13.07.2015 Views

Procedimiento para Auditoría Interna Código: ITCJ-SGCA-PG-003 ...

Procedimiento para Auditoría Interna Código: ITCJ-SGCA-PG-003 ...

Procedimiento para Auditoría Interna Código: ITCJ-SGCA-PG-003 ...

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

<strong>Procedimiento</strong> <strong>para</strong> Auditoría <strong>Interna</strong>Referencia a la Norma ISO 9001:2008/8.2.2 e ISO14001:2004/4.5.5Código: <strong>ITCJ</strong>-<strong>SGCA</strong>-<strong>PG</strong>-<strong>003</strong>Revisión: 2Página 1 de 71. PropósitoEstablecer los lineamientos <strong>para</strong> dirigir la planificación y realización de las Auditorías <strong>Interna</strong>s quepermitan verificar la implantación, operación, mantenimiento y conformidad del sistema de gestión de lacalidad y ambiental con los requisitos de la normas ISO 9001:2008 e ISO 14001:2004, respectivamente.2. AlcanceAplica a todas las actividades, procesos, productos y servicios que los alumnos, personal y partesinteresadas realizan dentro del Instituto Tecnológico de Cd. Juárez.3. Políticas de operación3.1. El RD y el Auditor Líder son responsables de elaborar el programa anual de las auditorías internas del<strong>SGCA</strong>.3.2. El RD se asegura de la selección y competencia del equipo auditor así como de la designación ycompetencia del líder del equipo auditor.3.3. El Auditor Líder es el responsable de la elaboración del plan de auditoría en el plantel.3.4. Es responsabilidad del Director y del RD del <strong>ITCJ</strong> asegurarse de la realización de la auditoría de acuerdoal plan.3.5. La viabilidad de la auditoría debe determinarse teniendo en consideración la disponibilidad de lainformación, de los recursos, de las condiciones ambientales y políticas.3.6. El líder del equipo auditor, es responsable de asignar a cada miembro del equipo las responsabilidades<strong>para</strong> auditar los requisitos del sistema de gestión ambiental con base a la norma ISO14001:2004 y delsistema de gestión de la calidad con base a la norma ISO 9001:2008.3.7. Es responsabilidad del Director y del RD del <strong>ITCJ</strong> convocar al Comité de Innovación de la Calidad y/oAmbiental, posterior a la entrega del Informe de Auditoría <strong>para</strong> atender los hallazgos de la Auditoría yaplicar los procedimientos de Acciones Correctivas (<strong>ITCJ</strong>-CA-<strong>PG</strong>-005) y Acciones Preventivas (<strong>ITCJ</strong>-CA-<strong>PG</strong>-006) según sea el caso, estas acciones no son consideradas como parte de la Auditoría.3.8. El Comité de Innovación de la Calidad y Ambiental deberá verificar la implantación de la AcciónCorrectiva o Acción Preventiva y su eficacia; eventualmente, esta verificación puede ser parte de unaauditoría posterior.3.9. Es responsabilidad del RD del <strong>ITCJ</strong> mantener actualizados los expedientes de los auditores.3.10. Es responsabilidad del Auditor Líder informar al auditado la suspensión, reprogramación de la auditoríacuando la documentación, condiciones ambientales o políticas sean inadecuadas.CONTROL DE EMISIÓNELABORÓ REVISÓ AUTORIZÓEquipo Auditor RD RDFirma: Firma: Firma:25 de Enero de 2011 25 de Enero de 2011 14 de Febrero de 2011Toda copia en PAPEL es un “Documento No Controlado” a excepción del original.


<strong>Procedimiento</strong> <strong>para</strong> Auditoría <strong>Interna</strong>Referencia a la Norma ISO 9001:2008/8.2.2 e ISO14001:2004/4.5.5Código: <strong>ITCJ</strong>-<strong>SGCA</strong>-<strong>PG</strong>-<strong>003</strong>Revisión: 2Página 2 de 74. Diagrama de procedimientoRDAuditor líder yequipo auditorAuditadoDirectorInicio1Elabora programade auditorías yselecciona alauditor líder2El auditor lídercon apoyo delRD designa alequipo auditor3Pre<strong>para</strong>n plan deauditoría4Revisa y pre<strong>para</strong>documentacióndel SGA y/oSGC <strong>para</strong> laauditoría5Realización de laauditoría6RevisaInformación,pre<strong>para</strong> yautoriza informede auditoríaDistribuyeinforme deauditoría7Recibe informe de auditoría8TérminoToda copia en PAPEL es un “Documento No Controlado” a excepción del original.


<strong>Procedimiento</strong> <strong>para</strong> Auditoría <strong>Interna</strong>Referencia a la Norma ISO 9001:2008/8.2.2 e ISO14001:2004/4.5.5Código: <strong>ITCJ</strong>-<strong>SGCA</strong>-<strong>PG</strong>-<strong>003</strong>Revisión: 2Página 3 de 75. Descripción del procedimientoSecuencia Actividad Responsable1. Elabora programade auditorías yselecciona al auditorlíder2.- El auditor lídercon apoyo del RDdesigna el equipoauditor1.1 Elabora y publica Programa Anual de Auditorías del <strong>SGCA</strong>que incluya todas las auditorias internas y externasconsiderando la disponibilidad de recursos y necesidades.1.2 Para el nombramiento de los auditores y auditores líder, elRD es el responsable de evaluar a los candidatos aauditor y a auditor líder debiendo requisitar el formato<strong>para</strong> calificación de auditores <strong>ITCJ</strong>-CA-<strong>PG</strong>-<strong>003</strong>-01 conbase en los criterios <strong>para</strong> calificación de auditores <strong>ITCJ</strong>-CA-RC-017 y en los resultados de calificación yhabilidades personales de los auditores.2.1.- El auditor líder designado <strong>para</strong> una determinadaauditoría, con apoyo del RD, selecciona al equipo auditor<strong>para</strong> esa auditoría específica.RDAuditor líder y RD3. Pre<strong>para</strong>n plan deauditoría4. Revisa y pre<strong>para</strong>documentos <strong>para</strong> laauditoría3.1 Una vez designado el Auditor Líder y conformado elequipo auditor, pre<strong>para</strong>n el plan de auditoría (<strong>ITCJ</strong>-CA-<strong>PG</strong>-<strong>003</strong>-02) considerando: Los objetivos, el alcance, loscriterios y la duración estimada de la auditoría previendolas reuniones de apertura y cierre, reuniones con losdiferentes responsables de procesos y las reuniones delequipo auditor, incluyendo la pre<strong>para</strong>ción, revisión yelaboración del informe final.3.2 Asigna a cada miembro la responsabilidad <strong>para</strong> auditarprocesos, funciones, lugares, áreas o actividadesespecíficas, considerando la independencia ycompetencia de los auditores.3.3 Los auditores en formación pueden incluirse en el equipo yauditar bajo una dirección o supervisión.3.4 Presenta al auditado el plan de auditoría antes de quecomiencen las actividades.4.1 Antes de iniciar la auditoria se revisa la documentación<strong>para</strong> determinar la conformidad del sistema teniendo encuenta: el tamaño, la naturaleza y la complejidad de lainstitución.4.2 Si la documentación es inadecuada el líder del equipodebe informar al auditado y decidir si se continua o sesuspende la auditoria hasta que los problemas de ladocumentación se resuelvan.4.3 Si la documentación es adecuada, se pre<strong>para</strong>n losdocumentos de trabajo <strong>para</strong> llevar a cabo la auditoría comoson: Listas de asistencia <strong>para</strong> las reuniones de apertura ycierre, Listas de verificación, hojas <strong>para</strong> notas y formato<strong>para</strong> el informe de la auditoría.Auditor líder y equipoauditorAuditor líderEquipo AuditorToda copia en PAPEL es un “Documento No Controlado” a excepción del original.


<strong>Procedimiento</strong> <strong>para</strong> Auditoría <strong>Interna</strong>Referencia a la Norma ISO 9001:2008/8.2.2 e ISO14001:2004/4.5.5Código: <strong>ITCJ</strong>-<strong>SGCA</strong>-<strong>PG</strong>-<strong>003</strong>Revisión: 2Página 4 de 7Secuencia Actividad Responsable5 Realización de laAuditoría6. Revisainformación, Pre<strong>para</strong>y autoriza informede auditoría7. Distribuyeinforme de auditoría5.1 Realiza la reunión de apertura en la que participan, cuandosea posible: la dirección del <strong>ITCJ</strong>, el comité de innovacióny calidad y los responsables de las funciones o procesosque se van a auditar. El propósito de la reunión deapertura es: confirmar el plan de auditoría, proporcionarun breve resumen de cómo se llevarán a cabo lasactividades de la auditoría, confirmar los canales decomunicación y proporcionar al auditado la oportunidad derealizar preguntas sobre el desarrollo de la auditoría.(aplicar formato <strong>ITCJ</strong>-CA-<strong>PG</strong>-<strong>003</strong>-03)5.2 Presenta el plan de auditoría, los objetivos y su alcance;identifica posibles cambios al Plan de la auditoría einforma sobre la posibilidad de interrupción de la auditoríadebido a que no se cumplan los objetivos de la auditoría.5.3 De acuerdo al plan de auditoría revisa la conformidad delsistema de gestión conforme a los criterios de auditoría yrequisitos de la norma respectiva.5.5 Se reúne cuando sea necesario <strong>para</strong> revisar los hallazgosy avances de la auditoría en etapas adecuadas durante lamisma.6.1 Se reúne antes de la reunión de cierre <strong>para</strong>; revisar loshallazgos de la auditoría, acordar las conclusiones de laauditoría y pre<strong>para</strong>r recomendaciones (las conclusionespueden tratar asuntos relativos a; grado de conformidadcon respecto a las normas de referencia o criterios deauditoría, la eficaz implantación, mantenimiento y mejoradel <strong>SGCA</strong> y la capacidad del proceso de revisión por ladirección <strong>para</strong> asegurar la continua idoneidad,adecuación, eficacia y mejoras de los sistemas de gestión.6.2 Evalúa la evidencia de la auditoría con respecto a loscriterios de la misma <strong>para</strong> generar los hallazgos, loscuales pueden indicar tanto conformidad como noconformidad.6.3 Pre<strong>para</strong> el informe de Auditoría <strong>ITCJ</strong>-CA-<strong>PG</strong>-<strong>003</strong>-04 <strong>para</strong>SGC e <strong>ITCJ</strong>-CA-<strong>PG</strong>-<strong>003</strong>-05 <strong>para</strong> SGA que rendirá en lareunión de cierre.6.4 Revisa el informe elaborado, lo aprueba y firma <strong>para</strong> sudistribución.7.1 Preside la reunión de cierre, presenta los hallazgos yconclusiones de la auditoría.(formato <strong>ITCJ</strong>-CA-<strong>PG</strong>-<strong>003</strong>-06)7.2 Realiza entrega del informe de auditoría al RD y/o alDirector.7.3 Se pone de acuerdo con el RD sobre el intervalo de tiemponecesario <strong>para</strong> presentar un plan de acciones correctivaso preventivas. Si es conveniente se presentan lasoportunidades de mejora enfatizando que lasrecomendaciones no son obligatorias.Auditor LíderEquipo auditorEquipo auditorAuditor LíderEquipo AuditorAuditor LíderAuditor LíderLos miembros de equipo auditor y todos los receptores delinforme deben respetar y mantener la debidaconfidencialidad del informe.Toda copia en PAPEL es un “Documento No Controlado” a excepción del original.


<strong>Procedimiento</strong> <strong>para</strong> Auditoría <strong>Interna</strong>Referencia a la Norma ISO 9001:2008/8.2.2 e ISO14001:2004/4.5.5Código: <strong>ITCJ</strong>-<strong>SGCA</strong>-<strong>PG</strong>-<strong>003</strong>Revisión: 2Página 5 de 7Secuencia Actividad Responsable8. Recibe informe deauditoría8.1 Recibe el Informe de Auditoría y establece acuerdo sobreel intervalo de tiempo <strong>para</strong> presentar su plan de accionescorrectivas o preventivas <strong>para</strong> atender las NoConformidades derivadas de la auditoría.Nota: La auditoría finaliza cuando todas las actividadesdescritas en el plan de auditoría se hayan realizado y elinforme de la auditoría aprobado haya sido distribuido.Actividades eventuales de seguimiento de la auditoría:8.2 Establece fecha <strong>para</strong> convocar a reunión con la altadirección, <strong>para</strong> el análisis de los hallazgos.8.3 Debe verificar si se implementó la acción correctiva y sueficacia. Esta verificación puede ser parte de unaauditoría posterior.RD /DirectorRD / DirectorRD / Auditor líder6. Documentos de referenciaDocumentosManual de Calidad <strong>ITCJ</strong> – CA – MC - 001Manual del Sistema de Gestión Ambiental<strong>Procedimiento</strong> <strong>para</strong> Acciones Correctivas (<strong>ITCJ</strong>-CA-<strong>PG</strong>-005)<strong>Procedimiento</strong> <strong>para</strong> Acciones Preventivas (<strong>ITCJ</strong>-CA-<strong>PG</strong>-006)Directrices <strong>para</strong> la Auditoría de los Sistemas de Gestión de la Calidad y/o Ambiental ISO 19011:20027. RegistrosRegistrosCalificación de auditores delSGC y SGACriterios <strong>para</strong> calificar auditoresTiempo deretenciónMientras estéactivo.Hasta nuevaactualizaciónResponsable deConservarloRDRDCódigo<strong>ITCJ</strong>-CA-<strong>PG</strong>-<strong>003</strong>-01<strong>ITCJ</strong>-CA-RC-017Plan de Auditoría 1 año RD <strong>ITCJ</strong>-CA-<strong>PG</strong>-<strong>003</strong>-02Reunión de apertura 1 año RD <strong>ITCJ</strong>-CA-<strong>PG</strong>-<strong>003</strong>-03Informe de auditoría del SGC 1 año RD <strong>ITCJ</strong>-CA-<strong>PG</strong>-<strong>003</strong>-04Informe de auditoría del SGA 1 año RD <strong>ITCJ</strong>-CA-<strong>PG</strong>-<strong>003</strong>-05Reunión de cierre 1 año RD <strong>ITCJ</strong>-CA-<strong>PG</strong>-<strong>003</strong>-06Toda copia en PAPEL es un “Documento No Controlado” a excepción del original.


<strong>Procedimiento</strong> <strong>para</strong> Auditoría <strong>Interna</strong>Referencia a la Norma ISO 9001:2008/8.2.2 e ISO14001:2004/4.5.5Código: <strong>ITCJ</strong>-<strong>SGCA</strong>-<strong>PG</strong>-<strong>003</strong>Revisión: 2Página 6 de 78. GlosarioAlcance de la Auditoría: Extensión y límites de una auditoría, (sistema de gestión completo o proceso oactividad especifica).Auditado. Persona a la que se le practica la auditoría: Para efecto de la auditoría interna el auditado es elárea o departamento declarado en el Sistema de Gestión de la Calidad o ambiental.Auditor Líder = Líder del equipo auditor: Responsable de coordinar y dar seguimiento al proceso deauditoría.Auditor: Persona con la competencia <strong>para</strong> llevar al cabo una auditoría.Auditoría: Proceso sistemático, independiente y documentado <strong>para</strong> obtener evidencias y evaluarlas demanera objetiva con el fin determinar la extensión en que se cumplen los criterios de auditoría.Auditoría <strong>Interna</strong>: Auditoría realizada con personal del <strong>ITCJ</strong> capacitados como auditores, sin que auditen supropio trabajo.Conclusiones de la Auditoría: Resultados de una auditoría, que proporciona el Equipo Auditor tras considerarlos objetivos de la auditoría y todos sus hallazgos.Criterios de Auditoría: Son las referencias usadas frente a la cual se determina la conformidad y puedenincluir políticas, procedimientos, normas, leyes y reglamentos, requisitos del SGC, requisitos contractuales ocódigos de conducta.Equipo Auditor: Uno o más auditores internos que llevan a cabo una auditoría. A un auditor del equipo auditorse le designa como líder del mismo.Evidencia de la Auditoría: Registros, declaraciones de hechos o cualquier otra información pertinente yverificable <strong>para</strong> los criterios de auditoría.Hallazgos de la Auditoría: Resultado de la evaluación de las evidencias recopiladas durante la auditoría conrespecto a los criterios de auditoría.No Conformidad: Incumplimiento de un requisito.Plan de Auditoría: Descripción de las actividades y de los detalles acordados <strong>para</strong> la auditoría.Programa de Auditoría: Conjunto de una o más auditorías planificadas <strong>para</strong> un periodo de tiempodeterminado y dirigidas hacia un propósito especifico.<strong>SGCA</strong>: Sistema de Gestión de la Calidad y Ambiental.9. Anexos9.1 Criterios <strong>para</strong> Calificación de Auditores <strong>ITCJ</strong>-CA-RC-0179.2 Formato <strong>para</strong> Calificación de Auditores <strong>ITCJ</strong>-CA-<strong>PG</strong>-<strong>003</strong>-019.3 Formato <strong>para</strong> Plan de Auditoría <strong>ITCJ</strong>-CA-<strong>PG</strong>-<strong>003</strong>-029.4 Formato <strong>para</strong> Reunión de Apertura <strong>ITCJ</strong>-CA-<strong>PG</strong>-<strong>003</strong>-039.5 Formato <strong>para</strong> Informe de Auditoría del SGC <strong>ITCJ</strong>-CA-<strong>PG</strong>-<strong>003</strong>-049.6 Formato <strong>para</strong> informe de Auditoría del SGA <strong>ITCJ</strong>-CA-<strong>PG</strong>-<strong>003</strong>-059.7 Formato <strong>para</strong> Reunión de Cierre <strong>ITCJ</strong>-CA-<strong>PG</strong>-<strong>003</strong>-069.8 Notas de Auditorías N/AToda copia en PAPEL es un “Documento No Controlado” a excepción del original.


<strong>Procedimiento</strong> <strong>para</strong> Auditoría <strong>Interna</strong>Referencia a la Norma ISO 9001:2008/8.2.2 e ISO14001:2004/4.5.5Código: <strong>ITCJ</strong>-<strong>SGCA</strong>-<strong>PG</strong>-<strong>003</strong>Revisión: 2Página 7 de 710. Cambios a esta versiónNúmeroderevisiónFecha deactualizaciónDescripción del cambio2 21 – enero - 2011 Revisión completa conforme a las actividades reales eincorporación de la Norma ISO 14001:20041 4 de septiembre de2009Revisión total por desincorporación multi sitios a individualToda copia en PAPEL es un “Documento No Controlado” a excepción del original.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!