Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Эволюция и использование достижений стандартизации аудитов в интегрированных системах менеджмента. Монография

.pdf
Скачиваний:
0
Добавлен:
07.09.2026
Размер:
2 Мб
Скачать
☆
Аудиты и развитие стандартизации
систем менеджмента
мой частью ИСМ. Так, еще в стандарте ГОСТ Р 56245 2014 г. с «реко­мендациями по разработке стандартов на системы менеджмента» [129], отмечалось, что «международные и национальные стандарты на СМК с дополнительными по отношению к ISO 9001 требованиями созданы более чем для 20 отраслей».
Не удивительно, что именно для СМК появился стандарт ГОСТ Р 54536 с межотраслевыми требованиями [130]. И хотя он был подготов­лен к 2012 г., в «эпоху до приложения SL» (то есть в старой структуре требований по системе), в части представления аудитов здесь воспроиз­водятся полностью все соответствующие положения [126]. Более того, в [130] сделаны важные для практики дополнения в отношении частоты проведения аудитов (в дополнение к требованиям ISO 9001, в России на тот момент – стандарта [116]):
- внутренние аудиты в системе следует проводить по графику не
реже одного раза в год;
- с появлением несоответствий или жалоб потребителей частота
аудитов должна возрастать.
Еще один вариант использования СМК как источника идей для развития стандартизации в более широких областях – постепенное превращение стандартов семейства ISO 9000 (изначально разрабаты­вавшихся для систем качества) в стандарты систем менеджмента и ИСМ. Так произошло, например, с ISO 9004, в версии 2009 г. ставшим стандартом по
зации» (с сохранением установки «на основе менеджмента качества»)
50
[131]
та системы, как «внутренние аудиты», является самым обширным в стандарте. И в этой связи добавляются к уже рассмотренным выше следующие положения:
ния и анализа деятельности организации;
. Причем описание такого, казалось бы, традиционного элемен-
- внутренние аудиты – источник ценной информации для понима-
«менеджменту для достижения устойчивого успеха органи-

50
В предшествующей версии (2000 г.) данный номер имел
стандарт с наименованием «Системы менеджмента качества. Реко­мендации по улучшению деятельности».
81

Раздел 3
- внутренние аудиты – результативный инструмент выявления
проблем, рисков и несоответствий, а также проведения мониторинга хода работ по устранению ранее выявленных несоответствий (на основе ана­лиза основных причин с планированием корректирующих и предупре­ждающих действий); подтверждением результативности здесь может служить оценка улучшенной способности организации решать постав­ленные задачи;
- внутренние аудиты могут быть направлены на определение
лучших практик для использования их в других направлениях;
- проверки могут проводиться более чем по одному стандарту на
системы менеджмента;
- проверки могут проводиться с учетом конкретных требований,
относящихся к потребителям, продукции, процессам или конкретным аспектам;
- аудиты должны быть результативными, для чего они должны
проводиться последовательно, в соответствии с планом аудита и компе­тентным персоналом;
- чтобы получить независимое суждение, аудиты должны прово-
диться персоналом, не участвующим в проверяемой работе;
- в отчеты по аудиту целесообразно включать информацию не
только о выполнении требований систем менеджмента и несоответстви­ях, но и о возможностях для улучшения;
- высшему руководству следует разработать процесс для анализа
всех отчетов о внутренних аудитах и использовать результаты других аудитов (второй и третьей стороной), чтобы выявить тенденции, которые также могут потребовать корректирующих и предупреждающих дей­ствий в масштабах организации.
И в качестве общего вывода может быть рассмотрено суждение о том, что внутренние аудиты – источник информации, полезной для ре­шения проблем и устранения несоответствий, бенчмаркинга, использо­вания передового опыта в рамках организации, а также более глубокого понимания взаимосвязей между процессами.
Идеи новых стандартов для систем менеджмента и ИСМ порож­дают уже не только стандарты по СМК, но и отдельные группы требова­ний, а также опыт внедрения и функционирования систем качества,
82
Аудиты и развитие стандартизации
систем менеджмента
накопленный за почти 30-тилетнюю историю их эксплуатации в мировой практике, и даже подходы к компоновке элементов системы (в последние 1,5 десятилетия превалирующее внимание в этой связи уделяется про­цессам). Так, характерные примеры в этой связи демонстрируют стан­дарты российской серии «Системы менеджмента организаций» – соот­ветственно ГОСТ Р 55268 [132], ГОСТ Р 55269 [133] 55272 [134] (датированные 2012 г., вступившие в силу в 2013, а офици­ально изданные в 2014 г.).
При этом там, где перечисляются элементы систем (подсистем) менеджмента, везде упоминаются и их аудиты (то же – проверки). Так, например, в стандарте [134] упоминание «внутренних проверок» имеется в составе необходимых процессов в списке подпункта «4.3.2.4 Мониторинг, измерения, самооценка, анализ». В [132] «результаты внутренних и внешних аудитов, в том числе на соответствие внедрен­ным в организации стандартам на системы менеджмента» рассматри­ваются как возможные входные данные для анализа системы со сто­роны руководства (в разделе «5 Порядок подготовки и проведения анализа со стороны руководства» и в приложении В к стандарту по содержанию данных для такого анализа). А в стандарте [133] «Внут­ренние проверки» – это выделенный подраздел 7.3 в составе раздела «7 Оценка результативности». И следует отметить, что последний по­чти дословно воспроизводит текст [116].
Да и во всех других подобных случаях представление аудитов практически не выходит за рамки стандартизованного описания, име­ющего место для СМК (в соответствующей, по времени выхода каж­дого подобного стандарта, действующей версии ISO 9001).

51
и ГОСТ Р
51
Примечательно, что данный стандарт, подобно [115], вновь
разъясняет для нас шесть общих основополагающих элементов систем менеджмента из руководства [117]. Однако все рассматриваемые со­ставляющие столь хорошо проработаны сейчас именно благодаря функционированию систем качества, где и было обеспечено их ста­новление.
83

Раздел 3
А отмечаемую важную роль аудитов мы можем видеть в более ранних российских стандартах другой группы – с общим наименова­нием «Оценка соответствия» (2010 г.). Так, в ГОСТ Р 54294 [135] (ISO/PAS 17001:2005), по принципам и требованиям в части беспри­страстности, «проведение аудита» рассматривается в составе необхо­димых функций по оценке соответствия – вместе с такими видами де­ятельности, как испытание, контроль, оценивание, экспертная оценка. А в уже упомянутом нами выше стандарте [114], в связи с обсуждени­ем требований к системе менеджмента органа по сертификации, внут­ренние аудиты приводятся в небольшом (всего из 8 элементов) пе­речне того, что должна, как минимум рассматривать такая система.
Так, по-видимому, будет и далее в связи с высокой степенью полезности аудитов для поддержки и развития системы менеджмента (что особенно ясно было представлено в [131]) – причем и в СМК, и в ИСМ. И в последнем случае – еще и в связи с особым (подчеркивае­мым в [133]) свойством «легкой приспособляемости» аудитов к новым системам, которым обладают также такие элементы, как управление документацией и записями (здесь еще используется терминология, измененная позже, в 2015 г.), анализ со стороны руководства, коррек­тирующие и предупреждающие действия. Причем последнее, по сути, является неотъемлемой частью аудитов, а оставшиеся три – самым тесным образом с ними связаны.
3.2 Стандартизация аудитов и новые описания систем ме-
неджмента. Формирование подходов к количественным оценкам при аудитах
На пути развития ИСМ и поддержки процессов такого развития систематизируются и новые области деятельности. И в подобных си­стемах тоже стали формироваться стандартизованные описания ауди­тов – порой достаточно интересные для практического использования, в том числе и в масштабе ИСМ в целом.
Среди последних по времени возникновения примеров здесь – си- стемы менеджмента бережливого производства (далее – СМБП), для ко-
84
Аудиты и развитие стандартизации
систем менеджмента
торых в наборе пяти стандартов 2014-2015 гг. два, фактически, посвяще­ны аудитам. Это ГОСТ Р 56405 [136] и ГОСТ Р 56406 [137].
Несмотря на то, что понятие аудита и, тем более, сертификации СМБП является новым для отечественной практики, первый из стан­дартов, посвященный данной тематике, для сферы аудита вполне тра­диционен. Так, материалы, представленные в основном подразделе 4.5 стандарта по проведению аудита в [136], хорошо соответствуют
ISO 19011 [14].
А вот стандарт по СМБП [137] в стандартизации аудитов систем менеджмента можно считать пока достаточно оригинальным, хотя и не единственным «в своем роде». Содержательно данный норматив­ный документ представляет, в основном:
- вопросник для проведения оценки системы в ходе аудита;
- подход к оценке рассматриваемой системы менеджмента, в
том числе с формирование количественных данных оценивания с ис­пользованием трехуровневой двухбалльной шкалы.
Нельзя сказать, что подобная практика совсем не реализовалась ранее. Так, например, во многом это напоминает стандарт ГОСТ Р 51814.7 [138] по оценке СМК в автомобильной промышленности. И хотя последний отделяется от стандарта СМБП десятилетней истори­ей стандартизации (он был утвержден в 2005 г.), но в нем также име­ют место (среди прочего) оба элемента содержания из числа выделен­ных выше. В том числе, для автопрома была предложена количе­ственная оценка по системе менеджмента с использованием 11­уровневой десятибалльной шкалы. И с учетом как традиционного по­строения подобной отраслевой СМК в структуре ISO 9001, так и гар­монизации систем менеджмента в целом с СМК (как отмечалось выше в предыдущем подразделе), наработки отраслевого стандарта [138] могут использоваться достаточно широко.
Фактически, те же элементы (вопросник и подход к количествен­ной оценке системы) присутствуют и в ГОСТ Р 54138 [139] по само­оценке СМК (имеющем, согласно [140], очень необычное происхожде-

85

Раздел 3
ние и важное место в становлении систем менеджмента ный стандарт, вроде бы, и не по аудитам, а по самооценке, но – на ос­нове рассмотрения того же соответствия стандартизованным ссылоч­ным требованиям к СМК, что сближает подходы с возможностью вза­имного обогащения опытом и использования при аудитах. Правда, в отношении балльной оценки (которую здесь предлагается применить в рамках шестиуровневой шкалы – в пределах от 0 до 5) подход к опре­делению уровней не рассматривается. Но зато данный стандарт по са­мооценке СМК имеет весьма значительный объем, который расходует­ся на представление комментариев по каждому сформулированному вопросу оценки. И последнее весьма оригинальное обстоятельство мо­жет использоваться, например, в практике подготовки аудиторов ИСМ.
Для наглядности, в приложении Р (таблица Р.1) представлены результаты систематизации и сопоставления подходов к подобной балльной оценке систем менеджмента, предлагаемых различными до­кументами, действующими (в настоящее время или ранее) в Россий-
52
). И хотя дан-
52
Стандарт ГОСТ Р 54138 [139] был подготовлен Научно-
техническим центром «ИНТЕК» на основе не какого-либо документа, а интерактивного программного продукта с наименованием «Контролер соответствия ISO 9001» (ISO 9001 Fitness Checker; на английском, французском и испанском языках), созданного под управлением
International Trade Centre для «оценки готовности к сертификации по ISO 9001:2000», прежде всего, в условиях малых предприятий и, в том
числе, «в развивающихся и переходных экономиках» [140].
При этом в самом стандарте подчеркивается разница между круп­ными и мелкими организациями в связи с внедрением ISO 9001. Так, в отличие от первых, вторые вынуждены интегрировать функции в рамках одних и тех же подразделений, сотрудников и ресурсов – вплоть до ис­ключения части, а также они испытывают трудности во взаимодействии с внешними поставщиками, которые мало к ним прислушиваются. По­этому для малых организаций так важна четкость рекомендаций, поша­говое развертывание которых и предоставляет данный программный продукт.
86
Аудиты и развитие стандартизации
систем менеджмента
ской Федерации. И «уход» от традиционной простой шкалы сертифи­кации «соответствует – не соответствует» (часто ее называют также «да – нет») позволяет получить более объективные выводы о состоя­нии дел – в рамках уже не дискретной, по «альтернативному призна­ку», а непрерывной количественной шкалы.
Понятно, что наиболее важно это для случаев потенциально опасных производств, продукция которых может нанести смертель­ный вред потребителям. Одного подобного варианта мы уже касались выше. Это автопром. Другой пример – производство продуктов пита­ния, для которого уже традиционно формируются балльные оценки СМК, в том числе, при сертификации. В настоящее время соответ­ствующий подход развивается именно в направлении и с учетом оценки рисков выпуска опасной продукции принимается не только собственно соответствие требованиям, но так­же опасность процедур и других объектов проверки, учитываемая с помощью ввода специализированных экспертных весовых коэффици­ентов (вплоть до учета особенностей региона). На основе получаемых таким образом суммарных оценок определяется достигнутая доля от оценки максимально возможной. Результат выражается в процентах. Примечательно, что полученный таким образом показатель оценива­ется дополнительно по степени риска для потребителей (см. примеча­ния к таблице Р.1 в данной работе). И, как видно из представленных данных, оценки обеспечиваются очень и очень «жесткие».
Что касается вопросника, способствующего проведению аудита системы менеджмента пищевого производства, то, в отличие от стан­дарта [138], методические рекомендации
53
. При этом во внимание
53
рассматривают данный ас-

53
МР 5.1.0096-14 Методические подходы к организации оценки
процессов производства (изготовления) пищевой продукции на основе принципов ХАССП. Методические рекомендации. – М.: Федеральный центр гигиены и эпидемиологии Роспотребнадзора, 2015. – 35 с. [Электронный ресурс] – Режим доступа:
http://meganorm.ru/Index2/1/4293758/4293758405.htm.
87

Раздел 3
пект только с точки зрения списка применяемых документированных требований. Но весьма обширный (на 410 позиций) вопросник предла­гается для оценки СМК в еще одном отраслевом стандарте, ГОСТ Р 56570 [141] – по аудитам в «СМК организаций авиационной, косми­ческой и оборонной промышленности» (документ был принят в 2015 г. и вступил в силу в июле 2016 г.).
При этом следует особо подчеркнуть, что последний стандарт, также будучи целиком посвященным именно аудитам и имея весьма значительный объем (81 страница с вводными разделами), а также достаточно универсальную направленность (ввиду объединения не­скольких отраслей) вносит существенный вклад в тематику проведе­ния аудитов в системах менеджмента. Так, речь здесь идет о доста­точно широком круге вопросов, касающихся структуры и организа­ции сертификации, в том числе, о применяемых при аудите подходах (за пределами описываемых в ISO 19011). В составе последних рас­сматриваются, например, обеспечение ориентации на потребителя, применение интервью с высшим руководством, оценка работоспо­собности СМК, проведение аудита «на месте», а также оценка про­цессов, процессного управления и постоянного улучшения. Особен­но большое внимание уделено также формам аудиторской отчетно­сти и их заполнению.
Здесь также может быть проведена определенная аналогия с груп­пой стандартов по СМК изготовителей медицинских изделий – в составе: ГОСТ Р 54421 [142], ГОСТ Р 54881 [143 и ГОСТ Р 54882 [144] (все – вы­пуска 2011 г.), а также более поздних (2013 г.) ГОСТ Р 55747 [145] и ГОСТ Р 55748 [146]. В основе своей это также документы Целевой груп­пы по глобальной гармонизации GHTF (уже упоминавшейся выше в подразделе 2.11 в связи с рассмотрением стандартов [107, 110]) от ее Ис­следовательской группы SG4, которая курирует изучение практики ауди­та СМК и разработку руководящих документов, представляющих гармо­низированные принципы аудита [111].
Можно сказать, что в этих стандартах уделено еще большее внимание детализации процедур аудита, вполне пригодных в значи­тельной части для применения в ИСМ. Есть и оригинальные подхо­ды. Например, в [146] приведен вопросник для оценки результатив-
88
Аудиты и развитие стандартизации
систем менеджмента
ности аудита, а в [145] – подход к принятию решения об аудите по­ставщика.
В [142] рассмотрена еще и совокупность различных видов аудита (полный и частичный, подтверждающий, специальный), не имеющих широкого распространения, но вполне для этого пригод­ных. Более того, в 2015 г. в дополнение к этому был разработан стандарт ГОСТ Р 56430 [147] по проведению корректирующих и предупреждающих действий в практике обеспечения производства медико-инструментальных изделий (достаточно уникальный в этой связи в нашей национальной системе стандартизации). И соответ­ствующие действия также связаны с процедурой аудита, как уже упоминалось выше.
Кстати, в классификации аудитов по видам из [142] рассматрива­ется, среди прочих, и «аудит на соответствие нескольким регулирую­щим требованиям» (названный, правда, не комплексным, как в рас­смотренных выше общих стандартах, а комбинированным; то же мы видели в [73]). Но, в любом случае, речь идет о становлении ИСМ в от­расли производства медицинских изделий.
Если же обратиться к истории становления рассматриваемой области стандартизации, то в целом подход с использованием вопрос­ника для оценки системы менеджмента (хотя и в достаточно скромном составе без детализации), а также «балльной шкалы» для оценивания был стандартизован на примере СМК еще в международном стандарте ISO 9004 версии 2000 г. [148]. Правда, оценка системы здесь (в рамках пятиуровневой пятибалльной шкалы) нацелена была не столько на выполнение требований, сколько на улучшение (как это принято в подходе всеобщего менеджмента качества – TQM). Но определенные аналогии провести, все же, можно и с другими подходами, применяе­мыми в рассматриваемой области (таблица Р.1).
Сменивший [148] стандарт [111] (в оригинальной версии – ISO 9004:2009) можно уверенно относить уже не просто к СМК, но и к системе менеджмента в целом, а значит – и к ИСМ. Для решения за­дач оценки систем здесь также предлагается пятиуровневая пяти­балльная шкала. Однако от универсального подхода в этой связи раз­работчики отказались. И в результате в стандарте представлен боль-

89

Раздел 3
шой по объему набор не унифицированных критериев, позволяющих относить к одному из определяемых уровней каждый из рассматрива­емых элементов системы в отдельности (в том числе, подобным обра­зом можно оценить в организации применяемую систему внутренних аудитов). И хотя такой подход, без сомнения оригинален и во многом интересен, отсутствие универсальности весьма ограничивает его при­менение при аудитах и самооценке (однако делает почти незамени­мым при обучении – поскольку на представляемых примерах легко показать, как могут различаться по уровням реализации объекты оценки в системе менеджмента).
Из числа «не единичных» нормативных документов соответ­ствующей тематики также могут быть рассмотрены «переводные» стандарты для систем менеджмента информационной безопасности (далее – СМИБ): ГОСТ Р ИСО/МЭК 27006-2008 [149] и ГОСТ Р ИСО/МЭК 27007-2014 [150] – соответственно, с требованиями к орга­нам по сертификации и рекомендациями по аудитам
Примечательно, что первый из стандартов по СМИБ структурно практически полностью соответствовал международному стандарту ISO/IEC 17021 (оригинальная версия ISO/IEC 27006 была принята го­дом позже первой версии общего стандарта требований к органам по сертификации систем менеджмента; и это соответствие продолжает обеспечиваться в новых версиях международных документов). Другой же стандарт, по аудитам СМИБ, был полностью гармонизирован с
54
.
54
Следует иметь в виду, что, хотя эти российские документы
пока и остаются действующими, в «судьбе» их оригинальных версий уже произошли серьезные изменения. Так, прототип [149], стандарт ISO/IEC 2006:2007, был уже пересмотрен и заменен, причем дважды: в 2011 и 2015 гг. А прототип [150], ISO/IEC 2006:2011, находится в состоянии пересмотра, и в ноябре 2016 г. был зарегистрирован проект (DIS) его новой версии.
Наблюдаемые при этом изменения вполне соответствуют в це­лом тем, которые претерпевают общие документы по аудитам и сер­тификации (и были рассмотрены выше).
90
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]