Sie sind auf Seite 1von 9

SIG-PR-04

Versión:1
AUDITORIA INTERNA Fecha:14/01/2019
Pág. 1 de 9

1. OBJETIVO DEL DOCUMENTO

Establecer la metodología a seguir para la orientación sobre los principios de


auditoria, la gestión de los programas de auditoria, la realización de auditorias de
Sistema de Gestión de acuerdo a los lineamientos de la GUÍA RUC, Decreto 1072 :
2015 y a las auditorías al Plan estratégico de seguridad vial de acuerdo a los
requerimientos definidos por la resolución 1565 de 2014 Guía metodológica para la
elaboración del Plan Estratégico de Seguridad Vial, así como la competencia de los
auditores de cada sistema o sistema integral, la selección de los auditores y la
conducción de las auditorias deberá asegurar la objetividad y la imparcialidad del
proceso.

2. DEFINICIONES

- Auditoría: Proceso, sistemático, independiente y documentado, que busca


evidencias y las compara contra los criterios para determinar la extensión en la
que se cumplen los criterios de auditoría (hallazgos).
Nota 1 a la entrada: Las auditorías internas, denominadas en algunos casos
auditorías de primera parte, se realizan por, o en nombre de, la propia
organización (3.3.1) para la revisión por la dirección y otros fines internos, y
puede constituir la base para la declaración de conformidad (3.6.1) de una
organización. En muchos casos, particularmente en organizaciones pequeñas, la
independencia puede demostrarse al estar libre el auditor de responsabilidades
en la actividad que se audita.

Nota 2 a la entrada: Las auditorías externas incluyen lo que se denomina


generalmente auditorías de segunda y tercera parte. Las auditorías de segunda
parte se llevan a cabo por partes que tienen un interés en la organización, tal
como los clientes (3.3.5), o por otras personas en su nombre. Las auditorías de
tercera parte se llevan a cabo por organizaciones auditoras independientes y
externas, tales como las que proporcionan la certificación/registro de conformidad
con las Normas ISO 9001 o ISO 14001.

- Auditoría interna: auditoría que se desarrolla con fines de autoevaluación, la


intención de realizarla viene del interior de la empresa, y se desarrolla con los
métodos internos de la organización.

- Hallazgos de auditoría: Resultado de la comparación de las evidencias de


auditoría, frente a los criterios de auditoría.

- Evidencias de auditoría: información de resultado recopilada durante la


auditoría, que es verificable y pertinente para los criterios de auditoría (fuentes
SIG-PR-04
Versión:1
AUDITORIA INTERNA Fecha:14/01/2019
Pág. 2 de 9

para recolección de evidencias: observación, revisión de documentos y


entrevista).

- Criterios de auditoría: Información de planeación pertinente para los objetivos


de la auditoría, que será verificada durante la auditoría.

- Auditor: Persona con las competencias para llevar a cabo una auditoría.

- Equipo Auditor. Uno o más auditores que llevan a cabo una auditoría, con el
apoyo, si es necesario de expertos técnicos.

- Programa de la Auditoria. Conjunto de una o más auditorias planificadas para


un periodo de tiempo determinado y dirigidas hacia un propósito especifico

- Proceso: Conjunto de actividades mutuamente relacionadas que transforman


entradas en resultados.

- Procedimiento: manera de realizar la transformación en un proceso.

- Equipo auditor: uno o más auditores que llevan a cabo una auditoría (1 Auditor
Líder, auditores acompañantes, experto técnico).

- Experto Técnico: persona que proporciona conocimientos específicos al equipo


auditor.

- No conformidad mayor. Desviación seria con relación a los criterios de la


auditoria, implica un riesgo alto para la empresa, tomará tiempo para resolverla.

- No conformidad menor. No es demasiado seria, implica un riesgo bajo para la


empresa, se puede resolver en un tiempo corto.

- Observación. Se emite cuando se detecta una acción potencial para prevenir


algo que no ha sucedido pero que puede suceder, también se toman como
sugerencias para mejoramientos de la organización, y es por medio de la Alta
gerencia quien decide si se lleva a cabo o no esta sugerencia. Se registran en el
informe de auditoría y si se decide actuar sobre la Observación se registra en el
formato acciones correctivas y preventivas.

- Fortaleza. Es el suceso por el que se destaca la organización

3 DESARROLLO
SIG-PR-04
Versión:1
AUDITORIA INTERNA Fecha:14/01/2019
Pág. 3 de 9

3.1 CONDICIONES ESPECÍFICAS

 Cuando se detecten no conformidades durante las auditorías, el responsable de


proceso debe asegurarse de que se toman las acciones pertinentes para eliminar
dichas no conformidades y sus causas, oportunamente sin justificación alguna.

 El responsable de un proceso no puede ser auditor interno del mismo proceso,


para preservar el principio de objetividad.

 Los auditores internos deben cumplir con el perfil establecido en el presente


documento.

 Se realiza por lo menos una auditoria interna en el año a la totalidad del Sistema
de Gestión, de acuerdo a lo establecido en el Programa de auditoría, el cual
puede ser modificado en cualquier momento según los requerimientos de la
Organización.

3.2 PROGRAMA DE AUDITORIA

Detectada la necesidad, se programan una o más auditorías teniendo en cuenta el


enfoque en los procesos y la valoración del riesgo tomando como base la cantidad
de hallazgos, cambios que afectaron el Sistema, resultados de la medición, cantidad
de partes de interés involucradas, incumplimiento repetitivo en los requisitos de
norma y áreas a auditar, así como los resultados de auditorías previas.

NOTA: La planificación de la auditoria interna se realizará con la participación del


Comité Paritario o Vigía de Seguridad y Salud en el Trabajo.

Programada la auditoría, se definen los objetivos, el alcance, los criterios, su


frecuencia y la metodología a seguir. La organización debe realizar por lo menos un
ciclo de auditoría anual para verificar requerimientos RUC, SG-SST , PESV (Plan
Estratégico de Seguridad Vial) y Requisitos legales y SG-SST el alcance de la
auditoria deberá abarcar entre otros los siguientes:

 Los objetivos del programa de auditoria, los cuales se basan en:

- Prioridades de la dirección
- Intensiones globales
- Requisitos del sistema de gestión
- Necesidades de evaluación de proveedores
- Requisitos reglamentaros o contractuales
- Riesgos potenciales de la organización
SIG-PR-04
Versión:1
AUDITORIA INTERNA Fecha:14/01/2019
Pág. 4 de 9

- Aspectos e impactos ambientales


- Riesgos para la seguridad y la salud ocupacional
- Extensión del programa de auditoria.
- El cumplimiento de la política de seguridad y salud en el trabajo;
- El resultado de los indicadores de estructura, proceso y resultado;
- La participación de los trabajadores;
- El desarrollo de la responsabilidad y la obligación de rendir cuentas;
- El mecanismo de comunicación de los contenidos del Sistema de Gestión de
la Seguridad y Salud en el Trabajo SG-SST, a los trabajadores;
- La planificación, desarrollo y aplicación del Sistema de Gestión de la
Seguridad
- y Salud en el Trabajo SG-SST;
- La gestión del cambio;
- La consideración de la seguridad y salud en el trabajo en las nuevas
adquisiciones;
- El alcance y aplicación del Sistema de Gestión de la Seguridad y Salud en el
trabajo SG-SST frente a los. Proveedores y contratistas;
- La supervisión y medición de los resultados;
- El proceso de investigación de incidentes, accidentes de trabajo y
enfermedades laborales, y su efecto sobre el mejoramiento de la seguridad y
- salud en el trabajo en la empresa;
- El desarrollo del proceso de auditoría; y
- La evaluación por parte de la alta dirección

Con respecto a auditorías viales:


 Políticas de seguridad vial y socialización
 Objetivos del PESV
 Indicadores del PESV
 Conformación del PESV
 Responsable PESV
 Verificación de conductores (selección, seguimiento y evaluación), verificación
de exámenes, pruebas teóricas, prácticas, plan de capacitación VIAL, perfil del
conductor.
 Verificación de vehículos (planes de mantenimiento preventivo y correctivo).
 Apoyo tecnológico
 Verificación de infraestructura vehicular
 Verificación de protocolo y atención a víctimas

 La extensión del programa de auditoria, que puede variar y estar influenciada


por:

 El alcance, objetivo y duración de cada auditoria por realizar


SIG-PR-04
Versión:1
AUDITORIA INTERNA Fecha:14/01/2019
Pág. 5 de 9

 La frecuencia de las auditorias por realizar


 El número, importancia, complejidad, similitud y ubicación de las
actividades por auditar
 Necesidad de acreditación, certificación o registro
 Los resultados de las auditorias previas o una revisión del programa de
auditoria previo

 Las responsabilidades, recursos y procedimientos, entre otros:

- Responsables de responder las auditorias


- Recursos financieros
- Logística (transporte, alimentación, hospedaje)

 Asegurar la implementación del programa de auditoria, lo cual consiste en:

- Comunicar el programa de auditoria a las partes pertinentes


- Coordinar y programar las auditorias y otras actividades del programa
- Suministrar los recursos requeridos para los equipos auditores
- Asegurar el control de registros de las actividades de auditoria

 Realizar seguimiento, revisar y mejorar el programa de auditoria.

 Realizar los registros apropiados del programa de auditoria:

- Programa de auditoria
- Plan de auditoria
- Reporte de no conformidades
- Reporte de acciones correctivas y preventivas
- Informe final de auditoria

 Realización ciclos de auditorías.

Definidas las características de la auditoria, se conforma el equipo auditor con


personal independiente a la actividad o al proceso objeto de la auditoria.

Selección De Auditores. Selección de auditores con independencia del proceso a


auditar, o externo a la organización con formación como Auditor Interno y
conocimientos de la guía RUC actualizada integrada al Decreto 1072 de 2015
(Sistema de gestión de seguridad y salud en el trabajo) y la resolución 1565 de 2014
Plan estratégico de seguridad vial.
SIG-PR-04
Versión:1
AUDITORIA INTERNA Fecha:14/01/2019
Pág. 6 de 9

3.3 ACTIVIDADES DE AUDITORIA

3.3.1 Inicio de la Auditoria

Dentro de este inicio se llevan a cabo los siguientes ítems:

 Definición de objetivos, alcance y criterios

 Definición de viabilidad de la auditoria, teniendo en cuenta parámetros como


son:
- Información suficiente y apropiada para planificar la auditoria.
- Disponibilidad de cooperación adecuada del auditado.
- Disponibilidad de tiempo y recursos adecuados.

 Establecimiento del contacto inicial con el auditado.

3.3.2 Responsable de la ejecución de la auditoria interna

El representante de la gerencia designa el auditor o equipo auditor para la ejecución


de la misma, el cual a partir de ese momento se encarga de realizar todas las
actividades relacionadas directa e indirectamente con esta.

3.3.3 Revisión de documentos

Consiste básicamente en la revisión de los documentos del sistema de gestión


pertinente, incluidos registros y determinación de su conveniencia.

3.3.4 Preparación de las actividades de auditoria en el sitio

 Preparación del plan de auditoria:

Esta se realiza de acuerdo al formato SIG-F-17 “Plan de auditoria interna”, en el cual


se recopilan: objetivo, alcance, criterios, fechas y lugares entre otros parámetros
importantes para la realización de esta.

 Preparación de documentos de trabajo:

3.3.5 Realización de actividades de auditoria en el sitio

 Realización de reunión de apertura.


SIG-PR-04
Versión:1
AUDITORIA INTERNA Fecha:14/01/2019
Pág. 7 de 9

 Comunicación entre los auditores, y entre auditores y auditados, durante la


auditoria.
 Recolección y verificación de información
 Elaboración del informe de Auditoria. El auditor líder junto con el equipo de
auditores internos elabora el informe para la gerencia y los auditados al cual se
adjuntan y documentan el plan de auditoría, Los Hallazgos de la Auditoria, los
registros de no conformidades, los aspectos positivos, los aspectos por
mejorar, los aspectos débiles, y toda aquella información pertinente para
sustentar adecuadamente dicho informe se utilizan el formato SIG-F-18 Informe
auditoria
 Generación de hallazgos de la auditoria.
 Preparación de las conclusiones de la auditoria.
 Realización de reunión de cierre. La reunión de cierre, se realiza junto con la
Gerencia o su representante, los auditores, auditados y los responsables de las
funciones pertinentes.
El principal propósito es presentar las observaciones de la Auditoria buscando
que se asegure la comprensión de los resultados de la misma.

Para el caso de auditorías viales, seguir lo contemplado en la resolución 1231 de


2016, evaluación PESV y siguiendo los pilares fundamentales del mismo:
SIG-PR-04
Versión:1
AUDITORIA INTERNA Fecha:14/01/2019
Pág. 8 de 9

3.3.6 Preparación, aprobación y distribución del reporte de auditoria

El auditor líder es el responsable de preparar el “Informe de auditoría”, teniendo en


cuenta el modelo de informe SIG-F-18 el cual proporciona un registro completo,
exacto, conciso y claro incluyendo los siguientes aspectos:

 Los objetivos de la auditoria.


 Alcance
 Auditor, con las fechas y lugares donde se realizaron estas actividades.
 Hallazgos de la misma, fortalezas y debilidades.
 Conclusiones.
 Resumen del proceso, que incluya los obstáculos encontrados que pueden
menoscabar la confianza que se tenga en las conclusiones de la auditoria.
 Recomendaciones para mejora, si se especifican en los objetivos de la
auditoria.

La distribución de este documento es de acceso restringido, y solo será aprobada su


distribución por el representante de la gerencia.

Entregado el informe de la auditoría, se verifica si se detectaron no conformidades


reales y potenciales. Si se detectaron no conformidades mayores o menores y/o
recomendaciones de mejora, inmediatamente se levantan las correcciones y
acciones correctivas y/o preventivas necesarias, de igual forma aplica para las
posibles acciones preventivas detectadas en la auditoría realizada (ver SIG-PR-03
Acciones Correctivas y Preventivas). Los resultados de la auditoría serán
comunicados a los responsables de adelantar las medidas preventivas; correctivas o
de mejora en la empresa

3.4 PERFIL DEL AUDITOR

El perfil del auditor queda estipulado en los perfiles de cargo. Ver GH-M-04 Manual
de auditor externo y GH-M-05 Manual de Auditor Interno

REFERENCIAS TECNICAS

 ISO 45001: 2018. Sistemas de Gestión en Seguridad y Salud Ocupacional


 NTC-ISO 1400:2015. Sistemas de Gestión Ambiental
 NTC-ISO 19011: 2012. Directrices para la auditoría de los Sistemas de
Gestión
 Guía RUC ACTUALIZADA
 Los requisitos definidos en el Decreto 1072 de 2015
SIG-PR-04
Versión:1
AUDITORIA INTERNA Fecha:14/01/2019
Pág. 9 de 9

 Los requisitos definidos en la resolución 1565 de 2014 y la resolución 1231 de


2016 Plan Estratégico de Seguridad vial.

3. REGISTROS

 SIG-F-17 Plan de auditoria interna


 SIG-F-18 Informe auditoria
 GH-M-04 Manual de auditor externo
 GH-M-05 Manual de Auditor Interno
 SIG-M-05 Matriz de Acciones Correctivas y Preventivas

4. HISTORIAL DE CAMBIOS

Versión Descripción Fecha


1 Creación del documento. 14/01/2019

Das könnte Ihnen auch gefallen