE LA AUDITORIA

6.4.8 Generación de hallazgos de auditoria

REDACCION DE NO CONFORMIDAD:

AL REDACTAR EL REPORTE DEL HALLAZGO:

• Sea precavido, no sea demasiado concluyente!


• No juzgue con base en las apariencias
• Este seguro de tener la evidencia completa!
• Este seguro de que su evidencia es objetiva!
• En caso de duda, investigue!
• Identifique las pistas para investigaciones adicionales
DIRECTRICES PARA LA AUDITORIA

REPORTE DE AUDITORIA
DIRECTRICES PARA LA AUDITORIA

REPORTE DE AUDITORIA
6. REALIZACION DE LA AUDITORIA

6.4.9 Determinación de conclusiones de auditoria


El equipo auditor debería reunirse antes de la reunión de cierre para:

a) revisar los hallazgos de la auditoría y cualquier otra información apropiada recopilada


durante la auditoría frente a los objetivos de la misma;
b) acordar las conclusiones de la auditoría, teniendo en cuenta la incertidumbre
inherente al proceso de auditoría;
c) preparar recomendaciones, si estuviera especificado en el plan de auditoría;
d) comentar el seguimiento de la auditoría, cuando sea aplicable.
DIRECTRICES PARA LA AUDITORIA

REPORTE DE AUDITORIA
6. REALIZACION DE LA AUDITORIA

6.4.9 Preparación de conclusiones de auditoria


Las conclusiones de la auditoría deberían tratar aspectos tales como los siguientes:

a) el grado de conformidad con los criterios de auditoría y la robustez del sistema de gestión,
incluyendo la eficacia del sistema de gestión para cumplir los resultados previstos, la identificación de
riesgos y la eficacia de las acciones tomadas por el auditado para abordar los riesgos;

b) la implementación, el mantenimiento y la mejora eficaces del sistema de gestión;

c) el logro de los objetivos de la auditoría, cobertura del alcance de la auditoría y cumplimiento de los
criterios de la auditoría;

d) hallazgos similares encontrados en distintas áreas auditadas o en una auditoría conjunta o en una
auditoría previa, con el propósito de identificar tendencias.

Si se especifica en el plan de auditoría, las conclusiones de auditoría pueden llevar a recomendaciones


para la mejora, o a futuras actividades de auditoría.
DIRECTRICES PARA LA AUDITORIA

REPORTE DE AUDITORIA
6. REALIZACION DE LA AUDITORIA

6.4.9 Realización de la reunión de cierre

La reunión de cierre debería realizarse para presentar


los hallazgos y las conclusiones de la auditoría.
La reunión de cierre debería estar presidida por el líder
del equipo auditor y los representantes de la dirección
del auditado deberían asistir y, cuando sea aplicable,
debería incluir:
— a los responsables de las funciones o procesos que
se han auditado;
— al cliente de la auditoría;
— a otros miembros del equipo auditor;
— a otras partes interesadas pertinentes, según lo
determinen el cliente de la auditoría y/o el auditado.
DIRECTRICES PARA LA AUDITORIA
REPORTE DE AUDITORIA
6. REALIZACION DE LA AUDITORIA

6.4.9 Realización de la reunión de cierre

Cuando sea apropiado, en la reunión de cierre debería explicarse al auditado lo siguiente:


a) advertir que la evidencia de la auditoría recopilada se basó en una muestra de la información disponible y no
es necesariamente totalmente representativa de la eficacia global de los procesos del auditado;
b) el método de presentación de la información;
c) la manera en que deberían tratarse los hallazgos de auditoría basándose en el proceso acordado;
d) las posibles consecuencias de no tratar adecuadamente los hallazgos de auditoría;
e) la presentación de los hallazgos y conclusiones de la auditoría de tal manera que se comprendan y se
reconozcan por la dirección del auditado;
f) cualquier actividad posterior a la auditoría relacionada (por ejemplo, implementación y revisión de acciones
correctivas, tratamiento de quejas de la auditoría, proceso de apelación).
Cualquier opinión divergente relativa a los hallazgos de la auditoría o las conclusiones entre el equipo auditor y el
auditado debería discutirse y, si es posible, resolverse. Si no se resuelve, deberían registrarse todas las
opiniones.
Si lo especifican los objetivos de la auditoría, pueden presentarse recomendaciones de oportunidades para la
mejora. Se debería enfatizar que las recomendaciones no son obligatorias.
DIRECTRICES PARA LA AUDITORIA
REPORTE DE AUDITORIA
6. REALIZACION DE LA AUDITORIA
6.5 Preparación y distribución del informe de la auditoría
6.5.1 Preparación del informe de la auditoría
El líder del equipo auditor debería informar de las conclusiones de la auditoría de
acuerdo con el programa de auditoría. El informe de la auditoría debería proporcionar un
registro completo, preciso, conciso y claro de la auditoría, y debería incluir o hacer
referencia a lo siguiente:
a) los objetivos de la auditoría;
b) el alcance de la auditoría, particularmente la identificación de la organización (el
auditado) y de las funciones o procesos auditados;
c) la identificación del cliente de la auditoría;
d) la identificación del equipo auditor y de los participantes del auditado en la auditoría;
e) las fechas y ubicaciones donde se realizaron las actividades de auditoría;
f) los criterios de auditoría;
g) los hallazgos de la auditoría y las evidencias relacionadas;
h) las conclusiones de la auditoría;
i) una declaración del grado en el que se han cumplido los criterios de la auditoría;
j) cualquier opinión divergente sin resolver entre el equipo auditor y el auditado;
k) las auditorías, por naturaleza, son un ejercicio de muestreo; como tales, hay un riesgo
de que las evidencias de la auditoría examinadas no sean representativas.
REPORTE DE AUDITORIA
6. REALIZACION DE LA AUDITORIA

6.5 Preparación y distribución del informe de la auditoría


6.5.1 Preparación del informe de la auditoría
El informe de la auditoría también puede incluir o hacer referencia a lo
siguiente, cuando sea apropiado:
— el plan de auditoría, incluyendo el horario;
— un resumen del proceso de auditoría, incluyendo cualquier obstáculo
encontrado que pueda disminuir la confianza en las conclusiones de la
auditoría;
— la confirmación de que se han cumplido los objetivos de la auditoría dentro
del alcance de la auditoría, de acuerdo con el plan de auditoría;
— cualquier área dentro del alcance de la auditoría no cubierta, incluyendo
cualquier cuestión sobre la disponibilidad de las evidencias, los recursos o la
confidencialidad, con las justificaciones relacionadas;
— un resumen cubriendo las conclusiones de la auditoría y los principales
hallazgos de la auditoría que las apoyan;
— las buenas prácticas identificadas;
— el seguimiento acordado del plan de acción, si existiera;
— una declaración sobre la naturaleza confidencial de los contenidos;
— cualquier implicación para el programa de auditoría o las auditorías
posteriores.
REPORTE DE AUDITORIA
6. REALIZACION DE LA AUDITORIA

6.5 Preparación y distribución del preporte de auditoria


6.5.2 Distribución del reporte de auditoria

El informe de la auditoría debería emitirse en el periodo de


tiempo acordado. Si se retrasa, las razones deberían
comunicarse al auditado y a las personas responsables de
la gestión del programa de auditoría.

El informe de la auditoría debería estar fechado, revisado y


aceptado, según sea apropiado, de acuerdo con el
programa de auditoría.

A continuación, el informe de la auditoría debería


distribuirse a las partes interesadas pertinentes definidas
en el programa de auditoría o en el plan de auditoría.

Al distribuir el informe de la auditoría, deberían tenerse en


cuenta las medidas apropiadas para asegurar la
confidencialidad.
DIRECTRICES PARA LA AUDITORIA

REPORTE DE AUDITORIA
6. REALIZACION DE LA AUDITORIA

6.6 Finalización de la auditoria


La auditoría finaliza cuando se hayan realizado todas las actividades de auditoría planificadas, o si se
ha acordado de otro modo con el cliente de la auditoría (por ejemplo, podría haber una situación
inesperada que impida que la auditoría se finalice de acuerdo con el plan de auditoría).

La información documentada perteneciente a la auditoría debería conservarse o eliminarse de común


acuerdo entre las partes participantes y de acuerdo con el programa de auditoría y los requisitos
aplicables.
Salvo que se requiera por ley, el equipo
auditor y las personas responsables de la
gestión del programa de auditoría no
deberían revelar ninguna información
obtenida durante la auditoría ni el informe
de la auditoría a ninguna otra parte, sin la
aprobación explícita del cliente de la
auditoría y, cuando sea apropiado, la del
auditado. Si se requiere revelar el contenido
de un documento de la auditoría, el cliente
de la auditoría y el auditado deberían ser
informados tan pronto como sea posible.
DIRECTRICES PARA LA AUDITORIA

DIRECTRICES PARA LA AUDITORIA


6. REALIZACION DE LA AUDITORIA
Resumen

Reunión Preparar reunión de cierre


de Apertura

Entrevistas, revisión Reunión de Cierre


Documental y Observación

Obtener evidencias Elaboración


Informe
Informe de
Auditoría.

Hallazgos de la
Auditoría Fin
DIRECTRICES PARA LA AUDITORIA

DIRECTRICES PARA LA AUDITORIA


6. REALIZACION DE LA AUDITORIA

6.7 Realización de seguimiento a la auditoria

Las conclusiones de la auditoría pueden indicar:

• Acciones correctivas,

• Riesgos de la actividad auditada.

Son decididas y emprendidas por el auditado en un tiempo acordado.

El auditado debería mantener informados al responsable del programa de auditoría


y al equipo auditor acerca del estatus de estas acciones.

La finalización y efectividad de estas acciones debería ser verificada.


DIRECTRICES PARA LA AUDITORIA

DIRECTRICES PARA LA AUDITORIA


6. REALIZACION DE LA AUDITORIA

6.7 Realización de seguimiento a la auditoria

En el tiempo acordado

Revisión de evidencia documental


• Registros
• Certificados de entrenamiento
• Procedimientos modificados
• Fotografías
• Videos

Realizar en el sitio o puede hacerlo de manera virtual

Solamente revisar las acciones correctivas

No se empieza todo nuevamente


DIRECTRICES PARA LA AUDITORIA

DIRECTRICES PARA LA AUDITORIA


6. REALIZACION DE LA AUDITORIA
Equipo Auditor
Tiempo de ejecución auditoria inicio Programa
Contacto Inicial con auditado

Revisión de la Documentación
40% DEL TIEMPO TOTAL Preparación de actividades “in-situ”
PREPARACION
PLANEACION (Plan, asignación tareas auditores,
preparación documentos de trabajo)

Reunión de apertura
40% DEL TIEMPO TOTAL Recopilación y verificación de información
DESARROLLO
REALIZACION Generación de hallazgos
Comunicación de hallazgos
Preparación de conclusiones
Reunión de cierre
10% DEL TIEMPO TOTAL INFORME Preparación de informe
DE AUDITORIA Aprobación y distribución

10% DEL TIEMPO TOTAL


Evaluación de auditoría
SEGUIMIENTO Presentación, aprobación e implementación de
Acción Correctiva

NO ¿A.C. CIERRE DE
EFECTIVA? AUDITORIA Registros
SI
fin
Análisis Norma ISO 19011:2018

Capítulo 7. Competencia y Evaluación de


Auditores
COMPETENCIA DE LOS AUDITORES

La competencia para ser auditor debería ser evaluada en un proceso que tiene en cuenta:

• el comportamiento personal y la
habilidad de aplicar el conocimiento
• y las habilidades ganadas a través de
la educación, experiencia laboral,
entrenamiento de auditor y
experiencia en auditoría.
COMPETENCIA DE LOS AUDITORES
Los conocimientos y habilidades requeridas por el auditor, deben tener en cuenta lo
siguiente:
• el tamaño, naturaleza, complejidad, productos, servicios y
procesos de los auditados;
• los métodos para auditar;
• las disciplinas del sistema de gestión que se auditarán;
• la complejidad y los procesos del sistema de gestión a auditar;
• los tipos y niveles de riesgos y oportunidades abordados por el
sistema de gestión;
• los objetivos y el alcance del programa de auditoría;
• la incertidumbre en el logro de los objetivos de la auditoría;
• otros requisitos, como los impuestos por el cliente de auditoría u
otras partes interesadas pertinentes, según corresponda.
COMPETENCIA DE LOS AUDITORES

Comportamiento personal

Ético
(justo, veraz, sincero,
honesto y discreto)

Mente abierta (dispuesto


a considerar ideas o
puntos de vista
alternativos)
COMPETENCIA DE LOS AUDITORES
Comportamiento personal
Observador (observando
activamente el entorno
físico y las actividades)

Diplomático
(discreto al tratar con
individuos)
COMPETENCIA DE LOS AUDITORES
Comportamiento personal
Versátil
(capaz de adaptarse
fácilmente a diferentes
situaciones)

Perceptivo (consciente
de y capaz de comprender
situaciones)
COMPETENCIA DE LOS AUDITORES
Otras Habilidades:

• Interactúa • Observante y • persistente y • Expresar


eficientemente respetuoso de la enfocado en claramente
con otros. cultura del alcanzar juicios, ideas y
auditado objetivos propuestas (oral
y escrito)

Sensibilidad Habilidad de
Colaborador Tenaz
cultural presentación

• Dispuesto a • Actúa y funciona • Investigar y • Alcanza


aprender de las de forma determinar el conclusiones
situaciones. independiente grado de oportunas
cumplimiento

Abierto a la Seguro de sí Habilidad


Decidido
mejora mismo técnica
COMPETENCIA DE LOS AUDITORES
Conocimientos genéricos y habilidades de los auditores de sistemas de gestión

a) Principios, procesos y métodos de auditoría, Un auditor debería ser capaz de:


• comprender los tipos de riesgos y oportunidades asociados con la auditoría y los
principios del enfoque de auditoría basado en el riesgo;
• planificar y organizar el trabajo de manera efectiva;
• realizar la auditoría dentro del cronograma acordado;
• priorizar y enfocarse en asuntos importantes;
• comunicarse de manera efectiva, oralmente y por escrito (ya sea personalmente o
mediante el uso de intérpretes);
• recopilar información mediante entrevistas efectivas, escuchar, observar y
revisar información documentada, incluidos registros y datos;
COMPETENCIA DE LOS AUDITORES
Conocimientos genéricos y habilidades de los auditores de sistemas de gestión

• comprender la idoneidad y las consecuencias del uso de técnicas de muestreo para la


auditoría;
• entender y considerar las opiniones de los expertos técnicos;
• auditar un proceso de principio a fin, incluidas las interrelaciones con otros procesos y
diferentes funciones, según corresponda;
• verificar la relevancia y exactitud de la información recopilada;
• confirmar la suficiencia e idoneidad de la evidencia de auditoría para respaldar los
hallazgos y conclusiones de la auditoría;
• evaluar aquellos factores que pueden afectar la confiabilidad de los hallazgos y
conclusiones de la auditoría;
• documentar las actividades de auditoría y los hallazgos de auditoría, y preparar
informes;
• mantener la confidencialidad y seguridad de la información.
COMPETENCIA DE LOS AUDITORES

Conocimientos genéricos y habilidades de los auditores de sistemas de gestión

b) Normas del sistemas de gestión y otras referencias:


• normas del sistema de gestión u otros documentos normativos u
orientativos/de apoyo utilizados para establecer criterios o métodos
de auditoría;
• la aplicación de los estándares del sistema de gestión por el
auditado y otras organizaciones;
• relaciones e interacciones entre los procesos del sistema de gestión;
• comprender la importancia y la prioridad de múltiples estándares o
referencias;
• aplicación de estándares o referencias a diferentes situaciones de
auditoría.
COMPETENCIA DE LOS AUDITORES

Conocimientos genéricos y habilidades de los auditores de sistemas de gestión

c) La organización y su contexto: el conocimiento y las habilidades en


esta área le permiten al auditor comprender la estructura, el propósito y
las prácticas de gestión del auditado y debería cubrir lo siguiente:
• necesidades y expectativas de las partes interesadas relevantes
que impactan en el sistema de gestión;
• tipo de organización, gobierno, tamaño, estructura, funciones y
relaciones;
• conceptos generales de negocios y gestión, procesos y
terminología relacionada, incluida la planificación,
presupuestación y gestión de personas;
• aspectos culturales y sociales del auditado.
COMPETENCIA DE LOS AUDITORES

Conocimientos genéricos y habilidades de los auditores de sistemas de gestión

d) Requisitos reglamentarios y legales aplicables y otros


requisitos: el conocimiento y las habilidades en esta área le
permiten al auditor conocer y trabajar dentro de los requisitos de
la organización. Los conocimientos y habilidades específicos de
la jurisdicción o de las actividades, procesos, productos y
servicios del auditado deberían cubrir lo siguiente:
• requisitos legales y reglamentarios, así como sus agencias
de gobierno;
• terminología jurídica básica;
• contratación y responsabilidad.
COMPETENCIA DE LOS AUDITORES

Conocimiento y habilidades específicas de la disciplina o sector de los auditores de


sistemas de gestión

• requisitos sistemas de gestión


específico a la disciplina;
• requisitos legales relevantes a la
disciplina y el sector;
• conocimiento específico a la disciplina
relacionado con el sector particular;
COMPETENCIA DE LOS AUDITORES

Responsabilidades de los Auditores

• Seguir el plan y los procedimientos de • Reportar las observaciones, no


Auditoria. conformidades y fortalezas.
• Permanecer dentro del alcance de la auditoría. • Verificar las acciones correctivas.
• Planear y ejecutar las labores individuales • Cooperar con y apoyar al auditor líder.
efectivamente. • No retener y/o mantener información
• Recolectar y analizar evidencias con exactitud. documentada.
• Mantener la confidencialidad. • Actuar de manera ética.
COMPETENCIA DE LOS AUDITORES

Conocimiento genérico y habilidades del líder del equipo auditor

Un líder de equipo auditor debe tener conocimiento y habilidades


necesarias para lo siguiente:
Hacer balance entre fortalezas y debilidades del equipo auditor;
Generar relaciones de trabajo armoniosas;
Gestionar el proceso de auditoría:
• planear la auditoría;
• manejar la incertidumbre de alcanzar los objetivos;
• proteger la salud y seguridad de los miembros del equipo
auditor;
• organizar y dirigir al equipo auditor;
• dirección y guía a los auditores en entrenamiento;
COMPETENCIA DE LOS AUDITORES

Responsabilidades del Auditor líder

• Obtener toda la información requerida para • Presidir las reuniones de apertura y


la planificación. cierre.
• Ayudar a la selección del equipo. • Asegurar el progreso de la auditoría de
• Preparar el plan de auditoría. acuerdo al plan.
• Asegurar que las reuniones de enlace se
• Asignar tareas individuales.
lleven a cabo regularmente.
• Asegurar que los documentos de trabajo • Asegurar que los resultados de auditoría
estén preparados. sean reportados de una forma clara,
• Representar el equipo de auditoría. concluyente y sin demoras.
COMPETENCIA DE LOS AUDITORES
Conocimiento y habilidades para auditor sistemas de gestión que tratan múltiples
disciplina

Los auditores deberían tener la competencia en:


• una de las disciplinas de sistemas de gestión
• comprensión de la interacción y sinergia entre los
diferentes sistemas de gestión.
• Los líderes de equipo auditor deberían:
• entender los requisitos de cada una de las normas
de sistemas de gestión
• conocer los límites de su conocimiento y
habilidades en cada una de las disciplinas.
COMPETENCIA DE LOS AUDITORES
CONCEPTO DE COMPETENCIA

Calidad Ambiental
Conocimiento y Conocimientos y Conocimiento y
habilidades habilidades habilidades
especiales en genéricos ambientales
calidad especificas

EXPERIENCIA FORMACIÓN EXPERIENCIA


EDUCACIÓN
LABORAL DEL AUDITOR EN AUDITORIAS

Atributos personales
COMPETENCIA DE LOS AUDITORES

Estar en capacidad de:

• Aplicar principios, procedimientos y técnicas de auditoría.


• Planificar y organizar el trabajo efectivamente.
• Realizar la auditoría oportunamente.
• Priorizar y enfocarse en aspectos importantes.
• Recolectar información por medio de entrevistas, escuchando y observando y
revisando documentos y registros.
• Verificar la exactitud de la información recolectada.
• Confirmar la suficiencia y conveniencia de la evidencia de la auditoría, para corroborar
hallazgos y conclusiones.
COMPETENCIA DE LOS AUDITORES

Estar en capacidad de:

• Evaluar factores que puedan afectar la confiabilidad de los hallazgos y conclusiones de


auditoría.
• Entender la conveniencia y la consecuencia de usar técnicas de muestreo.
• Registrar las actividades de auditoría en documentos de trabajo.
• Preparar reportes de auditoría claros y concisos.
• Mantener información confidencial.
• Comunicar efectivamente.
EVALUACIÓN DE AUDITORES

El proceso de evaluación debería incluir cuatro pasos principales, así:


1. determinar la competencia del personal de auditoría actual y suplir las
necesidades;
2. establecer los criterios de evaluación;
3. seleccionar el método de evaluación apropiado;
4. llevar a cabo la evaluación.

El resultado de la evaluación provee base para:


seleccionar los miembros del equipo auditor;
determinar la necesidad de competencia mejorada;
evaluar el desempeño de auditores.
EVALUACIÓN DE AUDITORES

Establecer criterios para la evaluación de los auditores:

Los criterios deberían ser:


cualitativos
• como demostrar comportamiento personal,
conocimiento o desempeño de habilidades en
entrenamiento
cuantitativos
• como años de experiencia laboral y educación,
número de auditorías realizadas, horas de
entrenamiento en auditoría.
EVALUACIÓN DE AUDITORES

Criterios Criterios Criterios de


Cualitativos Cuantitativos Evaluación
EVALUACIÓN DE AUDITORES

Seleccionar método para evaluación de auditores:

La evaluación debería ser realizada usando dos o más de los métodos seleccionados y
definidos a continuación:

Revisión de registros

Retroalimentación

Entrevista

Observación

Examen

Revisión después de la auditoria


EVALUACIÓN DE AUDITORES

Realizar la evaluación del auditor:

Comparar la información recopilada vs. los criterios.


Cuando no se cumpla, se debe tomar acciones (entrenamiento, trabajo o experiencia de
auditoría adicional)
Se debe llevar a cabo una re-evaluación posterior.

Mejora de la competencia del auditor:

Los auditores deberían mantener su competencia de auditoria a través de la


participación en auditorías.
El continuo desarrollo profesional involucra el mantenimiento y mejora de la competencia
(experiencia laboral o entrenamiento).
Se debe establecer mecanismos apropiados para la evaluación continua del desempeño
de los auditores y líderes de equipo auditor.
Análisis Norma ISO 19011:2018

Anexo A (Informativo)
ANEXO A (INFORMATIVO)

A.1. Aplicación de Métodos de Auditoría.

Alcance de la participación Ubicación del auditor


entre el auditor y el auditado
En sitio Remota

Interacción humana Realización de entrevistas A través de comunicación interactiva


Completar listas de verificación y significa:
cuestionarios con participación del - realización de entrevistas;
auditado - observar el trabajo realizado con la guía
Realización de una revisión de remota;
documentos con participación del auditado - completando listas de verificación y
Muestreo. cuestionarios;
- realización de revisión de documentos con
participación de los propietarios.
Sin interacción humana Realización de revisión de documentos Realización de revisión de documentos (por
(por ejemplo, registros, análisis de datos) ejemplo, registros, análisis de datos) Observar
Observando el trabajo realizado Llevando el trabajo realizado a través de medios de
a cabo una visita in-situ Completando listas vigilancia, teniendo en cuenta los requisitos
de verificación Muestreo (por ejemplo, sociales, estatutarios y normativos
productos) Análisis de datos
ANEXO A (INFORMATIVO)

A.2. Enfoque de proceso para la auditoría.

El uso de un “enfoque de proceso” es un requisito para todas las normas del sistema de
gestión ISO de acuerdo con las Directivas ISO/IEC, Parte 1, Anexo SL. Los auditores
deberían comprender que auditar un sistema de gestión es auditar los procesos de una
organización y sus interacciones en relación con uno o más estándares del sistema de
gestión. Los resultados consistentes y predecibles se logran de manera más efectiva y
eficiente cuando las actividades se entienden y se manejan como procesos interrelacionados
que funcionan como un sistema coherente.
ANEXO A (INFORMATIVO)

A.3. Juicio Profesional.

Los auditores deberían aplicar el criterio profesional durante el proceso de


auditoría y evitar concentrarse en los requisitos específicos de cada cláusula
de la norma a expensas de lograr el resultado esperado del sistema de
gestión. Algunas cláusulas normativas del sistema de gestión ISO no se
prestan fácilmente a la auditoría en términos de comparación entre un
conjunto de criterios y el contenido de un procedimiento o instrucción de
trabajo. En estas situaciones, los auditores deberían usar su juicio profesional
para determinar si se ha cumplido la intención de la cláusula.
ANEXO A (INFORMATIVO)

A.4. Resultados de rendimiento.

Los auditores deberían centrarse en el resultado previsto del sistema de


gestión a lo largo del proceso de auditoría. Si bien los procesos y lo que
logran son importantes, lo que cuenta es el resultado del sistema de gestión y
su desempeño. También es importante considerar el nivel de integración de
los diferentes sistemas de gestión y sus resultados previstos.
La ausencia de un proceso o documentación puede ser importante en una
organización compleja o de alto riesgo pero no tan importante en otras
organizaciones.
ANEXO A (INFORMATIVO)

A.5. Verificar información.

En la medida de lo posible, los auditores deberían considerar si la información proporciona evidencia


objetiva suficiente para demostrar que se cumplen los requisitos, tales como:
a) completo (todo el contenido esperado está contenido en la información documentada);
b) correcto (el contenido se ajusta a otras fuentes confiables, como normas y regulaciones);
c) consistente (la información documentada es consistente en sí misma y con documentos
relacionados);
d) actual (el contenido está actualizado).
También se debería considerar si la información que se verifica proporciona suficiente evidencia
objetiva para demostrar que se están cumpliendo los requisitos.
Si la información se proporciona de una manera diferente a la esperada (por ejemplo, por diferentes
personas, medios alternativos), se debería evaluar la integridad de la evidencia.
Se necesita cuidado específico para la seguridad de la información debido a las regulaciones
aplicables sobre protección de datos (en particular para información que se encuentra fuera del
alcance de la auditoría, pero que también está contenida en el documento)
ANEXO A (INFORMATIVO)

A.6 Muestreo.

El muestreo en auditoría típicamente involucra los siguientes pasos:


Objetivos del plan de muestreo.
Seleccionar el grado y composición de la población a ser muestreada.
Seleccionar el método de muestreo.
Determinar el tamaño de muestra.
Llevar a cabo la actividad de muestreo.
Compilar, evaluar, reportar y documentar resultados.

En la auditorías se puede usar:


Muestreo basado en la experiencia.
Muestreo Estadístico.
ANEXO A (INFORMATIVO)

A.7. Auditoría del cumplimiento dentro de un sistema de gestión.

El equipo de auditoría debería considerar si el auditado tiene procesos efectivos para:

identificar sus requisitos legales y reglamentarios y otros requisitos con los que está
comprometido;
gestionar sus actividades, productos y servicios para lograr el cumplimiento de estos requisitos;
evaluar su estado de cumplimiento.
Además de la orientación genérica dada en este documento, al evaluar los procesos que el
auditado ha implementado para garantizar el cumplimiento de los requisitos pertinentes, el
equipo de auditoría debería considerar si el auditado:
tiene un proceso efectivo para identificar cambios en los requisitos de cumplimiento y para
considerarlos como parte de la gestión del cambio;
tiene individuos competentes para administrar sus procesos de cumplimiento;
mantiene y proporciona información documentada apropiada sobre su estado de cumplimiento
según lo exijan los reguladores u otras partes interesadas;
incluye requisitos de cumplimiento en su programa de auditoría interna;
aborda cualquier caso de incumplimiento;
considera el desempeño del cumplimiento en sus revisiones de dirección.
ANEXO A (INFORMATIVO)

A.8. Contexto de auditoría.


Muchos estándares de sistemas de gestión requieren que una organización determine su contexto,
incluidas las necesidades y expectativas de las partes interesadas relevantes y los problemas
externos e internos. Para hacer esto, una organización puede usar varias técnicas para el análisis
estratégico y la planificación.
Los auditores deberían confirmar que se han desarrollado procesos adecuados para esto y que se
utilizan de manera efectiva, de modo que sus resultados brinden una base confiable para determinar
el alcance y el desarrollo del sistema de gestión. Para hacer esto, los auditores deberían considerar
evidencia objetiva relacionada con lo siguiente:
a) el (los) proceso (s) o método (s) utilizado (s);
b) la idoneidad y la competencia de las personas que contribuyen al (los) proceso (s);
c) los resultados del (los) proceso (es);
d) la aplicación de los resultados para determinar el alcance y desarrollo del sistema de gestión;
e) revisiones periódicas del contexto, según corresponda.
Los auditores deberían tener conocimiento relevante y específico del sector y la comprensión de las
herramientas de gestión que las organizaciones pueden usar para emitir un juicio sobre la efectividad
de los procesos utilizados para determinar el contexto.
ANEXO A (INFORMATIVO)
A.9. Auditoría de liderazgo y compromiso.
Muchos estándares de sistemas de gestión han aumentado los requisitos para la alta dirección.
Estos requisitos incluyen demostrar compromiso y liderazgo tomando responsabilidad por la
efectividad del sistema de gestión y cumpliendo una serie de responsabilidades. Estos incluyen
tareas que la alta dirección debería emprender sola y otras que se pueden delegar.
Los auditores deberían obtener evidencia objetiva del grado en que la alta dirección está involucrada
en la toma de decisiones relacionadas con el sistema de gestión y cómo demuestra el compromiso
de garantizar su efectividad. Esto se puede lograr revisando los resultados de procesos relevantes
(por ejemplo, políticas, objetivos, recursos disponibles, comunicaciones de la alta gerencia) y
entrevistando al personal para determinar el grado de compromiso de la alta dirección.
Los auditores también deberían intentar entrevistar a la alta dirección para confirmar que tienen una
comprensión adecuada de los aspectos específicos de su sistema de gestión, junto con el contexto
en el que opera su organización, para que puedan garantizar que el sistema de gestión logre los
resultados esperados.
Los auditores no solo deberían enfocarse en el liderazgo a nivel de alta dirección, sino también
deberían auditar el liderazgo y el compromiso en otros niveles de la administración, según
corresponda.
ANEXO A (INFORMATIVO)

A.10 Auditoría de riesgos y oportunidades.

Como parte de la asignación de una auditoría individual, se puede incluir la determinación y gestión
de los riesgos y oportunidades de la organización. Los objetivos centrales para dicha auditoría son:
dar seguridad sobre la credibilidad de los procesos de identificación de riesgos y oportunidades;
garantizar que los riesgos y oportunidades se determinan y gestionan correctamente;
revisar cómo la organización aborda sus riesgos y oportunidades determinados.
Una auditoría del enfoque de una organización para la determinación de riesgos y oportunidades no
se debería realizar como una actividad independiente. Debería estar implícito durante toda la
auditoría de un sistema de gestión, incluso al entrevistar a la alta dirección. Un auditor debería
actuar de acuerdo con los siguientes pasos y recopilar evidencia objetiva de la siguiente manera:
ANEXO A (INFORMATIVO)

A.10 Auditoría de riesgos y oportunidades.


a) los insumos utilizados por la organización para determinar sus riesgos y oportunidades, que pueden
incluir:
análisis de problemas externos e internos;
la dirección estratégica de la organización;
partes interesadas, relacionadas con su sistema de gestión específico de la disciplina y sus
requisitos, también;
fuentes potenciales de riesgo tales como aspectos ambientales y riesgos de seguridad, etc.
b) método por el cual se evalúan los riesgos y las oportunidades, que pueden diferir entre disciplinas y
sectores.
El tratamiento de la organización a sus riesgos y oportunidades, incluido el nivel de riesgo que desea
aceptar y cómo se controla, requerirá la aplicación de juicio profesional por parte del auditor.
ANEXO A (INFORMATIVO)
A.11 Ciclo de vida.
Algunos sistemas de gestión específicos de la disciplina requieren la aplicación de una perspectiva de
ciclo de vida a sus productos y servicios. Los auditores no deberían considerar esto como un requisito
para adoptar un enfoque de ciclo de vida. Una perspectiva de ciclo de vida implica la consideración del
control y la influencia que la organización tiene sobre las etapas de su ciclo de vida de producto y
servicio. Las etapas en un ciclo de vida incluyen la adquisición de materias primas, diseño, producción,
transporte/entrega, uso, tratamiento al final de la vida útil y disposición final. Este enfoque permite a la
organización identificar aquellas áreas en las que, al considerar su alcance, puede minimizar su
impacto sobre el medio ambiente al tiempo que agrega valor a la organización. El auditor debería usar
su juicio profesional sobre cómo la organización ha aplicado una perspectiva del ciclo de vida en
términos de su estrategia y: vida del producto o servicio; influencia de la organización en la cadena de
suministro; longitud de la cadena de suministro; complejidad tecnológica del producto.

Si una organización ha combinado varios sistemas de gestión en un solo sistema de gestión para
satisfacer sus propias necesidades, el auditor debería observar cuidadosamente cualquier
superposición relacionada con la consideración del ciclo de vida.
ANEXO A (INFORMATIVO)

A.12 Cadena de suministro.

La auditoría de la cadena de suministro para requisitos específicos puede ser requerida. El


programa de auditoría del proveedor debería desarrollarse con los criterios de auditoría aplicables
para el tipo de proveedores y proveedores externos. El alcance de la auditoría de la cadena de
suministro puede diferir, por ejemplo; auditoría completa del sistema de gestión, auditoría de un
solo proceso, auditoría de productos, auditoría de configuración.
ANEXO A (INFORMATIVO)

A.13 Preparación de documentos de trabajo de auditoría

Al preparar los documentos de trabajo de auditoría, el equipo de auditoría debería considerar las
siguientes preguntas para cada documento.
a) ¿Qué registro de auditoría se creará utilizando este documento de trabajo?
b) ¿Qué actividad de auditoría está vinculada a este documento de trabajo en particular?
c) ¿Quién será el usuario de este documento de trabajo?
d) ¿Qué información se necesita para preparar este documento de trabajo?
Para las auditorías combinadas, los documentos de trabajo deberían desarrollarse para evitar la
duplicación de las actividades de auditoría mediante:
- agrupación de requisitos similares de diferentes criterios.
- coordinar el contenido de listas de verificación y cuestionarios relacionados.
Los documentos de trabajo de auditoría deberían ser adecuados para abordar todos los elementos
del sistema de gestión dentro del alcance de la auditoría y se pueden proporcionar en cualquier
medio.
ANEXO A (INFORMATIVO)
A.14 Selección de fuentes de información

Las fuentes de información seleccionadas pueden variar de acuerdo con el alcance y la


complejidad de la auditoría y pueden incluir lo siguiente:

a) entrevistas con empleados y otras personas;


b) observaciones de las actividades y el entorno y las condiciones de trabajo circundantes;
c) información documentada, como políticas, objetivos, planes, procedimientos, estándares,
instrucciones, licencias y permisos, especificaciones, dibujos, contratos y pedidos;
d) registros, como registros de inspección, actas de reuniones, informes de auditoría, registros del
programa de seguimiento y los resultados de las mediciones;
e) resúmenes de datos, análisis e indicadores de desempeño;
f) información sobre los planes de muestreo del auditado y sobre cualquier procedimiento para el
control de los procesos de muestreo y medición;
g) informes de otras fuentes, por ejemplo; comentarios de los clientes, encuestas y mediciones
externas, otra información relevante de partes externas y calificaciones de proveedores externos;
h) bases de datos y sitios web;
i) simulación y modelado.
ANEXO A (INFORMATIVO)

A.15 Visitar la ubicación del Auditado.


Planificación de la visita.
Permisos y accesos aprobados.
Reunión informativa de SISO y Gestión Ambiental.
Vacunas.
Pagos de SS.
EPP a utilizar en el sitio.
Actividades en sitio.
Evitar interrupción en los procesos.
Uso de EPP.
Autorización para fotos y videos
No manipular ningún equipo o herramientas del auditado.
Confidencialidad de la información suministrada..
ANEXO A (INFORMATIVO)

A.15 Visitar la ubicación del Auditado.


Actividades de auditoria virtual.
asegurarse de que el equipo de auditoría esté utilizando los protocolos de acceso remoto acordados,
incluidos los dispositivos, el software, etc. solicitados;
si toma copias de pantalla de documentos de cualquier tipo, pida permiso con anticipación y
considere asuntos de confidencialidad y seguridad, y evite registrar personas sin su permiso; - sí
ocurre un incidente durante el acceso remoto, el líder del equipo de auditoría debería revisar la
situación con el auditado y, si es necesario, con el cliente de auditoría y llegar a un acuerdo sobre si
la auditoría debería interrumpirse, reprogramarse o continuar;
utilizar planos/diagramas de la ubicación remota para referencia;
respetar la privacidad durante los descansos de auditoría como fotografías de ubicaciones y equipos,
copias de pantalla o fotocopias de documentos, videos de actividades y entrevistas, teniendo en
cuenta cuestiones de seguridad y confidencialidad;
excepto para las auditorías adecuadas no programadas, garantizar que se informe al personal
visitado sobre los objetivos y el alcance de la auditoría.
ANEXO A (INFORMATIVO)

A.16 Auditoría de actividades y ubicaciones virtuales

El auditado y el equipo de auditoría deberían garantizar los requisitos tecnológicos apropiados para
las auditorías virtuales que pueden incluir:
Uso de los protocolos de acceso remoto acordados, incluidos los dispositivos solicitados, el
software, etc.;
realizar controles técnicos antes de la auditoría para resolver problemas técnicos;
asegurar que los planes de contingencia estén disponibles y sean comunicados (por ejemplo,
interrupción de acceso, uso de tecnología alternativa), incluida la provisión de tiempo de auditoría
adicional si es necesario.
La competencia del auditor debería incluir:
habilidades técnicas para utilizar el equipo electrónico y otras tecnologías apropiadas durante la
auditoría; experiencia en facilitar reuniones virtualmente para llevar a cabo la auditoría de forma
remota.
ANEXO A (INFORMATIVO)

A.16 Auditoría de actividades y ubicaciones virtuales

Al realizar la reunión de apertura o la auditoría de manera virtual, el auditor debería considerar y


los siguientes puntos:
• riesgos asociados con auditorías virtuales o remotas;
• utilizar planos/diagramas de ubicaciones remotas para referencia o mapeo de información
electrónica;
• facilitar la prevención de disrupciones e interrupciones del ruido de fondo;
• pidiendo permiso por adelantado para tomar copias de pantalla de documentos o cualquier
tipo de grabaciones, y considerando asuntos de confidencialidad y seguridad;
• garantizar la confidencialidad y la privacidad durante los descansos de auditoría, por ejemplo;
• por silenciar micrófonos, pausar cámaras.
ANEXO A (INFORMATIVO)

A.17. Realización de Entrevistas.


Los auditores deberían considerar los siguientes
aspectos en las entrevistas:
Explicar la razón de la entrevista
y la toma de notas.
Selección adecuada del tipo de
pregunta.
Las entrevistas deberían realizarse
a personas en diferentes niveles y
funciones de la organización.
Las entrevistas deberían ser
realizadas en horas normales de trabajo.
Agradecimiento a la persona
entrevistada por su participación
y cooperación.
ANEXO A (INFORMATIVO)

A.18. Resultados de Auditoría.


Determinar Hallazgos de Auditoría.
Registro de Conformidades.
Grabación de No Conformidades.
Tratamiento de los hallazgos relacionados con múltiples criterios.
GRACIAS
síguenos
en nuestras redes sociales

Slide /
140

También podría gustarte