ISO 19011:2018
DIRECTRICES PARA LA AUDITORIA DEL SISTEMA DE GESTIÓN.
La norma ISO 19011:2018 es una norma internacional que proporciona directrices para la auditoria de sistemas de gestión. Se aplica a todos los tipos de sistemas de gestión, independientemente de su sector, tamaño o complejidad.
Descarga gratis plantillas para aplicar correctamente la ISO 19011:2018, Checklist iso 19011:2018, lista de verificación 19011:2018 y recursos que te servirán para auditar o mejorar tu Sistema de Auditoria de los sistemas de Gestión en base a la norma ISO 19011:2018.
¿Cuándo se creo la norma ISO 19011?
La primera versión de la norma ISO 19011, denominada ISO 10011-1, se publicó en 1990. Esta versión se centró en las auditorias de sistemas de gestión de la calidad.
En 2002, se publicó la segunda versión de la norma, denominada ISO 19011. Esta versión amplió el alcance de la norma para incluir las auditorias de otros tipos de sistemas de gestión, como los sistemas de gestión ambiental, los sistemas de gestión de la seguridad y los sistemas de gestión de la seguridad de la información.
La tercera y última versión de la norma, denominada ISO 19011:2018, se publicó en 2018. Esta versión incluye los siguientes cambios:
- Se ha aclarado el alcance de la norma para que sea aplicable a todos los tipos de sistemas de gestión, independientemente de su sector, tamaño o complejidad.
- Se ha enfatizado la importancia de la planificación y ejecución de auditorías sistemáticas y coherentes.
- Se han proporcionado más directrices para la auditoría de sistemas de gestión basados en riesgos.
- Se han actualizado las referencias a otras normas ISO relevantes.
¿Cuál es el propósito de la norma ISO 19011?
El propósito de la norma ISO 19011 es proporcionar orientación para que las organizaciones realicen auditorias eficaces de sus sistemas de gestión. La norma ayuda a las organizaciones a garantizar que sus auditorias sean:
- Objetivas, imparciales y profesionalmente ejecutadas.
- Planeadas y ejecutadas de manera sistemática y coherente.
- Basadas en la evidencia y conducidas de manera creíble.
¿A quién está dirigida la norma ISO 19011?
La norma ISO 19011 está dirigida a todas las organizaciones que realizan auditorias de sistemas de gestión, independientemente de su tamaño, sector o experiencia. La norma es aplicable a:
- Auditores internos y externos.
- Organizaciones que realizan auditorias de primera, segunda o tercera parte.
- Organizaciones que desarrollan programas de auditoria.
¿Cuáles son los beneficios de implementar la norma ISO 19011?
La implementación de la norma ISO 19011 puede proporcionar a las organizaciones los siguientes beneficios:
- Mejorar la eficacia y eficiencia de las auditorias.
- Incrementar la confianza en los resultados de las auditorias.
- Contribuir a la mejora continua de los sistemas de gestión.
¿Cuáles son los requisitos de la norma ISO 19011?
La norma ISO 19011 establece los siguientes requisitos para las auditorías de sistemas de gestión:
- Planificación de la auditoría.
- Ejecución de la auditoría.
- Reporte de la auditoría.
- Seguimiento de la auditoría.
¿Cómo se implementa la norma ISO 19011?
La implementación de la norma ISO 19011 se puede realizar en los siguientes pasos:
- Comprender los requisitos de la norma ISO 19011.
- Desarrollar un plan de implementación.
- Implementar el plan de implementación.
- Evaluar la implementación.
- Mantener la implementación.
¿Cómo se audita la norma ISO 19011?
La auditoria de la norma ISO 19011 se puede realizar de acuerdo con los siguientes pasos:
- Planificación de la auditoría.
- Ejecución de la auditoría.
- Reporte de la auditoría.
- Seguimiento de la auditoría.
¿Cuales son los principios de la auditoria ISO 19011?
Los principios de auditoria son un conjunto de valores y creencias que guían la práctica de la auditoria. Estos principios proporcionan un marco para que los auditores realicen sus tareas de manera eficaz y eficiente.
La norma ISO 19011:2018, que proporciona directrices para la auditoría de sistemas de gestión, establece los siguientes siete principios de auditoria:
- Integridad: Los auditores deben actuar con integridad y honestidad en todas sus actividades.
- Imparcialidad: Los auditores deben ser imparciales e independientes en sus evaluaciones.
- Debido cuidado profesional: Los auditores deben ejercer el debido cuidado profesional en todas sus actividades.
- Confidencialidad: Los auditores deben proteger la confidencialidad de la información que reciben durante las auditorías.
- Independencia: Los auditores deben ser independientes de la actividad que se audita.
- Enfoque basado en riesgos: Las auditorías deben centrarse en los riesgos que pueden afectar a la eficacia del sistema de gestión.
- Enfoque basado en la evidencia: Las auditorías deben basarse en la evidencia para evaluar la eficacia del sistema de gestión.
Estos principios son fundamentales para la práctica de la auditoria eficaz. Al cumplir con estos principios, los auditores pueden ayudar a las organizaciones a mejorar sus sistemas de gestión y a alcanzar sus objetivos.
A continuación, se proporciona una breve explicación de cada uno de los principios de auditoria:
Integridad:
Los auditores deben actuar con integridad y honestidad en todas sus actividades. Esto significa que deben ser honestos, íntegros y justos en sus evaluaciones. Los auditores también deben ser éticos y actuar de acuerdo con los códigos de ética pertinentes.
Imparcialidad:
Los auditores deben ser imparciales e independientes en sus evaluaciones. Esto significa que no deben permitir que sus propios intereses o prejuicios influyan en sus conclusiones. Los auditores también deben evitar conflictos de intereses que puedan comprometer su objetividad.
Debido cuidado profesional:
Los auditores deben ejercer el debido cuidado profesional en todas sus actividades. Esto significa que deben tener las habilidades y conocimientos necesarios para realizar las auditorias de manera eficaz. Los auditores también deben mantenerse actualizados sobre las últimas tendencias y desarrollos en la auditoria.
Confidencialidad:
Los auditores deben proteger la confidencialidad de la información que reciben durante las auditorias. Esto significa que no deben divulgar información confidencial a terceros sin el consentimiento de la organización auditada.
Independencia:
Los auditores deben ser independientes de la actividad que se audita. Esto significa que no deben tener ningún interés personal o profesional en la organización auditada. Los auditores también deben evitar cualquier situación que pueda comprometer su independencia.
Enfoque basado en riesgos:
Las auditorias deben centrarse en los riesgos que pueden afectar a la eficacia del sistema de gestión. Esto significa que los auditores deben identificar y evaluar los riesgos relevantes para el sistema de gestión antes de planificar y realizar la auditoria.
Enfoque basado en la evidencia:
Las auditorias deben basarse en la evidencia para evaluar la eficacia del sistema de gestión. Esto significa que los auditores deben recopilar y evaluar evidencia objetiva para respaldar sus conclusiones. Los auditores también deben utilizar técnicas de auditoria adecuadas para recopilar y evaluar la evidencia.
La comprensión y el cumplimiento de los principios de auditoria es fundamental para los auditores que desean realizar auditorias eficaces.
¿ La ISO 19011 es certificable?
No, la norma ISO 19011 no es certificable. La norma ISO 19011 es una norma de directrices, no una norma de requisitos. Esto significa que la norma no establece requisitos específicos que las organizaciones deben cumplir para obtener la certificación.
La norma ISO 19011 proporciona orientación para que las organizaciones realicen auditorias eficaces de sus sistemas de gestión. La norma ayuda a las organizaciones a garantizar que sus auditorias sean:
- Objetivas, imparciales y profesionalmente ejecutadas.
- Planeadas y ejecutadas de manera sistemática y coherente.
- Basadas en la evidencia y conducidas de manera creíble.
Las organizaciones que desean obtener la certificación de un sistema de gestión, como la norma ISO 9001, la norma ISO 14001 o la norma ISO 45001, deben someterse a auditorias realizadas por auditores certificados. Estos auditores deben cumplir los requisitos de la norma ISO 19011 para realizar auditorias eficaces.
Por lo tanto, aunque la norma ISO 19011 no es certificable, es una norma importante para las organizaciones que realizan auditorías de sistemas de gestión. La norma ayuda a garantizar que las auditorías sean eficaces y contribuyan a la mejora continua de los sistemas de gestión.
¿ Que es un auditor?
Un auditor es una persona que realiza auditorias. Las auditorias son procesos sistemáticos de recopilación y evaluación de evidencia para determinar si un sistema, proceso o producto cumple con los requisitos establecidos.
Por otro lado, los auditores pueden ser empleados por organizaciones privadas o públicas, o pueden ser consultores independientes. Los auditores pueden auditar una amplia gama de sistemas, procesos y productos, incluidos los sistemas de gestión de la calidad, los sistemas de gestión ambiental, los sistemas de gestión de la seguridad y los sistemas de gestión de la seguridad de la información.
Las responsabilidades de un auditor pueden variar según el tipo de auditoria que realice. Sin embargo, en general, los auditores son responsables de:
- Planificar y ejecutar auditorías de manera eficaz y eficiente.
- Recopilar y evaluar evidencia de manera objetiva.
- Comunicar los resultados de las auditorías de manera clara y concisa.
Los auditores deben tener una serie de habilidades y conocimientos para realizar su trabajo de manera eficaz. Estas habilidades y conocimientos incluyen:
- Habilidades de comunicación
- Habilidades de investigación
- Habilidades de resolución de problemas
- Conocimiento de los sistemas de gestión
- Conocimiento de las normas de auditoría
Técnicas de auditoria
Son los métodos prácticos de investigación y prueba que el auditor utiliza para obtener la información y comprobación necesaria para evaluar la eficacia de un sistema, proceso o producto.
Se pueden clasificar en dos categorías principales:
- Técnicas de recopilación de evidencia: Estas técnicas se utilizan para recopilar información sobre el sistema, proceso o producto que se está auditando.
- Técnicas de evaluación de evidencia: Estas técnicas se utilizan para evaluar la evidencia que se ha recopilado.
Recopilación de evidencia
Las más comunes son las siguientes:
- Revisión de la documentación: El auditor revisa la documentación del sistema, proceso o producto que se está auditando.
- Entrevistas: El auditor entrevista a las personas que trabajan en el sistema, proceso o producto que se está auditando.
- Observación: El auditor observa el funcionamiento del sistema, proceso o producto que se está auditando.
- Pruebas: El auditor realiza pruebas para verificar si el sistema, proceso o producto cumple con los requisitos establecidos.
Evaluación de evidencia
Las más comunes son las siguientes:
- Análisis: El auditor analiza la evidencia para determinar si hay conformidad o no conformidad con los requisitos establecidos.
- Juicio profesional: El auditor utiliza su juicio profesional para evaluar la evidencia.
El auditor debe seleccionar las técnicas de auditoria adecuadas para el tipo de auditoria que está realizando. Por ejemplo, si el auditor está auditando un sistema de gestión de la calidad, es probable que utilice técnicas de revisión de la documentación, entrevistas y observación.
¿ Que es una auditoria?
Una auditoria es un proceso sistemático de recopilación y evaluación de evidencia para determinar si un sistema, proceso o producto cumple con los requisitos establecidos.
Pueden llevarse a cabo por una variedad de razones, incluyendo:
- Cumplimiento: Las auditorias pueden realizarse para verificar que una organización cumple con los requisitos legales, reglamentarios o contractuales.
- Mejora: Las auditorias pueden realizarse para identificar oportunidades de mejora en un sistema, proceso o producto.
- Certificación: Las auditorias pueden realizarse para verificar que una organización cumple con los requisitos de una norma de certificación, como la norma ISO 9001 o la norma ISO 14001.
Las auditorias pueden ser internas o externas. Internas se realizan por personal de la propia organización, mientras que las Externas se realizan por personas que no están afiliadas a la organización.
Las auditorias suelen seguir una serie de pasos, que incluyen:
- Planificación: El auditor planifica la auditoria, definiendo los objetivos, el alcance y el enfoque de la auditoría.
- Recolección de evidencia: El auditor recopila evidencia para determinar si el sistema, proceso o producto cumple con los requisitos establecidos.
- Evaluación de la evidencia: El auditor evalúa la evidencia para determinar si hay conformidad o no conformidad con los requisitos establecidos.
- Comunicación de los resultados: El auditor comunica los resultados de la auditoría a la organización auditada.
Adicionalmente es una herramienta importante para las organizaciones. Las auditorias pueden ayudar a las organizaciones a:
- Identificar y abordar los riesgos: Las auditorias pueden ayudar a las organizaciones a identificar los riesgos que pueden afectar a su cumplimiento con los requisitos establecidos.
- Mejorar el rendimiento: Las auditorias pueden ayudar a las organizaciones a identificar oportunidades de mejora en sus sistemas, procesos y productos.
- Demostrar el cumplimiento: Las auditorias pueden ayudar a las organizaciones a demostrar que cumplen con los requisitos legales, reglamentarios o contractuales.