NORMA NM ISO 19011:2018 MERCOSUR - AMN

Transcription

NORMAMERCOSURNM ISO 19011:2018ADOPCIÓN ADMINISTRATIVA /ADOÇÃO ADMINISTRATIVAISO 19011Tercera edición2018-07Directrices para la auditoría de los sistemas de gestión(ISO 19011:2018, IDT)Diretrizes para auditoria de sistemas de gestão(ISO 19011:2018, IDT)ASOCIACIÓNMERCOSUR DENORMALIZACIÓNNúmero de referenciaNM ISO 19011

NM ISO 19011:2018ÍndiceSumárioPrefacioPrefácioPrefacio ISOPrefácio ISO0 Introducción0 Introdução1 Objeto y campo de aplicación1 Escopo2 Referencias normativas2 Referências normativas3 Términos y definiciones3 Termos e definições4 Principios de auditoría4 Princípios de auditoria5 Gestión de un programa de auditoría5 Gerenciando um programa de auditoria6 Realización de una auditoría6 Conduzindo uma auditoria7 Competencia y evaluación de los auditores7 Competência e avaliação de auditoresAnexo A (informativo) Orientación adicionaldestinada a los auditores que planifican y realizanlas auditoríasAnexo A (informativo) Orientação adicional paraauditores planejarem e conduzirem auditoriasBibliografíaBibliografia

NM ISO 19011:2018PrefacioPrefácioLa AMN - Asociación MERCOSUR deNormalización - tiene por objeto promover y adoptarlas acciones para la armonización y la elaboraciónde las Normas en el ámbito del Mercado Común delSur - MERCOSUR, y está integrada por losOrganismos Nacionales de Normalización de lospaíses miembros.AAMNAsociaciónMERCOSURdeNormalización - tem por objetivo promover e adotaras ações para a harmonização e a elaboração dasnormas no âmbito do Mercado Comum do Sul MERCOSUL, e é integrada pelos OrganismosNacionais de Normalização dos países membros.La AMN desarrolla su actividad de normalizaciónpor medio de los CSM - Comités SectorialesMERCOSUR - creados para campos de acciónclaramente definidos.A AMN desenvolve sua atividade de normalizaçãopor meio dos CSM - Comitês SetoriaisMERCOSUL - criados para campos de açãoclaramente definidos.Las Normas MERCOSUR son elaboradas enacuerdo con las reglas dadas en las DirectivasAMN, Parte 2.Normas MERCOSUL são elaboradas de acordocom as regras dadas nas Diretivas AMN, Parte 2.Los Proyectos de Norma MERCOSUR, elaboradosen el ámbito de los CSM, circulan para votaciónnacional por intermedio de los OrganismosNacionales de Normalización de los paísesmiembros.Os Projetos de Norma MERCOSUL, elaborados noâmbito dos CSM, circulam para votaçãonacional por intermédio dos Organismos Nacionaisde Normalização dos países membros.La homologación como Norma MERCOSUR porparte de la Asociación MERCOSUR deNormalización requiere la aprobación por consensode sus miembros.A homologação como Norma MERCOSULpor parte da Asociación MERCOSUR deNormalización requer a aprovação por consenso deseus membros.Esta Norma MERCOSUR es una traducciónidéntica de la Norma Internacional ISO 19011:2018,Guidelines for auditing management systems.Esta Norma MERCOSUL é uma tradução idênticada Norma Internacional ISO 19011:2018,Guidelines for auditing management systems.La traducción de esta Norma Internacional es deresponsabilidad de la Secretaría Central de ISO,como traducción oficial en español por el Grupo deTrabajo Spanish Translation Task Force (STTF) delComité Técnico ISO/CASCO, avalada por elTranslation Management Group.A tradução da Norma Internacional é deresponsabilidade da ABNT - Associação Brasileirade Normas Técnicas.Se solicita atención a la posibilidad de que algunoselementos de este documento puedan ser objeto dederechos de patente. La AMN no es responsablepor la identificación de cualquier o tales derechosde patente.Solicita-se atenção para a possibilidade de quealguns elementos deste documento possam serobjetos de direitos de patente. A AMN não éresponsável pela identificação de qualquer ou taisdireitos de patente.

NM ISO 19011:2018Prefacio ISOPrefácio ISOISO (Organización Internacional de Normalización)es una federación mundial de mbros de ISO). El trabajo de preparación de lasnormas internacionales normalmente se realiza através de los comités técnicos de ISO. Cadaorganismo miembro interesado en una materia parala cual se haya establecido un comité técnico, tieneel derecho de estar representado en dicho comité.Las organizaciones internacionales, públicas yprivadas, en coordinación con ISO, tambiénparticipan eneltrabajo.ISOcolaboraestrechamente con la Comisión ElectrotécnicaInternacional (IEC) en todas las materias denormalización aNormalização) é uma federação mundial deorganismos nacionais de normalização (membrosda ISO). O trabalho de preparação de NormasInternacionais é normalmente realizado peloscomitês técnicos da ISO. Cada organismo membrointeressado num assunto, para o qual um comitêtécnico tenha sido estabelecido, tem o direito deestar representado no comitê em questão.Organizações internacionais que mantenhamligações com a ISO, sejam elas governamentais ounão governamentais, também participam dotrabalho. A ISO tem como colaboradora próxima aComissão Eletrotécnica Internacional (IEC) arespeito de toda a normalização eletrotécnica.En la parte 1 de las Directivas ISO/IEC se describenlos procedimientos utilizados para desarrollar estanorma y para su mantenimiento posterior. Enparticular debería tomarse nota de los diferentescriterios de aprobación necesarios para los distintostipos de documentos ISO. Esta norma se redactóde acuerdo a las reglas editoriales de la parte 2 s).Na Diretiva ISO/IEC Parte 1 são descritos osprocedimentos utilizados para desenvolver estanorma e sua posterior manutenção. Em particular,deve-se notar os diferentes critérios de aprovaçãonecessários para os distintos tipos de documentosISO. Esta norma foi elaborada de acordo com asregras estabelecidas na Diretiva IEC/ISO Parte 2http://www.iso.org/directives.Se llama la atención sobre la posibilidad de quealgunos de los elementos de este documentopuedan estar sujetos a derechos de patente. ISOno asume la responsabilidad por la identificación decualquiera o todos los derechos de patente. Losdetalles sobre cualquier derecho de patenteidentificado durante el desarrollo de esta norma seindican en la introducción y/o en la lista ISO dedeclaraciones de patente recibidas (véasewww.iso.org/patents).Se chama a atenção para a possibilidade de quealguns dos elementos desta Norma Internacionalpodem estar sujeitos aos seus direitos de patente.A ISO não é responsável pela identificação dealguns ou de todos estes direitos de patente. Osdetalhes sobre qualquer direito de patenteidentificado durante a elaboração desta norma sãoindicados na introdução e/ ou na lista da ISO org/patents.Cualquier nombre comercial utilizado en estanorma es información que se proporciona paracomodidad del usuario y no constituye unarecomendación.Qualquer nome comercial utilizado nesta Norma éuma informação para a atenção dos usuários e nãoconstitui uma recomendação.Para obtener una explicación sobre el significadode los términos específicos de ISO y expresionesrelacionadas con la evaluación de la conformidad,así como información de la adhesión de ISO a losprincipios de la Organización Mundial del Comercio(OMC) respecto a los Obstáculos Técnicos alComercio (OTC), véase la siguiente ra obter uma explicação sobre a naturezavoluntária dos padrões, o significado dos termos eexpressões específicos da ISO relacionados àavaliação de conformidade, bem como informaçõessobre a adesão da ISO aos princípios daOrganização Mundial do Comércio (OMC). Emrelação aos Obstáculos Técnicos ao org/iso/foreword.html.Este documento ha sido elaborado por el Comité deProyecto ISO/PC 302, Directrices para la auditoríade los sistemas de gestión.Este documento foi preparado pelo Comitê deProjetos ISO/PC 302, Diretrizes para a auditoria desistemas de gestão.Esta tercera edición anula y sustituye a la segundaedición (ISO 19011:2011) que ha sido revisadatécnicamente.Esta terceira edição cancela e substitui a segundaedição (ISO 19011:2011) que foi tecnicamenterevisada.

NM ISO 19011:2018Los cambios principales en comparación con lasegunda edición son los siguientes:As principais alterações em comparação com asegunda edição são as seguintes:- adición del enfoque basado en riesgos a losprincipios de la auditoría;- adição da abordagem baseada no risco aosprincípios da auditoria;- ampliación de la orientación sobre la gestión de unprograma de auditoría, incluyendo el riesgo delprograma de auditoría;- ampliando as orientações sobre a gestão de umprograma de auditoria, incluindo o risco doprograma de auditoria;- ampliación de la orientación sobre la realizaciónde una auditoría, particularmente la sección sobreplanificación de la auditoría;- orientação ampliada sobre a condução de umaauditoria, particularmente a seção sobreplanejamento de auditoria;- ampliación de los requisitos de competenciagenérica para los auditores;- extensão dos requisitos genéricos de competênciapara os auditores;- ajuste de la terminología para reflejar el proceso yno el objeto (“cosa”);- ajuste da terminologia para refletir o processo enão o objeto ("coisa");- eliminación del anexo que contenía los requisitosde competencia para auditar disciplinas específicasde sistemas de gestión (debido al gran número denormas individuales de sistemas de gestión, nosería práctico incluir requisitos de competencia paratodas las disciplinas);- eliminação do anexo contendo os requisitos decompetência para auditar disciplinas específicas desistemas de gestão (devido ao grande número depadrões de sistemas de gestão individuais, nãoseria prático incluir requisitos de competência paratodas as disciplinas);- ampliación del Anexo A para proporcionarorientación sobre la auditoría de (nuevos)conceptos como el contexto de la organización, elliderazgo y el compromiso, las auditorías virtuales,el cumplimiento y la cadena de suministro.- Extensão do Anexo A para fornecer orientaçãosobre a auditoria de conceitos (novos) nto,auditoriasvirtuais,conformidade e cadeia de suprimentos.

NM ISO 19011:20180 Introducción0 IntroduçãoDesde la publicación de la segunda edición de estedocumento en 2011, se han publicado variasnormas nuevas de sistemas de gestión, muchas delas cuales tienen una estructura común, requisitosesenciales idénticos y términos comunes ydefiniciones esenciales. Como resultado, esnecesario considerar un enfoque más amplio parala auditoría de los sistemas de gestión, así como deproporcionar una orientación más genérica. Losresultados de las auditorías pueden proporcionarentradas para el aspecto de análisis de laplanificación del negocio, y pueden contribuir a laidentificación de necesidades y actividades demejora.Desde que a segunda edição deste documento foipublicada, em 2012, diversas normas novas desistema de gestão foram publicadas, muitas dasquais possuindo uma estrutura em comum,requisitos centrais idênticos e termos e definiçõescentrais em comum. Como um resultado, há, agora,a necessidade de se considerar uma abordagemmais ampla para auditar o sistema de gestão, assimcomo para fornecer orientação que seja maisgenérica. Resultados de auditoria podem fornecerentradas para o aspecto de análise deplanejamento de negócio e podem contribuir para aidentificação de necessidades de melhoria eatividades.Una auditoría puede realizarse con relación a unaserie de criterios de auditoría, de manera separadao combinada incluyendo, pero sin limitarse a:Uma auditoria pode ser conduzida em relação auma gama de critérios de auditoria, separadamenteou em combinação, incluindo, mas não limitados a:- los requisitos definidos en una o más normas desistemas de gestión;- requisitos definidos em uma ou mais normas desistema de gestão;- las políticas y los requisitos especificados por laspartes interesadas pertinentes;- políticas e requisitos especificados por partesinteressadas pertinentes;- los requisitos legales y reglamentarios;- requisitos estatutários e regulamentares;- uno o más procesos del sistema de gestióndefinidos por la organización o por otras partes;- um ou mais processos de sistema de gestãodefinidos pela organização ou outras partes;- los planes de sistemas de gestión relacionadoscon la provisión de salidas específicas de unsistema de gestión (por ejemplo, el plan de lacalidad, el plan de proyecto).- plano(s) de sistema de gestão relacionado(s) àprovisão de saídas específicas de um sistema degestão (por exemplo, plano de qualidade, plano deprojeto).Este documento proporciona orientación para todoslos tamaños y tipos de organizaciones y auditoríasde distintos alcances y escalas, incluyendo aquellasrealizadas por equipos de auditoría grandes,típicamente de organizaciones grandes, y aquellasrealizadas por auditores individuales, ya sea enorganizaciones grandes o pequeñas. Estaorientación debería adaptarse según sea apropiadoal alcance, la complejidad y la escala del programade auditoría.Este documento fornece orientação para todos ostamanhos e tipos de organizações e auditorias devariados escopos e dimensões, incluindo aquelasconduzidas por grandes equipes de auditoria,usualmente de organizações maiores, e aquelasconduzidas por auditores únicos, em organizaçõesgrandes ou pequenas. Convém que esta orientaçãoseja adaptada conforme apropriado ao escopo,complexidade e dimensão do programa deauditoria.Este documento se concentra en las auditoríasinternas (de primera parte) y las auditoríasrealizadas por las organizaciones a susproveedores externos y a otras partes interesadasexternas (de segunda parte). Este documentotambién puede ser útil para las auditorías externasrealizadas con fines distintos a una certificación desistemas de gestión de tercera parte. La NormaISO/IEC 17021-1 proporciona requisitos para laauditoría de sistemas de gestión para lacertificación de tercera parte; este documentopuede propor

(ISO 19011:2018, IDT) Diretrizes para auditoria de sistemas de gestão (ISO 19011:2018, IDT) ASOCIACIÓN MERCOSUR DE NORMALIZACIÓN NM ISO 19011:2018 ADOPCIÓN ADMINISTRATIVA / ADOÇÃO ADMINISTRATIVA ISO 19011 Tercera edición 2018-07 Número de referencia NM ISO 19011 . NM ISO 19011:2018 Índice Prefacio Prefacio ISO 0 Introducción 1 Objeto y campo de aplicación 2