Curso Auditorias Internas para 17020 Con 19011
Curso Auditorias Internas para 17020 Con 19011
Curso Auditorias Internas para 17020 Con 19011
• Primera Parte
Tipos • Segunda Parte
• Tercera Parte
3. TÉRMINOS Y DEFINICIONES
Criterios de • Normas, políticas, procedimientos o requisitos que son referencia y
contra los cuales se compara la evidencia de la auditoría.
auditoría
Evidencia de la • Registros, declaraciones de hechos o cualquier otra informaión que es
pertinente para los criterios de auditoría y que son verificables.
auditoría
Hallazagos de la • Resultados de la evaluación de la evidencia de la auditoría recopilada
frente a los criterios de auditoría.
auditoría
Conclusiones de la • Resultados de una auditoría, tras considerar los objetivos de la
auditoría y todos los hallazgos.
auditoría
6. Realización
de la Auditoría
5.4 Implementación del
programa de Auditoría 7.Competencia y
Evaluación de
Auditores
Fallas,
Intenciones
incidentes,
comerciales
quejas
Prioridades Característic Requisito Requisito Necesidad
Proveedor
de la as de s del SG s legales es y
es
Gerencia procesos expectativ
as
5.3.1 ROLES Y RESPONSABILIDADES
La persona que gestiona el programa de auditoría
es responsable de:
• Establecer el alcance del progarama de auditoría
• Identificar y evaluar los riesgos
• Establecer responsabilidades
• Establecer procedimientos
• Determinar los recursos necesarios
• Asegurar la implementación
• Manejar y mantener adecuadamente los registos
5.3 PROGRAMA DE AUDITORÍA
Verificar la competencia del equipo
Equilibrar las foratlezas y habilidades del equipo
LÍDER DE EQUIPO
Generar una relación de confianza y armonía
Gestionar el proceso de auditoría
• Riesgos
• Seguridad y confidencialidad de la información
• Competencia de los auditores (Líder de equipo)
• Selección de equipos y asignación de roles y responsabilidades
• Incluir el uso de métodos adecuados de muestreo en la ejecución
de auditoría
• Conducción de la auditoría de ser necesario
• Reportar a la alta gerencia los resultados
• Mantener los registros de la auditoría
• Monitorear y revisar el desempeño y riesgo para mejorar la
efectiviad de programa.
5.3.6 RECURSOS DEL PROGRAMA
Hallazgos de auditoría
Nivel de efectividad del sistema de gestión
Cambios en el sistema de gestión
Cambios en normas, requisitos legales,
contractuales, entre otros.
5.6 REVISIÓN Y MEJORA DEL
PROGRAMA
Tendencias del monitoreo
Conformidad con procedimientos
Partes interesadas
Regitros
Métodos
Efectividad en el tratamiento de riesgos
Confidencialidad y seguridad
6. REALIZACIÓN DE LA AUDITORÍA
6.2 Inicio de la auditoría
• Plan de Auditoría
Actividades de • Actividades asignadas a cada miembro del
preparación equipo
• Documentos de Trabajo
C O M P A R A C
Información del Criterios
auditor (registros establecidos para
de su competencia) la evaluación
I Ó N
MANTENIMIENTO Y MEJORA DE LA
COMPETENCIA
Proceso
Ciclo de Gestión
Trazabilidad
Razón de ser del
Objetivos Proceso
del Requisitos
Proceso Materiales
Logro de objetivos Servicios
Satisfacción Salidas de otros
Oportunidad en la Resultados procesos
entrega Entradas
Eficacia y eficiencia (Análisis)
Desempeño
Infraestructura
Recursos Equipos – Herramientas
Métodos de ensayo y Controles Materiales
pruebas (Con qué – Instrumentos de medición
Control estadístico (Cómo)
Planes de acción
Con quién) Calibración
Competencia
Procedimientos
Formación
Desemeño
RECOPILACIÓN DE LA INFORMACIÓN
• La información recopilada durante la auditoría
debe ser verificada y sólo entonces se la
considera como EVIDENCIA DE LA AUDITORÍA
Información Verificación
recopilada de la
Información EVIDENCIA DE
AUDITORÍA
RECOPILACIÓN DE LA INFORMACIÓN
PERSONAS PREGUNTE
OBSERVE
Información
DOCUM. sobre
PROCESOS
ESCUCHE
EQUIPOS
HERRAM.
MATERIAES
•Autoridad
•Responsable del Sistema
Entrevistas
•Responsable de proceso
•Políticas
•Objetivos
Documentos •Planes
•Procedimientos
•Contratos
•Informes
•Actas
•Quejas
Registros
•Formularios lllenos
•Reportes de inspección y
mediciones
•Bases de datos
Informáticos •Sitios web
•Sistemas TI
RECOPILACIÓN DE LA INFORMACIÓN
• La evidencia obtenida durante el proceso de
auditoría es una muestra de toda la
información disponible en el sistema, debido a
los recursos finitos como el tiempo.
• Existe un nivel de incertidumbre inherente en
todas las auditorías.
MUESTREO
• Durante la auditoría no es posible verificar
toda la información del sistema auditado para
calificarla como evidencia, por ello se aplica el
muestreo.
• El riesgo es que las muestras no sean
representativas de la población que se ha
seleccionado y no puede inferir, su conclusión
es parcial
MUESTREO – PASOS EN AUDITORÍA
Objetivos del plan
de muestreo
• Calidad de datos
Documentar e Extensión y disponibles
informar los
resultados
composición de la
población • Datos de muestreo
insuficientes y poco
precisos
Tamaño de muestra
TÉCNICAS PARA REALIZAR PREGUNTAS
• Se utiliza la pregunta cerrada para confirmar
aspectos tácitos.
• Se aplican preguntas cerradas para iniciar una
entrevista/diálogo a fin de indagar con mayor
profundidad sobre un tema, pero debe
mantener el control y el enfoque de la
auditoría
• Se recomienda que el 70% de preguntas
realizadas sean abiertas
PREGUNTAS ABIERTAS
• QUÉ • Qué documentos
aprueba usted?
• CÓMO
• ¿Cómo realiza X
• CUÁNDO actividad?
• DÓNDE • Cuándo realizan la
• POR QUÉ revisión por la
• QUIÉN Dirección
• Dónde se almacena la
información
TÉCNICAS PARA REALIZAR PREGUNTAS
• Cuando sea necesario se realizarán preguntas
para dar seguimiento a un tema específico.
• Durante el diálogo iniciado el auditor debe
mantener el control del proceso y puede
realizar resúmenes para la obtención de
evidencias. ¿Cómo lo desribe usted, el
registro de calibración no está compelto
debido a que el departamento X no le han
entregado los formularios del proveedor?
CONTROL DE LA AUDITORÍA
ALERTA
• Permitir que el auditado tenga el control y
dirección de la auditoría, provocando que se
desvíe el tema
• Predisponerse, suponer o asumir
• Entretenerse o desorientarse
• Dejar que otros influencien en su criterio
• Hablar en voz baja
RESPONSABILIDAD DEL AUDITOR
Prepararse oportunamente
Ser puntual
Reunirse con el representante del área
Explicar sobre el objetivo de la visita
Mantener la tranquilidad en todo momento, ser
razonable
Realizar preguntas claras y concisas
Evitar hablar más que el auditado
No generar malos entendidos, hablar cuidadosamente
Insistir para que sus preguntas sean respondidas por
el/los auditado/s
ESCENARIOS
Auditados ausentes
Auditados con calamidades domésticas
Auditados que presentan síntomas de enfermedad
Auditados que aplican chantajes emocionales (“si
registran una No Conformidad, la junta me despedirá y
no puedo quedarme sin trabajo por mi familia”)
Auditados tímidos o agresivos
Documentos extraviados
Muestras que han sido previamente preparadas
Temas especiales y costumbres o fechas locales
HALLAZGOS
La
evidencia
debe ser:
REDACCIÓN DE HALLAZGOS
• Resumen o referencia del requisito
• Descripción general del hallazgo
• Detalle de la evidencia (ejemplos)
Ejemplos
NO CONFORMIDADES
• Investigar e identificar el problema
• Corrección
• Acción correctiva
• Registrar bajo consenso de las partes
involucradas, las fechas de cumplimientos de
los acuerdos y actividades asignadas
NO CONFORMIDADES
• Implementar los cambios, correctivos, mejoras,
prevenciones
• Verificar la eficacia a través de una auditoría interna
• Notificar a las entidades que sean pertinentes sobre la
conformidad
• Analizar la implementación de la mejora continua
HALLAZGOS DE AUDITORIA
CONSECUENCIAS:
Se expresan opiniones personales
Se están suponiendo situaciones
No hay evidencia objetiva en las
suposiciones
NO CONFORMIDADES DUDOSAS,
VAGAS O TRIVIALES
CONSECUENCIAS:
No es precisa
No se puede tomar acción frente a esta
descripción
REPETICIÓN DE LAS MISMAS O
SIMILARES NO CONFORMIDADES
63