O objetivo principal de uma auditoria interna é a verificação da conformidade do SGI em relação aos requisitos da própria organização, requisitos da norma e se o SGI está implementado e mantido, de forma eficiente.
A auditoria interna, também conhecida como auditoria de 1° parte, pode ser conduzida pela própria organização ou por uma empresa externa em seu nome.
Abaixo uma representação do passo a passo da Auditoria Interna de SGI baseado no ciclo do PDCA.
O Ciclo PDCA, também conhecido como ciclo de Deming, é uma ferramenta de gestão que tem como funcionalidade a melhoria de processos, elaboração de projetos, estruturação de sistemas de gestão, solução de problemas e muito outros.
Conhecendo o passo a passo da Auditoria Interna a partir das 4 etapas:
Se você está responsável por desenvolver a prática de Auditoria Interna da sua organização, é importante conhecer as principais atividades relacionadas ao planejamento. Para o sucesso da Auditoria é preciso observar alguns pontos:
1°) Definição clara do escopo e critérios da auditoria: Elabore um Plano de Auditoria contendo a cronologia e a identificação dos processos, setores e/ou produtos ou serviços que serão auditados;
2°) Plano de Comunicação: Para a divulgação do processo de auditoria a todos da organização;
3°) Seleção e capacitação dos auditores: É essencial identificar os potenciais candidatos em relação ao perfil necessário para ser um auditor. E, em seguida, programe a capacitação destes como auditores internos para garantir que eles cumpram o seu papel e conheçam o processo de auditoria.
Se você é responsável por desenvolver a prática de auditoria ou faz parte da equipe auditora deve participar desta fase de preparação. É imprescindível você reservar um tempo antes da auditoria para a sua preparação para a fase seguinte do processo da auditoria. Conheça as atividades que precisam ser desenvolvidas nesta etapa:
1° ) Elaborar a lista de verificação final da auditoria, que é a base para a condução da Auditoria;
2° ) Identificar as documentações, políticas e/ou procedimentos relacionados no processo de auditoria e as exigências para a visita ao local, assim como os demais recursos necessários para o processo de auditoria (exemplos: uso de EPIs, veículo para deslocamento, prancheta, lista de verificação impressa, etc);
3°) Se preparar para a realização da Auditoria, estudando previamente os itens 1 e 2 acima elencados e de acordo com o plano de auditoria definido.
Esta é a etapa da Auditoria propriamente dita. É hora de agir e seguir com todo o planejamento, preparação e organização realizados nas fases anteriores. As principais atividades desta fase de execução são:
1°) Reunião de Abertura: Momento em que são apresentados os membros da equipe auditora, esclarecimentos para a condução da auditoria, confirmação do Plano de Auditoria e ajustes necessários;
2°) Avaliação In loco: Através da coleta de informações e entrevista com as pessoas para a verificação e classificação das constatações (conformidade, não conformidade e oportunidade para melhoria);
3°) Reunião de Encerramento: Momento de agradecer a cooperação de todos os participantes pela condução da auditoria, apresentação sucinta das constatações da auditoria e deixar espaço para perguntas e esclarecimentos adicionais;
4°) Relatório Final da Auditoria: Etapa referente a finalização e entrega do relatório final da Auditoria. Cabe aqui acordar o envio dos planos de ação pela equipe auditada.
Etapa de Análise Crítica e Melhoria Contínua
Esta é a etapa final e de suma importância, pois é nela que analisamos criticamente o processo de auditoria para nos ajudar a avaliar os resultados obtidos e implementar as ações e a busca da melhoria contínua da organização. Desta forma, elencamos as seguintes etapas:
1°) Avaliar o Programa de Auditoria, os auditores e o processo da auditoria;
2°) Avaliar os planos de ação elaborados e dar suporte para o tratamento das não conformidades e oportunidades de melhoria identificadas;
3°) Elaborar um relatório de Análise Crítica da Auditoria e apresentar para a Alta Direção.
Portanto, lembre-se de garantir que todas as atividades listadas em cada etapa da auditoria interna para o sucesso da Auditoria em si, alcançando os objetivos pretendidos. Adotar uma abordagem sistêmica e disciplinada, para avaliar e melhorar a eficácia dos processos de gerenciamento de riscos, adiciona valor e melhora as operações e resultados de uma organização.