Você está na página 1de 108

A NOVA NORMA DE AUDITORIAS A

SISTEMAS DE GESTÃO - ISO 19011:2011


Programa
1. Principais alterações da Norma ISO 19011:2011
2. As cláusulas da ISO 19011:2011
1 Âmbito
2 Referências normativas
3 Termos e definições
4 Princípios de auditoria
5 Gestão de um programa de auditorias
6 Execução de uma auditoria
7 Competência e avaliação de
auditores
Anexo A Orientações e exemplos ilustrativos de conhecimentos específicos
da disciplina e competência dos auditores
Anexo B Orientações adicionais para auditores planearem e realizarem
auditorias

3. Conclusões
ISO 19011:2011
2
NORMAS DE
REFERÊNCIA

• NP EN ISO 9001:2008 - Sistemas de gestão


da qualidade. Requisitos.
• Outras normas ….
• ISO 19011:2011 - Guidelines for
auditing management systems
(2011-11-15)
• NP EN ISO 19011:2012 - Linhas de orientação
para auditorias a sistemas de gestão
(Agosto 2012)

ISO 19011:2011
3
A NORMA ISO
19011:2011
NP EN ISO 19011:2003 (ISO 19011:2002 -1ª Ed.)
Linhas de orientação para auditorias a sistemas de gestão da
qualidade e/ou de gestão ambiental

ISO 19011:2011 (2ª Ed.)


Guidelines for auditing management systems

NP EN ISO 19011:2012 (2ª


Ed.)
Linhas de orientação para auditorias a sistemas de gestão
ISO 19011:2011
4
A NORMA ISO 19011:2011

A ISO 19011:2011 não é uma norma


de requisitos, continua a ser uma
norma de referência.

Fornece orientações para a gestão de um


programa de auditorias, para o
planeamento e a realização de auditorias
a sistemas de gestão. E também relativas
à competência e avaliação de um
auditor e de uma equipa auditora.
ISO 19011:2011
5
A NORMA ISO 19011:2011

PRINCIPAIS
DIFERENÇAS:
• Maior abrangência no âmbito de aplicação  Sistemas de Gestão
• Clarificação da relação entre ISO 19011 e ISO/IEC 17021
• Introdução de métodos de auditorias remotas e do conceito de
risco
• Confidencialidade adicionado como um novo princípio de auditoria
• Reorganização das cláusulas 5, 6 e 7
• Introdução do Anexo B como resultado da eliminação das
ajudas práticas/exemplos, ao longo do texto da norma
• A determinação da competência e o processo de avaliação
foram
reforçados
• Introdução do Anexo A com exemplos de conhecimentos
específicos (por disciplina) e competências
• Estão disponíveis ajudas adicionais em www.iso.org/19011auditing
ISO 19011:2011
6
A NORMA ISO 19011:2011

ÂMBITO DA NORMA E SUA RELAÇÃO COM A ISO/IEC


17021:2011

Auditorias Externas
Auditorias
Internas Auditorias de 3ª
Auditorias a Fornecedores parte

Por motivos legais,


regulamentares ou outros
Designadas algumas
vezes por auditoria Designadas algumas vezes por
de 1ª parte auditoria de 2ª parte Para fins de certificação (ver
também os requisitos na
ISO/IEC 17021:2011)

ISO 19011:2011
7
A NORMA ISO 19011:2011

7 Competência e
1 Âmbito Avaliação de Auditores

ISO
19011:2011
2 Referências Normativas 6 Execução de uma Auditoria

3 Termos e Definições 5 Gestão de um Programa


4 Princípios de Auditoria
de Auditorias

Anexo A -
Informativo
Anexo B - ISO 19011:2011
8
Informativo
1 ÂMBITO

♦ Proporciona orientações sobre auditorias a sistemas de


gestão, incluindo princípios de auditoria, gestão de um
programa de auditoria e condução de auditorias a sistemas
de gestão, bem como orientações para avaliação da
competência dos indivíduos envolvidos no processo da
auditoria, incluindo a pessoa que gere o programa das
auditorias, os auditores e as equipas auditoras.
♦ Aplicável a todas as organizações que necessitem de
conduzir auditorias internas ou externas a sistemas de gestão
ou gerir um programa de auditorias.
♦ A aplicação desta norma a outros tipos de auditorias é
possível desde que se dê especial atenção à competência
especifica necessária.

ISO 19011:2011
9
2 REFERÊNCIAS NORMATIVAS

Não são citadas.


Ver Bibliografia no final da
norma.

ISO 19011:2011
10
3 TERMOS E DEFINIÇÕES

⯌AUDITORIA

Processo sistemático, independente e


documentado para obter evidências de
auditoria e respetiva avaliação objetiva
com vista a determinar em que medida
os critérios da auditoria são satisfeitos.

ISO 19011:2011
11
3 TERMOS E DEFINIÇÕES (cont.)

AUDITORIAS INTERNAS  Auditorias de 1ª parte

AUDITORIAS EXTERNAS

Auditorias de 2ª parte  realizadas pelas partes com


interesse na organização, tais c omo clientes.

Auditorias de 3ª parte  realizadas por organizações


auditoras externas independentes (as que fazem
registo ou certificação de conformidade, APCER).

AUDITORIAS COMBINADAS  sistema de gestão da


qualidade e
de gestão ambiental auditados conjuntamente
ISO 19011:2011
12
3 TERMOS E DEFINIÇÕES (cont.)

AUDITORIA C ONJUNTA  duas ou mais organizações


auditoras cooperam para realizar uma auditoria a um único
auditado.

CLIENTE DA AUDITORIA  pessoa ou organização que


requer uma auditoria.

AUDITADO  organização a ser auditada

AUDITOR  pessoa que conduz uma



auditoria

ISO 19011:2011
13
3 TERMOS E DEFINIÇÕES (cont.)

EQUIPA AUDITORA (EA)  um ou mais auditores que


realizam uma auditoria apoiados, se necessário, por
peritos técnicos.
Um dos auditores é nomeado Coordenador.
A Equipa Auditora pode incluir auditores em treino.

Perito Técnico: pessoa que possui conhecimento específico


ou experiência qualificada para a Equipa Auditora. Não
atua como auditor.
NEW
Observador: pessoa que acompanha a Equipa
Auditora mas não audita.

Guia: pessoa indicada pelo auditado para apoiar a


Equipa Auditora.
ISO 19011:2011
14
3 TERMOS E DEFINIÇÕES (cont.)

COMPETÊNCIA  aptidão para aplicar conhecimentos e


saber- fazer para atingir os resultados desejados.

NOTA: aptidão, implica um comportamento pessoal


adequado durante o processo de auditoria.

Competence ability to apply knowledge and skills to


achieve intended results.
NOTE: Ability implies the appropriate application of personal
behaviour during the audit process.


(in ISO 19011:2011)

ISO 19011:2011
15
3 TERMOS E DEFINIÇÕES
(cont.)

CRITÉRIOS DE AUDITORIA
EVIDÊNCIA OBJETIVA Conjunto de políticas, procedimentos
Informação qualitativa ou ou requisitos
quantitativa, registos,
constatações de factos
relevantes para a qualidade EVIDÊNCIAS DE AUDITORIA
de um bem ou serviço; ou Registos, afirmações factuais ou
para a existência e outra informação, que sejam
implementação de um verificáveis e relevantes para os
elemento do sistema de critérios de auditoria
gestão.
Toda esta informação deve
basear-se na observação, CONSTATAÇÕES DA AUDITORIA
medições e ensaios que Resultados da avaliação das
possam ser verificados evidências de auditoria de acordo
com os critérios da auditoria

ISO 19011:2011
16
3 TERMOS E DEFINIÇÕES (cont.)

Programa de auditorias  conjunto de uma ou mais auditorias


planeadas para um dado período de tempo e com um fim
específico.
NEW
Risco  efeito da incerteza nos objectivos

Plano de auditoria  descrição das atividades e dos


preparativos de
uma auditoria.
NEW

Conformidade  cumprimento de um requisito (in NP EN ISO 9000:2005)

Não Conformidade  não cumprimento de um requisito (in NP EN ISO


9000:2005)

Sistema de Gestão  sistema para o estabelecimento da política e


ISO 19011:2011
dos objetivos e para a concretização desses objetivos (in NP EN ISO 9000:2005) 17
4 PRINCÍPIOS DE AUDITORIA
Auditar  atividade fiável baseada num conjunto de
princípios.

São os Princípios que fazem da auditoria


uma efetiva ferramenta de suporte a
políticas
fornecendoe a ações de controlo
informação de da gestão,a
como
organização pode o seu
melhorar
desempenho.
Respeitar estes princípios é:
 Pré-requisito para fornecer constatações que sejam relevantes
e conclusivas.
 Permite que auditores,
diferentes
independentemente, cheguem trabalhando às mesmas
circunstâncias semelhantes. conclusões em

ISO 19011:2011
18
4 PRINCÍPIOS DE AUDITORIA (cont.)

Relacionados com os auditores e com a pessoa responsável


pelo Programa de Auditorias

Fazer da
INTEGRIDADE Auditoria:
Base do profissionalismo  Uma ferramenta eficaz


e fiável

 Proporcionar informação
para a organização
 Honestidade melhorar o seu
 Diligência desempenho
 Responsabilidade
 Observar e cumprir com os requisitos legais
aplicáveis
 Competência
 Imparcialidade ISO 19011:2011

 Não influenciável em caso de pressões 19


4 PRINCÍPIOS DE AUDITORIA
(cont.)
Relacionados com os auditores
Os Relatórios da Auditoria
devem:
APRESENTAÇÃ  Refletir a verdade e exatidão
O JUSTA das c onstatações e
conclusões
 Incluir a informação relativa
a obstáculos significativos
encontrados durante a
auditoria

 Obrigação de relatar com  Incluir as opiniões


verdade e rigor, em divergentes, por resolver,
tempo útil entre a Equipa Auditora e o
Auditado
ISO 19011:2011
20
4 PRINCÍPIOS DE AUDITORIA
(cont.)
Relacionados com os auditores

Ter Competência é
DEVIDO CUIDADO um fator importante:
PROFISSIONAL
 Os Auditores devem ter o
cuidado adequado à
importância das tarefas que
desempenham e à confiança
neles depositada, pelo cliente
da auditoria e por outras
Partes Interessadas
 Aplicação de diligência
e de discernimento na
auditoria

ISO 19011:2011
21
4 PRINCÍPIOS DE AUDITORIA
(cont.)
Relacionados com os auditores

Segurança da informação:
CONFIDENCIALIDADE
 Os Auditores (ou clientes da
auditoria) não podem utilizar
NEW
para fins pessoais a
informação a que têm
acesso durante a auditoria.
Deve ser dado o tratamento
adequado a toda e qualquer
 Discrição e proteção da
informação sensível ou
informação a que têm confidencial.
acesso durante a
auditoria.
ISO 19011:2011
22
4 PRINCÍPIOS DE AUDITORIA
(cont.)
Relacionados com os auditores

Auditores
:
INDEPENDÊNCIA  Livres de conflitos de
interesse
 Independentes das
atividades auditadas,
quando possível
 Livres de preconceitos
Base para:  Capacidade de manter a
 Imparcialidade da auditoria objetividade e
 Objetividade das imparcialidade ao longo da
auditoria
conclusões

ISO 19011:2011
23
4 PRINCÍPIOS DE AUDITORIA
(cont.)
Relacionados com os auditores
 Evidência verificável
ABORDAGEM
 Está baseada em informações
BASEADA
disponíveis, atendendo que a
auditoria
EM se realiza durante um
período de tempo limitado e
EVIDÊNCIAS
com recursos finitos
 Os critérios de amostragem são
determinantes para a confiança
a depositar nas conclusões da
 Método racional para chegar a
auditoria
conclusões de auditoria
fiáveis e reprodutíveis num
processo de auditoria
sistemático

ISO 19011:2011
24
5 GESTÃO DE UM
PROGRAMA DE
AUDITORIAS

1. GENERALIDADES
2. DEFINIÇÃO DOS OBJETIVOS DO PROGRAMA
DE AUDITORIAS
3. DEFINIÇÃO DO PROGRAMA DE AUDITORIAS
4. IMPLEMENTAÇÃO DO PROGRAMA DE AUDITORIAS
5. MONITORIZAÇÃO DO PROGRAMA DE AUDITORIAS
6. REVISÃO E MELHORIA DO PROGRAMA DE
AUDITORIAS

ISO 19011:2011
25
5 GESTÃO DE UM
PROGRAMA DE
AUDITORIAS
5.1 GENERALIDADES

Um programa de auditorias deve contribuir para


determinar a eficácia do sistema de gestão auditado.

O programa de auditorias pode incluir auditorias a


um ou mais sistemas de gestão, conduzidas
separadamente ou combinadas.

NEW Deve ser nomeado pela gestão de topo um ou mais


responsável(veis) competentes para gerir o programa
de auditorias.

ISO 19011:2011
26
5. GESTÃO DE UM
PROGRAMA DE AUDITORIAS (cont.)

Para cada organização, o programa de auditorias deverá


ser baseado em

COMPLEXIDAD RISCO DIMENSÃO NATUREZ


E A
MATURIDADE DO SISTEMA DE
GESTÃO
Dar prioridade à alocação dos recursos para auditar as áreas consideradas NEW
de risco dentro do sistema de gestão.
Podem incluir as características - chave da qualidade do produto, os riscos
relacionados com segurança e saúde no trabalho, ou os aspetos ambientais
significativos e o seu controlo.
Nota: este conceito é normalmente conhecido como “Auditoria baseada no
ISO 19011:2011
Risco” 27
5 GESTÃO DE UM
PROGRAMA DE AUDITORIAS (cont.)
O programa de auditorias deverá incluir informações e recursos
necessários para organizar e conduzir as auditorias eficaz e eficientemente
para um determinado período e poderá também incluir:

 Objetivos do programa e de cada auditoria;


 Extensão / número / tipos / duração / local / horário das
auditorias;
 Procedimentos do programa de auditorias;
 Critérios de auditoria;
 Métodos de auditoria;
 Seleção das equipas auditoras;
 Necessidade de recursos, incluindo viagem e alojamento;
 Outros processos: gestão da confidencialidade, segurança
da informação, segurança e saúde no trabalho, etc.
O programa de auditorias deverá ser monitorizado e medido para
assegurar que os objetivos foram alcançados.
Deve também ser revisto para identificar possíveis
ISO 19011:2011
melhorias. 28
5 GESTÃO DE UM PROGRAMA
DE AUDITORIAS (cont.)
Fluxograma do processo de gestão de um programa de auditorias (ciclo
PDCA)
Clause 7 Clause 5.2 / 5.3
Define & Establish objectives Plan
evaluate and audit programme
competence
Act Clause 5.6
Review & improve Clause 5.4
audit programme Implement Do
audit
programme
Clause 6
Perform
the audit Clause 5.5
Monitor audit programme Check

ISO 19011:2011
29
(Slide Courtesy Mr. Nigel H.
5 GESTÃO DE UM PROGRAMA
DE AUDITORIAS (cont.)
2. DEFINIÇÃO DOS OBJETIVOS DO PROGRAMA DE AUDITORIAS

A gestão de topo deverá:

 Assegurar que os objetivos do programa de auditoria são


estabelecidos

 Assegurar que o programa de auditoria é implementado


com eficácia

ISO 19011:2011
30
5 GESTÃO DE UM PROGRAMA
DE AUDITORIAS (cont.)
2. DEFINIÇÃO DOS OBJETIVOS DO PROGRAMA DE AUDITORIAS
Os objetivos do programa de auditorias deverão ser consistentes e sustentados
pela política do sistema de gestão e seus objetivos.
Os objetivos podem ser baseados em:

a) Prioridades de gestão;
b) Estratégias comerciais e outras;
c) Necessidade de avaliação de fornecedores;
d) Característica s dos processos, produtos e projetos;
e) Requisitos do sistema de gestão;
f) Requisitos legais, contratuais e outros que a organização subscreva;
g) Necessidades e expectativas de outras partes interessadas,
incluindo clientes;
h) Avaliação do desempenho do auditado (ocorrência de
falhas / incidentes / reclamações de cliente);
i) Riscos para o auditado;
j) Resultados de auditorias anteriores;
k) Nível de maturidade do sistema de gestão. ISO 19011:2011
31
5 GESTÃO DE UM PROGRAMA
DE AUDITORIAS (cont.)
3. DEFINIÇÃO DO PROGRAMA DE AUDITORIAS
1. Funções e responsabilidades do gestor do programa de
auditorias
O gestor deverá:
 Definir a extensão do programa de auditorias NEW
 Identificar e avaliar os riscos do programa de
auditorias
 Definir as responsabilidades
 Definir os procedimentos aplicáveis
 Assegurar
Determinara os
implementação do programa de auditorias
recursos necessários
 Assegurar que os registos decorrentes da implementação
do programa de auditorias são geridos e mantidos
 Monitorizar, rever e melhorar o programa de auditorias

Reportar à gestão de topo o conteúdo do programa e,


se necessário, requerer a sua aprovação.
ISO 19011:2011
32
5. GESTÃO DE UM PROGRAMA
DE AUDITORIAS (cont.)
5.3 DEFINIÇÃO DO PROGRAMA DE AUDITORIAS
5.3.2 Competência do gestor do programa de auditorias

O gestor deve ter as competências necessárias para gerir o programa


como
bem os riscos associados de forma eficaz e eficiente, assim como NEW
os conhecimentos e capacidades nas seguintes áreas:

 Princípios de auditoria, procedimentos e métodos;


 Normas de sistemas de gestão e documentos de
referência;
 Atividades, produtos e processos do auditado;
 Requisitos legais e outros requisitos relevantes da atividade
e produtos do auditado;
 Clientes, fornecedores e outras partes interessadas do
auditado,
quando aplicável.
O gestor do programa deve promover continuamente o seu
desenvolvimento profissional para assegurar os seus ISO 19011:2011
33
5 GESTÃO DE UM PROGRAMA
DE AUDITORIAS (cont.)
5.3 DEFINIÇÃO DO PROGRAMA DE AUDITORIAS
5.3.3 Definição da extensão do programa de auditorias

O gestor deverá determinar a extensão do programa de auditoria, o qual


pode variar em função da dimensão e natureza do auditado, ou da
natureza, funcionalidade, complexidade e nível de maturidade do sistema
de gestão a ser auditado.

A norma dá exemplos de outros fatores que


podem ter impacto na definição da
extensão de um programa de auditorias.

ISO 19011:2011
34
5 GESTÃO DE UM PROGRAMA
DE AUDITORIAS (cont.)
5.3 DEFINIÇÃO DO PROGRAMA DE AUDITORIAS
5.3.4 Identificação e avaliação dos riscos do programa de auditorias
O gestor deverá ter em consideração os seguintes riscos no
desenvolvimento
do programa de auditoria:

 planeamento (ex.: falhas na definição dos objetivos de auditoria);


 recursos (ex.: tempo insuficiente);
seleção da equipa auditora (ex.: equipa não possuir a competência;
coletiva para conduzir a auditoria eficazmente);
 implementação (ex.: ineficiente comunicação do programa de
auditoria);a eficácia do programa de auditorias);
demonstrar
NEW
monitorização,
 registos e seus revisão
controlos (ex.: falha
e melhoria donaprograma
proteçãode
dos registos para
auditorias (ex.:
monitorização ineficaz das saídas do programa de auditoria).

ISO 19011:2011
35
5 GESTÃO DE UM PROGRAMA
DE AUDITORIAS (cont.)
NEW
5.3 DEFINIÇÃO DO PROGRAMA DE AUDITORIAS
5.3.5 Definição dos procedimentos do programa de auditorias

O gestor deverá definir um ou mais procedimentos conforme aplicável.


 planear e calendarizar as auditorias tendo em consideração os riscos;
 assegurar a confidencialidade e seguranç a da informação;
 assegurar a competência dos auditores e auditores coordenadores;
 selecionar equipas auditoras apropriadas / atribuir funções
e responsabilidades;
 conduzir auditorias, incluindo métodos de amostragem
adequados;
 conduzir auditorias de seguimento, se aplicável;
 reportar à gestão de topo sobre grau de cumprimento do programa
de auditorias;
 manutençã o dos registos de programa de auditorias;
programa
 monitorizar
de e rever o desempenho e riscos e melhorar a eficáciaISO do
19011:2011
36
auditorias.
5 GESTÃO DE UM PROGRAMA
DE AUDITORIAS (cont.)
5.3 DEFINIÇÃO DO PROGRAMA DE AUDITORIAS
5.3.6 Identificação dos recursos do programa de auditorias

O gestor deve ter em consideração:

 recursos financeiros para as atividades de auditoria;


 métodos de auditoria;
 disponibilidade de auditores competentes e peritos técnicos;
 a extensão do programa de auditorias e respectivos riscos;
 tempo de deslocação e custo, alojamento e outras
necessidades;
 disponibilidade de tecnologias de informação e
comunicação.
ISO 19011:2011
37
5 GESTÃO DE UM PROGRAMA
DE AUDITORIAS (cont.)
4. IMPLEMENTAÇÃO DO PROGRAMA DE AUDITORIAS
1. Generalidades
Comunicação do programa às partes relevantes e
informação periódica do seu cumprimento

Definir objetivos, âmbito e critérios para cada


auditoria Coordenação e calendarização das
auditorias
Assegurar a seleção das equipas auditoras com
a competência necessária

Provisão de recursos
Condução das auditorias de acordo com o programa
de auditorias e no tempo definido
Assegurar que as atividades de auditoria são registadasISO 19011:2011
e que 38
5 GESTÃO DE UM PROGRAMA
DE AUDITORIAS (cont.)
5.4 IMPLEMENTAÇÃO DOPROGRAMA DE AUDITORIAS
5.4.2 Definição dos objetivos, âmbito e critérios de uma auditoria individual

Objetivos: definem o que se pretende atingir através da


auditoria
◤ determinação do nível de conformidade do sistema de gestão a ser
auditado ou de parte dele, com os critérios de auditoria;
◤ Determinação do nível de conformidade das atividades, processos e
produtos relativamente aos requisitos e procedimento do sistema de
gestão;
◤ Avaliação da capacidade do sistema de gestão para assegurar
conformidade com requisitos legais e contratuais e outros requisitos que a
organização subscreva;
◤ Avaliação da eficácia do sistema de gestão quanto ao cumprimento dos
objetivos especificados;
◤ Identificar potenciais áreas passíveis de melhoria.

Âmbito: deve ser consistente com o programa de auditorias e


objetivos da auditoria.
◤ Inclui: localizações físicas, áreas funcionais, atividades e processos a
ISO 19011:2011
auditar, em função do tempo disponível. 39
5 GESTÃO DE UM PROGRAMA
DE AUDITORIAS (cont.)
5.4 IMPLEMENTAÇÃO DO PROGRAMA DE AUDITORIAS
5.4.2 Definição dos objetivos, âmbito e critérios de uma auditoria individual
Critérios de Auditoria: são usados como referência para avaliar
a
conformidade
◤ Podem incluir políticas, procedimentos, normas, requisitos legais,
requisitos do sistema de gestão, requisitos contratuais, códigos
de conduta ou outros.

Em auditorias combinadas (2 ou mais disciplinas) os objetivos,


âmbito e os critérios devem ser consistentes com os
programas de auditorias relevantes.

ISO 19011:2011
40
5 GESTÃO DE UM PROGRAMA
DE AUDITORIAS (cont.)
5.4 IMPLEMENTAÇÃO DO PROGRAMA DE AUDITORIAS
5.4.3 Seleção dos métodos de auditoria

O gestor do programa de auditorias deve selecionar e


determinar os métodos para conduzir eficazmente uma
auditoria, consoante os objetivos, âmbito e critérios
definidos.
NEW

◤ Ver Anexo B para informação adicional.

◤ Quando duas ou mais organizações cooperam para realizar uma


auditoria a um único auditado (auditoria conjunta), os gestores
dos diferentes programas de auditorias devem chegar a acordo
relativamente aos métodos, recursos e planeamento da
auditoria.

◤ Se o auditado tiver implementado um ou mais sistemas


de gestão, as auditorias combinadas podem ser incluídas
no programa de auditorias. ISO 19011:2011
41
5 GESTÃO DE UM PROGRAMA
DE AUDITORIAS (cont.)
5.4 IMPLEMENTAÇÃO DO PROGRAMA DE AUDITORIAS
5.4.4 Seleção dos membros da equipa auditora

O gestor do programa de auditorias deve selecionar e


designar a equipa auditora, incluindo:

◤ Coordenador
◤ Qualquer perito técnico necessário

A equipa auditora deve ser nomeada, tendo em consideração


a competência necessária para atingir os objetivos da
auditoria, dentro do âmbito definido.

Se houver apenas um auditor, este deve assegurar todos os


requisitos do auditor coordenador.

ISO 19011:2011
42
5 GESTÃO DE UM PROGRAMA
DE AUDITORIAS (cont.)
5.4 IMPLEMENTAÇÃO DO PROGRAMA DE
AUDITORIAS
5.4.4 Seleção dos membros da equipa auditora NEW

Quando da seleção da equipa auditora, ter em


conta:
a) Competência global da equipa auditora para alcançar os objetivos
da auditoria, tendo em conta o âmbito e critérios da auditoria
b) Complexidade da auditoria e se se trata de uma auditoria
conjunta ou combinada
c) Os métodos de auditoria que foram selecionados
d) Requisitos legais e contratuais e outros que a organização
subscreva
e) A independência dos membros da equipa auditora para evitar
conflitos de interesse
f) Capacidade da equipa auditora para interagir com o representante
do auditado e para trabalhar em conjunto
g) O idioma da auditoria / características sociais e culturais do
auditado (pode ser necessário um perito técnico)
ISO 19011:2011
43
5 GESTÃO DE UM PROGRAMA
DE AUDITORIAS (cont.)
4. IMPLEMENTAÇÃO DO PROGRAMA DE AUDITORIAS
4. Seleção dos membros da equipa auditora
Para assegurar a competência global da equipa auditora,
devem ser assegurado:

a) Identificar os conhecimentos e competências necessárias para


alcançar os objetivos;
b) Selecionar os membros da equipa auditora de modo que
todos os
NEW
conhecimentos e competências estejam presentes na equipa
Pode ser necessário recorrer a peritos técnicos para assegurar a competência
auditora.
da equipa auditora.
Estes trabalham sob a direção de um auditor, mas não atuam como auditores!

A equipa auditora pode incluir auditores em treino, que participam sob a


direção e orientação de um auditor.

A dimensão e composição da equipa auditora pode ser ajustada durante a


auditoria (caso surjam conflitos de interesse ou questões de competência). Se tal
acontecer, deve ser analisado pelas partes interessadas (ex. auditor
coordenador, gestor do programa, cliente da auditoria ou auditado) antes da
sua implementação. ISO 19011:2011
44
5 GESTÃO DE UM PROGRAMA
DE AUDITORIAS (cont.)
4. IMPLEMENTAÇÃO DO PROGRAMA DE AUDITORIAS
5. Atribuição de responsabilidade a um auditor coordenador de uma
auditoria

O gestor do programa de auditorias deve atribuir a


responsabilidade ao auditor coordenador e fornecer em tempo útil
as seguintes informações:

a) Objetivos da auditoria;
b) Critérios e documentação de referencia;
c) Âmbito da auditoria, incluindo áreas funcionais e processos a auditar;
d) Métodos de auditoria e procedimentos;
e) Composição da equipa auditora;
f) Contactos do auditado, locais, datas e duração das atividades da
auditoria;
g) Alocação dos recursos adequados para a realização da auditoria;
para alcançar
h) Informações os objetivos
necessárias da avaliar e tratar os riscos
para NEWidentificados
auditoria.
ISO 19011:2011
45
5 GESTÃO DE UM PROGRAMA
DE AUDITORIAS (cont.)
5.4 IMPLEMENTAÇÃO DO PROGRAMA DE AUDITORIAS
5.4.5 Atribuição de responsabilidade a um auditor coordenador de uma
auditoria

As informações devem abranger, conforme apropriado:

Idioma a utilizar na auditoria e na formalização do relatório;


Conteúdo do relatório e lista de distribuição
Assuntos relacionados com confidencialidade e segurança
da informação
Requisitos de segurança e saúde no trabalho para os
auditores
Requisitos de segurança e autorizações
Ações de seguimento
Coordenação com outras atividades de auditoria se for
uma auditoria conjunta ISO 19011:2011
46
5 GESTÃO DE UM PROGRAMA
DE AUDITORIAS (cont.)
5.4 IMPLEMENTAÇÃO DO PROGRAMA DE AUDITORIAS
5.4.6 Gestão das saídas do programa de auditorias

O gestor do programa de auditorias deve assegurar a execução:

Revisão e aprovação dos relatórios das auditorias, incluindo a


avaliação da aptidão e adequação dos resultados da
auditoria;
Revisão da análise da causa-raiz e da eficácia das ações
corretivas e das ações preventivas;
Distribuição dos relatórios das auditorias à gestão de topo e
outras partes interessadas;
Determinação da necessidade de auditorias de seguimento.
NEW

ISO 19011:2011
47
5 GESTÃO DE UM PROGRAMA
DE AUDITORIAS (cont.)
5.4 IMPLEMENTAÇÃO DO PROGRAMA DE AUDITORIAS
5.4.7 Gestão e manutenção dos registos do programa de auditorias

O gestor do programa de auditorias deve assegurar que os registos


são:

Criados Evidenciam a
implementação

Geridos do
programa de

Mantidos auditorias

Garantir a necessária confidencialidade


ISO 19011:2011
48
5 GESTÃO DE UM PROGRAMA
DE AUDITORIAS (cont.)
4. IMPLEMENTAÇÃO DO PROGRAMA DE AUDITORIAS
7. Gestão e manutenção dos registos do programa de auditorias
Exemplos de registos:
a) Relacionados com o programa de auditorias:
 Objetivos e extensão do programa de auditorias
 Riscos do programa de auditorias
 Revisões à eficá cia do programa de auditorias
b) Relacionados com cada auditoria:
 Planos e relatórios das auditorias
 Relatórios de não conformidades
 Relatórios de ações corretivas e preventivas
 Relatórios de auditorias de seguimento
c) Relacionados com os auditores:
 Competência e avaliaçã o de desempenho dos membros
da equipa auditora
 Seleção das equipas auditoras
 Manutençã o e melhoria da competência
ISO 19011:2011
49
5 GESTÃO DE UM PROGRAMA
DE AUDITORIAS (cont.)
5. MONITORIZAÇÃO DO PROGRAMA DE AUDITORIAS

O gestor do programa deve monitorizar a


sua implementação de modo a:

a) Avaliar a conformidade dos programas de


auditorias, planeamentos
e objetivos;
b) Avaliar o desempenho dos membros da
equipa auditora;
c) Avaliar a capacidade das equipas auditoras para implementar o
plano de auditoria
d) Avaliar o retorno da informação da gestão de topo,
auditados, auditores e outras partes interessadas.

ISO 19011:2011
50
5 GESTÃO DE UM PROGRAMA
DE AUDITORIAS (cont.)
5.5 MONITORIZAÇÃO DO PROGRAMA DE AUDITORIAS

Fatores que podem determinar a necessidade de alteração


do programa de auditorias:

 Resultados da auditoria;
 Nível de eficácia do sistema de gestão;
 Alterações no sistema de gestão dos clientes ou dos auditados;
 Alterações em normas, requisitos legais, contratuais ou outros
com os quais a organização está comprometida;
 Alteração de fornecedor.

ISO 19011:2011
51
5 GESTÃO DE UM PROGRAMA
DE AUDITORIAS (cont.)
5.6 REVISÃO E MELHORIA DO PROGRAMA DE AUDITORIAS

NEW

O gestor do
programa
de
auditorias, Para avaliar se
deve REVER os OBJETIVOS LIÇÕES
o foram APRENDIDA
programa alcançados S
de com a
auditorias revisão
são entradas
para o
processo de
MELHORIA
CONTÍNUA
DO
PROGRAMA
ISO 19011:2011
52
5 GESTÃO DE UM PROGRAMA
DE AUDITORIAS (cont.)
6. REVISÃO E MELHORIA DO PROGRAMA DE AUDITORIAS

A revisão do programa de auditorias, deve considerar:

 Resultados e tendências da sua monitorização;


 Conformidade com os procedimentos do programa de auditorias;
 Evolução das necessidades e expectativas das partes interessadas;
 Registos do programa de auditorias;
 Alternativos ou novos métodos de auditoria;
 Eficácia das medidas para enfrentar os riscos associados ao programa
de auditorias;
 As questões de confidencialidade e segurança da informação relativa
ao programa de auditorias.

ISO 19011:2011
53
5 GESTÃO DE UM PROGRAMA
DE AUDITORIAS (cont.)
5.6 REVISÃO E MELHORIA DO PROGRAMA DE AUDITORIAS

O gestor do programa de auditorias, deve:

⮩ Rever a implementação total do programa de auditorias;


⮩ Identificar áreas de melhoria;
⮩ Alterar o programa, se necessário;
⮩ Rever o desenvolvimento profissional contínuo dos auditores, de acordo
com 7.4; 7.5 e 7.6;
⮩ Relatar os resultados da revisão do programa à gestão de topo.

ISO 19011:2011
54
6 REALIZAÇÃO DE UMA
AUDITORIA

1. GENERALIDADES
2. INÍCIO DA AUDITORIA
3. PREPARAÇÃO DAS ATIVIDADES DA AUDITORIA
4. C ONDUÇÃO DAS ATIVIDADES DA AUDITORIA
5. PREPARAÇÃO E DISTRIBUIÇÃO DO RELATÓRIO DA
AUDITORIA
6. FECHO DA AUDITORIA
7. SEGUIMENTO DA AUDITORIA

ISO 19011:2011
55
6 REALIZAÇÃO DE UMA
AUDITORIA
6.1 GENERALIDADES Atividades típicas de um
(in ISO 19011:2011 – Figure 2)
auditoria
6.2 Initiating the audit [6.2.1 General; 6.2.2 Establishing initial contact with the auditee;
6.2.3 Determining the feasibility of the audit]

6.3 Preparing audit activities [6.3.1 Performing document review in preparation for the audit;
6.3.2 Preparing the audit plan; 6.3.4 Assigning work to the audit team; 6.3.5 Preparing work
documents]

6.4 Conducting the audit activities [6.4.1 General; 6.4.2 Conducting the opening meeting;
6.4.3 Performing document review while conducting the audit; 6.4.4 Communicating during the audit
6.4.5 Assigning roles and responsibilities of guides and observers; 6.4.6 Collecting and verifying
information
6.4.7 Generating audit findings; 6.4.8 Preparing audit conclusion; 6.4.9 Conducting the closing meeting]

6.5 Preparing and distributin the audit [6.5.1 Preparing the audit
report report;
6.5.2 Distributing the audit report]

6. Completing the audit

7. Conducting audit follow-up (if specified in the audit


ISO 19011:2011
plan) 56
6 REALIZAÇÃO DE
UMA AUDITORIA (cont.)
2. INÍCIO DA AUDITORIA
1. Generalidades

A responsabilidade pela condução da auditoria é


do

AUDITOR
COORDENADOR ISO 19011:2011
57
6 REALIZAÇÃO DE
UMA AUDITORIA (cont.)
6.2 INÍCIO DA AUDITORIA
6.2.2 Estabelecimento do contacto inicial com o auditado

- Pode ser informal ou formal e deve ser


efetuado pelo
CONTACTO INICIAL COM

coordenador da EA
O AUDITADO

Tem como objetivos:


1. Estabelecer canais de comunicação
com o representante do auditado
2. Confirmar a autoridade para c onduzir
a auditoria
3. Informar sobre os objetivos da auditoria, âmbito, métodos e
composição da EA, incluindo peritos técnicos
4. Solicitar acesso a documentos relevantes, incluindo registos
5. Determinar requisitos legais, contratuais e outros relevantes para
as atividades e produtos;
6. Acordar sobre o tratamento de informação confidencial
7. Determinar regras de acesso, segurança e saúde no trabalho e
outros ISO 19011:2011
8. Efetuar preparativos para a auditoria 58
6 REALIZAÇÃO DE
UMA AUDITORIA (cont.)
6.2 INÍCIO DA AUDITORIA
6.2.3 Determinação da exequibilidade da auditoria

EXEQUIBILIDADE Convém que seja determinada tendo em


DA AUDITORIA consideração fatores como a disponibilidade
de:
1.Informação suficiente e apropriada para
planear e realizar a auditoria

2.Cooperação adequada por parte do

auditado 3.Tempo e recursos adequados

Quando a auditoria não for exequível, convém


que seja proposta uma alternativa ao cliente
da auditoria, consultando o auditado

ISO 19011:2011
59
6 REALIZAÇÃO DE
UMA AUDITORIA (cont.)
3. PREPARAÇÃO DAS ATIVIDADES DA NEW
AUDITORIA
1. Análise dos documentos

A documentação do auditado deve ser analisada


para preparar as atividades da auditoria, os
documentos de trabalho e para estabelecer uma
visão geral da documentação para detetar possíveis
lacunas
O Anexo B.2 fornece orientações sobre como realizar uma análise documental.

A revisão de documentos deve ter em consideração:

dimensão, natureza e complexidade da organização e do sistema de


gestão
objetivos e âmbito da auditoria
ISO 19011:2011
60
6 REALIZAÇÃO DE
UMA AUDITORIA (cont.)
6.3 PREPARAÇÃO DAS ATIVIDADES DA
AUDITORIA
6.3.2 Preparação do plano da auditoria
PLANO DA Convém que
inclua:
AUDITORI 1. Objetivos da auditoria
A 2. Âmbito da auditoria, incluindo áreas
 funcionais/organizacionais e processos
Auditor a auditar
Coordenador 3. Critérios de auditoria e documentos
de referência
4. Locais, datas, duração estimada,
incluindo reuniões com a gestão de
topo
5. Métodos de auditoria
6. Funções e responsabilidades da EA,
incluindo guias e observadores
7. Afetaçã o de recursos apropriados
ISO 19011:2011
61
6 REALIZAÇÃO DE
UMA AUDITORIA (cont.)
6.3 PREPARAÇÃO DAS ATIVIDADES DA
AUDITORIA
6.3.2 Preparação do plano da auditoria
PLANO DA Convém que quando, apropriado, aborde
o seguinte:
AUDITORI
A 1. Identificação do representante do auditado para a
 auditoria
2. Idioma da auditoria e do relatório
Auditor
3. Tópicos do relatório de auditoria
Coordenador
4. Preparativos logísticas
5. Prever potenciais desvios ao cumprimento dos objetivos
6. Assuntos relacionados com a confidencialidade e
segurança
da informaçã o
7.Quaisquer ações de seguimento de auditorias anteriores e
da auditoria a realizar
8.Coordenação com outras atividades de auditoria se for
uma auditoria conjunta
9.Convém que seja revisto e aceite pelo cliente da auditoria
ISO 19011:2011
e apresentado ao auditado antes das atividades da 62
6 REALIZAÇÃO DE
UMA AUDITORIA (cont.)
6.3 PREPARAÇÃO DAS ATIVIDADES DA
AUDITORIA
6.3.3 Atribuição de tarefas à EA
ATRIBUIÇÃO Convém que o auditor coordenador,
DE TAREFAS consultando a EA, atribua a cada membro da
 equipa auditora responsabilidades para
Auditor auditar processos, funções, locais, áreas ou
Coordenador atividades específicas.

Estas atribuições devem ter em consideração


a independência e competência dos
auditores.

As reuniões intercalares da EA devem ser


realizadas pelo Auditor Coordenador a fim
de alocar tarefas e decidir eventuais
alterações.

ISO 19011:2011
63
6 REALIZAÇÃO DE
UMA AUDITORIA (cont.)
6.3 PREPARAÇÃO DAS ATIVIDADES DA
AUDITORIA
6.3.4 Preparação dos documentos de trabalho
DOCUMENTOS Incluem
DE :
TRABALHO 1. listas de verifica çã o
2. planos de amostragem da auditoria
NEW 3. formulários para registo de
informações, tais como evidências de
suporte, constatações da auditoria e
registos de reuniões

O Anexo B.4 fornece orientações sobre como preparar os documentos de trabalho

Os documentos de cariz confidencial e propriedade do


auditado devem ser convenientemente salvaguardados
durante toda a auditoria por todos os membros da EA.
ISO 19011:2011
64
6 REALIZAÇÃO DE
UMA AUDITORIA (cont.)
6.3 PREPARAÇÃO DAS ATIVIDADES DA AUDITORIA
6.3.4 Preparação dos documentos de trabalho

As Listas de C omprovação:

Auxiliares de memória dos auditores

Auxiliares na aplicação das metodologias

Auxiliares no estabelecimento de
responsabilidades dos elementos da EA

A sua elaboração potencia o estudo e compreensão dos processos assim


como o estabelecimento de locais, pessoas, atividades e produtos a
auditar e o estabelecimento de critérios de amostragem e de duração da
auditoria

Podem constituir suporte para registo


ISO 19011:2011
65
6 REALIZAÇÃO DE
UMA AUDITORIA (cont.)
4. CONDUÇÃO DAS ATIVIDADES DA AUDITORIA
1. Generalidades

As atividades da auditoria são


normalmente conduzidas conforme
a Figura 2 (ver slide 56).

Esta sequência pode variar


consoante circunstâncias específicas
de cada auditoria.

ISO 19011:2011
66
6 REALIZAÇÃO DE
UMA AUDITORIA (cont.)
6.4 CONDUÇÃO DAS ATIVIDADES DA
AUDITORIA
6.4.2 Condução da Convém
reuniãoquedeaabertura
reunião seja dirigida pelo auditor coordenador e que
REUNIÃO
os seguintes pontos, quando apropriado, sejam tidos em
DE consideração:
ABERTURA 1. Apresenta ç ão da EA
 2. Confirmação dos objetivos, âmbito, critérios e confirmação
Auditor de eventuais situações de não aplicabilidade de
Coordenador cláusulas/requisitos normativos
3. Confirmação do plano de auditoria
4. Métodos a utilizar, amostra de informação
5. Gestão do risco que pode resultar da presença da EA
6. Confirmação dos c a nais de co munic a ção e do idioma
7. Confirmação de que o auditado será mantido ao corrente
do progresso da auditoria
8. co nfirma ç ão que os recursos e as instala ções
necessárias estão disponíveis
9. A confirmação das questões relacionadas com a
confidencialidade e segurança da informação
ISO 19011:2011
67
6 REALIZAÇÃO DE
UMA AUDITORIA (cont.)
6.4 CONDUÇÃO DAS ATIVIDADES DA
AUDITORIA
6.4.2 Condução da reunião de abertura
REUNIÃO 8. Confirmação de que estão asseguradas os
DE procedimentos de segurança e saúde no
ABERTURA trabalho, emergência e segurança pessoal para
 a EA
Auditor 9. Informação sobre a forma de apresentação
Coordenador dos resultados
10.Informar em quedacircunstâncias
auditoria a auditoria pode
ser suspensa
11.Informa ções sobre a reunião de encerramento
12.Informa ções sobre como classificar e
transmitir as constatações detetadas durante
a auditoria
13.Informação sobre como devem ser geridas as dúvidas,
divergências, reclamações ou outras apresentadas
pelo auditado
ISO 19011:2011
68
6 REALIZAÇÃO DE
UMA AUDITORIA (cont.)
6.4 CONDUÇÃO DAS ATIVIDADES DA AUDITORIA NEW
6.4.3 Análise documental no decurso da auditoria

Durante a auditoria a EA analisa a documentação


para:
⮩ Determinar a conformidade do sistema, com os critérios da
auditoria;
⮩ Recolher informações para apoiar as atividades da auditoria
O Anexo B.2 fornece orientações sobre como realizar uma análise documental.

Se a documentação não for disponibilizada em tempo


útil, o Auditor Coordenador deve informar o gestor
do
programa de auditorias e o auditado para decidirem
sobre a continuidade ou suspensão da auditoria, até
que a documentação seja disponibilizada.
ISO 19011:2011
69
6 REALIZAÇÃO DE
UMA AUDITORIA (cont.)
6.4 CONDUÇÃO DAS ATIVIDADES DA
AUDITORIA
6.4.4 Comunicação durante a auditoria
COMUNICAÇÃO 1. Convém que a EA reúna periodicamente
para trocar informações, avaliar o progresso
da auditoria
2. Convém que o auditor coordenador
comunique periodicamente, ao auditado e
ao cliente, conforme apropriado, o progresso
da auditoria e quaisquer preocupações.
Qualquer evidência recolhida durante a
auditoria que configure um risco imediato e
significativo para o auditado, deve ser
imediatamente comunicado ao auditado e
ao cliente.
3. Qualquer alteraçã o ao plano de auditoria
deve ser revista e aprovada pelo gestor do
programa e pelo auditado.
ISO 19011:2011
70
6 REALIZAÇÃO DE
UMA AUDITORIA (cont.)
6.4 CONDUÇÃO DAS ATIVIDADES DA AUDITORIA
6.4.5 Papéis e responsabilidades de guias e observadores

OBSERVADORES 1. É permitido que observadores acompanhem


a EA, mas não fazem parte dela
2. Não podem influenciar ou interferir com a
condução da auditoria

GUIAS 1. Nomeados pela entidade auditada, apoiam


a EA e atuam de acordo com as
solicitações do Auditor Coordenador.
2. Não podem influenciar ou interferir com
a condução da auditoria
3. Apoiam a EA na recolha da informação

ISO 19011:2011
71
6 REALIZAÇÃO DE
UMA AUDITORIA (cont.)
6.4 CONDUÇÃO DAS ATIVIDADES DA NEW
AUDITORIA
6.4.6 Recolha e verificação da informação

RECOLHA DA - A informaçã o é recolhida por processo de


INFORMAÇÃO amostragem, daí existir um elemento de
incerteza inerente à atividade de auditoria

- Os métodos de recolha de informação


incluem:
🟍 Entrevistas
🟍 Observaçã o de atividades
🟍 Análise de documentos, incluindo
registossobre amostragem estatística.
O Anexo B.3 fornece orientações
O Anexo B.5 fornece orientações sobre fontes de informação.
O Anexo B.6 fornece orientações sobre conduta da EA nos locais auditados.
O Anexo B.7 fornece orientações sobre como conduzir entrevistas.
ISO 19011:2011
72
6 REALIZAÇÃO DE
UMA AUDITORIA (cont.)
6.4 CONDUÇÃO DAS ATIVIDADES DA AUDITORIA
6.4.6 Recolha e verificação da informação
FONTES DE
Recolha e Seleção, Análise documental, INFORMAÇÃO
entrevistas, Observação por amostragem

INFORMAÇÃO
Verificação

EVIDÊNCIA
Comparação com o referencial

CONSTATAÇ
ÕES
Análise crítica

CONCLUSÕ ISO 19011:2011

ES 73
6 REALIZAÇÃO DE
UMA AUDITORIA (cont.)
6.4 CONDUÇÃO DAS ATIVIDADES DA
AUDITORIA
6.4.7 Elaboração das constatações da auditoria

EVIDÊNCIAS DE AUDITORIA - Apenas informação que é


verificá vel, deve ser
registada

AVALIAÇÃO - As evidências de auditoria


COMPARATIVAMENTE COM deverão ser avaliadas em
OS CRITÉRIOS contraponto com os critérios,
normas de referência, requisitos,
procedimentos e outros

RESULTADOS DE AUDITORIA - Conformidade


- Constataçã o / Classific a çã o
- Resolução de divergências
ISO 19011:2011
74
6 REALIZAÇÃO DE
UMA AUDITORIA (cont.)
6.4 CONDUÇÃO DAS ATIVIDADES DA AUDITORIA
6.4.7 Elaboração das constatações da auditoria

🢡 As evidências da auditoria podem indicar a conformidade


ou a não conformidade com os critérios de auditoria ou
ainda oportunidade de melhoria.

🢡 Convém que sejam revistas com o auditado para obtenção


do reconhecimento da correção das evidências de auditoria e
para compreensão das não conformidades.

🢡 É conveniente fazer todas as tentativas de resolução de


opiniões divergentes sobre evidências e/ou constatações da NEW

auditoria, registando os pontos de desacordo.

O Anexo B.8 fornece orientações sobre identificação e avaliação das constatações.


ISO 19011:2011
75
6 REALIZAÇÃO DE
UMA AUDITORIA (cont.)
6.4 CONDUÇÃO DAS ATIVIDADES DA
AUDITORIA
6.4.8 Preparação das conclusões da auditoria

REUNIÃO DA EA Convém que a EA se reúna antes da reunião


de encerramento para:

1.Rever as constatações da auditoria e qualquer


outra informação apropriada recolhida durante
a auditoria
2. Acordar sobre conclusões da auditoria
3. Preparar recomendações, se aplicá vel
4. Discutir o seguimento da auditoria, se
incluído
no plano de auditoria

ISO 19011:2011
76
6 REALIZAÇÃO DE
UMA AUDITORIA (cont.)
6.4 CONDUÇÃO DAS ATIVIDADES DA
AUDITORIA
6.4.8 Preparação das conclusões da auditoria
REUNIÃO DA EA As conclusões podem
incluir:
1. Grau de conformidade relativamente aos
critérios de auditoria
2. Eficácia do sistema de gestão para cumprir
objetivos
definidos
3. A implementação eficaz, manutenção e
melhoria do sistema de gestão
4. A capacidade do processo de revisão pela
gestão para assegurar a adequação, eficácia e
melhoria contínua do sistema de gestão
5. Cumprimento dos objetivos, âmbito e critérios
da auditoria
NEW
6. Causa-raíz das constatações, se incluído no
plano
7. Identificação de tendência face a constatações
em áreas diferentes ISO 19011:2011
77
6 REALIZAÇÃO DE
UMA AUDITORIA (cont.)
6.4 CONDUÇÃO DAS ATIVIDADES DA
AUDITORIA
6.4.9 Condução da reunião de encerramento
REUNIÃO DE 1. Convém que os participantes incluam a gestão
ENCERRAMENTO de topo do auditado, os responsáveis das áreas
 funcionais ou processos auditados, o cliente da
Auditor auditoria e outras partes interessadas
Coordenador 2. Apresentação dos resultados e conclusões
da auditoria
3. Combinar, se apropriado, período para o
auditado
apresentar um plano de ações corretivas.
4. O grau de detalhe da reunião é função da
familiarização do auditado com o processo
de auditoria.
5. Registos de situações particulares
6. Opiniões divergentes deverão ser resolvidas. Se
não forem resolvidas tal deve ser registado
ISO 19011:2011
78
6 REALIZAÇÃO DE
UMA AUDITORIA (cont.)
5. PREPARAÇÃO E DISTRIBUIÇÃO DO RELATÓRIO DA
AUDITORIA
1. Preparação do relatório da auditoria
RELATÓRIO DA AUDITORIA

O Auditor Coordenador é responsável pela preparação e


pelos conteúdos do relatório da auditoria

O relatório da auditoria pode ser elaborado antes da reunião de


encerramento.

O relatório da auditoria deve ser completo, exato, conciso e claro.

ISO 19011:2011
79
6 REALIZAÇÃO DE
UMA AUDITORIA (cont.)
5. PREPARAÇÃO E DISTRIBUIÇÃO DO RELATÓRIO DA
AUDITORIA
1. Preparação do relatório da auditoria
RELATÓRIO DA AUDITORIA DEVE INCLUIR:

1. Os objetivos da auditoria
2. O âmbito da auditoria, áreas funcionais e processos auditados
3. A identificação do cliente da auditoria
4. A identificação do auditor coordenador, dos membros da EA e
dos auditados
5. As datas e locais onde decorreram as atividades de auditoria
6. As norma(s) de referência
7. As constatações da auditoria e suas evidências
8. As conclusões da auditoria
9. O grau de cumprimento dos critérios da auditoria

ISO 19011:2011
80
6 REALIZAÇÃO DE
UMA AUDITORIA (cont.)
5. PREPARAÇÃO E DISTRIBUIÇÃO DO RELATÓRIO DA
AUDITORIA
1. Preparação do relatório da auditoria
RELATÓRIO DA AUDITORIA PODE TAMBÉM INCLUIR:

1. O plano da auditoria
2. Um resumo do processo de auditoria incluindo quaisquer obstáculos
detetados
3. A confirmação de que os objetivos da auditoria foram alcançados
no âmbito da auditoria em conformidade com o plano
4. As áreas não cobertas, apesar de abrangidas pelo âmbito
5. As opiniões divergentes não resolvidas
6. Oportunidades de melhoria, se especificado no plano
7. Boas práticas identificadas
8. Os planos de ca çã o de seguimento, ca so existam
9. Uma declaração sobre a natureza confidencial dos conteúdos
10.Lista de distribuiç ão do relatório

ISO 19011:2011
81
6 REALIZAÇÃO DE
UMA AUDITORIA (cont.)
6.5 PREPARAÇÃO E DISTRIBUIÇÃO DO RELATÓRIO DA
AUDITORIA
6.5.2 Distribuição do relatório da auditoria

RELATÓRIO DA AUDITORIA

1. Deve ser emitido dentro do prazo acordado (Se tal não for
possível, convém que as razões do atraso sejam comunicadas
ao auditado e ao gestor do programa de auditorias)
2. Deve ser datado, revisto e aprovado
3. Deve ser distribuído, como definido no procedimento ou
plano de auditoria

ISO 19011:2011
82
6 REALIZAÇÃO DE
UMA AUDITORIA (cont.)
6.6 ENCERRAMENTO DA NEW
AUDITORIA
FECHO DA AUDITORIA:

1. A auditoria está concluída quando tiverem sido realizadas todas


as atividades descritas no plano de auditorias e o relatório
aprovado e distribuído
2. A menos que exigido por lei, a EA e o gestor do programa de
auditorias não devem divulgar o conteúdo dos documentos,
quaisquer outras informações obtidas durante a auditoria, ou o
relatório da auditoria a qualquer parte sem aprovação explícita
do cliente da auditoria e, se aplicável, a aprovação do
auditado. Se tal for inevitavelmente necessário, o cliente da
auditoria e o auditado devem ser informados o mais
rapidamente possível
3. As lições aprendidas com a auditoria são entradas para a
melhoria contínua do sistema de gestão das organizações
auditadas
ISO 19011:2011
83
6 REALIZAÇÃO DE
UMA AUDITORIA (cont.)
6.7 SEGUIMENTO DA
AUDITORIA
SEGUIMENTO DA AUDITORIA:

As conclusões podem indicar a necessidade de correções,


ações corretivas, preventivas e de melhoria.

As ações são desencadeadas pelo auditado dentro de um


prazo acordado. Se aplicá vel, o auditado deve manter o gestor
do programa de auditorias e a EA informada sobre o grau de
cumprimento dessas ações.

Deve ser verificada a conclusão e a eficácia dessas ações.


Esta verificação pode fazer parte duma auditoria subsequente.

ISO 19011:2011
84
Gestão do programa de auditorias

Auditores Constituição da EA
qualificados
Reuniões de preparação Preparação

Critérios
Lista de comprovação
Referenciais da
Plano de auditoria
Auditoria

Reunião de abertura
Execução
Evidência
Entrevistas objetiva
Relatório da
auditoria Reuniões da EA
Relatório
Reunião de encerramento

Correções,
Correções;AC’s;AP’s;AM’s AC’s;AP’s;AM’s

S Seguimento
Auditoria de

seguimento

Fim N ISO 19011:2011


85
7 COMPETÊNCIA E
AVALIAÇÃO DOS
AUDITORES
1. GENERALIDADES
2. DETERMINAÇÃO DAS COMPETÊNCIAS DO AUDITOR PARA
SATISFAZER AS NECESSIDADES DO PROGRAMA DE AUDITORIAS
3. DEFINIÇÃO DOS CRITÉRIOS DE AVALIAÇÃO DOS AUDITORES
4. SELECÇÃO DO MÉTODO ADEQUADO DE AVALIAÇÃO DO
AUDITOR
5. REALIZAÇÃO DA AVALIAÇÃO DO AUDITOR
6. MANUTENÇÃO E MELHORIA DA COMPETÊNCIA DO AUDITOR

ISO 19011:2011
86
7 COMPETÊNCIA E AVALIAÇÃO DOS
7.1
AUDITORES (cont.)
GENERALIDADES

A confiança no processo de auditoria e a capacidade de atingir
os seus objetivos, depende da competência dos indivíduos que
estão envolvidos no planeamento e na condução da auditoria,
incluindo auditores e auditores coordenadores.

A competência deve ser avaliada através de um processo


que considere:

Experiência Formação Experiência em


Escolaridade como Auditorias
Profissional Auditor

Atributos Pessoais

ISO 19011:2011
87
7 COMPETÊNCIA E AVALIAÇÃO DOS
AUDITORES (cont.)
7.1
GENERALIDADES

Não é necessário que todos os auditores tenham a


mesma competência.

No entanto, a competência global dos membros da EA


deve
ser a necessária para atingir os objetivos da auditoria.

ISO 19011:2011
88
7 COMPETÊNCIA E AVALIAÇÃO DOS
AUDITORES (cont.)
7.1 GENERALIDADES

1ª ETAPA
Determinar competência da EA para cumprir os objetivos
definidos
no programa de auditorias

2ª ETAPA
Definir os critérios de avaliação (ver 7.2.2 e 7.2.3)
PROCESSO DE
AVALIAÇÃO

3ª ETAPA
Selecionar o método de avalia ção mais adequado

4ª ETAPA
Realizar a avaliação
ISO 19011:2011
89
7 COMPETÊNCIA E AVALIAÇÃO DOS
AUDITORES (cont.)
7.1 GENERALIDADES

O resultado do processo de avaliação deverá


proporcionar uma base para:

 selecionar os membros da EA (conforme 5.4.4)


 identificar de necessidades de melhoria da
competência
 avaliar continuamente o desempenho dos auditores

Os auditores devem desenvolver, manter e melhorar a sua


competência através do desenvolvimento profissional
contínuo e participação regular em auditorias.

ISO 19011:2011
90
7 COMPETÊNCIA E AVALIAÇÃO DOS
AUDITORES (cont.)
2. DETERMINAÇÃO DAS COMPETÊNCIAS DO AUDITOR PARA
SATISFAZER AS NECESSIDADES DO PROGRAMA DE AUDITORIAS
1. Generalidades

Para decidir quais os conhecimentos e competências apropriadas


dos
auditores, devem ser tidos em consideração:

🖒 a dimensão, natureza e complexidade da organização a ser


auditada;
🖒 qual o sistema de gestão a ser auditado e sua complexidade;
🖒os objetivos e extensão do programa de auditorias;
🖒 outros requisitos, (ex. impostos por organismos externos);
🖒 a incerteza na concretização dos objetivos da NEW
🖒 o papel do processo de auditoria no sistema de gestão do
auditoria.
auditado;

ISO 19011:2011
91
7 COMPETÊNCIA E AVALIAÇÃO DOS
AUDITORES (cont.)
7.2 DETERMINAÇÃO DAS COMPETÊNCIAS DO AUDITOR PARA
SATISFAZER AS NECESSIDADES DO PROGRAMA DE AUDITORIAS
7.2.2 Comportamento pessoal
Ético – justo, verdadeiro, sincero, honesto e
discreto

UM Espírito aberto – disposto a considerar


AUDITOR ideias
DEVE ou pontos de vista alternativos
SER : Diplomata – usando tato no
relacionamento com as pessoas

Observador – ativamente consciente do


meio físico envolvente e das atividades

Percetivo – instintivamente atento e


capaz de compreender situações
ISO 19011:2011
92
7 COMPETÊNCIA E AVALIAÇÃO DOS
AUDITORES (cont.)
7.2 DETERMINAÇÃO DAS COMPETÊNCIAS DO AUDITOR PARA
SATISFAZER AS NECESSIDADES DO PROGRAMA DE AUDITORIAS
7.2.2 Comportamento pessoal
Versátil – ajustando-se prontamente
a diferentes situações

UM Tenaz – persistente, focalizado no


AUDITOR atingir dos objetivos
DEVE
SER : Decidido – alca nça ndo conclusões
oportunas baseadas em raciocínio
lógico e análise

Autoconfiante – agindo e funcionando


de forma independente enquanto
interage efica zmente com os outros

ISO 19011:2011
93
7 COMPETÊNCIA E AVALIAÇÃO DOS
AUDITORES (cont.)
7.2 DETERMINAÇÃO DAS COMPETÊNCIAS DO AUDITOR PARA
SATISFAZER AS NECESSIDADES DO PROGRAMA DE AUDITORIAS
7.2.2 Comportamento pessoal
Firme – ca paz de agir com
responsabilidade e ética, ainda que
nem sempre as suas ações possam
UM ser bem vindas.
AUDITOR Aberto à melhoria – disposto a
DEVE SER : aprender com as situações e
esforçando-se para obter
melhores resultados de
auditoria.
Culturalmente respeitador – atento
e respeitador da cultura do
auditado
Colaborante – ca paz de interagir
com eficá cia com os membros da
EA e com os auditados ISO 1:2011
1901 94
7 COMPETÊNCIA E AVALIAÇÃO DOS
AUDITORES (cont.)
7.2 DETERMINAÇÃO DAS COMPETÊNCIAS DO AUDITOR PARA
SATISFAZER AS NECESSIDADES DO PROGRAMA DE AUDITORIAS
7.2.3 Conhecimentos e Saber fazer

GENÉRICOS Os auditores devem possuir conhecimentos


e competências nas áreas seguintes:

a)Princípios, procedimentos e métodos de


auditoria
b) Sistema de gestão e documentos de
referência
c)Situações organizacionais
d)Legislaçã o, regulamentaçã o e outros
requisitos relevantes aplicáveis

ISO 19011:2011
95
7 COMPETÊNCIA E AVALIAÇÃO DOS
AUDITORES
7.2 DETERMINAÇÃO (cont.)
DAS COMPETÊNCIAS DO AUDITOR PARA
SATISFAZER AS NECESSIDADES DO PROGRAMA DE AUDITORIAS
7.2.3 Conhecimentos e saber fazer

POR DISCIPLINA E ESPECÍFICOS DO SETOR

O Anexo A fornece orientações e exemplos ilustrativos de conhecimentos e


saber fazer dos auditores por disciplina e sectores.
NEW

ISO 19011:2011
96
7 COMPETÊNCIA E AVALIAÇÃO DOS
AUDITORES
7.2 DETERMINAÇÃO (cont.)
DAS COMPETÊNCIAS DO AUDITOR PARA
SATISFAZER AS NECESSIDADES DO PROGRAMA DE AUDITORIAS
7.2.3 Conhecimentos e saber fazer

Liderança
Convém que um auditor coordenador seja capaz de:
ADICIONAIS a) Equilibrar as forças e fraquezas de cada membro da EA
AUDITOR b) Desenvolver bom ambiente de trabalho entre a EA
c) Gerir o processo de auditoria (planear a auditoria; usar
COORDENADOR
recursos de modo eficaz; gerir a incerteza de alcançar os
objetivos da auditoria; proteger a segurança e saúde no
trabalho dos membros da EA durante a auditoria;
organizar e dirigir os membros da EA; dirigir e guiar os
auditores em treino; prevenir e resolver conflitos se
necessário)
d) Representar a EA nos contactos com o gestor do
programa de auditorias, o cliente da auditoria e com o
auditado
e) Conduzir a EA para a obtenção de conclusões da
auditoria ISO 19011:2011
97
f) Preparar e concluir o relatório da auditoria
7 COMPETÊNCIA E AVALIAÇÃO DOS
AUDITORES
7.2 DETERMINAÇÃO (cont.)
DAS COMPETÊNCIAS DO AUDITOR PARA
SATISFAZER AS NECESSIDADES DO PROGRAMA DE AUDITORIAS
7.2.3 Conhecimentos e saber faer 
MÚLTIPLAS 1. Os auditores devem ter a competência
DISCIPLINAS necessária para auditar, pelo menos, uma das
disciplinas do sistema de gestão e perceber a
interação e sinergia entre os diferentes
sistemas de gestão.
2. Os Auditores coordenadores que conduzam
estas auditorias devem compreender os
requisitos de ca da norma de sistemas de
gestão e reconhecer os limites dos
conhecimentos e competências em cada uma
das disciplinas.

ISO 19011:2011
98
7 COMPETÊNCIA E AVALIAÇÃO DOS
AUDITORES
2. DETERMINAÇÃO (cont.) DO AUDITOR PARA
DAS COMPETÊNCIAS
SATISFAZER AS NECESSIDADES DO PROGRAMA DE AUDITORIAS
4. Alcançar a competência do auditor

Os auditores podem adquirir conhecimentos e competências


através de:

 Escolaridade / formação e experiência na disciplina do sistema


de gestão
 Ações de formação que abranjam conhecimentos e
competências
gerais em auditoria
 Experiência profissional relevante (técnica de gestão, resolução
de problemas, etc.)
 Experiência em auditoria adquirida sob a supervisão de um auditor
na mesma disciplina ISO 19011:2011
99
7 COMPETÊNCIA E AVALIAÇÃO DOS
AUDITORES
7.2 DETERMINAÇÃO (cont.)
DAS COMPETÊNCIAS DO AUDITOR PARA
SATISFAZER AS NECESSIDADES DO PROGRAMA DE AUDITORIAS
7.2.5 Auditores Coordenadores

Além do definido em 7.2.3 a experiência deverá ser


obtida trabalhando sob a direção e orientação de um
auditor coordenador.

ISO 19011:2011
100
7 COMPETÊNCIA E AVALIAÇÃO DOS
AUDITORES
7.3 DEFINIÇÃO (cont.)
DOS CRITÉRIOS DE AVALIAÇÃO DOS AUDITORES

QUALITATIVOS
Demonstrar atributos pessoais,
conhecimentos ou competência
na formação ou no local de
trabalho

CRITÉRIO
S QUANTITATIVOS
Anos de experiência profissional e
de escolaridade, número de
auditorias realizadas e horas de
formação em auditorias

ISO 19011:2011
101
7 COMPETÊNCIA E AVALIAÇÃO DOS
AUDITORES
7.4 SELECÇÃO DO MÉTODO (cont.)
ADEQUADO DE AVALIAÇÃO DO AUDITOR
A avaliação deve ser conduzida através de dois ou mais dos seguintes
métodos:
MÉTODOS DE
AVALIAÇÃO OBJETIVOS EXEMPLOS

Verificar os antecedentes do auditor Análise dos registos de escolaridade, de


Análise dos formação, de emprego e da experiência em
registos auditorias

Disponibilizar informação sobre a percepção Inquéritos, questionários, referências pessoais,


Retorno de quanto ao desempenho do auditor testemunhos, reclamações, avaliação do
desempenho, revisão por pares
informação
Avaliar atributos pessoais e competências de
Entrevista comunicação, verificar informação, testar Entrevistas pessoais
conhecimentos e recolher informação adicional

Avaliar os atributos pessoais e a aptidão de “Role Playing”, auditorias de testemunho,


Observação aplicar os conhecimentos e competências desempenho na função.
Avaliar os atributos pessoais, conhecimentos e Exames orais e escritos, testes psicotécnicos
Testes competências e sua aplicação
Proporcionar informação sobre o desempenho do Revisão do relatório da auditoria, entrevistas com
Análise pós- auditor durante a auditoria e identificar pontos o Auditor Coordenador, a EA, e se necessário
auditoria fortes e fracos retorno de informação do auditado
ISO 19011:2011
102
7 COMPETÊNCIA E AVALIAÇÃO DOS
AUDITORES
7.5 REALIZAÇÃO (cont.)
DA AVALIAÇÃO DO AUDITOR

A informação recolhida sobre a pessoa deve ser


comparada com os critérios de avaliação definidos

Se os critérios não forem atingidos é necessário: formação


adicional, experiência profissional e/ou auditorias adicionais

Reavaliação
ISO 19011:2011
103
7 COMPETÊNCIA E AVALIAÇÃO DOS
AUDITORES
6. MANUTENÇÃO (cont.)
E MELHORIA DA COMPETÊNCIA DO AUDITOR
Desenvolvimento profissional contínuo
• Participação regular em auditorias a sistemas de gestão:
• experiência profissional adicional
NEW
• formação
• autoformação
• coaching
• presença em encontros, seminários e outros

O gestor do programa de auditorias deve estabelecer os mecanismos


adequados para avaliar continuamente o desempenho dos elementos da EA,
tendo em consideração:
 mudanças das necessidades individuais e da organização
 a prática da auditoria
 normas e outros requisitos
ISO 19011:2011
104
ANEXO A (informativo)
ORIENTAÇÕES E EXEMPLOS ILUSTRATIVOS DE
CONHECIMENTOS
ESPECÍFICOS DA DISCIPLINA E COMPETÊNCIAS DOS
•AUDITORES
A1 – General NEW

• A2 – … transportation safety management


• A3 – … environmental management
• A4 – … quality management
• A5 – … records management
• A6 – … resilience, security, preparedness and continuity
•management
• A7 – … information security management
• A8 – …occupational health and safety management

ISO 19011:2011
105
ANEXO B (informativo)
ORIENTAÇÕES ADICIONAIS PARA AUDITORES PLANEAREM
E
REALIZAREM AUDITORIAS
B1 – Applying audit methods NEW

B2 – Conducting document review


B3 – Sampling
B4 – Preparing work documents
B5 – Selecting sources of information
B6 – Guidance on visiting the auditee’s
location
B7 – Conducting interviews
B8 – Audit findings

ISO 19011:2011
106
BIBLIOGRAFI
A:
• ISO 19011:2011 Guidelines for auditing management systems
• NP EN ISO 19011:2012 Linhas de orientação para auditorias a
sistemas de gestão
• NP EN ISO 9001:2008, Sistemas de gestão da
qualidade. Requisitos
• NP EN ISO 9001:2008/AC Fevereiro 2010, Sistemas de
gestão da
qualidade. Requisitos
• NP EN ISO 9000:2005, Sistemas de gestão da
qualidade. Fundamentos e vocabulário
• Guia Interpretativo NP EN ISO 9001:2008, APCER
Abril 2010
• Manual do Auditor, APCER, MA001/1
• Manual do Auditor Auditorias ISO 9001, APCER,
MA001A/1
• http://www.iso.org ISO 19011:2011
107

OBRIGADA PELA VOSSA PRESENÇA!

ISO 19011:2011
108

Você também pode gostar