

<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Escuela Europea de Excelencia</title>
	<atom:link href="https://www.escuelaeuropeaexcelencia.com/tag/auditoria-interna/feed/" rel="self" type="application/rss+xml" />
	<link></link>
	<description>Formación online especializada y práctica para auditores internos</description>
	<lastBuildDate>Fri, 26 Sep 2025 14:15:33 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>Auditoría interna digital: las 5 competencias que todo auditor necesita desarrollar</title>
		<link>https://www.escuelaeuropeaexcelencia.com/2025/09/auditoria-interna-digital-las-5-competencias-que-todo-auditor-necesita-desarrollar/</link>
		
		<dc:creator><![CDATA[EEE]]></dc:creator>
		<pubDate>Tue, 23 Sep 2025 14:00:51 +0000</pubDate>
				<category><![CDATA[Artículos Técnicos]]></category>
		<category><![CDATA[Calidad]]></category>
		<category><![CDATA[Destacado]]></category>
		<category><![CDATA[Formación]]></category>
		<category><![CDATA[Medio Ambiente]]></category>
		<category><![CDATA[Seguridad de la información]]></category>
		<category><![CDATA[Seguridad y Salud en el Trabajo]]></category>
		<category><![CDATA[Auditoría interna]]></category>
		<category><![CDATA[formación auditores internos]]></category>
		<category><![CDATA[habilidades y competencias]]></category>
		<category><![CDATA[Inteligencia Artificial]]></category>
		<category><![CDATA[Sistemas de Gestión]]></category>
		<category><![CDATA[transformación digital]]></category>
		<guid isPermaLink="false">https://www.escuelaeuropeaexcelencia.com/?p=21149840</guid>

					<description><![CDATA[<p>La auditoría interna digital evoluciona al ritmo de la transformación tecnológica. La digitalización ...</p>
<p>La entrada <a href="https://www.escuelaeuropeaexcelencia.com/2025/09/auditoria-interna-digital-las-5-competencias-que-todo-auditor-necesita-desarrollar/">Auditoría interna digital: las 5 competencias que todo auditor necesita desarrollar</a> se publicó primero en <a href="https://www.escuelaeuropeaexcelencia.com">Escuela Europea de Excelencia</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>La <strong>auditoría interna digital</strong> evoluciona al ritmo de la transformación tecnológica. La digitalización de procesos y el auge de la Inteligencia Artificial están cambiando radicalmente la forma de analizar riesgos y evaluar el control interno de las organizaciones. Para responder a estos desafíos, los auditores deben contar con <a href="https://www.escuelaeuropeaexcelencia.com/cursos/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/cursos/">formación de alto nivel</a> que les permita adaptarse, comprender herramientas emergentes y mantener su capacidad de evaluación objetiva en entornos tecnológicos cada vez más complejos.</p>
<p><span id="more-21149840"></span></p>
<!-- Widget Shortcode --><div id="text-59" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><p><!--HubSpot Call-to-Action Code --><span id="hs-cta-wrapper-7127d708-8aea-46aa-8ebf-78f0b3aa6015" class="hs-cta-wrapper"><span id="hs-cta-7127d708-8aea-46aa-8ebf-78f0b3aa6015" class="hs-cta-node hs-cta-7127d708-8aea-46aa-8ebf-78f0b3aa6015"><!-- [if lte IE 8]>


<div id="hs-cta-ie-element"></div>


<![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/7127d708-8aea-46aa-8ebf-78f0b3aa6015" target="_blank" rel="noopener"><img decoding="async" id="hs-cta-img-7127d708-8aea-46aa-8ebf-78f0b3aa6015" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/7127d708-8aea-46aa-8ebf-78f0b3aa6015.png" alt="Curso ISO 19011:2018: Directrices para la Auditoría de los Sistemas de Gestión" /></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '7127d708-8aea-46aa-8ebf-78f0b3aa6015', {}); </script></span><!-- end HubSpot Call-to-Action Code --></p>
</div>
		</div><!-- /Widget Shortcode -->
<p>Ya no basta con aplicar métodos tradicionales para realizar auditorías, <strong>se requieren competencias digitales, pensamiento crítico y facilidad de adaptación</strong>. Evolucionar profesionalmente implica aprender, actualizarse, anticiparse y adquirir o potenciar unas capacidades clave que marcarán la diferencia en la auditoría interna.</p>
<h2>Competencias esenciales para la auditoría interna digital</h2>
<p>El perfil del auditor interno ha experimentado una transformación radical. Los profesionales actuales deben <strong>dominar tanto los fundamentos tradicionales como las nuevas competencias digitales</strong> que permitan evaluar riesgos emergentes y procesos automatizados.</p>
<h3>1. Dominio de los datos: la base del conocimiento</h3>
<p>El dominio de los datos constituye la piedra angular del auditor moderno. En un entorno en el que las organizaciones manejan grandes cantidades de información, esta competencia trasciende el simple análisis de informes. Los auditores deben <strong>comprender la estructura, el origen y la calidad de los datos de manera integral</strong>.</p>
<p>La capacidad de evaluar la integridad de la información <strong>permite identificar inconsistencias, sesgos y limitaciones </strong>en la información disponible. Un auditor competente debe cuestionar las fuentes, validar la coherencia de los datos y comprender cómo fluye la información a través de sistemas empresariales cada vez más complejos.</p>
<p>Superar la recopilación de datos tradicional <strong>aporta una visión más completa de los riesgos organizacionales</strong>. Así, los auditores deben interpretar los informes no solo por las cifras, sino por lo que revelan sobre los procesos empresariales subyacentes.</p>
<h3>2. Competencia tecnológica: más allá de las herramientas básicas</h3>
<p>La auditoría interna digital requiere un manejo sólido de herramientas tecnológicas. Los auditores internos deben <strong>familiarizarse con plataformas avanzadas de análisis</strong>, herramientas de monitoreo continuo y tecnologías como inteligencia artificial y el aprendizaje automático.</p>
<p>El auditor digital <strong>no necesita programar, pero sí comprender riesgos, oportunidades y controles asociados a la tecnología</strong>. El <a href="https://www.escuelaeuropeaexcelencia.com/2019/11/el-papel-de-la-auditoria-interna-en-la-gestion-de-riesgos/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/2019/11/el-papel-de-la-auditoria-interna-en-la-gestion-de-riesgos/">papel de la auditoría interna</a> es traducir el potencial innovador en eficiencia, seguridad y resultados verificables, lo que incluye reconocer tanto las oportunidades de mejora como los riesgos específicos que estas tecnologías presentan para las organizaciones.</p>
<p>El objetivo es interactuar inteligentemente con profesionales de TI, evaluar controles tecnológicos e identificar oportunidades de optimización. Se trata, en definitiva, de una competencia que <strong>permite a la auditoría interna mantenerse al día con el negocio y brindar garantías sobre nuevas tecnologías</strong>.</p>
<hr /><p><em>El futuro de la #AuditoríaInterna es digital. ¿Dominas las #Competencias clave que toda organización necesita? Descubre cómo prepararte para liderar esta transformación.</em><br /><a href='https://x.com/intent/tweet?url=https%3A%2F%2Fwww.escuelaeuropeaexcelencia.com%2F2025%2F09%2Fauditoria-interna-digital-las-5-competencias-que-todo-auditor-necesita-desarrollar%2F&#038;text=El%20futuro%20de%20la%20%23Auditor%C3%ADaInterna%20es%20digital.%20%C2%BFDominas%20las%20%23Competencias%20clave%20que%20toda%20organizaci%C3%B3n%20necesita%3F%20Descubre%20c%C3%B3mo%20prepararte%20para%20liderar%20esta%20transformaci%C3%B3n.&#038;related' target='_blank' rel="noopener noreferrer" >Compartir en X</a><br /><hr />
<h3>3. Análisis crítico: el elemento diferenciador humano</h3>
<p>Mientras la automatización avanza con rapidez, el pensamiento crítico permanece como competencia exclusivamente humana. Los encargados de la auditoría interna digital deben <strong>interpretar resultados algorítmicos para validar los análisis de la IA</strong>.<strong> </strong>Esos algoritmos proporcionan una información valiosa, pero el juicio humano proporciona significado, contexto y recomendaciones prácticas.</p>
<p>Esta habilidad, que <strong>garantiza que la auditoría interna mantenga su independencia y objetividad</strong>, implica cuestionar suposiciones establecidas, conectar información dispersa y resolver problemas en entornos ambiguos. El auditor debe ser escéptico ante datos y resultados tecnológicos, identificando discrepancias sutiles y debilidades detectadas durante el proceso de auditoría interna digital.</p>
<h3>4. Comunicación estratégica: de lo complejo a lo comprensible</h3>
<p>Los auditores interactúan con audiencias diversas, desde equipos técnicos hasta directivos sin formación especializada. La <strong>capacidad de traducir hallazgos técnicos a un lenguaje empresarial claro</strong> determina el impacto real de la función de una auditoría interna digital.</p>
<p>Esta competencia implica saber cómo afrontar una narrativa con datos y presentar información compleja de manera comprensible y persuasiva. <strong>Los auditores deben enmarcar los hallazgos en el contexto empresarial</strong>, explicar su relevancia y vincularlos directamente con objetivos organizacionales.</p>
<p><strong>La escucha activa complementa la comunicación efectiva</strong>. Comprender las preocupaciones de las partes interesadas permite adaptar el mensaje y generar el consenso necesario para implementar mejoras identificadas en el proceso de auditoría interna digital.</p>
<h3>5. Adaptabilidad: eficacia en entornos inciertos</h3>
<p>El entorno empresarial actual se caracteriza por el cambio acelerado y constante. Los auditores deben <strong>responder eficazmente a nuevas tecnologías, regulaciones emergentes</strong> y modelos de negocio dinámicos que transforman continuamente el panorama de riesgos.</p>
<p>Esta competencia <strong>implica compromiso con el aprendizaje continuo</strong>. Los auditores deben actualizar proactivamente sus conocimientos a través de <a href="https://www.escuelaeuropeaexcelencia.com/2023/02/cursos-para-auditores-internos-los-mejores-programas-para-impulsar-tu-carrera/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/2023/02/cursos-para-auditores-internos-los-mejores-programas-para-impulsar-tu-carrera/">cursos específicos</a>, certificaciones y autoaprendizaje para mantenerse relevantes en un entorno en evolución.</p>
<p><strong>La adaptabilidad implica también flexibilidad metodológica </strong>para ajustar enfoques, alcances y prioridades rápidamente y para involucrarse en fases tempranas de proyectos, anticipando riesgos en lugar de reaccionar a ellos. Así, el auditor digital asegura su relevancia en ecosistemas organizacionales dinámicos.</p>
<h3>Formación especializada de la Escuela Europea de Excelencia</h3>
<p><strong>La Escuela Europea de Excelencia ofrece programas formativos especializados</strong> que abordan las competencias críticas que requiere la auditoría interna digital. El <a href="https://www.escuelaeuropeaexcelencia.com/cursos/inteligencia-artificial-aplicada-a-los-sistemas-de-gestion/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/cursos/inteligencia-artificial-aplicada-a-los-sistemas-de-gestion/">Curso de Inteligencia Artificial Aplicada a los Sistemas de Gestión</a> prepara a los profesionales para integrar tecnologías emergentes en sus procesos de auditoría. La oferta formativa incluye otros cursos específicos, entre otros, los siguientes:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><a href="https://www.escuelaeuropeaexcelencia.com/cursos/auditor-lider-iso-90012015-sistema-de-gestion-de-calidad/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/cursos/auditor-lider-iso-90012015-sistema-de-gestion-de-calidad/">Curso Auditor Líder ISO 9001. Sistema de Gestión de la Calidad</a>.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><a href="https://www.escuelaeuropeaexcelencia.com/cursos/experto-en-auditoria-interna-iso-iec-270012013-sgsi-metodo-de-auditorias-remotas-de-sistemas-de-gestion/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/cursos/experto-en-auditoria-interna-iso-iec-270012013-sgsi-metodo-de-auditorias-remotas-de-sistemas-de-gestion/">Experto en Auditoría Interna ISO/IEC 27001:2013 SGSI + Método de Auditorías Remotas de Sistemas de Gestión</a>.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><a href="https://www.escuelaeuropeaexcelencia.com/cursos/auditor-interno-iso-37301-sistema-de-gestion-de-compliance/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/cursos/auditor-interno-iso-37301-sistema-de-gestion-de-compliance/">Curso Auditor Interno ISO 37301. Sistema de Gestión de Compliance</a>.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><a href="https://www.escuelaeuropeaexcelencia.com/cursos/experto-en-auditoria-interna-iso-450012018-sgsst-metodo-de-auditorias-remotas-de-sistemas-de-gestion/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/cursos/experto-en-auditoria-interna-iso-450012018-sgsst-metodo-de-auditorias-remotas-de-sistemas-de-gestion/">Experto en Auditoría Interna ISO 45001:2018 SGSST + Método de Auditorías Remotas de Sistemas de Gestión</a>.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><a href="https://www.escuelaeuropeaexcelencia.com/cursos/metodo-de-auditorias-remotas-de-sistemas-de-gestion/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/cursos/metodo-de-auditorias-remotas-de-sistemas-de-gestion/">Curso Método de Auditorías Remotas de Sistemas de Gestión</a>.</li>
</ul>
<p>Esta formación especializada garantiza que los auditores dominen las herramientas y metodologías del futuro. Descubre cómo nuestros programas especializados pueden <strong>potenciar tu carrera profesional </strong>y convertirte en el auditor que las organizaciones modernas necesitan. <a href="https://www.escuelaeuropeaexcelencia.com/contacto/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/contacto/">Contacta con nuestros asesores</a>.</p>
<!-- Widget Shortcode --><div id="text-58" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100 mtop20 mbottom20" style="text-align: center;"><!--HubSpot Call-to-Action Code --><span id="hs-cta-wrapper-9f983771-9e08-415e-9524-609ac722e539" class="hs-cta-wrapper"><span id="hs-cta-9f983771-9e08-415e-9524-609ac722e539" class="hs-cta-node hs-cta-9f983771-9e08-415e-9524-609ac722e539"><!-- [if lte IE 8]>


<div id="hs-cta-ie-element"></div>


<![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/9f983771-9e08-415e-9524-609ac722e539" target="_blank" rel="noopener"><img decoding="async" id="hs-cta-img-9f983771-9e08-415e-9524-609ac722e539" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/9f983771-9e08-415e-9524-609ac722e539.png" alt="ISO 19011" /></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '9f983771-9e08-415e-9524-609ac722e539', {}); </script></span><!-- end HubSpot Call-to-Action Code --></p>
<div></div>
</div>
</div>
		</div><!-- /Widget Shortcode -->
<p>La entrada <a href="https://www.escuelaeuropeaexcelencia.com/2025/09/auditoria-interna-digital-las-5-competencias-que-todo-auditor-necesita-desarrollar/">Auditoría interna digital: las 5 competencias que todo auditor necesita desarrollar</a> se publicó primero en <a href="https://www.escuelaeuropeaexcelencia.com">Escuela Europea de Excelencia</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Auditoría basada en riesgos: qué es y pasos a seguir para implementarla</title>
		<link>https://www.escuelaeuropeaexcelencia.com/2025/05/auditoria-basada-en-riesgos-que-es-y-pasos-a-seguir-para-implementarla/</link>
		
		<dc:creator><![CDATA[EEE]]></dc:creator>
		<pubDate>Thu, 22 May 2025 14:00:43 +0000</pubDate>
				<category><![CDATA[Artículos Técnicos]]></category>
		<category><![CDATA[Destacado]]></category>
		<category><![CDATA[Gestión de Riesgos]]></category>
		<category><![CDATA[Auditoría interna]]></category>
		<category><![CDATA[cultura preventiva]]></category>
		<category><![CDATA[gestion de riesgos]]></category>
		<category><![CDATA[iso 31000]]></category>
		<category><![CDATA[mejora continua]]></category>
		<category><![CDATA[sistemas de gestión de riesgos]]></category>
		<guid isPermaLink="false">https://www.escuelaeuropeaexcelencia.com/?p=21148239</guid>

					<description><![CDATA[<p>La auditoría basada en riesgos es una metodología de para evaluar de forma ...</p>
<p>La entrada <a href="https://www.escuelaeuropeaexcelencia.com/2025/05/auditoria-basada-en-riesgos-que-es-y-pasos-a-seguir-para-implementarla/">Auditoría basada en riesgos: qué es y pasos a seguir para implementarla</a> se publicó primero en <a href="https://www.escuelaeuropeaexcelencia.com">Escuela Europea de Excelencia</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>La <strong>auditoría basada en riesgos</strong> es una metodología de para evaluar de forma estratégica los sistemas de gestión. A diferencia de las auditorías tradicionales, este enfoque prioriza los procesos y las áreas donde existe mayor probabilidad de encontrar riesgos. Por ello, resulta fundamental contar con profesionales que cuenten con una <a href="https://www.escuelaeuropeaexcelencia.com/diplomados/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/diplomados/">formación especializada</a>, capaces de aplicar esta metodología con eficacia y de interpretar sus hallazgos.</p>
<p><span id="more-21148239"></span></p>
<!-- Widget Shortcode --><div id="custom_html-45" class="widget_text widget widget_custom_html widget-shortcode area-arbitrary "><div class="textwidget custom-html-widget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-2272f69d-c376-404c-806b-f37a56db08ec"><span class="hs-cta-node hs-cta-2272f69d-c376-404c-806b-f37a56db08ec" id="hs-cta-2272f69d-c376-404c-806b-f37a56db08ec"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/2272f69d-c376-404c-806b-f37a56db08ec" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-2272f69d-c376-404c-806b-f37a56db08ec" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/2272f69d-c376-404c-806b-f37a56db08ec.png"  alt="Matricúlate ahora Diplomado Risk Manager"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '2272f69d-c376-404c-806b-f37a56db08ec', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></div></div><!-- /Widget Shortcode -->
<p>En una auditoría tradicional, todos los procesos reciben la misma atención, lo que puede dar la falsa sensación de que es más difícil pasar por alto ningún problema. En la práctica, esto significa no prestar suficiente atención a los <strong>puntos críticos en los que se gestan los riesgos</strong>.</p>
<p>La auditoría basada en riesgos concentra la búsqueda de problemas allí donde existe mayor probabilidad de encontrar incidentes. Con este enfoque <strong>se optimiza la capacidad de detección y prevención</strong>.</p>
<h2>¿Qué es la auditoría basada en riesgos?</h2>
<p>Las auditorías en sistemas de gestión son el punto de articulación entre el final de un ciclo y el inicio del siguiente. <strong>La auditoría promueve e impulsa la mejora continua </strong>y sus resultados proporcionan evidencia de esa mejora.</p>
<p>La auditoría basada en riesgos sustituye la tradicional lista de verificación por <strong>un enfoque que prioriza áreas críticas y procesos clave</strong>. Se alinea con el <a href="https://www.escuelaeuropeaexcelencia.com/2018/05/que-significa-pensamiento-basado-en-el-riesgo-en-el-contexto-de-los-nuevos-estandares-iso/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/2018/05/que-significa-pensamiento-basado-en-el-riesgo-en-el-contexto-de-los-nuevos-estandares-iso/">pensamiento basado en el riesgo</a> promovido por los estándares ISO. Así la auditoría y el pensamiento se integran para generar un análisis de riesgos estratégico, y no solo una comprobación del cumplimiento.</p>
<h2>Diferencias entre la auditoría basada en riesgos y la auditoría tradicional</h2>
<p>La primera y más relevante diferencia está en la importancia que se concede a los procesos según el enfoque. En la auditoría basada en riesgos se valora la atención y <strong>se prioriza la asignación de recursos </strong>a los procesos de mayor riesgo.</p>
<p><strong>La auditoría tradicional sigue una lista de verificación</strong> donde solo se marca una casilla para señalar el cumplimiento de un requisito, la existencia de un documento de acuerdo con la solicitud del estándar o la conformidad con un proceso que satisface las expectativas del auditor.</p>
<p>Esta gran diferencia va mucho más allá de formalismos o de estructuras. Algunos resultados relevantes son los siguientes:</p>
<h3>1. Enfoque en lo crítico</h3>
<p>Al enfocar el <a href="https://www.escuelaeuropeaexcelencia.com/2025/04/analisis-de-riesgos-pasos-para-implementar-un-sistema-de-gestion-de-riesgos/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/2025/04/analisis-de-riesgos-pasos-para-implementar-un-sistema-de-gestion-de-riesgos/">análisis de riesgos</a> y los recursos en los procesos o las áreas más vulnerables, la efectividad y la productividad por hora, por hombre o por recursos destinados alcanza niveles más que satisfactorios. <strong>La priorización mejora la eficiencia</strong>.</p>
<h3>2. Anticipar o adelantarse a los riesgos</h3>
<p>En las auditorías tradicionales, muchos riesgos pasan desapercibidos, lo que no significa que nunca se evidencien. Y cuando lo hacen, o cuando muestran alguna señal de existencia, los equipos de gestión de riesgos trabajan para eliminarlos o mitigarlos. <strong>En la auditoría basada en riesgos la gestión es proactiva</strong>, se abordan los riesgos antes de que se manifiesten.</p>
<h3>3. Asignación eficiente de recursos</h3>
<p>Enfocar los esfuerzos en procesos de alto riesgo implica que la mayor parte de los recursos consumidos por la auditoría se concentren en esas áreas. Las áreas de bajo riesgo consumirán pocos recursos. Es un concepto de<strong> coherencia y racionalidad que conduce a la eficiencia en el uso del dinero</strong>, del tiempo de las personas e incluso de los recursos tecnológicos asignados.</p>
<h3>4. Mejora la eficiencia de los procesos</h3>
<p>La auditoría basada en riesgos tiene capacidad para <strong>identificar y eliminar riesgos de alto impacto negativo</strong>. Esto hace que los procesos relevantes sean más eficientes y productivos.</p>
<h3>5. Decisiones más informadas</h3>
<p>La Alta Dirección y los directores de áreas y departamentos reciben información útil para tomar mejores decisiones, <strong>alineadas con los objetivos comerciales de la organización.</strong></p>
<h3>6. Promueve cultura de prevención</h3>
<p>En general, es posible afirmar que la práctica de auditorías basadas en riesgos inculca el hábito de la prevención. <strong>Los empleados se anticipan y se preparan para minimizar o eliminar los riesgos</strong> antes de que aparezcan las primeras señales de alarma.</p>
<p>La siguiente tabla resume las <strong>diferencias relevantes</strong> entre auditoría tradicional y auditoría basada en riesgos:</p>
<table data-wrap-id="table-id-ahevx">
<tbody>
<tr data-wrap-id="table-row-lsvwg">
<td data-wrap-id="table-cell-wqagn"><strong>Aspecto</strong></td>
<td data-wrap-id="table-cell-wlben"><strong>Auditoría tradicional</strong></td>
<td data-wrap-id="table-cell-gnkcn"><strong>Auditoría basada en riesgos</strong></td>
</tr>
<tr data-wrap-id="table-row-vwkjr">
<td data-wrap-id="table-cell-zausj"><strong>Enfoque diferencial</strong></td>
<td data-wrap-id="table-cell-xpqfo">Todos los procesos son iguales</td>
<td data-wrap-id="table-cell-tlgwu">Los procesos de alto riesgo son prioritarios</td>
</tr>
<tr data-wrap-id="table-row-rjyhm">
<td data-wrap-id="table-cell-nsuhi"><strong>Prevención y proactividad</strong></td>
<td data-wrap-id="table-cell-gagnm">Enfoque reactivo. Los problemas se abordan cuando aparecen.</td>
<td data-wrap-id="table-cell-tgdex">Enfoque proactivo. Los riesgos se tratan antes de que se manifiesten.</td>
</tr>
<tr data-wrap-id="table-row-vxtsp">
<td data-wrap-id="table-cell-bhpbw"><strong>Eficiencia en la asignación de recursos</strong></td>
<td data-wrap-id="table-cell-tlfcp">Los recursos se distribuyen por igual entre áreas que no tienen problemas y las que representan altos riesgos.</td>
<td data-wrap-id="table-cell-ityxv">Se priorizan los recursos para los procesos y las áreas con mayores problemas.</td>
</tr>
<tr data-wrap-id="table-row-jozzf">
<td data-wrap-id="table-cell-ygpqk"><strong>Proporcionalidad en el esfuerzo</strong></td>
<td data-wrap-id="table-cell-ifise">Todos los procesos y todas las áreas demandan el mismo esfuerzo.</td>
<td data-wrap-id="table-cell-dnsef">La mayor parte del tiempo se dedica a las áreas que pueden albergar más riesgos.</td>
</tr>
<tr data-wrap-id="table-row-xpaln">
<td data-wrap-id="table-cell-zlgts"><strong>Alineación con los estándares</strong></td>
<td data-wrap-id="table-cell-zflqz">Se alinea con el cumplimiento, pero no con la estrategia de la organización.</td>
<td data-wrap-id="table-cell-nqdip">Se alinea con los objetivos estratégicos, a la vez que alcanza la conformidad con los requisitos de las normas.</td>
</tr>
<tr data-wrap-id="table-row-vbewb">
<td data-wrap-id="table-cell-kktvo"><strong>Uso de los resultados para tomar mejores decisiones</strong></td>
<td data-wrap-id="table-cell-nxukx">Proporciona datos e informes extensos, sin detalle y profundidad.</td>
<td data-wrap-id="table-cell-bnqhn">Entrega informes precisos sobre riesgos concretos, útiles para tomar decisiones.</td>
</tr>
<tr data-wrap-id="table-row-swsjx">
<td data-wrap-id="table-cell-pvhcu"><strong>Consumo de recursos</strong></td>
<td data-wrap-id="table-cell-uknyp">Muestra un mayor consumo de recursos.</td>
<td data-wrap-id="table-cell-stahi">Consume menos recursos en áreas de poco interés.</td>
</tr>
<tr data-wrap-id="table-row-mundx">
<td data-wrap-id="table-cell-nirnt"><strong>Construcción de resiliencia</strong></td>
<td data-wrap-id="table-cell-rymtr">Poca preparación para afrontar desafíos.</td>
<td data-wrap-id="table-cell-jmgkg">Promueve la participación y la preparación de las personas para resolver problemas inmediatos.</td>
</tr>
</tbody>
</table>
<hr /><p><em>Aprende un poco más sobre la #AuditoríaBasadaEnRiesgos y sobre los pasos que debes seguir para implementarla.</em><br /><a href='https://x.com/intent/tweet?url=https%3A%2F%2Fwww.escuelaeuropeaexcelencia.com%2F2025%2F05%2Fauditoria-basada-en-riesgos-que-es-y-pasos-a-seguir-para-implementarla%2F&#038;text=Aprende%20un%20poco%20m%C3%A1s%20sobre%20la%20%23Auditor%C3%ADaBasadaEnRiesgos%20y%20sobre%20los%20pasos%20que%20debes%20seguir%20para%20implementarla.&#038;related' target='_blank' rel="noopener noreferrer" >Compartir en X</a><br /><hr />
<h2>¿Cuáles son los criterios esenciales en la auditoría basada en riesgos?</h2>
<p>Los dos criterios esenciales en una auditoría basada en riesgo son <strong>la probabilidad de ocurrencia y la gravedad del impacto</strong>. Si los riesgos se ubican en una <a href="https://www.escuelaeuropeaexcelencia.com/2018/10/4-consejos-para-crear-una-matriz-de-riesgos/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/2018/10/4-consejos-para-crear-una-matriz-de-riesgos/">matriz de riesgos</a> cualitativa, bastará con establecer los puntos de intersección para cada tipo de evento entre ambos criterios. Si la matriz es cuantitativa, se multiplicará el factor asignado a cada uno de los riesgos de acuerdo con la probabilidad y el impacto.</p>
<h2>Pasos para implementar una auditoría basada en riesgos</h2>
<p>Los expertos en gestión de riesgos encontrarán <strong>puntos de coincidencia entre el procedimiento de una auditoría basada en riesgos y una tradicional</strong>. Es necesario recordar que la diferencia esencial está en el enfoque y no en la estructura de la auditoría. Hecha esta aclaración, a grandes rasgos los pasos para realizar una auditoría basada en riesgos son:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Planificar el trabajo</strong>, prestando especial atención al contexto y a la identificación de los procesos de alto riesgo.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Realizar la evaluación de riesgos, </strong>utilizando matrices u otras <a href="https://www.escuelaeuropeaexcelencia.com/2025/04/4-herramientas-de-evaluacion-de-riesgos-para-profesionales-de-la-calidad/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/2025/04/4-herramientas-de-evaluacion-de-riesgos-para-profesionales-de-la-calidad/">herramientas de evaluación de riesgos</a> generalmente aceptadas, pensando en los dos criterios de priorización: probabilidad e impacto.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Ejecutar la auditoría </strong>siguiendo el cronograma que prioriza los procesos y las áreas de alto riesgo creado en el primer paso.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Producir los informes</strong>, destinados a la Alta Dirección y a los directores de áreas, que tendrán que realizar ajustes en los procesos o implementar algún tipo de acción correctiva.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Diseñar e implementar las acciones correctivas</strong>, priorizando las destinadas a solucionar problemas en áreas de alto riesgo.</li>
</ul>
<p><strong>Una vez implementadas las acciones correctivas, se monitorea y supervisa la evolución</strong>. De ser necesario, se implementan nuevas acciones. Todo se documenta y se convierte en la base para iniciar un nuevo ciclo que concluirá con una nueva auditoría.</p>
<h2>Diplomado en Risk Manager</h2>
<p>El <a href="https://www.escuelaeuropeaexcelencia.com/diplomado-risk-manager/#formacion" data-gc-link="https://www.escuelaeuropeaexcelencia.com/diplomado-risk-manager/#formacion">Diplomado en Risk Manager</a> es un programa de la Escuela Europea de Excelencia desarrollado para <strong>formar expertos en gestión de riesgos y en auditoría basada en riesgos.</strong> Con 19 bloques de formación, los alumnos tienen la oportunidad de tratar casos reales, dirigidos por expertos con reconocimiento internacional.</p>
<p>Además del conocimiento profundo de las técnicas y herramientas modernas de gestión de riesgos, los alumnos <strong>se adentran en</strong> <strong>los requisitos de la norma ISO 31000</strong>, adquieren habilidades digitales para apoyar su trabajo y, lo más importante, se convierten en auditores certificados de riesgos. Conviértete en un profesional cualificado para afrontar con éxito los desafíos de la gestión de riesgos. <a href="https://www.escuelaeuropeaexcelencia.com/contacto/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/contacto/">Inicia aquí tu formación</a>.</p>
<!-- Widget Shortcode --><div id="custom_html-44" class="widget_text widget widget_custom_html widget-shortcode area-arbitrary "><div class="textwidget custom-html-widget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-053a42c7-0502-4710-a9fa-0f9b29bea521"><span class="hs-cta-node hs-cta-053a42c7-0502-4710-a9fa-0f9b29bea521" id="hs-cta-053a42c7-0502-4710-a9fa-0f9b29bea521"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/053a42c7-0502-4710-a9fa-0f9b29bea521"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-053a42c7-0502-4710-a9fa-0f9b29bea521" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/053a42c7-0502-4710-a9fa-0f9b29bea521.png"  alt="Nueva llamada a la acción"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '053a42c7-0502-4710-a9fa-0f9b29bea521', {"region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></div></div><!-- /Widget Shortcode -->
<p>La entrada <a href="https://www.escuelaeuropeaexcelencia.com/2025/05/auditoria-basada-en-riesgos-que-es-y-pasos-a-seguir-para-implementarla/">Auditoría basada en riesgos: qué es y pasos a seguir para implementarla</a> se publicó primero en <a href="https://www.escuelaeuropeaexcelencia.com">Escuela Europea de Excelencia</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>¿Cómo planificar auditorías internas de sistemas de gestión ISO?</title>
		<link>https://www.escuelaeuropeaexcelencia.com/2024/11/como-planificar-auditorias-internas-de-sistemas-de-gestion-iso/</link>
		
		<dc:creator><![CDATA[EEE]]></dc:creator>
		<pubDate>Tue, 26 Nov 2024 15:00:10 +0000</pubDate>
				<category><![CDATA[Artículos Técnicos]]></category>
		<category><![CDATA[Destacado]]></category>
		<category><![CDATA[Sistemas de Gestión]]></category>
		<category><![CDATA[auditoría]]></category>
		<category><![CDATA[Auditoría interna]]></category>
		<category><![CDATA[auditoria interna de calidad]]></category>
		<category><![CDATA[Auditoría interna ISO 9001]]></category>
		<category><![CDATA[requisitos auditoría interna]]></category>
		<guid isPermaLink="false">https://www.escuelaeuropeaexcelencia.com/?p=21144486</guid>

					<description><![CDATA[<p>Planificar auditorías internas de sistemas de gestión ISO es una necesidad y una ...</p>
<p>La entrada <a href="https://www.escuelaeuropeaexcelencia.com/2024/11/como-planificar-auditorias-internas-de-sistemas-de-gestion-iso/">¿Cómo planificar auditorías internas de sistemas de gestión ISO?</a> se publicó primero en <a href="https://www.escuelaeuropeaexcelencia.com">Escuela Europea de Excelencia</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Planificar auditorías internas</strong> de <a href="https://www.escuelaeuropeaexcelencia.com/diplomados/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/diplomados/">sistemas de gestión ISO</a> es una necesidad y una obligación. Los beneficios que aportan las auditorías internas explican la necesidad. La obligación parte del requisito contenido en el capítulo IX de los estándares que utilizan la estructura de Alto Nivel.</p>
<p><span id="more-21144486"></span></p>
<!-- Widget Shortcode --><div id="text-66" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100 widgetcta" style="margin: 30px 0 30px 0">
<span class="hs-cta-wrapper" id="hs-cta-wrapper-518e1fa9-1608-4573-85dd-d3ca0d04f6dd"><br />
    <span class="hs-cta-node hs-cta-518e1fa9-1608-4573-85dd-d3ca0d04f6dd" id="hs-cta-518e1fa9-1608-4573-85dd-d3ca0d04f6dd"><br />
        <!--[if lte IE 8]>

<div id="hs-cta-ie-element"></div>

<![endif]--><br />
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/518e1fa9-1608-4573-85dd-d3ca0d04f6dd"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-518e1fa9-1608-4573-85dd-d3ca0d04f6dd" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/518e1fa9-1608-4573-85dd-d3ca0d04f6dd.png"  alt="Matricúlate en el curso online Diplomado ISO 9001:2015"/></a><br />
    </span><br />
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><br />
    <script type="text/javascript">
        hbspt.cta.load(459117, '518e1fa9-1608-4573-85dd-d3ca0d04f6dd', {});
    </script><br />
</span>
</div>
</div>
		</div><!-- /Widget Shortcode -->
<p>Las motivaciones y la frecuencia para planificar auditorías internas varían. Para una organización que aún trabaja en la implementación y está lista para <a href="https://www.escuelaeuropeaexcelencia.com/2024/10/elegir-un-organismo-de-certificacion-iso-que-aspectos-considerar/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/2024/10/elegir-un-organismo-de-certificacion-iso-que-aspectos-considerar/">elegir un organismo de certificación ISO</a>, la tarea es mucho más intensa, insistente y un tanto acelerada. <strong>El objetivo es poner el sistema a punto para la revisión del auditor de terceros.</strong></p>
<p>Las organizaciones que trabajan para mantener la certificación asumen la tarea de planificar auditorías internas con calma y serenidad, pero no por ello con menos rigor. Después de todo, <strong>está en juego conservar la certificación</strong>.</p>
<h2>Cómo planificar auditorías internas de sistemas de gestión ISO</h2>
<p><strong>La finalidad de la auditoría interna no es solo comprobar la conformidad con unos requisitos</strong>. El auditor interno necesita la percepción, la capacidad de análisis y la mente abierta para solucionar problemas de inmediato, sin necesidad de abrir un proceso de <a href="https://www.escuelaeuropeaexcelencia.com/2018/08/10-no-conformidades-de-calidad-mas-comunes-identificadas-por-iso-9001/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/2018/08/10-no-conformidades-de-calidad-mas-comunes-identificadas-por-iso-9001/">no conformidad de calidad</a>. También puede identificar oportunidades de mejora y potenciarlas.</p>
<p>Estas razones ponen de manifiesto la importancia de planificar auditorías internas de sistemas de gestión ISO <strong>de manera proactiva, inteligente y estratégica. </strong>A continuación, se abordan algunas recomendaciones para lograr los objetivos y obtener los mejores resultados.</p>
<h3>1. Crear un programa de trabajo</h3>
<p>El programa de trabajo para planificar auditorías internas <strong>detalla cómo, cuándo, dónde, por qué y quién realizará la tarea</strong>. Este documento debe incorporar la siguiente información:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Intervalos y frecuencia de las auditorías</strong>, así como fechas de inicio y culminación de cada una de ellas.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Objetivos específicos</strong> de cada una de las auditorías.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Alcance de cada tarea</strong>: ubicación, procesos, niveles, productos, etc.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Designación del auditor</strong> interno o del equipo de auditores.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Listas de verificación</strong> que se utilizarán.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Personas comprometidas</strong> con entrevistas, aporte de pruebas documentales o ejecución de procesos ante el auditor.</li>
</ul>
<p><strong>El objetivo en esta primera etapa es entregar información útil </strong>tanto para los auditados como para el equipo auditor y la Alta Dirección. Esto asegura la disponibilidad, la coherencia en el trabajo y la asignación de recursos suficientes.</p>
<h3>2. Crear un cronograma de trabajo</h3>
<p>Al planificar auditorías internas de sistemas de gestión ISO es importante considerar los objetivos propios de cada auditoría y el programa de trabajo que se propone. <strong>Gran parte del éxito de una auditoría a un sistema de gestión está en la preparación</strong>.</p>
<p>El cronograma necesita incluir <strong>la fecha de la reunión de apertura y la fecha de la que se espera será la reunión de cierre</strong>. Las fechas y horarios de las actividades específicas y las personas sobre las que se espera contar con disponibilidad absoluta también se incluyen en el documento.</p>
<p><strong>Cuanto más completo y detallado sea el cronograma, menor será la posibilidad de encontrar tropiezos</strong>, de no contar con las personas adecuadas o sufrir interrupciones injustificadas.</p>
<hr /><p><em>Encuentra una interesante e imprescindible guía para planificar auditorías internas en tus #SistemasdeGestiónISO.</em><br /><a href='https://x.com/intent/tweet?url=https%3A%2F%2Fwww.escuelaeuropeaexcelencia.com%2F2024%2F11%2Fcomo-planificar-auditorias-internas-de-sistemas-de-gestion-iso%2F&#038;text=Encuentra%20una%20interesante%20e%20imprescindible%20gu%C3%ADa%20para%20planificar%20auditor%C3%ADas%20internas%20en%20tus%20%23SistemasdeGesti%C3%B3nISO.&#038;related' target='_blank' rel="noopener noreferrer" >Compartir en X</a><br /><hr />
<h3>3. Conformar el equipo de auditores</h3>
<p>Las <strong>organizaciones pequeñas pueden necesitar un solo auditor</strong>. Las grandes, <a href="https://www.escuelaeuropeaexcelencia.com/2019/03/como-estructurar-un-equipo-de-auditoria-interna/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/2019/03/como-estructurar-un-equipo-de-auditoria-interna/">estructurar un equipo de auditoría interna</a>. Las organizaciones medianas y pequeñas no suelen contar con un auditor certificado en sus filas, las grandes sí.</p>
<p>Es importante tener en cuenta que <strong>el auditor interno puede no ser empleado de la organización</strong>, y no por ello deja de ser auditor interno. Contratar la auditoría interna con un consultor externo es una alternativa.</p>
<p>Por supuesto, siempre será mejor <a href="https://www.escuelaeuropeaexcelencia.com/2023/01/formacion-en-auditoria-interna-por-que-es-importante-la-capacitacion-a-nivel-corporativo/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/2023/01/formacion-en-auditoria-interna-por-que-es-importante-la-capacitacion-a-nivel-corporativo/">formar auditores internos</a> entre los empleados, especialmente entre aquellos que tienen funciones en el sistema de gestión. <strong>Los auditores internos necesitan reunir unos requisitos mínimos</strong>:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Dominio de las técnicas de auditoría</strong> generalmente aceptadas (ISO 19011).</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Conocimiento del estándar</strong> de gestión que auditará.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Independencia del área</strong> que auditará.</li>
</ul>
<h3>4. Realizar la auditoría interna</h3>
<p>Si se ha acometido la tarea de planificar auditorías internas con seriedad, coherencia y siguiendo la guía, <strong>los auditores no tendrán otra cosa que hacer que seguir el programa</strong> y no esperar mayores dificultades. Lo demás es cuestión de habilidades propias de un buen auditor: empatía, respeto, imparcialidad, capacidad de análisis y agilidad en la tarea de <a href="https://www.escuelaeuropeaexcelencia.com/2019/05/conducir-una-auditoria-segun-iso-19011/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/2019/05/conducir-una-auditoria-segun-iso-19011/">conducir la auditoría</a>.</p>
<h3>5. Evaluar el resultado</h3>
<p>Las auditorías representan el comienzo y el fin de cada proceso de mejora continua para un sistema de gestión. <strong>La auditoría identifica, documenta, comunica y propone acciones de mejora</strong>, que se constituyen en el inicio del siguiente ciclo que, a su vez, culmina con una nueva auditoría. Así, planificar auditorías internas es planificar mejora continua.</p>
<p><strong>La evaluación de los resultados es un elemento crítico de este proceso y en el logro de objetivos</strong>. Evaluar los resultados y presentar informes eficaces, que permitan tomar decisiones acertadas e implementar acciones correctivas adecuadas, facilitarán la tarea en el futuro y asegurarán la mejora del sistema auditado.</p>
<p><strong>Los recursos tecnológicos ayudan a los equipos de auditores a planificar y ejecutar su trabajo</strong>. Las organizaciones que tienen la oportunidad de digitalizar y automatizar sus sistemas de gestión encuentran mejores oportunidades para obtener beneficios de este tipo de evaluación. El resto lo hace el conocimiento y la formación.</p>
<h2>Diplomado en Gestión de la Calidad ISO 9001:2015</h2>
<p>El <a href="https://www.escuelaeuropeaexcelencia.com/diplomado-gestion-calidad-iso-9001-2015/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/diplomado-gestion-calidad-iso-9001-2015/">Diplomado en Gestión de la Calidad ISO 9001:2015</a> es un completo programa cuyo propósito es <strong>formar profesionales expertos en el estándar</strong>, conocedores de sus requisitos y capaces de participar en la implementación y en la gestión de sistemas basados en ISO 9001.</p>
<p>Además, de ello los alumnos que superan con éxito el Diplomado <strong>obtienen certificación de auditores internos de gestión de la calidad</strong> y pueden optar<strong> </strong>al certificado ERCA, que les permitirá trabajar en cualquier país europeo o de América Latina.</p>
<p><strong>La convocatoria está abierta</strong>, puedes dar los primeros pasos hacia un nuevo futuro profesional comenzando ya mismo el Diplomado. Antes, comprueba si eres candidato a una de las <a href="https://www.escuelaeuropeaexcelencia.com/becas/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/becas/">becas de la Escuela Europea de Excelencia</a>.</p>
<!-- Widget Shortcode --><div id="text-47" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><p><!--HubSpot Call-to-Action Code --><span id="hs-cta-wrapper-022f72c2-ee3d-4c2f-bbc2-9fdf0ee22a1e" class="hs-cta-wrapper"><span id="hs-cta-022f72c2-ee3d-4c2f-bbc2-9fdf0ee22a1e" class="hs-cta-node hs-cta-022f72c2-ee3d-4c2f-bbc2-9fdf0ee22a1e"><!-- [if lte IE 8]>


<div id="hs-cta-ie-element"></div>


<![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/022f72c2-ee3d-4c2f-bbc2-9fdf0ee22a1e" target="_blank" rel="noopener"><img decoding="async" id="hs-cta-img-022f72c2-ee3d-4c2f-bbc2-9fdf0ee22a1e" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/022f72c2-ee3d-4c2f-bbc2-9fdf0ee22a1e.png" alt="Compra nuestro diplomado" /></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '022f72c2-ee3d-4c2f-bbc2-9fdf0ee22a1e', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></p>
</div>
		</div><!-- /Widget Shortcode -->
<p>La entrada <a href="https://www.escuelaeuropeaexcelencia.com/2024/11/como-planificar-auditorias-internas-de-sistemas-de-gestion-iso/">¿Cómo planificar auditorías internas de sistemas de gestión ISO?</a> se publicó primero en <a href="https://www.escuelaeuropeaexcelencia.com">Escuela Europea de Excelencia</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Auditoría interna ISO 14001: 5 pasos para auditar el sistema de gestión ambiental</title>
		<link>https://www.escuelaeuropeaexcelencia.com/2024/09/auditoria-interna-iso-14001-5-pasos-para-auditar-el-sistema-de-gestion-ambiental/</link>
		
		<dc:creator><![CDATA[EEE]]></dc:creator>
		<pubDate>Thu, 12 Sep 2024 07:00:37 +0000</pubDate>
				<category><![CDATA[Artículos Técnicos]]></category>
		<category><![CDATA[Destacado]]></category>
		<category><![CDATA[Medio Ambiente]]></category>
		<category><![CDATA[Auditoría interna]]></category>
		<category><![CDATA[auditoría ISO 14001]]></category>
		<category><![CDATA[Auditoría sistema gestión ambiental]]></category>
		<category><![CDATA[certificación ISO 14000]]></category>
		<category><![CDATA[ISO-14001]]></category>
		<guid isPermaLink="false">https://www.escuelaeuropeaexcelencia.com/?p=21142637</guid>

					<description><![CDATA[<p>La auditoría interna ISO 14001 es una de las acciones que más contribuye ...</p>
<p>La entrada <a href="https://www.escuelaeuropeaexcelencia.com/2024/09/auditoria-interna-iso-14001-5-pasos-para-auditar-el-sistema-de-gestion-ambiental/">Auditoría interna ISO 14001: 5 pasos para auditar el sistema de gestión ambiental</a> se publicó primero en <a href="https://www.escuelaeuropeaexcelencia.com">Escuela Europea de Excelencia</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>La <strong>auditoría interna ISO 14001</strong> es una de las acciones que más contribuye a la eficacia de un <a href="https://www.escuelaeuropeaexcelencia.com/diplomados/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/diplomados/">sistema de gestión ambiental</a>. La auditoría es el punto de partida y de llegada para la mejora continua. Solo por eso, ya puede considerarse como la tarea más relevante en un SGA.</p>
<p><span id="more-21142637"></span><br />
<!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-0b6655bb-8b51-4f92-926c-1b5f164803e5"><span class="hs-cta-node hs-cta-0b6655bb-8b51-4f92-926c-1b5f164803e5" id="hs-cta-0b6655bb-8b51-4f92-926c-1b5f164803e5"><!-- [if lte IE 8]>


<div id="hs-cta-ie-element"></div>


<![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/0b6655bb-8b51-4f92-926c-1b5f164803e5" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-0b6655bb-8b51-4f92-926c-1b5f164803e5" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/0b6655bb-8b51-4f92-926c-1b5f164803e5.png" alt="Diplomado en Gestión Ambiental ISO 14001" /></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '0b6655bb-8b51-4f92-926c-1b5f164803e5', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></p>
<p>La auditoría interna ISO 14001 <strong>es también un requisito del estándar</strong>. De hecho, es la única forma de preparar el sistema para las auditorías de terceros, sean estas de certificación o de confirmación. Si es tan relevante, ¿por qué no hacer lo posible para obtener todos los <a href="https://www.escuelaeuropeaexcelencia.com/2024/06/beneficios-de-implementar-un-sistema-de-gestion-ambiental-siguiendo-la-norma-iso-14001/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/2024/06/beneficios-de-implementar-un-sistema-de-gestion-ambiental-siguiendo-la-norma-iso-14001/">beneficios</a> que puede ofrecer? Realizar la tarea de la forma adecuada es una forma de lograrlo.</p>
<h2>Cómo realizar una auditoría interna ISO 14001 productiva y exitosa</h2>
<p>La auditoría ISO 14001 tiene unos requerimientos propios que se incluyen en el texto de la norma. Es importante, por tanto, <strong>conocer y comprender lo que ISO 14001 dice sobre el proceso de auditoría</strong>. Esta, por otra parte, no se aparta de las directrices y de las mejores prácticas adoptadas a nivel global con respecto a la evaluación de sistemas de gestión entregadas por <a href="https://www.escuelaeuropeaexcelencia.com/2019/04/iso-19011-a-fondo-norma-para-la-gestion-de-programas-de-auditorias/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/2019/04/iso-19011-a-fondo-norma-para-la-gestion-de-programas-de-auditorias/">ISO 19011</a>.</p>
<p>El éxito de un sistema de gestión ambiental depende de dos componentes esenciales: los <strong>recursos tecnológicos adecuados para digitalizar y automatizar el sistema </strong>y contar con profesionales formados en gestión ambiental y en <a href="https://www.escuelaeuropeaexcelencia.com/2022/04/7-estrategias-para-una-gestion-de-auditorias-internas-eficaz/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/2022/04/7-estrategias-para-una-gestion-de-auditorias-internas-eficaz/">auditoría interna</a>.</p>
<p>Con este necesario preámbulo, es posible avanzar en el proceso de auditoría interna ISO 14001, que se desarrolla en cinco pasos:</p>
<h3>1. Conocer y entender lo que dice ISO 14001 sobre auditoría interna</h3>
<p>La solicitud que ISO 14001 hace en la cláusula 9.2.1 es muy clara. Señala que la organización realizará <strong>auditorías internas con intervalos de tiempo planificados</strong>. El objetivo es verificar que el sistema cumple con todos los requisitos de la norma, con regulaciones locales o internacionales, que ha sido implementado y mantenido de forma adecuada y que presenta evidencias de mejora continua.</p>
<p>En este resumen, que en el texto de la norma es mucho más extenso, se advierte que es obligatorio realizar auditorías internas al <a href="https://www.escuelaeuropeaexcelencia.com/2015/06/como-se-verifica-el-sistema-de-gestion-ambiental/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/2015/06/como-se-verifica-el-sistema-de-gestion-ambiental/">SGA</a>, <strong>pero no dice cuántas o con qué periodicidad</strong>. En este aspecto, los encargados de la gestión encuentran cierta flexibilidad, que deberá resolverse de acuerdo con la dinámica propia de la organización y los resultados que arroja el sistema.</p>
<h4>Crear un programa de auditoría interna ISO 14001</h4>
<p>En el programa de auditoría interna, <strong>la organización define la frecuencia de las evaluaciones, los métodos que utilizará, las responsabilidades y otras particularidades de la tarea</strong>,<strong> </strong>entre las que se incluyen formalidades como la presentación de informes y los <a href="https://www.escuelaeuropeaexcelencia.com/2024/08/lista-de-documentos-obligatorios-para-la-iso-140012015/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/2024/08/lista-de-documentos-obligatorios-para-la-iso-140012015/">requisitos de documentación</a>.</p>
<p>Tener un programa de auditoría que incluya los elementos mencionados es necesario y obligatorio. En la práctica, un <strong>sistema que se prepara para la certificación pasa por tantas auditorías internas como se consideren necesarias</strong>. Tras la certificación es posible ver un programa de auditoría interna ISO 14001 operando con normalidad.</p>
<h3>2. Elegir el auditor</h3>
<p>A la hora de elegir el <a href="https://www.escuelaeuropeaexcelencia.com/2023/08/5-consejos-para-acelerar-tu-carrera-como-auditor-iso/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/2023/08/5-consejos-para-acelerar-tu-carrera-como-auditor-iso/">auditor</a>, la organización encuentra dos opciones: empleados de la organización con capacidad para realizar la tarea o consultores externos. <strong>Las organizaciones grandes y complejas suelen tener sus propios auditores certificados</strong> porque los han formado o porque en el momento de contratarlos exigieron como requisito la cualificación necesaria.</p>
<p><strong>En organizaciones pequeñas no es muy común encontrar auditores certificados</strong>. Por supuesto, siempre será mejor tener auditores que no tenerlos. Una aclaración: los auditores contratados que no pertenecen a la organización también son auditores internos, a menos que la auditoría sea contratada y pagada por un agente externo, como un cliente o un organismo regulador.</p>
<p>Bajo el supuesto de que la organización tiene varias opciones dentro de su personal, <strong>es importante utilizar los siguientes criterios de selección</strong>:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Conocimiento del estándar ISO 14001.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Dominio de las <a href="https://www.escuelaeuropeaexcelencia.com/2024/02/auditoria-iso-14001-requisitos-y-pasos-para-asegurar-su-efectividad/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/2024/02/auditoria-iso-14001-requisitos-y-pasos-para-asegurar-su-efectividad/">técnicas de auditoría</a> generalmente aceptadas.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Conocimiento de la industria.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Independencia del sistema de gestión.</li>
</ul>
<p>El último criterio hace referencia al precepto universal sobre auditorías: <strong>nadie se evalúa a sí mismo</strong>. Eso significa que el profesional encargado de dirigir el sistema, aunque tenga las capacidades para auditarlo, no debe hacerlo.</p>
<h3>3. Crear un plan de auditoría y realizar la tarea</h3>
<p>Con el auditor elegido, y siguiendo el programa establecido, se elabora un plan de trabajo para la auditoría interna ISO 14001. En este plan <strong>se fijan el alcance y los objetivos de la evaluación</strong>. La auditoría puede ser para un área o proceso, una ubicación o puede ser general. Los objetivos también son diferentes: comprobar la resolución de <a href="https://www.escuelaeuropeaexcelencia.com/2021/03/10-no-conformidades-ambientales-mas-comunes-identificadas-por-iso-14001/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/2021/03/10-no-conformidades-ambientales-mas-comunes-identificadas-por-iso-14001/">no conformidades</a> reportadas en auditorías anteriores, verificar la eficacia general del sistema, evaluar el comportamiento de procesos nuevos, etc.</p>
<p>El plan de auditoría <strong>incluye las fechas y tiempo estimado de duración de cada actividad.</strong> Las actividades suelen ser entrevistas, revisión de procesos, recolección de evidencia documental y toma de registros y datos. Involucran a empleados de la organización a cargo de esas tareas, quienes deben aparecer en el plan para que destinen el tiempo necesario.</p>
<p>Los recursos imprescindibles, además de la disponibilidad de las personas indicadas, también forman parte del plan: estos pueden ser tecnológicos, físicos, financieros o logísticos. Finalmente, el auditor, que ya está en funciones, <strong>fija una fecha para una reunión de apertura y otra para una reunión de cierre.</strong></p>
<hr /><p><em>Evalúa tu sistema de #GestiónAmbiental implementando estos cinco pasos para practicar una auditoría interna #ISO14001 #SGA</em><br /><a href='https://x.com/intent/tweet?url=https%3A%2F%2Fwww.escuelaeuropeaexcelencia.com%2F2024%2F09%2Fauditoria-interna-iso-14001-5-pasos-para-auditar-el-sistema-de-gestion-ambiental%2F&#038;text=Eval%C3%BAa%20tu%20sistema%20de%20%23Gesti%C3%B3nAmbiental%20implementando%20estos%20cinco%20pasos%20para%20practicar%20una%20auditor%C3%ADa%20interna%20%23ISO14001%20%23SGA&#038;related' target='_blank' rel="noopener noreferrer" >Compartir en X</a><br /><hr />
<h3>4. Redactar el informe de auditoría interna ISO 14001</h3>
<p>El eje central del informe de auditoría, que tiene como destinatario a la Alta Dirección, son las no conformidades y los hallazgos. Para llegar a ese punto es preciso <strong>hacer un resumen ejecutivo que reproduzca los hechos relevantes de la tarea</strong>, así como las <a href="https://www.escuelaeuropeaexcelencia.com/2022/04/como-llevar-a-cabo-una-auditoria-de-cumplimiento-estrategia-y-elementos-comunes-a-revisar/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/2022/04/como-llevar-a-cabo-una-auditoria-de-cumplimiento-estrategia-y-elementos-comunes-a-revisar/">metodologías utilizadas</a> y los objetivos que se persiguen.</p>
<p>Ese resumen, aunque breve, debe ser claro, de lectura fácil, con el menor número de tecnicismos y haciendo énfasis en los problemas que requieren solución inmediata. <strong>El propósito es entregar una visión real sobre el estado del sistema</strong>.</p>
<p>Aunque se mencionen los aspectos positivos, <strong>el punto central son las no conformidades</strong>. Y no basta con mencionarlas, el auditor necesita <a href="https://www.escuelaeuropeaexcelencia.com/2023/12/como-hacer-un-informe-de-no-conformidad-guia-de-5-pasos/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/2023/12/como-hacer-un-informe-de-no-conformidad-guia-de-5-pasos/">ofrecer soluciones</a>. Algunos problemas menores pueden tratarse apenas con una observación, sin que esto obligue a seguir el proceso de tratamiento de no conformidades, que no deja de ser complejo.</p>
<p>El informe de auditoría interna ISO 14001 <strong>es un documento útil que debe producir unos efectos positivos para el SGA.</strong> Entregado a la Alta Dirección, este debe comunicarse a las partes interesadas, con enfoque en las áreas o los empleados que tendrán que trabajar en el diseño e implementación de<a href="https://www.escuelaeuropeaexcelencia.com/2017/03/como-evitar-no-conformidades-en-la-transicion-iso-14001-2015/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/2017/03/como-evitar-no-conformidades-en-la-transicion-iso-14001-2015/"> acciones correctivas</a>.</p>
<p>El informe de auditoría final <strong>tiene como respuesta un informe de gestión en el que se presentan las acciones correctivas </strong>que se implementarán para solucionar los problemas.<strong> </strong>El auditor tiene entre sus funciones la de inspeccionar el proceso y verificar la eficacia de las acciones.</p>
<h3>5. Crear una estructura de auditorías tras la certificación</h3>
<p>Las auditorías previas a la certificación tienen por objetivo poner a punto el sistema para afrontar la auditoría de terceros. Cuando ya se ha obtenido la certificación, la premura es reemplazada por la<strong> flexibilidad y por objetivos a largo plazo.</strong> Es entonces cuando los encargados de la gestión y los auditores, si forman parte de la organización, pueden definir un enfoque de auditoría interna ISO 14001 propio.</p>
<h3>Enfoque basado en cláusulas</h3>
<p><strong>Busca hacer un recorrido ordenado por cada uno de los capítulos del estándar</strong> en busca de no conformidades. Si bien es posible obtener una seguridad absoluta sobre el<a href="https://www.escuelaeuropeaexcelencia.com/2024/05/evaluacion-de-cumplimiento-en-iso-14001-que-es-y-como-realizarla/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/2024/05/evaluacion-de-cumplimiento-en-iso-14001-que-es-y-como-realizarla/"> cumplimiento</a>, es posible que se despliegue un esfuerzo muy grande en busca de no conformidades que no siempre son tan relevantes.</p>
<h3>Enfoque basado en áreas o departamentos</h3>
<p>Es mucho más específico que el anterior. Al delimitar el alcance de la auditoría interna ISO 14001, <strong>permite realizar una evaluación profunda y detallada</strong>. Sin embargo, es posible que un sistema que adopte este enfoque requiera dos o tres auditorías simultáneas, tantas como departamentos o áreas sea preciso revisar.</p>
<h3>Enfoque basado en procesos</h3>
<p>Es aún más específico. La auditoría interna ISO 14001 basada en procesos es <strong>adecuada para sistemas que han alcanzado niveles de madurez altos</strong>, en los que la revisión se puede limitar a unos procesos críticos en los que suelen aparecer problemas recurrentes.</p>
<h3>Enfoque basado en riesgos</h3>
<p>Propone llevar a cabo la <strong>auditoría interna ISO 14001 de acuerdo con los resultados de la gestión de riesgos</strong>. Esto significa que, si la <a href="https://www.escuelaeuropeaexcelencia.com/2017/08/procedimiento-gestionar-riesgos-oportunidades-iso-14001/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/2017/08/procedimiento-gestionar-riesgos-oportunidades-iso-14001/">evaluación de riesgos</a> determina una alta probabilidad en un proceso o en un área determinada, será en esos puntos en los que se enfocará la auditoría.</p>
<p>Reiterando un concepto ya expresado, <strong>una auditoría interna ISO 14001 exitosa incorpora dos componentes esenciales: tecnología y formación</strong>. El primero requiere implementar una plataforma tecnológica que automatice y digitalice la gestión. El segundo, profesionales cualificados.</p>
<h2>Diplomado en Gestión Ambiental ISO 14001</h2>
<p>Las organizaciones modernas necesitan gestionar sus impactos ambientales por responsabilidad social y porque existe un marco regulatorio que así lo exige. El <a href="https://www.escuelaeuropeaexcelencia.com/diplomado-en-gestion-ambiental-iso-14001/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/diplomado-en-gestion-ambiental-iso-14001/">Diplomado en Gestión Ambiental ISO 14001</a> es un programa de Alto Nivel que tiene por objetivo <strong>capacitar a profesionales con un profundo conocimiento de los sistemas de gestión ambiental </strong>y del estándar de certificación.</p>
<p>Los alumnos adquieren con él la <strong>formación necesaria para planificar e implementar un SGA</strong>, pero también para poder realizar su seguimiento con vista a la mejora continua. Con este diplomado, además, podrán realizar auditorías internas al sistema de gestión.</p>
<p>Si estás interesado, <strong>inicia ya tu formación</strong>. Puedes comprobar, además, si cumples los requisitos para acceder a una de las <a href="https://www.escuelaeuropeaexcelencia.com/becas/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/becas/">becas de la Escuela Europea de Excelencia</a>.<br />
<!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-c632aa29-5271-4486-b623-08975bf2c9e6"><span class="hs-cta-node hs-cta-c632aa29-5271-4486-b623-08975bf2c9e6" id="hs-cta-c632aa29-5271-4486-b623-08975bf2c9e6"><!-- [if lte IE 8]>


<div id="hs-cta-ie-element"></div>


<![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/c632aa29-5271-4486-b623-08975bf2c9e6" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img aligncenter" id="hs-cta-img-c632aa29-5271-4486-b623-08975bf2c9e6" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/c632aa29-5271-4486-b623-08975bf2c9e6.png" alt="Nueva llamada a la acción" /></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, 'c632aa29-5271-4486-b623-08975bf2c9e6', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></p>
<p>La entrada <a href="https://www.escuelaeuropeaexcelencia.com/2024/09/auditoria-interna-iso-14001-5-pasos-para-auditar-el-sistema-de-gestion-ambiental/">Auditoría interna ISO 14001: 5 pasos para auditar el sistema de gestión ambiental</a> se publicó primero en <a href="https://www.escuelaeuropeaexcelencia.com">Escuela Europea de Excelencia</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Auditoría interna del sistema ISO 45001: guía completa</title>
		<link>https://www.escuelaeuropeaexcelencia.com/2024/08/auditoria-interna-del-sistema-iso-45001-guia-completa/</link>
		
		<dc:creator><![CDATA[EEE]]></dc:creator>
		<pubDate>Thu, 29 Aug 2024 07:00:44 +0000</pubDate>
				<category><![CDATA[Artículos Técnicos]]></category>
		<category><![CDATA[Destacado]]></category>
		<category><![CDATA[Seguridad y Salud en el Trabajo]]></category>
		<category><![CDATA[Auditoría interna]]></category>
		<category><![CDATA[implementación ISO 45001]]></category>
		<category><![CDATA[ISO 45001]]></category>
		<category><![CDATA[requisitos ISO 45001]]></category>
		<category><![CDATA[Sistema de Gestión SST]]></category>
		<guid isPermaLink="false">https://www.escuelaeuropeaexcelencia.com/?p=21142376</guid>

					<description><![CDATA[<p>La auditoría interna del sistema ISO 45001 es una acción de gran relevancia ...</p>
<p>La entrada <a href="https://www.escuelaeuropeaexcelencia.com/2024/08/auditoria-interna-del-sistema-iso-45001-guia-completa/">Auditoría interna del sistema ISO 45001: guía completa</a> se publicó primero en <a href="https://www.escuelaeuropeaexcelencia.com">Escuela Europea de Excelencia</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>La <strong>auditoría interna del sistema ISO 45001</strong> es una acción de gran relevancia en la fase de implementación del <a href="https://www.escuelaeuropeaexcelencia.com/diplomados/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/diplomados/">sistema de gestión de seguridad y salud en el trabajo</a>. Y lo es porque se trata de la única forma para saber si lo que se ha hecho está bien y tiene probabilidades de pasar el filtro del auditor de certificación.</p>
<p>Después, cuando ya se ha obtenido la certificación, la auditoría interna del sistema ISO 45001 sigue siendo importante. <strong>Es un requisito de la norma, pero también es el punto de articulación en el ciclo PDCA</strong>. Ese ciclo asegura la mejora continua de la gestión, aspecto que también solicita la norma.</p>
<!-- Widget Shortcode --><div id="custom_html-21" class="widget_text widget widget_custom_html widget-shortcode area-arbitrary "><div class="textwidget custom-html-widget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-3741f4d7-7f45-4c46-8060-6891df2f4635"><span class="hs-cta-node hs-cta-3741f4d7-7f45-4c46-8060-6891df2f4635" id="hs-cta-3741f4d7-7f45-4c46-8060-6891df2f4635"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/3741f4d7-7f45-4c46-8060-6891df2f4635"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-3741f4d7-7f45-4c46-8060-6891df2f4635" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/3741f4d7-7f45-4c46-8060-6891df2f4635.png"  alt="Pack Experto Auditoría Interna ISO 45001:2018 SGSST + Método de Auditorías Remotas de  Sistemas de Gestión"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '3741f4d7-7f45-4c46-8060-6891df2f4635', {}); </script></span><!-- end HubSpot Call-to-Action Code --></div></div><!-- /Widget Shortcode -->
<p>La percepción que se tiene en las organizaciones acerca de la <strong>importancia y necesidad de la auditoría interna del sistema ISO 45001 </strong>no siempre se ajusta a lo expuesto. Por el contrario, en ocasiones se considera como un mero trámite burocrático.</p>
<p>El desconocimiento es la principal razón, pero también es la motivación para hacer un recorrido por los pasos necesarios para realizar la auditoría interna del sistema ISO 45001 y, de paso, <strong>entender qué sucede en cada etapa y por qué es importante para la organización, para los trabajadores y para su seguridad</strong>.</p>
<h2>¿Cómo realizar una auditoría interna del sistema ISO 45001?</h2>
<p>La auditoría interna del sistema ISO 45001, igual que la que se practica en cualquier estándar ISO, <strong>se basa en las directrices contenidas en ISO 19011</strong>, norma internacional para la ejecución de auditorías a sistemas de gestión existentes.</p>
<p>Antes de entrar en las <a href="https://www.escuelaeuropeaexcelencia.com/2019/05/conducir-una-auditoria-segun-iso-19011/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/2019/05/conducir-una-auditoria-segun-iso-19011/">formalidades de ISO 19011</a>, conviene entender por qué se realiza la auditoría y qué es lo que exige la norma. Es el primer paso.</p>
<h3>1. Conocer y entender lo que exige ISO 45001</h3>
<p><strong>Los requisitos de auditoría interna del sistema ISO 45001 aparecen en el capítulo IX de la norma</strong>, en la cláusula 9.2. Esta cláusula se divide en dos partes. La primera habla de generalidades y la segunda se refiere al programa de auditoría.</p>
<p><strong>La cláusula 9.2.1</strong> del <a href="https://www.escuelaeuropeaexcelencia.com/2021/11/clausulas-clave-de-iso-45001-contexto-liderazgo-planificacion-y-soporte/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/2021/11/clausulas-clave-de-iso-45001-contexto-liderazgo-planificacion-y-soporte/">estándar ISO 45001</a> solicita a la organización realizar auditorías planificadas que permitan verificar que:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">El sistema <strong>se ajusta a lo expresado en las políticas</strong>.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">El sistema <strong>sirve para alcanzar los objetivos de SST.</strong></li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">El sistema <strong>se implementó y se mantiene de forma correcta</strong>.</li>
</ul>
<p>En cuanto a la <strong>periodicidad o frecuencia</strong> para la práctica de la auditoría interna del sistema ISO 45001, las cláusulas del capítulo IX no dicen nada. Pero sí obliga a crear un plan de auditorías. Esto lo solicita en la siguiente cláusula.</p>
<p><strong>La cláusula 9.2.2</strong>. <strong>solicita crear el plan de auditoría</strong>. En él, la organización definirá la frecuencia con la que realizará las auditorías, los métodos que utilizará (virtual, presencial, híbrida, etc.), las responsabilidades, los requisitos para la realización y la forma en que se presentarán los informes y a quién se dirigirán. El plan también definirá lo siguiente:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>El alcance</strong> de cada auditoría interna del sistema ISO 45001.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Las personas encargadas</strong> de realizar las auditorías (internas o externas).</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Quién asignará los recursos</strong> necesarios para la práctica de <a href="https://www.escuelaeuropeaexcelencia.com/2024/08/auditorias-internas-al-sistema-iso-45001-por-que-se-deben-realizar/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/2024/08/auditorias-internas-al-sistema-iso-45001-por-que-se-deben-realizar/">auditorías internas</a>.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Metodología para asegurar la conservación y trazabilidad de la información</strong> recopilada en cada auditoría.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Procesos y procedimientos que aseguren la gestión oportuna</strong> y eficaz de las no conformidades.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Procedimiento para documentar el programa</strong>, la ejecución de cada auditoría y sus resultados.</li>
</ul>
<h3>2. Designar el auditor o los auditores</h3>
<p>El plan de auditoría definirá la procedencia de los auditores: <strong>consultores externos o auditores formados dentro de la organización</strong>. Las organizaciones pequeñas no suelen tener auditores internos de sistemas de seguridad y salud en el trabajo propios.</p>
<p>Es una realidad que se atribuye a la falta de recursos. En la práctica esto no es así: <strong>la formación de auditores internos, en SGT o en otras áreas de gestión, es una inversión </strong>que <a href="https://www.escuelaeuropeaexcelencia.com/2024/01/beneficios-de-iso-45001-para-las-empresas-pequenas-y-medianas/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/2024/01/beneficios-de-iso-45001-para-las-empresas-pequenas-y-medianas/">ofrece un interesante retorno</a> de esta. Además, los auditores formados dentro de la organización pueden replicar el conocimiento, lo que hace mucho más atractiva esa opción.</p>
<p>Regresando al procedimiento de auditoría interna del sistema ISO 45001, en esta etapa se define con precisión quién o quiénes llevarán a cabo la evaluación. <strong>Los auditores designados necesitan habilidades, competencias, conocimientos y calificaciones mínimas</strong>: capacidad de análisis, comunicación, resolución de conflictos, conocimiento de la norma, conocimiento sobre las técnicas de auditoria generalmente aceptadas, etc.</p>
<h3>3. Crear un plan de auditoría</h3>
<p>La primera tarea que emprende el auditor, una vez conoce el alcance y los objetivos de la auditoría, es crear un <a href="https://www.escuelaeuropeaexcelencia.com/2023/09/como-crear-una-checklist-de-auditoria-iso-45001-para-el-sistema-de-gestion-de-seguridad-y-salud/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/2023/09/como-crear-una-checklist-de-auditoria-iso-45001-para-el-sistema-de-gestion-de-seguridad-y-salud/">plan de trabajo</a>. En este plan <strong>se determina una fecha de inicio, una fecha para concluir la auditoría y un cronograma de actividades.</strong></p>
<p>En ese cronograma de la auditoría interna del sistema ISO 45001 <strong>se deben incluir aspectos como personas a las que requerirá</strong> y el tiempo estimado de participación de cada una de ellas, los recursos adicionales (equipos de cómputo, instalaciones físicas, transporte y movilización, equipos de protección personal, etc.), <a href="https://www.escuelaeuropeaexcelencia.com/2024/06/documentacion-iso-45001-que-criterio-aplicar-a-la-hora-de-decidir-que-documentar/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/2024/06/documentacion-iso-45001-que-criterio-aplicar-a-la-hora-de-decidir-que-documentar/">documentos</a> que espera revisar o evidencias para recopilar, entre otros.</p>
<h3>4. Realizar una reunión de inicio</h3>
<p>En la reunión de inicio, el auditor o auditores <strong>explican de forma somera el objetivo y el alcance de la actividad</strong>, verifican la disponibilidad de los recursos humanos, tecnológicos, físicos, económicos o de otro orden requeridos, y, lo más importante, establecen una relación cordial y cálida con los auditados.</p>
<hr /><p><em>Aprovecha la guía completa para realizar la #AuditoríaInterna del sistema #ISO45001 y así cumplir con la norma y verificar la eficacia de la Gestión.</em><br /><a href='https://x.com/intent/tweet?url=https%3A%2F%2Fwww.escuelaeuropeaexcelencia.com%2F2024%2F08%2Fauditoria-interna-del-sistema-iso-45001-guia-completa%2F&#038;text=Aprovecha%20la%20gu%C3%ADa%20completa%20para%20realizar%20la%20%23Auditor%C3%ADaInterna%20del%20sistema%20%23ISO45001%20y%20as%C3%AD%20cumplir%20con%20la%20norma%20y%20verificar%20la%20eficacia%20de%20la%20Gesti%C3%B3n.&#038;related' target='_blank' rel="noopener noreferrer" >Compartir en X</a><br /><hr />
<h3>5. Realizar la auditoría</h3>
<p>Ya sobre el terreno, la auditoría interna del sistema ISO 45001 avanza con algunos <a href="https://www.escuelaeuropeaexcelencia.com/2023/01/indicadores-de-desempeno-en-iso-45001-que-son-y-ejemplos-de-kpi-que-medir/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/2023/01/indicadores-de-desempeno-en-iso-45001-que-son-y-ejemplos-de-kpi-que-medir/">indicadores</a>:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Verificar el cumplimiento</strong> de los horarios programados.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Utilizar una lista de verificación</strong> para evitar olvidos u omisiones.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>No entrar en conflicto ante la presencia de un hallazgo</strong> o una <a href="https://www.escuelaeuropeaexcelencia.com/2022/09/10-no-conformidades-iso-45001-mas-comunes-en-el-area-de-salud-y-seguridad-ocupacional/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/2022/09/10-no-conformidades-iso-45001-mas-comunes-en-el-area-de-salud-y-seguridad-ocupacional/">no conformidad</a>.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Tomar notas al margen de todo lo relevante</strong>, positivo o negativo, para plasmarlo posteriormente en los informes finales.</li>
</ul>
<h3>6. Celebrar una reunión de cierre</h3>
<p>El propósito de la reunión de cierre de la auditoría interna del sistema ISO 45001 es agradecer la participación y colaboración de todas las personas. Durante todas las auditorías surgen algunos momentos de tensión. Es bueno aprovechar la reunión de cierre para limar asperezas y dejar claro que <strong>el único impacto que tendrá la auditoría es la mejora de la seguridad de todos los trabajadores.</strong></p>
<h3>7. Presentar los informes finales</h3>
<p>La <a href="https://www.escuelaeuropeaexcelencia.com/2023/08/como-apoyar-el-cumplimiento-en-iso-45001-desde-la-alta-direccion/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/2023/08/como-apoyar-el-cumplimiento-en-iso-45001-desde-la-alta-direccion/">Alta Dirección</a> es el destinatario natural y previsible para los informes finales de una auditoría interna del sistema ISO 45001. Solo por esa razón se espera <strong>un informe conciso, concreto y útil</strong>.</p>
<p>Una visión general del estado del sistema basada en la experiencia y conocimiento técnico del auditor, en un primer párrafo, servirá como introducción.<strong> </strong>A continuación, con cierto detalle, <strong>hallazgos, problemas y no conformidades</strong>. De manera más sucinta, las oportunidades y aspectos positivos y finaliza con sugerencias sobre acciones correctivas, su implementación y los tiempos en que se espera poder revisar su eficacia.</p>
<h3>8. Revisión, monitoreo y verificación</h3>
<p>En el último paso, el auditor <strong>verifica la implementación de las acciones correctivas y su eficacia</strong>. Si la acción correctiva no ha producido el efecto esperado, tendrá que ser ajustada o reemplazada. Es en este punto en el que el trabajo de auditoría se convierte en la articulación del <a href="https://www.escuelaeuropeaexcelencia.com/2020/07/en-que-consiste-el-ciclo-pdca-para-la-mejora-continua/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/2020/07/en-que-consiste-el-ciclo-pdca-para-la-mejora-continua/">ciclo PDCA</a>.</p>
<p>Es este el <strong>fin de un proceso que inicia uno nuevo</strong>, siempre buscando la mejora continua. Los informes finales de auditoría y los que produzca en auditor tras revisar y monitorear las acciones correctivas son la base para la realización de la siguiente auditoría interna del sistema ISO 45001.</p>
<h2>Diplomado en Seguridad y Salud en el Trabajo ISO 45001</h2>
<p>El <a href="https://www.escuelaeuropeaexcelencia.com/diplomado-seguridad-salud-trabajo-iso-45001/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/diplomado-seguridad-salud-trabajo-iso-45001/">Diplomado en Seguridad y Salud en el Trabajo ISO 45001</a> es un <strong>programa de excelencia que se ha diseñado para formar a profesionales expertos</strong> en esta área. También lo es para que las organizaciones cuenten con un recurso humano<strong> </strong>de extrema importancia: auditores internos de sistemas de gestión SST.</p>
<p>Disponer de auditores en plantilla representa una gran ventaja: <strong>el sistema se podrá evaluar tantas veces como se requiera, con objetivos y alcances diferentes</strong>, y siempre con la certeza de obtener conceptos técnicos independientes y profesionales.</p>
<p>Los alumnos que superan este programa, por otra parte, tienen la <strong>posibilidad de obtener el certificado ERCA</strong>, que les permitirá trabajar en cualquier país de Europa o de América Latina.</p>
<p>La convocatoria está abierta, por lo que <strong>puedes iniciar tu formación de inmediato</strong>. Nuestra recomendación es que, además, compruebes si <a href="https://www.escuelaeuropeaexcelencia.com/becas/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/becas/">puedes optar a una de nuestras becas</a>.</p>
<!-- Widget Shortcode --><div id="custom_html-17" class="widget_text widget widget_custom_html widget-shortcode area-arbitrary "><div class="textwidget custom-html-widget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-dd4b171f-be85-4c22-b40c-984ebf492347"><span class="hs-cta-node hs-cta-dd4b171f-be85-4c22-b40c-984ebf492347" id="hs-cta-dd4b171f-be85-4c22-b40c-984ebf492347"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/dd4b171f-be85-4c22-b40c-984ebf492347"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-dd4b171f-be85-4c22-b40c-984ebf492347" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/dd4b171f-be85-4c22-b40c-984ebf492347.png"  alt="Nueva llamada a la acción"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, 'dd4b171f-be85-4c22-b40c-984ebf492347', {}); </script></span><!-- end HubSpot Call-to-Action Code --></div></div><!-- /Widget Shortcode -->
<p>La entrada <a href="https://www.escuelaeuropeaexcelencia.com/2024/08/auditoria-interna-del-sistema-iso-45001-guia-completa/">Auditoría interna del sistema ISO 45001: guía completa</a> se publicó primero en <a href="https://www.escuelaeuropeaexcelencia.com">Escuela Europea de Excelencia</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cómo crear una checklist de auditoría ISO 45001 para el Sistema de Gestión de Seguridad y Salud</title>
		<link>https://www.escuelaeuropeaexcelencia.com/2023/09/como-crear-una-checklist-de-auditoria-iso-45001-para-el-sistema-de-gestion-de-seguridad-y-salud/</link>
		
		<dc:creator><![CDATA[EEE]]></dc:creator>
		<pubDate>Thu, 14 Sep 2023 07:00:51 +0000</pubDate>
				<category><![CDATA[Artículos Técnicos]]></category>
		<category><![CDATA[Destacado]]></category>
		<category><![CDATA[Seguridad y Salud en el Trabajo]]></category>
		<category><![CDATA[Auditoría interna]]></category>
		<category><![CDATA[auditoria seguridad y salud ocupacional]]></category>
		<category><![CDATA[Sistema de Seguridad y Salud en el Trabajo]]></category>
		<category><![CDATA[SST]]></category>
		<guid isPermaLink="false">https://www.escuelaeuropeaexcelencia.com/?p=21131895</guid>

					<description><![CDATA[<p>La auditoría ISO 45001 es un requisito del estándar y el instrumento que ...</p>
<p>La entrada <a href="https://www.escuelaeuropeaexcelencia.com/2023/09/como-crear-una-checklist-de-auditoria-iso-45001-para-el-sistema-de-gestion-de-seguridad-y-salud/">Cómo crear una checklist de auditoría ISO 45001 para el Sistema de Gestión de Seguridad y Salud</a> se publicó primero en <a href="https://www.escuelaeuropeaexcelencia.com">Escuela Europea de Excelencia</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>La <strong>auditoría ISO 45001</strong> es un requisito del estándar y el instrumento que inicia el proceso de mejora continua del Sistema, que, a su vez, es una solicitud de la norma. Los auditores internos buscan con este tipo de evaluaciones establecer cómo ha gestionado la organización los riesgos y las amenazas que tienen la capacidad de impactar la <a href="https://www.escuelaeuropeaexcelencia.com/diplomado-seguridad-salud-trabajo-iso-45001/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/diplomado-seguridad-salud-trabajo-iso-45001/">salud y la seguridad de los trabajadores</a>.</p>
<p>La auditoría ISO 45001 <strong>promueve la mejora continua</strong>, pero también demuestra que se lleva a cabo. También <strong>identifica y señala las brechas</strong> que puede tener el Sistema con respecto al cumplimiento de los requisitos de la norma. Una lista de verificación ayuda al auditor y su equipo a no pasar nada por alto y aportar fluidez a la tarea.</p>
<p><span id="more-21131895"></span></p>
<!-- Widget Shortcode --><div id="custom_html-21" class="widget_text widget widget_custom_html widget-shortcode area-arbitrary "><div class="textwidget custom-html-widget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-3741f4d7-7f45-4c46-8060-6891df2f4635"><span class="hs-cta-node hs-cta-3741f4d7-7f45-4c46-8060-6891df2f4635" id="hs-cta-3741f4d7-7f45-4c46-8060-6891df2f4635"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/3741f4d7-7f45-4c46-8060-6891df2f4635"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-3741f4d7-7f45-4c46-8060-6891df2f4635" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/3741f4d7-7f45-4c46-8060-6891df2f4635.png"  alt="Pack Experto Auditoría Interna ISO 45001:2018 SGSST + Método de Auditorías Remotas de  Sistemas de Gestión"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '3741f4d7-7f45-4c46-8060-6891df2f4635', {}); </script></span><!-- end HubSpot Call-to-Action Code --></div></div><!-- /Widget Shortcode -->
<p>La auditoría ISO 45001 debe ser objetiva, precisa, puntual y exhaustiva. La lista de verificación ayuda a lograr resultados que cumplan con esas características. A continuación, explicamos cómo crearla.</p>
<h2>¿Cómo crear una lista de verificación de auditoría ISO 45001?</h2>
<p>El primer paso, es obtener un listado completo de requisitos solicitados por el estándar. La auditoría ISO 45001 es, en esencia, la<strong> recolección de evidencia del cumplimiento </strong>de todas las solicitudes que la norma hace a la organización.</p>
<p>Los requisitos son importantes, <strong>pero es preciso incluirlos dentro de una estructura de auditoría que considere las siguientes actividades</strong>:</p>
<h3>1. Solicitud y revisión de documentos</h3>
<p>De la lectura de cada una de las <a href="https://www.escuelaeuropeaexcelencia.com/2021/11/clausulas-clave-de-la-norma-iso-45001-operacion-evaluacion-del-desempeno-y-mejora/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/2021/11/clausulas-clave-de-la-norma-iso-45001-operacion-evaluacion-del-desempeno-y-mejora/">cláusulas de ISO 45001</a>, y la extracción de los requisitos, el auditor obtiene una lista de documentos obligatorios y sus características. Políticas, procedimientos y registros permiten evaluar una buena parte de requisitos de ISO 45001. Por eso, es una buena idea iniciar la lista de verificación con ellos.</p>
<h3>2. Verificar el cumplimiento del contenido de los documentos</h3>
<p>La existencia de los documentos es una parte del cumplimiento. Pero ISO 45001 <strong>necesita que el auditor verifique que lo expresado en políticas y procedimientos, se lleve a la práctica en el desarrollo cotidiano del sistema</strong>. La auditoría ISO 45001 comprueba que se cumplen los requisitos en la forma (documentos) y en el fondo (practica).</p>
<h3>3. Incluir la planificación en la checklist</h3>
<p>Los pasos que se seguirán para desarrollar la auditoría, desde la planificación hasta la entrega de informes, también deben estar presentes en la lista de verificación. Podría dividirse la checklist en subsecciones por áreas o departamentos, considerando que las exigencias de documentos, las entrevistas que se realizan o los procesos que se observarán, difieren de unos a otros. Esto, además, <strong>contribuye a elaborar un cronograma muy cercano a la realidad.</strong></p>
<h3>4. Incluir requisitos regulatorios o legales</h3>
<p>Uno de los <a href="https://www.escuelaeuropeaexcelencia.com/2021/11/clausulas-clave-de-iso-45001-contexto-liderazgo-planificacion-y-soporte/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/2021/11/clausulas-clave-de-iso-45001-contexto-liderazgo-planificacion-y-soporte/">requisitos de ISO 45001</a> es el cumplimiento con las exigencias legales o regulatorias locales, nacionales o internacionales. Por supuesto, la norma no puede enumerarlas una a una, entendiendo que se trata de un estándar de alcance global. Por eso, es importante que esas <strong>obligaciones de cumplimiento formen parte de la lista de verificación </strong>para la auditoría ISO 45001.</p>
<hr /><p><em>Aprende a diseñar una checklist de auditoría #ISO45001 efectiva para auditar tu Sistema de Gestión de Seguridad y Salud en el Trabajo #SST</em><br /><a href='https://x.com/intent/tweet?url=https%3A%2F%2Fwww.escuelaeuropeaexcelencia.com%2F2023%2F09%2Fcomo-crear-una-checklist-de-auditoria-iso-45001-para-el-sistema-de-gestion-de-seguridad-y-salud%2F&#038;text=Aprende%20a%20dise%C3%B1ar%20una%20checklist%20de%20auditor%C3%ADa%20%23ISO45001%20efectiva%20para%20auditar%20tu%20Sistema%20de%20Gesti%C3%B3n%20de%20Seguridad%20y%20Salud%20en%20el%20Trabajo%20%23SST&#038;related' target='_blank' rel="noopener noreferrer" >Compartir en X</a><br /><hr />
<h3>5. Dejar espacio a hallazgos e imprevistos</h3>
<p>La checklist no puede ser un documento cerrado e inamovible. Es preciso dotarlo de la flexibilidad necesaria para registrar novedades, hallazgos o eventos imprevistos. De no hacerlo, muchos eventos importantes pueden quedar fuera de los informes finales.</p>
<h3>6. Dejar una sección para las recomendaciones</h3>
<p>Finalmente, la lista de verificación debe reservar un espacio para recordar al auditor <strong>la necesidad de proponer acciones correctivas para cerrar brechas de cumplimiento, prevenir riesgos o solucionar problemas</strong>.</p>
<h2>Contenido imprescindible de la checklist para la auditoría ISO 45001</h2>
<p>En cada uno de los apartados mencionados, es preciso incluir elementos imprescindibles. La precisión y la exactitud son importantes en la auditoría ISO 45001. Por eso, es preciso incluir:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Las cláusulas precisas en las que aparece el requisito o la solicitud enumerada en la lista.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Comentarios detallados sobre problemas específicos que preocupen al auditor, a la Alta Dirección, a los trabajadores o expresados en la anterior evaluación</strong>.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Casillas para marcar con claridad el cumplimiento. SÍ o NO.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Espacio para notas o glosas al margen, comentarios del auditor o recomendaciones que no son de obligatorio cumplimiento, pero que el auditor cree pueden tener algún valor para el equipo de Seguridad y Salud en el Trabajo.</li>
</ul>
<p>La información que se recopila con base en la lista de verificación es muy valiosa para la Gestión y el Sistema. Las organizaciones que disponen de soluciones informáticas listas para procesar estos informes, y entregar resultados y análisis inmediatos, tienen mejores oportunidades para mejorar y cumplir. <strong>La Transformación Digital es el mejor aliado de la seguridad de los trabajadores</strong>. Sistemas de Gestión automatizados generan eficacia y rendimiento. Y mejor aun cuando se cuenta con <a href="https://www.escuelaeuropeaexcelencia.com/2023/07/programas-de-formacion-de-seguridad-laboral-e-learning-la-flexibilidad-de-aprender-a-tu-propio-ritmo/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/2023/07/programas-de-formacion-de-seguridad-laboral-e-learning-la-flexibilidad-de-aprender-a-tu-propio-ritmo/">profesionales expertos en el área</a>.</p>
<h2>Diplomado en Seguridad en el Trabajo ISO 45001</h2>
<p>El <a href="https://www.escuelaeuropeaexcelencia.com/diplomado-seguridad-salud-trabajo-iso-45001/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/diplomado-seguridad-salud-trabajo-iso-45001/">Diplomado en Seguridad en el Trabajo ISO 45001</a> <strong>cumple dos objetivos esenciales</strong>: formar profesionales expertos en el estándar más implementado en la Gestión de Seguridad y Salud en el Trabajo, pero también auditores certificados que tienen la posibilidad de obtener el Certificado ERCA &#8211; Registro Europeo de Auditores Certificados -.</p>
<p>Este programa otorga doble certificación y tiene una convocatoria abierta ahora: <a href="https://www.escuelaeuropeaexcelencia.com/diplomado-seguridad-salud-trabajo-iso-45001/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/diplomado-seguridad-salud-trabajo-iso-45001/">inscríbete aquí</a>.</p>
<!-- Widget Shortcode --><div id="custom_html-17" class="widget_text widget widget_custom_html widget-shortcode area-arbitrary "><div class="textwidget custom-html-widget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-dd4b171f-be85-4c22-b40c-984ebf492347"><span class="hs-cta-node hs-cta-dd4b171f-be85-4c22-b40c-984ebf492347" id="hs-cta-dd4b171f-be85-4c22-b40c-984ebf492347"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/dd4b171f-be85-4c22-b40c-984ebf492347"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-dd4b171f-be85-4c22-b40c-984ebf492347" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/dd4b171f-be85-4c22-b40c-984ebf492347.png"  alt="Nueva llamada a la acción"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, 'dd4b171f-be85-4c22-b40c-984ebf492347', {}); </script></span><!-- end HubSpot Call-to-Action Code --></div></div><!-- /Widget Shortcode -->
<p>La entrada <a href="https://www.escuelaeuropeaexcelencia.com/2023/09/como-crear-una-checklist-de-auditoria-iso-45001-para-el-sistema-de-gestion-de-seguridad-y-salud/">Cómo crear una checklist de auditoría ISO 45001 para el Sistema de Gestión de Seguridad y Salud</a> se publicó primero en <a href="https://www.escuelaeuropeaexcelencia.com">Escuela Europea de Excelencia</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Auditoría interna ISO 27001: los 10 pasos a seguir para realizarla</title>
		<link>https://www.escuelaeuropeaexcelencia.com/2023/09/auditoria-interna-iso-27001-los-10-pasos-a-seguir-para-realizarla/</link>
		
		<dc:creator><![CDATA[EEE]]></dc:creator>
		<pubDate>Tue, 05 Sep 2023 07:00:41 +0000</pubDate>
				<category><![CDATA[Artículos Técnicos]]></category>
		<category><![CDATA[Destacado]]></category>
		<category><![CDATA[Seguridad de la información]]></category>
		<category><![CDATA[Auditoría de sistemas de información]]></category>
		<category><![CDATA[Auditoría interna]]></category>
		<category><![CDATA[Gestión de riesgos de seguridad]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[Seguridad de la Información]]></category>
		<guid isPermaLink="false">https://www.escuelaeuropeaexcelencia.com/?p=21131699</guid>

					<description><![CDATA[<p>Las organizaciones que se preparan para afrontar la auditoría de certificación pueden caer ...</p>
<p>La entrada <a href="https://www.escuelaeuropeaexcelencia.com/2023/09/auditoria-interna-iso-27001-los-10-pasos-a-seguir-para-realizarla/">Auditoría interna ISO 27001: los 10 pasos a seguir para realizarla</a> se publicó primero en <a href="https://www.escuelaeuropeaexcelencia.com">Escuela Europea de Excelencia</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Las organizaciones que se preparan para afrontar la auditoría de certificación pueden caer en el error de pasar por alto la <strong>auditoría interna ISO 27001</strong>. Este tipo de evaluación<strong> aporta dos valores importantes</strong>: preparación para la auditoría de certificación y cumplimiento de los requisitos de la <a href="https://www.escuelaeuropeaexcelencia.com/diplomado-de-seguridad-de-la-informacion-iso-27001/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/diplomado-de-seguridad-de-la-informacion-iso-27001/">norma ISO 27001</a>.</p>
<p>De hecho, lo que se espera es que el equipo que trabaja en la implementación y certificación programe y efectúe más de una auditoría interna ISO 27001. Cuantas más se realicen, <strong>mejores oportunidades tendrán los Sistemas de Gestión de Seguridad de la Información para obtener el certificado</strong>.</p>
<p><span id="more-21131699"></span></p>
<!-- Widget Shortcode --><div id="text-55" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100 widgetcta" style="margin: 30px 0 30px 0;">
<p><!--HubSpot Call-to-Action Code --><span id="hs-cta-wrapper-2cbea4b5-9bed-4cb1-8a84-f8bde8939bcc" class="hs-cta-wrapper"><span id="hs-cta-2cbea4b5-9bed-4cb1-8a84-f8bde8939bcc" class="hs-cta-node hs-cta-2cbea4b5-9bed-4cb1-8a84-f8bde8939bcc"><!-- [if lte IE 8]>


<div id="hs-cta-ie-element"></div>


<![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/2cbea4b5-9bed-4cb1-8a84-f8bde8939bcc" target="_blank" rel="noopener"><img decoding="async" id="hs-cta-img-2cbea4b5-9bed-4cb1-8a84-f8bde8939bcc" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/2cbea4b5-9bed-4cb1-8a84-f8bde8939bcc.png" alt="Diplomado Online: Sistemas de Gestión de Seguridad de la Información con la ISO 27001:2013" /></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '2cbea4b5-9bed-4cb1-8a84-f8bde8939bcc', {}); </script></span><!-- end HubSpot Call-to-Action Code --></p>
</div>
</div>
		</div><!-- /Widget Shortcode -->
<p>Es probable que la organización que transita el camino hacia la certificación aún no tenga los conocimientos y la experiencia necesarios para realizar tantas auditorías como requiera para llegar con un Sistema a punto a la auditoría de certificación. <strong>Esta guía de 10 pasos allanará el camino</strong> hacia la certificación del Sistema y de la mejora continua una vez obtenida la <a href="https://www.escuelaeuropeaexcelencia.com/2019/12/certificacion-iso-27001-acreditada-vs-no-acreditada/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/2019/12/certificacion-iso-27001-acreditada-vs-no-acreditada/">acreditación en seguridad de la información</a>.</p>
<h2>¿Cómo realizar una auditoría interna ISO 27001 en 10 pasos?</h2>
<p>La auditoría interna ISO 27001 sigue los requisitos contenidos en el <a href="https://www.escuelaeuropeaexcelencia.com/2019/05/conducir-una-auditoria-segun-iso-19011/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/2019/05/conducir-una-auditoria-segun-iso-19011/">estándar ISO 19011</a>, norma que aporta directrices para la evaluación de Sistemas de Gestión basados en estándares ISO.</p>
<p>Así es que los pasos son comunes a los que se siguen para auditar otros Sistemas de Gestión que utilizan la estructura de Alto Nivel. <strong>Una particularidad, en el caso de ISO 27001, es la revisión de los controles del </strong><a href="https://www.escuelaeuropeaexcelencia.com/2023/03/controles-del-anexo-a-de-iso-27001-guia-completa-actualizada-a-la-version-de-2022/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/2023/03/controles-del-anexo-a-de-iso-27001-guia-completa-actualizada-a-la-version-de-2022/"><strong>Anexo A</strong></a>. Con esta salvedad hecha, los pasos a seguir son:</p>
<h3>1. Seleccionar el auditor y su equipo</h3>
<p>Las organizaciones tienen dos opciones para contar con un auditor interno cualificado o con un equipo de auditores, dependiendo del tamaño y la complejidad de la tarea. La primera opción es formar <a href="https://www.escuelaeuropeaexcelencia.com/2023/08/5-consejos-para-acelerar-tu-carrera-como-auditor-iso/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/2023/08/5-consejos-para-acelerar-tu-carrera-como-auditor-iso/">auditores expertos en el estándar</a>, en Seguridad de la Información y en técnicas de auditoría.</p>
<p>La segunda, es contratar consultores externos que realicen la auditoría interna ISO 27001. <strong>La primera opción facilita la disponibilidad de los auditores y la transmisión del conocimiento</strong>. Las organizaciones que optan por este camino necesitan elegir los programas de formación adecuados, que aporten las competencias, los conocimientos y las habilidades que requiere un auditor profesional.</p>
<p>Es importante verificar la calidad de los programas de formación y la capacidad tecnológica y pedagógica de la institución que los imparte, así como la validez y el reconocimiento de los certificados que entregan a los alumnos.</p>
<h3>2. Programar las auditorías</h3>
<p>El número de auditorías mejora las oportunidades de superar la <a href="https://www.escuelaeuropeaexcelencia.com/2019/03/como-prepararse-para-la-auditoria-de-certificacion-en-iso-27001/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/2019/03/como-prepararse-para-la-auditoria-de-certificacion-en-iso-27001/">auditoría de certificación</a>. Sin embargo, estas auditorías deben responder a un programa planificado que considere el tiempo disponible antes de la auditoría de terceros, el alcance del sistema y el contexto de la organización.</p>
<p><strong>Es importante programar auditorías con intervalos de tiempo suficiente para analizar los problemas encontrados y diseñar acciones correctivas e implementarlas</strong>, antes de la siguiente evaluación.</p>
<p>El alcance del Sistema incide en la elaboración del plan de auditorías. Si el Sistema no tiene alcance sobre las sucursales, por ejemplo, es apenas natural que no se programen auditorías en esos lugares. El contexto, o el nivel de regulación al que está sometida la organización, también se considera al momento de elaborar el programa de auditorías. Toda la tarea requiere documentación.</p>
<h3>3. Cronograma y plan de auditoría</h3>
<p>Cada auditoría interna ISO 27001 requiere un cronograma de ejecución y un plan para acometer la tarea. Los empleados que se entrevistarán o que serán observados mientras ejecutan un proceso, necesitan conocer con exactitud la fecha y la hora en que su participación será requerida.</p>
<p>Es importante que todos los empleados conozcan el cronograma y el plan. Algunos datos imprescindibles son:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Fecha, hora y duración de cada actividad.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Nombres y cargos de los empleados requeridos.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Nombre del auditor y de los miembros de su equipo.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><a href="https://www.escuelaeuropeaexcelencia.com/2014/02/definir-alcance-objetivos/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/2014/02/definir-alcance-objetivos/">Alcance de la auditoría</a>.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Documentos que deben estar disponibles para la auditoría.</strong></li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Recursos humanos y tecnológicos necesarios.</li>
</ul>
<h3>4. Realizar una reunión de apertura</h3>
<p>La reunión de apertura es algo más que un acto protocolario. Es el momento en que el auditor comunica los objetivos de la auditoría interna ISO 27001. Es un buen momento para comprometer a todos los empleados y concientizarlos sobre la importancia que tiene para la organización contar con un Sistema de Gestión de Seguridad de la Información Certificado.</p>
<p>En la reunión de apertura <strong>el auditor expone el plan de auditoría, el cronograma y la mecánica que se adoptará.</strong> Si es una, de varias auditorías internas, también se confirma la fecha de la siguiente evaluación.</p>
<h3>5. Efectuar la auditoría interna ISO 27001 sobre el terreno</h3>
<p>Aquí es donde realmente inicia la auditoría interna ISO 27001. Algunas actividades usuales en esta etapa son:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Observación de procesos.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Entrevistas.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Recopilación de documentos y de evidencia</strong>.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Solicitud de registros.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Pruebas a los controles.</li>
</ul>
<hr /><p><em>Descubre cómo realizar una auditoría interna #ISO27001 en 10 pasos efectivos. Asegura la #SeguridadInformación de tu organización</em><br /><a href='https://x.com/intent/tweet?url=https%3A%2F%2Fwww.escuelaeuropeaexcelencia.com%2F2023%2F09%2Fauditoria-interna-iso-27001-los-10-pasos-a-seguir-para-realizarla%2F&#038;text=Descubre%20c%C3%B3mo%20realizar%20una%20auditor%C3%ADa%20interna%20%23ISO27001%20en%2010%20pasos%20efectivos.%20Asegura%20la%20%23SeguridadInformaci%C3%B3n%20de%20tu%20organizaci%C3%B3n&#038;related' target='_blank' rel="noopener noreferrer" >Compartir en X</a><br /><hr />
<h3>6. Identificar y registrar las no conformidades</h3>
<p>El objetivo más relevante en una auditoría interna ISO 27001, previa a la auditoría de certificación, es identificar, registrar e informar sobre no conformidades con los requisitos del estándar.</p>
<p><strong>Auditorias posteriores a la certificación pueden enfocarse en mejorar la eficacia del Sistema, identificar amenazas nuevas o verificar la efectividad de los controles</strong>. Pero, en el camino hacia la certificación, lo más importante es identificar no conformidades.</p>
<p>El tratamiento de las no conformidades también es diferente. En una auditoría interna rutinaria, con un Sistema certificado, una no conformidad menor es eso: un problema menor, de fácil solución. En la auditoría interna ISO 27001, con una <a href="https://www.escuelaeuropeaexcelencia.com/2023/05/5-formas-en-las-que-lograr-la-certificacion-de-una-norma-iso-ayuda-a-alcanzar-los-objetivos-de-negocio/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/2023/05/5-formas-en-las-que-lograr-la-certificacion-de-una-norma-iso-ayuda-a-alcanzar-los-objetivos-de-negocio/">evaluación de certificación</a> inminente, todos los problemas son importantes.</p>
<h3>7. Informar sobre oportunidades de mejora</h3>
<p>Aunque no represente una no conformidad, el auditor puede identificar una oportunidad de mejora. Mediante una sugerencia o una nota, el auditor debe informar sobre la posibilidad de mejora, lo cual, además, contribuye al cumplimiento del requisito que aparece en el capítulo X del estándar.</p>
<h3>8. Reunión de cierre</h3>
<p>La reunión de cierre es el momento indicado para hacer sugerencias verbales, que no necesariamente se incluirán en los informes de auditoría. Felicitar al equipo y a los empleados, hacer sugerencias para obtener una mejor experiencia en la siguiente auditoría y, en general, establecer lazos de confianza y colaboración que entregarán réditos en el futuro.</p>
<h3>9. Crear los informes de auditoría</h3>
<p>Los <a href="https://www.escuelaeuropeaexcelencia.com/2020/01/que-incluir-en-un-informe-de-auditoria-iso-9001/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/2020/01/que-incluir-en-un-informe-de-auditoria-iso-9001/">informes de auditoría</a> se escriben con base en las notas que ha tomado el auditor, los documentos que ha recopilado y la experiencia que tuvo durante la auditoría interna ISO 27001. <strong>En los informes, además de reportar problemas y no conformidades, el auditor propone acciones correctivas y planes para eliminar riesgos, prevenir amenazas y poner a punto el Sistema</strong> con el objetivo de afrontar la auditoría de certificación.</p>
<p>El informe, cuanto más conciso y puntual, mejor.</p>
<h3>10. Hacer seguimiento</h3>
<p>Con la entrega del informe no termina la tarea del auditor interno. El trabajo continúa con el seguimiento de las acciones recomendadas y su efectividad. Si el auditor hace un buen trabajo de monitoreo y seguimiento, estará allanando el trabajo en la siguiente auditoría.</p>
<p>En <strong>Sistemas de Gestión automatizados</strong>, la auditoría Interna ISO 27001 fluye con mayor facilidad y ofrece mejores resultados. <strong>La digitalización y los procesos de Transformación Digital contribuyen a la Seguridad de la Información y a la eficacia de todas las tareas.</strong></p>
<h2>Formación actualizada en Seguridad de la Información</h2>
<p>La Escuela Europea de Excelencia cuenta con una interesante oferta formativa, en el <a href="https://www.escuelaeuropeaexcelencia.com/cursos/seguridad-de-la-informacion/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/cursos/seguridad-de-la-informacion/">área de Seguridad de la Información</a>, en la cual se destacan dos programas enfocados en la formación de profesionales especializados en Auditoría Interna ISO 27001:</p>
<h3>Curso Auditor Interno ISO/IEC 27001:2013 &#8211; Sistemas de Gestión Seguridad de la Información</h3>
<p>Además de proporcionar el <strong>conocimiento suficiente sobre el estándar, sus requisitos y las técnicas de auditoria aceptadas a nivel internacional</strong>, el <a href="https://www.escuelaeuropeaexcelencia.com/cursos/curso-auditor-interno-iso-iec-270012013-sistemas-de-gestion-seguridad-de-la-informacion/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/cursos/curso-auditor-interno-iso-iec-270012013-sistemas-de-gestion-seguridad-de-la-informacion/">Curso Auditor Interno ISO/IEC 27001:2013 Sistemas de Gestión Seguridad de la Información</a>, facilita a los alumnos que lo requieran, la <strong>obtención del certificado ERCA</strong> – Registro Europeo de Auditores Certificados -, que, entre otras oportunidades, permite ejercer la profesión en cualquier país de Europa o América Latina. Hay una convocatoria abierta. <a href="https://www.escuelaeuropeaexcelencia.com/cursos/curso-auditor-interno-iso-iec-270012013-sistemas-de-gestion-seguridad-de-la-informacion/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/cursos/curso-auditor-interno-iso-iec-270012013-sistemas-de-gestion-seguridad-de-la-informacion/">Solo necesitas inscribirte aquí</a>.</p>
<h3>Diplomado de Seguridad de la Información &#8211; ISO/IEC 27001</h3>
<p>El <a href="https://www.escuelaeuropeaexcelencia.com/diplomado-de-seguridad-de-la-informacion-iso-27001/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/diplomado-de-seguridad-de-la-informacion-iso-27001/">Diplomado de Seguridad de la Información ISO/IEC 27001</a> es el programa más completo en el área disponible en el mercado, actualizado a la más reciente edición de la norma, publicada en 2022.</p>
<p><strong>El campus virtual de la Escuela Europea de Excelencia brinda a los alumnos la oportunidad de interactuar con docentes y alumnos de diferentes países en varios continentes</strong>. Es una gran oportunidad para potenciar tu carrera. <a href="https://www.escuelaeuropeaexcelencia.com/diplomado-de-seguridad-de-la-informacion-iso-27001/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/diplomado-de-seguridad-de-la-informacion-iso-27001/">Tómala ahora</a>.</p>
<!-- Widget Shortcode --><div id="text-51" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100 mtop20 mbottom20" style="text-align: center;">
<p><!--HubSpot Call-to-Action Code --><span id="hs-cta-wrapper-928139b7-0852-485b-ac37-4cb2d58e42de" class="hs-cta-wrapper"><span id="hs-cta-928139b7-0852-485b-ac37-4cb2d58e42de" class="hs-cta-node hs-cta-928139b7-0852-485b-ac37-4cb2d58e42de"><!-- [if lte IE 8]>


<div id="hs-cta-ie-element"></div>


<![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/928139b7-0852-485b-ac37-4cb2d58e42de" target="_blank" rel="noopener"><img decoding="async" id="hs-cta-img-928139b7-0852-485b-ac37-4cb2d58e42de" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/928139b7-0852-485b-ac37-4cb2d58e42de.png" alt="New Call-to-action" /></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '928139b7-0852-485b-ac37-4cb2d58e42de', {}); </script></span><!-- end HubSpot Call-to-Action Code --></p>
</div>
</div>
		</div><!-- /Widget Shortcode -->
<p>La entrada <a href="https://www.escuelaeuropeaexcelencia.com/2023/09/auditoria-interna-iso-27001-los-10-pasos-a-seguir-para-realizarla/">Auditoría interna ISO 27001: los 10 pasos a seguir para realizarla</a> se publicó primero en <a href="https://www.escuelaeuropeaexcelencia.com">Escuela Europea de Excelencia</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Auditoría interna de seguridad de la información: pasos para realizarla según ISO 27001</title>
		<link>https://www.escuelaeuropeaexcelencia.com/2023/03/auditoria-interna-de-seguridad-de-la-informacion-pasos-para-realizarla-segun-iso-27001/</link>
		
		<dc:creator><![CDATA[EEE]]></dc:creator>
		<pubDate>Tue, 07 Mar 2023 08:00:57 +0000</pubDate>
				<category><![CDATA[Artículos Técnicos]]></category>
		<category><![CDATA[Destacado]]></category>
		<category><![CDATA[Seguridad de la información]]></category>
		<category><![CDATA[Sistemas de Gestión]]></category>
		<category><![CDATA[Auditoría interna]]></category>
		<category><![CDATA[Auditoría seguridad de la información]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[Seguridad de la Información]]></category>
		<category><![CDATA[SGSI]]></category>
		<guid isPermaLink="false">https://www.escuelaeuropeaexcelencia.com/?p=21123780</guid>

					<description><![CDATA[<p>La práctica de la auditoría interna de seguridad de la información es un ...</p>
<p>La entrada <a href="https://www.escuelaeuropeaexcelencia.com/2023/03/auditoria-interna-de-seguridad-de-la-informacion-pasos-para-realizarla-segun-iso-27001/">Auditoría interna de seguridad de la información: pasos para realizarla según ISO 27001</a> se publicó primero en <a href="https://www.escuelaeuropeaexcelencia.com">Escuela Europea de Excelencia</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>La práctica de la <strong>auditoría interna de seguridad de la información</strong> es un tema que despierta interés aún antes de la implementación formal del Sistema de Gestión basado en la norma <a href="https://www.escuelaeuropeaexcelencia.com/diplomado-de-seguridad-de-la-informacion-iso-27001/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/diplomado-de-seguridad-de-la-informacion-iso-27001/">ISO 27001</a>.</p>
<p>La auditoría interna de seguridad de la información, para profesionales y organizaciones que han hecho el tránsito completo, desde la planificación de la implementación hasta la certificación del sistema, puede ser algo rutinario ahora.</p>
<p><span id="more-21123780"></span></p>
<!-- Widget Shortcode --><div id="text-55" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100 widgetcta" style="margin: 30px 0 30px 0;">
<p><!--HubSpot Call-to-Action Code --><span id="hs-cta-wrapper-2cbea4b5-9bed-4cb1-8a84-f8bde8939bcc" class="hs-cta-wrapper"><span id="hs-cta-2cbea4b5-9bed-4cb1-8a84-f8bde8939bcc" class="hs-cta-node hs-cta-2cbea4b5-9bed-4cb1-8a84-f8bde8939bcc"><!-- [if lte IE 8]>


<div id="hs-cta-ie-element"></div>


<![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/2cbea4b5-9bed-4cb1-8a84-f8bde8939bcc" target="_blank" rel="noopener"><img decoding="async" id="hs-cta-img-2cbea4b5-9bed-4cb1-8a84-f8bde8939bcc" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/2cbea4b5-9bed-4cb1-8a84-f8bde8939bcc.png" alt="Diplomado Online: Sistemas de Gestión de Seguridad de la Información con la ISO 27001:2013" /></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '2cbea4b5-9bed-4cb1-8a84-f8bde8939bcc', {}); </script></span><!-- end HubSpot Call-to-Action Code --></p>
</div>
</div>
		</div><!-- /Widget Shortcode -->
<p>Pero, al inicio, la complejidad de los requisitos y la cantidad de éstos que es necesario verificar, puede causar algún desconcierto. <strong>Contar con una guía de pasos a seguir, facilitará la tarea para los profesionales</strong> que recién se aprestan a practicar una auditoría interna de seguridad de la información.</p>
<h2>¿Cómo preparar una auditoría interna de seguridad de la información?</h2>
<p>La auditoría interna de seguridad de la información es una evaluación profunda que busca verificar y comprobar el cumplimiento del Sistema de Gestión con cada uno de los requisitos de la <a href="https://www.escuelaeuropeaexcelencia.com/2023/01/formacion-iso-27001-por-que-es-el-camino-correcto-para-impulsar-tu-carrera-profesional/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/2023/01/formacion-iso-27001-por-que-es-el-camino-correcto-para-impulsar-tu-carrera-profesional/">norma ISO 27001</a>.</p>
<p>Al comprobar esa conformidad, se tiene la certeza de que <strong>el sistema está en proceso de constante mejora, y que la organización no está expuesta a riesgos de incumplimiento de regulaciones</strong> relacionadas, como RGPD.</p>
<p>El <a href="https://www.escuelaeuropeaexcelencia.com/cursos/curso-auditor-interno-iso-iec-270012013-sistemas-de-gestion-seguridad-de-la-informacion/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/cursos/curso-auditor-interno-iso-iec-270012013-sistemas-de-gestion-seguridad-de-la-informacion/">auditor interno</a> debe ser un profesional, interno o externo, con conocimiento suficiente sobre el estándar, pero también sobre las prácticas de auditoría generalmente reconocidas a nivel internacional.</p>
<p>La<strong> periodicidad</strong> con la que se realizan las auditorías depende del programa diseñado para ello, o de la urgencia de evaluar el sistema ante la evidencia de la existencia de problemas que afectan la seguridad de la información. Si bien, se suele realizar la auditoría interna de seguridad de la información al menos una vez al año.</p>
<p><strong>La preparación es un paso previo </strong>a la práctica de la auditoría, que tiene una alta relevancia para el resultado final de la tarea. Dentro de esta etapa de preparación es importante tener en cuenta:</p>
<h3>1. El tiempo transcurrido entre una auditoría y otra</h3>
<p>La frecuencia de las auditorías la determina la complejidad de la organización, su tamaño o las obligaciones regulatorias a las que esté expuesta. <a href="https://www.escuelaeuropeaexcelencia.com/2022/11/publicada-la-nueva-iso-270012022-novedades-del-estandar-de-seguridad-de-la-informacion/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/2022/11/publicada-la-nueva-iso-270012022-novedades-del-estandar-de-seguridad-de-la-informacion/">Sistemas de Gestión de Seguridad de la Información</a> que son evaluados con relativa frecuencia –3 a 6 meses-, <strong>pueden requerir auditorías que no profundicen en todos y cada uno de los requisitos del estándar</strong>, y se ocupen, en cambio, de asuntos específicos de acuerdo con lo que indique la Gestión de Riesgos.</p>
<h3>2. La coherencia con otras auditorías</h3>
<p>Las organizaciones que ya tienen otros Sistemas de Gestión ISO implementados entenderán la importancia de <strong>guardar coherencia en la práctica de auditorías, utilizar los mismos procesos</strong> e, incluso, acudir a los mismos auditores. Esto tiene un valor especial para las organizaciones que están en <a href="https://www.escuelaeuropeaexcelencia.com/2023/01/tipos-de-sistemas-integrados-de-gestion-metodologias-y-procesos-a-integrar/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/2023/01/tipos-de-sistemas-integrados-de-gestion-metodologias-y-procesos-a-integrar/">proceso de integración</a> de sus diferentes Sistemas de Gestión ISO.</p>
<h3>3. Proceso unificado de práctica de auditorías</h3>
<p>Del ítem anterior se infiere que las organizaciones necesitan un proceso único y estandarizado para la práctica de auditorías internas. <strong>Esto facilita a auditores y auditados prepararse para proceder </strong>de tal forma que se agilice el desarrollo de la evaluación y el alcance de los objetivos propuestos.</p>
<h3>4. Solicitud de documentos</h3>
<p>Los documentos, en una auditoría interna ISO, proveen muchas de las evidencias satisfactorias para comprobar la conformidad con los requisitos del estándar. Es importante preparar una <a href="https://www.escuelaeuropeaexcelencia.com/2020/05/como-hacer-una-checklist-de-auditoria-interna-para-iso-27001/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/2020/05/como-hacer-una-checklist-de-auditoria-interna-para-iso-27001/">lista de verificación de documentos</a>, asociada a los empleados que tienen la capacidad de proveer tal información.</p>
<p><strong>Así no se interrumpe el dinamismo necesario de la actividad</strong>, con la búsqueda de una política, por ejemplo, que tendría que estar disponible desde el momento en que se avisa la práctica de la auditoría.</p>
<h3>5. Transformación Digital</h3>
<p>El área de Seguridad de la Información requiere más que otros de apoyo tecnológico. La <a href="https://www.escuelaeuropeaexcelencia.com/cursos/implementador-kantan-software/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/cursos/implementador-kantan-software/">automatización y digitalización del Sistema de Gestión</a> facilitará la tarea del auditor y de los empleados que deben proveer documentos, información o que serán entrevistados u observados mientras ejecutan un proceso.</p>
<p><strong>La Transformación Digital es un elemento que fortalece los Sistemas de Gestión y sus procesos</strong>, entre ellos, por supuesto, la auditoría interna.</p>
<h3>6. Disponibilidad de los empleados clave</h3>
<p>No todos los empleados tienen que estar disponibles para una auditoría interna de seguridad de la información. En muchas organizaciones, la gran mayoría de los empleados, se preparan para atender a los auditores. Sorprendentemente, los que son indispensables, no están disponibles.</p>
<p>Sucede esto <strong>cuando la planificación no es la adecuada, o cuando simplemente no se presenta esa etapa de preparación</strong>.</p>
<hr /><p><em>Aprende cuáles son los pasos necesarios para practicar una #auditoríainterna de #seguridadinformación en un SG-SI basado en la norma #ISO27001</em><br /><a href='https://x.com/intent/tweet?url=https%3A%2F%2Fwww.escuelaeuropeaexcelencia.com%2F2023%2F03%2Fauditoria-interna-de-seguridad-de-la-informacion-pasos-para-realizarla-segun-iso-27001%2F&#038;text=Aprende%20cu%C3%A1les%20son%20los%20pasos%20necesarios%20para%20practicar%20una%20%23auditor%C3%ADainterna%20de%20%23seguridadinformaci%C3%B3n%20en%20un%20SG-SI%20basado%20en%20la%20norma%20%23ISO27001&#038;related' target='_blank' rel="noopener noreferrer" >Compartir en X</a><br /><hr />
<h2>¿Qué pasos seguir para realizar una auditoría de Seguridad de la Información?</h2>
<p>Los cinco pasos previos, preparan el terreno para abordar la auditoría interna de seguridad de la información con fluidez, y con la posibilidad de obtener de ella el mejor resultado. Ya sobre el terreno, los pasos a seguir son:</p>
<h3>1. Revisar los documentos</h3>
<p>Muchos auditores realizan en primer lugar la revisión de documentos. Sorprende el número de ítems que se pueden dar por cumplidos, en una lista de verificación, solo con la revisión de la documentación.</p>
<h3>2. Elaborar notas sobre hallazgos o no conformidades</h3>
<p>Los documentos, por sí solos, no son evidencia de la conformidad con un requisito. <strong>Es importante que el auditor empiece una lista de notas y observaciones sobre la relevancia y pertinencia de los documentos</strong>, o sobre cualquier otra circunstancia que observe, o que deduzca de una conversación con algún empleado, y que indique o evidencie una <a href="https://www.escuelaeuropeaexcelencia.com/2022/11/10-no-conformidades-iso-27001-mas-comunes-en-el-area-de-seguridad-de-la-informacion/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/2022/11/10-no-conformidades-iso-27001-mas-comunes-en-el-area-de-seguridad-de-la-informacion/">no conformidad con ISO 27001</a> o un problema.</p>
<h3>3. Asignar tareas a los miembros del equipo de auditoría</h3>
<p>En las organizaciones en las que el tamaño lo justifica, el auditor delega algunas tareas de inspección y revisión en miembros de su equipo, de acuerdo con los conocimientos, las habilidades y las capacidades de cada uno de ellos.</p>
<h3>4. Realizar la auditoría</h3>
<p>Para algunos profesionales, la auditoría interna de seguridad de la información inicia cuando se ha terminado de revisar la documentación y se ha distribuido el trabajo entre los auditores participantes. Es en este paso en el que <strong>se observan procesos críticos, se realizan entrevistas, se documentan eventos relevantes y se toman muchas notas importantes </strong>para la redacción de los informes.</p>
<h3>5. Redactar los informes para la Alta Dirección</h3>
<p>El objetivo final de la auditoría interna de seguridad de la información <strong>es informar sobre el excelente, bueno o deficiente rendimiento del Sistema de Gestión</strong>. Y esto se hace con los <a href="https://www.escuelaeuropeaexcelencia.com/2020/01/que-incluir-en-un-informe-de-auditoria-iso-9001/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/2020/01/que-incluir-en-un-informe-de-auditoria-iso-9001/">informes de auditoría</a>, usualmente dirigidos a la Alta Dirección. En ellos, el auditor consigna sus hallazgos, profundiza sobre cada uno de los problemas encontrados, recalca los aspectos positivos, propone acciones correctivas para mejorar o solucionar no conformidades y, en general, consigna sus impresiones y opiniones sobre el sistema.</p>
<h3>6. Hacer seguimiento</h3>
<p>La entrega de los informes no representa el final de la auditoría interna de seguridad de la información. <strong>El auditor debe hacer seguimiento a la implementación de las acciones que sugirió,</strong> o a otras que han considerado los profesionales en el área necearías para mejorar el rendimiento del sistema y solucionar los problemas identificados.</p>
<h2>Diplomado de Seguridad de la Información ISO/IEC 27001 (Actualización 2022)</h2>
<p>La Escuela Europea de Excelencia ha actualizado los contenidos de su <a href="https://www.escuelaeuropeaexcelencia.com/diplomado-de-seguridad-de-la-informacion-iso-27001/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/diplomado-de-seguridad-de-la-informacion-iso-27001/">Diplomado de Seguridad de la Información ISO/IEC 27001</a>, para ajustarlos a las novedades que <strong>incorpora la actualización del año 2022</strong>.</p>
<p>Los estudiantes de este Diplomado, además de ser <strong>expertos en el área de Seguridad de la Información, y en el estándar internacional ISO 27001</strong>, tienen la capacidad para <strong>realizar una auditoría interna de Seguridad de la Información</strong>, de acuerdo con las mejores prácticas generalmente aceptadas.</p>
<p>De hecho, los profesionales que toman este Diplomado, son <strong>acreditados como auditores internos certificados, y tienen la posibilidad de obtener el certificado ERCA</strong>, que les permitirá ejercer su trabajo en cualquier país de la Unión Europea o de América Latina. <a href="https://www.escuelaeuropeaexcelencia.com/diplomado-de-seguridad-de-la-informacion-iso-27001/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/diplomado-de-seguridad-de-la-informacion-iso-27001/">Compruébalo aquí</a>.</p>
<!-- Widget Shortcode --><div id="text-51" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100 mtop20 mbottom20" style="text-align: center;">
<p><!--HubSpot Call-to-Action Code --><span id="hs-cta-wrapper-928139b7-0852-485b-ac37-4cb2d58e42de" class="hs-cta-wrapper"><span id="hs-cta-928139b7-0852-485b-ac37-4cb2d58e42de" class="hs-cta-node hs-cta-928139b7-0852-485b-ac37-4cb2d58e42de"><!-- [if lte IE 8]>


<div id="hs-cta-ie-element"></div>


<![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/928139b7-0852-485b-ac37-4cb2d58e42de" target="_blank" rel="noopener"><img decoding="async" id="hs-cta-img-928139b7-0852-485b-ac37-4cb2d58e42de" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/928139b7-0852-485b-ac37-4cb2d58e42de.png" alt="New Call-to-action" /></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '928139b7-0852-485b-ac37-4cb2d58e42de', {}); </script></span><!-- end HubSpot Call-to-Action Code --></p>
</div>
</div>
		</div><!-- /Widget Shortcode -->
<p>La entrada <a href="https://www.escuelaeuropeaexcelencia.com/2023/03/auditoria-interna-de-seguridad-de-la-informacion-pasos-para-realizarla-segun-iso-27001/">Auditoría interna de seguridad de la información: pasos para realizarla según ISO 27001</a> se publicó primero en <a href="https://www.escuelaeuropeaexcelencia.com">Escuela Europea de Excelencia</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Auditoría ambiental: qué es y cómo llevarla a cabo</title>
		<link>https://www.escuelaeuropeaexcelencia.com/2022/05/auditoria-ambiental-que-es-y-como-llevarla-a-cabo/</link>
		
		<dc:creator><![CDATA[EEE]]></dc:creator>
		<pubDate>Tue, 31 May 2022 07:00:56 +0000</pubDate>
				<category><![CDATA[Artículos Técnicos]]></category>
		<category><![CDATA[Destacado]]></category>
		<category><![CDATA[Medio Ambiente]]></category>
		<category><![CDATA[Auditor sistema de gestión ambiental]]></category>
		<category><![CDATA[Auditoría interna]]></category>
		<category><![CDATA[ISO-14001]]></category>
		<category><![CDATA[sistema de gestión ambiental]]></category>
		<guid isPermaLink="false">https://www.escuelaeuropeaexcelencia.com/?p=21112836</guid>

					<description><![CDATA[<p>La auditoría ambiental es la actividad que efectúa, de forma periódica, una organización ...</p>
<p>La entrada <a href="https://www.escuelaeuropeaexcelencia.com/2022/05/auditoria-ambiental-que-es-y-como-llevarla-a-cabo/">Auditoría ambiental: qué es y cómo llevarla a cabo</a> se publicó primero en <a href="https://www.escuelaeuropeaexcelencia.com">Escuela Europea de Excelencia</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>La <strong>auditoría ambiental</strong> es la actividad que efectúa, de forma periódica, una organización para evaluar el desempeño de su <a href="https://www.escuelaeuropeaexcelencia.com/cursos/curso-fundamentos-para-la-gestion-ambiental-y-desarrollo-sostenible/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/cursos/curso-fundamentos-para-la-gestion-ambiental-y-desarrollo-sostenible/" target="_blank" rel="noopener noreferrer">gestión para el cuidado del medio ambiente</a> y, en el caso de estar obligada al cumplimiento de una norma, una ley o un estándar, verificar la conformidad con esos requisitos.</p>
<p>Otras actividades, con propósitos análogos y que también resultan muy importantes para el éxito de la gestión como las inspecciones y las revisiones, <strong>suelen ser confundidas o tomadas como una auditoría ambiental, sin serlo</strong>.</p>
<p><span id="more-21112836"></span></p>
<!-- Widget Shortcode --><div id="text-66" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100 widgetcta" style="margin: 30px 0 30px 0">
<span class="hs-cta-wrapper" id="hs-cta-wrapper-518e1fa9-1608-4573-85dd-d3ca0d04f6dd"><br />
    <span class="hs-cta-node hs-cta-518e1fa9-1608-4573-85dd-d3ca0d04f6dd" id="hs-cta-518e1fa9-1608-4573-85dd-d3ca0d04f6dd"><br />
        <!--[if lte IE 8]>

<div id="hs-cta-ie-element"></div>

<![endif]--><br />
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/518e1fa9-1608-4573-85dd-d3ca0d04f6dd"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-518e1fa9-1608-4573-85dd-d3ca0d04f6dd" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/518e1fa9-1608-4573-85dd-d3ca0d04f6dd.png"  alt="Matricúlate en el curso online Diplomado ISO 9001:2015"/></a><br />
    </span><br />
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><br />
    <script type="text/javascript">
        hbspt.cta.load(459117, '518e1fa9-1608-4573-85dd-d3ca0d04f6dd', {});
    </script><br />
</span>
</div>
</div>
		</div><!-- /Widget Shortcode -->
<p>Las diferencias entre unas y otras van más allá de lo semántico. En el caso de la auditoría, por ejemplo, esta debe ser efectuada por un profesional cualificado, capacitado y acreditado para ello, acogiendo las mejores prácticas aceptadas generalmente para esa tarea, entre otras características que definen este método de evaluación y verificación.</p>
<p>¿Cuáles son esas características y cuál es la mejor forma para efectuar una auditoría ambiental?</p>
<h2>Auditoría ambiental &#8211; ¿Qué es?</h2>
<p>El objetivo de la <a href="https://www.escuelaeuropeaexcelencia.com/2021/07/competencia-formacion-y-concienciacion-sobre-iso-14001-por-que-son-importantes/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/2021/07/competencia-formacion-y-concienciacion-sobre-iso-14001-por-que-son-importantes/">gestión ambiental</a> es eliminar o mitigar el impacto negativo de las acciones de una organización sobre el medio ambiente. De forma paralela,<strong> la gestión pretende cumplir con la legislación, con los acuerdos suscritos con la comunidad, con los objetivos que la misma organización se ha fijado y con los estándares que le son aplicables,</strong> o que por decisión autónoma la organización ha implementado.</p>
<p>La implementación de un Sistema de Gestión, de unos procesos o la publicación de una política no garantizan que todo va bien, que se está cumpliendo con las obligaciones, con los estándares y, en el caso de las organizaciones que han adoptado el <a href="https://www.escuelaeuropeaexcelencia.com/cursos/iso-14001-version-2015/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/cursos/iso-14001-version-2015/">estándar ISO 14001</a>, que el Sistema mejora de forma continua.</p>
<p>Tampoco lo hacen, necesariamente, las inspecciones o las revisiones. Si bien <strong>estas herramientas aportan elementos de evaluación importantes,</strong> es la auditoría ambiental la que permite <strong>obtener evidencia sólida</strong> de que las cosas van bien, de que se está cumpliendo con las obligaciones y de que la tendencia es hacia la mejora.</p>
<h3>¿Cómo debe ser una auditoría ambiental?</h3>
<p>Se practican auditorías en diferentes áreas, como financiera, contable, calidad, seguridad de la información o seguridad y salud en el trabajo, por mencionar algunas de las más conocidas.</p>
<p>Para <strong>acometer cada una de estas auditorías, es preciso contar con profesionales expertos</strong> en el área auditada, pero también en el estándar de gestión adoptado y, por supuesto, en las técnicas de auditoría generalmente aceptadas.</p>
<p>Además de un auditor cualificado, las auditorías deben reunir ciertas características imprescindibles:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Capacidad para obtener evidencia sólida</strong>, del <a href="https://www.escuelaeuropeaexcelencia.com/2022/04/registro-de-cumplimiento-ambiental-que-es-y-que-se-debe-incluir/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/2022/04/registro-de-cumplimiento-ambiental-que-es-y-que-se-debe-incluir/">cumplimiento de los requisitos de un estándar</a>, de una ley, una norma o un acuerdo.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Sistemática</strong>, lo que implica que su realización obedece a una tarea previa de planificación metódica, en la que convergen recursos, procedimientos, cronogramas, etc.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Periódica</strong>, obedeciendo a lo definido en un calendario de auditorías para cada semestre o año.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Con objetivos claros</strong> definidos con anterioridad. Algunas auditorías se enfocan en la detección de un problema ya identificado con anterioridad, incluso, en una auditoría anterior. <strong>Otras, pretenden verificar la eficacia de acciones correctivas implementadas.</strong></li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Documentadas</strong>, incluyendo los registros y notas tomadas por el auditor, la forma en que se obtuvo la evidencia, los hallazgos y, por supuesto, los informes finales a la Alta Dirección.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Trazabilidad</strong>, para <a href="https://www.escuelaeuropeaexcelencia.com/2021/10/seguimiento-y-medicion-en-iso-14001-como-aplicar-la-clausula-9-1-en-un-sga/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/2021/10/seguimiento-y-medicion-en-iso-14001-como-aplicar-la-clausula-9-1-en-un-sga/">comprobar la evolución</a> desde una auditoría hasta la siguiente, lo cual es especialmente importante en una auditoría ambiental, cuando la gestión se basa en la norma ISO 14001, para demostrar la mejora continua.</li>
</ul>
<h2>¿Cómo llevar a cabo una auditoría ambiental?</h2>
<p>Existen muchas guías para la realización de auditorías en general. <strong>En muchas áreas, este tipo de tareas se desarrollan de forma rutinaria, porque ya se han efectuado un número importante de ellas.</strong></p>
<p>La auditoría ambiental, en particular, se efectúa en tres etapas, desarrollándose en cada una de ellas una serie de actividades y tareas. Veamos:</p>
<hr /><p><em>La #AuditoríaAmbiental es el mecanismo adecuado para verificar el cumplimiento, la eficacia y la mejora continua en un #SGA. Aprende cómo hacerla #ISO14001</em><br /><a href='https://x.com/intent/tweet?url=https%3A%2F%2Fwww.escuelaeuropeaexcelencia.com%2F2022%2F05%2Fauditoria-ambiental-que-es-y-como-llevarla-a-cabo%2F&#038;text=La%20%23Auditor%C3%ADaAmbiental%20es%20el%20mecanismo%20adecuado%20para%20verificar%20el%20cumplimiento%2C%20la%20eficacia%20y%20la%20mejora%20continua%20en%20un%20%23SGA.%20Aprende%20c%C3%B3mo%20hacerla%20%23ISO14001&#038;related' target='_blank' rel="noopener noreferrer" >Compartir en X</a><br /><hr />
<h3>1. Etapa previa a la auditoría</h3>
<p>En esta etapa se elige el auditor o el equipo de auditores dependiendo de la complejidad de la tarea y de la organización, y se elige el <a href="https://www.escuelaeuropeaexcelencia.com/2021/06/tipos-de-auditoria-de-calidad-procesos-producto-y-sistema/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/2021/06/tipos-de-auditoria-de-calidad-procesos-producto-y-sistema/">modelo de auditoría</a> a seguir, que puede ser presencial, remota o una conjugación de ambos. Una vez elegido el auditor o el equipo se procede a:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Diseñar un plan de auditoría.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">De acuerdo con los objetivos, que también se pueden fijar aquí, elaborar una lista de las personas a entrevistar y de los documentos a solicitar, entre los cuales pueden estar permisos, registros, informes, resultados de auditorías anteriores o informes de acciones correctivas implementadas, entre otros.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Diseñar cuestionarios de acuerdo con los objetivos.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Solicitud de recursos, como dispositivos móviles, papelería, Recursos Humanos, instalaciones, equipos de muestreo, etc.</strong></li>
</ul>
<h3>2. Etapa de auditoría en el terreno</h3>
<p>En esta fase, un buen auditor ejecutará el plan, pero también estará atento a cualquier desviación que perciba y que merezca una anotación en sus informes. Es una combinación de auditoría e inspección, que resulta muy útil en esta instancia. Además, se realizan estos pasos:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Realizar una reunión de apertura en la que se explica el procedimiento y las reglas básicas de la actividad.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Comunicar los objetivos de la auditoría.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Realizar las entrevistas y la recolección de evidencia de acuerdo con lo planificado.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Solicitar los documentos relacionados, los cuales, además de los ya mencionados, pueden incluir políticas, evidencia de capacitaciones, manuales de procedimientos, respuestas a quejas…</strong></li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Realizar un <a href="https://www.escuelaeuropeaexcelencia.com/2021/08/control-de-registros-en-iso-14001-principales-requisitos/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/2021/08/control-de-registros-en-iso-14001-principales-requisitos/">control de registros</a> para comprobar la autenticidad, consistencia y estado de actualización de los documentos recibidos.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Tomar muestras de aire, agua u otras sustancias, en los casos en los que esto proceda.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Realizar una reunión de cierre, presentando un primer informe sobre problemas identificados y acciones adelantadas durante la auditoría.</li>
</ul>
<h3>3. Etapa posterior a la auditoría</h3>
<p>Con la reunión de cierre no termina la auditoría. Se pasa a la fase en la que los auditores redactan los informes finales con destino a la Alta Dirección, en los que se detallan los <strong>problemas y hallazgos encontrados, se proponen acciones correctivas para solucionarlos, pero también se identifican oportunidades de mejora </strong>y se resaltan los aspectos positivos. Básicamente, en este momento:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Se preparan y comunican los informes finales a la Alta Dirección.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Se comunican los informes, resaltando las conclusiones y los puntos críticos que generan mayor preocupación.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Se enumeran las acciones que se proponen y sugieren para solucionar los problemas.</li>
</ul>
<p>Las auditorías, apoyadas por la tecnología, ofrecen resultados mucho más contundentes y efectivos. Las organizaciones que han digitalizados y automatizado sus Sistemas de Gestión Ambiental, tendrán mayores oportunidades para obtener beneficios en una auditoría ambiental. La Transformación Digital ofrece estas oportunidades y las inversiones en tecnología, así como la formación y capacitación, redundarán en una gestión efectiva, eficaz, transparente y productiva.</p>
<h2>Curso Fundamentos para la Gestión Ambiental y Desarrollo Sostenible</h2>
<p><strong>Los temas ambientales y de desarrollo sostenible hoy ocupan un lugar prioritario en la agenda de la Alta Dirección de cada vez más organizaciones</strong>. Esto no sorprende, ya que es hoy un asunto de sobrevivencia. Si no generamos acciones efectivas para revertir el cambio climático, por mencionar uno de los temas más mediáticos, las consecuencias pueden ser desastrosas.</p>
<p>El <a href="https://www.escuelaeuropeaexcelencia.com/cursos/curso-fundamentos-para-la-gestion-ambiental-y-desarrollo-sostenible/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/cursos/curso-fundamentos-para-la-gestion-ambiental-y-desarrollo-sostenible/"><strong>Curso Fundamentos para la Gestión Ambiental y Desarrollo Sostenible</strong></a> integra la sostenibilidad con el cuidado del medio ambiente, aportando los conocimientos necesarios para la implementación de un Sistema de Gestión efectivo.</p>
<p>Este programa de excelencia ofrece titulación de ISOTools Excellence y de la Escuela Europea de Excelencia. Hoy tienes la oportunidad de <a href="https://www.escuelaeuropeaexcelencia.com/cursos/curso-fundamentos-para-la-gestion-ambiental-y-desarrollo-sostenible/" data-gc-link="https://www.escuelaeuropeaexcelencia.com/cursos/curso-fundamentos-para-la-gestion-ambiental-y-desarrollo-sostenible/">tomarlo aquí</a>.</p>
<!-- Widget Shortcode --><div id="text-47" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><p><!--HubSpot Call-to-Action Code --><span id="hs-cta-wrapper-022f72c2-ee3d-4c2f-bbc2-9fdf0ee22a1e" class="hs-cta-wrapper"><span id="hs-cta-022f72c2-ee3d-4c2f-bbc2-9fdf0ee22a1e" class="hs-cta-node hs-cta-022f72c2-ee3d-4c2f-bbc2-9fdf0ee22a1e"><!-- [if lte IE 8]>


<div id="hs-cta-ie-element"></div>


<![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/022f72c2-ee3d-4c2f-bbc2-9fdf0ee22a1e" target="_blank" rel="noopener"><img decoding="async" id="hs-cta-img-022f72c2-ee3d-4c2f-bbc2-9fdf0ee22a1e" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/022f72c2-ee3d-4c2f-bbc2-9fdf0ee22a1e.png" alt="Compra nuestro diplomado" /></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '022f72c2-ee3d-4c2f-bbc2-9fdf0ee22a1e', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></p>
</div>
		</div><!-- /Widget Shortcode -->
<p>La entrada <a href="https://www.escuelaeuropeaexcelencia.com/2022/05/auditoria-ambiental-que-es-y-como-llevarla-a-cabo/">Auditoría ambiental: qué es y cómo llevarla a cabo</a> se publicó primero en <a href="https://www.escuelaeuropeaexcelencia.com">Escuela Europea de Excelencia</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
