5_1_Принципы проведения аудита.ppt
- Количество слайдов: 33
Принципы проведения аудита 1
Принципы, имеющие отношение к аудиторам: Этичное поведение - основа профессионализма Беспристрастность – обязательства по предоставлению правдивых и точных отчетов Профессиональная осмотрительность – прилежание и здравый смысл при проведении аудита 2
Принципы, относящиеся к процессу аудита Независимость – основа беспристрастности и объективности заключений аудита Независимость деятельности аудиторов, отсутствие предубеждений и конфликта интересов. Обеспечение объективности наблюдений и заключений только на основе объективных свидетельств. 3
Принципы, относящиеся к процессу аудита Свидетельство – разумная основа для достижения надежных и воспроизводимых заключений в процессе систематического аудита. Свидетельство аудита проверяемо. Оно основывается на выборках существующей информации, поскольку аудит осуществляется в ограниченный период времени и с ограниченными ресурсами. Соответствующее использование выборок связано с доверием, которое имеет место при заключении аудита. 4
Управление программой аудита Цель программы аудита – спланировать вид и количество аудитов, идентифицировать и обеспечить ресурсами, необходимыми для их проведения. В зависимости от размера, направленности, сложности проверяемой организации программа может предусматривать один, несколько или много аудитов, а также совместные и комплексные аудиты. 5
Деятельность в области аудита 6
Распределение полномочий по программе аудита (5. 1) Разработка программы аудита (5. 2, 5. 3) - цели и объем; - ответственные; - ресурсы; - процедуры Улучшение программы аудита (7) Внедрение программы аудита (5. 4, 5. 5) - график аудитов; - оценивание аудиторов; - формирование группы по аудиту; - руководство работами по аудиту; - ведение записей Мониторинг и анализ программы аудита (5. 6) -мониторинг и анализ; -определений потребностей в КД и ПД; -идентификация возможностей для улучшения Компетентность и оценка аудиторов (7) Деятельность в области аудита (8) 7
Схема проведения аудита А. Организация проведения аудита (пункт стандарта 6. 2) - Назначение руководителя аудиторской группы; - Определение целей, области и критериев аудита; - Определение возможностей аудита; - Выбор аудиторской группы; - Установление начального контакта с проверяемой организацией. 8
Схема проведения аудита В. Выполнение анализа документов (6. 3) (аудит адекватности) - Анализ соответствующих документов СМК, включая записи и определение их адекватности, исходя из критериев аудита. 9
Схема проведения аудита С. Подготовка к аудиту на месте (6. 4) - Разработка плана аудита на месте; - Распределение работ в аудиторской группе; - Подготовка рабочей документации 10
Схема проведения аудита - D. Проведение аудита на месте (6. 5) Проведение предварительного совещания; Обмен информацией во время аудита; Роль и обязанности сопровождающих и наблюдателей; Сбор и верификация данных; Работа с выводами по аудиту; Подготовка заключения по результатам аудита; Проведение заключительного совещания. 11
Схема проведения аудита Е. Подготовка, утверждение и рассылка отчета (акта) по аудиту (6. 6) - Подготовка отчета (акта) по аудиту; - Утверждение и рассылка отчета. F. Завершение аудита (6. 7) G. Выполнение действий по результатам аудита (6. 8) 12
Предварительное совещание • Начальным этапом аудита является предварительное совещание, которое ведет главный аудитор (руководитель группы). Иногда ведется протокол с регистрацией участников. 13
Предварительное совещание • Главный аудитор: 1 Предлагает участников, указав их роль в проведении аудита 2 Знакомит с группой аудита: • Сообщает официальном языке аудита и его документации • Подтверждает цель, область и критерии аудита (дает пояснения по категории несоответствий: что является несоответствием, значительным или незначительным) 14
Предварительное совещание • Знакомит с планом аудита (что, кто и когда будет выполнять) (регламент аудита) • Сообщение об изменениях • Дату и время заключительного совещания 3 Знакомит с методами и процедурами аудита. Информирует о том, что свидетельствами аудита будут выборочные данные и поэтому возможна неопределенность при проведении аудита 15
Предварительное совещание 4 Подтверждает, что руководство проверяемого подразделения будет информироваться о ходе аудита 5 Поясняет вопросы, связанные с конфиденциальностью информации 6 Подтверждает обеспечение безопасности работы, процедур для группы по аудиту 16
Предварительное совещание 7 Удостоверяется о наличии распоряжения об аудите, доведении его до всего персонала подразделения (организации) и назначении и инструктаже сопровождающих лиц 8 Информирует об условиях, при которых аудит может быть прекращен 9 Информирует о заключительном совещании, его детали, дату и цель 17
Сбор и проверка информации Источники информации Сбор выборочных данных Свидетельства аудита ОЦЕНКА ПО КРИТЕРИЯМ АУДИТА Выводы (наблюдения) аудита (протоколы несоответствия) Анализ Заключения по результатам аудита 18
Проверка на объективность, непротиворечивость и адекватность Источники информации (I) Наблюдения экспертов за выполнением процессов Данные обратной связи с потребителем Результаты оценки и рейтинги поставщиков Данные обзоров, анализа СМК Документы СМК регламентирующего характера: Политика, Цели, РК, ДПУ, НД, ТД, ДИ, Планы, Перечни (все виды носителей информации) Данные (записи) о процессах: Протоколы, Отчеты, Базы данных 19
Источники информации (II) Интервью с работниками • Беседы ведутся с представителями всех уровней структуры • Опрашиваемое лицо должно быть психологически подготовлено • Необходимо объяснять причину опроса • Избегайте закрытых и наводящих вопросов • Учитывайте конкретные условия и характер человека • Результаты опроса следует обсудить • Выразите свою признательность 20
Подготовка заключения по результатам аудита ДО ЗАКЛЮЧИТЕЛЬНОГО СОВЕЩАНИЯ 1. Доклад каждого аудитора о результатах работы 2. Обсуждение результатов аудита и подтверждения категории несоответствий. 3. Согласование заключения по результатам аудита с учетом элемента неопределенности при аудите и соответствие его целям. 4. Подготовить рекомендации, если это предусмотрено целями аудита. 21
Заключение по аудиту В заключении по результатам аудита указывается: 1. Степень соответствия СМК критериям аудита 2. Результативное внедрение и поддержание СМК 3. Способность существующего процесса анализа СМК обеспечить ее постоянную пригодность, адекватность, результативность. 22
Заключение по аудиту Заключения по результатам аудита могут содержать рекомендации относительно улучшений, сертификации и дальнейшей деятельности по аудиту. 23
Заключительное совещание по аудиту • Заключительное совещание по ведет главный аудитор. • Цель заключительного совещания – представить наблюдения и заключение по аудиту таким образом, чтобы они были поняты и признаны проверяемым подразделением (организацией) и было дано согласие с его стороны на проведение КД и ПД в определенные сроки. 24
Заключительное совещание по аудиту • Любые разногласия по наблюдениям и заключению между группой по аудиту и проверяемой организацией должны быть обсуждены и, по возможности разрешены. Если нет единого мнения, они должны быть зарегистрированы. • Если предусмотрено, руководитель группы по аудиту должен представить рекомендации по улучшению. Но это не обязательно. 25
Действия главного аудитора 1 Выражает благодарность подразделению (организации) за оказанную помощь. 2 Представляет краткое заключение по объему выполненных работ и его соответствие запланированным. 3 Разъясняет причины и цели аудита и метода, который был использован. 26
Действия главного аудитора 4 Заявляет о том, что отчет будет составлен по наблюдениям аудита. В связи с этим следует сказать, что аудит носил выборочный характер. 5 Повторно объясняет вопросы связанные с конфиденциальностью информации. 6 Приглашает аудиторов доложить о результатах своей работы. 27
Действия главного аудитора 7 Приглашает представителей проверяемого подразделения принять участие в обсуждении результатов аудита. 8 Согласовывает сроки окончания КД и ПД. 28
Отчет по аудиту Отчет должен содержать полную, точную и однозначно понимаемую информацию по проведенному аудиту 29
Состав отчета 1. - - План аудита, содержащий: цели аудита; область аудита; идентификацию подразделений; идентификацию аудиторов, членов группы и представителей подразделения; указание даты и места проведения аудита «на месте» (аудит соответствия). Рекомендуется приложить матрицу или график аудита; критерии аудита. 30
Состав отчета 2. Наблюдения по аудиту. 3. Заключения по аудиту. 4. Итоги аудита, включая любые препятствия при его проведении. 5. Подтверждение достижения установленных целей аудита. 6. Области, не охваченные аудитом, но установленные в программе. 7. Неразрешенные проблемы между группой по аудиту и проверяемым подразделением (организацией). 31
Состав отчета 8. Рекомендации, направленные на улучшение, если это предусмотрено целями аудита. 9. Сообщение о конфиденциальности сведений. 10. Список рассылки отчета по аудиту. 32
Необходимо запомнить • Главный аудитор (руководитель группы) несет ответственность за подготовку и содержание отчета по аудиту. • Отчет должен быть датирован, проанализирован и утвержден в соответствии с установленной процедурой управления. 33


