¿Cuál es la importancia del enfoque basado en riesgos en las auditorías internas según la ISO 19011 y cómo lo aplicaría en su contexto laboral?
La ISO 19011:2018 subraya la importancia de implementar un enfoque basado en riesgos como uno de los principios fundamentales que guíen las auditorías, tanto internas como externas, de los sistemas de gestión. Este enfoque plantea que la planificación, ejecución y presentación de informes de auditorías están fuertemente influenciadas por los riesgos y oportunidades, de modo que la auditoría se enfoca en los aspectos más relevantes para el cliente y en el logro de los objetivos del programa de auditoría, en el lugar de seguir un método estándar y prioritario (ISO, 2018). Esto significa que al reconocer y analizar los riesgos, que son los procesos con mayor probabilidad de inconsistencias o cambios recientes en el entorno de la organización, se puede optimizar el uso de los recursos de auditoría y aumentar las posibilidades de identificar problemas que realmente impacten la eficacia del sistema de gestión.
En el ámbito de mi trabajo, implementar un enfoque basado en los riesgos implicará priorizar los procesos de auditoría interna que anteriormente han causado problemas o que son vitales para alcanzar objetivos organizacionales clave, así como dedicar más tiempo y recursos a las áreas con mayor riesgo. Por ejemplo, al llevar a cabo una auditoría interna, se podría comenzar identificando y evaluando los riesgos vinculados a cada proceso, y a partir de estos descubrimientos, planificar la intensidad y la periodicidad de las auditorías, centrándose en aquellas que tienen el mayor impacto posible en la calidad, cumplimiento o desempeño. Esto no solo mejora la eficacia del programa de auditoría, sino que también fortalece la capacidad de la organización para gestionar proactivamente sus riesgos.
Referencias Bibliográficas:
International Organization for Standardization. (2018). ISO 19011:2018 – Directrices para la auditoría de los sistemas de gestión (Principio del enfoque basado en riesgos). Recuperado de https://www.iso.org/standard/70017.html
International Organization for Standardization. (2018). ISO 19011:2018 – Directrices para la auditoría de los sistemas de gestión (Risk-based audit planning description). Recuperado de https://synersia.org/wp-content/uploads/2021/02/ISO-19011-2018-Pedoman-Audit-Sistem-Manajemen-EN.pdf