Interne Audits mit Prinzipien richtig durchführen - METRAS
April 5, 2018

Interne Audits mit Prinzipien richtig durchführen


Ziel der Audits ist es, ständig und wiederholt nachzuweisen, dass die Abläufe (Prozesse) eines Managementsystems weiterhin geeignet sind, die intern festgelegten Anforderungen und die Auflagen der jeweiligen Normen zu erfüllen. Die Art des Audits hat dabei nur eine zweitrangige Bedeutung.

Audit-Arten

Unterschieden werden:

  • Interne Audits, auch als 1st Party-Audit bezeichnet
  • Lieferantenaudit, auch als 2nd Party-Audit bezeichnet
  • Auditieren durch einen unabhängigen Dritten, auch 3rd Party-Audit genannt
  • Witnessaudit, Beobachtung eines Mitarbeiters, auch Monitoring genannt

Das Auditieren stützt sich auf eine Reihe von Prinzipien. Diese dienen dazu, das Audit zu einem wirksamen und zuverlässigen Werkzeug der Managementpolitik und Systemsteuerung zu machen. Auditaussagen müssen Informationen bereitstellen, auf deren Grundlage ein Unternehmen handeln kann, um die eigene Leistung zu verbessern. Insbesondere das interne Audit ist daher nicht ein Überprüfungs- sondern in erster Linie ein Steuerungswerkzeug. Um nachhaltigen Nutzen für ein Unternehmen zu erreichen, muss die tatsächliche Bedeutung des internen Audits von den Verantwortlichen auch gegenüber den Mitarbeitern und der obersten Leitung wirkungsvoll kommuniziert werden.

Auditprinzipien

Integrität und Unabhängigkeit
Beide Prinzipien stellen die Grundlage des Berufsbildes AuditorIn dar.
Auditoren müssen ihre Arbeit mit Ehrlichkeit, Sorgfalt und Verantwortung ausführen. Alle anwendbaren rechtlichen Anforderungen müssen beachtet und eingehalten werden. Die Kompetenz muss während der jeweiligen Tätigkeit nachgewiesen werden. (Das ist besonders wichtig, da die Kompetenz die Grundlage für die Akzeptanz ist!). Die Arbeit muss unparteilich ausgeführt werden. Die Auditoren müssen sachlich und in ihren Handlungen auch frei von Voreingenommenheit bleiben.

Sachliche Darstellung
Es besteht die Pflicht, wahrheitsgemäß und genau zu berichten. Sämtliche Auditfeststellungen, Auditschlussfolgerungen und Auditberichte müssen die Audittätigkeit wahrheitsgemäß und genau widerspiegeln. Auch über wesentliche Hindernisse, die während des Audits aufgetreten sind und über nicht bereinigte, auseinandergehende Auffassungen zwischen dem Auditteam und dem auditierten Bereich muss berichtet werden. Die Kommunikation muss wahrheitsgetreu, genau, objektiv, zeitgerecht, klar und vollständig (dokumentiert) sein. Für die Akzeptanz jeder weiteren Audittätigkeit ist dieser Punkt von entscheidender Bedeutung. Es ist beim Eröffnungsgespräch unbedingt darauf hinzuweisen, dass ein Nachfragen bei Unklarheiten gewünscht ist und die Teammitglieder sind vom Teamleiter anzuweisen auch ihrerseits im Bedarfsfall nachzufragen und dies entsprechend zu dokumentieren.

Angemessene berufliche Sorgfalt
Die Anwendung von Sorgfalt und Urteilsvermögen beim Auditieren ist besonders wichtig. Dafür ist die Fähigkeit entscheidend, in allen Auditsituationen begründete Urteile fällen zu können. D. h. der jeweilige Auditor muss kompetent in Managementfragen und hinsichtlich technischer Anforderungen sein. Die diesbezüglichen Normforderungen zur Auditoren-Qualifikation nach ISO/IEC 17020 sind hier begründet.

Vertraulichkeit
Speziell bei internen Audits ist die Sicherheit der erhaltenen Informationen besonders wichtig. Dieses Prinzip schließt den ordnungsgemäßen Umgang (z.B. Archivierung) mit sensiblen, vertraulichen Informationen ein.

Unabhängigkeit
Darunter versteht man die Grundlage für die Unparteilichkeit des Audits, sowie für die Objektivität der Auditschlussfolgerungen. Wo immer möglich, sollten die Auditoren unabhängig von der auditierten Tätigkeit sein, um frei von Voreingenommenheit und Interessenskonflikten handeln zu können. Bei kleineren Organisationen ist dies meistens nur schwer zu erreichen, es sollten aber alle Anstrengungen unternommen werden, um Voreingenommenheit zu beseitigen und Objektivität zu fördern, z.B. Vermeidung des Auditierens durch den direkten Vorgesetzten.

Rückführbare Vorgehensweise
Die Vorgehensweise muss auf Nachweisen beruhen, es muss also eine rationelle Methode vorliegen, mit der man zu zuverlässigen und nachvollziehbaren Auditschlussfolgerungen gelangt. Auditnachweise müssen verifizierbar sein. Üblicherweise beruhen sie auf Stichproben aus den verfügbaren Informationen, da ein Audit während eines festgelegten Zeitraums und mit begrenzten Ressourcen durchgeführt wird. Die Stichprobenahme muss bezüglich Umfang und Art angemessen sein, da dies entscheidend für das Vertrauen in die Auditschlussfolgerungen ist.

Fazit:

Mit diesen Grundsätzen erreichen Sie das Ziel der Audits ständig und wiederholt nachzuweisen, dass die Abläufe (Prozesse) eines Managementsystems weiterhin geeignet sind, die intern festgelegten Anforderungen und die Auflagen der jeweiligen Normen zu erfüllen.

 

Registrieren Sie sich bitte für ein kostenloses Konto um Zugang zu diesem Inhalt zu erhalten.