Manual SGI-03 Formacion de Auditores Internos en SGI
Manual SGI-03 Formacion de Auditores Internos en SGI
Manual SGI-03 Formacion de Auditores Internos en SGI
Curso
Formación de auditores
internos de sistemas de
gestión integrados: Calidad,
medio ambiente, seguridad
y salud en el trabajo.
-
FORMACIÓN DE RECURSOS
HUMANOS
1
FORMACIÓN DE RECURSOS HUMANOS
Curso
Formación de auditores internos de
sistemas de gestión integrados:
Calidad, medio ambiente, seguridad
y salud en el trabajo.
Proceso de auditoria
La norma 19011:2018
La norma ISO 19011, proporciona una guía para auditorias de sistemas de gestión, ofreciendo
pautas lo suficientemente genéricas para poder servir de referencia para auditar cualquier SG.
Esta Norma no establece requisitos, sino que proporciona lineamientos sobre la gestión de un
programa de auditoria, sobre la planificación y realización de una auditoria del sistema de gestión
(SG), sobre la competencia y evaluación de un auditor y un equipo auditor.
Sistemática: se debe establecer un procedimiento para que las auditorias se lleven a cabo de
manera consistente y profesional.
Documentada: los resultados de las auditorias deben ser conservados como información
documentada (registro) con el fin de poder tomar acciones posteriores y revisar su eficacia.
2
FORMACIÓN DE RECURSOS HUMANOS
En conclusión, auditar es decidir si las evidencias obtenidas cumplen con los criterios de auditoria
definidos.
Otros conceptos
Cliente de la auditoría: organización o persona que solicita una auditoría. En el caso de una
auditoría interna, el cliente de auditoría también puede ser el auditado o la persona que maneja el
programa de auditoría. La solicitud de auditoría externa pude venir de diferentes fuentes tales
como entes reguladores, partes contratantes o clientes potenciales.
En conclusión, el cliente de una auditoria es la persona u organización que necesita que la
auditoria se realice, el que provee los recursos para que se realice y el que espera que los
resultados sean de utilidad para tomar acciones al respecto.
Auditoría combinada: auditoría llevada a cabo conjuntamente a un único auditado en dos o más
sistemas de gestión. Se conoce como SG Integrado cuando dos o más SG específicos de una
3
FORMACIÓN DE RECURSOS HUMANOS
Tipos de auditorías:
A continuación, se describen los distintos tipos de auditoría:
Primera parte: Son realizadas por una organización a su propio SG. Por ejemplo: auditorías
internas.
Segunda parte: Son realizadas por una organización a otra organización con la cual existe algún
nexo comercial. Un ejemplo de este tipo de auditoria, son las auditorías a proveedores.
Tercera parte: Son realizadas por una organización independiente al SG de otra organización
que requiere el servicio, este el caso de los organismos de certificación o agencias
gubernamentales o entes de regulación.
Sistemas de gestión: (Ambiental, calidad, salud y seguridad ocupacional, etc.) Las auditorías que
se realizan para proporcionar información acerca de si el SG es conforme con los requisitos de la
norma y los de la propia organización, se implementa y mantiene eficazmente. En este tipo de
auditorías se sitúan las auditorías de sistemas de gestión integrados en las cuales se evalúa la
eficacia de un SG establecido para cumplir con varias normas o estándares, como por ejemplo
un sistema integrado de calidad, medio ambiente, salud y seguridad ocupacional, entre otros.
4
FORMACIÓN DE RECURSOS HUMANOS
evaluar objetivamente la evidencia acerca de las afirmaciones y hechos relacionados con actos y
acontecimientos de carácter tributario, a fin de evaluar tales declaraciones con respecto a los
criterios establecidos y comunicar el resultado a los interesados.
Por motivos o propósitos:
Auditoria de certificación: Podríamos a su vez hacer una segunda clasificación: Etapa I, que
consiste en determinar el grado en que el SG se encuentra alineado con los requisitos de la norma
y confirmar a partir de su nivel de desarrollo si el cliente está preparado para la auditoría de la
etapa II. Etapa II: Evaluar la implementación, incluida la eficacia, del SGI
La norma ISO 19011 también propone lineamientos sobre los principios básicos que deberían
guiar el proceso de auditoria: Estos principios deberían ayudar a hacer de la auditoria una
herramienta eficaz y confiable en relación con las políticas y controles de gestión,
proporcionando información para que una organización pueda actuar para mejorar su desempeño.
Los principios se detallan a continuación:
Integridad: Los auditores que llevan a cabo su tarea deberían llevar su trabajo con honestidad y
responsabilidad. También, deberían observar y cumplir todos los requisitos aplicables, demostrar
su competencia en todo el proceso de auditoría, llevar a cabo su trabajo de manera imparcial y ser
sensible a cualquier influencia ejercida sobre su juicio durante el transcurso de la auditoria.
Presentación imparcial: Los auditores deberían informar los hallazgos, conclusiones o informes
de la auditoria con veracidad y exactitud. Informar también los obstáculos encontrados y las
opiniones divergentes. La comunicación debería ser veraz, objetiva, oportuna, clara y completa.
Debido cuidado profesional: Los auditores deberían proceder con el debido cuidado, de acuerdo
con la importancia de la tarea que desempeñan y la confianza depositada en ellos por el cliente.
5
FORMACIÓN DE RECURSOS HUMANOS
La persona responsable de la gestión del programa de auditoria debería designar a los miembros
del equipo auditor, incluyendo al líder y a cualquier experto necesario para la auditoria.
En la selección de un equipo auditor deberá asegurarse que el equipo disponga de todos los
requisitos de competencia incluyendo:
Independencia e imparcialidad
Desarrollo profesional
Formación necesaria
Habilidad para trabajar en equipo
Aceptación por parte del auditado
Disponibilidad
Conocimiento del lenguaje de la auditoria
Cuestiones culturales
Determinación de la competencia del auditor para cumplir las necesidades del programa de
auditoria
6
FORMACIÓN DE RECURSOS HUMANOS
Comportamiento personal
El trabajo del auditor consiste en obtener una información precisa y completa sobre unas actividades
específicas. Para hacerlo, tiene que trabajar desplazado de su lugar habitual de trabajo y
probablemente con supervisión directa pequeña o nula. Tiene que comunicarse con gente y
concentrarse en actividades que pueden ser extrañas para él, y realizar juicios precisos sobre ello.
Puede ser requerido para realizar su trabajo por períodos prolongados, en los cuales está física y
mentalmente cansado. Es posible, particularmente en auditorías internas, que el auditor pueda
experimentar hostilidad. Los auditores deberían poseer las cualidades necesarias para poder actuar de
acuerdo con los principios de la auditoria, en tal sentido debería demostrar comportamiento
profesional, incluyendo lo siguiente:
7
FORMACIÓN DE RECURSOS HUMANOS
La evaluación debería llevarse a cabo utilizando, teniendo en cuenta los siguientes métodos
determinados en la norma ISO 19011.
Método de Evaluación Objetivos Ejemplos
Revisión de registros Verificar los antecedentes del auditor Análisis de registros de educación,
entrenamiento, empleo,
credenciales profesionales y
experiencia en auditoría
Retroalimentación Proporcionar información sobre Encuestas, cuestionarios,
cómo se percibe el desempeño del referencias personales,
auditor. recomendaciones, quejas,
evaluación del desempeño,
evaluación entre pares
Entrevista Evaluar los atributos personales y las Entrevistas personales
habilidades de comunicación, para
verificar la información y examinar
los conocimientos, y para obtener
información adicional.
Observación Evaluar los atributos personales y la Actuación, testificación de
aptitud para aplicar los auditorías,
conocimientos y habilidades. desempeño en el trabajo
Examen Evaluar las cualidades personales, los Exámenes orales y escritos,
conocimientos y habilidades, y su exámenes psicotécnicos
aplicación
Revisión después de la Proveer información sobre el Revisión del reporte de auditoría,
auditoría desempeño del auditor durante las entrevistas con el líder del equipo
actividades de auditoría, identificar auditor, con el equipo auditor y, si
fortalezas y debilidades. es adecuado, retroalimentación del
auditado.
8
FORMACIÓN DE RECURSOS HUMANOS
Programa de auditorías
La Norma ISO 19011 está estructurada bajo el formato del ciclo PDCA (o PHVA en español) aplicado
a la administración de un programa de auditoría.
9
FORMACIÓN DE RECURSOS HUMANOS
10
FORMACIÓN DE RECURSOS HUMANOS
Determinar y evaluar los R&O relacionados con el contexto del auditado que pueden asociarse
con un programa de auditoría y pueden afectar al alcance de sus objetivos.
Puede haber riesgos asociados con los siguientes aspectos: la planificación (por ejemplo,
objetivos y alcance inadecuados), los recursos (insuficiente tiempo, formación y/o competencia),
los canales de comunicación (ineficaces), una coordinación ineficaz de las auditorías, la seguridad
y confidencialidad de la información, el control de la información documentada, la revisión y
mejora del programa de auditoría (seguimiento ineficaz de los resultados), la
disponibilidad/cooperación del auditado y la disponibilidad de evidencias y el muestreo.
Las oportunidades para mejorar el programa de auditoría pueden incluir: realizar múltiples
auditorías en una única visita, combinadas o integradas, minimizar tiempos y viajes, mejorar el
nivel de competencia del equipo auditor, alinear agendas con la disponibilidad del personal clave
del auditado, entre otras.
¿Cuál es el alcance?
Cuando defina el alcance del programa, se debe tener en cuenta los objetivos del programa, la
complejidad de las actividades a ser auditadas, la complejidad de las actividades a ser auditadas,
la complejidad de las organizaciones, la cantidad de sitios donde opera, las normas aplicables, etc.
Recursos
Determinar los recursos necesarios considerando: los aspectos financieros y de tiempo, los
auditores y expertos técnicos, las necesidades de entrenamiento y prácticas, el método de
auditoría a utilizar (in situ o a distancia o remota), las necesidades logísticas y de transporte para
las auditorías in situ y las TIC que soporten las auditorías remotas.
Procedimientos
¿Cómo se realizarán las auditorias?
11
FORMACIÓN DE RECURSOS HUMANOS
Métodos de auditoría
Durante la ejecución del programa de auditorías, pueden ocurrir no conformidades tales como:
Los clientes de las auditorias no están satisfechos con el contenido de los informes de
auditorías que recibe.
Los auditores pueden considerar que el flujo de la información no es el adecuado para
12
FORMACIÓN DE RECURSOS HUMANOS
La auditoría es un proceso, la cual consta de actividades que se pueden resumir en las siguientes.
Inicio de la auditoría
Preparación de
actividades de auditoría
Realización de las
actividades de auditoria
Preparación y distribución
del informe de auditoría
Finalización de la auditoría
Seguimiento
Inicio de la auditoria
El auditor debe solicitar toda la información y documentación que considera debe ser analizada
durante la preparación de la auditoria.
Plan de auditorias
13
FORMACIÓN DE RECURSOS HUMANOS
Se deberán concretar fechas que satisfagan a todas las partes involucradas, asegurando que se notifican
con la antelación suficiente. El plan de auditorías deberá ser generado de tal forma que refleje el
método a utilizar a la hora de auditar.
Para las auditorías combinadas o integradas, debería prestarse especial atención a las interacciones
entre los procesos operativos y los objetivos y prioridades que concurren en los distintos SG.
El programa de auditoria corresponde a un conjunto de auditorías que una organización decide realizar
en un plazo determinado con el fin de cumplir con sus objetivos en cambio un plan es la descripción
de las actividades y de los detalles acordados de una auditoria.
14
FORMACIÓN DE RECURSOS HUMANOS
PLAN DE
AUDITORÍAS
AUDITORIA
AUDITORIA
PROGRAMA DE
AUDITORÍA AUDITORIA
SISTEMA DE
GESTIÓN
Reunión de apertura: es la reunión que se realiza al inicio de la auditoria para presentar al equipo y
establecer las reglas básicas. Suele ser de corta duración, se realiza para acordar los detalles de la
auditoría. El objetivo de la reunión de apertura es presentar al equipo y establecer las reglas básicas.
Evaluación de evidencias objetivas: en función de los criterios de auditoria, el equipo auditor evalúa
el nivel de conformidad.
Comunicaciones parciales: entre los auditores y los auditados, resultan necesarias para mantener un
buen nivel de comunicación y asegurar un nivel de comprensión de los avances del proceso de
auditoría, revisar las evidencias con los auditados.
Planificación de la reunión de cierre: la realiza el equipo de auditoria para asegurar que las
evidencias son pertinentes y consensuar los hallazgos.
15
FORMACIÓN DE RECURSOS HUMANOS
Reunión de cierre: en esta reunión se presentan los resultados de la auditoria y se acuerdan las
actividades de seguimiento. Una vez que finalizaron las entrevistas, el equipo auditor deberá reunirse y
revisar los hallazgos. Esta reunión es un paso previo a la reunión de cierre. En esta reunión, deberán
analizarse y clasificarse los hallazgos (conformidad, no conformidad, oportunidad de mejora).
El auditor líder deberá preparar un resumen de la auditoria, incluyendo una breve presentación de las
conformidades y cualquier otro comentario u observación sobre la organización auditada.
La reunión de cierre debe realizarse para presentar las conclusiones y hallazgos de la auditoria.
Cualquier situación divergente relativa a los hallazgos, deberá discutirse y si es posible, resolverse. Si
no se resuelve deberán registrarse todas las opiniones.
La reunión de cierre es dirigida por el auditor líder y deberá tenerse en cuenta lo siguiente:
El auditor líder dirige y debe mantener el control de la reunión
Se deberá preparar una lista de participantes
Reconocer y agradecer las atenciones recibidas
Mencionar los aspectos positivos el SG
Informar nuevamente el objetivo y el alcance de la auditoria
Describir que sucede al terminar la auditoria (entrega de informe, acciones de seguimiento)
Presentación de los hallazgos
Impresión general del SG
Informe de auditoría
Los hallazgos de auditoria son analizados y evaluados por el equipo auditor en la reunión previa a la
reunión de cierre. El líder del equipo auditor debería informar de los resultados de la auditoria de
acuerdo con los procedimientos del programa.
El informe de auditoría debería proporcionar un registro completo, preciso, conciso y claro de la
auditoria y debería hacer referencia a lo siguiente:
Los objetivos de la auditoria
El alcance de la auditoria
La identificación del cliente de la auditoria
La identificación del equipo auditor y de los participantes del auditado en la auditoria
Las fechas y las ubicaciones donde se realizaron las actividades de auditoria
Los criterios de auditoria
Los hallazgos de la auditoria y las evidencias relacionadas
Las conclusiones de la auditoria
Una declaración del grado en que se han cumplido los criterios de auditoria
16
FORMACIÓN DE RECURSOS HUMANOS
También, pueden detectarse fortalezas que son situaciones o atributos del SG destacables por su buen
funcionamiento y su valor con respecto al desempeño general del SG.
Las conformidades no son informadas al sector auditado, pero es conveniente que el auditor presente
una especie de resumen de conformidades con el fin de identificar fortalezas en el SG. El resumen de
las fortalezas puede ser presentado en la reunión de cierre o en el informe final.
Una NC es mayor cuando un requisito completo de la/s norma/s implementadas está ausente
en el SG que está siendo auditado, lo que necesita atención inmediata.
Una NC es menor cuando el auditor observa desvíos aislados en un requisito de la/s norma/s
implementadas que está adecuadamente desarrollado e implementado.
También, se las sueles llamar no conformidad y observación. La primera refiere a una no conformidad
mayor y la segunda a una no conformidad menor.
17
FORMACIÓN DE RECURSOS HUMANOS
TÉCNICAS DE AUDITORÍA
No es un listado de temas o preguntas que requieren de una tilde, sino que es un listado de temas o
acciones de búsqueda de evidencias que los auditores deberían hacer (por ejemplo, preguntas a los
auditados) para poder dejar registradas las respuestas obtenidas.
Sin una lista de verificación los auditores deberían confiar en su memoria para poder asegurar que se
hayan visto todos los temas considerados importantes durante el análisis de la documentación.
Por otro lado, la lista define la metodología a seguir, facilita el trabajo del auditor, ayuda a mantener el
objetivo y el plan de auditoria y es un registro histórico para la auditoria siguiente. La lista de
verificación requiere un trabajo previo del equipo auditor, es parte del proceso de auditoría.
Además, la lista sirve para prepararse para una entrevista, el recorrido por el lugar, la evaluación de
cierta información documentada, de un requisito específico o de entrevistas al responsable del SG, a la
dirección, auditores internos, etc.
Evidencias objetivas
Hay tres formas a través de las cuales se puede obtener evidencias objetivas:
Entrevistas.
Revisión de la documentación: La revisión de la documentación cubre un amplio rango de
documentos, evaluación de procedimientos, registros, hojas de datos, etc. Los auditores no
disponen del tiempo suficiente como para analizar todos los documentos, sin embargo,
deberían tomar una muestra significativa y representativa.
Observaciones: durante la visita al sitio, el auditor tiene que observar no solo las actividades y
procesos, sino también las actitudes del personal entrevistado y el estado general del sitio.
Se debe cruzar información obtenida en un área con otra. En algunos casos pueden usarse métodos
alternativos como ser a distancia o sin interacción humana. Solo la información que es verificable
debería aceptarse como evidencia de la auditoria. Debería registrarse la evidencia que conduce a
hallazgos de la auditoria.
En la figura que se proporciona a continuación, se muestra una visión general del proceso de
recolección de evidencia (ISO 19011):
18
FORMACIÓN DE RECURSOS HUMANOS
FUENTE DE INFORMACIÓN
EVIDENCIA DE LA AUDITORÍA
HALLAZGOS DE LA AUDITORIA
REVISIÓN
CONCLUSIONES DE LA AUDITORIA
PREGUNTA
REGISTRO BÚSQUEDA
VERIFICACIÓN
Entrevistas
19
FORMACIÓN DE RECURSOS HUMANOS
A continuación, se describen algunas recomendaciones que los auditores deberían tener en cuenta:
Hablar con personas de todos los niveles de la organización: un SGI está en manos de todo el
personal, no solamente de la alta dirección ni del responsable del SG. El auditor debe evaluar
el despliegue del SGI en toda la organización.
Auditar en donde se desarrollen las actividades: deben trasladarse a las oficinas/lugares donde
se desarrollan las actividades
Hacer sentir cómodos a los auditados: muchos auditados no les gusta ser auditados, tienen
temores por las consecuencias de lo que dicen y de lo que no dicen. Los auditores deben
transmitir a los auditados que lo que la información recibida no se utilizará en su contra.
Informar porque se hace la auditoria: algunos auditados pueden no saber quiénes son los
auditores y para que están en la empresa. El auditor debería explicar al auditado el objetivo de
la entrevista, cuanto tiempo va a durar la entrevista y porque se realizan ciertas preguntas.
Hacer una pequeña devolución de cada entrevista: Antes de terminar las entrevistas, el auditor
debería hacer un resumen de lo que vieron y aclarar cualquier duda que surja.
Cantidad de personas: la cantidad de personas debería ser lo más baja posible, ya que un grupo
grande puede requerir un esfuerzo mayor para tenerlos a todos informados.
Investigar todo lo necesario: Deben investigar hasta que el tema quede 100% claro.
Preguntas abiertas: cuando sea posible, los auditores no deberían hacer todas las preguntas en
forma cerrada (las que pueden responderse SI o NO), ya que no agregan valor a la
investigación y seguramente tengan que hacer nuevas preguntas para que el auditado provea
más información.
Es esencial tomar las notas adecuadas durante la auditoria y fiarse de la memoria. Las notas deberán,
cuando sea posible, incluir referencias de procesos particulares, trabajos, etc., para que puedan ser
trazados y verificados. El tiempo es limitado, por tal motivo para que la auditoria pueda cumplir con
sus objetivos, el auditor deberá centrarse en determinar la eficacia del SG y no en detalles o aspectos
que no aporten valor.
20
FORMACIÓN DE RECURSOS HUMANOS
La comunicación es un proceso complejo marcado por muchos factores (cultura, cercanía de los
interlocutores, estados de ánimo, etc.) en el que, a pesar de haber diferencias entre las distintas
personas, existen elementos comunes que son los que permiten que se dé el proceso comunicativo.
Comunicación verbal
Comunicación no verbal
Aunque tal vez no siempre seamos conscientes de la importancia de la comunicación no verbal, antes
incluso de comenzar la comunicación verbal indicamos con elementos no verbales (miradas, posturas,
movimientos, gestos, etc.) que vamos a empezar a emitir; estos signos no verbales se captan
normalmente de manera inconsciente a gran velocidad.
La única forma de comunicar con claridad es haciendo coincidir los mensajes verbales y no verbales,
Aunque normalmente la comunicación no verbal va asociada a la verbal, también se puede utilizar
únicamente la primera para trasmitir un mensaje. Además de poder sustituir a la comunicación verbal,
permite mostrar sentimientos y emociones (incluso con mayor claridad que a través del lenguaje oral)
y puede utilizarse para reforzar el mensaje.
A veces, la auditoria suele verse como una actividad meramente técnica, donde lo importante es
conocer la norma. Sin embargo, las auditorias tienen un componente de relaciones humanas que quizás
es más importante que lo técnico para el logro de los objetivos de la auditoria.
21
FORMACIÓN DE RECURSOS HUMANOS
La auditoría debería de ser conducida como una conversación y no siguiendo una metodología
centrada exclusivamente en pregunta-respuesta. Las preguntas formuladas deberán siempre tratar de
fomentar una conversación, lo que permitirá al auditado sentirse cómodo, de lo contrario, el auditado
se sentirá que está siendo interrogado o examinado.
Existen tres categorías de preguntas:
Preguntas abiertas
Preguntas cerradas
Preguntas aclaratorias
Preguntas abiertas
Las preguntas abiertas se formulan para obtener una respuesta lógica que requiere de un cierto número
de frases. Esto supone que la respuesta no puede ser un “SI” o “NO”, sino una explicación. Las
preguntas abiertas deben estar bien planteadas para evitar confundir al auditado.
Las preguntas cerradas pueden tener como respuesta SI” o “NO”, Las preguntas directas pueden ser
contestadas con pocas palabras. Estas pueden ser utilizadas cuando las preguntas largas no sean
convenientes. Pueden ser utilizadas para obtener información específica, para aclarar posibles dudas y
para cerrar hallazgos.
Preguntas aclaratorias
Las preguntas aclaratorias se utilizan para obtener una información completa, ayudan a prevenir los
malentendidos y clarifican los problemas.
Lo importante es utilizar un método adecuado para comunicarse y realizar preguntas, para llevar
adelante la auditoria y para que el auditor considere lo que debe valorar y trabajar sobre ello.
22
FORMACIÓN DE RECURSOS HUMANOS
Las conclusiones de una auditoria pueden requerir correcciones o acciones correctivas, preventivas o
de mejora. Tales acciones, deberán ser tomadas dentro de un plazo acordado con el auditor. Debería
verificarse si se completaron las acciones y su eficacia, esta verificación podría realizarse en la
siguiente auditoria. A continuación, se detallan las acciones de seguimiento que se deberán realizar:
Fuentes bibliográficas
ANEXOS
23
FORMACIÓN DE RECURSOS HUMANOS
24
FORMACIÓN DE RECURSOS HUMANOS
OBJETIVOS:
ALCANCE:
Personal presente:
CONCLUSIONES:
HALLAZGOS:
No conformidades:
Descripción: Evidencias: Requisito:
Oportunidad de mejora:
Fortalezas:
Documentación adjunta:
…………………………. ………..………………….
Auditor Responsable Responsable del Área
Ejemplos de hallazgos:
Fortaleza
La planificación de los cambios y cómo ellos afectan al SGI, desarrollada en la última revisión
gerencial, con 2 etapas de rediseño e integración de procesos, incluyendo el documento Planificación
de Cambios Significativos (F-PE-04-01).
25
FORMACIÓN DE RECURSOS HUMANOS
Norma/ Evidencia
Acción de búsqueda de evidencias
Apartado esperada
26