AUDITORIAS REMOTAS / MISTAS
Em consequência da crise mundial do coronavírus, os processos de auditoria evoluíram para se adaptarem à utilização das TIC durante este período. Estes novos métodos remotos revelaram-se muito eficazes, garantindo que as auditorias são efectuadas corretamente.
É por isso que o Bureau Veritas continua a recorrer a estas técnicas para as auditorias à distância, quer sejam efectuadas na totalidade ou em parte.
o que é uma auditoria remota / mista e como SE REALIZA?
Uma auditoria à distância* é efetuada quando um auditor avalia os processos empresariais, as políticas, os procedimentos e o pessoal de uma organização em tempo real através das TIC (tecnologias da informação e da comunicação). Um auditor pode entrevistar as entidades auditadas através de ferramentas de videoconferência, tendo a possibilidade de analisar (por exemplo, utilizando funções de partilha de ecrã) documentos à distância enquanto faz perguntas ou pede esclarecimentos. Nalguns casos, pode ser necessário realizar uma parte da auditoria presencialmente, pelo que, nestes casos, nos referimos à auditoria como uma auditoria MISTA.
Para as auditorias à distância, o Bureau Veritas utiliza principalmente o software de videoconferência Teams da Microsoft. No entanto, somos flexíveis no que respeita à utilização de outras ferramentas ou aplicações com as quais o cliente esteja mais familiarizado.
(*) A possibilidade de efetuar uma auditoria à distância pode depender de cada norma, pelo que os critérios e a viabilidade da realização de uma auditoria à distância, bem como a sua duração, são determinados por cada organismo de acreditação, organismo de supervisão ou proprietário do sistema e devem ser respeitados.
BENEFÍCIOS-CHAVE
-
SUSTENTABILIDADE
Impacto positivo na sustentabilidade, redução das emissões relacionadas com viagens, alojamento em hotéis, etc.
-
SEGURANÇA
Reduzir as ameaças à segurança decorrentes de deslocações, das atividades da organização auditada, da saúde e do bem-estar do auditor, etc.
-
EFICIÊNCIA
As auditorias remotas permitem ao auditor aceder a mais sítios
-
OTIMIZAÇÃO
Poder obter mais informações e entrevistar mais pessoas num determinado período de tempo.
-
FLEXIBILIDADE
A possibilidade de responder de forma flexível a alterações imprevistas do plano de auditoria.
QUAIS SÃO AS CONDIÇÕES DE SUCESSO PARA QUE UMA AUDITORIA REMOTA / MISTA SEJA EFICAZ?
Principais requisitos para uma auditoria remota eficaz e eficiente:
- Preparação dos documentos: assegurar que os documentos estão prontos e disponíveis para serem partilhados no ecrã com o auditor. Uma vez que não é possível efetuar uma visita ao local, é aconselhável assegurar antecipadamente que todos os documentos estão acessíveis à distância e podem ser partilhados em linha.
- Ferramenta TIC e boa ligação: garantir que a rede tem largura de banda suficiente para suportar várias pessoas ligadas na reunião digital com partilha de ecrã. No caso de ser necessária uma sala específica para uma melhor ligação, é necessário garantir a sua disponibilidade durante o período da auditoria.
- Segurança e confidencialidade: dispor de uma rede segura com um sistema VPN (Virtual Private Network) que possa ser utilizado para ligar ao sistema TIC.
- Após a auditoria, apenas conservaremos as informações necessárias para demonstrar a conformidade com os nossos requisitos de acreditação independente.
- Disponibilidade do equipamento: Como em qualquer auditoria de certificação, é necessário garantir que todas as pessoas que participarão na auditoria tenham informações de acesso, possam aceder e sejam convidadas para a videoconferência e participem na auditoria remota. As pessoas devem estar ligadas de acordo com o plano de auditoria.
- Gestão do tempo: a auditoria à distância exige uma gestão específica do tempo em comparação com a auditoria no local. Os auditores do Bureau Veritas adaptarão o seu plano de auditoria em conformidade.
QUE AUDITORIAS PODEM SER REALIZADAS À DISTÂNCIA / MISTA?
Para realizar este tipo de auditorias, foram definidas orientações relativas ao calendário, ao intercâmbio de segurança da informação, etc., nos documentos IAF MD4:2018, IAF MD 5:2019 e IAF ID 12:2015 sobre como realizar auditorias remotas.
Com base nas informações fornecidas por cada organização ou cliente, os riscos serão avaliados e documentados e será avaliada a viabilidade de realizar uma auditoria remota e/ou mista com êxito.
Contactaremos todos os clientes para especificar as condições de realização da auditoria. As nossas equipas de certificação locais estão à sua disposição para analisar a possibilidade de realizar auditorias à distância para cada uma das normas certificadas.