anexo B ISO 19011

38

Click here to load reader

description

Presentación de anexo B ISO 19011

Transcript of anexo B ISO 19011

EQUIPO DE PROTECCIN PERSONAL

ISO 19011:2011Directrices para la auditora de los sistemas de gestinANEXO B(informativo)Orientacin adicional destinada a los auditores para planificar y realizar las auditoras129/04/20151Contenido: 229/04/20153Una auditora puede realizarse usando varios mtodos. Una combinacin de mtodos de auditora puede optimizar la eficiencia y eficacia de la auditora.Los mtodos de auditora dependen:Los objetivos de la auditoraEl alcanceLos criterios definidosLa duracinLa ubicacin La competencia de los auditores.

29/04/2015

4La realizacin de una auditora implica una interaccin entre individuos con el sistema de gestin que se audita y la tecnologa utilizada para llevar a cabo la auditora. 29/04/20155Un equipo auditor con mltiples miembros, puede usar mtodos in situ y mtodos a distancia simultneamente.Pueden usarse mtodos de auditora por separado o en combinacin, para alcanzar los objetivos de la auditora.

29/04/20156AUDITORA IN SITU: se realizan en las instalaciones del auditado.AUDITORAS NO INTERACTIVAS no implican la interaccin humana, pero implican la interaccin con los equipos, las instalaciones y la documentacin.AUDITORA A DISTANCIA: se realizan en cualquier otro lugar distinto de las instalaciones del auditado.AUDITORAS INTERACTIVAS implican la interaccin entre el personal del auditado y el equipo auditor.

29/04/20157La Tabla B.1 ejemplos de mtodos de auditora.Grado de implicacin entre el auditor y el auditadoUbicacin del auditorIn situA distanciaInteraccinhumanaRealizar entrevistas.Completar listas de verificacin y cuestionarios con la participacin del auditado.Revisar los documentos con la participacin del auditado.Muestrear.A travs de medios de comunicacin interactivos:realizar entrevistas;completar listas de verificacin y cuestionarios;revisar los documentos con la participacin del auditado.

29/04/20158La Tabla B.1 ejemplos de mtodos de auditora.Grado de implicacin entre el auditor y el auditadoUbicacin del auditorIn situA distanciaSin interaccinhumanaRevisar los documentos (registros, anlisis de datos). Observar el trabajo desempeado. Realizar visitas al sitio.Completar listas de verificacin.Muestrear (por ejemplo, productos).Revisar los documentos (registros, anlisis de datos).Observar el trabajo desempeado a travs de medios de vigilancia, considerando requisitos sociales y legales.Analizar los datos.

29/04/20159La responsabilidad de la aplicacin eficaz de los mtodos de auditora en la etapa de planificacin recae en el responsable del programa de auditora o en el lder del equipo auditor. El lder del equipo auditor es responsable de realizar las actividades de auditora.

29/04/201510La viabilidad de las actividades de auditora a distancia puede depender del nivel de confianza que existe entre el auditor y el personal del auditado.El programa de auditora, debera asegurar que el uso de los mtodos a distancia e in situ es adecuado y equilibrado, para asegurar el logro de los objetivos del programa de auditora.

29/04/201511Los auditores deberan considerar si:LOS DOCUMENTOS QUE ESTN SIENDO REVISADOSCubren el alcance de la auditoraProporcionan informacinsuficiente para apoyar los objetivos de la auditora.29/04/201512Los auditores deberan considerar si:El uso de tecnologas de la informacin y las comunicaciones, promueve la realizacin eficiente de la auditora.Se necesita un cuidado especfico para la seguridad de la informacin debido a los reglamentos aplicables sobre proteccin de datos. NOTA: La revisin de los documentos puede dar una indicacin de la eficacia del control de los documentos dentro del sistema de gestin del auditado.

29/04/201513B.3.1 Generalidades:El muestreo tiene lugar cuando no es prctico examinar toda la informacin por ejemplo, los registros numerosos o demasiado dispersos geogrficamente.El muestreo de una poblacin es el proceso de seleccionar menos del 100% de los elementos dentro del conjunto total de datos disponibles (poblacin) para obtener y evaluar la evidencia sobre alguna caracterstica de esa poblacin, para formar una conclusin sobre la poblacin.

29/04/201514B.3.1 Generalidades:EL OBJETIVO DEL MUESTREO: es proporcionar informacin para que el auditor tenga confianza en que los objetivos de la auditora pueden alcanzarse.EL RIESGO ASOCIADO CON EL MUESTREO: es que las muestras pueden no ser representativas, y por tanto la conclusin del auditor puede estar sesgada.

29/04/201515B.3.1 Generalidades:El muestreo para la auditora generalmente implica los siguientes pasos:Establecer los objetivos del plan de muestreo;Seleccionar la extensin y la composicin de la poblacin de la que se va a realizar el muestreoSeleccionar un mtodo de muestreo;Determinar el tamao de la muestra a tomar; Llevar a cabo la actividad de muestreo;Recopilar, evaluar, informar y documentar los resultados.29/04/201516B.3.1 Generalidades:Al realizar el muestreo, debera considerarse la calidad de los datos disponibles. La seleccin de una muestra apropiada debera basarse en el mtodo de muestreo y en el tipo de datos requeridos.El informe de la muestra seleccionada podra tener en cuenta:El tamao de la muestra, El mtodo de seleccin y Las estimaciones hechas basadas en la muestra y el nivel de confianza.Las auditoras pueden utilizar muestreos basados en juicios o muestreos estadsticos:

29/04/201517B.3.2 Muestreo basado en juicios:Depende de los conocimientos, habilidades y experiencia del equipo auditor.Un inconveniente del muestreo basado en juicios es que puede no haber una estimacin estadstica del efecto de la incertidumbre en los hallazgos de la auditora y en las conclusiones alcanzadas.

29/04/201518B.3.2 Muestreo basado en juicios:La experiencia de auditoras previas dentro del alcance de la auditora; PARA EL MUESTREO BASADO EN JUICIOS PUEDE CONSIDERARSE:La complejidad de los requisitos para alcanzar los objetivos de la auditora; La complejidad e interaccin de los procesos de la organizacinEl grado de cambio en la tecnologa, el factor humano o el sistema de gestin; Las reas clave de riesgo previamente identificadas y las reas de mejora; El resultado del seguimiento de los sistemas de gestin.29/04/201519B.3.3 Muestreo estadstico:El muestreo estadstico utiliza un proceso de seleccin de la muestra basado en la teora de la probabilidad.El plan de muestreo debera basarse en los objetivos de la auditora y en lo que se conoce sobre las caractersticas de la poblacin.MUESTREO BASADO EN ATRIBUTOS MUESTREO BASADO EN VARIABLES29/04/201520B.3.3 Muestreo estadstico:EL MUESTREO BASADO EN ATRIBUTOS se usa cuando slo hay dos posibles resultados mustrales para cada muestra (correcto/incorrecto o apto/no apto). EL MUESTREO BASADO EN VARIABLES se utiliza cuando el resultado de la muestra se da en un rango continuo. Ejemplo, Cuando se evala la conformidad de los formularios completados con los requisitos establecidos en un procedimientoEjemplo, Cuando se examina la ocurrencia de incidentes de seguridad o el nmero de infracciones de seguridad29/04/201521B.3.3 Muestreo estadstico:LOS ELEMENTOS CLAVE QUE AFECTARN AL MUESTREO DE LA AUDITORA SON:Nivel de confianza requerido externamente.Duracin de la auditora individual;Frecuencia de auditoras en el curso del ao;Nmero de auditores competentes;Tamao de la organizacin; 29/04/201522B.3.3 Muestreo estadstico:En un plan de muestreo estadstico, el nivel de riesgo muestral (nivel de confianza aceptable) que el auditor est dispuesto a aceptar es una consideracin importante. Por ejemplo, un riesgo muestral del 5% corresponde a un nivel de confianza aceptable del 95%. Un riesgo muestral del 5% significa que el auditor est dispuesto a aceptar el riesgo de que 5 de cada 100 (o 1 de cada 20) de las muestras examinadas no reflejar los valores reales que se veran si se examinara toda la poblacin.

29/04/201523B.3.3 Muestreo estadstico:CUANDO SE UTILIZA EL MUESTREO ESTADSTICO, LOS AUDITORES DEBERAN DOCUMENTAR EL TRABAJO REALIZADO. ESTO DEBERA INCLUIR:Una descripcin de la poblacin que se pretende muestrear, Los criterios muestrales utilizados para la evaluacin (por ejemplo, qu es una muestra aceptable),.Los parmetros estadsticos y los mtodos que se utilizaron, El nmero de muestras evaluadas yLos resultados obtenidos.29/04/201524AL PREPARAR LOS DOCUMENTOS DE TRABAJO, EL EQUIPO AUDITOR DEBERA CONSIDERAR LAS SIGUIENTES PREGUNTAS PARA CADA DOCUMENTO:Qu registro de auditora se crear utilizando este documento de trabajo?A qu actividad de la auditora afecta este documento de trabajo en particular?Quin ser el usuario de este documento de trabajo?Qu informacin se necesita para preparar este documento de trabajo?

29/04/201525PARA LAS AUDITORAS COMBINADAS, DEBERAN DESARROLLARSE DOCUMENTOS DE TRABAJO PARA EVITAR LA DUPLICACIN DE ACTIVIDADES DE AUDITORA MEDIANTE:Los documentos de trabajo deberan ser adecuados para tratar todos aquellos elementos del sistema de gestin dentro del alcance de la auditora y pueden facilitarse en cualquier medio.La agrupacin de requisitos similares provenientes de criterios diferentes.La coordinacin del contenido de listas de verificacin y cuestionarios relacionados.

29/04/201526Observacin de actividades y el ambiente de trabajo y condiciones circundantes;Documentos como: polticas, objetivos, planes, procedimientos, licencias, planos, contratos; Mediciones;Resmenes de datos, anlisis e indicadores de desempeo; LAS FUENTES DE INFORMACIN SELECCIONADAS PUEDEN INCLUIR:

29/04/20152627Entrevistas con empleados y con otras personas; Registros de inspeccin, actas de reuniones, informes de auditora, resultados de mediciones; Bases de datos y sitios en Internet; Informes de otras fuentes: encuestas y mediciones externas;LAS FUENTES DE INFORMACIN SELECCIONADAS PUEDEN INCLUIR:

29/04/20152728Para minimizar la interferencia entre las actividades de auditora y los procesos de trabajo del auditado y para asegurar la salud y la seguridad del equipo auditor durante la visita, debera considerarse lo siguiente:planificar la visitaactividades in situ

29/04/2015291. Asegurar la autorizacin y el acceso a aquellas partes de la ubicacin del auditado.a) Planificar la visita:2. Proporcionar la informacin adecuada a los auditores sobre SST y normas culturales para la visita, incluyendo la vacunacin;3. Confirmar con el auditado que el equipo de proteccin individual estar disponible para el equipo auditor;4. Excepto para auditoras no programadas, asegurarse de que el personal visitado ser informado sobre los objetivos y el alcance de la auditora;29/04/201530b) Actividades in situ:Evitar cualquier interrupcin innecesaria;Asegurarse de que el equipo auditor est utilizando el EPP;Asegurarse de que se comunican los procedimientos de emergencia;Programar la comunicacin para minimizar las interrupciones;No tocar ni manipular ningn equipo, a menos que se permita explcitamente, incluso cuando se tenga la competencia o se est autorizado;

29/04/201531Si se toman fotografas o vdeos, pedir la autorizacin de la direccin con antelacin, evitar tomar fotografas de personas sin su permiso;b) Actividades in situ:Si tiene lugar un incidente durante la visita in situ, el lder del equipo auditor debera revisar la situacin con el auditado.Si se hacen copias de documentos de cualquier tipo, pedir permiso con antelacin y considerar las cuestiones de confidencialidad y seguridad;Cuando se toman notas, evitar recopilar informacin personal a menos que lo requieran los objetivos de la auditora o los criterios de auditora.

29/04/2015

32En las entrevistas sea cara a cara o por otros medios de comunicacin, se debera considerar lo siguiente:Deberan mantenerse con personas de los niveles apropiados que desempean actividades dentro del alcance de la auditora;Debera explicarse la razn de la entrevista y cualquier toma de notas; Las entrevistas normalmente deberan llevarse a cabo durante la jornada y en lugar de trabajo de la persona entrevistada; Intentar que la persona entrevistada est a gusto;

29/04/201533En las entrevistas sea cara a cara o por otros medios de comunicacin, se debera considerar lo siguiente:Las entrevistas pueden iniciarse preguntando a las personas que describan su trabajo;Seleccin cuidadosa del tipo de pregunta (preguntas abiertas, cerradas);Los resultados de la entrevista deberan resumirse y revisarse con el entrevistado;Debera agradecerse a las personas entrevistadas su participacin y cooperacin.

29/04/201534B.8.1 Determinacin de los hallazgos de la auditora:AL DETERMINAR LOS HALLAZGOS DE LA AUDITORA, DEBERA CONSIDERARSE:El seguimiento de los registros y las conclusiones de auditoras previas;Los requisitos del cliente de la auditora;Los hallazgos que excedan la prctica normal, o las oportunidades de mejora;El tamao muestral;La categorizacin (si la hay) de los hallazgos de la auditora;

29/04/201535B.8.2 Registro de conformidades:PARA LOS REGISTROS DE CONFORMIDAD, DEBERA CONSIDERARSE LO SIGUIENTELa identificacin de los criterios de auditora respecto a los que se muestra la conformidad;La declaracin de conformidad, si es aplicable.La evidencia de la auditora para respaldar la conformidad;

29/04/201536B.8.3 Registro de no conformidades:PARA LOS REGISTROS DE LAS NO CONFORMIDADES, DEBERA CONSIDERARSE:La descripcin de los criterios de auditora o la referencia a losLa declaracin de no conformidad;La evidencia de la auditora;Los hallazgos de la auditora relacionados, si es aplicable..

29/04/201537B.8.4 Tratamiento de los hallazgos relacionados con mltiples criterios:Durante una auditora es posible identificar hallazgos relacionados con mltiples criterios. Dependiendo de lo acordado con el cliente de la auditora, el auditor puede considerar:Hallazgos separados para cada criterio; oUn nico hallazgo, combinando las referencias a los mltiples criterios.

29/04/201538Gracias..29/04/2015