ГОСТ РИСО 19011—2012
казчиком аудита. Свидетельство, полученное во время аудита относительно предполагаемого
непосредственного и существенного риска для проверяемой организации, должно быть без задержки
доведено до сведения проверяемой организации и. если необходимо, заказчику аудита. Информация,
выходящая за пределы области аудита, должна также приниматься во внимание идоводиться до руко
водителя группы по аудиту, чтобы была обеспечена возможностьдля ее передачи заказчику аудита или
проверяемой организации.
Если имеющееся свидетельство аудита указывает на невыполнимость целей аудита, руководите
лю группы по аудиту следуетдоложить заказчику аудита или проверяемой организации о причинахдля
принятия соответствующих мер. Такие меры могут включать в себя внесение изменений и переутвер-
ждение плана аудита, изменение целей или области аудита, или прекращение аудита.
Любую необходимость во внесении изменений в план аудита, которая может выявляться по ходу
выполнения мероприятий аудита, следует анализировать и согласовывать с лицом, ответственным за
управление программой аудита, и. при необходимости, с проверяемой организацией.
6.4.5 Роль и обязанности сопровождающих лиц и наблюдателей
Сопровождающие лица и наблюдатели (например, представители регулирующегооргана или дру
гих заинтересованных сторон) могут присутствовать при работе группы по аудиту. Они не должны ока
зывать влияние или вмешиваться в проведение аудита. В случае, если это не может быть
гарантировано, руководитель группы по аудиту имеет право отказать наблюдателям в участии в
некоторых мероприятиях аудита.
Для наблюдателей любые обязательства, относящиеся к здоровью, безопасности и конфиденци
альности. должны оговариваться и регулироваться между заказчиком аудита и проверяемой организа
цией.
Сопровождающие лица, назначенные проверяемой организацией, должны оказывать помощь
группе поаудиту идействовать по просьбе руководителя группы поаудиту. Сопровождающие лица дол
жны выполнять следующие обязанности:
a) содействовать аудиторам, обеспечивать контакты и назначение времени для бесед (интер
вью);
b
) организовывать доступ для посещения определенныхобъектов или рабочих участков проверя
емой организации;
c) обеспечивать то. чтобы правила и процедуры по безопасности были известны и соблюдались
членами группы по аудиту и наблюдателями.
Роль руководства может также включать в себя следующее:
- исполнять роли лиц. свидетельствующих в ходе аудита от имени проверяемой организации;
- предоставлять разъяснения или оказывать помощь при сборе информации.
6.4.6 Сбор и верификация информации
Во время проведения аудита информация, относящаяся к целям аудита, области и критериям ау
дита. включая информацию, касающуюся взаимодействия между подразделениями, деятельности и
процессов, должна быть собрана путем необходимых выборок и верифицирована. В качестве свиде
тельства аудитаследует приниматьтолько ту информацию, которая может быть верифицирована. Сви
детельства аудита должны быть зарегистрированы. Если во время сбора свидетельств группе по
аудиту станут известны любые новые или измененные риски, их следует рассмотреть и принять
соответствующие меры.
П р и м е ч а н и е — Руководящие указания по выборкам, приведены в В.З приложения В.
На рисунке 3 представлена блок-схема процесса, начиная от сбора информации до получения за
ключений по результатам аудита.
Методы сбора информации включают в себя следующее:
- опросы;
- наблюдения за деятельностью;
- анализ документов, включая записи.
П р и м е ч а н и я
1 Руководящие указания, касающиеся источников информации, приведены в В.5 приложения В.
2 Руководящие указания, касающиеся посещения объектов и подразделений, приведены в В.6 приложе
ния В.
3 Руководящие указания, по проведению опросов приведены в В.7 приложения В.
17