Auditoría Computacional
EJEMPLOS DE PREGUNTAS EN AUDITORÍA INTERNA
ISO 90019001
Auditoría Computacional
Un auditor interno de un Sistema de Gestión de la Calidad, tiene muchos
recursos a su disposición para recaudar la evidencia que necesita para
comprobar la eficacia del sistema, durante una auditoría interna. Algunos de
ellos son, por ejemplo, las entrevistas a los empleados y miembros
implicados en el SGC.
La clave para descifrar las posibles preguntas en auditoría interna ISO
9001, está en la misma norma. El auditor hace una comprobación del
cumplimiento de los requisitos de la norma, razón por la cual, esas
interrogantes corresponden casi en orden estricto a la misma estructura de
ISO 9001.
Auditoría Computacional
En cuanto a los requisitos generales:
• ¿Han sido identificados todos los procesos del sistema?
• ¿Los procesos sub-contratados a proveedores externos, han sido
identificados y controlados?
En cuanto a los requisitos de la documentación:
• ¿La organización cuenta con un documento de política de la calidad?
• ¿Existe otro documento en donde se discriminen los objetivos de
calidad?
• ¿Se cuenta con el manual de calidad?
• ¿Los procedimientos exigidos por la norma, han sido documentados?
Auditoría Computacional
En cuanto al manual de calidad:
• ¿En el manual, se da alcance al Sistema de Gestión de la Calidad?
• ¿En el manual de la calidad, se incluyen las exclusiones y la
justificación de su existencia?
• ¿Los procedimientos documentados, forman parte del manual de
calidad?
• ¿La interacción de los procesos, está incluida en el manual?
Auditoría Computacional
En cuanto al control de los documentos:
• ¿El control de documentos cuenta con un procedimiento documentado?
• ¿La metodología documentada, es adecuada para la aprobación de
documentos?
• ¿Los documentos que han sido revisados, cumplen con la
metodología de aprobación?
• ¿La revisión y actualización de documentos, cuenta con una metodología
adecuada y documentada?
• ¿Los documentos revisados, están de acuerdo con la metodología de
actualización y revisión?
• ¿La metodología documentada es adecuada para identificar los cambios
de los documentos, de acuerdo con el estado de la versión vigente?
• ¿Los documentos revisados, cumplen igualmente con la metodología de
identificación de cambios?
Auditoría Computacional
• ¿La distribución de documentos, cuenta con metodología documentada
que permita que estos se encuentren disponibles en los puestos de
trabajo?
• ¿Los documentos revisados, están de acuerdo con la metodología de
distribución de documentos?
• ¿Los documentos de origen externo, son controlados en forma
adecuada y se garantiza su distribución?
• ¿El uso de documentos obsoletos, está regulado por una
metodología que evite su distribución?
• ¿Estos documentos obsoletos, son tratados de acuerdo con la
metodología definida para ello?
Auditoría Computacional
En cuanto al control de registros:
• ¿La identificación, protección, almacenamiento, recuperación y
disposición de los registros, está protegida por una metodología
adecuada para ello?
• ¿Cumplen los registros revisados con tal metodología?
• ¿La conservación y protección de registros en formato digital, está
descrita en el procedimiento?
• ¿Los registros en formato digital, cuentan con copias de seguridad?
Auditoría Computacional
En cuanto al Compromiso de la Alta Dirección:
• ¿Comunica la Alta Dirección a la organización, la importancia de cumplir
los requisitos legales y los de los clientes?
• ¿La política de calidad, es establecida por la Alta Dirección?
• ¿La Alta Dirección asegura el establecimiento de los objetivos de calidad?
• ¿Realiza la Alta Dirección revisiones al Sistema?
• ¿Los recursos disponibles para la correcta operación del sistema, son
asegurados por parte de la Alta Dirección?
Auditoría Computacional
En cuanto al enfoque al cliente:
• ¿Se realiza la determinación de los requisitos del cliente?
• ¿La satisfacción del cliente se está analizando?
En cuanto a los objetivos de calidad:
• ¿Los objetivos están asociados a un indicador y son medibles?
• ¿Los planes de actividades contemplan el cumplimiento de los objetivos?
• ¿Las fechas, los recursos y las responsabilidades se encuentran definidos
en las actividades del plan de objetivos?
• ¿Se evidencia mejoras continuas, con respecto a periodos anteriores?
• ¿El seguimiento de los objetivos y las actividades se realizan de acuerdo
con lo que se ha planificado?
Auditoría Computacional
En cuanto a la infraestructura:
• ¿La infraestructura existente, es la necesaria? ¿Se encuentra identificada?
• ¿Se cuenta con rutinas o planes de mantenimiento preventivo para los
equipos?
• ¿Se conservan registros de acciones de mantenimiento preventivo y
correctivo realizados?
• ¿Se cuenta con metodología definida para llevar a cabo tareas de
mantenimiento?