DIRECTRICES PARA REALIZAR AUDITORÍAS A SISTEMAS DE
V GESTIÓN ISO 19011:2018
NORMA ISO 19011:2018
Esta norma en cuyo título leemos: “guías para la auditoría a
sistema de gestión”, se utiliza como guía para planificar y efectuar
auditorías.
Vamos a revisar que partes de ésta, nos son útiles para controlar
el proceso de auditoría.
La casa certificadora revisará que usted haya cumplido los
lineamientos generales en el procesos de auditoría como una
referencia puntual.
Su versión anterior fue 2011.
Revisa el video de introducción a ISO 19011:2018 (12 minutos):
https://www.youtube.com/watch?v=pHUuMDt7EMg
PRINCIPIOS DE AUDITORÍA
1. Integridad: la base del profesionalismo
2. Presentación justa: la obligación de informar veraz y exactamente
3. Debido cuidado profesional: la aplicación de la diligencia y el juicio en la auditoría.
4. Confidencialidad: seguridad de la información
5. Independencia: la base para la imparcialidad de la auditoría y la objetividad de
las conclusiones de la auditoría.
6. Enfoque basado en la evidencia: el método racional para llegar a conclusiones de
auditoría fiables y reproducibles en un proceso de auditoría sistemático.
7. Enfoque basado en el riesgo: un enfoque de auditoría que considera riesgos y
oportunidades
PROCESO DE AUDITORÍA (ISO 19011:2018)
PLANEAR HACER REVISAR ACTUAR
5.2 Objetivos del programa de
auditoría
5.3 Determinación y evaluación 5.7 Revisión y
de riesgos y oportunidades del mejora del
programa de auditoría programa de
auditoría
5.4 Establecimiento del 5.5 Implementación 5.6 Monitoreo del
programa de auditoría del programa de programa de
auditoría auditoría
6.2 Inicio de
auditoría 6.7 Conduciendo
el seguimiento de
6.4 Conduciendo la auditoría
6.3 Preparación
actividades de
de actividades
auditoría
6.5 Preparación y
6.6 Completando
distribución del
la auditoría
reporte de auditoría
PROCESO DE AUDITORÍA (ISO 19011:2018)
5.5 Implementación
del programa de
Contacto con el auditado auditoría
Confirmando la viabilidad de
la auditoría • Roles y responsabilidades
6.2 Inicio de /guías y observadores
auditoría • Junta de apertura
• Comunicación durante la
6.4 Conduciendo auditoría
6.3 Preparación • Disponibilidad y acceso a
actividades de
de actividades la información
auditoría
• Revisión de la documentación
• Plan
• Equipo auditor • Revisión documentada de la
• Preparación de información información
documentada para la auditoría • Colecta y verificación de la
información
• Generación de hallazgos
6.5 Preparación y • Conclusión de la auditoría
distribución del • Junta de cierre
5
reporte de auditoría
NORMA ISO 19011:2018
COMPETENCIA DEL AUDITOR
• Comportamiento personal
• Conocimiento y habilidades
• Disciplina y competencia sectorial específica de los auditores.
• Competencia genérica del líder del equipo de auditoría. Conocimiento y
habilidades para auditar múltiples disciplinas
METODOLOGÍA PARA REALIZAR
VII
AUDITORÍAS
Recordando los básicos del Auditor Interno
Auditoría.- “Proceso (3.3.5) sistemático, independiente y
documento para obtener las evidencias de auditoría y evaluarlas
de manera objetiva con el fin de determinar el grado en el que se
cumplen los criterios de la auditoría”.
El propósito de una auditoría es revisar como cumple la
organización con los criterios de auditoría. Según la ISO
19011:2018, el criterio de auditoría (3.7) se define como:
“Conjunto de requerimientos (3.23) usados como referencia
contra evidencia (3.8) objetiva que es comparada”.
¿Ha sufrido una inspección de una autoridad?
¿Diferencia entre una auditoría y una inspección?
Recordando los básicos del Auditor Interno
En términos prácticos, los criterios de auditoría son:
• Cláusulas obligatorias de ISO 50001:2018; 27000 (“debes” y
“deben” de la cláusula 4 a la 10.)
• Requisitos legales y otros a la que la organización se
suscribe.
• Reglas propias y lineamientos establecidos en cada
documento del Sistema de Gestión.
Responsabilidades del auditor Líder
Es responsable y debe ser capaz de:
o Planificar la auditoría.
o Elaboración y aprobación del programa y plan de auditoría para la auditoría.
o Gestionar y aprobar las listas de verificación.
o Ser el ejemplo en documentar los hallazgos de la auditoría.
o Coordinar a los equipos auditores, expertos técnicos, guías del auditor.
o Monitorear el desempeño de los auditores y apoyar en la solución de
imprevistos con el escalamiento a la alta gerencia.
o Coordinar la ejecución de la auditoría de acuerdo al plan.
o Validar la efectividad de la solución de las no conformidades detectadas en la
auditoría realizada por este.
10
o Elaborar el reporte de auditoría, coordinado por el auditor líder.
Gestión del programa de auditoría
Entendiendo Objetivos organizacionales
el contexto
del auditado
Problemas internos y externos relevantes
Necesidades y expectativas de las partes
interesadas
Seguridad de la información y requerimientos de
confidencialidad
¿Qué es un programa de auditoría?
Disposiciones para un conjunto de una o más auditorías (3.1) planificadas para un
marco de tiempo específico y dirigidas hacia un propósito específico.
Ejemplo de la sección 1 de un programa:
12
Gestión del programa de auditoría
Por costumbre extendida de la aplicación de la cláusula 5.1 de ISO 19011:2019, en la
sección 2 del programa, deberá documentarse los siguientes temas:
Criterio para selección de equipos
auditores.
Objetivos del programa y sus
auditorías individuales Métodos de auditoría.
Alcance del programa de
auditoría
Información documentada
relevante
Calendario de auditorías.
Riesgos y oportunidades
Tipo de auditoría, como interna relacionados con los objetivos del
o externa. programa y el modo en que fueron
Criterios de auditoría resueltos
ESTABLECIENDO LOS OBJETIVOS DEL PROGRAMA DE AUDITORÍA
Necesidades y expectativas de las partes interesadas
Características y requerimientos para procesos, productos,
servicios y proyectos, y cualquier cambio.
Requerimientos del sistema de gestión
Necesidad de evaluación de proveedores externos
Identificar riesgos y oportunidades al auditado
Resultados de auditorías previas.
EJEMPLOS DE LOS RIESGOS
DE UNA AUDITORÍA
• Ejecutar la auditoría en días de importancia fiscal,
inventario, después de las fiestas invernales (11 de
diciembre al 7 de enero).
• Un gerente se va de vacaciones siempre en las auditorías.
• Un conjunto de empleados de la línea de mando se han
mostrado agresivos y hasta ofensivos con los auditados.
• El tercer turno se quedó sin ser auditado.
Nota: no es una obligación, sin embargo para que la
auditoría sea realmente un muestreo, considere auditar
segundos y terceros turnos, cuidando la cronoergonomía del
auditor y su seguridad.
LO IDEAL EN UN PLAN DE AUDITORÍA
Equipos de 2 auditores (decano + Cada día se documentan los
novato) hallazgos
2 horas para un proceso Juntas de entrega preliminar con el
1 hora para un mando medio auditado
1-2 hrs Director Junta general preliminar diaria
¿Cuáles son los
riesgos?
Auditas 2 horas, 1 hora para
Auditas todos los turnos, crono-
documentar.
ergonomía
¿Más de 8 horas auditando? No!
Hora de comer y descansos-
Tiempo para atender el puesto y SAGRADOS
regresar a auditar
LO IDEAL EN UN PLAN DE AUDITORÍA
El plan de auditoría debe indicar la siguiente información:
• No. de auditoría.
• Objetivo de la auditoría.
• Alcance, indicando sitios, áreas y/o procesos a ser auditados.
• Criterios de auditoría.
• Identificación de equipo auditor.
• Responsables de recibir la auditoría.
• Fechas y lugares en que se realizará la auditoría.
• Facilidades requeridas y/o restricciones a la misma auditoría.
• Experto técnico (si es requerido).
• Confidencialidad y seguridad de la información.
• Horarios-Agenda, incluyendo las reuniones de apertura, cierre, reuniones VIP de
auditores para redactar los hallazgos y comida.
REUNIÓN DE APERTURA
RESPONSABILIDAD AUDITOR LÍDER
El auditor líder es responsable de
realizar la reunión de apertura
antes de iniciar la auditoría.
PREPARANDO LA JUNTA DE APERTURA
El plan de auditoría fue enviado con dos semanas de anticipación y en la
junta con el team de implementación de la semana pasada se hizo un
recordatorio por parte del director del evento.
Llegas 20 minutos antes de la junta de apertura, para sentirte que tienes el
control de la reunión, sentarte viendo hacia la puerta. Junto a donde
usualmente se sienta la alta dirección.
Ya te pusiste de acuerdo con tu equipo auditor, si es que has decidido
cederle la palabra a uno de ellos, para ayudar con algún tema como la
agenda de auditoría (para recordar los horarios y áreas a auditar), no es
recomendable leerla toda con detalles, si además se envió por correo.
Has revisado tu discurso mentalmente.
Conforme los auditados van llegando, en la medida de lo posible los
saludas de manera personal con un estrechón firme mas no fuerte de
manos (no se trata de jugar a las “vencidas”), les miras a los ojos y les dices
19
“bienvenidos a su auditoría”
PREPARANDO LA JUNTA DE APERTURA
Comienzas puntualmente y con tu seguridad, mantienes un
tono amable y cordial pero firme, sin amedrentar porque no lo
necesitas, has estado consciente de tu propio ego.
Proyectas el plan de auditoría (probaste el proyector de manera
anticipada)
¿estás listo para el show?
Revisa el siguiente video (3 minutos):
https://www.youtube.com/watch?v=WvbAoDMt8uY
RESPONSABILIDAD DE AUDITOR LÍDER EN LA REUNIÓN DE APERTURA
Presentación del plan de auditoría y aceptación del mismo.
Presentación del grupo auditor, si se incluyen observadores,
guías e interpretes
Objetivos de la auditoría y Alcance de la auditoría.
Los métodos para gestionar riesgos que puedan surgir por la
presencia de algún mienbro del equipo auditor
Aseguramiento de que se puede llevar a cabo la auditoría.
RESPONSABILIDAD DE AUDITOR LÍDER EN LA REUNIÓN DE APERTURA
Criterios de auditoría, así como el idioma.
Confirmaciones y aclaraciones al plan de auditoría.
Descripción de la metodología que se utiliza para
realizar la auditoría.
Describir criterios para calificar una no conformidad
mayor, menos o en su caso observación (vienen los
criterios mas adelante).
RESPONSABILIDAD DE AUDITOR LÍDER EN LA REUNIÓN DE APERTURA
Confirmación de canales de comunicación entre auditor
y auditado.
Confirmar que durante a auditoría el auditado será
informado del progreso de la misma.
Confirmación de recursos y instalaciones que
necesita el equipo auditor (2da y 3ra parte)
Confirmación de temas relacionados con la
confidencialidad de la información.
RESPONSABILIDAD DE AUDITOR LÍDER EN LA REUNIÓN DE APERTURA
Confirmación de procedimientos a ser
respetados por el equipo auditor relativo a salud,
protección y seguridad a mantener en las áreas.
Informar acerca de la retroalimentación del
auditado sobre hallazgos o conclusiones de
auditoría, incluyendo quejas o apelaciones.
COMUNICACIÓN DURANTE LA AUDITORÍA
El auditor líder deberia de comunicar el progreso
de la auditoría, así como los hallazgos
significativos y preocupaciones al auditado.
Si se requiriera de algún cambio en el plan
de auditoría, debería ser revisados y
aceptados por el auditado y el equipo auditor
REVISIÓN DOCUMENTAL
Revisión Documental
• Revisión de los documentos
pertinentes del sistema de
gestión, incluyendo los registros,
reportes de auditorías previas, el
contexto de la organización, así
como sus riesgos y
oportunidades y la determinación
de su adecuación con respecto a
los criterios de auditoría.
Y en la oficina o proceso del auditado, antes de aplicar la lista de
verificación, toma en cuenta
Dominio del Rompe hielo
escenario Presentación ¿por qué estoy aquí?
Lenguaje no ¿Cuál es el propósito?
verbal
Si no me doy Yo a entender, por favor
Escucha Validar el lenguaje indícamelo para hacer mejor mi pregunta
activa
Coordinació
¿Las funciones principales de ud. son…?
n previa del Pregunta de apertura
¿Los principales aspectos de calidad en este
equipo
proceso son?
Revisa el siguiente video sobre las preguntas de auditoría (2 minutos):
https://www.youtube.com/watch?v=OdLuQCQMe84&list=PLujXYtXHPYOVFZkQau7F
l_aoW0lyC3Ip2&index=4&t=0s
SOBRE EL LENGUAJE NO VERBAL
Es muy importante mostrar seguridad en ti mismo, sin exagerar, para eso elige y refuerza los
siguientes gestos y posturas, acorde a cada situación de la auditoría:
Manos:
https://www.youtube.com/watch?v=_UdglO37H98
Posición del cuerpo:
https://www.youtube.com/watch?v=cMkfYlB2Vgk
Se muy prudente, no todos los gestos con las manos funcionan en el proceso de
auditoría, analiza y elige los apropiados para que mantengas el control sin molestar al
auditado.
Respeta el espacio vital del auditado, 50 cm de distancia y acércate al interlocutor por
un costado, si permaneces frente a el y muy cerca, se percibe como una invasión, es
incómodo para el auditado y rompemos.
Colectando hallazgos de conformidad y de no
conformidad
Recuerda que realizarás algunas preguntas al momento de entrevistar al dueño del
proceso de un área productiva, usualmente en su oficina. En ese momento podrás
pedir evidencia documental o apuntar comentarios para indagar que en el proceso, se
encuentran las evidencias de prácticas, rutinas de operación, dispositivos,
instalaciones y sobre todo el comportamiento del personal además de su
conocimiento (continuando con las entrevistas necesarias).
En resumen debes verificar que:
• Los documentos concuerdan con las rutinas, comportamientos, actividades y
condiciones de las instalaciones, maquinaria y equipo y de manera inversa.
• Las evidencias que te presentan son reales y fueron ejecutadas en las condiciones y
tiempos que se te indicó; son verídicas.
Una buena lista de verificación para lograr lo anterior, debe hacer cuestionamientos sobre
el modo que se hacen las actividades y buscar comprobar las condiciones que conectan al
final en piso, con la cláusula 8.1 y 8.2 del estándar. Por tanto la revisión documental es
importante pero no es la preocupación principal de la auditoría.
HALLAZGOS DE AUDITORÍA
EI equipo auditor debe registrar tanto la conformidad y, cuando sea
detectada, la no conformidad con los criterios de la auditoría.
EI equipo auditor debe identificar e informar cualquier no
conformidad y la evidencia de la auditoría que la soporta al
auditado.
Las no conformidades identificadas no deben ser cerradas
durante la auditoría.
Los hallazgos deberian ser entendidos y clarificados, así como su
evidencia
HALLAZGOS DE AUDITORÍA
NO CONFORMIDAD MAYOR
La ausencia de, o la falla
Cualquier
total de, un sistema para
cumplir un requisito. Un incumplimiento que
número de no resultaría en el Incumplimiento que el
conformidades menores probable juicio y la experiencia
contra un mismo incumplimiento legal indiquen la
requisito puede y/o respuesta ante probabilidad de
representar una falla una emergencia. Una resultar en falla del
total del sistema y, por lo condición que pueda sistema.
tanto, es considerada
provocar un impacto
como una no
conformidad mayor. significativo.
También un incumplimiento a un requisito legal!
HALLAZGOS DE AUDITORÍA
NO CONFORMIDAD MENOR
Es una falla para cumplir con un
requerimiento que, con base en Puede ser una de las siguientes
el juicio y la experiencia del situaciones:
equipo auditor, probablemente Una falla en alguna parte del
no resulte en la falla del sistema sistema de gestión
de gestión o que materialmente Un aspecto simple observado al
no reduzca su habilidad para estar siguiendo un elemento del
asegurar su mejora en el sistema de gestión.
desempeño.
HALLAZGOS DE AUDITORÍA
OPORTUNIDAD DE MEJORA
Una oportunidad de mejora es una situación donde la
evidencia presentada indica que un requisitos ha sido
eficazmente implementado, pero con base a la experiencia
y conocimiento del auditor, una mayor eficacia o robustez
adicional pudiera ser posible con un enfoque distinto.
HALLAZGOS DE AUDITORÍA
(A.18.2 de ISO 19011:2018)
DOCUMENTACIÓN DE LAS NO CONFORMIDADES
Casos y la
El requisito de evidencia
La declaración los criterios de objetiva que
auditoría soporta la
declaración
EJEMPLO
Declaración del hallazgo
• El proceso de conservación de información documentada para la competencia no es eficaz.
Requisito o referencia específica al hallazgo
• 7.2 de ISO 50001:2018, último renglón que indica: “La organización debe conservar información
documentada apropiada, como evidencia de la competencia”.
• Procedimiento PSE-03-02, punto 5.4, inciso a), sobre las responsabilidades de resguardar
evidencia de capacitación.
Evidencia objetiva que soporta la declaración y justificación
• No se conserva información documentada, que soporte que los auditores internos de la
organización están calificados para realizar actividades de auditoría energética dentro de la
organización.
EJEMPLO
REDACTANDO NO CONFORMIDADES
Frases de apertura:
“no en todos los casos se cumple con…”
“se encontraron algunas inconsistencias en materia de…” (la auditoría recuerda que
es un muestreo).
“Al momento de la auditoría se encontró…”
Evita usar la palabra “identificó”, porque precisamente esta palabra puede generar
confusiones en una redacción no clara, ejemplo:
“En el área de mantenimiento no están identificado los IDEn”
¿Cómo aspecto energético no está identificado?
¿Te refieres a que no cuentan los IDEn que requieren para la toma de datos y por eso
no están identificados?
Una no conformidad que requiere traductor, significa que el auditor no es eficaz ni
eficiente y tendrá que reprocesar o retrabajar la redacción.
REDACTANDO NO CONFORMIDADES
Es preciso que cuando se describe la tercera parte de la no conformidad, seas muy
puntual en donde encontraste el hallazgo:
En empresas productivas: Número de máquina, columna, vehículo, piso, oficina,
número de extintor, número de pasillo, rack, tacto de proceso.
En empresas de construcción: kilometro carretero, coordenadas geográficas.
Si el problema es una LBEn encontrada, ¿de qué tipo?, ¿de donde proviene?.
En caso de IDEn: ¿cual? ¿Cómo está clasificado?
Es importante también considerar el turno y el puesto del testigo o de los trabajadores
involucrados en el hallazgo al momento de la auditoría.
Entre mas precisión, menor objetabilidad y confusiones.
HALLAZGOS DE AUDITORÍA
El equipo auditor no
En situaciones de NOTA: Una no debe recomendar
conformidad puede conformidad puede soluciones
identificar considerar más de específicas al
oportunidades de un requisito auditado para
mejora. (“DEBE”) atender no
conformidades
Una no conformidad puede contravenir simultáneamente
(dos o tres):
-Una cláusula obligatoria de ISO 50001:2018, ISO 27000
-Una norma o ley e inclusive
-Una regla en un documento interno del sistema.
REUNIÓN DE CIERRE
El Auditor Líder debió haber revisado previamente
todas las no conformidades de y con sus equipos de
auditores para llegar como un frente común a la
reunión y evitar falsos no conformes, que
provocarán un descontrol total en la junta así como
una percepción de un bajo profesionalismo.
Usualmente siempre hay “cocodrilos” o terroristas o
detractores del sistema que aprovecharán cualquier
oportunidad para descreditarlo a usted y al SGA.
RESPONSABILIDAD DE AUDITOR LÍDER EN LA REUNIÓN DE CIERRE
Resumen global de auditoría, presentación de los hallazgos de tal manera que
sean entendidos por el auditado (por tanto deben estar bien escritos!)
Mencionar que la auditoría se realizó por muestreo y el que no existan mas
No conformes (NC´s) no garantiza que no existan, por eso la auditoría
interna es mucho mas intensa en tiempo y profundidad, antes de una
auditoría de certificación.
Aclaraciones y en su caso atención a quejas y apelaciones
Si se especificó en los objetivos de la auditoría, las oportunidades de
mejora pueden ser presentadas
RESPONSABILIDAD DE AUDITOR LÍDER EN LA REUNIÓN DE CIERRE
Mencionar las posibles consecuencias de no
solucionar los hallazgos correctamente
Plazo de cierre de las acciones correctivas a las
no conformidades documentadas y como
deberian ser gestionadas (dos a tres meses a
partir de la entrega de no conformidades es lo
funcional)
Direccionar las quejas y
apelaciones
Solicite una reunión previa con su director explicando las no conformidades que las
áreas auditadas “no quisieron aceptar” en las juntas de cierre parcial, y solicite su
apoyo para determinar como máxima autoridad en la junta de cierre su aceptación.
RESPONSABILIDAD DE AUDITOR LÍDER EN LA REUNIÓN DE CIERRE
Cualquier divergencia debe ser
resuelta.
Las recomendaciones no están
permitidas*
Las únicas recomendaciones aceptadas en una
auditoría interna son sobre las prioridades para
atender los hallazgos (y en ocasiones hasta
actitudes) por su impacto, gravedad y potencial de
convertirse en no conformidades mayores.
Una recomendación sobre el modo de cerrar un no
conforme no debe permitirse, provoca que el
auditado se ahorre el placer de investigar la causa
raíz.
RESPONSABILIDAD DE AUDITOR LÍDER EN LA REUNIÓN DE CIERRE
• Antes de la reunión haga un tiempo fuera con su equipo auditor y planifique la junta de cierre.
• Siéntese cerca de la máxima autoridad que presida la reunión.
• Primero resalte los hallazgos de conformidad, así como las fortalezas detectadas.
• Presente las no conformidades que ya fueron aceptadas en las juntas parciales diarias o en
los cierres preliminares con cada área celebrados en los días de la auditoría (ejemplo: se
audita en la mañana y se presentan las NC documentadas en su formato oficial, al área por la
tarde en un cierre exclusivo con el área).
• Deje para el final las no conformidades que no quisieron ser aceptadas, dando la palabra al
auditor y al auditado, la máxima autoridad deberá ser el juez final para arreglar el asunto, en
este punto la conservación de las evidencias es muy importante.
• Líder que no llegue a la junta, (no) lo sentimos, se aprueban sus no conformidades (afirmativa
ficta), evite reuniones posteriores, eso da un mal aspecto a la imparcialidad de la auditoría,
sobre todo si percibe la organización que “desaparecieron” no conformidades.
• Sea enfático en que se asignarán auditores para validar la investigación de la causa raíz y la
determinación de las acciones correctivas, y de el plazo en que los auditados deben cumplir
en la investigación, planear las acciones y cerrarlas efectivamente.
• En este punto el papel de los auditores internos será el validar el cierre. Los auditores no
tienen la responsabilidad de “arrastrar” el lápiz por el auditado.
EVALUACIÓN DE LOS AUDITORES
Manténgase como observador de los equipos de auditoría, sin interferir
ni corregir cualquier detalle que vea durante la auditoría y mucho
menos frente al auditado.
Diseñe “rúbricas comportamentales” de acciones y actitudes deseadas
de los auditores en la auditoría:
• Puntualidad
• Lenguaje entendible
• Criterio objetivo
• Exigió lo que pide los criterios de auditoría (es decir no impuso su
voluntad en cosas que vio en la empresa de la que proviene antes de
trabajar con usted).
• Participó en todas las juntas de auditores.
• Cumplió el plan de auditoría.
• Hizo trabajo en equipo con sus compañeros.
EVALUACIÓN DE LOS AUDITORES
Aplique distintas versiones de estas rúbricas a:
• Al auditado (antes de recibir sus no conformidades obvio, porque siempre habrá interferencias y
sesgos sobre la objetividad de la evaluación, y en ocasiones “castigan” a los buenos auditores).
• A los integrantes del equipo auditor.
Filme a los auditores!
Y en una reunión uno a uno en total privacidad, muestre lo datos recabados (no las evaluaciones
porque también el auditor puede tener ganas de desquitarse en la siguiente), proporcione su
retroalimentación como “coach” y que ellos observen sus fortalezas, debilidades y determinen sus
acciones correctivas para mejorar.
No critique, no juzgue, muestre los datos de “percepción” del desempeño.
Evite las palabras y frases rojas: “te lo dije”, “ya ves”, etc, solo crea resentimiento y le garantiza
hacerse de mas enemigos.
No se sorprenda si un auditor se muestra reacio al feed-back o feed-forward, en la siguiente página
hay bibliografía recomendada que facilitará su comunicación e impacto como auditor líder y
empleado de excelencia.
De seguimiento y facilite el plan de acción.
Evaluación de los auditores.
Haga que estén dispuestos a escucharle
REPORTE DE AUDITORÍA
El arte de decir las
cosas con veracidad y
diplomacia
RESPONSABILIDADES DEL AUDITOR INTERNO A SU CARGO PARA
ELABORAR EL REPORTE DE AUDITORÍA.
Participar en la elaboración del reporte de auditoría,
coordinado por el auditor líder.
Proporcionando los archivos documentados (registros) de
las no conformidades y comentarios sobre hallazgos de
conformidad y fortalezas.
REPORTE DE AUDITORÍA
La estructura típica del reporte es:
• Al inicio se inserta el plan de auditoría, con la agenda tal y como se
ejecutó (si hubo cambios acordados en la junta de inicio de
auditoría o durante el proceso, esta agenda final lo debe reflejar).
• Se confirma si se cumplió los objetivos de la auditoría y el auditar
todos los procesos y funciones previstos en el plan de auditoría.
• Una síntesis de fortalezas y hallazgos notables de conformidad.
• Una síntesis de las no conformidades (o una tabla de los hallazgos
en extenso cada hallazgo)
• Una conclusión sobre los resultados encontrados y del nivel de
implementación del SG (usualmente su director le preguntará
después de la auditoría interna si estamos preparados o no para la
auditoría de certificación…usted tendrá que saber como decir la
verdad).
• Un cuadro o tabla de no conformidades por cláusula de la norma.
• Un cuadro o tabla de no conformidades por cada dueño de
proceso
POR TANTO EL REPORTE DE AUDITORÍA CONTIENE:
Objetivos de la auditoría, alcance, responsables de
recibir la auditoría
Resumen acerca de los procesos auditados,
incluyendo cualquier obstaculo que pueda
afectar la credibilidad de las conclusiones de
la auditoría
Fechas y locaciones donde se llevaron a cabo
las actividades de la auditoría
Criterios de auditoría, hallazgos y su evidencia, así
como las conclusiones de la auditoría
POR TANTO EL REPORTE DE AUDITORÍA CONTIENE:
Grado en que los objetivos de la auditoría se lograron,
las buenas practicas encontradas.
Nombre de cada uno de los miembros del equipo
auditor y de cualquier experto técnico.
Leyenda de confidencialidad y tal vez la lista de
distribución restringida (este tipo de documentos son de
mucha sensibilidad)
FINALIZACIÓN DE LA AUDITORÍA
Seguimiento de las acciones
correctivas tomadas a partir de la
reunión de cierre de la auditoría.
SUB PROCESO DE ENTREGA Y CIERRE
DE NO CONFORMIDADES
AUDITOR AUDITADO
Inicio Toma conocimiento de la
NC y define fecha de
Entrega el NC
investigación de causa
raíz
Investiga la causa raíz de la
Vo. Bo.
NC
Vo. Bo. Propone acción correctiva
Verifica efectividad
Implementa la acción
de la acción
correctiva y notifica
correctiva
Fin
RECOMENDACIONES PARA EL SEGUIMIENTO DE LAS
NO CONFORMIDADES
Reparta de forma equitativa las NC de seguimiento a los auditores,
cuidando que un auditor de seguimiento primordialmente a NC´s que el
detectó y después para completar le asigna una(s) NC de otro auditor.
Cada auditor debería tener un número igual de NC´s a seguimiento.
En las juntas con la alta Dirección y en su SGA, reporte el modo en que
los dueños de las NC´s en cada caso: investigan causa raíz y proponen
planes de acción, cuales NC´s se cierran o están en tiempo y si fuese
el caso desafortunado (para el auditado), cuales se vencieron y
necesitan ser reprogramadas con el Director (lo cual sinceramente
motiva a los auditados mas necios), y el que tiene que ir con el Director
es el auditado, no el auditor a dar la cara.
Monitoree a los auditores internos cada semana, para ver como dan
seguimiento, y así detonar apoyo y liderazgo con la alta dirección. Evite
que un auditado le aviente la culpa a su equipo de auditores por no
avanzar en sus NC´s al cierre con el pretexto “es que tu auditor nunca
me vino a visitar” o aquella de “tu auditor vino en la fecha límite”.
RECOMENDACIONES PARA EL SEGUIMIENTO DE LAS
NO CONFORMIDADES
Indique a sus auditores que cuando se ha cambiado una actividad,
proceso o rutina; el auditor a seguimiento deberá avisar las primeras 2
veces a qué hora va a revisar el cambio. Después lo podrá hacer sin
avisar, de lo contrario los auditados preparan “obras de teatro” solo
cuando esté presente el auditor.
En estos casos, las revisiones sin previo aviso deberán ejecutarse al
menos durante un mes, para garantizar que la nueva rutina o proceso ya
está encarnada como un hábito.
Si una vez que se documenta el cambio de la acción correctiva, se
capacita y se le comunica al personal de ello, y entonces a la primera el
auditor va al proceso y ve que todo está “bien”, cerrando la no
conformidad en ese momento, es mentir en la validación del cierre
efectivo.
Un nuevo hábito tarda 21 días en una persona en arraigarse, en una
organización se puede tardar hasta 3 meses.
FINALIZACIÓN DE LA AUDITORÍA
El cierre de las acciones deberia ser
acordado por el auditado y aceptado por
el equipo auditor, la eficacia de dichas
acciones deberian ser verificadas
FINALIZACIÓN DE LA AUDITORÍA
-El equipo auditor debe revisar la información proporcionada y tomar
una decisión con respecto a su aceptación de las acciones
correctivas.
-Las lecciones aprendidas pueden ser tomadas en cuenta como parte
de los riesgos y oportunidades para gestionar el programa de
auditorías
Gracias
LECTURAS ESPECIALIZADAS DE APOYO
LA MAGIA DEL AUDITOR
Comentarios
Un auditor de un sistema de gestión ambiental necesita entender que uno de
los factores claves en su labor, lo es el desarrollar o aumentar su capacidad
de auto observación de sus estados emocionales al desarrollar la auditoría.
Si el auditor pierde la objetividad, la calma, el control del proceso de
entrevista y colecta de evidencias, al engancharse con las estrategias
evasivas de los auditados terroristas, perderá la imparcialidad de la
auditoría.
Otro punto muy importante es controlar y usar el ego de forma magnánima.
La gente se muestra realmente como es, cuando tiene poder. Un auditor
interno empoderado con su investidura de “auditor” puede estropear el
reconocimiento en su jefe y su organización por detectar hallazgos de
fondo, cuando además maltrata, acosa o humilla a los auditados, o utiliza
cualquier comportamiento que atenta el día de hoy los requisitos de la
norma NOM-035-STPS-2018 y NMX-R-025-SCFI-2015 sobre el trato de la
gente.
(aunque estos otros en su inconsciencia no se hacen responsables de los
comentarios evasivos y burlones que pueden ser la mecha para detonar al
auditor)
LA MAGIA DEL AUDITOR
Comentarios
El trato con total respeto, discrecionalidad y profesionalismo, a los
auditados, será la clave para que ellos, “a pesar de todo” le reconozcan que
sus hallazgos están basados en evidencias al igual que hechos, además de
que usted encontró hallazgos que evitan riesgos ambientales a la
organización además de su entorno.
Seguramente usted juega varios papeles en su organización, primero
implantó el sistema y ahora al aplicar una auditoría revisará como se
cumplen con los criterios de auditoría (que explicaremos en el curso), así
pues cuando usted revise que no se ejecutaron acciones que usted como
implementador exigió, evítese las palabras rojas aquellas como: “ te lo dije”,
“ya vé Ingeniero” entre otras, no ganará nada y perderá el respeto hacia
usted. Usted no puede tener lo que no ofrece, respeto. Levante las no
conformidades y presente los hallazgos al auditado en los tiempos precisos
que mencionaremos en este módulo.
LA MAGIA DEL AUDITOR
Comentarios
Le ofrezco esta lectura adicional y en paralelo a este módulo, lo va a
necesitar en su vida como empleado, jefe, implementador de sistemas y por
supuesto auditor ambiental
https://www.academia.edu/39781355/Asertividad_para_negociar_-
_Mauro_Rodr%C3%ADguez_Estrada_Martha_Serralde
Recuerde también que un desafío del auditor es decir las cosas como son, y
eso le dará la oportunidad de practicar sus labores diplomáticas pero con
asertividad. Un hallazgo de conformidad o de no conformidad así son como
sus definiciones lo indican, o es o no es y las cosas por su nombre.
Este modo tradicional de ser virtuoso en decir las cosas como son, le retará
la oportunidad como punto de partida de adaptarse a entornos cambiantes.
Me ha tocado auditar organizaciones donde no se le puede decir a un
empleado que tiene un no conforme “porque se estresa, aquí le llamamos
temas correctivos”; que le digo futuro auditor disfrute esta etapa y sobre
todo el proceso como auditor.
LA MAGIA DEL AUDITOR
Comentarios
Una auditoría interna deberá ser siempre mas estricta, profunda, que una de
certificación, porque seguramente sus jefes tienen la expectativa: “no quiero
escuchar a los auditores de certificación hallar cosas que nosotros las
pudimos haber detectado antes”. Así que durante el proceso de auditoría, en
conjunto con sus auditores, asegure su competencia técnica, los apoyos entre
el mismo equipo de auditores para lidiar con situaciones álgidas y llenas de
“estrés” . Balancee los equipos auditores según sus perfiles y personalidades,
empodere y avise a la organización que durante la auditoría, los cajones de un
escritorio, una gaveta, un registro de drenaje pluvial, un tapanco o
“mezanine”, una trinchera de un horno de tratamiento térmico, etc. ¡todo
puede ser auditado!, con la cooperación del auditado y aplicando todas las
medidas de seguridad necesarias para el equipo auditor.
Imagínese cuando un día, en un cajón de un supervisor encontré en la
auditoría Resistol industrial, latas de solvente en uso; no había hojas de
seguridad, tampoco estaban registrados como aspectos ambientales y lo
mejor, había un dulce poblano fresquecito y en proceso de ser degustado,
guardado en el mismo cajón… ¿un tema de liderazgo verdad?.
LA MAGIA DEL AUDITOR
Comentarios
Sea creativo e impredecible de una auditoría a otra para aplicar un orden de
auditoría a las áreas y procesos de su organización. Rote a los auditores
internos también para evitar la “ceguera de taller” , o la “venganza del
detractor del taller”. En mi empresa el primer proceso de inyección de ceras se
quejaba de las “auditorías” corporativas (en realidad eran mas inspecciones
que auditoría y con este módulo usted entenderá las diferencias), puesto que
siempre, siempre llegaban los auditores primero con ellos y al final dejaban el
último día embarques, por tanto era siempre notorio la gran cantidad de no
conformidades que proporcionalmente le tocaba al primer proceso contra los
últimos. Este tipo de injusticias genera re sentimientos sobre la imparcialidad
del proceso así como la utilidad de la auditoría.
Por último le recomiendo inmensamente siempre al retroalimentar al auditado,
comenzando con lo que hizo bien (aunque en casos lamentables solo hay que
agradecer su puntualidad). Después podrá hablar de los hallazgos de no
conformidad. Es muy importante aquí, que un buen auditor no se vende por la
cantidad de hallazgos, sino por la calidad y el riesgo en ellos.
Éxito, atte. El instructor (¡y disfrute mucho el proceso de ser auditor!).
Gracias