9.2 Внутренний аудит

9.2.1 Цель внутренних аудитов заключается в получении информации о результатах деятельности и результативности системы менеджмента качества с беспристрастной точки зрения, для обеспечения уверенности в том, что запланированные мероприятия выполнены и что система менеджмента качества результативно внедрена и поддерживается.

Внутренние аудиты должны оценивать все элементы системы менеджмента качества организации и анализировать документированную информацию (такую, как внутренние процедуры, чертежи, спецификации, стандарты; требования потребителей; законодательные и нормативные правовые требования; корпоративные системы менеджмента), а также наблюдать за лицами, которые выполняют работу.

Внутренние аудиты должны определить, соответствует ли система менеджмента качества требованиям ИСО 9001. Хотя организация должна стремиться к тому, чтобы ее система менеджмента соответствовала всем применимым требованиям ИСО 9001, не существует требования, чтобы каждый раздел ИСО 9001 или процесс в системе менеджмента качества были оценены в ходе каждого аудита.

9.2.2 Организация должна устанавливать, внедрять и поддерживать программу аудита. Программа аудита устанавливает мероприятия для одного или нескольких аудитов, запланированных в конкретные сроки и направленных на обеспечение результативности системы менеджмента качества.

Программа аудита должна определять периодичность проведения аудитов организацией. Это может быть достигнуто посредством установления графика аудитов (например, помесячно, квартально, ежегодно). При определении периодичности организация должна применить риск-ориентированное мышление и рассмотреть, как часто выполнять процесс, как развит и как сложен процесс, любые изменения в процессе, а также цели программы внутреннего аудита. Например, более зрелые процессы, вероятно, требуют менее частых внутренних аудитов. Более сложные процессы могут требовать более частых внутренних аудитов. Перечень входных данных для рассмотрения при планировании аудитов включает, но не ограничивается:

a) важность процессов;

b) приоритеты руководства;

c) результаты деятельности процессов;

d) изменения, влияющие на организацию;

e) результаты предыдущих аудитов;

f) динамику претензий от потребителей;

g) законодательные и нормативные правовые вопросы.

Программа внутренних аудитов организации должна также устанавливать методы, используемые для аудитов; эти методы могут включать интервью, наблюдения, выборку и анализ информации. Организации должны планировать и проводить аудиты в соответствии с требованиями системы менеджмента качества, проектов или процессов, а не конкретных разделов ИСО 9001.

При назначении лиц для проведения аудитов организация должна обеспечить объективность и беспристрастность процесса аудита. По возможности внутренние аудиторы не должны проверять собственную работу. В некоторых случаях, особенно в малых организациях или на площадках организации, где требуются специальные знания, лицу может потребоваться проверить его собственную работу. В этой ситуации у организации должен быть внутренний аудитор по работе с коллегой или должны быть результаты, проанализированные коллегой или руководителем для обеспечения беспристрастности результатов.

Как часть этой деятельности организация должна определить критерии и область для каждого внутреннего аудита. Критерии могут быть определены конкретными стандартами или требованиями, а областью могут быть конкретные подразделения, линии продукции, процессы, здания, сооружения и инженерные сети. Для организации, внедряющей более одного стандарта на системы менеджмента с аналогичными требованиями, может оказаться полезным проведение совместного аудита (например, для интегрированной или комбинированной системы менеджмента) в целях сокращения излишней работы. Эта информация, как правило, представлена в плане аудита.

После завершения каждого аудита его результаты должны быть сообщены соответствующему руководству. На основании этих результатов может потребоваться соответствующая коррекция или корректирующее действие. Организации могут выбирать установить критерии, когда требуется корректирующее действие, основываясь на тяжести несоответствия. Как правило, организации устанавливают сроки для реагирования и коррекции несоответствий для обеспечения их своевременного устранения.

В ходе аудита предоставляется возможность наблюдать условия, которые удовлетворяют требованиям, но могут быть потенциально слабыми сторонами в системе менеджмента качества. В этом случае, если организация включает эту информацию в отчет по аудиту, руководству предоставляется информация для принятия решения о необходимости инициирования действия по улучшению.

Результаты внутренних аудитов должны регистрироваться и сохраняться в виде документированной информации как свидетельство реализации программы аудита. Примеры результатов аудитов могут включать отчеты об аудитах, свидетельства предпринятых коррекций и корректирующих действий (например, обучение, актуализированная документированная информация). Результаты внутренних аудитов необходимы как входные данные для анализа со стороны руководства.