
É bem sabido que a COVID-19 levou muitas organizações a levar os seus auditores e as equipas de conformidade a adotar a tecnologia certa para realizar auditorias remotas. Embora as técnicas de auditoria à distância sejam semelhantes às das auditorias tradicionais, utilizam meios electrónicos para obter provas de auditoria para as avaliações. A forma ou o procedimento para as auditorias à distância depende da função empresarial e dos procedimentos operacionais. Por exemplo, para os processos de fabrico ou armazenamento de produtos, as auditorias remotas podem ser efectuadas com a ajuda de vídeo em direto/vigilância para recolher as provas de auditoria necessárias.
Realização de uma auditoria remota
Para se adaptarem às auditorias à distância, as organizações devem ter um conhecimento profundo da forma como estas auditorias são efectuadas. De seguida, apresentam-se alguns passos seguidos por um auditor/auditado para realizar uma auditoria remota ideal:
- A entidade auditada deve dedicar um ou dois funcionários à auditoria durante o período designado.
- O auditor deve solicitar informações ao auditado antes do início da auditoria remota, que incluem procedimentos, manuais de qualidade, registo de reclamações, registo de não conformidades, registo de CAPA, registo de desvios, plano mestre de validação (MVP) e outras informações em PDF ou noutro formato pesquisável para revisão fora do local. O auditor deve garantir a privacidade dos dados.
- Se a entidade auditada não disponibilizar os documentos para análise dos auditores, os documentos e registos devem ser mostrados através de uma ferramenta de videoconferência.
- No caso das videoconferências, ambas as partes devem chegar a acordo sobre a tecnologia a utilizar.
- Os convites para a reunião devem ser enviados com tempo suficiente para que cada parte possa planear a conferência.
- No caso dos processos de fabrico e do armazenamento de produtos, o auditor pode solicitar uma visita virtual por parte da pessoa auditada.
- Os planos de auditoria e a agenda devem ser calendarizados.
- A reunião de encerramento deve ser efectuada através de uma ferramenta de videoconferência.
Dicas para implementar a auditoria remota
Se está a tentar implementar auditorias remotas na sua organização pela primeira vez, eis algumas sugestões para apoiar a transição:
- Definir o âmbito, o objetivo, os requisitos, o calendário e o método antes da auditoria.
- Devem ser adoptadas tecnologias de segurança reforçada, como VPN, documentos protegidos por palavra-passe, dados encriptados e infra-estruturas de chave pública (PKI), para reduzir o risco de ataques à rede.
- Deve ser nomeado um facilitador no local para gerir a logística da auditoria e resolver quaisquer complexidades relacionadas com a tecnologia.
- Criar regras para o envolvimento entre a organização e a equipa de conformidade/auditoria.
- Simplifique o fluxo de comunicação, fornecendo actualizações de estado entre pontos de contacto definidos.
- Organizar as auditorias de forma a que as actividades não perturbem os fluxos de trabalho.
- Devem ser agendadas horas regulares de controlo com os auditores para avaliar os progressos realizados.
Como os pontos acima mencionados são apenas pontos de foco de alto nível em auditorias remotas, as organizações devem ir muito mais fundo para compreendê-los; como a abordagem abrangente de 3 fases baseada em riscos que a indústria está a seguir. Para obter mais informações sobre auditorias remotas e a abordagem de conformidade, consulte um parceiro de conformidade comprovado. Estar em conformidade durante todo o processo.