You are on page 1of 42

19011

2012



ISO 19011:2011
Guidelines for auditing management systems
(IDT)

190112012


27 2002 . 184- ,
1.02004 .


1 - ( ) , 4
2

3
19 2012 . 196-
4 19011:2011
(ISO 19011:2011 Guidelines for auditing management
systems)
5 190112003

, .
()
. ,

, 2013
,
II

190112012

1
2
3
4
5

. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1
. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1
. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1
. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3
. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4
5.1 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4
5.2 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6
5.3 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6
5.4 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8
5.5 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11
5.6 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11
6 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12
6.1 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12
6.2 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13
6.3 . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13
6.4 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15
6.5 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 19
6.6 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 20
6.7 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 20
7 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 21
7.1 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 21
7.2
. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 21
7.3 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 24
7.4 . . . . . . . . . . . . . . . . . . . . . . . . 24
7.5 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 25
7.6 . . . . . . . . . . . . . . . . . . . . . . 25
()

. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 26
()
. . . . . . . . . . . . . . . . . . . . . . . . 31
. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 36

III

190112012

2002 . , ,
, ,
() .
2006 () / 17021, , , .
/ 17021, 2011 , ,
, , . ,
, , ( ) ( ). ,
, / 17021:2011, , .
/ 17021:2011
1.
1 / 17021:2011





(. / 17021:2011)

, , , .

. , ,
,
. , .
, , , , ,
.
, .
, , ,
, , .
, ,
. , , ,
, .
IV

190112012
. , , ,
- . , ,
.
, ,
, , . , ,
, .
3 , . , , .
4 , .
, 57.
5 ,
, .
6 .
7 ,
.
7 .
.

190112012


Guidelines for auditing management systems

20130201

1
,
, , , , , , .
, .
,
, .

2
.
.

3
:
3.1 (audit): , (3.3) (3.2).

1 , ,
(,
) . ,
,
, , .
2 ,
. , , ,
. ,
, .
3 (, ,
, ), , .

1

190112012
4
(3.7), .
5 9000:2005, 3.9.1.

3.2 (audit criteria): , , , (3.3), .

1 9000:2005, 3.9.3.
2 , (
), () (3.4) .

3.3 (audit evidence): , ,


(3.2) .
.

[ 9000:2005, 3.9.4]
3.4 () (audit findings):
(3.3) (3.2).

1 .
2
.
3 , , () .
4 9000:2005, 3.9.5.

3.5 (audit conclusion): (3.1)


(3.4).
9000:2005, 3.9.6.

3.6 (audit client): , .

1 (3.7) , . , , , , ,
, .
2 9000:2005, 3.9.7.

3.7 (auditee): , .
[ 9000:2005, 3.9.8]
3.8 (auditor): , (3.1).
3.9 (audit team): (3.8), (3.1),
(3.15).

1 , , .
2 -.

[ 9000:2005, 3.9.10]
3.10 (technical expert): ,
, (3.9).

1 , ,
, , , .
2 (3.8) .

[ 9000:2005, 3.9.11]
2

190112012
3.11 (observer): , (3.9),
.

1 (3.9) (3.1).
2 (3.7),
, (3.1).

3.12 (guide): , (3.7) (3.9).


3.13 (audit programme):
(3.1), .
9000:2005, 3.9.3.

3.14 (audit scope): ( 3.1).


, , , .

[ 9000:2005, 3.9.13]
3.15 (audit plan):
( 3.1).
[ 9000:2005, 3.9.12]
3.16 (risk): .
73:2009, 1.1.

3.17 (competence): .
.

3.18 (conformity): .
[ 9000:2005, 3.6.1]
3.19 (nonconformity): .
[ 9000:2005, 3.6.2]
3.20 (management system):
.
, , .

[ 9000:2005, 3.2.2]

4
.
, , .
, ,
.
, 57, .
) (integrity) .
, , :
- , ;
- ;
- ;
3

190112012
- ,
;
- - ,
.
b) (fair presentation) .
() , . .
, , , , .
) (due professional care) .

.
.
d) (confidentiality) .
, . , ,
,
. .
) (independence)
.
,
, , .
, . , .

,

.
f) , (evidence-based approach), .
. , . ,
.

5
5.1
, , , . ,
, - .
, , , .
, , , .
. 4

190112012
, , , .
.
.

, ,
:
- ;
- /// ;
- ;
- ;
- ;
- () ;
- , ;
- , ,
.
, ,
. , .
1 .

1
5

190112012

1 1 PDCA ( ) .
2 / /
.

5.2
,
,
. .
:
a) ;
b) / ;
c) , , ;
d) () ;
e) , ;
f) ;
g) ( );
h) , , , ;
i) ;
j) ;
k) .
:
- ;
- , , ;
- ;
- ;
- - .
5.3
5.3.1 ,
, , :
- ;
- , ;
- ;
- ;
- ;
- , ,
,
;
- ;
- , .
, , , ,
.
5.3.2 ,
, ,
,
:
- , , ;
- ;
- ;
6

190112012
- , / , ;
- , ,
.
, , , ,
, .
5.3.3
, , , , , ,
,
.

(, ).

, , :
- , , , , , ;
- , , , , , ;
- , ;
- ,
, , ,
;
- ;
- ;
- , , ;
- , , ;
- ;
- , (. .1 );
- , , , , ,
.
5.3.4
, , ,
, . ,
, .
:
- , , ,
;
- ,
;
- , ;
- , ,
;
- , , ;
- , , , .
7

190112012
5.3.5
, , , , , :
- ,
;
- ;
- ;
- ;
- , ;
- , ;
- (, )
;
- ;
- , .
5.3.6
, , :
- , , , ;
- / ;
- , ,
;
- ;
- , ;
- .
5.4
5.4.1
, , :
- , , ;
- , ;
- , ;
- , ;
- ;
- ;
- .
5.4.2 ,
,
. , , .
, , :
- ;
- ,
;
- , , ;
- ;
- , .
8

190112012
. , , , ,
, .
, ,
, , , , , , ,
.
, , ,
, .
, , ( ), , ,
.
5.4.3
, , ,
.
.

,
, , , ,
.
,
.
5.4.4
, , , , .
,
.
, ,
.
7 ,
, .


:
a) , ,
;
b) c , ;
c) ;
d) , ,
;
e) [. e) 4];
f) ;
g)
( ).
:
- , ;
- ,
.
,
.
9

190112012
, .
,
.
,
, ,
4 . , (,
), . ,
, , , .
,
, , . ,
(, , ,
, ),
.
5.4.5
, ,
.
, , .
, :
a) ;
b) ;
c) ,
, ;
d) ;
e) ;
f) , , ;
g) ;
h) , ,
.
, , :
- , , ,
/ ;
- , ;
- , ,
;
- ;
- ;
- , ,
;
- , .
, ,
, .
10

190112012
5.4.6
, , :
- , ;
-
;
-
;
- .
5.4.7
, , , , . ,
.
:
) , , :
- ,
- , ,
- ;
) , , :
- ,
- ,
- ,
- , ;
) , , :
- ,
- ,
- .
, , , .
5.5
, , :
a) , ;
b) ;
c) ;
d) , , .

, :
- , ;
- ;
- ;
- , ,
;
- .
5.6
, , . , , .
, :
a) ;
b) ;
c) ;
11

190112012
d) ;
e) ;
f) , ;
g) , ,
.
, ,
, ,
, :
-
7.47.6;
- .

6
6.1
. 2 .
.

.
2
12

190112012
6.2
6.2.1
, (5.4.5) (6.6).
, , 2; , , .
6.2.2
.
:
- ;
- ;
- , ,
, ;
- , ;
- , ,
;
- , ;
- , -;
- , ,
;
-
;
- .
6.2.3
, ,
.
, :
- ;
- ;
- .

.
6.3
6.3.1
, :
-
(6.3.4), , ;
- .
.2 .

, ,
, .
, , ,
.
13

190112012
6.3.2
6.3.2.1 , , , .
,
. ,
.
, , , . :
- (. .3 B);
- ;
- , .
, , , , , ,
(,
).


.
6.3.2.2 , , , , .
, ,
,
.
:
- ;
- ,
, ;
- ;
- , , , , ;
- , , ,
, ;
- , ;
- .
:
- ;
- , () ;
- ;
- - , ;
- ,
;
- , ;
- , , ;
- , ,
.
14

190112012
, . , , ,
.
6.3.3
, , .
, ,
.
,
, .
,
.
6.3.4
,
,
. :
- ;
- ;
- , ,
.
,
.
.4 .

, , , , , . 6.6. , ,
.
6.4
6.4.1
, 2.
.
6.4.2
:
) (, , )
;
b) :
c) ,
.
, , , .
.

. , , , , , .
,
.
, :
15

190112012
- , ,
;
- , ;
- , , , ;
- , , ,
;
- , ,
;
- ;
- , ;
- ,
;
- , ;
- ;
- , ;
- , ;
- , ;
- ;
- , ,
;
- , .
6.4.3
, :
- ( )
;
- .
, .2 .


, .
, , ,
, .
, ,
.
6.4.4
, , , (, ), ,
.
, , , .
, , 16

190112012
. ,
,
, , . ,
, ,
.
,
. , , .
,
, ,
, , , .
6.4.5
(, ) . . ,
,
.
, , , .
, ,
. :
a) , ();
b) ;
c) ,
.
:
- , ;
- .
6.4.6
, , , , ,
, . , . .
,
.
, B.3 .

3 - , .
:
- ;
- ;
- , .

1 , , .5 .
2 , , .6 .
3 , .7 .
17

190112012

3 - ,

6.4.7
.
. , ,
.
. (). ,
. / ,
.
, ,
.

.8 .

6.4.8
:
a) ,
, ;
b) , ;
c) , ;
d) , .
, :
- , ;
- , ;
- , , ;
- , ;
- (), ;
18

190112012
- ,
, ().
, .
6.4.9
,
. , , , ,
, , .
, , , .
, ,
,
.

. , , , .
,
:
- ,
;
- , ;
- , ;
- , ;
- (,
, , ).
/ , , . ,
, .
, .
, .
6.5
6.5.1

.
, ,
, ,
:
a) ;
b) , , ;
c) ;
d) , ;
e) ;
f) ;
g) ;
h) ;
i) .
19

190112012
:
- , ;
- , /
,
;
-
;
- , , ;
- ,
() ;
- ;
- , ;
- ;
- , ;
- ;
- ;
- .
.

6.5.2
. , ,
.
,
.
, .
6.6
, , (,
, ,
).
, , .
, , , ,
, ,
, . , .
, ,
.
6.7
, . , ,
. , , , .
. .
20

190112012

7
7.1
, ,
. , , , , .
. , 7.2.3, , , ,
, . , ;
,
.
,
, , .
:
a) , ;
b) ;
c) ;
d) .
:
- (5.4.4);
- , ;
- .
, (7.6).
7.4 7.5.
,
7.2.2 7.2.3.
, , , 5.3.2.
7.2

7.2.1
, ,
:
- , ;
- () , ;
- ;
- , , , ;
- ;
- , , ;
- , .
, 7.3.17.3.3.
7.2.2
,
, 4. ,
:
21

190112012
- , , ;
-
;
- ;
- ;
- ;
- ;
- , ;
-
;
- , ;
- ,
;
- , ;
- ;
- , .
7.2.3
7.2.3.1
,
, .
, , .
,
.
7.2.3.2
:
) ,
, . :
- , , ;
- ;
- ;
- ;
- , , , ;
- ;
- , ;
- ;
-
;
- , ;
- ;
- ;
- , ;
- , ( );
- , .
22

190112012
b)
.
:
- ,
;
- , ;
- ;
- ( );
- .
) , :
- , , , , ;
- - , - , , ,
;
- .
d) ,
, . , , :
- , ;
- - ;
- .
7.2.3.3
,
.
,
; , .

:
- , ,
;
- , ,
, , , ;
- , ;
- , , ,
;
- , ,
, ,
,
( );
- , , , , .
, , .
23

190112012
7.2.3.4

. , :
a) ;
b) ;
c) , :
- ,
- , ,
- , ,
,
- ,
- ,
- , , ;
d)
;
e) ;
f) .
7.2.3.5 ,
,
, , ,
, ,
.
, , , , ,
.
7.2.4
:
- / ,
, ;
- , ;
- , , , , , , ,
;
- , , .
7.2.5
, , 7.3.2.
.
7.3
( , ) ( , ,
).
7.4
, , 1.
1 :
24

190112012
-
;
- ;
- , , , , .
1

,
,

,
,
, , , , ,


,

,

, , ,

,

, , ,

7.5
,
7.3. , , , , ,
/ , .
.
7.6

. . , ,
, , , , . , , ,
.
, , , , .
:
- , ;
- ;
- .

25

190112012

()




.1
, , , , .
, ,
. , , , .
.2

, , , , ,
.
:
- ;
- , ;
- ;
- , ,
;
- ;
- , , , ;
- , ;
- ;
- ;
-
.
. 39001 ( ) , / 241.
.3

, , , , ,
.
:
- ;
- ;
- ;
- ;
- (, , , , );
- (, /,
);
- ;
- ;
- (, );
- , ( );
26

190112012
-

;
;
(, , , , );
;
;
;
.

. , / 207.
.4

, , , , ,
.
:
- , , , , , , , , , ;
- , ; , , , , ;
- , , , , , ;
- , , , ,
;
- , , ,
;
- ( , , ), , , , ;
- , ;
- , , (, ), (, ), ,
, , ;
- , ;
- ,
, .
. , / 176.
.5

, , , , ,
.
:
- , ;
- ;
- , ;
- , -, , , ;
- (, , , - );
- , ;
27

190112012
- ( - ), , ;
- ;
- , , , ( ) ;
- ;
- , , , , / ;
- , , , .
. , / 46/ 11.
.6
, ,

, , , , ,
.
:
- , , , , ;
- ;
- , (, , ,
);
- ( , , )
( , ,
);
- (, );
- ;
- ;
- ;
- , ;
- ,
;
- ,
;
- , ( ).
. , , , / 8, / 223 / 247.
.7

, , , , ,
.
:
- , / 27000, / 27001, / 27002,
/ 27003, / 27004 / 27005;
- ;
- , (, ; , ; , , , ,
28

190112012
, , , (, ), , ,

. .);
- , , ;
- (, ) , ;
- ;
- , ( );
- ;
- ;
- , ( , ).
. ,
/ 1/ 27.
.8

.8.1
, , , , ,
.
:
- , , ,
( , , , , , , , , );
- , , [
(. OHSAS 18001:2007, 4.3.1)];
- , ( ), ;
- ( ,
, ,
), ;
- , , ,
( ,
, );
-
, , ;
- ;
- ( , , , ,
, , . .) , ;
- ,
;
- , , , ;
- (
);
- , (
),
;
29

190112012
- ( , , );
- ;
-
;
-
, .
.8.2 ,
, , ,
,
, .
:
- , , , , , , - , , , , , ,
, , ;
- , ,
, .
. , OHSAS.

30

190112012

()



.1
. , . , , , ,
. (),
. , , .
,
, , . .1
, ,
. , ,
, , , .
,
, .6.
.1

.
.


.

:
- ;
-
;
-

(, , ).
.
.
.


(, , ).

, ,
.

. , , .

.
, ,
.

, , . .
31

190112012

.
,
, .
.2
, , :
- ( );
- ( ,
);
- ( );
- (, , );
- ;
- : , (
, ,
).

.
.3
.3.1
,
, ,
, .
100 % () ( ) , , .
, , .
, , , , , , , , ,
, .
,
, .
, , :
- ;
- , ;
- ;
- ;
- ;
- , , .
, , . , ,
, .
,
, , .
, . .
(. .3.2), (. .3.3).
.3.2 ,
, , , (. 7).
:
- ;
- ( ) ;
- ;
- , ;
32

190112012
- ;
- .
, , ,
(),
.
.3.3
, ,
,
, .
, .
,
(, / /).
, .
, . , , () , ,
. , ,
, ,
.
, , :
- ;
- ;
- ;
- ;
- .
, ,
, - .
. , 5 %- , , , 95 %. 5 %-
, - , 5 100 ( 1 20)
, , .
, . ,
, , (,
), , , , , .
.4
.
) ?
b) ?
c) ?
d) , ?
,
. :
- , ;
- , .
,
, .
.5
:
- ;
- ;
- , , , , , , , ,
, , ;
- , , , ,
, , ;
33

190112012
- , ;
- , ;
- , , , ,
;
- -;
- .
.6
, ,
,
:
) :
- ,
,
- (, ), , (, ), ,
, ,
, ,
- ,
, ,
- , , ;
b) :
- ,
- ,
- ,
(, , ),
- ,
-
, , ,
,
- - ,
, ,
- - ,
, , , ,
,
- - , ,
,
- ,
,
- , ,
.
.7
,
, . :
- ,
;
- , , , ,
;
- ;
- ;
- ;
34

190112012
- (, , , ,
);
- , , ;
- .
.8
.8.1
:
- , ;
- ;
- (), , ;
- ;
- ( ).
.8.2
:
- , ;
- ;
- , .
.8.3
:
- ;
- ;
- ;
- , .
.8.4 ,
(), . , (), ,

.
:
- -;
- , .

,
, .

35

190112012

[1] ISO 2859-4

Sampling procedures for inspection by variables Part 4: Procedures for assessment of


declared quality levels
[2] ISO 9000:2005
Quality management systems Fundamentals and vocabulary
[3] ISO 9001
Quality management systems Requirements
[4] ISO 14001
Environmental management systems Requirements with guidance for use
[5] ISO 14050
Environmental management Vocabulary
[6] ISO/IEC 17021:2011 Conformity assessment Requirements for bodies providing audit and certification of
management systems
[7] ISO/IEC 20000-1
Information technology Service management Part 1: Service management system
requirements
[8] ISO 22000
Food safety management systems Requirements for any organization in the food chain
[9] ISO/IEC 27000
Information technology Security techniques Information security management systems
Overview and vocabulary
[10] ISO/IEC 27001
Information technology Security techniques Information security management systems
Requirements
[11] ISO/IEC 27002
Information technology Security techniques Code of practice for information security
management
[12] ISO/IEC 27003
Information technology Security techniques Information security management system
implementation guidance
[13] ISO/IEC 27004
Information technology Security techniques Information security management
Measurement
[14] ISO/IEC 27005
Information technology Security techniques Information security risk management
[15] ISO 28000
Specification for security management systems for the supply chain
[16] ISO 30301
Information and documentation Management system for records Requirements1)
[17] ISO 31000
Risk management Principles and guidelines
[18] ISO 39001
Road traffic safety (RTS) management systems Requirements with guidance for use2)
[19] ISO 50001
Energy management systems Requirements with guidance for use
[20] ISO Guide 73:2009 Risk management Vocabulary
[21] OHSAS 18001:2007 Occupational health and safety management systems Requirements
[22] ISO 9001 Auditing Practices Group papers available at www.iso.org/tc176/ISO9001AuditingPracticesGroup
[23] ISO 19011 additional guidelines available at: www.iso.org/19011auditing
1)

2)

.
.

001.4:658.562.014:006.354

13.020.10
03.120.10

59

0025

: , , , ,

..
..
..
..
.
. . . 4,65.
01.02.2013.
60841/8.
.-. . 4,30. 800 . . 108.
________________________________________________________________________________________________________

24.01.2013.

, 123995 , ., 4.
www.gostinfo.ru
info@gostinfo.ru
.
. , 105062 , ., 6.

You might also like