Organigramme du processus de suivi des mesures correctives (résultats de…
Modèle d'organigramme de suivi des actions correctives : propriétaire et date d'échéance, mises à jour de progression, extensions, escalade en retard, vérification des preuves, contrôle d'efficacité après une période d'examen, puis…
Qu'est-ce que le processus organigramme du processus de suivi des mesures correctives (résultats de… ?
Le suivi des actions correctives constitue la moitié du cycle d’audit qui s’effectue une fois que tout le monde a quitté la salle. Le constat est écrit, la cause profonde est convenue et l'action a un propriétaire et une date ; à partir de là, il s’agit de savoir si l’engagement est tenu et si le fait de le tenir change quelque chose. Le tableau ci-dessous suit de bout en bout une action convenue : le propriétaire et la date d'échéance attribuée à la clôture, la méthode de suivi définie en fonction de l'importance de la constatation, l'action enregistrée dans le registre, les mises à jour de progression publiées par rapport à la date, les chemins empruntés lorsque la date glisse ou que l'action n'est jamais effectuée, les preuves soumises et testées par rapport à ce qui a été convenu, un contrôle d'efficacité effectué après une période d'examen définie et la clôture avec le statut signalé dans la revue de direction.
Ce tableau n’est ni l’audit ni l’enquête. La manière dont une constatation est échantillonnée, soulevée et rapportée fait partie du processus d’audit interne ; La façon dont une cause profonde est établie et un plan d'action correctif et préventif est rédigé appartient au processus CAPA, qui se termine par son propre enregistrement CAPA, et non par un résultat d'audit. Celui-ci commence là où une action existe déjà et s'arrête lorsque le constat est clôturé ou formellement accepté comme risque. Il ne s’agit pas non plus d’une échelle d’escalade complète : une étape de gestion amène le chemin en retard quelque part ; les niveaux, les délais et les rapports du comité pour une constatation grave font partie du processus de remontée des constatations d'audit. Les limites comptent : un registre de suivi pourrit lorsque des éléments rouverts redeviennent des enquêtes imprévues. Si l'action a été effectuée correctement et que le problème se reproduit, la cause profonde était probablement erronée, et cela relève de l'enquête plutôt que de parcourir à nouveau ce tableau. Considérez le tableau comme un point de départ pour vous adapter à votre propre procédure d'audit et aux exigences de votre système de gestion et de votre régulateur, sous examen compétent.
Sept décisions figurent au tableau ; quatre d'entre eux le portent. « Découverte majeure ou mineure ? » définit l'intensité du suivi : une découverte significative mérite une visite de vérification sur place avant que quoi que ce soit d'autre, une découverte mineure est directement enregistrée dans le registre. Les normes mondiales d'audit interne 2024 de l'IIA, entrées en vigueur le 9 janvier 2025, vont dans le même sens, exigeant que les évaluations de suivi soient effectuées en utilisant une approche basée sur les risques et que l'état des plans d'action de la direction soit mis à jour dans un système de suivi. « Action terminée à la date d'échéance ? » est la porte de suivi, et elle a trois sorties au lieu de deux car en pratique une date est respectée, déplacée ou manquée. « Action mise en œuvre comme convenu ? se trouve dans le couloir du vérificateur plutôt que dans celui du propriétaire, car la personne qui a effectué le travail n'est pas celle qui confirme que le travail a été effectué. Et « Une action efficace en pratique ? » se trouve volontairement à l'extrême droite : un contrôle séparé, exécuté plus tard, contre une mesure convenue à l'avance.
Ce que couvre cet organigramme
Dans ce modèle
- Cinq couloirs (Auditeur/propriétaire du suivi, Propriétaire de l'action, Propriétaire du processus, Qualité et Gestion) répartis en six phases : plan d'action convenu, suivi et mises à jour, retard et escalade, preuves et vérification, contrôle de l'efficacité, clôture et reporting.
- Un démarrage par le risque : le « Constat majeur ou mineur ? la décision organise une visite de vérification sur place pour une découverte majeure et envoie une découverte mineure directement au registre, de sorte que les efforts de suivi sont déterminés par l'importance de la découverte plutôt que par l'habitude.
- Suivi avec trois sorties honnêtes, car « Action terminée à la date d'échéance ? » passe à Terminé, Extension et En retard, et le chemin d'extension passe par l'option « Extension justifiée ? » du propriétaire suivant. décision et une révision de date enregistrée avant de rejoindre les mises à jour
- Un chemin d'escalade qui peut se terminer sans que l'action ne soit jamais effectuée : la poursuite d'un élément en retard, un « En retard au-delà du seuil d'escalade ? » décision, transmission au directeur responsable et un message de gestion « Replanifier ou accepter le risque ? » choix avec un risque accepté documenté comme son propre terminal
- La vérification est une étape à part entière dans le couloir de l'auditeur : le propriétaire soumet des preuves, l'auditeur les teste par rapport à l'action convenue et "Action **mise en œuvre** comme convenu ?" soit déplace l'action dans la fenêtre d'efficacité, soit ramène les lacunes à « Suivre les étapes d'action convenues »
- Efficacité traitée comme un contrôle ultérieur : « Définir la mesure d'efficacité et la date de révision » avant l'ouverture de la fenêtre, suivi par le propriétaire du processus, puis un échantillon d'enregistrements, et « Action efficace en pratique ? soit le rouvrir pour une nouvelle action là où la cause est toujours valable, soit l'envoyer en clôture et en revue de direction
Quand utiliser ce modèle
- Vous disposez d'un registre de suivi rempli d'actions marquées comme terminées, et aucune trace de quiconque vérifiant si elles ont été effectuées, et encore moins si elles ont fonctionné.
- Les actions d'audit dépassent régulièrement leur date d'échéance et vous ne pouvez pas dire à quel moment une action tardive devient le problème de quelqu'un d'autre.
- Vous mettez en place le suivi d'un nouveau programme d'audit et souhaitez que les étapes de suivi, de vérification et d'efficacité soient convenues avant de configurer un outil
- Un auditeur externe ou un organisme de certification vous a demandé comment vous vérifiez les actions correctives et comment vous décidez qu'une constatation peut être close.
- La qualité et l'audit interne poursuivent les mêmes actions. Vous avez donc besoin d'un seul tableau indiquant qui vérifie, qui approuve une prolongation et qui la signale.
Comment cela fonctionne
Renommez les voies selon vos rôles
Remplacez l'Auditeur/propriétaire du suivi, le Propriétaire de l'action, le Propriétaire du processus, la Qualité et la Gestion par les rôles que vous avez réellement. Dans une petite organisation, le propriétaire du suivi et le service qualité sont généralement la même personne. Fusionnez donc ces voies plutôt que de procéder à un transfert qui ne se produit jamais. Séparez le propriétaire de l’action et le propriétaire du processus uniquement là où ils diffèrent réellement.
Définir la méthode de suivi par importance
Écrivez votre propre règle sur la première décision : quelles conclusions méritent une visite de vérification sur site et une date d'échéance courte, et lesquelles peuvent être vérifiées à partir de documents lors du prochain audit programmé. Dites qui note la constatation et quand, car une note attribuée après l'action est déjà tardive n'est pas une note, c'est une justification.
Acceptez la règle de date d’échéance et de prolongation
Décidez comment les dates d'échéance sont fixées à la clôture, combien de révisions une action peut avoir, qui peut l'approuver et ce qu'une demande doit contenir. Une révision enregistrée avec un approbateur nommé et une raison écrite constitue un défaut défendable. Les extensions silencieuses illimitées permettent à un registre de se remplir d'actions qui sont presque terminées en permanence.
Écrivez vos seuils d'escalade sur le graphique
Remplacez le libellé de l'espace réservé sur la décision d'escalade par votre propre déclencheur : jours après la date d'échéance, une deuxième date manquée ou l'évaluation du risque du résultat. Nommez le rôle auquel l'action dégénère et dites ce que cette personne peut réellement décider, qu'il s'agisse d'un nouveau plan, de plus de ressources ou d'une acceptation formelle du risque.
Définir les preuves que la vérification acceptera
Répertoriez ce que l'auditeur testera pour vos types d'actions courants : une procédure révisée avec une date d'émission, des enregistrements de formation, un ticket de modification approuvé, un échantillon d'enregistrements produits depuis le changement. C'est en se mettant d'accord sur ce point à la clôture plutôt qu'au moment du suivi que l'on empêche la réunion de vérification de se transformer en une négociation sur ce qui compte.
Choisissez la mesure d'efficacité et la fenêtre
Pour chaque action, notez ce qui montrerait que le problème s'est arrêté et combien de temps le processus doit s'exécuter avant de regarder : un nombre de récurrences, un taux d'erreur, un échantillon de transactions, un audit répété de la même exigence. Définissez les deux avant que la fenêtre ne s'ouvre. Le graphique ne nomme volontairement aucune période, car la bonne vient de la fréquence à laquelle l'activité est exécutée.
Marchez contre une conclusion fermée
Prenez deux ou trois découvertes que vous avez déjà fermées, idéalement une qui s'est fermée proprement et une qui est revenue, et tracez-les dans le tableau. Toute étape décrite par les gens et qui n'est pas dessinée, et toute case dessinée mais ignorée dans la pratique, est une découverte qui mérite d'être prise en compte avant de publier le processus.
Questions fréquentes
Quelles sont les étapes d’un processus de suivi d’actions correctives ?
Une action corrective convenue arrive après la clôture de l'audit avec un propriétaire et une date d'échéance. Le propriétaire du suivi l'évalue : une découverte majeure réserve une visite de vérification sur place, une découverte mineure va directement dans le registre de suivi, et dans tous les cas, elle y est enregistrée. Le propriétaire suit les étapes convenues et publie des mises à jour sur les progrès. A l'échéance, il est complet, prolongé une fois avec un motif enregistré, ou en retard et poursuivi ; une poursuite au-delà du seuil d'escalade est confiée au directeur responsable, qui la replanifie ou accepte le risque. Une action terminée est considérée comme une preuve : le propriétaire la soumet, l'auditeur la teste par rapport à ce qui a été convenu et les lacunes sont comblées. Une fois la mise en œuvre confirmée, une mesure d'efficacité et une date d'examen sont fixées, le processus s'exécute, les enregistrements sont échantillonnés et l'action est clôturée avec des preuves ou rouverte. Les actions ouvertes et fermées sont signalées lors de la revue de direction.
Quelle est la différence entre une vérification et un contrôle d’efficacité ?
La vérification demande si l'action convenue a été effectivement exécutée. Il s'agit d'une question documentaire étroite, à laquelle on répond à l'approche de la date d'achèvement : la procédure a-t-elle été révisée et publiée, les personnes nommées ont-elles été formées, le changement a-t-il été approuvé, le nouveau contrôle existe-t-il. Un contrôle d'efficacité demande si le problème s'est arrêté, et il ne peut pas être résolu le jour même, car le processus doit se dérouler et produire des preuves. C'est pourquoi les deux se situent dans des phases distinctes sur ce graphique, avec une période de révision entre elles. La distinction est importante car une action peut être entièrement mise en œuvre et totalement inefficace : la procédure a été mise à jour, la formation a été dispensée, et la même non-conformité est à nouveau relevée lors de l'audit suivant. La norme ISO 9001:2015 rend explicite la seconde d'entre elles, exigeant que l'organisation examine l'efficacité de toute mesure corrective prise plutôt que de se contenter d'enregistrer qu'elle a été prise.
Qui doit vérifier une action corrective et de quels documents la clôture a-t-elle besoin ?
La vérification doit être effectuée par une personne indépendante du travail, normalement l'auditeur qui a soulevé la constatation ou celui qui dirige le programme de suivi, et non le responsable de l'action. C'est pourquoi la mention « Action mise en œuvre comme convenu ? » La décision se situe dans le couloir de l'auditeur sur ce graphique. Pour la clôture, conservez-en suffisamment pour qu'un étranger puisse reconstituer la décision un an plus tard : la conclusion et l'action convenue, le propriétaire et la date d'échéance initiale, toute révision et sa raison, les preuves qui ont été testées et par qui, la mesure d'efficacité, la période de révision et son résultat, et qui a autorisé la fermeture. ISO 9001:2015 exige que des informations documentées sur la nature de la non-conformité, les actions prises et les résultats de toute action corrective soient conservées, et le suivi est le lieu où la dernière de ces trois est réellement produite.
Combien de temps faut-il attendre avant de vérifier l'efficacité ?
Assez longtemps pour que le processus modifié s'exécute suffisamment souvent pour dire quelque chose. Un processus de transaction quotidien peut vous donner un échantillon équitable en un mois ; une clôture trimestrielle, une activité saisonnière ou une revue annuelle des fournisseurs ne le seront pas, et les vérifier après quatre semaines vous indique seulement que rien ne s'est encore produit. Prenez la période en fonction de la fréquence d'exécution de l'activité et de la quantité de données dont vous avez besoin, et non en fonction d'un intervalle standard adapté au registre. Notez la mesure en même temps, qu'il s'agisse d'un nombre de récurrences, d'un taux d'erreur, d'une taille d'échantillon ou d'un audit répété de la même exigence, car une mesure choisie après la période d'examen a tendance à être celle que les données soutiennent. La norme ISO 19011:2018 indique que la vérification de l'achèvement et de l'efficacité des actions correctives peut être effectuée dans le cadre d'un audit ultérieur, ce qui constitue souvent la réponse pratique lorsque la fenêtre est longue.
Un constat d’audit peut-il être clôturé si l’action n’est jamais effectuée ?
Oui, mais seulement par décision explicite, et non par attrition. Si la direction choisit de ne pas mettre en œuvre une action convenue, le résultat honnête est une acceptation documentée du risque, indiquant qui l'a accepté, sur quelle base et quand il sera réexaminé, et non une inscription dans un registre qui reste ouvert pendant deux ans et est discrètement rangé. Ce graphique le présente comme un terminal à part entière afin que les deux ne soient jamais confondus. Les normes d'audit interne sont d'accord : les normes mondiales d'audit interne 2024 de l'IIA confient au responsable de l'audit principal la responsabilité de déterminer si la haute direction a, par retard ou par inaction, accepté un risque qui dépasse la tolérance au risque de l'organisation, et exigent qu'un niveau de risque inacceptable soit discuté avec la haute direction et transmis au conseil d'administration s'il n'y est pas résolu. Résoudre le risque n'est pas le travail de l'audit interne ; s'assurer que les bonnes personnes ont pris la décision.
Où ce processus s'inscrit
Dans la plupart des opérations, ce processus suit Flux de la checklist d’audit : du brouillon à l’enregistrement et passe le relais à Processus d'escalade des constats d'audit (retards).
C'est une étape de Audit interne.
Étape 2: Flux de la checklist d’audit : du brouillon à l’enregistrement
Modèle d’organigramme de la checklist d’audit : périmètre et critères, questions tirées des clauses, revue et approbation de la checklist, preuves échantillonnées ligne par ligne, conforme, non conforme ou sans objet, et conservation.
Étape 3: Organigramme du processus de suivi des mesures correctives (résultats de… Vous êtes ici
Modèle d'organigramme de suivi des actions correctives : propriétaire et date d'échéance, mises à jour de progression, extensions, escalade en retard, vérification des preuves, contrôle d'efficacité après une période d'examen, puis…
Étape 4: Processus d'escalade des constats d'audit (retards)
Modèle de diagramme du processus d'escalade des constats d'audit : notation, responsable et échéance, contestation, retard, escalade au responsable du processus, revue de direction, acceptation du risque et clôture.
Étape 5: Organigramme du processus de revue de direction (ISO 9001 clause 9.3)