Автор работы: Пользователь скрыл имя, 01 Декабря 2013 в 23:59, контрольная работа
Настоящий стандарт содержит руководящие указания по принципам аудита, управлению программами аудита, проведению аудитов систем менеджмента качества и систем экологического менеджмента, а также по компетентности аудиторов для проведения этих аудитов.
Настоящий стандарт предназначен для организаций, которым необходимо проводить внутренние и/или внешние аудиты систем менеджмента качества и/или систем экологического менеджмента или управлять программами аудита.
Область применения
Нормативные ссылки
Термины и определения
Принципы проведения аудита
Управление программой аудита
Проведение аудита
Компетентность и оценка аудиторов
САНКТ-ПЕТЕРБУРГСКОЕ ГОСУДАРСТВЕННОЕ
БЮДЖЕТНОЕ ОБРАЗОВАТЕЛЬНОЕ УЧРЕЖДЕНИЕ
СРЕДНЕГО ПРОФЕССИОНАЛЬНОГО ОБРАЗОВАНИЯ
«ПОЛИТЕХНИЧЕСКИЙ КОЛЛЕДЖ ГОРОДСКОГО ХОЗЯЙСТВА»
197373, Санкт-Петербург, проспект Авиаконструкторов, д. 28
Тел./факс 576-06-75
по экологическим основам природопользования
«ГОСТ Р ИСО 19011-2003
Руководящие указания по аудиту систем менеджмента»
Выполнил
2013
Настоящий стандарт содержит руководящие указания по принципам аудита, управлению программами аудита, проведению аудитов систем менеджмента качества и систем экологического менеджмента, а также по компетентности аудиторов для проведения этих аудитов.
Настоящий стандарт предназначен для организаций, которым необходимо проводить внутренние и/или внешние аудиты систем менеджмента качества и/или систем экологического менеджмента или управлять программами аудита.
Рекомендации настоящего стандарта можно применять и к другим видам аудитов при условии, что особое внимание будет уделено определению компетентности членов аудиторской группы.
В настоящем стандарте использованы ссылки на следующие стандарты:
ГОСТ Р ИСО 9000-2001 Системы менеджмента качества. Основные положения и словарь
ГОСТ Р ИСО 14050-99 Управление окружающей средой. Словарь
В настоящем
документе используются термины по ГОСТ Р ИСО 9000 и ГОСТ Р ИСО 14050, если они не заменены терминами и определениями,
приведенными ниже.
Термин, определяемый в каком-либо другом
месте настоящего раздела, выделен полужирным
шрифтом. За ним в скобках следует его
порядковый номер. Такой термин может
быть заменен его собственным определением.
3.1. Аудит (проверка) (далее - аудит) (audit): Систематический, независимый и документируемый
процесс получения свидетельств аудита (3.3) и объективного их оценивания с целью
установления степени выполнения согласованных критериев аудита (3.2).
Примечания
1) Внутренние аудиты, называемые "аудитами
первой стороны", проводит для внутренних
целей сама организация или от ее имени.
Результаты внутреннего аудита могут
служить основанием для декларации о соответствии.
Во многих случаях, особенно на малых предприятиях,
независимость при аудите демонстрируют
отсутствием ответственности за деятельность,
которая подвергается аудиту.
2) Внешние аудиты включают аудиты, называемые
"аудитами второй стороны" и "аудитами
третьей стороны". Аудиты второй стороны
проводят стороны, заинтересованные в
деятельности организации, например потребители
или другие лица от их имени. Аудиты третьей
стороны проводят внешние независимые
организации, которые проводят сертификацию
или регистрацию на соответствие требованиям
ИСО 9001 или ИСО 14001.
3) Аудит систем менеджмента качества и
экологического менеджмента, проводимый
одновременно, называют комплексным аудитом.
4) Если аудит проверяемой организации
проводят одновременно две или несколько
организаций, такой аудит называют совместным.
3.2. Критерии аудита (audit criteria): Совокупность политики, процедур или
требований.
Примечание - Критерии аудита используют
для сопоставления с ними свидетельств аудита(3.3).
3.3. Свидетельства аудита (audit evidence): Записи, изложение фактов или другая
информация, которые имеют отношение к критериям аудита (3.2) и могут быть проверены.
Примечание - Свидетельства аудита могут
быть качественными или количественными.
3.4. Выводы (наблюдения) аудита (далее - выводы
аудита) (audit findings): Результат оценки собранных свидетельств аудита (3.3) на соответствие критериям аудита (3.2).
Примечание - Выводы аудита могут указывать
на соответствие или несоответствие критериям
аудита (3.2) или на возможности улучшения.
3.5. Заключение по результатам аудита (audit
conclusion): Выходные данные аудита (3.1),представленные аудиторск
3.6. Заказчик аудита (audit client): Организация или лицо, заказавшее аудит (3.1).
Примечание - Заказчик может быть проверяемой организацией (3.7) или любой другой организацией, которая
имеет законное право потребовать аудит (3.1).
3.7. Проверяемая организация (auditee): Организация, подвергающаяся аудиту.
3.8. Аудитор (эксперт) (далее - аудитор) (auditor): Лицо, обладающее компетентностью (3.14) для проведения аудита (3.1).
3.9. Аудиторская группа (комиссия) (далее - аудиторская группа) (audit team): Один или несколько аудиторов (3.8), проводящих аудит (3.1), при необходимости поддерживаемые техническими
экспертами (3.10).
Примечания
1) Одного из аудиторов в аудиторской группе,
как правило, назначают руководителем
группы.
2) Аудиторская группа может включать стажеров.
3.10. Технический эксперт (technical expert): Лицо, предоставляющее аудиторской группе(3.9) свои знания или
опыт по специальному вопросу.
Примечания
1) Знания или опыт по специальному вопросу
могут быть отнесены к организации, процессу
или деятельности, подвергаемым аудиту (3.1), а также к вопросам языка или культуры.
2) Технический эксперт не участвует в
аудиторской группе в качестве аудитора (3.8).
3.11. Программа аудита (audit programme): Совокупность одного или нескольких аудитов (3.1), запланированных на конкретный период
времени и направленных на достижение
конкретной цели.
Примечание :
Программа аудита включает всю деятельность,
необходимую для планирования, организации
и проведения аудитов (3.1).
3.12. План аудита (audit plan): Описание деятельности и мероприятий
по проведению аудита (3.1).
3.13.
Область аудита (audit scope): Содержание и границы аудита (3.1).
Примечание :
Область аудита обычно включает
местонахождение, организационную
структуру, виды деятельности и процессов,
а также охватываемый период времени.
3.14. Компетентность (copmetence): Проявленные личные качества и выраженная
способность применять свои знания и навыки.
Принципы проведения аудита делают аудит результативным и надежным методом поддержания политики руководства и контроля, обеспечивая информацией, на основе которой организация может улучшать свои характеристики, а также являются предпосылкой для объективных заключений по результатам аудита.
К принципам проведения аудита относят:
а) этичность поведения (ethical conduct) - основа профессионализма.
Существенными при аудите являются ответственность, неподкупность, умение хранить тайну и осмотрительность;
б) беспристрастность (fair presentation) - обязательство представлять правдивые и точные отчеты.
Выводы аудитов, заключения
по результатам аудита и записи отражают
правдиво и точно деятельность по
аудиту. Неразрешенные проблемы или
разногласия между аудиторской
группой и проверяемой
в) профессиональная осмотрительность (due professional care) - прилежание и умение принимать правильные решения при проведении аудита.
Профессиональная
г) независимость (independence) - основа беспристрастности и объективности заключений по результатам аудита.
Аудиторы независимы в своей деятельности и свободны от предубеждений и конфликтов интересов. Аудиторы сохраняют объективное мнение во время всего процесса аудита с целью обеспечения того, что в основе выводов и заключений находятся только свидетельства аудита;
д) подход, основанный на свидетельстве (evidence-based approach), - разумная основа для достижения надежных и воспроизводимых заключений аудита в процессе систематического аудита.
Свидетельство аудита основано на выборках существующей информации, поскольку аудит осуществляется в ограниченный период времени и с ограниченными ресурсами. Соответствующее использование выборок тесно связано с доверием, с которым относятся к заключениям по результатам аудита.
5.1. Общие положения
В зависимости от размера,
вида деятельности и сложности проверяемой
организации программа аудита может включать
один и более аудитов. Эти аудиты могут
иметь различные цели и включать совместный
или комплексный аудит.
Программа аудита также включает деятельность,
необходимую для планирования и организации
определенного количества и вида аудитов
и обеспечения их ресурсами, необходимыми
для эффективного и результативного проведения
аудитов в заданные сроки.
В организации могут быть разработаны
несколько программ аудита.
Высшее руководство организации должно
предоставлять полномочия для управления
программой аудита.
Ответственным за управление программой
аудита следует:
а) определять, внедрять, контролировать,
анализировать и совершенствовать программы
аудита;
б) определять и обеспечивать программу
необходимыми ресурсами.
Схема процесса управления программой
аудита приведена на рисунке 1.
Рисунок 1 - Последовательность процессов управления программой аудита
Примечания:
1) Рисунок 1 иллюстрирует применение цикла
PDCA (планирование - выполнение - проверка
- действие).
2) Цифры в скобках указывают соответствующий
пункт или раздел настоящего стандарта.
Если в организации, в которой проводится
аудит, одновременно действуют системы
менеджмента качества и экологического
менеджмента, то возможно, что программа
аудита будет включать комплексный аудит.
Необходимо обратить особое внимание
на компетентность аудиторской группы.
При совместном аудите согласно программе
сотрудничают две или более проверяющие
организации. При этом необходимо обратить
особое внимание на разделение обязанностей,
обеспечение дополнительными ресурсами.
Аудиторские группы должны обладать дополнительной
компетентностью и иметь соответствующие
процедуры. Эти вопросы необходимо согласовать
до начала аудита.
Программа аудита
включает следующее:
а) ряд внутренних аудитов системы менеджмента
качества организации, проводимых в текущем
году;
б) аудиты второй стороны систем менеджмента
потенциальных поставщиков "критичной"
продукции, проводимые в течение 6 мес;
в) аудиты по сертификации/регистрации
и инспекционные аудиты, проводимые органом
по сертификации/регистрации систем экологического
менеджмента в качестве третьей стороны,
в период времени, согласованный между
органом по сертификации и заказчиком.
Программа аудита также включает
планирование, обеспечение ресурсами,
разработку процедур для проведения аудитов
в объеме программы.
5.2. Цели и объем
программы аудита
5.2.1.
Цели программы аудита.
Для того чтобы спланировать аудиты и
провести их, необходимо определить цели
программ аудитов.
Для определения целей необходимо рассмотреть:
а) приоритеты руководства;
б) коммерческие намерения;
в) требования системы менеджмента;
г) законодательные требования, требования
регламентов и требования, предусмотренные
контрактом;
д) необходимость оценки поставщика;
е) требования потребителя;
ж) потребности заинтересованных сторон;
и) риски организации.
5.2.2. Объем
программы аудита.
На объем программы аудита влияют размер,
вид деятельности, сложность структуры
проверяемой организации, а также:
а) область, цели и продолжительность каждого
осуществляемого аудита;
б) частота проводимых аудитов;
в) количество, важность, комплексность,
степень сходства, местоположение подразделений,
подлежащих аудиту;
г) стандарты, законодательные, нормативные
и контрактные требования и другие критерии
аудита;
д) потребности в аккредитации
или регистрации/сертификации;
е) заключения по результатам предыдущих
аудитов или анализ результатов предыдущих
программ аудитов;
ж) любые проблемы, связанные с языком,
культурой или социальными вопросами;
и) мнения заинтересованных сторон;
к) существенные изменения в организации
или ее деятельности.
5.3. Ответственность
за программу аудита, ресурсы и процедуры
5.3.1. Ответственность за программу аудита
Ответственность за управление программой
аудита возлагают на одно или нескольких
лиц, имеющих общее представление о принципах
аудита, компетентности аудитора и применении
методов аудита. Эти лица также должны
обладать навыками менеджмента, техническими
и экономическими знаниями в той области,
которая будет проверяться.
Ответственные за управление программой
аудита должны:
а) определять цели и объем программы аудита;
б) определять ответственность и процедуры,
а также гарантировать обеспечение необходимыми
ресурсами;
в) внедрять программу аудита;
г) вести записи по программе аудита;
д) осуществлять мониторинг, анализ и улучшение
программы аудита.
5.3.2. Ресурсы для программы аудита.
При определении ресурсов для программы
аудита необходимо учитывать:
а) финансовые ресурсы для развития, внедрения,
управления и улучшения деятельности
по аудиту;
б) методы проведения аудитов;
в) процессы по достижению и поддержанию
компетентности и улучшению деятельности
аудиторов;
г) наличие аудиторов и технических экспертов,
обладающих компетентностью, требуемой
для достижения конкретных целей программы
аудита;
д) объем программы аудита;
е) время в пути аудиторов, обустройство
и другие потребности для проведения аудита.
5.3.3. Процедуры программы аудита.
Процедуры программы аудита
включают в себя:
а) планирование и составление планов-графиков
аудитов;
б) обеспечение компетентности аудиторов
и руководителей групп по аудиту;
в) подбор соответствующих аудиторских
групп и распределение ролей и ответственности;
г) проведение аудитов;
д) выполнение действий по результатам
аудита, если требуется;
е) поддержание записей по программе аудита;
ж) мониторинг показателей результативности
программы аудита;
и) отчетность перед высшим руководством
по всей проделанной работе по программе
аудита.
Для малых предприятий упомянутая
деятельность может быть выполнена в виде
одной процедуры.
5.4. Внедрение программы аудита
Внедрение программы аудита включает
в себя:
а) доведение программы аудита до участвующих
сторон;
б) координация и календарное планирование
аудитов и другой деятельности, связанной
с программой аудита;
в) определение и поддержание процесса
оценки аудиторов и их непрерывного профессионального
роста согласно подразделам 7.6 и 7.5 соответственно;
г) формирование аудиторских групп;
д) предоставление необходимых ресурсов
группам по аудиту;
е) проведение аудитов в соответствии
с программой аудитов;
ж) управление записями по аудиту;
и) анализ и утверждение отчетов по аудиту
и их рассылка заказчикам аудитов и заинтересованным
сторонам;
к) действия по результатам аудита, если
это требуется.
5.5.
Записи по программе аудита
Записи по программе аудита
должны включать в себя:
а) записи, связанные с отдельными аудитами:
- планы аудита,
- отчеты (акты) по аудиту,
- отчеты о несоответствиях,
- отчеты по корректирующим
и предупреждающим действиям,
- отчеты о действиях
по результатам аудита, если это требуется;
б) результаты анализа программы аудита;
в) записи о персонале, привлекаемом к
аудиту:
- оценка компетентности
аудитора и его деятельности,
- выбор аудиторской
группы,
- поддержание и повышение
компетентности.
Записи должны храниться и должным образом
быть защищены.
5.6. Мониторинг и анализ программы аудита
Должен проводиться мониторинг внедрения
программы аудита, а через определенные
интервалы времени - анализ достижения
целей и идентификация возможностей улучшения
программы. О результатах анализа необходимо
докладывать высшему руководству.
Показатели деятельности должны быть
использованы для мониторинга следующих
характеристик:
Информация о работе ГОСТ Р ИСО 19011-2003 Руководящие указания по аудиту систем менеджмента