SUPERVIGILANCIA - Procedimiento Auditorías Internas de los Sistemas de Gestión SGC SGSI SGSST SGA SGAS
Superintendencia de Vigilancia y Seguridad Privada
Descargar PDF
Disponible
Detalles
- Título
- SUPERVIGILANCIA - Procedimiento Auditorías Internas de los Sistemas de Gestión SGC SGSI SGSST SGA SGAS
- Autor
- Superintendencia de Vigilancia y Seguridad Privada
- Categoría
- Legal
- Área del derecho
- Penal Militar
- Año
- —
PROCEDIMIENTO AUDITORÍAS INTERNAS
DE LOS SISTEMAS DE GESTIÓN
(SGC, SGSI, SGSST, SGA, SGAS) Código del Documento EIPVersión del Documento: 1
Fecha de la Versión: 29 de marzo 2022
MINISTERIO DE DEFENSA NACIONAL República de Colombia OBJETIVO: Establecer la metodología para programar, planear y ejecutar las auditorías internas de los Sistemas de Gestión de la Unidad de Gestión General, con el fin de verificar la conformidad con lo establecido en el modelo Integrado de Planeación y Gestión y determina r la eficacia, eficiencia y efectividad de los Sistemas de Gestión.
ALCANCE: Inicia con la consulta del programa anual de auditorías, y finaliza con el informe de seguimiento de las no conformidades y oportunidades de mejora resultantes de las auditorías a los de sistemas de gestión, aplica para las dependencias que integran la Unidad Gestión General.
RESPONSABLE: jefe Oficina Control Interno Sectorial
Paso No Actividad Descripción de la Actividad Responsable Salida 1 Consultar el Programa anual de auditorías de la Oficina de Control Interno Sectorial Se debe revisar el programa anual de auditorías con el fin de verificar de manera específica el cronograma establecido, el cual a su vez hace parte del plan de acción, con el fin de iniciar el ejercicio de auditoría. Jefe Oficina Control Interno SectorialEquipo Auditor Acta reunión 2 Definir equipo auditor y líder de auditoría. Para definir el equipo auditor y el líder , el jefe de OCIS los asignará de acuerdo con los criterios establecidos para auditar , inmersos en las normas establecidas para el ejercicio de auditoría, diligenciando el
de auditoría. Para definir el equipo auditor y el líder , el jefe de OCIS los asignará de acuerdo con los criterios establecidos para auditar , inmersos en las normas establecidas para el ejercicio de auditoría, diligenciando el formato Competencia Auditor Interno y notificándolos. Jefe Oficina Control Interno Sectorial Correo electrónico y/o comunicación oficial
formato Competencia Auditor Interno relacionar
3 Definir el tamaño de la muestra a auditar CTRL. Para la definición de la muestra a auditar se tendrá en cuenta lo establecido en el instructivo de muestreo para auditorías internas de los sistemas de Gestión, actividad que se realizará al momento de planear las auditorias de los sistemas de Gestión. Servidor Público designado como Líder de auditoría Muestra a auditar 4 Realizar solicitud documental a la dependencia a auditar o a quien tenga relación con el proceso y/o procedimiento a auditar. Una vez aprobado el Plan anual de auditoría donde se encuentra inmersos los Sistemas de Gestión, se procede a solicitar mediante correo electrónico a las dependencia s auditadas la documentación necesaria en concordancia con el alcance y los criterios de la auditoría, incluyendo la normatividad legal vigente, aplicable para su revisión y comunicando a los líderes de proceso el plan de auditoría interna mediante circular. Líder de auditoría.
jefe Oficina Control Interno Sectorial formato Plan de auditoría interna.
Circular y/o Correo electrónico 5 Realizar revisión documental. Teniendo en cuenta el plan de auditoría interna se realiza la revisión
jefe Oficina Control Interno Sectorial formato Plan de auditoría interna.
Circular y/o Correo electrónico 5 Realizar revisión documental. Teniendo en cuenta el plan de auditoría interna se realiza la revisión documental con los insumos enviados por las dependencias a auditar y a través de las diferentes herramientas tecnológicas. Equipo Auditor Formato Papeles de trabajo auditoria. Formato Plan de trabajo auditoriaPROCEDIMIENTO AUDITORÍAS INTERNAS
DE LOS SISTEMAS DE GESTIÓN
(SGC, SGSI, SGSST, SGA, SGAS) Código del Documento EIPVersión del Documento: 1
Fecha de la Versión: 29 de marzo 2022
MINISTERIO DE DEFENSA NACIONAL
República de Colombia Formato Verificación de Condiciones Auditorías de Gestión 6 Realizar reunión de apertura de la auditoría. Mediante correo electrónico, previa concertación de la fecha con los auditados se procede a confirmar la fecha, lugar y hora de la apertura de la auditoría, la cual podrá hacerse de manera general o específica, donde se dará a conocer el alcance, los criterios y aspectos de interés para el desarrollo de la auditoría. Líder de auditoría Equipo Auditor Correo Electrónico Acta de reunión (apertura). 7 Desarrollar la auditoria. Para el desarrollo de la auditoría se dará comienzo al trabajo in situ, donde se aplicarán los diferentes métodos entre ellos: entrevistas, pruebas de recorrido y recolección de evidencias, diligenciando el formato verificación de condiciones auditoría de calidad, identificando
Para el desarrollo de la auditoría se dará comienzo al trabajo in situ, donde se aplicarán los diferentes métodos entre ellos: entrevistas, pruebas de recorrido y recolección de evidencias, diligenciando el formato verificación de condiciones auditoría de calidad, identificando las No conformidades y Oportunidades de Mejora, así mismo se aplica la encuesta de mejoramiento Sistemas de Gestión. Equipo Auditor
Formato Verificación de Condiciones Auditoría de Calidad
Formato Encuesta de mejoramiento Sistemas de Gestión.
formato verificación de condiciones auditoría de calidad 8 Notificar y socializar las No Conformidades y Oportunidad de Mejoras a los auditados. Se notifican a los auditados las no Conformidades y Oportunidades de mejora evidenciadas durante el desarrollo de la auditoría, en caso de no ser aceptados se realizará reunión entre auditados, auditores y líder de auditoría donde se podrán ajustar, eliminar, o mantener en firme. Equipo Auditor Líder de auditoría. Acta de cierre Formato Informe de auditoría 9 Presentar informe de auditoría al jefe de OCIS para revisión y aprobación CTRL. Realizar revisión del informe consolidado, en caso de presentar observaciones realizar los ajustes correspondientes . E l informe se presentará para revisión del jefe OCIS diez (10) días calendario después de finalizadas la totalidad de las pruebas de recorrido. Líder de auditoría. Jefe Oficina Control Interno Sectorial Informe de auditoría revisado y aprobado 10 Realizar reunión de cierre.
después de finalizadas la totalidad de las pruebas de recorrido. Líder de auditoría. Jefe Oficina Control Interno Sectorial Informe de auditoría revisado y aprobado 10 Realizar reunión de cierre. Una vez finalizada la auditoría y aprobado el informe final se procede a realizar reunión con las dependencias auditadas con el fin de socializar el informe final de auditoría. Equipo auditor Acta de reunión
(cierre)PROCEDIMIENTO AUDITORÍAS INTERNAS
DE LOS SISTEMAS DE GESTIÓN
(SGC, SGSI, SGSST, SGA, SGAS) Código del Documento EIPVersión del Documento: 1
Fecha de la Versión: 29 de marzo 2022
MINISTERIO DE DEFENSA NACIONAL
República de Colombia 11 Remitir el informe final a la alta Dirección y dependencias auditadas. A través de memorando y correo electrónico se envía el informe final de auditoría a los líderes de proceso, solicitando se emprendan acciones correctivas, a las No conformidades y Oportunidades de Mejora evidenciadas por el equipo auditor, aclarando que serán creados en la herramienta tecnológica dispuesta por parte del responsable de cada equipo auditor de la OCIS, de acuerdo con lo establecido en el procedimiento tratamiento accio nes correctivas y/o oportunidades de mejora. Una vez surtida esta instancia no hay modificaciones a los resultados que sean relacionados en el informe final de auditoría. Servidor Público designado como Líder de auditoría Memorando remisorio. y/o correo electrónico 12 Crear las NC y OM en la herramienta tecnológica dispuesta por la entidad.
Servidor Público designado como Líder de auditoría Memorando remisorio. y/o correo electrónico 12 Crear las NC y OM en la herramienta tecnológica dispuesta por la entidad. Una vez notificados y realizado la reunión de cierre de auditoría en un periodo no superior a treinta (30) días se crearán las NC y OM en la herramienta tecnológica dando inicio al flujo de mejora . La carpeta organizada con todas las evidencias físicas y/o magnéticas, soportes de la realización de la auditoría será entregada por los lideres de cada grupo de auditoría, al auditor líder para su archivo y conservación y notificar mediante correo electrónico su creación. Equipo Auditor Registro en herramienta Tecnológica (NC y OM)
Correo electrónico notificando y relacionando el código de la NC o Mejora 13 Asignar auditores para seguimiento a las correcciones y acciones correctivas adelantadas por los auditados. Cada uno de los auditores que participó en el ejercicio realizará el seguimiento de las No Conformidades y Oportunidades de Mejora que se encuentran en la herramienta tecnológica. Jefe Oficina de Control Interno Sectorial Correo electrónico. 14 Revisar el análisis de causaefecto, correcciones y acciones correctivas propuestas para la eliminación de la causa raíz de las NC y OM CTRL. Cada auditor de acuerdo con el resultado de la auditoria tendrá a su cargo la revisión del análisis, para verificar la coherencia entre los pasos del flujo de mejora según corresponda. La oficina de Control Interno Sectorial presentará un informe del estado
Cada auditor de acuerdo con el resultado de la auditoria tendrá a su cargo la revisión del análisis, para verificar la coherencia entre los pasos del flujo de mejora según corresponda. La oficina de Control Interno Sectorial presentará un informe del estado de estas NC y OM una vez por semestre. Auditor OCIS Informe Estado de las acciones 15 Comprobar la eficacia y efectividad de las acciones formuladas por los auditados para los procesos A través de a herramienta tecnológica el auditor responsable verificará que acciones formuladas fueron ejecutadas y que mitigaron las causas que las originaron, de acuerdo con el análisis inicial que se aprobó, de esta manera se verificará la eficacia y efectividad de estas, en caso de que no cumplan con lo establecido se devolverá flujo. Auditor responsable Registro NC y OM en la Herramienta
TecnológicaPROCEDIMIENTO AUDITORÍAS INTERNAS
DE LOS SISTEMAS DE GESTIÓN
(SGC, SGSI, SGSST, SGA, SGAS) Código del Documento EIPVersión del Documento: 1
Fecha de la Versión: 29 de marzo 2022
MINISTERIO DE DEFENSA NACIONAL República de Colombia que fueron objeto de NC y OM.
16 Realizar seguimiento constante a las NC y OM cargadas en el módulo de mejoras del sistema de información vigente. Cada auditor de manera permanente deberá verificar la herramienta tecnológica con el fin de evitar retrasos en los flujos de acuerdo con las responsabilidades de los auditados en cada uno de los pasos. Auditor OCIS Informe de seguimiento
Definiciones:
tecnológica con el fin de evitar retrasos en los flujos de acuerdo con las responsabilidades de los auditados en cada uno de los pasos. Auditor OCIS Informe de seguimiento
Definiciones: Auditoría de Calidad: Proceso sistemático, independiente y documentado para obtener evidencia de la auditoría y evaluarla objetivamente para determinar la medida en la cual se cumplen los criterios de auditoría. Con el concurso del auditado, las auditorías de calidad sirven para realizar un dictamen objetivo e independiente de un proceso, un procedimiento o una actividad, resaltando la reciproca colaboración y con tacto entre el auditado y el auditor.
Auditor de calidad: Persona con la competencia para llevar a cabo una auditoría Auditor líder: persona con la competencia de llevar una auditoría, que posee mayor experiencia para organizar el equipo auditor.
Auditado: Organización que es auditada.
Equipo auditor: uno o más auditores que llevan a cabo una auditoría con el apoyo, si es necesario de expertos técnicos.
Alcance de la auditoría: extensión y límite de una auditoría.
Cliente de una auditoría: Persona u organización que solicita una auditoría.
Programa de la auditoría: Conjunto de una o más auditorías planificadas para un período de tiempo determinado y dirigidas hacia un propósito específico.
Plan de la Auditoría: Descripción de las actividades en el sitio y arreglos para una auditoría.
Criterios de auditoría: Conjunto de políticas, procedimientos o requisitos utilizados como referencia.
Hallazgos de auditoría: Resultados de la evaluación de la evidencia de la auditoría recopilada frente a los criterios de auditoría. Los hallazgos d e
auditoría se pueden indicar: • Conformidad: Cumplimiento de un requisito. • Fortaleza y/o Aspectos relevantes: Aspectos que distinguen a la dependencia o entidad de las otras y que le permiten optimizar su desempeño para superar los resultados esperados. • No Confo rmidad: incumplimiento de un requisito. • Oportunidad de mejora: conjunto de acciones tomadas para prevenir o corregir una situación indeseable que impida el cumplimiento de un requisito.
Evidencia de la auditoria: Registros, declaraciones de hechos o cualquier otra información que son pertinentes para l os criterios de auditoría y que son verificables.
Conclusiones de la auditoría: Resultados de una auditoría que proporciona el equipo auditor tras considerar los objetivos de la auditoría y todos los hallazgos de la auditoría.
Acción correctiva: Conjunto de acciones tomadas para eliminar la causa de una No Conformidad detectada u otra situación indeseable.
Acción Preventiva: Conjunto de acciones tomadas para eliminar la causa de una No Conformidad potencial u otra potencial situación indeseable.
Corrección: Acción tomada para eliminar una No Conformidad detectada.
Equipo evaluador: Estará conformado como mínimo por el líder de la auditoria y dos (02) servidores públicos auditores . Este equipo auditor se encargará de definir los criterios para la auditoria y realizarán la revisión de los hallazgos que sean objetados por los auditados en la reunión de cierre.PROCEDIMIENTO AUDITORÍAS INTERNAS
DE LOS SISTEMAS DE GESTIÓN
(SGC, SGSI, SGSST, SGA, SGAS) Código del Documento EIPVersión del Documento: 1
Fecha de la Versión: 29 de marzo 2022
MINISTERIO DE DEFENSA NACIONAL
República de Colombia
Abreviaturas: OCIS: Oficina de Control Interno Sectorial.
Versión del Documento: 1
Fecha de la Versión: 29 de marzo 2022
MINISTERIO DE DEFENSA NACIONAL
República de Colombia
Abreviaturas: OCIS: Oficina de Control Interno Sectorial.
SGC: Sistema Gestión de Calidad SGSI: Sistema de Gestión de Seguridad de la Información SGSST: Sistema de Gestion de Seguridad y Salud en el Trabajo
SGA: Sistema de Gestión Ambiental
UGG. Unidad Gestión General
CTRL: Control del Procedimiento.
NC: No conformidad OM: Oportunidad de Mejora
DAFP: Departamento Administrativo de la Función Pública Documentos asociados: ISO 19011 Directrices para las auditorias de los sistemas de gestion ISO 9001 Sistemas de gestión de la calidad — Requisitos ISO 14001 sistemas de gestión ambiental. requisitos con orientación para su uso ISO 45001 sistemas de gestión ambiental. Requisitos con orientación para su uso ISO 27001 tecnología de la información. técnicas de seguridad. sistemas de gestión de la seguridad de la información (SGSI). requisitos ISO 37001 Sistemas de gestión antisoborno — Requisitos con orientación para su uso Procedimiento tratamiento acciones correctivas y/o oportunidades de mejora Instructivo creación AC y/o O/M Informe de auditoría Manual de Implementación MIPG Guía de auditoría interna basada en riesgos para entidades públicas DAFP . instructivo de muestreo para auditorías internas de los sistemas de Gestión se menciona en el procedimiento Formato Verificación de Condiciones auditoría de calidad Formato Papeles de trabajo auditoria Formato plan de auditoría interna Formato Informe de auditoria
Fecha de Liberación:
Elaborado por: María Luisa Leal Arazán Aprobado por: Orlando Vega Navas Responsable de Liberación:
Formato Papeles de trabajo auditoria Formato plan de auditoría interna Formato Informe de auditoria
Fecha de Liberación:
Elaborado por: María Luisa Leal Arazán Aprobado por: Orlando Vega Navas Responsable de Liberación: Cargo: Gestor de Valor Público Cargo: jefe Oficina Control Interno Sectorial Cargo: Asesor(a) Grupo Gestión y Valor Publico