遠端審計常因其彈性而備受推崇。然而,這種靈活性可能過強——因為對於審計人員應採用的方法尚未達成共識。技術總是領先於標準化。在本系列文章中,我們將探討遠距審計的各個步驟。今天,我們將重點放在遠端審計的具體方法。
這是關於遠距審計的七篇系列文章的第三部分:
目前,遠端審計程序尚無統一標準。少數幾份獲得國際認可的文件之一是…國際認證論壇發佈的 MD 4:2018然而,本文重點在於資訊通信技術在審計中的應用。因此,本文檔內容較為通用,並不構成遠端審計的具體規程或方法。另一份於2020年4月發布的資源是… ISO 9001審核實踐小組指南。
大致來說,我們可以將審計分為完全遠端審計和部分遠端審計。採用哪一種方式必須由風險評估共同決定。
部分遠端審計的優點在於,它將審計過程分為多個階段。通常,第一階段著重於遠端完成的文件編制和記錄保存工作,第二階段則在現場進行,重點關注營運情況以及基礎設施和設施的狀況。
在DQS,我們發展了一個包含三到四個階段的流程:
- i-Assessment:DQS 開發了一款智慧自評估工具,使組織能夠進行智慧自評估,作為遠端審核的起點。評估結果將記錄在自動產生的報告中。
- DocView:提交文件和記錄以進行結構化審核。我們的基礎設施符合最高等級的隱私和保密要求。
- 視訊面試和現場參觀:您將在線上與您的專屬審核員進行視訊評估。此階段包括現場參觀和基於線上評估結果的面試。
- 現場驗證(某些情況下可選):對前幾個階段的結果進行簡短而有針對性的現場審核。