内部审核流程图模板
内部审核流程图模板:基于风险的审核方案、审核员独立性判定、现场审核取证、不符合项与观察项、纠正措施以及跟踪验证与管理评审。
运作方式
把泳道改成你们真实的角色
把“质量负责人”换成你们这里实际负责审核方案的人——可能是合规负责人、HSE 负责人或 ISMS 负责人——并把“受审核方/过程责任人”改成你们使用的职称。即使最高管理者只有一个人,也要把它保留为单独的泳道,因为通向管理评审的报告路径必须看得见。
写下审核频次由什么决定
把你们的规则写到审核方案步骤上:哪些过程每个周期都要审核,什么情况会触发额外审核(一项严重不符合项、一次过程变更、一家新供应商、客户投诉的趋势),以及一个认证周期内的最低覆盖范围是什么。没有写明理由的方案,本身就是常见的审核发现。
定义独立性的判定标准
在独立性决策处写明什么情况会让一位审核员失去资格:审核自己的工作、审核自己管理或向其汇报的过程,或者审核由自己编写的那份程序。记下人手不足时你们采用的替代做法——部门之间交叉审核、从其他厂区借调一位受过训练的审核员,或聘请外部审核员。
固定发现的类别,以及每一类各自的义务
确定你们如何区分严重不符合项、一般不符合项和观察项,并把它写在不符合项这一步上。要明确写出观察项不要求纠正措施,否则审核员会为了不给别人添活而少报。
为纠正措施设定时限
在纠正措施相关步骤上填上真实的数字:过程责任人有多长时间提出根本原因和措施、多长时间完成实施、验证在什么时候进行。十个工作日回复、六十天完成是常见的做法,但要选你们组织真正做得到的数字。
写明证据存放在哪里
在报告和关闭步骤上注明检查表、抽样记录、报告和措施记录的实际存放位置与保存期限。审核方案及其结果的证据必须保留,而“在审核员的邮箱里”过不了认证审核员这一关。
常见问题
内部审核流程分为哪几个阶段?
六个,就是流程图里画的这些。依据过程风险和以往发现制定基于风险的年度审核方案。指派审核员,并确认其独立于所审核的领域。策划本次审核,通知受审核方,并提前评审文件。到现场实施审核:首次会议、抽样查阅记录并访谈人员、末次会议。报告结果,把不符合项和观察项分开记录。随后与责任人商定纠正措施和期限,验证它确实起了作用,并在关闭审核、归档记录之前把结果送入管理评审。
小型组织怎样保证审核员的独立性?
要求是审核员不得审核自己的工作,而不是要求你们设一个独立的审核部门。实践中,这意味着在部门之间互换审核员——负责采购的人去审核仓库,反过来也一样;把质量职能之外的员工培训成审核员;从集团内其他厂区或公司借一位受过训练的审核员;或者在内部没有人能保持公正的领域聘请外部审核员。流程图把它做成一个带重新指派回路的决策点,让这项判定发生在策划之前,而不是等报告被质疑之后。
内部审核应当多久做一次?
没有任何管理体系标准规定固定的间隔。ISO 9001、ISO 14001 和 ISO 27001 都表述为按策划的时间间隔实施审核,并要求审核方案考虑相关过程的重要性、影响组织的变化以及以往审核的结果。实践中,多数组织在三年认证周期内至少覆盖每个过程一次,对高风险或以往出现过不符合项的过程每年或更频繁地审核,并在发生重大变更或事件后安排计划外审核。
不符合项和观察项有什么区别?
不符合项是没有满足某项已确立的要求——标准的某个条款、你们自己的程序,或者法规或客户的要求——它使你们有义务加以纠正、调查原因并采取纠正措施。观察项是审核员记下的、但并不构成违反的事情:一项薄弱的控制、一处不一致,或者一种放着不管迟早会出问题的做法,它不要求纠正措施。把两者清楚分开很重要,因为一旦观察项被当作不符合项处理,审核员就会悄悄不再把它们写下来。