You are on page 1of 55

‫‪As Per ISO 19011:2018‬‬

‫طبقا للمواصفة أيزو ‪ 19011‬إصدر‬


‫‪2018‬‬
‫* هيكل المواصفة ‪ 19011‬إصدار ‪2018‬‬
-
‫عدم المطابقة ‪Non-conformity NC‬‬
‫هي عدم استيفاء متطلبات محدده‬
‫‪ 5.2‬تحديد أهداف برنامج التدقيق ‪Audit Objectives‬‬
‫ينبغى أن تكون أهداف برنامج التدقيق متسقة مع التوجه اإلستراتيجى للمؤسسة و تدعم سياسة و أهداف النظام المطبق و‬
‫المراجع عليه _ فيجب أن تأخذ فى اإلعتبار ما يلى‪:‬‬
‫إحتياجات و توقعات األطراف المعنية الداخلية و الخارجية‬ ‫‪(1‬‬
‫خصائص و متطلبات العمليات و المنتجات و الخدمات تحت سيطرة المؤسسة و اإلدارات المراجع عليها‬ ‫‪(2‬‬
‫متطلبات و معايير نظام اإلدارة المراجع عليه‬ ‫‪(3‬‬
‫الحاجة الى شمول تقييم مقدمى الخدمات ‪ /‬الموردين الخارجيين‬ ‫‪(4‬‬
‫مستوى أداء المراجع عليهم و الذى تعكسه مؤشرات االداء ذات الصلة ( مثل عدد حاالت عدم المطابقة ‪ /‬الحوادث ‪ /‬شكاوى االطراف‬ ‫‪(5‬‬
‫المعنية‪).....‬‬
‫تحديد و تقييم المخاطر و الفرص المتعلقة بالتدقيق و بالمراجع عليهم‬ ‫‪(6‬‬
‫نتائج التدقيقات السابقة‬ ‫‪(7‬‬

‫أمثلة ألهداف برنامج تدقيق‪:‬‬


‫‪ (1‬تحديد فرص تحسين نظام اإلدارة المراجع عليه‬
‫‪ (2‬تقييم قدرة المراجع عليهم على تفعيل نظام اإلدارة المطبق ‪ /‬المراجع عليه و نظم اإلدارة ذات الصلة إن وجدت‬
‫‪ (3‬تقييم تطابق المؤسسة مع متطلبات اإلعتماد لمواصفات نظم اإلدارة المطلوب التطابق معها ( الخاصة بعمالء أو لهيئات منح شهادات‬
‫المطابقة ألنظمة اإلدارة)‬
‫‪ 5.3‬تحديد و تقييم مخاطر و فرص برنامج التدقيق ‪Audit Risks & Opportunities‬‬
‫هناك مخاطر من شأنها أن تؤثر على تحقيق أهداف برنامج التدقيق‪ ،‬و التى يجب أن تؤخذ فى اإلعتبار عند‬
‫إعداد برنامج التدقيق و أن يتم وضع ضوابط تحكم للتعامل معها‪ ،‬و بالمثل فرص لتحسينه و التى يتم التعامل‬
‫معها بالشكل المناسب‬
‫يمكن أن تكون المخاطر مرتبطة بما يلى‪:‬‬
‫التخطيط‪ ،‬على سبيل المثال الفشل فى تحديد أهداف التدقيق ذات الصلة و تحديد مدى و مدة و مواقع و جدول عمليات‬ ‫‪(1‬‬
‫التدقيق‬
‫الموارد‪ ،‬مثل عدم إتاحة الوقت و المعدات و التدريب الكافى لتخطيط و تنفيذ برنامج التدقيق‬ ‫‪(2‬‬
‫إختيار فريق المدققين‪ ،‬على سبيل المثال الكفاءة غير الكافية لتنفيذ عملية التدقيق بشكل فعال‬ ‫‪(3‬‬
‫عدم إنسجام مستوى كفاءة المراجع‪ /‬فريق المراجعين مع المراجع عليهم‬ ‫‪(4‬‬
‫القنوات إتصاالت داخلية أو خارجية غير فعالة ( و بصفة خاصة فى حاالت التدقيق على‬ ‫‪(5‬‬
‫حدود خارج المبنى الرئيسى الذى تدار به عملية التدقيق حيث يكون التواصل من خالل‬
‫اإلنترنت)‬
‫على سبيل المثال عدم األخذ فى الغعتبار أمن المعلومات و سريتها‬ ‫‪(6‬‬
‫عدم تعاون المراجع عليهم‬ ‫‪(7‬‬
‫عدم توافر األدلة الموضوعية التى سيتم أخذ عينات منها‬ ‫‪(8‬‬
‫عدم موائمة تواريخ التدقيق مع توافر و إتاحة الموظفين الرئيسيين للمدقق عليهم‬ ‫‪(9‬‬

‫يمكن أن تكون الفرص مرتبطة بما يلى‪:‬‬


‫‪ (1‬إمكانية تنفيذ عمليات تدقيق متعددة فى زيارة واحدة ( برنامج تدقيق متكامل)‬
‫‪ (2‬انسجام مستوى كفاءة فريق المراجعين مع فريق المراجع عليهم‬
‫‪ (3‬موائمة تواريخ التدقيق مع توافر و إتاحة الموظفين الرئيسيين للمدقق عليهم‬

You might also like