Ejecución de la Auditoría: Entrevistas, Administración del Tiempo y Situaciones Difíciles

Por: Artiko
ISO 42001Lead AuditorISO 19011auditoríaSGIA

Llega el corazón de la auditoría: recorrer procesos, conversar con quienes los ejecutan y reunir la evidencia que sostendrá las conclusiones. Ejecutar bien esta fase exige tres competencias que rara vez se enseñan juntas: saber preguntar, saber administrar el tiempo y saber conservar la compostura cuando la auditoría se complica. Este capítulo aborda las tres.

Preguntas clave del auditor

Las preguntas son la herramienta principal del auditor. Sirven para explorar si el Sistema de Gestión existe, si se comunicó y si se ejecuta como está documentado. Algunas preguntas típicas que abren el terreno:

Estas preguntas son puntos de partida. La riqueza aparece cuando el auditor las sigue con repreguntas abiertas: no basta con saber que existe una política del SGIA; interesa saber si quien la ejecuta la conoce, dónde deja rastro de su cumplimiento y qué hace cuando algo se desvía.

Ejecutando la auditoría

Ejecutar la auditoría es un ejercicio disciplinado de observar, escuchar y registrar. Las prácticas que lo guían:

flowchart TD
    A[Muestreo de actividades] --> B[Observar + revisar registros]
    B --> C[Anotaciones completas]
    C --> D[Escuchar explicaciones]
    D --> E{¿Dudas sobre cumplimiento?}
    E -->|Sí| F[Preguntas abiertas adicionales]
    E -->|No| G[Registrar hallazgo con identificadores]
    F --> G
    G --> H{¿No conformidad puntual o sistémica?}

Buenas prácticas de entrevistas

La entrevista bien conducida obtiene información veraz sin poner a la defensiva a quien responde:

Administración del tiempo

El tiempo es el recurso más escaso de una auditoría y su mala gestión es una causa frecuente de objetivos incumplidos. Estas tácticas lo mantienen bajo control:

Manejo de situaciones difíciles

Toda auditoría enfrenta tropiezos. Anticiparlos permite responder con criterio en lugar de improvisar. A continuación, situaciones habituales y cómo abordarlas.

Situación difícilCómo manejarla
A la reunión de apertura no se presenta el responsable del proceso o actividad auditadaEscalar al líder y al auditado; evaluar reprogramar o reasignar esa parte para no perder tiempo de campo
Estaba previsto visitar dos instalaciones y no hay vehículos ni acompañantesRegistrarlo como limitación al alcance; renegociar el plan con el auditado y decidir si se cubre por otros medios
El auditado desvía la pregunta. Ej.: se pregunta cómo se controlan los documentos y responde cómo se controlan los registrosReconocer la respuesta y reconducir con firmeza cortés a la pregunta original, precisando la distinción
El auditado suministra poca información. Ej.: se piden resultados de enero a mayo y solo presenta el último mesInsistir con preguntas específicas por período; si no hay evidencia, dejar constancia de la brecha
El auditado reformula las preguntas del auditorRetomar el control del enunciado: repetir la pregunta en sus términos originales
El auditado cuestiona las preguntas. Ej.: “lo que usted pregunta no tiene sentido”Explicar con calma la relación de la pregunta con el criterio de auditoría, sin entrar en confrontación
En la reunión de apertura no hay acuerdo sobre objeto y alcanceDetener el avance hasta resolverlo; escalar al gestor del programa; sin acuerdo de alcance no hay auditoría válida

El hilo común de todas estas situaciones es la actitud: firmeza en el propósito y cortesía en la forma. El auditor no gana un pulso, obtiene evidencia. Desviar la pregunta, minimizar la información o cuestionar al auditor no se combaten con dureza, sino con preguntas precisas, registros claros y, cuando corresponde, escalamiento formal.

Con las entrevistas conducidas, el muestreo realizado y las situaciones difíciles sorteadas, el auditor acumula un cuerpo de evidencia objetiva. El paso siguiente es evaluarlo contra los criterios y convertirlo en hallazgos: clasificarlos, distinguir los tipos de incumplimiento y redactarlos con la precisión que exige un informe de auditoría.

Capítulo 12 de la serie ISO/IEC 42001 Lead Auditor — Continúa en el Capítulo 13: Hallazgos y No Conformidades: Tipos, Incumplimientos y Redacción