Estoy seguro que en muchísimas ocasiones has leído conceptos relacionados con la calidad que todo el mundo utiliza en su vocabulario pero que no terminan de estar claros para ti, como por ejemplo: trazabilidad metrológica, validación, liberación, hallazgos de auditoria, etc.
O al menos eso me pasaba a mí constantemente cuando empecé a capacitarme como consultor para realizar consultoría iso 9001.
Muchos de estos conceptos los he definido en un post en el que he preparado un listado con todo este vocabulario iso 9001
Pero en este artículo quiero centrarme en el término de hallazgos de auditoria para dejarte claro cuál es el concepto, cómo clasificar los hallazgos de auditoria y ofrecerte muchos ejemplos de hallazgos de auditoria.
Así que si estás preparado, vamos allá.
Contents
Hallazgos de auditoria
Según la norma ISO 9000:2015 Sistemas de gestión de la calidad. Fundamentos y vocabulario el concepto de “hallazgos de auditoria” es el siguiente: «Resultados de la evaluación de la evidencia de la auditoría recopilada frente a los criterios de auditoria».
Sinceramente creo que esta definición es tan técnica y a su vez introduce otros conceptos que te deja aún con más dudas.
Pero por suerte la norma introduce tres notas que sí aclaran lo que es un hallazgo de auditoria
Nota 1: Los hallazgos de la auditoria indican conformidad o no conformidad
Nota 2: Los hallazgos de la auditoria pueden conducir a la identificación de oportunidades para la mejora o el registro de buenas prácticas.
Nota 3: Si los criterios de auditoria se seleccionan a partir de requisitos legales o reglamentarios, los hallazgos de auditoria pueden denominarse cumplimiento o no cumplimiento.
Por lo tanto, un hallazgo de auditoria es cualquier evento, registro, documento, declaración… en definitiva cualquier cosa que aparece durante la auditoría y que servirá para evaluar si se cumple o no se cumple lo que se está auditando.
Por ejemplo:
- Un registro es un hallazgo de auditoría.
- Un procedimiento es un hallazgo de auditoría.
- Una conversación del auditor con un trabajador para evaluar cierto proceso de la empresa es un hallazgo de auditoría.
Existe cierta confusión con este concepto entre los profesionales que nos dedicamos a la consultoría en la cual se cree que un hallazgo de auditoría es algo que aparece en la auditoría pero que aún no se ha valorado como conforme o no conforme.
Como pudiste leer en la definición de la norma ISO 9000:2015 un hallazgo de auditoría es ya una evidencia evaluada como conformidad o no conformidad (Nota 1).
Cómo se clasifican los hallazgos de auditoria
Los hallazgos de auditoría están clasificados como: conformidad y no conformidad.
La no conformidad está claro lo que es y lo que implica. Pero una conformidad puede tener matices que se clasifican en: observaciones y oportunidades de mejora.
Una observación es un hallazgo en el cual sí existe un cumplimiento pero que en el futuro puede convertirse en un incumplimiento debido a cómo se está desarrollando una actividad, tarea o proceso concreto. En el siguiente apartado te pondré ejemplos de este tipo.
Una oportunidad de mejora es un hallazgo en el cual sí existe un cumplimiento, pero a pesar de ello se determina, bajo criterios objetivos, que existe un margen de mejora para optimizar más una actividad, tarea o proceso concreto.
Si te vas a enfrentar a una auditoría de calidad bajo la norma internacional ISO 9001 tengo que decirte que los hallazgos que el auditor externo clasifique como oportunidad de mejora no debes preocuparte excesivamente por ellos.
Aprende ISO 9001 como un Consultor Experimentado.
Accede Ahora a un Fragmento Gratuito de Nuestro Curso ISO 9001 -Desde el Desconocimiento a la Experiencia -
Las oportunidades de mejora están planteadas desde un punto de vista objetivo para ayudarte a mejorar pero no tienes obligación de implementar esa mejora si no compartes el criterio de evaluación del auditor o si sabes que el coste que te llevará implementar esa mejora será superior al beneficio que vas a obtener tras implementarla.
Por consiguiente, siempre que te plantees el implementar una oportunidad de mejora como consecuencia de un informe de auditoria que te han entregado pregúntate en términos de coste-beneficio lo siguiente:
En cambio en las observaciones sí que deberías de tener cuidado ya que éstas podrían convertirse en incumplimientos en un futuro. Podrías considerar las observaciones como un riesgo que estás corriendo respecto al cumplimiento de un requisito, una actividad, una tarea o un proceso.
Deberías de abordar estas observaciones para que no se conviertan en una no conformidad, es decir, en un incumplimiento.
Respecto a las no conformidades, quiero comentarte que los pasos que debes llevar a cabo para tratar las mismas es el siguiente:
Si te interesa profundizar más acerca de cómo tratar una no conformidad puedes leer este artículo “Cómo estudiar no conformidades según iso 9001 y ayudar a que tu organización sea más robusta”
Ejemplos de hallazgos de auditoria
Sé que con un ejemplo se ve todo mucho más claro, por lo tanto no voy a escatimar en ponerte ejemplos de hallazgos de auditoria, los cuales se clasifican en cada uno de los conceptos que te he mencionado: no conformidad, observación, oportunidad de mejora.
Para aportarte el máximo valor posible en este apartado voy a presentarte todos los ejemplos basados en casos reales modificando levemente la descripción de cada uno de ellos para que no se pueda identificar a qué empresa pertenecen y salvaguardar la confidencialidad.
Ahorra 2.500 € o 160 horas de trabajo al Implementar ISO 9001.
Consigue Gratis un Fragmento de Nuestro Libro ISO 9001.
Ejemplos de hallazgos que representan no conformidades:
- En contra de lo descrito en la norma de referencia, no puede evidenciarse dentro del mapa de procesos que se hayan determinado de forma clara las entradas requeridas y las salidas esperadas de parte de los procesos del sistema de gestión. (Procesos de competencia, formación e información, etc)
- Si bien se ha realizado una adecuada evaluación de riesgos y oportunidades los aspectos identificados en el análisis del contexto y de los grupos de interés, no se evidencia que se hayan analizado los riesgos y oportunidades de algunos de los procesos relacionados con el servicio que presta la organización, con el fin de integrar e implementar las acciones resultantes en estos procesos del sistema de gestión de la calidad y evaluar su eficacia. (procesos de gestión x,y,z)
- En el control de stock de repuestos se han revisado 3 referencias y en ningún caso coincide los datos en el soporte informático con las existencias físicas observadas en el taller
- No se evidencia la fiabilidad del equipo de medida multímetro. No se observa la calibración del multímetro.
- Durante la revisión de perfiles y fichas de personal en departamento RRHH se ha evidenciado que no en todos los casos queda registro de la formación recibida por los empleados.
- La organización no asegura que los recursos proporcionados para el seguimiento y medición son apropiados para el tipo específico de actividades de seguimiento y medición realizadas ya que no se han establecidos criterios de aceptación rechazo (incertidumbres, errores admisibles, etc.) para alguno de los equipos de inspección.
- Se detecta que el plano no está incluido en la ficha de control de planos
Ejemplos de hallazgos que representan observaciones:
- En el caso de algunos de los procesos se debería de establecer no solo indicadores de actividad sino también indicadores de eficacia o eficiencia.
- Aunque se lleva a cabo una correcta evaluación de la formación de los cursos realizados debería especificarse más claramente el resultado por cada uno de los asistentes
- Pese a que se evidencia el Plan de Calidad de la obra “xyz en el municipio de abc” no es la versión definitiva, se están realizando modificaciones y está pendiente de aprobar.
- Pese a que se están cumplimentando, existen dos nuevos registros que no se encuentran descritos dentro de los procedimientos de trabajo establecidos por la organización pero exigidos por el organismo público contratante “efg”.
- De forma puntual se observa que no hay registro de seguimiento de la evaluación intermedia de la formación, tal y como se describe en el procedimiento “hij”.
- De forma puntual, no se encuentra homologado como proveedor el propietario de nave donde se realizan prácticas para el curso “abc” tal y como se indica en el procedimiento de evaluación de proveedores de la organización.
- Si bien se logra comprobar la existencia del contrato mercantil entre la empresa xyz y el profesional externo nombre_profesional, no se asegura la vigencia del mismo
Ejemplos de hallazgos que representan oportunidades de mejora:
- Se podría reforzar el plan de comunicación para definir de forma más explícita dentro de la organización quien está autorizado para que.
- Se recomienda desglosar el plan de acciones de forma explicita para Riesgos y Oportunidades.
- La organización podría considerar el emitir diplomas de formación en el curso “xyz” independientemente de la emisión del certificado del curso.
- En los documentos de «actas de mantenimiento de los equipos xyz», auditados, no se identifican el número de serie de los equipos inspeccionados. Puede ser conveniente hacer referencia al listado de inventario de los equipos por contrato.
- Puede ser necesario identificar una sistemática para aquellas situaciones de «aceptación de presupuesto» realizadas verbalmente
- La organización podría considerar el Ampliar el Excel de “Inspecciones obligatorias de edificios” a otras posibles legislaciones aplicables (legionelosis, etc.)
- Sería recomendable potenciar herramientas alternativas a las encuestas para conocer el grado de satisfaccion del cliente.
Todos estos hallazgos de auditoría son una de las patas que conforman la mejora continua en las organizaciones.
Bueno pues ahora sí me despido, espero haberte aclarado el concepto hallazgos de auditoria y los conceptos que lo rodean.
Y ahora cuéntame tú, ¿qué hallazgos han identificado en tu organización durante la auditoria externa?
aprende iso 9001 como un consultor experimentado
Accede GRATIS a un Fragmento de este Curso ISO 9001.
El Más Completo del Mercado. Con este Fragmento Gratuito tendrás acceso a:
SÓLO disponible por unos días.
Accede GRATIS Ahora a este Fragmento del Curso ISO 9001.
Te aseguro que te sorprenderá.
Imagen: Primer plano de la lupa en el balance
Fuente: Freepik
- Licenciado en Administración y Dirección de Empresas,
- Colegiado nº1498 por el colegio de economistas de Las Palmas de Gran Canaria,
- IRCA Certified ISO 9001 Lead Auditor con nº ENR-00555531
- Experto en Customer Experience Management
En mi web podrás encontrar información gratuita de mucho valor que comparto para mejorar la gestión de las empresas.
También encontrarás otros recursos como libros y otras herramientas que ofrezco al mercado para profundizar en las áreas que conozco y ayudar así a las organizaciones a ser más competitivas.
Autor del libro Como Implantar ISO 9001:2015 Paso a Paso.
Autor de la Academia Online IVE Academy
Saludos, quisiera saber cual es la diferencia entre OBSERVACIÓN y HALLAZGO, me causo confusión el hecho donde dice que un hallazgo se puede convertir en observación (eso no lo entendí). Quisiera saber por favor, cuando estoy frente a una observación y cuando estoy frente a un hallazgo.
Gracias
Hola Ruben,
gracias por tu comentario.
HALLAZGO = cualquier evidencia que puedes ver u oír durante una auditoría. Puede ser una evidencia de un cumplimiento o de un incumplimiento. Lo que sea, pero es una evidencia, algo que ves u oyes en la auditoría. Ejem: un documento, un procedimiento.
OBSERVACIÓN = algo que ves u oyes (es decir una evidencia) y que no se considera un incumplimiento pero casí que sí lo es. Ejem.: un registro que tienes para controlar cierto proceso de tu actividad pero al observar el documento y cómo se está rellenando te das cuenta que está incompleto cumplimentado. Y además ves que siempre se cumplimenta así de esa manera incompleta. Por lo tanto la función de ese registro puede que no inspire confianza a la hora de controlar ese proceso.
Esto último es una observación porque cumples con lo que dice tu procedimiento (en el que debes de cumplimentar ese registro) pero lo estás cumplimentando mal y por lo tanto puede que no estés controlando correctamente ese proceso.
Espero haberme explicado.
saludos y gracias
Están confundiendo gravemente los términos.
EVIDENCIA: cualquier información (registros, declaraciones, hechos, etc) que es verificable y pertinente para los criterios de auditoria.
HALLAZGO: Resultado de evaluar la EVIDENCIA con los criterios de Auditoria. Puede ser Conformidad o no Conformidad.
Saludos
Hola Ángel,
gracias por tu comentario. Sí, estoy de acuerdo contigo pero, ¿dónde digo yo lo contrario?
Me he leído el post de nuevo y no sé dónde estoy confundiendo los términos que tú me comentas.
Igual me he expresado mal en alguna frase, si me lo indicas te lo agradecería para corregirlo.
Saludos y gracias por comentar.
A las observaciones se realiza el análisis de causas o solamente se realiza una acción inmediata
Espero su respuesta
Hola Jacobo,
Gracias por tu comentario.
Es una buena pregunta. La norma NO te exige que las observaciones sean estudiadas como una no conformidad.
En la práctica, si al detectarla tienes claro qué debes hacer, de forma inmediata con una corrección, para que NO se convierta en una no conformidad en
un futuro no hará falta estudiar la causa por la cual apareció esa observación.
Saludos y gracias por comentar
En mi auditoria externa de seguimiento me observaron el uso de marca de la casa certificadora, mi consulta es vez de usar la marca del logo de la casa certificadora puedo usar la marca del ISO 9001 2015 en el uniforme de mi personal, me puede orientar que logo debo usar
Saludos
Espero su pronto respuesta
Hola Jacobo,
Gracias por tu comentario.
Usa el logo que te ha facilitado el organismo certificador porque además tienes el número de expediente de tu certificado.
Yo no usaría un logo genérico de ISO 9001. Ya que tienes el logo facilitado por el organismo certificador (o eso te deberían haber hecho) usaría su logo.
Ten presente que el uso del logo sólo lo podrás utilizar dentro del ámbito del alcance que has certificado y para el centro de trabajo que has certificado.
Espero haber respondido a tu pregunta.
saludos y gracias.
Si bien el término es genérico, no determina aspectos negativos de manera explícita, Los hallazgos en mi concepto configuran los aspectos que no cumplen la normatividad, la caracaterización o políticas y directrices de la entidad o del Area o Dependencia. Lo otro es describir fortalezas, debilidades y potencialidades y recomendaciones.
Hola Jaime,
Gracias por tu comentario.
Estoy de acuerdo contigo en que un hallazgo no determina aspectos negativos de forma explícita. Y además así lo indica la norma ISO 9000. Los hallazgos son los resultados de la evaluación de la evidencia que se han identificado durante la auditoría.
Y pueden indicar conformidad, o no conformidad.
Gracias nuevamente por comentar.
saludos y buen día
Hola, se esta auditando la efeciencia productiva de una empresa de acuerdo a su plan estratégico(2018-2022), y se evidencia que no existen registros de un programa de inspecciones del año 2018 aun área determinada, pero el auditado indica que si tiene los registros al día del año 2019.
Se puede considerar como una NO CONFORMIDAD u observación?
Gracias.
Hola Daniel,
Gracias por tu comentario.
En relación a tu pregunta, lo que hay que hacer es investigar si realmente el auditado tiene esos registros y los puede mostrar. No tiene mucho sentido describir una no conformidad u observación detallando que «se evidencia» que no existen registros y luego en la misma frase describir «pero el auditado indica que si tiene los registros al día».
Lo que hay que hacer es investigar más y solicitarle al auditado esos registros.
Si los tiene, no sería ni no conformidad ni observación.
Si no los tiene, yo registraría no conformidad u observación dependiendo de lo que indiquen sus procedimientos de trabajo.
Espero haberte ayudado.
Saludos y gracias por comentar.
Muchas gracias Ivan, muy acertada tu respuesta,
Saludos.
Hola, estoy cursando la materia de fundamentos de auditoría, deseo emplear la información contenida en este artículo para una actividad, sin embargo, necesito hacer referencias APA, por cual además de sugerir para posteriores artículos que posteen los datos para referencias, podría facilitarme la fecha de publicación (año) actual
Hola Indira,
Gracias por tu comentario y tu interés en este artículo.
Tendré en cuenta tu sugerencia para futuros artículos.
La fecha de publicación de este artículo fue el 18/09/2019
saludos y gracias
BUENAS TARDES QUE TIPOS DE EVIDENCIA DE AUDITORIA EN UNA OBRA EJEMPLOS POR FA
Hola,
Gracias por tu comentario.
En una auditoría dentro de una obra pueden salir muchas evidencias, tanto de cumplimiento como evidencias de no cumplimiento.
Evidencias de cumplimiento puede ser por ejemplo el correcto seguimiento de trazabilidad de los materiales de construcción que se instalan en una obra con los materiales que se han ensayado previamente en un laboratorio.
Evidencias de no cumplimiento, justo lo contrario a lo anterior.
Otro ejemplo de evidencia de cumplimiento: Existe un buena sistemática de control de las versiones de los planos de obra que aseguran que se está trabajando con la última versión de los mismos.
Evidencia de no cumplimiento, justo lo contrario: si no existe una sistemática para llevar un control de las revisiones de los planos porque no se versionan o no se ponen fechas puede llevar a trabajar en obra con planos que están obsoletos.
Y como estos ejemplos, se pueden poner más:
Relacionados con la gestión de residuos, planes de obra, planes de calidad de cada obra, etc.
Espero haberte ayudado.
saludos y gracias por comentar
saludos : realice una auditoria pero no me queda claro lo de observación y hallazgo por favor una aclaración , ya que el manual de la calidad que presenta esta entidad, cuenta con solo : no conformidad mayor – no conformidad menor y oportunidad de mejora y para lo cual vimos dos hallazgos, de los cuales uno de ellos presenta que no llena los registros de manera completa y el otro, que desconoce uno de los procedimientos que están dentro su alcance,, donde debería registrase dichos hallazgos? gracias
Hola Pascuel,
Gracias por tu comentario.
En relación a tu pregunta, no sé si la he entendido bien.
No se si te refieres a que te han realizado una auditoría (interna o externa) y te han identificado estos dos hallazgos como no conformidades.
Si es así, las no conformidades debes tratarlas como tales dentro de tu sistema de gestión.
Seguro que tienes un registro determinado para documentar y estudiar estas no conformidades.
Espero haberte ayudado.
saludos y buen día.
Hola Ivan, hace poco tuve una auditoría esterna, la auditora puso como NO conformidad mayor que No se evidencia que se planifiquen los cambios en el sistema de gestión de calidad.
la verdad es que en mi SGC no se ha implementado esa gestión. dime está bien que haya dado como no conformidad mayor a pesar de haberle indicado que no me implemetaron?
Hola Silvia,
Gracias por tu comentario.
En relación a lo que preguntas, sí es correcto la no conformidad.
Habría que investigar el por qué categorizó como mayor ese hallazgo (quizás porque no vio ningún indicio de que se planificase ni gestionase los cambios y por lo tanto incumples un requisito completo de la norma).
El hecho de que no te lo hayan implementado la consultoría o persona que contratases no justifica el incumplimiento del requisito y por lo tanto si es correcta la no conformidad.
Espero haberte ayudado.
saludos y buen día.
Hola Iván,
Acabo de realizar una auditoría de seguimiento de los hallazgos de mi organización, la mayoría de estos hallazgos corresponden a oportunidades de mejora, por lo que no tienen análisis de causa y acciones bastantes simples para cumplir estos. Por lo que realice el cierre en el sistema sin mayor explicación, me refiero a explicar si la acción fue eficaz, por tales razones. Mi pregunta es al ser oportunidades de mejora, requiere mayor indagación por parte del auditor para saber si fue eficaz o no? . Me confunde como auditor ya que se que para las no conformidades es importante ver que las acciones sean eficaces para corregirlas y que no se vuelvan a repetir, pero para las oportunidades de mejora?
Saludos
Hola Javiera,
Gracias por escribirnos.
Efectivamente, en caso de que un hallazgo sea una oportunidad de mejora no es necesario estudiar si ha sido eficaz.
De hecho las oportunidades de mejora se pueden abordar o no desde la organización, es sólo una recomendación desde el punto de vista del organismo certificador.
Espero haberte ayudado con mi respuesta.
saludos y espero leerte de nuevo por el blog¡
Buen día, Iván. Tengo una duda. Las oportunidades de mejora y las no conformidades se dejan asentadas en el reporte de auditoría, sin embargo las observaciones también tienen que describirse en dicho reporte, tienen que ser verbal o pueden ser ambas?
Por favor tu apoyo, muchas gracias.
Hola Zayda,
Todo se debe de quedar documentado en el informe de auditoría: no conformidades, observaciones y oportunidades de mejora.
Lo que no se queda reflejado ahí, no hay evidencia de que se haya comentado durante la auditoría 😉
un abrazo y gracias por escribirme
Dentro de mi reporte de auditoría tengo los siguientes campos:
Tipo de auditoría
Objetivos de auditoría
Fecha de auditoría
Alcance de auditoría
Criterios de auditoría
Resultados de auditoría (dentro de este campo se encuentran las clausulas de la ISO 9001 y se evaluan de la siguiente manera: Conforme (C), No conformidad menor (NC-), No conformidad mayor (NC+), Oportunidad de mejora (OM), No revisado (NR), No aplicable (NA).
Dentro del campo de conclusiones de auditoría tengo:
1. Conclusiones
2. Oportunidades de mejora
3. No conformidades
4. Fortalezas
5. Incidentes / detalles ocurridos durante el desarrollo de la auditoría.
6. ¿Se cumplió el objetivo de auditoría
y Tengo otro campo de »Recomendaciones del equipo auditor»
¿En donde podrían entrar las »observaciones»?
Gracias por tu apoyo..
Hola Zayda,
Ubícalo dentro de dónde tú quieras, el caso es que lo tengas en cuenta. El contenido de ese informe es lo importante, el formato está bien pero yo valoro más el contenido.
No sé que significa «5. incidentes/detalles …» en ese informe. Pero a priori lo ubicaría ahí.
saludos y buen día
Muy interesante no confundir evidencias con hallazgos
Un Cordial saludo y felicitaciones.
Estoy totalmente de acuerdo con tus respuestas y apreciaciones en materia de auditoria. Excelentes comentarios.
Te cuento que soy docente de Auditoria, Revisoría Fiscal y planeación tributaria en la Universidad Libre de la seccional de Cali – Colombia.
Bendiciones
Hola, agradezco mucho su información que comparte, para mi es muy valiosa.
Muy agradecido.
Un saludo