Вы находитесь на странице: 1из 7

Inter American Accreditation Cooperation

IAF MD 4:2008 Documento obligatorio de IAF para el uso de Tcnicas de Auditora Asistidas por Computadora (CAAT) para la Certificacin Acreditada de Sistemas de Gestin
Este documento es una traduccin al espaol preparada y endosada por IAAC,
del documento IAF Mandatory Document for the use of Computer Assisted Auditing Techniques(CAAT) for Accredited Certification of Management Systems"

CLASIFICACIN Este documento est clasificado como un Documento Obligatorio de IAAC.

AUTORIZACIN Publicacin No. 01 Traduccin preparada por:Subcomit de Documentacin Revisin No. 00 Traduccin aprobada por: Comit Ejecutivo 15 de setiembre de 2008 Fecha de Publicacin: Fecha de Aplicacin: 15 de setiembre de 2008 Nmero del Documento: IAAC MD 021/08 (IAF MD 4:2008) Enviar preguntas a: Secretariado de IAAC Telfono: +52 (55) 9148-4300 e-mail: secretariat@iaac.org.mx

DISPONIBILIDAD: Hay copias disponibles de este documento en espaol, en el sitio web de IAAC y en el Secretariado de IAAC.

Traduccin al espaol de IAF MD 4:2008 Fecha de Publicacin: 15 septiembre, 2008 IAAC MD 021/08

Pgina 1 de 7

Inter American Accreditation Cooperation

IAF MD 4:2008

Foro Internacional de Acreditacin, Inc.

Documento Obligatorio del IAF


Documento Obligatorio del IAF para el uso de Tcnicas de Auditora Asistidas por Computadora (CAAT) para la Certificacin Acreditada de Sistemas de Gestin

Publicacin 1

(IAF MD 4:2008)

Traduccin al espaol de IAF MD 4:2008 Fecha de Publicacin: 15 septiembre, 2008 IAAC MD 021/08

Pgina 2 de 7

Inter American Accreditation Cooperation


El Foro Internacional de Acreditacin, Inc. (IAF por sus siglas en ingls) opera programas para la acreditacin de organismos que brindan servicios para la evaluacin de la conformidad. La acreditacin facilita el comercio y reduce la demanda de certificacin mltiple. La acreditacin reduce el riesgo para los negocios y sus clientes asegurndoles que los Organismos de Evaluacin de la Conformidad acreditados (OECs) son competentes para realizar el trabajo con el que se comprometen dentro de su mbito de acreditacin. Los Organismos de Acreditacin (OAs), miembros del IAF y sus OECs acreditados, tienen como requisito cumplir con las normas internacionales adecuadas y los documentos obligatorios de IAF para la aplicacin consistente de esas normas. Los OA miembros del Acuerdo de Reconocimiento Multilateral (MLA) del IAF realizan evaluaciones regulares entre ellos para asegurar la equivalencia de sus programas de acreditacin. Los MLAs del IAF operan a dos niveles: Un MLA, para la acreditacin de los OECs segn normas que incluyen la ISO/IEC 17020 para los organismos de inspeccin, ISO/IEC 17021 para los organismos de certificacin de sistemas de gestin, ISO/IEC 17024 para los organismos de certificacin de personal y la Gua 65 ISO/IEC para los organismos de certificacin de productos, es considerado un MLA marco. Un MLA marco proporciona la confianza de que los OECs acreditados son equivalentemente confiables en cuanto al desempeo de las actividades para la evaluacin de la conformidad. Un MLA para la acreditacin de los OECs, que tambin incluyan la norma especfica para la evaluacin de la conformidad o el esquema como un mbito de la acreditacin, proporciona confianza en la equivalencia de la certificacin.

Un MLA del IAF provee la confianza necesaria para que el mercado acepte la certificacin. Una organizacin o persona con una certificacin en una norma especfica o esquema que sea acreditado por un OA signatario del MLA del IAF puede ser reconocido a nivel mundial de modo que facilita el comercio internacional. Publicacin No 1 Preparado por: Comit Tcnico de IAF Aprobado por: Miembros del IAF Fecha de Publicacin: 1 de febrero, 2008 Fecha de Aplicacin: 15, septiembre, 2008 Persona de contacto: John Owen, Secretario Corporativo del IAF Contacto: Telefnico: +612 9481 7343; Email: secretary1@iaf.nu
Traduccin al espaol de IAF MD 4:2008 Fecha de Publicacin: 15 septiembre, 2008 IAAC MD 021/08

Fecha: 1 noviembre 2007

Pgina 3 de 7

Inter American Accreditation Cooperation


Introduccin a Documentos Obligatorios de IAF El trmino debera se utiliza en este documento para indicar los medios reconocidos para cumplir con los requisitos de la norma. Un Organismo de Evaluacin de la Conformidad (OEC) puede cumplir con estos requisitos de forma equivalente siempre y cuando lo pueda demostrar ante un Organismo de Acreditacin (OA). El trmino debe se utiliza en este documento para indicar aquellas disposiciones que son obligatorias y reflejan los requisitos de la norma pertinente.

Traduccin al espaol de IAF MD 4:2008 Fecha de Publicacin: 15 septiembre, 2008 IAAC MD 021/08

Pgina 4 de 7

Inter American Accreditation Cooperation


Documento Obligatorio del IAF para el uso de Tcnicas de Auditora Asistidas por Computadora (CAAT) para la Certificacin Acreditada de Sistemas de Gestin Este documento obligatorio proporcionar una aplicacin consistente de la ISO/IEC 17021:2006 cuando se utilicen tcnicas de auditoras asistidas por computadora, como parte de la metodologa de auditora. El uso del CAAT (por sus siglas en ingls) no es obligatorio; pero si un organismo de certificacin y su cliente optan por el uso del CAAT, es obligatorio que estn en conformidad con este documento y puedan demostrar conformidad al organismo de acreditacin. 0. INTRODUCCIN 0.1. En vista de que las tecnologas de informacin y comunicacin se vuelven cada vez ms sofisticadas, es importante que los organismos de certificacin puedan utilizar las Tcnicas de Auditora Asistidas por Computadora, con el fin de mejorar la efectividad y eficacia de la auditora, y para apoyar y mantener la integridad del proceso de auditora. NOTA: Las Directrices sobre el uso de las Tcnicas de Auditora Asistidas por Computadora pueden obtenerse del sitio en internet de ISO/IAF Auditing Practices Group

www.iso.org/tc176/ISO9001AuditingPracticesGroup
0.2. Tales Tcnicas de Auditora Asistidas por Computadora (CAAT) pueden incluir, por ejemplo: Teleconferencia, Reuniones por medio web, Comunicaciones interactivas por medio web, Acceso electrnico remoto a la documentacin del sistema de gestin y/o los procesos de sistemas de gestin. Los objetivos para la aplicacin efectiva de las CAAT son: a) Ofrecer una metodologa que sea lo suficientemente flexible y que no sea prescriptivo por naturaleza, con el fin de satisfacer las necesidades de la industria, permitiendo que las organizaciones de los clientes y sus respectivos organismos de certificacin las utilicen para mejorar su proceso de auditora convencional, y b) Asegurar que los controles adecuados se estn cumpliendo con suficiente seguimiento por parte del organismo de acreditacin para evitar abusos y para prevenir las presiones comerciales excesivas que pudieran comprometer la integridad del proceso de certificacin.

0.3.

Traduccin al espaol de IAF MD 4:2008 Fecha de Publicacin: 15 septiembre, 2008 IAAC MD 021/08

Pgina 5 de 7

Inter American Accreditation Cooperation


1. REQUISITOS 1.1 Confidencialidad Segn ISO/IEC 17021, apartado 8.5.1, la seguridad y confidencialidad de la informacin electrnica o la transmitida por se medio, son de particular importancia cuando un organismo de certificacin utiliza las CAAT. El organismo de certificacin debera acordar las medidas de seguridad de la informacin mutuamente aceptable con su cliente antes de utilizar las CAAT. 1.2 Requisitos del proceso 1.2.1 Adems de los requisitos de ISO/IEC 17021, apartado 9.1.2, el plan de auditora debe identificar cualquier tcnica de auditora asistida por computadora que vaya a utilizarse. 1.2.2 Adems de los requisitos de ISO/IEC 17021, apartado 9.1.3, cuando se utilice las CAAT, se debe dar atencin especfica a la habilidad de los auditores para entender y utilizar las tecnologas de la informacin que la organizacin del cliente emplea para administrar sus procesos de sistemas de gestin. 1.2.3 Adems de los requisitos de ISO/IEC 17021, apartado 9.1.4, si un organismo de certificacin usa las CAAT, se puede considerar que sea parte de la contribucin al total del tiempo del auditor in-situ. Si las actividades de auditora remotas representan ms del 30% planeado para el tiempo auditor in-situ, el organismo de certificacin debera justificar el plan de auditora y obtener la aprobacin especfica del organismo de acreditacin antes de su implementacin. NOTAS: 1) Se espera que esta aprobacin especfica se realice inicialmente sobre la base de caso por caso, pero no excluye una aprobacin global del organismo de acreditacin para que el organismo de certificacin sobrepase un 30% de reduccin, una vez que el organismo de certificacin haya demostrado que su proceso es robusto. 2) El tiempo de auditor en sitio se refiere al tiempo del auditor ubicado en el sitio para loslugares individuales. Las auditoras electrnicas de lugares remotos se consideran auditoras remotas, an si la auditora electrnica se realiza fsicamente desde otras instalaciones de la organizacin del cliente. 1.2.4 Adems de los requisitos de ISO/IEC 17021, apartado 9.1.10, los informes de auditora deben indicar el grado hasta el cual se han utilizado las CAAT para llevar a cabo la auditora, y la forma en la que contribuyen a la eficacia y eficiencia de la misma 1.2.5 Adems de los requisitos de ISO/IEC 17021, apartado 9.2.2.1 (a), cuando el organismo de certificacin proponga el uso de las CAAT como parte de la auditora, la revisin de la aplicacin debe incluir la verificacin de que la organizacin del cliente cuenta con la infraestructura necesaria
Traduccin al espaol de IAF MD 4:2008 Fecha de Publicacin: 15 septiembre, 2008 IAAC MD 021/08

Pgina 6 de 7

Inter American Accreditation Cooperation


para apoyar este enfoque. 1.2.6 Adems de los requisitos de ISO/IEC 17021, apartado 9.3.2.2, a pesar del uso de las CAAT, la organizacin debe ser visitada fsicamente, por lo menos anualmente. 1.2.7 Adems de los requisitos de ISO/IEC 17021, apartado 9.9.2, los registros deben indicar el grado hasta el cual las CAAT han sido utilizadas para llevar a cabo la auditora y la certificacin. Fin del Documento Obligatorio para el uso de Tcnicas de Auditora Asistidas por Computadora para la Certificacin Acreditada de los Sistemas de Gestin. Para mayor informacin Para mayor informacin sobre este documento u otros documentos del IAF, contacte a cualquier miembro del IAF o del Secretariado del IAF. Para detalles sobre contactos de los miembros del IAF ver Pgina Web del IAF - http://www.iaf.nu Secretara John Owen, Secretario Corporativo del IAF, Telfono +612 9481 7343 E-mail secretary1@iaf.nu

Traduccin al espaol de IAF MD 4:2008 Fecha de Publicacin: 15 septiembre, 2008 IAAC MD 021/08

Pgina 7 de 7

Вам также может понравиться