Re: Cambios nueva version ISO 19011
#8
Referencia:
Gilberto escribió: Gracias Lologa por compartir esta información.
Me parece que ahora lo que sigue es ir generando la discusión en la interpretacion de los principales elementos cambiantes, en especial donde se introduce un nuevo concepto. Propongo inicialmente dos elementos a analizar:
Auditorías remotas e introducción del concepto del riesgo, este último interpretado como lo indica la norma, en relación a las auditorías y quedesde ahora algunos interpretan bien diferente.
Planteo la primer inquietud. Por qué hay algunos formadores que estan conceptuando que un sistema de gestión integrado debe ser ahora auditado con base en los riesgos?
saludos
Te recomiendo que leas la ISO 31000, trata de gestión de riesgos y lo hace de forma detallada.
Los riesgos a los que hace la norma ISO 19011:2011 son los riesgos asociados a la auditoría:
- Incumplimiento del cronograma de auditoría
- Fallas de comunicación (ejemplo auditorías en otros idiomas con traductores no especializados en la materia)
- Falta de precisión en los hallazgos en el área técnica (por la competencia del auditor respecto a la naturaleza del negocio)
Las auditorías de sistemas integrados se hacen en base en los riesgos porque tienen componentes (sistemas) que se planifican en función a los riesgos, pero en calidad por ejemplo, no se ha introducido hasta ahora el concepto de gestión de riesgos en calidad ( fue un cambio que la ISO no quiso meter en la 9001 del año 2008)
En conclusión, la gestión de los riesgos de auditoría de sistemas de gestión no tiene que ver con la gestión de los riesgos de los sistemas que se estén auditando.
Saludos,
Gilberth Araujo
Asesor de sistemas de gestión
Experto en las normas ISO 9001, ISO/IEC 27001, ISO/IEC 20000-1, ISO 22301 e ISO 50001
twitter@csaica