Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Эволюция и использование достижений стандартизации аудитов в интегрированных системах менеджмента. Монография

.pdf
Скачиваний:
0
Добавлен:
07.09.2026
Размер:
2 Мб
Скачать
☆
Дополнительные комментарии к формированию
данных по статистике упоминания стандартов по
аудитам в литературе
представлению внутренних аудитов в ISO 9001, что, несомненно, пра­вильно. И, конечно же, все это совершенно органично для публика­ции, посвященной исключительно аудитам. И статья в целом доста­точно интересная и полезная для развертывания в организациях оцен­ки результативности СМК средствами внутренних аудитов – это с удовлетворением можно констатировать. Но одновременно:
- вновь стандарту ISO 19011 ошибочно приписываются «требова-
ния», которых он не содержит;
- автор, вроде бы, претендует на изложение содержания стандарта
[14] (размещая ссылку), но, в-первых, сжимает его до 3,5 строк (о том,
что речь идет о некой тематической выборке, не говорится, а без по­добных комментариев это крайне мало для документа в 41 страницу, включая вводные служебные, да еще и с очень мелким шрифтом); во­вторых, это содержание искажается (да, «высшее руководство предпри­ятия назначает ответственных за разработку программ аудитов, опреде­ляет цели программ аудитов и выделяет ресурсы для их обеспечения» – это не совсем по тексту стандарта, но близко п. 5.1; однако в стандарте нет ничего о том, что «подобное участие руководства дает гарантию того, что цели предприятия согласованы с целями программ аудитов», как позиционируется в привязке к стандарту, – стандарты вообще очень осторожно обращаются с «гарантиями», и авторам целесообразно было бы придерживаться той же практики, а также аккуратнее относится к цитированию серьезных документов);
- наконец, в статье, в названии которой заявлены «изменения в проведении внутреннего аудита при переходе на ISO 9001:2015», хо­телось бы видеть указания хотя бы на одно такое изменение – особен­но, если знать, что при данном переходе требования к СМК в части аудитов содержательно остались практически теми же самыми (поме­нялась только структура их представления), а стандарт по аудитам еще и вовсе не менялся.
● Астахова, Л.В. Кадровые проблемы построения системы управления информационной безопасностью на предприятии /
191
Приложение Т
Л.В. Астахова, Л.О. Овчинникова // Вестник УрФО. Безопасность в информационной сфере. – 2016. – №3(21). – С. 38-46.
В данной публикации предлагается использовать рекомендации
[14] (в части п.7 по компетентности и оценке аудиторов) для «предва­рительной тщательной проверки всех кандидатов» на этапе приема на работу, причем еще и для решения узких задач обеспечения информа­ционной безопасности. Стандарт действительно упоминает некоторые общие процедуры кадровой работы (в том числе, связанные с оценкой). Но они ни в коей мере не претендуют на обобщения, более того, настолько привязаны именно к аудиту, что пытаться переносить их в другие сферы нецелесообразно (поскольку можно найти для этого го­раздо более подходящие рекомендации общего характера). Или тогда уж надо брать представленный в стандарте «Пояснительный пример в отношении специальных знаний и навыков аудиторов в области ме­неджмента информационной безопасности» (п.А.7). Но приложения к стандартам, похоже, мало кто читает…
● Бояринцев, Б.И. Инновационное управление жилищной инфра­структурой / Б.И. Бояринцев, Е.Г. Рыбина // Экономика, социология и право. – 2016. – №7. – С. 7-18.
Авторы, доктор экономических наук, профессор, и аспирант эко-
номического факультета МГУ имени М.В. Ломоносова, проделали огромную работу, собрав и классифицировав в рамках реализуемых функций нормативы, регламентирующие сферу обслуживания жилищ­ной инфраструктуры в городской среде. Упоминается в этой связи и ГОСТ Р ИСО 19011, но, к сожалению, с ошибками:
- во-первых, речь идет (напомним, в 2016 г.) о [13], замененном уже 14 лет назад на [14];
- во-вторых, обозначение стандарта содержит ошибку – год при­нятия документа в отечественной практике пишется не через «двоето­чие» (как в международной), а через «тире» (без «пробелов»);
- неправильно представлено и название [13] – должно быть не «рекомендации», а «руководящие указания» и не «охраны окружающей среды», а «систем экологического менеджмента» (мы же говорим не о «вольном» переводе международного стандарта, а об официально при­нятом документе национальной системы стандартизации);
192
Дополнительные комментарии к формированию
данных по статистике упоминания стандартов по
аудитам в литературе
- неправильно представлено и наполнение документа, который, содержит, пусть методические указания (хотя в названии – не так), но уж точно не по «проведению аудита систем управления качеством», если в названии речь – об СМК; а тот, кто все еще считает, что это одно и то же, пусть заглянет в любой из словарей ГОСТ Р ИСО 9000.
● Бошкович, Р. Самооценка медицинской организации при внед­рении внутреннего контроля качества и безопасности медицинской деятельности / Р. Бошкович, И.В. Иванов // Вестник Росздравнадзо­ра. – 2016. – №6. – С. 43-50.
Международный коллектив авторов объединил двух руководите-
лей (из Сербии и России), представляющих здесь ООО «Международ­ный инновационный консалтинг» и ФГБУ «Центр мониторинга и кли­нико-экономической экспертизы» Росздравнадзора.
Рассматриваемый стандарт упоминается в списке литературы, и
документ это действующий – [14]. Но в его обозначение вкралась та же ошибка, что мы отмечали выше, – год принятия документа в отече­ственной практике пишется не через «двоеточие».
Содержательно стандарт по аудитам привлекается здесь как ис­точник «рекомендаций по сбору данных», но не при аудите, как это определено его назначением, а при самооценке. И с этим, пожалуй, можно согласиться. А вот далее авторам хочется возразить. Дело в том, что на самооценку переносится в статье и вся прочая «идеоло­гия» аудитов с ее характерными прикладными особенностями: при­влечение нормативных документов, оценка в шкале «соответствует – не соответствует», выявление несоответствий, корректирующие дей­ствия, запрет на проверку собственной работы и т.д. Вот только само­оценкой (как по моделям конкурсов на премии за качество, а соответ­ствующая ссылка также в статье присутствует) подобная деятельность не является. Принципиальное отличие налицо – модели самооценки поиск несоответствий не предполагают и работают только на улучше­ние – причем не «от плохого к хорошему», а от «хорошего к лучше­му». А статья неплохо описывает внутренний аудит системы менедж­мента (не самооценку). И это надо понимать.
● Жукова, А.И. Пути, методы и способы формирования техни-
ческого законодательства как новой отрасли законодательства (из-
193
Приложение Т
влечение из статьи «разграничение технических, технико­юридических норм и правовых норм технического характера») / А.И. Жукова // Мир современной науки. – 2016. – №1(35). – С. 92-109.
Автор – государственный служащий, Государственный советник Российской Федерации 2 класса, и данная статья позиционируется как часть серии, посвященной проблеме формирования в России новой от­расли законодательства – технического законодательства. В составе этой деятельности нашли свое место и аудиты. Но каким образом! В одном абзаце тесно смешаны представляемые как единые две совер­шенно не пересекающиеся на самом деле между собой (причем ни по нормативам, ни в практической реализации) области деятельности: аудит финансовый и аудит систем менеджмента (ранее «аудит каче­ства»). Вот она, та терминологическая путаница, которую мы обсужда­ли выше (в конце подраздела 2.2)!
А между тем, в Федеральном законе № 307-ФЗ «Об аудиторской деятельности» [160] четко записано, что здесь имеется в виду только аудит как «независимая проверка бухгалтерской (финансовой) отчет­ности аудируемого лица в целях выражения мнения о достоверности такой отчетности» (в более поздних редакциях закона данный тезис не изменялся, поэтому мы на них не ссылаемся). И это совсем иное в сравнении с рассматриваемым, например, в стандарте [13], на кото­рый, тем не менее, ссылается в этой связи автор публикации.
Кстати, почему [13], если действует [14] (статья-то – 2016 г.)?
И почему говорится о замене стандартом [13] стандарта «по эко­логическим аудитам» [18], а не, тогда уж, «по проверке систем каче­ства» [15], с которого все начиналось и который был на пять лет старше (но не содержал, правда, в названии термина «аудит»)?..
● Кардапольцев, К.В. Особенности управления качеством про-
дукта бюджетной организации / К.В. Кардапольцев, С.В. Усольцев // ECONOMICS. – 2016. – №5(14). – С. 25-29.
Авторы – магистрант факультета экономики и управления Юж­но-Уральского государственного университета и, по-видимому, его руководитель – доцент, кандидат экономических наук.
194
Дополнительные комментарии к формированию
данных по статистике упоминания стандартов по
аудитам в литературе
Сам стандарт ([14]) упоминается безошибочно. Но размещен он в статье (вместе с другими стандартами, которые авторы связы­вают с функционированием бюджетной организации) в таблице, за­головок которой настораживает. Это «Нормативно-правовые доку­менты, на требованиях которых базируется система менеджмента качества в организации». А стандарт по аудитам, как мы уже обсуж­дали выше, не выдвигает никаких требований и даже в силу послед­него обстоятельства уже не является «нормативно-правовым»
● Козьминых, С.И. Аудит информационной безопасности /
С.И. Козьминых, П.С. Козьминых // Вестник Московского универси­тета МВД России. – 2016. – №1. – С. 181-186.
Авторы – доктор технических наук, профессор кафедры информа­ционной безопасности Московского университета МВД России имени В.Я. Кикотя и преподаватель кафедры пожарной техники Академии ГПС МЧС России. В статье рассматривается важная проблема постановки аудита информационной безопасности в органах внутренних дел Рос­сийской Федерации. При этом авторы сожалеют об отсутствии какой­либо регламентации данной деятельности в национальной системе стандартизации, перечисляя ряд зарубежных документов на тему с предложением их объединения, но даже не упоминают о совершенно
65
.
65
Удобно, что соответствующее определение приведено теперь в
словаре по СМК [23]. И «нормативным правовым» в нем называется «обязательное требование, установленное органом, уполномоченным законодательным органом». А стандарт по аудитам – даже и не требо­вания. Но если даже говорить о самом ISO 9001 с требованиями к СМК, то и эти требования не могут быть «нормативными правовыми», по­скольку и не обязательны вовсе (стандарты в международной практике как вид документов вообще относятся к добровольной сфере примене­ния). И какой, интересно, законодательный орган может «уполномо­чить» ISO на разработку международных стандартов? ООН, ВТО? Но они не наделены законодательными функциями – это все добровольные сообщества…
195
Приложение Т
профильных стандартах [149, 150]. А в качестве стандарта по аудитам берут [13] (причем, опять же, фактически, путая аудит финансовый и систем менеджмета), рассуждая о необходимости адаптации стандарта к сфере информационной безопасности. Хотя (как мы уже отмечали выше) раздел А.7 приложения в [14] – именно по аудиту информаци­онной безопасности. Более того, предлагаемая далее в статье проце­дура аудита информационной безопасности весьма точно воспроиз­водит основные положения ISO 19011 (в любой его версии).
● Лившиц, И.И. Формирование метрик для измерения результа-
тивности систем менеджмента информационной безопасности / И.И. Лившиц, П.А. Лонцих // Вестник Иркутского государственного технического университета. – 2016. – №5(112). – С. 65-72.
И тема серьезная, и авторы – давно не студенты (кандидат наук, ведущий аналитик ООО «Газинформсервис» и доктор технических наук из Иркутского национального исследовательского технического университета, заведующий кафедрой управления качеством и механи­ки), а результат тот же – упоминаемый стандарт [14] опять в обозначе­нии года содержит ошибку («двоеточие» вместо «тире»). Более того, еще и сам год – не тот: не для российского (2012), а для исходного меж­дународного (2011) стандарта.
Есть «вопросы» и к содержанию упоминания стандарта.
- Во-первых, здесь вновь речь идет о «требованиях» стандарта-
руководства (содержащего исключительно рекомендации).
- И далее утверждается, что стандарт по аудитам задает случай-
ную выборку элементов, чтобы «исключить на практике случаи «под­гонки» под определенный результат. А между тем, в приложении В стандарта (в его разделе 3 «Осуществление представительной выбор­ки») подчеркивается, что «при проведении аудитов могут использо­ваться выборки» совсем даже не только «статистические», но и «по усмотрению – сделанные не основе решения аудитора». То есть нет здесь никакого такого суждения, на которое ссылаются авторы.
● Моисеева, Ю.П. Процедура проведения внутреннего аудита
системы управления промышленной безопасностью в организации /
196
Дополнительные комментарии к формированию
данных по статистике упоминания стандартов по
аудитам в литературе
Ю.П. Моисеева, Е.Л. Филатова, И.П. Щетинин // Вестник УрФО. Безопасность в информационной сфере. – 2016. – №3(21). – С. 38-46.
Авторы, руководители из ООО «Волжская газо-топливная ком­пания» (в числе которых – руководитель экспертного центра), рас­сматривают практический аспект внутреннего аудита в системе управления промышленной безопасностью, а привлекают при этом стандарт [13] – для данного случая не просто устаревший, но и не про­фильный (по СМК и СЭМ). Тогда как действующий [14] имеет универ­сальное назначение. И, как следствие, последний содержит уже опреде­ленные рекомендации для области безопасности, которые можно было бы сопоставить с промышленной безопасностью (логичнее, чем сужде­ния по СМК и СЭМ). Более того, в стандарте по аудитам есть теперь состав «специальных знаний и навыков аудиторов» непосредственно для «области менеджмента профессиональной безопасности и охраны здоровья». А эту информацию можно рассматривать не только для определения требований к компетентности аудиторов, но и как источ­ник идей по содержанию аудита. И на такой основе проведенный авто­рами анализ процедуры аудитов, без сомнения, полезный для практики, можно было бы еще углубить.
Следует высказать также и другие замечания:
- термин «контроль» никогда не рассматривался эквивалентом «аудита», как это представлено в данной статье, – в [23] это «определе­ние соответствия установленным требованиям», а ранее, в [26] кон­троль трактовался как «процедура оценивания соответствия путем наблюдения и суждений, сопровождаемых соответствующими изме­рениями, испытаниями или калибровкой»; и это явно не аудит (как это было представлено нами по стандарту, например, в приложении Б);
- аудиты в системах менеджмента оценивают результатив­ность, а не эффективность, иное – ошибки переводов (как мы уже отмечали неоднократно); эффективность системы как экономиче­скую категорию аудит оценить, в общем случае, не может – нет дан­ных (достаточно в этой связи обратить внимание на перечень доку­ментов, рекомендованных в статье к анализу – там только «органи­зационная» составляющая); а в приложении к промышленной без­опасности, когда «ставки делаются» на здоровье и жизнь человека
197
Приложение Т
постановка вопроса об оценке эффективности выглядит даже кощун­ственной;
- тезис «внутренние аудиты системы рекомендуется проводить на плановой и внеплановой основе» следует считать неверным по сво­ей сути – на самом деле, «внутренние аудиты следует проводить на плановой основе» (достаточно заглянуть в любой стандарт ISO 19011), но в дополнение к этому возможно проведение внеплановых аудитов – в стандарте речь только о «внеплановых аудитах для специальной цели», а, по опыту практической деятельности такая потребность мо­жет возникнуть, например, либо при ухудшении ситуации (для СМК – это жалобы потребителей, для промбезопасности могут быть повто­ряющиеся инциденты или какие-то отрицательные тенденции), либо, наоборот, при внедрении нового (для оценки состояния дел на разных этапах: от «старта» до развития);
- имеет место некоторое противоречие между тем, что, «команда аудиторов оценивает результаты аудита с целью определения коррек­тирующих действий» (вроде как, в обязательном порядке, хотя стан­дартом по аудиту это предусматривается вариативно), но при этом «заключения по результатам аудита» только «могут указывать на необходимость корректирующих, предупреждающих действий по ре­зультатам аудита» (а могут – не указывать, несмотря на обязатель­ность выполненной работы по их определению);
- и просто из опыта деятельности: предлагаемое распределение аудиторов по типам опасных производственных объектов может ока­заться очень неудобным для реализации (например, в силу территори­альной разобщенности), что сделает перемещения и временные затра­ты аудиторов нерациональными.
● Печников, А.Н. О целесообразном подходе к трактовке ком­петенций в педагогике / А.Н. Печников // Образовательные техноло­гии и общество. – 2016. – №1. – С. 441-464.
Автор, доктор педагогических наук, доктор технических наук,
заслуженный деятель науки Российской Федерации, профессор ка­федры педагогики Военной академии связи имени Маршала Совет­ского Союза С.М. Буденного, представляет объемную статью с глубо­ким анализом нотации «компетенция» на основе рассмотрения значи-
198
Дополнительные комментарии к формированию
данных по статистике упоминания стандартов по
аудитам в литературе
тельного массива литературных данных (65 наименований; в иных монографиях – меньше). В том числе, затрагивается аспект сравнения «компетенции» и «компетентности», остро актуальный и для сферы образования, и для сферы менеджмента качества, особенно при соче­тании интересов. И вот здесь, обращаясь к термину «компетентность», автор приводит соответствующее определение из… [14]. Но это по ссылке. А вот если заглянуть в данный ссылочный документ, то мы увидим там трактовку компетентности как «способность применять знания и навыки для достижения намеченных результатов», а в статье это «проявленные личные качества и выраженная способность приме­нять свои знания и навыки» (если разобраться, другой смысл). И такое определение было, но… в предшествующем стандарте [13].
Более, того, в [14] подчеркивается, что в приложении к опреде-
лению компетентности речь идет исключительно о применении при аудите. Так что за более общими вариантами применения следует об­ращаться по назначению – к более общему словарю. В действующем варианте в России это [23]. И определение компетентности в нем и в действующем стандарте по аудитам совпадает (отличаются только примечания), и это уже не обсуждаемый в статье вариант из [13].
● Печников, А.Н. О выполнении в образовании требований, формулируемых в сфере социального управления в виде компетенций / А.Н. Печников // Образование и наука. – 2016. – №3(132). – С. 4-28.
Точно то же, что в предыдущей статье, поскольку представляет-
ся в анализируемой части полностью идентичный текст.
► Группа публикаций Б предполагает «проходные» упоминания стандарта – хотя и без видимых ошибок, но и без заслуживаемого вни­мания и, соответственно, без особого смысла использования.
● Статья Антохиной Ю.А. и Фокиной З.А. уже рассматривалась
нами выше в п.Т.3.1, в том числе упоминалось, что номер стандарта 19011 (без какой-либо иной детализации) указывается здесь среди прочих подобных в привязке к сфере менеджмента качества.
● Борзов, Е.В. Управление качеством образования на основе
мониторинговых исследований / Е.В. Борзов, И.И. Корягина,
199
Приложение Т
О.И. Вотякова, Н.В. Курылева // Образование и наука. – 2016. – №6(135). – С. 41-61.
Стандарт [14] приводится в списке литературы, но ни соответ­ствующая ссылка, ни стандарт, ни собственно аудит в тексте статьи не упоминаются.
● Животкевич, И.Н. Современные требования к оценке соответ­ствия системы менеджмента качества в наукоемком производстве / И.Н. Животкевич // Вестник Саратовского государственного социаль­но-экономического университета – 2016. – №3(62). – С. 27-32.
Рассматривается, фактически, ИСМ – с интеграцией требова­ний ГОСТ ISO 9001-2011 (хотя и устаревших для публикации 2016 г.) и ГОСТ РВ 0015-002-2012 для СМК организаций-участников государственного оборонного заказа. Неоднократно упоминаются по тексту конкретно [14], а также ISO 19011 и ГОСТ Р ИСО 19011 – все в составе списков других подобных: в связи с СМК, моделью ме­неджмента качества оборонного предприятия, практикой использо­вания участниками государственного заказа. Создается впечатление (возможно – обманчивое), что автор считает оригинальные междуна­родные и переводные российские документы совершенно разными с необходимостью совместного применения.
● Шилкина, А.Т. Управление претензиями потребителей в ин­тегрированной системе менеджмента предприятия / А.Т. Шилкина, Р.В. Казанкина // Вестник Волжского университета имени В.Н. Та­тищева. – 2016. – №3. – С. 222-227.
Позиционируется рассмотрение ИСМ, о чем заявлено и в назва-
нии публикации, – в сочетании применения СМК и СЭМ с реализаци­ей требований ГОСТ Р ИСО 22000 по системе менеджмента безопас­ности пищевой продукции и менеджмента риска
66
. Стандарт по ауди-
66
В последнем авторы допускают, к сожалению, две распростра-
ненные и взаимосвязанные ошибки. Менеджмент риска упоминается в связи с требованиями, и при этом ссылаются на стандарт ГОСТ Р ИСО 31001. Однако последнего нет, не было и пока не может быть, поскольку никогда не было международного стандарта требований
200
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]