Interne Audits Flashcards
Definition Audit
ISO 19011 ist ein Internationaler Leitfaden zur Auditierung von Managementsystemen
Ein Audit ist ein systematischer, unabhängiger und dokumentierter Prozess zur Erlangung von Auditnachweisen und zu deren objektiver Auswertung, um zu ermitteln,inwieweit die Auditkriterien erfüllt sind
Systematisch
planvolles, durchdachtesund methodisches Vorgehen. Der Abaluf eines Audits ist festgeleg und wird von allen Auditoren gleich umgesetzt.
Unabhängig
Unparteilichkeit von Auditoren. Diese müssen während der Autidtätitgkeit frei von voreingenommenheit und interessenskonflikten sein. Ein auditor darf nicht die eigene Tätigkeit Auditieren.
Dokumentierter Prozess
das systematische Vorgehen muss schriftlich, in einem dokumentierten Verfahren, festgehalten werden. Auditablauf kann zb in Form einer Verfahrensbeschreibung festgehalten werden.
Objektive Auswertung
Orientierung nur an Zahlen, Daten, Fakten (ZDF), also nur an tatschen.
Auditziel
Definiert den Auftrag für das jeweilige Audit
Auditkriterien
Leiten sich vom Auditziel ab. Sie beschreiben, wie etwas sein soll oder muss
Auditnachweise
relevante Kriterien für das jeweilige Auditkriterium
Auditfeststellung
Ergebnis der Beurteilung aus der gegenüberstellung von Kriterien und Nachweisen
Auditschlussfolgerung
Ergebnis der Beurteilung aus der Gegenüberstellung von Auditfeststellung und Auditziel
Gründe für die durchführung von Audits
Ein Audit idt ein Führungsinstrument und dient zur Information des Managements
- Bewertung der Wirksamkeit und Angemenssenheit von Maßnahmen
- Identifikation von Verbesserungsportenzialen
- Identifikation von Risiken
- Erfüllung von Anforderungen (Normen, Verträge)
- Erhöhung der Rechtssicherheit
Auditarten nach Gegenstand
Systemaudit: bewertet da MS, ob die beschriebenen und angewandten Methoden in der Lage sind, die Anforderungen des MS zu erfüllen.
Prozessaudit: Prozesse werden auf die erfüllung der an sie gestellten Anforderungen bewertet (Prozessfähigkeit). Und darauf ob Prozesse stabil sind (Prozessbeherrschung).
- Produktaudit: Produkt oder DL wird auf die Erfüllung der spezifischen Produktanforderungen bewertet. Vgl zwischen fertigem Produkt und ANforderungen (normen, kunden, gesetze)
Auditarten nach Parteilichkeit
- Erstparteinaudit: Internes Audit, selbstdefinierter Zweck
- Zweitparteienaudit: Partei mit Interesse an der Organisation (Kunden)
- Drittparteienaudit: Audits durch externe, unabhängige Organisation(Zertifizierungsstelle)
Auditablauf
- Auditprogramm festlegen
- Audit vorbereiten
- Audit vor Ort durchführen
- Auditbericht erstellen
- Auditfolgemaßnahmen Einleiten
Auditprogramm
Im Auditprogramm werden Audits für einen spezifischen Zweck und Zeitraum geplant. Anzahl ist abhängig von: größe, komplexität und Art der Organisation, Anforderungen, eignen Bedürfnissen
Das Auditprogramm sollte vom Management freigegeben werden und ständig auf Umsetzung überwacht werden.
Auditziel
Festlegen des Zwecks/ Ziels
- Erfüllung von Anforderungen
-Umsetzungsgrad von eingeführten Verfahren
- Wirksamkeit von methoden
Audit vorbereiten
- Auditkriterien festlegen
- Dokumente Prüfen
- Auditcheckliste erstellen
- Auditmethode bestimmen
- Auditplan erstellen
Auditkriterien festlegen
- Abgeleitet von Auditzielen
- Managementdokumentation (Handbuch, dok. Verfahren, Arbeits/Prüfanweisungen)
- gesetzliche und behördliche vorschriften
- Normen, gesetzliche Richtlinien, Kundenanforderungen
- Lebensmittelsicherheitspolitik
- Lebensmittelsicherheitsziele
Dokumente Prüfen
Zwei Aspekte:
a. auf Übereinstimmung (Konformität) mit den festgelegten Auditkriterien. Unzulänglichkeiten sollten erkannt und noch vor dem vor Ort Audit behoben werden
b. einlesen in Vorgabedokumente, orientierung. Prüfung von Infos, die für das Audit notwendig sind –> Erstellung der checkliste
Auditcheckliste erstellen
Methodische Sicherstellung, dass die Auditkriterien geprüft werden und grundlage für Dokumentation.
Auditprotokoll sollte Konformitäten, Nichtkonformitäten und Vebresserungsmöglcihkeiten enthalten.
Auditmethode festlegen
- Vorgehensweise beim Audit
- Auditrichtung
- Auditstichprobe
- Prozess oder Funktionsorientierung
- Risikobasiertes Auditieren
- Remote- Auditmehtode (nur in Ausnahmenfällen)
-Top-Flop Auditmehtode - Blitzaudits/ Ad-hoc-Audits
Auditrichtung
- entlang der Tätigkeit (üblich)
- entgegen der Tätigkeit (zB bei Produktaudit, Auditierung an einem fertigen Produkt)
Auditstichprobe
Volluntersuchung (100%) oder nur eine bestimmte Anzahl an Produkten/Projekten/Aufträgen
Risikobasiertes Auditieren
Konzentration des Audits auf das wesentliche, ausgehend vom Risiko für zB Unternehmensziele, Produktqualität
Blitzaudits
unangekündigte, kurzfristig angelegte Audits mit dem Ziel, ein erkanntes Risiko bzw ein auftretendes Problem qualifiziert betrachten und lösen zu können
Auditplan
Basis für die Übereinkunft zw. zu auditierender Organisation und Auditteam
Sollte enthalten:
- Auditziel
- Auditkriterien
- Auditumfang
- Termin und Ort
- Auditteam und Begleitperson
- Bereitstellung von erforderlichen Ressourcen
Abschlussgespräch
Auditfeststellungen und Schlussfolgerungen werden der Organisation dargelegt. Unterschiedliche Meinungen sollten diskutiert werden, falls keine Einigung sollten beide Dokumentiert werden.