Saltar al contenido principal

ISO 19011

UNE EN ISO 19011 – Adaptación a los nuevos tiempos de las auditorias en los sistemas de gestión

Inicio / UNE EN ISO 19011 – Adaptación a los nuevos tiempos de las auditorias en los sistemas de gestión

Índice de contenidos

ISO 19011

Después de años de espera, concretamente desde la última versión realizada en 2002, tenemos desde hace menos de un año la nueva actualización en español de la UNE EN ISO 19011: “Directrices para la auditoría de los sistemas de gestión”.

Pensamos que es importante definir el fundamento de esta norma dado la relevancia que creemos que tiene, para posteriormente centrarnos en sus diferencias y actualizaciones con su versión anterior y los beneficios que podemos sacar de ella.

Podemos definir la UNE EN ISO 19011 como una norma centrada en la orientación sobre los principios de auditoría, la gestión de programas de auditoría, la realización de auditorías de sistemas de gestión, así como sobre la competencia de los auditores.

Después de dejar delimitada la norma podemos adentrarnos en sus diferencias con la versión antigua, y es que han conseguido ajustarse a los nuevos tiempos y a la actualidad de los Sistemas de Gestión, facilitando y clarificando los principios básicos para la realización de las auditorias.

La principal diferencia con respecto a la anterior se encuentra en el ámbito de acción, dado que antes solo establecía las directrices para la auditoría de los sistemas de gestión de la calidad y/o ambiental, en la actualidad es aplicable a todos los sistemas de gestión: calidad, seguridad alimentaria, I+D+i, tecnologías de la información y seguridad, etc.

El segundo y último contraste del que vamos a referirnos es de a qué tipo de auditorías era aplicable, debido a que en su anterior forma solo trabaja en auditorias de primera (auditorías internas) como de segunda (auditorias que los clientes realizan a sus proveedores) o de tercera (auditoría la solicita la empresa a un organismo independiente y reconocido); Ahora mismo ha delimitado su marco de aplicación a auditorias de primera y tercera parte.

Aparte de lo especificado anteriormente, la UNE EN ISO 19011 ha revisado, mejorado e incluido novedades en su contenido que vamos a pasar a enumerar:

  • Explicación clara de los principios en los que debe basarse una auditoría.
  • Información para gestionar un programa de auditoría.
  • Descripción de metodología, incluyendo  la modalidad de auditoría en remoto, la obtención de muestreo de datos y el análisis estadístico de resultados, así como la transcripción y clasificación de los hallazgos de auditoría.
  • Metodología estructurada para planificar y realizar auditorías,  de tipo interactivas, no interactivas (in situ) y remotas.
  • Orientación sobre la competencia de los auditores, incorporando casos prácticos para las diferentes disciplinas.
  • Evaluación de las personas que participan en el proceso de auditoría.
  • Incorporación del concepto de “riesgo de auditoria”, incorporado ya en otras normas de sistemas de gestión.

Por último destacar algo que se presupone, UNE EN ISO 19011 se aplica a cualquier tipo de organización, de cualquier tamaño, sin importar en el sector en el que opere, siempre y cuando realicen auditorías internas o externas de sistemas de gestión.

Las empresas que instauran sistemas de gestión tienen en las auditorias un instrumento para la mejora continua de la empresa, no solo porque detectan las no conformidades, sino porque son capaces de reconocer oportunidades perfeccionamiento de su entidad.

Software ISOTools

ISOTools es una herramienta que le permite acceder al auditor a toda la documentación desde un mismo sitio. Permitiendo escribir el informe de auditoría en la misma herramienta, creando las No Conformidades indicadas por el auditor, asimismo estableciendo una Acción Correctiva para resolver la No Conformidad.

¿Desea saber más?

Entradas relacionadas

Cómo Implantar Un Plan De Respuesta Ante Incidentes De Ciberseguridad
Cómo implantar un plan de respuesta ante incidentes de ciberseguridad en tu empresa

Implantar un plan de respuesta ante incidentes de ciberseguridad te permite contener ataques con rapidez, reducir pérdidas y…

Ver más
Qué Hacer Para Reforzar La Resiliencia Operativa Ante Ciberataques
Qué hacer para reforzar la resiliencia operativa ante ciberataques: usos de un software

Saber qué hacer para reforzar la resiliencia operativa ante ciberataques implica anticipar incidentes, sostener el servicio crítico y…

Ver más
Cómo Adaptar Un SGSI A Nuevas Exigencias Regulatorias Europeas
Cómo adaptar un SGSI a nuevas exigencias regulatorias europeas con ISOTools

La presión regulatoria europea sobre ciberseguridad crece y tu SGSI necesita responder rápido, con evidencia trazable y gobernanza…

Ver más
Cómo Gestionar Proveedores Críticos Desde La Ciberseguridad
Cómo gestionar proveedores críticos desde la ciberseguridad con tecnología

Gestionar proveedores críticos desde la ciberseguridad exige visibilidad, control continuo y tecnología que automatice evaluaciones, alertas y flujos…

Ver más

Volver arriba