Аудит систем менеджмента

Аудит систем менеджмента

Аудит систем менеджмента

Аудит систем менеджмента относится к видам аудита, которые проводятся для оценки соответствия, регламентируются требованиями ISO/IEC 17021-1-2015, ISO 19011: 2018, обозначают порядок и правила проверки для оценки соответствия систем менеджмента. Соответственно, существуют обязательные требования к экспертам-аудиторам, организациям, проводящим оценку соответствия.

Для регулирования работы органов оценки соответствия определены правила проведения аудита органами оценки соответствия, установлены требования к их работе. Эти правила утверждаются системой оценки соответствия, в которой аккредитована организация, осуществляющая оценку соответствия систем менеджмента, кроме того, выработаны определенные правила проведения аудита самими органами оценке соответствия. Для целей внутреннего аудита организация сама определяет свои собственные правила по проведению аудита систем менеджмента, руководствуясь с ISO 19011: 2018 и внутренней процедурой.      

 Результат, к которому должен приводить аудит – это определение рисков и возможностей для улучшения деятельности организации. Поэтому в любом аудите важнейшее значение имеют беспристрастные и объективные свидетельства, которые аудиторы находят в ходе проведения аудита. Получить такие подтверждения можно только в том случае, когда критерии аудита и правила оценки несоответствий являются четкими и не допускают различного толкования.                                

Из этого следует что, аудит - это систематический, независимый и документированный процесс получения объективных свидетельств в форме наблюдений и их объективной оценки с целью определения степени выполнения требований стандартов, технических регламентов, внутренних стандартов предприятия, а также с целью установления степени выполнения согласованных критериев аудита, оценки результативности и эффективности работы каждого подразделения организации.

Аудит - системный процесс, следовательно, он должен проводиться в организации с запланированной периодичностью. Периодичность проведения аудита будет зависеть от того, к какому виду относится аудит - внутреннему или внешнему. Если осуществляется внутренний аудит (организация проверяет сама себя), то цикличность проведения такого аудита организация определяет самостоятельно. Если осуществляется внешний аудит, то периодичность такого аудита устанавливается правилами органа по оценке соответствия.

Аудит независимый - это означает, что специалисты, проводящие аудит, не должны отвечать за результаты той работы, которую они проверяют. Такая независимость обеспечивается по-разному. Для внутреннего аудита независимость гарантируется выбором аудиторов из различных подразделений организации, а для внешнего аудита независимость гарантируется «непричастностью» аудиторов к разработке и внедрению системы менеджмента в проверяемой организации.  Внешние аудиторы не могут выступать в качестве  консультантов по вопросам  внедрения системы менеджмента качества  для организации, которую они в дальнейшем будут проверять.
Аудит - это документированный процесс, все этапы аудита, порядок его проведения, требования к аудиту и результаты аудита должны быть представлены документально. В качестве свидетельств аудита могут выступать документированная информация, документы или факты выполнения работы.
Аудит должен осуществляться по согласованным критериям аудита.                          Под согласованными критериями аудита понимаются требования нормативных документов (внешние стандарты, внутренние процедуры, схемы работ, регламенты и прочие. Следовательно, в качестве критериев аудита могут выступать любые нормативные документы, в которых представлены требования, подлежащие проверке. Сбалансированность критериев аудита гарантируется принятием этих критериев сторонами аудита. Организация принимает на себя обязательства соответствовать требованиям нормативно-правовых актов и стандартов, а орган по сертификации принимает на себя обязательства провести аудит ее системы менеджмента на соответствие требованиям этих документов.

Целями  аудита систем менеджмента являются:
 - установление соответствия или несоответствия элементов системы определенным требованиям;
 - определение результативности и эффективности системы менеджмента  в организации;
 - определение уровня соответствия стандартам и процедурам;
 - проверка качества  предоставления услуги;
 - своевременное нахождение и контроль проблем в подразделениях организации;
 - обеспечение обратной  связи для корректирующих мероприятий, направленных  на совершенствование действующей системы менеджмента в организации  и его подразделениях.
Аудит системы менеджмента ориентирован на выявление причин появления  несоответствий в системе менеджмента организации, процедурах, процессах или продуктах деятельности организации. Из этого места возникает и основная цель аудита - собрать объективные свидетельства, которые позволят выявить улучшения результатов деятельности и эффективность внедрения, риски и  возможности системы, несоответствия в процессах, продуктах или системе менеджмента.           

Исходя из основной цели, определяются и задачи аудита. В ходе аудита необходимо определить действие и результативность системы менеджмента. определяется, в какой мере внедрена система менеджмента в организации, работает ли она и помогает ли система менеджмента достигать результатов по основной деятельности организации, собственным требованиям организации к ее системе менеджмента, включая политику и цели.

Проведенный аудит должен дать информацию о результативности и эффективности системы менеджмента, то есть аудит должен показать, работает ли система именно  как система, либо от этой системы работают только отдельные элементы, а все остальные требования реализовываются только формально, либо не выполняется вовсе.

Необходимо определить уровень соответствия стандартам и процедурам системы менеджмента, а аудит должен показать, насколько близка к требованиям,  прописанным в процедурах системы менеджмента, выполняется работа в организации, и есть ли различия между реальной работой и тем, что установлено в документации системы менеджмента.

 Дальнейшей задачей является проверка качества выполнения работ, то есть в ходе аудита может проверяться соответствие системы менеджмента тем требованиям, которые изложены в нормативных документах, стандартах и внутренних процедурах.

Аудит должен позволить предусмотреть влияние изменений в организации на систему менеджмента и что организация не стоит на месте. Эти изменения в той или иной стадии могут влиять на систему менеджмента.

Аудит может показать, как эти изменения отразились на системе менеджмента, происходят ли в системе менеджмента изменения, адекватные изменениям организации.

Важнейший результат, к которому должен приводить аудит - это определение рисков и возможностей для улучшения в деятельности организации. Поэтому в любом аудите конкретное значение имеют объективные свидетельства, которые аудиторы обнажают в ходе проведения аудита. Получить такие свидетельства можно только в том случае, когда критерии аудита и правила оценки несоответствий являются  четкими и не допускают различного рода толкования.
Находки аудита системы менеджмента и обнаружения являются потенциалом для улучшения системы с помощью применения корректирующих действий.

 Под несоответствиями в ходе аудита системы менеджмента следует понимать неисполнение требований нормативных документов, а также внутренних процедур системы менеджмента предприятия. Несоответствия бывают значительными и незначительными. Под незначительными несоответствиями понимают небольшое отклонение от установленных требований, а под значительными несоответствиями  понимают неисполнение любого из пунктов нормативных требований стандартов.

 По завершении процедуры аудита составляется отчет, отражающий:
- обнаруженные  несоответствия;
- принятия решения  о корректирующих действиях;
- назначение ответственных за исправление выявленных несоответствий;
- установление сроков исправления несоответствий.      

При реализации корректирующих действий представитель проверяемой организации информирует орган по оценке соответствия (сертификации) для последующего инспекционного контроля, о чем делаются дополнительные отметки в протоколе о несоответствии и отчете по аудиту.

Анализ полученных результатов аудита системы менеджмента, с учетом мер по устранению несоответствий, служит основой для постоянного анализа, оценки состояния и определения результативности системы менеджмента высшим руководством организации.

Автор: А.Т. Толеужанов, эксперт-аудитор  ГСТР РК, AFAQ AFNOR, EOQ