Коллеги, мир не стоял на месте с 2018 года. Пандемия, тотальная цифровизация, искусственный интеллект и усложнение цепочек поставок сделали старые методы аудита если не бесполезными, то явно недостаточными. В мае 2026 года ISO выпустила четвертую редакцию ISO 19011 «Руководящие указания по аудиту систем менеджмента».
Если в вашей компании внедрена система менеджмента в соответствии с ISO 9001, 14001, 45001, FSSC 22000, ISO 13485 или другим стандартам, игнорировать эту версию нельзя, так как проведение внутренних аудитов является обязательным для вас. Рассказываю о трех главных изменениях
1. Цифровой прорыв: легализация «удаленки» и виртуальных локаций
Версия 2018 года говорила об аудите «вообще». Версия 2026 года детализирует Методы удаленных аудитов (Remote Auditing Methods)
- Что нового: Появилось четкое определение «виртуального местоположения» (virtual location) - места, где работа выполняется через онлайн-среду, независимо от физического нахождения сотрудников.
- Как это меняет требование к внутренним аудиторам: Теперь внутренние аудиторы обязаны знать и иметь навыки по работе с Zoom, Teams, мессенджерами и общими облачными хранилищами.
- Аудитор должен уметь:
- Организовать виртуальный тур по цеху.
- Проверить подлинность документа, не держа его в руках (скриншоты, метаданные).
- Оценить, как информационная безопасность влияет на доступ к доказательствам (п. 5.4.3 k).
2. От «есть бумажка» к «рискам и возможностям»
(Risk-based approach)
Принцип 4.8 и сквозной риск-ориентированный подход теперь имеют жесткую привязку к планированию.
- Ключевое изменение: Аудитор должен фокусироваться на значимых вопросах (matters of significance), а не на равномерном переборе всех пунктов стандарта.
- Новая компетенция: В п. 7.2.3.2 (a) появилось требование понимать последствия использования инструментов на базе ИИ (artificial-intelligence-based evaluation tools) для проведения аудита.
- Суть: Аудитор не должен просто «спрашивать наличие журнала регистрации». Он должен анализировать, где в процессах компании скрыты риски, и строить план аудита так, чтобы найти именно там. Появились явные указания на «неопределенность в достижении целей аудита» (п. 7.2.1 g).
3. Структура и компетенции: Мягкие навыки стали хардом
Пункт 7.2.2 «Личное поведение» значительно расширен.
- Добавлены качества: «Культурная чувствительность» (культурная чувствительность) и «Совместная работа» (коллаборативность).
- Зачем: Аудитор теперь - это не надзиратель. Это консультант и коммуникатор. В условиях удаленного взаимодействия, когда сложно считать невербальные сигналы, умение задавать «вопросы открытого типа» и быть дипломатичным становится критическим для успеха проверки.
4. Комбинированные и совместные аудиты: Работа в «связке»
Раздел 5.4 и п. 6.3.2.1 учат нас работать с конкурирующими целями разных систем менеджмента. Например, требования ISO 9001 (скорость/качество) и ISO 45001 (безопасность) могут входить в конфликт. Теперь в руководстве есть четкий механизм, как аудитор должен идентифицировать и фиксировать такие «зоны напряжения».
Как наш партнерский учебный центр учел эти нововведения при подготовке курсов для внутренних аудиторов систем менеджмента.
- Методология: Внедрили в программу модули по дистанционному аудиту.
- Инструменты: Подготовили задания с целью обучения работе с чек-листами для виртуальной среды (как проверить подлинность записи на удаленном сервере).
- Мышление: Включили объяснения и примеры из практики для разъяснения риск-ориентированного похода при проведении аудитов: от «аудита на соответствие» к «аудиту результативности и рисков».
ISO 19011:2026 - это разрешение на использование дронов для осмотра крыши и ИИ для анализа данных. Мы поможем подготовить внутренних аудиторов вашей компании безопасно и профессионально управлять новыми инструментами аудита, не теряя целостности, честности и объективности.