Bazele auditului

99
BAZELE AUDITULUI

description

Essentials regarding the operational audit.What is an audit, why do it, steps in the audit process. Everything you need in order to be capable to develop an efficient and successfull audit, considering the needs of internal audits and also when to call an external auditor.

Transcript of Bazele auditului

Page 1: Bazele auditului

BAZELE AUDITULUI

Page 2: Bazele auditului

OBIECTIVE

Ce-și propune acest curs ?Acest curs își propune prezentarea noțiunilor esențiale din domeniul auditului astfelîncât cei care urmăresc implementarea unui sistem de auditare și realizarea unoraudituri interne să cunoască aspectele de bază. În continuare vom discuta despre un audit operațional- orientat în principal cătrecalitate și asigurarea securității și sănătății în muncă.

Page 3: Bazele auditului

DEFINIȚII

Page 4: Bazele auditului

În continuare vor fi prezentate câteva din cele mai importantedefiniții referitoare la audit. Aceste definiții trebuie înțeleseși nu neapărat memorate

Page 5: Bazele auditului

Ce este auditul ? AUDITUL- „Proces sistematic, independent şi

documentat în scopul obţinerii de dovezi de audit şi de evaluarea lor cu obiectivitate pentru a determina măsura în care sunt îndeplinite criteriile de audit“Auditul este deci o examinare sistematică. Sistematic înseamnă că este planificat în prealabil şi că poate fi reprodus, adică efectuat.

SR EN ISO 9001: 2009

Page 6: Bazele auditului

Tipuri de audit În funcţie de scopul auditului se poate face

următoarea clasificare: -audit de sistem (de exemplu:auditul

sistemului calităţii, auditul sistemului de management al SSM)

-audit de proces (de exemplu: auditul calităţii procesului, auditul securității procesului)

-audit de produs/serviciu (de exemplu: auditul calităţii produsului/serviciului)

Page 7: Bazele auditului

Auditul de sistem-1 AUDIT DE SISTEM: înseamnă examinarea

întregului sistem implementat la nivelul unității economice, fie că este vorba de sistemul de caliutate sau cel de management al SSM.

Această examinare se extinde asupra verificării conformităţii tuturor documentelor referitoare la calitate cu specificaţiile, precum şi asupra verificării conformităţii implementării activităţilor organizaţiei cu dispoziţiile existente.

Page 8: Bazele auditului

Auditul de sistem-2 Auditul de sistem este o examinare în două etape

a sistemului calităţii unei organizaţii (întreprinderi).

În prima etapă se verifică dacă documentele care reglementează activităţile organizaţiei satisfac cerinţele specificate (acestea pot fi standarde referitoare la calitate, specificaţii ale clienţilor, tehnici de securitate, protecţia mediului, etc.).

În a doua etapă se examinează în mod selectiv, aleatoriu, dacă angajaţii organizaţiei efectuează munca lor pe baza procedurilor stabilite.

Este important de remarcat faptul că auditul de sistem se referă la toate elementele standardului de referință ales pentru auditare.

Page 9: Bazele auditului

Auditul de proces-1 AUDITUL DE PROCES: este examinarea cu

scopul de a determina calitatea unei proceduri sau a unui proces.

Asta poate însemna de exemplu compararea procesului cu procedurile sau cu instrucţiunile de lucru, cu specificaţiile, cu prescripţiile clienţilor, şi determinarea conformităţii.

Page 10: Bazele auditului

Auditul de proces-2 Auditurile de proces nu se referă doar la

examinarea procesului de producţie a produsului, sau la procesul furnizării serviciului, ci la toate fazele activităţii, de ex. la încheierea contractelor, selectarea subcontractanţilor, etc.

Scopul: este aşezarea în prim plan a rezultatelor procesului, adică determinarea dacă eficienţa procesului respectiv este satisfăcătoare.

Page 11: Bazele auditului

Auditul de produs-1 AUDIT DE PRODUS: examinarea unui eşantion

prelevat din cantitatea de produse realizate, pentru a determina în ce măsură sunt satisfăcute condiţiile referitoare la calitatea produsului. În cursul auditului de produs se examinează procesul de producţie a produsului respectiv. Produsul poate fi atât semifabricat cât şi produs finit.

Page 12: Bazele auditului

Auditul de produs-2 Condiţia de bază este ca produsul examinat

să aibă o documentaţie care defineşte în mod unic condiţiile de calitate, adică formularele, certificatele de calitate referitoare la

produs să fie completate corect, inspecţiile efectuate să fie complete, să fie satisfăcute toate cerinţele clientului.

Scopul auditului de produs - faţă de inspecţia finală - este, de a oferi dovada conformităţii produsului, precum şi eficacitatea şi eficienţa procesului de producţie.

Page 13: Bazele auditului

Auditul de produs-3 Alte obiective:

evaluarea nivelului calităţii produsului căutarea posibilităţilor îmbunătăţirii calităţii produsului evaluarea adecvanţei locului inspecţiei evaluarea eficacităţii inspecţiilor

Eficienţa auditului de produs poate fi mărită prin examinările „cu ochiul clientului“, care furnizează informaţii amănunţite despre observaţiile clientului referitoare la utilitatea produsului.

Auditul este legat întotdeauna de cerințele clientului, de așa numita ”voice of customer”. Aici se produce legătura cu metodele de management gen Six Sigma.

Page 14: Bazele auditului

Auditul de serviciu În cazul auditului de serviciu putem proceda la

fel ca în cazul celor descrise la auditul de produs, cu excepţia faptului care rezultă din diferenţa între un produs şi un serviciu. Aici trebuie să se scoată în evidenţă analiza satisfacţiei clientului, care este mai dificil de măsurat în cazul furnizării serviciilor. Cumpărătorul, consumatorul nemulţumit, nesatisfăcut nu îşi exprimă întotdeauna nemulţumirea, nu-şi comunică opinia, dar data viitoare va solicita serviciile concurenţei.

Page 15: Bazele auditului

Riscuri în audit-1 RISCUL AUDITULUI- riscul ca auditorul să

exprime o opinie de audit necorespunzătoare, pe baza unor documente greșite. Riscul de audit este o funcție a riscului de detecție.

  RISC DE DETECȚIE- riscul că procedurile

executate de autor pentru a reduce riscul de audit la un nivel redus acceptabil nu vor detecta o eroare existentă, individuală sau corelată cu alte erori.

Page 16: Bazele auditului

Riscuri în audit-2 RISCUL UNOR DECLARAȚII ERONATE

MATERIALE- riscul că declarațiile sunt modificate material înainte de audit. Acesta constă din 2 componente, respectiv: a)Riscul inerent- susceptabilitatea modificării unui

document sau a dezvăluirii unor părți din document individual sau în legătură cu fapte similare înainte de considerarea unor controale relaționate.

b) Riscul de control- dacă o astfel de declarație eronată nu va fi prevenită, detectată și corectată pe baza controlului intern al entității, efectuat în timp.

Page 17: Bazele auditului

Evidența auditului EVIDENȚA AUDITULUI- informația folosită de

auditor la atingerea concluziilor pe care se bazează opiniile auditorului. Evidența auditului trebuie să respecte următoarele principii: a) Suficiența eficienței auditului este măsura

cantității evidenței auditului. Cantitatea necesară de evidență a auditului este afectată de evaluarea auditorului referitoare la riscul erorilor materiale și de asemenea și la calitatea unei astfel de evidențe.

b)Adecvarea evidenței auditului este o măsură a calității auditului , respectiv a relevanței și fiabilității acesteia în oferirea de suport pentru concluziile pe care se bazează opinia auditorului.

Page 18: Bazele auditului

Alte definiții-1 MANAGEMENT- Persoana (persoanele)

responsabile cu conducerea activității entității. Pentru anumite entități în anumite jurisdicții managementul îi include pe toți cei legați de guvernanță.

  DECLARAȚII ERONATE- diferențe între situațiile

raportate și înscrise în documente și situația reală. Declarațiile eronate pot rezulta din fraude sau erori

 

Page 19: Bazele auditului

Alte definiții-2 JUDECATĂ PROFESIONALĂ- aplicarea instruirii

relevante, a cunoștințelor și a experienței în contextul oferit de auditare și standardele de etică, pentru a face decizii informate despre cursul acțiunilor corespunzătoare circumstanțelor auditului.

  SCEPTICISM PROFESIONAL- o atitudine care include

punerea de întrebări, alerta referitoare la condițiile care pot duce la declarații eronate datorită unei erori sau fraude precum și o evaluare critică a evidențelor de audit.

  ASIGURARE REZONABILĂ- în contextul auditului o

asigurare de nivel înalt dar nu absolut.

Page 20: Bazele auditului

TEHNICI DE AUDITARE

Page 21: Bazele auditului

În continuare vor fi prezentate principalele tehnici de audit și documentele de referință

Page 22: Bazele auditului

Tehnici de audit-1 Principalele tehnici (tipuri) de audituri sunt

următoarele: Audituri operaționale- examinează folosirea

resurselor unității pentru a vedea dacă respectivele resurse sunt folosite în cel mai eficient mod. Auditul operațional include și auditul de Securitate și SĂnătate în Muncă și poate include și părți ale celorlalte audituri prezentate în continuare;

Audituri financiare- sunt focalizate pe contabilitate și raportarea tranzacțiilor financiare, incluzând autorizații și primirea și distribuirea fondurilor. Scopul acestui audit este să se asigure că sunt suficiente controale pe partea financială și valorile financiare și sunt controale adecvate referitoare la achiziția și folosirea resurselor.

Page 23: Bazele auditului

Tehnici de audit-2 Audituri de conformitate- urmăresc aderența la

legi, reguli, politici și proceduri. Recomandările solicită în mod tipic îmbunătățirea în procesele și controalele destinate să asigure conformitatea cu legile și regulile.

Auditurile sistemelor informaționale –examinează mediul intern de control al acestor sisteme și modul în care angajații folosesc aceste sisteme. Evaluează în mod tipic intrările în sistem, ieșirile și controalele prelucrării , back-up-ul și planurile de recuperare, securitatea sistemelor precum și achiziția și dezvoltarea de sisteme și procese.

Page 24: Bazele auditului

Tehnici de audit-3 Revizii de control interne- se bazează pe

auditarea departamentelor și activităților majore auxiliare. Zone cum ar fi securitatea fizică, granturi și contracte, inventar și echipament sunt de obicei subiectul reviziei.

Investigații- urmăresc stabilirea evidenței unei nereguli; implică o urmărire sistematică a informațiilor pe care auditorul speră să le descopere sau trebuie să le cunoască. Investigațiile includ bănuielile de fraudă , risipă și abuz precum și activitățile guvernamentale necorespunzătoare.

Servicii de consultanță- adaugă valoare și îmbunătățesc guvernanța organizației , managementul de riscși controlează procesele fără ca auditorul să își asume responsabilități. Servicile de consultanță pot include consiliere, sfaturi și facilitări.

Page 25: Bazele auditului

Categorii de referențiale Instituția Auditorilor Interni (IIA) și-a

fundamentat coduri de practică pe 3 categorii de ghiduri:

Standarde și etică; Sfaturi de practică; Asistență pentru dezvoltare și practică;

Page 26: Bazele auditului

Secțiunea 2100 de Standardelor Internaționale pentru Practica Profesională a Auditului Intern-1

2110 Managementul riscului- auditorii interni trebuie să asiste organizația prin identificarea și evaluarea expunerii semnificative la risc și contribuția la managementul riscurilor și sistemele de control. Activitatea de audit internă trebuie să monitorizeze și să evalueeze eficiența managementului de risc a organizației și să evalueze expunerea la risc a guvernanței, operațiilor și sistemelor de informații legate de:

fiabilitatea și integritatea informațiilor operaționale și financiare:

efectivitatea și eficiența informațiilor: protecția valorilor; conformitatea cu legi, reguli și contracte;

Page 27: Bazele auditului

Secțiunea 2100 de Standardelor Internaționale pentru Practica Profesională a Auditului Intern-2

2120 Control- auditorii interni trebuie să asiste organizația în menținerea controalelor efective prin evaluarea efectivității acestora și prin promovarea îmbunătățirilor continui. Pe baza rezultatelor evaluării de risc, auditul intern poate să evalueze adecvanța și efectivitatea controalelor implicând guvernanța organizației, operațiile și sistemele informaționale, incluzând punctele menționate anterior.

Page 28: Bazele auditului

Secțiunea 2100 de Standardelor Internaționale pentru Practica Profesională a Auditului Intern-3

2130 Guvernanța- auditorii interni trebuie să evalueze și să facă recomandările necesare pentru îmbunătățirea procesului de guvernanță ținând seama de:

promovarea eticilor și valorilor corespunzătoare în organizație; asigurarea unui management efectiv al performanței

organizaționale ; comunicarea efectivă a riscurilor și controlul informațiilor în

zonele corespunzătoare din organizație; coordonarea activităților și comunicarea informațiilor între

auditorii externi și interni și management. Activitatea de audit intern trebuie să evalueze design-ul , implementarea, efectivitatea eticilor organizaționale relevante pentru obiective, programe și activități.

Page 29: Bazele auditului

ACTIVITĂȚI SPECIFICE

Page 30: Bazele auditului

În această secțiune vor fi prezentate câtevaactivități specifice pentru diferitele faze ale auditului.

Page 31: Bazele auditului

Inițierea auditului-1 a) Nominalizarea leaderului de audit- Auditorul

şef este numit din rândul auditorilor care au dobândit o experienţă corespunzătoare în auditurile calităţii efectuate anterior. În afară de a avea experienţă, este important să aibă cunoştinţe de specialitate şi despre domeniul auditat. Responsabilitatea auditorului şef se referă la toată perioada şi la efectuarea auditului. Conduce activitatea echipei de audit în cursul pregătirii, desfăşurării şi întocmirii raportului de audit.

Page 32: Bazele auditului

Inițierea auditului-2 b)Definirea scopurilor, obiectivelor și criteriilor

de audit Definirea obiectivelor auditului :Obiectivele

auditului definesc ceea ce trebuie realizat prin audit și pot include următoarele: a)determinarea gradului de conformitate cu

regulamentele și legile în vigoare; b)Evaluarea capabilității sistemelor de management ale

unității de a asigura conformitatea cu cerințele statutorii, regulatorii și contractuale;

c) Evaluarea efectivității în atingerea anumitor obiective;

d)Identificarea zonelor potrivite pentru îmbunătățire.

Page 33: Bazele auditului

Inițierea auditului-3 Scopul auditului: Definește extinderea și

limitele auditului cum ar fi: a)Limitele aplicabile ale standardelor folosite, în

principal OHSAS 18001; b)locații fizice: facilități, uzine, birouri; c)activități organizaționale: produse, procese,

departamente, funcții; d)Datele când sistemele de management au fost

efective ;

Page 34: Bazele auditului

Inițierea auditului-4 Criteriile auditului Sunt folosite ca referințe

față de care se determină conformitatea și pot include: a)politici și proceduri acceptabile; b)standarde, legi și regulamente; c)Cerințele sistemului de management

organizațional; d)Cerințe ale industriei e)Coduri de conduită a afacerilor.

Page 35: Bazele auditului

Inițierea auditului-5 c.)Determinarea fezabilității auditului: d)Selectarea echipei de audit- Membrii echipei de

audit sunt numiţi dintre acei specialişti care au dobândit o experienţă profesională corespunzătoare, pregătire în domeniul auditului, şi au pregătire, experienţă şi în domeniul auditat. În mod firesc trebuie să se asigure şi independenţa lor. Mărimea echipei de audit se stabileşte în funcţie de activitatea/sarcina de efectuat şi în funcţie de timpul disponibil. Cel mai des auditorul şef este însoţit de un auditor de specialitate. În cursul efectuării auditului auditorul de specialitate lucrează sub conducerea auditorului şef.

Page 36: Bazele auditului

Inițierea auditului-6 e)Stabilirea contactului inițial cu auditatul; f)Transmiterea unui document informativ

referitor la auditul care se va executa; g)Planificarea propriu-zisă a auditului;

Page 37: Bazele auditului

Inițierea auditului-7 Exemplu de comunicare al programului de

audit

Page 38: Bazele auditului

Inițierea auditului- audit intern- 1 În cazul auditului intern clientul (auditului) este

conducerea organizaţiei, respectiv în numele acestuia managerul/organizaţia (compartimentul) de asigurarea calităţii. În cazuri de excepţie auditul poate fi iniţiat şi de către cealaltă parte (organizaţia/compartimentul auditat), dar şi în acest caz dispunerea auditului este responsabilitatea conducerii organizaţiei.

În cazul auditului intern responsabilitatea managementului (conducerii) organizaţiei este următoarea: iniţierea auditului, definirea necesităţii şi obiectivelor

auditului, numirea echipei de audit, definirea domeniului auditului (ce?, pe ce bază?, în ce

profunzime?), preluarea, evaluarea raporturilor de audit, stabilirea acţiunilor corective necesare, analiza eficienţei acţiunilor corective implementate.

Page 39: Bazele auditului

Inițierea auditului- audit intern- 2 Responsabilitatea managementului auditatului în

cazul auditurilor interne: informarea personalului despre obiectivele şi domeniul

auditului, numirea membrilor responsabili din cadrul personalului,

care să însoţească membrii echipei de audit, asigurarea tuturor condiţiilor necesare efectuării unui

audit eficace, punerea la dispoziţie a tuturor informaţiilor şi

materialelor doveditoare solicitate de auditori, cooperare permanentă cu auditorii, pentru a permite ca

obiectivele auditului să fie realizate, iniţierea şi stabilirea acţiunilor corective, bazate pe

raportul de audit.

Page 40: Bazele auditului

Inițierea auditului- audit intern- 3 În cursul pregătirii auditului managementul

decide, cu participarea auditorului şef, ce elemente ale sistemului calităţii, procese şi unităţi ale organizaţiei vor fi auditate. Se poate întâmpla ca şi organizaţia auditată, sau managementul auditatului, să fie consultate atunci când se stabileşte domeniul auditului.

Domeniul şi profunzimea auditului sunt definite astfel încât să satisfacă cerinţele referitoare la informarea conducerii organizaţiei. Sunt specificate standardele, elementele standardelor, documentele normative cu care trebuie comparat sistemul calităţii care va fi auditat.

Page 41: Bazele auditului

Inițierea auditului- audit extern-1 Auditul extern înseamnă că organizaţia verifică

activitatea furnizorului cu referire la sistemul calităţii. Iniţierea poate fi efectuată de către mai multe părţi. Aprovizionarea, managementul organizaţiei, asigurarea calităţii, etc.

În fiecare caz furnizorii trebuie înştiinţaţi, informaţi din timp. Trebuie clarificat încă de la început, că organizaţia are dreptul la efectuarea auditului. Ei (furnizorii) trebuie să cunoască baza de referinţă pentru audit, respectiv cerinţele, care se referă la sistemul calităţii organizaţiei. În cazuri ideale acestea sunt cuprinse în condiţiile contractuale.

Page 42: Bazele auditului

Inițierea auditului- audit extern-2 Responsabilităţile managementului organizaţiei în

cazul auditului extern: iniţierea auditului la furnizor numirea auditorilor convenire asupra acţiunilor corective înştiinţarea, informarea furnizorului iniţierea auditului de urmărire   Responsabilităţile echipei de audit în cazul auditului

extern : întocmirea planului de audit, informarea organizaţiei efectuarea auditului pe baza listei de verificare stabilirea (constatarea) neconformităţilor informarea managementului organizaţiei sub forma

raportului de audit

Page 43: Bazele auditului

Analiza documentelor existente-1 În cursul analizei documentaţiei,

normativele/ reglementările disponibile sunt comparate cu baza de referinţă a auditului. Baza de referinţă a auditului poate fi - precum a fost prezentat anterior - un standard, normative interne ale organizaţiei, specificaţii ale clienţilor.

Normativele cuprind acele documente ale organizaţiei care descriu activităţile referitoare la calitate. În general acestea pot fi: manual al calităţii proceduri de sistem instrucţiuni de lucru şi de control ROF – Regulament de organizare şi funcţionare instrucţiuni/ decizii ale managerului general alte documente

Page 44: Bazele auditului

Analiza documentelor existente-2 În cadrul analizei documentaţiei trebuie

clarificate următoarele probleme de bază: Documentaţia corespunde cerinţelor de aspect,

formă? Partea profesională este satisfăcătoare şi corectă? Nu există contradicţii între reglementările de la

diferitele nivele? Documentaţia a fost implementată în mod

obligatoriu? În afară de acestea trebuie stabilită dacă

cerinţele bazei de referinţă a auditului sunt regăsite în documentaţia internă.

Page 45: Bazele auditului

Analiza documentelor existente-3 Analiza documentaţiei în cazul auditului intern se

efectuează la auditor. Bineînţeles vor exista documente, înregistrări ale calităţii, care nu pot fi puse la dispoziţie înaintea auditului, şi atunci analiza acestora se poate face numai la locul auditului. În cazul auditului extern documentele sunt disponibile în mod şi mai restrictiv, dar şi în acest caz se recomandă măcar studierea prealabilă a manualului calităţii. Analiza propriu-zisă a documentaţiei se efectuează la furnizor, deoarece nu putem pretinde furnizorului să trimită auditorului toate instrucţiunile şi normativele existente.

Page 46: Bazele auditului

Analiza documentelor existente-4 În această etapă trebuie notate neconformităţile

găsite, normativele lipsă, respectiv acele aspecte pe care dorim să le examinăm la locul auditului.

Aceste aspecte pot fi: Instrucţiunile sunt cunoscute de cei care trebuie să le

utilizeze şi sunt disponibile la toate punctele de lucru? Se lucrează după acestea? Efectuarea activităţii este documentată în mod

corespunzător, conform reglementărilor stabilite?  Activitatea include:

a)pregătirea activităților de audit on-site b)determinarea strategiilor de audit; c)pregătirea planuluide audit d)asignarea sarcinilor către echipa de lucru e)Pregătirea documentelor de lucru

Page 47: Bazele auditului

Analiza documentelor existente-5 Liste de verificare pentru auditul intern- 1 În cazul auditului intern auditorii au cunoştinţe

despre sistemul calităţii organizaţiei. Ei ştiu de ex. că politica în domeniul calităţii a fost difuzată cu semnătura directorului general al organizaţiei şi cunosc conţinutul acesteia. În cursul auditului nu este necesar să se pună întrebări referitoare la aspecte care se referă la existenţa, aprobarea şi conţinutul politicii în domeniul calităţii.

În cazul auditului intern încercăm să verificăm dacă s-a reuşit transformarea bazei de referinţă a auditului în reglementări documentate. Greşeala multor sisteme ale calităţii este aceea că nu s-a verificat niciodată prin auditare dacă s-a reuşit transpunerea bazei de referinţă a auditului în reglementări. Ca urmare, de multe ori auditorul descoperă instrucţiuni, reglementări incomplete sau greşite.

Page 48: Bazele auditului

Analiza documentelor existente-5 Liste de verificare pentru auditul intern-2 În cazul auditului intern, dacă este posibil, trebuie

formulate întrebări amănunţite referitoare la procesele organizaţiei: „Cum se respectă reglementarea XY?“ „Cum se procedează în cazul Z?“

Întocmirea listei de verificare poate fi efectuată conform cerinţelor standardului sau pe baza fiecărui proces. Dezavantajul metodei din urmă este că necesită mai mult efort de organizare.

Formularea întrebărilor, întocmirea listei de verificare poate reprezenta o dificultate mai ales în cazul auditorilor începători. Ne putem uşura munca dacă înaintea formulării întrebărilor concrete căutăm răspuns la două întrebări ajutătoare: Ce verificăm? Ce căutăm prin ceea ce verificăm?

Page 49: Bazele auditului

Analiza documentelor existente-5 Liste de verificare pentru auditul intern-3 De exemplu: Ce verificăm? Tratarea produselor neconforme. Ce căutăm? Cum sunt separate/izolate produsele neconforme de cele conforme? Ce căutăm? Cu ce şi cum se identifică acestea? Ce căutăm? Cine decide despre soarta produselor neconforme? Ce căutăm? Cum se asigură evitarea utilizării lor neintenţionate? Ce căutăm? Ce acţiuni corective se iniţiază

pentru evitarea repetării apariţiei produselor neconforme?

Page 50: Bazele auditului

Analiza documentelor existente-5 Liste de verificare pentru auditul extern-1 În cazul efectuării auditului extern este de dorit, dar nu este

întotdeauna posibilă compararea manualului calităţii cu baza de referinţă a auditului (ex. standardul ISO 9001). Dacă aceasta nu este posibilă, pentru că manualul nu ne stă la dispoziţie, atunci trebuie să mărim numărul întrebărilor referitoare la documentaţie. În cadrul auditului la locul auditat trebuie să verificăm la organizaţia externă existenţa, conformitatea, respectarea şi aplicarea practică a documentaţiei.

Page 51: Bazele auditului

Analiza documentelor existente-5 Liste de verificare pentru auditul extern-2 Putem considera ca regulă de bază: În cazul auditului la furnizor trebuie să

stabilim în ce măsură satisface sistemul managerial al furnizorului, respectiv în ce măsură satisfac produsele/ serviciile oferite de furnizor cerinţele noastre, în calitate de clienţi.

Page 52: Bazele auditului

Analiza documentelor existente-5 Liste de verificare pentru auditul extern-3

Exemplu de listă de verificare

Page 53: Bazele auditului

Schema globală a procesului de inițiere

Page 54: Bazele auditului

Schema globală a tuturor activităților

Page 55: Bazele auditului

PAȘII UNUI PROCES DE AUDITARE

Page 56: Bazele auditului

În continuare sunt explicitați pașii necesari pentru desfășurareaunui audit. Rețineți ordinea acestor pași.

Page 57: Bazele auditului

Ședința de deschidere -1 Rol: prima întâlnire între echipa de audit și personalul unității

auditate, inclusiv managementul. La această întâlnire se trasează și implementează sarcini concrete referitoare la colaborarea necesară între auditați și auditori.

Înaintea începerii auditului intern în cadrul şedinţei de deschidere participanţii trebuie informaţi asupra obiectivelor auditului, derularea auditului în timp, metodele aplicate în timpul auditului. Este important ca toţi cei interesaţi să participe la şedinţa de deschidere. În cazul acestei ședințe, audititorul șef trebuie să specifice neapărat că stabilirea neconformităţilor, iniţierea acţiunilor corective se fac în interesul organizației auditate, că scopul auditului nu este unul punitiv ci de perfecționare a abilităților și competențelor personalului pe baza a ceea ce se numește ”cultură justă” ,să ceară pentru acest lucru ajutorul participanţilor, şi să facă promisiunea unei cooperări depline din partea auditorilor. În cazul auditului extern este indicat ca şedinţa de deschidere să fie ţinută împreună cu managementul (conducerea) organizaţiei. În acest caz este indicat să se menţioneze în cadrul prezentării obiectivelor auditului importanţa relaţiei corecte dintre furnizor şi client. Conţinutul discuţiilor se referă la prezentarea auditorilor, obiectivele auditului, procedura auditului. Trebuie făcută referire la faptul că la sfârşitul auditului se va ţine o scurtă discuţie în care vor fi prezentate şi eventual discutate rezultatele auditului.

Page 58: Bazele auditului

Ședința de deschidere -2 Cultura justă: Cultura justă se referă la modul de a

gândi securitatea care promovează o atitudine bazată pe întrebări, este rezistentă la eșec, este orientată spre excelență , este atâît atitudinală cât și structurală referindu-se la indivizi și organizații. Într-un mediu de ”cultură justă! nimeni nu este pedepsit pentru greșeli neintenționate, ci dimpotrivă este instruit astfel încât acestea să nu se mai repete.

  Cerinţele referitoare la conţinutul şedinţei de

deschidere: prezentarea membrilor echipei de audit, prezentarea obiectivelor şi domeniului auditului, informare despre programul auditului, determinarea asigurării condiţiilor de auditare, discutarea întrebărilor apărute,

Page 59: Bazele auditului

Ședința de deschidere -3

DE REȚINUT:1.Procesul de audit nu este un proces de pedepsire a unor vinovați. 2.Procesul de audit se face pentru organizația auditată. 3.Este indicat ca ședința de deschidere să fie planificată împreună cu managementul organizației auditate.4.Trebuie prezentată echipa de auditare.5.Se prezintă de asemenea obiectivele și procedura.

Page 60: Bazele auditului

Vizita la unitatea economică-1 În cazul auditului extern este recomandat ca după

şedinţa de deschidere să se facă o scurtă vizită (aproximativ 30 minute) în întreprindere, cu scopul de a obţine o imagine generală asupra locurilor de producţie, starea de ordine, starea maşinilor, utilajelor, etc. În cadrul acestei vizite nu se recomandă să se pună întrebări de audit, ci numai întrebări generale, care ajută la orientarea auditorilor.Vizita la întreprindere ar trebui să se concretizeze, pentru auditor, pe baza experienței și cunoștințelor sale proprii, în identificarea punctelor slabe- puncte care pot acționa individual sau pot interacționa și care de asemenea pot răspândi vulnerabilitățile la nivelul întreprinderii (de exemplu un atelier cu personal indisciplinat.Dacă personalul respectiv nu este adus la ordine de șefii săi, există riscul ca indisciplina să se răspândească și la alte secții)

Page 61: Bazele auditului

Vizita la unitatea economică-2 După şedinţa de deschidere şi vizita efectuată

în întreprindere auditorii vizitează unităţile organizaţiei conform programului de audit.

Efectuarea discuţiilor de audit: include : prezentarea auditorilor notarea numelui persoanei auditate şi a locului

auditat urmărirea fiecărui proces în parte examinare la faţa locului înregistrarea, documentarea rezultatelor întrebări deschise (de ex. cine, unde, ce, cum, de

ce?)

Page 62: Bazele auditului

Vizita la unitatea economică-3 La locul auditat se verifică dacă specificaţiile

documentelor de referință sunt implementate efectiv. Această verificare se poate face numai prin sondaj, selectiv, aleatoriu, nu se pot de exemplu verifica din punct de vedere al aspectului toate instrucţiunile de control. Chestionarea personalului se face la locul auditului, la locurile de muncă.

Exemple de întrebări puse la locul auditului: „Ce se întâmplă dacă ...?“ „Unde este acest lucru reglementat?“ „Cum documentaţi acest lucru?“ „Unde este indicatorul cerut de instrucţiunea XY?“

Page 63: Bazele auditului

Vizita la unitatea economică-4 În principiu auditorul poate pune întrebări

referitoare numai la temele cuprinse în listele de verificare, dar pot apare neconformităţi, observaţii bătătoare la ochi, care pot fi verificate de auditor. Este important faptul că întrebările se direct la locul de muncă, în mediul de lucru al personalului, acolo unde sunt disponibile toate condiţiile. Deci auditorii se duc la organizaţii, şi nu auditaţii vin în faţa auditorilor.

Toată documentaţia necesară trebuie să fie disponibilă la locul de muncă a auditatului. Prin urmare auditorul are posibilitatea analizării chiar şi a documentaţiei speciale (dosarul cu comenzi, procesul verbal al inspecţiilor, foaia de însoţire a produsului, etc.).

Page 64: Bazele auditului

Vizita la unitatea economică-5 În cursul auditului nu sunt întrebaţi doar şefii de

compartimente, secţii, managementul organizaţiei, ci şi colegii (subordonaţii lor). Toate răspunsurile trebuie însoțite de dovezi obiective, sau validate în alt mod care permite demonstrarea validităţii răspunsurilor. Acceptarea dovezilor depinde de judecata, respectiv experienţa auditorului.

În cursul auditului este recomandată analiza, urmărirea documentaţiei referitoare la un produs anume. Selectarea acestui produs trebuie să fie sarcina, responsabilitatea auditorului. Dacă cedăm alegerea auditatului, atunci s-ar putea să ni se prezinte informaţii despre o situaţie bine pusă la punct, ajustată, care nu reflectă realitatea din domeniul respectiv.Auditul urmărește nu zonele ”de fațadă” ci zonele unde lucrurile nu merg într-un mod eficient.

Page 65: Bazele auditului

Vizita la unitatea economică-6 Dacă este posibil, trebuie să se facă referire la acest

produs în fiecare loc auditat. Trebuie menţionat faptul, că în cazul auditului extern, produsul ales nu trebuie să fie neapărat un produs realizat în cadrul organizaţiei. În cadrul auditului se examinează sistemul în întregime şi nu numai implementarea acestuia în cazul produselor proprii. În cursul auditului toate observaţiile/constatările trebuie înregistrate. În acest scop se poate folosi lista de verificare.

Documentarea exactă este necesară mai ales în cazul abaterilor, neconformităţilor, adică atunci când există diferenţe între procedură şi implementarea acestuia.

Page 66: Bazele auditului

Vizita la unitatea economică- 7 În scopul unui audit de succes, la formularea întrebărilor auditorul

trebuie să ţină seama de următoarele: Să neglijeze utilizarea întrebărilor sugestive:

„Şi Dvs. credeţi că este necesar un canal informaţional pentru a face cunoscută politica în domeniul calităţii?“

Să utilizeze mai mult întrebările deschise, în locul întrebărilor sugestive, la care se poate răspunde cu „da“ sau „nu“. Cu aceste tipuri de întrebări, cu două răspunsuri posibile (da sau nu), nu se poate crea o atmosferă bună pentru discuţii. Cursul discuţiilor este condus de către auditor şi informaţia obţinută deseori nu este suficientă pentru evaluarea faptelor.

Întrebări deschise ale auditorului pot fi de exemplu.: „Cum se reglementează ....?“ „Care procedură se referă la aceasta?“ „Unde sunt ţinute aceste înregistrări?“

în cadrul discuţiilor cu angajaţii întreprinderii, întrebările referitoare la activitatea acestuia trebuie puse una câte una, ca partenerul de discuţii să nu fie suprasolicitat, şi să poată furniza răspunsuri satisfăcătoare la întrebările noastre. Întrebările multiple pot crea suspiciune. „Ce faceţi în cazul modificării desenelor, unde este documentată această

procedură şi cine este responsabil pentru modificarea acestora?“

Page 67: Bazele auditului

Vizita la unitatea economică- De reținut:

Se realizează o vizită scurtă, preliminară după ședința de deschidere;

Auditorii au dreptul să umble peste tot unde cred că este cazul;

Documentația necesară trebuie să fie disponibilă; Răspunsurile trebuie însoțite de dovezi; Este recomandată utilizarea întrebărilor deschise;

Page 68: Bazele auditului

Realizarea de observații (constatări)-1 Faptele constatate în cursul auditului şi

dovedite cu dovezi obiective sunt denumite observaţii ale auditului. Constatarea unei fapte se poate face:

pe baza întrebărilor în urma analizei documentaţiei prin observarea activităţii prin verificare cu ochiul

Page 69: Bazele auditului

Realizarea de observații (constatări)-2 Exemple de constatări ale auditului:. pe baza întrebărilor „Dl. Popescu dovedeşte că Dumnealui cunoaşte şi

aplică procedura „Modificarea identificărilor“.” pe baza analizei documentaţiei „Instrucţiunea de control Z este corespunzătoare

pentru asigurarea securității în procesul de sudură.“

pe baza observării activităţii „Procesul de schimbare a echipamentelor de lucru

se face exact conform instrucţiunii de lucru X.“ pe baza verificărilor vizuale „Dispozitivul Y de măsurare a durităţii nu are

eticheta care dovedeşte calibrarea acestuia.“

Page 70: Bazele auditului

Înregistrarea nonconformităților (neconformităților)-1 Ce este o neconformitate? Neconformitatea, în cazul auditului, reprezintă

un termen generci care descrie abaterea unei acțiuni de la reglementările sau procedurile care o definesc. Neconformitatea poate avea în primul rând consecințe de ordin economic, traduse în pierderi materiale prin produse necorespunzătoare dar poate avea și consecințe referitoare la factorul uman (incidente, accidente, boli profesionale (de exemplu, o neconformitate poate fi un mediu de lucru necorespunzător care conduce la apariția unor boli cronice în cazul angajaților)

Page 71: Bazele auditului

Înregistrarea nonconformităților (neconformităților)-2 Orice procedură, înregistrare, reglementare care diferă

sau este în contradicţie cu cele cuprinse în reglementări, este considerată neconformitate. Poate fi o problemă dacă procedurile nu pot fi susţinute cu dovezi, sau dovezile lor nu pot fi pretinse. În acest caz depinde de auditor sau de judecata acestuia dacă acceptă sau nu dovezile verbale. În acest caz se recomandă să fie întrebaţi nu numai şefii de compartimente şi managementul organizaţiei, ci şi specialiştii în cauză. Poate reprezenta dovadă dacă ambii furnizează aceleaşi informaţii.

Aceeaşi situaţie există şi în cazul procedurilor lipsă sau mai puţin amănunţite. Evaluarea depinde în mare măsură de instruirea colegului de muncă. Dacă o procedură lipseşte în totalitate, atunci acesta în general reprezintă o neconformitate. Dacă nu este completă, atunci auditorul trebuie să examineze dacă cerinţele sunt satisfăcute în mod corespunzător.

Page 72: Bazele auditului

Înregistrarea nonconformităților (neconformităților)-3 Câteva neconformităţi tipice, care se repetă de multe ori:

termenele implementării unor planuri de măsuri au fost depăşite;

la locul de muncă nu se respectă prevederile Legii Protecției Muncii și Normelor aferente;

sistemul de management al SSM este doar formal funcțional; identificarea produselor este incompletă nu sunt clarificate responsabilităţile, termenele pentru acţiunile

corective inspecţiile se efectuează fără utilizarea instrucţiunilor de control autoritatea reprezentantului managementului nu este suficientă instrucţiunile nu sunt semnate desenele sunt disponibile în ediţii diferite

Page 73: Bazele auditului

Înregistrarea nonconformităților (neconformităților)-4 Pentru fiecare neconformitate constatată trebuie

completat un raport de neconformitate. Raporturile de neconformitate completate incorect pot crea ulterior multe probleme, mai ales dacă formularea neconformităţii nu a fost făcută cu precauţie, sau este inexactă.

Nu este corespunzătoare notarea ”În secții nu s-au mai ridicat probe de aer ” ci ” în secția X nu au mai fost prelevate probe de aer de 2 ani ” : A doua constatare, faţă de prima nu poate fi contestată.

Este de asemenea foarte important să se documenteze exact neconformitatea constatată. Neconformităţile constatate pot fi discutate cu şeful domeniului auditat în cadrul şedintei de închidere.

Page 74: Bazele auditului

Înregistrarea nonconformităților (neconformităților)-5

Page 75: Bazele auditului

Înregistrarea nonconformităților (neconformităților)-6 Nu există în literatura de specialitate referire la faptul

că auditorul trebuie să examineze şi cauza neconformităţilor. Determinarea cauzelor este responsabilitatea domeniului implicat în audit. În cazul auditurilor externe determinarea cauzelor neconformităţilor pentru auditor poate deveni foarte laborioasă.

Neconformităţile depistate trebuie discutate imediat cu şeful domeniului auditat.

Auditatul trebuie să ştie ce a constatat auditorul. Dacă nu ştie poate deveni nesigur sau agresiv. Deoarece şi auditorul poate greşi, trebuie acordată posibilitatea reprezentantului domeniului auditat să-şi exprime părerea în scris, pe raportul de neconformitate. Notarea în scris a constatărilor, a părerilor şi semnarea acestora poate servi drept dovadă, şi astfel pot fi evitate diferenţele ulterioare în opinii, discuţii.

Page 76: Bazele auditului

Controlul și auto-controlul comportamentului auditorilor-1 Comportamentul auditorului, atitudinea personală sunt

aspecte foarte importante din punctul de vedere al succesului auditului. Fiecare auditor trebuie să fie conştient de faptul că în cursul auditului atinge „corzi sensibile”. Cine se bucură dacă cineva îi verifică activitatea? Cine este fericit dacă i se găsesc greşeli în activitatea efectuată? Este deci firesc, că auditatul are reţineri, emoţii, sau în cazuri mai grave temeri referitoare la auditare. Se teme să nu fie tras la răspundere; se teme pentru că din cauza sa întreprinderea nu obţine certificarea; se teme pentru că sistemul calităţii va fi calificat necorespunzător de către client.

Auditorul fiind conştient de toate acestea, se comportă astfel încât să câştige încrederea auditatului, să elimine tensiunea, frica auditatului. Numai acea persoană va atinge obiectivele auditului care este în stare să obţină încrederea auditatului, şi să-i ofere ajutor.

Page 77: Bazele auditului

Controlul și auto-controlul comportamentului auditorilor-2 Un auditor bun oferă cel mai important lucru

personalului domeniului auditat, şi anume încrederea şi critica clientului. Fiecare observaţie a sa îmbunătăţeşte sistemul calităţii.

Auditorul nu poate avea scopul: „eu caut neconformităţi“,

în schimb comportamentul corespunzător este: „dovedesc eficienţa sistemului calităţii organizaţiei Dvs.“

În cursul auditului auditorul trebuie să se comporte în mod natural. Să nu facă enunţuri depreciatoare, desconsideratoare, ca: „Acest lucru se poate face şi mai bine!“ „Aici cineva doarme!“ „Mie mi s-a spus altfel!“

Chiar şi tonul pe care vorbeşte auditorul poate deranja relaţia dintre auditor şi auditat.

Page 78: Bazele auditului

Controlul și auto-controlul comportamentului auditorilor-3 De aceea auditorul nu trebuie să propună acţiuni

corective, numai în cazul în care i se cere în mod specific acest lucru. Şi în acest caz nu strică precauţia. Acest lucru nu este responsabilitatea/sarcina auditorului, şi poate duce la certuri fără sfârşit, cu rezultatul că “nici el nu ştie mai bine”. Auditorul trebuie doar să constate neconformitatea.

Auditorul trebuie să se adapteze uşor. Deseori se întâmplă că în cursul discuţiilor intervine o situaţie surprinzătoare şi auditatul preia conducerea cursului discuţiei.

Dacă în cazul unei teme delicate, dificile, auditorul critică în mod nechibzuit, poate cauza daune mari şi poate influenţa în mod negativ rezultatul auditului.

Page 79: Bazele auditului

Controlul și auto-controlul comportamentului auditorilor-4 Dacă trebuie neapărat să critice, atunci

- critica să nu se refere la persoane, ci mai degrabă la subiect,

- critica să nu se facă în faţa unei a treia persoane, - să nu se refere la o a treia persoană, - să nu se facă prin telefon, - în scris să se facă numai după o înţelegere prealabilă.

Este recomandabil să se solicite aprobarea şefului în cauză, înainte să întrebăm un angajat sau să analizăm documentele. După obţinerea aprobării şefului, auditorul trebuie să se prezinte angajatului şi să prezinte în câteva propoziţii obiectivul analizei, auditului (trebuie alocat pentru acest lucru măcar atâta timp).

Page 80: Bazele auditului

Controlul și auto-controlul comportamentului auditorilor-5 Auditorul furnizează un serviciu intern. Un auditor

trebuie să posede următoarele însuşiri: - atenţie care nu poate fi tulburată, - să fie prietenos, deschis, să se intereseze

de toate, - să fie sigur de sine, - să fie obiectiv, - să aibă un sistem de valori corespunzător

(să neglijeze aluziile personale şi acuzaţiile), - să poată repeta şi dovedi constatările

făcute, - să evite certurile.

Page 81: Bazele auditului

Controlul și auto-controlul comportamentului auditorilor-6 De reținut Auditorul nu trebuie să judece- ci să evalueze. Este bine ca intervențiile (discuții cu personalul,

consultarea de documente, etc.) să fie aprobate de către managementul unității înainte de a fi întreprinse.

Un auditor bun trebuie să posede următoarele însuşiri:

-atenţie care nu poate fi tulburată, -să fie prietenos, deschis, să se intereseze de toate, -să fie sigur de sine, -să fie obiectiv, -să neglijeze aluziile personale şi acuzaţiile -să poată repeta şi dovedi constatările făcute,

Page 82: Bazele auditului

Analiza și evaluarea rezultatelor-1 Evaluarea poate fi făcută pe baza: - numărului neconformităţilor depistate, - numărului şi tipului neconformităţilor - punctelor acordate pentru întrebări. Definirea şi evaluarea tipului (gravităţii)

neconformităţilor nu este uşor de făcut, necesită cunoştinţe ample şi cunoştinţe profesionale, de specialitate. În plus, auditorul trebuie să aibă experienţă corespunzătoare pentru a fi capabil să interpreteze în mod corespunzător condiţiile, cerinţele specificate.

Page 83: Bazele auditului

Analiza și evaluarea rezultatelor-2 În cazul în care în cursul examinării auditorul

descoperă o neconformitate, trebuie să stabilească tipul acestuia. Trebuie să menţionăm că nu fiecare neconformitate este fără echivoc. În cursul evaluării trebuie luat în considerare modul, importanţa, frecvenţa şi efectul asupra activităţilor referitoare la calitate a neconformităţilor.

Calificarea neconformităţilor poate fi făcută în felul următor, de ex.:

- neconformitate majoră- nu poate fi acceptată (neconformitatea),

- neconformitate minoră-încă poate fi acceptată.

Page 84: Bazele auditului

Analiza și evaluarea rezultatelor-3 Exemplu neconformități majore - nu există instrucţiuni de control, - nu există un sistem bine definit pentru controlul

echipamentelor de inspecţie, măsurare şi încercare, - nu există un sistem bine definit pentru evaluarea

subcontractanţilor, - nu există o politică în domeniul calităţii clar definită, - nu există un sistem bine definit pentru emiterea şi

aprobarea documentelor. - procedura referitoare la inspecţii nu cuprinde în

toate cazurile datele care trebuie inspectate, şi criteriile de acceptare,

- termenele de verificare metrologică au fost depăşite la mai multe echipamente de inspecţie, măsurare şi încercare,

- nu sunt evaluate activităţile referitoare la calitate a diferiţilor subcontractanţi,

Page 85: Bazele auditului

Analiza și evaluarea rezultatelor-4 Neconformităţi minore: - într-una din instrucţiunile de control nu sunt

cuprinse datele referitoare la echipamentele de inspecţie, măsurare şi încercare, dar se utilizează echipamentele corecte,

- la un echipament de inspecţie a fost depăşit cu puţin termenul de verificare metrologică,

- nu s-a evaluat activitatea referitoare la calitate a unui subcontractant,

- un document nu a fost disponibil la locul auditat.

Page 86: Bazele auditului

Analiza și evaluarea rezultatelor-5 O altă metodă pentru evaluarea tipului

neconformităţii este stabilirea unui sistem corespunzător de puncte. Colecţia de specificaţii VDA - Schrift (Volumul 6, partea 1) a Asociaţiei Germane a Industriei Automobile (Der Verband der Automobilindustrie VDA) prezintă o posibilă metodă de evaluare printr-un sistem de puncte, cu titlul "Managementul calităţii în industria automobilă, auditul calităţii".

Page 87: Bazele auditului

Analiza și evaluarea rezultatelor-6

Page 88: Bazele auditului

Analiza și evaluarea rezultatelor-7 Fiecare întrebare trebuie analizată în parte. După

analiza documentaţiei şi examinare la locul auditat, rezultatele obţinute sunt comparate şi evaluate în întregime.

Dacă cerinţele (condiţiile) referitoare la calitate: - au fost descrise şi reglementate prin sistemul

calităţii şi - au fost implementate eficient, şi pot fi

dovedite, atunci domeniul auditat este evaluat la 10 puncte.

Dacă cerinţele referitoare la calitate nu au fost documentate, şi nu poate fi dovedită nici eficienţa lor, rezultatul va fi de 0 puncte. Între punctele 10 şi 0 se găsesc situaţii intermediare corespunzătoare.

Page 89: Bazele auditului

Analiza și evaluarea rezultatelor-8

DE REȚINUT: Este bine ca să se definească de la început- împreună cuconducerea unității sistemul de metrici care va fi folosit. Neconformitățile se clasificăde obicei în majore și minore dar există și alte sisteme de clasificare.Este bine să fie utilizată o grilă de evaluare- de la 0...5 sau de la 0...10 unde 5 și 10sunt valorile pentru excelent iar 0 valoarea pentru inacceptabil.

Page 90: Bazele auditului

Ședința de închidere După încheierea auditului – atât în cazul auditului

intern, cât şi în cazul auditului extern – are loc şedinţa de închidere, la care participă în afara auditorilor şi reprezentanţii organizaţiei auditate. În cursul discuţiilor auditorii prezintă o evaluare generală a constatărilor lor în domeniul auditat, prezintă rezultatele obţinute, precum şi neconformităţile depistate. În măsura în care este posibil, cei care au autoritate (conducerea organizaţiei) stabilesc termenul până la care acţiunile corective trebuie implementate în mod eficient. Dacă în cadrul şedinţei de închidere nu se iau decizii referitoare la acţiunile corective, atunci data auditului de urmărire poate fi stabilită mai tîrziu. Pentru stabilirea datei auditului de urmărire este important să se stabilească termenele pentru implementarea eficace a acţiunilor corective.

Page 91: Bazele auditului

Informarea conducerii organizației-1 După încheierea auditului – în toate cazurile – conducerea

organizaţiei trebuie informată despre rezultatele auditului. Informarea se face în scris, sub forma unui raport de audit, dar este utilă şi informarea verbală a conducerii.

Raportul de audit cuprinde următoarele: - auditorii * - data auditului * - domeniul auditat * - numărul întrebărilor - rezultate pozitive - numărul neconformităţilor * - lista neconformităţilor şi eventual acţiunile corective

stabilite * - neconformităţi pentru care nu s-au stabilit acţiuni

corective. (solicitând conducerea să rezolve această problemă) *

- dată recomandată pentru următorul audit Punctele notate cu * trebuie să apară neapărat.

Page 92: Bazele auditului

Informarea conducerii organizației-2 Difuzarea raportului de audit este

responsabilitatea conducerii. În cazul auditului intern uneori este recomandabil ca neconformităţile depistate într-un loc să nu fie difuzate celorlalte compartimente. Adică trebuie asigurat ca fiecare domeniu, compartiment să fie informat amănunţit numai despre neconformităţile depistate în cadrul acestuia.

Page 93: Bazele auditului

Informarea conducerii organizației-3

Exemplu raportaudit

Page 94: Bazele auditului

Informarea conducerii organizației-4 DE REȚINUT: Raportul de audit cuprinde următoarele: - auditorii * - data auditului * - domeniul auditat * - numărul întrebărilor - rezultate pozitive - numărul neconformităţilor * - lista neconformităţilor şi eventual acţiunile

corective stabilite * - neconformităţi pentru care nu s-au stabilit

acţiuni corective. (solicitând conducerea să rezolve această problemă) *

- dată recomandată pentru următorul audit

Page 95: Bazele auditului

Acțiuni corective-1 Pentru fiecare neconformitate depistată trebuie stabilită şi

implementată o acţiune corectivă. Părerile sunt împărţite în ceea ce priveşte responsabilitatea pentru acest lucru. Sunt persoane care consideră că responsabilitatea pentru stabilirea şi implementarea acţiunilor corective revine domeniilor implicate. Din păcate există şi păreri conform cărora şi auditorul este responsabil pentru stabilirea acţiunilor corective.

Regulă de bază: acţiunile corective pot fi stabilite şi implementate numai de către persoanele a căror responsabilitate şi autoritate în acest sens au fost definite în documentele normative ale sistemului calităţii. Responsabilitatea şi autoritatea auditorului se referă doar la auditare, constatarea neconformităţilor şi documentarea acestora în scris.

În fiecare caz auditorul este responsabil şi pentru auditarea implementării şi eficienţei acţiunilor corective, în cadrul auditului de urmărire. În acest sens trebuie să primească informaţii despre acţiunile corective planificate şi termenele de realizare a acestora.

Page 96: Bazele auditului

Acțiuni corective-2 Analiza implementării şi eficienţei acţiunilor corective

se efectuează în cadrul auditului de urmărire, stabilit şi aprobat de către conducerea organizaţiei. Data acestuia trebuie stabilită în conformitate cu data implementării acţiunilor corective.

În cursul auditului de urmărire auditorul nu verifică numai neconformitatea în sine, ci întregul element al calităţii care a fost găsit în neregulă.

De ex. neconformitatea constatată este: un formular a fost găsit într-o revizie perimată.

În cursul auditului de urmărire auditorul nu verifică numai faptul dacă formularul este în revizie actuală, ci şi faptul dacă sistemul referitor la controlul formularelor funcţionează eficient. Se pune accent pe acţiunea corectivă stabilită pentru neconformitatea depistată.

Rezultatele auditului de urmărire sunt evaluate în mod similar cu cele ale auditului precedent.

Page 97: Bazele auditului
Page 98: Bazele auditului
Page 99: Bazele auditului