Аудит. Аудит норм. Удк 001. 8 Ббк 30. 607 Настольная книга внутреннего аудитора
Скачать 475.35 Kb.
|
§ 4. ПОНЯТИЕ О ВНУТРЕННЕМ АУДИТЕ СИСТЕМ МЕНЕДЖМЕНТА § 5. ПЛЮСЫ И МИНУСЫ ВНУТРЕННЕГО АУДИТА ПО СРАВНЕНИЮ С ВНЕШНИМ Внутренний аудит систем менеджмента качества и экологии - один из ключевых процессов этих систем. Внимание! По утверждению американских специалистов, если такие составляющие систем менеджмента качества и экологии, как ответственность руководства, корректирующие и предупреждающие действия и внутренний аудит отлажены в соответствии с требованиями ИСО, то и все другие составляющие не только будут работать, но и непрерывно совершенствоваться с каждым годом. Внутренний аудит ведется на соответствие критериям, установленным в ИСО 9001 и ИСО 14001, а также положениям внутренних документов систем менеджмента. Если такие критерии отсутствуют, то отсутствует и предмет для аудита. Внутренний аудит как постоянная деятельность в системах менеджмента складывается из конкретных аудитов, осуществляемых в рамках определенных заданий и называемых аудиторскими проверками или просто проверками. ЧЕМ ЭФФЕКТИВНЕЕ ФУНКЦИОНИРУЕТ ВНУТРЕННИЙ АУДИТ СИСТЕМ МЕНЕДЖМЕНТА, ТЕМ БОЛЬШЕ ВЕРОЯТНОСТЬ УСПЕШНОГО ПРОХОЖДЕНИЯ ВНЕШНЕГО АУДИТА ПЛЮСЫ Знание внутренними аудиторами особенностей организации Отсутствие настороженного отношения сотрудников аудитируемых подразделений к внутренним аудиторам, которые не воспринимаются ими как посторонние для организации лица Знание внутренними аудиторами специфических каналов коммуникации, действующих в организации Знание внутренними аудиторами неформальных лидеров, чья информация может быть наиболее полезной при аудите Возможность использования конфиденциальной информации в отчетах об аудитах Отсутствие дефицита времени при подготовке к аудиту, обеспечивающее возможность более детального изучения аудитируемого объекта Возможность более глубокого анализа объектов аудита (по статистике, внутренние аудиторы обнаруживают в 10-100 раз больше несоответствий, чем внешние аудиторы) 8. Возможность одновременного ис пользования внутренних аудиторов не только в роли аудиторов, но и экспер тов 9. Затраты на внутренний аудит значи тельно меньше, чем на внешний МИНУСЫ 1. Менее высокий, чем при внешнем аудите, уровень объективности заклю чений ввиду возможной предвзятости внутренних аудиторов по отношению к некоторым сотрудникам или структур ным подразделениям организации 2. Менее высокая, чем при внешнем ау дите, интенсивность работы внутрен них аудиторов, обусловленная менее жесткими временными рамками Выявление недостатков в деятельности подразделений внутренними аудиторами воспринимается болезненнее Уровень квалификации внутренних аудиторов, как правило, ниже уровня квалификации внешних аудиторов, для которых эта деятельность является профессиональной Результаты внутреннего аудита рассматриваются как менее значимые, чем при внешнем аудите, т.к. «нет Пророка в своем отечестве» Невозможность использования результатов внутреннего аудита для сертификации и/или регистрации систем менеджмента Результаты внутреннего аудита недостаточно авторитетны для того, чтобы их использовать для рекламы организации Затраты на внутренний аудит определяются менее точно, чем на внешний аудит 12 13 § 6. ЗАДАЧИ ВНУТРЕННЕГО АУДИТА Внутренний аудит систем менеджмента качества и экологии позволяет организации решать следующие задачи: • Подтверждение соответствия деятельности и ее результатов в системах менеджмента установленным требованиям. Внимание! Иногда в задачи внутреннего аудита включают выявление несоответствий. Однако это не может быть задачей, т.к. выявление несоответствий - это лишь следствие решения задачи по подтверждению соответствия. • Подтверждение достижения целей в области качества и эколо гии. • Подтверждение выполнения регламентирующих, законода тельных и контрактных требований. Подтверждение устранения несоответствий (коррекции) и выполнения корректирующих действий. Определение рисков, связанных с несоблюдением установленных требований в процессах систем менеджмента. Оценка готовности систем менеджмента организации к сертификации. Выявление возможности улучшений. Оценка поставщиков организации. Самооценка организации. § 7. ОБЪЕКТ, ОБЪЕМ И КРИТЕРИИ ВНУТРЕННЕЙ АУДИТОРСКОЙ ПРОВЕРКИ Объект аудиторской проверки (объект рассмотрения при внутренней проверке) - вид деятельности, процесс или система менеджмента, подлежащие проверке. Объект аудиторской проверки отвечает на вопрос: какая конкретно деятельность или процесс системы менеджмента подвергается проверке? Конкретными объектами аудиторской проверки могут быть: процесс системы менеджмента качества, элемент системы экологического менеджмента, достижение целей в области качества, экологическая программа, деятельность любого из подразделений организации, отдельный документ систем менеджмента, отдельный пункт стандарта ИСО, принятый в качестве обязательного требования и др. Внимание! Объектом аудиторской проверки может быть и система менеджмента качества сторонней организации, являющейся поставщиком продукции. В этом случае для поставщика продукции проверка будет носить характер внешнего аудита второй стороной, а для организации -внутреннего, поскольку будет решать проблемы своей системы менеджмента качества и проводится своими аудиторами. Объем аудиторской проверки - глубина и границы аудита. Объем аудита включает в себя: объект аудита, организационные единицы, подвергаемые аудиту, физическое местонахождение организационной единицы и время проведения аудиторской проверки. Организационные единицы - подразделение, подразделения (если речь идет о процессе, в котором участвуют несколько подразделений) или деятельность должностного лица, подвергаемые проверке. Физическое местонахождение организационных единиц -места, где находится аудитируемое подразделение (ряд подразделений) и те основные или вспомогательные участки, в которых осуществляется проверяемая деятельность. Время аудиторской проверки - планируемые сроки (даты) проверки. Критерии аудиторской проверки - документ или отдельный его раздел (пункт), устанавливающий требования к деятельности или процессу, и документы, на которые делаются нормативные ссылки. 14 15 Критерии внутренней аудиторской проверки отвечают на вопрос: на соответствие чему (каким документированным требованиям) должна вестись проверка? Внимание! От критериев аудита следует отличать критерии процесса аудита, по которым оценивается результативность и эффективность самого процесса. ОБЪЕКТ АУДИТОРСКОЙ ПРОВЕРКИ Процесс (вид деятельности) Внутренняя аудиторская проверка проводится путем сравнения собранных свидетельств (записей, изложения фактов и другой информации) с положениями документов системы менеджмента, выступающих в качестве критериев проверки (§ 22.3). Внимание! Любая внутренняя проверка, независимо от объекта, объема и критериев проверки, осуществляется через деятельность подразделений организации или ее отдельных должностных лиц. § 8. ВОСЕМЬ ОРГАНИЗАЦИОННЫХ ПРИНЦИПОВ ВНУТРЕННЕГО АУДИТА Принцип единообразия: каждая аудиторская проверка осуществляется по единой официально установленной процедуре, что обеспечивает ее упорядоченность, однозначность и сопоставимость. Принцип системности: планирование и проведение аудиторских проверок по различным видам деятельности и процессам осуществляется с учетом установленной их структурной взаимосвязи в системах менеджмента. Принцип документирован-ности: проведение каждой аудиторской проверки определенным образом документируется с тем, чтобы обеспечить сохранность и сравнимость информации о фактическом состоянии объекта. Принцип предупредительности: каждая аудиторская проверка планируется, и персонал аудитируемого подразделения заранее уведомляется о цели, объекте, критериях, времени и методах проведения аудиторской проверки с тем, чтобы обеспечить необходимый уровень доверия к аудиторам и исключить возможность уклонения персонала от предоставления и демонстрации всех требуемых данных. Принцип регулярности: аудиторские проверки проводятся с определенной периодичностью с тем, чтобы все процессы системы и все подразделения организации были объектом постоянного анализа и оценивания со стороны руководства организации. Принцип независимости: проводящие аудиторские проверки лица не несут прямой ответственности за проверяемую деятельность и не должны зависеть от руководителя аудитируемого подразделения с тем, чтобы исключить возможность необъективных и пристрастных выводов аудиторских проверок. Принцип доказательности: процедуры и методы, используемые в аудиторских проверках, должны обеспечивать надежность заключений по результатам этих проверок. Принцип открытости: результаты каждой аудиторской проверки носят открытый характер, т.е. являются доступными для ознакомления любым сотрудником проверенного подразделения. 16 17 § 9. ВНУТРЕННИЕ АУДИТОРЫ СИСТЕМ МЕНЕДЖМЕНТА КАЧЕСТВА И ЭКОЛОГИИ Аудитор - лицо, обладающее компетентностью для проведения аудиторской проверки. Ведущий аудитор -аудитор, назначенный для руководства аудиторской проверкой. К выполнению обязанностей внутренних аудиторов привлекаются как освобожденные, так и не освобожденные от основной деятельности работники организации. Деятельность внутренних аудиторов, имеющих опыт работы, является неоценимо важной, а сами аудиторы составляют «золотой фонд» организации. Внутренний аудитор наряду с чисто аудиторскими функциями выполняет и функции эксперта, т.е. специалиста, обладающего знаниями и опытом для оценивания различных объектов в системах менеджмента, в том числе и таких, которые не поддаются количественному измерению (именно эта способность отличает эксперта, например, от контролера). Внимание! Эксперт-аудитор наряду с умением получать и объективно оценивать различного рода свидетельства, должен быть способен выявлять причинно-следственные связи при поиске решений по устранению обнаруженных несоответствий или предотвращению потенциальных несоответствий. Эксперта-аудитора не следует путать с техническим экспертом, т.е. лицом, представляющим аудиторской группе специальные знания или опыт, но не выступающим в качестве аудитора в аудиторской группе. Роль экспертов в наше время постоянно растет. Недаром утверждают, что XXI век будет веком экспертов. «Эксперт - человек, знающий все больше и больше о всё меньшем и меньшем» (Известный афоризм) «Эксперт - человек, который уже не думает, а знает» (Р. Хаббард) «Эксперт - человек не из нашего города» (Правило Марса) 9.1. Концепция компетентности внутреннего аудитора Компетентность внутреннего аудитора - продемонстрированные аудитором личные качества и способность применять свои знания и умения при проведении аудиторских проверок 18 19 9.2. Знания и умения аудитора 9.3. Обязанности, ответственность и права аудитора Общие знания, относящиеся к системам менеджмента качества и (или) экологии и справочным документам; применяемым законам, правилам и другим требованиям, относящимся к сфере деятельности организации; структуре организации, ее культурным традициям. Ведущие аудиторы должны обладать дополнительными знаниями и умениями в руководстве аудиторскими проверками. Специальные знания и умения, относящиеся к терминологии качества и (или) экологии; реализации принципов менеджмента качества и (или) экологии; процессам систем менеджмента качества и (или) экологии; методам анализа (например, статистическим) факторов, влияющих на результативность и эффективность в системе менеджмента качества и(или)экологии; техническим характеристикам продукции; работе в «команде». Аудитор обязан: выполнять установленные процедуры внутреннего аудита; применять методы и инструменты аудита; собирать информацию, необходимую для объективного оценивания состояния, результатов деятельности и выполнения процессов; • вести записи в рабочих доку ментах в ходе аудиторской проверки; • подтверждать точность со бранной информации; подтверждать достаточность и приемлемость доказательств аудиторской проверки; оценивать возможные последствия в случае неустранения выявленного несоответствия; контролировать выполнение корректирующих и предупреждающих действий; проводить анализ причин выявленных несоответствий; разъяснять требования документов систем менеджмента; • соблюдать этические нормы поведения. Аудитор несет ответственность за: разъяснение требований проверки персоналу аудитируемого объекта; объективность собранных свидетельств; сообщение результатов наблюдений ведущему аудитору; поддержание в порядке и сохранности документированных данных, относящихся к аудиторской проверке; незамедлительное информирование ведущего аудитора о выявленных в ходе аудиторской проверки несоответствиях. Аудитор имеет право: • знакомиться с документацией, необходимой для проведения аудиторской проверки; 20 21 общаться с персоналом аудитируемого подразделения для получения необходимой информации; запрашивать дополнительную информацию для целей аудиторской проверки; прекращать аудиторскую проверку в случае оказания на него давления или противодействия со стороны персонала, поставив об этом в известность ведущего аудитора. Ведущий аудитор обязан (в дополнение к обязанностям аудитора): разработать план аудиторской проверки; организовать работу аудиторской группы; представить аудиторскую группу руководителю аудитируемого подразделения; разъяснять цели и методы аудиторской проверки сотрудникам аудитируемого подразделения; незамедлительно информировать руководителя аудитируемого подразделения о выявленных в ходе аудиторской проверки несоответствиях; документировать результаты аудиторской проверки; готовить заключение о результатах аудиторской проверки; информировать руководителя аудитируемого подразделения о результатах аудиторской проверки; готовить отчет об аудиторской проверке; участвовать в разработке корректирующих действий; контролировать выполнение корректирующих и предупреждающих действий; информировать руководителя службы внутреннего аудита о конфликтах, возникших в ходе аудиторской проверки. Ведущий аудитор несет ответственность за: обеспечение точности, достоверности и доказательности заключения о результатах аудиторской проверки; подготовку и выполнение всех этапов аудиторской проверки; объективное взаимодействие с руководителем аудитируемого подразделения; обеспечение своевременности представления отчета об аудиторской проверке заинтересованным лицам; соблюдение графика аудиторской проверки. Ведущий аудитор имеет право: распределять работы между членами аудиторской группы; запрашивать документы, необходимые для проведения аудиторской проверки; принимать окончательные решения в ходе аудиторской проверки; принимать решение по устранению конфликтной ситуации, возникающей в ходе аудиторской проверки; получать от руководителя аудитируемого подразделения информацию, подтверждающую выполнение корректирующих действий. 22 23 Нежелательные качества аудитора: самоуверенность, легковерность, несдержанность, склонность к спорам, некоммуникабельность, упрямство, непоследовательность, невнимательность, поспешность в выводах, нерешительность. Внимание! Поскольку все люди наряду с положительными личными качествами имеют и отрицательные, аудитор должен непрерывно работать над развитием своих положительных качеств. Аттестация аудитора - официальное оценивание знаний и навыков сотрудника организации по установленным критериям в принятом порядке с целью присвоения ему звания аудитора или периодического подтверждения этого звания. Аттестация проводится: на стадии присуждения специалисту звания аудитора (первичная аттестация); при последующем регулярном подтверждении звания аудитора (периодическая аттестация). ПРОЦЕСС АТТЕСТАЦИИ АУДИТОРОВ 24 25 |