Добавил:
ivanov666
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз:
Предмет:
Файл:Эволюция и использование достижений стандартизации аудитов в интегрированных системах менеджмента. Монография
.pdf
Аудиты и развитие стандартизации
систем менеджмента
мой частью ИСМ. Так, еще в стандарте ГОСТ Р 56245 2014 г. с «рекомендациями по разработке стандартов на системы менеджмента» [129],
отмечалось, что «международные и национальные стандарты на СМК с
дополнительными по отношению к ISO 9001 требованиями созданы
более чем для 20 отраслей».
Не удивительно, что именно для СМК появился стандарт ГОСТ Р
54536 с межотраслевыми требованиями [130]. И хотя он был подготовлен к 2012 г., в «эпоху до приложения SL» (то есть в старой структуре
требований по системе), в части представления аудитов здесь воспроизводятся полностью все соответствующие положения [126]. Более того, в
[130] сделаны важные для практики дополнения в отношении частоты
проведения аудитов (в дополнение к требованиям ISO 9001, в России на
тот момент – стандарта [116]):
- внутренние аудиты в системе следует проводить по графику не
реже одного раза в год;
- с появлением несоответствий или жалоб потребителей частота
аудитов должна возрастать.
Еще один вариант использования СМК как источника идей для
развития стандартизации в более широких областях – постепенное
превращение стандартов семейства ISO 9000 (изначально разрабатывавшихся для систем качества) в стандарты систем менеджмента и
ИСМ. Так произошло, например, с ISO 9004, в версии 2009 г. ставшим
стандартом по
зации» (с сохранением установки «на основе менеджмента качества»)
50
[131]
та системы, как «внутренние аудиты», является самым обширным в
стандарте. И в этой связи добавляются к уже рассмотренным выше
следующие положения:
ния и анализа деятельности организации;
. Причем описание такого, казалось бы, традиционного элемен-
- внутренние аудиты – источник ценной информации для понима-
«менеджменту для достижения устойчивого успеха органи-
50
В предшествующей версии (2000 г.) данный номер имел
стандарт с наименованием «Системы менеджмента качества. Рекомендации по улучшению деятельности».
81

Раздел 3
- внутренние аудиты – результативный инструмент выявления
проблем, рисков и несоответствий, а также проведения мониторинга хода
работ по устранению ранее выявленных несоответствий (на основе анализа основных причин с планированием корректирующих и предупреждающих действий); подтверждением результативности здесь может
служить оценка улучшенной способности организации решать поставленные задачи;
- внутренние аудиты могут быть направлены на определение
лучших практик для использования их в других направлениях;
- проверки могут проводиться более чем по одному стандарту на
системы менеджмента;
- проверки могут проводиться с учетом конкретных требований,
относящихся к потребителям, продукции, процессам или конкретным
аспектам;
- аудиты должны быть результативными, для чего они должны
проводиться последовательно, в соответствии с планом аудита и компетентным персоналом;
- чтобы получить независимое суждение, аудиты должны прово-
диться персоналом, не участвующим в проверяемой работе;
- в отчеты по аудиту целесообразно включать информацию не
только о выполнении требований систем менеджмента и несоответствиях, но и о возможностях для улучшения;
- высшему руководству следует разработать процесс для анализа
всех отчетов о внутренних аудитах и использовать результаты других
аудитов (второй и третьей стороной), чтобы выявить тенденции, которые
также могут потребовать корректирующих и предупреждающих действий в масштабах организации.
И в качестве общего вывода может быть рассмотрено суждение о
том, что внутренние аудиты – источник информации, полезной для решения проблем и устранения несоответствий, бенчмаркинга, использования передового опыта в рамках организации, а также более глубокого
понимания взаимосвязей между процессами.
Идеи новых стандартов для систем менеджмента и ИСМ порождают уже не только стандарты по СМК, но и отдельные группы требований, а также опыт внедрения и функционирования систем качества,
82

Аудиты и развитие стандартизации
систем менеджмента
накопленный за почти 30-тилетнюю историю их эксплуатации в мировой
практике, и даже подходы к компоновке элементов системы (в последние
1,5 десятилетия превалирующее внимание в этой связи уделяется процессам). Так, характерные примеры в этой связи демонстрируют стандарты российской серии «Системы менеджмента организаций» – соответственно ГОСТ Р 55268 [132], ГОСТ Р 55269 [133]
55272 [134] (датированные 2012 г., вступившие в силу в 2013, а официально изданные в 2014 г.).
При этом там, где перечисляются элементы систем (подсистем)
менеджмента, везде упоминаются и их аудиты (то же – проверки).
Так, например, в стандарте [134] упоминание «внутренних проверок»
имеется в составе необходимых процессов в списке подпункта «4.3.2.4
Мониторинг, измерения, самооценка, анализ». В [132] «результаты
внутренних и внешних аудитов, в том числе на соответствие внедренным в организации стандартам на системы менеджмента» рассматриваются как возможные входные данные для анализа системы со стороны руководства (в разделе «5 Порядок подготовки и проведения
анализа со стороны руководства» и в приложении В к стандарту по
содержанию данных для такого анализа). А в стандарте [133] «Внутренние проверки» – это выделенный подраздел 7.3 в составе раздела
«7 Оценка результативности». И следует отметить, что последний почти дословно воспроизводит текст [116].
Да и во всех других подобных случаях представление аудитов
практически не выходит за рамки стандартизованного описания, имеющего место для СМК (в соответствующей, по времени выхода каждого подобного стандарта, действующей версии ISO 9001).
51
и ГОСТ Р
51
Примечательно, что данный стандарт, подобно [115], вновь
разъясняет для нас шесть общих основополагающих элементов систем
менеджмента из руководства [117]. Однако все рассматриваемые составляющие столь хорошо проработаны сейчас именно благодаря
функционированию систем качества, где и было обеспечено их становление.
83

Раздел 3
А отмечаемую важную роль аудитов мы можем видеть в более
ранних российских стандартах другой группы – с общим наименованием «Оценка соответствия» (2010 г.). Так, в ГОСТ Р 54294 [135]
(ISO/PAS 17001:2005), по принципам и требованиям в части беспристрастности, «проведение аудита» рассматривается в составе необходимых функций по оценке соответствия – вместе с такими видами деятельности, как испытание, контроль, оценивание, экспертная оценка.
А в уже упомянутом нами выше стандарте [114], в связи с обсуждением требований к системе менеджмента органа по сертификации, внутренние аудиты приводятся в небольшом (всего из 8 элементов) перечне того, что должна, как минимум рассматривать такая система.
Так, по-видимому, будет и далее в связи с высокой степенью
полезности аудитов для поддержки и развития системы менеджмента
(что особенно ясно было представлено в [131]) – причем и в СМК, и в
ИСМ. И в последнем случае – еще и в связи с особым (подчеркиваемым в [133]) свойством «легкой приспособляемости» аудитов к новым
системам, которым обладают также такие элементы, как управление
документацией и записями (здесь еще используется терминология,
измененная позже, в 2015 г.), анализ со стороны руководства, корректирующие и предупреждающие действия. Причем последнее, по сути,
является неотъемлемой частью аудитов, а оставшиеся три – самым
тесным образом с ними связаны.
3.2 Стандартизация аудитов и новые описания систем ме-
неджмента. Формирование подходов к количественным оценкам
при аудитах
На пути развития ИСМ и поддержки процессов такого развития
систематизируются и новые области деятельности. И в подобных системах тоже стали формироваться стандартизованные описания аудитов – порой достаточно интересные для практического использования, в
том числе и в масштабе ИСМ в целом.
Среди последних по времени возникновения примеров здесь – си-
стемы менеджмента бережливого производства (далее – СМБП), для ко-
84

Аудиты и развитие стандартизации
систем менеджмента
торых в наборе пяти стандартов 2014-2015 гг. два, фактически, посвящены аудитам. Это ГОСТ Р 56405 [136] и ГОСТ Р 56406 [137].
Несмотря на то, что понятие аудита и, тем более, сертификации
СМБП является новым для отечественной практики, первый из стандартов, посвященный данной тематике, для сферы аудита вполне традиционен. Так, материалы, представленные в основном подразделе 4.5
стандарта по проведению аудита в [136], хорошо соответствуют
ISO 19011 [14].
А вот стандарт по СМБП [137] в стандартизации аудитов систем
менеджмента можно считать пока достаточно оригинальным, хотя и
не единственным «в своем роде». Содержательно данный нормативный документ представляет, в основном:
- вопросник для проведения оценки системы в ходе аудита;
- подход к оценке рассматриваемой системы менеджмента, в
том числе с формирование количественных данных оценивания с использованием трехуровневой двухбалльной шкалы.
Нельзя сказать, что подобная практика совсем не реализовалась
ранее. Так, например, во многом это напоминает стандарт ГОСТ
Р 51814.7 [138] по оценке СМК в автомобильной промышленности. И
хотя последний отделяется от стандарта СМБП десятилетней историей стандартизации (он был утвержден в 2005 г.), но в нем также имеют место (среди прочего) оба элемента содержания из числа выделенных выше. В том числе, для автопрома была предложена количественная оценка по системе менеджмента с использованием 11уровневой десятибалльной шкалы. И с учетом как традиционного построения подобной отраслевой СМК в структуре ISO 9001, так и гармонизации систем менеджмента в целом с СМК (как отмечалось выше
в предыдущем подразделе), наработки отраслевого стандарта [138]
могут использоваться достаточно широко.
Фактически, те же элементы (вопросник и подход к количественной оценке системы) присутствуют и в ГОСТ Р 54138 [139] по самооценке СМК (имеющем, согласно [140], очень необычное происхожде-
85

Раздел 3
ние и важное место в становлении систем менеджмента
ный стандарт, вроде бы, и не по аудитам, а по самооценке, но – на основе рассмотрения того же соответствия стандартизованным ссылочным требованиям к СМК, что сближает подходы с возможностью взаимного обогащения опытом и использования при аудитах. Правда, в
отношении балльной оценки (которую здесь предлагается применить в
рамках шестиуровневой шкалы – в пределах от 0 до 5) подход к определению уровней не рассматривается. Но зато данный стандарт по самооценке СМК имеет весьма значительный объем, который расходуется на представление комментариев по каждому сформулированному
вопросу оценки. И последнее весьма оригинальное обстоятельство может использоваться, например, в практике подготовки аудиторов ИСМ.
Для наглядности, в приложении Р (таблица Р.1) представлены
результаты систематизации и сопоставления подходов к подобной
балльной оценке систем менеджмента, предлагаемых различными документами, действующими (в настоящее время или ранее) в Россий-
52
). И хотя дан-
52
Стандарт ГОСТ Р 54138 [139] был подготовлен Научно-
техническим центром «ИНТЕК» на основе не какого-либо документа, а
интерактивного программного продукта с наименованием «Контролер
соответствия ISO 9001» (ISO 9001 Fitness Checker; на английском,
французском и испанском языках), созданного под управлением
International Trade Centre для «оценки готовности к сертификации по
ISO 9001:2000», прежде всего, в условиях малых предприятий и, в том
числе, «в развивающихся и переходных экономиках» [140].
При этом в самом стандарте подчеркивается разница между крупными и мелкими организациями в связи с внедрением ISO 9001. Так, в
отличие от первых, вторые вынуждены интегрировать функции в рамках
одних и тех же подразделений, сотрудников и ресурсов – вплоть до исключения части, а также они испытывают трудности во взаимодействии
с внешними поставщиками, которые мало к ним прислушиваются. Поэтому для малых организаций так важна четкость рекомендаций, пошаговое развертывание которых и предоставляет данный программный
продукт.
86

Аудиты и развитие стандартизации
систем менеджмента
ской Федерации. И «уход» от традиционной простой шкалы сертификации «соответствует – не соответствует» (часто ее называют также
«да – нет») позволяет получить более объективные выводы о состоянии дел – в рамках уже не дискретной, по «альтернативному признаку», а непрерывной количественной шкалы.
Понятно, что наиболее важно это для случаев потенциально
опасных производств, продукция которых может нанести смертельный вред потребителям. Одного подобного варианта мы уже касались
выше. Это автопром. Другой пример – производство продуктов питания, для которого уже традиционно формируются балльные оценки
СМК, в том числе, при сертификации. В настоящее время соответствующий подход развивается именно в направлении и с учетом
оценки рисков выпуска опасной продукции
принимается не только собственно соответствие требованиям, но также опасность процедур и других объектов проверки, учитываемая с
помощью ввода специализированных экспертных весовых коэффициентов (вплоть до учета особенностей региона). На основе получаемых
таким образом суммарных оценок определяется достигнутая доля от
оценки максимально возможной. Результат выражается в процентах.
Примечательно, что полученный таким образом показатель оценивается дополнительно по степени риска для потребителей (см. примечания к таблице Р.1 в данной работе). И, как видно из представленных
данных, оценки обеспечиваются очень и очень «жесткие».
Что касается вопросника, способствующего проведению аудита
системы менеджмента пищевого производства, то, в отличие от стандарта [138], методические рекомендации
53
. При этом во внимание
53
рассматривают данный ас-
53
МР 5.1.0096-14 Методические подходы к организации оценки
процессов производства (изготовления) пищевой продукции на основе
принципов ХАССП. Методические рекомендации. – М.: Федеральный
центр гигиены и эпидемиологии Роспотребнадзора, 2015. – 35 с.
[Электронный ресурс] – Режим доступа:
http://meganorm.ru/Index2/1/4293758/4293758405.htm.
87

Раздел 3
пект только с точки зрения списка применяемых документированных
требований. Но весьма обширный (на 410 позиций) вопросник предлагается для оценки СМК в еще одном отраслевом стандарте, ГОСТ
Р 56570 [141] – по аудитам в «СМК организаций авиационной, космической и оборонной промышленности» (документ был принят в
2015 г. и вступил в силу в июле 2016 г.).
При этом следует особо подчеркнуть, что последний стандарт,
также будучи целиком посвященным именно аудитам и имея весьма
значительный объем (81 страница с вводными разделами), а также
достаточно универсальную направленность (ввиду объединения нескольких отраслей) вносит существенный вклад в тематику проведения аудитов в системах менеджмента. Так, речь здесь идет о достаточно широком круге вопросов, касающихся структуры и организации сертификации, в том числе, о применяемых при аудите подходах
(за пределами описываемых в ISO 19011). В составе последних рассматриваются, например, обеспечение ориентации на потребителя,
применение интервью с высшим руководством, оценка работоспособности СМК, проведение аудита «на месте», а также оценка процессов, процессного управления и постоянного улучшения. Особенно большое внимание уделено также формам аудиторской отчетности и их заполнению.
Здесь также может быть проведена определенная аналогия с группой стандартов по СМК изготовителей медицинских изделий – в составе:
ГОСТ Р 54421 [142], ГОСТ Р 54881 [143 и ГОСТ Р 54882 [144] (все – выпуска 2011 г.), а также более поздних (2013 г.) ГОСТ Р 55747 [145] и
ГОСТ Р 55748 [146]. В основе своей это также документы Целевой группы по глобальной гармонизации GHTF (уже упоминавшейся выше в
подразделе 2.11 в связи с рассмотрением стандартов [107, 110]) от ее Исследовательской группы SG4, которая курирует изучение практики аудита СМК и разработку руководящих документов, представляющих гармонизированные принципы аудита [111].
Можно сказать, что в этих стандартах уделено еще большее
внимание детализации процедур аудита, вполне пригодных в значительной части для применения в ИСМ. Есть и оригинальные подходы. Например, в [146] приведен вопросник для оценки результатив-
88

Аудиты и развитие стандартизации
систем менеджмента
ности аудита, а в [145] – подход к принятию решения об аудите поставщика.
В [142] рассмотрена еще и совокупность различных видов
аудита (полный и частичный, подтверждающий, специальный), не
имеющих широкого распространения, но вполне для этого пригодных. Более того, в 2015 г. в дополнение к этому был разработан
стандарт ГОСТ Р 56430 [147] по проведению корректирующих и
предупреждающих действий в практике обеспечения производства
медико-инструментальных изделий (достаточно уникальный в этой
связи в нашей национальной системе стандартизации). И соответствующие действия также связаны с процедурой аудита, как уже
упоминалось выше.
Кстати, в классификации аудитов по видам из [142] рассматривается, среди прочих, и «аудит на соответствие нескольким регулирующим требованиям» (названный, правда, не комплексным, как в рассмотренных выше общих стандартах, а комбинированным; то же мы
видели в [73]). Но, в любом случае, речь идет о становлении ИСМ в отрасли производства медицинских изделий.
Если же обратиться к истории становления рассматриваемой
области стандартизации, то в целом подход с использованием вопросника для оценки системы менеджмента (хотя и в достаточно скромном
составе без детализации), а также «балльной шкалы» для оценивания
был стандартизован на примере СМК еще в международном стандарте
ISO 9004 версии 2000 г. [148]. Правда, оценка системы здесь (в рамках
пятиуровневой пятибалльной шкалы) нацелена была не столько на
выполнение требований, сколько на улучшение (как это принято в
подходе всеобщего менеджмента качества – TQM). Но определенные
аналогии провести, все же, можно и с другими подходами, применяемыми в рассматриваемой области (таблица Р.1).
Сменивший [148] стандарт [111] (в оригинальной версии –
ISO 9004:2009) можно уверенно относить уже не просто к СМК, но и к
системе менеджмента в целом, а значит – и к ИСМ. Для решения задач оценки систем здесь также предлагается пятиуровневая пятибалльная шкала. Однако от универсального подхода в этой связи разработчики отказались. И в результате в стандарте представлен боль-
89

Раздел 3
шой по объему набор не унифицированных критериев, позволяющих
относить к одному из определяемых уровней каждый из рассматриваемых элементов системы в отдельности (в том числе, подобным образом можно оценить в организации применяемую систему внутренних
аудитов). И хотя такой подход, без сомнения оригинален и во многом
интересен, отсутствие универсальности весьма ограничивает его применение при аудитах и самооценке (однако делает почти незаменимым при обучении – поскольку на представляемых примерах легко
показать, как могут различаться по уровням реализации объекты
оценки в системе менеджмента).
Из числа «не единичных» нормативных документов соответствующей тематики также могут быть рассмотрены «переводные»
стандарты для систем менеджмента информационной безопасности
(далее – СМИБ): ГОСТ Р ИСО/МЭК 27006-2008 [149] и ГОСТ Р
ИСО/МЭК 27007-2014 [150] – соответственно, с требованиями к органам по сертификации и рекомендациями по аудитам
Примечательно, что первый из стандартов по СМИБ структурно
практически полностью соответствовал международному стандарту
ISO/IEC 17021 (оригинальная версия ISO/IEC 27006 была принята годом позже первой версии общего стандарта требований к органам по
сертификации систем менеджмента; и это соответствие продолжает
обеспечиваться в новых версиях международных документов). Другой
же стандарт, по аудитам СМИБ, был полностью гармонизирован с
54
.
54
Следует иметь в виду, что, хотя эти российские документы
пока и остаются действующими, в «судьбе» их оригинальных версий
уже произошли серьезные изменения. Так, прототип [149], стандарт
ISO/IEC 2006:2007, был уже пересмотрен и заменен, причем дважды:
в 2011 и 2015 гг. А прототип [150], ISO/IEC 2006:2011, находится в
состоянии пересмотра, и в ноябре 2016 г. был зарегистрирован проект
(DIS) его новой версии.
Наблюдаемые при этом изменения вполне соответствуют в целом тем, которые претерпевают общие документы по аудитам и сертификации (и были рассмотрены выше).
90
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]
