3.5 Auditing Techniquesfr

Télécharger au format pdf ou txt
Télécharger au format pdf ou txt
Vous êtes sur la page 1sur 11

TECHNIQUES

D'AUDIT

1 |

AUDITER EFFICACEMENT!

Un audit efficace requiert des auditeurs :

une approche amicale mais formelle

Un bon
enregistrement

Une diplomatie

Une bonne
communication

Un sens de l’observation et une bonne


compréhension

2 |

1
COMMENCER PAR LA DIRECTION

Habituellement, les Directeurs; cadres supérieurs :

 Ne sont pas concernés par les détails


 Discutent des stratégies et des concepts
 S’attendent à ce que l’auditeur soit capable
des les auditer (soit à la hauteur)

Vous devez être capable de comprendre leurs rôles

3 |

« LES DIFFERENTS LANGAGES » D‘UNE ENTREPRISE

Comprendre les différents « langages » d'une entreprise


 Les Directeurs parlent « argent »
 Les Sous Directeurs parlent de « choses », de chiffres et de
technologie
 Les Chefs de Services parlent de " choses " et de chiffres
 Les exécutants parlent de leurs salaires et de leurs intérêts
externes

4 |

2
LES DIFFÉRENCES CULTURELLES

Vous devez pouvoir travailler dans différentes cultures


Respectez :
 Les protocoles, la courtoisie
 Les influences religieuses et autres
 Les apparences culturelles et certaines coutumes
 L’hospitalité
 Etc…

5 |

UNE ASTUCE POUR AUDITER

DEMANDER REGARDER

Principalement des Observez ce qui


questions ouvertes qui se produit
fournissent des
informations

ENREGISTRER VERIFIER
Les « preuves • Disponibilité des procédures
tangibles " - positives • Conscience des audités
et négatives • Conformité par rapport aux procédures
• Consistance

6 |

3
COMMENT INTERVIEWER

 Attitude de l'auditeur

 But de l'entrevue

 Questions : ouvertes, fermées, cohérentes, naïve,


vagues

7 |

QUESTIONS TYPIQUES 1 / 2

1. Que dit la politique du SMSI et que signifie-t-elle pour vous ?


2. Quelle est votre connaissance du programme de SMSI ?
3. Que faites vous en cas de non-conformité procédurale ?
4. Que faites-vous en cas d'urgence ?
5. Quel genre de formation avez-vous reçue ?

8 |

4
QUESTIONS TYPIQUES 2 / 2

1. Quels sont les aspects et les dangers significatifs liés à votre fonction ?
2. Comment savez-vous ce qui est à faire ?
(Demandez des procédures et des instructions de travail)
3. Quelle formation spécifique avez-vous reçue ?
4. Quels sont les objectifs et les cibles liés à votre fonction ?
5. Quelle est votre responsabilité dans les activités de surveillance et de
mesure ?
6. Quels enregistrements gardez-vous ?
7. (Toutes autres questions spécifiques incitées par des réponses 1-6 et/ou
circonstances spécifiques ?)

9 |

LES QUESTIONS FERMÉES SONT


INTERROGATIVES

10 |

5
AUDITS DE « TRACE-BACK »
(de révision)
Indiquera si :

 Le système est effectivement opérationnel


 Des raccourcis sont pris (des étapes ne sont respectées)
 Il n’existe pas des systèmes « personnels » (c-à-d des « petits
livres perso »)
 Les enregistrements sont correctement réalisés
 Il y a des inefficacités dans le système

11 |

QUAND VOUS TROUVEZ UNE


NON-CONFORMITÉ (I)

Il doit nécessairement exister ce qui suit :

 Une exigence à remplir


 Des manques à répondre à l'exigence
 Des preuves formelles des manquements
(défaillances)

12 |

6
QUAND VOUS TROUVEZ UNE NON-
CONFORMITÉ (II)
La mauvaise méthode (manière)

Directeur/personnel exécutant
« cette personne ne
fait pas ce qui est
indiqué par la
procédure, je vais
rédiger une non-
conformité »

auditeur

13 |

LA BONNE MANIÈRE

 Remercier le personnel

 Discuter des résultats avec la


personne concernée.

 Ne pas écrire de notes de


non-conformité sur le lieu
de travail

14 |

7
LES CHECKLISTES CONSTITUENT UNE
AIDE POUR UN AUDIT EFFICACE
CHECKLISTE D'AUDIT DATE :
CHAPITRE D'ISO 27001

Vérifiez pour être effectué Résultat Commentaire

Si une vérification essentielle n'est pas sur la check-list :


 Effectuer la vérification
 Enregistrer ce que vous avez vérifié
 Enregistrer le résultat (le constat)
 Actualiser la check-list après l'audit

15 |

CHOIX DES ÉCHANTILLONS

Choisissez les échantillons pour la vérification de sorte que :


 Ils soient représentatifs de l’ensemble
 Couvrent une période suffisante dans le temps

audit initial

SYSTÈME EN DEVELOPPEMENT SYSTÈME DÉVELOPPÉ

3 mois minimum

Prenez garde aux échantillons proposés par l’audité

16 |

8
LA LANGAGE NON-PARLE
(par exemple : langue du corps)

En tant qu'auditeur :

 Ne pas montrer de l’agression


 Ne pas montrer des doigts
 Ne pas utiliser le tableau de façon
provocatrice

17 |

OBSERVER LA LANGUE DU CORPS


DES AUDITES

 Inconfortable
 Trop confortable
 Transmission de messages secrets
 Etc.

18 |

9
RAPPELEZ-VOUS QUE VOUS
AUDITEZ DES PROCESSUS

Les produit/et ou
personnes service

Vers le
Instructions Inspection prochain
(méthodes) processus ou
au client final

Matériaux Activités/
Processus

Équipement information
(machines) Surveillance (données)

Environnement Analyse
Rétroaction
(feedback)
19 |


QUELQUES REGLES D’OR

Ne critiquez personne
!!
 Soyez sûr de ce que vous avancez (répétez les questions au besoin)
 Assurez-vous que l’accompagnateur convient et accepte les faits
 Ne dites rien devant les subordonnés
 N'écrivez pas les non-conformités sur place (sur le champs)
mais
 Notez précisément ce que vous avez constaté

20 |

10
QUAND VOUS TROUVEZ QUE LES
EXIGENCES SONT REMPLIES

Enregistrez la preuve de la conformité

APUREZ LA CHECKLISTE DATE :


ISO 27001:2005

Vérifiez pour être effectué Résultat Commentaire

Faites savoir aux audités que vous


êtes satisfait

21 |

11

Vous aimerez peut-être aussi