I. y Auditor Interno SIG - Rev.03
I. y Auditor Interno SIG - Rev.03
I. y Auditor Interno SIG - Rev.03
Objetivo
• El objetivo de este curso es interpretar las normas de Sistema
Integrado de Gestión de la referencia y presentar los pasos
necesarios para la planificación, realización y seguimiento de las
auditorías internas de un sistema de gestión integrado basado en
las normas ISO 9001:2015, ISO 14001:2015 e ISO 45001:2018.
Agenda
Objetivo
ISO 45001:2018
ISO 9001:2015 Sistema de Gestión de Seguridad y
Sistema de Gestión de Calidad – Salud en el Trabajo – Requisitos con
Requisitos (certificable) orientación para su uso (certificable)
ISO 14001:2015
ISO 19011:2018
Sistema de Gestión de Ambiental-
Requisitos con orientación para su Directrices para las auditorías de
uso. (certificable) sistemas de gestión
.
Definiciones
Sistema Conjunto de elementos
relacionados o vinculados
entre si.
Gestión
Conjunto de
actividades
COORDINADA
S que buscan
un fin en
común.
Ciclo de Mejora Continua - PHVA
PHVA
PHVA
PHVA
PHVA PHVA
PHVA
PHVA
Enfoque basado en procesos
Procesos
Proceso es un término que se usa para describir cualquier parte dentro de una
organización que toma "entradas" y las transforma en "salidas", cuyo valor
para la empresa es mayor que las "entradas" originales (valor agregado).
ENTRADAS
• Requisitos de clientes SALIDAS
(externo, interno) PROCESO • Satisfacción del
• Necesidades internas y cliente
de clientes Actividades / • Productos, Datos,
• Datos, Materias Primas, Tareas Informes, etc.
Materiales, etc.
OBJETIVOS
¿CÓMO? MEDICIONES
Controles: Indicadores de rendimiento:
• Procedimientos • KPI’s
• Instrucciones • Métricas
• Requisitos normativos • Análisis
RIESGOS
OPORTUNIDADES
¿Por qué se dice que las normas ISO están basadas en un Enfoque de
Procesos?
La ISO 9001 define el enfoque de procesos y lo detalla, las otras normas utilizan este
concepto mencionándolos resumidamente en el punto 4.4 en varios casos.
Por su parte la ISO 9000 en el punto 2.3.4 se refiere al “Enfoque de Procesos”
• Definir los objetivos del sistema y de los procesos necesarios para lograrlos;
• Establecer la autoridad, la responsabilidad y la obligación de rendir cuentas para la
gestión de los procesos;
• Entender las capacidades de la organización y determinar las restricciones de recursos
antes de actuar;
• Determinar las interdependencias del proceso y analizar el efecto de las modificaciones
a los procesos individuales sobre el sistema como un todo;
• Gestionar los procesos y sus interrelaciones como un sistema para lograr los objetivos
de la calidad de la organización de una manera eficaz y eficiente;
• Asegurarse de que la información necesaria está disponible para operar y mejorar los
procesos y para realizar el seguimiento, analizar y evaluar el desempeño del sistema
global;
• Gestionar los riesgos que pueden afectar a las salidas de los procesos y a los
resultados globales del SGC.
¿Cómo se aplica este Enfoque de Procesos a los SG?
Una cosa son los procesos definidos como ciclo PHVA para el sistema de
gestión y otra es el ciclo de procesos de negocio de la organización.
Tratamiento de riesgos
Dado que un riesgo puede tener consecuencias negativas y/o positivas, ya no se puede hablar de
“Peligro” para una definición general de “Riesgo”. Por tanto ahora hablaremos de “Fuentes de
Riesgo”.
Metalenguaje para describir riesgos
Cambia si se quitan o
añaden elementos. Su comportamiento depende
de la estructura global.
Si se divide un sistema en
Si se cambia la estructura,
dos, no se consiguen dos
se modifica el
sistemas mas pequeños
comportamiento del sistema.
sino uno defectuoso que es
muy probable que no
funcione.
En que ayuda un sistema de gestión?
Organización y su Soporte y
contexto (4) operación
(7, 8)
Liderazgo y Evaluación
participación del
Planificación de los Resultados
desempeño
(6) trabajadores del SGI
(9)
(5)
Necesidades y
Mejora
expectativas de las
(10)
partes interesadas
relevantes (4)
Definiciones
Organización • Ruido
• Energía • Consumo de Agua
• Insumos • Basura doméstica
• $ y Recursos • Procesos
• Residuos Líquidos
• Combustible • Actividades • Residuos Peligrosos
• Agua • Tareas • Polvo en suspensión
• RRHH • Emisiones Atmosféricas
Elementos de
ASPECTOS
Entrada
AMBIENTALES
ASPECTOS
Si los… Fauna
AMBIENTALES Suelos Flora
…provocan
• Ruido
• Consumo de Agua o generan Paisaje
Aire
• Basura doméstica un cambio
• Residuos Líquidos
• Residuos Peligrosos
en las… Recursos
Naturales
Patrimonio
• Polvo en suspensión Arqueológico
• Emisiones Atmosféricas
Agua Población
COMPONENTES
ISO 14001 solicita IMPACTO AMBIENTALES
Evaluar AMBIENTAL
Cualquier cambio en el medioambiente, ya sea adverso o
beneficioso, como resultado total o parcial de los
aspectos ambientales de una organización.
Sistema de Gestión de Seguridad y Salud EN EL TRABAJO – ISO 45001
Identificar Evaluar
Peligros Riesgos
Riesgos Riesgos
Inaceptables Aceptables
Aplicar Control
Jerarquizado
Definiciones
Riesgos y oportunidades del sistema de gestión de seguridad y salud en el trabajo
Riesgo
Efecto de la incertidumbre
Riesgo para la SST
Combinación de la probabilidad
de que ocurra un evento o
exposición peligrosa
relacionado con el trabajo y la
Oportunidad para la SST
severidad de la lesión y
Circunstancia o conjunto de deterioro de la salud que puede
circunstancias que pueden causar el evento o exposición.
conducir a la mejora del
desempeño de la SST.
Definiciones
Ciclo de vida de un producto o servicio
Etapas consecutivas e
interrelacionadas de un producto o
servicio, desde la adquisición de la
materia prima o su generación a
través de recursos naturales, hasta
la disposición final.
Definiciones
Información documentada
Indicadores de Indicadores de
ocurrencia desempeño
(Ej.: Casos de incidentes operativo
con tiempo perdido). (Ej.: Cantidad de horas
trabajadas promedio
Indicadores de antes de un incidente).
desempeño de
gestión
(Ej.: Cantidad de horas de
capacitación).
Definiciones
Participación y consulta
Involucramiento en la
toma de decisiones.
Interpretación y Auditor Interno de Sistemas de Gestión
Integrados según ISO 9001:2015, ISO 14001:2015 e ISO
45001:2018
Módulo 2 – Requisitos de un sistema de gestión integrado según
ISO 9001:2015, ISO 14001:2015 e ISO 45001:2018
Módulo 2 - Requisitos de un sistema de gestión integrado según ISO 9001:2015,
ISO 14001:2015 e ISO 45001:2018
Objetivo
• Este módulo tiene por objetivo revisar en detalle los requisitos de
las normas ISO 9001:2015, ISO 14001:2015 e ISO 45001:2018 y
su aplicación desde el punto de vista del auditor en sistemas de
gestión, con un enfoque integrado.
Estructura de alto nivel (High level structure)
Sistema de gestión (4)
Organización y Soporte y
su contexto (4) operación
(7, 8)
Liderazgo y Evaluación
participación del
Planificación de los Resultados
desempeño
(6) trabajadores del SGI
(9)
(5)
Necesidades y Mejora
expectativas de las (10)
partes interesadas
relevantes (4)
Requisitos del sistema de gestión integrado según
ISO 9001:2015, ISO 14001:2015 e ISO 45001:2018
ISO 9001:2015, ISO 14001:2015 e ISO 45001:2018
4. Contexto de la organización
4.1
Comprensión de la organización y de su contexto
4.2
Comprensión de las necesidades y expectativas
de las partes interesadas
4.3
Determinación del alcance del sistema de gestión
4.4
Sistema de gestión y sus procesos
ISO 9001 ISO 14001 ISO 45001
CUESTIONES EXTERNAS
Seguimiento y revisión
de la información
CUESTIONES
INTERNAS
Necesidades y expectativas
de las partes interesadas
Requisitos de las
Cuestiones
partes interesadas
Actividades internas y externas
Productos y
Influencia?
servicios
Mantener
información
documentada y Productos
Alcance del Límites y aplicabilidad
disponible a SGI Unidades, funciones
partes
interesadas y límites físicos
Control?
Actividades planificadas
Servicios o desempeñadas Autoridad y capacidad
para ejercer influencia
Establecer, implementar,
Determinar los procesos necesarios y su
mantener y mejorar un SGI aplicación en la organización
Información documentada
*ISO 9001:2015
ISO 9001:2015, ISO 14001:2015 e ISO 45001:2018
5. Liderazgo y participación de los trabajadores
5.1
Liderazgo y compromiso
5.2
Política del SGI
5.3
Roles, responsabilidades y autoridades en la
organización
5.4
Consulta y participación de los trabajadores
ISO 9001 ISO 14001 ISO 45001
Responsabilidad y rendición de
cuentas de la eficacia del SGI.
Comprometer, dirigir y apoyar
personas - eficacia del SGI.
Establecimiento de política y objetivos
del SGI.
Asegurar y promover la mejora .
Integración del SGI a procesos de
la organización.
Apoyar otro roles de la Dirección para
demostrar su liderazgo.
* Enfoque en procesos y
pensamiento en riesgos.
** Proteger a los trabajadores de
represalias.
Recursos necesarios para el SGI.
** Establecimiento e implementación
de consulta y participación.
Comunicación de importancia del SGI.
** Establecimiento y funcionamiento
de comités de seguridad y salud.
SGI logre resultados previstos.
ISO 9001:2015
Enfoque al cliente
Riesgos y
oportunidades Aumento en la
relacionados a satisfacción del cliente
productos y servicios
ISO 9001 ISO 14001 ISO 45001
Política de gestión
Proporcionar condiciones de
4 Comunicarse y entenderse
trabajo seguras y saludables
dentro de la organización
5
Eliminar peligros y reducir 5 4
riesgos para la SST Disponible para partes interesadas
6 Consulta y participación
ISO 9001 ISO 14001 ISO 45001
Mantener como
SGI es conforme respecto a los requisitos de Asignar información
las normas documentada
Proporcionar Enfatizar la
mecanismos, consulta y
tiempo, participación de
formación y los trabajadores
recursos no directivos
Involucramiento en la
toma de decisiones
ISO 9001 ISO 14001 ISO 45001
Consulta Como
cumplir
requisitos Controles para
legales y contratación
otros externa, las
Determinación adquisiciones
de y los
necesidades y contratistas
expectativas
de partes
interesadas
ISO 9001 ISO 14001 ISO 45001
Identificación de peligros
y evaluación de riesgos y
oportunidades Medidas de control,
implementación y uso
eficaces
6.1
Acciones para abordar riesgos y oportunidades
6.2
Objetivos del SGI y planificación para lograrlos
6.3
Planificación de cambios
ISO 9001 ISO 14001 ISO 45001
Necesidades y
expectativas
de las partes
interesadas Asegurar el logro de
resultados previstos
Compresión
de la Alcance del
organización y SGI
su contexto Prevenir o reducir efectos
no deseados (incluidas las
condiciones ambientales)
Determinar
los riesgos y
oportunidades
Lograr la mejora continua
1 Peligros
Aspectos ambientales 1
ISO 45001:2018
Riesgos para la SST y
ISO 14001:2015
Riesgos y
2 otros riesgos
Requisitos legales oportunidades
y otros 2 relacionados
con: Oportunidades para SST
3 y otras oportunidades
Otras cuestiones
relacionadas al contexto 3
Requisitos legales y
Mantener información documentada sobre:
4 otros
• Riesgos y oportunidades a abordar.
• Procesos y acciones necesarias para abordar riesgos y oportunidades
ISO 9001 ISO 14001 ISO 45001
6. Planificación -- -- 6.1.1
Determinar
y evaluar
riesgos
asociados
Cambios en la organización con:
ISO 45001:2018
Cambios en el sistema de gestión
6. Planificación -- 6.1.2 --
6. Planificación -- -- 6.1.2
Acciones para abordar riesgos y oportunidades – Identificación de peligros y evaluación de los riesgos y las
oportunidades (I) Otras cuestiones (diseño del lugar de Cambios actuales o
trabajo, vecindad y otras ) propuestos de la organización,
operaciones, procesos ,
actividades y SGI
Personas en el lugar del trabajo, vecinos, y
personal fuera del lugar de trabajo f g
Cómo se organiza el
trabajo, factores
sociales, liderazgo y
e
cultura
Cambios en el
conocimiento de, y la
d
a
información sobre,
peligros
b c Situaciones potenciales de
emergencia
6. Planificación -- -- 6.1.2
Acciones para abordar riesgos y oportunidades – Identificación de peligros y evaluación de los riesgos y las
oportunidades (II)
Determinar la
metodología y criterios
para evaluar los
riesgos para la SST y
Determinar y mantener y conservar
evaluar los riesgos información
relacionados al documentada al
SGI respecto
Evaluar riesgos
para la SST de la
identificación de
peligros,
considerando las
medidas de control
ISO 9001 ISO 14001 ISO 45001
6. Planificación -- -- 6.1.2
Acciones para abordar riesgos y oportunidades – Identificación de peligros y evaluación de los riesgos y las
oportunidades (III)
Acciones para abordar riesgos y oportunidades – Determinación de los requisitos legales y otros requisitos
Implementar e
Abordar riesgos y
integrar las
oportunidades
acciones al SGI
** En funciones y
* Mantener información Coherentes con la niveles pertinentes y
documentada de los politica del SGI procesos necesarios
objetivos del SGI. para el SGI.
Ser medibles o evaluables
Comunicarse
Objetivos del SGI y planificación para lograrlos – Planificación de acciones para lograr los objetivos
Que hacer
Responsables
Cuando se completaran
Propósito del
a Nuevos productos, servicios y
procesos o los cambios en ellos
d a
Integridad del Incluyendo:
cambio y
sistema de • Lugares de trabajo y alrededores
consecuencia
gestión •Organización del trabajo
potenciales • Condiciones de trabajo
Realizar • Equipos
• Fuerza de trabajo
cambios en el
SG de manera
Cambios en requisitos legales y
planificada
b otros requisitos
Asignación o
Disponibilidad de reasignación de
recursos responsabilidades
y autoridades c Cambios en el conocimiento o
información sobre peligros y
riesgos para la SST
c b
d Desarrollos en conocimiento y
tecnología
ISO 9001:2015, ISO 14001:2015 e ISO 45001:2018
7. Apoyo
7.1 Recursos
7.2 Competencia
7.4 Comunicacion
Establecer
ISO 9001 ISO 14001 ISO 45001
7. Apoyo 7.1 -- --
Recursos (II)
ISO 9001 ISO 14001 ISO 45001
Infraestructura:
▪ Edificios y servicios asociados.
▪ Equipos incluyendo software y hardware.
▪ Recursos de transporte.
▪ Tecnologías de la información y comunicación.
ISO 9001 ISO 14001 ISO 45001
7. Apoyo 7.1.6 -- --
Ante necesidades y
tendencias cambiantes
Determinar los Mantener los considerar
conocimientos conocimientos y poner a conocimientos actuales
necesarios disposición y determinar la
necesidad de adquirir
nuevos o actualizados
ISO 9001 ISO 14001 ISO 45001
Competencia
Toma de conciencia
Contribución a la eficacia del
Política y objetivos del SGI SGI, incluyendo la mejora en
el desempeño del SGI
Implicaciones y
consecuencias potenciales Incidentes y los resultados
de no cumplir con requisitos de las investigaciones
del SGI, incluidos los relevantes
requisitos legales y otros
Habilidad de retirarse de
Peligros, riesgos para la SST situaciones de trabajo
y acciones relevantes peligrosas y acuerdo para
Aspectos ambientales protegerse contra
significativos e impactos represalias
relacionados al trabajo
ISO 9001 ISO 14001 ISO 45001
Comunicación (I)
Mantener información
Considerar: documentada, según sea
▪ Requisitos legales y otros apropiado
▪ Coherencia y credibilidad Quien
comunica
Que Como
comunicar comunicar
A quien
comunicar
Comunicación (II)
Comunicación interna
• Comunicar internamente información del SGI en los
diferentes niveles de la organización, incluidos los cambios.
• Asegurar que los procesos de comunicación permitan que
las personas que realizan trabajos bajo el control de la
organización, contribuyan a la mejora continua.
Comunicación externa
• Contratistas, visitantes al lugar de trabajo y otras partes
interesadas.
• Comunicar externamente información pertinente del SGI,
según los proceso de comunicación y según lo requieran los
requisitos legales y otros requisitos.
ISO 9001 ISO 14001 ISO 45001
Control
▪ Disponibilidad e idoneidad para
Información documentada su uso.
▪ Requerida por las normas. ▪ Protegida adecuadamente.
▪ Determinada por la empresa ▪ Actividades de:
como necesaria para su SGI. o Distribución, acceso,
recuperación y uso.
o Almacenamiento y
preservación.
o Control de cambios.
Creación y actualización o Conservación y
▪ Identificación y descripción. disposición.
▪ Formato y medio de soporte. ▪ Identificación y control de
▪ Revisión y aprobación. documentos externos.
▪ Protección contra
modificaciones no intencionadas.
ISO 9001:2015, ISO 14001:2015 e ISO 45001:2018
8. Operación
8.4
8.3 Control de los procesos,
Diseño y desarrollo de los
productos y servicios
8.3 8.4 productos y servicios
suministrados externamente
8.2
Requisitos para los
8.2 8.5 8.5
Producción y provisión
productos y servicios del servicio
8.1 8.6
Planificación y control
operacional
8.1 8.6 Liberación de los
productos y servicios
*8.2 8.7
Preparación y respuesta
ante emergencias
*8.2 8.7 Control de las salidas
no conformes
ISO 9001 ISO 14001 ISO 45001
Planificar, implementar y
controlar los procesos
Control de procesos
Control de cambios contratados
externamente
Considerar suministrar
Requisitos para la
información de
compra de
impactos ambientales
productos y
potenciales
servicios
significativos
Requisitos para
proveedores
externos y
contratistas
ISO 9001 ISO 14001 ISO 45001
8. Operación -- -- 8.1.2
“Jerarquía de controles”
Eliminar el peligro
Sustituir con
materiales, procesos,
Uso de controles operaciones o equipos
administrativos, menos peligrosos
incluyendo
capacitación
Uso de controles de
Uso adecuado de ingeniería y
equipo de protección reorganización del
personal trabajo
ISO 9001 ISO 14001 ISO 45001
8. Operación 8.2 -- --
8. Operación 8.3 -- --
Planificación
Revisión
Cambios
del diseño y
desarrollo
Verificación
Validación
ISO 9001 ISO 14001 ISO 45001
Productos y servicios de
Aprobación de productos,
Requisitos servicios, procesos, liberación
de productos
Competencia y calificación
requerida de las personas
Interacciones proveedor
Evaluación Selección externo - organización
ISO 45001:2018
Contratistas
Contratación externa
• Actividades y operaciones
impactan a la organización, a • De acuerdo a requisitos
los trabajadores del contratista legales y otros requisitos del
o a otras partes interesadas SGI
en el lugar de trabajo • Nivel y tipo de control debe
• Requisitos del SGI se definirse
cumplen Controlar las
• Aplicar criterios de SST para adquisición de
seleccionar contratistas productos y servicios
ISO 9001 ISO 14001 ISO 45001
8. Operación 8.5.1 -- --
Recursos de
Información Seguimiento y Infraestructura y
seguimiento y
documentada medición entorno adecuados
medición
8. Operación 8.5.2 -- --
Identificación y trazabilidad
8. Operación 8.5.3 -- --
8. Operación 8.5.4 -- --
Preservación
Identificación
Protección Manipulación
Transmisión de
la información Control de la
o transporte contaminación
Almacenamiento Embalaje
ISO 9001 ISO 14001 ISO 45001
8. Operación 8.5.5 -- --
8. Operación 8.5.6 -- --
Control de cambios
ISO 9001 ISO 14001 ISO 45001
8. Operación 8.6 -- --
La autoridad
No pertinente No Están las
ha aprobado disposiciones
de otra conformes?
manera?
Si
Si
Liberar el producto y servicio
Conservar información
documentada incluyendo la
conformidad con los criterios
y la persona que libera
ISO 9001 ISO 14001 ISO 45001
8. Operación 8.7 -- --
Verificar la
Identificar y conformidad con
controlar los requisitos
No conformidad salidas no
conformes
Acciones tomadas Corrección
Concesiones Separación,
obtenidas Conservar contención,
información
documentada devolución o
Autoridad que
suspensión
decide las acciones
Tomar acciones,
incluyendo sobre Informar al cliente
productos y servicios
entregados al cliente
Obtener
autorización para
su entrega bajo
concesión
ISO 9001 ISO 14001 ISO 45001
9.1
Seguimiento, medición, análisis y evaluación del desempeño
9.2
Auditoría interna
9.3
Revisión por la dirección
ISO 9001 ISO 14001 ISO 45001
Determinar:
Evaluar el desempeño y la eficacia
del sistema de gestión integrado Que necesita seguimiento y medición
Comunicar internamente y
externamente información pertinente Métodos de seguimiento, medición,
sobre su desempeño ambiental, según análisis y evaluación
este establecido (ISO 14001:2015)
Criterios contra los cuales se evaluará
el desempeño
Asegurar que se usan equipos de
seguimiento y medición calibrados o
verificados Cuando se debe llevar a cabo el
seguimiento y medición
La medida en que se
cumplen los requisitos
2 Progreso en el logro de
los objetivos
4
legales y otros requisitos
ISO 9001 ISO 14001 ISO 45001
Determinar la frecuencia y
los métodos para la
evaluación del
cumplimiento a Mantener el conocimiento y
la comprensión de su estado
de cumplimiento con los
requisitos legales y otros
b requisitos
Evaluar el cumplimiento y
tomar acciones si es
necesario c Conservar la información
documentada de los
resultados de la evaluación
d del cumplimiento
ISO 9001 ISO 14001 ISO 45001
Auditoría interna
ISO 9001 ISO 14001 ISO 45001
Cambios que
afectan a la
organización
Importancia de
Resultados de
los procesos
auditorías previas
involucrados
Programa(s)
de auditorías
internas
ISO 9001 ISO 14001 ISO 45001
Intervalos planificados
Resultados de
la revisión por la
Asegurarse de la dirección
conveniencia,
adecuación, eficacia y
alineación continua
Elementos de entrada
ISO 9001 ISO 14001 ISO 45001
• Estado de acciones de revisión por • Estado de acciones de revisión por • Estado de acciones de revisión por
la dirección previas. la dirección previas. la dirección previas.
• Cambios en cuestiones internas y • Cambios en cuestiones internas y • Cambios en cuestiones internas y
externas. externas, necesidades y externas, necesidades y
• Información del desempeño del SG expectativas de partes interesadas, expectativas de partes interesadas,
(retroalimentación clientes y partes requisitos legales y otros, aspectos requisitos legales y otros, riesgos y
interesadas, objetivos, procesos, ambientales significativos, riesgos y oportunidades.
productos y servicios, no oportunidades. • Grado en el que se han cumplido la
conformidades, acciones • Grado en el que se han cumplido los política y los objetivos de la SST.
correctivas, seguimiento y objetivos ambientales. • Información del desempeño de la
medición, auditorías internas, • Información del desempeño SST (incidentes, no conformidades,
desempeño de proveedores). ambiental (no conformidades y acciones correctivas y de mejora,
• Adecuación de recursos. acciones correctivas, seguimiento y seguimiento y medición,
• Eficacia de acciones referidas a medición, cumplimiento de requisitos cumplimiento de requisitos legales y
riesgos y oportunidades. legales y otros, auditorías internas). otros, auditorías internas, consulta y
• Oportunidades de mejora. • Adecuación de recursos. participación de los trabajadores,
• Comunicaciones con partes riesgos y oportunidades).
interesadas incluyendo quejas. • Adecuación de recursos.
• Oportunidades de mejora. • Comunicaciones con partes
interesadas.
• Oportunidades de mejora.
ISO 9001 ISO 14001 ISO 45001
10.1
General
10.2
Incidentes, no conformidades y acciones correctivas
10.3
Mejora continua
ISO 9001 ISO 14001 ISO 45001
Generalidades
Mejorar Corregir,
productos y reducir o
servicios para prevenir
cumplir con eventos no
requisitos deseados
relevantes acción 3
4 necesaria 7 • Si es necesario
ISO 9001 ISO 14001 ISO 45001
Mejora continua
ISO 45001:2018
Objetivo
• Este módulo tiene por objeto presentar los requisitos y lineamientos
principales para realizar auditorías de sistemas de gestión
integrados acorde a las normas ISO 9001:2015, ISO 14001:2015 e
ISO 45001:2018.
Auditoría
Internas Externas
Combinadas Conjuntas
El SG El SG cumple
funciona con los
según lo criterios
planificado fijados
Se trabaja
El SG está
para la mejora
implementado
del sistema
Porque
auditar el
SG?
2 Referencias normativas
3 Términos y definiciones
4 Principios de auditoría
Independencia
Confidencialida
Integridad d
Confidencialidad
Debido
cuidado
profesional
Presentación Enfoque
imparcial basado en
riesgos
Enfoque
basado en la
evidencia
Programa de auditoría
Planificar
Establecer los
objetivos del
programa de auditoría
Actuar
Determinación y
evaluación de los Revisión y mejora del
riesgos y programa de auditoría
oportunidades del
programa de auditoría
Establecimiento del
programa de auditoría
Hacer Verificar
Riesgos y
Alcance oportunidades
• ¿Qué se quiere • ¿Se tienen los
lograr? ¿Por qué recursos • Planificación, recursos,
se hace? • ¿Cuanto se suficientes? selección del equipo
quiere lograr o auditor, comunicación,
abarcar? implementación,
información, monitoreo,
revisión, mejora del
Objetivo Recursos programa y disponibilidad y
cooperación del auditado
Actividades de la auditoría
Preparación de
las actividades
Inicio de la Realización de las
auditoría actividades de la
auditoría
Preparación y
Actividades de distribución del
seguimiento informe de
Finalización de la auditoría
auditoría
Actividades de la auditoría (I)
Inicio de la auditoría
Asignación de roles
Recolección y Generación de
y responsabilidades
verificación de la hallazgos de la
de los guías y
información auditoría
observadores
Revisión de
Determinación de
Realización información
las conclusiones de
Reunión de apertura documentada
la auditoría
durante la auditoría
Disponibilidad y
Comunicación acceso a la Realización de la
durante la auditoría información de la reunión de cierre
auditoría
Actividades de la auditoría (IV)
Preparación y
Finalización de la Actividades de
distribución del informe
auditoría seguimiento
de auditoría
Preparación del
informe de
auditoría
Distribución
Preparación del plan de auditoría
Contenido Asignación de
recomendado funciones entre
por la ISO los integrantes
19011:2018 del equipo
Herramienta útil
Envío previo
para la
para su revisión
administración
por el auditado
del tiempo
Preparación de los documentos de trabajo
Lista de verificación
Herramienta
útil para la
administración
Convertirse en del tiempo.
un registro de
auditoría.
Permitir
espacio para
preguntas,
Se puede respuestas y
preparar a valoración.
manera de
Sirve como preguntas o
guía, no debe usando
restringir al palabras clave.
Recordatorio auditor.
para el auditor
sobre
Lista de información y
puntos a hechos a ser
verificar verificados.
durante la
auditoría.
Reunión de apertura (I)
Propósito:
Aclarar las tareas y presentar
a los responsables del equipo
Contenido:
Fuentes de información
Muestreos apropiados
Información
Verificación de la información
Evidencia de auditoría
Revisión
Conclusiones de auditoría
Fuentes de información
Información
documentada
(documental)
Productos,
servicios,
Entrevistas
materiales, Evidencia
desechos (testimonial)
(física)
Observación
(circunstancial)
Métodos de auditoría
Grado de Ubicación del auditor
involucramiento entre In-situ Remoto
el auditor y el auditado (en la ubicación del auditado) (ubicación diferente al auditado)
Pregunte
Cuestionamientos para obtener
información
Observe Registre
Lo que se esta haciendo Evidencia objetiva comparada con
los criterios de auditoria
Verifique
La disponibilidad de información
documentada, toma de conciencia
del auditado, consistencia, eficacia
Como conducir la auditoría (II)
Ir de lo general a lo particular
No perder tiempo en
cuestiones irrelevantes
Personas de niveles y
funciones adecuadas.
En horarios de trabajo y en el
lugar de trabajo (si es posible).
Políticas, desempeño de
procesos y evaluación
de cumplimiento.
Control de riesgos,
desempeño de
procesos y
tecnología.
Mandos medios
Elaboración del
producto o prestación
del servicio,
planificación y control
Actividades operacional,
operativas, medidas organización técnica.
de control
operacional.
Realización de entrevistas (III)
Emplear preguntas
con alternativas solo
Emplear
en caso de
Comenzar con preguntas No utilizar las
dilaciones, y
preguntas cerradas ante la preguntas
siempre en base a
abiertas necesidad de inductivas
información
confirmar datos
aportada por el
entrevistado
Realización de entrevistas (VI)
¿Que hace el auditor si no considera adecuada la respuesta?
El auditado puede
La auditoría se basa sentirse criticado
en hechos, en Auditoría Personas personalmente por las
evidencias objetivas preguntas del auditor y
reaccionar a la defensiva.
Evidencia Criterios de
de auditoría auditoría
Hallazgos de
auditoría
Conformidad No conformidad
Evidencia Objetiva (I)
Hay diversas
Evidencias maneras de
objetivas cumplir con los
requisitos
Conclusiones
Uso de otro
lenguaje
Apreciaciones
Valorización
Conclusiones propias del
distinta
auditado
Buscar
influenciar
activamente la
auditoría
Evidencia Incumplimiento
Contenido:
Presentación completa de
Contenido recomendado
los resultados de la
en la ISO 19001:2018.
auditoría.
Informe
Incluir información
Asegurar la recepción del adicional:
informe por parte de los - Puntos divergentes sin
responsables de los resolver.
procesos auditados. - Lista de distribución del
informe (si amerita).
Seguimiento de la auditoría
Verificar la aplicación de
Evaluación de nueva
las acciones correctivas
documentación
apropiadas.
entregada.
Cerrar las no
conformidades
detectadas, mediante:
Seguimiento de
la auditoría Realización de una
auditoría de verificación.
Conocimientos Conocimientos
Conocimientos
y habilidades y habilidades
y habilidades
específicas genéricas específicas
en disciplina 1 en disciplina 2
Comportamiento personal
Experiencia
de auditoría
Experiencia
laboral 4 auditorías completas
20 días de auditoría
Auditor dentro de 3 años
Total: 5 años
Específica en el rubro: Líder 3 auditorías completas
al menos 2 de los 5 15 días de auditoría
dentro de 2 años
Ejemplo de requisitos para la calificación de un auditor que realiza auditorías
internas en una organización
Formación
como auditor
Educación
Haber realizado un curso
Secundaria completo de auditor interno con un
ente acreditado
Experiencia
de auditoría
Experiencia
laboral Haber participado como auditor
Auditor en 2 auditorías internas dentro de los
Líder 2 últimos años consecutivos
Haber trabajado al
menos 2 Haber participado como observador
años dentro de la Auditor en 3 auditorías internas dentro de los
organización 2 últimos años consecutivos
Auditor Interno de Sistemas de Gestión Integrados según
ISO 9001:2015, ISO 14001:2015 e ISO 45001:2018
Módulo 4 – Implementación de sistemas de gestión, certificación y acreditación
Módulo 4 – Implementación de sistemas de gestión, certificación y acreditación
Objetivo
• Este Módulo tiene por objetivo dar a conocer el proceso necesario
para la implementación de un sistema de gestión, la certificación,
seguimiento y el respaldo que tiene el proceso de auditorías de
tercera parte.
Temario
Preparación de la
✓ 2 semanas antes de la auditoría el cliente presentará
al auditor líder la información del sistema para la
auditoría preparación del plan.
2 semanas
✓ Verificación del diseño del sistema, de la
Auditoría de documentación y su adaptación a la norma.
certificación Fase I Informe con posibilidades de mejora al cliente.
max. 3 meses
✓ Verificación de las mejoras acordadas y del
Auditoría de cumplimiento de los procedimientos operativos.
certificación Fase II Informe sobre los resultados del proceso de
evaluación al centro de certificación.
~ 8 semanas
Emisión del
✓ Revisión independiente del proceso en el centro de
certificación (principio de los 4 ojos) y emisión del
certificado certificado.
Vigilancia del sistema de gestión certificado
Emisión del
✓ Los certificados serán emitidos con una validez de tres
años. Para el mantenimiento de la validez del
certificado certificado es necesaria la realización de auditorías de
seguimiento periódicas.
un año
un año
Certificación Acreditación
Certificación Acreditación
Puede incluir la organización entera y Para cada proceso hay un certificado por
Certificado
varios procesos separado
Auditor Competencia
Cualidades personales
Estadística de certificados emitidos en el mundo
Estadística de certificados emitidos en el mundo
1200000 400000
350000
1000000
300000
800000 250000
200000
600000
150000
400000
100000
200000 50000
0
0
120% 70%
100% 60%
80%
50%
60%
40%
40%
30%
20%
0% 20%
-20% 10%
-40% 0%
-60%
400000 160000
350000 140000
300000 120000
250000 100000
200000 80000
150000 60000
100000 40000
50000 20000
0 0
capacitacion@cl.tuv.com