Está en la página 1de 4

3

ACTIVIDAD ACADEMICA No. 8


IDENTIFICACION Y REDACCIÓN DE HALLAZGOS
Curso Auditor Interno ISO 9001:2015 - Versión 02 – marzo 2021

1. OBJETIVO

Identificar y redactar los hallazgos en situaciones desarrolladas durante procesos de auditoria.

2. METODOLOGIA

2.1 Leer detenidamente cada caso planteado de manera independiente.


2.2 Se requiere objetividad para el análisis de cada caso de manera independiente, evitando generar hipótesis, asumir, deducir,
incluir o eliminar información de los mismos.
2.3 En la columna uno, se encuentra la numeración del caso.
2.4 En la columna dos, está el caso de auditoria a analizar.
2.5 En la columna tres, se identifica el numeral relacionado con el tipo de hallazgo. Recordar que las conformidades y
oportunidades de mejora, no se relaciona numeral, únicamente a las no conformidades se les establece numeral de
incumplimiento.
2.6 En la columna cuatro, con sus tres sub columnas, se señala el tipo de hallazgo del caso.
2.7 En la quinta columna, se realiza la redacción del tipo de hallazgo, de acuerdo a las indicaciones realizadas durante la formación
en el tema de auditoria interna.

3. DURACIÓN DE LA ACTIVIDAD DE APRENDIZAJE

45 MINUTOS

Material académico exclusivo de Grupo Elite Organizacional Ltda. – Prohibida su reproducción sin previa autorización.
3
ACTIVIDAD ACADEMICA No. 8
IDENTIFICACION Y REDACCIÓN DE HALLAZGOS
Curso Auditor Interno ISO 9001:2015 - Versión 02 – marzo 2021

IDENTIFICACION Y REDACCION DE HALLAZGOS

TIPO DE HALLAZGO
REQUISITO/ REDACCION
NUMERAL
# CASO DE DEL HALLAZGO
NORMA CONFORMIDAD NO OPORTUNIDAD
CONFORMIDAD DE MEJORA
Durante un proceso de auditoría al proceso Durante la actividad de auditoria al
de desarrollo de software, se solicitó proceso de desarrollo de software, se
evidencias documentadas respecto al control solicitaron los soportes documentales
y seguimiento al estado de actualización del de control para el seguimiento y
software, el auditado menciona que esos
1 documentos existen pero que en este
7.5.3.2 x actualización del software los cuales no
momento no los tiene disponibles, ya que el fueron entregados, no se tenían
jefe los tiene bajo llave, pero que puede disponibles. Lo cual incumple en el
confiar en su palabra, de la existencia de los numeral 7.5.3.2 -a de la norma ISO
registros 9001.

Un auditor se encuentra en el proceso


Gestión calidad y solicita al líder del proceso,
información respecto a la identificación y
tratamiento de los riesgos y las acciones
para abordarlos en la organización, a lo que
el auditado presenta un registro con la
identificación de riesgos, de acuerdo a las
directrices de la norma ISO 31000:2018. El
2 auditor evidencia las acciones para tratar el
riesgo, pero al solicitar la evidencia de la
eficacia de estas acciones, el auditado Mejorar el seguimiento a las
menciona que no se ha realizado, pero que actividades de identificación de riesgos
se realizara en la revisión por la direccion en
ya que estas fueron presentadas pero
el próximo año, y que hasta el momento
nadie ha mencionado que se haya no se ha realizado ni se tiene
materializado algun riesgo. conocimiento de la eficacia de las
x acciones frente a estos riesgos.

Material académico exclusivo de Grupo Elite Organizacional Ltda. – Prohibida su reproducción sin previa autorización.
3
ACTIVIDAD ACADEMICA No. 8
IDENTIFICACION Y REDACCIÓN DE HALLAZGOS
Curso Auditor Interno ISO 9001:2015 - Versión 02 – marzo 2021

En auditoria al proceso administrativo y


financiero, se solicitó las evidencias de la
evaluación de proveedor del cableado y
servidores que se utilizan en la organización,
el ejecutor de la actividad, presenta los
registros de selección y evaluación. El
auditor menciona, que la norma ISO
3 9001:2015, requiere adicionalmente, la
8.4.1

evaluación del seguimiento al desempeño y


La organización no realiza actividades
la reevaluación. El auditado manifiesta, que
el proveedor fue presentado por el gerente y de seguimiento y revaluación al
menciono que no era necesario realizar esas proveedor de cableado y servidores,
actividades, porque lo conoce desde hace incumpliendo así el numeral 8.4.1 de la
tiempo. x norma ISO 9001

En auditoria al proceso contratos y


licitaciones, se solicita los registros de
presentación de una licitación con una
entidad del estado, el líder del proceso,
presenta una carpeta con documentos
relacionados con la licitación, al ser
verificados por el auditor, establece que no
se ha protegido la documentación
4 relacionada con los términos de referencia y
8.5.3
las características técnicas del software que
solicita la entidad; el auditado manifiesta que Se evidencia en los registros del
por ser documentos públicos, no requieren proceso de contratos y licitaciones que
ninguna protección o custodia, el auditor no se protege la información de
verifica otra carpeta de licitación y da cuenta
términos y referencias que solicitan las
en este segundo caso, ocurre la misma
situación. entidades, se esta incumpliendo en el
X numeral 8.5.3 de la norma ISO 9001

Material académico exclusivo de Grupo Elite Organizacional Ltda. – Prohibida su reproducción sin previa autorización.
3
ACTIVIDAD ACADEMICA No. 8
IDENTIFICACION Y REDACCIÓN DE HALLAZGOS
Curso Auditor Interno ISO 9001:2015 - Versión 02 – marzo 2021

En auditoría al proceso de direccionamiento


estratégico, el auditor verifico que se realizar
la revisión por la direccion y se revisa la
información definida por la norma ISO
9001:2015, que las metas, proyectos y
5 objetivos para el periodo se han logrado. Al X
revisar los planes de acción y el seguimiento
a los mismos, da cuenta que los resultados Fortalecer habilidades de análisis en
del análisis de la información, son generales los planes de acción y seguimiento a los
y poco detallados, aunque estan resultados del proceso de
evidenciados. direccionamiento estratégico.

Material académico exclusivo de Grupo Elite Organizacional Ltda. – Prohibida su reproducción sin previa autorización.

También podría gustarte