Audit intern ISO 9001 – dovezi, întrebări și exemple

Ghid online · Audit intern ISO 9001

La un audit intern ISO 9001, un dosar cu proceduri nu arată, singur, că sistemul de management al calității funcționează. Auditorul urmărește cum intră o cerință a clientului în organizație, cine o analizează, cum este realizat produsul sau serviciul și ce se întâmplă când apar probleme. Concluziile lui sunt valabile doar în măsura în care se sprijină pe dovezi.

Surse de dovezi Discuții · observare · înregistrări
Calitatea dovezilor Relevante · verificabile · suficiente
ISO 9001:2026 Obiective definite pentru fiecare audit
criterii → întrebare → eșantion → dovadă → constatare → concluzie → acțiune

Ce este auditul intern ISO 9001

Un audit ISO 9001 poate fi de trei feluri, cu scopuri, domenii și consecințe diferite:

Audit intern

Realizat de organizație sau în numele ei, pentru a-și evalua propriul sistem.

Auditul clientului

Realizat de un client la furnizorul său, după criteriile stabilite de client.

Audit de certificare

Realizat de un organism de certificare independent, după regulile aplicabile certificării.

Auditul intern nu produce un certificat, dar este o cerință a standardului pentru organizațiile care își construiesc sistemul pe ISO 9001.

Pe scurt, standardul cere ca auditurile interne să fie făcute la intervale planificate, pe baza unui program care ține cont de importanța proceselor, de schimbările care afectează organizația și de rezultatele auditurilor anterioare. Pentru fiecare audit se stabilesc criteriile și domeniul. Auditorii se aleg astfel încât să fie asigurate obiectivitatea și imparțialitatea. Rezultatele se raportează conducerii relevante, iar programul și rezultatele auditurilor se păstrează ca informații documentate.

În ISO 9001:2026, fiecare audit trebuie să aibă și obiective definite. Obiectivul spune ce vrea organizația să afle prin audit, iar raportul trebuie să răspundă la el.

Ce sunt dovezile de audit

Dovezile de audit sunt înregistrări, declarații despre fapte sau alte informații care sunt relevante pentru criteriile de audit și pot fi verificate. În practică se folosește și expresia „dovezi obiective”: informații care nu depind de părerea auditorului sau a celui auditat.

De unde provin dovezile

Discuții

Ce spun persoanele care fac activitatea despre modul real de lucru.

Observare

Ce vede auditorul la locul de muncă sau în sistemele informatice.

Documente și înregistrări

Pe hârtie sau electronice: contracte, fișe de lucru, rapoarte, e-mailuri, date din aplicații.

Când este o dovadă utilă

  • relevantă – se leagă de cerința verificată;
  • verificabilă – poate fi regăsită și confirmată de altcineva;
  • suficientă – eșantionul permite o concluzie rezonabilă;
  • coroborată – este confirmată de o a doua sursă.

Cele mai solide concluzii apar când sursele se confirmă între ele: ce spune persoana corespunde cu ce arată înregistrarea și cu ce observă auditorul.

Ghidul ISO 19011:2026 tratează pe larg și auditul de la distanță și dovezile obținute din sisteme digitale. Acestea se evaluează cu aceleași criterii: relevanță, verificabilitate și suficiență.

Eșantionul: nu verifici tot

Auditorul nu poate verifica fiecare comandă, fiecare angajat sau fiecare înregistrare, așa că lucrează pe eșantion. Eșantionul trebuie ales deliberat, nu la întâmplare:

  • lucrări recente, pentru a vedea sistemul așa cum funcționează acum;
  • cel puțin un caz cu o modificare sau o problemă, pentru că acolo se văd controalele reale;
  • cazuri din perioade sau locații diferite, dacă este relevant.

Mărimea eșantionului se consemnează. „Au fost verificate 5 comenzi din luna martie” spune mult mai mult decât „au fost verificate comenzi”.

Întrebări de audit intern ISO 9001 și dovezile de verificat

Tabelul arată cum se leagă o întrebare de dovezile care o pot confirma. Nu este o listă completă și nu înlocuiește un chestionar construit pe procesele și riscurile organizației.

Proces Întrebare Dovezi de verificat
Ofertare și contractare Cum se verifică, înainte de acceptare, că organizația poate îndeplini cerințele clientului? Solicitarea, oferta, clarificările, confirmarea comenzii, modul de comunicare a modificărilor
Achiziții și furnizori Pe ce criterii sunt aleși și reevaluați furnizorii externi? Criteriile stabilite, evaluările, comenzile cu cerințe, recepțiile, problemele semnalate furnizorilor
Competență Cum știe organizația că o persoană este competentă pentru sarcina atribuită? Cerințele de competență, dovezi de studii, instruire sau experiență, evaluarea competenței
Realizare Cum se asigură că activitatea se desfășoară în condiții controlate? Instrucțiunile disponibile la locul de muncă, fișele de lucru, verificările intermediare, starea echipamentelor
Verificare și eliberare Cine autorizează livrarea și pe baza căror rezultate? Înregistrările verificărilor, persoana care a autorizat, trasabilitatea până la lucrare
Reclamații și neconformități Cum se stabilește cauza și cum se verifică eficacitatea acțiunii? Înregistrarea problemei, analiza cauzei, acțiunile stabilite, verificarea eficacității
Obiectivele calității Cum sunt urmărite obiectivele și ce se face când nu sunt atinse? Indicatorii, rezultatele, analiza abaterilor, acțiunile decise

La competență, o listă de prezență la instruire nu dovedește, singură, că persoana este competentă. Standardul vorbește despre competență, iar instruirea este doar una dintre căile prin care se obține.

Exemplu: cum urmărești o lucrare de la solicitare la livrare

Presupunem că o firmă oferă servicii tehnice. Auditorul selectează o lucrare finalizată și discută cu persoanele implicate. Traseul poate arăta astfel:

Solicitare

Se identifică cerințele clientului, termenul și condițiile aplicabile. Dovezi posibile: solicitarea, oferta și clarificările.

Acceptare

Firma verifică dacă poate executa lucrarea. Dovezi posibile: contractul sau confirmarea comenzii și desemnarea responsabilului.

Pregătire

Se alocă persoane și resurse adecvate. Dovezi posibile: planificarea, competența persoanelor și starea echipamentelor.

Execuție

Lucrarea este realizată după cerințele stabilite. Dovezi posibile: fișa de lucru, datele înregistrate și verificările intermediare.

Verificare și livrare

Rezultatul este verificat și transmis clientului. Dovezi posibile: aprobarea rezultatului, raportul sau procesul-verbal și confirmarea livrării.

Feedback

Reclamațiile sau abaterile sunt analizate și urmărite. Dovezi posibile: înregistrarea problemei, acțiunile și verificarea eficacității lor.

Traseul arată legăturile dintre procese, lucru pe care un audit pe clauze separate îl pierde ușor. Documentele folosite ca dovezi diferă de la o organizație la alta. Denumirea unui formular din exemplu nu devine o cerință a ISO 9001.

Dovezi solide și dovezi slabe

Dovadă slabă Dovadă solidă
„Am verificat, este în regulă.” „Comanda nr. 245 din 12 martie: cerințele au fost confirmate în scris înainte de acceptare.”
Doar procedura a fost citită. Procedura, trei înregistrări și discuția cu persoana care aplică procedura.
Declarația responsabilului, fără altă confirmare. Declarația, confirmată de o înregistrare sau de observarea activității.
Lista de prezență la instruire. Dovada că persoana poate efectua sarcina: rezultate, evaluare, experiență relevantă.
„Furnizorii sunt evaluați.” „Au fost verificate evaluările a 4 din cei 12 furnizori activi; toate au fost făcute după criteriile stabilite.”

Cum consemnezi dovezile în raportul de audit intern

O constatare bine scrisă are trei părți:

Cerința

Ce trebuia să se întâmple: clauza standardului, procedura internă sau cerința clientului.

Dovada

Ce a fost verificat concret: identificarea înregistrării, data, funcția persoanei, mărimea eșantionului.

Concluzia

În ce măsură cerința este îndeplinită.

Aceeași logică se aplică și constatărilor pozitive. Un raport care consemnează doar neconformitățile nu arată ce a funcționat și pe ce bază s-a ajuns la această concluzie.

Raportul se transmite conducerii relevante. În ediția 2026 a standardului, concluziile trebuie să răspundă și la obiectivul stabilit pentru audit.

ISO 9001:2026 și ISO 19011:2026: ce se schimbă pentru auditul intern

ISO 9001:2026

Publicat pe 16 septembrie 2026. Pentru auditul intern, schimbarea cea mai vizibilă este cerința de a defini obiective pentru fiecare audit.

În perioada de tranziție, auditul se face după ediția pe care este construit sistemul. Momentul trecerii la noua ediție se stabilește împreună cu organismul de certificare.

ISO 19011:2026

Ghidul pentru auditarea sistemelor de management a fost publicat în mai 2026 și înlocuiește ediția 2018.

Procesul de audit rămâne același. Ghidarea privind auditul de la distanță, locațiile virtuale și instrumentele digitale este extinsă.

Întrebări frecvente despre auditul intern ISO 9001

Ce sunt dovezile de audit?

Înregistrări, declarații despre fapte sau alte informații relevante pentru criteriile de audit și verificabile. Ele provin din discuții, observarea activității și documente.

Ce întrebări pune un auditor intern ISO 9001?

Întrebări despre modul real de lucru, legate de cerințele verificate, de exemplu: cum se analizează o comandă înainte de acceptare, cum sunt evaluați furnizorii, cine autorizează livrarea. Fiecare răspuns trebuie confirmat printr-o dovadă.

Este obligatorie o procedură de audit intern?

ISO 9001:2015 nu cere o procedură documentată pentru auditul intern. Cere un program de audit, criterii și domeniu pentru fiecare audit, raportarea rezultatelor și păstrarea informațiilor documentate ca dovadă. Organizația poate alege să aibă o procedură dacă îi este utilă.

Cât de des se face auditul intern?

La intervale planificate. Standardul nu fixează o frecvență. Aceasta se stabilește în funcție de importanța proceselor, de schimbările care le afectează și de rezultatele auditurilor anterioare. Un proces cu probleme repetate trebuie auditat mai des.

Ce trebuie să conțină raportul de audit intern?

Obiectivele, criteriile și domeniul auditului, auditorii, perioada, constatările cu dovezile pe care se sprijină și concluziile. Raportul se transmite conducerii relevante.

Auditul intern ISO 9001 este același lucru cu auditul de certificare?

Nu. Auditul intern este organizat de organizație sau în numele ei, pentru a-și evalua propriul sistem. Auditul de certificare este realizat de un organism independent, după regulile aplicabile certificării.

Există o listă unică de documente cerute la fiecare audit?

Nu. Auditorul caută dovezi potrivite criteriilor și proceselor evaluate. Forma și numărul documentelor depind de organizație.

Repere și surse

Ghidul a fost actualizat la 23 septembrie 2026. Reperele se bazează pe informațiile publice ISO privind ISO 9001:2026, pe ISO 19011:2026, pe vocabularul ISO 9000 și pe materialele ISO 9001 Auditing Practices Group.

Materialul are rol informativ. Oferă exemple, nu reproduce cerințele standardului și nu înlocuiește criteriile aplicabile unui audit concret.

Leave a Comment

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *