შიდა აუდიტის პროცედურა
როგორ აუდიტებს ASF საკუთარ ოპერაციებს, განსხვავებით გარე განხილვისა და მართვის განხილვისგან
წინასიტყვაობა
დოკუმენტის „როგორ შეიმუშავებს და გადასინჯავს ASF სტანდარტებს” 7.5 ნაწილი ავალდებულებს ASF-ს გარე განხილვას ISQua EEA-ს მიერ. ეს არის ნამდვილი, ღირებული შემოწმება — მაგრამ ის არ არის იგივე, რაც ASF-ის მიერ საკუთარი ოპერაციების შემოწმება საკუთარი ინიციატივით, საკუთარი გრაფიკით, სანამ გარე განმხილველი საერთოდ მოვა. ISO/IEC 17011, საერთაშორისო სტანდარტი, რომელიც სპეციალურად არეგულირებს აკრედიტაციის ორგანოებს, განიხილავს შიდა აუდიტს, როგორც ცალკე, სავალდებულო მართვის სისტემის ფუნქციას — არა გარე განხილვის დაბალ შემცვლელს, არამედ ნამდვილად განსხვავებულ შემოწმებას, რომელიც სხვა რამეს აფიქსირებს [1].
1. მიზანი და მოქმედების სფერო
ეს პროცედურა არეგულირებს, თუ როგორ ატარებს ASF დაგეგმილ, სისტემურ შიდა აუდიტს საკუთარ ოპერაციებზე, შესაბამისობაში ISO/IEC 17011-ის მართვის სისტემის პუნქტების შიდა აუდიტის მოთხოვნასთან [1] და ISO 9001-ის 9.2 პუნქტის შიდა აუდიტის დისციპლინასთან [2].
1.1 რა ექვემდებარება აუდიტს
შიდა აუდიტის პროგრამა მოიცავს ASF-ის ყოველ ძირითად პროცესს, მათ შორის:
- სტანდარტების შემუშავება და გადასინჯვა („როგორ შეიმუშავებს და გადასინჯავს ASF სტანდარტებს”)
- გამომკვლევლის სერტიფიცირება და მიმდინარე აქტუალობა (ASF გამომკვლევლის ტრენინგის სტანდარტი)
- თავად აკრედიტაციის პროცესი (ASF აკრედიტაციის პროცესის სახელმძღვანელო)
- სენტინელური მოვლენის განხილვა (ASF სენტინელური მოვლენის პოლიტიკა)
- საჯარო საჩივრების განხილვა (ASF საჯარო საჩივრებისა და უკუკავშირის პოლიტიკა)
- საჯარო რეესტრის სიზუსტე (ASF საჯარო აკრედიტაციის რეესტრის პოლიტიკა)
1.2 რა არ არის ეს პროცედურა
ეს პროცედურა არ ცვლის გარე განხილვას დოკუმენტის „როგორ შეიმუშავებს და გადასინჯავს ASF სტანდარტებს” 7.5 ნაწილის ქვეშ და არ ცვლის პერიოდულ ხელმძღვანელობის განხილვას, რომელსაც არეგულირებს ASF მართვის განხილვის პროცედურა. სამივე არსებობს იმიტომ, რომ სხვადასხვა რამეს აფიქსირებს: შიდა აუდიტი ამოწმებს, ნამდვილად სრულდება თუ არა ASF-ის საკუთარი დეკლარირებული პროცესები; გარე განხილვა ამოწმებს, ეთანხმება თუ არა დამოუკიდებელი ორგანო, რომ ASF-ის პროცესები საერთოდ ადეკვატურია; მართვის განხილვა ამოწმებს, თვლის თუ არა ASF-ის ხელმძღვანელობა, რომ მთელი სისტემა მუშაობს და უმჯობესდება.
2. რატომ მუშაობს შიდა აუდიტი: რეალური მტკიცებულება
ეს პროცედურა არ არის აგებული ვარაუდზე, რომ შიდა აუდიტის ფუნქციის ქონა ღირს მხოლოდ იმიტომ, რომ შესადარებელ ორგანიზაციებს ის აქვთ. შიდა აუდიტის ეფექტურობის რეალური კვლევა გვთავაზობს კონკრეტულ, შესაბამის მიგნებებს.
ფუნდამენტურმა კვლევამ დაადგინა, რომ ორგანიზაციებს, რომლებსაც აქვთ შიდა აუდიტის ფუნქცია, მნიშვნელოვნად უფრო მეტი შანსი აქვთ გამოავლინონ თაღლითობა და დარღვევა, ვიდრე ორგანიზაციებს, რომლებსაც არ აქვთ [3]. გადამწყვეტია იმისთვის, თუ როგორ არის სტრუქტურირებული ეს პროცედურა, რომ იმავე კვლევამ აღმოაჩინა რაღაც უფრო კონკრეტული: ორგანიზაციებს, რომლებიც ეყრდნობიან მხოლოდ თავიანთი შიდა აუდიტის მთელი ფუნქციის აუთსორსინგს, ნაკლები შანსი აქვთ გამოავლინონ თაღლითობა, ვიდრე ორგანიზაციებს, რომლებიც შეინარჩუნებენ ამ ფუნქციის ნაწილს თავად [3–4]. სწორედ ამიტომ განიხილავს ამ პროცედურის მე-4 ნაწილი გარე ჩართულობას, როგორც განსაზღვრულ გამონაკლისს — გამოიყენება მხოლოდ იქ, სადაც ASF-ის საკუთარი ხელმისაწვდომი დამოუკიდებელი აუდიტორები ნამდვილად არასაკმარისია — და არა როგორც სტანდარტულ ოპერაციულ მოდელს.
ცალკე, უფრო ახალმა კვლევამ საბანკო დაწესებულებებში აღმოაჩინა, რომ შესწავლილ რამდენიმე ფაქტორს შორის — აუდიტორის კომპეტენცია, აუდიტის მეთოდოლოგია, ხელმძღვანელობის მხარდაჭერა და ორგანიზაციული დამოუკიდებლობა — დამოუკიდებლობას ჰქონდა ერთადერთი ყველაზე ძლიერი სტატისტიკური კავშირი თაღლითობის ეფექტურ გამოვლენასა და პრევენციასთან [5]. ეს არის კონკრეტული მტკიცებულება მე-4 ნაწილის საკუთარი ხაზგასმის მიღმა აუდიტორის დამოუკიდებლობაზე, როგორც ამ პროცედურის ცენტრალურ სტრუქტურულ მოთხოვნაზე და არა უბრალოდ ერთ-ერთ განსახილველ საკითხზე რამდენიმეს შორის.
3. აუდიტის პროგრამა და დაფარვის ციკლი
ყოველი ძირითადი პროცესი, ჩამოთვლილი 1.1 ნაწილში, აუდიტდება მინიმუმ ერთხელ მოძრავ სამწლიან ციკლში, შესაბამისობაში იმავე ციკლთან, რომელიც არეგულირებს ASF-ის სტანდარტების გადასინჯვას — ასე რომ არცერთი პროცესი არ რჩება სამ წელზე მეტ ხანს სტანდარტების სრული გადასინჯვის, შიდა აუდიტის ან ორივეს გარეშე. პროცესი, რომელიც ასრულებს ნამდვილად უფრო მაღალი რისკის ფუნქციას — კონკრეტულად სენტინელური მოვლენის განხილვა და საჯარო საჩივრების განხილვა — აუდიტდება მინიმუმ ერთხელ ყოველ 18 თვეში, რაც ასახავს ორივეში ჩავარდნის უფრო დიდ შედეგს.
წლიური აუდიტის პროგრამა — რომელი პროცესები აუდიტდება მომავალ წელს — დგინდება საბჭოს მიერ და ქვეყნდება შიდაგანად წლის დაწყებამდე, და კორექტირდება, სადაც კონკრეტული შეშფოთება (ტენდენცია, იდენტიფიცირებული საჩივრების, სენტინელური მოვლენების ან წინა აუდიტის მიგნების მეშვეობით) ამართლებს პროცესის წინ გადმოტანას.
4. აუდიტორის დამოუკიდებლობა
შიდა აუდიტის ძირითადი პრინციპის შესაბამისად, აღიარებულის როგორც ISO/IEC 17011-ის, ისე ISO 9001-ის მიერ — რომ პროცესს არსებითად არ შეუძლია საკუთარი თავის აუდიტი — არცერთი პირი არ ატარებს აუდიტს პროცესზე, რომლის მართვაშიც არსებითად იყო ჩართული აუდიტის ქვეშ მყოფი პერიოდის განმავლობაში [1–2]. საბჭოს წევრი, რომელიც ხელმძღვანელობდა გადასინჯვის პანელს, არ ატარებს აუდიტს ამავე სტანდარტის შემუშავების პროცესზე; პირი, რომელმაც განიხილა სენტინელური მოვლენის ანგარიშები აუდიტის პერიოდში, არ ატარებს სენტინელური მოვლენის განხილვის აუდიტს ამ პერიოდისთვის.
სადაც ASF-ის საკუთარი ზომა ნამდვილად ზღუდავს ხელმისაწვდომ დამოუკიდებელ აუდიტორებს კონკრეტული პროცესისთვის, ASF-ს შეუძლია ჩართოს გარე, კვალიფიციური პირი ამ კონკრეტული აუდიტის ჩასატარებლად, შესაბამისობაში ASF აუთსორსინგის პოლიტიკაში აღწერილ აუთსორსინგის კონტროლთან — როგორც განსაზღვრული გამონაკლისი, გამართლებული ნამდვილი აუცილებლობით, შესაბამისობაში მე-2 ნაწილის რეალურ კვლევის მიგნებებთან, რომლებიც აჩვენებს, რომ ეს მოწყობა უნდა დარჩეს გამონაკლისად და არ გახდეს ნაგულისხმევი.
5. აუდიტის პროცესი
5.1 დაგეგმვა
აუდიტის დაწყებამდე, დანიშნული აუდიტორი განსაზღვრავს კონკრეტულ მოთხოვნებს, რომელთა მიმართაც მოწმდება პროცესი — მმართველი ASF დოკუმენტის შესაბამისი ნაწილები — და მტკიცებულებას, რომელიც განიხილება: ჩანაწერები, გადაწყვეტილებები, მიმოწერა და, სადაც შესაბამისია, ინტერვიუები იმ ადამიანებთან, ვინც რეალურად მართავს პროცესს.
5.2 აუდიტის ჩატარება
აუდიტორი განიხილავს აუდიტის პერიოდის რეალურ ჩანაწერებსა და გადაწყვეტილებებს პროცესის საკუთარ დეკლარირებულ მოთხოვნებთან შედარებით — და არა აუდიტორის პირადი შეხედულებით საუკეთესო პრაქტიკაზე და არა სტანდარტთან შედარებით, რომელსაც პროცესი რეალურად არასდროს ევალებოდა დაკმაყოფილება. სადაც აუდიტორი ამჩნევს ხარვეზს დეკლარირებულ პროცესსა და რეალურ პრაქტიკას შორის, ეს დოკუმენტირდება, როგორც მიგნება, მიუხედავად იმისა, გამოიწვია თუ არა ამ ხარვეზმა რეალური ზიანი აუდიტის პერიოდში.
5.3 მიგნებების კლასიფიკაცია
- მნიშვნელოვანი შეუსაბამობა — სისტემური წარუმატებლობა სავალდებულო პროცესის დაცვაში, ან ერთი წარუმატებლობა სერიოზული ზიანის ნამდვილი პოტენციალით
- უმნიშვნელო შეუსაბამობა — იზოლირებული გადახრა სავალდებულო პროცესიდან სისტემური ტენდენციის მტკიცებულების გარეშე
- დაკვირვება — არა შეუსაბამობა, არამედ გაუმჯობესების ნამდვილი შესაძლებლობა, რომლის ჩაწერაც ღირს
5.4 ანგარიშგება
აუდიტორის მიგნებები დოკუმენტირდება წერილობით აუდიტის ანგარიშში, რომელიც მიეწოდება საბჭოს და პირებს, პასუხისმგებლებს აუდიტირებულ პროცესზე, აუდიტის დასრულებიდან 30 დღის განმავლობაში.
6. შემდგომი მოქმედებები და მაკორექტირებელი ქმედება
ყოველი მნიშვნელოვანი და უმნიშვნელო შეუსაბამობა, იდენტიფიცირებული ამ პროცედურის ქვეშ, განიხილება ASF შიდა შეუსაბამობისა და მაკორექტირებელი ქმედების პროცედურის მეშვეობით, რომელიც არეგულირებს ძირეული მიზეზის გამოძიებას, მაკორექტირებელ ქმედებასა და ვერიფიკაციას, რომ კორექცია რეალურად იმუშავა — ეს პროცედურა ავლენს პრობლემას; ის არეგულირებს მის გამოსწორებას, ასე რომ ორივე მუშაობს ერთად და არ იმეორებს ერთმანეთის ფუნქციას.
დაკვირვება არ საჭიროებს ფორმალურ მაკორექტირებელ ქმედებას, მაგრამ იკვლევა და განიხილება შემდეგ მართვის განხილვაზე, შესაბამისობაში ASF მართვის განხილვის პროცედურასთან, ასე რომ განმეორებითი დაკვირვებების ტენდენცია რამდენიმე აუდიტში არ რჩება შეუმჩნეველი უბრალოდ იმიტომ, რომ არცერთი მათგანი არ ავიდა შეუსაბამობამდე.
ცნობარები
- საერთაშორისო სტანდარტიზაციის ორგანიზაცია. ISO/IEC 17011:2017, შესაბამისობის შეფასება — მოთხოვნები აკრედიტაციის ორგანოებისთვის, რომლებიც აკრედიტებენ შესაბამისობის შეფასების ორგანოებს. ჟენევა: ISO; 2017.
- საერთაშორისო სტანდარტიზაციის ორგანიზაცია. ISO 9001:2026, ხარისხის მართვის სისტემები — მოთხოვნები, პუნქტი 9.2 (შიდა აუდიტი). მე-6 გამოცემა. ჟენევა: ISO; 2026. (ცვლის ISO 9001:2015-ს.)
- Coram, P.; Ferguson, C.; Moroney, R. შიდა აუდიტის მნიშვნელობა თაღლითობის გამოვლენაში. 2006.
- შიდა აუდიტის რისკის შეფასება თაღლითობის გამოვლენის ფუნქციაში. 2008.
- შიდა აუდიტორების ეფექტურობის შეფასება თაღლითობის გამოვლენასა და პრევენციაში: სომალის სადეპოზიტო ბანკების კვლევა. International Journal of Disclosure and Governance. 2026.
დანართი A — შიდა აუდიტის ანგარიშის შაბლონი
აუდიტირებული პროცესი: _____________________________________________
დაფარული აუდიტის პერიოდი: ______________________________
აუდიტორის სახელი: ________________________________________
აუდიტორი ადასტურებს, რომ არ ჰქონია არსებითი მონაწილეობა ამ პროცესის მართვაში აუდიტის პერიოდის განმავლობაში (მე-4 ნაწილი)
განხილული მტკიცებულება
_______________________________________________________________________
მიგნებები
შეუსაბამობები არ იდენტიფიცირებულა
იდენტიფიცირებულია უმნიშვნელო შეუსაბამობა (აღწერეთ ქვემოთ)
იდენტიფიცირებულია მნიშვნელოვანი შეუსაბამობა (აღწერეთ ქვემოთ)
ჩაწერილია დაკვირვება (აღწერეთ ქვემოთ)
_______________________________________________________________________
_______________________________________________________________________
ანგარიშის თარიღი: ______________________________
მიეწოდა საბჭოს: ______________________________
ინდექსი
აუდიტორის დამოუკიდებლობა, 4
დაფარვის ციკლი (3-წლიანი), 3
მიგნებების კლასიფიკაცია, 5.3
შემდგომი მოქმედებები, 6
თაღლითობის გამოვლენა (რეალური მტკიცებულება), 2
უფრო მაღალი რისკის პროცესები (18-თვიანი ციკლი), 3
დამოუკიდებლობა, როგორც ყველაზე ძლიერი წინასწარმეტყველი, 2
აუთსორსინგი (გამონაკლისად და არა ნაგულისხმევად), 2, 4
აუდიტი, რომელიც არასდროს პოულობს არაფერს, არ არის იდეალური სისტემის მტკიცებულება — ის ჩვეულებრივ არის აუდიტის მტკიცებულება, რომელიც საკმარისად ძლიერად არ ეძებდა. რეალური კვლევა ამბობს, რომ აუდიტი, რომელიც ნამდვილად დამოუკიდებელი არ არის, არ არის ბევრად უკეთესი აუდიტის სრული არქონისგან.
| დოკუმენტის სახელი | ASF შიდა აუდიტის პროცედურა |
| დოკუმენტის მიმართვა | ASF-INTAUDIT-001-v2 |
| ვერსია / გამოცემა | ვერსია 2 |
| სტატუსი | გამოქვეყნებული |
| გამოქვეყნების თარიღი | 2026 წლის 12 სექტემბერი |
| გამოქვეყნების ადგილი | პარიზი, საფრანგეთი |
| გამომცემი ორგანო | ASF საერთაშორისო სტანდარტების საბჭო, Accréditation Sans Frontières |
| ორიგინალის ენა | ინგლისური |
| ძალაში შესვლის თარიღი | 2026 წლის 12 სექტემბერი |
| შემდეგი დაგეგმილი გადასინჯვა | 2029 წლის 12 სექტემბერი |
| ცვლის | ვერსია 1 |
წინასიტყვაობა1. მიზანი და მოქმედების სფერო1.1 რა ექვემდებარება აუდიტს1.2 რა არ არის ეს პროცედურა2. რატომ მუშაობს შიდა აუდიტი: რეალური მტკიცებულება3. აუდიტის პროგრამა და დაფარვის ციკლი4. აუდიტორის დამოუკიდებლობა5. აუდიტის პროცესი5.1 დაგეგმვა5.2 აუდიტის ჩატარება5.3 მიგნებების კლასიფიკაცია5.4 ანგარიშგება6. შემდგომი მოქმედებები და მაკორექტირებელი ქმედებაცნობარებიდანართი A — შიდა აუდიტის ანგარიშის შაბლონიინდექსი
გაქვთ კითხვა ამ დოკუმენტთან დაკავშირებით?
შესწორებები, თარგმანის მოთხოვნები და წინადადებები შემდეგი გადასინჯვის ციკლისთვის მისაღებია ყველასგან.