PR - Auditoria Interna
PR - Auditoria Interna
PR - Auditoria Interna
Firma.
AUDITORIA INTERNA
Código: PR- SST - SG - PEC - 001 Aprobación: Revisión: Página: 2-13
001
1. OBJETIVO.
Este documento establece una metodología para realizar en intervalos planificados auditorías
internas para determinar si nivel de cumplimiento del Sistema de Gestión de SST PEC Empresa
Competitiva es conforme con las disposiciones planificadas, y si cumple con los requisitos del
Manual PEC Competitiva y a su vez satisface los requisitos de la gestión efectuada.
2. ALCANCE.
Este documento es de aplicación para la realización de las auditorías internas, en la empresa y/o
centros de trabajo tanto propios como de clientes en los cuales se encuentre implementado el
Sistema de Gestión PEC Empresa Competitiva.
3. RESPONSABILIDADES.
Gerente General
Debe de participar, revisar y aprobar los documentos estructurales del Sistema de Gestión
PEC Competitiva.
Equipo auditor:
4. DEFINICIONES.
Nota 1: La no conformidad está relacionada con requisitos del Sistema de Gestión PEC Competitiva
y requisitos legales y otros adicionales de la organización.
5. REFERENCIAS.
6.1 COMPETENCIAS, FORMACIÓN Y SELECCIÓN QUE DEBEN POSEER LOS AUDITORES INTERNOS:
Es de responsabilidad del Comité Ejecutivo seleccionar a las personas que puedan integrar o
formar parte de los equipos de auditores internos (mínimo 2 auditores por empresa o centro de
trabajo) calificados para participar en una auditoría interna, para lo que se debe tomar en
consideración:
a) El personal debe contar con la aprobación del curso Auditor Interno PEC Empresa Competitiva
de Mutual de Seguridad CChC (última versión) (duración del curso 3 años).
b) El personal debe contar con un curso de auditor interno de algún organismo especializado
(Norma ISO u otras Normas Internacionales) siempre y cuando, acrediten además la participación
en una capacitación sobre los contenidos de los requisitos del PEC Empresa Competitiva en su
última versión (módulo 1) del curso Auditor Interno PEC Empresa Competitiva de Mutual de
Seguridad CChC (última versión), la cual puede ser efectuada por la propia empresa o centro de
trabajo.
Luego de seleccionar a los trabajadores adecuados para ser auditores internos, el comité ejecutivo
es responsable de que sean capacitados en un curso de auditor interno (PEC Competitiva de al
menos 8 horas.)
Cada vez que el Programa PEC Empresa Competitiva sea actualizado, los equipos de auditores
internos deberán evidenciar la participación en actividades de formación sobre los nuevos
requisitos del PEC.
Una vez capacitados y con evidencia de la aprobación se deben registrar en una lista de auditores
vigentes y calificados.
Una vez definido el equipo auditor, éste debe ser dirigido por un auditor líder, quién será definido
por el Coordinador del Sistema de Gestión.
AUDITORIA INTERNA
Código: PR- SST - SG - PEC - 001 Aprobación: Revisión: Página: 5-13
001
El Equipo Auditor debe realizar la planificación y programación de las auditorías internas (en la que
se debe considerar el 100% de los requisitos del PEC Empresa Competitiva en su última versión),
que se realizarán durante el año. Considerando los objetivos del programa de auditoría. Al
confeccionar el programa de auditoría se debe tener en cuenta:
Una vez confeccionado el programa de auditorías, éste debe ser aprobado por el comité ejecutivo
para su revisión y aprobación. El coordinador del Sistema de Gestión debe notificar a todas las
partes interesadas con una anticipación mínima de 20 días corridos.
El programa de auditoría debe considerar que se auditaran todos los procesos, requerimientos,
requisitos del PEC Empresa Competitiva y centros de trabajo considerados en el alcance, con una
frecuencia mínima anual. Además, en el programa se debe considerar la auditoría de Mutual
CChC.
Será responsabilidad del auditor líder preparar el plan de auditoría el cual debe proporcionar la
base para el acuerdo entre el auditado y el equipo auditor respecto a la auditoría a realizar.
Asegurar la selección del equipo auditor y la competencia general para las actividades de
auditoría, e implementar acciones para abordarlos, integrando estas acciones en todas las
actividades de auditoría, según sea apropiado.
Establecer todos los procesos pertinentes (la información que se describe a continuación debe
estar documentada), incluyendo procesos para:
Cualquier objeción del auditado debe ser resuelta con el líder del equipo auditor.
El plan debe ser revisado y aprobado, previo a que comiencen las auditorías
3 cuando ocurran incidentes que afecten los procesos de la empresa y/o centro de trabajo.
Cualquier revisión y cambios al plan de la auditoría debe ser acordada entre las partes interesadas
antes de continuar con la auditoría (debe quedar documentado en el acta de reunión de inicio).
Es responsabilidad del líder del equipo auditor designar a cada miembro del equipo la
responsabilidad para auditar procesos, funciones, lugar de trabajo o actividades específicas. Tales
asignaciones deben considerar la necesidad de independencia y competencia de los auditores y el
uso eficaz de los recursos asignados. Esta asignación de recursos puede tener modificaciones a
medida que la auditoría se lleva a cabo, para asegurar que se cumpla con los objetivos de la
auditoría.
Toda la información documentada que se utilice durante la auditoría interna se debe conservar
hasta que finalice la auditoría. Aquellos documentos que contengan información confidencial o de
propiedad privada deben ser guardados con la seguridad apropiada en todo momento por los
miembros del equipo auditor.
Se debe realizar una reunión de apertura, la cual es liderada por el auditor líder y en la que debe
participar el máximo representante de la empresa o centro de trabajo, y con aquellos
responsables de las funciones o de los procesos que se van a auditar. El propósito de la reunión de
apertura es confirmar:
Cuando sea apropiado, se debe considerar la presentación de los siguientes puntos en la reunión
de apertura:
Esta reunión es de carácter formal y se tiene que mantener un registro de los asistentes al inicio y
cierre del proceso.
Iniciada la auditoría, las fuentes de información que puede utilizar el equipo auditor pueden variar
de acuerdo con el alcance y complejidad de la auditoría, las que incluyen sin limitarse a:
entrevistas, observaciones, verificación de condiciones de trabajo en terreno, revisión de la
información documentada. (cabe señalar, que si en la visita de verificación en terreno se
observa(n) acción(es) y/o condición(es) riesgosa(s) se debe comentar inmediatamente al
auditado(s) y detener la actividad)
Una de las fuentes de información más verificable son las entrevistas con empleados y con otras
personas (ejemplo: contratistas, proveedores); la información recopilada debe ser verificable para
así constituir evidencia de la auditoría. Esta evidencia también debe ser registrada en el "Informe
de Auditoría Interna" identificando los documentos de referencia y entrevistados. Sin embargo, el
auditor deberá considerar lo siguiente:
Es de responsabilidad del líder del equipo auditor comunicar periódicamente los progresos, los
hallazgos importantes y cualquier inquietud al auditado. Las evidencias recopiladas durante la
auditoría que sugieran un riesgo inmediato y significativo deberían comunicarse sin demora al
auditado y, según sea apropiado.
Otra observación que se debe considerar en una auditoría es el rol y responsabilidad que cumplen
los guías y observadores, ya que éstos acompañan al equipo auditor con la aprobación del auditor
líder, del equipo auditor y del auditado, según se requiera. Ellos no deben influir ni interferir en la
auditoría.
Las responsabilidades que deben tener los guías designados por el auditado, frente a una auditoría
son las siguientes:
Ayudar a los auditores a identificar a las personas que participarán en las entrevistas y a
confirmar los horarios y ubicaciones.
Acordar visitas a partes específicas de las instalaciones o de la misma organización.
Asegurar que las reglas internas (tales como; de seguridad, restricciones internas,
prohibición de fotografías, etc.) sean conocidas y respetadas.
Ser testigos de la auditoría en nombre del auditado, cuando sea apropiado.
Proporcionar aclaraciones y ayudar en la recopilación de información o evidencia para la
auditoría, cuando sea necesario.
El equipo auditor se debe reunir cuando sea necesario para revisar los hallazgos de la auditoría en
las etapas adecuadas de la misma, para así evaluar las evidencias frente a los criterios de auditoría.
Los hallazgos pueden indicar si existe conformidad con los criterios de la auditoría (SG PEC
COMPETTIVA). Cuando un hallazgo indica conformidad, éste debe ser registrado junto con las
evidencias de apoyo e indicar la ubicación de las funciones o procesos auditados.
La reunión de cierre es presidida por el líder del equipo auditor, y tiene por objetivo presentar,
antes de la elaboración del "Informe de Auditoría", los hallazgos y conclusiones de la auditoría a
los representantes del comité ejecutivo. Esta actividad debe estar reflejada en el "Plan de la
Auditoría". Esta reunión es de carácter formal, por lo que los registros de asistencia deben
conservarse. Toda opinión divergente relativa a los hallazgos de la auditoría y/o conclusiones del
equipo de auditores y el auditado deberán discutirse y resolverse. Si no se resuelve, deberían
registrarse todas las opiniones.
Es responsabilidad del Líder del equipo auditor coordinar las actividades con el equipo auditor
para la elaboración del informe dentro del plazo establecido, y una vez terminado, deberá enviarlo
al Coordinador del Sistema de Gestión para que éste lo difunda a las partes interesadas
pertinentes.
Los participantes del equipo auditor y todos los receptores del informe deben respetar y mantener
confidencialidad sobre el mismo.
Una vez recibido el informe de auditoría tanto interna como externa realizada por Mutual de
Seguridad CChC, se debe definir y aprobar un plan de tratamientos de brechas, que debe
considerar:
Acción inmediata para mitigar las consecuencias y/o contener la condición o situación.
Análisis y determinación de la causa raíz, tal como: 5 porque, 3 porque, diagrama de
causa-efecto de Ishikawa, árbol de causas, paretto, entre otros modelos.
Formular y evaluar acciones correctivas para eliminar la(s) causa del hallazgo (debe ser
apropiada a la magnitud de los problemas y estar basada en el análisis y determinación de
la causa raíz), indicando responsables y plazo de ejecución;
Verificar el cierre y eficacia del plan, el cual dependerá de las acciones a implementar;
Cierre de hallazgos.
Una vez que se han determinado la(s) acción(es) a implementar, la jefatura responsable tiene la
obligación de comunicar al personal designado las acciones y plazos para llevar a cabo la(s)
acción(es). El personal designado como responsable debe velar por su cumplimiento, asegurando
la ayuda y/o los recursos necesarios para implementar la acción propuesta dentro de los plazos
acordados.
AUDITORIA INTERNA
Código: PR- SST - SG - PEC - 001 Aprobación: Revisión: Página: 12-13
001
Si por alguna razón no pudiera llevarse a cabo la acción, el personal designado para implementarlo
deberá ponerse en contacto de forma inmediata con el jefe responsable que determino la acción,
y este último deberá comunicarle al Coordinador del Sistema de Gestión, para que eleve el caso
según corresponda y se tome alguna decisión al respecto.
Se debe verificar y realizar seguimiento a todas las medidas correctivas establecidas en el plan de
tratamiento de brechas, debiendo verificar la eficacia de dichas acciones en el control de las
causas de los hallazgos.
Una vez realizada la medición de la eficacia, solo si se logra el objetivo, se realizará el cierre de la
desviación detectada, comunicando a las partes interesadas del proceso donde se identificó el
hallazgo. Si la(s) acción(es) no son efectivas se deberá iniciar nuevamente lo indicado en el
apartado 6.7 de este procedimiento.
El Coordinador del Sistema de Gestión o quien este designe debe mantener y archivar los cierres
de hallazgos, los cuáles deben ser comunicados en las revisiones del Comité Ejecutivo del Sistema
de Gestión PEC Competitivo.
Nota 1: Si una acción correctiva identifica nuevos o diferentes peligros, o la necesidad de controles
nuevos o cambios, se deberá requerir que las acciones propuestas sean tomadas a través de la
identificación de peligros, previo a la implementación.
Nota 2: En la planificación de las auditorías internas debe ser contemplada la revisión de las
acciones correctivas originadas en la última auditoría realizada, para verificar su efectividad.
7. REGISTRO
Almacenamient Control
Recuperación Conservación
Identificación Distribución Acceso o de
y uso y disposición
y preservación cambios
8. CONTROL DE CAMBIO.
9. ANEXO
N/A