Usamos cookies en nuestro sitio web para brindarte la experiencia más relevante recordando tus preferencias y visitas repetidas. Haz clic en "Aceptar todas las cookies" para disfrutar de esta web con todas las cookies, configura tus preferencias antes de aceptarlas o utiliza el botón "Rechazar todas las cookies" para continuar sin aceptar.

Gestión de Cookies
Zona Clientes
User
Password
Campus e-Learning
User
Password
  • Zona Clientes
  • Campus E-Learning
Noticias  /  Vigilancia sobre el uso de ISO 19011

Vigilancia sobre el uso de ISO 19011

Este pasado mes de septiembre ISO (International Organización for Estandarization) e IAF (International Acreditation Forum) ponen a disposición del público en general y particularmente de partes interesadas el documento conjunto “Uso efectivo de ISO 19011

13/10/2020

Este pasado mes de septiembre ISO (International Organización for Estandarization) e IAF (International Acreditation Forum) ponen a disposición del público en general y particularmente de partes interesadas el documento conjunto “Uso efectivo de ISO 19011”. Este documento es elaborado por el “Grupo de Prácticas de Auditoría”, asociación que se dedica a revisar constantemente las mejores prácticas relacionadas con los principios de auditoría que rigen nuestro rubro. 

Además, la publicación de estos documentos obedece a un esfuerzo conjunto de ambas organizaciones para reforzar los conocimientos de importancia en varias áreas del sector Normalización. 

https://committee.iso.org/home/tc176/iso-9001-auditing-practices-group.html

En este caso específico, nos referimos a un documento que recuerda a los auditores los aspectos más importantes de la norma ISO 19011:2018 Guía para auditar sistemas de gestión. El documento, con fecha 21 de septiembre 2020, se publica con la intención de recordar al auditor y reenfocar su atención en hacer uso efectivo de la referencia.

Recordemos que esta referencia es una guía, es decir contiene directrices, no es una norma que contiene requisitos para certificar, sin embargo, es la guía por excelencia que contiene principios universales y básicos para ejecutar auditorías. 

Estos principios presentan flexibilidad en su aplicación de acuerdo al tamaño, naturaleza y complejidad de la organización. Su contenido es universalmente aceptado para múltiples industrias y múltiples disciplinas. 

Un punto que destaca de ISO 19011, es que se referencia frecuentemente dentro de notas en otras normas como ISO 9001 Sistema de Gestión de la Calidad. Estas notas no deben ser confundidas con requisitos. Por esto y particularmente dentro del contexto de una auditoría de ISO 9001 un auditor no debe levantar una no conformidad contra las recomendaciones de ISO 19011 ya que su aplicación por parte de la organización no es mandatorio.  Los auditores de tercera parte deberían tener siempre acceso a la norma para consultar las mejores prácticas. 

El documento hace énfasis en 5 apartados contenidos dentro de ISO 19011, recordando sus disposiciones más importantes: 

1. Principios de Auditoría 

Son 7 y encaminan al auditor a garantizar la fiabilidad sobre el proceso de auditoría. De igual forma busca enmarcar las auditorías dentro de un ambiente profesional y objetivo, mediante comportamientos y condutas a la altura que definen la integridad del proceso:  

  • Integridad
  • Presentación adecuada
  • Cuidado profesional
  • Confidencialidad 
  • Independencia
  • Enfoque basado en evidencias 
  • Enfoque basado en riesgos

2. Gestión de un programa de auditoría 

Los responsables de gestionar el programa de auditorías deben garantizar que:

  • El programa de auditoría sea planificado y establecido
  • Son identificados los riesgos y oportunidades del programa de auditoría
  • Los objetivos del programa de auditorías son definidos
  • Son definidas las competencias del equipo auditor para alcanzar los objetivos del programa
  • Los recursos son garantizados para cada auditoría individual contenida en el programa
  • Las auditorías individuales son monitoreadas y evaluadas para mejorar el programa de auditoría. 

Para todos los casos, la gestión de un programa de auditorías debe alcanzar los resultados previstos. 

3. Ejecución de la auditoría

El documento recuerda que conviene ejecutar las auditorías individuales siguiendo un proceso de 6 tareas principales y cronológicamente definidas con anterioridad a su ejecución: 

  • Definir los roles y responsabilidades del equipo auditor
  • Conducir y ejecutar las reuniones de apertura y cierre
  • Revisión de información documentada
  • Recolectar y verificar evidencias
  • Hallazgos e auditoría
  • Reposte de auditoría

En algunos casos, ISO 19011 aclara dudas y especifica detalles de estas tareas en sus anexos. 

4. Competencia y evaluación de auditores

El documento recuerda el concepto de competencia que se define en ISO 9000:2015 Fundamentos y vocabulario: "capacidad para aplicar conocimientos y habilidades para alcanzar resultados esperados". ISO 19011 hace énfasis en el nivel de competencia del equipo auditor, así como en competencias individuales que suman la del propio equipo. En cualquier caso, hace una sugerencia importante que, los auditores deben poseer tanto habilidades genéricas, como técnicas específicas por sector de interés. Los líderes de los equipos deberían de tener competencias adicionales que les permitan aportar el elemento de liderazgo al equipo. 

Como elemento fundamental, este documento destaca que las competencias generales del equipo auditor (mayormente de 3ra parte) están definidos en ISO 17021-1 cláusula 4.3, siempre manteniendo el compromiso de trabajar y mejorar dentro de los límites de su competencia profesional. 

5. Anexo A – Guías Adicionales

  • Métodos de Auditoría: presenta una guía en métodos donde existe o no existe prácticas interactivas y contacto humano. La guía fue usada como insumo para el desarrollo de otro documento sobre auditorías remotas. 
  • Técnicas de Muestreo: Define tres grandes técnicas de muestreo. La primera, enfocada en aspectos generales del tamaño, composición y forma de evaluación de la muestra. La segunda, relacionado con la experticia del auditor, la complejidad del proceso y otros factores humanos. La tercera, basado en métodos estadísticos y en el teorema de la probabilidad.  
  • Contexto de Auditoría: Se presenta una guía clara en cómo abordar el proceso de auditoría que está relacionado con el requisito común de “contexto de la organización”.
  • Ciclo de Vida (productos): presenta el cómo abordar este punto que aplica para organizaciones que tienen productos con una vida útil limitada y/o definida. Puede abarcar proceso de inicio como el diseño de un producto hasta los tratamientos finales o disposición final. 
  • Cadena de suministro: presenta un foco de auditorías de 2da parte como puede ser auditorías a proveedores. Una breve descripción de los principios fundamentales en estos casos. 
  • Hallazgos de Auditoría: proporciona guías sobre como determinar los hallazgos de auditorías, como definir la información relacionada tanto para conformidad como para no conformidad y los múltiples criterios involucrados en esta tarea. 

Como documento que es elaborado por este “Grupo de Prácticas de Auditoría” tiene un fin orientativo. El grupo pretende resumir y recordar criterios de importancia para abarcar de forma más íntegra y profesional una de las actividades más importantes del ciclo de mejora continua, el cual es la evaluación del desempeño. Para este caso específico, mediante la evaluación de la conformidad. 

Nosotros en Intedya, particularmente estamos mirando hacia prácticas como esta y estamos articulando ideas que más pronto que tarde os iremos comentado.

 

Arturo Enrique Michelena

Central Internacional

Solicita más información

En cumplimiento de la normativa de protección de datos, en particular del Reglamento (UE) 2016/679, del Parlamento Europeo y del Consejo, de 27 de abril de 2016, le informamos que los datos personales que usted nos facilita a través del presente formulario, serán utilizados por International Dynamics Advisors (INTEDYA), para tramitar su solicitud de información respecto al asunto indicado. .

Los datos personales marcados con (*) son imprescindibles para tramitar su solicitud, siendo el resto opcionales, y orientados a mejorar las vías de comunicación con los solicitantes. INTEDYA únicamente comunicará sus datos a las oficinas (pertenecientes a su red de oficinas) necesarias o relacionadas con el servicio solicitado, no realizando ninguna otra comunicación, más allá de las obligaciones legales que puedan derivarse del tratamiento. Asimismo, ni INTEDYA ni las oficinas de su red implicadas, utilizará sus datos con finalidades distintas a las indicadas, salvo autorización expresa y previa del titular de los mismos. Los datos personales serán tratados únicamente durante el tiempo necesario para tramitar su solicitud, tras lo cual se procederá a su supresión. Le informamos sobre la posibilidad de ejercer los derechos de acceso, rectificación, supresión, portabilidad y limitación del tratamiento, en los términos previstos en la ley, que podrá ejercitar dirigiéndose a International Dynamics Advisors, en Calle Secundino Roces Riera, nº 5, planta 2, oficina 7, Parque Empresarial de Asipo I. C.P. 33428 Cayés, Llanera (Asturias)., o a la dirección de correo electrónico info@intedya.com.

Además, en caso de que usted nos autorice expresamente, INTEDYA podrá utilizar sus datos de contacto para el envío de Newsletter, comunicaciones, notificaciones y, en general, información sobre nuestros productos y servicios que puedan resultar de su interés.

Para obtener más información sobre el uso de los datos de carácter personal, así como sobre el cumplimiento de los principios, requisitos y derechos recogidos de la normativa de protección de datos, INTEDYA pone a disposición de los interesados, a través de su página web, su Política de Privacidad.

Trabajamos formando un banco mundial de conocimiento, sumando la experiencia y capacidades de todos nuestros profesionales y colaboradores capaces de formar el mejor equipo internacional de conocimiento.

Reconocimientos y participación

INCIBECursos Universitarios de Especialización UEMCStaregisterUNE Normalización EspañolaOganización Asociada a la WORLD COMPLIANCE ASSOCIATIONStandards Boost BusinessMiembros de ANSI (American National Standards Institute)Miembros de la Green Industry PlatformMiembros de la Asociación Española de la CalidadAdheridos al Pacto de LuxemburgoMiembros de la European Association for International Education