1. об’єкт аудиту (еп — auditee, ги — проверяемая организация)

Організація, піддана аудиту

  1. аудитор (еп — auditor, ru — аудитор)

Особа, яка має компетентність (3.14) для проведення аудиту (3.1)

  1. група з аудиту (еп — audit team, ru группа по аудиту)

Один чи декілька аудиторів (3.8), що проводять аудит (3.1) за підтримки, якщо потрібно, тех­нічних експертів (3.10).Примітка 1. Одного з аудиторів групи з аудиту призначають керівником групи з аудиту.

Примітка 2. Група з аудиту може включати аудиторі в-стажистів

ЗЛО технічний експерт (еп — technical expert, ru — технический эксперт)

Особа, яка володіє спеціальними знаннями чи досвідом у групі з аудиту (3.9).

Примітка 1. Спеціальні знання чи досвід включають знання чи досвід стосовно організації, процесу або діяльності, що піддають аудиту, або стосовно мови чи культури.

Примітка 2. Технічний експерт не має повноважень аудитора (3.8) в групі з аудиту

  1. програма аудиту (еп — audit programme, ru — программа аудита)

Один чи декілька аудитів (3.1), запланованих на конкретний період часу і спрямованих на досягнення конкретної мети.

Примітка. Програма аудиту містить всі види діяльності, необхідні для планування, організації та проведення аудитів

  1. план аудиту (еп — audit plan, ru план аудита)

Опис видів діяльності та заходів з проведення аудиту (3.1)

  1. сфера аудиту (еп — audit scope, ru сфера аудита)

Обсяг та межі аудиту (3.1).

Примітка. Сфера аудиту, як правило, охоплює опис місцезнаходження ділянок, структурних підрозділів організації, видів діяльності та процесів, а також термін проведення аудиту

  1. компетентність (еп — competence, ru компетентность)

Продемонстровані особисті якості і доведена спроможність застосовувати знання та вміння.

  1. ПРИНЦИПИ ЗДІЙСНЕННЯ АУДИТУ

Здійснення аудиту характеризується застосуванням низки принципів. Це робить аудит ефек­тивним та надійним засобом підтримування політики керівництва та його методів управління, а та­кож забезпечення інформацією, на основі якої організація може вживати заходи щодо поліпшен­ня своєї діяльності. Дотримання цих принципів є передумовою забезпечення доречних і достатніх висновків аудиту, а також надання можливості для того, щоб аудитори, працюючи незалежно один від одного, робили подібні висновки за подібних обставин.

Наведені нижче принципи стосуються аудиторів.

  1. Етичність поведінки: основа професіоналізму.

Справедливість, непідкупність, дотримання конфіденційності та розсудливість є суттєві для здійснення аудиту.

  1. Чесність у поданні результатів: зобов'язання правдиво і точно звітуватися.

Дані аудиту, висновки аудиту і звіти аудиту правдиво і точно відображають аудиторську діяльність. У звітах наводять суттєві перешкоди, які мали місце під час аудиту, а також неузгод- жені розбіжності між групою з аудиту та об’єктом аудиту.

  1. Належна професійна ретельність; вміння старанно та розсудливо здійснювати аудит.

Аудитори діють ретельно у відповідності з важливістю виконуваного ними завдання і довіри до них з боку замовників аудиту та інших зацікавлених сторін. Наявність необхідної компетентності є важливим фактором.

Наведені далі принципи стосуються аудиту, який, за визначенням, є незалежним та систе­матичним.

  1. Незалежність: основа неупередженості аудиту та об'єктивності висновків аудиту.

Аудитори є незалежними від діяльності, аудит якої проводять, неупередженими і непричет­ними до конфлікту інтересів. Аудитори зберігають об'єктивність мислення протягом всього процесу аудиту для забезпечення того, щоб дані та висновки аудиту базувалися лише на доказі аудиту.

  1. Підхід, що базується на доказі: раціональний метод формування надійних та відтворю­ваних висновків аудиту в систематичному процесі аудиту.

Доказ аудиту уможливлює його перевіряння. Він базується на частині наявної інформації, ос­кільки аудит проводять протягом обмеженого періоду часу і за обмежених ресурсів. Належне ви­користовування відібраної інформації тісно пов’язане з довірою, яку можуть викликати висновки аудиту.

  1. Настанови, викладені в подальших розділах цього стандарту, ґрунтуються на встановлених вище принципах.УПРАВЛІННЯ ПРОГРАМОЮ АУДИТУ

    1. Загальні положення

Програма аудиту може включати один чи декілька аудитів залежно від розміру, характеру діяльності та складності організації, аудит якої проводять. Ці аудити можуть мати різні цілі, а та­кож можуть бути спільними чи скомбінованими (див. примітки 3 і 4 до визначення аудиту в 3.1).

Програма аудиту також містить всі види діяльності, необхідні для планування та організації аудитів за видами і кількістю, а також забезпечення ресурсами для результативного і ефективно­го проведення аудитів у встановлені терміни.

Організація може встановити декілька програм аудиту.

Найвищому керівництву організації треба призначити відповідального за управління програ­мою аудиту.

Відповідальному за управління програмою аудиту треба:

  1. сформувати, забезпечити виконання, відстежувати, аналізувати та поліпшувати програму аудиту;

  2. визначити необхідні ресурси та забезпечити їх наявність.

На рисунку 1 проілюстровано послідовність виконання робіт з управління програмою аудиту.

Рисунок 1 — Ілюстрація послідовності виконання робіт з управління програмою аудиту



Примітка 1. На цьому рисунку також проілюстровано застосування в цьому стандарті методології Плануй — Виконуй — Перевіряй — Дій.

Примітка 2. На цьому та на всіх подальших рисунках позначено номери відповідних розділіа та підрозділів цього стандарту.

Якщо в організації, аудит якої проводять, функціонують системи управління якістю та еколо­гічного управління, до програми аудиту можуть бути включені скомбіновані аудити. У такому ви­падку особливу увагу треба звернути на компетентність членів групи з аудиту.

Дві чи більше аудиторських організацій можуть співпрацювати у проведенні спільного ауди­ту в межах їхніх програм аудиту. У такому випадку особливу увагу треба звернути на розподіл відповідальності, забезпечення додатковими ресурсами, компетентність групи з аудиту, наявність відповідних методик. Ці питання треба узгодити до початку аудиту.

Практична допомога. Приклади програм аудиту

Прикладами програм аудиту є:

  1. низка внутрішніх аудитів, які повністю охоплюють систему управління якістю організації протягом поточного року;

  2. аудити систем управління потенційних постачальників важливої продукції за участю другої сторони, які проводять протягом шести місяців;

  3. сертифікаційні/реєстраційні та наглядові аудити системи екологічного управління, що проводить орган з сертифікації/реєстрації як третя сторона протягом періоду часу, узгодженого конт­рактом між органом з сертифікації і замовником.

Програма аудиту також охоплює відповідне планування, забезпечення ресурсами і встанов­лення методик з проведення аудитів у межах програми.

5.2 Цілі та обсяг програми аудиту

  1. Цілі програми аудиту

Для програми аудиту треба встановити цілі, виходячи з яких плануватимуть аудити і прова­дитимуть аудити.

Цілі можуть базуватися на розгляді:

  1. пріоритетів управління;

  2. комерційних намірів;

  3. вимог системи управління;

  4. законодавчих, регламентувальних та контрактних вимог;

  5. потреби щодо оцінювання постачальника;

  6. вимог замовників;

д) потреб інших зацікавлених сторін;

h) ризиків для організації.

Практична допомога. Приклади цілей програми аудиту

Прикладами цілей програми аудиту є:

  1. підтвердження відповідності вимогам стандарту на систему управління з метою серти­фікації;

  2. перевіряння відповідності вимогам контрактів;

  3. здобуття та підтримування довіри до можливостей постачальника;

  4. сприяння поліпшенню системи управління.

5.2.2 Обсяг програми аудиту

Обсяг програми аудиту може змінюватися залежно від розміру, характеру діяльності та склад­ності організації, аудит якої проводить, а також від:

  1. сфери, мети та тривалості кожного аудиту, який треба провести;

  2. частоти проведення аудитів;

  3. кількості, важливості, складності, подібності та місцезнаходження видів діяльності, які підля­гають аудиту;

  4. стандартів, законодавчих, регламентувальних і контрактних вимог та інших критеріїв аудиту;

  5. потреби в акредитації або реестра ції/сертифікації;

  6. висновків попередніх аудитів або результатів аналізування попередньої програми аудиту;

  7. будь-яких мовних, культурних та соціальних аспектів;

  8. інтересів зацікавлених сторін;

  9. суттєвих змін в організації або в її діяльності.

5.3 Відповідальність за програму аудиту, ресурси та методики програми аудиту

  1. Відповідальність за програму аудиту

Відповідальність за управління програмою аудиту треба покласти на одну чи декілька осіб, які розуміють у цілому принципи аудиту, вимоги до компетентності аудиторів, а також застосування методів аудиту. їм треба мати досвід управління, а також розуміти технічні та підприємницькі ас­пекти, пов'язані з видами діяльності, які підлягають аудиту.

Відповідальному за управління програмою аудиту треба;

  1. визначити цілі та обсяг програми аудиту;

  2. встановити відповідальність, методики і забезпечити наявність ресурсів;

  3. забезпечити виконання програми аудиту;

  4. забезпечити ведення відповідних протоколів за програмою аудиту;

  5. відстежувати, аналізувати та поліпшувати програму аудиту.

  1. Ресурси програми аудиту

Під час визначання ресурсів для виконання програми аудиту треба враховувати;

  1. фінансові ресурси, необхідні для підготування, здійснення, поліпшення аудиторської діяль­ності та управління нею;

  2. методи аудиту;

  3. процеси, спрямовані на набуття та підтримування компетентності аудиторів і на поліпшення діяльності аудиторів;

  4. наявність аудиторів і технічних експертів, компетентність яких відповідає цілям конкретної програми аудиту;

  5. обсяг програми аудиту;

  6. час на поїздки, проживання та інші обумовлені аудитом потреби.

  1. Методики програми аудиту

Методики програми аудиту мають стосуватися:

  1. планування аудитів та складання графіків їх проведення;

  2. засвідчення компетентності аудиторів та керівників груп з аудиту;

  3. формування відповідних груп з аудиту і встановлювання їхніх ролей та відповідальності;

  4. проведення аудитів;

  5. виконання, у разі потреби, подальших дій після аудиту;

  6. ведення протоколів за програмою аудиту;

д) моніторингу виконування та результативності програми аудиту;

h) звітування найвищому керівництву про загальні досягнення за програмою аудиту.

У малих організаціях вищезазначені види діяльності можуть бути охоплені однією методикою.

5.4 Виконування програми аудиту

Виконування програми аудиту має стосуватись:

  1. надавання інформації про програму аудиту відповідним сторонам;

  2. координування та складання графіків проведення аудитів та іншої діяльності, пов'язаної з програмою аудиту;

  3. встановлювання та підтримування процесу оцінювання аудиторів і постійного підвищення їхньої кваліфікації відповідно до 7.6 та 7.5;

  4. забезпечування формування груп з аудиту;

  5. забезпечування груп з аудиту необхідними ресурсами;

  6. забезпечування проведення аудитів відповідно до програми аудиту;

д) забезпечування управління протоколами аудиторської діяльності;

  1. забезпечування аналізування і схвалення звітів про аудит та розсилання цих звітів замов­нику аудиту та іншим встановленим сторонам;

  1. забезпечення, у разі потреби, виконання подальших дій після аудиту.Протоколи за програмою аудиту

Для доказу виконання програми аудиту треба складати протоколи, які можуть містити:

  1. протоколи, пов'язані з окремими аудитами, наприклад:

  • плани аудиту;

  • звіти про аудит;

  • звіти про невідповідності;

  • звіти про коригувальні та запобіжні дії;

  • звіти про подальші дії після аудиту, у разі потреби;

  1. результати аналізування програми аудиту;

  2. протоколи, пов’язані з персоналом, що здійснює аудит, які висвітлюють такі аспекти:

  • оцінювання компетентності та дій аудитора;

  • формування групи з аудиту;

  • підтримування та поліпшення компетентності.