ISO 19011:2026, a patra ediție a ghidului pentru auditarea sistemelor de management, a fost publicat pe 27 mai 2026 și înlocuiește ediția 2018. Fiind un ghid, nu are perioadă de tranziție. Principiile și etapele auditului rămân aceleași. Modificările din ISO 19011:2026 privesc auditul la distanță, riscurile programului de audit, constatările și raportul, auditul furnizorilor și competența auditorilor. Mai jos găsești aceste modificări, cu trimitere la clauze, și ce ar trebui actualizat în documentația sistemului de management.
ISO 19011 pe scurt: ce este și ce rămâne neschimbat
ISO 19011 oferă îndrumări pentru auditarea sistemelor de management: principiile auditului, gestionarea programului de audit, desfășurarea auditurilor și evaluarea competenței auditorilor. Se folosește pentru audituri interne, audituri la furnizori și ca referință pentru audituri externe. Nu conține cerințe și nu poate fi certificat. Recomandările sale sunt formulate cu „ar trebui”, nu cu „trebuie”.
Ce rămâne la fel
Structura standardului, cele șapte principii ale auditului, ciclul de gestionare a programului de audit, etapele unui audit și metodele de evaluare a auditorilor. Anexa A păstrează secțiunile A.1–A.18.
Ce este reformulat
Trei principii: diligența profesională (due professional care) se aplică indiferent de importanța sarcinii, confidențialitatea include protecția datelor, iar abordarea bazată pe risc se aplică și la nivelul programului de audit (4.4, 4.5, 4.8).
Cine a lucrat cu ediția 2018 va recunoaște ediția 2026. Diferențele sunt îndrumări noi sau extinse, în zonele în care practica auditului s-a schimbat în ultimii ani.
ISO 19011:2018 vs 2026 pe scurt
| Temă | Ediția 2018 | Ediția 2026 | Unde se reflectă în SMI |
|---|---|---|---|
| Audit la distanță | Metode la distanță în tabelul metodelor de audit (A.1) și îndrumări pentru activități și locații virtuale (A.16) | Termen definit (3.4), îndrumări extinse în A.1 și A.16, trimitere la ISO/IEC TS 17012 | Procedura și programul de audit |
| Principii | Șapte principii | Aceleași principii; reformulări la diligența profesională, confidențialitate și abordarea bazată pe risc (4.4, 4.5, 4.8) | Instruirea auditorilor |
| Riscurile programului | Riscuri și oportunități ale programului de audit (5.3) | Riscuri numite explicit: metoda, sprijinul conducerii, securitatea platformelor, independența | Programul de audit |
| Planificarea auditului | Abordare bazată pe risc (6.3.2.1) | Criterii de prioritizare și coordonarea auditurilor comune | Planul de audit |
| Constatări și raport | Neconformitățile pot fi clasificate (6.4.8) | Îndrumări extinse pentru clasificare, conținutul raportului și recomandări (6.4.8, 6.4.9.2, 6.5.1, A.18.3) | Procedura de audit, formularul de raport |
| Eșantionare | Eșantionare pe bază de raționament și statistică (A.6) | Eșantionul ales pe bază de raționament ar trebui justificat (A.6.2) | Înregistrările auditului |
| Furnizori | Auditarea lanțului de aprovizionare (A.12) | A.12 extins, cu auditul de secundă parte; lanțul de aprovizionare la obiectivele programului (5.2) | Procedura de evaluare a furnizorilor |
| Competență | Cunoștințe și abilități generice și specifice (7.2) | TIC și tehnologii emergente, inclusiv IA; protecția datelor și securitatea informației (7.2.1, 7.2.3.2) | Criteriile de competență, instruirea |
Exemplu: pregătirea unui audit hibrid
O firmă de servicii tehnice are sediul în București și un punct de lucru în Cluj. Auditul intern acoperă ofertarea, achizițiile și execuția lucrărilor, iar auditorul lucrează la sediu. Pașii de mai jos sunt bune practici construite pe îndrumările din A.1, A.5, A.16 și 6.3.4. Nu sunt cerințe ale standardului.
Alege metoda pentru fiecare activitate
Ofertarea și achizițiile se verifică la distanță, pe înregistrările din sistemele electronice. Execuția lucrărilor de la Cluj se verifică prin observare: la fața locului sau prin transmisie video în direct, dacă riscul și calitatea conexiunii o permit.
Verifică tehnologia înainte de audit
Auditorul și auditatul testează platforma, accesul la documente și conexiunea din punctul de lucru. Se stabilește ce platformă acceptă ambele părți și cine are acces la fișierele partajate.
Stabilește regulile pentru dovezi
Se convine ce se poate înregistra sau fotografia, unde se păstrează capturile de ecran și cât timp. Înregistrările audiovizuale se fac cu acordul persoanelor implicate și se protejează.
Scrie planul de audit
Planul precizează activitățile auditate la distanță și pe cele de la fața locului, platforma folosită, persoanele de contact din fiecare locație și o soluție de rezervă dacă legătura se întrerupe.
Desfășoară auditul
Înregistrările se consultă prin partajarea ecranului, iar fiecare înregistrare verificată se identifică în notițele auditorului. La observare, persoana auditată arată locul de muncă în timp real, iar auditorul alege ce vrea să vadă.
Consemnează metodele și limitările
Raportul precizează metodele folosite și orice limitare care afectează încrederea în concluzii, de exemplu o zonă care nu a putut fi observată din cauza conexiunii. Copiile dovezilor se elimină după expirarea termenului de păstrare stabilit (A.5).
Competența auditorilor: exemplu de matrice
Matricea arată cum pot fi completate criteriile de competență ale auditorilor interni. Nivelurile și metodele sunt exemple; fiecare organizație le stabilește după complexitatea auditurilor sale. Metodele de evaluare sunt cele descrise de standard: analiza înregistrărilor, feedback, interviu, observare, testare și analiza după audit.
| Competență | Referință ISO 19011:2026 | Nivel necesar (exemplu) | Metodă de evaluare |
|---|---|---|---|
| Metode de audit, inclusiv la distanță și cu tehnologii emergente | 7.2.1; A.1; A.16 | A participat la cel puțin un audit la distanță sau hibrid, alături de un auditor cu experiență | Observare; analiza înregistrărilor de audit |
| Folosirea instrumentelor TIC și a tehnologiilor emergente, inclusiv a celor bazate pe IA | 7.2.3.2 | Folosește instrumentele acceptate de organizație, le cunoaște limitele și verifică rezultatele înainte de a le folosi ca dovezi | Interviu; observare |
| Protecția datelor și securitatea informației | 7.2.3.2 | Aplică regulile organizației privind accesul la date, capturile de ecran și păstrarea dovezilor | Testare; analiza după audit |
| Eșantionare justificată | A.6.2 | Explică în raport criteriile de alegere a eșantionului | Analiza rapoartelor de audit |
| Clasificarea neconformităților | 6.4.8; A.18.3 | Aplică criteriile de clasificare din programul de audit și le argumentează | Analiza rapoartelor; feedback de la auditați |
| Auditul de secundă parte, dacă este cazul | A.12 | Cunoaște criteriile de selecție și evaluare a furnizorilor și riscurile asociate | Interviu; observare |
O instruire de actualizare pe ediția 2026 este un mijloc de a obține aceste competențe, nu dovada lor. Competența se confirmă prin modul în care auditorul lucrează în audituri reale.
ISO 19011:2026 și ISO 9001:2026
ISO 9001:2026 a fost publicat pe 16 septembrie 2026. Pentru auditul intern, modificarea cea mai vizibilă este cerința din 9.2.2 de a defini obiectivele, alături de criteriile și domeniul fiecărui audit. Aceeași completare apare și în ISO 14001:2026.
ISO 19011 recomandă de mult stabilirea obiectivelor pentru fiecare audit, alături de domeniu și criterii. Noua cerință aduce standardele de sisteme de management mai aproape de ghid: obiectivul spune ce vrea organizația să afle, iar raportul ar trebui să răspundă la el.
Exemplu de obiectiv: „Verificarea măsurii în care noul formular de analiză a comenzii, introdus în iunie, a redus numărul de comenzi returnate pentru clarificări.”
În perioada de tranziție, auditul intern se face după ediția ISO 9001 pe care este construit sistemul, iar momentul trecerii la noua ediție se stabilește împreună cu organismul de certificare. ISO 19011:2026 poate fi folosit de acum, indiferent de ediția ISO 9001 aplicată.
Organisme de certificare, inspecție și laboratoare
Organismele care certifică sisteme de management aplică cerințele ISO/IEC 17021-1, iar introducerea ISO 19011 face această distincție. Pentru ele, ediția 2026 rămâne o referință utilă pentru metodele de audit la distanță, alături de ISO/IEC TS 17012 și de regulile schemei de acreditare privind folosirea tehnologiei în audit.
Organismele de inspecție (ISO/IEC 17020, 8.6) și laboratoarele (ISO/IEC 17025, 8.8) au propriile cerințe pentru auditul intern. ISO 19011:2026 poate fi folosit ca ghid pentru programul de audit intern, metodele la distanță și competența auditorilor interni, fără să adauge cerințe de acreditare.
Întrebări frecvente despre ISO 19011:2026
Este ISO 19011 un standard certificabil?
Nu. ISO 19011 este un ghid pentru auditarea sistemelor de management și nu conține cerințe. Organizațiile se certifică pe standarde de cerințe, precum ISO 9001, ISO 14001 sau ISO 45001, iar ISO 19011 oferă îndrumări pentru auditarea lor.
Există perioadă de tranziție pentru ISO 19011:2026?
Nu. Fiind un ghid, ediția 2026 se aplică de la publicare, 27 mai 2026. În practică, organizațiile își actualizează procedura și programul de audit la următoarea revizuire planificată.
Ce se schimbă în auditul intern?
Procesul rămâne același. Se extind îndrumările pentru auditul la distanță și hibrid, riscurile programului de audit, clasificarea neconformităților și conținutul raportului, auditul furnizorilor și competența auditorilor în folosirea tehnologiei și în protecția datelor.
Trebuie reinstruiți auditorii interni?
ISO 19011 nu impune o reinstruire. O sesiune scurtă de actualizare pe temele noi este însă utilă, mai ales pentru auditorii care fac audituri la distanță sau la furnizori. CQI și IRCA recomandă auditorilor să își actualizeze cunoștințele în raport cu ediția revizuită.
Trebuie modificată procedura de audit intern?
Dacă procedura se bazează pe ISO 19011:2018, de regulă este suficientă o revizuire țintită: alegerea metodei de audit, clasificarea neconformităților, dovezile electronice și competența auditorilor. ISO 9001 nu cere o procedură documentată pentru auditul intern, dar, dacă organizația are una, ea ar trebui să reflecte practica actuală.
Este disponibil ISO 19011:2026 în limba română?
Standardele europene adoptate în România sunt publicate de ASRO cu indicativul SR EN ISO. Stadiul adoptării ediției 2026 și limba în care este disponibilă se verifică pe magazinul online al ASRO.
Repere și surse
Ghidul a fost actualizat la 23 septembrie 2026. Modificările sunt verificate pe textul ISO 19011:2026 și comparate cu ISO 19011:2018. Informația privind lipsa perioadei de tranziție provine din nota CQI/IRCA despre revizuirea standardului.
- ISO — ISO 19011:2026, Guidelines for auditing management systems ;
- CQI | IRCA — ISO 19011:2026 revision: guidance for management system auditing ;
- ISO — ISO 9001:2026, Quality management systems .
Materialul are rol informativ. Oferă exemple, nu reproduce textul standardului și nu înlocuiește criteriile aplicabile unui audit concret.
