0% encontró este documento útil (0 votos)
38 vistas32 páginas

Directrices ISO 19011:2018 para Auditorías

Este documento proporciona una guía sobre la auditoría de sistemas de gestión de acuerdo con la norma ISO 19011:2018. La norma ha sido técnicamente revisada y actualizada para incluir un enfoque basado en riesgos en la auditoría y ampliar los lineamientos sobre la planificación de auditorías y la gestión de programas de auditoría. La norma también actualiza los requisitos de competencia para los auditores y provee más orientación sobre conceptos como auditorías virtuales y cadenas de suministro.
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PPTX, PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
38 vistas32 páginas

Directrices ISO 19011:2018 para Auditorías

Este documento proporciona una guía sobre la auditoría de sistemas de gestión de acuerdo con la norma ISO 19011:2018. La norma ha sido técnicamente revisada y actualizada para incluir un enfoque basado en riesgos en la auditoría y ampliar los lineamientos sobre la planificación de auditorías y la gestión de programas de auditoría. La norma también actualiza los requisitos de competencia para los auditores y provee más orientación sobre conceptos como auditorías virtuales y cadenas de suministro.
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PPTX, PDF, TXT o lee en línea desde Scribd

ISO 19011:2018.

DIRECTRICES PARA
LA AUDITORÍA DE
SISTEMAS DE
GESTIÓN
Mensajes
importantes para
REVISIÓN el auditor

ISO 19011:2018 Enfoques claves que el


auditor debería
considerar

Principales Cambios de la
NTC ISO19011:2018

Contextualización y
especificaciones
de diseño.
Norma ISO 19011

ISO 19011:2002 – Directrices para la auditoría de los


sistemas de gestión de la calidad y/o ambiental

ISO 19011:2011 – Directrices para


la auditoría de los sistemas de gestión

ISO 19011:2018 – Directrices para la


auditoría de los sistemas de gestión
Esta tercera edición cancela y reemplaza la segunda edición (ISO 19011:2011), la cual ha sido
técnicamente revisada.
Desarrollar orientación para las organizaciones que gestionan un
programa
de auditoría y auditan uno o mas sistemas de gestión ¨

Cumplimiento

Evaluar la competencia
de los responsables
del proceso de
auditoria.

Identificación de
riesgos y
oportunidades
Resumen General de los Cambios
 Adición del enfoque basado en riesgos a los principios
de auditoría.

 Se amplían los lineamientos relativos al programa de


auditoría, incluyendo los riesgos del programa..

 Se amplía los lineamientos acerca de la realización de la


auditoría, particularmente la sección
de planificación de la auditoría.
PRINCIPALES CAMBIOS
ISO 19011:2018 Se elimina el anexo que contiene los requisitos de
competencia para auditar sistemas de gestión específico no
sería práctico incluir competencias para todos los sistemas de
gestión.

 Se amplía los lineamientos de los requisitos de


competencia genéricos para los auditores.

Ampliación del anexo A , para proveer lineamientos en conceptos como :


contexto de la organización auditorías virtuales, ciclo de vida y
cadena de suministro.
4. Principios de la auditoria
Relacionados con la
Relacionados con auditores
auditoria
• Independencia
• Integridad

• Enfoque basado en
evidencia.

• Presentación Imparcial. • Enfoque basado en


riesgos : Un enfoque de
auditoria que considera
Riesgos y Oportunidades
• Confidencialidad – Seguridad de la
información
• Debido Cuidado Profesional
Principios de la auditoria

Nuevo !

Enfoque basado en El enfoque basado en los riesgos debería


riesgos : Un influenciar sustancialmente la planeación,
enfoque de la realización y la información de las
auditoria que auditorías, con el fin de asegurar que
considera Riesgos estén enfocadas en asuntos relevantes
y Oportunidades para el cliente de la auditoría y en lograr
los objetivos del programa de auditoría.
Enfoque y Componentes de ISO
19011:2018

ENTRADAS
Información
• Dirección
Estratégica Realizar
•Cuestiones auditorías
externas e internas Entendimiento e
identificación
Gestión
• Partes
interesadas. de actividades del Competencia
• Riesgos y críticas program de los
oportunidades. auditores
a
•Información
operacional del SG
• Resultados del
desempeño.
Principios de la auditoría
5. GESTIÓN DE UN PROGRAMA DE AUDITORÍA
5.2 Establecimiento de los objetivos
del programa de auditoría

5.3 Determinación y evaluación de los


riesgos y oportunidades del programa de
auditoría

5.4 Establecimiento del programa de


auditoría
Realización
de una auditoria.
(Sección 6.)
5.5 Implementación del programa de
auditoría Competencia y
evaluación de los
auditores (Sección
5.6 Seguimiento del programa de 7.)
auditoría

5.7 Revisión y mejora del programa de


auditoría
5. Gestión de Programa de Auditoria
5.1 – Generalidades
Un programa de auditorias que incluya auditorias de uno o
más sistemas de gestión u otros requerimientos.

El alcance de un programa de
auditorías debería basarse entre otros
en el tipo de RIESGOS “Auditoría con
OPORTUNIDADES del auditado
Y enfoque en riesgos”
5. Gestión de Programa de Auditoria
5.1 – Generalidades

En el caso de diferentes sitios (Ej Diferentes paises) o


dónde importantes actividades y funciones son
subcontratadas y gestionadas bajo el liderazgo de otra
organización se debería prestar particular atención al
diseño, planificación y validación del programa de
auditorías.
5. Gestión de Programa de Auditoria
5.1 – Generalidades
Para ENTENDER el contexto del auditado, se debería tener en cuenta en el
programa de auditoría los siguientes elementos:

Objetivos de la
organización

Requisitos de CONTEXTO Cuestiones


seguridad de la externas e
información y
DEL internas
confidencialidad. AUDITADO relevantes

Necesidades y
expectativas
de
las partes

interesadas
relevantes.
5. Gestión de Programa de Auditoria
5.1 – Generalidades

Debería darse prioridad en la auditoría en la asignación de


métodos y recursos necesarios en aquellos asuntos de un
sistema de gestión con alto riesgo inherente y bajo nivel de
desempeño
5. Gestión de Programa de Auditoria
5.2 – Establecimiento de los objetivos del programa de
Auditorías.
Aspectos a considerar al establecer los objetivos

 Las y expectativas de las partes


necesidades
interesadas relevantes tanto internas como
externas.
 Nivel de del auditado, y nivel de
desempeño
madurez de el sistema(s) de gestion y como se
reflejan en los principales indicadores de
desempeño (KPI´S), la ocurrencia de no
conformidades, incidentes , quejas de las
partes interesadas
 Los riesgos y oportunidades identificados para el
auditado.
5. Gestión de Programa de Auditoria
5.2 – Ejemplos de objetivos del programa de auditorías:

 Evaluar la capacidad del auditado para determinar su


contexto.
 Evaluar la capacidad del auditado para determinar los riesgos
y las oportunidades e identificar e implementar acciones
eficaces para abordarlos.
 Evaluar la compatibilidad y alineación de los objetivos
del sistema de gestión con la dirección estratégica de la
organización.
5. Gestión de Programa de Auditoria
5.3 – Determinación y evaluación de los riesgos y oportunidades del
programa de auditorías del Programa de Auditorias

Existen riesgos y oportunidades asociados al


contexto del auditado que pueden ser Nuevo !
asociados con el programa de auditoría y
pueden afectar el logro de sus objetivos

Asociados a la planeación,recursos,,selección del equipo


auditor,comunicación,implementación, control de la
información documentada,seguimiento,medición y mejora
del programa de auditorías
5. Gestión de Programa de Auditoria
4. – Establecimiento del Programa de Auditorias

1. Roles y responsabilidades.

Incluye lo que debe hacer el individuo(s) responsable de gestionar


el programa de auditorías y se incluye la determinación de
cuestiones externas e internas y riesgos y oportunidades que
pueden afectar el programa de auditoría y la implementación de
acciones para abordarlos. Integrando estas acciones en todas las
actividades relevantes de auditoría según sea a apropiado.
5. Gestión de Programa de Auditoria
5.4 – Establecimiento del Programa de Auditorias
5.4.2 Competencia del responsable(s) que gestionan el
programa de auditorías.

Se debe tener la competencia necesaria para gestionar el programa y sus riesgos


y oportunidades asociadas, las cuestiones externas e internas de manera eficaz y
eficiente incluyendo el conocimiento de:

a) Los principios de auditoría.


b) Normas de sistemas de gestión y otras relacionadas.
c) La información del contexto del auditado.
c) Los requisitos legales y regulatorios.

Según sea apropiado conocimientos de gestión del riesgo , gestión de


proyectos y procesos y tecnologías de la información y comunicación.
5. Gestión de Programa de Auditoria
4. – Establecimiento del Programa de Auditorias

3. Alcance de la auditoría.

Se incluye que además de los factores básicos ya descritos, se destaca que el


alcance del programa de auditoría también depende de la información
suministrada por el auditado acerca de su contexto. (Cuestiones internas y
externas, Partes interesadas necesidades y expectativas y procesos)

4. Identificar los recursos del programa de auditoría.

Se especifican los recursos asociados a auditores


neccesarios, recursos financieros, información documentada,
tecnología e infraestructura, logística, tecnologías (TIC´S)
5. Gestión de Programa de Auditoria
5. – Implementación del programa de auditoría.

1. Generalidades
2. Definición de objetivos, alcance y criterios de una
auditoría individual.
3. Selección y determinación de los métodos
4. Selección de los miembros del equipo.
5. Asignación de responsabilidad de una
………………..auditoría individual al líder del equipo auditor.
6. Gestión de los resultados del programa de
auditoría.
7. Gestión y mantenimiento de los registros del programa
de auditoría
5. Gestión de Programa de Auditoria
6.– Seguimiento del Programa de Auditorias. Básicamente
mantiene el mismo enfoque de la versión ISO 19011:2011

7. – Revisión y mejora del Programa de Auditorias

 Evaluar el desempeño de los


integrantes del equipo de auditoría
 Considerar como parte de la
revisión, métodos nuevos o alternativos.
 Revisar la efectividad delas medidas
tomadas para manejar los
riesgos
asociados con el programa de auditorias
APORTE DE LOS RIESGOS A LA PLANIFICACIÓN DE
UNA
AUDITORÍA

1) Revisión de riesgos y oportunidades

2) Priorización de procesos y actividades

3) Análisis del impacto de los procesos en


los objetivos estratégicos

4) Estructurar el programa de auditoría

5) Identificar la relación entre los hallazgos y


los
riesgos y oportunidades.
27
ENFOQUES QUE UN AUDITOR DEBERÍA CONSIDERAR SEGÚN LA
ISO 19011:2018

01 Entender el Contexto del


ENTORNO
auditado y sus riesgos
Priorizar las cuestiones internas y
02 externas así como las partes
RIESGOS interesadas relevantes y su impacto en
la organización.
03
Entender la dirección
ESTRATEGIA estratégica de la organización

04
CICLO DE VIDA Y CADENA DE Conocer el ciclo de vida del
VALOR producto o servicio
6. Realización de la
Auditoría
6.3 Preparación de actividades de
Seauditoría
organiza los lineamientos de
este capítulo (nuevos
subcapítulos) y se hace énfasis
en tener en cuenta el enfoque
basado en riesgos para la
planificación de la auditoría

6.3.1 Realización de la revisión de la


información documentada.

6.3.2 Planificación de la auditoría

[Link]. Enfoque basado en riesgos para la


planificación.
[Link]. Detalles de la planificación de
auditoría la

6.3.3 Asignación de trabajo al equipo de


auditoría.

6.3.4 Preparación de la información


documentada para la auditoría.
La guía clarifica que dependiendo de los objetivos de la
auditoría, las conclusiones de la auditoria pueden
indicar la necesidad de tomar: correcciones, acciones
correctivas, y acciones preventivas o de mejora. Se
añade en el texto la referencia a las “correcciones”
AUDITORÍAS DE LOS RIESGOS Y OPORTUNIDADES
A-10 Auditoría de riesgos y oportunidades

OBJETIVOS DE UNA AUDITORÍA INDIVIDUAL BASADA EN


RIESGOS

C. CREDIBILIDAD
De los procesos de identificación de
riesgos y oportunidades

D. DETERMINAN Y GESTIONAN
Aseguramiento de los riesgos y
oportunidades

TRATAMIENTO
T Revisar la manera en que la organización
trata sus riesgos y oportunidades

E EFICACIA
Resultados e impacto de los planes de
acción en los resultados de la
organización.
COMO AUDITAR LOS RIESGOS Y OPORTUNIDADES?
A-10 Auditoría de riesgos y oportunidades

01 02 03 04

Entradas Método por el El tratamiento Eficacia y


usadas por la que se evalúan que la resultados de
organización los riesgos y organización los planes
para loportunidades de acción
hace de sus
determinar sus , el cual puede
riesgos y diferir entre riesgos y
oportunidades, disciplinas y oportunidades,
sectores.
Requiere ,
ENTRADAS PROCESO Nivel de riesgo
Juicio del
y control
Auditor
PERSPECTIVA DEL CICLO DE VIDA
A-11 Ciclo de Vida

Una perspectiva de ciclo de vida implica considerar el control


y la influencia que la organización tiene sobre las etapas del
ciclo de vida de sus productos y servicios.

Este enfoque permite a la organización identificar aquellas


áreas en las que, al considerar su alcance, puede minimizar
su impacto en el medio ambiente al tiempo que añade valor
a la organización.
PERSPECTIVA DEL CICLO DE VIDA
A-11 Ciclo de Vida

El auditor debería usar su juicio personal sobre la manera en


que la organización ha aplicado la perspectiva de ciclo de
vida en términos de su estrategia y de:

a) la vida del producto o servicio;


b) la influencia de la organización sobre la cadena de
suministro;
c) la longitud de su cadena de suministro;
d) la complejidad tecnológica del producto.
4 MENSAJES

Despliegue

Riesgos Entender la naturaleza de


Comprender el
contexto del Entorno los riesgos y
y oportunidades asociados.
auditado
oportunidades

Estrategia Impacto en el negocio y


las partes interesadas.
Cumplimiento de
requisitos
Dirección
PRIORIZAR
Estratégica
Aporte de los Priorizar actividades de
resultados de auditoria según el
auditoria al logro de impacto de los riesgos y
las estrategias y metas Resultados oportunidades en el
organizacionales. negocio.
esperados
MUCHAS
GRACIAS
jpinzon@[Link]

También podría gustarte