В.3.3 Статистическая выборка
|
А.6.3 Статистическая выборка
|
В случае, если принято решение использовать статистическую выборку, то план проведения такой выборки должен основываться на целях аудита и на той информации, которая известна о характеристиках всей генеральной совокупности, из которой будут проводиться данные выборки.
|
Если принято решение об использовании статистической выборки, то план выборки следует основывать на целях аудита и того, что известно о характеристиках всей совокупности, из которой берется выборка.
|
Расчет статистической выборки использует процесс отбора выборок, основанный на теории вероятности. Выборка на основе характерного признака используется в случаях, когда имеются только два возможных исхода для каждой выборки (например, верный/неверный или годен/негоден). Выборка на основе переменного параметра используется в случаях, когда результаты выборки наблюдаются в сплошном диапазоне.
|
Для составления плана статистической выборки используется процесс проведения выборки на основе теории вероятности. Выборка на основе характерного признака используется в том случае, когда существует только два возможных результата для каждой выборки (например, верно/неверно или принимается/не принимается). Выборка на основе переменной используется в том случае, когда выборка производится в непрерывном диапазоне значений.
|
План проведения выборки должен учитывать, будут ли исследуемые результаты выборки подходить под анализ на основе характерного признака или на основе переменного параметра. Например, в случае, если оценивается соответствие законченных форм (разновидностей) требованиям, установленным в процедуре, то мог бы использоваться подход на основе характерного признака. В случае, если исследуется возникновение инцидентов, связанных с безопасностью пищевой продукции, или количество нарушений при обеспечении безопасности, то подход на основе переменной величины скорее всего был бы более подходящим.
|
В плане выборки следует учитывать, будут ли полученные выборки изучаться на основе признака или на основе переменной. Например, при оценке соответствия готовых форм требованиям, установленным процедурой, можно использовать метод на основе признака. При изучении встречающихся случаев, касающихся безопасности пищевых продуктов или ряда нарушений безопасности, более подходящим будет метод на основе переменной.
|
Ключевыми элементами, которые могут повлиять на план проведения выборки для аудита, являются:
|
Элементы, которые могут влиять на план выборки аудита, следующие:
|
- размер организации;
|
a) среда, размер характер и сложность организации;
|
- количество компетентных аудиторов;
|
b) число компетентных аудиторов;
|
- периодичность аудитов в течение года;
|
c) частота проведения аудитов;
|
- сроки конкретного аудита;
|
d) продолжительность отдельного аудита;
|
- любой требуемый внешними источниками уровень достоверности результатов аудита.
|
e) любой требуемый извне доверительный уровень;
|
|
f) возникновение нежелательных и/или неожиданных событий.
|
Когда разработан план проведения статистической выборки, то важным соображением будет уровень риска, связанный с использованием выборки, на который организация-аудитор готова согласиться. Это часто называется "допустимым уровнем достоверности". Например, 5%-ный риск, связанный с использованием выборки, соответствует допустимому уровню достоверности, равному 95%. Связанный с использованием выборки 5%-ный риск означает, что организация-аудитор согласна принять риск, что 5 из 100 (или 1 из 20) исследуемых выборок не будут отражать реальные значения, которые были бы показаны в случае, если бы проводилось исследование всей генеральной совокупности в ее полном объеме.
|
При разработке плана статистической выборки уровень риска при выборке, который аудитор хотел бы принять, является важным вопросом. Этот уровень часто называют приемлемым доверительным уровнем. Например, риск выборки, равный 5 %, соответствует приемлемому доверительному уровню 95 %. Риск выборки, равный 5 %, означает, что аудитор желает принять риск того, что 5 из 100 (или 1 из 20) проверяемых элементов не будут отражать реальных значений, которые были бы найдены при проверке всей совокупности в целом.
|
Когда используется статистическая выборка, аудиторы должны надлежащим образом документировать выполненную работу. Это должно включать в себя описание генеральной совокупности прецедентов, для которой было намечено осуществление выборки, критерии выборки, используемые для проведения оценки (например, что представляет собой приемлемая выборка), статистические параметры и методы, которые были использованы, число выборок, подвергнутых оценке, и полученные результаты.
|
Если используется статистическая выборка, аудиторам следует соответствующим образом документировать проделанную работу. Сюда может входить описание совокупности, из которой предполагается сделать выборку, критерии выборки, используемые для оценки (например, того, что является приемлемой выборкой), статистические параметры и методы, которые были использованы, количество оцененных элементов выборки и полученные результаты.
|
|
А.7 Аудит соблюдения требований в рамках системы менеджмента
|
|
Аудиторская группа должна рассмотреть, насколько эффективны в проверяемой организации процессы:
|
|
а) идентификации законодательных и нормативных правовых требований, и других требований, которые необходимо выполнять;
|
|
b) управление деятельностью, продукцией и услугами для достижения выполнения этих требований;
|
|
c) оценивание своего статуса выполнения этих требований.
|
|
В дополнение к общим руководящим указаниям, приведенным в данном стандарте, при оценивании процессов, выполняемых проверяемой организацией для обеспечения соответствия установленным требованиям, аудиторской группе следует учесть в отношении проверяемой организации:
|
|
1) наличие у нее эффективного процесса идентификации изменений в соблюдении требований и рассмотрения их как части управления изменениями;
|
|
2) наличие у нее компетентных сотрудников для управления процессами соответствия;
|
|
3) ведение и предоставление организацией соответствующей документированной информации о статусе соответствия, согласно требованиям регулирующих органов или иных заинтересованных сторон;
|
|
4) включение требований к соответствию в свою программу внутреннего аудита;
|
|
5) принятие мер в отношении ряда примеров несоответствия;
|
|
6) рассмотрение результатов деятельности по соблюдению требований в анализе со стороны руководства.
|
|
А.8 Аудит среды организации
|
|
Многие стандарты на системы менеджмента требуют, чтобы организация определила свою среду, включая потребности и ожидания соответствующих заинтересованных сторон и внешние и внутренние факторы. Для этого организация может использовать различные способы стратегического анализа и планирования.
|
|
Аудиторам следует подтвердить, что подходящие процессы разработаны и они для этого используются эффективно, так чтобы их результаты обеспечили надежную основу для определения области применения и разработки системы менеджмента. Для этого аудиторам следует рассмотреть объективное свидетельство, касающееся следующего:
|
|
a) используемого процесса(ов) или метода(ов);
|
|
b) пригодности и компетентности сотрудников, занятых в процессе (процессах);
|
|
c) результатов процесса(ов);
|
|
d) применения результатов к определению области и развитию системы менеджмента;
|
|
e) периодического анализа среды организации, если уместно.
|
|
Аудиторы должны обладать конкретными знаниями в определенной области и пониманием инструментов управления, которые могут использоваться организацией, чтобы оценить результативность процессов, используемых для определения среды организации.
|
|
А.9 Аудит руководства и выполнение обязательств
|
|
Многие стандарты на системы менеджмента расширили требования к высшему руководству.
|
|
Эти требования включают демонстрацию руководством обязательств и руководящей роли в связи с взятием на себя ответственности за эффективность системы менеджмента и за выполнение ряда обязательств. Сюда входят задачи, которые высшее руководство должно решать само или передать для решения другим сотрудникам то, что может быть передано.
|
|
Аудиторам следует получить объективное свидетельство о той степени, в какой вовлекается высшее руководство в принятие решений относительно системы менеджмента и о том, как оно демонстрирует выполнение обязательства по обеспечению результативности системы менеджмента. Это может быть достигнуто анализом результатов от соответствующих процессов (например, политики, целей, имеющихся ресурсов, обмена информацией, связями с высшим руководством), посредством опроса штатных сотрудников, чтобы определить степень вовлечения высшего руководства.
|
|
Аудиторам следует также стремиться опросить высшее руководство, чтобы подтвердить его адекватное понимание вопросов, связанных с определенной дисциплиной, относящейся к системе менеджмента, вместе со средой, их организации, так чтобы они смогли получить предполагаемые результаты от системы менеджмента организации.
|
|
Аудиторам следует не только сосредоточиться на руководстве на уровне высшего руководства, но также проверить руководство и выполнение им обязательств на других уровнях, насколько это уместно.
|
|
А.10 Аудит рисков и возможностей
|
|
Определение и управление рисками и возможностями организации может быть включено, как часть задания конкретного аудита. Основные цели для такого задания аудита заключаются:
|
|
- в гарантировании достоверности процесса (процессов) идентификации рисков и возможностей;
|
|
- обеспечении правильного определения и управления рисками и возможностями;
|
|
- анализе работы организации с определенными рисками и возможностями.
|
|
Аудит подхода организации к определению рисков и возможностей не следует проводить как самостоятельное направление. Следует осуществлять такую деятельность во время аудита системы менеджмента, включая момент опроса высшего руководства. Аудитору следует действовать в соответствии со следующими этапами и собирать объективное свидетельство следующим образом:
|
|
а) входы, используемые организацией, для определения своих рисков и возможностей, включая:
|
|
- анализ внешних и внутренних факторов;
|
|
- стратегическое направление организации;
|
|
- заинтересованные стороны, связанные с системой менеджмента по конкретной дисциплине, и их требования;
|
|
- потенциальные источники риска, например, экологические аспекты и угрозы безопасности и т.д.
|
|
b) метод оценивания рисков и возможностей, которые могут различаться по дисциплинам и секторам.
|
|
Подход организации к своим рискам и возможностям, включая уровень риска, который она желает принять, и способы контроля рисков, потребует применения профессиональной оценки аудитора.
|
|
А.11 Жизненный цикл
|
|
Некоторые конкретные системы менеджмента требуют применения жизненного цикла, перспективного для продукции и услуг организации. Аудитору следует рассмотреть это как требование принять подход на основе жизненного цикла. Перспектива жизненного цикла включает рассмотрение контроля и влияния, оказываемого организацией на разных этапах жизненного цикла их продукции и услуг. Этапы жизненного цикла включают приобретение сырья, проектирование, производство, транспортирование/поставку, использование, окончание срока эксплуатации и утилизация отходов. Такой подход способствует определению организацией тех областей, где при рассмотрении области применения, она может минимизировать свое воздействие на окружающую среду, обеспечивая одновременно дополнительную привлекательность организации. Аудитору следует использовать свою профессиональную оценку в отношении способа применения организацией перспективы жизненного цикла с точки зрения ее стратегии и следующего:
|
|
a) срок службы продукции или услуги;
|
|
b) влияние организации на цепь снабжения;
|
|
c) длина цепи снабжения;
|
|
d) технологическая сложность продукции.
|
|
Если в организации объединено несколько систем менеджмента в одну систему для удовлетворения потребностей организации, аудитору следует внимательно следить за всеми перекрытиями, касающимися жизненного цикла.
|
|
А.12 Аудит цепи снабжения
|
|
Может потребоваться аудит цепи снабжения на соответствие определенным требованиям. Следует разработать программу аудита поставщиков с соответствующими критериями аудита для данного типа поставщика и внешних провайдеров. Область аудита цепи снабжения может отличаться, например для полного аудита системы менеджмента, аудита отдельного процесса, аудита продукции, аудита конфигурации.
|