Principios de Auditoría - ISO 19011
La Auditoría es una herramienta eficaz incorporada en la norma ISO 9001:2015, dentro del Sistema de Gestión de Calidad de una organización.
La cual define a la Auditoría como un Proceso sistemático , independiente y documentado para obtener evidencias de auditoría y evaluarlas de manera objetiva con el fin de determinar el grado en el que se cumple los criterios de Auditoría.
- Sistemático , porque la auditoría debe tener una estructura establecida , es decir una secuencia de pasos para el logro de los objetivos de auditoría.
- Independiente porque no está sujeta a conflicto de intereses.
- Documentado porque se apoya en registros y documentos como evidencia de realización de la Auditoría y a partir de ello se establecer la eficacia del sistema de gestión de la calidad.
A continuación se describe los principios básicos que todo equipo auditor debe tener para garantizar la veracidad, transparencia y fiabilidad de los resultados en una Auditoría.
Integridad
ISO 19011 establece que se debe llevar el trabajo con honestidad , diligencia y responsabilidad.
Es decir la auditoría debe estar libre de sesgo, para el caso de auditorías de tercera parte es altamente recomendable que el equipo no tenga relación con la empresa auditada.
Este proceso demanda competencia de los auditores , ya que se entiende que son personas que actúan de manera imparcial y sujetas a códigos de conducta.
Presentación Imparcial
Las conclusiones de auditoría deben reflejar con veracidad , precisión y de forma completa las actividades de auditoría.
Es decir las comunicaciones entre el equipo auditor y el cliente deben ser claras y si existen diferencias, estas deben ser informadas a las partes interesadas.
Debido cuidado profesional
Los auditores deben dar la importancia requerida a la actividad que desempeñan, ya que en ellos se ha depositado la confianza para establecer si la organización cumple con los requisitos de la norma y los establecidos por la propia organización.
Confidencialidad
Los auditores deben salvaguardar la información del cliente , no es profesional que un equipo auditor comparta información confidencial de una organización a su competencia o personas que puedan hacer uso indebido de la propiedad del cliente.
Independencia
No debe existir prejuicios dentro del equipo que direccione los resultados de la auditoría.
Está mas decir que los conflictos de intereses conllevan a desviar la información imparcial y no ayudan a las organizaciones a mejorar su sistema de gestión. Perjudicando de manera directa al cliente que será engañado al recibir un producto o servicio de una organización que se supone tiene establecido un sistema de gestión de la calidad certificado.
Enfoque basado en la evidencia
Este es el método aplicado para establecer conclusiones de la auditoría.
La evidencia que se utilice para contrastar con los criterios de auditoría debe ser verificable. Es decir ningun auditor puede declarar una no conformidad si no es capaz de comprobar que realmente se ha faltado a la norma.
Notas:
En el caso de una Auditoría interna , es decir la realizada por la propia organización se debe tambien aplicar estos principios para verificar si el sistema de gestión se ha implementado de manera eficaz y se mantiene.
En el caso de la integridad , el trabajo de los auditores de la empresa debe ser responsable y honesto siguiendo un programa de auditoría y un procedimiento estructurado para estos casos.
El responsable de la auditoría no debe auditar sus propios procesos que tiene a cargo , porque se pondría en tela de juicio la veracidad de los resultados obtenidos.
Las conclusiones de auditoría no deben estar sujetas a sesgo , se entiende que aquellos hallazgos de auditoría que han sido calificados como no conformidades se sustentan en evidencias verificables.