1. 1. Objeto y campo de aplicación
1.1. este proporciona
1.1.1. orientación sobre la auditoría de los sistemas de gestión, incluyendo los principios de la auditoría, la gestión de un programa de auditoría y la realización de auditorías de sistemas de gestión, así como orientación sobre la evaluación de la competencia de las personas que participan en el proceso de auditoría.
2. 2. Referencias normativas
2.1. No hay referencias normativas en este documento.
3. 3. Términos y definiciones
3.1. se dividen en
3.1.1. 3.1 auditoría: PROCESO DE VERIFICACIÓN Y VALIDACIÓN SEGÚN LO PLANEADO
3.1.1.1. 3.2 auditoría combinada:DOS O MAS SG DE DIFERENTES DISCIPLINAS
3.1.1.1.1. 3.3 auditoría conjunta:DOS O MAS ORGANIZACIONES AUDITAN A UN UNICO AUDITADO
3.1.2. 3.7 criterios de auditoría:SON POLITICAS, REQUISIROS Y PROCEDIMIENTOS SE COMPARAN CON LA EVIDENCIA
3.1.2.1. 3.8 evidencia objetiva:DATOS QUE RESPALDAN LA EXISTENCIA DE ALGO
3.1.2.1.1. 3.9 evidencia de la auditoría:REGISTRO DECLARACONES DE HECHOS U OTRA INFORMACION
3.1.3. 3.13 AUDITADO:ES LA PERSONA , ORGANIZACIÓN QUE ESTA SOMETIDO A UNA AUDITORIA
3.1.3.1. 3.14 EQUIPO AUDITOR:UNO O MAS QUE LLEVAN ACABO UNA AUDITORIA Y SE ASIGNA UN LIDER
3.1.3.1.1. 3.15 AUDITOR:PERSONA ALTAMENTE CALIFICADA QUE DESEMPEÑA UN PAPELFUNDAENTAL
3.1.4. 3.20 CONFORMIDAD:CUMPLIMIENTO DE REQUISITOS LEGALES ,NORMATIVOS Y ETICOS QUE SON DE UNA ORGANIZACIÓN
3.1.4.1. 3.21 NO CONFORMIDAD:DESVIACIÓN O INCUMPLIMIENTO CON LOS REQUISITOS ESTABLECIDOS
3.1.4.1.1. 3.22 COMPETENCIA:CAPACIDAD DE SALIR EN UN MERCADO COMPETITIVO
4. 4. Principios de auditoría
4.1. se caracterizan por
4.1.1. depender de varios principios. Estos principios deberían ayudar a hacer de la auditoría una herramienta eficaz y fiable en apoyo de las políticas y controles de gestión, proporcionando información sobre la cual una organización puede actuar para mejorar su desempeño.
4.1.1.1. se basa en los siete principios
4.1.1.1.1. 1. Integridad: el fundamento de la profesionalidad
5. 5 Gestión de un programa de auditoría
5.1. 5.1 Generalidades
5.1.1. Este documento proporciona orientación sobre la gestión de un programa de auditoría, sobre la planificación y la realización de auditorías de sistemas de gestión, así como sobre la competencia y la evaluación de un auditor y un equipo auditor.
5.1.1.1. para un programa de auditoria se debe tener en cuenta:
5.1.1.1.1. __los objetivos organizacionales; — las cuestiones externas e internas pertinentes; — las necesidades y expectativas de las partes interesadas pertinentes; — los requisitos de seguridad y confidencialidad de la información.
5.2. 5..2 Establecimiento de los objetivos del programa de auditoría
5.2.1. El cliente de la auditoría debería asegurarse de que los objetivos del programa de auditoría se han establecido para dirigir la planificación y realización de auditorías y debería asegurarse de que el programa de auditoría se ha implementado eficazmente.
5.2.1.1. los objetivos se basan en
5.2.1.1.1. a) las necesidades y expectativas de las partes interesadas pertinentes, tanto externas comointernas; b) las características y los requisitos de los procesos, productos, servicios y proyectos, y cualquier cambio en ellos; c) los requisitos del sistema de gestión; d) la necesidad de evaluar a los proveedores externos; e) el nivel de desempeño del auditado y el nivel de madurez de los sistemas de gestión, como se refleja en los indicadores de desempeño pertinentes f) los riesgos y oportunidades identificados para el auditado; g) los resultados de auditorías previas.
5.3. 5.3 Determinación y evaluación de los riesgos y oportunidades del programa de auditoría
5.3.1. Hay riesgos y oportunidades relacionados con el contexto del auditado que pueden asociarse con un programa de auditoría y pueden afectar al logro de sus objetivos.
5.3.1.1. riesgos asociados con
5.3.1.1.1. 1.la planificación 2.los recursos 3. la selección del equipo auditor 4. la comunicación 5.la implementación 6. el control de la información documentada 7.el seguimiento, revisión y mejora del programa de auditoría 8.la disponibilidad y la cooperación del auditado y la disponibilidad de evidencias amuestrear.
5.4. 5.4 Establecimiento del programa de auditoría
5.4.1. 5.4.1 Roles y responsabilidades de las personas responsables de la gestión del programa de auditoría
5.4.1.1. Las personas responsables de la gestión del programa de auditoría deberían solicitar su aprobación al cliente de la auditoría.
5.4.1.1.1. 5.4.2 Competencia de las personas responsables de la gestión del programa de auditoría
5.5. 5.5 Implementación del programa de auditoría
5.5.1. 5.5.1 Generalidades
5.5.1.1. Una vez que se ha establecido el programa de auditoría (véase 5.4.3) y que se han determinado los recursos relacionados (véase 5.4.4), es necesario implementar la planificación operacional y la coordinación de todas las actividades dentro del programa.
5.5.1.1.1. 5.5.2 Definición de los objetivos, el alcance y los criterios para una auditoría individual
5.5.2. 5.5.6 Gestión de los resultados del programa de auditoría
5.5.2.1. Las personas responsables de la gestión del programa de auditoría deberían asegurarse de que se realizan las siguientes actividades: a) la evaluación del cumplimiento de los objetivos para cada auditoría dentro del programa de auditoría; b) la revisión y aprobación de los informes de la auditoría relativos al cumplimiento del alcance y los objetivos de la auditoría; c) la revisión de la eficacia de las acciones tomadas para tratar los hallazgos de auditoría; d) la distribución de informes de auditoría a las partes interesadas pertinentes; e) la determinación de la necesidad de alguna auditoría de seguimiento.
5.5.2.1.1. 5.5.7 Gestión y conservación de los registros del programa de auditoría
6. 6 Realización de una auditoría
6.1. 6.1 Generalidades
6.1.1. Este capítulo contiene orientación sobre la preparación y realización de una auditoría específica como parte de un programa de auditoría.
6.2. 6.2 Inicio de la auditoría
6.2.1. 6.2.1 Generalidades
6.2.1.1. La responsabilidad de llevar a cabo la auditoría debería corresponder al líder del equipo auditor designado hasta que la auditoría finalice Para iniciar una auditoría, deberían considerarse los pasos de la Figura 1; sin embargo, la secuencia puede diferir dependiendo del auditado, de los procesos y de las circunstancias específicas de la auditoría.
6.2.1.1.1. 6.2.2 Establecimiento del contacto con el auditado
6.3. 6.3 Preparación de las actividades de auditoría
6.3.1. 6.3.1 Realización de la revisión de la información documentada
6.3.1.1. La información documentada debería incluir, pero no limitarse a: documentos y registros del sistema de gestión, así como a informes de auditoría previos
6.3.1.1.1. 6.3.2 Planificación de la auditoría
6.4. 6.4 Realización de las actividades de auditoría
6.4.1. 6.4.1 Generalidades
6.4.1.1. Normalmente las actividades de auditoría se realizan en una secuencia definida como se indica en la Figura 1. Esta secuencia puede variar para adaptarse a las circunstancias de auditorías específicas.
6.4.1.1.1. 6.4.2 Asignación de roles y responsabilidades de los guías y los observadores
6.4.2. 6.4.8 Generación de hallazgos de la auditoría
6.4.2.1. Los hallazgos de la auditoría pueden indicar conformidad o no conformidad con los criterios de auditoría
6.4.2.1.1. 6.4.9 Determinación de las conclusiones de la auditoría
6.5. 6.5 Preparación y distribución del informe de la auditoría
6.5.1. 6.5.1 Preparación del informe de la auditoría
6.5.1.1. El líder del equipo auditor debería informar de las conclusiones de la auditoría de acuerdo con el programa de auditoría
6.5.1.1.1. 6.5.2 Distribución del informe de la auditoría
7. 7 Competencia y evaluación de los auditores
7.1. 7.1 Generalidades
7.1.1. 7.2 Determinación de la competencia del auditor
7.1.1.1. 7.2.1 Generalidades
7.1.1.1.1. 7.2.2 Comportamiento personal
8. Anexo A
8.1. A.1 Aplicación de los métodos de auditoría
8.1.1. Una auditoría puede realizarse usando una variedad de métodos de auditoría. En este anexo puede encontrarse una explicación de los métodos de auditoría usados comúnmente
8.1.1.1. A.2 Enfoque a procesos para la auditoría
8.1.1.1.1. . Los auditores deberían comprender que auditar un sistema de gestión es auditar los procesos de una organización y sus interacciones en relación con una o más normas de sistemas de gestión.
8.2. A.6 Muestreo
8.2.1. A.6.1 Generalidades
8.2.1.1. El muestreo para la auditoría tiene lugar cuando no es práctico o no es rentable examinar toda la información disponible durante la auditoría, por ejemplo, los registros son demasiado numerosos o están demasiado dispersos geográficamente para justificar el examen de cada elemento de la población.
8.2.1.1.1. A.6.2 Muestreo basado en juicio
8.2.2. A.10 Auditoría de riesgos y oportunidades
8.2.2.1. La determinación y la gestión de los riesgos y oportunidades de la organización pueden incluirse como parte de la asignación de una auditoría individual.
8.2.2.1.1. A.11 Ciclo de vida