-- WEBONDISK OK --

12655 Auditfragen zur ISO 37301

Interne Systemaudits gehören zum Alltag für alle Organisationen, die ein zertifiziertes Managementsystem unterhalten. In diesem Beitrag erhalten Sie einleitende Informationen dazu, auf welchen Grundlagen interne Audits beruhen und welche normativen Regelwerke dabei zu berücksichtigen sind.
Im Kern des Beitrags erfahren Sie, wie Sie interne Audits nach dem internationalen Standard ISO 37301 „Compliance-Managementsysteme – Anforderungen mit Leitlinien zur Anwendung ” durchführen können. Zur Bildung von Auditfragen stellen wir Ihnen dazu die Textanalyse und die Turtle-Analyse vor, die beiden gebräuchlichen Methoden, mit denen Sie recht einfach passende Auditfragen generieren können.
Außerdem erhalten Sie Hinweise zu korrektem Kommunikationsverhalten in verschiedenen Auditsituationen und zur richtigen Fragetechnik, mit der Sie im Audit die für eine Bewertung notwendigen Auditinformationen erhalten.
Zu Ihrer Zeitersparnis finden Sie einen direkt verwendbaren Auditfragenkatalog für das interne Systemaudit, basierend auf den Forderungen der ISO 37301:2021, beigefügt. Den Fragenkatalog können Sie an die Erfordernisse Ihrer Organisation anpassen und um firmenspezifische Belange ergänzen.
Arbeitshilfen:
von:

1 Auditprozess und seine Grundlagen

Definition Audit
Nach der ISO 9000 [1] (Normkapitel 3.13.1) ist ein Audit ein „systematischer, unabhängiger und dokumentierter Prozess zur Erlangung von Auditnachweisen und zu deren objektiver Auswertung, um zu ermitteln, inwieweit Auditkriterien erfüllt sind”.
ISO 19011
Zur Vorbereitung und Durchführung von internen Audits und Lieferantenaudits wurde die ISO 19011 [2] entwickelt. Das Management von Zertifizierungsaudits wird in der ISO/IEC 17021-1 [3] geregelt, die ISO 19011 kann dabei als Hilfestellung herangezogen werden.
Tabelle 1 gibt einen zusammenhängenden Überblick über die Auditarten, ihre Bezeichnungen und ihre normative Zuordnung.
Tabelle 1: Auditarten, Bezeichnungen und Anwendungsbereiche von ISO 19011 und ISO/IEC 17021
Auditarten
Internes Audit
Externes Audit
Lieferantenaudit(ggf. Kundenaudit)
Zertifizierungsaudit
Alternative Bezeichnungen
First-Party-Audit
Second-Party-Audit
Third-Party-Audit
Anwendungsbereich der Normen
ISO 19011
ISO/IEC 17021
Bewertung und Verbesserung
Das Ziel eines internen Systemaudits (First-Party-Audit) besteht darin, das gesamte installierte Compliance-Managementsystem (CMS) eines Unternehmens nach ISO 37301 [4] systematisch zu bewerten und zu verbessern. Die Durchführung obliegt dabei meist geschulten Mitarbeitern des Unternehmens. Bei einem Systemaudit wird die gesamte Aufbau- und Ablauforganisation eines Unternehmens daraufhin überprüft, ob die Normenforderungen der ISO 37301 erfüllt sind und die eigenen Complianceziele erreicht werden konnten.
Die Anforderungen an Interne Audits der ISO 37301 unterscheiden sich im Grundsatz nicht von den Anforderungen anderer Systemnormen wie der ISO 9001, 14001 oder 45001. Methodisch ist ein vergleichbares Vorgehen und eine integrierte Auditdurchführung jederzeit möglich.
Rechtssicherheit steigern
Wird das gesamte CMS eines Unternehmens durch regelmäßige Audits überprüft, können Abweichungen von der Rechtskonformität im Hinblick auf Gesetze, Verordnungen, Genehmigungen usw. früh erkannt und rechtzeitig korrigiert werden. Dies senkt das Risiko von Non-Compliance-Vorfällen und der damit verbundenen materiellen und immateriellen Schäden. Da Compliance-Audits immer auch darauf abzielen, Verbesserungsmöglichkeiten zu finden, selbst wenn der Ablauf in Bezug auf die Einhaltung rechtlicher Vorgaben und Regeln relativ reibungslos funktioniert (z. B. Verhindern von Straftaten und Ordnungswidrigkeiten), können diese regelmäßigen Überprüfungen auch dazu genutzt werden, das Niveau des Compliance-Managementsystems in seiner Wirksamkeit kontinuierlich zu steigern. Der Schwerpunkt eines internen Audits liegt dabei neben der Absicherung der Compliancekonformität auf der Suche nach Verbesserungspotenzial zur Weiterentwicklung des Managementsystems und der Unternehmensprozesse. Die Erfüllung der Normenforderung spielt, im Gegensatz zu einem Zertifizierungsaudit, nur eine nachrangige Rolle.
Im Rahmen der Durchführung eines internen Audits sollen Informationen durch geeignete Stichprobenverfahren in Bezug auf die Auditziele und die Auditkriterien gesammelt werden. Darin enthalten sind auch Informationen, die sich auf Schnittstellen zwischen Funktionsbereichen, Tätigkeiten und Prozessen beziehen. Um an die notwendigen Auditinformationen zu kommen, müssen verschiedene Methoden der Informationsbeschaffung genutzt werden.
Methoden der Informationsbeschaffung
Gängige Methoden der Informationsbeschaffung in einem Audit sind:
Führen von Interviews mit Mitarbeitern,
Beobachten von Tätigkeiten und Prozessabläufen,
Prüfen dokumentierter Information (Dokumente, Nachweise),
Begehung des Standorts und Begutachtung von Standards zur Complianceabsicherung
Das Interview und die Befragung von Mitarbeitern und Führungskräften der auditierten Organisation sind die wichtigsten Instrumente zur Generierung von Auditfeststellungen für den Auditor. Dazu sind die richtigen Fragen zur richtigen Zeit am richtigen Ort zu stellen.

2 Leiten und Lenken von internen Audits

Leitfaden
Die Anforderungen an interne Audits sind im Normkapitel 9.2 der ISO 37301 festgelegt. Die Beschreibung, was im Unternehmen genau zu tun ist, um die Normenforderung zu erfüllen, ist aber nicht im Detail ausgeführt. Daher hat die International Standard Organization (ISO) den „Leitfaden zur Auditierung von Managementsystemen” (ISO 19011) herausgebracht. Die ISO 37301 verweist explizit im Kapitel A.9.2 auf die Mitgeltung dieses Regelwerks. Der Leitfaden leistet den Unternehmen Hilfestellung bei der Planung und Durchführung von internen Audits. Die Ausführungen in diesem Leitfaden sind kein Muss, aber ein Sollte oder Könnte, um die Anforderungen an interne Audits zielgerichtet für das Unternehmen festzulegen und umzusetzen.

Weiterlesen und „Qualitätsmanagement in Dienstleistungsunternehmen“ 4 Wochen gratis testen:

  • Das komplette Know-how in Sachen Qualitätsmanagement
  • Zugriff auf über 200 Fachbeiträge und 370 Arbeitshilfen
  • Onlinezugriff – überall verfügbar


Sie haben schon ein Abonnement oder testen bereits? Hier anmelden

Ihre Anfrage wird bearbeitet.
AuthError LoginModal