Pelatihan ISO 19011:2018 Penting

Checklist audit sistem manajemen ISO 19011

Pelatihan ISO 19011 2018

Pelatihan ISO 19011:2018 Penting untuk Meningkatkan Kualitas Audit Anda

Apakah Anda merasa bahwa audit internal Anda kurang efektif atau tidak memberikan hasil yang diharapkan? Mungkin saatnya untuk mempertimbangkan pelatihan ISO 19011:2018. Ini bukanlah sekadar pelatihan biasa; ini adalah kunci rahasia untuk meningkatkan kualitas audit Anda dengan cara yang signifikan.

Menyelami Kedalaman ISO 19011:2018

ISO 19011:2018 adalah panduan kunci yang dirancang untuk membantu organisasi dalam melakukan audit internal dan eksternal dengan lebih efektif. Namun, memahami sepenuhnya standar ini dan menerapkannya dengan benar memerlukan pengetahuan mendalam tentang prinsip-prinsipnya.

Mengasah Keterampilan Auditor Anda

Pelatihan ISO 19011:2018 memberikan kesempatan emas bagi Anda untuk mengasah keterampilan auditor Anda. Dari teknik audit hingga manajemen risiko, pelatihan ini memberikan fondasi yang kokoh bagi para profesional untuk menguasai keterampilan yang diperlukan untuk melakukan audit yang efektif.

Meningkatkan Kredibilitas dan Kepercayaan

Dalam dunia bisnis yang kompetitif saat ini, memiliki kredibilitas dan kepercayaan dalam audit Anda adalah kunci untuk memenangkan kepercayaan pemangku kepentingan. Pelatihan ISO 19011:2018 membantu Anda membangun reputasi sebagai seorang profesional yang terampil dan dapat diandalkan dalam melakukan audit yang akurat dan bermanfaat.

Mengurangi Risiko dan Biaya

Sebuah audit yang buruk dapat memiliki konsekuensi serius bagi organisasi, baik dalam hal risiko maupun biaya. Dengan memastikan bahwa Anda dan tim Anda dilengkapi dengan pengetahuan dan keterampilan yang diperlukan melalui pelatihan ISO 19011, Anda dapat mengurangi risiko kesalahan dan menghindari biaya yang terkait dengan audit ulang atau perbaikan.

Kesimpulan

Pelatihan ISO 19011:2018 bukan hanya tentang memenuhi persyaratan standar, tetapi juga tentang menghasilkan nilai tambah bagi organisasi Anda. Dengan meningkatkan kualitas audit Anda melalui pelatihan ini, Anda tidak hanya akan menjadi seorang auditor yang lebih baik, tetapi juga akan membantu organisasi Anda mencapai tujuan mereka dengan lebih efektif dan efisien.

Jadi, mengapa menunda? Segera daftar untuk pelatihan ISO 19011 dan saksikan bagaimana kualitas audit Anda meningkat secara signifikan, membuka pintu bagi kesuksesan yang lebih besar bagi Anda dan organisasi Anda.

Apa itu ISO 19011:2018 ?

Checklist audit sistem manajemen ISO 19011

AUDIT ISO 19011:2018

Pemahaman ISO 19011:2018

Apa itu ISO 19011:2018 , Apa sebenarnya “audit” itu?

 

Apa sebenarnya “audit” itu?

 

Organisasi Internasional untuk Standardisasi mendefinisikannya sebagai:

“[proses] yang sistematis, independen dan terdokumentasi untuk memperoleh bukti objektif dan mengevaluasinya secara objektif untuk menentukan sejauh mana kriteria audit terpenuhi.” – ISO, dari ISO 19011:2018 – Pedoman Sistem Manajemen Audit

Itu cara lain untuk mengatakan bahwa seseorang melihat apa yang Anda lakukan, mengumpulkan beberapa bukti, dan membandingkan bukti itu dengan apa yang seharusnya Anda lakukan (dengan kata lain, serangkaian persyaratan yang didokumentasikan dengan jelas).

Dalam kasus ISO, persyaratan ini dikenal sebagai standar. ISO 9001 adalah standar. ISO 14001 adalah standar.

Yang penting, pemahaman audit ini menyiratkan bahwa ada beberapa hal utama yang dipertimbangkan oleh auditor:

Apa yang didokumentasikan oleh perusahaan (misalnya proses internal, kebijakan, dan SOP)
Bukti yang dikumpulkan untuk mendukung bagaimana kebijakan, prosedur, dan SOP ini diterapkan dalam praktik
Persyaratan yang ditentukan oleh standar ISO yang diaudit (misalnya ISO 9001)
Audit yang dilakukan oleh perusahaan untuk menilai dan menganalisis sistem manajemen mereka sendiri dikenal sebagai audit internal. Ada banyak sumber daya untuk memandu perusahaan tentang cara melakukan audit internal, dan yang terpenting adalah standar ISO 19011.

Untuk sebagian besar standar sistem manajemen, audit internal merupakan persyaratan penting. Bahkan standar pedoman seperti ISO 26000 untuk tanggung jawab sosial bergantung pada laporan untuk membuktikan keberhasilan implementasinya.

Dengan demikian, ISO 19011 mendefinisikan seperangkat pedoman; kerangka kerja bagi perusahaan untuk merencanakan, menerapkan, dan meningkatkan program audit mereka, untuk mengaudit penerapan sistem manajemen.

Sejak edisi pertama ISO 19011 diterbitkan pada tahun 2002, banyak standar sistem manajemen baru telah diterbitkan.

Standar-standar ini sering kali memiliki struktur yang sama, termasuk persyaratan, istilah, dan definisi tertentu yang digunakan. Itu berarti ISO 19011 dapat digunakan untuk merancang program audit yang sangat ekonomis, di mana pengetahuan dan proses dapat dibagikan dan diterapkan di berbagai sistem manajemen.

Dengan mempertimbangkan bagaimana mereka dapat mengambil pendekatan yang lebih luas untuk audit dan integrasi sistem manajemen, perusahaan yang menerapkan sistem manajemen ISO dapat menghemat waktu, uang, dan kebingungan saat mempersiapkan dan mengimplementasikan audit internal.

Tujuan dari posting ini adalah untuk memberikan batu loncatan untuk memahami ISO 19011, dan bagaimana memulai dengan audit ISO internal. Dalam posting ini, saya akan membahas:

Apa itu ISO 19011?
7 prinsip audit ISO
Berbagai jenis audit ISO
Elemen kunci dari audit ISO

Apa itu ISO 19011?

ISO 19011 adalah seperangkat pedoman untuk mengaudit sistem manajemen.

Ini bukan seperangkat persyaratan. Anda tidak bisa mendapatkan “bersertifikat ISO 19011”.

Ini seperti meta-standar yang dirancang untuk memberi tahu perusahaan bagaimana mempersiapkan program audit untuk mengaudit sistem manajemen mereka (sistem manajemen mutu, sistem manajemen lingkungan, sistem manajemen risiko, dan lain-lain).

Pada saat penulisan, revisi terbaru, ISO 19011:2018 (Pedoman untuk mengaudit sistem manajemen), diterbitkan pada Juli 2018 sebagai tanggapan atas permintaan panduan tentang audit sistem manajemen gabungan.

ISO 19011 memiliki tiga bagian penting mengenai sistem manajemen audit:

Bagaimana mengelola program audit

Pendekatan untuk mengevaluasi kompetensi auditor
Ada juga fokus besar pada penerapan prinsip-prinsip perbaikan berkelanjutan untuk program audit.

Salah satu prinsip utama dari pendekatan semacam itu adalah memastikan bahwa tujuan program audit selaras dengan tujuan bisnis utama organisasi, dan bahwa kebutuhan dan kepentingan terbaik pelanggan dan pemangku kepentingan lainnya diprioritaskan.

Area yang semakin penting dalam audit sistem manajemen adalah prinsip manajemen risiko.

Apa itu ISO 190011:2018 : Standar Sistem Manajemen (SSM)

Standar sistem manajemen (SSM) mengacu pada struktur bersama yang digunakan sistem manajemen ISO untuk memudahkan organisasi mengintegrasikan beberapa sistem manajemen dengan menggunakan kembali pengetahuan dan langkah-langkah yang diperlukan untuk implementasi.

ANEX L

ANEX L adalah struktur tingkat tinggi (HLS) yang dirancang untuk merampingkan pembuatan, pemeliharaan, dan peningkatan sistem manajemen.

Berdasarkan struktur inti dari sepuluh klausa, Lampiran L dimiliki oleh banyak standar sistem manajemen ISO, seperti ISO 9001:2015, ISO 14001:2015, dan ISO 45001:2018.

Ini menggantikan standar Panduan 83 ISO sebelumnya, yang menyediakan struktur dan format dasar untuk standar sistem manajemen.

TUJUH PRINSIP AUDIT

ISO 19011 mendefinisikan 7 prinsip utama yang membantu memastikan audit adalah alat yang efektif dan andal, mendukung sistem manajemen yang mereka audit dengan memberikan informasi yang dapat ditindaklanjuti yang dapat digunakan organisasi untuk meningkatkan kinerja.

Prinsip-prinsip ini dirancang untuk memungkinkan auditor bekerja secara independen satu sama lain untuk mencapai kesimpulan yang sama dalam keadaan yang sama.

Mereka juga membentuk dasar untuk panduan yang diuraikan dalam tiga elemen kunci dari audit ISO yang muncul kemudian dalam artikel ini (dan dalam ISO 19011, klausul 5 sampai 7).

Integritas: Landasan profesionalisme

Auditor dan manajer program audit harus melakukan pekerjaan mereka secara etis, jujur dan bertanggung jawab, dan menggunakan penilaian terbaik mereka harus:

Melakukan kegiatan audit hanya jika kompeten untuk melakukannya
Lakukan pekerjaan dengan cara yang adil dan tidak memihak
Tetap peka terhadap pengaruh yang diberikan pada penilaian mereka saat melakukan audit

Penyajian yang adil: kewajiban untuk melaporkan secara jujur dan akurat

Semua temuan audit, termasuk bukti yang terdokumentasi, kesimpulan dan laporan tertulis harus mencerminkan secara jujur dan akurat kegiatan audit.

Ini termasuk hambatan, perbedaan pendapat dengan auditor lain, atau kesulitan yang dihadapi selama audit. Semuanya harus didokumentasikan secara memadai.

Tak perlu dikatakan bahwa semua komunikasi, bukan hanya informasi yang didokumentasikan dan dilaporkan, harus jujur, tepat waktu, rasional, jelas, dan lengkap.

Kehati-hatian profesional:

Ketekunan dan pertimbangan dalam mengaudit
Auditor harus melaksanakan kehati-hatian profesional dalam semua tugas yang dilakukan selama audit, sesuai dengan kepercayaan yang diberikan oleh auditee dan pengakuan akan pentingnya tugas yang mereka lakukan.

Salah satu persyaratan terpenting dari prinsip ini adalah bahwa auditor memiliki kemampuan untuk membuat pertimbangan yang masuk akal dalam semua situasi selama audit.

Kerahasiaan: Keamanan informasi

Auditor harus menghormati kerahasiaan semua informasi yang mereka tangani selama audit.

Ini berarti melakukan uji tuntas dalam memastikan semua informasi yang diperoleh selama menjalankan tugasnya sebagai auditor dihormati dan dilindungi secara memadai.

Memastikan keamanan informasi termasuk mengambil tindakan pencegahan khusus jika diperlukan, seperti menangani informasi sensitif atau rahasia.

Independensi: Ketidakberpihakan dan objektivitas audit

Audit, pada dasarnya, harus independen dari aktivitas yang diaudit, sejauh mungkin. Mereka tidak boleh mengganggu aktivitas, juga tidak boleh memiliki bias atau konflik kepentingan.

Jika memungkinkan, audit internal sebaiknya independen dari fungsi yang diaudit.

Kunci dari semua audit adalah mengejar objektivitas melalui proses rasional, untuk memastikan semua temuan dan hasil dari audit hanya didasarkan pada bukti audit.

Organisasi yang lebih kecil mungkin merasa sulit untuk merekrut auditor yang benar-benar independen; karena itu setiap upaya harus dilakukan untuk menghilangkan bias dan mendorong pengejaran objektivitas rasional.

Pendekatan berbasis bukti:

 

Hasil yang rasional, andal, dan dapat direproduksi
Bukti adalah salah satu pilar audit yang sukses, dan dasar dari hasil yang rasional, andal, dan dapat direproduksi.

Bukti audit harus didasarkan pada sampel informasi yang tersedia, dengan pengakuan fakta bahwa audit dilakukan dalam periode waktu yang terbatas, dengan sumber daya yang terbatas.

Pengumpulan bukti audit didasarkan pada proses formal yang dikenal sebagai sampling audit.

Pengambilan sampel audit biasanya melibatkan langkah-langkah berikut:

Menetapkan tujuan pengambilan sampel yang jelas
Menentukan berapa banyak, dan apa yang akan dijadikan sampel
Memilih metode pengambilan sampel
Menentukan ukuran sampel
Melakukan pengambilan sampel
Mendokumentasikan dan melaporkan semua hasil
Rincian lebih lanjut dari berbagai proses pengambilan sampel audit diperluas dalam lampiran A.6 dari ISO 19011:2018.

Pendekatan berbasis risiko: Mempertimbangkan risiko dan peluang

Manajemen risiko merupakan faktor penting ketika merencanakan, melaksanakan, dan mendokumentasikan audit.

Tujuan dari pendekatan berbasis risiko hanyalah untuk mengarahkan audit secara lebih jelas terhadap hal-hal yang penting bagi klien audit dan pencapaian tujuan audit.

TYPE AUDIT ISO

 

ISO 19011 adalah standar yang dirancang untuk membantu perusahaan melakukan audit.

Ketika berbicara tentang standar ISO, ada dua jenis audit utama yang berbeda:

Audit internal (pihak pertama)

Audit eksternal (pihak kedua dan pihak ketiga)

ISO 19011 berspesialisasi dalam audit pihak pertama dan kedua, dan dirancang untuk digunakan oleh tim audit dari semua jenis dan ukuran, dari auditor tunggal hingga tim yang lebih besar yang cocok untuk audit perusahaan skala penuh.

Ingatlah bahwa ISO 19011 adalah seperangkat pedoman; itu bukan satu set lengkap persyaratan yang perlu diikuti langkah demi langkah. Panduan yang ditawarkan oleh ISO 19011 harus diadopsi sesuai dengan kebutuhan dan persyaratan khusus dari program audit yang bersangkutan.

ISO 19011 juga dapat digunakan sebagai panduan tambahan untuk audit pihak ketiga, tetapi persyaratan khusus untuk mengaudit sistem manajemen ditetapkan dalam ISO/IEC 17021-1; persyaratan ini untuk digunakan oleh auditor utama bersertifikat atau badan terdaftar saat melaksanakan audit sertifikasi.

Di bawah ini Anda dapat menemukan perincian singkat dari setiap jenis audit.

Pihak pertama
Ini hanya audit internal.

Audit internal dilakukan oleh (atau atas nama) organisasi itu sendiri. Audit ini biasanya dalam konteks menilai kesesuaian, mengevaluasi efektivitas, mengidentifikasi area yang dapat ditingkatkan, atau sebagai persyaratan untuk standar ISO tertentu yang menetapkan bahwa audit internal perlu dilakukan.

Audit pihak pertama juga dapat dilakukan sebagai persiapan untuk audit pihak ketiga; namun, audit pihak pertama tidak akan pernah bisa menghasilkan sertifikasi ISO.

Pihak kedua
Audit eksternal mencakup audit pihak kedua dan ketiga.

Audit pihak kedua dilakukan oleh, atau atas permintaan pihak berkepentingan yang relevan di luar organisasi, seperti pelanggan atau organisasi yang dikontrak atas nama pelanggan.

Misalnya, klien dan vendor memiliki kontrak, dan barang atau jasa dipertukarkan. Biasanya, audit pihak kedua akan lebih formal daripada pihak pertama, karena akan mempengaruhi hubungan dengan pelanggan atau pihak berkepentingan terkait lainnya.

Pihak ketiga
Audit pihak ketiga dilakukan oleh organisasi independen yang tidak memiliki kepentingan pribadi atau konflik kepentingan dalam organisasi yang diaudit, seperti yang memberikan sertifikasi, atau lembaga pemerintah.

Independensi organisasi audit adalah salah satu faktor penentu audit pihak ketiga.

Pelanggan juga dapat meminta audit pihak ketiga, dan ini biasanya untuk memverifikasi bahwa Anda memenuhi beberapa persyaratan khusus.

Hanya audit pihak ketiga yang dapat digunakan untuk mendapatkan sertifikasi ISO. Audit pihak ketiga juga dapat menghasilkan jenis pendaftaran, pengakuan, atau lisensi lainnya.

Sama halnya, kegagalan audit pihak ketiga juga dapat mengakibatkan denda atau kutipan.

TYPE AUDIT ISO 19011:2018

Secara umum, audit ISO akan terdiri dari elemen kunci berikut, atau tahapan:

Manajemen audit
persiapan audit
Proses audit
Mengumpulkan bukti
Evaluasi bukti audit terhadap kriteria audit
Menutup audit
Menindaklanjuti
Kompetensi dan evaluasi auditor
Masing-masing tahapan ini akan melibatkan berbagai sub-tugas dan persyaratan, tergantung pada standar spesifik yang diaudit.

Karena ISO 19011 adalah standar yang memberikan pedoman untuk mengaudit sistem manajemen, ini terstruktur dengan cara yang berhubungan dengan persiapan dan pelaksanaan audit, tetapi juga mencakup bagaimana organisasi dapat mengevaluasi kompetensi dan pemilihan auditor yang sebenarnya.

Perlu dicatat bahwa ISO 19011 tidak dapat “diaudit”; melainkan merupakan standar yang mendefinisikan pedoman bagi organisasi untuk menyusun audit mereka.

Jadi pada dasarnya, ISO 19011 adalah seperangkat pedoman untuk mengaudit sistem manajemen ISO lainnya terhadap standar sistem manajemen masing-masing.

Meskipun demikian, ISO 19011 menawarkan informasi yang sangat berharga tentang cara melakukan audit terhadap standar sistem manajemen ISO apa pun.

Ingatlah bahwa audit menyiratkan perbandingan terhadap serangkaian persyaratan. Untuk audit ISO, kumpulan persyaratan adalah standar apa pun yang diaudit.

Mari kita ambil contoh sistem manajemen mutu. Dalam hal ini, persyaratan akan menjadi standar keluarga ISO 9000; katakanlah, ISO 9001:2015.

Jadi, bagaimana SMM organisasi diaudit dengan persyaratan ISO 9001:2015?

Secara sederhana, auditor harus melihat dua hal:

Bagaimana SMM didokumentasikan
Bagaimana bukti yang dikumpulkan dibandingkan dengan persyaratan ISO 9001:2015
Berdasarkan informasi ini, auditor kemudian akan dapat menentukan kesesuaian dan ketidaksesuaian, dan menawarkan saran kepada auditee tentang bagaimana mereka dapat meningkatkan SMM mereka.

Di bawah ini, saya akan menguraikan tiga elemen inti yang ditetapkan dalam ISO 19011 untuk mendekati audit ISO.

Manajemen audit
Manajemen audit dimulai dengan penetapan program audit. Tujuan dari program audit adalah untuk mengawasi seluruh proses audit, termasuk perencanaan dan ruang lingkup, yang mencakup penentuan sistem manajemen (atau sistem) mana yang akan diaudit, dan persyaratan khusus.

Cakupan penuh dari sistem audit juga akan tergantung pada ukuran auditee (perusahaan yang diaudit), serta sifat dan kompleksitas sistem manajemen yang diaudit.

Selama tahap ini, perencanaan dan persiapan audit dibuat, termasuk peninjauan semua informasi terdokumentasi yang tersedia untuk sistem manajemen yang diaudit, dan penetapan tujuan dan kriteria audit yang jelas.

Pekerjaan yang dilakukan di bawah panji “manajemen audit” berlanjut untuk menginformasikan dan mengarahkan tindakan auditor selama proses audit utama.

Bagian penting dari manajemen audit adalah memastikan seluruh pihak audit telah meninjau secara memadai semua informasi terdokumentasi untuk sistem manajemen yang diaudit.

Proses audit
“Proses audit” mungkin agak kabur, tetapi pada dasarnya berarti segala sesuatu yang benar-benar dilakukan untuk melakukan audit, mulai dari menghubungi pihak yang diaudit untuk menyiapkan atau meminta informasi terdokumentasi, dan diakhiri dengan melakukan rapat penutup dan mendistribusikan laporan audit yang telah diselesaikan. .

Salah satu hal pertama yang harus dilakukan adalah menentukan kelayakan audit.

Bekerja dari tujuan audit yang ditetapkan selama tahap perencanaan manajemen audit, ini pada dasarnya menanyakan “dapatkah kita (auditor) mencapai tujuan audit, berdasarkan waktu, sumber daya, informasi, dan kerjasama dengan auditee?”.

Proses audit juga melibatkan persiapan rencana audit yang lengkap, menyiapkan informasi terdokumentasi tambahan untuk audit (seperti standar referensi dan dokumen untuk dibawa selama pengumpulan bukti di tempat), mempersiapkan dan melaksanakan rapat pembukaan, mengumpulkan bukti audit, mengevaluasi bukti terhadap kriteria audit, dan menyiapkan laporan audit akhir.

Ada banyak hal yang masuk ke dalam proses audit utama; poin di atas hanyalah ringkasan singkat dari langkah-langkah kunci. Proses lengkap, dari awal hingga akhir, diuraikan dalam template ISO 19011:2018 gratis yang muncul kemudian di artikel.

Kompetensi dan evaluasi auditor
Komponen terakhir dari standar ISO 19011 ditujukan untuk memberikan pedoman umum untuk memastikan auditor kompeten untuk melakukan pekerjaan mereka.

Idealnya, kompetensi harus dievaluasi secara berkala dengan menggunakan proses yang mempertimbangkan perilaku dan pengetahuan setiap auditor.

Proses tersebut juga harus mempertimbangkan kebutuhan, tujuan, dan pertimbangan khusus dari program audit yang bersangkutan.

Seperti halnya semua standar, persyaratan, dan pedoman ISO, seluruh proses evaluasi kompetensi auditor harus didokumentasikan secara memadai, untuk menjaga konsistensi, dan memastikan hasil yang adil dan andal.

Proses evaluasi kompetensi auditor memiliki empat langkah utama:

Tentukan tingkat kompetensi yang dibutuhkan untuk pekerjaan itu
Tetapkan beberapa kriteria untuk mengevaluasi kompetensi
Pilih metode untuk mengevaluasi kompetensi
Lakukan evaluasi
Setelah evaluasi, hasilnya akan berkontribusi pada evaluasi kinerja auditor yang berkelanjutan, dan dapat digunakan untuk menginformasikan keputusan berikut:

Memilih tim audit
Menentukan apakah ada kebutuhan untuk peningkatan kompetensi (misalnya lebih banyak pelatihan)
Kompetensi dan evaluasi auditor juga memberikan umpan balik dan mendukung prinsip perbaikan berkelanjutan, yang memungkinkan tim audit untuk mempertahankan dan meningkatkan kompetensi melalui partisipasi berulang dalam audit.

Untuk proses spesifik untuk mengevaluasi auditor dan pemimpin tim audit, lihat klausul 7.3, 7.4, dan 7.5 dari ISO 19011:2018; untuk individu yang bertanggung jawab untuk mengelola program audit (tidak harus auditor itu sendiri), lihat klausul 5.4.2.

menilai kompetensi
Pilih metode untuk mengevaluasi kompetensi
Lakukan evaluasi
Setelah evaluasi, hasilnya akan berkontribusi pada evaluasi kinerja auditor yang berkelanjutan, dan dapat digunakan untuk menginformasikan keputusan berikut:

Memilih tim audit
Menentukan apakah ada kebutuhan untuk peningkatan kompetensi (misalnya lebih banyak pelatihan)
Kompetensi dan evaluasi auditor juga memberikan umpan balik dan mendukung prinsip perbaikan berkelanjutan, memungkinkan tim audit untuk mempertahankan dan meningkatkan kompetensi melalui partisipasi berulang dalam audit.

Untuk proses spesifik untuk mengevaluasi auditor dan pemimpin tim audit, lihat klausul 7.3, 7.4, dan 7.5 dari ISO 19011:2018; untuk individu yang bertanggung jawab untuk mengelola program audit (tidak harus auditor itu sendiri), lihat klausul 5.4.2.

ISO 19011:2018 Management system Internal Audit

Checklist audit sistem manajemen ISO 19011

ISO 19011 2018

Standard ISO 19011:2018 

Standar sistem manajemen ISO Series,  menjadi semakin populer ketika organisasi melihat bagaimana standar ini dapat diterapkan untuk mengelola proses yang saling terkait untuk mencapai tujuan mereka. Daftar standar yang dirancang untuk membantu organisasi menerapkan sistem manajemen yang efektif diperbanyak, dari standar manajemen kualitas, manajemen energi, keamanan pangan hingga keselamatan dan kesehatan kerja.

Sistem manajemen diciptakan untuk membantu organisasi mencapai tujuan mereka. Oleh karena itu, melaksanakan audit terhadap sistem manajemen adalah penting bagi organisasi. Standar internasional untuk audit sistem manajemen dikeluarkan pada 2018, menggantikan standar ISO 19011: 2011 sebelumnya. ISO 19011: 2018 memberikan panduan lebih lengkap dari versi sebelumnya.

Untuk mendapatkan hasil terbaik dari sistem manajemen dan memastikan peningkatan berkelanjutan, audit berkala harus dilakukan. Ini bukan tugas yang mudah jika Anda menjalankan beberapa sistem manajemen seperti kebanyakan organisasi pada umumnya.

ISO telah memiliki lebih dari ribuan standar, dan puluhan standard sistem manajemen, dibuat mengacu pada pengalaman internasional dan praktik terbaik. Tujuannya adalah membantu organisasi berkinerja lebih baik, menghemat uang, dan mengembangkan keunggulan kompetitif.

standar seperti juga ISO 19011:2018 terus diperbarui untuk memastikan mereka dapat terus memberikan panduan yang efektif untuk mengatasi perubahan pasar, perkembangan teknologi dan standar sistem manajemen yang diterbitkan.

Pedoman Audit Management Sistem ISO 19011:2018

Untuk melakukan proses pengawasan terhadap system manajemen,  dibuatlah ISO 19011, sebagai panduan untuk mengaudit sistem manajemen, menawarkan pendekatan yang seragam dan selaras, yang memungkinkan dilakukannya audit yang efektif pada beberapa sistem secara bersamaan.

“Perubahan penting lainnya dalam ISO 19011: 2018 termasuk penambahan pendekatan berbasis risiko pada prinsip-prinsip audit untuk menggambarkan fokus yang lebih besar pada risiko di kedua standar manajemen dan pasar (kompetitif),”

“Ada kiat untuk mengaudit risiko dan peluang, serta informasi tentang cara menerapkan pemikiran berbasis risiko pada proses audit.

“Selain itu, panduan ini telah diperluas di sejumlah bidang, seperti pengelolaan program audit dan pelaksanaan audit.”

Perubahan Update ISO 19011:2018

Secara umum, perubahan  ISO 19011:2018 tersebut mencakup prinsip-prinsip audit, mengelola program audit, dan menilai kompetensi auditor. Beberapa poin penting dalam salah satu konferensi komite proyek ISO 302 adalah:

• Prinsip baru dalam ISO 19011:2018 , yaitu, prinsip audit ketujuh yang menggunakan pendekatan berbasis risiko ketika merencanakan, melaksanakan, dan melaporkan audit.

• ‘Bukti audit’ sekarang akan menjadi ‘bukti obyektif’. Ada perubahan dari “informasi / catatan” menjadi “informasi yang dapat diverifikasi”.

• Penambahan yang signifikan dari Apendiks A baru, yang mencakup topik-topik seperti verifikasi informasi, penggunaan penilaian profesional, fokus pada hasil kinerja, dampak audit siklus hidup produk / layanan, audit rantai pasokan dan kepemimpinan dan perikatan audit.

ISO 19011 berlaku untuk semua organisasi yang perlu melakukan audit internal atau eksternal sistem manajemen atau mengelola program audit. Ini dapat diterapkan oleh beberapa pengguna, termasuk auditor, organisasi yang menerapkan sistem manajemen dan organisasi yang perlu melakukan audit sistem manajemen untuk alasan kontrak atau peraturan.

ISO 19011 juga memberikan panduan tentang audit eksternal, termasuk sertifikasi dan audit vendor, yang mendukung penerapan standar sistem manajemen.

Klausal ISO 19011:2018

1 Scope

2 referensi normatif

  1. Istilah dan definisi
  2. Prinsip audit
  3. Manajemen program audit.

5.1 Umum

5.2 Menetapkan tujuan audit

5.3 Menentukan dan mengevaluasi risiko dan peluang program audit.

5.4 Membentuk program audit

5.4.1 Tugas dan tanggung jawab personel yang mengelola program audit

5.4.2 Kompetensi staf manajemen program audit

5.4.3 Menetapkan ruang lingkup program audit

5.4.4 Menentukan sumber daya dari program audit

5.5 Melakukan program audit

5.5.1 Umum

5.5.2 Tentukan tujuan, ruang lingkup dan kriteria audit.

5.5.3 Pilih dan tentukan metode audit

5.5.4 Pilih anggota tim audit

5.5.5 Tetapkan tanggung jawab Kepala Tim Audit

5.5.6 Mengelola hasil audit

5.5.7 Mengelola dan menyimpan catatan audit

5.6 Tindak lanjut program audit

5.7 Meninjau dan meningkatkan program audit

  1. Lakukan audit

6.1 Umum

6.2 Mulai audit

6.2.1 Umum

6.2.2 Tetapkan kontak yang diaudit

6.2.3 Menetapkan kelayakan audit

6.3 Persiapan audit

6.3.1 Membuat tinjauan informasi yang didokumentasikan

6.3.2 Merencanakan audit.

6.3.3 Menentukan tugas tim audit

6.3.4 Mempersiapkan informasi yang terdokumentasi untuk audit

6.4 Melakukan audit

6.4.1 Umum

6.4.2 Tetapkan tugas dan tanggung jawab pemandu dan pengamat

6.4.3 Mengadakan pertemuan pembukaan

6.4.4 komunikasi selama audit

6.4.5 Ketersediaan dan akses ke informasi audit.

6.4.6 Tinjau informasi yang didokumentasikan saat melakukan audit

6.4.7 Pengumpulan dan verifikasi informasi

6.4.8 Membuat temuan audit

6.4.9 Menentukan kesimpulan audit

6.4.10 Mengadakan pertemuan penutupan

6.5 Mempersiapkan dan mendistribusikan laporan audit.

6.5.1 Mempersiapkan laporan audit

6.5.2. Distribusi laporan audit.

6.6 Lengkapi audit

6.7 Melakukan audit tindak lanjut

  1. Kompetensi dan evaluasi auditor

7.1 Umum

7.2 Menentukan kompetensi auditor

7.2.1 Umum

7.2.2 Kepribadian auditor

7.2.3 Pengetahuan dan keterampilan

7.2.4 Mematuhi kekuatan auditor

7.2.5 Mematuhi kompetensi pemimpin tim audit

7.3 Tetapkan kriteria auditor

7.4 Pilih metode evaluasi auditor

7.5 Melakukan evaluasi auditor

7.6 Memelihara dan meningkatkan kompetensi auditor

 

Training ISO 19011:2018

Untuk Training ISO 19011:2018 silahkan menghubungi kami di HP 0812 10 9 10 329 email : budiwibowo.gmci@gmail.com

 

ISO 19011:2018 Perbedaan Utama dg Versi sebelumnya

Checklist audit sistem manajemen ISO 19011

Perbedaan ISO 9001:2018 dengan ISO 19011:2011

ISO 19011:2018, Penambahan pendekatan berbasis risiko pada prinsip-prinsip audit
• Pendekatan berbasis risiko: pendekatan audit yang mempertimbangkan risiko dan peluang
• Melakukan pengecekan / review terkait dengan risiko dan peluang baik itu yang terkait dengan Program audit, rencana audit, proses audit, proses pada auditee, dll
Perluasan panduan dalam mengelola program audit, termasuk risiko program audit.
• Program audit yang dibuat harus mempertimbangkan berbagai peluang dan risiko terkait dengan program, pelaksanaan program dan evaluasinya,
• Risiko terkait dengan program misalnya :
 Perencanaan yang tidak sesuai
 Sumber daya yang kurang memadai
 Pemilihan tim audit yang tidak kompeten
 Komunikasi antara auditor yang tidak lancar
 Pelaksanaan audit tidak sesuai jadwal
 Kontrol informasi yang terdokumentasi
 Tidak dilakukan Pemantauan, Peninjauan, dan Program meningkatkan program audit
 Tidak ada kerjasama antara pihak yang diaudit dan ketidak ketersediaan bukti untuk dijadikan sampel
• Peluang dalam Program audit
 memungkinkan beberapa audit dilakukan dalam satu kunjungan
 meminimalkan waktu dan jarak
 bepergian ke Lokasi Audit dengan lebih cepat
 menyesuaikan tingkat kompetensi tim audit dengan tingkat kompetensi yang dibutuhkan
 menyelaraskan tanggal audit dengan jadwal auditee.
 ketersediaan staf kunci auditee

Perluasan pedoman untuk melakukan audit, khususnya bagian tentang perencanaan audit
Pendekatan berbasis risiko untuk perencanaan Audit
 Risiko bagi Auditee : K3L, dan kualitas, dan produk, layanan, personel atau infrastrukturnya (mis. Kontaminasi dalam fasilitas kamar bersih).
 Risiko dari sisi Auditor : Kesalahan Jadwal, Kurang Komptensi, Kurang Orang, dsb
 Opportunity : Efektifitas , efisiensi.

Perluasan persyaratan kompetensi generik untuk auditor
• Generic knowledge and skills of management system auditors : Seorang auditor management system harus menguasai ketrampilan terkait hal hal sbb :
 Prinsip, proses, dan metode audit
 Standar sistem manajemen dan referensi lainnya
 Organisasi dan konteksnya
 Persyaratan hukum dan peraturan yang berlaku dan persyaratan lainnya

Penghapusan lampiran yang memuat persyaratan kompetensi untuk mengaudit disiplin sistem manajemen spesifik (karena banyaknya standar sistem manajemen individual, tidaklah praktis untuk memasukkan persyaratan kompetensi untuk semua disiplin ilmu)

Perluasan Lampiran A untuk memberikan panduan tentang konsep audit (baru) seperti konteks organisasi, kepemimpinan dan komitmen, audit virtual, kepatuhan dan rantai pasokan