Audit wewnętrzny ISO 9001: jak go zaplanować, przygotować i przeprowadzić?

14.09.2026 12:58
16 minut czytania

Weryfikacja poprawności działania Systemu Zarządzania Jakością

Funkcjonujący System Zarządzania Jakością należy utrzymywać, to znaczy weryfikować jego poprawność działania i podejmować odpowiednie działania, jeśli nie działa on prawidłowo. Norma ISO 9001 wymaga także doskonalenia systemu, jeśli będzie taka możliwość, aby usprawniać jego działanie.

Ustanowienie i wdrożenie Systemu Zarządzania Jakością może być wdrożone praktycznie w każdej organizacji produkcyjnej lub świadczącej usługi. Największym wyzwaniem jest jednak zapewnienie, że system będzie działał poprawnie. Norma ISO 9001 daje narzędzia, które umożliwiają monitorowanie systemu oraz wyciąganie odpowiednich wniosków - są nimi:

  • wskaźniki procesów systemowych,
  • audity wewnętrzne,
  • przegląd zarządzania.

Wszystkie one mają na celu sprawdzenie, w jakiej kondycji jest System Zarządzania Jakością oraz czy należy podejmować działania doskonalące w celu rozwoju systemu, czy też konieczne są działania korygujące, gdyż jakiś element systemu nie funkcjonuje poprawnie.

Warto wiedzieć!

Z wymienionych narzędzi najważniejszym są audity wewnętrzne, które trzeba realizować, aby potwierdzić, po pierwsze, czy wdrożony System Zarządzania Jakością spełnia wymagania własne organizacji, czyli wymagania zapisane w wewnętrznych procedurach i instrukcjach, oraz, po drugie, czy jest zgodny z wymaganiami normy ISO 9001.

Zapisz się na nasze szkolenie: Audit wewnętrzny

zintegrowanego systemu zarządzania zgodnego z normami ISO 9001:2015, ISO 14001:2026, ISO 45001

Jakie są wymagania ISO 9001 dotyczące auditów wewnętrznych?

Szczegółowe wymagania dotyczące realizacji auditów Systemu Zarządzania Jakością zawarto w punkcie 9.2 Audity wewnętrzne. Punkt ten opisuje wymagania dotyczące realizacji auditów wewnętrznych oraz przedstawia ogólne wymagania dla auditorów.

Chcąc realizować audity, organizacja musi opracować program auditów wewnętrznych, który szczegółowo opisze, jak mają one zostać zrealizowane. Program auditów, inaczej nazywany harmonogramem, musi zawierać zestawienie auditów, jakie mają być przeprowadzone w ustalonym przez organizację czasie. Zaplanowane audity muszą zostać wykonane przez auditorów, którzy zachowają bezstronność i obiektywność auditu, to znaczy, auditorzy nie powinni auditować swoich obszarów.

Wynik auditu wewnętrznego a norma 9001

Zgodnie z normą ISO 9001 wyniki auditów muszą zostać zapisane w odpowiedniej dokumentacji i przedstawione najwyższemu kierownictwu na przeglądzie zarządzania. Jeśli podczas realizacji auditu wystąpiły nieprawidłowości, to należy podjąć odpowiednie działania korekcyjne w celu usunięcia skutków niezgodności oraz działania korygujące, których zadaniem jest ustalenie i usunięcie przyczyny niezgodności.

Cenna informacja: Norma ISO 9001 w bardzo ogólny sposób opisuje zasady planowania i realizacji auditów wewnętrznych, dlatego też organizacja ISO opracowała dedykowaną normę, która szczegółowo opisuje, jak należy przeprowadzać audity systemów zarządzania – ISO 19011.

Sprawdź również: Audyt wewnętrzny według ISO 13485

ISO 19011 a audit wewnętrzny ISO 9001 – jakie wytyczne stosować?

Norma ISO 19011 ma zastosowanie do realizacji auditów wszystkich systemów zarządzania opracowanych przez organizację ISO. Norma ta może zostać wykorzystana przy auditowaniu m.in. systemów zarządzania:

  1.  jakością,
  2. środowiskiem,
  3. BHP,
  4. informacją,
  5. energią.

Norma ISO 19011 uzupełnia wymagania zawarte w normach systemowych oraz szczegółowo opisuje, jak należy zaplanować audity oraz przeprowadzić sam audit. Zawarte są tam także szczegółowo wymagania dotyczące auditorów, którzy będą przeprowadzali audity.

Organizacje, które wdrożyły System Zarządzania Jakością mogą korzystać z wytycznych normy ISO 19011, jednak nie jest to obowiązkowe. Najczęściej jednak wykorzystuje się zapisy tej normy, gdyż jasno definiują sposób realizacji auditów wewnętrznych.

 

Jak przygotować program auditów wewnętrznych ISO 9001?

Pierwszym krokiem w realizacji auditów wewnętrznych jest opracowanie programu auditów. Program to „ustalony zestaw auditów, jednego lub większej ilości, zaplanowanych w określonych ramach czasowych i mających określony cel” (ISO 19011:2026, 3.5). Oznacza to, że organizacja musi zaplanować, ile auditów będzie zrealizowanych oraz w jakim okresie czasu się one odbędą.

 

Co powinien zawierać program auditów wewnętrznych?

Najczęściej program auditów tworzony jest na 1 rok kalendarzowy, jednak organizacje mają tutaj dowolność i mogą stworzyć program auditów na dłuższy lub krótszy okres czasu lub stworzyć program na 12 miesięcy, zaczynając od innego miesiąca niż styczeń.

Formy audytu

Zgodnie z wytycznymi normy ISO 9001 oraz ISO 19011 program auditu musi zawierać następujące elementy:

  1. cel auditu,
  2. kryteria auditu,
  3. zakres auditu,
  4. zasoby niezbędne do przeprowadzenia auditu,
  5. częstotliwość auditu,
  6. sposób realizacji auditu,
  7. metody auditowania,
  8. planowanie i raportowanie auditu.

1. Cel auditu

Cel auditu określa, co organizacja chce osiągnąć poprzez jego przeprowadzenie. Powinien wskazywać, jakie informacje mają zostać uzyskane w wyniku auditu i jakie aspekty systemu będą oceniane.

Celem może być np.:

  • ocena zgodności systemu zarządzania jakością z wymaganiami ISO 9001,
  • sprawdzenie zgodności procesów z wewnętrznymi procedurami organizacji,
  • ocena skuteczności wdrożonych procesów,
  • identyfikacja niezgodności i obszarów wymagających poprawy,
  • ocena skuteczności działań korygujących po wcześniejszych auditach.

Cel powinien być jednoznaczny i powiązany z celami organizacji oraz programu auditów.

2. Kryteria auditu

Kryteria auditu to wymagania, z którymi porównuje się zebrane podczas auditu dowody. Stanowią więc podstawę do określenia, czy dany proces lub obszar jest zgodny z wymaganiami.

Kryteriami mogą być m.in.:

  • wymagania normy ISO 9001,
  • procedury i instrukcje obowiązujące w organizacji,
  • polityka jakości i cele jakościowe,
  • wymagania prawne i regulacyjne,
  •  wymagania klientów,
  • inne wymagania, do których spełnienia organizacja się zobowiązała.

Dla każdego auditu kryteria powinny zostać określone przed jego rozpoczęciem.

3. Zakres auditu

Zakres auditu określa granice auditu, czyli co dokładnie będzie podlegało ocenie. Powinien wskazywać przede wszystkim procesy, jednostki organizacyjne, lokalizacje, produkty lub usługi oraz okres objęty auditem.

Przykładowo zakres może obejmować:

Proces realizacji zamówień klientów w Dziale Sprzedaży i Dziale Logistyki, w zakresie działań realizowanych w okresie od stycznia do czerwca 2026 r.

Zakres powinien być spójny z celem auditu i pozwalać jednoznacznie określić, które obszary zostały objęte oceną, a które pozostają poza auditem.

4. Zasoby niezbędne do przeprowadzenia auditu

W programie należy określić zasoby potrzebne do skutecznego i efektywnego przeprowadzenia auditu. Dotyczy to zarówno osób, jak i czasu, dokumentacji czy środków technicznych.

Należy uwzględnić m.in.:

  •  liczbę i kompetencje auditorów,
  •  potrzebę udziału eksperta technicznego,
  • czas przeznaczony na przygotowanie i przeprowadzenie auditu,
  • dostęp do dokumentacji i zapisów,
  • środki techniczne i informatyczne,
  • pomieszczenia lub narzędzia potrzebne podczas auditu,
  • ewentualne zasoby związane z auditami zdalnymi,
  • środki potrzebne do zapewnienia poufności i bezpieczeństwa informacji.

ISO 19011 podkreśla, że zasoby powinny umożliwiać przeprowadzenie auditów skutecznie, efektywnie i w określonych ramach czasowych.

5. Częstotliwość auditu

Częstotliwość określa, jak często poszczególne procesy lub obszary będą poddawane auditom. Nie musi być jednakowa dla wszystkich procesów.

Przy jej ustalaniu należy uwzględnić m.in.:

  • znaczenie danego procesu dla organizacji,
  • poziom ryzyka,
  • wyniki poprzednich auditów,
  • liczbę i znaczenie stwierdzonych wcześniej niezgodności,
  • zmiany zachodzące w organizacji,
  • wyniki i skuteczność procesu,
  • skargi i uwagi klientów.

Oznacza to, że proces o wysokim ryzyku lub słabych wynikach może być auditowany częściej niż proces stabilny i dobrze funkcjonujący. Jest to element podejścia opartego na ryzyku. ISO 9001 wymaga planowania auditów w określonych odstępach, z uwzględnieniem znaczenia procesów, zmian oraz wyników wcześniejszych auditów.

6. Sposób realizacji auditu

Sposób realizacji określa, czy audit będzie realizowany w formie stacjonarnej, zdalnej czy hybrydowej.

7. Metody auditowania

Metody auditowania określają, w jaki sposób auditor będzie pozyskiwał i weryfikował informacje stanowiące dowody auditu.

Do podstawowych metod należą:

  • wywiady i rozmowy z pracownikami,
  • obserwacja wykonywania procesów,
  • analiza dokumentacji,
  • analiza zapisów i danych,
  • sprawdzanie próbek dokumentów lub transakcji,
  • obserwacja stanowisk pracy,
  • analiza danych i wskaźników,
  • auditowanie zdalne z wykorzystaniem środków komunikacji elektronicznej.

W praktyce auditor zazwyczaj łączy kilka metod, aby uzyskać wystarczające i wiarygodne dowody. ISO 19011 wskazuje również na potrzebę doboru metod odpowiednio do zakresu, celu i warunków auditu.

8. Planowanie i raportowanie auditu

Planowanie określa, w jaki sposób konkretny audit zostanie przygotowany i zorganizowany. Plan powinien zawierać m.in. termin i czas trwania auditu, jego zakres i kryteria, procesy podlegające ocenie, osoby odpowiedzialne, skład zespołu auditowego oraz harmonogram poszczególnych działań.

Ważne jest również zapewnienie obiektywizmu i bezstronności auditorów – ISO 9001 wymaga odpowiedniego doboru auditorów, tak aby zapewnić obiektywność i bezstronność procesu.

Raportowanie obejmuje dokumentowanie wyników auditu i przekazanie ich właściwym osobom. Raport powinien przedstawiać m.in.:

  • cel, zakres i kryteria auditu,
  • datę i miejsce przeprowadzenia auditu,
  • skład zespołu auditowego,
  • najważniejsze ustalenia,
  • stwierdzone zgodności i niezgodności,
  • wnioski z auditu,
  • ewentualne możliwości doskonalenia,
  • wymagane działania korygujące i terminy ich realizacji.

Wyniki auditów powinny być przekazywane właściwemu kierownictwu, a dokumentacja dotycząca programu i wyników auditów powinna być zachowywana jako udokumentowana informacja.

Program auditu odpowiada na osiem podstawowych pytań: po co auditujemy, względem czego oceniamy, co oceniamy, czym i kim go wykonamy, jak często, jak będzie przebiegał, jakimi metodami zbierzemy dowody oraz jak audit zaplanujemy i udokumentujemy jego wyniki.

 

Jak określić cel auditu wewnętrznego?

Cel auditu daje jednoznaczny kierunek realizacji auditu, a jego błędne określenie może spowodować, że audit przekształci się w kontrolę. Celem każdego z planowanych auditów powinno być szukanie zgodności funkcjonowania systemu z odpowiednimi wymaganiami. Natomiast bardzo często ustala się cel, który polega na szukaniu niezgodności. Błędnie ustalony cel sprawia, że auditorzy za wszelką cenę szukają niezgodności, gdyż ich nieznalezienie spowoduje, że cel auditu nie zostanie osiągnięty. Ustalenie celu auditu jako potwierdzenie zgodności sprawi, że auditorzy będą szukali dowodów, że system działa, a nie za wszelką cenę szukali błędów.

W ramach programu auditu należy także ustalić kryteria auditu, czyli listę wymagań, z którymi zgodności będzie szukał auditor podczas realizacji auditu. Wymaganiami mogą być wymagania własne organizacji (procedury, instrukcje, inne dokumenty), wymagania klienta lub wymagania normy ISO 9001. Dla każdego z auditów można ustalić inne wymagania, czyli raz możemy realizować audit potwierdzający zgodność procesu systemowego z wymaganiami procedury, natomiast inny audit może potwierdzać zgodność działania procesu z wymaganiami normy.

Jak określić zakres auditu wewnętrznego?

Osoba opracowująca program auditów musi ustalić także zakres każdego z planowanych auditów, czyli należy określić, jaki wycinek SZJ będzie auditowany. W ISO 9001 obowiązuje podejście procesowe, tj. organizacje muszą określić procesy systemowe oraz ich powiązania. Dlatego też najczęstszym obszarem auditów wewnętrznych będzie auditowanie wskazanego w programie procesu systemowego. W ramach jednego auditu można przeauditować jeden proces, kilka czy też jakiś wycinek procesu systemowego.

Tworząc program auditu należy także przypisać auditorów wewnętrznych, pamiętając, aby nie auditowali oni swoich obszarów. Audit może zostać zrealizowany przez jednego auditora, można także przypisać większą liczbę auditorów, w zależności od wielkości i złożoności obszaru auditu.

Jak często przeprowadzać audity wewnętrzne ISO 9001?

Częstotliwość auditów wewnętrznych ISO 9001 zależy od ustaleń organizacji, ale najczęściej audity realizuje się w ciągu jednego roku. W pierwszej kolejności auditem powinny zostać objęte obszary wskazane jako kluczowe w SZJ lub obszary, które nie funkcjonują poprawnie.

Oznacza to, że powinno się położyć priorytet auditów na najważniejsze obszary (np. produkcja, obsługa klienta, serwis), a procesy o mniejszym znaczeniu mogą być auditowane w późniejszym terminie.

Audit stacjonarny, zdalny czy hybrydowy - którą formę wybrać?

W programie auditów wskazać należy także, w jaki sposób przeprowadzony zostanie audit. Norma ISO 19011 wskazuje, że audit może zostać wykonany w sposób stacjonarny, hybrydowy lub zdalny. Audit stacjonarny polega na fizycznym przeprowadzeniu auditu na wskazanym obszarze, natomiast audit zdalny pozwala przeprowadzić audit przy użyciu narzędzi telekomunikacyjnych i nie wymagana jest fizyczna obecność na auditowanym obszarze. Audit hybrydowy to natomiast połączenie auditu stacjonarnego z auditem zdalnym.

W związku z tym, że w ISO 9001 nie ma obowiązku posiadania procedur, w szczególności procedury auditów wewnętrznych, norma ta wskazuje, aby w programie auditów pojawiły się informacje o sposobie realizacji auditu. Zbieranie dowodów z auditu może być realizowane m.in. poprzez rozmowy, obserwacje czy też ocenę dokumentacji. W programie auditów należy wskazać, z jakich narzędzi ma korzystać auditor realizując audit wewnętrzny.

Zgodnie z ISO 9001 należy także wskazać, jak ma być zrealizowany audit wewnętrzny. Należy opisać, jak auditor ma się przygotować do auditu, jak go przeprowadzić oraz jak zaraportować wyniki. Jeśli organizacje posiadają procedurę auditów wewnętrznych, to w programie auditów można zrobić odwołanie do odpowiednich punktów procedury.

Opracowany program auditów musi zostać przedstawiony auditorom wewnętrznym, aby wiedzieli, ile mają ich przeprowadzić i byli się w stanie do nich przygotować. Program auditów należy udostępnić także właścicielom procesów systemowych, aby wiedzieli, że zaplanowano audity w ich obszarach oraz kiedy taki audit ma się odbyć.

Formy audytu

Jakie kompetencje powinien mieć auditor wewnętrzny ISO 9001?

Norma ISO 9001 mówi, że auditorzy wewnętrzni muszą być obiektywni i bezstronni, co oznacza, że nie powinni auditować własnych obszarów. Nic nie mówi jednak o wiedzy, czy też kompetencjach, jakimi powinni się wykazywać. Bardziej szczegółowe wymagania przedstawiono natomiast w normie ISO 19011.

Auditorzy wewnętrzni powinni posiadać kompetencje w zakresie:

  • Zasad auditu, procesów i metod: wiedza i umiejętności w tym obszarze umożliwiają auditorowi zapewnienie, że audity są przeprowadzane w sposób spójny i systematyczny,
  • Norm systemów zarządzania i innych odniesień: wiedza i umiejętności w tym obszarze pozwalają auditorowi zrozumieć zakres auditu i zastosować kryteria auditu,
  • Organizacji i jej kontekstu: wiedza i umiejętności w tym obszarze pozwalają auditorowi zrozumieć strukturę, cel i praktyki zarządzania podmiotu auditowanego,
  • Obowiązujących wymogów ustawowych i wykonawczych oraz innych wymogów: wiedza i umiejętności w tym obszarze pozwalają auditorowi być świadomym wymogów organizacji i pracować w ich ramach.

Jeżeli auditorzy nie mają wszystkich niezbędnych kompetencji, mogą one być uzupełnione przez włączenie do zespołu ekspertów technicznych, którzy będą służyć swoją wiedzą i doświadczeniem podczas realizacji auditów.

Jak przeprowadzić audit wewnętrzny zgodnie z ISO 19011?

Norma ISO 9001 nie podaje żadnych wytycznych dotyczących sposobu realizacji auditów wewnętrznych, dlatego też wiele organizacji stosuje normę ISO 19011.

1. Jakie są etapy auditu wewnętrznego?

Norma ta daje jasne wytyczne, jak należy przeprowadzić audit i działania te dzieli na następujące kroki:

  • inicjowanie auditu,
  • przygotowanie działań auditowych,
  • przeprowadzenie działań auditowych,
  • przygotowanie i rozpowszechnienie raportu z auditu,
  • zakończenie auditu.

2. Jak rozpocząć audit i ustalić termin z auditowanym?

Auditorzy wewnętrzni po otrzymaniu informacji o konieczności przeprowadzenia auditu, muszą nawiązać kontakt z auditowanym obszarem. Muszą skontaktować się z właścicielem auditowanego procesu i przedstawić mu informację o tym, że zaplanowano audit jego obszaru. Dodatkowo muszą ustalić dokładną datę auditu, która odpowiadać będzie obydwu stronom auditu. Po ustaleniu daty auditu, nie powinna być ona zmieniana. Istnieją jednak sytuacje, które mogą wpłynąć na zmianę terminu.

3. Jak przygotować się do auditu wewnętrznego?

Po ustaleniu dokładnej daty realizacji auditu, auditor wewnętrzny musi się przygotować do jego realizacji. W ramach przygotowania, jeśli to możliwe, należy przejrzeć dokumentację auditowanego procesu, np.: stosowane procedury czy instrukcje oraz zapisy z procesu. Pozwoli to auditorowi poznać i zrozumieć funkcjonowanie procesu oraz zapoznać się z bieżącym stanem auditowanego obszaru.

4. Co powinien zawierać plan auditu?

Na podstawie dokumentacji procesu można przygotować plan auditu, czyli szczegółową agendę auditu. W zależności od złożoności auditowanego procesu, auditor określa, ile powinien trwać audit, tzn. czy audit będzie trwał kilka godzin, czy też kilka dni. Plan auditu musi zawierać szczegółową agendę auditu - w rozbiciu na godziny realizacji poszczególnych elementów auditu:

  • spotkanie otwierające,
  • zbieranie dowodów z auditu,
  • czy też spotkanie zamykające.

Po opracowaniu planu auditu musi zostać on wysłany do auditowanego w celu potwierdzenia oraz zapewnienia niezbędnych osób do uczestnictwa w poszczególnych częściach auditu. Jeśli to konieczne auditowany może dopisać do planu auditu osoby, które są odpowiedzialne za poszczególne obszary, czy też będą pełnić rolę przewodników. Plan auditu powinien zostać zatwierdzony przez auditowanego, a jeśli ma on jakieś uwagi, to powinny one zostać zgłoszone auditorowi w celu zmiany planu auditu.

5. Czy warto stosować checklistę auditową?

W ramach przygotowania do auditu, auditor może także opracować listę kontrolną auditu. Zgodnie z normą ISO 19011 jest to narzędzie, które ma pomóc auditorowi w przeprowadzeniu auditu wewnętrznego.

Lista kontrolna powinna zawierać pytania dotyczące najważniejszych kwestii auditowanego procesu. Lista kontrolna ma na celu pomoc w realizacji auditu i potwierdzenie, że najważniejsze elementy procesu systemowego funkcjonują zgodnie z wymaganiami. Stosowanie listy kontrolnej ma jednak także minusy, gdyż bardzo często auditor zadaje pytania dotyczące tylko tych obszarów, które są na niej wskazane i nie weryfikuje innych elementów procesu.

6. Jak przeprowadzić spotkanie otwierające audit?

Audit wewnętrzny rozpoczyna się spotkaniem otwierającym, na którym m.in. przedstawia się cel i zakres auditu, potwierdza się plan auditu, ustala sposoby komunikacji oraz zbierania dowodów z auditu. W spotkaniu otwierającym powinni uczestniczyć auditorzy oraz właściciel auditowanego obszaru. Jeśli właściciel obszaru uzna, że dodatkowe osoby z jego procesu są niezbędne podczas spotkania otwierającego to mogą one w nim uczestniczyć.

7. Jak zbierać dowody podczas auditu wewnętrznego?

Po przeprowadzeniu spotkania otwierającego należy przeprowadzić audit, którego celem będzie potwierdzenie zgodności auditowanego procesu ze wskazanymi wymaganiami. Podczas auditu zbierane będą dowody auditu, które mogą powstać podczas rozmowy, obserwacji czy też weryfikacji dokumentów systemowych. Auditor na podstawie swojej wiedzy i doświadczenia klasyfikuje dowody jako potwierdzenie zgodności lub identyfikuje niezgodność, która jest potwierdzeniem niezgodności z wymaganiami. W przypadku zgodności z wymaganiami informacja taka przekazywana jest auditowanemu, a auditor prowadzi dalej audit.

8. Jak postępować po stwierdzeniu niezgodności podczas auditu?

W momencie stwierdzenia niezgodności auditor o tym fakcie musi poinformować osobę, z którą rozmawia oraz - jeśli to możliwe - właściciela auditowanego obszaru. O niezgodności należy powiedzieć od razu, aby możliwe było wybronienie się poprzez dostarczenie innych dowodów. Jeżeli jednak po przedłożeniu dodatkowych dokumentów niezgodność wciąż występuje, auditowany musi podjąć odpowiednie działania korekcyjne w celu usunięcia skutków niezgodności. Wszystkie potwierdzone zgodności oraz stwierdzone niezgodności muszą zostać zapisane w notatkach auditora w celu ich przedstawienia podczas spotkania zamykającego.

9. Jak przeprowadzić spotkanie zamykające audit?

Po zebraniu dowodów z auditu, należy przeprowadzić spotkanie zamykające, w którym powinny uczestniczyć te same osoby, które były na spotkaniu otwierającym. Podczas spotkania zamykającego podsumowywany jest audit, tzn. przedstawiane są zgodności i niezgodności. Auditorzy muszą powiedzieć, w jakich obszarach badanych proces jest zgodny z kryteriami auditu. Muszą także przedstawić (jeśli były stwierdzone) wszystkie niezgodności. Należy opisać niezgodność, poprzez wskazanie wymagania oraz dowodu jego niespełnienia. Do stwierdzonych niezgodności auditowany będzie musiał podjąć odpowiednie działania korygujące, dlatego niezgodności muszą mu zostać szczegółowo przedstawione, a następnie opisane w raporcie z auditu.

Podczas spotkania zamykającego można ustalić termin analizy i odpowiedzi do stwierdzonych niezgodności, natomiast nie powinno się ustalać czasu usunięcia niezgodności. Nie jest to poprawne działanie, gdyż auditor dając czas usunięcia niezgodności, nie wie, jaka jest jej przyczyny i ile czasu zajmie jej rzeczywiste usunięcie. Czas usunięcia niezgodności powinien być ustalony przez auditowanego i przedstawiony w odpowiedzi na raport z auditu.

10. Co powinien zawierać raport z auditu wewnętrznego?

Raport z auditu musi zostać opracowany w terminie ustalonym podczas spotkania zamykającego. Nie ma żadnych reguł dotyczących czasu opracowania raportu, jednak przyjmuje się, aby opracowywać raport jak najszybciej, ponieważ auditor pamięta jeszcze wszystkie aspekty auditu.

W raporcie z auditu musza znaleźć się wszystkie informacje o audicie, m.in. data auditu, obszar, kryteria, auditorzy, jak i przedstawiony musi zostać wynik auditu. W raporcie muszą znaleźć się wszystkie zgodności oraz niezgodności potwierdzone podczas auditu. Jeśli jakaś niezgodność nie została przedstawiona i omówiona w trakcie auditu, to zgodnie z normą ISO 19011, nie może ona zostać wpisana do raportu z auditu. Przygotowany raport musi zostać wysłany do auditowanego w celu zapoznania się z nim i potwierdzenia poprawności zebranych danych. Do każdej z niezgodności zawartej w raporcie auditowany musi przygotować analizę przyczyny i zaproponować czas jej usunięcia. Informacje te muszą zostać odesłane do auditora lub osoby odpowiedzialnej za nadzorowanie auditów wewnętrznych.

11. Kiedy audit wewnętrzny uznaje się za zakończony?

Zgodnie z normą ISO 19011 audit uważa się za zakończony, jeśli wszystkie działania auditowe zostały zrealizowane. Oznacza to, że audit jest zakończony, jeśli auditor:

  • nawiązał kontakt z auditowanym,
  • przygotował się do auditu,
  • przeprowadził go,
  • zaraportował wyniki.

Zgodnie z normą dotyczącą auditowania, auditor nie odpowiada za nadzór nad działaniami korygującymi. Nadzór taki musi prowadzić osoba odpowiedzialna za proces, do którego stwierdzono niezgodności, gdyż to ona planowała działania i musi potwierdzić ich skuteczność.

Co zrobić po audicie wewnętrznym i stwierdzeniu niezgodności?

Wszystkie działania dotyczące stwierdzonych niezgodności muszą być zaplanowane i nadzorowane przez właściciela auditowanego procesu. Działania korygujące do niezgodności realizowane są zgodnie z punktem 10.2 Działania korygujące i opierają się w pierwszej kolejności o działania korekcyjne.

Należy ustalić działania, które zajmą się skutkami niezgodności, tj. usuną wszelkie błędy, które niezgodność spowodowała. Po określeniu działań korekcyjnych, właściciel procesu musi ustalić przyczyny niezgodności i zaplanować działania, które je usuną. W ramach działań należy ustalić, co będzie zrobione, kto to zrobi i w jakim czasie. Po upływie ustalonego terminu, należy zweryfikować skuteczność działań, a dowody przesłać do osoby odpowiedzialnej za nadzór nad auditami wewnętrznymi.

 

Najczęstsze błędy podczas auditu wewnętrznego ISO 9001

Audity wewnętrzne są szczegółowo opisane w normach ISO 9001 oraz ISO 19011, jednakże możliwe jest popełnienie błędów podczas ich planowania i realizacji.

  1. Najczęściej występującym błędem związanym z auditami wewnętrznymi jest niewłaściwe podejście do ich realizowania. Organizacje traktują audity wewnętrzne jako element systemu zarządzania, który musi się odbyć, aby uzyskać lub utrzymać certyfikat. Nie traktują natomiast auditów wewnętrznych jako narzędzi, które służą ocenie i doskonaleniu systemu. W takim podejściu audity są realizowane, bo muszą być, a nie są realizowane, aby poznać rzeczywisty obraz funkcjonowania systemu.
  2. Kolejnym błędem przy realizacji auditów jest brak identyfikacji kluczowych obszarów, które powinny być auditowane ze szczególną dokładnością. Wszystkie audity realizowane są bardzo pobieżnie, bez wnikania w szczegóły działania procesów, które są ważne z punktu widzenia organizacji bądź spełnienia wymagań klienta.
  3. Organizacje mogą także popełniać błąd poprzez zbyt rzadkie auditowanie swojego systemu zarządzania. Oczywiście nie ma wytycznych dotyczących częstotliwości realizacji auditów, jednak przeprowadzanie auditów co kilka lat mija się z celem ich realizacji. Należy dobrać taką częstotliwość auditów, która nie będzie zmuszała organizacji do ciągłego odpowiadania na pytania oraz będzie dawała rzeczywiste informacje odnośnie funkcjonowania SZJ.
  4. Norma ISO 19011 wskazuje, aby podczas auditów korzystać z check list jako skutecznego narzędzia przy realizacji auditów. Związany jest z nią kolejny błąd, który bardzo często spotykany jest przy realizacji auditów wewnętrznych. Organizacje przygotowują gotowe check listy, które wykorzystywane są podczas auditów przez kilka lub kilkanaście lat. Check listy w żaden sposób nie są aktualizowane i zaczynają nie odpowiadać rzeczywiście funkcjonującemu systemowi. Pomimo że są używane, a pytania odhaczane przez auditorów, taka realizacja auditu nie przynosi żadnych korzyści dla organizacji.
  5. Często spotykanym błędem w organizacjach jest także wpisywanie niezgodności na podstawie przeczucia lub decyzji auditora. Każda stwierdzona niezgodność musi być potwierdzona poprzez dowód oraz odniesienie do wymagania, które nie zostało spełnione. Bardzo często niezgodności dodawane są przez auditorów, bo wydaje im się, że to jest źle lub nie działa, lub dlatego, że mogą się „wykazać” lub też „odgryźć” auditowanej osobie. Niezgodności mogą być odnotowane tylko i wyłącznie wtedy, gdy jest odpowiednie wymaganie oraz dowód jego niespełnienia.

Jak skutecznie prowadzić audity wewnętrzne ISO 9001?

Audity wewnętrzne są jednym z elementów monitorowania Systemu Zarządzania Jakością. Ich głównym celem jest potwierdzenie, że system działa i spełnia wymagania własne organizacji oraz wymaganie normy ISO 9001.

Audity wewnętrzne muszą być planowane i realizowane zgodnie z przyjętą zasadą, a w szczególności należy się skupić na obszarach krytycznych z punktu widzenia funkcjonowania organizacji lub spełnienia wymagań klienta.

Audity muszą być realizowane przez auditorów posiadających odpowiednie kompetencje i przynosić rzeczywiste korzyści. Nie należy realizować auditów, tylko dlatego, że tak każe norma, należy je robić, aby uzyskać informacje w jakiej kondycji jest System Zarządzania Jakością oraz czy konieczne jest podejmowanie działań, które go usprawnią.

 

FAQ. Audit wewnętrzny – pytania i odpowiedzi

1.      Co to jest audit wewnętrzny ISO 9001?

Audit służy uzyskaniu i obiektywnej ocenie dowodów w odniesieniu do przyjętych kryteriów oraz dostarcza organizacji informacji o funkcjonowaniu jej systemu zarządzania jakością.

2.      Kto może być auditorem wewnętrznym ISO 9001?

Każda osoba, która posiada kompetencje odpowiednie do danego auditu, a proces wyboru auditorów powinien zapewniać obiektywizm i bezstronność oceny.

3.      Jak często przeprowadzać audity wewnętrzne?

ISO 9001 wskazuje na planowanie częstotliwości z uwzględnieniem znaczenia procesów, zmian, ryzyka i wyników wcześniejszych auditów, a nie na jedną uniwersalną częstotliwość dla wszystkich procesów.

4.      Czy ISO 19011 jest obowiązkowa przy audycie ISO 9001?

ISO 9001 nie wymaga stosowania ISO 19011. Jest to źródło wytycznych dotyczących prowadzenia auditów systemów zarządzania, które jest najczęściej wykorzystywane przez organizacje mające wdrożony System Zarządzania Jakością.

5.      Co powinno znaleźć się w opisie niezgodności?

Dowód z auditu, wskazanie niespełnionego wymagania oraz jasne stwierdzenie niezgodności.

6.      Czym różni się działanie korekcyjne od działania korygującego?

Działanie korekcyjne usuwa skutki wykrytej niezgodności, natomiast działanie korygujące usuwa jej przyczynę w celu zapobieżenia powtórzeniu problemu.

Powiązane artykuły

Zmiany w normach 2026 i 2027 – ISO 14001, ISO 19011, ISO 9001, ISO 45001 i IATF 16949

Rok 2026 przyniósł już ważne aktualizacje w obszarze norm i standardów, a kolejne zmiany są tuż przed nami. Sprawdź, co zmieniło się już teraz i na co warto przygotować swoją firmę w 2026 i 2027 roku.
Przeczytaj więcej

IATF 16949 vs ISO 9001 – czym się różnią i którą normę wybrać?

Choć ISO 9001 i IATF 16949 dotyczą zarządzania jakością, ich zastosowanie, zakres wymagań i przeznaczenie znacząco się różnią.
Przeczytaj więcej
Wiedza QnowHow Audit wewnętrzny ISO 9001: jak go zaplanować, przygotować i przeprowadzić?
Ustawienia dostępności
Wysokość linii
Odległość między literami
Wyłącz animacje
Przewodnik czytania
Czytnik
Wyłącz obrazki
Skup się na zawartości
Większy kursor
Skróty klawiszowe