Auditoría interna del Sistema de gestión
P HPE HSM 003
Fecha: 06.01.2022 Realizado Por: HSM José Torres Firma:
Revision: 04 Aprobado por: SEP Fernando Tobar Firma:
Remplaza a: - Aprobado por: MB José García Firma:
Original language: ES
Confidential document. All rights reserved. No duplication or disclosure to third parties permitted without the written consent of ANDRITZ.
Page: 2 (total 8)
TABLA DE CONTENIDO
1 O BJ ET I V O 3
2 A L C AN C E 3
3 DOCU MENTOS DE REFER ENC IA 3
4 D EF IN IC I ON E S Y T ÉR MI NO S 3
5 P R O G R A M A C IÓN D E A U D IT O R ÍA S I N T ER N A S 4
6 D E S ARROL LO D E L A A UD IT OR ÍA I NT ERNA 5
6.1 PL AN IF IC AC IÓN D E LA AUD ITOR ÍA INT ERN A 5
6.2 R E AL IZ AC IÓN D E L AS A CT I V IDAD E S D E LA A UD ITOR Í A INT ERN A 5
7 E L A BOR AC IÓN Y D IS TR I BUC IÓN D EL INF ORM E D E A UD IT OR ÍA
I N T ER N A 5
7.1 E L A BOR AC IÓN D EL I NF ORM E D E AUD ITOR Í A IN TERN A 5
7.2 D I STR I BUC IÓN D EL I NF ORM E D E AUD ITOR Í A IN TERN A 5
8 G E ST I ÓN D E NO CONF ORM ID AD E S Y ACC ION E S DE A UD ITOR Í A
I N T ER N A 6
9 A U D IT O R ÍA S I N T ER N A S N O PRO G R A M AD A S A L S IS T E M A D E
GEST IÓN 6
10 A U D IT O R ÍA S 5 ´ S 6
11 CO M PET ENC IA PROG ESION AL D E LO S AUD IT OR ES INT ERN OS 7
12 F ORM A TOS R EL AC ION ADO S 7
13 LISTA DE REVISIONES 8
Confidential document. All rights reserved. No duplication or disclosure to third parties permitted without the written consent of ANDRITZ.
Page: 3 (total 8)
Auditoría interna del sistema de gestión
1 OBJETIVO
Se describen los criterios y se establecen responsabilidades para programar y desarrollar Auditorías
Internas de los Sistemas de Gestión, así como la sistemática para la elaboración y distribución de los
Informes de Auditoría, la gestión de las No Conformidades asociadas y la evaluación de la competencia
de los auditores.
2 ALCANCE
El presente documento será de aplicación a todas las actividades de Auditoría Interna relacionadas con
los Sistemas de Gestión de ANDRITZ y de sus áreas involucradas, territorios y empresas contratistas.
3 DOCUMENTOS DE REFERENCIA
ISO 14001: Sistema de Gestión Ambiental.
ISO 45001 Sistema de Gestión de la Seguridad y Salud en el Trabajo.
ISO 90001: Sistema de Gestion de Calidad
Ley 29783: Ley de Seguridad y Salud en el Trabajo.
D.S. 024-2016-EM: Reglamento de Seguridad y Salud Ocupacional en Minería.
R HY QM 009S: Auditoría:
-Calidad, -H & S,
-Medio Ambiente.
P HMX QM 017 A: Auditorías Internas.
4 DEFINICIONES Y TÉRMINOS
Auditoría: Proceso sistemático, independiente y documentado para obtener evidencia de la
auditoria y evaluarlas de manera objetiva con el fin de determinar la extensión en que se cumplen
los criterios de la auditoria.
Criterio de la Auditoría: Conjunto de políticas, procedimientos o requisitos utilizados como
referencia para comparar la evidencia de la Auditoría.
Evidencia de la Auditoría: Registros, declaraciones de hechos o cualquier otra información que
son pertinentes para los criterios de la Auditoría, y que son verificables.
Hallazgos de la Auditoría: Resultados de la evaluación de la evidencia de la Auditoría recopilada
frente a los criterios de la Auditoría.
Conclusiones de la Auditoría: Resultado de una Auditoría, que proporciona el equipo auditor tras
considerar los objetivos de la Auditoría y todos los hallazgos de la Auditoría.
Auditado: Organización, departamento, área que es auditada.
Auditor: Persona con la competencia para llevar a cabo una Auditoría.
Auditor Líder: Miembro del grupo auditor responsable por la ejecución de la Auditoría.
Equipo Auditor: Uno o más auditores que llevan a cabo una Auditoría, con el apoyo, si es
necesario, de expertos técnicos.
Experto Técnico: Persona que aporta conocimientos o experiencia específicos al equipo auditor.
Programa de Auditoría: Conjunto de una o más auditorías planificadas para un periodo de tiempo
determinado y dirigidas hacia un propósito específico.
Agenda de Auditoría: Descripción de las actividades y de los detalles acordados con el auditado
para la ejecución de la auditoría.
Confidential document. All rights reserved. No duplication or disclosure to third parties permitted without the written consent of ANDRITZ.
Page: 4 (total 8)
Alcance de la Auditoría: Extensión y límites de una Auditoría.
Competencia: Atributos personales y aptitud demostrada para aplicar conocimientos y
habilidades.
5 PROGRAMACIÓN DE AUDITORÍAS INTERNAS
Se elabora el Programa de Auditoría Interna de Sistemas de Gestión, que contiene los detalles
acordados para el conjunto de auditorías internas planificadas para un periodo de tiempo determinado
y dirigidas hacia un propósito específico.
La programación de auditorías internas, con carácter general, tiene como objetivos:
Analizar la eficacia en la implementación y mantenimiento del Sistema de Gestión.
Verificar el cumplimiento con la Política y los Objetivos del Sistema de Gestión.
Comprobar el cumplimiento de requisitos legales, contractuales y otros requisitos con los que la
Organización esté comprometida.
Mejorar el desempeño, atendiendo al nivel de madurez del Sistema de Gestión, resultados de
auditorías previas y resultados de evaluaciones de aspectos y riesgos de las actividades.
Contenido del Programa de Auditoría Interna:
ALCANCE, estableciendo:
- Centros a auditar, incluyendo centros de trabajo temporales y centros de trabajo fijos.
- Frecuencia prevista para auditorias ordinarias.
- Procedimientos contra los que se audita, normas y leyes del país.
Estimación de RECURSOS HUMANOS, necesidad, disponibilidad y selección del equipo auditor
(de acuerdo con los principios de objetividad e imparcialidad de los auditores: los auditores no
deben auditar su propio trabajo).
Estimación de RECURSOS ECONÓMICOS.
CRITERIOS BÁSICOS para el desarrollo de la auditoría interna, incluyendo:
a) Metodología para realizar las auditorías:
En función de la ubicación del auditor (In situ / A distancia / Mixta).
Según el grado de interacción entre auditor y auditado (Con interacción / Sin interacción).
b) Si existe muestreo, especificando el tipo (basado en juicios o estadístico) y los criterios
empleados.
Cada SEIS meses se realiza un seguimiento del Programa de Auditoría Interna, para la verificación de
su eficacia, y se informa del mismo a la Gerencia Andritz.
Por motivos excepcionales, y siempre que el Responsable QHSE lo considere oportuno, se realizan
auditorías no recogidas en el Programa de Auditoría Interna. Estas se denominan Auditorías
Extraordinarias. Las circunstancias para la realización de auditorías extraordinarias son las siguientes:
modificación y/o reorganización del Sistema.
detección de incidencias graves en la implantación y/o seguimiento del Sistema.
a petición del cliente u otra parte interesada.
Al finalizar el año, el responsable de Prevención de Riesgos y Medio Ambiente proceden al cierre del
Programa de Auditoría Interna. Se informa del cierre a la Gerencia de Andritz.
Confidential document. All rights reserved. No duplication or disclosure to third parties permitted without the written consent of ANDRITZ.
Page: 5 (total 8)
6 DESARROLLO DE LA AUDITORÍA INTERNA
6.1 PLANIFICACIÓN DE LA AUDITORÍA INTERNA
Para cada auditoría interna, se elabora el correspondiente Plan de Auditoría Interna de Sistemas de
Gestión, especificando:
Centro y ubicación.
o alcance de la auditoría interna: normas de referencia y
o procedimientos y puntos de la norma a auditar.
Equipo auditor.
metodología de la auditoría y tipo de muestreo previsto.
cronograma o calendario, estableciendo la planificación en el tiempo.
idioma oficial de la auditoría.
6.2 REALIZACIÓN DE LAS ACTIVIDADES DE LA AUDITORÍA INTERNA
La Auditoría Interna de los Sistemas de Gestión comprende las siguientes actividades:
obtener información lo más completa posible de las actividades recogidas en el alcance de los
sistemas de gestión.
contrastar la información con los requisitos establecidos.
recopilar evidencias de cumplimiento e incumplimiento frente a los requisitos.
7 ELABORACIÓN Y DISTRIBUCIÓN DEL INFORME DE AUDITORÍA
INTERNA
7.1 ELABORACIÓN DEL INFORME DE AUDITORÍA INTERNA
Tras la realización de la auditoría, se elabora el correspondiente Informe de Auditoría Interna de
Sistemas de Gestión. Contenido mínimo del Informe de Auditoría Interna:
Fecha de la auditoría.
Objeto y alcance de la auditoría.
Identificación y breve descripción del centro de trabajo o actividad auditada.
Identificación de los responsables del área auditada.
Identificación del equipo auditor.
Identificación de otras personas que han participado en la auditoría.
Estado del proyecto (cuando proceda).
Evidencias recopiladas.
Conclusiones, listando e identificando los hallazgos de auditoría (No Conformidades,
Observaciones, Puntos Fuertes y Opciones de Mejora).
7.2 DISTRIBUCIÓN DEL INFORME DE AUDITORÍA INTERNA
El Informe de Auditoría Interna se distribuye a:
Al Coordinador QHSE de Andritz Perú.
El Responsable del centro de trabajo o actividad auditada y a su inmediato superior.
Al Responsable del Programa de Auditoría Interna.
Los Informes de Auditoría Interna están a disposición de la cadena de mando para su consulta.
Confidential document. All rights reserved. No duplication or disclosure to third parties permitted without the written consent of ANDRITZ.
Page: 6 (total 8)
8 GESTIÓN DE NO CONFORMIDADES Y ACCIONES DE AUDITORÍA
INTERNA
Se distinguen dos tipos de No Conformidades de auditoría interna:
NO CONFORMIDADES LEVES o MENORES: Son aquellas que se solucionan de manera sencilla,
y que no suponen un riesgo grave para el Sistema de Gestión.
NO CONFORMIDADES GRAVES o MAYORES: Son aquellas que suponen un incumplimiento
legal grave y/o un riesgo importante para el Sistema de Gestión. Este tipo de No Conformidad
siempre lleva asociada la apertura de una Acción Correctiva para su solución.
Para proceder al cierre de una No Conformidad de Auditoría, será necesario que el auditado acredite
evidencias de su solución al Auditor.
A excepción de las particularidades descritas en este apartado, el proceso básico de gestión de No
Conformidades y Acciones derivadas de Auditoría Interna sigue el P HPE HSM 002 - No
Conformidades, Acciones Correctivas y Preventivas.
9 AUDITORÍAS INTERNAS NO PROGRAMADAS AL SISTEMA DE GESTIÓN
Auditorías (No programadas) extraordinarias pueden ser generadas - en cualquier momento y sobre la
necesidad – por:
Consejo de Administración, Gestión de la División de Negocios, Función Global y Gestión de una
empresa del grupo.
Quejas de los clientes.
Quejas / desviaciones importantes durante auditoría externa.
No conformidades mayores en Seguridad y Salud o eventos ambientales.
10 AUDITORÍAS 5´S
La realización de auditorías periódicas 5S es una herramienta probada para asegurar los lugares de
trabajo limpio y ordenado como base para la buena fabricación. 5S significa:
Seiri - Organizar: Para separar los elementos deseados y no deseados. En caso de duda:
solucionar el problema.
Seiton - Establecer un orden: Para almacenar los elementos buscados en una manera que haga
que sea fácil para cualquiera su acceder y recuperarlos cuando sea necesario.
Seiso - Limpieza: Para quitar la suciedad y la basura de la zona alrededor del operario y del lugar
de trabajo en su conjunto.
Seiketsu - Estandarizar: Preparar normas con el fin de que cualquier anormalidad se convierte
en obvia y cuidado de un área limpia para impedir que se ensucie de nuevo.
Shitsuke - Disciplina: Sostener las mejoras para prevenir la reincidencia por la participación de
los empleados. Continuamente desafiar y mejorar los procesos y prácticas. "La capacitación y la
disciplina".
Mediante la aplicación de la metodología 5S los siguientes objetivos deben ser alcanzados:
Optimización y estandarización de los lugares de trabajo.
Comprensión común de la limpieza y el orden.
Confidential document. All rights reserved. No duplication or disclosure to third parties permitted without the written consent of ANDRITZ.
Page: 7 (total 8)
La prevención de los residuos.
Implementación de un proceso para mantener un alto nivel desempeño y de un proceso de mejora
continua.
11 COMPETENCIA PROGESIONAL DE LOS AUDITORES INTERNOS
Un auditor interno debe cumplir con todos los requisitos enumerados a continuación:
1. Titulación universitaria o experiencia equivalente de cuatro (4) años.
2. Formación mínima de ocho (8) horas en Sistemas de Gestión.
3. Formación mínima de veinte (20) horas en auditorías internas de Sistemas de Gestión.
4. Experiencia mínima de un (1) año en implantación de Sistemas de Gestión.
5. Haber asistido como mínimo a dos (2) auditorías de Sistemas de Gestión.
6. Realizar al menos 1 de auditoría todos los años con el fin de mantener la eficiencia.
7. Conocimiento del idioma oficial de la Auditoría.
En el caso de no cumplir el requisito mínimo establecido en formación en Sistemas de Gestión (8 horas),
se deberá demostrar una experiencia de, al menos, dos años en la implantación de Sistemas de
Gestión.
En el caso de no cumplir el requisito mínimo establecido en formación en auditorías internas de
Sistemas de Gestión, se deberá demostrar haber asistido, al menos, a tres (3) auditorías de Sistemas
de Gestión.
Otros requisitos deseables para un auditor interno son:
Experiencia en auditorías de Sistemas de Gestión según la norma de referencia como auditor.
Formación en auditorías de Sistemas de Gestión según la norma de referencia obteniendo
titulación IRCA (“International Register of Certificated Auditors”), IEMA (“Institute of Environmental
Management Assessment”) o equivalente.
Con objeto de asegurar la imparcialidad y objetividad del proceso, los auditores no pueden auditar su
propio trabajo (la misma empresa donde trabajan).
El Responsable de Servicio de Prevención de Riesgos Laborales y Medio Ambiente son los
responsables de validar la competencia de los auditores internos.
12 FORMATOS RELACIONADOS
Los siguientes formatos deberán cumplimentarse, pudiendo ser sustituidos a petición del cliente o por
necesidades del negocio, pero siempre conteniendo la información mínima estipulada.
P HPE HSM 003/01 - Programa de Auditoría Interna.
P HPE HSM 003/02 - Plan de Auditoría Interna.
P HPE HSM 003/03 - Informe de Auditoría Interna.
P HPE HSM 003/04 - Competencia profesional de los auditores internos.
P HPE HSM 003/05 - Lista de Chequeo de Auditoría de 5’S.
P HPE HSM 003/06 - Lista de Chequeo Auditoría de Salud y Seguridad para proyectos.
P HPE HSM 003/07 - Plan de acción de auditoría HSE.
Confidential document. All rights reserved. No duplication or disclosure to third parties permitted without the written consent of ANDRITZ.
Page: 8 (total 8)
13 LISTA DE REVISIONES
Fecha Revision Puntos Revisados Tipo de Revisión
24.05.2017 Ninguna - Ninguna, redacción inicial del documento.
Actualización anual del documento con lineamientos
30.01.2018 Primera 5, 7.2, 8, 11, 12
corporativos y codificación del documento.
07.01.2020 Segunda Todos Actualización anual del documento.
26.11.2021 Tercera Todos Actualización anual del documento.
06.01.2022 Cuarta Todos Actualización anual del documento.
Confidential document. All rights reserved. No duplication or disclosure to third parties permitted without the written consent of ANDRITZ.