Внутр. аудит СМК (92 слайда).ppt
- Количество слайдов: 92
Практические аспекты организации работ по внутреннему аудиту СМК на предприятии 1 1
Нормативный документ по аудиту систем менеджмента качества и экологии Международный стандарт ИСО 19011: 2002 «Руководящие указания по аудиту систем менеджмента качества и/или систем экологического менеджмента» 2 2
МС ИСО 19011 МС ИСО 19011: 2002 разработан с целью замены всех международных стандартов по аудиту систем менеджмента качества и систем экологического менеджмента созданных в соответствии с МС ИСО серий 9000 и 14000. Он применяется для аудита других систем менеджмента, в том числе профессиональной безопасности и охраны здоровья на базе OH SAS 18001 3 3
Содержание МС ИСО 19011 Содержание стандарта 1. 2. 3. 4. 5. 6. 7. Область применения. Нормативные ссылки. Термины и определения. Принципы аудита. Менеджмент программы аудита. Действия при аудите. Компетентность и оценка аудиторов. 4 4
ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ АУДИТ – систематический, независимый, документированный процесс получения свидетельств аудита и объективного их оценивания с целью установления степени выполнения согласованных критериев аудита КРИТЕРИИ АУДИТА – совокупность политики, процедур или требований Примечание: критерии аудита применяются в виде ссылок, с которыми сравнивают свидетельства аудита СВИДЕТЕЛЬСТВА АУДИТА – записи, констатация фактов или другая информация, связанная с критериями аудита, которые можно проверить Примечание: свидетельство аудита может быть качественным или количественным НАБЛЮДЕНИЯ АУДИТА - результат(ты) оценки собранных свидетельства аудита в зависимости от критериев аудита 5
Примечание: наблюдение аудита могут указывать на соответствие или несоответствие критериям аудита или на возможности улучшения ЗАКЛЮЧЕНИЕ(Я) ПО РЕЗУЛЬТАТАМ АУДИТА – выходные данные аудита, предоставленные группой по аудиту после рассмотрения целей аудита и всех наблюдений аудита АУДИТОР – лицо, обладающее компетентностью для проведения аудита ГРУППА ПО АУДИТУ – один или несколько аудиторов, проводящих аудит Примечание: один их аудиторов в группе по аудиту назначается руководителем группы по аудиту В группу по аудиту могут включать стажеров, или в случае необходимости, технических экспертов 6
ТЕХНИЧЕСКИЙ ЭКСПЕРТ – лицо, обладающее специальными знаниями или опытом применительно к объекту, подвергаемому аудиту ПРОГРАММА АУДИТА – совокупность одного или нескольких аудитов, запланированных на конкретный период времени и направленных на достижение конкретной цели ПЛАН АУДИТА – описание деятельности на местах и мероприятий по проведению аудита В ИСО 19011 используются термины, относящиеся к аудиту в ИСО 9000: 2000. К ним добавлены: ОБЛАСТЬ АУДИТА – объем и границы (рамки) проверки Примечание: область аудита обычно включает в себя описание фактического месторасположения, организационные элементы, деятельность и процессы, а также сроки проведения КОМПЕТЕНТНОСТЬ – выраженная способность применять свои знания и навыки 7
ВИДЫ АУДИТА (п. 3. 1 ИСО 19011) Аудиты подразделяются на внутренние и внешние. Внутренние аудиты, или аудиты первой стороной, проводятся обычно самой организацией или от ее имени, для внутренних целей и могут служить в качестве декларации о соответствии Внешние аудиты включают аудиты, обычно называемые аудитами второй стороной или аудитами третьей стороной Аудиты второй стороной проводятся сторонами, заинтересованными в деятельности организации, например, потребителями или другими лицами от их имени Аудиты третьей стороной проводятся внешними независимыми организациями. Эти организации проводят сертификацию или регистрацию на соответствие требованиям ИСО 9001 и ИСО 14001 Комплексный аудит – одновременный аудит системы менеджмента качества и охраны окружающей среды (системы экологического менеджмента) Совместный аудит – аудит, проводимый одновременно 8 двумя или более организациями
Внешний и внутренний аудит Достоинства Недостатки 1. Знание аудиторами: § особенностей организации, продукции, процессов; § каналов, коммуникаций; § неформальных лидеров и специалистов обладающих наиболее полезной и полной информацией. 1. Недостаточная объективность при оценке и заключениях, из-за возможной предвзятости неверных общепринятых суждений, по отношению к продукции, процессам или к некоторым сотрудникам организации. 2. Отсутствие негативного отношения со стороны подразделений, как к «чужим» . 2. Недостаточная интенсивность работы, из-за менее жестких временных рамок. Более болезненная реакция на выявление несоответствий. 3. Возможность использования конфиденциальной информации в отчетах об аудитах. 3. Более низкий уровень квалификации по сравнению с внешними. 4. Отсутствие дефицита времени при подготовке к 4. Результаты аудита рассматриваются как менее проведению аудита (более доскональное изучение значимые и недостаточно авторитетны, для объекта аудита). Возможность более глубокого анализа использования в виде рекламы организации. при аудите (внутренние аудиторы обнаруживают в 10 -100 раз больше) 5. Возможность одновременного использования внутренних аудиторов не только в роли аудитора, но и эксперта. Затраты на внутренний аудит меньше. 5. Затраты на внутренний аудит определяются менее точно, чем на внешний аудит. 9 9
Цели аудита систем менеджмента МС ИСО серии 9000 МС ИСО серии 14000 МС ИСО серии 19011 Аудит – систематический, независимый и документированный процесс получения свидетельств аудита и объективного их оценивания с целью установления степени соответствия согласованным критериям. Назначение Цели Информированность высшего руководства организации или заинтересованные стороны о степени соответствия отдельных характеристик по качеству и экологии установленным нормам и требованиям. Обеспечение уверенности потребителю, руководству организации, заинтересованным сторонам, что требуемый уровень качества или требуемые значения характеристик качества и экологии достигнуты. Назначение Подтверждение компетентным органам соответствия действующей в организации СМК и СЭМ требованиям ИСО 9001 или 14001. Назначение Информирование высшего руководства, заинтересованных сторон или органа по сертификации о степени соответствия отдельных характеристик качества и экологии, установленным нормам и требованиям. Контроль качества и экологический контроль Сертификация СМК и СЭМ Надзор за качеством, экологический контроль (мониторинг) Цели Обеспечение доверия потребителя и заинтересованных сторон к деятельности организации в области качества и экологии. Цели Обеспечение уверенности потребителю и заинтересованных сторон в том, что ранее достигнутое соответствие СМК и СЭМ поддерживается. 10 10
Задачи внутреннего аудита q Подтверждение соответствия деятельности СМК и СЭМ установленным требованиям. q Оценка реализации и достижения политики и целей в области качества и экологии. q Оценка и анализ выполнения контрактных требований. q Анализ причин установленных и потенциальных несоответствий. q Проверка коррекции несоответствий и выполнения утвержденных корректирующих и предупреждающих действий. q Определение рисков, связанных с несоблюдением установленных требований, в процессах СМК и СЭМ. q Оценка результативности и эффективности процессов СМК и СЭМ, определение их сильных и слабых сторон. q Выявление направлений и возможности улучшения функционирования СМК и СЭМ. Задачей внутреннего аудита может быть выявление несоответствий в системах менеджмента – это часть задачи подтверждения соответствия 11 11
Принципы внутреннего аудита МС ИСО серии 9000 1. Принцип независимости 2. Принцип документированности 3. Принцип системности Аудит СМК и СЭМ 4. Принцип открытости 5. Принцип предупредительности 6. Принцип регулярности 7. Принцип единообразия 12 12
Принципы аудита по МС ИСО серии 9000 ИСО 19011 Принципы, относящиеся к процессу проведения аудита: Аудит должен быть независимым и систематическим, и эти характеристики связаны со следующими принципами проведения аудита: q. Независимость – основа беспристрастности и объективности заключений по результатам аудита. Аудиторы независимы в своей деятельности и свободны от предубеждений и конфликта интересов. Аудиторы поддерживают объективность мышления во время всего процесса аудита с целью обеспечения того, что в основе наблюдений и заключений находится только свидетельство. q. Подход базирующийся на доказательствах – рациональный метод достижения надежных и воспроизводимых заключений по результатам аудита в процессе систематического аудита Свидетельства аудита проверяемы. Они основываются на выборках существующей информации, поскольку аудит осуществляется в ограниченный период времени и с ограниченными ресурсами. Объем выборки тесно связан с надежностью заключения по результатам аудита. 13 13
ПРИНЦИПЫ АУДИТА, ОТНОСЯЩИЕСЯ К ЛИЧНЫМ КАЧЕСТВАМ АУДИТОРОВ Безупречное поведение – основа профессионализма. Доверие, честность, конфиденциальность и тактичность являются важными качествами для проведения аудита. Честное изложение – обязанность аудитора, заключающаяся в правильном и безошибочном составлении отчета. Свидетельства аудита, заключения по аудиту и отчеты по аудиту должны честно, безошибочно и полно отражать аудиторскую деятельность. Необходимо регистрировать все неразрешенные вопросы или расходящиеся мнения между членами группы по аудиту и организацией, в которой он проводился, а также любые встречающиеся препятствия. Должное профессиональное внимание – приложение должного усердия и проявление проницательности проведении аудита. Аудиторы должны проявлять такую степень компетентности, внимания и тщательности, которая соответствует важности выполняемой задачи и конфиденциальности в отношении заказчиков, по просьбе которых проводится аудит, и других заинтересованных сторон. 14
Объект, область и критерии внутреннего аудита Объект аудиторской проверки Виды деятельности, процессы, пункт, раздел или процесс системы в целом. Критерии аудиторской проверки § Документы системы менеджмента (СЭМ и СМК); § Нормативные или законодательные документы. Аудит СМК и СЭМ Область аудиторской проверки § Глубина и границы проверки § Подразделения и должностные лица. Любая внутренняя проверка, независимо от объекта, области и критерия проверки, осуществляется через деятельность подразделений организации и ей отдельных должностных лиц. 15 15
Процесс аудита по МС ИСО 19011 Входные данные µ Требования документации. µ Результативность и эффективность СМК и процессов. µ Качество продукции (услуг). µ Затраты на качество. µ Контроль и мониторинг измерений. µ Деятельность по улучшению. µ Взаимоотношения с потребителями и другими заинтересованными сторонами. Управляющие воздействия µ Документированная процедура. µ Программа аудита: µ План аудита. Процесс «Аудит» µ Временные ресурсы. µ Людские ресурсы (аудиторы). µ Финансовые ресурсы. µ Материальные ресурсы и др. Выходные данные - Свидетельства аудита - Наблюдения аудита. - Заключение по результатам аудита Ресурсы 16 16
Критерии процесса внутреннего аудита Процесс «внутренний» аудит (п. 8. 2. 2) Корректирующие и предупреждающие действия Отчет, включающий данные об измерении критериев (установленных показателей) Измерение и мониторинг (п. 8. 2. 3) Процесс «Корректирующие и предупреждающие действия» Решения Процесс по улучшению (К и ПД) (п. п. 8. 5. 2; 8. 5. 3) «Анализ со стороны руководства» (п. 5. 6) Примеры критериев (установленных показателей) процесса «Внутренний аудит» 3. Записи по аудиту 1. Результативность СМК: Количество повторяющихся Выполнение цели (в количественном несоответствий в подразделениях. выражении). Общее количество несоответствий Цель в области качества в подразделениях. 4. Соответствие программам 2. Эффективность аудита и графикам Эффект от Ки. ПД Количество аудитов, Ресурсы (затраты) проведенных в срок. Общее количество аудитов. 5. Реализуемость результатов аудитов: Количество выполненных в срок Ки. ПД Общее количество Ки. ПД Другие показатели: Ø результаты и тенденции мониторинга Ø рост потребностей и ожиданий заинтересованных сторон Ø альтернативные или новые методики в области аудита 17 Ø согласованность действий между 17 группами по аудиту
Основные этапы внутреннего аудита 18 18
Деятельность в области аудита по МС ИСО серии 9000 ИСО 19011. Предварительный анализ документов (6. 3) Планирование аудита (6. 2) 1. 2. 3. 4. 5. . Назначение руководителя группы по аудиту (6. 2. 1). Определение целей, области и критериев аудита (6. 2. 2). Определение возможности проведения аудита (6. 2. 3). Формирование группы по аудиту (6. 2. 4). Проведение предварительного контакта с проверяемой организацией (6. 2. 5) 1. Подготовка к аудиту «на месте» (6. 4) Проведение аудита «на месте» (6. 5) 1. 2. 3. . Подготовка плана аудита (6. 4. 1). Распределение обязанностей между членами группы по аудиту (6. 4. 2). Подготовка рабочих документов (6. 4. 5) . Анализ соответствующих документов системы менеджмента, включая записи и определения их адекватности области аудита или его критериям. 2. 3. 4. 5. 6. 7. . Проведение предварительного совещания (6. 5. 1). Обмен информацией во время аудита (6. 5. 2). Определение роли и ответственности сопровождающих лиц и наблюдателей (6. 5. 3). Сбор и проверка информации (6. 4. 4). Получение наблюдений аудита (6. 5. 5). Подготовка заключения по результатам аудита (6. 5. 6). Проведение заключительного совещания (6. 5. 7) 19 19
Деятельность в области аудита по МС ИСО серии 9000 ИСО 19011. Подготовка, утверждение и рассылка отчета по аудиту (6. 6) 1. 2. Подготовка отчета по аудиту (6. 6. 1) Утверждение и рассылка отчета (6. 6. 2) Завершение аудита (6. 7) 1. 2. Хранение документов (6. 7. 1) Окончание аудита (6. 7. 2) Проведение последующих аудитов (6. 8) 20 20
Основные этапы внутреннего аудита I Планирование II Подготовка III Проведение Составление отчета IV V Согласование корректирующих и предупреждающих действий VI Проверка выполнения К и ПД или повторный внутренний аудит 21 21
Планирование аудита Годовая программа аудитов СЭМ, СМПБ Годовая комплексная программа аудитов Годовая программа аудитов СМК Календарный график проведения План аудиторской проверки Программа аудит должна разрабатываться с учетом статуса и значимости видов деятельности и процессов. Первоначальная программа проведения внутренних аудитов по внедрению документов СМК и/или СЭМ Последующие программы по проверке ключевых (критических) Вместе с планированием процессов, ненадлежащие исполнение которых может аудиторских проверок, необходимо планировать представлять потенциальную или повышение квалификации реальную опасность для качества и/или экологии и аттестации аудиторов В программу аудита могут входить проверки: § отдельных документов; § продукции; § процессов; § систем (СМК, СЭМ) в целом; § проверки поставщиков. Изменения в годовую программу вносятся в случаях: § Введения в действие новых документов СМК и СЭМ или нормативных и законодательных; § Изменении политики; § Претензии от потребителей и контролирующих органов; § Постановки на производство принципиально новой продукции; 22 § Указаниях высшего руководства или рекомендация главных аудиторов, потребителей, 22 заказчиков и др.
Схема планирования аудиторских проверок Объект аудиторской проверки Подразделение или должностное лицо 1 2 3 4 …… 1 2 3 Вариант 1 (горизонтальная проверка) Используется для проверки процесса или вида деятельности, Это более трудоёмкая и продолжительная но и более значимая. В поле её зрения проверка стыков процессов. …. Вариант 2 (вертикальная проверка) Используется для проверки и оценки результативности СМК и/или СЭМ в одном подразделении (площадке) Более простой и непродолжительный. Используется если выпускается различная по номенклатуре продукция или подразделениями осуществляется разные виды деятельности: выпуск продукции, оказание услуг. Горизонтальная проверка ломает коммуникационные барьеры между подразделениями. Горизонтальная проверка поощряет участников СМК и/или СЭМ к взаимодействию друг с другом Более эффективная проверка, выявляет больше проблем. 23 23
Пример программы внутреннего аудита УТВЕРЖДАЮ (руководитель организации) ___________ ПРОГРАММА ВНУТРЕННЕГО АУДИТА на _____ г. Цель программы: ____________________ Объект внутреннего аудита Цель аудита Критерии аудита Руководитель группы по аудиту Дата аудита Отметка о выполнении 1 2 3 4 5 6 Ответственный за менеджмент программы внутреннего аудита _____________ 24
Форма плана внутреннего аудита УТВЕРЖДАЮ Ответственный за менеджмент программы аудита _____________ План внутреннего аудита ______________________________ объект аудита Цели внутреннего аудита: Главный аудитор: Аудиторы: Технические эксперты: Сроки проведения внутреннего аудита: Дата, время и место предварительного совещания: _____________ Дата, время и место заключительного совещания: _ ____________ Срок выдачи и распределение отчета по внутреннему аудиту: ________ Область внутреннего аудита Дата, время и место проведения внутреннего аудита 1 2 Критерии аудита Ответственные за проверяемые организационные или функциональные элементы/процессы Сотрудники, сопровождающие аудиторов во время проведения внутреннего аудита 3 4 5 Составил: руководитель группы по аудиту______ Согласовано: _________________________ 25
План внутреннего аудита должен содержать следующее: - цели внутреннего аудита; - критерии внутреннего аудита и любые ссылочные документы; - область внутреннего аудита, включая определение организационных и функциональных элементов и процессов, по которым будет проводиться внутренний аудит; - дату и место проведения внутреннего аудита; - время и продолжительность проведения внутреннего аудита на местах, включая совещания с руководителем проверяемого подразделения и совещания аудиторских групп; - роль и ответственность членов группы по аудиту и сопровождающих их лиц; - распределение ресурсов для проведения внутреннего аудита. В плане внутреннего аудита могут быть затронуты 26 различные вопросы, в т. ч. касающиеся конфиденциальности.
План аудита до начала аудита должен быть представлен руководителю проверяемого подразделения Любые возражения, возникающие со стороны проверяемого подразделения, должны быть рассмотрены руководителем группы по аудиту, руководителем проверяемого подразделения и ответственным за менеджмент программы аудита Распределение работы между членами аудиторской группы Распределение работы в группе по аудиту осуществляет руководитель группы по аудиту. Распределение осуществляется по процессам, функциям, позициям, областям или видам деятельности При распределении учитывается независимость аудиторов от проверяемой деятельности, их компетентность, эффективность использования ресурсов, а также различные роли и ответственность аудиторов, стажеров и технических экспертов. Для достижения целей аудита могут вноситься изменения в распределение обязанностей Члены группы по аудиту должны проанализировать всю информацию, относящуюся к их обязанностям по аудиту и подготовить рабочую документацию, необходимую для 27 выполнения этих обязанностей
КРИТЕРИИ АУДИТА (п. 3. 2 ИСО 19011) Политика (и цели) в области качества Внешние стандарты Критерии аудита (п. 3. 9. 3) совокупность политики, процедур или требований Внутренние стандарты (документированные процедуры, методики и т. д. ) Законы и нормы государства Контрактные и договорные требования Требования системы менеджмента Требования потребителей и других заинтересованных сторон Другие требования «Критерии, область применения, частота и методы аудитов должны быть определены» (ИСО 9001 -2009 п. 8. 2. 2 «Внутренние аудиты» ) 28
Подготовка рабочих документов Рабочие документы по аудиту включают: - контрольные вопросы - формы для регистрации информации, содержащие дополнительные свидетельства, наблюдения аудита и протоколы совещаний Использование рабочих документов не должно ограничивать масштаб аудиторской деятельности Рабочие документы и отчеты, появляющиеся во время проведения аудита, должны сохраняться до завершения аудита. 29
· Осуществление аудиторской деятельности на местах (п. 6. 4 ИСО 19011) Аудиторская деятельность на местах составляет: - проведение предварительного совещания - общение во время аудита - сбор и подтверждение информации - формирование наблюдений аудита - подготовка к заключительному совещанию - проведение заключительного совещания 30
Проведение внутренней проверки Начало Проведение вводного совещания Регистрация и рассылка отчета Сбор и обработка информации (проверка документов, опрос, наблюдение) Согласование корректирующих и предупреждающих мероприятий Проведение заключительного совещания Проверка устранения несоответствий, выполнения мероприятий или повторный аудит Составление отчета об аудиторской проверке Утверждение отчета Окончание 31
Вводное совещание Цель совещания: Ознакомление персонала аудитируемого подразделения с планом и методами аудиторской проверки и формирования к ней позитивного отношения. Проводит вводное совещание – Главный аудитор! Участвуют – руководство подразделения и персонал, который будет участвовать в аудите. По решению главного аудитора вводное совещание может быть заменено на обсуждение условий проведения проверки 32 руководителем проверяемого подразделения. 32
Вводное совещание Главный аудитор должен: 1. Представить персоналу аудиторскую группу. Изложить цель, задачи аудита. 2. Ознакомить с планом уточнить его при необходимости и удостовериться, что каждому аудитору назначен сопровождающий. 3. Ознакомить с методами проведения аудита и регистрации результатов и разъяснить как практически будет проводиться проверка. 4. Определить место совещания группы , каналы коммуникации и информирования о результатах аудиторской проверки подразделение и соответствующих должностных лиц. 5. Сообщить о дате проведения заключительного совещания и/или о ежедневном подведении итогов проверки. 6. Ответить на все вопросы персонала о проверке. 33 33
Сбор и обработка информации (аудит) 1. Сбор исходной информации (проверка документов, опрос, наблюдение: § Планы, акты, журналы, протоколы, программы, журналы обучения, компьютерные базы места отдыха и др. § Источники: СТП, процессы, РК, положения, должностные инструкции, ТП, ТИ, МУ, МИ, Приказы, распоряжения и др. 2. Определение степени соответствия: § Регистрации в контрольном листе. § Ищем соответствие, если не находим, регистрируем несоответствие. Ищем зону улучшения обязательно. 34 34
Сбор и обработка информации (аудит) 3. Обсуждение результатов аудита в группе, при необходимости повторная проверка § Оформление протоколов несоответствий. 4. Подготовка заключения (отчета): § Отчет оформляет Главный аудитор в соответствии с утвержденной формой. § Материалы для оформления заключения Главному аудитору представляют все члены группы. Факты обнаружения несоответствий требуют со стороны аудитора особого внимания 35 35
Методы работы аудитора Основные Наблюдение в том числе экспертиза Опрос Методы Оценивание Анализ Доказательства Вспомогательные 36 36
Наблюдение (осмотр) – установление фактов, сделанное в ходе аудиторской проверки на основании объективных свидетельств посредством изучения, осмотра и ознакомления с объектом обследования. Поведение сотрудников Места отдыха Состояние документации Состояние рабочих мест Наблюдение Регистрация записей о качестве и экологии Оборудование и средства измерения Наблюдения необходимы для подтверждения выводов аудитора, при вынесении логического заключения 37 37
Общение аудитора Общение – метод отношения между людьми, основанный на приёме, передаче и обработке информации. Вы ра 10% ли жен вз ца и гл , е яд 5% а з По Не устные методы общения, часто также обеспечивают получение значительной информации. 10% ы Ж т ес Общение 35% осущест И нт вляется: он ац 40% ия Сл ов а 38 38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
Методы работы аудитора на этапах аудиторской проверки. Этап 1 Метод Подготовка к аудиторской проверке Анализ (экспертиза) опрос 3 Оценивание доказательства Этап 5 Наблюдение (осмотр), опрос, анализ Этап Метод Обсуждение результатов свидетельств Анализ, оценивание, доказательства Этап Метод 2 Метод Определение степени соответствия Метод Сбор исходной информации Этап Метод Подготовка заключения отчета 4 Анализ (в т. ч. статистический) оценивание доказательств Согласование и проверка К и Пд Анализ, оценивание доказательства, опрос, наблюдение 57 6 57
Выявление несоответствий • Несоответствие – невыполнение установленного требования. • Аудитор должен идентифицировать каждое выявленное им несоответствие и классифицировать его по форме проявления и степени значимости. • Идентификация несоответствия – отнесение его к конкретному пункту (разделу) доказательства. • По форме проявления несоответствие может быть фактическим или потенциальным. 58 58
Выявление несоответствий Фактическое несоответствие – несоответствие, доказанное в процессе наблюдения и опроса свидетельством конкретного невыполнения установленного (ых) требования (ий). Потенциальное несоответствие – это несоответствие, появление или проявление которого в будущем возможно спрогнозировать с определенной вероятностью. Потенциальными несоответствиями могут быть: § Приближение значений показателей процессов к установленным границам; § Недостаточный инструктаж персонала обслуживающего оборудование; § Приближение значений показателя ПДК вредного вещества (фактора) к предельно допустимым. 59 59
Классификация несоответствий Несоответствия Значительные Незначительные Наблюдения Значительное несоответствие – невыполнение требований установленных в документах система качества (экологии), которое может оказать отрицательное воздействие на качество продукции (экологию), процессов или всей системы в целом и должно быть устранено в кратчайший срок. Значительными несоответствиями могут быть: § Невыполнение требований процедуры СМК (СЭМ) в нескольких подразделениях; § Не заполнение карт по оценке поставщика; § Отсутствие критериев по процессам СМК (СЭМ) в др. 60 60
Классификация несоответствий Незначительное несоответствие – невыполнение отдельных требований, установленных в СМК (СЭМ), которое не может оказать отрицательного воздействия на продукцию (. экологию), если оно не будет устранено Наблюдение – Потенциальное несоответствие. Незначительные несоответствия: § Отсутствие документального подтверждения ознакомления сотрудников подразделения с документами СМК; § Регистрация данных о качестве и экологии с нарушением установленных форм. 61 61
Устранение несоответствий (наблюдений) Устранение несоответствия Корректирующие действия Коррекция Действие предпринятое для устранения обнаруженного несоответствия. . «+» : Более простой и «+» : устранение причины быстрый способ гарантирует не повторение устранения. несоответствия. «-» : Не устраняется «-» : Более длительный срок причина. и значительный объём Коррекция: работ, и требуется время, Действие предпринятое для устранения причины обнаруженного несоответствия или проблемы чтобы определить результативность. Применяется как для значительных, так и незначительных несоответствий. §замена прибора с истекшим сроком: §Заполнение журналов; §Изоляция брака; §Снижение сорта продукции. Предупреждающие действия Действие предпринятое для устранения причин потенциального несоответствия «+» : Гарантирует, что потенциальное несоответствие не станет реальным. «-» : §Требует больше времени на изучение, разработку. §Требует специальных методов анализа и знаний. §Как правило разрабатывается несколько вариантов предупреждающих 62 62 действий
Пример оформления несоответствия по внутреннему аудиту Организация _________ Протокол несоответствия № _____ Объект внутреннего аудита: Дата и место внутреннего аудита: Основание для внутреннего аудита: Руководитель группы по аудиту: Аудиторы: Критерии внутреннего аудита: Руководитель подразделения: Установленное несоответствие: Корректирующие мероприятия, предусмотренные подразделением: Срок исполнения (внедрения) ______ Руководитель подразделения______ Дата _______ Устранение несоответствий и результативность проверены: ____________ Дата ________________ Дата Руководитель подразделения Подпись аудитора Главный аудитор_______63
Заключение (отчет) по результатам проверки По результатам сбора и обработки информации готовится заключение аудиторской группы. Заключение по результатам внутренней проверки Оценка соответствия деятельности или процесса требованиям СМК (СЭМ) § Персонал подразделения знает, имеет, понимает и использует обязательные (для него) документы СМК (СЭМ)? § Подтверждается ли соблюдение требований записями? § Все ли требования документов, применяемых в подразделении обеспечивают понимание и достижение политики и целей в области качества (на всех уровнях) или экологии? Оценку результативности и эффективности деятельности и/или процессов § Результативна ли деятельности и/или процессы? § Эффективна ли деятельность и/или процессы? Оценку возможности улучшения § Имеется ли реальная возможность улучшить деятельность, процесс? § Какие рекомендации могут быть даны аудиторской группой? Заключение по результатам аудита может представлять в устной и письменной формах. 64 64
Проведение заключительного совещания Заключительное совещание проводится с целью доведения до сведения персонала аудитируемого подразделения результатов проверки (аудиторского заключения). Главный аудитор проводит заключительное совещание. По решению главного аудитора, заключительное совещание может быть заменено на обсуждение заключения с руководителем подразделения 65 65
Проведение заключительного совещания • Заключительное совещание должно включать следующее: 1. Повторное представление группы аудиторов (для информирования персонала отсутствовавшего на вводном совещании); 2. Поблагодарить персонал подразделения за оказанную помощь и сотрудничество; 3. Подчеркнуть, что проверка носила выборочный характер (ограничение по времени, ресурсам); 4. Анализ области и цели аудита; 5. Ознакомить присутствующих с результатами и заключением, передать оригиналы протоколов несоответствий руководителю подразделения; 6. Дать рекомендации и предложения по совершенствованию; 7. Ответить на вопросы и кратко осудить проблемы; 8. Закрыть совещание всех поблагодарив. 66 66
· Составление отчета по аудиту (п. 6. 6 ИСО 19011) Руководитель группы по аудиту является ответственным за подготовку и содержание отчета по аудиту Отчет по аудиту должен содержать полную, точную и понятную запись по аудиту В отчете по аудиту должны быть приведены: - цели аудита - область аудита, в частности определение организационных и функциональных единиц или процессов - идентификацию заказчика аудита - идентификацию членов группы по аудиту - даты и места аудиторской деятельности - критерии аудита - наблюдения по аудиту - заключения по аудиту 67
Отчет по аудиту должен также включать в себя или делать ссылку на следующее: - план аудита - перечень представителей проверяемого подразделения - краткое описание процесса аудита, включая указание возникших препятствий его проведения, влияющих на доверие к заключениям по аудиту - подтверждение достижения целей аудита в пределах области аудита и в соответствии с его планом - области, входящие в рамки аудита, но не охваченные проверкой - неразрешенные расходящиеся мнения у аудиторов и проверяемых - рекомендации, направленные на улучшение, если это предусмотрено целями аудита - согласованные планы последующих аудитов - сообщение о конфиденциальности сведений - список рассылки отчета по аудиту 68
Отчет по аудиту должен быть оформлен в согласованные сроки. О причинах задержки необходимо сообщить ответственному за программу аудита и согласовать с ним новые даты Отчет по аудиту должен быть датирован, проанализирован и утвержден в соответствии с программой аудита Отчет должен быть разослан получателям, указанным программой аудита Отчет является собственностью организации, поэтому должна обеспечиваться надлежащая конфиденциальность (при необходимости) всей группой по аудиту и получателями отчета Хранение документов, имеющих отношение к аудиту, должны храниться или изыматься в соответствии с процедурами аудита, соглашениями между сторонами и контрактными требованиями Аудит считается завершенным тогда, когда все действия, указанные в плане, доведены до конца и утвержденный отчет по аудиту разослан 69
Пример оформления отчета по внутреннему аудиту УТВЕРЖДАЮ Ответственный за менеджмент программы внутреннего аудита _________ Организация ________ Отчет по внутреннему аудиту №______ от «___» _______г. Объект аудита: Область аудита: Сроки проведения аудита: Цель аудита: Аудит проводили руководитель группы по аудиту и аудиторы: Количество выявленных несоответствий с указанием номеров протоколов несоответствий: Критерии аудита: Аудит проводился в присутствии: существенных: В том числе: несущественных: Заключение по внутреннему аудиту: Руководитель группы по аудиту _____ дата, подпись Аудиторы ________________ дата, подпись Рассылка отчета: Отчет составил: Необходимость проведения повторного аудита с целью подтверждения устранения несоответствий: Дата проведения повторного аудита: Примечания: Да Нет Руководитель группы по аудиту: 70
Записи об аудиторской проверке В состав записей об аудиторской проверке рекомендуется включать: § Программу аудита; § План аудиторской проверки; § Письменное уведомление руководителя аудитируемого подразделения; § Заключение об аудиторской проверке; § Чек-листы, опросные листы; § Отчет об аудиторской проверке и журналы регистрации; § Копии протоколов несоответствий; § Копии планов корректирующих и предупреждающих действий; § Протоколы вводного и заключительного совещания (при письменном оформлении) § Другие материалы. 71 71
Компетентность и оценка аудиторов 72 72
Внутренние аудиторы систем менеджмента q Аудитор - лицо назначенное для проведения аудиторской проверки. (приказом, прошедшее специальное обучение, как правило, не освобожденное от основной деятельности, ОУК) q Главный аудитор – лицо назначенное для руководства аудиторской проверкой (приказом, прошедшее специальное обучение, как правило не освобожденное от основной деятельности, ОУК) q Технический эксперт – специалист, обладающий знаниями и опытом для оценивания различных объектов системах менеджмента. Внутренний аудитор наряду с чисто аудиторскими функциями выполняет и функции эксперта (технического эксперта). 73 73
Внутренние аудиторы систем менеджмента XXI век – век экспертов. Эксперт-аудитор, обладая умением получать и объективно оценивать различного рода свидетельства, должен уметь выявлять причинно-следственные связи при устранении или предотвращении обнаруженных и потенциальных несоответствий. «Эксперт – человек. Знающий всё больше и больше о всё меньшем и меньшем» «Эксперт – человек который уже не думает, а знает» «Эксперт – человек не из нашего города» 74 74
Компетентность внутреннего аудитора Знания и навыки Образование Не ниже среднего специального. Общие и специальные в области качества и (или) экологии Критерии компетентности Внутреннего аудитора Обучение по аудиту Опыт работы Не менее 4 лет в организации. Не менее 20 дней аудиторской работы Личные качества Не менее 40 часов Поддержание компетентности Регулярное участие в аудиторской работе и повышение квалификации Компетентность внутреннего аудитора – способность специалиста организации применять полученные знания и навыки для решения задач внутреннего аудита 75 систем менеджмента. 75
Обязанности аудитора Аудитор должен: q Осуществлять аудит по заданию, применяя необходимые инструменты и методы, для сбора и объективного оценивания информации. q Вести записи в рабочих документах в ходе аудиторской проверки, подтверждая точность и достаточность доказательств необходимой информацией. q Проводить анализ причин несоответствий, оценивать возможные последствия в случае не устранения, контролировать выполнение корректирующих и предупреждающих действий. q Разъяснять требования документов системы менеджмента и соблюдать этические нормы поведения. 76 76
Ответственность и права аудитора Информирование гл. аудитора о выявлении значительных несоответствий Объективность собранных свидетельств Поддержание порядка и сохранности в документах и данных, относящихся к проверке Сообщение результатов наблюдений гл. аудитору Разъяснение требований проверки аудитируемому персоналу Ответственность за: Права Проверять выполнение корректирующих и предупреждающих действий Знакомство с документацией и данными при аудиторской проверке Прекращать аудиторскую проверку в случае оказания на него давления или противодействия персонала Наблюдать за деятельностью в процессе аудиторской проверки Опрашивать персонал для получения необходимой информации 77 77
Обязанности Главного аудитора ( в дополнение к обязанностям аудитора) • Главный аудитор должен: • Разработать план аудиторской проверки и организовать работу аудиторской группы. • Представить аудиторскую группу, разъяснить цели, область и методы аудита в подразделении. • Информировать руководителя о выявленных несоответствиях и результатах аудиторской проверки. • Подготовить отчет об аудиторской проверке, контролировать разработку и выполнение корректирующих и предупреждающих действий. Информировать о возникающих конфликтах в ходе аудиторской проверки. 78 78
Ответственность и права главного аудитора Обеспечение точности, достоверности и доказательности заключения об аудиторской проверке Соблюдение графика аудиторской проверки Эффективное взаимодействие с руководителем аудитируемого подразделения Подготовку и выполнение всех этапов аудиторской проверки Своевременное представление отчета об аудиторской проверке Ответственность за: Права Получать от руководителя проверяемого подразделения информацию о выполнении корректирующих и предупреждающих действий Распределять работы между членами аудиторской группы Принимать окончательные решения по заключениям в ходе аудиторской проверки Запрашивать необходимые документы и данные Принимать решения по устранению конфликтов 79 79
Личные качества аудитора Положительные качества Способность к анализу Способность к освоению нового Способность к общению Умение слушать Способность к объективным оценкам Доброжелательность Выдержанность пунктуальность Здравый смысл Тактичность Принципиальность Наблюдательность Сосредоточенность 80 80
Личные качества аудитора Отрицательные качества Легковерность Самоуверенность Несдержанность Некоммуникабельность Упрямство Склонность к спорам Так как все люди наряду с положительными личными качествами имеют и отрицательные, аудитор должен непрерывно, систематически периодически и постоянно совершенствовать свои положительные качества и минимизировать отрицательные. 81 81
82
83
84
85
86
87
88
Аттестация аудитора – специальное оценивание знаний и навыков сотрудников организации по установленным критериям и в принятом порядке, для присвоения или подтверждения звания аудитора внутренних проверок. Первичная аттестация По результатам обучения на основе свидетельства Периодическая аттестация Как правило раз в 1 год Оценочные критерии при аттестации и подтверждении Аудиторская работа (количество проведенных аудитов и отзывы) Личные качества (характеристика) Выполнение процедур аудита (отзыв главных аудиторов) Способность к руководству (для главного аудитора) Знания и навыки (повышение 89 квалификации) качество аудитов 89
90
91
92
Внутр. аудит СМК (92 слайда).ppt