WWW.DISSERS.RU

БЕСПЛАТНАЯ ЭЛЕКТРОННАЯ БИБЛИОТЕКА

   Добро пожаловать!


Pages:     | 1 || 3 | 4 |   ...   | 13 |

- финансовые ресурсы, необходимые для развития, внедрения, управления и улучшения деятельности по аудиту;

- методы аудита;

- процессы для достижения и поддержания компетентности аудиторов и улучшения их деятельности;

- наличие аудиторов и технических экспертов, обладающих компетентностью, соответствующей конкретным целям программы аудита;

- объем программы аудита;

- поездки, проживание и другие потребности, связанные с проведением аудита;

4) процедуры по программе аудита, в которых должно быть учтено следующее [1]:

- планирование и составление графика аудитов;

- обеспечение компетентности аудиторов и руководителей аудиторской группы;

- подбор аудиторских групп и определение их роли и ответственности;

- проведение аудитов;

- выполнение действий по результатам аудита, если требуется;

- ведение записей по программе аудита;

- мониторинг показателей результативности программы аудита.

Программа должна быть открытой для внутренних пользователей. При внутренних проверках, как правило, нет задачи поймать кого-либо за руку. Цель планирования внутренней проверки – чтобы каждый ответственный за свои функции знал, когда его будут проверять, кто и что при этом будут проверять. Это даст возможность проверяемым своевременно подготовиться к проверке. Внутренние аудиторы также смогут спланировать свою работу и хорошо подготовиться к проведению проверки.

1.3.2. РЕАЛИЗАЦИЯ ПРОГРАММЫ АУДИТА При реализации программы аудита (проверки) необходимо:

- довести программу аудита до сведения заинтересованных сторон (назначить проверяемому место и время проведения проверки);

- установить и поддерживать процесс оценки аудиторов;

- обеспечить подбор аудиторской группы;

- определить объем ресурсов, необходимых аудиторам (эти ресурсы обычно включают в себя: помещение для совещаний (предварительных, ежедневных, заключительных), сопровождающие для аудиторов – при приезде комиссии необходимо к каждому ее члену прикрепить служащего, который будет везде его сопровождать, а также являться свидетелем того, что происходило при проверке);

- обеспечить проведение аудитов в соответствии с программой аудита (расписать, какие члены аудиторской группы, в сопровождении какого служащего должны прибыть в конкретные подразделения с указанием даты и времени с точностью до минут; проверяемые, зная время прибытия членов комиссии к ним, должны заранее спланировать свою работу так, чтобы они могли работать с проверяющими в течение всего промежутка времени, отведенного для проверки);

- обеспечить управление записями по аудиторской деятельности;

- обеспечить проведение анализа и утверждения отчетов по аудиту, а также обеспечить их рассылку заказчику аудита и другим указанным сторонам;

- действия по результатам аудита, если это требуется;

- идентифицировать, получить и изучить документы, относящиеся к проверке (политика и цели в области качества, руководство по качеству, документированные процедуры, должностные инструкции и другие документы третьего уровня).

1.3.3. ПРОВЕДЕНИЕ АУДИТА Проведение внешней проверки комиссией органа по сертификации систем менеджмента предполагает следующие этапы.

Первый этап проведения проверки – организация проведения ауди- та – предусматривает [1]:

1) назначение руководителя аудиторской группы. Ответственные за управление программой аудита должны назначать руководителя конкретной аудиторской группы. В случае проведения совместного аудита проверяющие организации до начала аудита должны придти к соглашению по конкретным обязанностям каждой организации, в особенности, в отношении полномочий руководителя группы, назначенного для аудита;

2) определение целей, области и критериев аудита. В рамках общих целей программы аудита, конкретный аудит должен основываться на документированных целях, области и критериях. Цели аудита включают в себя:

а) определение степени соответствия системы менеджмента проверяемой организации или ее частей критериям аудита;

б) оценка способности системы менеджмента обеспечить соответствие законодательным, нормативным и контрактным требованиям;

в) оценка результативности системы менеджмента в достижении поставленных целей;

г) определение областей возможного улучшения системы менеджмента.

Область аудита описывает масштаб и границы аудита, такие, как физическое расположение, организационные единицы, деятельность и процессы, подлежащие проверке, а также период времени, требуемый для проверки.

Критерии аудита используются в качестве ориентира при определении соответствия и могут включать применимые политики, процедуры, стандарты, законы и требования, в том числе требования системы менеджмента, контрактные требования или своды правил секторов экономики или предпринимательской деятельности.

Цели аудита должны быть определены заказчиком аудита. Область и критерии аудита должны быть определены совместно заказчиком аудита и руководителем аудиторской группы в соответствии с процедурами по программе аудита. Любые изменения целей, области и критериев аудита подлежат согласованию этими же сторонами.

В случае проведения комплексного аудита руководитель аудиторской группы должен обеспечить соответствие целей, области и критериев аудита сущности комплексного аудита [1];

3) определение возможности проведения аудита. Возможности аудита должны быть определены с учетом таких факторов, как:

а) достаточность и соответствие информации для планирования аудита;

б) адекватное сотрудничество с проверяемой организацией;

в) наличие времени и соответствующих ресурсов.

Если аудит неосуществим, то, по результатам консультаций с проверяемой организацией, заказчику аудита должен быть предложен альтернативный вариант.

4) формирование аудиторской группы. Если аудит признан осуществимым, должна быть подобрана аудиторская группа с учетом требуемой компетентности для достижения целей аудита. При наличии только одного аудитора последний должен выполнять все предусмотренные обязанности руководителя аудиторской группы.

При определении размера и состава аудиторской группы необходимо учитывать следующее:

а) цели, область и критерии аудита, а также его ориентировочную продолжительность;

б) является ли аудит комплексным или совместным;

в) общую компетентность аудиторской группы, необходимую для достижения целей аудита;

г) законодательные, регламентирующие, контрактные требования и требования органов аккредитации/сертификации;

д) необходимость обеспечения независимости аудиторской группы от проверяемой деятельности и исключения конфликта интересов;

е) способность членов аудиторской группы к совместной работе и к эффективному взаимодействию с проверяемой организацией;

ж) язык аудита и понимание социальных и культурных особенностей проверяемой организации, что может быть достигнуто либо собственным опытом аудитора, либо с помощью технического эксперта.

Процесс обеспечения общей компетентности аудиторской группы должен включать следующие этапы:

- выявление знаний и умений, необходимых для достижения целей аудита;

- выбор членов аудиторской группы таким образом, чтобы аудиторская группа обладала всеми необходимыми знаниями и умениями.

Если необходимые знания и умения обеспечиваются аудиторами, входящими в аудиторскую группу не в полном объеме, то недостающие знания и умения могут быть восполнены включением в группу технических экспертов. Технические эксперты должны работать под руководством аудитора.

Аудиторы-стажеры могут быть включены в аудиторскую группу, но должны действовать только под руководством и контролем аудитора.

Как заказчик аудита [1], так и проверяемая организация, могут попросить о замене конкретных членов аудиторской группы на разумных основаниях, исходя из принципов проведения аудита. Примеры разумных оснований включают ситуации конфликта интересов (например, член аудиторской группы – бывший работник проверяемой организации или оказывал ей консультационные услуги) и неэтичное поведение в прошлом. Такие основания должны быть доведены до сведения руководителя аудиторской группы и до лиц, ответственных за руководство программой аудита, которые должны разрешить данную ситуацию совместно с заказчиком аудита и проверяемой организацией до принятия решения по замене членов группы;

5) установление первоначального контакта с проверяемой организацией. Первоначальный контакт с проверяемой организацией может быть неофициальным или официальным, но должен устанавливаться лицами, назначенными ответственными за руководство программой аудита, или руководителем аудиторской группы.

Цели первоначального контакта:

а) установление каналов связи с представителем проверяемой организации;

б) подтверждение полномочий на проведение аудита;

в) предоставление информации по предполагаемому графику аудита и составу аудиторской группы;

г) запрос доступа к соответствующим документам, включая отчетные;

д) определение применимых правил техники безопасности на площадке аудита;

е) подготовка мероприятий аудита;

ж) достижение соглашения о присутствии наблюдателей и необходимости в сопровождающих для аудиторской группы.

Второй этап проведения проверки – выполнение анализа документов [1]. До проведения аудита на местах должен быть проведен анализ документации проверяемой организации для определения соответствия документированной системы критериям аудита. Документация может включать соответствующие документы системы менеджмента, включая отчетные, и отчеты по предыдущим аудитам. Анализ должен учитывать размер, тип и сложность организации, а также цели и область аудита. В ряде случаев, данный анализ может быть отложен до начала проведения аудита на местах, если это не нанесет ущерба результативности аудита. В других случаях может оказаться необходимым предварительное посещение места аудита для получения общего представления об имеющейся информации. Если документация будет признана неадекватной, то руководитель аудиторской группы должен сообщить об этом заказчику аудита, лицам, назначенным ответственными за руководство программой аудита, и проверяемой организации. Должно быть принято решение, может ли аудит быть продолжен или приостановлен до момента решения всех вопросов по документации.

Третий этап проведения проверки – подготовка к аудиту на месте [1]:

1) разработка плана аудита на месте. Руководитель аудиторской группы должен подготовить план аудита в качестве основы соглашения между аудиторской группой, проверяемой организацией и заказчиком аудита.

План должен облегчить составление графика и координации действий аудита. В плане аудита должны найти отражение область и уровень сложности аудита в зависимости, например, от того, первоначальный это или последующий, внутренний или внешний аудит. План должен быть достаточно гибким, чтобы допускать изменения, например, изменение объема аудита, которое может оказаться необходимым по мере выполнения на местах.

План аудита должен включать следующее [1]:

а) цели аудита;

б) критерии аудита и любые справочные документы;

в) область аудита, включая идентификацию организационных и функциональных единиц и процессов, подлежащих проверке;

г) дату и место, где должны осуществляться действия по аудиту на местах;

д) ожидаемое время и продолжительность действий по аудиту на местах, включая совещания с руководством проверяемой организации и совещания аудиторской группы;

е) роли и обязанности членов аудиторской группы и сопровождающих лиц;

ж) выделение соответствующих ресурсов по "критичным местам" аудита.

План должен быть проанализирован и принят заказчиком аудита и представлен проверяемой организации до начала проведения аудита на местах. Любые возражения со стороны проверяемой организации должны быть разрешены совместно руководителем аудиторской группы, проверяемой организацией и заказчиком аудита. Любой пересмотренный план должен быть согласован вовлеченными сторонами до продолжения аудита;

2) распределение работ в аудиторской группе [1]. Руководитель аудиторской группы путем консультаций должен установить ответственность каждого члена группы за проверку конкретных процессов, функций, площадок, областей или действий. Такие назначения должны учитывать необходимость обеспечения независимости, компетентность и эффективность использования аудитором ресурсов, а также различные роли и обязанности аудиторов, аудиторов-стажеров и технических экспертов. В процессе аудита для достижения его целей в распределение обязанностей могут быть внесены изменения;

3) подготовка рабочих документов [1]. Члены аудиторской группы должны проанализировать соответствующую информацию, относящуюся к распределению обязанностей при проведении аудита, и подготовить рабочие документы, необходимые как ссылочный материал и для регистрации результатов аудита. Такие рабочие документы могут включать:

а) контрольные перечни (чек-листы) и планы выборки для аудита;

б) формы для регистрации информации, такой, как дополнительные свидетельства, выводы аудита и протоколы совещаний.

Использование чек-листов и форм не должно ограничивать объем действий по аудиту, который может изменяться в зависимости от информации, собранной в процессе аудита. Рабочие документы, включая записи по результатам их использования, должны храниться, по крайней мере, до окончания аудита. Документы, содержащие конфиденциальную или запатентованную информацию, должны храниться в течение всего времени членами аудиторской группы с соблюдением соответствующих требований безопасности.

Четвертый этап проведения проверки – проведение аудита на месте:

1) проведение предварительного совещания [1]. На предварительном совещании (начальной встрече), которое обычно проходит в актовом зале, собираются руководители отделов, цехов, высшие руководители, генеральный директор и аудиторская группа; начинает совещание генеральный директор; он представляет присутствующим главного эксперта; после этого функция председателя совещания переходит к главному эксперту, который представляет аудиторскую группу (членов комиссии), объявляет заранее согласованную (с руководством организации) программу проверки, задает вопрос: "Все ли руководители подразделений могут присутствовать на рабочем месте в назначенное время"; при необходимости согласовываются незначительные изменения программы проверки; на этом совещании существует последняя возможность внести коррективы в программу проверки; (при внешней проверке комиссии необходимо предоставить помещение для совещаний, компьютер, сопровождающих для каждого члена комиссии; эксперты обычно проверяют каждое подразделение в течение 1,5 – 2 часов, например, работают с 8.30 до 10.00, затем собираются в комнате для совещаний на 10 – 15 минут и обмениваются мнениями друг с другом, а затем с 10.30 до 12.00 продолжают проверку в другом подразделении);

2) обмен информацией во время аудита [1]. В зависимости от объема и сложности аудита может возникнуть необходимость в официальных мероприятиях для обеспечения связи между аудиторской группой и проверяемой организацией в процессе проведения аудита.

Аудиторская группа должна периодически совещаться для обмена информацией, оценки хода аудита и, при необходимости, перераспределения обязанностей между аудиторами. В процессе проведения аудита руководитель аудиторской группы должен периодически доводить до сведения проверяемой организации и заказчика информацию о ходе аудита и любых проблемах, если это применимо. Свидетельства, собранные при аудите, которые предполагают немедленный и значительный риск (например, безопасность, окружающая среда или качество), должны быть немедленно доведены до сведения проверяемой организации и, если необходимо, заказчика. Любая проблема по вопросу, не входящему в объем аудита, должна быть отмечена и доведена до сведения руководителя аудиторской группы для возможного информирования заказчика аудита и проверяемой организации. Если имеющееся свидетельство указывает на то, что цели аудита недостижимы, то руководитель аудиторской группы должен сообщить причины заказчику аудита и проверяемой организации для определения дальнейших действий. Эти действия могут включать повторное подтверждение или изменение плана аудита, либо изменение целей или объема аудита, либо прекращение аудита. Любые изменения области аудита, которые могут быть заметными в ходе выполнения аудита, следует анализировать и утверждать должным образом;

3) роль и обязанности сопровождающих и наблюдателей. Сопровождающие лица должны выполнять следующие обязанности:

– обеспечение контактов и назначение времени для бесед;

– обеспечение посещений определенных мест организаций;

Pages:     | 1 || 3 | 4 |   ...   | 13 |






















© 2011 www.dissers.ru - «Бесплатная электронная библиотека»

Материалы этого сайта размещены для ознакомления, все права принадлежат их авторам.
Если Вы не согласны с тем, что Ваш материал размещён на этом сайте, пожалуйста, напишите нам, мы в течении 1-2 рабочих дней удалим его.