SISTEMA DE GESTIÒN DE LA SEGURIDAD Y SALUD EN CÒDIGO: PLA-SST-003
EL TRABAJO VERSIÒN: 01
PLAN DE AUDITORIA FECHA: 04/04/2025
1. INTRODUCCIÓN
La auditoría interna tiene como objetivo principal valorar la situación actual de
cada una de las áreas de la empresa, identificar las no conformidades
encontradas en cada una de ellas, proponer acciones correctivas para las no
conformidades. Con el fin de obtener datos que permitan a la organización
formular planes de acción con respecto a los resultados obtenidos.
Esta auditoría interna persigue el cumplimiento de los requisitos exigidos por la
RESOLUCIÓN 0312 de 2019. Una auditoría interna aporta información muy
importante a la alta dirección permitiendo a la organización crecer y ampliar su
desarrollo en cada uno de sus procesos y actividades. Implementar este tipo de
auditorías es una herramienta que ayuda al control del cumplimiento de
normativas que aplican a las organizaciones depende de su actividad económica
evitando sanciones y procedimientos legales con entidades del gobierno.
El objetivo de un plan de auditoría es crear un marco que sea lo suficientemente
detallado como para que cualquier auditor interno o externo entienda qué
exámenes oficiales se han completado, a qué conclusiones se ha llegado y cuál es
el razonamiento detrás de cada conclusión. El marco debe explicar los objetivos
de la auditoría, su alcance y su línea de tiempo. El plan de auditoría también debe
describir cómo los documentos de trabajo y la evidencia documentada de la
auditoría serán recopilados, revisados e informados.
SISTEMA DE GESTIÒN DE LA SEGURIDAD Y SALUD EN CÒDIGO: PLA-SST-003
EL TRABAJO VERSIÒN: 01
PLAN DE AUDITORIA FECHA: 04/04/2025
2. OBJETIVO GENERAL
Determinar los lineamientos para evaluar el grado de cumplimiento de la
organización frente a los requisitos aplicables de la RESOLUCIÓN 0312 de 2019,
las disposiciones internas planificadas y cualquier otro lineamiento optado en la
organización.
3. ALCANCE
El plan de auditoría inicia con la revisión de los requisitos exigidos por la
RESOLUCIÓN 0312 de 2019, finaliza con la comunicación del informe final a las
partes interesadas y la formulación del plan de mejoramiento.
4. DEFINICIONES
● Plan: Es una intención o un proyecto. Se trata de un modelo sistemático
que se elabora antes de realizar una acción, con el objetivo de dirigirla y
encauzar. En este sentido, un plan también es un escrito que precisa los
detalles necesarios para realizar una obra.
● Auditor Líder: Persona designada para dirigir la auditoría con la capacidad
requerida para planear, coordinar, dirigir, administrar y realizar auditorías
frente a lo planificado.
● Auditor: Persona con la competencia para llevar a cabo una auditoría.
● Auditor en formación: Persona que acompaña al Equipo Auditor, pero no
audita, ni influencia o interviene con la realización de la auditoría. Se aplica
cuando los auditores están en etapa de formación o cuando un tercero
requiera conocer alguna particularidad del proceso auditado.
● Equipo Auditor: Uno o más auditores que llevan a cabo una auditoría, con
el apoyo, si es necesario, de expertos técnicos.
● Auditoría Interna: El proceso de auditoría interna, adelantado por las
Oficinas de Control Interno o quien haga sus veces en las Entidades del
Estado, debe estar enfocado hacia “una actividad independiente y objetiva
de aseguramiento y consultoría, concebida para agregar valor y mejorar las
operaciones de la Entidad”.
● Auditoría Combinada: Cuando se auditan dos (2) o más sistemas de
gestión de distintas disciplinas.
● Auditoría: proceso sistemático, independiente y documentado para obtener
evidencias y evaluarlas de manera objetiva con el fin de determinar el grado
en que se cumplen los criterios de auditoría.
SISTEMA DE GESTIÒN DE LA SEGURIDAD Y SALUD EN CÒDIGO: PLA-SST-003
EL TRABAJO VERSIÒN: 01
PLAN DE AUDITORIA FECHA: 04/04/2025
● Auditoría Extraordinaria: Es aquella que no está incluida en el plan anual
de auditoría, pero que por solicitud expresa de la Alta Dirección, peticiones,
quejas o reclamos de la ciudadanía y/o un hecho de alto impacto para la
organización. Esta es efectuada durante la anualidad.
● Auditoría Virtual: Contiene los mismos elementos de una auditoría
tradicional, con la salvedad que solo se podrán realizar las actividades que
permitan su verificación a través del uso de escritorios remotos u otras
herramientas tecnológicas.
● Acción Correctiva: acción para eliminar la causa de una no conformidad y
evitar que vuelva a ocurrir.
● Acción Preventiva: Acción tomada para eliminar la causa(s) de una no
conformidad potencial u otra situación potencialmente indeseable.
● Conformidad: Cumplimiento de un requisito.
● Criterios de Auditoría: Políticas, normas, procedimientos o requisitos
usados como referencia en la auditoría y contra los cuales el auditor
compara la evidencia. Los criterios pueden incluir estándares, normas
organizacionales específicas y requerimientos legislativos o regulados.
● Control: Proceso que “se orienta a la regulación de la actividad
organizacional más que a la limitación o restricción, a la anticipación más
que a la retroalimentación, e incorpora la idea del control de desempeño no
habitual en los controles tradicionales”.
● Evidencia: Registros, declaraciones de hechos o cualquier otra información
que es pertinente para los criterios de auditoría y que es verificable
● Experto Técnico: Persona que aporta conocimientos o experiencia
específicos al Equipo Auditor.
● Gestión de Riesgos: actividades coordinadas para dirigir y controlar la
organización con relación a los riesgos.
● Hallazgos de la Auditoría: Resultados de la evaluación de la evidencia de
la auditoría recopilada frente a los criterios de auditoría.
● No Conformidad: Incumplimiento de un requisito.
● Plan de Auditoría: Descripción de las actividades y de los detalles
acordados de una auditoría.
● Plan Anual de Auditoría: Detalles acordados para un conjunto de una o
más auditorías planificadas para un periodo determinado de tiempo y
dirigida hacia un propósito específico.
● Riesgo: Toda posibilidad de ocurrencia de aquella situación que pueda
afectar el desarrollo normal de las funciones de la Entidad y el logro de sus
objetivos.
SISTEMA DE GESTIÒN DE LA SEGURIDAD Y SALUD EN CÒDIGO: PLA-SST-003
EL TRABAJO VERSIÒN: 01
PLAN DE AUDITORIA FECHA: 04/04/2025
● Organización: Es un grupo social compuesto por personas naturales,
tareas y administraciones que forman una estructura sistemática de
relaciones de interacción, tendientes a producir bienes, servicios o
normativas para satisfacer las necesidades de una comunidad dentro de un
entorno, y así poder lograr el propósito distintivo que es su misión.
● Oportunidad de mejora: Conjunto de acciones tomadas para describir lo
que puede ser aprovechable, cuál es la oportunidad que genera un
beneficio y para quién.
5. DESARROLLO DEL PLAN DE AUDITORÍA
5.1. Identificar actividades.
Se identifican y analizan las diferentes fuentes de información, ya sea de tipo
cualitativo o cuantitativo; con el fin de formular el plan anual de auditoría.
5.2. Formular y aprobar el plan anual de auditoría.
Se formula y aprueba el plan anual de auditorías.
5.3. Elaborar y comunicar el plan de auditoría.
Se elabora y comunica al auditado el documento “plan de auditoría”, donde se
detalla el objetivo, alcance, criterios, entre otros lineamientos específicos de la
auditoría.
5.4 Preparar auditoría.
Se elabora el análisis de los criterios de auditoría, teniendo en cuenta los
requisitos aplicables al proceso, dependencia, área o actividad objeto de
evaluación.
5.5. Realizar apertura de la auditoría.
Se realiza la reunión de apertura de auditoría con los responsables de los
procesos o actividades a ser auditadas, con el fin de socializar el plan de auditoría
aprobado, proporcionar un breve resumen de cómo se llevarán a cabo las
actividades, confirmando el Equipo Auditor, los canales de comunicación y
proporcionando al auditado la oportunidad de realizar preguntas.
SISTEMA DE GESTIÒN DE LA SEGURIDAD Y SALUD EN CÒDIGO: PLA-SST-003
EL TRABAJO VERSIÒN: 01
PLAN DE AUDITORIA FECHA: 04/04/2025
5.6 Ejecutar auditoría.
Se ejecuta la auditoría de acuerdo con lo establecido en el Plan de Auditoría y a
los criterios aprobados, mediante la revisión documental, recopilación, registró y
análisis de la información, esto con el fin de obtener la evidencia necesaria para
emitir los resultados del ejercicio.
5.7 Elaborar y retroalimentar informe preliminar.
El Equipo Auditor asignado elabora informe preliminar de auditoría, este es
socializado y discutido junto al Auditor Líder.
5.8 Elaborar y enviar informe final.
Se envía al auditado y a las partes interesadas el informe final de auditoría,
solicitando el plan de mejoramiento de los hallazgos identificados.
5.9 Realizar cierre de la auditoría.
El cierre de auditoría puede efectuarse a través del correo electrónico y de forma
concurrente con envío del informe final a través de memorando.
5.10 Consolidar hallazgos identificados.
Se consolidan los hallazgos identificados, en el formato establecido, para su
seguimiento y control.
PREPARADO POR REVISADO POR APROBADO POR
CONTROL DE CAMBIOS
VERSION FECHA DESCRIPCION DEL CAMBIO
SISTEMA DE GESTIÒN DE LA SEGURIDAD Y SALUD EN CÒDIGO: PLA-SST-003
EL TRABAJO VERSIÒN: 01
PLAN DE AUDITORIA FECHA: 04/04/2025