Организация проведения аудитов

Основанием для проведения проверок является программа аудитов, которая содержит все плановые аудиты, предусмотренные на определенный период, как внутренние, так и внешние. Каждый тип аудита требует соответствующей подготовки в зависимости от целей конкретной проверки и ее сложности.

Типовая блок-схема организации и проведения аудитов

Рис. 3.1. Типовая блок-схема организации и проведения аудитов

На рис. 3.1 представлена типовая блок-схема организации и проведения аудитов, включающая семь блоков.

  • 1. Организация проведения аудита.
  • 2. Анализ документов.
  • 3. Подготовка к проведению аудита на месте.
  • 4. Проведение аудита на месте.
  • 5. Подготовка, утверждение и рассылка отчета (акта) по аудиту.
  • 6. Завершение аудита.
  • 7. Действия по результатам аудита.

Рассмотрим действия в соответствии с блок-схемой, представленной на рис. 3.1.

1. Назначение руководителя аудиторской группы.

Руководителя аудиторской группы по проведению конкретного аудита назначает ответственный за менеджмент программы аудитов из числа подготовленных и опытных аудиторов, обладающих компетентностью руководителя аудиторской группы в соответствии с ГОСТ Р ИСО 19011-2012. При проведении совместного аудита необходимо достичь соглашения проверяющих организаций относительно полномочий руководителя аудиторской группы.

2. Определение целей, области и критериев аудита.

При организации проведения конкретных аудитов для определения целей, области и критериев аудита руководствуются программой аудитов, причем общая цель, изложенная в программе, может быть значительно детализирована и структурирована применительно к типу аудита и мотивам аудита.

При проведении внутренних аудитов систем менеджмента, кроме постановки типовых целей, через определенные интервалы времени должны проводиться аудиты в целях, предусмотренных требованиями соответствующих стандартов.

Например, в соответствии с требованиями стандарта ГОСТ Р ИСО 9001-2015 п 9.2 целями внутренних аудитов систем менеджмента качества является «установление того, что система менеджмента качества»:

  • • соответствует запланированным мероприятиям, предусмотренным в разделе 8.1 ГОСТ Р ИСО 9001-2015;
  • • соответствует требованиям упомянутого стандарта;
  • • соответствует требованиям к системе менеджмента качества, разработанным самой организацией;
  • • внедрена результативно;
  • • поддерживается в рабочем состоянии.

Область аудита - это пространство и время, в котором проводится аудит. Определяются подлежащие проверке структурные подразделения организации, их месторасположение, деятельность и процессы, которые подвергаются проверке, а также сроки и время проверок.

3. Определение возможности аудита.

При подготовке к проведению аудита должны быть выявлены и устранены все факторы, которые могут отрицательно повлиять на возможность провести аудит в запланированном объеме или совпадут условия, при которых аудит невозможно провести. Такими факторами могут быть[1]:

  • • недостаточность информации для планирования аудитов: о количестве и размерах проверяемых подразделений, о месторасположении подразделений или филиалов организации, о продукции, о процессах, о структуре управления организацией, о наличии производственных опасностей и вредностей, о культурных и социальных особенностях и т. п.;
  • • неадекватное сотрудничество аудиторов и персонала проверяемых организаций или подразделений. Аудит качества базируется на взаимном сотрудничестве аудиторов и аудируемых лиц. Аудит качества - это выявление несоответствий в системе менеджмента и в процессах, причин этих несоответствий и устранение этих причин в целях улучшения деятельности, а не поиск виновных в нарушениях. Улучшение деятельности принесет дополнительные ценности организации, что будет способствовать укреплению духа сотрудничества при проведении аудитов. Неадекватность сотрудничества может быть порождена недоверием к аудиту, боязнью отрицательной реакции руководства или прежним отрицательным опытом взаимодействия с аудиторами. Особое внимание созданию адекватности сотрудничества с проверяемыми подразделениями необходимо уделять при проведении внутренних аудитов. Закрытость, недоверие к аудитам, нежелание сотрудничать и содействовать проведению внутренних аудитов со стороны проверяемых подразделений приведет не только к дискредитации внутренних аудитов, но и всей системы менеджмента качества;
  • • наличие времени и необходимых ресурсов. Дефицит времени как у аудиторов, так и у проверяемых и отсутствие необходимых ресурсов могут создать условия, при которых проведение аудита невозможно. Дефицит времени у руководителей и персонала подразделений, где планируется проверка, может возникнуть, например, при следующих обстоятельствах: аварийная ситуация, капитальный ремонт, кадровая перестройка, совпадение по времени с другой проверкой и т. п.

В случае выявления невозможности проведения аудита необходимо принимать альтернативные, приемлемые сторонами решения, согласованные со всеми заинтересованными сторонами.

  • 4. Выбор аудиторской группы. Персональный состав аудиторской группы может оказать существенное влияние на успешное проведение аудита. При выборе аудиторской группы необходимо обеспечить общую компетентность группы, доверие и возможность сотрудничества с персоналом проверяемой организации, получение необходимой и достоверной информации за время аудита. Для этого при подборе аудиторской группы необходимо обеспечить выполнение следующих условий:
    • • объективность и беспристрастность аудиторов и аудита;
    • • достаточность общей компетентности аудиторской группы для достижения целей аудита;

• внутренние аудиторы не должны проверять свою собственную работу.

При определении численности и состава аудиторской группы учитывают следующие факторы:

  • • цели, область, критерии и продолжительность аудита;
  • • вид аудита (комплексный или совместный);
  • • общую компетентность группы по аудиту, необходимую для достижения целей аудита;
  • • законодательные требования, требования регламентов, требования контрактов и требования органов по аккредитации и сертификации;
  • • необходимость обеспечения независимости аудиторской группы от проверяемой деятельности в целях исключения конфликта интересов;
  • • возможности членов аудиторской группы результативно сотрудничать с проверяемой организацией и совместно работать;
  • • язык аудита и понимание специфических социальных и культурных ценностей организации (с учетом собственного опыта аудиторов или при поддержке технического эксперта).

При необходимости в аудиторскую группу включают технических экспертов, а также стажеров. Технические эксперты не участвуют в процессе аудита, а стажеры могут выполнять отдельные действия под руководством аудитора. Аудиторская группа может состоять из одного аудитора, но в этом случае он выполняет обязанности и руководителя группы, и аудитора.

Заказчик, проверяемая организация имеют право требовать замены членов аудиторской группы по объективным причинам, например: член аудиторской группы работал ранее в проверяемой организации или же оказывал ей услугу по консалтингу, предыдущее неэтичное поведение члена аудиторской группы и т. п. Причины доводят до сведения руководителя аудиторской группы и ответственного за управление программой аудита. Решение по замене членов аудиторской группы должно быть согласовано с заказчиком аудита и проверяемой организацией.

5. Установление начального контакта с проверяемой организацией.

Цели начального контакта определены в стандарте ГОСТ Р И СО 19011-2012:

  • • определение каналов обмена информацией с представителем проверяемой организации;
  • • подтверждение полномочий для проведения аудита;
  • • предоставление информации по предлагаемому графику аудита и составу аудиторской группы;
  • • получение разрешения на доступ к соответствующим документам, включая записи;
  • • определение необходимых правил обеспечения безопасности работ на месте;
  • • определение подготовительных мероприятий к аудиту;
  • • согласование присутствия наблюдателей и сопровождающих лиц для аудиторской группы.

Начальный контакт дает возможность окончательно убедиться в возможности проведения аудита, в безопасности аудиторов и в готовности организации к сотрудничеству. Начальный контакт должен проводиться заблаговременно с использованием официальных и неофициальных способов связи.

При внутренних аудитах существует угроза, что начальный контакт может носить чисто формальный характер или сводиться только к уведомлению подразделений организации об аудите. Это порочная практика, которая обусловлена тем, что внутренние аудиторы являются работниками проверяемой организации, хорошо знают организацию и персонал организации.

Выполнение требования о проведении начального контакта с проверяемым подразделением при внутренних аудитах способствует поддержанию авторитета аудиторов и препятствует возникновению фамильярности и излишне доверительных взаимоотношений с персоналом, которые могут отрицательно повлиять на объективность аудита.

  • [1] ГОСТ Р ИСО 19011-2012.
 
Посмотреть оригинал
< Пред   СОДЕРЖАНИЕ   ОРИГИНАЛ   След >