Flux de la checklist d’audit : du brouillon à l’enregistrement

Modèle d’organigramme de la checklist d’audit : périmètre et critères, questions tirées des clauses, revue et approbation de la checklist, preuves échantillonnées ligne par ligne, conforme, non conforme ou sans objet, et conservation.

Utiliser ce modèle

Qu'est-ce que le processus flux de la checklist d’audit : du brouillon à l’enregistrement ?

Une checklist d’audit est un document de travail, pas un formulaire. Elle est rédigée pour un audit précis au regard d’un ensemble de critères précis, elle est revue avant que quiconque ne l’utilise, elle est remplie avec ce qui a réellement été constaté, et elle est conservée ensuite comme partie de la preuve que l’audit a eu lieu. Le déclencheur est un audit arrivant à échéance sur le programme, avec un périmètre et un ensemble de critères rattachés. Le schéma ci-dessous suit cette checklist de bout en bout : les critères fixés, la bibliothèque vérifiée pour une révision existante, une question rédigée pour chaque exigence du périmètre, l’enregistrement que chaque question doit voir nommé à côté d’elle, un contrôle de couverture, une revue et une approbation par l’auditeur responsable, une émission avec le plan d’audit, les lignes exécutées une à une au regard de preuves échantillonnées, chacune marquée conforme, non conforme ou sans objet, les constats compilés et convenus avec l’audité, le rapport émis, et la checklist renseignée classée.

C’est la vie de la checklist, pas la vie du programme d’audit. Il n’y a ici ni planification de programme, ni sélection fondée sur le risque des processus audités cette année, ni contrôle d’indépendance de l’auditeur, ni action corrective ou vérification de suivi : cela relève du cycle d’audit interne plus large, et les redessiner ici enfouirait la partie que les praticiens se trompent réellement. Le schéma s’arrête au rapport et à la conservation, et ne transmet qu’à un seul endroit : une ligne marquée non conforme à « La ligne est-elle conforme, non conforme ou sans objet ? » quitte ce schéma sous forme d’une demande d’action corrective dont le propriétaire du processus a la charge. Garder cette frontière visible compte, car une checklist est discrètement capable d’absorber tout l’audit : une fois que chaque question a sa case, les gens commencent à traiter les cases comme l’audit. Une checklist appuie le jugement de l’auditeur, elle ne le remplace pas, et ce modèle est un point de départ à adapter selon votre propre procédure d’audit, vos propres critères et la revue d’un auditeur compétent, plutôt qu’à adopter tel quel.

Quatre des huit décisions du schéma portent le processus. « Une checklist approuvée existe-t-elle déjà dans la bibliothèque ? » se trouve dans le couloir du responsable qualité parce que la réutilisation est une décision de bibliothèque plutôt que d’auditeur : la personne qui possède le jeu de checklists sait quelle révision est en vigueur et ce que le cycle précédent a trouvé à son sujet. « La checklist est-elle adaptée au périmètre et aux critères ? » revient à l’auditeur responsable et constitue le portail d’approbation, avec une boucle de reprise vers la rédaction, car une checklist qui suggère la réponse au témoin ou omet une clause du périmètre ne peut plus être réparée une fois le travail de terrain commencé. « La ligne est-elle conforme, non conforme ou sans objet ? » est la décision pour laquelle tout le document existe, et elle a délibérément trois branches, car une feuille à deux issues, conforme ou non conforme, force les auditeurs à consigner une réussite pour quelque chose qui n’était jamais dans le périmètre. « Piste découverte en dehors de la checklist ? » est la soupape de sécurité : elle boucle vers la phase de travail afin qu’une réponse inattendue ajoute une ligne, plutôt que d’être omise de l’enregistrement faute de case prévue.

Ce que couvre cet organigramme

Dans ce modèle

  • Quatre couloirs (Auditeur responsable, Auditeur (rédacteur de la checklist), Audité / propriétaire du processus et Responsable qualité) sur six phases : périmètre et critères, rédiger la checklist, revue et émission, exécuter la checklist, constats et rapport, et conserver et améliorer.
  • Une décision « Une checklist approuvée existe-t-elle déjà dans la bibliothèque ? » dans le couloir du responsable qualité, afin qu’une checklist réutilisée arrive avec sa dernière révision et ses constats précédents rattachés plutôt que d’être réécrite de mémoire à chaque cycle.
  • La boucle de rédaction que la plupart des schémas d’audit sautent : une question rédigée pour chaque exigence, l’enregistrement qu’elle doit voir nommé à côté, et un contrôle « Chaque critère du périmètre est-il couvert par une ligne ? » qui renvoie les lacunes vers la rédaction avant la revue.
  • La revue de checklist comme un véritable portail, où « La checklist est-elle adaptée au périmètre et aux critères ? » approuve le projet pour émission avec le plan d’audit ou le renvoie pour reprise des questions et du plan d’échantillonnage.
  • La décision à trois issues « La ligne est-elle conforme, non conforme ou sans objet ? » exécutée ligne par ligne sous une boucle « Reste-t-il des lignes sur la checklist ? », avec la branche d’échec rédigeant le constat en regard de sa clause et la troisième branche consignant pourquoi la ligne ne s’applique pas ici.
  • La clôture sur des preuves convenues : une soupape « Piste découverte en dehors de la checklist ? » qui ajoute des lignes pendant le travail de terrain, un contrôle « L’audité accepte-t-il la preuve ? » avec une revérification qui règle le désaccord ou le porte non résolu dans le rapport, et la checklist renseignée classée comme enregistrement.

Quand utiliser ce modèle

  • Vous rédigez la première checklist d’audit pour un processus et voulez que la rédaction, la revue et la conservation qui l’entourent soient convenues avant que quiconque ne commence à remplir des cases.
  • Vos checklists sont réutilisées année après année et personne ne peut dire quelle révision a été exécutée, ni ce que les constats du cycle précédent y ont changé.
  • Les auditeurs rendent des feuilles cochées sans numéro de document, si bien qu’un constat ne peut pas être revérifié six mois plus tard.
  • Les audités ont commencé à ne préparer que ce que la checklist émise demande, et vous avez besoin d’une règle sur ce qui est envoyé à l’avance et ce qui ne l’est pas.
  • Un auditeur de certification ou un auditeur client a demandé à voir les checklists renseignées derrière vos rapports d’audit interne et vous devez montrer où elles sont conservées.

Comment cela fonctionne

  1. Renommer les couloirs selon vos rôles

    Remplacez Auditeur responsable, Auditeur (rédacteur de la checklist), Audité / propriétaire du processus et Responsable qualité par les intitulés que vous utilisez réellement. Dans une petite organisation, l’auditeur responsable et le responsable qualité ne font souvent qu’un, donc fusionnez ces couloirs plutôt que de dessiner une transmission de revue qui n’a jamais lieu. Gardez malgré tout l’audité dans son propre couloir, car les enregistrements et l’accusé de réception en proviennent.

  2. Inscrire vos critères sur la première étape

    Précisez à quoi cette checklist est comparée : les clauses de la norme, la procédure et la révision en vigueur, l’exigence client ou contractuelle, ou les trois. Nommez la taille de l’échantillon et comment il est choisi à la même étape. Des critères fixés après la rédaction des questions produisent une checklist qui audite les habitudes du rédacteur plutôt que l’exigence.

  3. Fixer le style de question et la colonne de preuve

    Décidez que chaque ligne porte une question ouverte et l’enregistrement qu’elle attend de voir, puis inscrivez-le sur les étapes de rédaction. Excluez les questions fermées auxquelles on peut répondre par oui, et donnez à la colonne de preuve une forme : numéro de document, date, lot ou travail, et qui l’a produit. C’est la seule modification qui rend une checklist renseignée relisible un an plus tard.

  4. Fixer le portail de revue et qui l’approuve

    Nommez la personne qui revoit le projet et ce qu’elle vérifie : la couverture de chaque clause du périmètre, des questions qui ne suggèrent pas la réponse, et un plan d’échantillonnage que la journée d’audit peut réellement porter. Décidez si l’approbation est consignée sur la checklist elle-même ou dans le plan d’audit, et si une révision réutilisée nécessite une nouvelle approbation ou seulement un contrôle de couverture.

  5. Rédiger votre règle de « sans objet »

    Convenez de ce qui peut être marqué sans objet, qui peut le marquer, et ce qui doit être écrit à côté. Une règle courante est que le motif nomme l’exclusion de périmètre ou l’absence de l’activité, et que l’auditeur responsable revoit chaque ligne sans objet avant l’émission du rapport. Sans règle, cette branche devient la sortie discrète pour toute question gênante.

  6. Fixer la conservation et où vit la checklist renseignée

    Annotez l’étape de classement avec l’emplacement réel, la convention de nommage et la durée de conservation des checklists renseignées, des notes d’échantillonnage et du rapport. Ajoutez comment une information confidentielle ou personnelle écrite sur une ligne est protégée. Le carnet de l’auditeur n’est pas une règle de conservation, et c’est la réponse qu’un auditeur de certification suivra.

  7. Tester le schéma sur un audit terminé

    Prenez deux audits terminés, un qui s’est déroulé sans accroc et un qui a produit un constat contesté, et suivez leurs checklists à travers le schéma. Toute étape que les équipes décrivent mais qui n’est pas dessinée, et toute case du schéma que personne n’a réellement exécutée, est la modification à faire avant de publier ceci comme votre propre procédure.

Questions fréquentes

Quelles sont les étapes d’un flux de checklist d’audit ?

Un audit arrive à échéance sur le programme, et le périmètre, les critères et la taille de l’échantillon sont fixés. Le responsable qualité vérifie la bibliothèque pour une checklist approuvée et récupère sa dernière révision et ses constats. L’auditeur liste les clauses du périmètre, rédige une question ouverte et nomme l’enregistrement pour chaque exigence, et vérifie que chaque critère a une ligne. L’auditeur responsable approuve le projet ou le renvoie pour reprise. Il est émis avec le plan d’audit, l’audité prépare les enregistrements, et les lignes sont exécutées une à une : poser la question, consigner la preuve, la marquer conforme, non conforme ou sans objet, et ajouter une ligne si le travail de terrain révèle quelque chose de nouveau. Les constats sont compilés à partir des lignes non conformes, convenus avec l’audité et rapportés. La checklist renseignée est classée comme enregistrement d’audit, l’audit est clôturé, et ce que ce cycle a trouvé retourne dans la bibliothèque de checklists pour le suivant.

Quelle est la différence entre une checklist d’audit et un plan d’audit ?

Le plan d’audit est l’organisation de l’audit : ce qui est dans le périmètre, au regard de quels critères, à quelles dates, dans quels domaines, avec quels auditeurs et quels audités. La checklist est le document de travail qui exécute ce plan ligne par ligne, et c’est là que la preuve est consignée. L’un est convenu avec l’audité avant l’audit ; l’autre est rempli pendant. Au sens de l’ISO 19011, la checklist est une forme de l’information documentée qu’une équipe d’audit prépare pour l’audit, aux côtés du détail de l’échantillonnage, et elle est préparée après le plan plutôt qu’à sa place. Garder les deux séparés compte en pratique, car le plan est ce que l’audité a accepté : un auditeur qui étend discrètement la checklist au-delà du périmètre convenu a changé le plan sans le dire.

L’usage d’une checklist limite-t-il ce que l’audit examine ?

Il ne devrait pas. L’ISO 19011 cite les checklists physiques ou numériques parmi l’information documentée qu’une équipe d’audit prépare pour l’audit, et indique que l’usage de ces supports ne devrait pas restreindre l’étendue des activités d’audit, qui peut évoluer selon l’information recueillie pendant l’audit. C’est pourquoi ce schéma porte une décision « Piste découverte en dehors de la checklist ? » après que la dernière ligne a été exécutée. La checklist est le plancher de ce qui est examiné, pas le plafond. Le risque va dans les deux sens. Un auditeur qui s’en tient strictement aux cases passera à côté de ce qu’une réponse vient de révéler, et un auditeur sans aucune checklist suivra ce qui l’intéresse et laissera une clause du périmètre non examinée. La position tenable est une checklist qui garantit la couverture, plus une licence explicite d’ajouter des lignes, tout ajout étant écrit sur la feuille afin que l’enregistrement corresponde à ce qui a réellement été examiné.

Que doit contenir chaque ligne de checklist ?

Au minimum : l’exigence dont la ligne est issue, une question ouverte à laquelle on ne peut répondre par oui, l’enregistrement ou l’activité que la question attend de voir, la preuve réellement échantillonnée, et le résultat. La preuve est la partie que les gens omettent. L’ISO 9000 définit la preuve d’audit comme des enregistrements, des énoncés de faits ou d’autres informations pertinents pour les critères d’audit et vérifiables, et définit les critères d’audit comme l’ensemble des politiques, procédures ou exigences auxquelles la preuve est comparée. Vérifiable est le mot clé : un numéro de document, un lot, une date, une référence de travail ou une personne nommée peuvent être revérifiés par quelqu’un d’autre, une coche ne le peut pas. Nommer la preuve est aussi ce qui permet à un constat de survivre à la réunion de clôture, car la discussion passe de ce que l’auditeur a ressenti à ce que l’enregistrement montre.

Qui approuve une checklist d’audit et combien de temps est-elle conservée ?

L’approbation revient généralement à l’auditeur responsable, et sur une checklist réutilisée, le portail pratique est un contrôle de couverture au regard des critères en vigueur plutôt qu’une réécriture complète. Les organisations qui maintiennent une bibliothèque de checklists confient souvent au responsable qualité la révision maîtresse et à l’auditeur responsable l’adaptation pour un audit donné ; l’un ou l’autre arrangement fonctionne tant qu’une personne nommée signe que la checklist couvre le périmètre. La conservation est fixée par votre propre programme d’audit. L’ISO 19011 indique que l’information documentée préparée pour et résultant d’un audit devrait être conservée au moins jusqu’à l’achèvement de l’audit, ou comme le spécifie le programme d’audit, et l’ISO 9001 exige que l’information documentée soit conservée comme preuve de la mise en œuvre du programme d’audit et des résultats d’audit. En pratique, les checklists renseignées sont conservées avec le rapport pour la même durée.

Où ce processus s'inscrit

Dans la plupart des opérations, ce processus suit Modèle d'organigramme du processus d'audit interne et passe le relais à Organigramme du processus de suivi des mesures correctives (résultats de….

C'est une étape de Audit interne.

  1. Étape 1: Modèle d'organigramme du processus d'audit interne

    Modèle d'organigramme du processus d'audit interne : programme d'audit basé sur les risques, contrôle de l'indépendance de l'auditeur, travail sur le terrain, non-conformités, actions correctives et suivi.

  2. Étape 2: Flux de la checklist d’audit : du brouillon à l’enregistrement Vous êtes ici

    Modèle d’organigramme de la checklist d’audit : périmètre et critères, questions tirées des clauses, revue et approbation de la checklist, preuves échantillonnées ligne par ligne, conforme, non conforme ou sans objet, et conservation.

  3. Étape 3: Organigramme du processus de suivi des mesures correctives (résultats de…

    Modèle d'organigramme de suivi des actions correctives : propriétaire et date d'échéance, mises à jour de progression, extensions, escalade en retard, vérification des preuves, contrôle d'efficacité après une période d'examen, puis…

  4. Étape 4: Processus d'escalade des constats d'audit (retards)

  5. Étape 5: Organigramme du processus de revue de direction (ISO 9001 clause 9.3)

Fait partie de

Fonctionnalités QueryChart pour ce processus

Utiliser ce modèle

Browse all Modèles d’audit et d’inspection