Организация проведения аудитов
Основанием для проведения проверок является программа аудитов, которая содержит все плановые аудиты, предусмотренные на определенный период, как внутренние, так и внешние. Каждый тип аудита требует соответствующей подготовки в зависимости от целей конкретной проверки и ее сложности.

Рис. 3.1. Типовая блок-схема организации и проведения аудитов
На рис. 3.1 представлена типовая блок-схема организации и проведения аудитов, включающая семь блоков.
- 1. Организация проведения аудита.
- 2. Анализ документов.
- 3. Подготовка к проведению аудита на месте.
- 4. Проведение аудита на месте.
- 5. Подготовка, утверждение и рассылка отчета (акта) по аудиту.
- 6. Завершение аудита.
- 7. Действия по результатам аудита.
Рассмотрим действия в соответствии с блок-схемой, представленной на рис. 3.1.
1. Назначение руководителя аудиторской группы.
Руководителя аудиторской группы по проведению конкретного аудита назначает ответственный за менеджмент программы аудитов из числа подготовленных и опытных аудиторов, обладающих компетентностью руководителя аудиторской группы в соответствии с ГОСТ Р ИСО 19011-2012. При проведении совместного аудита необходимо достичь соглашения проверяющих организаций относительно полномочий руководителя аудиторской группы.
2. Определение целей, области и критериев аудита.
При организации проведения конкретных аудитов для определения целей, области и критериев аудита руководствуются программой аудитов, причем общая цель, изложенная в программе, может быть значительно детализирована и структурирована применительно к типу аудита и мотивам аудита.
При проведении внутренних аудитов систем менеджмента, кроме постановки типовых целей, через определенные интервалы времени должны проводиться аудиты в целях, предусмотренных требованиями соответствующих стандартов.
Например, в соответствии с требованиями стандарта ГОСТ Р ИСО 9001-2015 п 9.2 целями внутренних аудитов систем менеджмента качества является «установление того, что система менеджмента качества»:
- • соответствует запланированным мероприятиям, предусмотренным в разделе 8.1 ГОСТ Р ИСО 9001-2015;
- • соответствует требованиям упомянутого стандарта;
- • соответствует требованиям к системе менеджмента качества, разработанным самой организацией;
- • внедрена результативно;
- • поддерживается в рабочем состоянии.
Область аудита - это пространство и время, в котором проводится аудит. Определяются подлежащие проверке структурные подразделения организации, их месторасположение, деятельность и процессы, которые подвергаются проверке, а также сроки и время проверок.
3. Определение возможности аудита.
При подготовке к проведению аудита должны быть выявлены и устранены все факторы, которые могут отрицательно повлиять на возможность провести аудит в запланированном объеме или совпадут условия, при которых аудит невозможно провести. Такими факторами могут быть[1]:
- • недостаточность информации для планирования аудитов: о количестве и размерах проверяемых подразделений, о месторасположении подразделений или филиалов организации, о продукции, о процессах, о структуре управления организацией, о наличии производственных опасностей и вредностей, о культурных и социальных особенностях и т. п.;
- • неадекватное сотрудничество аудиторов и персонала проверяемых организаций или подразделений. Аудит качества базируется на взаимном сотрудничестве аудиторов и аудируемых лиц. Аудит качества - это выявление несоответствий в системе менеджмента и в процессах, причин этих несоответствий и устранение этих причин в целях улучшения деятельности, а не поиск виновных в нарушениях. Улучшение деятельности принесет дополнительные ценности организации, что будет способствовать укреплению духа сотрудничества при проведении аудитов. Неадекватность сотрудничества может быть порождена недоверием к аудиту, боязнью отрицательной реакции руководства или прежним отрицательным опытом взаимодействия с аудиторами. Особое внимание созданию адекватности сотрудничества с проверяемыми подразделениями необходимо уделять при проведении внутренних аудитов. Закрытость, недоверие к аудитам, нежелание сотрудничать и содействовать проведению внутренних аудитов со стороны проверяемых подразделений приведет не только к дискредитации внутренних аудитов, но и всей системы менеджмента качества;
- • наличие времени и необходимых ресурсов. Дефицит времени как у аудиторов, так и у проверяемых и отсутствие необходимых ресурсов могут создать условия, при которых проведение аудита невозможно. Дефицит времени у руководителей и персонала подразделений, где планируется проверка, может возникнуть, например, при следующих обстоятельствах: аварийная ситуация, капитальный ремонт, кадровая перестройка, совпадение по времени с другой проверкой и т. п.
В случае выявления невозможности проведения аудита необходимо принимать альтернативные, приемлемые сторонами решения, согласованные со всеми заинтересованными сторонами.
- 4. Выбор аудиторской группы. Персональный состав аудиторской группы может оказать существенное влияние на успешное проведение аудита. При выборе аудиторской группы необходимо обеспечить общую компетентность группы, доверие и возможность сотрудничества с персоналом проверяемой организации, получение необходимой и достоверной информации за время аудита. Для этого при подборе аудиторской группы необходимо обеспечить выполнение следующих условий:
- • объективность и беспристрастность аудиторов и аудита;
- • достаточность общей компетентности аудиторской группы для достижения целей аудита;
• внутренние аудиторы не должны проверять свою собственную работу.
При определении численности и состава аудиторской группы учитывают следующие факторы:
- • цели, область, критерии и продолжительность аудита;
- • вид аудита (комплексный или совместный);
- • общую компетентность группы по аудиту, необходимую для достижения целей аудита;
- • законодательные требования, требования регламентов, требования контрактов и требования органов по аккредитации и сертификации;
- • необходимость обеспечения независимости аудиторской группы от проверяемой деятельности в целях исключения конфликта интересов;
- • возможности членов аудиторской группы результативно сотрудничать с проверяемой организацией и совместно работать;
- • язык аудита и понимание специфических социальных и культурных ценностей организации (с учетом собственного опыта аудиторов или при поддержке технического эксперта).
При необходимости в аудиторскую группу включают технических экспертов, а также стажеров. Технические эксперты не участвуют в процессе аудита, а стажеры могут выполнять отдельные действия под руководством аудитора. Аудиторская группа может состоять из одного аудитора, но в этом случае он выполняет обязанности и руководителя группы, и аудитора.
Заказчик, проверяемая организация имеют право требовать замены членов аудиторской группы по объективным причинам, например: член аудиторской группы работал ранее в проверяемой организации или же оказывал ей услугу по консалтингу, предыдущее неэтичное поведение члена аудиторской группы и т. п. Причины доводят до сведения руководителя аудиторской группы и ответственного за управление программой аудита. Решение по замене членов аудиторской группы должно быть согласовано с заказчиком аудита и проверяемой организацией.
5. Установление начального контакта с проверяемой организацией.
Цели начального контакта определены в стандарте ГОСТ Р И СО 19011-2012:
- • определение каналов обмена информацией с представителем проверяемой организации;
- • подтверждение полномочий для проведения аудита;
- • предоставление информации по предлагаемому графику аудита и составу аудиторской группы;
- • получение разрешения на доступ к соответствующим документам, включая записи;
- • определение необходимых правил обеспечения безопасности работ на месте;
- • определение подготовительных мероприятий к аудиту;
- • согласование присутствия наблюдателей и сопровождающих лиц для аудиторской группы.
Начальный контакт дает возможность окончательно убедиться в возможности проведения аудита, в безопасности аудиторов и в готовности организации к сотрудничеству. Начальный контакт должен проводиться заблаговременно с использованием официальных и неофициальных способов связи.
При внутренних аудитах существует угроза, что начальный контакт может носить чисто формальный характер или сводиться только к уведомлению подразделений организации об аудите. Это порочная практика, которая обусловлена тем, что внутренние аудиторы являются работниками проверяемой организации, хорошо знают организацию и персонал организации.
Выполнение требования о проведении начального контакта с проверяемым подразделением при внутренних аудитах способствует поддержанию авторитета аудиторов и препятствует возникновению фамильярности и излишне доверительных взаимоотношений с персоналом, которые могут отрицательно повлиять на объективность аудита.
- [1] ГОСТ Р ИСО 19011-2012.