Você está na página 1de 64
Licenca de so exclusiva para Bureau Vartar do Brasil Soe, Classi @ Cor Lids Cis imrasea ron sistema Tarae! CENWin om 26/04/2012 NORMA ABNT NBR BRASILEIRA Iso 19011 Segara ediedio 15.04.2912 Wada a partied 16.06.2072 Diretrizes para auditoria de sistemas de gestao ietmnos fer axciting mans 2, 14,920.10 ISBN ave-BS-o7-c8870 associageo Narnero de a ff BRASH TIRA a : Gt Penenas NTT NBR ISO F991 201 TECNICAS 78 nacinas 11 ABNT 2012 Licenga ot uss exclusiva pare Bureau Vestas do Brasil Suc. Cassi © Cort Lida (Copia inpressa pelo sistema Targel CENWn orn 25/94/2012 ABNT NBR ISO 19011 012 eisoart Thvins by lic weserisios, A rere: qu espe fieaze te quo mcd norhume pare desl pulisqan pore ser reponturtls su hzads got ania oi, eadA\eD ou trees ico, Melunde “feces © moist sem pers Coon de AENT unica representa Gs ISG na Torte basilar 2n8NT ‘oc05 05 reins weearvedon, A MeneS 9 revacuaica suutlizada po’ qualater + rapanhesda do aura made, nenhuma parle desta uubieacaa pore sar ran co 24 Tacaricg, NEU Isezepla € mci re, gern perirssan pa do tere de Malo “1-2 Hany Bia de t+ 852 3072 2348 abritabrLerg br was Lorgbr a 9150 804 AG ABN 5017 Tess es ik Suma Prefacio Nacional. LLcenea de uso excusvo para Bureau Verlas uo Bras! Soc. Classi. @ Cert Lids Copiaimaress pelo sistema Targe: CENWin em 26104/20'2 ABNT NBR ISO 19011:2012 io Pagna Introdugae 1 Escono... 1 2 Reteréncias normativas : al 3 Termos e detinicdes. 1 4 Principios de au 4 5 Gerenciando um programa de auditoria 8 at Generalidades...... . aa 6 52 Estabelecenco os objetivos do programa de auditor. . 8 53 Estabelecendo 0 programa de auditorie 5 531 Pandis p responsabilidades da pessoa que gerencia o programa de auditoria 0 5.3.2 Competéncia da pessoa que gerencia o programa de auditoris 9 5.3.3 Determinanda a abrangéncia de um programa de auditeria 9 5.3.4 dentificando e avaltando os riscos do programa de auditoria. 10 5.35 Estabelecenda procedimentos para o programa de suditoria 19 5.3.6 dentificando recursos para o programa de auditotia ett 54 Implementando 0 programa de auditeria 4 S41 Generalicades, - 7 7 7 5.4.2 Definindo os objetivos, eecopo » critérios para uma auditoria individual 12 5.4.3 Selecionando os metodos de auditOria on. - 12 54.4 Selecionande o¢ membros da equipe do avditoria 13 5.4.5 Atribuindo responsabsilidades para ums suditoria individual ao lider da equipe de auditoria 7 : 546 Gerenciando os resultados do programa da auditoria 547 — Gerencianclo © mantondo registros de programa da auditoria, 88 Moritorando o programe da auditoria 7 56 icando crilicamente © melhorande ¢ programa da auditoria, 6 Executando uma auditoria . 61 Generalidades, 82 Inicianco a auditoria 521 Generalidades... 2.2 Estabelecendo contato inicial com o audited . 623 Determinando a viabilidade de euditoria 63 Preparando as atividades da auditoria 7 . ’ 6.31 Realizande a andlise critica documental na preparagae para a auditOFia.evvoneun 19 6.3.2 Preparando o plano da auditoria.. 7 19 63.3 Designando o trabalho para a equipe de auditaria 20 634 Preparando documentos de trabalho.. 21 64 Conduzindo as atividades da auditoria 2A 641 — Generalidades. 7 21 642 Conduzinde # reunido de aberture sivo core Pureu Veitaa 20 Braail Soe. Clase @ CoM Uke Polos stern Tinget CENIVM ory 2570472012 ABNT NBR ISO 19011:2012 6.4.3 Execulando a analise critica da cocumentagao durante a realizagao da auditoria...22 6.1.4 Comunieagao durante 3 auditoria 23 6.45 Atribuindo papéis e responsabilidades dos guias e observadores... 23, 648 — Coletendo e vorificando infornacdes ws 24 647 — Gerando constatagoes da auditoria 28 6.4.8 Preparando as conclusdes da auditor 25 64.9 Conduzindo a reuniao de encerramento. 26 6s Preparanc e distribuindo 0 relatério da auditoria .ennn 27 65.1 Preparando orelatorio da auditoria 20 652 Distribuinde ¢ relaterio da auditoria 28 66 Concluindo a ausitoria 28 67 Conduzinde agées de acompankamento da auditor. 28 7 Competéncia e avaliacac de auditores 28 Ts Generatidades 26 72 Determinando competénsia de auditor para onder bs necessidades do programa de auditoria 20 7.21 Generalidades... 28 7.22 — Gomportamento pesscal 30 723 Gonhecimentos ¢ habilidades. #1 7.24 Atingindo a competéncia do auditor.. 34 7.25 — Lideres da equipe de auditoria 7 34 i Estabelecendo critérios para avaliagao do auditor... 4 7A Selecionando 0 métado apropriado de avaliagao do auditor 34 25 Gonduzindo a avaliagde do auditor wee... _ 88 78 Mantendo e melhorando a competéncia do auditor 7 noe BB Bibliogratia a Anexos Anexo A (informative) Diretrizes e exemplos ilustrativos de conhecimentos e habilicades. de auditores de disciplinas especificas. a Exemplo ilustrativo de conhecimento ¢ habilidades de auditores de dieciplina especifica em gestio na sequranca de transporte.. Aa Exemplo ilustrativo de conhecimento e habilidades de auditores de disciplina especifica em gestao do meio ambient ee) Aa Exemplo ilustrative de conhecimento © habilidades de auditores de disciplinas especificas em gestac da qualidade... : 3a AS Exemplo ilustrative de conhecimento e habllidades de auditores de disciptinas espacificas em gestac de registros 6 —_Exemplo llustraivo de conhecimento e habilidades de audliores de discipinas especificas em rasiliéncia, seguranca. prontidao e gestéo da continuidade..........40 wv ISC FO1Y -OABRT 901? Tacos os dros esevades Lena de uso exclusive para Bureau Vertas co Brasl So: Copiaimpressa pelo sisteme Targe: CENWin en 26/04/20 Classit. e CertLia ABNT NBRISO 19011-2012 AT Exempio ilustrative de conhecimento c habilidades de auditores de disciplinas especificas em gestao da seguranga da inforragio ... — a A8 —_ Exemplo ilustrativo do conhacimante ¢ kabilidades de auditores de disciplinas especificas em gestao da sequranca e satide ocupacional 4.8.1 Habilidades e conhecimentos gerais.. Ab2 — Conhecimento e habilidaces relacionadas ao setor que esta senda auditado Anexo B (nlormativo) Diretrizes adicionais para auditores para o planejamento e realizagao de auditorias.. - 4g Bt Aplicand métodos de auditor 44 8.2 Realizando analise critica da documentacao, 45 B3 Amostragem.. 49, 8.3.1 Generalidades... 46. 8.3.2 Amostragem baseada no julgamento AT 5.3.3 Amostragem estatistica a7 8.4 Preporando documentos de trabatho. 48, B.S Selecionando tontes de infarmacao. AB B.6 —_Diretrizes sobre a visita ne local do au 49 8.7 Realizando entrevistas 50 Bs Constatagses de auditorie - eens s0) 8.8.1 Determinando as constatagdes da auditoria... 50 3.6.2 Registrande as conformidades. 51 8.8.3 Registrando nao conformidades 7 51 8.8.6 __Tratando com constatagées relacionadas a miltiplos crterios. 51 Figuras Figura 1 ~ Fluxograma do proceso para gerenciamento de um programa de auditoria a Figura 2~ Atividades tipicas da auditoria. Figura 9 - Visac goral do processe de colsta c veri ago de intormagées Tabelas ‘Tabela 1 ~Escopo desta Norma e sua relacao com a ABNT NBR ISOMEC 17021:2011 vi Tabela 2 ~ Possiveis métados de avaliaciio.. ~ ee 3) Tabela B.1 ~ Métodos de auditoria aplicaveis, 45 rary te usu exclusive para Bureau Veni de Ghasil Sec, Claeait ¢ Cor Lids Sana mipnensa pelo stem Targer GENWir em 2610472012 ABNT NB ISO 19011:2012 Prefacio Nacional & Assooiapao Brarilrita de Nermas Tésnicas (ABNT) © o Foro Nacional de Normalizagdio. As Normae brasileiras, cl29 conieuda é de responisabliiade dos Camités Brasileiros (ABNTICA}, dos Orgenismos, ie Normalizecao Satara! (ABNTCINS) © das Corissdes de Estudo Espeniais (ABNTICEE}, sco slaboradas por Camissaes de Estido (CE, formadas por representantes dos setores envolvidas, dlelas lacerido pare produtores, enrsumigores e nouleas (urvvorsidades, aboratérios © outtos) Ds Documentos Teenicos ABNT sao elaboradios contorme as reqras da Diretiva ABNT, Parle 2 A Associngiio Brasiara de Normas Técnicas (ABNT) chama atengéio para a possibildade de que alguns dos eleentos deste documento podem ser objeto de dircito do patonte. A ABNT nae deve sor Cconsicleraua responszvel acla icentiicagan de qualsquer dietios He patertes, 2 ABNT NBR 180 1604 fol clabovada no Comité Brasilatto da Qualiade (ABNTICS-25). pela Co: missiio de Eatudo de Taonologis clo Suparto (CL-26:000.03). 0 Prayeta cireulou am Consults Na convorme Euital n° 02, ue 23.02 2012 2 26.08.2012, cum o numero de Projeto ABNT NBFISC e011 Esta Normale uma asdocia ldéntica, em contaudo tecnico, estrutura e redapao, alSO 19011 2011, que Inv elaborada pala Technical Commitise Quaily Management and Qualily Assurance ISQ:TC 576) Suucommitiee Supporting Technologies (SC 3), contorme ISQMEC Guide 21-1208. Esia segunda edig2o cancele ¢ substitui a edigay anterior (ABNT NBR ISO 19011-2002}, a quel to tecricamente revised As principats lite \gas campavades com aprimeira edigio sia as sequintes: 6 escopo fai amaliaco de audiloria de sstemas de gestao da qualidade e meio ambiente para ‘uditoria ch sistemas de gastaa de qualquer nature a; <= arelagig enite a ABNT NBRISO 19011 @ a ABNT NBR ISOIEC 17021 Joi escinrecides métodas die audilaria remota e © canceito de risco foram introduzidos; confidencistidadia fo! ncreseantada como um novo prineipie de audtoria — as Secnes 8, 60 7 foram reoryanizadas;, Informacaes auicinnais foram oneiuldas ern um novo Anexo B, resultanda na remiogaio das caixas de texts bo piocess ve avaliazao e de detetminacao de competencia tomou-se mais “igico: — exemplos Jstvalivos ce habilidades e conhecimentos de disciplina especifices foram incluichs ern um nove Anexo A; retnizes adicionsl 5 esto disponivels no segue sile: wwwstso org!) 901 1audting v 150 741) © ARNT 90"-Tocos as esercats LLcenga de uso exclusiva para Bureau Vereas do Brasil Soc. Classi e Cert Lode Capiaimpressa polo sistema Targel CENWin em 26/04/2012 ABNT NBR ISO 19011-2012 © Escopo desta Norma Brasileira om inglés 6 0 seguinte: Scope This international Standard provides guidance on audting management systems, waclucing tts principles of auditing. managing an audi programme and canducting management systerm audits, 3 Weil as guitsnice on the evaluation of competence of ndivietisls involved i the avklt process, inckueling the person managing the audit programines audios and aut tears. 1 i applicable fo aif organizations that need to conchvct intemal af external audits of management systems or manage an adit programme, The application of this inte tana! Standard to other iypes of au considlesation 1s given 10 the specit competence rev {s possible, provided sat specio! 2/S02001- ABN” 2012 ees ee sone ae-vadee oi Liconge de uso exclusiva pora Buren Varian do Brasil Sar. Classi © Cert Lida Copinirngrense pes aictoma Targel CENWin om 2604/2012 ABNT NBR ISO 19011:2012 Introdugao Desde que a preneita edicao desta Norma ‘ol publicada, om 2002, um numero de nnvas normas de ustemas de cestac fol piibicada. Como resultace, ha, agora, a necess dads de se considerar um Ssropn mais anrangente de audiloria de sistema de gestan, como também fornecer giretrizes que scjam mare gananicas Em 2006, © come (SO pata avaliagao da Lanformidade (CASCO} desonvolwes a ISCNEC 17021 ABNT NBRISO 17021), que esiadclece requ sitos para sistemas de gestay de verihicaran deter hparte o que se hasenw parcialmente nas direttizes contidas na primeira ed.gaa desta Norma {A segunda edigao da iSOAEG “7921 (ABNT NBR ISO 17021), pubicada om 2011 , for ampiada para hanstormar as direlizes em Fequisios para audllorias Ue cerldicagiia de sislemas de gestio. E, neste coniexto, que a segwnds edigze desia Norma fornece diretiizes pati todas 0s usuatsios ncluinco micro, poquorac ersdasarganizaghes, e cancenir-se naquilo que & comumente Gerominade de avditorins nies (prireira pare) © auditors cerduzidas por clientes om seus fomecsdores (segureta parte Enicuarto 0s envelvidos nas audiionas de cerificagao de sistemas de gestao seguem os requisitos da ISCHEC +7921 2011 (ABNT NBR ISO 17021), eles podem tambem conside-ar itels as uite'ri2es oon. tidas nesta Norma. A relagao entre esta segunda ed nna Tabela 1 120 desta Norma © a ABNT NBA ISOMEC 17021:2011 6 mostrads Tabela 1 - Escopo desta Norma e sua relacao com a ABNT NBR ISOMEG 17021:2011 ‘Auditoria externa Auditoria de terceira parte Para nropesiins legs Fegulamentares ¢ similares | Aquinas veces chamada de | Alguras veres chamada | auuteria ce primera nate; auditoria de segunda parte | Para tins de cevilieagain (ver também 05 requisitos da ABNT NBR SSOEG 17021) ota Norma nav estabelece raquisitos, mas fornece diterizes sobre a geséa de um programa de auditona, sobre o plangjamenio @ a realzagéia de urra auditoria de sisters de gestae, berm come Sobre # competéncia ca avaligcda de um auditor e de uma equipe de audroria, Organizegses podem oporar mais de um sistema de gostao formal. Para simplificar a leitura desta Noma, 0 term “sgiem de ges.ao"¢ o prefers, porem 0 leilar pode adapiay 6 impiementagso de ciratizes para sia propria siuagsio em particular. Ista tarbem ge aplca ao usc ce pessoa” ® sas’, “ausitor’ ¢ “audtares! Pretende-se que esta Netma seia aplicade # uma ampla gama de potenciais usuarios, incluinda auditores, organizagoes quo implemenam sistemas de cestdo © organizagoes que pevessitan real zar audilorias Ue sistemas de gostao por fazoes contaluais ali requiamentares Os usuirios desta Norma poder, ontretanio, ulitzar estas dretr2es no desenvolvimento dos saus prdprios requisites rolacloriadas & auditora. vo [5180 20°1 ABABN' 2017 Fotos os erates eserves Lucena ae uso exclusive para Bureau Veritas do Bras! Soc. Classi @ Cer Lice Copia impressa pelo sisiema Targe! CENVWin em 2604/2012 ARNT NAR ISO 19011-2012 AAs dlretrizes caste Norma podem também ser usadas com a finalidide do avtedecia‘agao © podem set Uleis as orgeriizeges envolvidas ng treinarnenta de auditor au cerlficacic pessoa ‘As diretrizes desta Norma procuram ser tlexiveis, Confarme indicade em varios pontos no ‘esto, 0 us estas drretrizes pode variar depencancio do tamanko © da nivel de maturidade do sistoma de yostaa se uma organizagéo eda raturera e complexidade da arganiragao a ser auditada, como tamber com us abjetivos » escopa das aucdtorias a sever executadas Esta Norma introduz 0 conceito de risco pata ausitoria de sistemas de gestae O enloque scaiado se rolacona com o risco de gracesso de auditona om née ating sous ebjetvos © cor a possibiluade le @ audiloria inferfer com os progessos # alvidades dia orgarizagao audilada, Esta Norma nao tornece dirotrizes especiticas sobre 0 processo de yestaa de risca da orgerizaeilo, mas recarhece que as nrganizagdes podem focar 0 esforco de auidiiaria em assuntos de importncia para o sicloma de gastao Esa Norma acota u enfoque de que quanco dais ou mais sistemas do gestao ve ullerertes discip inas sao audiiadas em conjunto, isto & chamado de “auitoria combivada’. Quanda esses sisternas sao integyados em ur sisters to gest2o tinico, oF principiog « processa€ da ulitoria eto 05 mesenos que para uma euditoria combirada A Segao 8 ostavelece os tetmos-chave © definigGes usacios nesta Norma Totlo um estarga ‘ov fella ala assegurar cue estas delinicdes nao conflitlem com as dafinigées usa0as om autrass Armas A Sepio 4 descrave 0s principios nos quais a auditoria esta uaseada. Estes principios aludar 0 usu arlo a entender a nacureza essencial de aucitoria @ sao importantes no entondmenta das ditettizes estabelecidas nas Segies 5 a7 4 Gogo fornece orientagao sobre: como estabelecer € gerenciar um programa ti lecer 0s objetivos do programa de audtioris ¢ coordenar as atividzdes de auditoria auditosia, esiabe. A Seco 6 fornecs btientagao sobre como planajar # realzaruma audteria de um sistema de gostao 2 Segto / fornece olientagao relacionada cul a compatOncia @ a availagio de auditores ce sts de cuslao e das cqupes de auutorte © Anexo A ilustra a apicacia das ditatrizos na Sega ? para diterentes discipliras 0 Arcxu 8 fornece orlentagao adicional para audilores sobre a plarejamento ea Jo auditoras, heisoon'= GANNE 12 Tacoe as antics enema x Licorge de vss mrtkusive pera Bureau Vertes de Brasil Soc. Claes. @ Cer Lids Ceéoin impress io siscama Targe: CENWir am 25102012 Licenga de uso exclusiva para Bureau Vereas do Brasil Soc. Class. Cer Lie Cépiaimpressa pele sislema Target CENWin em 26/04/2012 NORMA BRASILEIRA ABNT NBR ISO 19011:2012 Diretrizes para auditoria de sistemas de gestao 1 Escopo Festa Norma ‘omnece orientag tora. 10 sobre auditoria do sisternas do gos!ao, insluindo os puincip os de aud sto Ue um programa de audilora & a realzagao ce audra'ias do sistema de gesiao, como lentacao sobre a avaliagao da competéncia de passoas snivolvivas no prasesso de auch tora, ncluinds a pesca que gerencia 9 programa de audiioria. o§ aucitores ea equine de auitaria Ela 6 aplicdive a todas as organizagdes que nevessitam realizar aucitorias inlernas ou exemnas de sistemas de gestio ou gerensiat um programa de auatiana, 4 aplicagan desta Norma para oulios tipos de aucitorias & pass cao esaecial para a necessidade de competéncia especticn Wel, cesta quia seat dala consirtera 2. Referéncias normativas Nao so cltadas referéneias normativas. Esta segao é incluida a fir’ de que se mantrinha a numere: (ao Wen ica da sepao com quras normas da (SO de sistema de gestao 3. Termos e definicdes Para 03 efeitos deste documente, aplicam-se: cs sequintes termes e detinicdas at auditoria processo sistematico cocumentado ¢ indapendente para obter evidencia de auditoria (3.3) eavaiel, jobjetvamente, pata deienrinar a extensao na qual as critérios de auditoria (3.2) sao a’endidos NOTA 1 Auditriae internas, algurras vozos chamad 1 de audiioring do grimers patte, sto condusidas pola propria organ zazéo, ou err sou noms, pare andlise citica pela dregac e vutro: propeuilos inlarnos por exe™plo. para corfrma’ @ eftdcia da sistema de gesida oy pata obter nferriagces peta A meth etia do sistema ce yestao). Ausiaras mternas oven formar & Base pate Ua auKoes aracie ce Gomwim Gade fa organiragao, Em “i. 70s Casus, paricularmente em pequenas arganizagoes, a independencia pace set demersiraca vo meic da lencén de responsatiidade pola atividade que ests s isencie ra londencian @ cinfile ue Inleresse per cere do ausitor NOTA 2 Auditors extarnae incluom atctoviae de segunda @ l che replzaci era partes, Audierias ce cogurca parta oF partess que 1ér urn interesae ra organ zagite. carta ehentes, ct po walt Pesovas ent ceu nome, Audiuies Ue te'ceira parle sio realizadas por ciganizagies de audiicna iceper orgamismias de reguiamentagan ou arganismus ce verliticagz0 NOTA 2 Quando dois cu mais sistemas ce gestae de disciplinas ciferentes :o01 exemalo, avalidade, meio amonme seg.tarea » salide neupatinnall sac =.

Você também pode gostar