IL PARAGRAFO 9.2 DELLA NUOVA ISO 9001:2015 - AUDIT INTERNO
Continuiamo il nostro viaggio ragionato e commentato all'interno dei singoli punti e paragrafi della nuova ISO 9001:2015
Questa pagina analizza il paragrafo 9.2 della ISO 9001:2015. È stata pubblicata la nuova ISO 9001:2026: per questo i link ai punti della norma presenti nella pagina rimandano alle analisi della nuova edizione. Se cerchi il paragrafo 9.2 nella nuova edizione, consulta l'analisi del paragrafo 9.2 della ISO 9001:2026.
Questo paragrafo 9.2 della ISO 9001:2015 contiene requisiti simili a quelli del punto 8.2.2 della ISO 9001:2008 "Verifiche ispettive interne" anche se ci sono piccole modifiche come, ad esempio, il fatto che il programma di audit debba essere stabilito, attuato e mantenuto.
Il punto richiede che, ad intervalli pianificati,vengano condotti audit interni per raccogliere informazioni relative all'andamento del Sistema Qualità.
In particolare, serve per verificare che il Sistema Qualità:
- risulti conforme ai requisiti che ha stabilito l'organizzazione stessa - questo è forse il requisito più scontato ma anche quello maggiormente pregno di significato se abbiamo un'idea "moderna" della Qualità.
Molti professionisti, ancora oggi, vedono i requisiti della norma come qualcosa che "bisogna semplicemente rispettare" per ottenere la certificazione ma questo documento è, prima di tutto, un insieme di suggerimenti che diventano fondamentali se si vuole utilizzare la Qualità come strumento strategico per migliorare la propria organizzazione. Ecco perché la prima cosa da fare durante una verifica interna è quella di accertarsi che i requisiti stabiliti dall'azienda, cioè quelli pensati appositamente per aderire alle necessità dei suoi processi, dei prodotti e dei servizi, vengano rispettati. E dove sono questi requisiti? Ovunque: nelle politiche aziendali, nelle procedure ISO 9001, nelle istruzioni di lavoro, nelle checklist, nelle specifiche interne di prodotto e in tutti gli altri documenti operativi che si utilizzano ogni giorno per lavorare al meglio.
Parte della preparazione di un audit interno sarà relativa proprio a questi documenti perché bisognerà capire quali siano pertinenti al processo e all'area che andremo a verificare e farseli consegnare prima della verifica per avere il tempo di studiarli e di formulare le domande giuste per capire se vengano applicati o meno correttamente; - sia in linea con i dettami della ISO 9001 - ovviamente, bisognerà anche verificare che sistema e attività connesse siano conformi ai requisiti della ISO 9001:2015.
Per fare questo, è fondamentale che gli auditor interni siano preparati a comprendere a fondo come i requisiti della norma si relazionino con ciò che viene fatto quotidianamante all'interno dell'organizzazione; - venga implementato e mantenuto in maniera efficace - l'ultimo requisito riguarda l'efficacia perché si può benissimo aderire a tutti i requisiti aziendali e a quelli della norma senza per questo raggiungere i risultati attesi.
Il modo più veloce di verificare se un sistema sia efficace è attraverso il controllo di tre aree fondamentali:- il raggiungimento degli obiettivi
- la soddisfazione dei clienti
- il miglioramento continuo
L'audit interno del sistema come forma di valutazione continua è essenziale per dare fiducia all'organizzazione che la Qualità venga applicata correttamente. Del resto, la verifica interna fa parte di un set di tre strumenti per la valutazione e il miglioramento continuo del Sistema Qualità che chiunque faccia questo lavoro conosce bene e che si compone di:
- riesame della direzione
- autovalutazione anche al di là del semplice rispetto dei requisiti per migliorare l'efficienza oltre che l'efficacia
- audit interno
La differenza sostanziale tra la versione del 2008 e quella del 2015 della norma relativamente a questo punto è che ora il top management deve riflettere sui risultati dell'audit come parte del processo di riesame della direzione. La chiave è aggiungere valore, non svolgere meri adempimenti burocratici.
Ritroviamo questo paragrafo sotto il cappello del capitolo nove dedicato alla valutazione delle prestazioni perché le visite ispettive interne sono proprio una forma di valutazione focalizzata sulla verifica della conformità del Sistema Qualità e dei suoi processi.
Gli audit hanno un triplice scopo:
- verificare la conformità dei processi
- guidare il miglioramento
- aumentare la capacità dell'organizzazione di aderire alle aspettative della clientela
In particolare, si richiede che:
- venga stabilito, pianificato, attuato e mantenuto nel tempo un programma di audit;
- siano definiti i criteri e il campo di applicazione di ogni verifica.
I criteri tipici sono la iSO 9001:2015, il sistema qualità, i requisiti dei clienti.
Il campo di applicazione, invece, riguarda aree aziendali, attività e processi da auditare, costituendo il "confine" dell'audit. Il campo di applicazione di un audit potrebbe essere, ad esempio, il processo per effettuare preventivi, registrare gli ordini e pianificarne la produzione; - per condurre le verifiche vengano selezionati auditor competenti e capaci di essere obiettivi e imparziali nel loro giudizio.
La competenza richiesta include la conoscenza della norma, dei processi aziendali e delle loro interazioni, dei requisiti, delle cogenze di settore, delle tecniche di svolgimento delle verifiche, ecc.
Attenzione perché non è detto che una persona che conosca bene una certa area aziendale sia un potenziale auditor adatto a svolgere una buona verifica interna. Gli auditor interni dovranno mostrare competenza soprattutto per ciò che riguarda le metodologie di preparazione, svolgimento (colloqui con il personale, osservazione delle attività svolte, riesame documentale, ecc.) e attività di follow-up della verifica.
La ISO 9001:2015 ci richiede che chiunque svolga un certo tipo di lavoro sia competente e, in questo caso, il lavoro è proprio quello di condurre un audit. Poco importa, quindi, che la persona in questione sia esperta dell'area da sottoporre a verifica. La cosa fondamentale è che sappia fare l'auditor perché su tutto il resto può fare domande alle persone che ascolterà.
E' ovvio, comunque, che la figura migliore sia quella di una persona preparata in entrambi i campi.
Attenzione anche al fatto che un auditor che abbia cattivi rapporti con la persona auditata con molta probabilità avrà qualche pregiudizio che andrebbe sicuramente evitato, esattamente come un auditor che dovesse essere amico di chi deve auditare. Non ci sarebbe nemmeno bisogno di aggiungere, poi, che sono assolutamente da evitare auditor che facciano verifiche nella propria area di pertinenza; - i risultati delle verifiche vengano riportati alla Direzione;
- in seguito alla conduzione delle verifiche interne, vengano adottate al più presto le necessarie azioni correttive.
Ogni non conformità riscontrata in sede di audit necessita di un'azione correttiva, quindi non si sceglie a quale non conformità dare un seguito mediante un'azione correttiva perché sarà un percorso da adottare per tutte. Non basta, in sostanza, procedere con il trattamento della non conformità (cioè risolvendo il problema nell'immediato) ma bisognerà accertarsi che la problematica non si ripresenti mai più in futuro mediante, appunto, un'azione correttiva; - si conservino le necessarie informazioni documentate come l'attuazione del programma di audit, le persone coinvolte, le evidenze, i risultati delle verifiche, le azioni correttive da implementare, la formazione ricevuta da ogni auditor, ma anche, ad esempio, procedure, tabelle di riscontro, elenco delle opportunità di miglioramento che sono state individuate, i report delle verifiche, ecc. che - pur non essendo documenti richiesti dalla norma - potranno rivelarsi estremamente utili per molte organizzazioni.
In particolare, se si è d'accordo col fatto che l'audit interno sia uno dei migliori driver a disposizione dell'organizzazione per potersi migliorare su base continua, è estremamente probabile che il processo si "meriti" di essere gestito tramite una procedura dedicata che sia quanto più semplice e concisa possibile ma che specifichi nel dettaglio:
- come pianificare la verifica
- come comunicare questa pianificazione a chi di dovere
- come condurre l'audit
- come redigere il report relativo
- come trovare le evidenze oggettive a supporto di un fatto riscontrato
- cosa si intenda per non conformità
- come registrare le evidenze oggettive
- chi deve svolgere le singole attività
- quali strumenti utilizzare nel caso in cui ne servissero
- quali azioni di follow-up andranno specificate nel caso in cui si riscontri una non conformità
- come utilizzare durante il riesame della direzione i dati derivanti dagli audit
- i requisiti relativi alla formazione degli auditor interni
PER SAPERNE DI PIÙ:
La nuova ISO 9001:2026 e l'outsourcingLa nuova ISO 9001:2026
I capitoli 0, 1, 2 e 3 della ISO 9001:2026
I capitoli 4 e 5 della ISO 9001:2026
Paragrafo 4.1 della nuova ISO 9001:2026 - Capire l'organizzazione e il suo contesto
Paragrafo 4.2 della nuova ISO 9001:2026 - Capire le necessità e le aspettative della parti interessate
Paragrafo 4.3 della nuova ISO 9001:2026 - Determinare lo scopo del Sistema di gestione della Qualità
Paragrafo 4.4 della nuova ISO 9001:2026 - Sistema di gestione per la Qualità e relativi processi
Paragrafo 5.1 della nuova ISO 9001:2026 - Leadership e impegno
Paragrafo 5.2 della nuova ISO 9001:2026 - Politica
Paragrafo 5.3 della nuova ISO 9001:2026 - Ruoli responsabilità autorità nell'organizzazione
Paragrafo 6.1 della nuova ISO 9001:2026 - Azioni per affrontare rischi e opportunità
Paragrafo 6.2 della nuova ISO 9001:2026 - Obiettivi per la qualità e pianificazione per il loro raggiungimento
La mia esperienza sul campo, in uno spazio nuovo
Su Substack ho aperto «Il salto di qualità», lo spazio in cui metto a disposizione quello che ho imparato lavorando direttamente con le organizzazioni: articoli molto operativi, con strumenti ed esempi da usare subito, e un confronto diretto con me nei commenti, dove puoi portare i tuoi casi e i tuoi dubbi.
Vai a «Il salto di qualità»L'iscrizione è gratuita; con l'abbonamento accedi a tutti gli articoli e all'archivio.