dimecres, 11 de gener del 2012Nova versió de la norma per a la realització d’auditories – ISO 19011-2011
A finals de l’any passat, concretament des del 14 de novembre del 2011, està disponible la revisió de la norma de referència utilitzada com a guia per fer les auditories de sistemes de gestió de la qualitat i de la gestió ambiental.
Ens referim a la norma ISO 19011, que en el seu moment ja va integrar en una de sola la ISO 10011 (auditories de qualitat) i la ISO 14011 (auditories de medi ambient).
Ara, la nova norma ISO 19011:2011 fa un pas més per facilitar l’auditoria de sistemes integrats ampliant el seu abast a auditories de qualsevol àmbit del sistema de gestió que no sigui el financer: qualitat, ambientat, seguretat i salut, seguretat de la informació, etc.
Cal recordar que aquesta norma s’utilitza, per a les auditories internes, com a guia per definir els procediments d’auditoria, els d’avaluació dels auditors i els de gestió dels programes d’auditoria, aquests darrers sovint inèdits en els sistemes de gestió o reduïts a la mínima expressió.
SI be no hi ha canvis de fons, sí podem esmentar que incorpora dues novetats interessants:
a) Introdueix la possibilitat de fer part de l’auditoria a distància
b) Incorpora el concepte de risc en l’auditoria
Sobre l’auditoria a distància la norma preveu que es puguin fer algunes activitats, en que cal la interacció amb els auditats, a través de diversos mitjans de comunicació com són: conduir entrevistes, emplenar llistes de comprovació i qüestionaris i revisar documents amb la participació de l’auditat.
Per altra banda també considera la possibilitat d’auditar activitats sense interacció amb els auditats com revisar documents i també esmenta observar el treballs realitzats a través de mitjans de vigilància
Pel que fa al risc es consideren tant el risc de no assolir els objectius per a l’organització auditada com l’associat al programa d’auditories.
Altres novetats i canvis són:
• S’afegeix el principi de confidencialitat i seguretat de la informació
• Es canvia el principi de conducta ètica pel d’integritat
• Es reorganitzen els capítols: 5 gestió del programa d’auditoria, 6 realització de l’auditoria i 7 avaluació dels auditors
• Es millora la definició i avaluació de les competències diferenciant els coneixements genèrics sobre sistemes de gestió, els dels àmbits de gestió i els del sector d’activitat
• Es proporcionen guies i exemples
• Es clarifica la relació amb la norma ISO/IEC 17021, la norma utilitzada per les entitats de certificació.

