фото: Pixabay
Проведение внутреннего аудита. Требования международного стандарта ИСО 37001:2016 «Противодействие коррупции», п. 9.2
Для проведения внутреннего аудита системы менеджмента противодействие коррупции (СМБВ) необходимо:
1. Определить процедуру проведения внутренних аудитов.
2. Назначить внутренних аудиторов, определить их компетентность.
3. Планировать внутренние аудиты - разрабатывать Программу внутренних аудитов.
4. Установить формы отчетности по внутренним аудитам.
5. Внутренние аудиты должны охватывать все процессы и всю структуру, входящие в область применения.
6. При планировании и проведении внутренних аудитов должны быть соблюдены принципы беспристрастности и конфиденциальности.
При разработке процедуры проведения внутренних аудитов рекомендуется учитывать положения стандарта ISO 19011.
Процедура внутренних аудитов должна включать:
- определение критериев компетентности внутренних аудиторов и назначение их в организации;
- разработку Программы внутренних аудитов;
- этап проведения (реализации Программы внутренних аудитов);
- оформление результатов внутренних аудитов.
Рекомендуется (но не требуется стандартом), установить следующие критерии:
- знание требований стандарта ISO 37001;
- знание требований стандарта ISO 19011(желательно);
- знание процессов организации (через стаж работы в организации);
- требования к образованию.
Если организация назначает внутренних аудиторов - минимально должны быть назначено два аудитора (возможность обеспечения беспристрастности аудитов). Среди аудиторов может быть назначен главный внутренний аудитор (он же - ответственный за разработку Программы внутренних аудитов).
Если в организации нет специалистов, которые имеют необходимую компетентность, она может привлечь третью сторону для выполнения всей ее Программы внутренних аудитов СМБВ или ее определенных частей.
Важные моменты (если организация будет привлекать третью сторону):
1. Программа внутренних аудитов обязательно должна быть согласована с ответственным персоналом организации и утверждена высшим руководством (т.е. функция разработки Программы внутренних аудитов остается на стороне организации).
2. При выборе сторонних экспертов ключевым фактором выбора должна быть их компетентность; важным правилом - обеспечение конфиденциальности результатов аудита.
3. Сторонние специалисты, назначенные в качестве внутренних аудиторов, отчитываются по результатам аудитов высшему руководству.
Программа внутренних аудитов разрабатывается на определенный период (на практике это на отчетный год).
Программа минимально включает:
- цель(и) внутреннего аудита;
- область аудита (процесс и/или структурное подразделение);
- критерии аудита (положения внутренних процессов/процедур СМБВ; требования стандарта);
- назначенных внутренних аудиторов (допускается привлечение внешних аудиторов);
- методы проведения (анализ документации, интервью с сотрудниками и т.п.);
- сроки проведения аудита.
При составлении Программы должны быть учтены принципы беспристрастности (аудиторы не могут проверять выполнение их функций в рамках деятельности организации и функционирования СМБВ) и конфиденциальности.
Программа внутренних аудитов может быть представлена в виде таблицы:
| Область аудита | Критерий | Сроки проведения | Команда по аудиту | Отметка о выполнение |
Программа внутренних аудитов может включать в себя внешние аудиты (например, при сертификации СМБВ, последующие внешние аудиты проводятся ежегодно в запланированные промежутки времени).
Процедура проведения внутренних аудитов может проводиться совместно с проверками от службы внутренних аудитов (если такая служба есть в организации). При этом все требования к процедуре внутренних аудитов должны быть учтены и соблюдены.
Если вас заинтересовала данная информация - приглашаем на тренинг «Противодействие коррупции»!
Занятия для вас будут проводить наши высокопрофессиональные специалисты - руководители семинаров и тренингов, консультанты, эксперты-аудиторы, зарегистрированные в Казахстанской системе технического регулирования, а также в международных организациях AFNOR (Франция), EOQ.
Подробнее по ссылке: https://q-manager.kz
Людмила Циновкина, консультант, руководитель семинаров и тренингов по системам менеджмента ISO 9001:2015, ISO 14001:2015, ISO 45001:2018 Европейского фонда менеджмента качества (EFQM)
Пікірлер
Комментарий қалдыру үшін порталға тіркеліңіз немесе кіріңіз
Авторизация через