Менеджмент программы аудита (проверки)




 

Аудит систематический, независимый и документированный процесс получения свидетельств аудита и объективного их оценивания с целью установления степени выполнения согласованных критериев аудита.

Внутренние аудиты, иногда называемые «аудитами первой стороной», проводятся обычно самой организацией или от ее имени, для внутренних целей и могут служить основанием для декларации о соответствии. Во многих случаях, в частности для малых организаций, независимость может быть продемонстрирована освобождением ответственности за проверяемую деятельность.

Внешние аудиты включают аудиты, обычно называемые «аудитами второй стороной» или «аудитами третьей стороной». Аудиты второй стороной проводятся сторонами, заинтересованными в деятельности организации, например, потребителями или другими лицами от их имени. Аудиты третьей стороной проводятся внешними независимыми организациями. Эти организации осуществляют сертификацию или регистрацию на соответствие требованиям ИСО 9001 или ИСО 14001.

Если системы менеджмента качества и экологического менеджмента подвергаются аудиту одновременно, это называется «комплексным аудитом». Если две или несколько организаций проводят совместно аудит проверяемой организации, это называется «совместным аудитом».

Проведение аудита характеризуется использованием множества принципов. Они делают аудит результативным и надежным инструментом при реализации политики и контроля менеджмента, предоставляя информацию, основываясь на которой организация может улучшить свою деятельность. Приверженность этим принципам является непременным условием для вынесения надежных и достаточных заключений по результатам аудита и для обеспечения того, что аудиторы, работая независимо друг от друга в аналогичных условиях, придут к аналогичным заключениям.

Следующие принципы относятся к аудиторам:

- Этичное поведение – основа профессионализма. При проведении аудита важно доверие, честность, конфиденциальность и тактичность.

- Добросовестное изложение – обязательство правдиво и точно представлять отчет. Наблюдения аудита, заключения по результатам аудита и отчеты по аудиту правдиво и точно отражают аудиторскую деятельность. Представляется отчет о значительных трудностях, встретившихся при аудите и нерешенных разногласиях между аудиторской группой и проверяемой организации.

- Должное профессиональное внимание – приложение усердия и рассудительности при проведении аудита. Аудиторы проявляют внимание в соответствии с важностью выполняемой задачи и доверием, оказанным им заказчиком аудита и другими заинтересованными сторонами. Важным фактором является наличие необходимой компетентности.

Следующие принципы проведения аудита относятся к процессу аудита, который согласно определению является независимым и систематическим.

- Независимость – основа беспристрастности аудита и объективности заключений по результатам аудита. Аудиторы являются независимыми от проверяемой деятельности и свободными от пристрастий и конфликтов интересов. Аудиторы поддерживают объективность мышления в течение процесса аудита, тем самым способствуя, чтобы наблюдения и заключения по результатам аудита были основаны только на свидетельствах аудита.

- Подход базирующийся на доказательствах – рациональный метод достижения надежных и воспроизводимых заключений по результатам аудита в процессе систематического аудита. Свидетельства аудита проверяемы. Так как аудит проводится в течение ограниченного периода времени и с ограниченными ресурсами, они основаны на выборке имеющейся информации. Объем выборки тесно связан с надежностью заключения по результатам аудита.

Для руководства планированием и проведением аудитов должны быть установлены цели программы аудита. Эти цели могут основываться на рассмотрении:

а) приоритетов менеджмента;

б) коммерческих намерений;

в) требований систем менеджмента;

г) регламентирующих, законодательных и контрактных требований;

д) необходимости оценки поставщиков;

е) требований потребителей;

ж) потребностей других заинтересованных сторон;

з) рисков для организации.

Объем программы аудита может изменяться в зависимости от размера, типа и сложности проверяемой организации, а также от следующего:

а) объема, цели и продолжительности каждого проводимого аудита;

б) периодичности проводимых аудитов;

в) количества, важности, сложности, сходства и расположения видов деятельности, подлежащих проверке;

г) стандартов, регламентирующих, законодательных и контрактных требований и других критериев аудита;

д) требований аккредитации или регистрации/сертификации;

е) заключений по результатам предыдущих аудитов или результатов анализа программы предыдущего аудита;

ж) любых языковых, культурных и социальных аспектов;

з) потребностей заинтересованных сторон;

и) существенных изменений в структуре или деятельности организации.

Ответственность за руководство программой аудита должны нести одно или несколько лиц, имеющие общее представление о принципах аудита, компетентности аудиторов и применении методов аудита. Эти лица должны иметь опыт руководства, а также техническое и деловое понимание в части проверяемой деятельности.

Лица, назначенные ответственными за руководство программой аудита, должны:

а) определять цели и объем программы аудита;

б) определять процедуры и ответственность, и обеспечивать предоставление ресурсов;

в) обеспечивать реализацию программы аудита;

г) обеспечивать ведение соответствующих записей по программе аудита;

д) проводить мониторинг, анализировать и улучшать программу аудита.

При определении ресурсов по программе аудита рассмотрению подлежат:

а) финансовые ресурсы, необходимые для разработки, осуществления, руководства и улучшения деятельности по аудиту;

б) методы аудита;

в) процессы для достижения и поддержания компетентности аудиторов и улучшения их деятельности;

г) наличие аудиторов и технических экспертов, обладающих компетентностью, соответствующей конкретным целям программы аудита;

д) объем программы аудита;

е) поездки, проживание и другие потребности, связанные с проведением аудита.

В процедурах по программе аудите должно быть учтено следующее:

а) планирование и составление графика аудитов;

б) обеспечение компетентности аудиторов и руководителей аудиторской группы;

в) подбор аудиторских групп и определение их роли и ответственности;

г) проведение аудитов;

д) проведение последующего аудита (с целью проверки устранения выявленных несоответствий), если применимо;

е) ведение записей по программе аудита;

ж) мониторинг выполнения и результативности программы аудита.

При реализации программы аудита должно быть учтено следующее:

а) доведение программы аудита до сведения заинтересованных сторон;

б) координация, составление графика аудитов и другие действия, связанные с программой аудита;

в) установление и поддержание процесса оценки аудиторов и непрерывного повышения профессионального уровня аудиторов;

г) обеспечение подбора аудиторских групп;

д) предоставление необходимых ресурсов аудиторским группам;

е) обеспечение проведения аудитов в соответствии с программой аудита;

ж) обеспечение управления записями по аудиторской деятельности;

з) обеспечение проведения анализа и утверждения отчетов по аудиту, а также обеспечение их рассылки заказчику аудита и другим указанным сторонам;

и) обеспечение проведения последующего аудита, если применимо.

Для подтверждения реализации программы аудита должны вестись записи, которые должны включать следующее:

а) записи, относящиеся к конкретным аудитам, например:

- планы аудитов,

- отчеты по аудитам,

- отчеты о несоответствии,

- отчеты о корректирующих и предупреждающих действиях, и

- отчеты по последующим аудитам, если применимо;

б) результаты анализа программы аудита;

в) записи, относящиеся к персоналу, участвующему в аудите, и затрагивающие следующие темы:

- оценка компетентности и деятельности аудитора;

- подбор аудиторской группы; и

- поддержание и повышение компетентности.

Ведение и хранение записей должно осуществляться с соблюдением соответствующих требований безопасности.

Для оценки достижения целей и выявления возможностей улучшения программы аудита должен проводиться мониторинг реализации и, через определенные промежутки времени, анализ программы аудита. Результаты должны быть представлены высшему руководству.

Должны быть использованы индикаторы работы для мониторинга следующих характеристик:

- способность аудиторских групп реализовать план аудита;

- соответствие программам и графикам аудитов, и

- обратная связь с заказчиками аудита, проверяемыми организациями и аудиторами.

Анализ программы аудита должен учитывать, в том числе:

а) результаты и тенденции, выявленные при мониторинге;

б) соответствие процедурам;

в) выявление потребностей и ожиданий заинтересованных сторон;

г) записи по программе аудита;

д) альтернативные или новые способы проведения аудита;

е) согласованность деятельности аудиторских групп в сходных ситуациях.

По результатам анализа программы аудита могут быть проведены корректирующие и предупреждающие действия, а также улучшение программы аудита.

 



Поделиться:




Поиск по сайту

©2015-2024 poisk-ru.ru
Все права принадлежать их авторам. Данный сайт не претендует на авторства, а предоставляет бесплатное использование.
Дата создания страницы: 2019-10-17 Нарушение авторских прав и Нарушение персональных данных


Поиск по сайту: