REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Audity wewnętrzne zdalnie

Agnieszka Żurawska-Wojcieszek
Auditor, konsultant, trener w zakresie systemów zarządznia
Podstawą do przeprowadzania auditów zdalnych są międzynarodowe regulacje opublikowane przez IAF (International Accreditation Forum)./Fot. Shutterstock
Podstawą do przeprowadzania auditów zdalnych są międzynarodowe regulacje opublikowane przez IAF (International Accreditation Forum)./Fot. Shutterstock
shutterstock

REKLAMA

REKLAMA

W związku z panującą epidemią COVID-19 i wynikającymi z niej ograniczeniami, coraz więcej organizacji decyduje się na przeprowadzanie auditów w formie zdalnej. Polskie Centrum Akredytacji w dniu 15 kwietnia 2020 r. ogłosiło, że oceny jednostek będą przeprowadzane zdalnie do odwołania. Jednostki certyfikujące informują na swoich stronach internetowych o realizacji zdalnych auditów u klientów. Z możliwości zdalnego przeprowadzania auditów korzystają również certyfikowane organizacje oraz firmy konsultingowe, realizując w ten sposób programy auditów wewnętrznych.

Podstawą do przeprowadzania auditów zdalnych są międzynarodowe regulacje opublikowane przez IAF (International Accreditation Forum):

REKLAMA

REKLAMA

  1. IAF MD 3 z 2011r. - dokument dotyczący zarządzania nadzwyczajnymi zdarzeniami lub okolicznościami mającymi wpływ na jednostki akredytujące (AB), jednostki certyfikujące (CAB) i certyfikowane organizacje;]. Zgodnie z IAF MD 3 zdarzeniem lub okolicznością nadzwyczajną jest m.in. pandemia.
  2. IAF MD 4 z 2018r. - dokument obowiązkowy IAF dotyczący stosowania technologii informacyjno-komunikacyjnych („ICT”) do celów prowadzenia auditów i ocen. IAF MD 4 dotyczy zarówno auditów przeprowadzanych na miejscu jak i auditów zdalnych.

Polecamy: Tarcza antykryzysowa – Podatki i prawo gospodarcze. Pakiet 5 ebooków

Według IAF jest możliwe przeprowadzenie pełnego auditu certyfikacyjnego w formie zdalnej, jeżeli możliwe jest zdalne sprawdzenie wszystkich wymagań, w tym obserwacja działań. Aby ustalić czy audit zdalny jest możliwy, należy skontaktować się z jednostką certyfikującą i przekazać jej niezbędne informacje takie jak rodzaj prowadzonej działalności, oferowane wyroby i usługi, sposób realizacji produkcji lub świadczenia usług oraz możliwość obserwacji i oceny procesów.

W jaki sposób przygotować organizację do auditu zdalnego? Na co zwrócić szczególną uwagę, aby audit przebiegł sprawnie i bez komplikacji?

REKLAMA

Przede wszystkim należy zapewnić dostępność kluczowego personelu, tak aby audit mógł odbyć się zgodnie z planem. Najwyższe kierownictwo powinno być dostępne przez cały czas trwania auditu – dyspozycyjność kierownictwa jest szczególnie ważna w razie pojawienia się pytań lub komplikacji w przebiegu auditu. W przypadku niektórych standardów konieczne są oględziny auditowanej lokalizacji, należy zatem dopilnować, aby na miejscu był pracownik, który przy pomocy technologii informacyjno-komunikacyjnych oprowadzi auditora i zaprezentuje auditowany obszar.

Dalszy ciąg materiału pod wideo

Kolejnym ważnym elementem jest przygotowanie dokumentacji. Podczas auditu konieczne będzie przesłanie do auditora różnych dokumentów, które stanowić będą dowody auditowe, m.in. zapisy dot. reklamacji, niezgodności, auditów wewnętrznych itd. Jeżeli większość zapisów jest prowadzona w formie papierowej, to należy zapewnić auditowanym dostęp do skanera.

Aby audit przebiegł sprawnie i bez zakłóceń, niezbędna jest również sprawna infrastruktura IT. Organizacja powinna zapewnić, aby osoby uczestniczące w audicie miały do dyspozycji:

  • sprawny sprzęt IT (np. laptop, kamera, telefon, skaner, dron etc.)
  • niezbędne aplikacje/ systemy konferencyjne (np. Skype, Microsoft Teams, Zoom, Webex etc.)
  • stabilne połączenie z Internetem.

Przed auditem należy sprawdzić działanie sprzętu, aplikacji i jakość połączenia z siecią, a także upewnić się, że osoby auditowane potrafią korzystać z ww. sprzętu i aplikacji.

Podczas auditu należy również zapewnić bezpieczne warunki przeprowadzania auditu, tzn. bez udziału nieupoważnionych słuchaczy i z zachowaniem zasad bezpieczeństwa informacji. Organizacja powinna wziąć pod uwagę ustawodawstwo i regulacje, które mogą wymagać dodatkowych porozumień z obu stron co do rejestracji rozmów, przesyłanych danych, nagrywania. Te kwestie powinny być ustalone przed auditem i potwierdzone na spotkaniu otwierającym.

Polecamy serwis: Compliance

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Moja firma
Opłata za foliowe torby: kto musi zapłacić do środy i ile grozi za spóźnienie?

15 kwietnia upływa termin kwartalnej wpłaty opłaty recyklingowej za torby z tworzywa sztucznego. Obowiązek ciąży na każdym, kto sprzedaje towary lub posiłki i przy tym wydaje klientom foliowe torby – niezależnie od wielkości firmy. Spóźnienie oznacza odsetki, brak wpłaty: karę do 20 000 zł.

40 tysięcy firm pod lupą. Cyberbezpieczeństwo: Co zmienia nowelizacja i jak się przygotować? [Gość Infor.pl]

Nowelizacja przepisów o krajowym systemie cyberbezpieczeństwa znacząco zmienia skalę obowiązków po stronie przedsiębiorstw. Do tej pory regulacje obejmowały około 500 podmiotów. Teraz mowa już o dziesiątkach tysięcy firm. Szacunki wskazują, że będzie to nawet 40–50 tysięcy organizacji. To nie jest kosmetyczna zmiana. To zupełnie nowy poziom odpowiedzialności.

Dostawcy najsłabszym ogniwem. Polskie firmy odstają od wymogów NIS2

Łańcuch dostaw pozostaje największą słabością firm w Polsce – jego poziom zaawansowania jest niski, a jednocześnie dla blisko 40 proc. organizacji to najbardziej niejasny obszar NIS2. Taka kombinacja zwiększa ryzyko poważnych problemów, co potwierdza badanie Business Growth Review na grupie 1018 dużych przedsiębiorstw.

Uprawa roślin wkracza w nowy etap dzięki NGT - Nowe Techniki Genomowe

ONZ przewiduje, że do 2050 roku populacja świata osiągnie 9,7 miliarda. Wraz ze zmianami klimatu i ograniczonymi zasobami naturalnymi rośnie potrzeba modyfikacji systemów rolniczych. Należy zapewnić wyższą produktywność, lepszą jakość i wydajność przy jednoczesnym zmniejszeniu wpływu na środowisko. Kluczową rolę pełni tu innowacyjność. Uprawa roślin wkracza w nowy etap dzięki NGT - Nowe Techniki Genomowe. Jak wygląda przyszłość europejskiego rolnictwa?

REKLAMA

Jaką rolę w biznesie odgrywają dziś social media?

Jaką rolę w biznesie odgrywają dziś social media? Wnioski z raportu "Winning in Social Media: The New Rules of the Game for 2026 and Beyond" to m.in.: maksymalizacja szybkości decyzyjnej (Decision Velocity), transformacja marketingu w system detekcji strategicznej, implementacja modelu "tłumacza insightów" w strukturze zespołu.

Z czego Polacy szkolą się dziś najchętniej i dlaczego? Oto ranking kompetencji, które realnie zyskują na znaczeniu

Rynek szkoleń w Polsce bardzo się zmienił. Jeszcze kilka lat temu wiele firm i instytucji traktowało szkolenia jako dodatek. Coś, co „warto zrobić”, jeśli zostanie budżet. Dziś coraz częściej są one traktowane jak narzędzie adaptacji do rynku, technologii i regulacji. I słusznie. Bo tempo zmian jest już zbyt duże, by opierać rozwój organizacji wyłącznie na doświadczeniu zdobytym kilka lat temu.

Dla naszego bezpieczeństwa czy dla kontroli? KSeF, AML, likwidacja gotówki

Państwo bardzo rzadko odbiera przedsiębiorcy wolność w sposób gwałtowny. Nie robi tego jednym aktem. Nie robi tego wprost. Robi to etapami. Pod hasłem transparentności. Pod szyldem uszczelnienia systemu. W imię walki z nadużyciami, przestępczością finansową, szarą strefą i terroryzmem. Brzmi rozsądnie. Nawet odpowiedzialnie. I właśnie dlatego ten proces jest tak skuteczny.

Polska królestwem wikliny! Dlaczego nasze kosze podbijają świat

Polska, a zwłaszcza podkarpackie zagłębie wikliniarskie, przeżywa renesans tradycji, która w Europie niemal zanikła. Polskie kosze i wyroby rękodzielnicze zdobywają serca klientów na całym świecie.

REKLAMA

FAQ – najczęściej zadawane pytania o dyrektywę NIS2

Dyrektywa NIS2 wprowadza nowe obowiązki w zakresie cyberbezpieczeństwa, które dotyczą wielu firm w całej Unii Europejskiej. Odpowiadamy na najczęściej pojawiające się pytania, wyjaśniając kluczowe kwestie. Sprawdź, co zmienia się w przepisach i jak przygotować się na nowe regulacje.

Dyrektywa NIS2 w Polsce – co się zmienia i dla kogo

3 kwietnia 2026 r. wchodzi w życie nowelizacja ustawy o Krajowym Systemie Cyberbezpieczeństwa wdrażająca dyrektywę NIS2. Przepisy obejmą od kilkunastu do kilkudziesięciu tysięcy firm i instytucji – znacznie więcej niż dotychczas. Nowe obowiązki dotyczą zarządów, nie tylko działów IT, a ich niedopełnienie grozi karami sięgającymi 10 mln euro (egzekwowanymi od kwietnia 2028 r.). Poniżej wyjaśniamy, kogo obejmują nowe przepisy, co konkretnie trzeba wdrożyć i w jakich terminach.

Zapisz się na newsletter
Zakładasz firmę? A może ją rozwijasz? Chcesz jak najbardziej efektywnie prowadzić swój biznes? Z naszym newsletterem będziesz zawsze na bieżąco.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA