PREGUNTA 1

PREGUNTA 1

by ADRIANA CATALINA CALDERóN ALTAMIRANO -
Number of replies: 1

La ISO 19011:2018 establece varios componentes esenciales para asegurar que la planificación de una auditoría interna sea estructurada, coherente y efectiva.


Elementos fundamentales para una planificación eficaz:


1.- Aplicación del enfoque basado en riesgos: La auditoría debe planificarse considerando los riesgos y oportunidades del sistema de gestión, así como los posibles riesgos derivados del propio proceso de auditoría. Esto permite enfocar la evaluación en procesos críticos y optimizar los recursos disponibles.


2.- Definición precisa de los objetivos: Se deben establecer claramente los propósitos de la auditoría, tales como verificar la conformidad con los criterios establecidos, evaluar el cumplimiento legal, analizar la eficacia del sistema e identificar oportunidades de mejora.


3.- Determinación del alcance: Es necesario delimitar qué áreas, procesos, funciones, ubicaciones y periodos serán evaluados. El alcance debe estar alineado con el programa general de auditoría.


4.- Establecimiento de los criterios de auditoría: Los criterios constituyen la referencia para evaluar la conformidad. Pueden incluir normas internacionales, procedimientos internos, requisitos legales, políticas y objetivos organizacionales.


5.- Revisión previa de la información documentada: Antes de iniciar la auditoría, se debe analizar la documentación relevante del sistema de gestión, incluyendo informes anteriores, para comprender el contexto, la complejidad y posibles áreas críticas.


6.- Selección de un equipo auditor competente e imparcial: Es fundamental que los auditores cuenten con la competencia técnica adecuada, mantengan independencia respecto a las actividades auditadas y actúen con objetividad.


7.- Elaboración de un plan de auditoría estructurado y flexible: El plan debe detallar objetivos, alcance, criterios, cronograma, métodos de auditoría, responsabilidades y recursos. Además, debe permitir ajustes en caso de cambios durante la ejecución.


Finalmente la ISO 19011 indica que una planificación efectiva de auditoría interna requiere claridad, enfoque en riesgos, adecuada definición del alcance y criterios, revisión documental previa, competencia del equipo auditor y un plan bien estructurado que facilite el logro de los objetivos y contribuya a la mejora continua.


Pregunta para debate: ¿El enfoque basado en riesgos establecido por la ISO 19011 mejora realmente la eficacia de las auditorías internas o puede generar subjetividad en la priorización de procesos a auditar?


Referencia Bibliográfica:

International Organization for Standardization. (2018). ISO 19011:2018. Directrices para la auditoría de los sistemas de gestión. ISO.


International Organization for Standardization. (2018). ISO 31000:2018. Risk management — Guidelines. ISO.

In reply to ADRIANA CATALINA CALDERóN ALTAMIRANO

Re: PREGUNTA 1

by PABLO MAURICIO CORAYSACA CALLE -

De acuerdo al aporte de la compañera Adriana, me gustó cómo organiza los puntos clave de la ISO 19011. Es un resumen muy útil para quienes buscamos que la auditoría deje de ser un trámite y se convierta en una herramienta de gestión real.


Desde mi experiencia en el área de salud renal, me gustaría aportar una idea distinta sobre el punto 6, donde la competencia del equipo auditor. En auditorías internas, no basta con conocer la norma; el auditor debe entender la "estructura" de los procesos que evalúa. En mi caso, si voy a auditar la trazabilidad de fármacos o la planta de agua, mi competencia técnica debe permitirme distinguir entre un error administrativo menor y un riesgo sistémico que comprometa la vida del paciente.


Respecto a la pregunta de debate, considero que el enfoque basado en riesgos no genera subjetividad, sino que le da dirección estratégica a la auditoría. Según la norma ISO 31000 (2018), la gestión de riesgos busca proteger el valor de la organización. Por tanto, si priorizamos auditar los procesos con mayor índice de fallas, basándonos en datos históricos y no en corazonadas, estamos siendo más objetivos y eficientes con los recursos limitados que solemos tener en las clínicas.


Como bien señala la Organización Internacional de Normalización [ISO] (2018), este enfoque permite que la auditoría sea "proporcionada" al riesgo. En lugar de generar subjetividad, nos obliga a justificar técnicamente por qué auditamos más un área que otra, lo cual eleva la calidad del informe final.

 


Bibliografía:

International Organization for Standardization. (2018). Directrices para la auditoría de los sistemas de gestión (ISO 19011:2018). https://www.iso.org/obp/ui/#iso:std:iso:19011:ed-3:v1:es

 

International Organization for Standardization. (2018). Gestión del riesgo — Directrices (ISO 31000:2018). https://www.iso.org/obp/ui/#iso:std:iso:31000:ed-2:v1:es

 

Vantive Renal Care Services. (2026). Manual operativo de calidad y seguridad farmacéutica. (Documento interno institucional).