1.87k likes | 4.25k Views
黃志文 (02)2343-1832 wen.huang@bsmi.gov.tw. ISO 9001 內部稽核實務. 簡報大綱. 一、內部稽核指導綱要. ISO 9001 內部稽核 實務. 二、 ISO 內部稽核實務. 三、結語. 稽核定義及種類. 稽核: 系統的、獨立的及文件化的過程用以獲取 稽核證據 ,並客觀地評估它,以決定 稽核準則 所滿足的程度。 第一者稽核:自我稽核 ( 內部稽核 ) 第二者稽核: ( 外部稽核 ) 顧客稽核或委託 稽核 / 利害相關者稽核 第三者稽核: ( 外部稽核 ) 驗證稽核.
E N D
黃志文 (02)2343-1832 wen.huang@bsmi.gov.tw ISO 9001內部稽核實務
簡報大綱 一、內部稽核指導綱要 ISO 9001 內部稽核 實務 二、ISO內部稽核實務 三、結語
稽核定義及種類 稽核:系統的、獨立的及文件化的過程用以獲取稽核證據,並客觀地評估它,以決定稽核準則所滿足的程度。 第一者稽核:自我稽核(內部稽核) 第二者稽核:(外部稽核)顧客稽核或委託 稽核/利害相關者稽核 第三者稽核: (外部稽核)驗證稽核 一、內部稽核指導綱要1/31
稽核依據 法令規章 標準 程序書/管理辦法 作業指導書/作業說明書 特定規範 紀錄/報告/表單 實際運作之要求(常為臨時性質) 一、內部稽核指導綱要2/31
稽核原則 道德操守 公平陳述 適當的專業訓練 獨立性 證據為憑方法 一、內部稽核指導綱要3/31
一、內部稽核指導綱要4/31 稽核方案 管理過程 的流程圖 稽核方案的權責 建立 稽核方案 計劃 稽核員的能力與評估 行動 實施 稽核方案 執行 改進稽核方案 稽核活動 監督與審查稽核方案 檢查
稽核方案管理 視組織規模大小、特質及複雜性而定 稽核可以有各種目標,且可能也概括合併稽核或聯合稽核 建立、實施、監督、審查及改進稽核方案 鑑別必要的資源與確保其供應 合併稽核應特別注意責任的區分、額外資源的提供、稽核小組的能力以及適當的程序 一、內部稽核指導綱要5/31
稽核方案之目標 管理上的優先次序 商業意圖 管理系統要求 法令、法規及合約要求 供應者評估之需求 顧客要求 其他利害相關者之需求 組織所面對之風險 一、內部稽核指導綱要6/31
稽核方案範圍(會受新政策/要求而變動) 每次稽核實施的範圍、目的及期間 稽核執行之頻率 稽核活動之編號、重要性、複雜性、相似性及地點 標準、法令、法規與合約要求,以及其他稽核準則 認證或登錄/驗證之需求 前次稽核之結論或前次稽核方案審查之結果 任何語言、文化及社會議題 利害相關者之關切事項 組織或其運作上的重大改變 一、內部稽核指導綱要7/31 二、內部稽核指導綱要
稽核方案之職責 應指派一名或一名以上對稽核原則、稽核員能力及稽核技術之應用有全盤瞭解的人員擔任 建立稽核方案之目標與範圍 建立職責與程序,並確保資源之提供 確保稽核方案之實施 確保維持適當之稽核方案紀錄 監督、審查及改進稽核方案 一、內部稽核指導綱要8/31 二、內部稽核指導綱要
稽核方案之資源 發展、實施、管理及改進稽核活動所必需之財務資源 稽核技術 過程:(1)達成與維持稽核員能力,(2) 改進稽核員績效 對特殊稽核方案目標,具有適當能力之稽核員與技術專家的可取用性 稽核方案之範圍 旅行時間、住宿及其他稽核需求 一、內部稽核指導綱要9/31
稽核方案之程序與實施 稽核規劃與時程安排 確保稽核員與主導稽核員之能力 挑選適當之稽核小組並分配其角色與職權 執行稽核 適當時,執行稽核後續跟催 維持稽核方案紀錄 監督稽核方案之績效與有放性 向最高管理階層報告稽核方案之整體成效 一、內部稽核指導綱要10/31
稽核方案之紀錄 與個別稽核相關之紀錄 稽核計畫 稽核報告 不符合報告 矯正與預防措拖報告 稽核後續跟催報告 稽核方案審查之結果 與稽核人員包含相關主題之紀錄 稽核員能力與績效評估 稽核小組挑選 能力之維持與改進 一、內部稽核指導綱要11/31
稽核方案之監督與審查 稽核方案之實施應加以監督,以及在適當期間內加以審查,以評估是否符合其目標,並鑑別改進之機會 應向最高管理階層報告 應使用績效指標以監督其特性 稽核小組實施稽核計畫之能力 稽核方案與排程之符合性 稽核客戶、被稽核者及稽核員之回饋 一、內部稽核指導綱要12/31
一、內部稽核指導綱要13/31 內部稽核 實施流程 準備工作 稽核結果彙整 稽核計畫 稽核總結會議 稽核開始會議 缺點改善 現場稽核 改善結果確認 稽核總結報告
開始稽核前準備工作1/2 指派主導稽核員 界定稽核目標(該完成的事項) 決定受稽核者之管理系統或其中的一部分符合稽核準則的程度 評估管理系統之能力,以確保符合法令法規及合約要求 評估管理系統的完成其指定目標之有效性 鑑別管理系統之潛在改進的領域 界定稽核範圍:諸如實際位置、組織單位、待稽核的活動與流程,以及稽核所涵蓋的時程 界定稽核準則:用以決定其符合性的標準 一、內部稽核指導綱要14/31
開始稽核前準備工作2/2 決定稽核之可行性 挑選稽核小組 避免利益衝突 合併或聯合稽核時的特殊情形 小組成員之能力,足以有效的與受稽核者互動且一起工作 技術專家應在稽核員之指導下作業 被稽核者可合理要求更換特定的稽核小組成員 與受稽核者進行初步接洽 執行文件審查 一、內部稽核指導綱要15/31
現場稽核活動之準備 準備稽核計畫:應有足夠地彈性以允許變更 稽核目標、準則及範圍 執行現場稽核活動之日期、時間與地點 稽核小組成員與陪同人員的角色與責任 在進行現場稽核活動前提交受稽核者 指派稽核小組工作 :稽核員、訓練中之見習稽核員及技術專家不同之角色與職責 準備工作文件 查檢表與稽核抽樣計畫 記錄稽核過程之表單 一、內部稽核指導綱要16/31
執行現場稽核活動 舉行開始會議 確認稽核計畫(包含稽核目標、範圍及準則) 提供簡短的摘要說明將如何進行稽核活動 確認溝通管道 提供受稽核者發問之機會 介紹參與人員,包括其角色之概述 向受稽核者說明稽核證據是由所能獲得的資料中取樣,故稽核中包含了不確定的因素 與受稽核者確認稽核時程表與其他相關的安排,諸如結束會議之日期與時間 一、內部稽核指導綱要17/31
執行現場稽核活動 稽核中之溝通 蒐集與查證資訊 面談/活動之觀察/文件之審查/電腦化資料庫 產生稽核發現:稽核過程中的異見達成共識 /缺失與建議事項 準備稽核結論 舉行結束會議 結果/缺失與建議事項說明 要求提出矯正措拖計畫(含完成期限) (一般上)會議須正式且有會議紀錄,及會議出席紀錄,並須加以保存 一、內部稽核指導綱要18/31
一、內部稽核指導綱要19/31 資訊來源 蒐集資訊 到獲致 稽核結論 之過程 藉由適當地抽樣方法蒐集與查證 稽核證據 依稽核準則評估 稽核發現(稽核觀察結果) 審查 稽核結論
實務幫助—資訊的來源 與員工和其他人員之面談 活動與周遭工作環境和狀況之觀察 文件:諸如政策、目標、計畫、程序書、標準、指導書、執照和許可證、規範、圖樣、合約及訂單 紀錄:諸如檢驗紀錄、會議紀錄、稽核報告、監督方案及量測結果之紀錄 資料摘要、分析及績效指標 受稽核者抽樣方案與抽樣和量測過程管制程序之資訊 從其他來源的報告:例如客戶回饋,來自外部團體與供應者評比之其他相關資訊 電腦化資料庫與網站 一、內部稽核指導綱要20/31
實務幫助—執行面談 面談須與在執行稽核範圍內活動或工作之適當階層與部門的人員舉行 面談須在正常工作時段執行,且可行時,在接受面談人員正常工作場所為之 在面談前與面談中須儘量設法使接受面談人員保持輕鬆的心情 面談與做作筆記的原因須予以解釋 面談可從受面談人員描述其工作內容啟始 會導致偏差答案的問題(即引導式問題)須加以避免 面談之結果須對受面談人員摘要說明與確認之 感謝受面談人員的參與和合作 一、內部稽核指導綱要21/31
實務幫助—稽核結論 總結會議之前,由稽核小組組員商議 針對稽核目標,審查稽核發現與任何在稽核中獲得的適當資訊 考慮稽核過程中固有的不確定性,就稽核結論達成共識 若稽核跟催包括於稽核計畫中,則討論確認完成度 稽核準則的符合程度 管理系統的有效實施、維持及改進 管理審查過程的能力,以確保管理系統持續的適用、適切、有效及改進 若稽核目標有規定時,稽核結論可導出改進、商業關係、驗證/登錄或未來稽核活動之建議事項 一、內部稽核指導綱要22/31
稽核結果報告 稽核目標 稽核範圍,特別是被稽核的組織與功能單位或過程,以及所涵蓋時程之鑑別 主導稽核員與成員之鑑別 執行現場稽核活動之日期與地點 稽核準則 稽核發現 稽核過程之摘要,包括所遭遇到可能降低稽核結論可靠性之不確定性與/或任何障礙 改進的建議(若稽核目標中有所規定時) 稽核結論 一、內部稽核指導綱要23/31
稽核員的能力與評估 一、內部稽核指導綱要24/31 能力 品質 環境 共通性 品質特定的 環境特定的 知識與技能 知識與技能 知識與技能 教育 工作經驗 稽核員訓練 稽核經驗 人員屬性
稽核員之個人屬性 具道德觀:公平、真實、誠懇、誠實及謹慎 心胸開闊:樂意考慮其他不同的意見或觀點 擅於應對:圓融地與人相處 觀察敏銳:主動地察覺周邊的實況與活動 精明的:本能地認知與瞭解惰況 能變通的:遇不同情況很快地予以調整 不屈不撓:執著、專注於達成目標 果斷的:基於邏輯推理與分析以及時獲致結論 有自信的:獨立地活動與作業,同時與其他人員有效地交流 一、內部稽核指導綱要25/31
稽核員應有共通的知識與技能 透過有效的面談、傾聽、觀察及審查文件、紀錄與資料以蒐集 瞭解稽校時使用之抽樣技巧的適當性興其影響, 查證所蒐集資訊之正確性 確認稽核證據之充足與適當,以支持稽核發現與結論, 評估會影響稽核發現與結論之可靠性的因素, 使用工作文件以記錄稽核活動, 準備稽核報告, 維持資訊之機密性與安全性 當地區的地區的及國家的規則、法律與法規,合約與協議, 國際條約與協定,及組織同意之其他要求 一、內部稽核指導綱要26/31
品質管理系統稽核員特定之知識與技能 品質有關的方法與技術 品質術語 品質管理原則與其應用 品質管理工具與其應用(例如統計製程管制.失效模式與效應分析等) 過程與產品,包括服務:使稽核員能理解所正執行稽核之科技情況 一、內部稽核指導綱要27/31
環境管理系統稽核員特定之知識與技能 環境管理方法與技術 環境術語 環境管理原則與其應用 環境管理工具(諸如環境考量面/衝擊評估、生命週期評估、環境績效評估等) 環境科學與科技 一、內部稽核指導綱要28/31
教育、工作經驗、訓練及稽核經驗 持續專業發展 可藉由各種方法達成,諸如額外的工作經驗、訓練、個人進修、指導,參加集會、研討會、會議或其他相關活動 持續專業發展活動應考慮個人與組織、稽核實務、標準及共他要求之需求的變更 稽核能力之維持 應透過定期參與品質及/或環境管理系統稽核維持與展現其稽核能力 稽核經驗的傳承與累積:如擔任觀察員與帶領稽核小組 一、內部稽核指導綱要29/31
稽核員評估 人員希望成為稽核員之初步評估 稽核員績效之持續評估,以鑑別知識與技能之維持與改進的需求 評估過程 鑑別個人屬性,以及知識與技能,以符合稽核方案之需求 設定評估準則 選擇適當的評估方法 執行評估 一、內部稽核指導綱要30/31
一、內部稽核指導綱要31/31 能力之發展 不符合準則 符合準則 啟始評估 績效之持續評估 符合準則 符合準則 不符合準則 稽核員 未選中 能力之維持與改進 挑選稽核小組 稽核
品質政策、目標之適宜性及目標分析、達成與執行現況(5.3+5.4.1+ 8.5.1) 二、ISO內部稽核實務1/14 最高管理階層之承諾與職責(5.1 + 5.2 + 5.5.3) 管理審查、資料分析及延續之持續改進(5.6 + 8.4 + 8.5.1) 法律法規之符合性、顧客要求之鑑別、內外部溝通 (7.2 + 5.5.3) 資源管理(訓練有效性評估、設備及工作環境) (6.1 + 6.2 + 6.3 + 6.4)
品質政策、目標之適宜性及目標分析、達成與執行現況品質政策、目標之適宜性及目標分析、達成與執行現況 5.3品質政策 向Top詢問本項內容 政策內容是否符合5.3節各小項之要求 (考量)是否抽樣人員了解對品質政策之認知 二、ISO內部稽核實務2/14 • 5.4.1品質目標 • 有關可量測目標之設定,其達成之計畫以及目標實現、執行期間過程之監管等之規劃與實際結果是否適切 • 品質目標之內容是否包含與『產品符合性』相關之議題 • 8.5.1持續改善 • 本項延續「政策、目標」決議或待改善事項之持續改善,稽核員是否充分了解及查核
最高管理階層之承諾與職責(5.1 + 5.2 + 5.5.3) 1/2 5.1管理階層承諾 確定符合顧客要求及符合法令法規要求兩項之重要性在內部之傳達方式?並屬有效? Top對其組織內適用之法令法規有那些是否了解? 是否瞭解品質政策、品質目標之制/修訂方式或頻率? 對管理審查執行及頻率之了解? 可否提出證據說明與QMS相關資源之分配運用。 二、ISO內部稽核實務3/14
最高管理階層之承諾與職責(5.1 + 5.2 + 5.5.3) 2/2 5.2顧客為重 組織提供產品之要求為何?(包含何者是顧客要求的,有無非顧客要求的?法令法規要求的?或組織自訂附加的?)確定符合顧客要求及符合法令法規要求兩項之重要性在內部之傳達方式?並屬有效? Top是否充分了解「顧客滿意感受程度」之監督的結果? 二、ISO內部稽核實務4/14 • 5.5.3內部溝通 • 詢問組織所運用之溝通管道有那些,且實際運用中 • 查詢該等管道包含有關QMS有效性之議題? • 抽樣代表性基層人員詢問其是否瞭解內部溝通之管道?及有關QMS有效性之議題?
管理審查、資料分析及延續之持續改進(5.6 + 8.4 + 8.5.1) 5.6管理審查 確認5.6.2審查輸入共7項(a)~~(g),均已列入管理審查之項目 管理審查之輸入與輸出,兩者是否具關連性 二、ISO內部稽核實務5/14 • 8.4資料分析 • 資料分析結果之查核,除相關圖表外,是否包含其代表之意義,以及有無待改善之空間及結論? • 8.4(a)(b)(c)(d)四項組織是否均以適切規劃與實施 • 對8.4(b)(c)資料分析,應提供與『產品符合性(依7.2.1節)』相關資訊,其查核重心及抽樣方式與8.2.4節「產品之監督與量測」之區隔,是否適當? • 8.5.1持續改善 • 本項延續「管理審查及資料分析」等各項目之持續改善,是否充分查核
法律法規之符合性、顧客要求之鑑別、內外部溝通法律法規之符合性、顧客要求之鑑別、內外部溝通 7.2顧客有關之過程 組織對產品要求之決定是否涵蓋非顧客要求的?法令法規要求的? 查核適用之法令法規 二、ISO內部稽核實務6/14 • 5.5.3內部溝通 • 詢問組織所運用之溝通管道有那些,且實際運用中 • 查詢該等管道包含有關QMS有效性之議題? • 抽樣代表性基層人員詢問其是否瞭解內部溝通之管道?及有關QMS有效性之議題?
資源管理(訓練有效性評估、設備及工作環境)資源管理(訓練有效性評估、設備及工作環境) 6.1資源提供 組織是否將各項QMS所需資源均已決定及提供 二、ISO內部稽核實務7/14 • 6.2人力資源 • 組織是否如6.2.2(c),辦理訓練有效性評估 • 是否隨機抽樣代表人員,詢問其配合該員相關「品質目標」個人之貢獻,及「責任與職權」中該員對品質活動重要性之認知 • 6.3基礎架構 • 組織是否已決定各項基礎架構符合所需產品之要求 • 稽核基礎架構之維持(如維護保養) • 6.4工作環境 • 稽核廠商所決定之各項工作環境並符合所需產品之要求
4.2.2品質手冊 手冊整體內容是否涵蓋品質系統所需各項過程之鑑別 適用範圍之描述及排除條款之理由是否充分查核 品質系統各項過程相互作用之適宜性 QMS建立之文件化程序或其對照引用者:一、二階文件連結法 二、ISO內部稽核實務8/14
7.3設計與開發 對設計/開發之排除及適用性認定是否已於品質文件中確定並執行 設計/開發規劃、輸入、輸出、審查、查證、確認、變更管制及紀錄之查核過程及結果是否適切 需藉由多個設計/開發案展現設計/開發相關要項時,抽樣具代表性、重要性,其查核結果是否足以展現設計流程之完整性? 二、ISO內部稽核實務9/14
7.6監督及量測裝置之管制 監督及量測設備如何追溯至國際或國家量測標準? 校正(或查證)作業(含內/外校、識別、判定及紀錄)是否符合要求?(本項必要時稽核員應適切查核並了解「校驗報告」之重要內容) 校正(查證)人員資格或訓練之適切性? 量測設備之調整及安全保護,是否足以避免造成量測結果無效? 發現量測設備不符合之評估/處理? 以電腦軟體進行監督量測時之確認作業? 二、ISO內部稽核實務10/14
8.2.1顧客滿意度 稽核有關組織監督顧客感受之資訊,包含該資訊取得及使用之方法 稽核使用方法執行的結果 二、ISO內部稽核實務11/14
8.2.2內部稽核 內部稽核之規劃、範圍、頻率等項是否符合標準及驗證機構之要求 內部稽核人員之資格、訓練及遴選是否適切? 執行內部稽核之相關紀錄,是否足以展現確依稽核計畫查核相關部門及項目? 內部稽核結果採行之措施與其後續跟催是否適切(8.5.2) 稽核結果作為管理審查輸入(5.6.2)之方式? 二、ISO內部稽核實務12/14
8.2.3過程之監督及量測 對組織QMS過程之「監督」,與其適用時所進行「量測」之查核,廠商已有適切之規劃結果,且符合標準要求 充分稽核過程之監督或量測結果不符合時,已採改正及矯正措施 二、ISO內部稽核實務13/14
8.5.1持續改進 稽核延續各該項目查核其相對之持續改善情形 「政策、目標」決議或待改善事項之持續改善 「內部稽核」結果之持續改善 「管理階層審查」結果之持續改善 各類「資料分析」結果之持續改善 「矯正及預防措施」之持續改善 二、ISO內部稽核實務14/14
內稽可能遭遇到之(負面)狀況 被稽核者緊張 被稽核部門配合意願低 被稽核者主管不在 被稽核者有重要行程 答非所問 被稽核部門主管訓斥屬下 被稽核部門認為稽核員不夠專業 被稽核部門有人主動爆料 被稽核部門不符合項目不願接受 找文件時等待時間太久 三、結語1/4
內稽相關評論 內部稽核-認真落實的內部稽核往往較之驗證機構之稽核審核深入,但由於內稽仍以找缺點為主,國人為了不得罪人故常有應付交待的心態,使得內稽淪為形式化名存實亡 三、結語2/4
內稽應有的態度 內部品質稽核作業不應被視為一種 “找麻煩” 或 “蒐證行動”,而是刺激品質改進的一種活動方式 內部稽核為組織內品質管理系統符合性總體檢,應以積極、正面態度視之 內部稽核提供管理階層最佳的資訊 內部稽核注意勿踰越範圍 保持公正,勿相互排擠 三、結語3/4