Procesfamilie
Intern audit: fem skabeloner fra auditprogram til ledelsens gennemgang
Den interne auditcyklus i fem skabeloner: risikobaseret audit, tjekliste, opfoelgning på korrigerende handlinger, eskalering af forsinkede handlinger og ledelsens gennemgang samt ISO 9001- og laboratorievarianter.
Intern audit kontrollerer organisationens egne systemer mod egne krav, før et certificeringsorgan eller en kunde gør det. Familien går fra risikobaseret program og audit til opfølgning, eskalering og ledelsesbeslutning.
Den interne auditproces omfatter risikobaseret program, uafhængige auditorer, registrerede fund og opfølgning. Tjeklisteworkflowet omsætter område og kriterier til spørgsmål mod stikprøvebeviser. ISO- og laboratorievarianter bruger den samme grundform.
Tre af fem trin ligger efter rapporten. Opfoelgning på korrigerende handling holder frist, bevis og effekt samlet. Eskalering af auditfund fører forsinkede handlinger til den ansvarlige og ledelsen, og ledelsens gennemgang registrerer beslutninger om ændringer og ressourcer.
Fund uden ejer, kontrol af opgavestatus i stedet for effekt og ledelsesgennemgang uden beslutning er de typiske fejl. Større fund går til afvigelse til CAPA, mens leverandøraudit hører til leverandørkvalitet. Der er ingen generisk skabelon til auditforberedelse.
Rækkefølgen
Trin 1: Skabelon til flowchart for intern audit
Flowchart for intern audit: risikobaseret auditprogram, tjek af auditors uafhængighed, audit på stedet, afvigelser, korrigerende handling og verificeret opfølgning.
Trin 2: Flowchart for audittjeklisten: fra udkast til registrering
Skabelon til flowchart for audittjeklisten: omfang og kriterier, spørgsmål skrevet ud fra kravpunkterne, gennemgang og godkendelse, dokumentation stikprøvet linje for linje, opfyldt, afvigelse eller ikke relevant, og arkivering.
Trin 3: Flowchart for opfølgning på korrigerende handlinger (auditfund)
Skabelon til opfølgning på korrigerende handlinger: ansvarlig og frist, statusopdateringer, forlængelse, eskalering ved overskridelse, verifikation af dokumentationen, kontrol af effekt og derefter lukning eller genåbning.
Trin 4: Flowchart for eskalering af auditfund (overskredne handlinger)
Flowchart for eskalering af auditfund: klassificering af fundet, navngiven ejer og frist, anfægtede fund, overskredet svar, eskalering til procesejeren, ledelsens evaluering, risikoaccept og lukning.
Trin 5: Flowchart for ledelsens evaluering (ISO 9001 punkt 9.3)
Skabelon til ledelsens evaluering som flowchart: interval og beslutningsdygtighed, inputmaterialet, forberedelsesmaterialet, egnethedsbeslutningen, forbedring og ressourcer, handlinger i referatet og opfølgning til næste evaluering.
Også en del af denne familie
- ISO 9001 intern audit-proces (punkt 9.2) — Procesdiagram for intern audit efter ISO 9001 punkt 9.2: auditprogram, kriterier og omfang, gennemførelse, håndtering af afvigelser, korrigerende handlinger og ledelsens evaluering.
- Flowchart for auditprocessen (intern audit og leverandøraudit) — Flowchart for auditprocessen: auditprogram, planlægning, åbningsmøde, stikprøver og dokumentation, klassificering af fund, korrigerende handlinger og lukning med verificeret effekt.
- Flowchart for leverandøraudit (2. partsaudit) — Flowchart for leverandøraudit: risikobaseret auditprogram, varsling og dagsorden, forberedelsespakke, åbningsmøde, stikprøver, graderede fund, plan for korrigerende handling og status på den godkendte leverandørliste.
Relaterede guides
- Sådan laver du en proces for intern audit — Sådan designer du en intern auditproces som en cyklus frem for et projekt: et risikobaseret auditprogram, der afgør hvad der auditeres, et uafhængighedstjek på hver tildeling, og en lukning der stikprøver igen.