El Día 2 se centra en los principios y la preparación de la auditoría, incluyendo la auditoría basada en evidencia y en riesgos, la iniciación de la auditoría y las actividades de etapa 1.
El Día 2 se dedica a los principios y actividades de preparación que determinan la calidad y eficiencia de la auditoría. Hace de puente entre la comprensión de los requisitos de ISO 37301 del Día 1 y el trabajo de auditoría en sitio cubierto en los días posteriores. La agenda comienza con conceptos y principios fundamentales de auditoría, reforzando las expectativas de independencia, objetividad y juicio profesional. También aborda el impacto de las tendencias y la tecnología en la auditoría, destacando cómo los métodos y las fuentes de evidencia siguen evolucionando. Un foco central es la auditoría basada en evidencia. Los participantes aprenden a identificar, obtener y evaluar evidencia de auditoría para que las conclusiones se respalden con información verificable. También se enfatiza la auditoría basada en riesgos, orientando a los auditores sobre cómo priorizar el esfuerzo según el riesgo de cumplimiento y el impacto potencial. El día pasa luego a la iniciación del proceso de auditoría y a las actividades de la auditoría de etapa 1. Las auditorías de etapa 1 se utilizan para confirmar el alcance, comprender la estructura del SGC y evaluar la preparación para las actividades de etapa 2. Una preparación adecuada en esta etapa mejora la planificación de la auditoría y reduce las ineficiencias durante la ejecución. Al final del Día 2, los participantes cuentan con un marco claro para planificar auditorías de SGC, seleccionar técnicas adecuadas y estructurar las actividades de auditoría en línea con la orientación de ISO 19011.
Las auditorías sólidas se ganan o se pierden en la preparación. El trabajo de etapa 1 debe aclarar el alcance, los riesgos y las expectativas de evidencia para que el esfuerzo de la etapa 2 sea enfocado y productivo. El pensamiento basado en riesgos ayuda a los auditores a dedicar tiempo donde más importa, en lugar de tratar todos los controles por igual.
La etapa 1 se centra en iniciar la auditoría y verificar la preparación frente a los requisitos. La etapa 2 es donde se realizan las actividades de auditoría en sitio, incluyendo la ejecución de procedimientos, la comunicación con los auditados y el uso de planes de pruebas.
byTania POSTIL
ISO 19011 influye en las auditorías enfatizando la planificación basada en riesgos, el muestreo, la evaluación de evidencia y un reporte consistente a lo largo del ciclo de vida de la auditoría.
byAlexis HIRSCHHORN
Las auditorías ISO 37301 evalúan si un sistema de gestión de cumplimiento se ha diseñado, implementado y mantenido conforme a los requisitos definidos. El foco está en la gobernanza, los controles, los procesos y la evidencia que respalda las actividades de cumplimiento.
byTania POSTIL
Las cookies necesarias siempre están activas. Puede aceptar, rechazar cookies no esenciales o personalizar sus preferencias.