Проверки систем менеджмента включают в себя следующие этапы:
менеджмент программы аудита;
реализация программы аудита;
проведение проверки;
издание акта о результатах проверки и оценки систем менеджмента;
сопроводительные действия после проверки. Ниже рассмотрено содержание этих этапов.
1.2.1. Менеджмент программы аудита
На этом этапе необходимо определить ответственных за менеджмент программы аудита. Эти лица должны иметь опыт руководства, а также техническое и деловое понимание в части проверяемой деятельности. Лица, назначенные ответственными за руководство программой аудита, должны [3]:
а) определять цели и объем программы аудита;
б) определять процедуры и ответственность и обеспечивать предоставление ресурсов;
в) обеспечивать реализацию программы аудита;
г) обеспечивать ведение соответствующих записей по программе аудита;
д) проводить мониторинг, анализировать и улучшать программу аудита.
Если проверяемая организация использует как систему менеджмента качества, так и систему экологического менеджмента, то в программу аудита могут быть включены комплексные аудиты. В этом случае особое внимание следует обратить на компетентность аудиторской группы.
В результате этого этапа появляется программа аудита, в которой должны быть определены [3]: 1) цели программы аудита, которые могут основываться на рассмотрении:
приоритетов менеджмента;
коммерческих намерений;
требований систем менеджмента;
регламентирующих, законодательных и контрактных требований;
необходимости оценки поставщиков;
требований потребителей;
потребностей других заинтересованных сторон.
Рассмотрим примеры целей программы аудита, которыми могут быть: соответствие требованиям по сертификации на стандарт системы менеджмента; проверка соответствия контрактным требованиям; достижение и поддержание доверия к возможностям поставщика; содействование улучшению системы менеджмента;
объем программы аудита, который зависит от размера, типа и сложности проверяемой организации, заключений по результатам предыдущих аудитов или результатов анализа программы предыдущего аудита;
ресурсы, необходимые по программе аудита [3]:
финансовые ресурсы, необходимые для разработки, осуществления, руководства и улучшения деятельности по аудиту; методы аудита;
процессы для достижения и поддержания компетентности аудиторов и улучшения их деятельности;
наличие аудиторов и технических экспертов, обладающих компетентностью, соответствующей конкретным целям программы аудита;
объем программы аудита;
поездки, проживание и другие потребности, связанные с проведением аудита;
4) процедуры по программе аудита, в которых должно быть учтено следующее [3]: планирование и составление графика аудитов;
обеспечение компетентности аудиторов и руководителей аудиторской группы;
подбор аудиторских групп и определение их роли и ответственности; проведение аудитов;
проведение последующего аудита (с целью проверки устранения выявленных несоответствий), если применимо; ведение записей по программе аудита;
мониторинг выполнения и результативности программы аудита. Программа должна быть открытой для внутренних пользователей. При внутренних проверках, как правило, нет задачи поймать кого-либо за руку. Цель планирования внутренней проверки — чтобы каждый ответственный за свои функции знал, когда его будут проверять, кто и что при этом будут проверять. Это даст возможность проверяемым своевременно подготовиться к проверке. Внутренние аудиторы также смогут спланировать свою работу и хорошо подготовиться к проведению проверки.
1.2.2. Реализация программы аудита
При реализации программы аудита (проверки) необходимо:
довести программу аудита до сведения заинтересованных сторон (назначить проверяемому место и время проведения проверки);
установить и поддерживать процесс оценки аудиторов;
обеспечить подбор аудиторской группы;
определить объем ресурсов, необходимых аудиторам (эти ресурсы обычно включают в себя: помещение для совещаний (предварительных, ежедневных, заключительных), лиц, сопровождающих аудиторов, т. е. по прибытии комиссии необходимо к каждому ее члену прикрепить служащего, который будет везде его сопровождать, а также станет свидетелем того, что происходило при проверке);
обеспечить проведение аудитов в соответствии с программой аудита (расписать, какие члены аудиторской группы в сопровождении какого служащего должны прибыть в конкретные подразделения с указанием даты и времени с точностью до минут; проверяемые, зная время прибытия членов комиссии к ним, должны заранее спланировать свою работу, так чтобы они могли работать с проверяющими в течение всего промежутка времени, отведенного для проверки);
обеспечить управление записями по аудиторской деятельности;
обеспечить проведение анализа и утверждения отчетов по аудиту, а также обеспечить их рассылку заказчику аудита и другим указанным сторонам;
обеспечить проведение последующего аудита, если применимо;
идентифицировать, получить и изучить документы, относящиеся к проверке (политика и цели в области качества, руководство по качеству, документированные процедуры, должностные инструкции и другие документы третьего уровня).
1.2.3. Проведение проверки
Проведение внешней проверки комиссией органа по сертификации систем менеджмента предполагает следующие этапы.
Первый этап проведения проверки — начало аудита — предусматривает [3]:
назначение руководителя аудиторской группы. Лица, отвечающие за руководство программой аудита, должны назначить руководителя аудиторской группы для конкретного аудита. В случае проведения совместного аудита проверяющие организации до начала аудита должны прийти к соглашению по всем обязанностям каяедой организации, в особенности в отношении полномочий руководителя группы, назначенного для аудита.
определение целей, объема и критериев аудита. В рамках общих целей программы аудита конкретный аудит должен основываться на документированных целях, объеме и критериях. Цели аудита определяют, что должно быть достигнуто аудитом, и могут включать следующее:
а) определение степени соответствия системы менеджмента проверяемой организации или ее частей критериям аудита;
б) оценка способности системы менеджмента обеспечить соответствие законодательным, регламентирующим и контрактным требованиям;
в) оценка результативности системы менеджмента в достижении постав
ленных целей;
г) определение областей возможного улучшения системы менеджмента. Объем аудита описывает масштаб и границы аудита, такие как физическое расположение, организационные единицы, деятельность и процессы, подлежащие проверке, а также период времени, требуемый для проверки.
Критерии аудита используются в качестве ориентира при определении соответствия и могут включать политику, процедуры, стандарты, законы и требования, в том числе требования системы менеджмента, контрактные требования или кодексы промышленного/делового сектора. Цели аудита должны быть определены заказчиком аудита, объем и критерии аудита — совместно заказчиком аудита и руководителем аудиторской группы в соответствии с процедурами по программе аудита. Любые изменения целей, объема и критериев аудита подлежат согласованию этими же сторонами. В случае проведения комплексного аудита руководитель аудиторской группы должен обеспечить соответствие целей, объема и критериев аудита характеру комплексного аудита [3].
определение осуществимости аудита. Осуществимость аудита должна быть определена с учетом таких факторов, как:
а) достаточность и соответствие информации для планирования аудита;
б) готовность к сотрудничеству со стороны проверяемой организации;
в) наличие времени и соответствующих ресурсов.
Если аудит неосуществим, то по результатам консультаций с проверяемой организацией заказчику аудита должен быть предложен альтернативный вариант;
подбор аудиторской группы. Если аудит признан осуществимым, должна быть подобрана аудиторская группа с учетом требуемой компетентности для достижения целей аудита. При наличии только одного аудитора последний должен выполнять все предусмотренные обязанности руководителя аудиторской группы. При определении размера и состава аудиторской группы следует учитывать:
а) цели, объем и критерии аудита, а также его ориентировочную продолжительность;
б) является ли аудит комплексным или совместным;
в) общую компетентность аудиторской группы, необходимую для достижения целей аудита;
г) законодательные, регламентирующие, контрактные требования и требования органов аккредитации/сертификации, если применимо;
д) необходимость обеспечения независимости аудиторской группы от проверяемой деятельности и исключения конфликта интересов;
е) способность членов аудиторской группы к совместной работе и эффективному взаимодействию с проверяемой организацией;
ж) язык аудита и понимание социальных и культурных особенностей проверяемой организации, что может быть достигнуто либо собственным опытом аудитора, либо с помощью технического эксперта.
Процесс обеспечения общей компетентности аудиторской группы должен включать следующие шаги:
выявление знаний и умений, необходимых для достижения целей аудита;
подбор членов аудиторской группы, обладающих всеми необходимыми знаниями и умениями.
Если необходимые знания и умения обеспечиваются аудиторами, входящими в аудиторскую группу, не в полном объеме, то недостающие знания и умения могут быть восполнены включением в группу технических экспертов. Технические эксперты должны работать под руководством аудитора.
Аудиторы-стажеры могут быть включены в аудиторскую группу, но должны действовать только под руководством и контролем аудитора. Как заказчик аудита [3], так и проверяемая организация могут попросить о замене конкретных членов аудиторской группы на разумных основаниях, исходя из принципов проведения аудита. Примеры разумных оснований включают ситуации конфликта интересов (например, член аудиторской группы — бывший работник проверяемой организации или оказывал ей консультационные услуги) и неэтичное поведение в прошлом. Такие основания должны быть доведены до сведения руководителя аудиторской группы и до лиц, ответственных за программу аудита, которые должны разрешить данную ситуацию совместно с заказчиком аудита и проверяемой организацией до принятия решения по замене членов группы;
5) установление первоначального контакта с проверяемой организацией. Первоначальный контакт с проверяемой организацией может быть неофициальным или официальным, но должен устанавливаться лицами, назначенными ответственными за руководство программой аудита, или руководителем аудиторской группы. Цели первоначального контакта:
а) установление каналов связи с представителем проверяемой организации;
б) подтверждение полномочий на проведение аудита;
в) предоставление информации по предполагаемым срокам аудита и составу аудиторской группы;
г) запрос доступа к соответствующим документам, включая отчетные;
д) определение применимых правил техники безопасности на площадке аудита;
е) подготовка мероприятий аудита;
ж) достижение соглашения о присутствии наблюдателей и необходимости в сопровождающих для аудиторской группы.
Второй этап проведения проверки — проведение анализа документов [3]. До проведения аудита на местах должен быть проведен анализ документации проверяемой организации для определения соответствия документированной системы критериям аудита. Документация может включать соответствующие документы системы менеджмента, в том числе отчетные, и отчеты по предыдущим аудитам. Анализ должен учитывать размер, тип и сложность организации, а также цели и объем аудита. В ряде случаев данный анализ может быть отложен до начала проведения аудита на местах, если это не нанесет ущерба результативности аудита. В других случаях может оказаться необходимым предварительное посещение места аудита для получения общего представления об имеющейся информации. Если документация будет признана неадекватной, то руководитель аудиторской группы должен сообщить об этом заказчику аудита, лицам, назначенным ответственными за руководство программой аудита, и проверяемой организации. Должно быть принято решение, может ли аудит быть продолжен или приостановлен до момента решения всех вопросов по документации.
Третий этап проведения проверки — подготовка к проведению аудита на местах [3]: 1) подготовка плана аудита. Руководитель аудиторской группы должен подготовить план аудита в качестве основы соглашения между аудиторской группой, проверяемой организацией и заказчиком аудита. План должен облегчить составление графика и координацию действий аудита. Степень подробности плана должна отражать объем и сложность аудита. Так, подробности могут быть различными для первоначального и последующего аудита, а также для внутреннего и внешнего аудита. План аудита должен быть достаточно гибким, чтобы допускать изменения, например изменение объема аудита, которое может оказаться необходимым по мере выполнения аудита на местах. План аудита должен содержать следующее [3]:
а) цели аудита;
б) критерии аудита и любые справочные документы;
в) объем аудита, включая идентификацию организационных и функциональных единиц и процессов, подлежащих проверке;
г) дату и место, где должны осуществляться действия по аудиту;
д) ожидаемое время и продолжительность действий по аудиту на местах, включая совещания с руководством проверяемой организации и совещания аудиторской группы;
е) роли и обязанности членов аудиторской группы и сопровождающих лиц;
ж) выделение соответствующих ресурсов для критических областей аудита.
План должен быть проанализирован и принят заказчиком аудита и представлен проверяемой организации до начала проведения аудита на местах. Любые возражения со стороны проверяемой организации должны быть разрешены совместно руководителем аудиторской группы, проверяемой организацией и заказчиком аудита. Любой пересмотренный план аудита должен быть согласован вовлеченными сторонами до продолжения аудита;
распределение обязанностей в аудиторской группе [3]. Руководитель аудиторской группы путем консультаций с аудиторской группой должен установить ответственность каждого члена группы за проверку конкретных процессов, функций, площадок, областей или действий. Такие назначения должны учитывать необходимость обеспечения независимости, компетентность и эффективность использования аудитором ресурсов, а так же различные роли и обязанности аудиторов, аудиторов-стажеров и технических экспертов. В процессе аудита для достижения его целей в распределение обязанностей могут быть внесены изменения;
подготовка рабочих документов [3]. Члены аудиторской группы должны проанализировать соответствующую информацию, относящуюся к распределению обязанностей при проведении аудита, и подготовить рабочие документы, необходимые как ссылочный материал и для регистрации результатов аудита. Такие рабочие документы могут включать:
а) контрольные перечни (чек-листы) и планы выборки для аудита;
б) формы для регистрации информации, такой, как дополнительные свидетельства, наблюдения аудита и протоколы совещаний.
Использование чек-листов и форм не должно ограничивать объем действий по аудиту, который может изменяться в зависимости от информации, собранной в процессе аудита. Рабочие документы, включая записи по результатам их использования, следует хранить по крайней мере до окончания аудита. Документы, содержащие конфиденциальную или запатентованную информацию, хранятся в течение всего времени членами аудиторской группы с соблюдением соответствующих требований безопасности.
Четвертый этап проверки—проведение аудита на местах:
I) проведение вступительного совещания [23, 24]. На вступительное совещание (начальную встречу), которое обычно проходит в актовом зале, собираются руководители отделов, цехов, высшие руководители, генеральный директор и аудиторская группа; начинает совещание генеральный директор; он представляет присутствующим главного эксперта; после этого функция председателя совещания переходит к главному эксперту, который представляет аудиторскую группу (членов комиссии), объявляет заранее согласованную (с руководством организации) программу проверки,
задает вопрос: «Все ли руководители подразделений могут присутствовать на рабочем месте в назначенное время?» При необходимости согласовываются незначительные изменения программы проверки; на этом совещании существует последняя возможность внести коррективы в программу проверки (при внешней проверке комиссии необходимо предоставить помещение для совещаний, компьютер, сопровождающих для каждого члена комиссии; эксперты обычно проверяют каждое подразделение в течение 1,5-2 часов, например, работают с 8.30 до 10.00, затем собираются в комнате для совещаний на 10—15 минут и обмениваются мнениями друг с другом, а затем с 10.30 до 12.00 продолжают проверку в другом подразделении);
связь в процессе проведения аудита [3]. В зависимости от объема и сложности аудита может возникнуть необходимость в официальных мероприятиях для обеспечения связи между аудиторской группой и проверяемой организацией в процессе проведения аудита.
Аудиторская группа должна периодически совещаться для обмена информацией, оценки хода аудита и при необходимости перераспределения обязанностей между аудиторами. В процессе проведения аудита руководитель аудиторской группы должен регулярно доводить до сведения проверяемой организации и заказчика аудита информацию о ходе аудита и любых проблемах, если это применимо. Свидетельства, собранные при аудите, которые предполагают немедленный и значительный риск (например, безопасность, окружающая среда или качество), должны быть немедленно доведены до сведения проверяемой организации и, если применимо, заказчика аудита. Любая проблема по вопросу, не входящему в объем аудита, должна быть отмечена и доведена до сведения руководителя аудиторской группы для возможного информирования заказчика аудита и проверяемой организации. Если имеющееся свидетельство аудита указывает на то, что цели аудита недостижимы, то руководитель аудиторской группы должен сообщить об этом заказчику аудита и проверяемой организации для определения дальнейших действий, которые могут включать повторное подтверждение или изменение плана аудита, либо изменение целей или объема аудита, либо прекращение аудита. Любая необходимость изменения объема аудита, которая может стать очевидной по мере выполнения аудита на местах, должна быть проанализирована и утверждена заказчиком аудита и, если применимо, проверяемой организацией;
сбор и проверка информации [3]. В процессе проведения аудита информация, относящаяся к целям, объему и критериям аудита, включая информацию по взаимодействию функций, видов деятельности и процессов, должна собираться методом соответствующей выборки и быть проверяема. Только проверяемая информация может стать свидетельством
аудита, который должен регистрироваться. Свидетельства аудита основываются на выборке из имеющейся информации. Поэтому при проведении аудита присутствует элемент неопределенности, и лица, подготавливающие заключение по результатам аудита, должны осознавать это. Методы сбора информации включают:
опрос, который является одним из важных средств сбора информации. Его проводят с учетом ситуации и собеседника. При этом аудитор должен учитывать следующее [3]:
а) опрос необходимо проводить среди лиц, которые занимают должности, обладают функциями, осуществляют деятельность или выполняют задачи в пределах объема аудита;
б) опрос должен проводиться в рабочее время и по возможности на рабочем месте собеседника;
в) должно быть сделано все возможное, чтобы как до, так и во время опроса собеседник не чувствовал себя скованно;
г) должна быть разъяснена причина проведения опроса и каждая сделанная запись;
д) опрос может начинаться с просьбы к собеседнику рассказать о своей работе;
е) следует избегать вопросов, содержащих ответ (наводящих вопросов);
ж) результаты опроса должны быть обобщены и проанализированы совместно с собеседником;
з) после опроса следует поблагодарить собеседника за участие и сотрудничество;
наблюдение за выполнением профессиональных обязанностей не обходимо для того, чтобы сформулировать результаты оценки соответствия или несоответствия установленным требованиям в виде заполненных форм регистрации несоответствий или уведомлений;
анализ документации осуществляют путем проверки соответствия документированных процедур, используемых на рабочих местах, тем, которые официально установлены в системе менеджмента; например, на заводе имеется 47 экземпляров документированной процедуры по процессу «Управление документацией»; в цехе № 13 должен быть экземпляр этой процедуры с определенным номером; при посещении этого цеха необходимо проверить номер имеющейся документированной процедуры (не исключено, что на рабочем месте экземпляр документированной процедуры потерян, а на время проверки взят из другого цеха); при внутренней проверке надо проверять не только наличие документов, но и их регистрационные номера в соответствии с внутренним реестром рассылки;
формирование наблюдений аудита [3]. Свидетельства аудита должны быть оценены с точки зрения критериев аудита для формирования наблюдений аудита. Наблюдения аудита могут указывать либо на соответствие, либо на несоответствие критериям аудита. Если это было определено целями аудита, наблюдения аудита могут указывать на возможности для улучшения. При необходимости аудиторская группа должна собираться для анализа наблюдений аудита на соответствующих стадиях в процессе аудита.
Соответствия критериям аудита должны быть обобщены и соотнесены с подразделениями, функциями и процессами, которые прошли аудит. Если это предусмотрено планом аудита, то отдельные наблюдения аудита о соответствии и подтверждающие его свидетельства также должны регистрироваться.
Несоответствия и подтверждающие их свидетельства аудита должны регистрироваться. Несоответствия могут быть классифицированы. Они должны быть проанализированы совместно с представителем проверяемой организации для получения подтверждения того, что свидетельства аудита верны и несоответствия понятны. Следует сделать все возможное для преодоления любых разногласий относительно свидетельств и/или наблюдений аудита, а нерешенные вопросы необходимо зарегистрировать.
подготовка заключений по результатам аудита [3]. До заключительного совещания аудиторская группа должна собраться, чтобы:
а) проанализировать наблюдения аудита и любую другую соответствующую информацию, собранную в процессе аудита, с точки зрения целей аудита;
б) согласовать заключения по результатам аудита с учетом элемента неопределенности, свойственного процессу аудита;
в) подготовить рекомендации, если это предусмотрено целями аудита;
г) обсудить проведение последующего аудита, если это было включено в план аудита.
Заключение по результатам аудита может охватывать следующие вопросы: степень соответствия системы менеджмента критериям аудита; результативность внедрения, поддержания и совершенствования системы менеджмента; способность процесса анализа со стороны руководства обеспечить постоянную пригодность, адекватность, результативность системы менеджмента и ее совершенствование.
Если это было определено целями аудита, заключение по результатам аудита может содержать рекомендации, относящиеся к улучшениям, деловым взаимоотношениям, сертификации/регистрации или аудитам в дальнейшем;
6) проведение заключительного совещания [3]. В ходе заключительного совещания под председательством руководителя аудиторской группы должны быть представлены наблюдения аудита и заключения по результатам аудита таким образом, чтобы они были понятны и признаны проверяемой организацией, а также, если применимо, согласованы сроки представления проверяемой организацией плана корректирующих и предупреждающих действий. Участниками заключительного совещания должны быть представители проверяемой организации, а также могут быть заказчик аудита и другие стороны. В случае возникновения в процессе аудита ситуаций, которые могут отразиться на надежности заключений по результатам аудита, руководитель аудиторской группы должен сообщить об этом проверяемой организации.
В одних случаях, например при проведении внутреннего аудита в малой организации, заключительное совещание может состоять только из доведения до сведения наблюдений аудита и заключения по результатам аудита.
В других случаях совещание должно быть официальным, с ведением протокола и списка присутствующих.
Любые разногласия в отношении наблюдений аудита и/или заключений по результатам аудита между аудиторской группой и проверяемой организацией должны быть обсуждены и, если возможно, разрешены. В противном случае все мнения должны быть зарегистрированы. Если это предусмотрено целями аудита, должны быть представлены рекомендации по улучшению. При этом следует подчеркнуть, что рекомендации не являются обязательными.
1.2.4. Издание акта (отчета) о результатах проверки
Содержание акта (отчета) о результатах проверки и оценке системы менеджмента обычно согласуется на заключительном совещании (итоговой встрече). При положительных результатах проверки отчет часто бывает готов к моменту проведения заключительного совещания. Этот документ должен предоставлять полные, точные, четкие и достаточные записи по аудиту и включать или содержать ссылки на следующее [3]:
а) цели аудита;
б) объем аудита, в частности, идентификацию проверенных организационных и функциональных единиц или процессов и охваченный период времени;
в) идентификацию заказчика аудита;
г) идентификацию руководителя и членов аудиторской группы;
д) даты и места проведения аудита;
е) критерии аудита;
ж) наблюдения аудита;
з) заключения по результатам аудита.
Отчет по аудиту должен также включать или содержать ссылки на следующее, если применимо:
и) план аудита;
к) перечень представителей проверяемой организации;
л) краткое изложение процесса аудита, включая элемент неопределенности и/или проблемы, которые могут отразиться на надежности заключения по результатам аудита;
м) подтверждение, что цели аудита достигнуты в объеме аудита в соответствии с планом аудита;
н) любые неохваченные области, входящие в объем аудита;
о) любые неразрешенные разногласия между аудиторской группой и проверяемой организацией;
п) рекомендации по улучшению, если это предусмотрено целями аудита;
р) при необходимости — согласованные планы последующих аудитов;
с) заявление о конфиденциальном характере содержания;
т) лист рассылки отчета по аудиту.
Отчет по аудиту должен быть выпущен в согласованные сроки. Если это невозможно, то необходимо довести причины задержки до сведения заказчика аудита и установить (согласовать) новую дату выпуска. Отчет по аудиту должен быть датирован, проанализирован и утвержден в соответствии с процедурами по программе аудита. Далее утвержденный отчет по аудиту подлежит рассылке получателям, определенным заказчиком аудита. Отчет по аудиту является собственностью заказчика аудита. Члены аудиторской группы и все получатели отчета должны учитывать и обеспечивать конфиденциальность содержания отчета.
По результатам внешнего сертификационного аудита вместо отчета составляется акт о результатах проверки системы менеджмента (производства), форма которого приведена в работе [55].
Проверка считается законченной, когда отчет (акт) о ней предоставлен клиенту. Документы, относящиеся к аудиту, должны быть сохранены или уничтожены по соглашению между участвующими сторонами и в соответствии с процедурами по программе аудита и применяемыми законодательными, регламентирующими и контрактными требованиями.
Если это не требуется законодательством, аудиторская группа и лица, ответственные за руководство программой аудита, не должны разглашать содержание документов, любую другую информацию, полученную в ходе аудита, или содержание отчета по аудиту любой другой стороне без одобрения заказчика аудита и, если применимо, без одобрения проверяемой организации. Если требуется раскрыть содержание документа по аудиту, то заказчик аудита и проверяемая организация должны быть уведомлены об этом как можно скорее.
1.2.5. Сопроводительные действия после проверки
В заключении по результатам аудита [3] при необходимости может быть указано, что следует провести корректирующие, предупреждающие действия или действия по улучшению. Такие действия обычно разрабатываются и проводятся проверяемой организацией в течение согласованного срока и не рассматриваются как часть аудита. Проверяемая организация должна информировать заказчика аудита о статусе таких действий. Выполнение и результативность корректирующего действия должны проверяться. Эта проверка может быть частью очередного аудита. В программе аудита может быть определено проведение последующего аудита членами аудиторской группы, имеющими ценный опыт. В таких случаях следует обратить внимание на обеспечение независимости при очередном аудите.
Сопроводительные действия после сертификационного аудита предусматривают ежегодное проведение инспекционного контроля со стороны органа по сертификации [23—25].
Выданный сертификат соответствия на систему менеджмента обычно действует в течение трех лет. За это время система менеджмента может прийти в негодность (потерять свое качество). Поэтому существующий порядок сертификации систем менеджмента предусматривает ежегодные инспекционные кон- троли. По истечении года (с момента выдачи сертификата соответствия на систему менеджмента) в организацию прибывает комиссия органа по сертификации для проведения инспекционного контроля. По истечении следующего года снова проводится инспекционный контроль. Это и есть сопроводительные действия. Их цель — удостовериться, что все обнаруженные ранее малозначительные несоответствия устранены и намеченные корректирующие мероприятия выполнены.
При внутренних аудитах сопроводительные действия чаще всего предусматривают проверку (подтверждение) факта выполнения намеченных корректирующих мероприятий. Если при внутреннем аудите были обнаружены очень серьезные несоответствия, то сопроводительные действия могут быть осуществлены в виде повторной проверки.