Manual SGI-03 Formacion de Auditores Internos en SGI

Descargar como pdf o txt
Descargar como pdf o txt
Está en la página 1de 26

FORMACIÓN DE RECURSOS HUMANOS

Curso
Formación de auditores
internos de sistemas de
gestión integrados: Calidad,
medio ambiente, seguridad
y salud en el trabajo.

-
FORMACIÓN DE RECURSOS
HUMANOS

1
FORMACIÓN DE RECURSOS HUMANOS

Curso
Formación de auditores internos de
sistemas de gestión integrados:
Calidad, medio ambiente, seguridad
y salud en el trabajo.

TIPOS DE AUDITORIA Y OBJETIVOS

Proceso de auditoria

La norma 19011:2018

La norma ISO 19011, proporciona una guía para auditorias de sistemas de gestión, ofreciendo
pautas lo suficientemente genéricas para poder servir de referencia para auditar cualquier SG.

Esta Norma no establece requisitos, sino que proporciona lineamientos sobre la gestión de un
programa de auditoria, sobre la planificación y realización de una auditoria del sistema de gestión
(SG), sobre la competencia y evaluación de un auditor y un equipo auditor.

¿Cómo define esta norma a una auditoria?

Una auditoria es un proceso sistemático, independiente y documentado para obtener evidencias


objetivas de la auditoría y evaluarlas de manera objetiva con el fin de determinar el grado en que
se cumplen los criterios de auditoría.

¿Qué conceptos se desprenden de aquí?

Sistemática: se debe establecer un procedimiento para que las auditorias se lleven a cabo de
manera consistente y profesional.

Independiente: debe haber objetividad por parte de los auditores.

Documentada: los resultados de las auditorias deben ser conservados como información
documentada (registro) con el fin de poder tomar acciones posteriores y revisar su eficacia.

2
FORMACIÓN DE RECURSOS HUMANOS

Algunos conceptos relacionados

Evidencia de la auditoria: registros, declaraciones de hechos o cualquier otra información que


son pertinentes para los criterios de auditoría y que son verificables.

Criterios de auditoria: grupo de políticas, procedimientos o requisitos usados como referencia y


contra los cuales se compara la evidencia de auditoría.
Ejemplos: procedimientos de la organización, requisitos legales, normas, especificaciones
contractuales, etc.

En conclusión, auditar es decidir si las evidencias obtenidas cumplen con los criterios de auditoria
definidos.

Otros conceptos

Hallazgos de la auditoría: resultados de la evaluación de la evidencia de la auditoría recopilada


frente a los criterios de auditoría.

Existen distintos tipos de hallazgos: no conformidades, observaciones, fortalezas, oportunidades


de mejora, etc.

Conclusiones de la auditoría: resultado de una auditoría tras considerar los objetivos de la


auditoría y todos los hallazgos de la auditoría

Auditado: organización que está siendo auditada

Auditor: persona que lleva a cabo una auditoría

Programa de auditoría: conjunto de una o más auditorías planificadas para un periodo de


tiempo determinado y dirigidas hacia un propósito específico.

Alcance de la auditoría: extensión y límites de una auditoría. El alcance de la auditoría incluye


generalmente una descripción de las ubicaciones, las unidades de la organización, las actividades
y los procesos, así como el período de tiempo cubierto.

Cliente de la auditoría: organización o persona que solicita una auditoría. En el caso de una
auditoría interna, el cliente de auditoría también puede ser el auditado o la persona que maneja el
programa de auditoría. La solicitud de auditoría externa pude venir de diferentes fuentes tales
como entes reguladores, partes contratantes o clientes potenciales.
En conclusión, el cliente de una auditoria es la persona u organización que necesita que la
auditoria se realice, el que provee los recursos para que se realice y el que espera que los
resultados sean de utilidad para tomar acciones al respecto.

Auditoría combinada: auditoría llevada a cabo conjuntamente a un único auditado en dos o más
sistemas de gestión. Se conoce como SG Integrado cuando dos o más SG específicos de una

3
FORMACIÓN DE RECURSOS HUMANOS

disciplina se integran en un único SG.

Tipos de auditorías:
A continuación, se describen los distintos tipos de auditoría:

Por quien realiza la auditoria:

Primera parte: Son realizadas por una organización a su propio SG. Por ejemplo: auditorías
internas.

Segunda parte: Son realizadas por una organización a otra organización con la cual existe algún
nexo comercial. Un ejemplo de este tipo de auditoria, son las auditorías a proveedores.

Tercera parte: Son realizadas por una organización independiente al SG de otra organización
que requiere el servicio, este el caso de los organismos de certificación o agencias
gubernamentales o entes de regulación.

Por objetivos o finalidad:

Sistemas de gestión: (Ambiental, calidad, salud y seguridad ocupacional, etc.) Las auditorías que
se realizan para proporcionar información acerca de si el SG es conforme con los requisitos de la
norma y los de la propia organización, se implementa y mantiene eficazmente. En este tipo de
auditorías se sitúan las auditorías de sistemas de gestión integrados en las cuales se evalúa la
eficacia de un SG establecido para cumplir con varias normas o estándares, como por ejemplo
un sistema integrado de calidad, medio ambiente, salud y seguridad ocupacional, entre otros.

Contable – Financiera: la auditoría financiera, también conocida como auditoría contable, se


trata de un método por el que se examina y analiza la información que una empresa tiene reflejada
en los estados de sus cuentas. Dicha auditoría podrá ser realizada por un auditor interno o externo
a la empresa, pero un auditor del sector privado, no del público como pasa por ejemplo en la
auditoría fiscal.

Impositivo (Recaudador fiscal): La auditoría impositiva es el proceso sistemático de obtener y

4
FORMACIÓN DE RECURSOS HUMANOS

evaluar objetivamente la evidencia acerca de las afirmaciones y hechos relacionados con actos y
acontecimientos de carácter tributario, a fin de evaluar tales declaraciones con respecto a los
criterios establecidos y comunicar el resultado a los interesados.
Por motivos o propósitos:

Auditoria de selección de un contratista o proveedor: Auditoria de rutina en la que se


comprueba el funcionamiento de un proveedor durante un contrato o desarrollo de un proyecto.

Auditoria de mejora: se realiza para comprobar el funcionamiento o mejoras del sistema.

Auditoria ocasionada por un problema: donde un número de actividades concretas son


examinadas detalladamente para determinar las causas de un problema en el SG

Auditoria de certificación: Podríamos a su vez hacer una segunda clasificación: Etapa I, que
consiste en determinar el grado en que el SG se encuentra alineado con los requisitos de la norma
y confirmar a partir de su nivel de desarrollo si el cliente está preparado para la auditoría de la
etapa II. Etapa II: Evaluar la implementación, incluida la eficacia, del SGI

Principios de las auditorias

La norma ISO 19011 también propone lineamientos sobre los principios básicos que deberían
guiar el proceso de auditoria: Estos principios deberían ayudar a hacer de la auditoria una
herramienta eficaz y confiable en relación con las políticas y controles de gestión,
proporcionando información para que una organización pueda actuar para mejorar su desempeño.
Los principios se detallan a continuación:

Integridad: Los auditores que llevan a cabo su tarea deberían llevar su trabajo con honestidad y
responsabilidad. También, deberían observar y cumplir todos los requisitos aplicables, demostrar
su competencia en todo el proceso de auditoría, llevar a cabo su trabajo de manera imparcial y ser
sensible a cualquier influencia ejercida sobre su juicio durante el transcurso de la auditoria.

Presentación imparcial: Los auditores deberían informar los hallazgos, conclusiones o informes
de la auditoria con veracidad y exactitud. Informar también los obstáculos encontrados y las
opiniones divergentes. La comunicación debería ser veraz, objetiva, oportuna, clara y completa.

Debido cuidado profesional: Los auditores deberían proceder con el debido cuidado, de acuerdo
con la importancia de la tarea que desempeñan y la confianza depositada en ellos por el cliente.

Confidencialidad: Los auditores deberían proceder con discreción en el uso y la protección de la


información adquirida en el curso de sus tareas. La información de la auditoria no debería usarse
inapropiadamente para el beneficio personal del auditor o del cliente de la auditoria de modo que
perjudique al auditado.

Independencia: Es la base para lograr la imparcialidad de la auditoría y la objetividad de las


conclusiones. Los auditores deberían ser independientes de la actividad que se audita y actuar de
una manera libre de sesgo y conflicto de intereses.

5
FORMACIÓN DE RECURSOS HUMANOS

Enfoque basado en evidencia: La evidencia de la auditoria debería ser verificable. Debería


usarse un uso apropiado del muestreo, ya que está estrechamente relacionado con la confianza de
las conclusiones.
Enfoque basado en riesgos: un enfoque de auditoría que considera los riesgos y oportunidades.
El enfoque basado en riesgos debería influir sustancialmente en la planificación, la realización y
la presentación de informes de auditoría a fin de asegurar que las auditorías se centran en asuntos
que son importantes para el cliente de la auditoría y para alcanzar los objetivos del programa de
auditoría.

Selección del equipo auditor

La persona responsable de la gestión del programa de auditoria debería designar a los miembros
del equipo auditor, incluyendo al líder y a cualquier experto necesario para la auditoria.
En la selección de un equipo auditor deberá asegurarse que el equipo disponga de todos los
requisitos de competencia incluyendo:

 Conocimientos generales sobre el desarrollo de auditorias


 Competencia para auditorias concretas (calidad, medio ambiente, seguridad y salud en el
trabajo, etc.).
 Competencia técnica para entender los procedimientos específicos relacionados
 Habilidad para identificar y entender los requisitos legales y reglamentarios relevantes

También, se considerarán las siguientes necesidades:

 Independencia e imparcialidad
 Desarrollo profesional
 Formación necesaria
 Habilidad para trabajar en equipo
 Aceptación por parte del auditado
 Disponibilidad
 Conocimiento del lenguaje de la auditoria
 Cuestiones culturales

Determinación de la competencia del auditor para cumplir las necesidades del programa de
auditoria

Al considerar los conocimientos y habilidades apropiados requeridos para los auditores, se


debería tener en cuenta:

 El tamaño, naturaleza y complejidad de la organización que se va a auditar


 Las disciplinas del SG que se va a auditar
 Los objetivos y la amplitud del programa de auditoria.
 Otros requisitos, tales como los impuestos por organismos externos
 La función del proceso de auditoria en el SG.

6
FORMACIÓN DE RECURSOS HUMANOS

 La complejidad del SG que se va a auditar


 La incertidumbre en el logro de los objetivos de la auditoria

Comportamiento personal

El trabajo del auditor consiste en obtener una información precisa y completa sobre unas actividades
específicas. Para hacerlo, tiene que trabajar desplazado de su lugar habitual de trabajo y
probablemente con supervisión directa pequeña o nula. Tiene que comunicarse con gente y
concentrarse en actividades que pueden ser extrañas para él, y realizar juicios precisos sobre ello.
Puede ser requerido para realizar su trabajo por períodos prolongados, en los cuales está física y
mentalmente cansado. Es posible, particularmente en auditorías internas, que el auditor pueda
experimentar hostilidad. Los auditores deberían poseer las cualidades necesarias para poder actuar de
acuerdo con los principios de la auditoria, en tal sentido debería demostrar comportamiento
profesional, incluyendo lo siguiente:

 Ético: imparcial, sincero, honesto


 De mentalidad abierta: dispuesto a considerar ideas o puntos de vista alternativos
 Diplomático: con tacto en las relaciones con las personas
 Observador: activamente consciente del entorno físico y las actividades
 Perceptivo: consciente y capaz de adaptarse fácilmente a diferentes situaciones
 Versátil: capaz de adaptarse fácilmente a diferentes situaciones
 Tenaz: persistente y orientado hacia el logro de los objetivos
 Decidido: capaz de alcanzar conclusiones oportunas basadas en el análisis y el razonamiento
lógico
 Seguro de sí mismo: capaz de actuar independientemente y funcionar independientemente a la
vez que interactúa eficazmente con otros
 Firme: capaz de actuar de manera responsable y ética, aunque estas acciones puedan no ser
siempre populares y en alguna ocasión puedan causar desacuerdos o alguna confrontación
 Abierto a las diferencias culturales: observador y respetuosos con la cultura del auditado
 Colaborador: que interactúa eficazmente con los demás, incluyendo los miembros del equipo
auditor y el personal del auditado.

Logro de las competencias del auditor

Los conocimientos y habilidades del auditor pueden obtenerse combinando:

 Educación formal, formación y experiencia que contribuya al desarrollo de los


conocimientos y habilidades en la disciplina y en el sector del SG que se pretende auditar
 Programas de formación que cubren los conocimientos y habilidades genéricas del
auditor
 Experiencia en una función técnica de gestión o profesional

7
FORMACIÓN DE RECURSOS HUMANOS

Evaluación de los auditores

La evaluación debería llevarse a cabo utilizando, teniendo en cuenta los siguientes métodos
determinados en la norma ISO 19011.
Método de Evaluación Objetivos Ejemplos
Revisión de registros Verificar los antecedentes del auditor Análisis de registros de educación,
entrenamiento, empleo,
credenciales profesionales y
experiencia en auditoría
Retroalimentación Proporcionar información sobre Encuestas, cuestionarios,
cómo se percibe el desempeño del referencias personales,
auditor. recomendaciones, quejas,
evaluación del desempeño,
evaluación entre pares
Entrevista Evaluar los atributos personales y las Entrevistas personales
habilidades de comunicación, para
verificar la información y examinar
los conocimientos, y para obtener
información adicional.
Observación Evaluar los atributos personales y la Actuación, testificación de
aptitud para aplicar los auditorías,
conocimientos y habilidades. desempeño en el trabajo
Examen Evaluar las cualidades personales, los Exámenes orales y escritos,
conocimientos y habilidades, y su exámenes psicotécnicos
aplicación
Revisión después de la Proveer información sobre el Revisión del reporte de auditoría,
auditoría desempeño del auditor durante las entrevistas con el líder del equipo
actividades de auditoría, identificar auditor, con el equipo auditor y, si
fortalezas y debilidades. es adecuado, retroalimentación del
auditado.

8
FORMACIÓN DE RECURSOS HUMANOS

PROGRAMACIÓN DE AUDITORIAS Y METODOLOGÍA PARA SU REALIZACIÓN

Programa de auditorías

La Norma ISO 19011 está estructurada bajo el formato del ciclo PDCA (o PHVA en español) aplicado
a la administración de un programa de auditoría.

9
FORMACIÓN DE RECURSOS HUMANOS

Planificación del programa

La planificación del programa involucra la definición de:

Objetivos del programa

¿Por qué se realizan las auditorías?

10
FORMACIÓN DE RECURSOS HUMANOS

Puede ser por necesidades comerciales de la organización, por necesidades de información de


cómo funciona el SG por parte de la dirección de una organización, por necesidad de monitorear
el estado de un contrato específico con un proveedor, por requisitos legales, etc.

Riesgos y oportunidades del programa de auditoría

Determinar y evaluar los R&O relacionados con el contexto del auditado que pueden asociarse
con un programa de auditoría y pueden afectar al alcance de sus objetivos.

Puede haber riesgos asociados con los siguientes aspectos: la planificación (por ejemplo,
objetivos y alcance inadecuados), los recursos (insuficiente tiempo, formación y/o competencia),
los canales de comunicación (ineficaces), una coordinación ineficaz de las auditorías, la seguridad
y confidencialidad de la información, el control de la información documentada, la revisión y
mejora del programa de auditoría (seguimiento ineficaz de los resultados), la
disponibilidad/cooperación del auditado y la disponibilidad de evidencias y el muestreo.

Las oportunidades para mejorar el programa de auditoría pueden incluir: realizar múltiples
auditorías en una única visita, combinadas o integradas, minimizar tiempos y viajes, mejorar el
nivel de competencia del equipo auditor, alinear agendas con la disponibilidad del personal clave
del auditado, entre otras.

Alcance del programa

¿Cuál es el alcance?

Cuando defina el alcance del programa, se debe tener en cuenta los objetivos del programa, la
complejidad de las actividades a ser auditadas, la complejidad de las actividades a ser auditadas,
la complejidad de las organizaciones, la cantidad de sitios donde opera, las normas aplicables, etc.

Recursos

¿Quién y con qué se realizarán las auditorias?

Determinar los recursos necesarios considerando: los aspectos financieros y de tiempo, los
auditores y expertos técnicos, las necesidades de entrenamiento y prácticas, el método de
auditoría a utilizar (in situ o a distancia o remota), las necesidades logísticas y de transporte para
las auditorías in situ y las TIC que soporten las auditorías remotas.

Procedimientos
¿Cómo se realizarán las auditorias?

Se necesita desarrollar procedimientos para cubrir actividades reales como planificación y


cronogramas de auditorías, aseguramiento de la competencia de los auditores, conducción de
auditorías, reporte de los resultados, conservación de registros, seguimiento del programa, mejora
del programa, etc.

11
FORMACIÓN DE RECURSOS HUMANOS

Implementación del programa

Una vez que se haya realizado el programa, se deberá:


 Documentar y comunicar el programa a todas las partes interesadas
 Definir alcances, objetivos y criterios de las auditorias individuales
 Seleccionar los métodos a aplicar en las auditorias (in situ o a distancia o remota)
 Nominar a los auditores y a otros miembros del equipo (por ejemplo, expertos
técnicos) y definir sus responsabilidades
 Coordinar y planificar auditorias individuales
 Capacitar a los auditores
 Proveer de los recursos necesarios al equipo de auditoria
 Asegurar la realización de las auditorias según los procedimientos establecidos
 Revisar y aprobar los registros

Métodos de auditoría

Seguimiento del programa


Se deberá realizar un seguimiento de la ejecución del programa para verificar la capacidad de la
organización de implementar el plan y estar alerta para realizar cambios si fueran necesarios. Se
pueden incluir indicadores para hacer este monitoreo, tales como: grado del cumplimiento del
programa, grado de cumplimiento con el plan de auditoria, retroalimentación de clientes de las
auditorias, tiempo de cierre de acciones correctivas, etc.
Mejora del programa

Durante la ejecución del programa de auditorías, pueden ocurrir no conformidades tales como:

 Los clientes de las auditorias no están satisfechos con el contenido de los informes de
auditorías que recibe.
 Los auditores pueden considerar que el flujo de la información no es el adecuado para

12
FORMACIÓN DE RECURSOS HUMANOS

poder planificar adecuadamente las auditorias


 Los auditados pueden no estar satisfechos con actitudes de los auditores

METODOLOGÍA PARA SU REALIZACIÓN

Actividades de una auditoría

La auditoría es un proceso, la cual consta de actividades que se pueden resumir en las siguientes.

Inicio de la auditoría

Preparación de
actividades de auditoría

Realización de las
actividades de auditoria

Preparación y distribución
del informe de auditoría

Finalización de la auditoría

Seguimiento

Inicio de la auditoria

La auditoría comienza cuando se establece el contacto inicial con el auditado y se confirma la


factibilidad de esta, luego se definen los objetivos, alcance y criterios, se designa a los auditores y
asigna los recursos necesarios. El auditor deberá comunicarse con el auditado para verificar que no
haya cambios en las cuestiones antes mencionadas. La comunicación puede ser formal o informal
dependiendo del tipo de auditoria a ser realizada, pero es importante mantener un canal de
comunicación durante toda la auditoria

El auditor debe solicitar toda la información y documentación que considera debe ser analizada
durante la preparación de la auditoria.

Preparación de las actividades de la auditoria

Plan de auditorias

En función de la documentación suministrada por la organización se deberá confeccionar el plan de


auditorías, considerando los riesgos que pueda generar el desarrollo de la auditoría sobre el auditado y
los riesgos que pueden impedir que la auditoría logre sus objetivos por una planificación ineficaz.

13
FORMACIÓN DE RECURSOS HUMANOS

Se deberán concretar fechas que satisfagan a todas las partes involucradas, asegurando que se notifican
con la antelación suficiente. El plan de auditorías deberá ser generado de tal forma que refleje el
método a utilizar a la hora de auditar.

Para las auditorías combinadas o integradas, debería prestarse especial atención a las interacciones
entre los procesos operativos y los objetivos y prioridades que concurren en los distintos SG.

La planificación de una auditoria deberá tener en cuenta:


 Los objetivos de la auditoria
 Los criterios de auditoria y cualquier documento de referencia
 El alcance de la auditoria, incluyendo la estructura organizativa y los procesos a auditarse
 Las fechas y lugares donde las actividades de la auditoria in-situ van a llevarse a cabo
 Horarios y duración de las actividades de la auditoria incluyendo reuniones con la dirección
 Los roles y responsabilidades de los miembros del equipo auditor y sus acompañantes
 Las reuniones del equipo auditor
 La asignación de los recursos necesarios para las áreas críticas de la auditoria

También, deberá considerarse, cuando sea necesario:


 La identificación del representante de la organización auditada durante la auditoria
 El idioma utilizado tanto durante la auditoria como en la elaboración del informe cuando sea
diferente el del auditor y del auditado
 Las acciones para abordar los riesgos en el logro de los objetivos de la auditoría
 Requisitos del informe de la auditoria
 Logística (viajes, alojamientos, recursos, etc.)
 Asuntos relacionados con la confidencialidad
 Cualquier acción de seguimiento de la auditoria

Ver Anexo 1 – Ejemplo de plan de auditoria.

Diferencia entre plan y programa

El programa de auditoria corresponde a un conjunto de auditorías que una organización decide realizar
en un plazo determinado con el fin de cumplir con sus objetivos en cambio un plan es la descripción
de las actividades y de los detalles acordados de una auditoria.

14
FORMACIÓN DE RECURSOS HUMANOS

PLAN DE
AUDITORÍAS

AUDITORIA
AUDITORIA

PROGRAMA DE
AUDITORÍA AUDITORIA

SISTEMA DE
GESTIÓN

Realización de las actividades de auditoría

La realización de la auditoria in-situ puede dividirse en varias etapas:

Reunión de apertura: es la reunión que se realiza al inicio de la auditoria para presentar al equipo y
establecer las reglas básicas. Suele ser de corta duración, se realiza para acordar los detalles de la
auditoría. El objetivo de la reunión de apertura es presentar al equipo y establecer las reglas básicas.

Hay varios aspectos que el auditor deberá tratar:

 Si son varios auditores, presentar al equipo


 Agradecer a la Dirección por permitir la auditoria.
 Confirmar los objetivos de la auditoria, el alcance y los criterios
 Revisar el plan de la auditoria. Este debería haber sido entregado con anterioridad, aunque es
necesario hacer un repaso para confirmar si es necesario hacer algún cambio al mismo.
 Explicar el procedimiento de auditoria y recordar que las evidencias obtenidas estarán
asociadas al muestreo seleccionado y por lo tanto las conclusiones de la auditoria estarán
sujetas a las limitaciones del muestreo.
 Confirmar los canales de comunicación

Recolección de evidencias objetivas: Las conclusiones de la auditoria se basan en evidencias


objetivas. En una auditoria, es por lo tanto esencial el ejercicio de recopilación de información. El
auditor debe recopilar y analizar de forma critica las evidencias recogidas para poder determinar la
adecuación y eficacia del SG.

Evaluación de evidencias objetivas: en función de los criterios de auditoria, el equipo auditor evalúa
el nivel de conformidad.

Comunicaciones parciales: entre los auditores y los auditados, resultan necesarias para mantener un
buen nivel de comunicación y asegurar un nivel de comprensión de los avances del proceso de
auditoría, revisar las evidencias con los auditados.

Planificación de la reunión de cierre: la realiza el equipo de auditoria para asegurar que las
evidencias son pertinentes y consensuar los hallazgos.

15
FORMACIÓN DE RECURSOS HUMANOS

Reunión de cierre: en esta reunión se presentan los resultados de la auditoria y se acuerdan las
actividades de seguimiento. Una vez que finalizaron las entrevistas, el equipo auditor deberá reunirse y
revisar los hallazgos. Esta reunión es un paso previo a la reunión de cierre. En esta reunión, deberán
analizarse y clasificarse los hallazgos (conformidad, no conformidad, oportunidad de mejora).

El auditor líder deberá preparar un resumen de la auditoria, incluyendo una breve presentación de las
conformidades y cualquier otro comentario u observación sobre la organización auditada.

La reunión de cierre debe realizarse para presentar las conclusiones y hallazgos de la auditoria.
Cualquier situación divergente relativa a los hallazgos, deberá discutirse y si es posible, resolverse. Si
no se resuelve deberán registrarse todas las opiniones.

La reunión de cierre es dirigida por el auditor líder y deberá tenerse en cuenta lo siguiente:
 El auditor líder dirige y debe mantener el control de la reunión
 Se deberá preparar una lista de participantes
 Reconocer y agradecer las atenciones recibidas
 Mencionar los aspectos positivos el SG
 Informar nuevamente el objetivo y el alcance de la auditoria
 Describir que sucede al terminar la auditoria (entrega de informe, acciones de seguimiento)
 Presentación de los hallazgos
 Impresión general del SG

Informe de auditoría

Los hallazgos de auditoria son analizados y evaluados por el equipo auditor en la reunión previa a la
reunión de cierre. El líder del equipo auditor debería informar de los resultados de la auditoria de
acuerdo con los procedimientos del programa.
El informe de auditoría debería proporcionar un registro completo, preciso, conciso y claro de la
auditoria y debería hacer referencia a lo siguiente:
 Los objetivos de la auditoria
 El alcance de la auditoria
 La identificación del cliente de la auditoria
 La identificación del equipo auditor y de los participantes del auditado en la auditoria
 Las fechas y las ubicaciones donde se realizaron las actividades de auditoria
 Los criterios de auditoria
 Los hallazgos de la auditoria y las evidencias relacionadas
 Las conclusiones de la auditoria
 Una declaración del grado en que se han cumplido los criterios de auditoria

El informe, también puede incluir o hacer referencia a:


 El plan de auditoria
 Un resumen del proceso de auditoria
 La confirmación de que se cumplieron los objetivos de la auditoria
 Un resumen con las conclusiones
 Los planes de acción del seguimiento acordados, si los hubiera

16
FORMACIÓN DE RECURSOS HUMANOS

A continuación, se detallan algunas recomendaciones:


 Poner los hallazgos en perspectiva (evaluación de riesgo / “sentido común”).
 Relacionar los hallazgos al efecto sobre la habilidad de la organización para proporcionar
productos conformes, aumentar la satisfacción del cliente, cumplir los requisitos legales, y la
mejora continua. Así como al contexto, y a los riesgos y oportunidades identificados
 Hacer uso sensitivo de los reportes de hallazgos
- Pudiera requerirse un enfoque diferente dependiendo de la madurez de la organización, y
de la actitud del auditado hacia el proceso de auditoría.
- Asegurarse de tomar en cuenta cualquier aspecto cultural y estratégico
 Redactar el informe de manera tal que le permita a la organización tomar acciones útiles.
 Los Informes deben ser objetivos y enfocados a la “audiencia” correcta (La alta dirección
probablemente tendrá expectativas que son diferentes a aquellas de las que tenga el
responsable del sistema, los jefes o los trabajadores)

Ante cada hallazgo hay 3 alternativas:


 Conformidad: lo que se da en la mayoría de los casos, en este caso no hay incumplimientos
 No conformidad: existe incumplimiento de un requisito observado durante la auditoria, con la
evidencia que soporta esa decisión.
 Oportunidad de mejora: una situación que no represente un no cumplimiento de un requisito
pero que una vez implementada representa un aumento importante de la eficacia del proceso.
Los auditados deberán analizar y evaluar la posibilidad de considerar su aplicación en el SG.

También, pueden detectarse fortalezas que son situaciones o atributos del SG destacables por su buen
funcionamiento y su valor con respecto al desempeño general del SG.
Las conformidades no son informadas al sector auditado, pero es conveniente que el auditor presente
una especie de resumen de conformidades con el fin de identificar fortalezas en el SG. El resumen de
las fortalezas puede ser presentado en la reunión de cierre o en el informe final.

Las no conformidades son registradas, usualmente en formularios específicos, presentadas en la


reunión de cierre e incluidas en el informe de auditoría.
Cada no conformidad debería incluir:
 Qué fue lo observado
 Dónde o en qué momento fue observado
 Por qué es una no conformidad (qué requisito no se cumplió)
 Uso de la terminología local, con el fin de facilitar a los auditados la comprensión de la NC

Usualmente se clasifican las NC en 2 categorías, mayores y menores:

 Una NC es mayor cuando un requisito completo de la/s norma/s implementadas está ausente
en el SG que está siendo auditado, lo que necesita atención inmediata.
 Una NC es menor cuando el auditor observa desvíos aislados en un requisito de la/s norma/s
implementadas que está adecuadamente desarrollado e implementado.

También, se las sueles llamar no conformidad y observación. La primera refiere a una no conformidad
mayor y la segunda a una no conformidad menor.

Ver Anexo 2 – Ejemplo de informe de auditoría y de hallazgos

17
FORMACIÓN DE RECURSOS HUMANOS

TÉCNICAS DE AUDITORÍA

Uso de listas de verificación

El resultado de la preparación de la auditoria consiste en un documento de trabajo, llamado lista de


verificación o (check list).

No es un listado de temas o preguntas que requieren de una tilde, sino que es un listado de temas o
acciones de búsqueda de evidencias que los auditores deberían hacer (por ejemplo, preguntas a los
auditados) para poder dejar registradas las respuestas obtenidas.

Sin una lista de verificación los auditores deberían confiar en su memoria para poder asegurar que se
hayan visto todos los temas considerados importantes durante el análisis de la documentación.

Por otro lado, la lista define la metodología a seguir, facilita el trabajo del auditor, ayuda a mantener el
objetivo y el plan de auditoria y es un registro histórico para la auditoria siguiente. La lista de
verificación requiere un trabajo previo del equipo auditor, es parte del proceso de auditoría.

Además, la lista sirve para prepararse para una entrevista, el recorrido por el lugar, la evaluación de
cierta información documentada, de un requisito específico o de entrevistas al responsable del SG, a la
dirección, auditores internos, etc.

Ver Anexo 3 – Lista de verificación modelo

Evidencias objetivas

Hay tres formas a través de las cuales se puede obtener evidencias objetivas:

 Entrevistas.
 Revisión de la documentación: La revisión de la documentación cubre un amplio rango de
documentos, evaluación de procedimientos, registros, hojas de datos, etc. Los auditores no
disponen del tiempo suficiente como para analizar todos los documentos, sin embargo,
deberían tomar una muestra significativa y representativa.
 Observaciones: durante la visita al sitio, el auditor tiene que observar no solo las actividades y
procesos, sino también las actitudes del personal entrevistado y el estado general del sitio.

Se debe cruzar información obtenida en un área con otra. En algunos casos pueden usarse métodos
alternativos como ser a distancia o sin interacción humana. Solo la información que es verificable
debería aceptarse como evidencia de la auditoria. Debería registrarse la evidencia que conduce a
hallazgos de la auditoria.

En la figura que se proporciona a continuación, se muestra una visión general del proceso de
recolección de evidencia (ISO 19011):

18
FORMACIÓN DE RECURSOS HUMANOS

FUENTE DE INFORMACIÓN

RECOPILACIÓN MEDIANTE MUESTRO


APROPIADO

EVIDENCIA DE LA AUDITORÍA

EVALUACIÓN FRENTE A LOS CRITERIOS DE


AUDITORIA

HALLAZGOS DE LA AUDITORIA

REVISIÓN

CONCLUSIONES DE LA AUDITORIA

Evidencia objetiva es:

 Evidencia que existe


 No está influenciada por emociones o prejuicios
 Puede ser documentada
 Es de relevancia para la auditoria
 Puede ser cuantitativa o cualitativa
 Puede ser verificada

PREGUNTA

REGISTRO BÚSQUEDA

VERIFICACIÓN

Entrevistas

Una auditoria es principalmente un ejercicio de recopilación de información. Esta información se irá


obteniendo a través de la continua toma de contacto con el personal auditado, adquiriendo la mayor
parte de la información a través de las entrevistas con el personal. Cuando se audita se habla con
personas y se les solicita información de cómo realiza el trabajo. Es común que las personas no se
sientan cómodas durante la auditoria. Por lo tanto, es importante que los auditores hagan todo lo
posible para que la auditoria sea amena para los auditados.

19
FORMACIÓN DE RECURSOS HUMANOS

A continuación, se describen algunas recomendaciones que los auditores deberían tener en cuenta:

 Hablar con personas de todos los niveles de la organización: un SGI está en manos de todo el
personal, no solamente de la alta dirección ni del responsable del SG. El auditor debe evaluar
el despliegue del SGI en toda la organización.

 Auditar en donde se desarrollen las actividades: deben trasladarse a las oficinas/lugares donde
se desarrollan las actividades

 Hacer sentir cómodos a los auditados: muchos auditados no les gusta ser auditados, tienen
temores por las consecuencias de lo que dicen y de lo que no dicen. Los auditores deben
transmitir a los auditados que lo que la información recibida no se utilizará en su contra.

 Informar porque se hace la auditoria: algunos auditados pueden no saber quiénes son los
auditores y para que están en la empresa. El auditor debería explicar al auditado el objetivo de
la entrevista, cuanto tiempo va a durar la entrevista y porque se realizan ciertas preguntas.

 Informar por que se toman notas

 Hacer una pequeña devolución de cada entrevista: Antes de terminar las entrevistas, el auditor
debería hacer un resumen de lo que vieron y aclarar cualquier duda que surja.

 Agradecer por el tiempo y las atenciones recibidas

A su vez, los auditores deben tener algunas precauciones:

 Cantidad de personas: la cantidad de personas debería ser lo más baja posible, ya que un grupo
grande puede requerir un esfuerzo mayor para tenerlos a todos informados.

 El auditor conserva el control

 Desviaciones de la lista de verificación: la lista de verificación puede alterarse tanto como lo


necesiten.

 Investigar todo lo necesario: Deben investigar hasta que el tema quede 100% claro.

 Hablar con las personas nominadas como interlocutores

 Preguntas abiertas: cuando sea posible, los auditores no deberían hacer todas las preguntas en
forma cerrada (las que pueden responderse SI o NO), ya que no agregan valor a la
investigación y seguramente tengan que hacer nuevas preguntas para que el auditado provea
más información.

Es esencial tomar las notas adecuadas durante la auditoria y fiarse de la memoria. Las notas deberán,
cuando sea posible, incluir referencias de procesos particulares, trabajos, etc., para que puedan ser
trazados y verificados. El tiempo es limitado, por tal motivo para que la auditoria pueda cumplir con
sus objetivos, el auditor deberá centrarse en determinar la eficacia del SG y no en detalles o aspectos
que no aporten valor.

20
FORMACIÓN DE RECURSOS HUMANOS

Comunicación eficaz y técnicas para preguntar

La comunicación es un proceso complejo marcado por muchos factores (cultura, cercanía de los
interlocutores, estados de ánimo, etc.) en el que, a pesar de haber diferencias entre las distintas
personas, existen elementos comunes que son los que permiten que se dé el proceso comunicativo.

La comunicación requiere que, partiendo de determinados esquemas y experiencias previas, el emisor


represente de manera simbólica aquello que quiere expresar; por otra parte, el receptor, partiendo
también de sus esquemas y experiencias previas, debe decodificar e interpretar el mensaje trasmitido
por el emisor. Para que este proceso comunicativo se produzca, es necesario que ambos, emisor y
receptor, compartan tanto el vocabulario como la sintaxis.

Comunicación verbal

Aunque existen muchos elementos en el proceso comunicativo, normalmente se asocia la


comunicación con la comunicación verbal y dentro de ésta, el habla es el elemento fundamental que se
utiliza para trasmitir ideas, pensamientos, sentimientos, etc. En las situaciones interpersonales, el habla
se articula a través de la conversación y ésta a través del lenguaje que está presente en la mayoría de
las situaciones sociales.
La comunicación verbal es un proceso complejo ya que en él influyen distintos factores: experiencia,
familia, cultura, etc., A pesar de que difiere el lenguaje de unas personas a otras, existen unas
estructuras comunes que son las que permiten que exista la comunicación.En este proceso de
comunicación verbal tiene especial importancia la retroalimentación.
La retroalimentación es el proceso mediante el cual conocemos el efecto que está provocando en
nuestro interlocutor el mensaje: si está de acuerdo o no, si lo comprende, si le sorprende, etc. La
retroalimentación es necesaria para que se produzca comunicación real, esto es comunicación
bidireccional.

Comunicación no verbal

Aunque tal vez no siempre seamos conscientes de la importancia de la comunicación no verbal, antes
incluso de comenzar la comunicación verbal indicamos con elementos no verbales (miradas, posturas,
movimientos, gestos, etc.) que vamos a empezar a emitir; estos signos no verbales se captan
normalmente de manera inconsciente a gran velocidad.

La única forma de comunicar con claridad es haciendo coincidir los mensajes verbales y no verbales,
Aunque normalmente la comunicación no verbal va asociada a la verbal, también se puede utilizar
únicamente la primera para trasmitir un mensaje. Además de poder sustituir a la comunicación verbal,
permite mostrar sentimientos y emociones (incluso con mayor claridad que a través del lenguaje oral)
y puede utilizarse para reforzar el mensaje.

A veces, la auditoria suele verse como una actividad meramente técnica, donde lo importante es
conocer la norma. Sin embargo, las auditorias tienen un componente de relaciones humanas que quizás
es más importante que lo técnico para el logro de los objetivos de la auditoria.

En este sentido, la comunicación debería ser lo más fluida posible.

21
FORMACIÓN DE RECURSOS HUMANOS

Existen algunas barreras para la comunicación eficaz:

 Físicas: por ejemplo, altas o bajas temperaturas, ruido, luz o cansancio


 Intelectuales: tales como la terminología, nivel de educación, idioma de la auditoria, etc.
 Psicológicos: como temores por lo que le puede suceder al auditado según sean sus respuestas
como intimidación tanto por parte de sus superiores como del propio auditor.

Por tal motivo, el auditor debe tener consciencia de:

 Lenguaje hablado: por ejemplo, el uso de términos específicos de la actividad, la zona o de la


empresa.
 Lenguaje corporal.
 Uso adecuado del tiempo durante la auditoria.

Técnicas para preguntar

La auditoría debería de ser conducida como una conversación y no siguiendo una metodología
centrada exclusivamente en pregunta-respuesta. Las preguntas formuladas deberán siempre tratar de
fomentar una conversación, lo que permitirá al auditado sentirse cómodo, de lo contrario, el auditado
se sentirá que está siendo interrogado o examinado.
Existen tres categorías de preguntas:

 Preguntas abiertas
 Preguntas cerradas
 Preguntas aclaratorias

Preguntas abiertas

Las preguntas abiertas se formulan para obtener una respuesta lógica que requiere de un cierto número
de frases. Esto supone que la respuesta no puede ser un “SI” o “NO”, sino una explicación. Las
preguntas abiertas deben estar bien planteadas para evitar confundir al auditado.

Preguntas cerradas o directas

Las preguntas cerradas pueden tener como respuesta SI” o “NO”, Las preguntas directas pueden ser
contestadas con pocas palabras. Estas pueden ser utilizadas cuando las preguntas largas no sean
convenientes. Pueden ser utilizadas para obtener información específica, para aclarar posibles dudas y
para cerrar hallazgos.

Preguntas aclaratorias

Las preguntas aclaratorias se utilizan para obtener una información completa, ayudan a prevenir los
malentendidos y clarifican los problemas.

Lo importante es utilizar un método adecuado para comunicarse y realizar preguntas, para llevar
adelante la auditoria y para que el auditor considere lo que debe valorar y trabajar sobre ello.

22
FORMACIÓN DE RECURSOS HUMANOS

Realización de actividades de seguimiento de una auditoria

Las conclusiones de una auditoria pueden requerir correcciones o acciones correctivas, preventivas o
de mejora. Tales acciones, deberán ser tomadas dentro de un plazo acordado con el auditor. Debería
verificarse si se completaron las acciones y su eficacia, esta verificación podría realizarse en la
siguiente auditoria. A continuación, se detallan las acciones de seguimiento que se deberán realizar:

Acción Auditor Auditado


Informar NC X
Analizar/acordar NC X X
Evaluar la extensión de la NC X
¿Se pueden hacer correcciones? X
Analizar las causas X
Evaluar la necesidad de tomar acciones correctivas X
Proponer acciones correctivas X
Implementar las acciones correctivas X
Verificar la implementación de las acciones correctivas X
Verificar la eficacia de las acciones correctivas X
Actualizar los riesgos y oportunidades. X
¿Es necesario hacer cambios en el SG?
Verificar el tratamiento conforme al requisito 10.2 X X
Conservar información documentada X X

Fuentes bibliográficas

 Norma IRAM-ISO 19011. Tercera edición 2018

 QMS auditing topics for ISO 9001:2015. (isotc.iso.org)

 Influencia de la comunicación entre organizaciones. José Serlin.

ANEXOS

23
FORMACIÓN DE RECURSOS HUMANOS

ANEXO 1 - EJEMPLO DE PLAN DE AUDITORÍA

24
FORMACIÓN DE RECURSOS HUMANOS

ANEXO 2 - EJEMPLO DE INFORME DE AUDITORIA


INFORME DE AUDITORÍA Nº: Fecha Auditoría: / / Fecha Informe: / /
Organización / Área/ Proceso auditado: Auditor Responsable:
Auditores:
CRITERIOS: ISO 9001 ISO 14001 ISO 45001

OBJETIVOS:

ALCANCE:

Personal presente:

CONCLUSIONES:

VERIFICACIÓN de acciones correctivas de la auditoría anterior:

HALLAZGOS:

No conformidades:
Descripción: Evidencias: Requisito:

Oportunidad de mejora:

Fortalezas:

Documentación adjunta:

…………………………. ………..………………….
Auditor Responsable Responsable del Área

Ejemplos de hallazgos:

No conformidad N° 1 - Requisito 8.2 (14001-45001) preparación y respuesta ante emergencias


Descripción: La Organización no asegura estar preparada para responder ante situaciones de
emergencia en su Casa Central, a través de una adecuada planificación y realización de simulacros.
Evidencia objetiva:
a) En los últimos 2 años se evidencia la realización de un simulacro de incendio y uno de Sismo y en
el presente año hay planificado otro de incendio, siendo que en la Matriz de Riesgos hay otras 8
situaciones de emergencia posibles sin probar a la fecha.
b) El Anexo 1 v12 “Personal Involucrado en casos de emergencia” se encuentra desactualizado.

Oportunidad de mejora N° 1 - Requisito 6.1.2 (14001) aspectos ambientales


En relación al último análisis de impactos significativos, a través de la aplicación del PSM03, sería
conveniente revisar la oportunidad de incorporar a la valoración de los impactos otros ítems
detectados en el análisis del ciclo de vida, por ej. grado de control.

Fortaleza
La planificación de los cambios y cómo ellos afectan al SGI, desarrollada en la última revisión
gerencial, con 2 etapas de rediseño e integración de procesos, incluyendo el documento Planificación
de Cambios Significativos (F-PE-04-01).

25
FORMACIÓN DE RECURSOS HUMANOS

ANEXO 3 - EJEMPLO DE LISTA DE VERIFICACIÓN DE AUDITORÍA


LISTA DE VERIFICACIÓN - Acciones de Búsqueda de Evidencia - Investigación

Norma/ Evidencia
Acción de búsqueda de evidencias
Apartado esperada

26

También podría gustarte