Найти в Дзене

Цифровизация аудита и наблюдений систем менеджмента. Часть 1

Оглавление

«Business Excellence», июнь 2024.
Рубрика: Цифровизация.
Автор: Станислав Ким.

Автоматизация аудитов и наблюдений систем менеджмента позволяет повысить эффективность и качество процесса, уменьшить рутину и своевременно предоставлять руководству организации и другим стейкхолдерам информацию для принятия правильных управленческих решений. В статье рассмотрены текущие проблемы компаний при проведении аудитов и сборе наблюдений систем менеджмента, а также наиболее значимые пользовательские и функциональные требования для ПО автоматизации.

Предмет автоматизации

Аудит систем менеджмента — ​это систематический, независимый и документированный процесс сбора информации о функционировании данных систем для определения степени соответствия установленным требованиям (ISO 19011:2018 / ГОСТ Р ИСО 19011–2021). Речь идет как о внутренних проверках, называемых аудитами первой стороны, так и о внешних — ​аудитах второй стороны, от потребителей, и аудитах третьей стороны, которые проводятся внешними независимыми аудиторскими организациями.

Цель аудита состоит в сборе объективных свидетельств, которые позволят выявить несоответствия в процессах и продуктах (услугах), что станет основой для улучшения системы менеджмента. Проведение аудита основано на соблюдении принципов, необходимых для получения объективных, достоверных и независимых заключений.

Разумеется, соблюдение этих принципов является обязанностью сотрудников, ответственных за поддержание систем менеджмента в компании. Тем не менее есть несколько составляющих, где автоматизация могла бы облегчить деятельность людей.

Например, принцип независимости — ​аудитор не должен иметь обязательств по тем процессам, которые он проверяет, и не должен находиться в прямом подчинении руководителя аудируемого подразделения. Контроль за выполнением этого правила можно переложить на систему, и она просто не позволит назначить на аудит специалиста, который работает в данном подразделении.

Еще один принцип — ​подтверждение сделанных выводов различными свидетельствами. В ходе проведения аудита система позволит прикладывать к свидетельствам различные документы, фотографии, видео и т. д., также есть возможность указать просмотренные в ходе проверки документы и записи.

ДОСЬЕ

Станислав Ким
Станислав Ким

Станислав Ким. Основатель и генеральный директор ООО «АЛЕЕ СОФТВЕР». Эксперт издательства «Стандарты и качество», член Всероссийского общества качества. Специалист в области QMS (Quality Management Software), информационных технологий и управления проектами. Опыт реализации крупных QMS-проектов для компаний «Норильский никель», ТМК, ОМК, «Вертолеты России» и мн. др. Учредитель компании «Нормдокс», ставшей лидером в поставке зарубежных и международных стандартов в России и странах СНГ. Двадцатилетний стаж преподавательской деятельности в Санкт-­Петербургском государственном электротехническом университете «ЛЭТИ» на кафедре автоматики и процессов управления (АПУ).

Проблемы, которые решает автоматизация

Рассмотрим наиболее часто встречающиеся при проведении аудитов проблемы, которые могут быть решены с помощью цифровизации процессов.

Эффективность процессов системы менеджмента: процедуры планирования и проведения аудита разнятся от подразделения к подразделению и не стандартизированы на уровне компании.

Оперативность реагирования: длительные согласования по электронной почте или в бумажном виде не успевают за изменениями в окружающей среде; результаты проведения аудита доводятся до конечных исполнителей через почту / в бумажном виде, а согласование отчета об аудите зачастую затягивается ввиду включения в него анализа, корректирующих действий и коррекции зафиксированных наблюдений.

Планирование и управление ресурсами: отслеживание доступных ресурсов производится на бумаге, нет инструмента оперативного ознакомления с текущей занятостью сотрудников на аудите.

Контроль исполнительской дисциплины: отслеживание выполнения поставленных задач производится вручную, отсутствуют дополнительное автоматическое информирование о задачах и напоминания о необходимости их выполнения.

Управление данными и аналитика: сбор разрозненных и хранящихся в разных местах данных сильно затруднен для дальнейшей аналитики.

Оперативное реагирование: согласования планов, графиков, программ аудитов по электронной почте часто затягиваются, замечания согласующих теряются, версии документов не контролируются, и итоговый результат становится неактуальным.

Сбор статистики и аналитики: все данные хранятся в бумажном виде или в отдельных файлах, информация неструктурированная и разрозненная, ее сложно собирать, анализировать и делать выводы на ее основе.

Автоматизация процессов по управлению систем менеджмента в целом, а также аудитами в частности должна решить указанные проблемы.

Пользовательские и функциональные требования

Рассмотрим, какие требования можно предъявлять к функциональным блокам планирования и проведения аудитов (см. рис.).

Рисунок. Подсистема планирования и проведения аудитов
Рисунок. Подсистема планирования и проведения аудитов

Программа аудитов

Формирование, согласование и утверждение программы аудитов с последующим отображением «твердой копии» (утвержденный и подписанный документ) посредством встроенного в систему просмотрщика документов или с возможностью загрузки документа на локальный ПК пользователя для просмотра, с отображением интерактивной программы аудитов в интерфейсе системы. При формировании программы аудитов можно указать период ее действия.

Возможность быстрого перехода между утвержденной программой аудитов и аудитами, которые проводятся в рамках данной программы.

Формирование изменений к программе аудитов по аналогии с процессом формирования исходной программы.

При согласовании и утверждении программы должна быть возможность добавления замечаний к каждому аудиту, а у разработчика программы — ​указания ответов на них (неограниченное количество) и статуса отработки оставленного замечания (принято, принято частично, отклонено). Должна предусматриваться передача рассмотрения замечаний, по которым не было достигнуто согласие, уполномоченному лицу.

Основные принципы аудита
• Честность — ​основа профессионализма
• Беспристрастное представление — ​обязательство представлять правдивые и точные отчеты
• Профессиональная осмотрительность — ​прилежание и обдуманность решений при проведении аудита
• Конфиденциальность — ​защита информации
• Независимость — ​основа беспристрастности аудита и объективности заключений
• Подход, основанный на свидетельстве, рациональный метод достижения надежных и воспроизводимых заключений в систематическом процессе аудита
• Рискориентированный подход, учитывающий риски и возможности

Система позволяет визуализировать информацию об аудитах в виде списка, календаря или диаграммы Ганта с интерфейсной подсветкой планируемых, проводящихся и завершенных мероприятий, а также с возможностью настройки цветов подсветки.

База аудиторов

Отдельной задачей стоит ведение базы аудиторов и их квалификации. ПО предусматривает возможность указывать информацию о прохождении аудитором обучения с приложением соответствующих сертификатов (как ограниченных по сроку действия, так и бессрочных); доступной степени участия в аудитах (руководитель группы по аудиту, аудитор, стажер, технический эксперт) в зависимости от вида аудита (внутренний, корпоративный, внешний), а также статуса аудитора (активен/неактивен).

База может автоматически формировать интерактивный список аудитов, в которых принимал участие данный специалист, и представлять интерактивный список утвержденных реестров аудиторов, в которые он включен. Возможен поиск аудиторов в системе по различным параметрам.

Формирование критериев аудита на основе справочника стандартов
• Возможность изменения справочника стандартов (добавление новых, корректировка и удаление существующих) без привлечения разработчика системы
• Возможность указания внутренних документов, на соответствие требованиям которых будут проводиться аудиты
• Формирование как интегрированных критериев (объединяющих в себе требования нескольких стандартов), так и единичных (содержащих требование одного стандарта)
• Организация связи между критерием и конкретным подразделением организационной структуры, а также одновременная привязка к нескольким подразделениям
• Создание обязательных и необязательных для аудита критериев

Реестр аудиторов

Формирование, согласование и утверждение реестра аудиторов с последующим отображением «твердой копии» (утвержденный и подписанный документ) посредством встроенного в систему просмотрщика документов или с возможностью загрузки документа на локальный ПК пользователя для просмотра, с отображением интерактивного реестра аудитов в интерфейсе системы. Возможно формирование реестра с указанием периода его действия.

Формирование изменений к реестру аудиторов по аналогии с созданием исходного реестра. Система должна показать ответственному сотруднику, который собирается внести поправки, те изменения, которые произошли в базе аудиторов на момент формирования предыдущей версии реестра, с учетом возможности добавления тех или иных аудиторов в текущее изменение.

В рамках согласования и утверждения должна быть возможность добавления замечаний к каждому добавленному в реестр аудитору, а у разработчика реестра — ​указания ответов на замечания (неограниченное количество) и статуса отработки оставленного замечания (принято, принято частично, отклонено).

В число возможностей, которые предоставляют инструменты автоматизации, входят формирование опросников для аудитов, организация связи между вопросами и критериями аудита, указание нескольких вопросов для одного и того же критерия, а также создание внеплановых аудитов, которые не будут включены в программу аудитов, и автоматизация их жизненного цикла.
Далее рассмотрим планирование и проведение конкретного аудита.

Окончание в следующем номере.

***
РИА «Стандарты и качество»
По вопросам подписки обращайтесь по
Тел. +7 (495) 771-66-52, пишите на e-mail: podpiska@mirQ.ru
или оставляйте заявку на нашем сайте
https://ria-stk.ru

Присоединяйтесь к сообществам издательства «Стандарты и качество»:
Telegram:
https://t.me/riastk
VK:
https://vk.com/be_mag

#СТандартыиКачество