فرآیند ممیزی جهت ارزیابی میزان تحقق الزامات و اهداف سازمان انجام می شود که
اصل اساسی در استاندارد ایزو 19011 می باشد.

با مطالعه این مقاله، شما به عنوان اعضای تیم ممیزی و یا ممیزی شونده می توانید در جهت بهبود یک برنامه ممیزی گام های موثری بردارید.

برای آشنایی با این استاندارد بین المللی با ما همراه باشید.

1# استاندارد ISO 19011:2018

ایزو 19011 استانداردی در خصوص سیستم های مدیریت ممیزی می باشد که
در این استاندارد مدیریت برنامه ممیزی، اصول ممیزی و ارزیابی صلاحیت ممیزان ارائه می گردد.

استاندارد ایزو 19011

2# ساختار استاندارد ایزو 19011

استاندارد ایزو 19011 در یک چارچوب 7 گانه به شرح زیر بیان شده است:

1-2# دامنه کاربرد

دامنه کاربرد شامل راهنمایی های لازم در مورد ممیزی سیستم های مدیریتی به شرح ذیل می باشد:

  1. اصول ممیزی
  2. مدیریت برنامه ممیزی
  3. اجرای ممیزی های سیستم مدیریت
  4. ارزیابی صلاحیت افراد درگیر در فرآیند ممیزی
این را هم ببینید
آشنایی با تفاوت های ممیزی و ارزیابی در 4 گام

2-2# مراجع الزامی

در استاندارد ایزو 19011 به هیچ مرجع الزامی استناد نشده است و
این بند صرفاً برای حفظ شماره گذاری مشابه سایر استانداردهای ایزو آمده است.

این را هم ببینید
استاندارد ایزو

3-2# واژگان و تعاریف در ایزو 19011

1) ممیزی (Audit)

فرآیند سیستماتیک، مستقل و مدون برای کسب شواهد ممیزی و ارزیابی واقعی و بی طرفانه آن، به منظور تعیین میزان برآورده شدن معیارهای ممیزی.

2) برنامه ممیزی (Audit Program)

هماهنگی ها برای مجموعه ای از یک یا چند ممیزی که برای یک چهارچوب زمانی مشخص برنامه ریزی شده و
همچنین برای مقصود خاصی انجام می شود.

3) دامنه کاربرد ممیزی

دامنه کاربرد ممیزی شامل گستره و مرزهای یک ممیزی می باشد.

4) طرح ممیزی (Audit Plan)

به مجموعه فعالیت ها و هماهنگی های لازم برای یک ممیزی، طرح ممیزی گفته می شود.

5) معیارهای ممیزی

مجموعه سیاست ها، روش های اجرایی یا الزامات که به عنوان مرجعی برای مقایسه با شواهد ممیزی به کار می روند.

6) شواهد عینی

شواهد عینی برای اهداف ممیزی که به طور کلی شامل سوابق، اظهارات واقعیت یا سایر اطلاعات مربوط به معیارهای ممیزی و قابل تصدیق باشد.

7) شواهد ممیزی

سوابق، شرح ماوقع یا سایر اطلاعات، که مرتبط با معیارهای ممیزی و قابل تصدیق می باشند.

8) یافته های ممیزی

نتایج حاصل از ارزیابی شواهد ممیزی جمع آوری شده با معیارهای ممیزی.

9) نتیجه ممیزی

ماحصل یک ممیزی با در نظر گرفتن اهداف ممیزی و کلیه یافته های ممیزی.

10) کارفرمای ممیزی

سازمان یا شخصی که ممیزی را درخواست کرده است.

11) ممیزی شونده

سازمانی که مورد ممیزی قرار می گیرد.

12) تیم ممیزی

یک یا چند ممیز که یک ممیزی را انجام می دهند و
در موارد مقتضی توسط کارشناسان فنی همراهی می شوند.

13) ممیز

فرد واجد صلاحیت برای انجام ممیزی.

14) کارشناس فنی

فردی که دانش یا تخصص معین خود را در اختیار تیم ممیزی قرار می دهد.

15) ناظر (Observer)

فردی که تیم ممیزی را همراهی می کند ولی ممیزی نمی کند.

16) سیستم مدیریت

سیستمی برای تعیین خط مشی و اهداف و همچنین برآورده کردن اهداف.

17) ریسک

تاثیر عدم قطعیت.

این را هم ببینید
آشنایی با مفهوم ریسک

18) انطباق (Conformity)

برآورده سازی یک الزام.

19) عدم انطباق (Non Conformity)

برآورده نشدن یک الزام.

20) صلاحیت

توانایی به کار گیری دانش و مهارت ها برای رسیدن به نتایج مورد نظر می باشد.

21) الزامات

نیازها و انتظاراتی که بیان کننده الزامات ضمنی و اجباری هستند.

22) فرآیند

مجموعه ای از فعالیت های مرتبط و یا تعاملاتی که از ورودی برای ارائه یک نتیجه مورد انتظار استفاده می کنند.

23) عملکرد

نتایج قابل انداره گیری.

24) اثربخشی

میزان فعالیت های برنامه ریزی شده و نتایج برنامه ریزی شده به دست آمده.

4-2# اصول ممیزی سیستم های مدیریت

اصول ممیزی سیستم های مدیریتی، ممیزی را ابزاری اثربخش و قابل اطمینان در پشتیبانی از خط مشی ها و کنترل مدیریت می نماید.

اصول ممیزی شامل موارد ذیل می باشد.

  • رفتار اخلاقی
  • ارائه منصفانه
  • دقت حرفه ای مناسب
  • استقلال
  • نگرش مبتنی بر شواهد
  • نگرش مبتنی بر ریسک

5-2# مدیریت برنامه ممیزی

مدیریت برنامه ممیزی به شرح ذیل صورت می گیرد:

1) کلیات

برنامه ممیزی باید شامل اطلاعات و شناسایی منابع باشد تا
ممیزی ها بتوانند به طور موثر و کارآمد در فرآیند مورد نظر انجام شوند.

اطلاعات بایستی شامل؛

  • اهدافی برای برنامه ممیزی ها
  • سازماندهی ممیزی ها
  • تعداد و دامنه (کاربردپذیری، موقعیت ها و پیچیدگی) در برنامه ممیزی ها
  • ریسک و فرصت های مرتبط با برنامه ممیزی
  • تدارک منابع
  • معیارهایی برای انتخاب اعضای تیم ممیزی
  • معیارهای ممیزی
  • روش های ممیزی به کار گرفته شده
  • ارتباط با اطلاعات مدون شده

2) پیاده سازی اهداف برنامه ممیزی

کارفرمای ممیزی بایستی اطمینان حاصل نماید که
اهداف برنامه ممیزی برای هدایت برنامه ریزی و اجرای ممیزی ایجاد شده و
همچنین بایستی اطمینان حاصل شود که برنامه ممیزی به طور موثر اجرا می شود.

اهداف برنامه ممیزی بایستی با جهت گیری استراتژی و حمایت از سیاست های مدیریت و اهداف سیستم مدیریت سازگار باشد.

3) تعیین و ارزیابی ریسک و فرصت های برنامه ممیزی

ریسک ها و فرصت های برنامه ممیزی سیستم های مدیریتی می توانند با موارد ذیل همسو باشند:

  • برنامه ریزی
  • منابع
  • انتخاب تیم ممیزی
  • ارتباطات
  • اجرا
  • کنترل بر اطلاعات مدون شده
  • پایش، بازنگری و بهبود در برنامه ممیزی

4) تهیه برنامه ممیزی

تهیه برنامه ممیزی در ایزو 19011

برنامه ممیزی بر اساس واحدهای ممیزی شونده، محدودیت های ممیزی، بندهای استاندارد، معیارهای ممیزی و تیم ممیزی طراحی و پیاده سازی خواهد شد.

5) اجرای برنامه ممیزی

برنامه ممیزی مطابق با چهارچوب ذیل جاری می گردد:

  • کلیات
  • تعریف اهداف، دامنه کاربرد و معیارها برای یک ممیزی
  • انتخاب و تعیین روش های ممیزی
  • انتخاب اعضای تیم ممیزی
  • اختصاص مسئولیت برای یک ممیزی به سرممیز
  • مدیریت نتایج برنامه ممیزی
  • مدیریت و نگهداری سوابق برنامه ممیزی

6) پایش برنامه ممیزی

اجرای برنامه ممیزی در فواصل زمانی مناسب پایش می گردد که در آن موارد زیر بررسی می شود:

  1. انطباق با برنامه ممیزی، زمان بندی و اهداف ممیزی
  2. عملکرد اعضای تیم ممیزی
  3. توانایی تیم های ممیزی برای اجرای طرح ممیزی
  4. بازخورد از مدیریت ارشد، ممیزی شوندگان، ممیزان و سایر طرف های ذینفع
  5. سازگاری و متناسب بودن اطلاعات مدون شده در فرآیند ممیزی

7) بازنگری و بهبود برنامه ممیزی

فرد (افراد) مدیریت برنامه ممیزی و مشتری ممیزی باید برنامه ممیزی را بررسی و آن را جهت دستیابی به اهداف ممیزی ارزیابی نمایند.

6-2# هدایت و انجام فعالیت های ممیزی

هدایت و انجام فعالیت ممیزی

فعالیت های ممیزی سیستم های مدیریتی طبق استاندارد ایزو 19011 در چهارچوب ذیل صورت می پذیرد:

1) کلیات

کلیات شامل فعالیت های نمادین ممیزی می باشد.

2) فعالیت های مقدماتی ممیزی

از آغاز ممیزی تا پایان آن مسئولیت انجام ممیزی بر عهده سرممیز می باشد.

سرممیز موظف است با ممیزی شونده تماس برقرار کند و امکان پذیری انجام ممیزی را بررسی نماید.

3) آماده سازی فعالیت های ممیزی

آماده سازی فعالیت های ممیزی در 4 بخش به صورت ذیل انجام می گیرد:

  • انجام بازنگری اطلاعات مدون شده
  • تهیه طرح ممیزی
  • تخصیص کار به تیم ممیزی
  • تهیه اطلاعات مدون شده برای ممیزی

4) انجام فعالیت های ممیزی

مجموعه فعالیت های ممیزی در 10 بخش ذیل انجام می گیرد:

  1. کلیات
  2. وظایف و مسئولیت های راهنماها و ناظران
  3. برگزاری جلسه شروع
  4. ارتباطات در طول ممیزی
  5. دسترسی و دستیابی به اطلاعات ممیزی
  6. انجام بازنگری اطلاعات مدون شده هنگام اجرای ممیزی
  7. جمع آوری و تصدیق اطلاعات مدون شده
  8. ایجاد یافته های ممیزی
  9. تعیین نتایج و جمع بندی ممیزی
  10. برگزاری جلسه پایانی

5) تهیه و توزیع گزارش ممیزی

سرممیز بایستی گزارش ممیزی را بر اساس روش های اجرایی ممیزی و به صورت کامل، دقیق، موجز (بدون حاشیه) و واضح، تهیه نماید.

گزارش ممیزی بایستی به طرف های ذینفع مربوطه تعریف شده در برنامه ممیزی توزیع شود.

گـزارش ممیزی شامل موارد زیر بوده یا به آن ها اشاره می نماید:

  1. اهداف ممیزی
  2. دامنه کاربرد ممیزی
  3. شناسایی کارفرمای ممیزی
  4. شناسایی تیم ممیزی
  5. تاریخ ها و مکان های انجام فعالیت های ممیـزی
  6. معیارهای ممیزی
  7. یافته های ممیزی و شواهد مرتبط
  8. نتایج ممیزی
  9. بیانیه ای در مورد میزان برآورده شدن معیارهای ممیزی

6) تکمیل ممیزی

فرآیند ممیزی پس از انجام کلیه فعالیت های تشریح شده در
طرح ممیزی و توزیع گزارش تصویب شده ممیزی خاتمه می یابد.

نگهداری یا امحاء مستندات مربوط به ممیزی بر اساس توافق بین طرف های ذیربط و مطابق روش های اجرایی برنامه ممیزی و الزامات مرتبط انجام می پذیرد.

7) انجام پیگیری ممیزی

نتایج ممیـزی ممکن است با توجه به اهداف ممیزی، نشانگـر لزوم انجام اصلاح، اقدامات اصلاحی، پیشگیرانه یا بهبود توسط ممیزی شونده، در یک بازه زمانی توافق شده باشد.

این اقدامات جزئی از ممیزی محسوب نمی شود.

7-2# صلاحیت و ارزیابی ممیزان

ارزیابی ممیز ها

صلاحیت ممیز جهت تحقق نیازهای برنامه ممیزی ارزیابی می گردد.

نتایج این ارزیابی ها تعیین کننده نیازهای آموزشی، انتخاب اعضای تیم ممیزی و اجرای ارزیابی مستمر ممیزان می باشند.

بر اساس استاندارد ایزو 19011 فرآیند تعیین صلاحیت و ارزیابی ممیزان در 6 مرحله ذیل انجام می شود:

  1. کلیات
  2. تعیین صلاحیت ممیز
    • کلیات
    • ویژگی های فردی
    • دانش و مهارت ها
    • کسب صلاحیت ممیز
    • کسب صلاحیت سر ممیز
  3. استقرار معیارهای ارزیابی ممیز
  4. انتخاب روش مناسب ارزیابی ممیز
  5. انجام ارزیابی ممیز
  6. حفظ و بهبود صلاحیت ممیز

دانلود pdf مقاله

درباره نویسنده : تیم نماتک

Avatar
ما یه هدف مشترک داریم و میخوایم مهارت هایی که توی صنعت لازمه رو به افراد آموزش بدیم تا روزی که کالای ایرانی در دنیا بهترین باشه. اگه شما هم هدفتون همینه، نماتکی بشید. (:

نظرتون درباره این مقاله چیه؟
ما رو راهنمایی کنید تا اون رو کامل تر کنیم و نواقصش رو رفع کنیم.
توی بخش دیدگاه ها منتظر پیشنهادهای فوق العاده شما هستیم.

۴ دیدگاه

  1. Avatar
    کامران کالجی ۱۴۰۲/۰۹/۰۳ در ۲۱:۴۷ - پاسخ

    با سلام و احترام. سپاس فراوان بابت توضیحات شیوا ، روان و کاربردی بویژه در خصوص SWOT

    • حانیه برمایون
      حانیه برمایون ۱۴۰۲/۰۹/۰۴ در ۰۹:۲۱ - پاسخ

      سلام جناب کالجی گرامی
      از شما بابت محبت و لطف سرشارتون صمیمانه متشکریم و خرسندیم که مطالب برای شما مفید واقع شدند.
      موفق و پیروز باشید

  2. Avatar
    فردوسی حاجی پاشا ۱۴۰۰/۱۰/۲۷ در ۰۸:۰۳ - پاسخ

    عرض ادب و ممنون …

    • مبینا شیرین
      مبینا شیرین ۱۴۰۰/۱۰/۲۷ در ۱۲:۵۲ - پاسخ

      سلام خدمت شما جناب مهندس بزرگوار
      خیلی ممنون از لطف و محبت شما
      همواره موفق و پیروز باشید.

ارسال دیدگاه