現(xiàn)場(chǎng)審計(jì)流程
EICC 現(xiàn)場(chǎng)驗(yàn)證審計(jì)包括 9 個(gè)部分:
8.1 審計(jì)小組準(zhǔn)備會(huì)議
8.2 開幕會(huì)議
8.3 熟悉之旅
8.4 詳細(xì)評(píng)估
8.5 管理層面訪
8.6 工人面訪
8.7 對(duì)發(fā)現(xiàn)的分析
8.8 每日總結(jié)會(huì)議
8.9 閉幕會(huì)議
8.1 審計(jì)小組準(zhǔn)備會(huì)議
操作手冊(cè)針對(duì)所有 EICC 成員提供,并在 APM 計(jì)劃 EICC 審計(jì)時(shí)向受審計(jì)方提供。
主任審計(jì)師將在開幕會(huì)議之前的 14 個(gè)日歷日向受審計(jì)方發(fā)送審計(jì)日程。
主任審計(jì)師負(fù)責(zé)并由全體審計(jì)小組成員參與的審計(jì)準(zhǔn)備會(huì)議應(yīng)在審計(jì)的前一晚舉行。會(huì)議的
目的是為了確保審計(jì)小組的成員相互認(rèn)識(shí)并對(duì)團(tuán)隊(duì)的角色和責(zé)任進(jìn)行調(diào)整。
亦將對(duì)初步面訪計(jì)劃進(jìn)行綜述(誰面訪誰及何時(shí)審查)。然而,由于審計(jì)流程和涉嫌不符事
項(xiàng)需要更多調(diào)查,計(jì)劃可能發(fā)生變化。
因此,主任審計(jì)師將與審計(jì)小組審查 EICC 模板以確保每一位審計(jì)師了解其在審計(jì)過程中
角色、行為和責(zé)任以及對(duì)他們的期望值。
注意:如果出現(xiàn)來自現(xiàn)場(chǎng)分包商的工人,主任審計(jì)師應(yīng)確保受審計(jì)方在現(xiàn)場(chǎng)審計(jì) 開始前通知
分包商,他們雇傭的工人將參與(面訪),因此,可能會(huì)發(fā)生工作時(shí)間和工資/福利的審查。
受審計(jì)方將確保提供審查所需的信息。
8.2 開幕會(huì)議
開幕會(huì)議的目的是使審計(jì)小組與受審計(jì)方管理層和員工相識(shí),并審查審計(jì)的重要方面,
例如,計(jì)劃、將審核的特定領(lǐng)域,以及如何編制和提交報(bào)告。
8.2.1 審計(jì)小組的陳述
主任審計(jì)師將審查審計(jì)日程、審計(jì)流程和范圍,以及受審計(jì)方可能請(qǐng)求的其他項(xiàng)目。
與受審計(jì)方管理層舉行的開幕會(huì)議的持續(xù)時(shí)間不得超出 1 個(gè)小時(shí)。
主任審計(jì)師應(yīng)使用 PowerPoint 演示文檔的模板“EICC 審計(jì)開幕會(huì)議模板”。可以根據(jù)需要
修改幻燈片的布局。開幕會(huì)議的典型日程包括:
? 審計(jì)的目的和目標(biāo)
? 審計(jì)范圍
? 審計(jì)方式
- 巡視、審查、記錄審查、記錄現(xiàn)場(chǎng)備注
- 強(qiáng)調(diào)并非需要詳細(xì)審查每一個(gè)記錄或操作,并強(qiáng)調(diào)團(tuán)隊(duì)可以在確定符合性
時(shí)僅查看具有代表性的項(xiàng)目范例。
- 現(xiàn)場(chǎng)備注將由主任審計(jì)師審查以確保它們僅包含事實(shí)聲明,而不包含假設(shè)
或不適當(dāng)?shù)脑u(píng)價(jià)
- 計(jì)劃每日總結(jié)會(huì)議和閉幕會(huì)議
? 審計(jì)時(shí)間表
? 報(bào)告的編制和 QA 流程
? 受審計(jì)方管理層的響應(yīng)流程
? 審計(jì)流程圖,確保受審計(jì)方了解時(shí)間表
8.2.2 受審計(jì)方的陳述
受審計(jì)方應(yīng)對(duì)工廠進(jìn)行概述,包括:
? CR 計(jì)劃的組織
? 責(zé)任的分配
? CR 問題、目標(biāo)和績(jī)效
? 對(duì)工廠的操作進(jìn)行概述
? 告知一周發(fā)生的重要現(xiàn)場(chǎng)活動(dòng)
? 自上次審計(jì)以來的主要變化(針對(duì)跟進(jìn)審計(jì))
? 對(duì)審計(jì)前的文檔(包括 SAQ 和任何之前的審計(jì)報(bào)告)進(jìn)行審查
? 提供重要面訪候選人和可用性(包括有關(guān)組織圖)
? 確定審計(jì)小組工作室和電話協(xié)議
? 告知現(xiàn)場(chǎng)工作時(shí)間和訪客安全和安保協(xié)議
? 確定計(jì)算機(jī)/打印機(jī)支持
? 討論訪客的現(xiàn)場(chǎng)陪同協(xié)議
? 審計(jì)師和受審計(jì)方可能感興趣的其他信息
8.3 熟悉之旅
受審計(jì)方應(yīng)在開幕會(huì)議后立即帶審計(jì)小組進(jìn)行簡(jiǎn)短的熟悉之旅(不超過 1 個(gè)小時(shí))。熟悉之
旅的目的是:
a) 使審計(jì)小組熟悉工廠的布局和主要操作;
b) 觀察一般的物理和工作條件;
c) 觀察在受審計(jì)方的自我評(píng)估 (SAQ) 和其他審計(jì)前文檔中提及的潛在高風(fēng)險(xiǎn)區(qū)域;及
d) 確定在審計(jì)中當(dāng)?shù)夭僮鞯哪男╊I(lǐng)域和方面需要更詳細(xì)的檢查和審查并對(duì)其進(jìn)行優(yōu)
先級(jí)排序。
熟悉之旅應(yīng)通過走查方式對(duì)審計(jì)范圍中的所有建筑和操作提供一般性概述。
8.4 詳細(xì)評(píng)估
本手冊(cè)和 EICC 審計(jì)標(biāo)準(zhǔn)旨在作為評(píng)估流程的指南。
每日審計(jì)活動(dòng)的每日審計(jì)規(guī)劃和準(zhǔn)備對(duì)有效審計(jì)至關(guān)重要。應(yīng)基于在審計(jì)前準(zhǔn)備過程中確定
的審計(jì)范圍和優(yōu)先事項(xiàng)以及在現(xiàn)場(chǎng)巡視和記錄審查中做出的觀察仔細(xì)計(jì)劃面訪、工廠檢查和
計(jì)劃審查。
巡視和面訪是為了深入了解 CR 政策、實(shí)踐、流程的實(shí)施、對(duì)角色和責(zé)任的認(rèn)識(shí)以及管理
層的參與。
文檔和記錄審查提供了 CR 管理體系的定義、實(shí)施和維持狀況。
8.4.1 可觀察到的客觀證據(jù)
執(zhí)行面訪、觀察和審查有關(guān)文檔和記錄時(shí),審計(jì)師必須僅依靠可觀察到的客觀數(shù)據(jù)和事
實(shí)(無其他推論)。事實(shí)指具有下列特點(diǎn)的信息:
? 客觀和可以驗(yàn)證;
? 已經(jīng)聲明或記錄;及
? 不受情緒或偏見的影響。
雖然可以很容易地通過檢查事實(shí)的來源對(duì)事實(shí)進(jìn)行驗(yàn)證,但推論是基于不完整信息做出
的選擇或假設(shè)。雖然推論對(duì)審計(jì)的觀察和結(jié)果有作用,但在下結(jié)論之前需要對(duì)推論進(jìn)行
進(jìn)一步的評(píng)估和驗(yàn)證。
數(shù)據(jù)的確證
必須使用多個(gè)數(shù)據(jù)點(diǎn)以驗(yàn)證符合或不符合的發(fā)現(xiàn)。確證的目的是為了確保審計(jì)發(fā)現(xiàn)準(zhǔn)確
地反映了在審計(jì)時(shí)工廠的政策、實(shí)踐和工作區(qū)的條件。確證有助于確保審計(jì)發(fā)現(xiàn)可信和
有說服力。
三角剖析是一種確證過程,它覆蓋了來自不同數(shù)據(jù)采集來源的數(shù)據(jù)。三角剖析的理念
是,如果不同來源和類型的數(shù)據(jù)指向同一個(gè)結(jié)果,則結(jié)果更加可信。此外,更多數(shù)據(jù)使
受審計(jì)方能夠更輕松地確定問題的根本原因并實(shí)施有效的糾正和預(yù)防性行動(dòng)。
在大多數(shù)情況下, 至少須采用 3 個(gè)數(shù)據(jù)點(diǎn)證明審計(jì)發(fā)現(xiàn)。數(shù)據(jù)點(diǎn)可以是不同類型的數(shù)
據(jù),或同類型的數(shù)據(jù),但應(yīng)來自獨(dú)立的來源。
經(jīng)驗(yàn)之談: 無論是管理層聲明還是文檔,只要與工人提供的信息存在矛盾,須始終采
用 3 個(gè)數(shù)據(jù)點(diǎn)。
不同類型的數(shù)據(jù)包括:文檔、記錄、管理層面訪、工人面訪及物理觀察。獨(dú)立來源意味
著從工廠的不同部分、不同的職能領(lǐng)域或不同的輪班獲取的數(shù)據(jù)。
例如:
由于審計(jì)師的視覺觀察、已審查文檔和管理層面訪是三種不同類型的數(shù)據(jù),因此,它們是三個(gè)獨(dú)立的數(shù)據(jù)點(diǎn)
文檔審查以及與不同部門的兩個(gè)工人進(jìn)行的審查亦是三個(gè)獨(dú)立的數(shù)據(jù)點(diǎn)。雖然有兩個(gè)數(shù)據(jù)點(diǎn)是同一類型(工人面訪),但它們是從不同的來源獲得
物理觀察及對(duì)同一工作領(lǐng)域的兩個(gè)工人的面訪不屬于三個(gè)數(shù)據(jù)點(diǎn)。對(duì)來自同一工作領(lǐng)域的兩個(gè)工人的面訪屬于來自同一類型和同一來源的數(shù)據(jù)點(diǎn)。
不同級(jí)別的符合所需的數(shù)據(jù)點(diǎn)的數(shù)目:
符合或輕微不符事項(xiàng):符合性聲明的 每個(gè)方面需要 1 個(gè)數(shù)據(jù)點(diǎn)
重大不符事項(xiàng)或優(yōu)先不符事項(xiàng)的結(jié)論:需要 3 個(gè)數(shù)據(jù)點(diǎn)。
不符事項(xiàng)風(fēng)險(xiǎn):
* 由于管理體系不足,當(dāng)前體系無法證明是否符合,需要 3 個(gè)數(shù)據(jù)點(diǎn)證明
* 無法驗(yàn)證涉嫌不符事項(xiàng)的情況,至少需要 3 個(gè)數(shù)據(jù)點(diǎn)
支持性證據(jù):
只有在發(fā)現(xiàn)不符事項(xiàng)時(shí)才需要支持性證據(jù)
? 如果審計(jì)師從現(xiàn)場(chǎng)帶走更多支持性證據(jù)(即使是符合性證據(jù)),則應(yīng)在提交
VAR 草稿時(shí)向 APM 提供此類證據(jù)
法律參考:
? 只有在發(fā)現(xiàn)法律不符事項(xiàng)時(shí)才需要法律參考
例外情況
有時(shí)只需 2 個(gè)獨(dú)立的數(shù)據(jù)點(diǎn)即可。如果提供的數(shù)據(jù)點(diǎn)不足 3 個(gè)時(shí),則必須滿足
下列標(biāo)準(zhǔn):
? 對(duì)于確定是否存在某文檔(例如,環(huán)境許可證)的問題,則無需第 3 個(gè)數(shù)據(jù)點(diǎn)。
通過文檔審查以及來自管理層的確證聲明即足以