En bref : un programme d’audit interne fondé sur les risques répartit le temps d’audit selon l’importance des processus, leur performance, les changements récents et les résultats antérieurs, comme le recommande ISO 19011:2018.
Pourquoi passer à un programme fondé sur les risques ?
Tout auditer de la même manière gaspille des ressources sur des zones peu risquées et risque de passer à côté des processus où une défaillance serait la plus grave.
Quelles données doivent orienter le programme ?
- La criticité des processus pour les clients et la conformité
- Les données de performance : réclamations, non-conformités, indicateurs
- Les changements : nouveaux produits, systèmes, sites ou personnes
- Les résultats des audits précédents
- Les préoccupations des parties intéressées
Comment le maintenir efficace ?
Revoyez le programme au moins une fois par an en revue de direction et ajustez fréquence et profondeur selon l’évolution des risques.
Points clés
- Concentrez l’effort d’audit là où le risque est le plus élevé.
- Utilisez les données et les changements comme déclencheurs d’audit.
- Revoyez régulièrement le programme.
Questions fréquentes
ISO 9001 exige-t-elle d’auditer chaque article chaque année ?
Non. Elle exige des audits planifiés tenant compte de l’importance des processus, des changements et des résultats antérieurs.
Qui approuve le programme d’audit ?
Généralement le responsable du programme d’audit, sous la supervision de la direction.
Qu’est-ce que le risque lié au programme d’audit ?
Le risque que le programme d’audit n’atteigne pas ses objectifs, par exemple faute d’auditeurs compétents.