Curso PAC
Auditoría
Auditoría en SGC
La ISO 9000:2015 define auditoría como: Proceso
sistemático, independiente y documentado para
obtener evidencias objetivas y evaluarlas de
manera objetiva con el fin de determinar el grado
en que se cumplen los criterios de auditoría.
Auditoría en SGC
Que es:
determinación de la conformidad con la norma
Que no es:
No es pericia o análisis forense
No es análisis de procesos, procedimiento u otros
documentos
Auditoría en SGC
Internas
Externas
Auditoría en SGC
Auditorías internas ISO 9001:2015
La norma ISO 9001:2015 en la sección 9.2.2 indica que la organización debe:
a) planificar, establecer, implementar y mantener uno o varios programas de auditoría que incluyan la frecuencia, los métodos, las
responsabilidades, los requisitos de planificación y la elaboración de informes, que deben tener en consideración la importancia
de los procesos involucrados, los cambios que afecten a la organización y los resultados de las auditorías previas;
b) definir los criterios de la auditoría y el alcance para cada auditoría;
c) seleccionar los auditores y llevar a cabo auditorías para asegurarse de la objetividad y la
d) imparcialidad del proceso de auditoría;
e) asegurarse de que los resultados de las auditorías se informen a la dirección pertinente;
f) realizar las correcciones y tomar las acciones correctivas adecuadas sin demora injustificada;
g) conservar información documentada como evidencia de la implementación del programa de auditoría y de los resultados de las
auditorías.
Conceptos
Programa de la auditoría
Alcance de la auditoría
Plan de auditoría
Criterios de auditoría
Evidencia de la auditoría
Hallazgos de la auditoría
Conclusiones de la auditoría
Principios de auditoría - ISO 19011:2018
Integridad
ético, honestos, responsables, objetivos
Presentación imparcial
Este principio habla de la obligatoriedad de informar con veracidad y exactitud.
Debido cuidado profesional
aplicación de diligencia y juicio, realizar las auditorías con el cuidado correspondiente
Confidencialidad
En ningún caso pueda usar la información de un modo inapropiado y para su propio
beneficio o del cliente, o de una manera que dañe los intereses del auditado.
Principios de auditoría - ISO 19011:2018
Independencia
El principio hace referencia a que el auditor tiene que tener la base suficiente para ser
imparcial durante la auditoría y objetivo en las conclusiones logradas en el proceso.
Enfoque basado en la evidencia
Las evidencias de una auditoría deben ser verificables, de modo general deberían
fundamentarse en muestras de la información que esté disponible en el momento de la
auditoría, ya que esta tiene lugar en un momento concreto y con recursos limitados.
Enfoque basado en riesgos
Este último principio trata del enfoque de auditoría que considera los riesgos y
oportunidades.
Programa de auditoría - ISO 19011:2018
— objetivos para el programa de auditoría y auditorías individuales.
— alcance/número/tipos/duración/ubicación/cronograma de las auditorías.
— procedimientos del programa de auditoría.
— criterios de auditoría.
— métodos de auditoría.
— selección de equipos auditores.
— recursos necesarios, incluyendo viajes y hospedaje.
— procesos para manejo de confidencialidad, seguridad de la información, salud y
seguridad y otros temas similares.
Métodos de auditoria
Información documentada
— La que es requerida por la norma (obligatoria).
— La que la organización considere necesaria para el correcto
desarrollo de su actividad y para la eficacia del Sistema de
Gestión de Calidad.
Gestión de no conformidades
— La no conformidad es el incumplimiento de un requisito. La
no existencia de un documento exigido como requisito, es
una no conformidad que debe ser registrada.
— Las no conformidades no siempre están relacionadas con la
existencia o no de un documento. Si un proceso, como
realizar copias de seguridad, no se lleva a cabo, constituye
también una no conformidad
Gestión de no conformidades - Ejemplo
• Un indicador que no cumple con el objetivo.
• Un documento que debiendo estar firmado correctamente, no lo está.
• Registro fuera de fecha.
• La revisión de la dirección no se realiza en la fecha programada.
• No cumplir con el plazo de respuesta a los clientes, fijado en la el SGC.
• No cumplir cualquier procedimiento.
Gestión de no conformidades - Ejemplo
— Falta de documentación
— Registro de los errores
— Quejas de clientes
— Fallas en la capacitación del persona
— No contar con un procedimiento de inspección final
— Ausencia de verificaciones regulares de los procesos
— Falta de participación de las personas
— Ausencia de métodos que cubran las actividades y la planificación
— La falta de calidad en las instrucciones de funcionamiento
— Falta de un procedimiento de calibración
Gestión de no conformidades
Cuando se produce una no conformidad, incluyendo aquellas derivadas de las
quejas del cliente, la organización debe:
A. Reaccionar a la no conformidad, y según sea el caso:
1. Tomar medidas para controlarla y corregirla.
2. Hacer frente a las consecuencias.
B. Evaluar la necesidad de adoptar medidas para eliminar la causa(s) de la no
conformidad (es decir, tomar una acción correctiva), con el fin de que no vuelva a
ocurrir, o se produzca en otros lugares, a través de:
3. La revisión de la no conformidad.
4. Determinar las causas de la no conformidad.
5. Determinar si existen no conformidades similares, o podrían producirse.
Gestión de no conformidades
C. Implementar cualquier acción necesaria.
D. Revisar la eficacia de las medidas correctivas adoptadas.
C. Realizar cambios en el sistema de gestión de calidad, si es necesario
Gestión de no conformidades
Etapas de una acción correctiva
1. Determinar las causas derivadas de la no conformidad
2. Proponer una acción para eliminar la causa raíz identificada
3. Seguimiento de la acción propuesta
4. Evaluación de la eficacia
5. Cierre de la acción correctiva y de la no conformidad asociada.
Gestión de no conformidades
La organización debe conservar información documentada como
evidencia de:
1. La naturaleza de las no conformidades y de cualquier acción
tomada posteriormente;
2. Los resultados de cualquier acción correctiva.