Norma ISO 9001:2015. Auditorias Internas 9.2. Primera Parte. ISO 9000:2015
Auditoría Interna
Resumen de la sección: En esta sección, se aborda el tema de la auditoría interna en el contexto del sistema de gestión de calidad. Se hace referencia a la norma ISO 19011 y se explican los diferentes tipos de auditorías. También se mencionan los objetivos de las auditorías internas y se describen algunos términos y definiciones importantes relacionados con este proceso.
Norma ISO 19011 y Tipos de Auditorías
- La norma ISO 19011 proporciona directrices para las auditorías internas.
- Se distinguen tres tipos de auditorías: primera parte, segunda parte y tercera parte.
- Las auditorías internas son realizadas por la propia organización para evaluar el desempeño del sistema de gestión de calidad.
Objetivos de las Auditorías Internas
- Verificar que el sistema de gestión es conforme con los requisitos establecidos por la organización y la norma ISO 9001.
- Verificar que el sistema se implementa y mantiene adecuadamente.
- Identificar oportunidades de mejora del sistema.
- Determinar el aporte del sistema al cumplimiento de la misión y visión organizacional.
- Evaluar la integración del sistema con otras normas, como ISO 14001 e ISO 45001.
Términos y Definiciones Importantes
- Alcance y límites: descripción detallada de las áreas, funciones, actividades y procesos cubiertos por una auditoría interna.
- Criterios de auditoría: conjunto de requisitos utilizados como referencia para evaluar si se cumplen los criterios establecidos.
- Programa de auditoría: planificación de las auditorías internas para un período de tiempo específico.
- Equipo auditor: grupo de auditores encargados de llevar a cabo la auditoría.
- Auditado: organización que es sometida a la auditoría.
- Cliente de auditoría: organización o persona que solicita una auditoría.
Roles en las Auditorías
- Auditor líder: responsable de liderar las actividades de la auditoría y tomar decisiones sobre los hallazgos.
- Experto técnico: persona que aporta conocimientos especializados al equipo auditor.
Cubrir los requisitos de auditoría
Resumen de la sección: En esta sección se explica la importancia de cubrir todos los requisitos de auditoría, incluyendo los documentos propios de la organización y cualquier requisito legal aplicable. También se menciona la necesidad de contar con un experto técnico si es necesario. Se deben establecer las fechas para cada una de las auditorías programadas.
Plan de auditoría según ISO 19011
- El plan de auditoría describe las actividades y detalles acordados para una auditoría.
- Debe ser llevado a cabo por el auditor interno, o en caso de haber varios auditores, por el auditor líder interno.
- El ejemplo muestra que se programaron tres auditorías, cada una con su respectivo plan.
Principios del Auditor Interno
- Integridad: Los auditores deben ser éticos, honestos y responsables al aceptar su asignación como auditores internos.
- Presentación imparcial: Los hallazgos y conclusiones deben ser informados con veracidad y exactitud para permitir la mejora continua.
- Debido cuidado profesional: Los auditores deben realizar las auditorías con el cuidado correspondiente, teniendo en cuenta la importancia de la tarea y la confianza depositada en ellos.
- Confidencialidad: La información obtenida durante la auditoría debe ser utilizada adecuadamente y no puede ser usada en beneficio personal o del cliente.
- Independencia: El auditor debe ser imparcial durante toda la auditoría y objetivo en las conclusiones alcanzadas.
- Enfoque basado en evidencia: Los hallazgos y conclusiones deben estar respaldados por evidencias verificables.
- Enfoque basado en riesgos: Se debe asegurar el control de eventos que puedan afectar los objetivos de la auditoría, identificando y gestionando los riesgos.
Principios del Auditor Interno
Resumen de la sección: En esta sección se detallan los principios que rigen el rol del auditor interno. Estos principios incluyen integridad, presentación imparcial, debido cuidado profesional, confidencialidad, independencia, enfoque basado en evidencia y enfoque basado en riesgos.
Principios del Auditor Interno (continuación)
- Confidencialidad: Es necesario utilizar adecuadamente la información obtenida durante la auditoría y no utilizarla de manera inapropiada.
- Independencia: El auditor debe ser imparcial durante toda la auditoría y objetivo en las conclusiones alcanzadas.
- Enfoque basado en evidencia: Los hallazgos y conclusiones deben estar respaldados por evidencias verificables.
- Enfoque basado en riesgos: Se debe asegurar el control de eventos que puedan afectar los objetivos de la auditoría, identificando y gestionando los riesgos.