Uma auditoria, seja interna ou externa, precisa seguir certo roteiro para ser executada. De maneira geral, esse roteiro inclui (ainda que não se esgote nisso) os seguintes pontos:
- Programa de auditorias
- Planejamento e preparação de cada auditoria individual
- Execução da editoria
- Relatório de auditoria.
A ISO tem uma norma com recomendações para gerenciar e conduzir bem esse processo como um todo: a ISO 19011.
De todas essas etapas do processo, o relatório de auditoria é uma das mais aguardadas. Além de concluir o processo, ele comunicando ao auditado os resultados da análise e avaliação realizadas, levando a ações de melhoria e ações corretivas.
Neste artigo, queremos discutir, a partir da ISO 19011, como estruturar um bom relatório de auditoria.
Como fazer um relatório de auditoria?
O relatório sucede a execução da auditoria, por óbvio. Mas isso esclarece de maneira ainda muito básica o trabalho que se segue.
Vamos às estapas de criação:
1. Discussão das constatações da auditoria
Nesta primeira etapa, a equipe de auditoria vai se reunir para se debruçar sobre os achados da auditoria em uma análise crítica.
O objetivo é revisar e chegar a um consenso sobre os apontamentos e as conclusões da auditoria, preparar recomendações de oportunidades de melhoria (se isso estiver especificado) e discutir acompanhamento pós-auditoria.
2. Produção e aprovação do relatório
Etapa de formalização do acordado. O relatório produzido também deverá ser analisado criticamente e aprovado antes da entrega.
3. Envio e apresentação do relatório de auditoria
Envie o relatório de auditoria para o auditado. Mas esse não é um simples envio. Oriente o auditado sobre a leitura prévia do relatório, levantamento de dúvidas e marque uma reunião de encerramento de auditoria, para apresentar esses resultados.
Na reunião de encerramento, as constatações e conclusão serão discutidas com o auditado e acordado o período de tempo para o plano de ação abordar as constatações.
Por isso, além de ser presidida pelo auditor-líder e acompanhada por todos os auditores, você deve reunir:
- Diretoria
- Responsáveis de áreas auditadas
- Partes interessadas pertinentes.
A geração de atas e registros de presença ficam a critério da organização.
O que o relatório de auditoria interna deve conter?
A ISO 19011 traz em 6.5.1 o que convém trazer no relatório. Um relatório deve sempre abordar de maneira objetiva questões como:
- Objetivos da auditoria
- Escopo da auditoria
- Plano de auditoria
- Resumo do processo de auditoria
- Identificação da equipe envolvida
- Datas e locais das atividades
- Critérios de auditoria usados
- Constatações e evidências delas
- Extensão da conformidade com os critérios de auditoria
- Robustez do sistema de gestão
- Eficácia do sistema de gestão ao alcançar os resultados pretendidos
- Identificação de riscos e eficácia das ações tomadas pelo auditado para abordá-los
- Qualidade da implantação do sistema de gestão
- Manutenção e melhoria do sistema de gestão
- Constatações similares em diferentes áreas, auditorias prévias etc.
- Conclusão da auditoria
- Declaração sobre grau de atendimento dos critérios de auditoria
- Opiniões divergentes
- Boas práticas identificadas
- Acompanhamento de plano de ação
- Implicações para o programa de auditoria subsequente.
Essa lista não é impositiva nem exaustiva para as organizações. Dessa base, cada auditor pode decidir o que incluir no relatório e como organizar a sequência de exposição.
Ferramentas para gerar relatórios de auditoria
Muitos auditores usam templates prontos em planilha ou documento para produzir relatórios de auditoria. Apesar de estarem prontos, eles precisam ter os dados preenchidos manualmente, gerando trabalho e possibilidade de erros.
Em um software para auditorias como Qualyteam, o relatório é gerado automaticamente após a conclusão da auditoria, bastando para isso alguns cliques.
Outra vantagem é que ele seguirá sempre o mesmo padrão, independentemente dos critérios de auditoria usados. Depois de produzido, diretamente do software, você também poderá enviá-lo por email aos auditados e partes interessadas.
Veja como ele fica na imagem abaixo.
O template inclui por padrão:
- Nível de conformidade geral do SGQ
- Número de constatações, oportunidades de melhoria e pontos fortes
- Data da auditoria e frequência
- Processo auditado
- Auditor-líder, auditores-membros e cadastro
- Nível de aderência aos critérios (na imagem, usamos ISO 9001) por requisito, com uma distribuição visual
- Os respectivos apontamentos sobre não conformidades, não conformidades anteriores, oportunidades de melhoria e pontos fortes
- Conclusão
- E outras informações.
Conheça melhor aqui essas e outras funcionalidades do módulo Auditor
Quem é responsável por elaborar o relatório de auditoria?
Se a equipe usar um software de auditorias como Qualyteam, por exemplo, o relatório será gerado automaticamente. Então, a equipe vai fazer o consenso sobre os apontamentos de cada auditor e, com alguns cliques, gerar o relatório final.
No caso de fazer o relatório manualmente, convém que seja realizado individualmente por cada auditor e revisado pelo auditor-líder. O relatório não precisa ser um trabalho individual.
Discordância sobre constatações ou conclusões do relatório de auditoria
Opiniões podem divergir, ainda mais em se tratando de interpretações de critérios de auditoria. Elas devem ser discutidas e, sempre que possível, resolvidas.
No caso de não haver solução na divergência, ela deverá ser registrada.
Você poderá iniciar um processo de apelação, levando a constatação à análise de uma instância maior.
Boas práticas na geração do relatório de auditoria
- Defina um prazo para a emissão do relatório de auditoria.
- Considerar a eficácia do sistema de gestão em alcançar os objetivos a que se propõe ao detalhar constatações.
- Levar em conta a familiaridade do auditado com o processo de auditoria.
- Garantir o entendimento e, acima de tudo, o reconhecimento das constatações de auditoria.
- Recomendar como a constatação pode ser abordada.
Conclua suas auditorias com grandes relatórios
O fechamento de uma auditoria precisa coroar o processo realizado desde o começo dela, refletindo o estado atual de um sistema de gestão, mas também em que pontos ele precisa se ajustar para atender os critérios de auditoria.
Seus relatórios serão o retrato final de suas auditorias, portanto, eles poderão ser acessados por outros futuramente, seja em novas auditorias, seja em reuniões de análise crítica.
Ganhe agilidade e dê padrão à produção de relatório com Qualyteam. Conheça todas as funcionalidades.