Una auditoría de sistemas de gestión es un proceso sistemático e independiente para evaluar si el sistema de gestión de una organización cumple los requisitos establecidos y si es eficaz para lograr sus objetivos. Es importante recordar que una auditoría es un proceso sistemático, independiente y documentado para obtener evidencias de la auditoría y evaluarlas de manera objetiva con el fin de determinar el grado en que se cumplen los criterios de auditoría.
Cuando dos o más organizaciones auditoras cooperan para auditar a un único auditado, se denomina «auditoría conjunta». Asimismo, cuando se auditan juntos dos o más sistemas de gestión, se denomina «auditoría combinada».
Tipos de Auditorías
Existen diferentes tipos de auditorías, entre las cuales se destacan:
- Auditoría Interna: Realizada por o en nombre de la propia organización. En algunos casos, se denominan «auditorías de primera parte».
- Auditoría de Segunda Parte: Llevada a cabo por clientes o partes interesadas que tienen un interés en la organización, o por otras personas en su nombre.
- Auditoría de Tercera Parte: Ejecutada por entidades externas e independientes, como organismos de certificación, que proporcionan la certificación/registro de conformidad con las Normas ISO 9001 o ISO 14001.
Conceptos Clave del Proceso de Auditoría
Para entender mejor el concepto de auditoría, es importante conocer algunos conceptos clave:
- Proceso: Conjunto de actividades mutuamente relacionadas o que interactúan, las cuales transforman elementos de entrada en resultados.
- Sistemático: Se realiza de acuerdo a un método preestablecido, que se documenta en un procedimiento.
- Principio de Independencia: La auditoría se desarrolla por personas que no tienen responsabilidad directa sobre el área examinada, para evitar sesgos. Un auditor no debe auditar el área en la que trabaja.
- Documentado: Debe existir un procedimiento por escrito que describa el proceso de auditoría y además, debe quedar registro de los resultados de la auditoría y de las acciones que se derivan de ella.
- Evidencia Objetiva: Datos que respaldan la existencia o veracidad de algo. Pueden obtenerse por medio de la observación, medición, ensayo/prueba u otros medios.
- Evaluación Objetiva: La evaluación debe ser imparcial y basada en evidencias objetivas.
- Criterios de Auditoría: Es el conjunto de políticas, procedimientos o requisitos que se usan como referencia frente a la cual se comparará la evidencia de la auditoría.
- Evidencia de Auditoría: Registros, declaraciones de hecho u otra información que sea relevante para el criterio de auditoría y verificable. La evidencia de auditoría puede ser cualitativa o cuantitativa.
- Hallazgos de Auditoría: Resultados de la evaluación de la evidencia de auditoría recolectada contra el criterio de auditoría. Los hallazgos de auditoría indican conformidad o no conformidad.
Principios de Auditoría
La auditoría debe estar caracterizada por el apego a una serie de principios. Estos principios ayudan a hacer de la auditoría una herramienta efectiva y confiable que provee información en la cual la organización se puede basar para mejorar su desempeño. Estos principios son:
Lea también: Auditoría de Calidad: Ejemplo y Guía
- Integridad: Es la base del profesionalismo. El auditor debería hacer su trabajo con honestidad, diligencia y responsabilidad.
- Presentación ecuanime: Obligación de presentar con veracidad y exactitud los hallazgos de auditoría, las conclusiones de auditoría y los reportes de auditoría.
- Cuidado profesional: La aplicación de diligencia y juicio de los auditores debe ejercitarse de acuerdo con la importancia de la tarea que se desempeña y la confianza puesta en ellos por el cliente y otras partes interesadas.
- Confidencialidad: El auditor debe ser discreto en el uso y protección de la información adquirida.
- Independencia: Es la base para la imparcialidad de la auditoría y la objetividad de las conclusiones de auditoría.
- Enfoque basado en evidencia: La evidencia de la auditoría es verificable y está basada en muestras de la información disponible.
Auditoría al Sistema de Gestión de Calidad (SGC)
Una auditoría del Sistema de Gestión de Calidad (SGC) es un proceso sistemático e independiente para evaluar si el SGC de una organización cumple los requisitos establecidos y si es eficaz para lograr sus objetivos de calidad. El sistema de gestión de calidad se evalúa de dos maneras: Revisión por la Dirección y Auditorías.
Los pasos clave en una auditoría del SGC son:
- Planificar: Definir objetivos, alcance, criterios y equipo auditor.
- Recopilar evidencias: Revisar documentos, entrevistar personal y observar procesos.
- Evaluar: Comparar evidencias con requisitos y normas.
- Informar: Elaborar un informe con hallazgos y recomendaciones.
- Implementar acciones correctivas: Corregir no conformidades detectadas.
- Realizar seguimiento: Verificar la eficacia de las acciones correctivas.
Contenido de la Norma ISO 19011:2018 - Auditoría de Sistemas de Gestión
Es conveniente referirse a la norma ISO 19011:2011 “Directrices para la auditoria de sistemas de gestion” aunque no es obligatoria ni requerida por el sistema de gestion de la calidad. A continuación, se presenta un comparativo entre los contenidos de la norma ISO 19001:2011 vs ISO 19011:2018.
| ISO 19011:2011 | ISO 19011:2018 |
|---|---|
| 1. Objetivo y campo de aplicación. | 1. Objetivo y campo de aplicación. |
| 2. Referencias normativas. | 2. Referencias normativas. |
| 3. Términos y definiciones. | 3. Términos y definiciones. |
| 4. Principios de auditoría. | 4. Principios de auditoría. g) Enfoque basado en el riesgo: un enfoque de auditoría que considera riesgos y oportunidades. |
| 5. Gestión de un programa de auditoría. | 5. Gestión de un programa de auditoría. |
| 6. Realización de una auditoría. | 6. Realización de una auditoría. |
| 7. Competencia y evaluación de auditores. | 7. Competencia y evaluación de auditores. |
Lea también: Auditoría y las Líneas de Defensa
Lea también: Auditorías Ambientales: Una Guía
