Добавил:
ivanov666
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз:
Предмет:
Файл:Эволюция и использование достижений стандартизации аудитов в интегрированных системах менеджмента. Монография
.pdf
Дополнительные комментарии к формированию
данных по статистике упоминания стандартов по
аудитам в литературе
представлению внутренних аудитов в ISO 9001, что, несомненно, правильно. И, конечно же, все это совершенно органично для публикации, посвященной исключительно аудитам. И статья в целом достаточно интересная и полезная для развертывания в организациях оценки результативности СМК средствами внутренних аудитов – это с
удовлетворением можно констатировать. Но одновременно:
- вновь стандарту ISO 19011 ошибочно приписываются «требова-
ния», которых он не содержит;
- автор, вроде бы, претендует на изложение содержания стандарта
[14] (размещая ссылку), но, в-первых, сжимает его до 3,5 строк (о том,
что речь идет о некой тематической выборке, не говорится, а без подобных комментариев это крайне мало для документа в 41 страницу,
включая вводные служебные, да еще и с очень мелким шрифтом); вовторых, это содержание искажается (да, «высшее руководство предприятия назначает ответственных за разработку программ аудитов, определяет цели программ аудитов и выделяет ресурсы для их обеспечения» –
это не совсем по тексту стандарта, но близко п. 5.1; однако в стандарте
нет ничего о том, что «подобное участие руководства дает гарантию
того, что цели предприятия согласованы с целями программ аудитов»,
как позиционируется в привязке к стандарту, – стандарты вообще очень
осторожно обращаются с «гарантиями», и авторам целесообразно было
бы придерживаться той же практики, а также аккуратнее относится к
цитированию серьезных документов);
- наконец, в статье, в названии которой заявлены «изменения в
проведении внутреннего аудита при переходе на ISO 9001:2015», хотелось бы видеть указания хотя бы на одно такое изменение – особенно, если знать, что при данном переходе требования к СМК в части
аудитов содержательно остались практически теми же самыми (поменялась только структура их представления), а стандарт по аудитам
еще и вовсе не менялся.
● Астахова, Л.В. Кадровые проблемы построения системы
управления информационной безопасностью на предприятии /
191

Приложение Т
Л.В. Астахова, Л.О. Овчинникова // Вестник УрФО. Безопасность в
информационной сфере. – 2016. – №3(21). – С. 38-46.
В данной публикации предлагается использовать рекомендации
[14] (в части п.7 по компетентности и оценке аудиторов) для «предварительной тщательной проверки всех кандидатов» на этапе приема на
работу, причем еще и для решения узких задач обеспечения информационной безопасности. Стандарт действительно упоминает некоторые
общие процедуры кадровой работы (в том числе, связанные с оценкой).
Но они ни в коей мере не претендуют на обобщения, более того,
настолько привязаны именно к аудиту, что пытаться переносить их в
другие сферы нецелесообразно (поскольку можно найти для этого гораздо более подходящие рекомендации общего характера). Или тогда
уж надо брать представленный в стандарте «Пояснительный пример в
отношении специальных знаний и навыков аудиторов в области менеджмента информационной безопасности» (п.А.7). Но приложения к
стандартам, похоже, мало кто читает…
● Бояринцев, Б.И. Инновационное управление жилищной инфраструктурой / Б.И. Бояринцев, Е.Г. Рыбина // Экономика, социология и
право. – 2016. – №7. – С. 7-18.
Авторы, доктор экономических наук, профессор, и аспирант эко-
номического факультета МГУ имени М.В. Ломоносова, проделали
огромную работу, собрав и классифицировав в рамках реализуемых
функций нормативы, регламентирующие сферу обслуживания жилищной инфраструктуры в городской среде. Упоминается в этой связи и
ГОСТ Р ИСО 19011, но, к сожалению, с ошибками:
- во-первых, речь идет (напомним, в 2016 г.) о [13], замененном
уже 14 лет назад на [14];
- во-вторых, обозначение стандарта содержит ошибку – год принятия документа в отечественной практике пишется не через «двоеточие» (как в международной), а через «тире» (без «пробелов»);
- неправильно представлено и название [13] – должно быть не
«рекомендации», а «руководящие указания» и не «охраны окружающей
среды», а «систем экологического менеджмента» (мы же говорим не о
«вольном» переводе международного стандарта, а об официально принятом документе национальной системы стандартизации);
192

Дополнительные комментарии к формированию
данных по статистике упоминания стандартов по
аудитам в литературе
- неправильно представлено и наполнение документа, который,
содержит, пусть методические указания (хотя в названии – не так), но
уж точно не по «проведению аудита систем управления качеством»,
если в названии речь – об СМК; а тот, кто все еще считает, что это одно
и то же, пусть заглянет в любой из словарей ГОСТ Р ИСО 9000.
● Бошкович, Р. Самооценка медицинской организации при внедрении внутреннего контроля качества и безопасности медицинской
деятельности / Р. Бошкович, И.В. Иванов // Вестник Росздравнадзора. – 2016. – №6. – С. 43-50.
Международный коллектив авторов объединил двух руководите-
лей (из Сербии и России), представляющих здесь ООО «Международный инновационный консалтинг» и ФГБУ «Центр мониторинга и клинико-экономической экспертизы» Росздравнадзора.
Рассматриваемый стандарт упоминается в списке литературы, и
документ это действующий – [14]. Но в его обозначение вкралась та же
ошибка, что мы отмечали выше, – год принятия документа в отечественной практике пишется не через «двоеточие».
Содержательно стандарт по аудитам привлекается здесь как источник «рекомендаций по сбору данных», но не при аудите, как это
определено его назначением, а при самооценке. И с этим, пожалуй,
можно согласиться. А вот далее авторам хочется возразить. Дело в
том, что на самооценку переносится в статье и вся прочая «идеология» аудитов с ее характерными прикладными особенностями: привлечение нормативных документов, оценка в шкале «соответствует –
не соответствует», выявление несоответствий, корректирующие действия, запрет на проверку собственной работы и т.д. Вот только самооценкой (как по моделям конкурсов на премии за качество, а соответствующая ссылка также в статье присутствует) подобная деятельность
не является. Принципиальное отличие налицо – модели самооценки
поиск несоответствий не предполагают и работают только на улучшение – причем не «от плохого к хорошему», а от «хорошего к лучшему». А статья неплохо описывает внутренний аудит системы менеджмента (не самооценку). И это надо понимать.
● Жукова, А.И. Пути, методы и способы формирования техни-
ческого законодательства как новой отрасли законодательства (из-
193

Приложение Т
влечение из статьи «разграничение технических, техникоюридических норм и правовых норм технического характера») /
А.И. Жукова // Мир современной науки. – 2016. – №1(35). – С. 92-109.
Автор – государственный служащий, Государственный советник
Российской Федерации 2 класса, и данная статья позиционируется как
часть серии, посвященной проблеме формирования в России новой отрасли законодательства – технического законодательства. В составе
этой деятельности нашли свое место и аудиты. Но каким образом! В
одном абзаце тесно смешаны представляемые как единые две совершенно не пересекающиеся на самом деле между собой (причем ни по
нормативам, ни в практической реализации) области деятельности:
аудит финансовый и аудит систем менеджмента (ранее «аудит качества»). Вот она, та терминологическая путаница, которую мы обсуждали выше (в конце подраздела 2.2)!
А между тем, в Федеральном законе № 307-ФЗ «Об аудиторской
деятельности» [160] четко записано, что здесь имеется в виду только
аудит как «независимая проверка бухгалтерской (финансовой) отчетности аудируемого лица в целях выражения мнения о достоверности
такой отчетности» (в более поздних редакциях закона данный тезис не
изменялся, поэтому мы на них не ссылаемся). И это совсем иное в
сравнении с рассматриваемым, например, в стандарте [13], на который, тем не менее, ссылается в этой связи автор публикации.
Кстати, почему [13], если действует [14] (статья-то – 2016 г.)?
И почему говорится о замене стандартом [13] стандарта «по экологическим аудитам» [18], а не, тогда уж, «по проверке систем качества» [15], с которого все начиналось и который был на пять лет старше
(но не содержал, правда, в названии термина «аудит»)?..
● Кардапольцев, К.В. Особенности управления качеством про-
дукта бюджетной организации / К.В. Кардапольцев, С.В. Усольцев //
ECONOMICS. – 2016. – №5(14). – С. 25-29.
Авторы – магистрант факультета экономики и управления Южно-Уральского государственного университета и, по-видимому, его
руководитель – доцент, кандидат экономических наук.
194

Дополнительные комментарии к формированию
данных по статистике упоминания стандартов по
аудитам в литературе
Сам стандарт ([14]) упоминается безошибочно. Но размещен
он в статье (вместе с другими стандартами, которые авторы связывают с функционированием бюджетной организации) в таблице, заголовок которой настораживает. Это «Нормативно-правовые документы, на требованиях которых базируется система менеджмента
качества в организации». А стандарт по аудитам, как мы уже обсуждали выше, не выдвигает никаких требований и даже в силу последнего обстоятельства уже не является «нормативно-правовым»
● Козьминых, С.И. Аудит информационной безопасности /
С.И. Козьминых, П.С. Козьминых // Вестник Московского университета МВД России. – 2016. – №1. – С. 181-186.
Авторы – доктор технических наук, профессор кафедры информационной безопасности Московского университета МВД России имени
В.Я. Кикотя и преподаватель кафедры пожарной техники Академии ГПС
МЧС России. В статье рассматривается важная проблема постановки
аудита информационной безопасности в органах внутренних дел Российской Федерации. При этом авторы сожалеют об отсутствии какойлибо регламентации данной деятельности в национальной системе
стандартизации, перечисляя ряд зарубежных документов на тему с
предложением их объединения, но даже не упоминают о совершенно
65
.
65
Удобно, что соответствующее определение приведено теперь в
словаре по СМК [23]. И «нормативным правовым» в нем называется
«обязательное требование, установленное органом, уполномоченным
законодательным органом». А стандарт по аудитам – даже и не требования. Но если даже говорить о самом ISO 9001 с требованиями к СМК,
то и эти требования не могут быть «нормативными правовыми», поскольку и не обязательны вовсе (стандарты в международной практике
как вид документов вообще относятся к добровольной сфере применения). И какой, интересно, законодательный орган может «уполномочить» ISO на разработку международных стандартов? ООН, ВТО? Но
они не наделены законодательными функциями – это все добровольные
сообщества…
195

Приложение Т
профильных стандартах [149, 150]. А в качестве стандарта по аудитам
берут [13] (причем, опять же, фактически, путая аудит финансовый и
систем менеджмета), рассуждая о необходимости адаптации стандарта
к сфере информационной безопасности. Хотя (как мы уже отмечали
выше) раздел А.7 приложения в [14] – именно по аудиту информационной безопасности. Более того, предлагаемая далее в статье процедура аудита информационной безопасности весьма точно воспроизводит основные положения ISO 19011 (в любой его версии).
● Лившиц, И.И. Формирование метрик для измерения результа-
тивности систем менеджмента информационной безопасности /
И.И. Лившиц, П.А. Лонцих // Вестник Иркутского государственного
технического университета. – 2016. – №5(112). – С. 65-72.
И тема серьезная, и авторы – давно не студенты (кандидат наук,
ведущий аналитик ООО «Газинформсервис» и доктор технических
наук из Иркутского национального исследовательского технического
университета, заведующий кафедрой управления качеством и механики), а результат тот же – упоминаемый стандарт [14] опять в обозначении года содержит ошибку («двоеточие» вместо «тире»). Более того,
еще и сам год – не тот: не для российского (2012), а для исходного международного (2011) стандарта.
Есть «вопросы» и к содержанию упоминания стандарта.
- Во-первых, здесь вновь речь идет о «требованиях» стандарта-
руководства (содержащего исключительно рекомендации).
- И далее утверждается, что стандарт по аудитам задает случай-
ную выборку элементов, чтобы «исключить на практике случаи «подгонки» под определенный результат. А между тем, в приложении В
стандарта (в его разделе 3 «Осуществление представительной выборки») подчеркивается, что «при проведении аудитов могут использоваться выборки» совсем даже не только «статистические», но и «по
усмотрению – сделанные не основе решения аудитора». То есть нет
здесь никакого такого суждения, на которое ссылаются авторы.
● Моисеева, Ю.П. Процедура проведения внутреннего аудита
системы управления промышленной безопасностью в организации /
196

Дополнительные комментарии к формированию
данных по статистике упоминания стандартов по
аудитам в литературе
Ю.П. Моисеева, Е.Л. Филатова, И.П. Щетинин // Вестник УрФО.
Безопасность в информационной сфере. – 2016. – №3(21). – С. 38-46.
Авторы, руководители из ООО «Волжская газо-топливная компания» (в числе которых – руководитель экспертного центра), рассматривают практический аспект внутреннего аудита в системе
управления промышленной безопасностью, а привлекают при этом
стандарт [13] – для данного случая не просто устаревший, но и не профильный (по СМК и СЭМ). Тогда как действующий [14] имеет универсальное назначение. И, как следствие, последний содержит уже определенные рекомендации для области безопасности, которые можно было
бы сопоставить с промышленной безопасностью (логичнее, чем суждения по СМК и СЭМ). Более того, в стандарте по аудитам есть теперь
состав «специальных знаний и навыков аудиторов» непосредственно
для «области менеджмента профессиональной безопасности и охраны
здоровья». А эту информацию можно рассматривать не только для
определения требований к компетентности аудиторов, но и как источник идей по содержанию аудита. И на такой основе проведенный авторами анализ процедуры аудитов, без сомнения, полезный для практики,
можно было бы еще углубить.
Следует высказать также и другие замечания:
- термин «контроль» никогда не рассматривался эквивалентом
«аудита», как это представлено в данной статье, – в [23] это «определение соответствия установленным требованиям», а ранее, в [26] контроль трактовался как «процедура оценивания соответствия путем
наблюдения и суждений, сопровождаемых соответствующими измерениями, испытаниями или калибровкой»; и это явно не аудит (как это
было представлено нами по стандарту, например, в приложении Б);
- аудиты в системах менеджмента оценивают результативность, а не эффективность, иное – ошибки переводов (как мы уже
отмечали неоднократно); эффективность системы как экономическую категорию аудит оценить, в общем случае, не может – нет данных (достаточно в этой связи обратить внимание на перечень документов, рекомендованных в статье к анализу – там только «организационная» составляющая); а в приложении к промышленной безопасности, когда «ставки делаются» на здоровье и жизнь человека
197

Приложение Т
постановка вопроса об оценке эффективности выглядит даже кощунственной;
- тезис «внутренние аудиты системы рекомендуется проводить
на плановой и внеплановой основе» следует считать неверным по своей сути – на самом деле, «внутренние аудиты следует проводить на
плановой основе» (достаточно заглянуть в любой стандарт ISO 19011),
но в дополнение к этому возможно проведение внеплановых аудитов
– в стандарте речь только о «внеплановых аудитах для специальной
цели», а, по опыту практической деятельности такая потребность может возникнуть, например, либо при ухудшении ситуации (для СМК –
это жалобы потребителей, для промбезопасности могут быть повторяющиеся инциденты или какие-то отрицательные тенденции), либо,
наоборот, при внедрении нового (для оценки состояния дел на разных
этапах: от «старта» до развития);
- имеет место некоторое противоречие между тем, что, «команда
аудиторов оценивает результаты аудита с целью определения корректирующих действий» (вроде как, в обязательном порядке, хотя стандартом по аудиту это предусматривается вариативно), но при этом
«заключения по результатам аудита» только «могут указывать на
необходимость корректирующих, предупреждающих действий по результатам аудита» (а могут – не указывать, несмотря на обязательность выполненной работы по их определению);
- и просто из опыта деятельности: предлагаемое распределение
аудиторов по типам опасных производственных объектов может оказаться очень неудобным для реализации (например, в силу территориальной разобщенности), что сделает перемещения и временные затраты аудиторов нерациональными.
● Печников, А.Н. О целесообразном подходе к трактовке компетенций в педагогике / А.Н. Печников // Образовательные технологии и общество. – 2016. – №1. – С. 441-464.
Автор, доктор педагогических наук, доктор технических наук,
заслуженный деятель науки Российской Федерации, профессор кафедры педагогики Военной академии связи имени Маршала Советского Союза С.М. Буденного, представляет объемную статью с глубоким анализом нотации «компетенция» на основе рассмотрения значи-
198

Дополнительные комментарии к формированию
данных по статистике упоминания стандартов по
аудитам в литературе
тельного массива литературных данных (65 наименований; в иных
монографиях – меньше). В том числе, затрагивается аспект сравнения
«компетенции» и «компетентности», остро актуальный и для сферы
образования, и для сферы менеджмента качества, особенно при сочетании интересов. И вот здесь, обращаясь к термину «компетентность»,
автор приводит соответствующее определение из… [14]. Но это по
ссылке. А вот если заглянуть в данный ссылочный документ, то мы
увидим там трактовку компетентности как «способность применять
знания и навыки для достижения намеченных результатов», а в статье
это «проявленные личные качества и выраженная способность применять свои знания и навыки» (если разобраться, другой смысл). И такое
определение было, но… в предшествующем стандарте [13].
Более, того, в [14] подчеркивается, что в приложении к опреде-
лению компетентности речь идет исключительно о применении при
аудите. Так что за более общими вариантами применения следует обращаться по назначению – к более общему словарю. В действующем
варианте в России это [23]. И определение компетентности в нем и в
действующем стандарте по аудитам совпадает (отличаются только
примечания), и это уже не обсуждаемый в статье вариант из [13].
● Печников, А.Н. О выполнении в образовании требований,
формулируемых в сфере социального управления в виде компетенций /
А.Н. Печников // Образование и наука. – 2016. – №3(132). – С. 4-28.
Точно то же, что в предыдущей статье, поскольку представляет-
ся в анализируемой части полностью идентичный текст.
► Группа публикаций Б предполагает «проходные» упоминания
стандарта – хотя и без видимых ошибок, но и без заслуживаемого внимания и, соответственно, без особого смысла использования.
● Статья Антохиной Ю.А. и Фокиной З.А. уже рассматривалась
нами выше в п.Т.3.1, в том числе упоминалось, что номер стандарта
19011 (без какой-либо иной детализации) указывается здесь среди
прочих подобных в привязке к сфере менеджмента качества.
● Борзов, Е.В. Управление качеством образования на основе
мониторинговых исследований / Е.В. Борзов, И.И. Корягина,
199

Приложение Т
О.И. Вотякова, Н.В. Курылева // Образование и наука. – 2016. –
№6(135). – С. 41-61.
Стандарт [14] приводится в списке литературы, но ни соответствующая ссылка, ни стандарт, ни собственно аудит в тексте статьи не
упоминаются.
● Животкевич, И.Н. Современные требования к оценке соответствия системы менеджмента качества в наукоемком производстве /
И.Н. Животкевич // Вестник Саратовского государственного социально-экономического университета – 2016. – №3(62). – С. 27-32.
Рассматривается, фактически, ИСМ – с интеграцией требований ГОСТ ISO 9001-2011 (хотя и устаревших для публикации
2016 г.) и ГОСТ РВ 0015-002-2012 для СМК организаций-участников
государственного оборонного заказа. Неоднократно упоминаются по
тексту конкретно [14], а также ISO 19011 и ГОСТ Р ИСО 19011 – все
в составе списков других подобных: в связи с СМК, моделью менеджмента качества оборонного предприятия, практикой использования участниками государственного заказа. Создается впечатление
(возможно – обманчивое), что автор считает оригинальные международные и переводные российские документы совершенно разными с
необходимостью совместного применения.
● Шилкина, А.Т. Управление претензиями потребителей в интегрированной системе менеджмента предприятия / А.Т. Шилкина,
Р.В. Казанкина // Вестник Волжского университета имени В.Н. Татищева. – 2016. – №3. – С. 222-227.
Позиционируется рассмотрение ИСМ, о чем заявлено и в назва-
нии публикации, – в сочетании применения СМК и СЭМ с реализацией требований ГОСТ Р ИСО 22000 по системе менеджмента безопасности пищевой продукции и менеджмента риска
66
. Стандарт по ауди-
66
В последнем авторы допускают, к сожалению, две распростра-
ненные и взаимосвязанные ошибки. Менеджмент риска упоминается в
связи с требованиями, и при этом ссылаются на стандарт ГОСТ Р
ИСО 31001. Однако последнего нет, не было и пока не может быть,
поскольку никогда не было международного стандарта требований
200
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]
