0% encontró este documento útil (0 votos)
13 vistas30 páginas

Sesión 7 - Pre Maestría - Seguridad

Cargado por

Derek
Derechos de autor
© © All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
13 vistas30 páginas

Sesión 7 - Pre Maestría - Seguridad

Cargado por

Derek
Derechos de autor
© © All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd

Universidad Nacional Mayor de San Marcos

Decana de América

472 ° Años de Historia


Dr. Orestes Cachay Boza
MBA, Ing. Edwin Turín
Sesión 7

Auditoria del Sistema de Gestión de la SST


Revisión por la Dirección

Dr. Orestes Cachay Boza


MBA, Ing. Edwin Turín
Auditoria interna
ISO 45001 9.2.1

ISO 45001 : SST

Revisión periódica a intervalos


planificados
Dr. Orestes Cachay Boza
MBA, Ing. Edwin Turín
Propósito
ISO 45001

Determinar si el Sistema Integrado de Gestión es conforme con:

Requisitos del
Requisitos de
Disposiciones SIG propios de
las normas de
planificadas la
referencia
organización

Determinar si se ha implementado y mantiene de manera eficaz

Dr. Orestes Cachay Boza


MBA, Ing. Edwin Turín
Programa de auditoría interna
ISO 45001 9.2.2

ISO 45001 : Resultados de la evaluación de riesgos –


Resultados de auditorias previas

Dr. Orestes Cachay Boza


MBA, Ing. Edwin Turín
Selección de auditores
ISO 45001

La selección de auditores y la
realización de las auditorias debe
de asegurar la objetividad e
imparcialidad del proceso de
auditoria

Un auditor no puede auditar su propio proceso


Dr. Orestes Cachay Boza
MBA, Ing. Edwin Turín
Resultados de auditoria
ISO 45001

Se debe tomar acciones


necesarias sin demora
injustificada para eliminar las no
conformidades detectadas.

Verificar todo el
desarrollo del proceso
con los dueños de los
Dr. Orestes Cachay Boza
procesos MBA, Ing. Edwin Turín
Tener en cuenta
ISO 45001

No
conformidad
(NC)

Incumplimiento a un requisito

Dr. Orestes Cachay Boza


MBA, Ing. Edwin Turín
Tener en cuenta
ISO 45001

Corrección
Elimina la No conformidad
Limita efectos de la NC

Acción Correctiva
Elimina la causa de la No
conformidad
Evita que la NC vuelva a
presentarse

Dr. Orestes Cachay Boza


MBA, Ing. Edwin Turín
Tener en cuenta
ISO 45001

Identificación de la NC

Análisis de causas de la NC Implementación de


correcciones
Evaluar la necesidad de implementar
acciones

Determinar acciones a tomar

Implementación de acciones correctivas Evaluación de riesgos

Revisar eficacia de acciones tomadas


Dr. Orestes Cachay Boza
MBA, Ing. Edwin Turín
Revisión por la dirección
ISO 9001, ISO 14001 y ISO 45001 9.3

Alta Dirección

ISO 45001 : SST

Revisión periódica a intervalos


planificados
Dr. Orestes Cachay Boza
MBA, Ing. Edwin Turín
Revisión por la dirección
ISO 45001

Se debe de asegurar:

 Conveniencia
 Adecuación
 Eficacia

Dr. Orestes Cachay Boza


MBA, Ing. Edwin Turín
Auditoria
ISO 19011

Dr. Orestes Cachay Boza


MBA, Ing. Edwin Turín
Definición de Auditoría
(ISO 19011:2018)

Evidencia objetiva: Datos


Proceso sistemático, que respaldan la existencia o
independiente y documentado veracidad de algo.
para obtener evidencias
objetivas y evaluarlas de
manera objetiva con el fin de Criterios de auditoria:
determinar el grado en que se Conjunto de requisitos
cumplen los criterios de usados como referencia
auditoria frente a la cual se compara
la evidencia objetiva

Dr. Orestes Cachay Boza


MBA, Ing. Edwin Turín
Clasificación de auditorias

PRIMERA PARTE
La organización audita su propio Sistema de Gestión Auditoria
Interna
Ejemplo: Auditoria interna

SEGUNDA PARTE
El sistema de gestión de la organización es auditado
por auditores externos de partes interesadas
Ejemplo: Cliente audita proveedor
Auditoria
Externa
TERCERA PARTE
El sistema de gestión de la organización es auditado
por auditores externos independientes
Ejemplo: Auditoria de certificación, legal, reglamentaria o similar
Dr. Orestes Cachay Boza
MBA, Ing. Edwin Turín
AUDITORIA
Proceso sistemático, independiente y
documentado para obtener evidencias
objetivas y evaluarlas de manera objetiva
con el fin de determinar el grado en que se
cumplen los criterios de auditoria AUDITADO
CLIENTE organización que es
Organización o persona auditada en su
que solicita una auditoria totalidad o partes
EQUIPO AUDITOR
Puede ser el Una o más personas que llevan a cabo una
auditado u otra auditoria con el apoyo necesario, de Puede incluir
organización expertos técnicos auditores en
entrenamiento
Uno de los auditores es designado como líder

EXPERTO
AUDITOR TÉCNICO
Persona que lleva a cabo una auditoria Persona que aporta
conocimiento o experiencia
especifica al equipo auditor
No participa como
Dr. Orestes Cachay Boza auditor
MBA, Ing. Edwin Turín
PROGRAMA DE
AUDITORIA
Acuerdo para un conjunto de una o más
auditorías planificadas para un periodo de
tiempo determinado y dirigidas hacia un
propósito especifico

CRITERIO DE PLAN DE AUDITORIA ALCANCE DE


AUDITORIA descripción de actividades y de los detalles
AUDITORIA
Conjunto de requisitos acordados de una auditoria
usados como referencia Extensión y límites de una
frente a la cual se compara auditoria
la evidencia objetiva
HALLAZAGO DE
AUDITORIA CONCLUCIÓN
EVIDENCIA DE resultados de la evaluación de la evidencia
AUDITORIA de la auditoria recopilada frente a los DE AUDITORIA
registros, declaraciones de criterios de auditoria Resultado de una auditoria,
hechos o cualquier otra tras considerar los objetivos
información que es de la auditoria y todos los
pertinente para los hallazgos de la auditoria
criterios de auditoria y que
es verificable Dr. Orestes Cachay Boza
MBA, Ing. Edwin Turín
REQUISITO
Necesidad o expectativa establecida,
generalmente implícita u obligatoria

CONFORMIDAD NO CONFORMIDAD
cumplimiento de un requisito incumplimiento de un requisito

Dr. Orestes Cachay Boza


MBA, Ing. Edwin Turín
Principios de auditoría

Integridad

Dr. Orestes Cachay Boza


MBA, Ing. Edwin Turín
Presentación
imparcial

Dr. Orestes Cachay Boza


MBA, Ing. Edwin Turín
Debido cuidado
profesional

Dr. Orestes Cachay Boza


MBA, Ing. Edwin Turín
Confidencialidad

Dr. Orestes Cachay Boza


MBA, Ing. Edwin Turín
Independencia

Dr. Orestes Cachay Boza


MBA, Ing. Edwin Turín
Enfoque basado en
evidencia

Dr. Orestes Cachay Boza


MBA, Ing. Edwin Turín
Enfoque basado en
riesgos

Dr. Orestes Cachay Boza


MBA, Ing. Edwin Turín
Propósito de una auditoria

Determinar:

 Si el sistema de gestión es
conforme a las disposiciones
planificadas, a los estándares y los
requisitos de las normas
aplicables
 Si el sistema de gestión está
funcionando y está debidamente
implementado
 Si es sistema de gestión es eficaz y
produce los resultados previstos

Dr. Orestes Cachay Boza


MBA, Ing. Edwin Turín
Razones para realizar un
auditoria

Nuevos proveedores y/o revisión


periódica

Requisito contractual

Cambio en el sistema

Incremento de pedidos

Problemas
Dr. Orestes Cachay Boza
MBA, Ing. Edwin Turín
Programa de auditoria

Debe de incluir:

 Objetivo para el programa de auditoria


 Riesgos y oportunidades
 Alcance
 Calendario
 Tipos de auditoria criterios de auditoria
 Métodos de auditoria
 Criterios para seleccionar al equipo auditor
 Información documentada

Dr. Orestes Cachay Boza


MBA, Ing. Edwin Turín
Etapas de una auditoría

1 2 3 4

Preparación Ejecución Informe Seguimiento

 Objetivo y alcance  Reunión de apertura


 Lugar, fecha y recurso  Recopilación de
 Criterios evidencias
 Integrantes del equipo  Reunión de cierre
 Cronograma de
actividades
 Debe ser acordado con el
auditado

Dr. Orestes Cachay Boza


MBA, Ing. Edwin Turín
Gracias

Dr. Orestes Cachay Boza


MBA, Ing. Edwin Turín

También podría gustarte