ГОСТ Р 57189—2016
мышлениеи рассмотреть, какчастовыполнятьпроцесс, какразвитикаксложенпроцесс, любыеизмене
ния в процессе, а также цели программы внутреннего аудита. Например, более зрелые процессы,
вероятно, требуют менее частых внутреннихаудитов. Болеесложные процессы могуттребовать более
частых внутренних аудитов. Перечень входных данных для рассмотрения при планировании аудитов
включает, но неограничивается:
a) важность процессов;
b
) приоритеты руководства:
c) результаты деятельности процессов:
d) изменения, влияющие наорганизацию;
e) результаты предыдущихаудитов:
f) динамику претензий от потребителей:
д) законодательные и нормативные правовые вопросы.
Программа внутреннихаудитов организациидолжна такжеустанавливать методы, используемые
дляаудитов; эти методымогутвключатьинтервью, наблюдения, выборкуи анализинформации. Органи
зациидолжны планировать и проводить аудиты в соответствии с требованиями системы менеджмента
качества, проектов или процессов, а неконкретных разделов ИСО 9001.
При назначении лиц для проведения аудитов организация должна обеспечить объективность и
беспристрастность процесса аудита. По возможности внутренние аудиторы не должны проверять
собственную работу. Внекоторыхслучаях, особенно в малыхорганизацияхили наплощадкахорганиза
ции. гдетребуются специальные знания, лицу может потребоваться проверитьегособственную работу.
Вэтойситуацииу организациидолжен быть внутренний аудитор по работе с коллегой или должны быть
результаты, проанализированные коллегой или руководителем для обеспечения беспристрастности
результатов.
Как часть этой деятельности организация должна определить критерии и область для каждого
внутреннего аудита. Критерии могут быть определены конкретными стандартами или требованиями, а
областью могут быть конкретные подразделения, линии продукции, процессы, здания, сооружения и
инженерные сети. Для организации, внедряющей более одного стандарта на системы менеджмента с
аналогичными требованиями, может оказаться полезным проведение совместного аудита (например,
для интегрированной или комбинированной системы менеджмента) в целях сокращения излишней
работы. Эта информация, как правило, представлена в плане аудита.
После завершения каждого аудита его результаты должны быть сообщены соответствующему
руководству. На основании этих результатов может потребоваться соответствующая коррекция или
корректирующее действие. Организации могут выбирать установить критерии, когда требуется кор
ректирующее действие, основываясь на тяжести несоответствия. Как правило, организации устанав
ливают сроки для реагирования и коррекции несоответствий для обеспечения их своевременного
устранения.
В ходе аудита предоставляется возможность наблюдать условия, которые удовлетворяют тре
бованиям. но могут быть потенциально слабыми сторонами в системе менеджмента качества. В этом
случае, если организация включает эту информацию в отчет по аудиту, руководству предоставляется
информация для принятия решения о необходимости инициированиядействия поулучшению.
Результаты внутренних аудитовдолжны регистрироваться и сохраняться в видедокументирован
ной информации как свидетельство реализации программы аудита. Примеры результатов аудитов
могутвключатьотчеты обаудитах, свидетельствапредпринятыхкоррекций икорректирующихдействий
(например, обучение, актуализированная документированная информация). Результаты внутренних
аудитов необходимы как входные данные для анализа со стороны руководства.
9.3 Анализ состороны руководства
9.3.1 Общие положения
Анализсостороны руководства — это деятельность, выполняемаявысшим руководствомв увязке
со стратегическим направлением организации. Его цель — проанализировать информацию о функци
онировании системы менеджмента качествадля того, чтобы определить, является ли она:
a) подходящей — соответствуетли онасвоему назначению;
b
) адекватной — достаточна ли она;
c) результативной — по-прежнемули онадостигает намеченных результатов.
Анализсостороны руководствадолжен проводиться череззапланированные интервалы. Нет тре
бования. чтобы все входные данные рассматривались за один раз, но план должен предусматривать
выполнение требований ИСО 9001 в отношении анализа со стороны руководства. Организация может
27