ISO 19011
PA R R A E L I Z A L D E M O N I C A
SGURA FLORES ALEJANDRA
V A Z Q U E Z O LV E R A M I G U E L A L E J A N D R O
4CM41
AUDITORIA DE CALIDAD
5. GESTION DE
UN PROGRAMA
DE AUDITORIA
GENERALIDADES
Una organización que necesita llevar a cabo
auditorias debería establecer un programa que
contribuya a la determinación de la eficacia del
sistema de gestión del auditado.
Elalcance del programa debe basarse en el
tamaño y la naturaleza de la organización que
se audita. Debe darse prioridad a asignar
recursos del programa para auditar los asuntos
de mayor importancia dentro del sistema de
gestión.
Objetivos para el programa de auditoria
y para las auditorias individuales
El
programa
de
auditoria debería de
incluir los recursos
necesarios
para
organizar y llevar a
cabo susauditorias
de forma eficaz y
dentro de periodos de
tiempo especificados,
se puede incluir lo
siguiente
Alcance/numero/tipos/ubicaciones/
calendario de las auditorias
Criterios de auditoria
Métodos de auditoria
Selección de equipos auditores
5.2 Establecimiento de objetivos
del programa de auditoria
PLANIFICAR
5.3 Establecimiento del
programa de auditoria
5.4 Implementación del
programa deauditoria
5.5 Seguimiento del programa
de auditoria
5.6 Revisión y mejora del
programa de auditoria
HACER
VERIFICAR
ACTUAR
ESTABLECIMIENTO DE LOS OBJETIVOS DE UN
PROGRAMA DE AUDITORIA
Los objetivos del programa de auditoria deben ser coherentes y
servir de apoyo a la política y a los objetivos del sistema de gestión.
Estos objetivos pueden considerar lo siguiente
Prioridades de ladirección
Propósitos comerciales y de negocio
Requisitos de sistema de gestión
Riesgos para el auditado
Resultado de auditorias anteriores
ESTABLECIMIENTO DE L PROGRAMA DE AUDITORIA
La persona responsable de la gestión de auditoria debería
Establecer el alcance del programa de auditoria
Identificar y evaluar los riesgos para el programa de auditoria
Establecer responsabilidades yprocedimientos para el programa
Determinar recursos necesarios
Seguimiento, revisión y mejora del programa necesario
La persona responsable debe tener la competencia necesaria para gestionar el
programa y sus riegos asociados así como conocimientos en las siguientes áreas:
Principios , procedimientos y métodos de auditoria
Normas de sistemas de gestión y documentos de referencia
Actividadesproductos y procesos del auditado
Requisitos legales y otros requisitos aplicables pertinentes para las actividades.
La persona responsable debe determinar el ALCANCE del programa
de auditoria, que va a variar dependiendo del tamaño y naturaleza
del auditado, así como de la funcionalidad, complejidad y nivel de
madurez del sistema de gestión que se va a auditar y de asuntos de
importancia para elmismo.
Hay muchos riesgos distintos asociados con el establecimiento, la
implementación, el seguimiento, la revisión y la mejora de un programa de
auditoria que pueden afectar el logro de los objetivos.
En estos riesgos puede asociarse lo siguiente:
o La planificación, los recursos, la selección del equipo del auditor, la
implementación, los registros y sus controles, y el seguimiento, larevisión y la mejora del programa de auditoria
Establecer uno o mas procedimientos tratando lo siguiente:
La planificación y elaboración del calendario de las auditorias
El aseguramiento de la seguridad y confidencialidad de la información
La comunicación a la alta dirección de los logros globales
El seguimiento y la revisión del desempeño y de los riesgos
Cuando se identifican los programas deauditoria, la persona que gestiona
debe considerar:
Recursos financieros
Métodos de auditoria
Disponibilidad de auditores
Alcance del programa de auditoria
El tiempo, costo de transporte, disponibilidad de las tecnologias de
información y comunicación.
IMPLEMENTACIÓN DEL PROGRAMA DE AUDITORIA
Se debe implementar el programa de auditoria por medio de lo siguiente:
Definir...
Regístrate para leer el documento completo.