Auditoría Interna (ISO 9001) - Resumen Detallado
Key Concepts:
- Auditoría Interna
- ISO 9001
- ISO 19011
- Programa de Auditoría
- Plan de Auditoría
- Alcance de la Auditoría
- Criterios de Auditoría
- Equipo Auditor
- Auditor
- Auditado
- Cliente de Auditoría
- Principios de Auditoría
Introducción a la Auditoría Interna
El video introduce el apartado 9.2 de la norma ISO 9001, que trata sobre la auditoría interna. Se enfatiza el uso de la norma ISO 19011:2018 como guía para la realización de auditorías internas. El apartado 9 de la norma ISO 9001 evalúa el desempeño del sistema de gestión de calidad para determinar si lo planificado se ha implementado eficazmente.
Frecuencia y Objetivos de las Auditorías Internas
Las auditorías internas deben llevarse a cabo a "intervalos planificados," que pueden ser anuales o semestrales, o en momentos importantes como el lanzamiento de nuevos proyectos, la apertura de nuevas sedes o la introducción de nuevos servicios.
Las auditorías internas tienen como mínimo dos objetivos principales:
- Verificar la conformidad del sistema de gestión con los requisitos de la organización y la norma ISO 9001.
- Verificar la implementación y el mantenimiento eficaz del sistema.
Además, la organización puede establecer objetivos adicionales, tales como:
- Identificar oportunidades de mejora.
- Determinar la contribución del sistema de gestión al cumplimiento de la misión y visión.
- Evaluar el grado de integración con otras normas (ej., ISO 14001, ISO 45001).
La planificación de los objetivos de la auditoría debe ser realizada por la alta dirección.
Definición de Auditoría y Tipos
La norma ISO 9000 define la auditoría como un "proceso sistemático, independiente y documentado para obtener evidencia objetiva y evaluarla objetivamente para determinar hasta qué punto los criterios de auditoría se cumplen."
Se identifican tres tipos de auditorías:
- Primera parte: Realizada por la propia organización.
- Segunda parte: Realizada por un tercero, como un proveedor o contratista.
- Tercera parte: Realizada por una organización acreditada e independiente para la certificación del sistema de gestión.
El curso se centra en las auditorías de primera y segunda parte.
Términos y Definiciones Clave
- Alcance y límites de una auditoría: Define las personas, funciones, unidades organizativas, actividades, procesos y el período de tiempo cubierto por la auditoría.
- Criterios de auditoría: Son los requisitos utilizados como referencia para comparar la evidencia objetiva. Estos pueden incluir requisitos, políticas, procedimientos, instrucciones de trabajo y los requisitos de la norma ISO 9001.
Estos términos se desarrollan a través de cuatro documentos: programa de auditoría, plan de auditoría, lista de verificación e informe de auditoría.
Programa de Auditoría
El programa de auditoría, definido por la norma ISO 19011, es un "arreglo para un conjunto de una o más auditorías planificadas para un marco de tiempo específico y dirigido hacia un propósito específico." Este documento programa todas las auditorías (primera, segunda y tercera parte) para visualizar y establecer los tiempos adecuadamente.
El programa de auditoría debe incluir:
- Objetivo y alcance: Qué pretende la organización verificar a través de las auditorías.
- Autoridad: Quién decide sobre el programa de auditorías (la alta dirección).
- Criterios de auditoría: Los requisitos que se tomarán como referencia al auditar (normas, procedimientos, requisitos legales, manuales, políticas).
Roles en la Auditoría
Se definen los siguientes roles:
- Equipo auditor: Uno o más auditores, con el apoyo de un experto técnico si es necesario.
- Auditor: La persona que lleva a cabo la auditoría.
- Experto técnico: Persona que aporta conocimientos específicos al equipo auditor (no genera hallazgos).
- Auditado: La organización que es auditada.
- Cliente de auditoría: La organización o persona que solicita la auditoría.
Cuando hay más de un auditor, uno de ellos es el auditor líder, quien dirige las actividades y decide sobre los hallazgos. El cliente de auditoría no necesariamente es el mismo que el auditado (ej., una organización que audita a sus proveedores).
La competencia del equipo auditor debe cubrir todos los requisitos a auditar, incluyendo documentos propios y requisitos legales.
Plan de Auditoría
El plan de auditoría, según la norma ISO 19011, es la "descripción de las actividades y los detalles acordados para una auditoría." El auditor interno (o el auditor líder interno, si hay varios auditores) es responsable de elaborar y confirmar el plan con los auditados.
Principios de Auditoría
El rol del auditor interno debe regirse por los siguientes principios:
- Integridad: Ética, honestidad, responsabilidad y reconocimiento de la idoneidad para la tarea.
- Presentación imparcial: Informar con veracidad y exactitud los hallazgos y conclusiones, con la precisión necesaria para la mejora continua y la trazabilidad.
- Objetividad y debido cuidado profesional: Presentar juicios razonados y argumentados, realizando la auditoría con el cuidado correspondiente.
- Confidencialidad: Uso adecuado de la información, sin utilizarla de manera inapropiada o para beneficio personal.
- Independencia: Imparcialidad y objetividad durante toda la auditoría.
- Enfoque basado en la evidencia: Hallazgos y conclusiones fiables y reproducibles, con evidencias verificables.
- Enfoque basado en riesgos: Asegurar el control de eventos que puedan afectar los objetivos de la auditoría, identificando y gestionando riesgos específicos.
Conclusión
El video proporciona una introducción detallada al proceso de auditoría interna bajo la norma ISO 9001, destacando la importancia de la planificación, la definición de roles y la adhesión a los principios de auditoría. Se enfatiza el uso de la norma ISO 19011 como guía y se establecen las bases para la comprensión de los documentos clave como el programa y el plan de auditoría.
AI summaries can miss context or contain errors. Check important details against the original video.