1 июня 2026
В мае 2026 года ISO (Международная организация по стандартизации) представила обновленный Стандарт ISO 19011:2026 (Guidelines for auditing management systems/ Руководство по аудиту систем менеджмента), который пришёл на смену ISO 19011:2018.
Документ был подготовлен Проектным комитетом ISO/PC 302 «Руководство по аудиту систем менеджмента» в сотрудничестве с Техническим комитетом CEN/CLC/JTC 1 Европейского комитета по стандартизации (European Committee for Standardization, CEN) «Критерии для органов по оценке соответствия» в соответствии с Соглашением о техническом сотрудничестве между ISO и CEN (Венское соглашение).
Четвертое издание (ISO 19011:2026) отменяет и заменяет третье издание (ISO 19011:2018), которое было технически пересмотрено. Основные изменения заключаются в следующем:
— расширено руководство по методам дистанционного аудита за счет введения рекомендаций, содержащихся в стандарте ISO/IEC TS 17012;
— расширено приложение A, содержащее руководство по методам дистанционного аудита и виртуальным местоположениям.
С момента публикации третьего издания этого документа в 2018 году было опубликовано несколько стандартов на системы менеджмента в новых областях. Большинство из них имеют общую структуру, идентичные основные требования, а также общие термины и определения. В результате возникает необходимость рассмотреть более широкий подход к аудиту системы менеджмента, а также предоставить рекомендации, которые носят более общий характер.
Обновленный документ содержит рекомендации, которые могут быть применены к аудиту с учетом ряда критериев аудита (по отдельности или в сочетании), включая, но не ограничиваясь ими:
— требования, указанные в одном или нескольких стандартах системы менеджмента;
— политики, процессы и требования, определенные организацией или другими соответствующими заинтересованными сторонами;
— законодательные и нормативные требования;
— один или несколько процессов системы менеджмента, определенных организацией и/или другими сторонами;
— план(ы) системы менеджмента, относящиеся к обеспечению конкретных результатов системы менеджмента (например, план обеспечения качества, план проекта).
Документ содержит рекомендации для всех организаций, независимо от их размера и типа, а также для аудиторских проверок различного масштаба. Сюда входят проверки, проводимые большими аудиторскими группами, как правило, в крупных организациях, и аудиторами-одиночками, как в крупных, так и в небольших организациях. Данное руководство должно быть соответствующим образом адаптировано к масштабу и сложности программы аудита.
Обновленный документ сосредотачивается на внутренних аудитах (первая сторона) и аудитах, проводимых организациями в отношении своих внешних поставщиков и других внешних заинтересованных сторон (вторая сторона). Этот документ также может быть полезен для внешних аудитов, проводимых в целях, отличных от сертификации систем менеджмента третьей стороной. ISO/IEC 17021-1 содержит требования к аудиту систем менеджмента для сертификации третьей стороной; однако этот документ может служить полезным дополнительным руководством (см. таблицу 1).
Таблица 1 — Различные типы аудитов
|
Первая сторона |
Вторая сторона |
Третья сторона |
|
Внутренний аудит |
Аудит внешнего поставщика |
Сертификационный аудит или оценка аккредитации |
|
|
Аудит, проводимый внешней заинтересованной стороной в организации |
Обязательный, нормативный и аналогичный аудит |
Стандарт ISO/IEC TS 17012 удовлетворяет растущую потребность в дистанционных методах аудита. Его цель состоит в том, чтобы дать рекомендации по эффективному внедрению методов дистанционного аудита, поддерживая при этом общие принципы аудита, изложенные в документе.
Документ ISO 19011:2026 предназначен для широкого круга потенциальных пользователей, включая аудиторов, организации, внедряющие системы менеджмента, и организации, которым необходимо проводить аудит системы менеджмента по контрактным или нормативным причинам. Руководство также может быть использовано при разработке собственных требований, связанных с аудитом.
Руководство, содержащееся в этом документе, должно быть гибким. Как указано в различных местах текста, использование этого руководства может отличаться в зависимости от размера и уровня зрелости системы управления организации. Следует также учитывать характер и сложность организации, подлежащей аудиту, а также цели и объем проводимых проверок.
В ISO 19011:2026 применяется комбинированный подход к аудиту, когда две или более системы менеджмента, относящиеся к различным дисциплинам, проверяются совместно. Если эти системы интегрированы в единую систему менеджмента, принципы и процессы аудита такие же, как и при комбинированном аудите (иногда называемом «интегрированным аудитом»).
Оригинал текста: https://www.iso.org/obp/ui/#iso:std:iso:19011:ed-4:v1:en