Articles

Construire un programme d’audit interne fondé sur les risques

Performance analytics dashboard

En bref : un programme d’audit interne fondé sur les risques répartit le temps d’audit selon l’importance des processus, leur performance, les changements récents et les résultats antérieurs, comme le recommande ISO 19011:2018.

Pourquoi passer à un programme fondé sur les risques ?

Tout auditer de la même manière gaspille des ressources sur des zones peu risquées et risque de passer à côté des processus où une défaillance serait la plus grave.

Quelles données doivent orienter le programme ?

  • La criticité des processus pour les clients et la conformité
  • Les données de performance : réclamations, non-conformités, indicateurs
  • Les changements : nouveaux produits, systèmes, sites ou personnes
  • Les résultats des audits précédents
  • Les préoccupations des parties intéressées

Comment le maintenir efficace ?

Revoyez le programme au moins une fois par an en revue de direction et ajustez fréquence et profondeur selon l’évolution des risques.

Points clés

  • Concentrez l’effort d’audit là où le risque est le plus élevé.
  • Utilisez les données et les changements comme déclencheurs d’audit.
  • Revoyez régulièrement le programme.

Questions fréquentes

ISO 9001 exige-t-elle d’auditer chaque article chaque année ?

Non. Elle exige des audits planifiés tenant compte de l’importance des processus, des changements et des résultats antérieurs.

Qui approuve le programme d’audit ?

Généralement le responsable du programme d’audit, sous la supervision de la direction.

Qu’est-ce que le risque lié au programme d’audit ?

Le risque que le programme d’audit n’atteigne pas ses objectifs, par exemple faute d’auditeurs compétents.