Está en la página 1de 75

Gracias por:

Su puntualidad No interrumpir No comer dentro No utilizar celular


del salón

©
Icontec. Derechos reservados.
21VE07-V2
Lo importante

Auditoria
combinada
v
al
sistema de
gestión HSEQ
©
Icontec. Derechos reservados.
21VE07-V2
Auditoria combinada al sistema de
gestión HSEQ

Unidades de aprendizaje
Objetivo del curso Contenido del curso
• El contexto de la auditoria del sistema de gestión.
• Conocer la metodología de planificación y • Elementos relevantes de la responsabilidad del rol • La auditoria, conceptos y tendencias
ejecución de las auditorías aplicadas a los de auditor. • Las competencias del auditor
sistemas de gestión • Importancia de la alineación entre el sistema de • Enfoques y perspectivas del auditor
gestión y el direccionamiento estratégico. • Asuntos estratégicos de la organización y la auditoria
• Aplicar la metodología para realización de • Lineamientos del programa de auditoria y • Programa y actividades de la auditoria
auditorías a los sistemas de gestión. GTC actividades de la auditoria. • El manejo de las acciones correctivas
ISO 19011:2018. • Acciones correctivas • El reto de la mejora continua
• Relevancia de la mejora de la competencia del
auditor.
Material a entregar
Pre requisito
Memorias, cuaderno apuntes y GTC
ISO 19011:2018. Fundamentos NTC ISO 9001, Competencias
básicas para la Gestión Ambiental, Elementos
estructurales SGSST y Pensamiento basado en
riesgo.
24 horas
©
Icontec. Derechos reservados.
21VE07-V2
Auditoría combinada al sistema de gestión HSEQ

UNIDADES DE APRENDIZAJE OBJETIVOS CONTENIDOS


Auditoría combinada al sistema de gestión HSEQ

El contexto de la auditoria del Conocer la  La auditoria,


sistema de gestión. metodología de conceptos y

Elementos relevantes de la
planificación y
ejecución de las
tendencias
 Las competencias 5T
del auditor
responsabilidad del rol de auditorías aplicadas
auditor. a los sistemas de
gestión.
Importancia de la alineación
GTC- ISO
 Enfoques y
entre el sistema de gestión y perspectivas del 19011:2018
auditor
el direccionamiento Aplicar la  Asuntos
estratégico. metodología para estratégicos de la
realización de organización y la
auditoria
Lineamientos del programa auditorías a los
sistemas de gestión.  Actividades de la 10T
de auditoria. auditoria
GTC ISO 19011:2018.  Manejo acciones
correctivas
Relevancia de la mejora de la  El reto de la mejora
competencia del auditor. continua.

©
Icontec. Derechos reservados.
21VE07-V2
11PPL01-V2
4. Contexto de la organización
Relación con
la estructura
5. Liderazgo
de alto nivel
10. Mejora 6. Planificación Este curso desarrolla habilidades en
los estudiantes para evaluar el
A P
v desempeño de un SGI, a partir del
desarrollo de Auditorías Internas

9. Evaluación
V de desempeño 7. Apoyo

8. Operación

H ©
Icontec. Derechos reservados.
21VE07-V2
21PPL10-V1
La auditoría,
conceptos
v
y
tendencias

©
Icontec. Derechos reservados.
21VE07-V2
Informes
La alta dirección no encuentra en los informes de auditorias internas “Valor
Gerencial”.
Resultados del Los resúmenes de las auditorias para la revisión por la dirección presentan una
orientación a conformidad pero no a eficacia.
análisis de las
tendencias de las Aporte a la alta dirección
auditorías internas • La Auditoria Interna no anticipa a la gerencia los riesgos o problemas de
impacto que afectan la gestión gerencial.
Auditorías • La alta gerencia no encuentra la Auditoria Interna ni el Sistema de
gestión como unas herramientas importantes para su gestión (Encuesta
Internas en las •
ISO).
Tendencia de las auditorias documentales con orientación al “Hacer”.
organizaciones
Enfoque
• Las Auditorias Internas tienden a ser del mismo tipo de las auditorias de
tercera parte
• Se desarrollan por cumplir los requisitos de auditorias de las normas del
sistema
. HSEQ.
• La planeación, desarrollo y conclusiones de las auditorias no alineadas con
la estrategia de la organización.

©
Icontec. Derechos reservados.
21VE07-V2
Disminución sustancial de Competencia limitada de
los recursos los auditores

Causas de la
situación actual El sistema de Gestión
HSEQ no esta alineado
La metodología actual de
las auditorias internas no

de las Auditorías con la estrategia de la


organización
tienen el enfoque por
proceso

Internas

Los informes de auditorias


La auditoria interna es un Causas de la son elaborados “por” y
“actor secundario” en su situación actual “para” el coordinador del
sistema de gestión HSEQ de las auditorías sistema de gestión HSEQ
no se evidencia liderazgo y no para la alta gerencia
internas

©
Icontec. Derechos reservados.
21VE07-V2
Auditoría de segunda
Auditoría de primera parte Auditoría de tercera parte
Tipos de parte

Auditorías Auditoría interna Auditoría externa de proveedor


Auditoría de certificación y/o
acreditación

Otra auditoría externa de parte Auditoría legal, reglamentaria


interesada o similar

Actividad de evaluación de la
conformidad que lleva a cabo una
Actividad de evaluación de la Actividad de evaluación de la
persona u organismo que es
conformidad que lleva a cabo la conformidad que lleva a cabo una
independiente de la persona u
persona o la organización que persona u organización que tiene
organización que provee el objeto
provee el objeto. interés como usuario en el objeto
y también de los intereses del
usuario en dicho objeto.

©
Icontec. Derechos reservados.
21VE07-V2
Auditoría de los sistemas
de gestión HSEQ

La auditoria,
conceptos y
tendencias
Términos y
Realización de las Programa de Principios de la
definiciones de
auditoría auditoría auditoría
auditoría

Es aplicable a todas las organizaciones que necesitan planificar y


realizar auditorias internas o externas de sistemas de gestión.

©
Icontec. Derechos reservados.
21VE07-V2
La auditoria, Contexto de la

conceptos y auditoría

tendencias Auditorias virtuales


o remotas
Tendencias a tener
en cuenta en las
auditorías Cadena de
suministro
Conformidad

Liderazgo y
compromiso

©
Icontec. Derechos reservados.
21VE07-V2
Proceso sistemático, independiente y documentado para
obtener evidencias objetivas y evaluarlas de manera
Auditoría
objetiva con el fin de determinar el grado en que se
La auditoria, Auditoría
cumplen los criterios de auditoría .
Auditoria realizada a un auditado individual con respecto a
conceptos y combinada dos o mas sistemas de gestión.

tendencias Auditoría conjunta


Auditoria realizada a un auditado individual por dos o mas
organizaciones auditoras.
Criterio de Conjunto de requisitos usados como referencia frente a la
auditoría cual se compara la evidencia objetiva

Términos y Evidencia objetiva Datos que respaldan la existencia o la veracidad de algo.


Registros, declaraciones de hechos u otra información que
definiciones Evidencia
auditoría
de la
es pertinente para los criterios de auditoria y que es
verificable.
Hallazgos de la Resultados de la evaluación de la evidencia de la auditoria
auditoría recopilada frente a los criterios de auditoria.
Conclusión de la Resultado de una auditoría tras considerar los objetivos de
auditoría la auditoría y todos los hallazgos de la auditoría.

©
Icontec. Derechos reservados.
21VE07-V2
Cliente de la
La auditoria, auditoría
Organización o persona que solicita una auditoría.

Una o más personas que llevan a cabo una auditoría, con


conceptos y Equipo auditor
el apoyo, si es necesario, de expertos técnicos.

tendencias Auditor Persona que lleva a cabo una auditoría.


Individuo que acompaña al equipo auditor pero no actúa
Observador
como un auditor.
Conjunto de elementos de una organización
Términos y Sistema de gestión
interrelacionados o que interactúan para establecer las
políticas y los objetivos y los procesos para alcanzar
definiciones dichos objetivos.

©
Icontec. Derechos reservados.
21VE07-V2
Riesgo Efecto de la incertidumbre.

La auditoria, Conformidad
No conformidad
Cumplimiento de un requisito.
Incumplimiento de un requisito.
conceptos y Capacidad para aplicar conocimientos y

tendencias Competencia habilidades


pretendidos.
para alcanzar los resultados

Necesidad o expectativa establecida, generalmente


Requisitos
implícita u obligatoria.
Términos y Conjunto de actividades interrelacionadas o que
Proceso interactúan que usa entradas para proporcionar un
definiciones resultado previsto.
Desempeño Resultado medible.
Grado en el que se realizan las actividades
Eficacia planificadas y en que se logran los resultados
planificados.

©
Icontec. Derechos reservados.
21VE07-V2
Criterios de la auditoría Evidencia de la auditoría

Objetivos de la
Hallazgos de la auditoría auditoría

Relación de
conceptos de Enfoque en
riesgos Ejecución de la auditoría
Conclusiones de la

auditoría auditoría

Programa de
Auditoría Equipo Auditor

Cliente de la
Auditoría Experto Técnico
AUDITOR

Auditado Observador

Guía Competencia

©
Icontec. Derechos reservados.
21VE07-V2
Un enfoque de auditoría que
considera los riesgos y las
oportunidades El fundamento de
la profesionalidad

Integridad

La obligación de
El método racional Enfoque basado Presentación informar con
para alcanzar en riesgos imparcial veracidad y

Principios de
conclusiones de la
exactitud
auditoría fiables y
reproducibles en
un proceso de

auditoría auditoría

Principios de
auditoría
Enfoque basado Debido cuidado
en la evidencia profesional

La aplicación de
diligencia y juicio
al auditar

Independencia Confidencialidad
La base para la
Seguridad de la
imparcialidad de la
información
auditoría y la
objetividad de las
conclusiones de la
auditoría ©
Icontec. Derechos reservados.
21VE07-V2
Citar ejemplos que me ayuden a su
Principios de auditoría
cumplimiento

Integridad

Taller Presentación imparcial

principios de Debido cuidado profesional

auditoría Confidencialidad

Independencia

Enfoque basado en la evidencia

Enfoque basado en riesgos

©
Icontec. Derechos reservados.
21VE07-V2
Las competencias
del auditor
v

©
Icontec. Derechos reservados.
21VE07-V2
Responsabilidades
Competencias
 Planear y hacer
seguimiento al
cumplimiento del programa  Competencia especifica
de auditoría de la disciplina y sector.

La competencia  Conducir la auditoría.


 Acompañar en la selección Responsabilidad
 Conocer sobre
requisitos y principios
los

del auditor del equipo.


 Conducir y controlar las
del auditor

del sistema de gestión.
Fundamentos de las
reuniones con el equipo disciplinas y sectores
responsabilidad auditado.
 Tomar decisiones de la
relacionados con el
sistema de gestión
y competencia auditoría.
 Comunicar los resultados c
auditado.
 La aplicación de
de las auditorías. métodos, técnicas,
 Comunicar los mayores procesos y practicas de
obstáculos encontrados. la disciplina y el sector.
 Comunicar las no
Competencias del  Planificar y asignar
conformidades auditor tareas de acuerdo con la
encontradas. competencia del equipo
 Tener habilidades de auditor.
comunicación eficaces.  Representar el equipo
 Informar los resultados, auditor.
conclusiones
recomendaciones finales
de la auditoría.
©
Icontec. Derechos reservados.
21VE07-V2
Formación y/o
Educación Experiencia Habilidad
conocimientos

Taller definición
del perfil del
auditor

©
Icontec. Derechos reservados.
21VE07-V2
Enfoques y
perspectivas del
v
auditor

©
Icontec. Derechos reservados.
21VE07-V2
Los auditores deben
comprender que del sistema
Indagar sobre cómo la de gestión y sus procesos.
organización determino y Auditar un sistema de

Enfoque y trabaja su contexto, partes


interesadas necesidades y
expectativas relacionadas
gestión es auditar los
procesos de la organización
y sus interacciones.

perspectiva con el SG y su alineación


con la estrategia
Planeación de la auditoria
con el ciclo v. (P,H,V,A)

del auditor
Contexto
Enfoque
Perspectiva delde la
por
cicloorganización
procesos
de vida y cadena
Enfoque basado en riesgos
de suministro

Una auditoria realizada a la


organización bajo el enfoque
de riesgos y oportunidades
Una perspectiva de ciclo de no debería desempeñarse
vida implica la como una actividad aislada.
consideración del control y Revisar como la organización
la influencia que la aborda sus riesgos y
organización tiene sobre oportunidades determinados.
las etapas de su ciclo de
vida de producto y servició.
©
Icontec. Derechos reservados.
21VE07-V2
Auditoria a la cadena de suministro

Enfoque y
perspectiva La auditoria a la cadena de suministros para requisitos
específicos en la elaboración de los productos o servicios

del auditor
El programa de auditoria al proveedor debe desarrollarse con
los criterios de auditoria aplicables para el tipo de proveedor y
proveedores externos.

El alcance de la auditoria de la cadena de suministro puede


diferir en:

 Auditoria completa del sistema de gestión.


 Auditoria de un solo proceso.
 Auditoria de productos.
 Auditoria de configuración.

©
Icontec. Derechos reservados.
21VE07-V2
Asuntos
estratégicos de la
organización y la
v

auditoría

©
Icontec. Derechos reservados.
21VE07-V2
Asuntos estratégicos

Asuntos  Obtener información mediante auditorias internas sobre el


estratégicos desempeño y la eficacia del sistema de gestión.
 Asegurar que la organización establece, implementa y
de la mantiene un programa de auditorias.
 Establecer disposiciones para un conjunto de una o mas
organización auditorias planificadas para un intervalo de tiempo
especifico.
y la auditoría  Una lista de entradas a considerar al planificar las
auditorias internas:

 Importancia de los procesos.


 Prioridades de la dirección.
 Desempeño de los proceso.
 Cambios que afectan la organización.
 Cuestiones legales y reglamentarias, entre otras.

©
Icontec. Derechos reservados.
21VE07-V2
Asuntos estratégicos en calidad
Asuntos 4. Contexto de la organización:
estratégicos
4.1 La organización debe determinar las cuestiones externas e
de la internas que son pertinentes para su propósito y su dirección
organización y estratégica.

la auditoría 5. Liderazgo:

5.1 a) Asegurándose de que se establezcan la política de la


calidad y los objetivos de la calidad para el sistema de gestión
de la calidad, y que éstos sean compatibles con el contexto y
la dirección estratégica de la organización

5.2.1 Establecimiento de la política de la calidad


A9) Sea apropiada al propósito y contexto de la organización y
apoye su dirección estratégica.
©
Icontec. Derechos reservados.
21VE07-V2
Asuntos estratégicos en calidad

Asuntos 9. Evaluación del desempeño:


estratégicos 9.3.1 La alta dirección debe revisar el sistema de gestión de
de la la calidad de la organización a intervalos planificados, para
asegurarse de su conveniencia, adecuación, eficacia y
organización alineación continuas con la dirección estratégica de la
organización.
y la auditoría
Asuntos estratégicos en ambiental

5. Liderazgo:

5.1 b)Asegurándose de que se establezcan la política


ambiental y los objetivos ambientales, y que éstos sean
compatibles con la dirección estratégica y el contexto de la
organización.
©
Icontec. Derechos reservados.
21VE07-V2
Asuntos estratégicos en ambiental

Asuntos 9. Evaluación del desempeño ambiental:


estratégicos 9.3 Cualquier implicación para la dirección estratégica de la
de la organización.

organización Asuntos estratégicos en seguridad y salud en el trabajo


y la auditoría
9. Evaluación del desempeño SGSST:

9.3 Cualquier implicación para la dirección estratégica de la


organización.

©
Icontec. Derechos reservados.
21VE07-V2
Asuntos estratégicos de la organización y la auditoria
Requisito auditoria interna 9.2 ISO 9001:2015, ISO 14001:2015 e ISO 45001:2018

9.2 Auditoria interna de


9.2 Auditoría interna ambiental 9.2 Auditoría interna SG SST
calidad
Asuntos Auditoria

La organización debe llevar a cabo La organización debe establecer, Las organización debe llevar a cabo
auditorias internas a intervalos implementar y mantener uno o varios auditorías internas a intervalos
planificados para proporcionar información programas de auditoría interna que planificados, para proporcionar
acerca de si el sistema de gestión de la incluyan la frecuencia, los métodos, las información acerca de si el sistema de
calidad: responsabilidades, los requisitos de gestión de la SST:
planificación y la elaboración de informes
a. Es conforme con: de sus auditorías internas. a. Es conforme con:
 Los requisitos propios de la
organización para su sistema de  Los requisitos propios de la
gestión de la calidad. organización para su sistema de
 Los requisitos de esta normar gestión de la SST, incluyendo la
internacional. política de la SST y los objetivos de la
SST.
b. Se implementa y mantiene
eficazmente.  Los requisitos de este documentos; se
implementan y mantienen
eficazmente.

©
Icontec. Derechos reservados.
21VE07-V2
Programa y
actividades
v
de la
auditoría

©
Icontec. Derechos reservados.
21VE07-V2
Para entender el contexto del auditado, se debería tener en
cuenta en el programa de auditoría los siguientes elementos:

Programa y Cuestiones
externas e
actividades internas
relevantes
de la auditoría
Requisitos de Productos y
seguridad de la
información y
servicios de la
confidencialidad organización

Políticas y Necesidades y
expectativas
objetivos de la de las partes
organización interesadas
©
Icontec. Derechos reservados.
21VE07-V2
Proceso para la gestión de un programa de auditoría
Planear Hacer Verificar Actuar
5.2 Establecimiento de los
objetivos del programa de
auditoría
Capítulo 5
5.3 Determinación y
evaluación de los riesgos
del programa de auditoría

5.4 Establecimiento del 5.5 Implementación del 5.6 Seguimiento del 5.7 Revisión y mejora del
programa de auditoría programa de auditoría programa de auditoría programa de auditoría

6.2 Comienzo de la
auditoría Capítulo 6

6.3 Preparación de las 6.4 Realización de las 6.7 Realización de las


actividades de auditoría actividades de auditoría actividades de
seguimiento de auditoría

6.5 Preparación y 6.6 Finalización de la


Capítulo 7
distribución del informe de auditoría 7. Competencia y
auditoría evaluación de auditores

Planear Hacer Verificar Actuar


©
Icontec. Derechos reservados.
21VE07-V2
Roles y
Riesgos y

Contenido del
Objetivos del oportunidades responsabilidades del
Contexto del auditado programa de personal que gestiona
asociados con el
auditoría el programa de
programa
programa de auditoría

auditoría

de auditoría
Programa
Información
Criterios para documentada de la
Alcance y criterios Métodos a emplear seleccionar a los organización a
de auditoría para la auditoría
auditores auditar

©
Icontec. Derechos reservados.
21VE07-V2
Emplee verbos infinitivos que denoten acción:

Verificar…

Evaluar…
Ejemplos de
Confirmar…
objetivos de
auditoria Revisar…

Validar…

Indagar…

Determinar…

Identificar…

Ejemplo: Evaluar como integra la organización los factores externos e internos en su


sistema de gestión.

©
Icontec. Derechos reservados.
21VE07-V2
 Factores externos e internos que tienen incidencia con el
propósito de la organización

Establecimiento  Las necesidades y expectativas de las partes interesadas


de los objetivos relevantes para la organización.

del programa de  Las características y los requisitos de los procesos,


productos, servicios y proyectos, y cualquier cambio en ellos

auditoría  Los requisitos del sistema de gestión

 La necesidad de evaluar a los proveedores externos

 Nivel de desempeño del auditado y el nivel de madurez de los


sistemas de gestión, la ocurrencia de no conformidades o
incidentes o quejas de las partes interesadas

 Los riesgos y oportunidades identificados y trabajados para el


auditado.

 Los resultados de auditorías previas

©
Icontec. Derechos reservados.
21VE07-V2
Temas a auditar Planteamiento de objetivos
Alcance del SGI

Factores externos e internos identificados por la

Taller objetivos organización

Partes interesadas necesidades y expectativas


del programa de identificadas

auditoría Procesos y sus interacciones

Características de los productos, servicios y


proyectos

Requisitos legales

Proveedores externos

Riesgos y oportunidades

Salidas no conformes

Aspectos ambientales

Peligros para la SST

Resultados de auditorías previas

©
Icontec. Derechos reservados.
21VE07-V2
Riesgos y
oportunidades Hay riesgos y oportunidades relacionados con
del programa de el contexto del auditado que pueden asociarse
con un programa de auditoría y pueden afectar
auditoría al alcance de sus objetivos.

El riesgo es la probabilidad de sufrir el efecto


de un evento o una serie de ellos que tienen
lugar en una o en múltiples etapas de un
programa de auditoría.

Un riesgo depende de la probabilidad de que se presente el evento y el impacto


que pueda causar (Riesgo = Probabilidad X Impacto) debemos considerar factores
como:

©
Icontec. Derechos reservados.
21VE07-V2
Riesgos y Objet

oportunidades
ivos d
progr el
Programa ama d  Planificación de la auditoría
audito e
de auditoría ría

del programa de Riesg


asoci os
ado
 Recursos

auditoría progr s al
ama
 Disponibilidad

 Selección del equipo auditor

 Cooperación auditado

 Comunicación durante la auditoría

 Disponibilidad de evidencias

 Selección del equipo auditor

 Implementación

 Control información documentada

 Seguimiento revisión y mejora


Auditorías que tengan en consideración una o
más normas de sistemas de gestión

©
Icontec. Derechos reservados.
21VE07-V2
Taller riesgos al programa de auditoría
Descripción del
Tema de riesgo Calificación del Acción a
riesgo u Causas Consecuencias Probabilidad Impacto
u oportunidad riesgo desarrollar
oportunidad
Planificación del
programa
Recursos para el
desarrollo del
programa
Competencia del
equipo auditor
Comunicación en el
desarrollo de la
auditoría
Evaluación de
evidencias en el
desarrollo de la
auditoría
Seguridad y salud
de los auditores
Disponibilidad del
auditado
Solicitar insuficiente
evidencias
Redacción de
hallazgos

21VE07-V2
Verificar el
cumplimiento de
calendarios, el
alcance de la

Seguimiento y auditoría

mejora al
Las cuestiones
internas y externas, Evaluar el desempeño
asociadas al equipo auditor
programa de programa de auditoría

auditoría
Las acciones para
Evaluar el
tratar los riesgos y
cumplimiento de los
oportunidades del
objetivos del
programa
programa de auditoría

Evaluar la suficiencia
y adecuación de la
información
documentada

©
Icontec. Derechos reservados.
21VE07-V2
Mapa de procesos
o
pl
j em
E

21VE07-V2
Taller programa de auditoría

Objetivos del programa de la auditoría:

Criterios del programa de la auditoría:

Alcance del programa de la auditoría:

Riesgos identificados en la planificación y para


la ejecución de la auditoría:
Procesos y/o Cargos y nombres de
Fecha de la Auditoría Duración de la auditoría Auditores
actividades a auditar los auditados

21VE07-V2
La auditoría individual definen qué es lo que se pretende lograr con la y
pueden incluir lo siguiente:

Auditoría la determinación del grado de conformidad del sistema de gestión que se va a auditar, o
partes de él, con los criterios de auditoría;
individual a cada la evaluación de la capacidad del sistema de gestión para ayudar a la organización a
proceso / cumplir los requisitos legales y reglamentarios pertinentes y otros requisitos con los que la
organización está comprometida;
actividad /
proyecto la evaluación de la eficacia del sistema de gestión para lograr sus resultados previstos;

la identificación de oportunidades para la mejora potencial del sistema de gestión;

la evaluación de la idoneidad y adecuación del sistema de gestión con respecto al


contexto y a la dirección estratégica del auditado;

la evaluación de la capacidad del sistema de gestión para establecer y alcanzar los


objetivos y tratar eficazmente los riesgos y oportunidades, en un contexto cambiante,
incluyendo la implementación de las acciones relacionadas.

©
Icontec. Derechos reservados.
21VE07-V2
Aspectos importantes o
Dudas o inquietudes sobre Posibles evidencias que se
relevantes que tendría en
la lectura del caso pedirán en la auditoría
cuenta en la auditoría
Taller revisión
documental,
según caso
asignado

©
Icontec. Derechos reservados.
21VE07-V2
Líder del programa de auditoría

Confirmar los canales de comunicación Confirmar la autoridad para llevar a

Realización de la con los representantes del auditado cabo la auditoría

auditoria Confirmar con el auditado los objetivos de


la auditoría, el alcance, los criterios, los
Solicitar acceso a la información
pertinente con propósitos de
métodos y la composición del equipo planificación, incluyendo información
auditor, incluyendo a los expertos sobre los riesgos y oportunidades que
técnicos; la organización ha identificado y la
manera en que se tratan

Hacer los preparativos para la auditoría


incluyendo el calendario Determinar los acuerdos específicos de
la ubicación en cuanto al acceso,
seguridad y salud, seguridad física,
Determinar los requisitos legales y confidencialidad u otras
reglamentarios aplicables y otros
requisitos pertinentes para las Determinar cualquier área de interés,
actividades, procesos, productos y preocupación o los riesgos para el
servicios del auditado auditado en relación con la auditoría
específica

©
Icontec. Derechos reservados.
21VE07-V2
Existe la información suficiente y
apropiada para planificar y llevar a cabo
la auditoría
Determinación
de la viabilidad Se cuenta con la cooperación adecuada
de la auditoría del auditado

El tiempo y los recursos son adecuados


para llevar a cabo la auditoría

©
Icontec. Derechos reservados.
21VE07-V2
Reunir información para Establecer una visión general de
comprender las operaciones del la extensión de la información
auditado y preparar las documentada para determinar la
Preparación de actividades de auditoría y los posible conformidad con los
documentos de trabajo de criterios de auditoría y detectar las
las actividades auditoría aplicables (véase 6.3.4),
por ejemplo, sobre procesos,
posibles áreas de preocupación,
como deficiencias, omisiones o
de la auditoría

Planificación
funciones; conflictos.

Plan de auditoría Revisión documental


Detalles de la planificación de la
 Asignar con imparcialidad, auditoría
objetividad y uso eficaz de los
recursos según competencia de  Los planes de auditoría deberían
los auditores presentarse al auditado
 Consultar con el equipo auditor  Considerar la logística,
para asignar responsabilidades y ubicaciones y comunicaciones
autoridades

©
Icontec. Derechos reservados.
21VE07-V2
Taller plan de auditoría
Proceso o actividades a auditar:

Objetivos de la auditoría:

Alcance de la auditoría:

Criterios de la auditoría:

Método de la auditoría

Auditor Líder: Equipo Auditor:

Fecha Hora Procesos o actividades a auditar Auditado Auditor

Reunión de apertura

Actividad…

Actividad…

Actividad…

Reunión de cierre

Observaciones:

21VE07-V2
Pasos para determinar muestra Factores que afectan el plan
de muestreo
Establecer los objetivos del plan de
muestreo, es decir, para que se va pedir… • El contexto, tamaño, naturaleza
y complejidad de la organización
• Número de auditores calificados
• Duración de la auditoría
Seleccionar la extensión y composición de
• La ocurrencia de eventos
Técnicas de la población de la que se va a realizar el
muestreo indeseables y/o inesperados

muestreo Basado en
juicios Importancia
Seleccionar un método de muestreo plan de muestreo
Estadístico
Obtener evidencia SUFICIENTE por
medio de inspección, observación,
Determinar el tamaño de la muestra a tomar
indagación, que le permita al
auditor concluir sobre el grado de
cumplimento de las variables
evaluadas con respecto a los
Llevar a cabo la actividad de muestreo criterios definidos.

Recopilar, analizar, evaluar e los


resultados al auditado ISO 19011:2018 - ANEXO A6. Muestreo

©
Icontec. Derechos reservados.
21VE07-V2
Qué tipo de preguntas hacer en la auditoría

ABIERTAS
SONDEO

CERRADAS
Lista de

ABIERTAS
Hacen que el auditado CERRADAS

SONDEO
hable y presente la Son preguntas diseñadas
verificación realización de las tareas
o actividades.
para extraer información
específica y más
Diseñadas para obtener
respuestas breves del
profunda acerca de un
auditado.
Las preguntas abiertas tópico.
hacen que el auditado se
Pueden ser muy útiles
sienta cómodo y lo Aclaran temas a los que
cuando el auditor está
estimulan a expresar se ha referido el
verificando que ha
abiertamente sus auditado.
entendido una afirmación
opiniones o sugerencias
hecha por el auditado.
y a expresar sobre la Aumenta la información
forma en que se realizan que ha brindado el
las tareas. auditado.

©
Icontec. Derechos reservados.
21VE07-V2
En la entrevista puedo ¿Qué aspectos se
tuvieron en
hacer preguntas… Abiertas cuenta para
determinar el
contexto de la
organización?
Equipo auditor

Planificación de
las entrevistas ¿Cuáles de los
cargos directivos
participaron en la
Sondeo definición del
contexto de la
organización?

Qué?
Porqué?
¿la información
Cerradas del contexto se
Dónde?
documento?
Cuál(es)?
Cuándo?

Quién?

Muéstreme? Cómo? ©
Icontec. Derechos reservados.
21VE07-V2
La Lista de
verificación debería • Ambiente de trabajo y
contemplar: condiciones en las cuales se
realizan las actividades de los
procesos
• Infraestructura para el desarrollo
Observación de las actividades
Planificación de • Aspectos ambientales
• Seguridad y salud en el trabajo
las entrevistas
• Evidencias documentales de las
actividades que se desarrollan
Revisión • Datos, análisis e información
información • Registros de quejas, Trabajos no
documentada conformes
• Verificación y validación de
métodos
Equipo auditor

• Testimonios con los


Entrevistas responsables de los procesos

Ver Anexo: A14 – A15 – A17 ©


Icontec. Derechos reservados.
21VE07-V2
Taller construcción lista de verificación

Proceso y/o Actividad:


Evidencias
Numeral ¿Qué información
¿Qué preguntar y a quién? ¿Qué observar y cómo?
documentada solicitar?

¡Cuáles factores externos e internos Observar cuales de estos factores están • Matriz DOFA
identificados en el contexto de la organización incidiendo en el desarrollo del proceso. • Matriz de riegos
4.1
afectan el proceso? Observar las acciones trabajadas para controlar • Evidencia de los controles
Preguntar al líder del proceso su afectación. trabajados

21VE07-V2
Propósito:

 Presentar al equipo auditor y sus roles


 Confirmar el acuerdo de todas las partes (por ejemplo, auditado, equipo auditor)
sobre el plan de auditoría
 Asegurarse de que se pueden realizar todas las actividades de auditoría planificadas

Reunión de
 Confirmación de los objetivos, alcance y criterios de la auditoría
 Confirmación del plan de auditoría y de otras disposiciones pertinentes con el

apertura auditado, como la fecha y hora de la reunión de cierre, cualquier reunión intermedia
entre el equipo auditor y la dirección del auditado, y cualquier cambio de última hora
 Presentación de los métodos que se van a utilizar para realizar la auditoría,
incluyendo la aclaración al auditado de que la evidencia de la auditoría se basará en
una muestra de la información disponible
 Confirmación de los canales de comunicación formal entre el equipo auditor y el
auditado
 Confirmación de que durante la auditoría el auditado será informado del progreso de
la misma
 Información acerca de la reunión de cierre
 Información acerca de cómo tratar los posibles hallazgos durante la auditoría

©
Icontec. Derechos reservados.
21VE07-V2
Tamaño del Abiertas,
equipo auditor sondeo,
cerrada

Pregunta
Manejo de la
entrevista Plan de Muestreo
para recolección
de evidencias
Desinterés
del auditado
Auditor Empatía Auditado

Revisar, analizar Actitud frente


y recopilar con Respuesta a los
base en las resultados
muestras presentados
obtenidas

Lo más importante no es lo que pregunta el auditor, es lo que entiende el auditado

©
Icontec. Derechos reservados.
21VE07-V2
Saber
escuchar

Brindar confianza, Ser breve en las


estar calmado preguntas
Secuencia de la
entrevista
No gesticular Mirar a la cara

Comunicar
avance de la
Ser positivo auditoría

Controlar la voz

©
Icontec. Derechos reservados.
21VE07-V2
Propósito:

 Si es aplicable, el líder del equipo auditor debería prevenir al auditado de las


situaciones encontradas durante de la auditoría que pueden disminuir la confianza en
las conclusiones de la auditoría.
 Presentar los hallazgos y las conclusiones de la auditoría de tal manera que se
comprendan y se reconozcan por la dirección del auditado

Reunión de  Aclarar que la evidencia de la auditoría recopilada se basó en una muestra de la


información disponible
cierre  Acordar el periodo de tiempo para un plan de acción que trate los hallazgos de la
auditoría
 Explicar el proceso de tratamiento de los hallazgos de la auditoría y sus posibles
consecuencias
 Actividades posteriores a la auditoría relacionadas (por ejemplo, implementación de
acciones correctivas, tratamiento de quejas de la auditoría, proceso de apelación).

©
Icontec. Derechos reservados.
21VE07-V2
Cuando el desempeño obtenido supera lo • Aspecto relevante
esperado, se genera una Desviación • Fortaleza
positiva, en este sentido se pueden elevar

Clasificación de los estándares de desempeño.

hallazgos
? Desempeño esperado
• Conformidad

• No conformidad
Cuando los resultados se encuentran por
• Aspecto por mejorar
debajo del desempeño esperado, entonces se
plantea una Desviación negativa, generando
los planes de mejoramiento.

©
Icontec. Derechos reservados.
21VE07-V2
ASPECTO POR
FORTALEZA NO CONFORMIDAD
MEJORAR

Clasificación de
hallazgos Un evento detectado como
importante en la operación
Riesgo dentro de la
operación, que en el Incumplimiento ante un
del proceso o la
momento no es requisito (CLON), Clientes,
organización que va más
incumplimiento, pero a Legales, Organización,
allá de lo solicitado en un
futuro puede llevar al Normas.
criterio y que se requiere
incumplimiento.
darle continuidad.

©
Icontec. Derechos reservados.
21VE07-V2
Se entiende como un aspecto positivo o relevante detectado en la auditoría y es
conveniente resaltarlo al auditado en procura que se siga haciendo.

Fortaleza Que beneficia el

+
Puede constar de Qué es la proceso o el SG
dos partes: fortaleza seguir trabajando
estas acciones

Las evaluaciones y seguimientos que se vienen realizando a los


Ejemplo proveedores de materia prima para el periodo de 2019, garantizan
la confiabilidad de los productos finales ante el cliente logrando un
incremento en la satisfacción del 15% en la actual vigencia.

©
Icontec. Derechos reservados.
21VE07-V2
Se entiende como un aspecto o requisito que puede mejorarse y
que no se requiere que se haga de manera inmediata.

Oportunidad de Beneficio que se


Puede constar Qué es la
mejora de dos partes: oportunidad
de mejora + obtendría trabajar
la oportunidad de
mejora

Importante que la alta dirección revise y actualice los riesgos


y oportunidades trabajados en el proceso estratégico, con el
Ejemplo fin de asegurar que las acciones y controles definidos sean
eficaces y aseguren el cumplimiento de estrategias, objetivos
y metas.

©
Icontec. Derechos reservados.
21VE07-V2
Objetiva, basada en hechos y evidencias precisas

Aspectos a tener en Identificar las condiciones o asuntos deficientes, según se les


mida en comparación con los criterios establecidos.
cuenta para
establecer una no
Comprobar si la deficiencia es un caso aislado o una condición
conformidad ... muy difundida. Es completa o parcial.

Con importancia relativa que amerite su desarrollo.

Dirigida en lo posible al qué, cuándo, cuántos, dónde

©
Icontec. Derechos reservados.
21VE07-V2
Objetiva, basada en hechos y evidencias precisas

Aspectos a tener en Identificar las condiciones o asuntos deficientes, según se les


mida en comparación con los criterios establecidos.
cuenta para
establecer una no
Comprobar si la deficiencia es un caso aislado o una condición
conformidad ... muy difundida. Es completa o parcial.

Con importancia relativa que amerite su desarrollo.

Dirigida en lo posible al qué, cuándo, cuántos, dónde

©
Icontec. Derechos reservados.
21VE07-V2
NORMA ISO

Puede constar Declaración

+ +
de la no Evidencia que Requisito que
No conformidad de tres partes:
conformidad la soporta se incumple

Se entiende como no
conformidad el incumplimiento
ante un requisito, este pude ser La organización no asegura que la información documentada este disponible,
del cliente, legal, de la legible, identificable, trazable y sea idónea para su uso, donde y cuando se
necesite.
organización (procedimientos) y
de las Normas ISO. Se observa que los registros de vinculación de los asociados: Jorge Díaz,
Febrero 20 de 2019, Estella Murcia, febrero 21 de 2019, Abraham López, Marzo
Ejemplo 1 de 2019 y Julían Ruíz, Marzo 8 de 2019, no se encuentran almacenados y
preservados de forma adecuada para asegurar su integridad.

Incumpliendo el requisito 7.5.3.2 de la Norma ISO 9001:2015, literal b.

©
Icontec. Derechos reservados.
21VE07-V2
LEGAL

Puede constar Declaración

+ +
de la no Evidencia que Requisito que
No conformidad de tres partes:
conformidad la soporta se incumple

Se entiende como no
conformidad el incumplimiento La organización no controla los requisitos legales a cumplir con los proveedores
ante un requisito, este pude ser que presentan facturas, relacionados con el nombre o razón social y NIT del
del cliente, legal, de la vendedor o de quien presta el servicio, numeración consecutiva de facturas de
venta y fecha de su expedición
organización (procedimientos) y
de las Normas ISO. Se observa que las facturas presentadas por los proveedores: Casa Kodak -
Ejemplo marzo 21 de 2019, Pinturas Bler - marzo 22 de 2019, Ferretería Peláez
Hermanos - marzo 23 de 2019 y Maderas Bogotá - marzo 24 de 2019

Incumpliendo el articulo 617 del estatuto tributario

©
Icontec. Derechos reservados.
21VE07-V2
ORGANIZACION

Puede constar Declaración

+ +
de la no Evidencia que Requisito que
No conformidad de tres partes:
conformidad la soporta se incumple

Se entiende como no
conformidad el incumplimiento
ante un requisito, este pude ser La organización no da respuesta dentro de los quince días a las quejas y
del cliente, legal, de la reclamaciones presentadas por los clientes relacionadas con las entregas de los
envases plásticos,
organización (procedimientos) y
de las Normas ISO. Lo anterior se pudo evidenciar en las quejas presentadas por los clientes:
Ejemplo Bavaria- marzo 21 de 2019, Alpina - marzo 22 de 2019 y Nacional de chocolates
- marzo 24 de 2019

Incumpliendo la actividad número 4 del “procedimiento “Atención de quejas y


reclamos”, Código PR-AU-003, Versión 3 de marzo 19 de 2018

©
Icontec. Derechos reservados.
21VE07-V2
• Preparación del informe de la auditoria.
Aprobación y distribución del informe de la auditoria.
Preparación, •

aprobación y
distribución del ¿Quién lo va a leer y para qué?
Qué no incluir:

informe de  La alta dirección




Opiniones Subjetivas
Información Confidencial
auditoria  Los auditados
 El organismo de Certificación /


Crítica hacia individuos
Declaraciones ambiguas
Acreditación  Detalles triviales
 Auditores que llevaran a cabo  Sugerencias, recomendaciones
auditorias en el futuro  Observaciones, hallazgos o no
 Órganos de control conformidades no aceptadas
durante la reunión de cierre

©
Icontec. Derechos reservados.
21VE07-V2
Proceso / Actividades auditadas:

Fecha de la auditoría;

Objetivo(s) de la auditoría:

Alcance de la auditoría:

Criterios de la auditoría:

Informe de Auditados:

auditoría Auditores:

Actividades auditadas:

Fortalezas encontradas en la auditoría:

Aspectos por mejorar (oportunidades de mejora o


observaciones):

No conformidades encontradas:

Conclusión de la auditoría:

Firma Auditor(es) Firma líder o responsable de proceso / actividad

©
Icontec. Derechos reservados.
21VE07-V2
Reaccionar ante la
Análisis para
no conformidad:
identificar causar
acciones controlar y
raíz.
corregir.

No Conformidad
y acción Determinar e Revisar la eficacia de
correctiva implementar el plan
de acción.
la acción correctiva
tomada.

Hacer seguimiento a la eficacia de las


acciones correctivas desarrolladas
después de la auditoria interna al Sistema
de gestión de calidad.

Auditor ©
Icontec. Derechos reservados.
21VE07-V2
Planear Hacer Verificar Actuar

Análisis problemas y sus causas

Identificación Análisis Identificación Plan de Ejecución de Revisión de Estandarización


problema problema causa acción los planes resultados Trasversalizar
de acción

©
Icontec. Derechos reservados.
21VE07-V2
El reto de la mejora
continua
v

©
Icontec. Derechos reservados.
21VE07-V2
Mejora continua de las competencias del auditor
El reto de la
mejora  Los auditores deberían mantener y mejorar su competencia a
través de la participación permanente en auditorias y con
continua actividades continuas de desarrollo profesional.

De las actividades de desarrollo continuo podrían tenerse en


cuenta:

 Los cambios en las necesidades del individuo.


 Los cambios en las necesidades de la organización
responsable de la realización de la auditoria.
 Los desarrollos en las técnicas de auditoria
 Las normas pertinentes (incluyendo documentos de
orientación/apoyo).
 Los cambios en el sector o en las disciplinas.

©
Icontec. Derechos reservados.
21VE07-V2

Si buscas resultados
distintos, no hagas


siempre lo mismo.

Albert Einstein

©
Icontec. Derechos reservados.
21VE07-V2
Gracias.

©
Icontec. Derechos reservados.
21VE07-V2
Su opinión
es muy importante

¿Quieres darnos tu opinión? lo invitamos a


¿Presentar una oportunidad de mejora?
¿Enviar una sugerencia? escribirnos al
correo electrónico
cliente@icontec.org

©
Icontec. Derechos reservados.
21VE07-V2

También podría gustarte