Inter American Accreditation Cooperation

Documentos relacionados
Inter American Accreditation Cooperation

Inter American Accreditation Cooperation

Inter-American Accreditation Cooperation

Grupo de Prácticas de auditoria ISO 9001 Guía sobre:

Documento Obligatorio de IAF Para la aplicación de ISO/IEC En auditorías de Sistemas Integrados de Gestión

CRITERIOS PARA LA ACREDITACIÓN DE ORGANISMOS DE CERTIFICACIÓN DE SISTEMAS DE GESTIÓN

Inter American Accreditation Cooperation ACUERDO DE RECONOCIMIENTO MULTI-LATERAL (MLA) DE IAAC

Auditoría a las organizaciones de servicios

Plan de transición de la certificación con las normas ISO 9001 e ISO (Fecha de actualización )

La actualización de las normas ISO 9001 e ISO y la transición de la certificación de los sistemas de gestión ICONTEC

ENTE COSTARRICENSE DE ACREDITACIÓN

Asesoramiento en gestión del patrimonio personal. M.ª Ángeles Miranda Martínez y Mario Falcón Aliaga

Inter American Accreditation Cooperation

NORMA INTERNACIONAL DE AUDITORÍA 610 UTILIZACIÓN DEL TRABAJO DE LOS AUDITORES INTERNOS

ACREDITACIÓN DE LABORATORIOS EN EL PERÚ

Nueva estructura de alto nivel para las normas de los sistemas de gestión de la ISO

BENEMÉRITA Y CENTENARIA ESCUELA NORMAL OFICIAL DE GUANAJUATO. Glosario de Términos

Grupo de Prácticas de Auditoría ISO 9001 Guía sobre:

Bureau Veritas Certification

Norma ISO 15189: 2013

Manual de Gestión de la Calidad Glosario

Auditorías de sistemas de gestión ambiental, bajo la nueva versión de la norma ISO 14001:2015

CUESTIONARIO PLANIFICACIÓN INICIAL DE IMPLANTACIÓN ISO 9001:2008

Inter American Accreditation Cooperation. Resoluciones de IAF e ILAC que aplican a las evaluaciones pares del MLA de IAAC

Documento Obligatorio de IAF para Evaluar el Manejo de Competencias de un Organismo de Certificación de Acuerdo con ISO/IEC 17021:2011

AUDITORÍAS AS EN LABORATORIOS

BOLETÍN DE ACTUALIZACIÓN EN CALIDAD REQUISITOS LEGALES Y REGLAMENTARIOS EN UNA GESTIÓN POR PROCESOS

SISTEMAS DE GESTION AMBIENTAL

AUDITORIAS DEL SISTEMA DE GESTION AMBIENTAL

Foro Internacional de Acreditación (IAF) Documento del MLA de IAF. Principios generales para el uso de la Marca IAF MLA. Publicación 2, Versión 3

Inter American Accreditation Cooperation

FORMACION DE AUDITORES INTERNOS DE CALIDAD SEGURIDAD DEL SUR LTDA

Ensayos acreditados. su mejor garantía. Confianza en los laboratorios, fiabilidad de sus productos o servicios. Acreditación de Laboratorios

Módulo 4: Estándares de gestión de la seguridad de la información

Sus socios en ISO Manual de Calidad

Implementador Líder ISO 22301

Diplomado en Gestión Integrada de Calidad, Medioambiente y Seguridad 2016

Entorno sobre la Normalización en México

PROCEDIMIENTO AUDITORÍAS INTERNAS

Inter American Accreditation Cooperation. Código de Conducta y Ética del Auditor

EL MODELO DE CONTROL INTERNO DE GRUPO SANTANDER

ORGANIZACIÓN INTERNACIONAL PARA LA ESTANDARIZACION

CRITERIOS DE APLICACIÓN DE POLITICA DE TRAZABILIDAD DE LAS MEDICIONES

INSTITUTO ECUATORIANO DE NORMALIZACIÓN. Quito - Ecuador EXTRACTO

MANUAL DE GESTION DE HUELLA DEL AGUA

ELABORÓ REVISÓ APROBÓ. Cambios de esta versión

Inter American Accreditation Cooperation. ILAC-G21:09/2012 Acreditación Transfrontera Principios para la Cooperación

Reglamento de la Madera de la Unión Europea (EUTR)

1. OBJETO Y CAMPO DE APLICACIÓN RESPONSABILIDADES DESCRIPCIÓN EVALUACIÓN... 5

Actualización de las normas ISO 9001 e ISO Jack West José Domínguez Oscar López

GUIA PARA LA PREPARACION DE INFORMES DE INSPECCION DE BUENAS PRACTICAS DE LABORATORIO

Fundación Pro Universidad Virtual Dominicana FUVF/ISED primer Centro Operativo Virtual Acreditado por el INFOTEP DIPLOMADO

MANUAL DE SEGURIDAD. Definiciones. Objetivos. Proceso de elaboración de un manual de seguridad

NORMA INTERNACIONAL DE AUDITORÍA 520

Mapeo entre los requisitos de ISO 9001:2008 e ISO 9001:2015 Guía de Mapeo

DISEÑO DE ACCIONES FORMATIVAS Y PLANIFICACIÓN DE LA FORMACIÓN

DIPLOMADO VIRTUAL EN GERENCIA DE LA CALIDAD, BASADO EN LA NORMA ISO 9001:2008

La Instrucción Asistida por Computadoras (CAI) es un término que se refiere al

Nueva ISO 14001:2015: Cómo afrontar los principales cambios

DOCUMENTOS MANDATORIOS

Informe de Gestión Oficina de Auditoria Interna Aguas de Occidente 2011

PROCEDIMIENTO DE QUEJAS Y APELACIONES SISTEMA DE GESTIÓN DE INTEGRAL NORMAS. NTC-ISO 9001: Sistema de Gestión de la Calidad

TRANSFERENCIA DE CERTIFICADOS DE SISTEMAS DE GESTION

PROCEDIMIENTO DE EVALUACIÓN Y ACREDITACIÓN DE LAS COMPETENCIAS PROFESIONALES CUESTIONARIO DE AUTOEVALUACIÓN PARA LAS TRABAJADORAS Y TRABAJADORES

Catálogo de Cursos On Line

Auditoría Interna de Calidad

MARCO LÓGICO PROYECTO: ESTRATEGIA DE COMUNICACIÓN Y PARTICIPACIÓN CIUDADANA

INTERPRETACIÓN DE LA NORMA ISO/IEC 17025:2005

PREGUNTAS FRECUENTES COSO 2013

Unidad 3: Sistemas de Gestión de Continuidad de Negocio

LA REDUCCION DE LOS RESIDUOS INDUSTRIALES. Antonetti Alvarez Miguel A.

Uso del Proceso de Gestión de Riesgos en el Plan de Auditoría Interna

DIPLOMATURA EN GESTIÓN INTEGRAL DE LA CALIDAD

400. EVALUACION DE RIESGO Y CONTROL INTERNO

ISO 28000:2007 Sistemas de Gestión de la Seguridad en la Cadena de Suministro

Boletín Asesoría Gerencial*

SISTEMA INTEGRADO DE GESTION

Inter American Accreditation Cooperation PROCEDIMIENTO PARA USO DE LOGO DE IAAC Y AUTORIDAD PARA HABLAR EN NOMBRE DE IAAC

PRINCIPIOS PARA LA INSPECCIÓN Y CERTIFICACIÓN DE IMPORTACIONES Y EXPORTACIONES DE ALIMENTOS

Novedades en la ISO 19011:2011

INSTRUMENTO PILOTO PARA LA EVALUACIÓN SUMATIVA DEL DIRECTOR DE ESCUELA AÑO ESCOLAR Parámetros totales

La nueva norma europea EN ISO/IEC 17025

Transcripción:

IAF MD 4:2008 Documento obligatorio de IAF para el uso de Técnicas de Auditoría Asistidas por Computadora ( CAAT ) para la Certificación Acreditada de Sistemas de Gestión Este documento es una traducción al español preparada y endosada por IAAC, del documento IAF Mandatory Document for the use of Computer Assisted Auditing Techniques( CAAT ) for Accredited Certification of Management Systems" CLASIFICACIÓN Este documento está clasificado como un Documento Obligatorio de IAAC. AUTORIZACIÓN Publicación No. 01 Traducción preparada por: Subcomité de Documentación Revisión No. 00 Traducción aprobada por: Comité Ejecutivo Fecha de Publicación: 15 de setiembre de 2008 Fecha de Aplicación: 15 de setiembre de 2008 Número del Documento: IAAC MD 021/08 (IAF MD 4:2008) Enviar preguntas a: Secretariado de IAAC Teléfono: +52 (55) 9148-4300 e-mail: secretariat@iaac.org.mx DISPONIBILIDAD: Hay copias disponibles de este documento en español, en el sitio web de IAAC y en el Secretariado de IAAC. Fecha de Publicación: 15 septiembre, 2008 IAAC MD 021/08 Página 1 de 7

IAF MD 4:2008 Foro Internacional de Acreditación, Inc. Documento Obligatorio del IAF Documento Obligatorio del IAF para el uso de Técnicas de Auditoría Asistidas por Computadora ( CAAT ) para la Certificación Acreditada de Sistemas de Gestión Publicación 1 (IAF MD 4:2008) Fecha de Publicación: 15 septiembre, 2008 IAAC MD 021/08 Página 2 de 7

El Foro Internacional de Acreditación, Inc. (IAF por sus siglas en inglés) opera programas para la acreditación de organismos que brindan servicios para la evaluación de la conformidad. La acreditación facilita el comercio y reduce la demanda de certificación múltiple. La acreditación reduce el riesgo para los negocios y sus clientes asegurándoles que los Organismos de Evaluación de la Conformidad acreditados (OECs) son competentes para realizar el trabajo con el que se comprometen dentro de su ámbito de acreditación. Los Organismos de Acreditación (OAs), miembros del IAF y sus OECs acreditados, tienen como requisito cumplir con las normas internacionales adecuadas y los documentos obligatorios de IAF para la aplicación consistente de esas normas. Los OA miembros del Acuerdo de Reconocimiento Multilateral (MLA) del IAF realizan evaluaciones regulares entre ellos para asegurar la equivalencia de sus programas de acreditación. Los MLAs del IAF operan a dos niveles: Un MLA, para la acreditación de los OECs según normas que incluyen la ISO/IEC 17020 para los organismos de inspección, ISO/IEC 17021 para los organismos de certificación de sistemas de gestión, ISO/IEC 17024 para los organismos de certificación de personal y la Guía 65 ISO/IEC para los organismos de certificación de productos, es considerado un MLA marco. Un MLA marco proporciona la confianza de que los OECs acreditados son equivalentemente confiables en cuanto al desempeño de las actividades para la evaluación de la conformidad. Un MLA para la acreditación de los OECs, que también incluyan la norma específica para la evaluación de la conformidad o el esquema como un ámbito de la acreditación, proporciona confianza en la equivalencia de la certificación. Un MLA del IAF provee la confianza necesaria para que el mercado acepte la certificación. Una organización o persona con una certificación en una norma específica o esquema que sea acreditado por un OA signatario del MLA del IAF puede ser reconocido a nivel mundial de modo que facilita el comercio internacional. Publicación No 1 Preparado por: Comité Técnico de IAF Aprobado por: Miembros del IAF Fecha: 1 noviembre 2007 Fecha de Publicación: 1 de febrero, 2008 Fecha de Aplicación: 15, septiembre, 2008 Persona de contacto: John Owen, Secretario Corporativo del IAF Contacto: Telefónico: +612 9481 7343; Email: secretary1@iaf.nu Fecha de Publicación: 15 septiembre, 2008 IAAC MD 021/08 Página 3 de 7

Introducción a Documentos Obligatorios de IAF El término debería se utiliza en este documento para indicar los medios reconocidos para cumplir con los requisitos de la norma. Un Organismo de Evaluación de la Conformidad (OEC) puede cumplir con estos requisitos de forma equivalente siempre y cuando lo pueda demostrar ante un Organismo de Acreditación (OA). El término debe se utiliza en este documento para indicar aquellas disposiciones que son obligatorias y reflejan los requisitos de la norma pertinente. Fecha de Publicación: 15 septiembre, 2008 IAAC MD 021/08 Página 4 de 7

Documento Obligatorio del IAF para el uso de Técnicas de Auditoría Asistidas por Computadora ( CAAT ) para la Certificación Acreditada de Sistemas de Gestión Este documento obligatorio proporcionar una aplicación consistente de la ISO/IEC 17021:2006 cuando se utilicen técnicas de auditorías asistidas por computadora, como parte de la metodología de auditoría. El uso del CAAT (por sus siglas en inglés) no es obligatorio; pero si un organismo de certificación y su cliente optan por el uso del CAAT, es obligatorio que estén en conformidad con este documento y puedan demostrar conformidad al organismo de acreditación. 0. INTRODUCCIÓN 0.1. En vista de que las tecnologías de información y comunicación se vuelven cada vez más sofisticadas, es importante que los organismos de certificación puedan utilizar las Técnicas de Auditoría Asistidas por Computadora, con el fin de mejorar la efectividad y eficacia de la auditoría, y para apoyar y mantener la integridad del proceso de auditoría. NOTA: Las Directrices sobre el uso de las Técnicas de Auditoría Asistidas por Computadora pueden obtenerse del sitio en internet de ISO/IAF Auditing Practices Group www.iso.org/tc176/iso9001auditingpracticesgroup 0.2. Tales Técnicas de Auditoría Asistidas por Computadora ( CAAT ) pueden incluir, por ejemplo: Teleconferencia, Reuniones por medio web, Comunicaciones interactivas por medio web, Acceso electrónico remoto a la documentación del sistema de gestión y/o los procesos de sistemas de gestión. 0.3. Los objetivos para la aplicación efectiva de las CAAT son: a) Ofrecer una metodología que sea lo suficientemente flexible y que no sea prescriptivo por naturaleza, con el fin de satisfacer las necesidades de la industria, permitiendo que las organizaciones de los clientes y sus respectivos organismos de certificación las utilicen para mejorar su proceso de auditoría convencional, y b) Asegurar que los controles adecuados se estén cumpliendo con suficiente seguimiento por parte del organismo de acreditación para evitar abusos y para prevenir las presiones comerciales excesivas que pudieran comprometer la integridad del proceso de certificación. Fecha de Publicación: 15 septiembre, 2008 IAAC MD 021/08 Página 5 de 7

1. REQUISITOS 1.1 Confidencialidad Inter American Accreditation Cooperation Según ISO/IEC 17021, apartado 8.5.1, la seguridad y confidencialidad de la información electrónica o la transmitida por ése medio, son de particular importancia cuando un organismo de certificación utiliza las CAAT. El organismo de certificación debería acordar las medidas de seguridad de la información mutuamente aceptable con su cliente antes de utilizar las CAAT. 1.2 Requisitos del proceso 1.2.1 Además de los requisitos de ISO/IEC 17021, apartado 9.1.2, el plan de auditoría debe identificar cualquier técnica de auditoría asistida por computadora que vaya a utilizarse. 1.2.2 Además de los requisitos de ISO/IEC 17021, apartado 9.1.3, cuando se utilice las CAAT, se debe dar atención específica a la habilidad de los auditores para entender y utilizar las tecnologías de la información que la organización del cliente emplea para administrar sus procesos de sistemas de gestión. 1.2.3 Además de los requisitos de ISO/IEC 17021, apartado 9.1.4, si un organismo de certificación usa las CAAT, se puede considerar que sea parte de la contribución al total del tiempo del auditor in-situ. Si las actividades de auditoría remotas representan más del 30% planeado para el tiempo auditor in-situ, el organismo de certificación debería justificar el plan de auditoría y obtener la aprobación específica del organismo de acreditación antes de su implementación. NOTAS: 1) Se espera que esta aprobación específica se realice inicialmente sobre la base de caso por caso, pero no excluye una aprobación global del organismo de acreditación para que el organismo de certificación sobrepase un 30% de reducción, una vez que el organismo de certificación haya demostrado que su proceso es robusto. 2) El tiempo de auditor en sitio se refiere al tiempo del auditor ubicado en el sitio para loslugares individuales. Las auditorías electrónicas de lugares remotos se consideran auditorías remotas, aún si la auditoría electrónica se realiza físicamente desde otras instalaciones de la organización del cliente. 1.2.4 Además de los requisitos de ISO/IEC 17021, apartado 9.1.10, los informes de auditoría deben indicar el grado hasta el cual se han utilizado las CAAT para llevar a cabo la auditoría, y la forma en la que contribuyen a la eficacia y eficiencia de la misma 1.2.5 Además de los requisitos de ISO/IEC 17021, apartado 9.2.2.1 (a), cuando el organismo de certificación proponga el uso de las CAAT como parte de la auditoría, la revisión de la aplicación debe incluir la verificación de que la organización del cliente cuenta con la infraestructura necesaria Fecha de Publicación: 15 septiembre, 2008 IAAC MD 021/08 Página 6 de 7

para apoyar este enfoque. Inter American Accreditation Cooperation 1.2.6 Además de los requisitos de ISO/IEC 17021, apartado 9.3.2.2, a pesar del uso de las CAAT, la organización debe ser visitada físicamente, por lo menos anualmente. 1.2.7 Además de los requisitos de ISO/IEC 17021, apartado 9.9.2, los registros deben indicar el grado hasta el cual las CAAT han sido utilizadas para llevar a cabo la auditoría y la certificación. Fin del Documento Obligatorio para el uso de Técnicas de Auditoría Asistidas por Computadora para la Certificación Acreditada de los Sistemas de Gestión. Para mayor información Para mayor información sobre este documento u otros documentos del IAF, contacte a cualquier miembro del IAF o del Secretariado del IAF. Para detalles sobre contactos de los miembros del IAF ver Página Web del IAF - http://www.iaf.nu Secretaría John Owen, Secretario Corporativo del IAF, Teléfono +612 9481 7343 E-mail secretary1@iaf.nu Fecha de Publicación: 15 septiembre, 2008 IAAC MD 021/08 Página 7 de 7