¿Cuál es la importancia del enfoque basado en riesgos en las auditorías internas según la ISO 19011 y cómo lo aplicaría en su contexto laboral?
Las auditorías internas según la norma ISO 19011 solo pueden planificarse y ejecutarse de manera exitosa si se adopta un enfoque basado en riesgos. Este enfoque evita las auditorías formales simples y ayuda a lograr un valor añadido, dando prioridad a qué riesgos deben tenerse en cuenta y cuáles pueden impactar en la calidad, el rendimiento y la toma de decisiones.
La norma ISO 19011 requiere que el programa de auditoría tenga en cuenta los riesgos y oportunidades asociados con los procesos auditados, así como los riesgos inherentes a la auditoría, como la falta de competencia del auditor, deficiencias en la comunicación o una planificación inadecuada (ISO, 2018). El enfoque basado en riesgos evita así errores potenciales como la profundidad de la auditoría aplicándose a todos los procesos o utilizar el cumplimiento documental como el enfoque de la auditoría sin considerar cuál es la efectividad real del sistema.
En el lugar de trabajo, implementaría esto primero, seleccionando procesos críticos con el mayor número, por ejemplo, aquellos con más historial de no conformidades o cambios recientes, problemas de usuario o efecto directo en la satisfacción del cliente. Esta información definiría entonces el alcance, la frecuencia y la profundidad de la auditoría, con cada auditor dotado de las competencias para desempeñarse en un proceso determinado. El enfoque de la auditoría se centraría esencialmente en analizar el proceso de cómo la empresa identifica, evalúa y controla sus riesgos operativos y verificar si las acciones implementadas son efectivas.
Según Deming (1989), un proceso de mejora continua solo ocurre cuando se identifican las causas subyacentes de un problema y se toman medidas preventivas. En este sentido, el marco basado en riesgos contribuye a aumentar el valor percibido de la auditoría interna como un instrumento estratégico, con el objetivo no solo de identificar incumplimientos, sino también de prever problemas y facilitar la mejora del sistema de gestión.
Pregunta de debate:
¿Cómo convertirías el enfoque basado en riesgos de la ISO 19011, aplicado a las auditorías internas, puede transformar el rol del auditor de un verificador de cumplimiento a generador de valor para la organización y qué competencias individuales ayudarán a lograr esto?
Bibliografía:
· International Organization for Standardization. (2018). ISO 19011:2018 Guidelines for auditing management systems. ISO.
· Deming, W. E. (1989). Out of the crisis. MIT Press.