Принципы проведения аудита
Если вы ничего не слышали о стандарте ISO 19011:2002 «Руководящие указания по аудиту систем менеджмента качества и / или систем экологического менеджмента», вам следует знать, что в нем представлены важнейшие принципы аудита. Принципы – это базовые аксиомы, или законы, на которых строится все остальное. Их можно считать основными ценностями. В разделе 4 стандарта ISO 19011 содержится пять принципов аудитирования. 1. Этичное поведение: будьте честны и поступайте рассудительно. 2. Беспристрастное представление информации: будьте правдивы и точны при представлении результатов аудит 3. Должная профессиональная тщательность: поступайте разумно и так, как этого обычно ожидают. 4. Независимость: избегайте конфликтов интересов, которые могут помешать вашей непредвзятости. 5. Подход на основе фактов: расследуйте факты и опирайтесь на них. Этичное поведение – основа профессионализма. Когда люди и организации, являющиеся аудитируемыми, обеспечивают вам (аудитору) доступ к своей личной информации и ценностям, они должны доверять вам: верить, что вы не похитите их информацию или какие-либо предметы, а также верить, что вы будете следовать их правилам. Помимо защиты информации, аудитируемые должны иметь возможность доверить аудиторам действия по обеспечению сохранности, надлежащей заботе и возврату оборудования и материалов, используемых во время аудита, но не принадлежащих аудиторам. В стандарте ISO 19011 указано, что этичное поведение является основой профессионализма. Я могу добавить, что доверие является основой любых отношений между людьми и / или организациями. В данном стандарте понятие «этичное поведение» связано с такими понятиями, как честность, конфиденциальность и рассудительность.
Этичное поведение включает должную защиту информации, которую вам доверили, до, во время и после аудита. В течение проверки аудитор получает доступ к конфиденциальной информации, которая содержит название организации, информацию, полученную во время процесса аудита, и результаты аудита. Аудитор может также получить доступ к особо чувствительной информации, которая, будучи вырванной из контекста и предоставленной людям, не знающим всех фактов, может навредить репутации организации и привести к неблагоприятным экономическим последствиям. Правильным является обсуждение информации только с другими членами команды аудиторов в ходе аудита, а результатов аудита – только с теми, относительно которых предварительно было получено согласие, отраженное в плане аудита. Нужно следить за этичностью процесса аудита. Неэтичное или сомнительное поведение поставит под вопрос ценность аудита. Неэтичное поведение может включать некорректность по отношению к другой расе или иному полу. Пропуск части согласованных этапов процесса аудита или жульничество при сборе данных могут привести к тому, что люди засомневаются в честности и правдивости аудита. Необоснованный акцент на каких-то вещах или взгляд на них с предвзятых позиций может расцениваться как неэтичное поведение. Аудиторам должны быть присущи такие черты, как благоразумие и рассудительность. Аудиторы должны быть законопослушными, внимательными к культуре организации и уважать каждого, с кем им приходится встречаться. Если вы будете благоразумными, то не сможете случайно обидеть кого-нибудь. Основу ваших взаимоотношений с другими людьми должны составлять благоразумие и щепетильность. Например, если аудитор примет в качестве подарка коробку мячей для игры в гольф, оставшуюся после маркетинговой кампании, проводимой адитируемыми в прошлом году, это вполне можно расценить как нарушение принципа этичного поведения. Действительно, в данном случае достаточно кому-либо похвастаться, что его компания успешно прошла аудит только потому, что аудитору подарили коробку мячей для гольфа, как честность аудитора уже может быть поставлена под сомнение – хотя эта коробка была никому не нужным остатком с прошлого года. Если вы называете себя аудитором, вы должны вести себя этично всегда.
Принцип этичного поведения реализуется посредством стандарта ISO 19011, и он является краеугольным камнем аудита. Требования к знаниям аудитора, аттестованного ASQ (Американское общество качества), включают этические, законодательные и профессиональные вопросы. Таким образом, надежность аудитора заключается в этичном поведении и беспристрастном представлении информации. Беспристрастное представление информации: обязательство представлять правдивые и точные ответы. Нередко происходят ситуации, когда информация предоставляется в искаженном, выгодном для кого-либо виде. Однако аудиторы должны делать все возможное для того, чтобы обеспечить беспристрастность, надежность и точность информации. Каждый аудит уникален по своим задачам и области распространения. Аудитор должен сообщать о своих наблюдениях и заключениях в соответствии с целями и областью, охваченной аудитом. Аудиторы изначально принимают на себя обязательство докладывать о результатах аудита правдиво и точно. Это означает, в том числе необходимость сообщать о расходящихся точках зрения между командой аудиторов и аудитируемыми и о препятствиях, трудностях и любых событиях, которые осложняли проведение аудита. Аудиторы сообщают о своих наблюдениях, несоответствиях, возможностях для улучшения и проблемах, связанных с аудитом, таких как сокрытие фактов или затруднение доступа к ним. Кроме того, они докладывают общие выводы по аудиту на заключительном совещании и оформляют их в отчете по аудиту. Предоставляемая аудиторами информация должна быть правдивой и точной. Аудиторы обычно стараются не вводить преднамеренно в заблуждение проверяемого или клиента. Однако бывают случаи, когда аудитор должен перепроверить свои записи и свидетельства аудита, чтобы быть уверенным в правильной интерпретации собранной информации. Иногда аудиторы могут увидеть то, что они. хотят увидеть, а не то, что существует действительности. Беспристрастное предоставление результатов аудита может быть связано с тем, как они воспринимаются проверяемыми. Аудитируемые могут посчитать, что результаты аудита были искажены, потому что аудитор столкнулся с трудностями во время аудита. Возможно, аудитор был вынужден сообщить, что некоторые люди, которых он опрашивал, пытались утаить информацию или не хотели сотрудничать.
Аудиторы могут загнать себя в ловушку, если сообщат о себе какую-либо личную информацию, например, заявят, что болеют за команду «Медведи», в то время как проверяемая компания расположена в районе, поддерживающем их противников, – команду «Быков». Аудиторы не обязательно должны быть необщительными и скучными, но им нужно быть осторожными, чтобы случайно не создать ситуацию, которая в дальнейшем может повлиять на восприятие передаваемой ими информации как искаженной. Выводы по аудиту должны соответствовать обнаруженным свидетельствам. Если аудитор сообщил только об одном небольшом несоответствии и о трех положительных примерах, можно ожидать, что выводы по аудиту и рекомендации будут соответствовать истине. Обратное также верно. Если имеется несколько серьезных несоответствий, немедленно должны последовать ответные меры, такие как отказ в сертификации или снятие статуса приемлемого поставщика. Предоставление несовпадающих взглядов также важно для обеспечения беспристрастности. Аудиторы ведь не хотят, чтобы другие думали, что они пытаются скрыть какую-то информацию для лучшего обоснования результатов аудита. Однажды автор проводил аудит компании, которая конструировала новые изделия. В процессе аудита он обнаружил, что компания не верифицировала и не валидировала результаты разработки. По мнению автора, оправданием этому могла бы послужить проверка, осуществляемая на стадии передачи конструкторской документации клиентам. Но он узнал, что даже после того, как предложенная разработка получала одобрение заказчиков, она все равно не верифицировалась и не валидировалась.
Будучи инженером и аудитором, автор посчитал это существенным недостатком. Сотрудник, который столь непрофессионально занимался конструированием, яростно оспаривал его выводы. Автор рассказал о своей позиции на заключительном совещании, но ситуацию по-прежнему оценил как значительное несоответствие. Если существуют разногласия в мнениях по поводу обнаруженных во время аудита фактов, о них следует доложить на заключительном совещании и отметить это в протоколе. Кроме того, аудиторы должны объяснить проверяемым, как реагировать на требование о. разработке корректирующих действий или как апеллировать по поводу оценки выявленных свидетельств. Принцип беспристрастного представления информации реализуется посредством наблюдений аудита, отчета по аудиту, личных качеств аудиторов и ожидаемых результатов, перечисленных на рисунке. Должная профессиональная тщательность: усердие и рассудительность при проведении аудита. «Должная тщательность» – это юридический термин, означающий должное поведение или отсутствие халатности и небрежности. Должная, или разумно ожидаемая, тщательность – это стандарт, используемый судьями для определения того, соответствуют ли осуществленные действия имевшей место ситуации. Если действия аудиторов не соответствуют ситуации, их действия могут посчитать халатными или небрежными. Авторы стандарта ISO 19011 добавили к этому слово «профессиональная» и сказали, что надлежащая тщательность – это проявление усердия и рассудительности при проведении аудита. Требования к аудиторам качества, аттестованным ASQ, включают надлежащее поведение и должное усердие по отношению к конфиденциальности, конфликтам интересов, а также обнаружению незаконной деятельности или небезопасных условий. Должное усердие означает доскональное, полное и всестороннее проведение анализа или расследования. Такие оправдания, как «Никто мне этого не говорил», «Они меня не просили» или «Это не моя работа» следует расценивать как непрофессиональные и нарушающие этот принцип. Должная тщательность означает также четкое следование процедурам и политике аудитируемых, а также процедурам проведения аудита. Профессионал знает правила и следует им. Большинство процедур аудита хорошо продуманы, и если процедура не соответствует конкретной ситуации, аудитор должен проинформировать об этом ответственного за программу аудита с тем, чтобы процедуру откорректировали, и можно было двигаться дальше.
Процедуры аудита имеют более высокий статус по отношению к положениям стандарта ISO 19011, потому что в нем содержатся лишь общие рекомендации. Он гласит: «Проявление аудиторами тщательности должно соответствовать важности выполняемого: ими задания и доверию, оказываемому им заказчиками аудита и другими заинтересованными сторонами». Это означает, что более важные задачи (с большим риском) требуют большей тщательности, чем задачи менее важные (с меньшим риском). Действия аудитора должны соответствовать ожиданиям клиента и других заинтересованных сторон, включая их представления относительно стиля одежды и общения. В зависимости от культуры организации, подходящей одеждой для членов команды аудиторов может быть костюм или деловое повседневное платье. В последнем предложении, объясняющем этот принцип в стандарте ISO 19011; его авторы говорят, что важным фактором является наличие у аудиторов необходимой компетентности. Это может означать, что менее компетентные аудиторы меньше соответствуют принципу должной профессиональной тщательности. Кстати, чтение этой статьи уже является одним из способов улучшить и повысить вашу компетентность. Возможный пример нарушения аудитором принципа должной профессиональной тщательности – когда аудитор сообщает организации, что она может быть освобождена от всех аудитов со стороны надзорных государственных органов, если получит сертификат соответствия системы менеджмента качества требованиям стандарта ISO 9001, не проверив сначала, так ли это. Высказывание непроверенной информации может навредить проверяемой организации и привести ее к лишним, затратам. Наконец, представление информации связано с необходимостью вдумчиво и досконально рассматривать вопросы до, во время и после проведения аудита. Применение принципа должной профессиональной тщательности проявляется в действиях аудиторов, в составе выявленных свидетельств аудита, заключениях по аудиту и отчете по аудиту. Независимость – основа беспристрастности и объективности. При отборе команды аудиторов и осуществлении назначений аудиторов следует принимать во внимание независимость отношений между аудиторами и проверяемыми, чтобы обеспечить тот уровень независимости, который гарантирует беспристрастность аудита и объективность заключений по аудиту. Если нет независимости, то нет и аудита. Независимость является ключевым фактором, определяющим различие между аудитом и другими методами оценки, называемыми контролем, анализом или проверкой. Автор обычно употребляет слово «независимость» вместе со словами «определенный уровень». Аудиторы редко могут быть совершенно независимы, поэтому мы должны ориентироваться на определенный уровень независимости, который обеспечивает беспристрастность и объективность аудита. Прежде, чем аудиторы согласятся с назначениями в команду, они должны оценить свой уровень независимости. Если имеется конфликт интересов, аудитор должен отклонить назначение на аудит. Если есть потенциальный конфликт интересов, аудитор должен проинформировать руководителя программы аудита или клиента, и объяснить его суть. Данные стороны. должны решить, будет ли этим подставлена под вопрос беспристрастность аудита и может ли это повлиять на его результативность. Следующие ситуации могут служить источником потенциального конфликта интересов: · результаты аудита могут повлиять на ваше благосостояние (как положительно, так и отрицательно). Это может быть связано с финансовыми интересами аудитируемой организации или с финансовыми интересами ее основного конкурента: · у аудиторов имеются личные отношения с кем-либо в аудитируемой организации. Этот человек может быть другом аудитора, непосредственным членом его семьи, родственником или человеком, с кем аудитор состоит в романтических отношениях; · в прошлом или в настоящее время имеются деловые отношения с аудитируемыми, такие как проверка с их стороны вашего собственного отдела, выполняемого вами проекта, членов команды аудиторов или вашего начальника; · вам предстоит аудит собственной работы; · вам предстоит проверить выполнение рекомендаций по коррекции свидетельств аудита, которые вы дали во время предыдущего аудита. В том, что касается недопущения конфликта интересов, независимость тесно связана с этичным поведением. Наличие конфликта интересов выражается в этической дилемме и отсутствии независимости, которые непосредственно влияют на беспристрастность процесса аудита и его результаты. Потенциальное нарушение принципа независимости возможно, если аудитор работал на аудитируемую компанию в прошлом. С одной стороны, если в команде аудиторов имеется тот, кто в совершенстве знает процессы аудитируемого, это может повысить эффективность аудита. С другой стороны, если аудитор докладывает о нескольких найденных несоответствиях, аудитируемые могут посчитать, что он решил отомстить им за какие-то прошлые неприятности и пытается взять реванш. Если же, наоборот, несоответствия не найдены, у вас может возникнуть подозрение, что аудитор делает проверяемому поблажку из-за их, прежних хороших взаимоотношений. При решении вопроса о том, может ли конфликт интересов повлиять на беспристрастность и объективность результатов аудита, важным фактором будет время, прошедшее со времени работы аудитора на проверяемую организацию. Независимость не ограничивается отношениями между аудиторами и проверяемыми. Она также касается организации, проводящей аудит, и аудитируемой организации. Многие аудиторские организации выступают в роли консультантов или советников тех организаций, которые они же затем и подвергают аудиту. Следует проявлять особую бдительность, чтобы обеспечить и поддерживать необходимый уровень независимости в таких ситуациях. Аудиты третьей стороной требуют большей независимости, чем аудиты второй или первой сторон. Автор наблюдал очень много сомнительных ситуаций и полагает, что эта область требует исключительной щепетильности. Подход на основе фактов – рациональный способ получения надежных и воспроизводимых заключений по аудиту. Этот принцип требует от аудиторов сбора фактических данных и их анализа. Такой метод анализа фактов называется дедуктивным. Дедуктивное заключение является выводом, основанным на отдельных собранных или наблюдаемых фактах. Если вы, проверяя записи о подготовке 10 работников, обнаружили, что планируемая подготовка не была проведена для пяти из них, вы можете сделать s вывод, что требуемую подготовку не прошли все. Этот принцип также означает, что аудиторы должны собирать фактическую информацию, а не слухи. Они не должны основывать свои заключения на собственном субъективном мнении. Фактическая информация должна быть проверяемой на основе выборки, сделанной во время аудита. Анализируемая выборка должна соответствовать цели и предназначению аудита: · если вы хотите оценить деятельность вечерней смены, выборка не должна касаться дневной смены; · если вы хотите оценить работу системы в нормальном состоянии, не собирайте данные во время низкой загрузки производственных мощностей или когда оборудование выводится из эксплуатации; · если вы хотите оценить обслуживание потребителей в целом, собирайте данные по всем потребителям и всем предоставляемым услугам. Собранные данные должны быть адекватными и должны исключать возможность подделки. Аудиторы систем и процессов должны иметь хороший практический опыт, чтобы гарантировать, что собранные данные не были подтасованы аудитируемыми. Процесс аудита, описанный в стандарте ISO 19011, является системным методом проведения аудита. Результаты такого аудита основываются на сборе данных, которые могут быть перепроверены, и анализе информации таким способом, который соответствует целям аудита. Подход на основе данных используется также и в других видах деятельности, таких как деятельность правоохранительных и инспекционных органов, проведение медицинских обследований. Команда медработников определяет, какие данные требуются, например, значение кровяного давления или результаты магнитно-резонансного сканирования. Полученные результаты оцениваются, и на основе собранных медицинских данных врач сообщает о своих выводах и рекомендациях о курсе лечения. Представители правоохранительных органов не только собирают свидетельства, от них также требуется сохранять целостность и достоверность собранных образцов в течение длительного периода времени, чтобы иметь возможность проверять и перепроверять информацию, собранную на основе фактов. Потенциальное нарушение подхода к получению доказательств на основе фактов может произойти, если аудитор оценивает свидетельство как несоответствие, основываясь лишь на том, что он обнаруживал ранее в похожих организациях. Хотя аудитор может иметь предположения о ситуации на основе предыдущего аудиторского опыта, несоответствия должны основываться только на фактах, выявленных в ходе аудита, проводимого в данный момент. Подход на основе фактов должен применяться при сборе данных, фиксации наблюдений, составлении заключений и отчета по аудиту. Постоянный анализ следования базовым принципам. Такой анализ держит аудиторов в форме и помогает обеспечить эффективность аудитов. Принципы – это правила, по которым мы живем и работаем. Они помогают нам каждый день принимать решения. Ни одна процедура или руководство не могут описать все возможные ситуации, с которыми аудиторы сталкиваются в своей работе, поэтому мы должны полагаться на принципы, которые направляют нас и помогают выбирать правильные решения. Параллельная инженерная разработка Цель: повышение качества, сокращение сроков разработки и выпуска новой продукции. Суть: Параллельная инженерная разработка (ПИР) – системный подход, обеспечивающий комплексную параллельную разработку продукции и сопутствующих процессов, предусматривая с самого начала рассмотрение всех составляющих жизненного цикла продукции от разработки концепции до утилизации. В основе технологии лежит идея совмещенного проектирования продукции, а также процессов ее изготовления и сопровождения, координируемая с помощью специально создаваемой для этой пели управляющей команды разработчиков. План действий: 1. Сформировать управляющую команду разработчиков продукции и процессов из представителей разных специальностей. 2. Выявить проблемы, требующие решения, причины их существования и изложить общий подход параллельной инженерной разработки. 3. Наладить партнерские отношения с заинтересованными сторонами и уточнить требования потребителей. 4. Оценить предлагаемый подход и спланировать работу. 5. Создать комплексные команды разработчиков (ККР) более низкого уровня с отлаженными внутренними коммуникациями и четким распределением обязанностей между ее участниками. 6. Выделить ресурсы. 7. Обеспечить выполнение процедур ПИР. Результат: Техническая документация, необходимая для производства конкурентоспособной продукции и услуг. Достоинства: Резкое ускорение выхода на рынок востребованной продукции за счет существенного сокращения сроков ее разработки и изготовления, снижения затрат и одновременного повышения качества. Недостатки: Требует значительных управленческих навыков в области: перемен. Идеи параллельных инженерных разработок (concurrent engineering, реже simultaneous engineering) при их воплощении в жизнь позволяют значительно сократить сроки разработки продукции (до 70%) и внесения изменений (65–90%). Достижению подобных результатов способствует два основных приема: интеграция и параллелизм. Интеграция означает, что специалисты функциональных подразделений, вовлеченных в процесс ПИР, и другие заинтересованные лица должны работать в тесной взаимосвязи (от разработки концепции продукции до ее поставки и последующей утилизации). Такая интеграция усилий реально отражается на улучшении качества конечной продукции. Параллелизм автоматически сокращает сроки разработки продукции и внесения изменении так как решение задач выполняется параллельно, а не последовательно. При ПИР многие проблемы, которые могут возникнуть на более поздних стадиях жизненного цикла, выявляются и решаются на стадии проектирования. Реализация этого подхода требует тщательного подбора комплексной команды разработчиков ККР из представителей конструкторской, технологической, производственной, испытательной и сервисной служб предприятия. На ККР возлагается коллективная ответственность за выполнение работы по созданию и поставке конечной продукции. Предполагается, что команда должна параллельно решать разнообразные специальные конструкторские задачи, обеспечивающие достижение целей разработки Каждая подобная задача связана с реализацией определенных жизненно важных конструкторских требований, в свою очередь влияющих на ряд других требований. Именно эти взаимосвязи зачастую упускают из вида при традиционном, последовательном подходе к разработкам новой продукции. ПИР гарантирует исполнение всей совокупности требований к продукции, что обеспечивает удовлетворение запросов потребителей, соблюдение требований законодательства, оптимальную производственную технологичность продукции.
Воспользуйтесь поиском по сайту: ©2015 - 2024 megalektsii.ru Все авторские права принадлежат авторам лекционных материалов. Обратная связь с нами...
|