ISO 19011:2018.
DIRECTRICES PARA
LA AUDITORÍA DE
SISTEMAS DE
GESTIÓN
Mensajes
importantes para
REVISIÓN el auditor
ISO 19011:2018 Enfoques claves que el
auditor debería
considerar
Principales Cambios de la
NTC ISO19011:2018
Contextualización y
especificaciones
de diseño.
Norma ISO 19011
ISO 19011:2002 – Directrices para la auditoría de los
sistemas de gestión de la calidad y/o ambiental
ISO 19011:2011 – Directrices para
la auditoría de los sistemas de gestión
ISO 19011:2018 – Directrices para la
auditoría de los sistemas de gestión
Esta tercera edición cancela y reemplaza la segunda edición (ISO 19011:2011), la cual ha sido
técnicamente revisada.
Desarrollar orientación para las organizaciones que gestionan un
programa
de auditoría y auditan uno o mas sistemas de gestión ¨
Cumplimiento
Evaluar la competencia
de los responsables
del proceso de
auditoria.
Identificación de
riesgos y
oportunidades
Resumen General de los Cambios
Adición del enfoque basado en riesgos a los principios
de auditoría.
Se amplían los lineamientos relativos al programa de
auditoría, incluyendo los riesgos del programa..
Se amplía los lineamientos acerca de la realización de la
auditoría, particularmente la sección
de planificación de la auditoría.
PRINCIPALES CAMBIOS
ISO 19011:2018 Se elimina el anexo que contiene los requisitos de
competencia para auditar sistemas de gestión específico no
sería práctico incluir competencias para todos los sistemas de
gestión.
Se amplía los lineamientos de los requisitos de
competencia genéricos para los auditores.
Ampliación del anexo A , para proveer lineamientos en conceptos como :
contexto de la organización auditorías virtuales, ciclo de vida y
cadena de suministro.
4. Principios de la auditoria
Relacionados con la
Relacionados con auditores
auditoria
• Independencia
• Integridad
• Enfoque basado en
evidencia.
• Presentación Imparcial. • Enfoque basado en
riesgos : Un enfoque de
auditoria que considera
Riesgos y Oportunidades
• Confidencialidad – Seguridad de la
información
• Debido Cuidado Profesional
Principios de la auditoria
Nuevo !
Enfoque basado en El enfoque basado en los riesgos debería
riesgos : Un influenciar sustancialmente la planeación,
enfoque de la realización y la información de las
auditoria que auditorías, con el fin de asegurar que
considera Riesgos estén enfocadas en asuntos relevantes
y Oportunidades para el cliente de la auditoría y en lograr
los objetivos del programa de auditoría.
Enfoque y Componentes de ISO
19011:2018
ENTRADAS
Información
• Dirección
Estratégica Realizar
•Cuestiones auditorías
externas e internas Entendimiento e
identificación
Gestión
• Partes
interesadas. de actividades del Competencia
• Riesgos y críticas program de los
oportunidades. auditores
a
•Información
operacional del SG
• Resultados del
desempeño.
Principios de la auditoría
5. GESTIÓN DE UN PROGRAMA DE AUDITORÍA
5.2 Establecimiento de los objetivos
del programa de auditoría
5.3 Determinación y evaluación de los
riesgos y oportunidades del programa de
auditoría
5.4 Establecimiento del programa de
auditoría
Realización
de una auditoria.
(Sección 6.)
5.5 Implementación del programa de
auditoría Competencia y
evaluación de los
auditores (Sección
5.6 Seguimiento del programa de 7.)
auditoría
5.7 Revisión y mejora del programa de
auditoría
5. Gestión de Programa de Auditoria
5.1 – Generalidades
Un programa de auditorias que incluya auditorias de uno o
más sistemas de gestión u otros requerimientos.
El alcance de un programa de
auditorías debería basarse entre otros
en el tipo de RIESGOS “Auditoría con
OPORTUNIDADES del auditado
Y enfoque en riesgos”
5. Gestión de Programa de Auditoria
5.1 – Generalidades
En el caso de diferentes sitios (Ej Diferentes paises) o
dónde importantes actividades y funciones son
subcontratadas y gestionadas bajo el liderazgo de otra
organización se debería prestar particular atención al
diseño, planificación y validación del programa de
auditorías.
5. Gestión de Programa de Auditoria
5.1 – Generalidades
Para ENTENDER el contexto del auditado, se debería tener en cuenta en el
programa de auditoría los siguientes elementos:
Objetivos de la
organización
Requisitos de CONTEXTO Cuestiones
seguridad de la externas e
información y
DEL internas
confidencialidad. AUDITADO relevantes
Necesidades y
expectativas
de
las partes
interesadas
relevantes.
5. Gestión de Programa de Auditoria
5.1 – Generalidades
Debería darse prioridad en la auditoría en la asignación de
métodos y recursos necesarios en aquellos asuntos de un
sistema de gestión con alto riesgo inherente y bajo nivel de
desempeño
5. Gestión de Programa de Auditoria
5.2 – Establecimiento de los objetivos del programa de
Auditorías.
Aspectos a considerar al establecer los objetivos
Las y expectativas de las partes
necesidades
interesadas relevantes tanto internas como
externas.
Nivel de del auditado, y nivel de
desempeño
madurez de el sistema(s) de gestion y como se
reflejan en los principales indicadores de
desempeño (KPI´S), la ocurrencia de no
conformidades, incidentes , quejas de las
partes interesadas
Los riesgos y oportunidades identificados para el
auditado.
5. Gestión de Programa de Auditoria
5.2 – Ejemplos de objetivos del programa de auditorías:
Evaluar la capacidad del auditado para determinar su
contexto.
Evaluar la capacidad del auditado para determinar los riesgos
y las oportunidades e identificar e implementar acciones
eficaces para abordarlos.
Evaluar la compatibilidad y alineación de los objetivos
del sistema de gestión con la dirección estratégica de la
organización.
5. Gestión de Programa de Auditoria
5.3 – Determinación y evaluación de los riesgos y oportunidades del
programa de auditorías del Programa de Auditorias
Existen riesgos y oportunidades asociados al
contexto del auditado que pueden ser Nuevo !
asociados con el programa de auditoría y
pueden afectar el logro de sus objetivos
Asociados a la planeación,recursos,,selección del equipo
auditor,comunicación,implementación, control de la
información documentada,seguimiento,medición y mejora
del programa de auditorías
5. Gestión de Programa de Auditoria
4. – Establecimiento del Programa de Auditorias
1. Roles y responsabilidades.
Incluye lo que debe hacer el individuo(s) responsable de gestionar
el programa de auditorías y se incluye la determinación de
cuestiones externas e internas y riesgos y oportunidades que
pueden afectar el programa de auditoría y la implementación de
acciones para abordarlos. Integrando estas acciones en todas las
actividades relevantes de auditoría según sea a apropiado.
5. Gestión de Programa de Auditoria
5.4 – Establecimiento del Programa de Auditorias
5.4.2 Competencia del responsable(s) que gestionan el
programa de auditorías.
Se debe tener la competencia necesaria para gestionar el programa y sus riesgos
y oportunidades asociadas, las cuestiones externas e internas de manera eficaz y
eficiente incluyendo el conocimiento de:
a) Los principios de auditoría.
b) Normas de sistemas de gestión y otras relacionadas.
c) La información del contexto del auditado.
c) Los requisitos legales y regulatorios.
Según sea apropiado conocimientos de gestión del riesgo , gestión de
proyectos y procesos y tecnologías de la información y comunicación.
5. Gestión de Programa de Auditoria
4. – Establecimiento del Programa de Auditorias
3. Alcance de la auditoría.
Se incluye que además de los factores básicos ya descritos, se destaca que el
alcance del programa de auditoría también depende de la información
suministrada por el auditado acerca de su contexto. (Cuestiones internas y
externas, Partes interesadas necesidades y expectativas y procesos)
4. Identificar los recursos del programa de auditoría.
Se especifican los recursos asociados a auditores
neccesarios, recursos financieros, información documentada,
tecnología e infraestructura, logística, tecnologías (TIC´S)
5. Gestión de Programa de Auditoria
5. – Implementación del programa de auditoría.
1. Generalidades
2. Definición de objetivos, alcance y criterios de una
auditoría individual.
3. Selección y determinación de los métodos
4. Selección de los miembros del equipo.
5. Asignación de responsabilidad de una
………………..auditoría individual al líder del equipo auditor.
6. Gestión de los resultados del programa de
auditoría.
7. Gestión y mantenimiento de los registros del programa
de auditoría
5. Gestión de Programa de Auditoria
6.– Seguimiento del Programa de Auditorias. Básicamente
mantiene el mismo enfoque de la versión ISO 19011:2011
7. – Revisión y mejora del Programa de Auditorias
Evaluar el desempeño de los
integrantes del equipo de auditoría
Considerar como parte de la
revisión, métodos nuevos o alternativos.
Revisar la efectividad delas medidas
tomadas para manejar los
riesgos
asociados con el programa de auditorias
APORTE DE LOS RIESGOS A LA PLANIFICACIÓN DE
UNA
AUDITORÍA
1) Revisión de riesgos y oportunidades
2) Priorización de procesos y actividades
3) Análisis del impacto de los procesos en
los objetivos estratégicos
4) Estructurar el programa de auditoría
5) Identificar la relación entre los hallazgos y
los
riesgos y oportunidades.
27
ENFOQUES QUE UN AUDITOR DEBERÍA CONSIDERAR SEGÚN LA
ISO 19011:2018
01 Entender el Contexto del
ENTORNO
auditado y sus riesgos
Priorizar las cuestiones internas y
02 externas así como las partes
RIESGOS interesadas relevantes y su impacto en
la organización.
03
Entender la dirección
ESTRATEGIA estratégica de la organización
04
CICLO DE VIDA Y CADENA DE Conocer el ciclo de vida del
VALOR producto o servicio
6. Realización de la
Auditoría
6.3 Preparación de actividades de
Seauditoría
organiza los lineamientos de
este capítulo (nuevos
subcapítulos) y se hace énfasis
en tener en cuenta el enfoque
basado en riesgos para la
planificación de la auditoría
6.3.1 Realización de la revisión de la
información documentada.
6.3.2 Planificación de la auditoría
[Link]. Enfoque basado en riesgos para la
planificación.
[Link]. Detalles de la planificación de
auditoría la
6.3.3 Asignación de trabajo al equipo de
auditoría.
6.3.4 Preparación de la información
documentada para la auditoría.
La guía clarifica que dependiendo de los objetivos de la
auditoría, las conclusiones de la auditoria pueden
indicar la necesidad de tomar: correcciones, acciones
correctivas, y acciones preventivas o de mejora. Se
añade en el texto la referencia a las “correcciones”
AUDITORÍAS DE LOS RIESGOS Y OPORTUNIDADES
A-10 Auditoría de riesgos y oportunidades
OBJETIVOS DE UNA AUDITORÍA INDIVIDUAL BASADA EN
RIESGOS
C. CREDIBILIDAD
De los procesos de identificación de
riesgos y oportunidades
D. DETERMINAN Y GESTIONAN
Aseguramiento de los riesgos y
oportunidades
TRATAMIENTO
T Revisar la manera en que la organización
trata sus riesgos y oportunidades
E EFICACIA
Resultados e impacto de los planes de
acción en los resultados de la
organización.
COMO AUDITAR LOS RIESGOS Y OPORTUNIDADES?
A-10 Auditoría de riesgos y oportunidades
01 02 03 04
Entradas Método por el El tratamiento Eficacia y
usadas por la que se evalúan que la resultados de
organización los riesgos y organización los planes
para loportunidades de acción
hace de sus
determinar sus , el cual puede
riesgos y diferir entre riesgos y
oportunidades, disciplinas y oportunidades,
sectores.
Requiere ,
ENTRADAS PROCESO Nivel de riesgo
Juicio del
y control
Auditor
PERSPECTIVA DEL CICLO DE VIDA
A-11 Ciclo de Vida
Una perspectiva de ciclo de vida implica considerar el control
y la influencia que la organización tiene sobre las etapas del
ciclo de vida de sus productos y servicios.
Este enfoque permite a la organización identificar aquellas
áreas en las que, al considerar su alcance, puede minimizar
su impacto en el medio ambiente al tiempo que añade valor
a la organización.
PERSPECTIVA DEL CICLO DE VIDA
A-11 Ciclo de Vida
El auditor debería usar su juicio personal sobre la manera en
que la organización ha aplicado la perspectiva de ciclo de
vida en términos de su estrategia y de:
a) la vida del producto o servicio;
b) la influencia de la organización sobre la cadena de
suministro;
c) la longitud de su cadena de suministro;
d) la complejidad tecnológica del producto.
4 MENSAJES
Despliegue
Riesgos Entender la naturaleza de
Comprender el
contexto del Entorno los riesgos y
y oportunidades asociados.
auditado
oportunidades
Estrategia Impacto en el negocio y
las partes interesadas.
Cumplimiento de
requisitos
Dirección
PRIORIZAR
Estratégica
Aporte de los Priorizar actividades de
resultados de auditoria según el
auditoria al logro de impacto de los riesgos y
las estrategias y metas Resultados oportunidades en el
organizacionales. negocio.
esperados
MUCHAS
GRACIAS
jpinzon@[Link]