Você está na página 1de 30

DIRETRIZES PARA AUDITORIA DE SISTEMAS DE GESTO

Conforme NBR ISO 19011 / 2012 da ABNT


1 Escopo ou iseno de tendenciosidade e conflito de
interesse por parte do auditor.
Esta Norma fornece orientao sobre auditoria de NOTA 2 Auditorias externas incluem auditorias de
sistemas de gesto, incluindo os princpios de segunda e terceira parte. Auditorias de segunda
auditoria, a gesto de um programa de auditoria e parte so realizadas por partes que tm um
a realizao de auditorias de sistema de gesto, interesse na organizao, tais como clientes, ou
como tambm orientao sobre a avaliao da por outras pessoas em seu nome. Auditorias de
competncia de pessoas envolvidas no processo terceira parte so realizadas por organizaes de
da auditoria, incluindo a pessoa que gerencia o auditoria independentes, tais como organismos
programa de auditoria, os auditores e a equipes de regulamentao ou organismos de
auditora. Ela aplicvel a todas as organizaes certificao.
que necessitam realizar auditorias internas ou NOTA 3 Quando dois ou mais sistemas de gesto
externas de sistemas de gesto ou gerenciar um de disciplinas diferentes ( por exemplo, qualidade,
programa de auditoria. A aplicao desta Norma meio ambiente, segurana e sade ocupacional)
para outros tipos de auditorias possvel, desde so auditados juntos, isto chamado de auditoria
que seja dada considerao especial para a combinada.
necessidade de competncia especfica. NOTA 4 Quando duas ou mais organizaes de
auditoria cooperam para auditar um nico
2 Referncias normativas auditado (3.7), isto chamado de auditoria
conjunta.
NOTA 5 Adaptado da ABNT NBR ISO 9000:2005,
No so citadas referncias normativas. Esta definio 3.9.1
seo includa a fim de que se mantenha a
numerao idntica da seo com outras normas 3.2 critrio de auditoria
da ISO de sistema de gesto. conjunto de polticas, procedimentos ou requisitos
usados como uma referncia na qual a evidncia
3 Termos e definies de auditoria (3.3) comparada.

Para os efeitos desta norma aplicam-se os NOTA 1 Adaptada da NBR ISO 9000:2005,
seguintes termos e definies definio 3.9.3
NOTA 2 Se os critrios de auditoria so requisitos
3.1 auditoria legais (incluindo estatutrio ou regulatrio), os
processo sistemtico, documentado e termos conformidade ou no conformidade
independente para obter evidncia de auditoria so sempre usados nas constataes de auditoria
(3.3) e avali-las, objetivamente, para determinar (3.4).
a extenso na qual os critrios da auditoria (3.2)
so atendidos.
3.3 evidncia de auditoria
NOTA 1 Auditorias internas, algumas vezes registros, apresentao de fatos ou outras
chamadas de auditorias de primeira parte, so informaes, pertinentes aos critrios de
conduzidas pela prpria organizao, ou em seu auditoria (3.2) e verificveis.
nome, para anlise crtica pela direo e outros
propsitos internos (por exemplo, para confirmar NOTA Evidncia de auditoria pode ser qualitativa
a eficcia do sistema de gesto ou para obter ou quantitativa. [ABNT NBR ISO 9000:2005,
informaes para a melhoria do sistema de definio 3.9.4]
gesto). Auditorias internas podem formar a base
para uma autodeclarao de conformidade da 3.4 constataes de auditoria
organizao. Em muitos casos, particularmente resultados da avaliao da evidncia de
em pequenas organizaes, a independncia auditoria (3.3) coletada, comparada com os
pode ser demonstrada atravs da iseno de critrios de auditoria (3.2)
responsabilidade pela atividade sendo auditada

Esta uma cpia utilizada para treinamento


DIRETRIZES PARA AUDITORIA DE SISTEMAS DE GESTO
Conforme NBR ISO 19011 / 2012 da ABNT
NOTA 1 Constataes de auditoria indicam
conformidade ou no-conformidade. 3.10 especialista
NOTA 2 Constataes de auditoria podem pessoa que prov conhecimento ou experincia
conduzir identificao de oportunidades para especficos para a equipe de auditoria (3.9)
melhoria ou registros de boas prticas.
NOTA 3 Se os critrios de auditoria forem NOTA 1 Conhecimento ou experincia especficos
selecionados de requisitos legais ou outros so relativos ao processo ou atividade auditada
requisitos, a constatao da auditoria ou idioma ou cultura para a organizao.
denominada de conformidade ou no NOTA 2 Um especialista no atua como um
conformidade. auditor (3.8) na equipe de auditoria. [ABNT NBR
NOTA 4 Adaptado da ABNT NBR ISO 9000:2005, ISO 9000:2005, definio 3.9.11]
definio 3.9.5
3.11 observador
3.5 concluso de auditoria pessoa que acompanha a equipe de auditoria
Resultado de uma auditoria (3.1), aps levar em (3.9), mais no audita.
considerao os objetivos da auditoria e todas as
constataes de auditoria (3.4) NOTA 1 Um observador no faz parte da equipe
de auditoria (3.9) e no influencia ou interfere
NOTA Adaptado da ABNT NBR ISO 9000:2005, com a realizao da auditoria (3.1).
definio 3.9.6 NOTA 2 Um observador pode ser do auditado
(3.7), de um organismo regulatrio ou outra parte
3.6 cliente de auditoria interessada que testemunhe a auditoria (3.1).
organizao ou pessoa que solicita uma
auditoria (3.1) 3.12 guia
pessoa indicada pelo auditado (3.7) para apoiar
NOTA 1 No caso de auditoria interna o cliente da a equipe de auditoria (3.9).
auditoria pode tambm ser o auditado (3.7) ou o
gestor do programa de auditoria. Solicitaes 3.13 programa de auditoria
para auditorias externas podem ser oriundas de conjunto de uma ou mais auditorias (3.1)
fontes tais como, organismos de regulamentao, planejado para um perodo de tempo especifico e
partes contratantes ou clientes potenciais. direcionado a propsito especifico.
NOTA 2 Adaptado da ABNT NBR ISO 9000:2005,
definio 3.9.7 NOTA Adaptado da ABNT NBR ISO 9000:2005,
definio 3.9.2
3.7 auditado
organizao que est sendo auditada [ABNT NBR 3.14 escopo de auditoria
ISO 9000:2005, definio 3.9.8] abrangncia e limites de uma auditoria (3.1)

3.8 auditor NOTA O escopo de auditoria geralmente inclui


pessoa que realiza uma auditoria (3.1) uma descrio das localizaes fsicas, unidades
organizacionais, atividades e processos, bem
como o perodo de tempo coberto. [ABNT NBR
3.9 equipe de auditoria ISO 9000:2005, definio 3.9.13]
um ou mais auditores (3.8) que realizam uma
auditoria (3.1), apoiados, se necessrio, por 3.15 plano de auditoria
especialistas (3.10) descrio das atividades e arranjos para uma
auditoria (3.1). [ABNT NBR ISO 9000:2005,
NOTA 1 Um auditor da equipe de auditoria definio 3.9.12]
indicado como o lder da equipe. 3.16 risco efeito da incerteza nos objetivos
NOTA 2 A equipe de auditoria pode incluir
auditores em treinamento. [ABNT NBR ISO
9000:2005, definio 3.9.10] NOTA Adaptado da ABNT NBR ISO Guia
73:2009, definio 1.1

Esta uma cpia utilizada para treinamento


DIRETRIZES PARA AUDITORIA DE SISTEMAS DE GESTO
Conforme NBR ISO 19011 / 2012 da ABNT
Convm que os auditores e a pessoa que
3.17 competncia gerencia um programa de auditoria:
capacidade para aplicar conhecimentos e realize o seu trabalho com honestidade,
habilidades para atingir resultados pretendidos. diligncia e responsabilidade;
NOTA Capacidade implica na aplicao
apropriada do comportamento pessoal durante o observe e esteja em conformidade com
processo de auditoria quaisquer requisitos legais aplicveis;

3.18 conformidade demonstre sua competncia enquanto realiza


atendimento a um requisito [ABNT NBR ISO o seu trabalho;
9000:2005, definio 3.6.1]

3.19 no-conformidade desempenhe o seu trabalho de forma


no atendimento a um requisito. [ABNT NBR ISO imparcial, isto , mantendose justo e sem
9000:2005, definio 3.6.2] tendenciosidade em todas as situaes;

3.20 sistema de gesto esteja sensvel a quaisquer influncias que


sistema para estabelecer poltica e objetivos, e
possam ser exercidas sobre seu julgamento
para atingir estes objetivos.
enquanto realizando uma auditoria.
NOTA Um sistema de gesto de uma organizao
pode incluir diferentes sistemas de gesto, tais b) Apresentao justa: a obrigao de reportar
como um sistema de gesto da qualidade, um com veracidade e exatido.
sistema de gesto financeira ou um sistema de
gesto ambiental. [ABNT NBR ISO 9000:2005, Convm que as constataes de auditoria,
definio 3.2.2]. concluses de auditoria e relatrios de auditoria
reflitam com veracidade e com preciso as
atividades de auditoria. Convm que os
4 Princpios de auditoria
problemas significativos encontrados durante a
auditoria e no resolvidos por divergncia de
A auditoria caracterizada pela confiana em
opinies entre a equipe de auditoria e o auditado,
alguns princpios. Convm que estes princpios
sejam relatados. Convm que a comunicao
ajudem a tornar a auditoria uma ferramenta eficaz
seja verdadeira precisa objetiva, (em tempo
e confivel em apoio s polticas de gesto e
oportuno), clara e completa.
controles, fornecendo informaes sobre as quais
uma organizao pode agir para melhorar seu
c) Devido cuidado profissional: a aplicao de
desempenho. A aderncia a estes princpios um
diligncia e julgamento na auditoria.
pr-requisito para se fornecer concluses de
auditoria que so pertinentes e suficientes, e para
Convm que os auditores exeram com o devido
permitir que auditores que trabalhem
cuidado de acordo com a importncia da tarefa
independentemente entre si, cheguem a
que eles executam e a confiana neles
concluses semelhantes em circunstncias
depositada pelo cliente da auditoria e por outras
semelhantes.
partes interessadas. Um fator importante na
realizao do seu trabalho com o devido cuidado
As orientaes dadas nas Sees 5 a 7 esto
profissional ter a capacidade de fazer
baseadas nos seis princpios apresentados
julgamentos ponderados em todas as situaes
abaixo:
da auditoria.
a) Integridade: o fundamento do
d) Confidencialidade: segurana da informao
profissionalismo.

Esta uma cpia utilizada para treinamento


DIRETRIZES PARA AUDITORIA DE SISTEMAS DE GESTO
Conforme NBR ISO 19011 / 2012 da ABNT
Convm que os auditores tenham discrio no Convm que uma organizao que necessita
uso e proteo das informaes obtidas no curso realizar auditorias estabelea um programa de
das suas obrigaes. Convm que as auditoria que contribua para a determinao da
informaes da auditoria no sejam usadas de eficcia do sistema de gesto do auditado. O
forma inapropriada para ganhos pessoais pelo programa de auditoria pode incluir consideraes
auditor ou pelo cliente da auditoria, ou de maneira de auditorias de uma ou mais normas de sistema
prejudicial para o legtimo interesse do auditado. de gesto, conduzidas de forma separada ou em
Este conceito inclui o manuseio apropriado de conjunto. Convm que a alta direo assegure
informaes confidenciais ou sensveis. que os objetivos do programa de auditoria sejam
estabelecidos e atribudos a uma ou mais
e) Independncia: a base para imparcialidade da pessoas competentes para gerenciar o programa
auditoria e objetividade das concluses da da auditoria. Convm que a abrangncia de um
auditoria. programa de auditoria esteja baseada na
natureza e tamanho da organizao que esta
Convm que os auditores sejam independentes sendo auditada, como tambm na natureza,
da atividade que est sendo auditada, quando for funcionalidade, complexidade e nvel de
possvel, e convm que em todas as situaes maturidade do sistema de gesto a ser auditado.
hajam de tal modo que estejam livres de Convm que seja dada prioridade para alocar
tendenciosidade e conflitos de interesse. Para recursos ao programa de auditoria, para auditar
auditorias internas, convm que os auditores aquelas questes de grande importncia dentro
sejam independentes das operaes gerenciais do sistema de gesto. Isto pode incluir
da funo que est sendo auditada. Convm que caractersticas chave da qualidade do produto ou
os auditores mantenham objetividade ao longo de dos perigos relativos sade e segurana, ou
todo o processo de auditoria para assegurar que aspectos ambientais significativos e seus
as concluses e constataes da auditoria controles.
estejam baseadas somente nas evidncias de
auditoria. Para pequenas organizaes, pode no NOTA Este conceito normalmente conhecido
ser possvel para os auditores internos terem total como auditoria baseada em risco. Esta Norma
independncia da atividade que est sendo no fornece diretrizes adicionais de auditorias
auditada, porm convm que seja feito todo baseada em risco. Convm que o programa da
esforo para remover a tendenciosidade e auditoria inclua informaes e recursos
encorajar a objetividade. necessrios para organizar e realizar suas
auditorias de forma eficaz e eficiente dentro de
f) Abordagem baseada em evidncia: o mtodo um perodo de tempo especfico e que pode
racional para alcanar concluses de auditoria tambm incluir o seguinte:
confiveis e reproduzveis em um processo
sistemtico de auditoria. objetivos para o programa de auditoria e
auditorias individuais;
Convm que a evidncia da auditoria seja
verificvel. Ela geralmente baseada em
amostras das informaes disponveis, uma vez abrangncia/ nmero/ tipos/ durao/
que uma auditoria realizada durante um perodo localizaes/ programao de auditorias;
de tempo finito e com recursos limitados. Convm
que o uso apropriado de amostras seja aplicado, procedimentos do programa de auditoria;
uma vez que esta situao esta intimamente
relacionada com a confiana que pode ser
depositada nas concluses da auditoria. critrios de auditoria;

5 Gerenciando um programa de auditoria mtodos de auditoria;


5.1 Geral
seleo da equipe de auditoria;

Esta uma cpia utilizada para treinamento


DIRETRIZES PARA AUDITORIA DE SISTEMAS DE GESTO
Conforme NBR ISO 19011 / 2012 da ABNT

Convm que a implementao do programa de


recursos necessrios, incluindo viagem e auditoria seja monitorada e medida para
acomodao; assegurar que seus objetivos foram alcanados.
Convm que o programa de auditoria seja
analisado criticamente para identificar possveis
processos para tratamento da
melhorias. A Figura 1 Ilustra o fluxo do processo
confidencialidade, segurana da informao, para a gesto de um programa de auditoria.
sade e segurana, e outros assuntos similares.

NOTA 1 Esta figura ilustra a aplicao do ciclo PDCA a esta norma.

NOTA 2 Numerao de Sees/ Subsees refere-se as Sees/Subsees pertinentes desta norma.

Esta uma cpia utilizada para treinamento


DIRETRIZES PARA AUDITORIA DE SISTEMAS DE GESTO
Conforme NBR ISO 19011 / 2012 da ABNT
Figura 1 Fluxograma do processo para gerenciamento de um programa de auditoria

5.2 Estabelecendo os objetivos do programa atender a requisitos externos, por exemplo,


de auditoria certificao de acordo com uma norma de
sistema de gesto;
Convm que a alta direo assegure que os
objetivos do programa de auditoria sejam verificar a conformidade com requisitos
estabelecidos para direcionar o planejamento e a
contratuais;
realizao de auditorias e assegurar que o
programa de auditoria seja implementado
eficazmente. Convm que os objetivos do obter e manter confiana na capacidade de um
programa de auditoria sejam consistentes com, e fornecedor;
apoiem, os objetivos e a poltica do sistema de
gesto. Estes objetivos podem ser baseados nos determinar a eficcia do sistema de gesto;
seguintes pontos:
avaliar a compatibilidade e o alinhamento dos
a) prioridades da direo; objetivos do sistema de gesto com a poltica do
sistema de gesto e os objetivos gerais da
b) intenes comerciais e outros negcios; organizao.

c) caractersticas de processos, produtos e 5.3 Estabelecendo programa de auditoria


projetos e quaisquer mudanas a estes;
5.3.1 Papeis e responsabilidades da pessoa
d) requisitos do sistema de gesto; que gerencia o programa de auditoria

e) requisitos legais e contratuais e outros Convm que a pessoa que gerencia o programa
requisitos com os quais a organizao esteja de auditoria:
comprometida;
estabelea a abrangncia do programa de
f) necessidade para avaliao de fornecedor; auditoria;

g) necessidades e expectativas das partes identifique e avalie os riscos para o


interessadas, incluindo os clientes;
programa de auditoria;
h) nvel de desempenho do auditado, como
mostrado na ocorrncia de falhas, incidentes ou estabelea as responsabilidades de auditoria;
reclamaes de clientes;
estabelea os procedimentos para os
i) riscos para o auditado; programas de auditoria;

j) resultados de auditorias anteriores; determine os recursos necessrios;

k) nvel de maturidade do sistema de gesto que assegure a implementao do programa de


est sendo auditado. auditoria, incluindo o estabelecimento dos
objetivos da auditoria, escopo e critrios das
Exemplos de objetivos do programa de auditoria auditorias individuais, determinando os mtodos
incluem: da auditoria, selecionando a equipe auditora e
avaliando os auditores;
contribuir para melhoria de um sistema de
gesto e o seu desempenho;

Esta uma cpia utilizada para treinamento


DIRETRIZES PARA AUDITORIA DE SISTEMAS DE GESTO
Conforme NBR ISO 19011 / 2012 da ABNT
assegurar que os registros apropriados do organizao auditada, como tambm da natureza,
programa de auditoria sejam gerenciados e funcionalidade, complexidade e nvel de
mantidos; maturidade do sistema de gesto, e temas de
importncia para o sistema de gesto a ser
monitorar, analisar criticamente e melhorar o auditado.
programa de auditoria.
NOTA Em certos casos, dependendo da estrutura
da organizao auditada ou das suas atividades,
Convm que a pessoa que gerencia um programa
o programa de auditoria pode consistir apenas de
de auditoria informe alta direo sobre o
uma nica auditoria (p.ex. atividade de um
contedo do programa de auditoria e, se
pequeno projeto) Outros fatores que impactam a
necessrio, solicite sua aprovao.
abrangncia de um programa de auditoria
incluem o seguinte:
5.3.2 Competncia da pessoa que gerencia o
programa de auditoria

Convm que a pessoa que gerencia o programa questes relativas s partes interessadas, tais
de auditoria tenha a necessria competncia para como reclamaes de clientes ou no-
gerenciar o programa e seus riscos associados, conformidades com requisitos legais;
de forma eficiente e eficaz, como tambm
conhecimento e habilidades nas seguintes reas: mudanas significativas para o auditado ou
suas operaes;
princpios da auditoria, procedimentos e
mtodos; disponibilidade da tecnologia da informao e
comunicao para apoiar as atividades da
normas de sistema de gesto e documentos auditoria, em particular o uso de mtodos de
de referncia; auditoria remota (ver Seo B.1);

atividades, produtos e processos do auditado; a ocorrncia de eventos internos e externos,


tais como falhas de produtos, vazamento de
requisitos legais aplicveis e outros requisitos segurana da informao, incidentes com sade
pertinentes para as atividades e produtos do e segurana ocupacional, atos criminosos ou
auditado; incidentes ambientais.

clientes, fornecedores e outras partes 5.3.4 Identificando e avaliando os riscos do


programa de auditoria
interessadas do auditado, quando aplicvel.
Existem muitos riscos diferentes associados com
Convm que a pessoa que gerencia o programa
o estabelecimento, implementao,
de auditoria esteja envolvida em atividades
monitoramento, anlise crtica e melhoria de um
apropriadas de desenvolvimento profissional
programa de auditoria que pode afetar o alcance
continuo, para manter o necessrio conhecimento
dos seus objetivos. Convm que a pessoa que
e habilidades para gerenciar o programa de
gerencia o programa de auditoria considere esses
auditoria.
riscos no seu desenvolvimento. Esses riscos
podem estar associados com o seguinte:
5.3.3 Determinando a abrangncia de um
programa de auditoria
planejamento, por exemplo, falha para
Convm que a pessoa que gerencia um programa estabelecer os objetivos pertinentes da auditoria e
de auditoria determine a abrangncia do determinar a abrangncia do programa de
programa de auditoria o qual pode variar auditoria;
dependendo do tamanho e natureza da

Esta uma cpia utilizada para treinamento


DIRETRIZES PARA AUDITORIA DE SISTEMAS DE GESTO
Conforme NBR ISO 19011 / 2012 da ABNT
recursos, por exemplo, permitindo tempo manuteno dos registros do programa de
insuficiente para desenvolver o programa da auditoria;
auditoria ou realizar uma auditoria;
monitoramento e anlise crtica do
seleo da equipe de auditoria, por exemplo, a desempenho e riscos, e das melhorias da eficcia
equipe no tem a competncia coletiva para do programa de auditoria.
realizar auditorias de forma eficaz;
5.3.6 Identificando recursos para o programa
implementao, por exemplo, comunicao de auditoria
ineficaz do programa de auditoria;
Quando da identificao dos recursos para o
programa de auditoria, convm que a pessoa que
registros e seus controles, por exemplo, falha
gerencia o programa de auditoria considere:
para proteger de forma adequada os registros de
auditoria para demonstrar a eficcia do programa os recursos financeiros necessrios para
de auditoria;
desenvolver, implementar, gerenciar e melhorar
as atividades de auditoria;
monitoramento, anlise crtica e melhoria do
programa de auditoria, por exemplo,
monitoramento ineficaz dos resultados do mtodos de auditoria;
programa de auditoria.
a disponibilidade de auditores e especialistas
5.3.5 Estabelecendo procedimentos para o que tenham a competncia apropriada para os
programa de auditoria objetivos do programa de auditoria em particular;

Convm que a pessoa que gerencia um programa abrangncia do programa de auditoria e dos
de auditoria estabelea um ou mais riscos do programa de auditoria;
procedimentos contemplando os seguintes
pontos, quando aplicveis:
tempo de viagem e custos, acomodaes e
outras necessidades de auditoria;
planejamento e programao das auditorias
considerando os riscos do programa da auditoria;
a disponibilidade das tecnologias da
informao e comunicao.
assegurar a confidencialidade e segurana da
informao;
5.4 Implementando o programa de auditoria

garantia da competncia dos auditores e dos 5.4.1 Geral


lderes da equipe de auditoria;
Convm que a pessoa que gerencia o programa
seleo apropriada das equipes de auditoria e de auditoria implemente o este programa atravs
atribuies de seus papis e responsabilidades; dos seguintes meios:

realizao de auditorias, incluindo o uso comunicao s partes pertinentes do


apropriado de mtodos de amostragem; programa de auditoria e as informe
periodicamente do seu progresso;
realizao de auditoria de acompanhamento,
se aplicvel; definio dos objetivos, escopo e critrios para
cada auditoria individual;
relato para a alta direo sobre os resultados
globais do programa de auditoria;

Esta uma cpia utilizada para treinamento


DIRETRIZES PARA AUDITORIA DE SISTEMAS DE GESTO
Conforme NBR ISO 19011 / 2012 da ABNT
coordenar e programar as auditorias e outras Convm que o escopo da auditoria seja
atividades pertinentes ao programa de auditoria; consistente com o programa e os objetivos da
auditoria. Isto inclui fatores tais como localizao
assegurar a seleo de equipes de auditoria fsica, unidades organizacionais, atividades e
processos a serem auditados, bem como o
com a necessria competncia;
perodo de tempo coberto pela auditoria.
fornecer os recursos necessrios para as Os critrios de auditoria so usados como uma
equipes de auditoria; referncia contra a qual a conformidade
determinada e pode incluir polticas,
assegurar a realizao de auditorias de acordo procedimentos, normas, requisitos legais,
com o programa de auditoria e dentro do perodo requisitos de sistema de gesto, requisitos
de tempo acordado; contratuais, cdigos de conduta setoriais ou
outros arranjos planejados aplicveis.
assegurar que as atividades de auditoria so
registradas e estes registros so adequadamente No caso de quaisquer mudanas nos objetivos de
gerenciados e mantidos. auditoria, no escopo ou nos critrios convm que
o programa de auditoria seja modificado, se
5.4.2 Definindo os objetivos, escopo e necessrio.
critrios para uma auditoria individual
Quando dois ou mais sistemas de gesto de
Convm que cada auditoria individual seja diferentes disciplinas so auditados juntos (uma
baseada nos objetivos, escopos e critrios de auditoria combinada), importante que os
auditoria documentados. Convm que estes objetivos, escopo e critrios da auditoria sejam
sejam definidos pela pessoa que gerencia o consistentes com os objetivos dos programas de
programa de auditoria e seja consistente com os auditoria pertinentes.
objetivos globais do programa de auditoria. Os
objetivos de auditoria definem o que deve ser 5.4.3 Selecionando os mtodos da auditoria
acompanhado por uma auditoria individual e pode
ainda incluir o seguinte: Convm que a pessoa que gerencia o programa
de auditoria selecione e determine os mtodos
determinao da abrangncia de conformidade para realizar de forma eficaz uma auditoria,
do sistema de gesto a ser auditado, ou parte dependendo dos objetivos, escopo e critrios
dele, com os critrios de auditoria; definidos da auditoria.

NOTA Diretrizes sobre como determinar os


determinao da abrangncia de conformidade mtodos de auditoria, so dadas no anexo B.
das atividades, processos e produtos com os
requisitos e procedimentos do sistema de gesto; Quando duas ou mais organizaes auditoras
realizam uma auditoria conjunta do mesmo
avaliao da capacidade do sistema de gesto auditado, convm que as pessoas que gerenciam
para assegurar a conformidade com requisitos os diferentes programas de auditoria, concordem
legais e contratuais e outros requisitos com os com o mtodo de auditoria e considerem as
quais a organizao esteja comprometida; implicaes dos recursos e planejamento de
auditoria. Se uma organizao auditada opera
avaliao da eficcia do sistema de gesto dois ou mais sistemas de gesto de diferentes
para atender aos seus objetivos especificados; disciplinas, auditorias combinadas podem ser
includas no programa da auditoria.
identificao de reas para potencial de 5.4.4 Selecionando os membros da equipe da
melhoria do sistema de gesto. auditoria

Esta uma cpia utilizada para treinamento


DIRETRIZES PARA AUDITORIA DE SISTEMAS DE GESTO
Conforme NBR ISO 19011 / 2012 da ABNT
Convm que a pessoa que gerencia o programa prprias do auditor ou atravs do apoio de um
de auditoria indique os membros da equipe de especialista.
auditoria incluindo o auditor lder e quaisquer
especialistas necessrios para a auditoria Para assegurar uma competncia global da
especfica. equipe de auditoria, convm que os seguintes
passos sejam realizados:
Convm que uma equipe de auditoria seja
selecionada levando em considerao a identificao do conhecimento e habilidades
competncia necessria para atingir os objetivos necessrios para atingir os objetivos da auditoria;
de uma auditoria individual dentro do escopo
definido. Se existe apenas um nico auditor, seleo dos membros da equipe de auditoria
convm que o auditor desempenhe todas as de tal modo que a equipe de auditora tenha todo
responsabilidades de um auditor lder aplicveis. o conhecimento e habilidades necessrios.
NOTA A Seo 7 contm diretrizes sobre a Caso toda a competncia necessria no seja
determinao da competncia requerida para os coberta pelos auditores da equipe de auditoria,
membros da equipe de auditoria e descreve os convm que os especialistas com competncias
processos para avaliao de auditores. individuais sejam includos na equipe. Convm
que os especialistas operem sob a orientao de
Ao decidir o tamanho e composio da equipe de um auditor, porm no podem atuar como
auditoria para uma auditoria especifica, convm auditores.
que sejam considerado o seguinte:
Auditores em treinamento podem ser includos na
a) a competncia global da equipe de auditoria equipe de auditoria, porm convm que ele
necessria para atingir os objetivos de auditoria, participe sob a orientao e diretrizes de um
levando em considerao o critrio e escopo de auditor.
auditoria;
Ajustes ao tamanho e composio da equipe de
b) complexidade da auditoria e se ela uma auditoria podem ser necessrios durante a
auditoria combinada ou conjunta; auditoria, por exemplo, se surgir conflito de
interesses ou questes de competncias Em tal
c) os mtodos da auditoria que foram situao surgir, convm que ela seja discutida
selecionados; com as partes apropriadas (por exemplo, o lder
da equipe de auditoria, a pessoa que gerencia o
d) requisitos legais e contratuais e outros programa de auditoria, o cliente da auditoria ou o
requisitos com os quais a organizao esteja auditado) antes que quaisquer ajustes sejam
comprometida; feitos.

e) a necessidade de assegurar a independncia 5.4.5 Atribuindo responsabilidades para uma


dos membros da equipe de auditoria das auditoria individual ao lder da equipe da
atividades a serem auditadas e evitar qualquer auditoria
conflito de interesse [ver princpio e) da Seo 4];
Convm que a pessoa que gerencia o programa
f) capacidade dos membros da equipe de de auditoria atribua a responsabilidade para
auditoria para interagir de forma eficaz com os conduzir a auditoria individual, a um auditor lder.
representantes do auditado e para trabalharem Convm que esta atribuio seja feita com uma
em conjunto; antecedncia suficiente da data programada para
a auditoria a fim de assegurar um planejamento
g) o idioma da auditoria, e as caractersticas eficaz da auditoria.
culturais e sociais do auditado. Estes tpicos
podem ser considerados ou pelas habilidades

Esta uma cpia utilizada para treinamento


DIRETRIZES PARA AUDITORIA DE SISTEMAS DE GESTO
Conforme NBR ISO 19011 / 2012 da ABNT
Para assegurar a realizao eficaz de auditorias quaisquer aes de acompanhamento, por
individuais, convm que as seguintes informaes exemplo, de auditorias anteriores, se aplicvel;
sejam fornecidas ao auditor lder:
coordenao com outras atividades de
a) objetivos da auditoria;
auditoria, no caso de auditoria conjunta.
b) critrios da auditoria e quaisquer documentos Quando uma auditoria conjunta realizada,
de referencia; importante obter um acordo, antes da auditoria
iniciar, entre as organizaes que vo realizar a
c) escopo da auditoria incluindo identificao das auditoria, sobre as responsabilidades especificas
unidades organizacionais e funcionais e dos de cada parte, especialmente com relao
processos a serem auditados; autoridade do auditor lder indicado para
auditoria.
d) procedimentos e mtodos de auditoria;
5.4.6 Gerenciando os resultados do programa
e) composio da equipe auditora; da auditoria

f) detalhes dos contatos do auditado, as Convm que a pessoa que gerencia o programa
localizaes, as datas e a durao das atividades de auditoria assegure que as seguintes atividades
da auditoria a ser realizada; so desempenhadas:

g) alocao de recursos apropriados para realizar anlise critica e aprovao dos relatrios de
a auditoria; auditoria, incluindo avaliao da adequao e
pertinncia das constataes da auditoria;
h) informaes necessrias para a avaliao e
considerao dos riscos identificados para atingir anlise critica da causa raiz e a eficcia de
os objetivos de auditoria. aes corretivas e aes preventivas;

Convm que as informaes de atribuio distribuio dos relatrios de auditoria para alta
tambm considerem o seguinte, conforme direo e outras partes pertinentes;
apropriado:
determinao da necessidade para qualquer
idioma do relatrio e do trabalho da auditoria,
auditoria de acompanhamento.
quando existir diferena do idioma do auditor ou
do auditado, ou ambos;
5.4.7 Gerenciando e mantendo registros do
programa de auditoria
contedo do relatrio da auditoria e a sua
distribuio requerida pelo programa de auditoria; Convm que a pessoa que gerencia o programa
de auditoria assegure que os registros de
assuntos relativos a confidencialidade e auditoria so criados, gerenciados, e mantidos
segurana da informao, quando requeridos para demonstrar a implementao do programa
pelo programa de auditoria; de auditoria. Convm que os processos sejam
estabelecidos para assegurar que quaisquer
quaisquer requisitos de sade e segurana necessidades de confidencialidade associadas
pessoal para os auditores; com os registros de auditoria, sejam
consideradas.
quaisquer requisitos de autorizao e
Convm que os registros incluam o seguinte:
segurana;

Esta uma cpia utilizada para treinamento


DIRETRIZES PARA AUDITORIA DE SISTEMAS DE GESTO
Conforme NBR ISO 19011 / 2012 da ABNT
a) registros relacionados com ao programa de b) avaliar o desempenho dos membros da equipe
auditoria, tais como: auditora;

abrangncia e objetivos do programa de c) avaliar a capacidade das equipes auditoras


auditoria documentados; para implementar o plano de auditoria;

aqueles voltados para os riscos do programa d) avaliar a retroalimentao da alta direo,


de auditoria; auditados, auditores e outras partes interessadas.

Alguns fatores podem determinar a necessidade


analises criticas da eficcia do programa de de modificar o programa de auditoria, tais como
auditoria;
constataes da auditoria;
b) registros relativos a cada auditoria individual,
tais como:
nvel demonstrado de eficcia do sistema de
gesto;
planos de auditoria e relatrios de auditoria;

mudanas do sistema de gesto do auditado


relatrios de no-conformidade;
ou do cliente;

relatrios de aes corretivas e preventivas;


mudanas com relao aos requisitos das
normas, requisitos legais e contratuais e outros
relatrios de auditoria de acompanhamento, se requisitos aos com os quais a organizao esteja
aplicvel; comprometida;

c) registros relativos ao pessoal da auditoria mudana de fornecedor.


cobrindo tpicos, tais como:
5.6 Analisando criticamente e melhorando o
avaliao da competncia e desempenho dos programa de auditoria
membros da equipe auditora;
Convm que a pessoa que gerencia um programa
seleo das equipes auditoras e dos membros de auditoria analise criticamente o programa de
da equipe; auditoria para verificar se seus objetivos foram
atendidos. Convm que lies aprendidas da
analise critica do programa de auditoria sejam
manuteno e melhoria da competncia.
usadas como dados de entrada para o processo
de melhoria continua do programa.
Convm que a forma e o nvel de detalhes dos
registros demonstrem que os objetivos do Convm que a analise critica do programa de
programa de auditoria foram atingidos. auditoria considere o seguinte:
a) resultados e tendncias do monitoramento do
5.5 Monitorando o programa de auditoria programa de auditoria;
Convm que a pessoa que gerencia o programa
b) conformidade com os procedimentos do
de auditoria monitore a sua implementao
programa de auditoria;
considerando a necessidade de:

a) avaliar a conformidade com programas de c) evoluo de necessidades e expectativas de


auditoria, planejamentos e objetivos da auditoria; partes interessadas;

d) registros do programa de auditoria;

Esta uma cpia utilizada para treinamento


DIRETRIZES PARA AUDITORIA DE SISTEMAS DE GESTO
Conforme NBR ISO 19011 / 2012 da ABNT
e) alternativas ou novos mtodos de auditoria; relato da anlise crtica dos resultados do
programa de auditoria para a alta direo.
f) eficcia de medidas para considerar os riscos
associados com o programa de auditoria; 6 Executando uma auditoria

g) questes de confidencialidade e segurana da 6.1 Geral


informao relativos ao programa de auditoria
Esta seo contm orientaes sobre como
Convm que a pessoa que gerencia o programa planejar e realizar as atividades de auditoria como
de auditoria analise criticamente a implementao parte de um programa de auditoria. A figura 2
global do programa de auditoria, identifique reas fornece uma viso geral das atividades tpicas de
de melhorias, altere o programa se necessrio e auditoria. A abrangncia na qual as disposies
tambm considere: desta seo so aplicveis depende dos objetivos
e escopo da auditoria especfica.
anlise crtica do contnuo desenvolvimento
profissional dos auditores, de acordo com 7.4, 7.5
e 7.6;

Esta uma cpia utilizada para treinamento


DIRETRIZES PARA AUDITORIA DE SISTEMAS DE GESTO
Conforme NBR ISO 19011 / 2012 da ABNT

NOTA: A numerao dos subsees refere-se s subsees pertinentes desta norma.

Figura 2 Atividades tpicas de auditoria

6.2.2 Estabelecendo contato inicial com o confirmar a autoridade que vai conduzir a
auditado auditoria;

O contato inicial com o auditado para a realizao prover informaes sobre os objetivos da
da auditoria pode ser formal ou informal e convm auditoria, escopo, mtodos e composio da
que seja feito pelo auditor lder. So os seguintes equipe auditora, incluindo os especialistas;
os propsitos do contato inicial:
solicitar acesso a registros e documentos
estabelecer a comunicao com os
pertinentes para fins de planejamento;
representantes do auditado;

Esta uma cpia utilizada para treinamento


DIRETRIZES PARA AUDITORIA DE SISTEMAS DE GESTO
Conforme NBR ISO 19011 / 2012 da ABNT
determinar os requisitos contratuais e legais
aplicveis e outros requisitos pertinentes s Convm que a documentao pertinente do
atividades e produtos do auditado; sistema de gesto do auditado seja analisada
criticamente para:
confirmar o acordo com o auditado quanto
abrangncia da divulgao e tratamento das obter informaes para preparar as atividades
informaes confidenciais; da auditoria e os documentos de trabalho
aplicveis (ver 6.3.4), por exemplo, sobre
processos, funes;
fazer arranjos para a auditoria incluindo a
programao de datas;
estabelecer uma viso da abrangncia da
documentao do sistema para detectar possveis
determinar quaisquer requisitos especficos
lacunas.
para acesso aos locais, segurana, sade,
segurana pessoal ou outros; NOTA Diretriz sobre como realizar uma anlise
crtica documental fornecida na Seo B.2
acordar sobre a participao de observadores Convm que a documentao inclua, quando
e a necessidade de guias para a equipe de aplicvel, registros e documentos do sistema de
auditoria; gesto, bem como relatrios de auditorias
anteriores. Convm que a anlise crtica
determinar quaisquer reas de interesse ou documental leve em conta o tamanho, natureza e
preocupao para o auditado em relao complexidade da organizao e do sistema de
auditoria especifica. gesto do auditado, bem como o escopo e
objetivos da auditoria.
6.2.3 Determinando a viabilidade da auditoria
6.3.2 Preparando o plano de auditoria
Convm que a viabilidade da auditoria seja
determinada para fornecer confiana razovel de 6.3.2.1 Convm que o lder de equipe da auditoria
que os objetivos da auditoria podem ser atingidos. prepare um plano de auditoria baseado nas
Convm que a determinao da viabilidade leve informaes contidas no programa da auditoria e
em considerao a disponibilidade dos seguintes na documentao fornecida pelo auditado.
fatores: Convm que o plano de auditoria considere o
efeito das atividades da auditoria sobre os
informaes suficientes e apropriadas para o processos do auditado e fornea a base para um
planejamento e realizao da auditoria; acordo entre o cliente da auditoria, a equipe da
auditoria e o auditado com relao conduo da
auditoria. Convm que o plano facilite a
cooperao adequada do auditado; coordenao e a programao eficientes das
atividades da auditoria de modo a atingir os
tempo e recursos adequados para a realizao objetivos de forma eficaz.
da auditoria.
Convm que a quantidade de detalhes fornecida
Quando a auditoria no vivel, convm que seja no plano de auditoria reflita o escopo e a
proposta uma alternativa ao cliente da auditoria, complexidade da auditoria, bem como o efeito da
em acordo com o auditado. incerteza em atingir os objetivos da auditoria. Na
preparao do plano da auditoria, convm que o
auditor lder esteja consciente dos seguintes
6.3 Preparando as atividades da auditoria pontos:

6.3.1 Realizando a anlise crtica documental as tcnicas apropriadas de amostragem (ver


na preparao para a auditoria Seo B.3);

Esta uma cpia utilizada para treinamento


DIRETRIZES PARA AUDITORIA DE SISTEMAS DE GESTO
Conforme NBR ISO 19011 / 2012 da ABNT
a composio da equipe auditora e sua evidencia da auditoria e propsito do plano de
competncia coletiva; amostragem, se aplicvel;

os riscos para a organizao gerados pela f) os papis e responsabilidades dos membros da


auditoria. equipe da auditoria, bem como dos guias e
observadores;
Por exemplo, os riscos para a organizao podem
resultar da presena de membros de equipe g) a alocao de recursos apropriados para reas
auditora influenciando a sade e segurana, a crticas da auditoria.
qualidade e o meio ambiente, e suas presenas
podem representar ameaas aos produtos do Convm que o plano de auditoria tambm inclua
auditado, servios, pessoal ou infra-estrutura (por o seguinte, se apropriado:
exemplo, contaminao em instalaes que
requerem salas limpas). identificao do representante do auditado na
auditoria;
Para auditorias combinadas, convm que ateno
particular seja dada s interaes entre os o idioma de trabalho e do relatrio da auditoria,
processos operacionais e os objetivos e se ele for diferente do idioma do auditor ou do
prioridades concorrentes dos diferentes sistemas auditado ou ambos;
de gesto.
os tpicos do relatrio de auditoria;
6.3.2.2 A escala e contedo do plano de auditoria
podem divergir, por exemplo, entre as auditorias
iniciais e subsequentes, bem como entre as preparativos de logstica e de comunicao,
auditorias internas e externas. Convm que o incluindo preparativos especficos para os locais a
plano de auditoria seja suficientemente flexvel serem auditados;
para permitir mudanas que podem se tornar
necessrias na medida em que as atividades da quaisquer medidas especficas a serem
auditoria progridam. tomadas para considerar o efeito da incerteza em
atingir os objetivos da auditoria;
Convm que o plano de auditoria inclua ou
referencie o seguinte: assuntos relacionados confidencialidade e
segurana da informao;
a) os objetivos da auditoria;

b) o escopo da auditoria, incluindo identificao quaisquer aes de acompanhamento de


das unidades organizacionais e funcionais, bem auditorias anteriores;
como os processos a serem auditados;
quaisquer atividades de acompanhamento
c) os critrios de auditoria e quaisquer para a auditoria planejada;
documentos de referncia;
coordenao com outras atividades de
d) as localizaes, datas, tempos estimados e auditoria, no caso de auditoria conjunta.
durao das atividades da auditoria a serem
realizadas, incluindo as reunies com a direo O plano de auditoria pode ser analisado
do auditado; criticamente e aceito pelo cliente da auditoria e
convm que seja apresentado para o auditado.
e) os mtodos de auditoria a serem usados, Convm que quaisquer objees pelo auditado
incluindo a abrangncia na qual a amostragem da sobre o plano da auditoria sejam solucionadas
auditoria necessria para obter suficiente entre o lder da equipe da auditoria, o auditado e
o cliente da auditoria.

Esta uma cpia utilizada para treinamento


DIRETRIZES PARA AUDITORIA DE SISTEMAS DE GESTO
Conforme NBR ISO 19011 / 2012 da ABNT
Convm que documentos de trabalho, incluindo
6.3.3 Designando o trabalho para a equipe da registros resultantes de seu uso, sejam retidos no
auditoria mnimo at a concluso da auditoria ou como
especificados no plano de auditoria. A reteno
Convm que o lder de equipe de auditoria, em de documentos, depois da concluso da auditoria,
consulta com a equipe de auditoria, atribua descrita em 6.6. Convm que esses
responsabilidade a cada membro da equipe para documentos que envolvam informaes
auditar processos especficos, atividades, funes confidenciais ou proprietria, sejam
ou localidades. Convm que tais tarefas levem salvaguardados adequadamente, a todo o
em conta a independncia e competncia de momento, pelos membros da equipe de auditoria.
auditores e o uso eficaz de recursos, como
tambm funes e responsabilidades diferentes 6.4 Conduzindo as atividades de auditoria
de auditores, auditores em treinamento e
especialistas. 6.4.1 Geral

Convm que as instrues equipe de auditoria As atividades de auditoria so normalmente


sejam mantidas, conforme apropriado, pelo lder realizadas em uma seqncia definida conforme
da equipe de modo a alocar atribuies de indicado na Figura 2. Esta seqncia pode ser
trabalho e decidir sobre possveis mudanas. As variada para atender a circunstancias de
mudanas das atribuies do trabalho podem ser auditorias especificas.
feitas a medida em que a auditoria progride para
assegurar o cumprimento dos objetivos da 6.4.2 Conduzindo a reunio de abertura
auditoria.
O propsito de uma reunio de abertura para:
6.3.4 Preparando documentos de trabalho a) confirmar o acordo de todas as partes (por
exemplo, auditado, equipe auditora) quanto ao
Convm que os membros da equipe de auditoria plano de auditoria;
coletem e analisem criticamente as informaes
pertinentes s suas tarefas de auditoria e b) apresentar a equipe auditora,
preparem documentos de trabalho, se necessrio,
para referncia e registro de evidencia da c) assegurar que todas as atividades planejadas
auditoria. Tais documentos de trabalho podem da auditoria podem ser realizadas.
incluir o seguinte:
Convm que uma reunio de abertura seja
listas de verificao; realizada com a direo do auditado e, onde
apropriado, com os responsveis pelas funes
planos de amostragem de auditoria; ou processos a serem auditados. Durante a
reunio convm que uma oportunidade para
realizar perguntas seja dada.
formulrios para registro de informao, tais
como evidncias de suporte, constataes da
Convm que o grau de detalhe seja consistente
auditoria e registros de reunies.
com a familiaridade do auditado com o processo
de auditoria. Em muitas situaes, por exemplo,
Convm que o uso de listas de verificao e
em auditorias internas em uma pequena
formulrios no se restrinjam abrangncia das
organizao, a reunio de abertura pode
atividades da auditoria, os quais podem mudar
simplesmente consistir em comunicar que uma
como um resultado das informaes coletadas
auditoria est sendo realizada e explicar a
durante a auditoria.
natureza da auditoria.
NOTA Diretriz sobre preparao de documentos
Para outras situaes de auditoria, a reunio
de trabalho apresentada na Seo B.4.
pode ser formal e convm que os registros de

Esta uma cpia utilizada para treinamento


DIRETRIZES PARA AUDITORIA DE SISTEMAS DE GESTO
Conforme NBR ISO 19011 / 2012 da ABNT
presena sejam mantidos. Convm que a reunio confirmao de procedimentos pertinentes de
seja presidida pelo lder da equipe de auditoria e sade, segurana no trabalho, emergncia e
que os seguintes pontos sejam considerados, se segurana fsica para a equipe da auditoria;
apropriado:
informao sobre o mtodo de relatar as
apresentao dos participantes, incluindo constataes de auditoria incluindo as
observadores e guias e um resumo de suas classificaes, se existirem;
funes;
informaes sobre condies nas quais a
confirmao dos objetivos, escopo e critrios auditoria pode ser encerrada;
da auditoria;
informaes sobre a reunio de encerramento;
confirmao do plano de auditoria e outros
ajustes pertinentes com o auditado, tais como o
informaes sobre como tratar as possveis
dia e hora da reunio de encerramento, e
quaisquer reunies intermediarias entre a equipe constataes encontradas durante a auditoria;
auditora e a direo do auditado, bem como
quaisquer mudanas de ltima hora; informaes sobre qualquer sistema para
retroalimentao do auditado sobre as
constataes ou concluses da auditoria,
apresentao dos mtodos a serem usados
incluindo reclamaes ou apelaes.
para realizar auditoria, incluindo a informao ao
auditado de que a evidencia da auditoria ser
6.4.3 Executando a anlise crtica da
baseada na amostragem da informao
documentao durante a realizao da
disponvel;
auditoria

apresentao dos mtodos para gerenciar os Convm que a documentao pertinente do


riscos para a organizao, que podem resultar da auditado seja analisada criticamente para:
presena dos membros da equipe auditora;
determinar conformidade do sistema, tanto
confirmao dos canais formais de quanto documentado, com os critrios da
comunicao entre a equipe da auditoria e o auditoria;
auditado;
obter informaes para apoiar as atividades da
confirmao do idioma a ser usado durante a auditoria.
auditoria;
NOTA Orientao sobre como realizar anlise
confirmao de que, durante a auditoria, o crtica documental so fornecidas na Seo B.2
auditado ser mantido informado do progresso da
auditoria; A anlise crtica pode ser combinada com outras
atividades da auditoria e pode continuar ao longo
da auditoria, desde que isto no seja prejudicial
confirmao de que os recursos e instalaes
para a eficcia da realizao da auditoria.
necessrios equipe da auditoria esto
disponveis;
Se a documentao adequada no puder ser
fornecida dentro do tempo dado no plano de
confirmao de assuntos relativos auditoria, convm que o lder da equipe auditora
confidencialidade e segurana da informao; informe tanto a pessoa que gerencia o programa
de auditoria quanto o auditado. Dependendo dos
objetivos e escopo da auditoria, convm que uma
deciso seja tomada sobre se a auditoria deve

Esta uma cpia utilizada para treinamento


DIRETRIZES PARA AUDITORIA DE SISTEMAS DE GESTO
Conforme NBR ISO 19011 / 2012 da ABNT
ser continuada ou suspensa, at que a
documentao pertinente seja resolvida. Guias e observadores (por exemplo, rgo
regulatrio ou outras partes interessadas) podem
6.4.4 Comunicao durante a auditoria acompanhar a equipe de auditoria. Convm que
eles no influenciem ou interfiram na realizao
Durante a auditoria, pode ser necessrio fazer da auditoria. Se isto no puder ser assegurado,
acordos formais para comunicao com a equipe convm que o lder da equipe da auditoria tenha o
da auditoria, como tambm com o auditado, o direito de negar aos observadores, a sua
cliente da auditoria e, potencialmente, com participao em certas atividades da auditoria.
entidades externas (por exemplo, rgos
regulatrios) especialmente onde requisitos legais Para os observadores, convm que quaisquer
exijam relatrios mandatrios de no obrigaes em relao sade e segurana
conformidades. pessoal, segurana e confidencialidade, sejam
gerenciadas entre o cliente da auditoria e o
Convm que a equipe de auditoria se comunique auditado.
periodicamente para trocar informaes, avaliar o
progresso da auditoria, e redistribuir o trabalho Convm que os guias designados pelo auditado
entre os membros da equipe da auditoria, prestem ajuda equipe da auditoria e ajam por
conforme necessrio. solicitao do lder da equipe da auditoria.
Convm que suas responsabilidades incluam o
Durante a auditoria, convm que o lder da equipe seguinte:
de auditoria periodicamente comunique o
progresso da auditoria e quaisquer questes ao a) apoiar os auditores na identificao de pessoas
auditado e ao cliente da auditoria, como para participar das entrevistas e confirmar os
apropriado. Convm que a evidncia coletada horrios;
durante a auditoria que indique um risco imediato
e significativo para o auditado, seja relatada sem b) providenciar acesso a locais especficos do
demora ao auditado e, como apropriado, ao auditado;
cliente da auditoria. Convm que qualquer
considerao sobre um assunto fora do escopo c) assegurar que regras relativas a segurana no
da auditoria seja anotada e seja relatada ao lder local e procedimentos de segurana, sejam
da equipe da auditoria, para possvel conhecidos e respeitados pelos membros da
comunicao ao cliente da auditoria e o auditado. equipe auditora e observadores.
Quando a evidncia da auditoria disponvel indica O papel do guia pode tambm incluir o seguinte:
que os objetivos da auditoria so inatingveis,
convm que o lder da equipe da auditoria relate
testemunhar a auditoria em nome do auditado;
as razes ao cliente da auditoria e ao auditado
para definir a ao apropriada. Tal ao pode
incluir a reconfirmao ou a modificao do plano fornecer esclarecimento ou ajuda na coleta de
de auditoria, mudanas nos objetivos da auditoria informaes.
ou o seu escopo ou o seu encerramento.
6.4.6 Coletando e verificando informaes
Qualquer necessidade de mudanas no plano da
auditoria que possam se tornar aparente Convm que durante a auditoria, as informaes
medida em que a auditoria progride, convm que pertinentes aos objetivos, escopo e critrios da
seja analisada criticamente e aprovada e, quando auditoria, incluindo informaes relativas s
apropriado, pela pessoa que gerencia o programa interfaces entre funes, atividades e processos,
de auditoria e pelo auditado. sejam coletadas por meio de amostragem
apropriada e sejam verificadas. Convm que
6.4.5 Atribuindo papis e responsabilidades somente informao que seja verificvel seja
dos guias e observadores aceita como evidncia de auditoria. Convm que

Esta uma cpia utilizada para treinamento


DIRETRIZES PARA AUDITORIA DE SISTEMAS DE GESTO
Conforme NBR ISO 19011 / 2012 da ABNT
as evidncias de auditoria que levam s
constataes da auditoria, sejam registradas. Se NOTA 1 Diretrizes sobre amostragem so
durante a coleta de evidncias, a equipe de apresentadas na Seo B.3
auditoria ficar ciente de riscos ou circunstncias
novos ou modificados convm que estas A Figura 3 fornece uma viso geral do processo
constataes sejam consideradas de uma auditoria desde a coleta de informaes
apropriadamente pela equipe. at as concluses da auditoria.

Figura 3 Viso geral do processo de coleta e verificao de informaes

Mtodos para coletar informaes incluem o anlise crtica de documentos, incluindo


seguinte: registros.

entrevistas; NOTA 2 Diretrizes sobre fontes de informao so


apresentadas na Seo B.5.
observaes;
NOTA 3 Diretrizes sobre visita aos locais do
auditado so apresentadas na Seo B.6.

Esta uma cpia utilizada para treinamento


DIRETRIZES PARA AUDITORIA DE SISTEMAS DE GESTO
Conforme NBR ISO 19011 / 2012 da ABNT
b) acordar quanto s concluses da auditoria,
NOTA 4 Diretrizes sobre como conduzir levando em conta a incerteza inerente ao
entrevistas so apresentadas na Seo B.7. processo de auditoria;

6.4.7 Gerando constataes de auditoria c) preparar recomendaes, se especificado pelo


plano de auditoria;
Convm que as evidncias de auditoria sejam
avaliadas de acordo com os critrios de auditoria d) discutir sobre a auditoria de acompanhamento,
a fim de determinar as constataes da auditoria. se aplicvel.
Constataes da auditoria podem indicar tanto
conformidade quanto no conformidade com os Concluses da auditoria podem apontar assuntos
critrios de auditoria. Quando especificado pelo tais como:
plano de auditoria, convm que as constataes
de auditoria individual incluam a conformidade e a abrangncia da conformidade com os
boas prticas ao longo das suas evidncias de critrios da auditoria e a robustez do sistema de
apoio, oportunidades para melhoria e quaisquer gesto, incluindo a eficcia do sistema de gesto
recomendaes para o auditado. para atender os objetivos declarados;
Convm que sejam registradas as no
conformidades e as evidncias de auditoria que a implementao eficaz, manuteno e
as suportam. No conformidades podem ser melhoria do sistema de gesto;
classificadas. Convm que elas sejam analisadas
criticamente com o auditado para obter o a capacidade do processo de anlise crtica
reconhecimento de que a evidncia de auditoria pela direo para assegurar a contnua
precisa e que as no conformidades so pertinncia, adequao, eficcia e melhoria do
entendidas. Convm que todo empenho seja feito sistema de gesto;
para solucionar qualquer opinio divergente
relativa s evidncias ou constataes da o atingimento dos objetivos de auditoria,
auditoria, e convm que sejam registrados os cobrindo o escopo de auditoria e atendendo o
pontos no resolvidos. critrio de auditoria;

Convm que a equipe auditora atenda s


causas raiz das constataes, se includo no
necessidades para analisar criticamente as
plano da auditoria;
constataes de auditoria, em estgios
apropriados durante a auditoria.
constataes similares feitas em diferentes
NOTA Diretrizes adicionais sobre a identificao e reas que foram auditadas com o propsito de
avaliao das constataes de auditoria so identificar tendncias.
apresentadas na Seo B.8
Se especificado pelo plano de auditoria, as
6.4.8 Preparando as concluses da auditoria concluses da auditoria podem conduzir a
recomendaes para melhoria ou atividades
Convm que a equipe da auditoria se comunique futuras de auditoria.
anteriormente reunio de encerramento, para:
6.4.9 Conduzindo a reunio de encerramento
a) analisar criticamente as constataes da
auditoria e quaisquer outras informaes Convm que seja realizada uma reunio de
apropriadas coletadas durante a auditoria, de encerramento pelo lder da equipe da auditoria,
acordo com os seus objetivos; para apresentar as constataes e concluses da
auditoria. Convm que a direo do auditado seja
includa como participante na reunio de
encerramento e, onde apropriado os

Esta uma cpia utilizada para treinamento


DIRETRIZES PARA AUDITORIA DE SISTEMAS DE GESTO
Conforme NBR ISO 19011 / 2012 da ABNT
responsveis pelas funes ou processos que no forem resolvidas, convm que sejam
foram auditados, podendo incluir o cliente da registradas.
auditoria e outras partes. Se aplicvel, convm
que o lder da equipe da auditoria alerte o Se especificado pelos objetivos da auditoria,
auditado sobre situaes encontradas durante a podem ser apresentadas recomendaes para
auditoria, que podem diminuir a confiana melhorias. Convm que seja enfatizado que as
colocada nas concluses da auditoria. Se for recomendaes no so obrigatrias.
definido no sistema de gesto ou pelo acordo
com o cliente da auditoria, convm que os 6.5 Preparando e distribuindo o relatrio de
participantes concordem com o prazo do plano de auditoria
ao relativo s constataes da auditoria.
6.5.1 Preparando o relatrio de auditoria
Convm que o grau de detalhe seja consistente
com a familiaridade do auditado com o processo Convm que o lder de equipe da auditoria relate
da auditoria. Para algumas situaes da auditoria, os resultados da auditoria de acordo com os
a reunio pode ser formal e com atas, e convm procedimentos do programa de auditoria.
que as listas de presena sejam guardadas. Em
outras circunstncias, por exemplo, auditorias Convm que o relatrio da auditoria fornea um
internas, a reunio de encerramento menos registro completo, preciso, conciso e claro da
formal e pode consistir apenas da comunicao auditoria, e que inclua ou se refira ao seguinte:
das constataes e das concluses da auditoria.
a) os objetivos da auditoria;
Se apropriado, convm que os seguintes pontos
sejam explicados ao auditado na reunio de b) o escopo da auditoria, particularmente a
encerramento: identificao das unidades organizacionais e
funcionais ou os processos auditados;
advertir que a evidncia da auditoria coletada
foi baseada na amostragem das informaes c) identificao do cliente da auditoria;
disponveis;
d) identificao da equipe da auditoria e dos
o mtodo de relato; participantes do auditado na auditoria;

o processo de manuseio das constataes da e) as datas e locais onde as atividades da


auditoria e possveis consequncias; auditoria foram realizadas;

f) os critrios da auditoria;
apresentao das concluses e constataes
da auditoria de tal modo que elas sejam
g) as constataes da auditoria e as evidncias
conhecidas e entendidas pela direo do
relacionadas;
auditado;
h) as concluses da auditoria;
quaisquer atividades relativas ps-auditoria
(por exemplo, implementao de aes
i) uma declarao sobre o grau no qual os
corretivas, tratamento de reclamaes de
critrios de auditoria foram atendidos.
auditoria, processo de apelao)
O relatrio da auditoria tambm pode incluir ou
Convm que quaisquer opinies divergentes
pode se referir ao seguinte, se apropriado:
relativas s concluses ou constataes da
auditoria entre a equipe da auditoria e o auditado
o plano de auditoria incluindo a programao;
sejam discutidas e, se possvel, resolvidas. Se

Esta uma cpia utilizada para treinamento


DIRETRIZES PARA AUDITORIA DE SISTEMAS DE GESTO
Conforme NBR ISO 19011 / 2012 da ABNT
um resumo do processo de auditoria incluindo apropriado, de acordo com os procedimentos do
obstculos encontrados que possam diminuir a programa de auditoria.
confiabilidade das concluses da auditoria;
Convm que o relatrio de auditoria seja, ento,
a confirmao de que os objetivos da auditoria distribudo s pessoas conforme definido nos
foram atendidos dentro do escopo da auditoria e procedimentos de auditoria ou no plano de
de acordo com o plano de auditoria; auditoria.

6.6 Concluindo a auditoria


quaisquer reas dentro do escopo da auditoria
no cobertas;
A auditoria est concluda quando todas as
atividades planejadas da auditoria forem
um resumo cobrindo as concluses da realizadas, ou de outra forma acordadas com o
auditoria e as principais constataes da auditoria cliente da auditoria (por exemplo, pode haver uma
que os suportam; situao no esperada que impea a auditoria de
ser concluda de acordo com o plano).
quaisquer opinies divergentes e no
resolvidas entre a equipe da auditoria e o Convm que os documentos pertencentes
auditado; auditoria sejam retidos ou destrudos, conforme
acordo entre as partes participantes e de acordo
oportunidades para melhoria, se especificado com os procedimentos do programa de auditoria
do plano de auditoria; e requisitos aplicveis.

A menos que requerido por lei, convm que a


boas prticas identificadas; equipe de auditoria e a pessoa que gerencia o
programa de auditoria no revelem o contedo de
o plano de ao de acompanhamento documentos, quaisquer outras informaes
negociado, se existir; obtidas durante a auditoria, ou o relatrio da
auditoria, para qualquer outra parte, sem a
uma declarao da natureza confidencial dos aprovao explcita do cliente da auditoria e, onde
contedos; apropriado, a aprovao do auditado. Se a
revelao do contedo de um documento de
auditoria for solicitada, convm que o cliente da
quaisquer implicaes para o programa da
auditoria e o auditado sejam informados o mais
auditoria ou auditorias subsequentes; cedo possvel.

a lista de distribuio do relatrio de auditoria. Convm que lies aprendidas da auditoria sejam
usadas no processo de melhoria continua do
NOTA O relatrio de auditoria pode ser sistema de gesto das organizaes auditadas.
desenvolvido antes da reunio de encerramento.
6.7 Conduzindo aes de acompanhamento da
6.5.2 Distribuindo o relatrio da auditoria auditoria

Convm que o relatrio da auditoria seja emitido As concluses da auditoria podem, dependendo
dentro de um perodo de tempo acordado. Se ele dos objetivos da auditoria, indicar a necessidade
estiver atrasado, convm que as razes sejam para as correes ou aes corretivas,
comunicadas ao auditado e a pessoa que preventivas ou de melhoria. Tais aes so
gerencia o programa de auditoria. normalmente decididas e realizadas pelo auditado
dentro de um perodo de tempo acordado. Se
Convm que o relatrio da auditoria seja datado, apropriado, convm que o auditado mantenha a
analisado criticamente e aprovado conforme pessoa que gerencia o programa de auditoria e a

Esta uma cpia utilizada para treinamento


DIRETRIZES PARA AUDITORIA DE SISTEMAS DE GESTO
Conforme NBR ISO 19011 / 2012 da ABNT
equipe auditora informada da situao dessas d) realizar a avaliao.
aes.
Convm que o resultado do processo de
Convm que sejam verificadas a completeza e a avaliao fornea uma base para o seguinte:
eficcia das aes. Esta verificao pode ser
parte de uma auditoria subsequente. seleo dos membros da equipe auditora,
conforme descrito em 5.4.4;
7 Competncia e avaliao de auditores
determinao da necessidade para melhoria
7.1 Geral da competncia (por exemplo, treinamento
adicional);
A confiana no processo de auditoria e a
capacidade para atender seus objetivos
avaliao contnua do desempenho dos
dependem da competncia dos indivduos que
auditores.
esto envolvidos no planejamento e na realizao
das auditorias, incluindo os auditores e os lderes
Convm que os auditores desenvolvam,
da equipe auditora. Convm que a competncia
mantenham e melhorem suas competncias
seja avaliada por meio de um processo que
atravs de um desenvolvimento profissional
considere o comportamento pessoal e a
continuo e participao regular em auditorias (ver
capacidade para aplicar conhecimento e
7.6).
habilidades, obtidas por meio da educao,
experincia no trabalho, treinamento de auditor e
experincia de auditoria. Convm que este Um processo para avaliao dos auditores e
processo leve em considerao as necessidades lderes da equipe auditora est descrito em 7.4 e
do programa de auditoria e seus objetivos. Alguns 7.5.
dos conhecimentos e habilidades descritos em Convm que os auditores e os lderes da equipe
7.2.3 so comuns para auditores de quaisquer auditora sejam avaliados com base nos critrios
disciplinas de sistema de gesto; outros so definidos em 7.2.2 e 7.2.3.
especficos de disciplinas de sistema de gesto
individual. No necessrio para cada auditor na A competncia requerida da pessoa que gerencia
equipe auditora ter a mesma competncia; o programa de auditoria est descrita em 5.3.2.
entretanto, a competncia global da equipe da
auditoria precisa ser suficiente para atingir os 7.2 Determinando competncia do auditor
objetivos da auditoria. para atender s necessidades do programa da
auditoria
Convm que a avaliao da competncia do
auditor seja planejada, implementada e 7.2.1 Geral
documentada de acordo com o programa da
auditoria, incluindo seus procedimentos para Ao decidir o conhecimento e habilidades
fornecer um resultado que seja objetivo, apropriados requeridos do auditor, convm que
consistente, justo e confivel. Convm que o sejam considerados o seguinte:
processo de avaliao inclua quatro passos
mostrados a seguir: o tamanho, natureza, e complexidade da
organizao a ser auditada;
a) determinar a competncia do pessoal da
auditoria para atender as necessidades do
as disciplinas do sistema de gesto a ser
programa da auditoria;
auditado;
b) estabelecer o critrio de avaliao;
os objetivos e a abrangncia do programa
c) selecionar o mtodo apropriado de avaliao; de auditoria;

Esta uma cpia utilizada para treinamento


DIRETRIZES PARA AUDITORIA DE SISTEMAS DE GESTO
Conforme NBR ISO 19011 / 2012 da ABNT
outros requisitos tais como aqueles impostos autoconfiante, isto , ser capaz de agir e atuar
por entidades externas, onde apropriados; independentemente, enquanto interage de forma
eficaz com outros;
o papel do processo da auditoria no sistema de
gesto do auditado; agir com firmeza, isto , ser capaz de atuar de
forma tica e responsvel, mesmo quando essas
a complexidade do sistema de gesto a ser aes possam no ser sempre populares e
auditado; possam algumas vezes resultar em desacordo ou
confronto;
a incerteza em atingir os objetivos de auditoria.
aberto a melhorias, isto , aprender a partir
Convm que esta informao seja alinhada com das situaes e esforar-se para obter melhores
aquelas listadas em 7.2.3.2, 7.2.3.3 e 7.2.3.4 resultados da auditoria;

7.2.2 Comportamento pessoal sensibilidade cultural, isto , observar e


respeitar a cultura do auditado;
Convm que os auditores possuam as qualidades
necessrias para habilit-los a agir de acordo colaborativo, isto , interagir de forma eficaz
com os princpios de auditoria conforme descrito com outros, incluindo, os membros da equipe
na Seo 4. Convm que os auditores auditora e o pessoal do auditado.
demonstrem comportamento profissional durante
o desempenho das atividades de auditoria, 7.2.3 Conhecimentos e habilidades
incluindo os seguintes:
7.2.3.1 Geral
tico, isto , justo, verdadeiro, sincero, honesto
e discreto; Convm que os auditores possuam o
conhecimento e habilidades necessrios para
atender aos resultados pretendidos das auditorias
mente aberta, isto , disposto a considerar
que eles iro realizar. Convm que todos os
idias ou pontos de vista alternativos; auditores possuam conhecimentos e habilidades
genricas e convm tambm que eles possuam
diplomtico, isto , com tato para lidar com as conhecimentos e habilidades de disciplinas e
pessoas; setores especficos. Convm que os lderes da
equipe auditora tenham conhecimento e
observador, isto , estar atento habilidades adicionais necessrias para fornecer
circunvizinhana e s atividades fsicas; liderana equipe auditora.

perceptivo, isto , estar consciente e ser capaz 7.2.3.2 Conhecimento e habilidades genricas
de auditores de sistema de gesto
de entender situaes;
Convm que os auditores tenham conhecimento
verstil, isto , ser capaz de prontamente se e habilidades nas reas descritas abaixo:
adaptar a diferentes situaes;
a) Princpios de auditoria, procedimentos e
tenaz, isto , persistente, focado em alcanar mtodos: conhecimento e habilidades nessa
objetivos; rea permite ao auditor aplicar os princpios
apropriados, procedimentos e mtodos para
decisivo, isto , ser capaz de chegar a diferentes auditorias, e para assegurar que as
concluses em tempo hbil, baseado em razes auditorias so realizadas de maneira consistente
lgicas e anlise;

Esta uma cpia utilizada para treinamento


DIRETRIZES PARA AUDITORIA DE SISTEMAS DE GESTO
Conforme NBR ISO 19011 / 2012 da ABNT
e sistemtica. Convm que um auditor seja capaz entender os tipos de riscos associados com
de fazer o seguinte: auditoria;

aplicar princpios, procedimentos e mtodos de b) Sistema de gesto e documentos de


auditoria; referncia: conhecimento e habilidades nessa
rea permite ao auditor compreender o escopo da
planejar e organizar o trabalho com eficcia; auditoria e aplicar os critrios da auditoria, e
convm que abranja o seguinte:
realizar a auditoria dentro da programao
normas do sistema de gesto ou outros
acordada;
documentos usados como critrio de auditoria;
priorizar e enfocar os assuntos de importncia;
a aplicao de normas do sistema de gesto
pelo auditado e outras organizaes, conforme
coletar informaes atravs de entrevistas apropriado;
eficazes, escuta, observao e anlise crtica de
documentos, registros e dados;
interao entre os componentes do sistema de
gesto;
entender e considerar opinies de
especialistas;
reconhecimento da hierarquia dos documentos
de referncia;
entender a convenincia e consequncias de
usar tcnicas de amostragem para auditar;
aplicao de documentos de referncia a
diferentes situaes de auditoria.
verificar a relevncia e a preciso das
informaes coletadas; c) Contexto organizacional: conhecimentos e
habilidades nesta rea permitem ao auditor
confirmar a suficincia e convenincia da compreender a estrutura do auditado, prticas de
evidncia de auditoria para apoiar as gesto e do negcio e convm que abranja o
constataes e concluses da auditoria; seguinte:

avaliar aqueles fatores que possam afetar a tipos organizacionais, governana, tamanho,
confiabilidade das constataes e concluses da estrutura, funes e relacionamentos;
auditoria;
conceitos de gesto e negcios em geral,
usar documentos de trabalho para registrar processos e terminologia relacionada, incluindo
atividades de auditoria; planejamento, oramento e gesto de pessoal;

documentar as constataes de auditoria e aspectos culturais e sociais do auditado.


preparar os relatrios de auditoria apropriados;
d) Requisitos legais e contratuais aplicveis e
manter a confidencialidade e a segurana da outros requisitos que se aplicam ao auditado:
informao, dados, documentos e registros; conhecimento e habilidades nessa rea permite
ao auditor estar consciente de, e trabalhar de
comunicar-se com eficcia, de forma oral e por acordo com os requisitos legais e contratuais da
escrito (tanto pessoalmente quanto pelo uso de organizao. Conhecimentos e habilidades
interpretes e tradutores); especficas para a jurisdio ou para os produtos
e atividades do auditado, convm que abranja o
seguinte:

Esta uma cpia utilizada para treinamento


DIRETRIZES PARA AUDITORIA DE SISTEMAS DE GESTO
Conforme NBR ISO 19011 / 2012 da ABNT
leis e regulamentaes e as agncias que princpios de gesto de risco, mtodos e
governam; tcnicas pertinentes para a disciplina e setor de
tal modo que o auditor possa avaliar e controlar
terminologia legal bsica; os riscos associados ao programa de auditoria.

NOTA Diretrizes e exemplos ilustrativos de


responsabilidade civil pelo fato do produto e
conhecimentos e habilidades de disciplina
contratao. especfica dos auditores so fornecidos no Anexo
A.
7.2.3.3 Conhecimento e habilidades de setores 7.2.3.4 Conhecimento e habilidades genricas
especficos e de disciplinas de auditores de de um lder da equipe da auditoria
sistema de gesto
Convm que os lderes da equipe de auditoria
Convm que os auditores tenham conhecimento tenham habilidades e conhecimentos adicionais
e habilidades da disciplina e do setor especfico para gerenciar e prover liderana a equipe
que sejam apropriados para auditar o tipo auditora, a fim de facilitar a eficcia e eficincia
particular do sistema de gesto e setor. na realizao da auditoria. Convm que o lder de
uma equipe auditora tenha conhecimento e
No necessrio, para cada auditor na equipe habilidades necessrios para fazer o seguinte:
auditora, ter a mesma competncia; entretanto a
competncia global da equipe auditora precisa a) balano das foras e fraquezas dos membros
ser suficiente para atender os objetivos da individuais da equipe auditora;
auditoria.
b) desenvolver um trabalho harmonioso de
Conhecimento e habilidades dos auditores na
relacionamento entre os membros da equipe
disciplina e setor especfico inclui o seguinte:
auditora;
requisitos e princpios do sistema de gesto da
c) gerenciar o processo de auditoria, incluindo:
disciplina especfica e suas aplicaes;
planejamento da auditoria fazendo uso eficaz
requisitos legais pertinentes para a disciplina e
dos recursos durante a auditoria;
o setor, de tal modo que o auditor esteja
consciente dos requisitos especficos para a
jurisdio e as obrigaes do auditado, suas gerenciamento das incertezas em atingir os
atividades e produtos; objetivos da auditoria;

requisitos de partes interessadas pertinentes proteo da sade e segurana dos membros


para a disciplina especfica; da equipe auditora durante a auditoria, incluindo a
garantia da conformidade dos auditores com os
requisitos de sade, segurana do trabalho e
fundamentos da disciplina e a aplicao de
segurana fsica pertinentes;
negcios e mtodos tcnicos especfico da
disciplina, tcnicas, processos e prticas
suficientes para permitir ao auditor examinar o organizao e orientao aos membros da
sistema de gesto e gerar concluses e equipe auditora;
constataes da auditoria apropriada;
fornecimento de diretrizes e orientao para os
conhecimento especfico de disciplina relativo auditores em treinamento;
ao setor em particular, natureza de operaes ou
local de trabalho que est sendo auditado, preveno e resoluo de conflitos, se
suficiente para o auditor avaliar as atividades do necessrio.
auditado, processos, produtos, bens e servios;

Esta uma cpia utilizada para treinamento


DIRETRIZES PARA AUDITORIA DE SISTEMAS DE GESTO
Conforme NBR ISO 19011 / 2012 da ABNT
a) Representar a equipe auditora nas exerccio de julgamento, tomada de deciso,
comunicaes com a pessoa que gerencia o soluo de problemas e comunicao com
programa de auditoria, o cliente da auditoria e o gerentes, profissionais, pares, clientes e outras
auditado; partes interessadas;

b) Conduzir a equipe auditora para alcanar as experincia de auditoria adquirida sob a


concluses da auditoria; superviso de um auditor na mesma disciplina.

c) preparar e concluir o relatrio da auditoria. 7.2.5 Lderes de equipe de auditoria

7.2.3.5 Conhecimento e habilidades para Convm que um lder de equipe de auditoria


auditoria de sistemas de gesto considerando tenha adquirido experincia adicional em auditoria
mltiplas disciplinas para desenvolver o conhecimento e habilidades
descritos em 7.2.3. Convm que essa experincia
Os auditores que pretendem participar como um adicional tenha sido adquirida pelo trabalho sob a
membro da equipe auditora em auditoria de direo e orientao de um lder da equipe
sistemas de gesto que considere mltiplas auditora diferente.
disciplinas, convm que eles tenham a
competncia necessria para auditar pelo menos 7.3 Estabelecendo critrios para avaliao do
uma das disciplinas do sistema de gesto e auditor
tenham um entendimento da interao e sinergia
entre os diferentes sistemas de gesto. Convm que o critrio seja qualitativo (tais como
ter demonstrado comportamento pessoal,
Convm que os lderes da equipe auditora que conhecimento ou desempenho de habilidades,
realizam auditorias de sistemas de gesto seja em treinamento ou em local de trabalho) e
contendo mltiplas disciplinas, entendam os quantitativo (tais como anos de experincia de
requisitos de cada uma das normas do sistema trabalho e educao, nmero de auditorias
de gesto e reconheam os limites de seus realizadas, horas de treinamento de auditoria).
conhecimentos e habilidades em cada uma das
disciplinas. 7.4 Selecionando o mtodo apropriado de
avaliao do auditor
7.2.4 Atingindo a competncia do auditor
Os conhecimentos e habilidades do auditor Convm que a avaliao seja conduzida usando
podem ser adquiridos usando uma combinao dois ou mais dos mtodos selecionados,
dos seguintes itens: daqueles contidos na tabela 2. Ao usar a tabela 2,
convm que seja observado o seguinte:
experincia e treinamento/educao formal
que contribua para o desenvolvimento do os mtodos descritos representam uma gama
conhecimento e habilidades no setor e na de opes e podem no ser aplicados em todas
disciplina do sistema de gesto que o auditor as situaes;
pretende auditar;
os vrios mtodos descritos podem diferenciar
programas de treinamento que cubram quanto a sua confiabilidade;
habilidades e conhecimentos genricos do
auditor; convm que uma combinao de mtodos seja
usada para assegurar um resultado que seja
experincia em uma posio tcnica, objetivo, consistente, justo e confivel.
profissional ou gerencial pertinente que envolva o

Tabela 2 Possveis mtodos de avaliao

Esta uma cpia utilizada para treinamento


DIRETRIZES PARA AUDITORIA DE SISTEMAS DE GESTO
Conforme NBR ISO 19011 / 2012 da ABNT
Mtodo de avaliao Objetivos Exemplos
Anlises de registros de
Verificar a formao educao, treinamento,
Anlise crtica dos registros
profissional do auditor emprego, credenciais e
experincia em auditoria
Pesquisas, questionrios,
Fornecer informaes sobre referencias pessoais,
Realimentao como o desempenho do testemunhos, reclamaes,
auditor percebido avaliao de Desempenho,
anlise crtica pelos pares
Avaliar o comportamento
pessoal e a habilidade em
comunicao para verificar
Entrevista informaes e testar Entrevista pessoal
conhecimentos e para
adquirir informaes
adicionais
Avaliar o comportamento
Desempenho de papel,
pessoal e a capacidade para
Observao auditorias de testemunho e
aplicar conhecimento e
desempenho no trabalho
habilidade
Avaliar o comportamento
pessoal, conhecimentos e Testes orais e escritos, testes
Exames
habilidades, e a sua psicomtricos ou psicotestes
aplicao
Fornecer informaes sobre Anlise crtica do relatrio da
o desempenho do auditor auditoria entrevista com o
Anlise crtica ps auditoria durante a atividade de auditor lder, a equipe
auditoria, identificar foras e auditora e, se apropriado,
fraquezas realimentaodo auditado

7.5 Conduzindo a avaliao do auditor Convm que os auditores e lderes da equipe


auditora melhorem continuamente suas
Convm que a informao coletada sobre a competncias. Convm que os auditores
pessoa seja comparada com base no critrio mantenham suas competncias em auditoria por
estabelecido em 7.2.3. Quando uma pessoa tem meio de uma participao regular nas auditorias
a expectativa de participar em um programa de dos sistemas de gesto e no desenvolvimento
auditoria, mas no preenche os critrios, convm profissional contnuo. Desenvolvimento
que treinamento adicional, trabalho ou profissional contnuo envolve a manuteno e a
experincia em auditoria seja realizado e uma melhoria de competncia. Isto pode ser atingido
subsequente reavaliao seja desempenhada. por vrias maneiras, como por exemplo,
experincia adicional de trabalho, treinamento,
7.6 Mantendo e melhorando a competncia do estudos particulares, liderana, participao em
auditor reunies, seminrios e conferncias ou outras
atividades pertinentes.

Esta uma cpia utilizada para treinamento


DIRETRIZES PARA AUDITORIA DE SISTEMAS DE GESTO
Conforme NBR ISO 19011 / 2012 da ABNT
Convm que a pessoa que gerencia o programa
de auditoria estabelea mecanismos adequados mudanas nas necessidades do indivduo e da
para a avaliao contnua do desempenho dos organizao responsvel por realizar a auditoria;
auditores e dos lderes da equipe auditora.
a prtica de auditoria;
Convm que as atividades de desenvolvimento
profissional contnuo levem em considerao o
normas pertinentes e outros requisitos.
seguinte:

Esta uma cpia utilizada para treinamento

Você também pode gostar