0% encontró este documento útil (0 votos)
4 vistas28 páginas

AUDITORÍA

El documento detalla el proceso de realización de una auditoría, incluyendo objetivos como verificar la conformidad y eficacia del sistema de gestión. Se describe la estructura del proceso, que abarca desde la planificación hasta la verificación de resultados, y se enfatiza la importancia de la selección del equipo auditor y la preparación adecuada. Además, se menciona la necesidad de un programa de auditoría que se ajuste a las características específicas de la organización auditada.

Cargado por

Alejaag
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
4 vistas28 páginas

AUDITORÍA

El documento detalla el proceso de realización de una auditoría, incluyendo objetivos como verificar la conformidad y eficacia del sistema de gestión. Se describe la estructura del proceso, que abarca desde la planificación hasta la verificación de resultados, y se enfatiza la importancia de la selección del equipo auditor y la preparación adecuada. Además, se menciona la necesidad de un programa de auditoría que se ajuste a las características específicas de la organización auditada.

Cargado por

Alejaag
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd

Departamento De Ciencias Económicas

Administrativas y de Comercio
AUDITORÍA DE SGC
TEMA:
● PROCESO DE REALIZACIÓN DE UNA AUDITORÍA

INTEGRANTES:
Chuquimarca Paola
Marín Damaris
Osorio Alejandra

DOCENTE:
Ing. Fabián Núñez

NRC: 3159

PERIODO

MARZO 2019 – JULIO 2019


CAPÍTULO 2

2. PROCESO DE REALIZACIÓN DE UNA AUDITORÍA

Toda Auditoría para su ejecución presenta los siguientes objetivos:

1. Verificar la conformidad del sistema de gestión implantado respecto a las


normas auditadas y la legislación que se aplica.
2. Verificar la eficacia del sistema de gestión establecido para alcanzar los
objetivos definidos por la dirección y que se ejecuta la política que haya sido
designada por la Alta dirección.
3. Verificar que el sistema de gestión existente sea utilizado de manera adecuada y
se adapte a los cambios ya sean éstos externos como tecnológicos, necesidades
del cliente y partes interesadas; como también los internos es decir lo que
engloba a la planificación estratégica.

La estructura del proceso de realización de auditoría es la que se muestra a


continuación:
1
PLANES DE AUDITORÍA

2
PREPARACIÓN

3
REALIZACIÓN

4
ANÁLISIS

5
TOMA DE ACCIONES

6
VERIFICACIÓN

NO
7
CONFORME

SI

8
FIN AUDITORÍA
2.1. INICIO DE LA AUDITORÍA
2.1.1. Información de entrada para planificar la auditoría
Para la ejecución de la auditoría de manera eficiente es importante contar con
información suficiente y necesaria de manera que permita su gestión ahorrando tiempo
y de igual forma se logra una visión de conjunto de la organización que se vaya a
auditar.
La información necesaria para determinar el programa más adecuado es:
✔ Objetivos de la auditoría que se persiguen, los mismos que pueden ser: lograr
certificación. Transmitir una visión del Estado de los sistemas de gestión a la
dirección, adecuada legislación vigente, enfoque hacia la mejora continua,
identificar áreas de potencial mejora de la empresa, riesgos para la organización;
entre otras.
✔ Criterios de la Auditoría: Se refiere a los requisitos de referencia a verificar;
estos requisitos estarán basados en:
● Normas a Auditar: Como son las normas de calidad ISO 9001; medio
ambiente ISO 14001 y seguridad y salud en el trabajo ISO 45001;
aunque se puede profundizar en otras normas específicas como son las
de automoción ISO/TS 16949; aeroespacial ; EN 9100; ferroviaria IRIS
entre otras.
● Legislación a verificar;
● Otra documentación relevante que puede ser incluida como criterios de
Auditoría, como pueden ser los requisitos específicos del cliente y
cualquier necesidad que surja por parte de los interesados y demás
información propia de la empresa objeto de auditoría.
✔ Ámbito temporal que va dentro de un año o en varios años.
✔ Alcance de la Auditoría que implica las actividades de las que quieren verificar
su adecuada implantación como son líneas de producción, servicios que se
prestan.
✔ Alcance geográfico: Emplazamientos fijos y temporales existentes.
✔ Procesos a auditar; es decir las que se desarrollan de manera más conflictiva con
el uso más efectivo de control.
La definición de estos objetivos es crítica para lograr llevar a cabo una adecuada y
eficiente Auditoría.
2.1.2. Programa del ciclo de auditoría
Para la ejecución de la auditoría más eficiente, una vez obtenida la información
previamente recogida, se debe realizar el programa del ciclo de auditoría. Este programa
lo que permite en sí es planificar dentro del ámbito temporal definido las autoridades
necesarias para verificar todo el sistema de gestión de la empresa auditada que
constituye los requisitos legales y normativos.
La idea sería que una auditoría individual no tiene porqué cubrir todo el alcance
y emplazamientos de la organización auditada, pero el conjunto de todas las auditorías
individuales deberían ser coherentes con el alcance global de la institución y en un plazo
de tiempo planificado evaluar que todo el sistema de Gestión se lleve a cabo de acuerdo
al programa de Auditoría.
El ejemplo más claro del programa de auditoría, se observa en las auditorías de
certificación de tercera parte donde dentro del ciclo de auditoría de tres años de
duración, las entidades programan y distribuyen las actividades, emplazamientos,
procesos a auditar, etc. Para cada auditoría de seguimiento en función de la información
obtenida de la organización que se vaya a Auditar donde se toma en cuenta para su
definición lo siguiente:
● Tamaño de la organización cliente.
● El alcance y la complejidad de su sistema de gestión.
● Productos y procesos.
● Eficacia del sistema de gestión.
● Resultados de auditorías previas.
En las auditorías internas, el programa puede tener una utilidad similar y es que se
defina un ámbito temporal amplio y se programe la auditoría en función de:
● Frecuencia de realización de auditorías.
● Resultados fe objetivos e indicadores de gestión.
● Resultados de desempeño ambiental y de seguridad y salud en el trabajo.
● Reclamaciones y satisfacción de clientes.
● Resultados de anteriores auditorías internas, externas de certificación o externas
de clientes.
● Emplazamientos temporales y fijos existentes.
● Complejidad de procesos y actividades que se lleven a cabo.
● Disponibilidad de auditores cualificados así como independencia de las
actividades que son auditadas.
● Tipo de auditoría y normas a auditar.
● Cambios significativos acontecidos en la organización.
● Turnos de trabajo y sus horarios.
Para su adecuada realización se debe tener en cuenta las siguientes limitaciones:
● Recursos económicos para la auditoría.
● Competencia y disponibilidad de los auditores respecto de normas, legislación y
actividades de la organización.
● Amplitud del programa.
● Logística de la auditoría (desplazamientos, alojamientos, etc.)
El programa de auditoría debería ser un documento vivo que se va retroalimentando
y actualizando en función de los resultados de las distintas auditorías de seguimiento
que se realizan para de este modo permitir un muestreo significativo y eficaz del sistema
de gestión implantado.
La responsabilidad de la realización de los programas de auditoría debería asignarse
a personas con conocimientos adecuados de le los procesos de auditoría. Normalmente
el auditor jefe es el que se encarga de la realización de este programa; por lo tanto, en
resumen, el programa de auditoría tiene la finalidad de organizar la auditoría en el
tiempo, de modo que se realice una auditoría eficaz en el paso de tiempo. Es
especialmente útil y relevante para el equipo auditor.
Un ejemplo de programa del ciclo de auditoría podría ser:
Empresa
Año 201x
Emplazamiento Procesos Alcance Previsto Realizad Equipo Observacione
s a auditar
a o Audito s
auditar r

Año 201x
Emplazamiento Proceso Alcance Previst Realizad Equipo Observacione
s a auditar
sa o o Audito s
auditar r

Año 201x
Emplazamiento Proceso Alcance Previst Realizad Equipo Observacione
s a auditar
sa o o Auditor s
auditar

Aprobado por;
Fecha:
Revisado y
actualizado
por:
Fecha:
Figura 1: Ejemplo de estructura del programa de auditoría del ciclo de certificación

2.1.3. Selección del equipo Auditor


Una vez definida la información necesaria para la auditoría, el siguiente paso es
seleccionar un equipo auditor que permita ejecutar la auditoría más adecuada y
eficiente.
Es importante que se disponga de un proceso de selección y de designación del
equipo auditor, incluido un líder del equipo auditor. Entre todo el equipo Auditor se
debe garantizar que se dispone de las competencias necesarias para dar cabida a toda la
información recogida, además se debe observar si se cumple con los objetivos de la
auditoría y con los conocimientos legales y con las normas auditadas se garantiza el
entendimiento de cada una de las actividades.
Concretamente, la composición del equipo auditor se debería tener en cuenta lo
siguiente:
● Los objetivos, el alcance, los criterios y la duración estimada de la auditoría.
● Si la auditoría es una auditoría combinada o conjunta.
● La competencia global del equipo auditor necesaria para conseguir los
objetivos de la auditoría.
● Los requisitos legales, reglamentarios, contractuales y de acreditación/
certificación según sea aplicable.
● La necesidad de asegurarse de la independencia del equipo auditor con
respecto a las actividades a auditar y de evitar conflictos de intereses.
● La capacidad de los miembros del equipo auditor para interactuar eficazmente
con el auditado y trabajar conjuntamente.
● El idioma de la auditoría y la comprensión de las características sociales y
culturales particulares del auditado. Estos aspectos pueden tratarse bien a
través de las habilidades propias del auditor o a través del apoyo de un experto
técnico.
Si es necesario, los equipos auditores se pueden completar con expertos técnicos
que actúan bajo dirección del auditor y que completan la competencia técnica,
normativa o legal necesaria para lograr la eficacia de la auditoría a realizar.
A estos equipos se pueden incorporar auditores en proceso de formación, siempre
tutelados por un auditor que asuma la responsabilidad de las actividades que lleva a
cabo el auditor en formación.
El auditor jefe tiene la responsabilidad de asignar a cada miembro del equipo
auditor las tareas de auditoría, como son:
● Procesos a auditar.
● Documentación a revisar.
● Emplazamientos a visitar.
Para ello, el auditor jefe debe verificar la competencia de los miembros del
equipo auditor, así como sus funciones y responsabilidades.
El auditor jefe tiene la responsabilidad de:
● Ser el enlace con los auditados.
● Aportar los conocimientos técnicos y sectoriales adecuados.
● Coordinar las actividades del equipo auditor.
● Elaborar el plan de auditoría.
● Aportar asesoramiento al equipo auditor en cuantas dudas surjan durante el
proceso de auditoría.
● Es el responsable último de la información recogida en el informe de auditoría.
● Verificar y aceptar las acciones presentadas por los auditados ante las
disconformidades redactadas en la auditoría.
Estas funciones y tareas, se pueden revisar y ajustar en función del avance de la
auditoría.
2.1.4. Contactar con los auditados
Por último se debe proceder al contacto con los responsables auditados con el objetivo
de:
● Establecer los canales de comunicación con el representante del auditado.
● Confirmar la autoridad para llevar a cabo la auditoría
● Proporcionar información sobre las fechas y la duración propuestas y sobre la
composición del equipo auditor.
● Solicitar la documentación y registros necesarios para llevar a cabo la auditoría.
● Determinar las normas de seguridad laboral a cumplir en el centro de trabajo e el
que se desarrolla la auditoría in situ.
● Preparar la auditoría de modo global.
● Acordar la necesidad o existencia de observadores y guías para el equipo
auditor.

2.2. REVISIÓN DE LA DOCUMENTACIÓN


Se debe tener la mayor información posible para la auditoría esta revisión puede
realizarse:
● Fuera de las instalaciones
● In situ en visita preliminar.
● In situ durante la auditoría.

El equipo auditor debe:

2.3. Preparación de la auditoría in SITU


2.3.1. Determinación del tiempo de auditoría
Se debe constar con los siguientes parámetros para los tiempos de auditoría.

Normativas para determinar los tiempos de auditoría


⮚ IAF MD 5:2015
⮚ CEA-ENAC-16
⮚ CEA-ENAC.12
⮚ ISO/TS 16949
⮚ I.R.I.S. Booklet

2.3.2. Plan de auditoria


Para tener una óptima planificación, se debe tener en cuenta lo siguiente:

El Plan de auditoría tiene doble finalidad que es lo siguiente:


Para el plan de la auditoría se debe recoger la siguiente información.

⮚ Los objetivos de la auditoría.


⮚ Los criterios de la auditoría.
⮚ El alcance de la auditoría.
⮚ Las fechas de la auditoría.
⮚ Emplazamientos que van a ser auditados.
⮚ Procesos para auditar.
⮚ Tiempo y duración de la auditoría.
⮚ Las responsabilidades de cada auditor.
⮚ Las responsabilidades de los auditados.

Formato de un plan de auditoria

EQUIPO
EMPRESA AUDITOR
FECHAS
AUDITORI
DIRECCIONES A
SERVICIO
OBJETIVOS DE LA
AUDITORIA
CRITERIOS DE LA
AUDITORIA
ALCANCE

FECHA: Dia 1 (2019, 06, MARTES)


CENTRO DE TRABAJO
HORA PROCESO/ACTIVIDAD AUDITADO AUDITOR
4:00-9:30
9:30-11:30
11:30-12:30
12:30-14:00
14:00-15:00 COMIDA
15:00-16:00
16:00-17:00

2.3.3. Asignación de tareas al equipo auditor.


El jefe de la auditoría debe asignar las responsabilidades al equipo dependiendo de su
competencia, esta asignación se debe realizarse con la aprobación de los auditados.

Todas estas asignaciones deben constar en el plan de auditoría y se puede ir


actualizando conforme avanza la auditoría.
Ejemplo de un plan de auditoría completo.
FECHA: Dia 1 (2019, 06, MARTES)
CENTRO DE TRABAJO
HORA PROCESO/ACTIVIDAD AUDITADO AUDITOR
4:00-9:30 Reunion de empresa Auditor Jefe/ Auditor
9:30-10:00 Visita a planta Auditor Jefe/ Auditor
Proceso de evaluacion de
riesgo
Riesgos y oportunidades
asociadas a los aspectos
10:00-11:30 Auditor
ambientales
Evaluacion de riesgos.
Planificacion de la actividad
preventiva
10:00-11:30 Procesos comerciales Auditor Jefe
Procesos de cordiancion con
empresas externas
Coordinacion de contratos
11:30-12:30 Auditor Jefe
Personal de ETT
Activacion externalizadas
(Procesos Subcontratados)
Procesos de determinacion de
requisitos legales y otros
11:30-12:30
requisistos
Evalucion de cumplimiento Auditor
Procesos de Produccion /
12:30-14:00 Presentacion de servicio
12:30-14:00 Compras Auditor
14:00-13:00 Comida Auditor Jefe/ Auditor
Sistema de gestion integrada
15:00-16:30 Satisfaccion del Cliente
Informacion y comunicación Auditor Jefe
Sistema de gestion integrada
Actividades de no conformidad
15:00-16:30 Acciones correctivas
Incidentes. Investigacion de
accidentes Auditor
Preparacion de conclusiones e
16:30-17:30 informe de Auditoria Auditor Jefe/ Auditor

Presentacion de conclusiones .
17:30-18:00 Reunion de cierre de auditoria Auditor Jefe/ Auditor
2.3.4. Preparación de la documentación de trabajo
Se debe revisar toda la información por el equipo para preparar los documentos de
trabajo necesario. Estos documentos son todos los que se generan durante la revisión de
la documentación.

A continuación, se lista los documentos:

⮚ Informes de la revisión de la documentación.


⮚ Lista de verificación de la revisión de la documentación.
⮚ Lista de verificación según la norma que se aplique.
⮚ Lista de verificación de legislación.
⮚ Lista de verificación a partir de otros requisitos.
⮚ Normas reconocidas para las actividades, productos o prevención de riesgos
laborales.
⮚ Formulario de registro.

2.4. Realización de la auditoria IN SITU


Tiene por objetivo verificar sobre el terreno la información que previamente se ha
analizado en la revisión de la documentación, buscando evidencias que aporten
información sobre el estado real del sistema de gestión implantado.

2.4.1. Realización de la reunión de apertura


Para cada tarea de la auditoría se debe realizar una reunión formal con los auditados,
con el objetivo de proporcionar una explicación de las actividades que se van
realizando.

Para las reuniones se debe tener en cuenta lo siguiente:


2.4.2 Presencia de guías y observadores
● No deben interferir en la auditoría
Motivos para requerir su presencia:
● Presenciar cómo se realiza una auditoría como parte de su formación profesional
● Adquirir competencia en sus actividades
● Supervisión y evaluación a las labores de los auditores
● Partes interesadas
● El guía de auditoría facilita la realización de la misma, pero no debe interferir en
el proceso ni en los resultados
2.4.3 Comunicación durante la auditoría
● El equipo auditor debe evaluar el progreso de la auditoría e intercambiar
información
● El auditor líder debe organizar y ajustar la auditoria de acuerdo a su desarrollo,
así como comunicar su progreso
● En caso de problemas que se vayan detectando, como objetivos de auditoria no
alcanzables o detección de posibles riesgos, se debe comunicar a los auditados
para que tomen las medidas necesarias
2.4.4 Búsqueda, recopilación y verificación de la información
● Se debe utilizar la técnica de la recopilación del muestreo, para la búsqueda de
evidencias y recopilación de la información, de acuerdo a criterios como el
tamaño de la población, tiempo disponible, relevancia y área a auditar.
Conceptos en que se basa el muestreo:
● Entrevistas a auditados según ámbitos jerárquicos, funcionales y geográficos.
● Análisis de registros y documentación de la información.
La técnica del muestreo permite el ahorro de costos, mientras que todas las evidencias
de auditoría deben ser registradas.
Enfoques para la búsqueda de información:
● Alta dirección: los resultados obtenidos por la auditoria, trasmitidos y recogidos
por el informe, permitirán obtener información relevante y confiable para
evaluar las políticas y objetivos, permitiendo conocer el estado de la
organización.
● Clientes: verificar si el producto o servicio garantiza la calidad requerida por
ellos
● Trabajadores: son fuente primordial de información, además de que en el
informe se tiene que transmitir su percepción del sistema de gestión.
● Entorno: Se incluyen en general a la población y a la administración pública,
para la cual se debe realizar auditorías de cumplimiento legal, con los requisitos
de las partes interesadas, y una buena comunicación externa.
En caso de que la empresa tenga otras sucursales o ubicaciones, se debe tomar en cuenta
otros aspectos adicionales como: si las actividades son las mismas o diferentes,
coordinación entre partes, control con la sede central.
Para la realización de una auditoria in situ:
● Estructura de entrevistas previas a la visita de campo, donde haya una referencia
para la información que se busca.
● Verificación de actividades con el personal que las maneja a diario.
● Introducción previa para explicar el objetivo de la entrevista.
● Realizar la entrevista en un lugar cómodo y amigable, generalmente en el puesto
y horario de trabajo habitual, dependiendo de las circunstancias. El auditor debe
tener cuidado en escuchar y observar.
● Preguntas de carácter abierto en lo posible, para tratar de obtener la mayor
cantidad de información.
● Utilizar lenguaje comprensible y terminología clara.
Se debe registrar la información más importante de la entrevista: nombres de
entrevistados, áreas visitadas, equipos o instalaciones, material, pedidos de clientes,
entre otros.
● Esta información debe verificarse con documentación, tener registros que
avalen, soporten o confirmen lo obtenido.
● Estos resultados constituirán los hallazgos de auditoria, en donde se redactarán
las conclusiones de las mismas, clasificadas y recogidas en el informe de
auditoría, de acuerdo con su correlación con el sistema de gestión: no
conformidades, observaciones, oportunidades de mejora, esfuerzos notables.
● Tener en cuenta que el auditor actúa como tal y no como inspector, por lo que
debe enfocarse en las debilidades y fortalezas del sistema, y no concentrarse en
un hecho puntual que no cumple con la norma.
2.4.5 Identificación de los hallazgos de auditoría
Después del desarrollo de la auditoria, se debe reunir el equipo de auditoria para
clasificar los hallazgos, en función de su impacto y criterios de acuerdo al sistema de
gestión de la empresa:
1. No conformidades: Incumplimiento de requisitos, algún punto o normas de
referencia que están siendo auditadas, o de los documentos de gestión. Puede
deberse al incumplimiento a nivel documental. Necesariamente conlleva
acciones correctivas.
● Se dividen en mayores y menores, de acuerdo a la ISO 17021-1:
● Mayores: dudas respecto a que, si la empresa pueda lograr sus resultados
esperados, o el bien o servicio puedan cumplir con los requisitos
establecidos, se necesita evidencia posterior que se va a solucionar.
● Menores: no comprometen los resultados esperados por la empresa, sin
embargo, debe corregirse para no afectar a la norma que se está
evaluando. Igualmente se necesitan evidencias de control y acciones
correctivas.
2. Observaciones: Lapso o error aislado en el sistema de gestión, puede ser
documental, si no es corregido a tiempo puede afectar a los procesos. En este
caso queda a criterio del auditado la realización de acciones correctivas. Son
consideradas como comentarios para tener en cuenta en los procesos de mejora.
3. Oportunidades de mejora: Sugerencia comentada a la auditoria, para un área o
actividad, pudiendo ser puestas en práctica o no por la organización. Su
implantación supone un adecuado enfoque en el proceso de mejora continua.
4. Esfuerzos notables o puntos fuertes: Actividades que a juicio del auditor
exceden en las normas de gestión o requisitos, con mejoras en las actividades,
produciendo impactos directos positivos.
El equipo auditor debe reunirse y categorizar los hallazgos de acuerdo a los criterios
utilizados. Importante es la comunicación con el cliente, ya que, en el caso de detectar
desviaciones negativas, se deben comunicar oportunamente. También en los casos en
que los auditores requieran más información, o los auditados tengan dudas.
2.4.6 Redacción de desviaciones
Los hallazgos que supongan incumplimientos, deben ser redactados con relación a un
requisito especifico de los criterios de auditoria, mencionar con claridad la no
conformidad e identificar en detalle la evidencia.
Partes de la no conformidad:
a) Declaración del incumplimiento detectado
b) Requisito que se incumple
c) Evidencia objetiva de la no conformidad
También se debe categorizar el hallazgo en mayor o menor.
Ejemplo de redacción de no conformidad:
● Hallazgos: Proceso de recepción de materiales no eficaz.
● Requisitos: 8.4.2 de la norma ISO 9001: 2015
● Evidencia objetiva: El material acero laminado en caliente de calidad YYY
suministrado por el proveedor XX, según pedido N°123, con certificado de
calidad N°9001, los parámetros de composición química del carbono están fuera
de la especificación ISO ZZZZ.
● Categorización: no conformidad mayor.
Una adecuada redacción es crítica para que el auditado pueda entender de modo
claro y comprensible cuál es la no conformidad. La idea es que una desviación sea
capaz de ser leída y ent5endida años después de su redacción (Se debería pensar en ella
como si fuera un documento individual en sí mismo).
Por lo tanto, se establece los siguientes principios en la redacción de las no
conformidades.
1. La redacción del hallazgo debería ser dirigido al sistema o proceso auditado, no al
incidente encontrado (esto ayuda al auditado a enfocar la acción al problema
sistémico no al incidente puntual detectado).
2. Los detalles del incidente únicamente se deben recoger en la evidencia que lo
soporta, no en la declaración de no conformidad (se debe referir a la máquina,
operador, equipo de trabajo, equipo de protección, etc. Lo que se busca es que el
auditado sepa exactamente cuál es el problema encontrado).
3. Se debe recoger cuál es el incumplimiento concreto incumplido.
4. Cuestiónate si se cumplen los principios definidos en la redacción:
a. ¿Se menciona claramente el requisito incumplido?
b. ¿La evidencia documentada soporta de modo adecuado el hallazgo redactado?
Siempre debemos realizarnos preguntas como:
 ¿El hallazgo redactado está enfocado al sistema o proceso, o solo al incidente?
¿Cómo se podría mejorar?
 ¿Los detalles específicos se reportan únicamente en la evidencia?
 La evidencia redactada ¿es completa? ¿Puede encontrarse la evidencia más tarde
por el auditado?
 ¿Se identifica claramente el requisito incumplido? ¿Identifica exactamente cuál
es la directriz que no se siguió?
 El Hallazgo, el requisito incumplido y la evidencia objetiva ¿se apoyan y
soportan mutuamente?
2.4.7. Preparación de las conclusiones de auditoría
Previamente a la reunión final con el auditado, el equipo auditor debe reunirse
con el fin de:
1. Revisar los hallazgos de auditoría y cualquier otra información apropiada reunida
durante la auditoría, con respecto a los objetivos de la auditoría.
2. Acordar las conclusiones de la auditoría, teniendo en cuenta la incertidumbre
inherente al proceso de auditoría.
3. Identificar toda acción de seguimiento necesaria.
4. Confirmar que el programa de auditoría es adecuado o llevar a cabo cualquier
modificación que sea necesaria para próximas auditorías (Por ejemplo, alcances,
emplazamientos, fechas y horarios, etc.).
Con toda esta información acordada y reunida de forma organizada y coherente, el
equipo auditor obtiene las conclusiones de auditoría que se deben transmitir a la
organización auditada y recoger en el informe de auditoría. Estas conclusiones deben
tener como enfoque los siguientes puntos:
 Objetivos y criterios de auditoría
 Enfoque de la organización auditada
 Eficacia del sistema de gestión auditada.
 Proceso de mejora continua.
2.4.8. Realización de la reunión de cierre
Siempre al acabar la auditoría, se debe realizar una reunión formal de cierre con
la dirección y con todos los responsables de los procesos auditados (siempre que sea
posible). Dado su carácter formal, se debería registrar la asistencia a esta reunión.
El objetivo de la reunión de cierre, es presentar las conclusiones de auditoría.
Incluyendo todas las recomendaciones relativas al sistema de gestión auditado. Esta
reunión es liderada y presentada por el auditor jefe. Toda la información de la reunión
de cierre, y sobre todo los hallazgos que han generado no conformidades deben ser
adecuadamente explicados para la comprensión total de los auditados. En esta reunión,
se debería acordar el plazo para la presentación de las correcciones y acciones
correctivas y preventivas necesarias para subsanar las no conformidades detectadas.
Durante la reunión, el auditor jefe, resume los hallazgos de auditoría que
permiten llegar a las conclusiones de la auditoría, junto con las oportunidades de mejora
que creen conveniente podrían ser implementadas en la empresa.
La exposición debe ser exhaustiva, pero con mayor enfoque hacia la explicación
de los hallazgos que hacia la lectura literal de la redacción del hallazgo, ya que en
muchos casos, no todos los presentes disponen de los conocimientos técnicos y
normativos que sustenten el hallazgo y, por tanto, su comprensión.
Siempre, sería recomendable que previo a la reunión formal de cierre con toda la
organización auditada, se haga una revisión de las conclusiones con los responsables
técnicos del sistema de gestión con los objetivos de:
 Dar la oportunidad al auditado que conozca los resultados de la auditoría que se
va a transmitir en la reunión formal de cierre y se logre un consenso sobre estas
conclusiones (siempre que no suponga un cambio de las conclusiones acordadas
por el equipo auditor).
 Comentar los hallazgos desde un punto de vista técnico que soportan las
conclusiones sobre el estado del sistema de gestión.
 Evitar sorpresas o confrontamientos en la reunión formal de cierre por una
inadecuada comunicación del proceso de auditoría o mala transmisión de los
hallazgos.
 Permitir que los responsables técnicos puedan comentar/ explicar al resto de la
organización los hallazgos y conclusiones de la auditoría, asó como esbozar las
posibles soluciones a tomar (si se considera necesario).
Los puntos a tratar en la reunión de cierre son:
 Agradecer el desarrollo de la auditoría que se ha llevado a cabo.
 Confidencialidad de la información obtenida y resultados comentados
 Procesos y actividades auditados.
 Informar que las evidencias de auditoría reunidas se basan en muestreo, lo que
introduce un hecho de incertidumbre.
 Método y plazo para presentar la información incluyendo la categorización de
los hallazgos.
 Plazo para que se presente el plan de acciones correctivas para cada uno de los
hallazgos de incumplimiento redactados.
 Las actividades posteriores a realizar por parte del auditor (En función de los
procesos internos si es una auditoría interna como los procesos del organismo de
certificación si es de tercera parte).
 La información acerca de los procesos de tratamiento de quejas y de las
apelaciones.
El auditado debe tener oportunidad de hacer preguntas. Se debe intentar resolver las
diferencias de opinión respecto de los hallazgos y evidencias de auditoría. Si no se
resuelven las diferencias de opinión se debe registrar y remitirse al organismo de
certificación (en caso de auditorías de tercera parte).
2.4.9 Informe de auditoría

El resultado de toda auditoría es un informe escrito donde se recogen las conclusiones


de auditoría. Este informe debe ser realizado por el auditor jefe y debe entregarse a la
organización auditada.
El informe de auditoría debe poseer las siguientes virtudes:
 completo
 precisó
 conciso
 claro
La estructura del informe podría ser la siguiente:
 Número de referencia del informe
 Identificación de la empresa auditora sino es auditor independiente
 Identificación de la organización auditada (nombre, dirección de la empresa
y del representante de la dirección de la organización auditada)
 Nombres de los miembros del equipo auditor y del auditor jefe
 Paginado
 Declaración de confidencialidad
 Objetivos de auditoría
 Criterios de auditoría (normas de gestión auditado, requisitos legales
aplicables, documentación de la empresa auditada, requisitos de partes
interesadas, etc.)
 Alcance de la auditoría, especificando los procesos auditados
 Tipo de auditoría (interna, de certificación, cliente, así como si es integrada
conjunta o combinada)
 Fecha y lugar donde se realizó la auditoría in situ así como la duración de la
auditoría
 Personal entrevistado
 Aclaración de que los resultados de auditorías se basan en muestreo de la
información, hechos y vivencias auditada, y por lo tanto puede haber otros
hallazgos no identificados en auditoría
 Recomendaciones del equipo auditor
 Cualquier problema no resuelto si fuera identificado
 Desviaciones de plan de auditoría o que afecte al programa de auditoría y su
justificación
 Cambios significativos que afectan al sistema de gestión auditado desde la
última auditoria
 Valoración general del sistema de gestión implementado:
 Conclusión sobre la alcancé auditado
 Conformidad y eficacia del sistema de gestión
 Confirmación de que se han cumplido con los objetivos de auditoría
El informe debería ser difundido al menos a los responsables de las actividades objeto
de la auditoría y la alta dirección.
Un ejemplo de modelo de informe podría ser el siguiente:
INFORME DE AUDITORÍA
Datos de la auditoría
N° Auditoría interna xxx-xx
Tipo de auditoría
o Interna
o De certificación (inicial)
o De certificación (seguimiento)
o De certificación (renovación)
o De cliente (nombre)
OBJETO DE LA AUDITORÍA

OBJETO Y ALCANCE DE LA AUDITORÍA

CRITERIOS DE LA AUDITORÍA
Normas de gestión aplicadas
Legislación relevante aplicable
Documentación de la empresa utilizada y revisada
Requisitos de partes interesadas
DATOS DE LA EMPRESA AUDITADA
Nombre y dirección
Representante de la dirección
EQUIPO AUDITOR
Auditor jefe Iniciales
…………………………………………. ………………………..
Auditor(es)
…………………………………………. ………………………..
…………………………………………. ………………………..
HALLAZGOS DE AUDITORÍA

N° NO CONFORMIDADES NORMA PROCESO

N° OBSERVACIONES NORMA PROCESO

N° RECOMENDACIONES NORMA PROCESO

VALORACIÓN DE LA AUDITORÍA
 Cómo conclusiones se declaran que en la capacidad y eficacia del sistema de
gestión es considerada…
 El alcance de certificación auditado….
 El resumen de las evidencias analizadas manifiesta que la capacidad del sistema
para lograr los resultados esperados es…. la auditoría interna y la revisión del
sistema de la dirección permiten….
 En la presente auditoría se han cumplido los objetivos de auditoría definidos.
A continuación, se detallan los siguientes puntos fuertes y oportunidades de mejora:
 PUNTOS FUERTES
 OPORTUNIDADES DE MEJORA

El auditor jefe El representante de la dirección


RELACIÓN DE ASISTENTES
AUDITORÍA: FECHAS:
NOMBRE DEPARTAMENTO FUNCIÓN

COMENTARIOS:
•La empresa se queda copia de este informe.
•Las no conformidades y observaciones han sido aclaradas y entendidas.
•Para cada no conformidad la empresa presentará una acción correctiva.
•El equipo auditor informa que esta auditoría se realiza por muestreo.
•La auditoría se ha basado en muestreo, por lo tanto, puede haber otros hallazgos en el
sistema de gestión no identificados en el presente informe.
2.4.10 Gestión las no conformidades
Aunque en principio, no es objeto de este libro, el modo de gestionar los hallazgos
de auditoría, se establece el proceso de gestión de las no conformidades:

Informe

Análisis desviaciones y no
conformidades

Acciones correctoras

Plan de acciones
correctoras

Seguimiento del
plan

NO

¿Se cumple? Revisar plan

SI

Análisis acciones
correctora

NO
¿Se alcanzó el Revisar
objetivo? acciones

SI
Cierre desviaciones no
conformidades

Método de Es/No es

 ¿QUE ES el problema y QUE NO ES?


 ¿CUANDO ES el problema y CUANDO NO ES?
 ¿DONDE ES el problema y DONDE NO ES?
 ¿COMO DE GRANDE ES el problema y COMO NO ES?

Enfoque en dos áreas:


 Técnico
 Detección
Se deben enlistar las posible causas raíz del problema declarado, apoyado por datos
Resultados de las causas análisis:
 Muchos problemas tienen posibles causas raíz
 Se deben listar odas las posibles causas en el método de resolución
 Generalmente el incidente se repite a pesar de que se pensó ya estaba
resuelto.
Implementación de las Acciones Correctivas
Se deben dirigir a la causa raíz y responder la pregunta: ¿Qué fallo del sistema y prvoco
que el problema ocurriera? Describir los problemas que se han adoptado, probado en
implementado para prevenir la ocurrencia en el futuro. Las acciones deben considerarse
irreversibles, es decir ser cambios permanentes. Al menos una acción correctiva por
cada causa raíz. Se debe verificar:
 La responsabilidad de adoptar la acción se ha definido
 Los pasos se han desglosado
 Como se validarán los resultados
Se debe escribir en presente porque las acciones con tiempos verbales futuros significan
que no se ha implementado aún.
Verificación de las acciones tomadas
Etapa crítica que a veces no se lleva a cabo, en donde se debe verificar lo siguiente:
 Acciones reparadoras llevadas a cabo
 Análisis de causa raíz
 Medidas de contención eliminadas
Debido a la dificultad de mantener a través de los años, las verificaciones se deberán
efectuar de forma semestral, esta frecuencia se verá influencia por la dificultad de la
acción y el impacto en los sistemas de gestión. Previo al cierre, el auditor debe
cerciorarse que dicha acción este implantada al 100% o esté resuelta. En ciertos casos es
necesaria la documentación que sustente dichos datos.
2.4.11 Tipos de auditorías en el caso de certificación de tercera parte de sistemas
de gestión
a) Auditoria inicial: Se realiza para la certificación inicial en una o varias normas
de gestión, se realiza en dos etapas:
 Etapa 1: tiene los siguientes objetivos
o Revisar información documentada
o Evaluar ubicación y grado de comprensión de requisitos para las
normas, en especial para desempeños clave
o Recopilar información necesaria como: ubicación de la
organización, procesos, equipos, aspectos legales, reglamentos,
niveles de control establecidos.
o Revisar asignación de recursos
o Enfoque de planificación
o Evaluación de auditoria interna
 Etapa II: El propósito es evaluar la implantación y eficacia de los
sistemas de gestión.
o Información y evidencias de conformidad con todos los
requisitos
o Actividades de seguimiento, medición, informe y revisión
o Cumplimiento legal
o Control operacional
o Auditorías internas
o Responsabilidad de la dirección
o Vínculos entre requisitos normativos, políticos objetivos, metas.
b) Auditorias de seguimiento: Asegurarse que el sistema de gestión certificado
cumple con las normas de gestión implantadas, según los cambios en la gestión.
Se realiza auditorias in situ, no a todo el sistema de gestión, sino de acuerdo al
programa inicial de auditoria y a sus actividades, para lo cual se debe auditar:
 Auditorías internas
 Revisión de acciones tomadas
 Tratamiento de quejas
 Eficacia del sistema de gestión
 Mejora continua
 Continuidad del control operativo
 Revisión de cambios
 Al menos se realiza al año
c) Auditorias de renovación: Evaluación del continuo cumplimiento de los
requisitos del sistema de gestión. Se realiza para confirmar la continuidad de la
eficacia de los sistemas. Se debe verificar el desempeño a lo largo del ciclo de
certificación y revisar informes de auditoría anteriores. Debe incluirse en una
auditoría in situ:
 Eficacia total del sistema de calidad
 Compromiso de mantener la eficacia
 Verificar si el sistema de gestión cumple con las políticas de la
empresa
 De acuerdo al resultado de las auditorias de renovación, la
entidad de certificación, decide o no la renovación
d) Auditorias especiales: Dos tipos
 Ampliación de alcance: Alcance de certificación ya concedida, se
realiza a solicitud del cliente, puede ser durante una auditoria de
seguimiento.
 Auditorias con notificación a corto plazo: Visitas para investigar:
o Quejas
o Respuestas a cambios
o En caso de incidencias muy graves que puedan afectar al
sostenimiento del sistema de gestión, como reclamaciones
de clientes, incidentes graves o muy graves con amplia
repercusión en el entorno y los interesados.
o Esta auditoria se avisa con antelación al cliente

También podría gustarte