Cómo auditar proveedores con auditoría de segunda parte

ISO 27001ISO 9001

La auditoría de segunda parte evalúa a los proveedores desde la perspectiva de la organización que los contrata. Es el mecanismo más efectivo para verificar que los proveedores críticos cumplen con los requisitos del sistema de gestión.

1

Paso 1: Clasificar proveedores por criticidad y riesgo

No todos los proveedores requieren auditoría. Clasificalos según el impacto que una falla del proveedor tendría en tu operación, calidad de producto o cumplimiento normativo.

2

Paso 2: Definir los criterios de auditoría

Establecé contra qué requisitos vas a evaluar: cláusulas contractuales, requisitos normativos, especificaciones técnicas o una combinación. Los criterios deben ser comunicados al proveedor antes de la auditoría.

3

Paso 3: Planificar y ejecutar la auditoría

Elaborá un plan de auditoría con alcance, cronograma y equipo auditor. Durante la ejecución, combiná revisión documental, entrevistas y observación directa de procesos.

4

Paso 4: Reportar hallazgos y gestionar acciones correctivas

Clasificá los hallazgos por severidad y acordá con el proveedor un plan de acciones correctivas con plazos verificables. Hacé seguimiento hasta el cierre efectivo.

5

Paso 5: Integrar resultados en la gestión de proveedores

Los resultados de la auditoría deben alimentar las decisiones de renovación, calificación y desarrollo de proveedores. Establecé un ciclo de re-auditoría basado en el nivel de riesgo.

Conclusión

La auditoría de segunda parte es el mecanismo más efectivo para gestionar el riesgo de proveedores. Clasificá proveedores por criticidad antes de auditar. Integrá los resultados en el ciclo de gestión de proveedores.

¿Querés saber en qué estado está tu sistema?

Solicitar diagnóstico