Внешние аудиты включают в себя аудиты, называемые "аудитами второй стороны" и "аудитами третьей стороны". Аудиты второй стороны проводят стороны, заинтересованные в деятельности организации, например, потребители. Аудиты третьей стороны проводят внешние независимые организации (например, надзорные органы и организации, проводящие сертификацию).
Организации, которой требуется проводить аудиты, следует подготовить программу аудита, позволяющую определять результативность системы менеджмента данной Компании. Программа аудита может включать в себя аудиты, охватывающие один или несколько стандартов по системам менеджмента.
Первоначальный контакт с проверяемой организацией для проведения аудита может иметь официальный или неформальный характер и должен устанавливаться руководителем группы по аудиту. Затем проводится анализ документации системы менеджмента проверяемой Компании для того, чтобы спланировать аудит и выявить возможные пробелы. Далее аудиторами подготавливается план аудита, основанный на информации, содержащейся в программе аудита и документации, предоставленной проверяемой организацией.
Члены группы по аудиту должны собирать и анализировать информацию и осуществлять подготовку рабочих документов для фиксации свидетельств аудита. Такие рабочие документы могут включать в себя:
-
контрольные листы;
-
планы выборок для аудита;
-
формы для регистрации данных (например, протоколы совещаний).
В рамках проведения аудита информация, относящаяся к целям аудита, области и критериям аудита, должна быть собрана путем необходимых выборок и верифицирована. Для получения выводов аудита свидетельства аудита должны быть сопоставлены и оценены относительно критериев аудита. Несоответствия и подтверждающие их свидетельства аудита должны быть записаны.
Заключения аудита могут содержать информацию, касающуюся:
-
степени соответствия критериям аудита;
-
эффективности внедрения, поддержания и улучшения системы менеджмента;
-
возможностей процесса анализа со стороны руководства для обеспечения постоянной пригодности системы менеджмента, ее адекватности, эффективности и улучшения;
-
достижения целей аудита;
-
корневых причин выявленных фактов, если это предусмотрено планом аудита;
-
сопоставления и обобщения аналогичных или схожих по своему характеру фактов, выявленных при проведении аудита в различных областях, для определения тенденций.
Заключения по результатам аудита могут вести к рекомендациям по совершенствованию системы менеджмента или будущим видам деятельности по аудиту.