Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Эволюция и использование достижений стандартизации аудитов в интегрированных системах менеджмента. Монография

.pdf
Скачиваний:
0
Добавлен:
07.09.2026
Размер:
2 Мб
Скачать
☆
Аудиты и развитие стандартизации
систем менеджмента
ISO 19011:2011. И соответствующим напоминанием предваряется каждый элемент текста стандарта, в результате чего специфические замечания по аудитам систем данного вида очень легко идентифици­ровать (тем более что отличия установлены не по всем элементам, и в целом, по тексту стандарта аудитов СМИБ, их немного).
С точки зрения возможности переноса этого стандартизованно­го опыта в другие системы, наибольший интерес представляет раз­дел 5 в [150] – по реализации программы аудита. Затрагиваемые здесь аспекты оценки рисков и снижения их с использованием аудитов, без сомнения, могут быть приложены и к другим подсистемам менедж­мента. И тематика эта весьма актуальна в настоящее время, потому что действительно полезна для бизнеса в условиях быстро меняющей­ся (и в силу этого высоко «рисковой») конкурентной среды.
Здесь можно отметить, что гармонизация и сходство обеспечены в отношении ISO 19011 (хотя и только в версии 2002 г.) также для стандарта по аудитам в системе управления охраной труда – ГОСТ Р
12.0.008 [151]. Но какие-либо существенные особенности стандарта, полезные для более широкого круга аудитируемых объектов в системе менеджмента, здесь выделить не удается.
Так что не все подобные стандарты можно рекомендовать для широкого распространения за пределами установленных для них об­ластей стандартизации.
Что же касается стандарта [149] и его сравнения с ГОСТ Р ИСО/МЭК 17021, то, как это ни странно, большее сходство, пожалуй, наблюдается даже не с первой [39] (того же утверждения – 2008), а со следующей [72] версией последнего (на четыре года старше).
Причем в рассматриваемом стандарте по СМИБ также имеется набор полезных приложений, хотя и в другом составе. Например, предлагаются:
- совокупность критериев для оценивания сложности аудитиру-
емой системы;
- подход к расчету требуемой продолжительности аудита;

91

Раздел 3
- «руководство по анализу реализованных мер управления» с вопросником (организационно похожим на предлагаемым в [137] для СМБП).
Следует особо подчеркнуть тот факт, что для систем, связан-
ных с информационными технологиями, вообще разработан доста­точно разнообразный комплекс интересных стандартов, и многие из них могут быть использованы, потенциально, весьма широко. Есть наработки в этой связи и такие, которые могли бы быть привлечены при аудитах, хотя в первоисточнике не имеют подобного целевого назначения. И применять некоторые соответствующие подходы практически полезно в различных подсистемах системы менеджмен­та и в ИСМ в целом.
В этой связи может быть рассмотрена, например, группа стан­дартов «Информационные технологии. Оценка процесса(ов)» с общим обозначением ISO/IEC 15504. В международной практике сюда вклю­чается десять документов-частей. Однако в российской системе стан­дартизации приняты в настоящее время не все из них, а только пять: ГОСТ Р ИСО/МЭК 15504-1 [152], ГОСТ Р ИСО/МЭК 15504-2 [153], ГОСТ Р ИСО/МЭК 15504-3 [154] и ГОСТ Р ИСО/МЭК 15504-4 [155] (все четыре – утверждения 2009 г.) а также более поздний (2015 г.) ГОСТ Р 56566 [156]– как это ни странно, по девятой, последней части международного стандарта
55
.
55
Здесь следует принимать во внимание то, что, как и в случае
рассмотренных стандартов по СМИБ, в действии оригинальных вер­сий нормативных документов данной группы также уже произошли изменения. Так, прототип [152] был заменен в 2015 г. на ISO/IEC 33001:2015 (с близким названием). Прототип [153] в том же году заменен на ISO/IEC 33002:2015 (в названии которого теперь по­явилось слово «требования», что принципиально для практики). К сожалению, российская система стандартизации пока не успевает за изменениями в международной.
92
Аудиты и развитие стандартизации
систем менеджмента
В совокупности эти стандарты позволяют рассмотреть в прило­жении к аудиту процесса, соответственно:
- общий подход, в том числе: назначение и элементы процесса
оценки, состав заказчиков, контекст определения возможностей и улучшения процесса, набор полезных тематических терминов;
- проведение оценки, в том числе: процедуры, их состав и соот-
ветствующие рекомендации; распределение ролей среди потенциаль­ных участников процедур; элементы рассмотрения; подход к измере­нию возможностей процесса (шкала количественной оценки и рейтин­гов атрибутов, а также шкала оценки «уровней возможностей» рас­сматриваются также в [154]) – и последний настолько оригинален, что сопоставление его с другими подходами к обеспечению численных оценок при аудите оказалось затруднительным, поэтому представлено в отдельном приложении С (включая таблицу С.1);
- детализация (с поэлементным представлением) проведения
оценки, в том числе: общие требования к составу применяемых ин­струментов, подход к планированию оценки; распределение ответ­ственности среди потенциальных участников процедур; методы вали­дации собранных данных; выбор (модели) процесса оценки; факторы осуществления выбора модели оценки, их классификация с кратким описанием элементов; документирование процесса оценки, его назна­чение, состав, значение и соответствующий пример (в приложении к стандарту); «руководство по компетентности оценщиков»; понятие «ат­рибутов» в приложении к объекту оценки (все – на примере процесса, в составе атрибутов «осуществления, управления осуществлением, управления рабочим продуктом, определения, развертывания, измере­ния, контроля, инновации, оптимизации») и соответствующая детали-

Впрочем, остальные три международных документа данной группы (два из которых – стандарты, а третий – технические усло­вия) пока сохраняют свое действие, будучи пересмотрены в 2013­2015 гг.
93

Раздел 3
зация; значение моделирования оцениваемых объектов для достижения успеха оценки; факторы успеха оценки, детализированные по элемен­там – три последних элемента не имеют пока аналогов в других (вне применения информационных технологий) системах оценки, тем более
– в аудитах;
- рассмотрение улучшения как специфического процесса орга-
низации;
- понятие «профиля целевого процесса» (под которым понима-
ется состав необходимых «атрибутов» и «рейтингов») и его использо­вание в ситуации оценки (аудита).
Без сомнения, интересным и полезным для любого аудита явля­ется введенное и эксплуатируемое здесь понятие «модели оценки» – в данном случае рассматриваемое в приложении к оценке процесса, но, потенциально, более универсальное.
Используя текст [154], выделим для такой модели ее ключевые характеристики в приложении к аудиту:
- пригодность для реализации целей оценки в ситуации аудита;
- определение необходимых элементов процесса(ов) оценки;
- наличие системы «индикаторов» как ориентиров в определе-
нии того, какую информацию следует собирать по каждому объекту аудита (в приложении к стандарту представлено «руководство по ин­дикаторам»);
- формализация подхода(ов) к представлению итоговой инфор-
мации.
Примечательным является также тот факт, что аудитирование информационных систем и технологий приобретает особое значение и само по себе. И данное обстоятельство оказывается важным настоль­ко, что отмечается в подсистемах менеджмента. Например, в «отрас­левом» стандарте [144] «аудиту программного обеспечения» посвяще­но выделенное приложение.
Так что в этой связи можно утверждать, что в повседневной прак- тике организаций появляются еще и специализированные виды аудита, оценивающие выполнение требований к объектам особых категорий.
94
Что мы видим в научной литературе
4 ЧТО МЫ ВИДИМ В НАУЧНОЙ ЛИТЕРАТУРЕ
(вместо заключения)
В предыдущих разделах мы показали, что тема нормирования аудитов ИСМ к настоящему времени весьма серьезно представлена в международной и российской нормативной документации. И про­цессы соответствующего нормирования активно развиваются на протяжении последних 1,5 десятилетий. В результате в связи с рас­смотрением аудитов в системах менеджмента нами было привлечено в совокупности 48 стандартов, непосредственно посвященных дан­ной теме, а также 14 стандартов, касающихся общих вопросов разви­тия ИСМ и аудитов отчасти. В сумме это составило 62 документа (43 из них – ныне действующие; приложение А). И стандартизация в данной области продолжает развиваться, причем все активнее в по­следние годы, о чем убедительно свидетельствуют данные рис. 1.

Ряд 1 – действующие стандарты; ряд 2 – отмененные стандарты
Рис. 1. Статистика утверждения
российских национальных стандартов (по годам),
связанных с практикой проведения аудитов в ИСМ
95

Раздел 4
На рисунке хорошо видно, что наиболее ранний документ из числа еще действующих до настоящего времени был принят в 1995 г., а с 2005 г. началось достаточно массовое утверждение тех стандартов, которые и сейчас нормируют рассматриваемую область. И поскольку первая дата отстоит от дня сегодняшнего уже более чем на 20, и даже вторая – на 10 лет, что тоже немало, вполне логичным выглядело предположение о том, что такой серьезный массив нормативной до­кументации уже дополнился также литературными данными, обсуж­дающими содержание, внедрение и применение соответствующих нормативов на практике. Более того, с 2010 г. началось также внедре­ние через отечественную стандартизацию нормативов по аудитам именно с учетом специфики ИСМ, что составило по годам периода 2011-2015 гг.: 1, 1, 2, 1, 0 и 2 стандартов. И этот массив дополнялся также в российской практике общими стандартами по системам ме­неджмента (ИСМ), четыре из которых были утверждены в 2010, один – в 2011, три – в 2012 и один – в 2014 гг. И мы показали, что все они обязательно касаются вопроса аудитов, а также содержат много дру­гого интересного материала по развитию систем менеджмента в орга­низациях. Так что можно было ожидать, что и эти документы при­влекли внимание специалистов в связи с планами и результатами ис­пользования, и данное обстоятельство нашло отражение в литературе.
Для получения соответствующих свидетельств в рамках сделан­ных предположений мы вновь обратились к библиотечным сервисам
eLIBRARY.ru
56
и CYBERLENINKA57 (которые мы использовали ра-
56
Как известно (http://elibrary.ru/elibrary_about.asp),
eLIBRARY.RU – это электронная библиотека более 20 млн. научных
публикаций, интегрированная с Российским индексом научного ци­тирования (РИНЦ). И последнее обстоятельство, без сомнения, рас­ширяет возможности сервиса – прежде всего, в части представляе­мой базы литературы. Соответствующая платформа была создана в 1999 г. по инициативе Российского фонда фундаментальных иссле­дований для обеспечения российским ученым электронного доступа к ведущим иностранным научным изданиям. А с 2005 г. сервис начал
96
Что мы видим в научной литературе
нее в работе над материалами подраздела 2.7 данной монографии). При этом обращение одновременно к двум электронным библиотекам позволило учесть их особенности с максимальным использованием в работе возможностей и преодолением недостатков (сочетание кото­рых в приложении к рассматриваемому вопросу обобщено в таблице Т.1 приложения Т), На основе чего для формирования основных коли­чественных статистических данных была выбрана, прежде всего, вто­рая электронная библиотека.
Статистика упоминаний в научной литературе всех рассмотрен­ных нами выше стандартов, связанных с аудитами в системах ме-

работу с русскоязычными публикациями, и в настоящее время около 2800 российских научных журналов размещено в бесплатном откры-
том доступе. В целом же сервис открытым не является, предоставляя свои услуги пользователям по подписке.
57
Библиотечный сервис научных публикаций
CYBERLENINKA («КиберЛенинка»; http://cyberleninka.ru) – хотя и совсем молодая, созданная только в 2012 г. (http://www.unkniga.ru/electron/1853-kibernauchniy-) на основе част­ной инициативы (http://open-science.ru/about), но активно развиваю­щаяся и, главное, полностью открытая электронная библиотека научных публикаций. К тому же, в настоящее время данный ресурс объединяет почти 1,2 млн. научных статей – уже по данным середи­ны 2015 г. (http://open-science.ru/2016/05/open-library-interview-with-
cyberleninka-ceo.html#more-701) их было 850 тыс. штук из более чем 940 научных журналов). Статистика востребованности изданий по
данным «КиберЛенинки» учитывается при оценке результативности деятельности научных организаций в отчетности для Минобрнауки России, что свидетельствует о признании ее статуса в научном со­обществе. При этом данная электронная библиотека охватывает, в ос­новном, только публикации последнего десятилетия, а значит, может быть достаточно информативным источником данных о современном состоянии публикационной активности в интересующих нас темати­ческих областях.
97

Раздел 4
неджмента, обобщена в таблице Т.2. Использованный при формиро­вании таблицы подход описан в тексте раздела Т.2 приложения Т.
Стандарты дополнительно поделены тематически. И на этой ос­нове становится отчетливо видно, насколько неравнозначно докумен­тация разной тематики находит отражение в литературе, в связи с чем можно сделать следующие наблюдения.
- В целом внимание к подобным стандартом относительно неве-
лико, и можно с уверенностью констатировать явную недооценку данной области.
- Наиболее устойчиво и в равной мере для всех представителей
группы упоминаются в научной литературе стандарты по аудитам от­дельных систем (подсистем) менеджмента. Это кажется тем более уди­вительным, что в 2003 г. совокупность из шести стандартов здесь (с учетом частей) уже была заменена на [13], но продолжает устойчиво рассматриваться в литературе именно в последующий период (таблица Т.2. И данное обстоятельство заставило нас обратиться в подразделе Т.3.1 приложения Т к анализу содержания подобных ссылок, рассмот­ренному на примере соответствующих публикаций 2016 г. по совокуп­ности частей ISO 10011.
Примечательно, что значительно более новый (и ныне действу­ющий) стандарт [151] по аудитам в продолжает эту традицию, а другие стандарты близкого времени утверждения – нет.
- Полной противоположностью первой группе в этой связи
можно считать группу стандартов тоже по аудитам, но не для «функ­циональной», а для отраслевой системы менеджмента (СМК) изгото­вителей медицинских изделий. Никакого интереса к этим документам в литературе не наблюдается, хотя пять из них датируются еще 2011­2013 гг., при этом группа продолжает пополняться (с выходом по од­ному стандарту в 2015 и 2016 гг.), и уже сформирован достаточно ин­тересный и полезный комплекс рекомендаций (как мы отмечали вы­ше).
- Достаточно большой интерес и очень оперативно проявлен к
вышедшим в «паре» российским (не имеющим прямых прототипов в
системах управления охраной труда
98
Что мы видим в научной литературе
международной практике) стандартам по аудитам и сертификации си­стем менеджмента бережливого производства.
- В то же время образующие аналогичную «пару» стандарты по аудитам и сертификации систем менеджмента информационной без­опасности подобно внимания явно не вызвали. Возможно, дело здесь в том, что стандарты эти – чисто переводные или в том, что даты их вы­хода отстоят друг от друга на шесть лет, что затрудняет их восприятие в единстве.
И, в дополнение к сказанному, следует, конечно, подчеркнуть
тот факт, что абсолютным лидером упоминаний в литературе явля­ется стандарт по аудитам с известным номером 19011 – с учетом ис­пользования аббревиатур на русском и на английском языках соот­ветствующее число ссылок приблизилось к 300 (без разделения вер­сий разных лет).
Много это или мало?
Кажется – много, если сравнивать с упоминаниями других рас­сматриваемых нами стандартов. Но в этом возникают большие сомне­ния, если вспомнить, что только число ежегодно сертифицируемых СМК, учтенных ISO, доходило в России, по максимуму, более чем до 60 тыс. (к 2010 г.) [157]. И при этом абсолютно в каждой получившей соответствующий сертификат организации проводились аудиты: и внутренние, и внешние. И хотя стандарты ISO 19011 ([13, 14]) не яв­лялись требованиями, их использование было (и остается) крайне це­лесообразным.
Но где же тогда обобщенный в литературе опыт их широкого применения на практике?
Между тем, в целом об аудите в ИСМ упоминается более чем в 2,5 тыс. статей, а об аудитах в СМК – в 9,5 тыс., что, по крайней мере, сопоставимо с масштабами сертификации систем менеджмента. Одна­ко соответствующая стандартизация явно остается вне поля зрения авторов публикаций.
Число упоминаний стандарта по аудитам не выглядит значи­тельным и если принять во внимание упоминание в литературе также

99

Раздел 4
и других стандартов семейства ISO 9000 (куда пока входит ISO 19011 и, соответственно, переводимые с него российские стандарты). Уди­вительно, но показатель упоминания ГОСТ Р ИСО 19011 превышается (причем, по данным сервиса CYBERLENINKA, почти в 4 раза) даже стандартом ГОСТ Р ИСО 9004 (также имеющим две версии). Что уж говорить об основополагающем ISO 9001 с показателем числа ссылок 1830 по запросу «ГОСТ Р ИСО 9001» и еще 2424 – по «ISO 9001», что более чем в 17 раз превышает суммарные показатели упоминания в литературе стандарта по аудитам.
Чтобы оценить содержательное наполнение имеющегося в ли­тературе цитирования ГОСТ Р ИСО 19011, в подразделе Т.3.2 мы про­анализировали доступные публикации 2016 г., в которых имеют место упоминания стандарта. Материалы привлекали по данным сервиса eLIBRARY.ru, для которого констатировали ранее (таблица Т.1) более высокую оперативность размещения новых изданий.
Проведенный анализ приводит к выводу о крайне низкой куль­туре авторов в использовании стандартов.
Если же обратиться к данным eLIBRARY.ru по упоминаниям стандартов в книгах (к числу которых относится вся учебная литерату­ра), то упоминание в них базового стандарта по аудитам (наблюдаемого в этой связи с 2002 г.) констатируется для 86 изданий, а стандарта тре­бований по СМК – для 1176 изданий (с 1998 г.; а с 2002 г. – для 1165).
Впрочем, остальные общие стандарты из числа перечисляемых в разделе А.2 (и имеющие отношение к ИСМ), в литературе вообще пока не упоминаются. Исключение составляет только [115]. Но его семь ссылок с 2010 г. выхода стандарта также не выглядят убедительными.
Так что на основе этих данных можно с сожалением констати­ровать, что стандартизация и стандарты аудитов в ИСМ пока затраги­ваются адекватным вниманием в научной литературе совершенно не­достаточно и, по-видимому, мало используются в практической рабо­те организаций. Это несправедливо и не практично. И имеющийся в этой связи «пробел» надо как-то восполнять.
Так что данная область ждет своих исследователей и исследова­ний в самое ближайшее время.
100
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]