Home Área cliente

Nuestro enfoque de auditoría mixta

¿Qué es una auditoría mixta?

Antes de la pandemia mundial, la mayoría de las auditorías realizadas en el sector de la certificación se llevaban a cabo presencialmente en las instalaciones del cliente. Durante la pandemia, y con el fin de proteger la seguridad del personal y de los clientes, NQA realizó la mayoría de las auditorías en remoto.

Aunque las auditorías en remoto son eficaces, es importante reconocer la importancia de realizar la totalidad o parte de una auditoría presencial, ya que hay cosas que no pueden auditarse eficazmente a distancia. Sin embargo, también es importante reconocer que, en algunos casos, existe la necesidad o el deseo de un enfoque remoto de la auditoría para garantizar que se recibe el valor del cliente y se lleva a cabo una auditoría eficiente y eficaz.

NQA está aprovechando las lecciones aprendidas durante la pandemia para garantizar que la tecnología se utiliza de forma correcta y eficaz en las auditorías, con el fin de ofrecer a los clientes la mejor solución, una auditoría mixta.

Una auditoría mixta es una auditoría que implica una combinación de auditoría presencial y remota mediante el uso de TI.  Están diseñadas para que un organismo de certificación pueda auditar de forma eficiente y eficaz a una organización.

El contenido de una auditoría mixta no varía con respecto a una auditoría presencial, ni tampoco la duración de la auditoría asignada. La duración de la auditoría será la misma que si se realizara totalmente in situ y la auditoría se llevará a cabo con la misma profundidad y rigor. Sin embargo, lo que sí difiere es el método de auditoría.

Los aspectos documentados de un sistema de gestión pueden auditarse eficazmente a distancia, mientras que los riesgos y procesos específicos pueden requerir una auditoría presencial. Por ejemplo, procesos como la revisión por la dirección y el control de documentos pueden auditarse eficazmente a distancia utilizando las TI.

¿Puede aplicarse el enfoque de auditoría mixta a todas las empresas?

La idoneidad de una empresa para un enfoque de auditoría mixta depende de múltiples factores, como la disposición del cliente, el riesgo, el sector y las normas aplicables*, que podrían influir en la proporción de una auditoría que se realiza presencial o remota.

*La siguiente lista detalla las normas en las que es aplicable el enfoque de auditoría mixta:

  • ISO 9001

  • ISO 14001

  • ISO 45001 

  • ISO 50001

  • ISO 13485

  • ISO 27001

  • ISO 27701

  • ISO 22301

  • ISO 20000-1

Nota: Si la norma que solicita no figura en la lista anterior, no significa que el enfoque de auditoría mixta no sea aplicable. En algunos casos puede no ser aplicable o puede haber otras restricciones.

Antes de que NQA lleve a cabo una auditoría mixta también tenemos que considerar:

  1. Si desea una auditoría mixta (algunas organizaciones no la desean), ¡no hay problema!

  2. Si dispone de la infraestructura necesaria para llevar a cabo una auditoría mixta (recursos informáticos como Zoom, Skype, Dropbox, Microsoft Teams...)

NQA evaluará sus circunstancias individuales y la idoneidad de una auditoría mixta. No se permitirá una auditoría mixta si la evaluación realizada por NQA identifica que el enfoque no es adecuado. La evaluación se basa en la información que nos ha facilitado sobre su organización y sus preferencias.

Mi organización desea una auditoría mixta, ¿cuánto tiempo de auditoría será en remoto?

La medida en que la auditoría puede realizarse en remoto viene determinada por la calificación de su organización y el tipo de auditoría que recibe. Esta calificación se determina en la evaluación de la auditoría mixta. Se basa en sus actividades y en la clasificación de su sector, que se establecen en todos los  servicios de certificación. La calificación puede ser Alta, Media, Baja o Limitada. Esto determina el grado en que la auditoría debe realizarse presencialmente, como se detalla en la siguiente tabla.

Normalmente, NQA redondeará al día completo más próximo de tiempo presencial.

Auditorias-Mixtas.jpg

Las auditorías ISO 27001 e ISO 27701 no suelen superar el 30% de la duración de la auditoría en remoto.

El tiempo de auditoría en remoto puede aumentar o disminuir en función del rendimiento del sistema del cliente, las características de la organización y las capacidades tecnológicas.

Si tiene alguna pregunta sobre su auditoría y si quiere saber si esta será presencial, remota o mixta no dude en ponerse en contacto con nosotros.