quinta-feira, dezembro 20, 2007

Uma leitura pessoal sobre as auditorias internas (parte I de II)


"Qual a primeira questão que um auditor interno deve colocar, quando recebe a tarefa de realizar uma auditoria interna ao sistema de gestão.


Qual o objectivo da auditoria?
Antes de mexer uma palha, um auditor interno devia começar pelo fim…

Uma vez terminado este projecto (a realização da auditoria interna), que produtos concretos, que resultados palpáveis, esperam de mim, o auditor interno?
Um auditor interno deve começar a preparação de uma auditoria, pelo fim.
No final da auditoria, vou entregar um relatório com as conclusões da auditoria!

Que conclusões? As conclusões do auditor, as conclusões da equipa auditora!
Mas conclusões sobre o quê?

Não deve ser o auditor a definir os temas sobre os quais as suas conclusões versam. Ou pior, não deve ser no final da redacção do relatório da auditoria, que a equipa auditora decide que conclusões, que temas, devem ser incluídas no relatório.

Quem desenha um programa de auditorias internas, durante essa fase de concepção, deve reflectir muito bem sobre o que pretende de cada uma das auditorias incluídas nesse programa.

Assim, ao desenhar um programa de auditorias, para cada uma das auditorias incluídas deve ser equacionada a resposta ás seguintes questões:
  • Qual o âmbito da auditoria? Quais as fronteiras onde terá lugar?
  • Em que mês ou semana deverá ter lugar?
  • Quem pode realizar esta auditoria? Tendo em conta a exigência de competência e de independência; e
  • Por que vamos realizar esta auditoria? Qual a sua finalidade? Qual o seu objectivo? Que perguntas gostaríamos de ver respondidas, sobre que temas, no final da auditoria?
Esta última pergunta, é muitas vezes esquecida!!!
O que é deveras preocupante… pois vai pôr a equipa auditora em roda-livre.
A equipa auditora vai dar o seu melhor, mas o seu melhor pode não ser relevante para a organização neste momento!

Faz-me lembrar uma acção de formação intra-empresa, que me foi contada por operários da indústria química há cerca de vinte anos. O formador deu a formação, os operários assistiram… o fenómeno de mistura num tanque explicado com equações diferenciais e derivadas parciais… lovely!!! Imagine-se os resultados concretos de uma acção deste tipo!

Não adianta, tal como um actor no palco, cumprir a sequência de passos e repetir as “falas”… cumpre-se o ritual da auditoria, mas qual o valor retirado do exercício?

Por que vamos realizar esta auditoria? Qual a sua finalidade? Qual o seu objectivo? Que perguntas gostaríamos de ver respondidas, sobre que temas, no final da auditoria?

Um auditor realiza uma auditoria, para recolher informação, que lhe permita responder às questões levantadas pelo objectivo da auditoria, suportado em dados recolhidos em primeira-mão durante a fase de realização da auditoria.

Assim, sabendo qual o âmbito e qual o objectivo da auditoria, o auditor deve começar a preparar a sua auditoria, partindo do fim para o princípio.
Que informação, que dados, que observações, em suma, que evidências preciso de recolher, para me sentir confortável a redigir um conjunto de respostas às questões associadas ao objectivo da auditoria.

Ao listar estas evidências, o auditor está a lançar os alicerces para a fase de preparação de uma auditoria: quem precisa de contactar, que registos quer consultar, que evidências quer recolher… ou seja, matéria-prima para a redacção de uma lista de verificação e para a elaboração de um itinerário da auditoria, traduzido numa agenda a negociar com os auditados.

A definição de auditoria, incluída na ISO 19011:2002:

“Processo sistemático, independente e documentado para obter evidências de auditoria e avaliá-las objectivamente, para determinar a extensão em que os critérios da auditoria são satisfeitos.”

Assim, …

… a equipa auditora vai à realidade, recolhe evidências (registos, afirmações factuais ou outra informação, que sejam verificáveis e relevantes para os critérios da auditoria) que compara com os critérios da auditoria (conjunto de políticas, procedimentos, ou requisitos utilizados como referência).

Desta comparação resultam…
… as constatações da auditoria (resultados da avaliação das evidências de auditoria de acordo com os critérios da auditoria).

Quando chega altura de redigir o relatório, se o auditor não foi informado de quais eram os objectivos da auditoria, há uma tentação para elaborar uma capa, uma folha de rosto que descreve em que dia foi feita a auditoria, quem é que foi contactado, quais os processos, departamentos e documentos auditados. Quantas não-conformidades foram levantadas, como é que correu a auditoria, ou seja, que os auditados se portaram bem e pouco mais, remetendo em anexo para o pormenor de cada não-conformidade (as constatações negativas).

Ao escrever como correu a auditoria e com que sensação a equipa auditora ficou, muitas vezes esse texto é encabeçado pelo título “Conclusões da auditoria”.

Contudo, sem definição prévia dos objectivos da auditoria, essa designação não é correcta, basta atentar na definição de conclusões da auditoria: “Resultados finais de uma auditoria, decididos pela equipa auditora após ter tido em consideração os objectivos da auditoria e todas as constatações da auditoria.”
Ou seja,
Os objectivos de uma auditoria interna são o parente pobre das auditorias internas. Toda a gente, gestor das auditorias internas e auditores internas, têm a tendência a emular, nas auditorias internas, o comportamento e a postura que vêem serem praticados pelos auditores externos das entidades certificadoras… contudo isso está errado. Porque à medida que o sistema de gestão de uma organização amadurece, com os anos, o objectivo da auditoria interna deve prender-se cada vez menos com a busca e a garantia da conformidade (tarefa de auditor externo) e mais, cada vez mais, com a melhoria da eficácia do sistema de gestão.
Como emulam os auditores externos, o objectivo das auditorias internas é, por defeito, avaliar a conformidade, avaliar o cumprimento das regras.

E se fosse antes, avaliar o desempenho? E se fosse antes desafiar as regras estabelecidas?

Amanhã outro desafio: e será que as constatações negativas são não-conformidades? São mesmo?"
Definições retiradas da ISO 9000.

Sem comentários: