Guía de R2 y base de conocimientos
Comprensión de las auditorías de vigilancia remota R2v3
NACIDO ORIGINALMENTE DE LA NECESIDAD
Las restricciones de viaje y el acceso limitado a las instalaciones durante la pandemia de COVID-19 crearon un desafío para los auditores y las instalaciones de R2 en términos de completar las auditorías. Para abordar ese problema, SERI exploró formas de ayudar a las instalaciones certificadas R2 a mantener su certificación y al mismo tiempo garantizar la calidad y el cumplimiento durante ese momento difícil. Entre las ideas probadas y evaluadas se encontraba un proceso de auditoría remota para las instalaciones con certificación R2 en transición de R2:2013 a R2v3. Después de probar este proceso durante más de 2 años, fue evidente que la iniciativa no solo fue exitosa sino también efectiva. SERI, por lo tanto, adoptó el mismo proceso de auditoría remota para las auditorías de vigilancia bajo el Código de Prácticas (COP) Versión 2.2.
La COP Versión 2.2, Sección 8.5.1, ahora permite que una auditoría de vigilancia en un ciclo de certificación se realice de forma remota. Es importante tener en cuenta que las auditorías remotas se realizan a discreción del Organismo de Certificación (OC), pero para aquellas instalaciones que califican para una auditoría de vigilancia remota, existen múltiples beneficios.
- Eficiencia - Los documentos y registros se comparten antes de la auditoría utilizando el portal de intercambio de archivos controlado de la Instalación R2. Esto permite que el auditor revise los documentos antes de que se lleve a cabo la reunión de apertura, y reduce la demanda de tiempo del personal de la instalación durante el transcurso de la auditoría.
- Flexibilidad Puede haber flexibilidad en la programación de bloques de tiempo que se adapten a los horarios y horas de trabajo del personal de la Instalación. Las auditorías remotas también facilitan la realización de cambios de horario de última hora para adaptarse a emergencias u otros conflictos de horario.
- Ahorro de costes - No se requiere que el auditor viaje a la Instalación R2, lo que elimina los gastos de viaje.
COMPRENSIÓN DEL PROCESO DE AUDITORÍA REMOTA
El proceso de auditoría de vigilancia remota, tal como se especifica en la COP Versión 2.2, se divide en las siguientes seis fases:
Fase 1 – Precalificación
Fase 2: recopilación de información
Fase 3: reunión de apertura, recorrido por las instalaciones
Fase 4: revisión de documentación y registros
Fase 5 – Entrevistas, Seguimiento
Fase 6 – Reunión de cierre
Fase 1 – Precalificación
Durante la Fase 1, la Instalación R2 proporcionará al OC evidencia de que cumple con los siguientes requisitos previos:
- Certificación R2 existente con el mismo alcance y dirección
- Acuerdo de licencia SERI actual.
- Certificación de un sistema de gestión ambiental, de salud y seguridad (EHS) (consulte la Lista de estándares aceptados en el sitio web de SERI). La certificación de EHS debe ser emitida por un OC que esté acreditado por un organismo de acreditación que sea signatario del IAF MLA. Nota: Una vez que un organismo de acreditación es signatario del IAF MLA, debe reconocer los certificados y las declaraciones de validación y verificación emitidos por los organismos de evaluación de la conformidad (también conocidos como CB) acreditados por todos los demás signatarios del IAF MLA, con el alcance adecuado.
- Certificación de un Sistema de gestión de calidad (QMS) aceptable para SERI (consulte la Lista de estándares aceptados en el sitio web de SERI), según corresponda. Emitido por un CB que está acreditado por un AB (Organismo de Acreditación) que es signatario de IAF MLA.
- Finalización de una auditoría interna de R2v3 de todo el alcance de sus operaciones, incluidos todos los requisitos básicos de R2v3 y los requisitos de proceso de R2v3 aplicables.
- Implementación de acciones correctivas para las No Conformidades (NC) que se identificaron durante la Auditoría Interna R2v3.
- Realización de una auditoría de cumplimiento legal por parte de un auditor interno competente con conocimientos sobre las operaciones y todos los requisitos aplicables (podría ser alguien competente dentro de sus instalaciones o un recurso o consultor externo)
- 100% de diligencia debida y calificación de todos los proveedores intermedios de acuerdo con el Apéndice A (7) y A (8).
- Finalización de un Plan de saneamiento de datos por Core 7.
- Finalización de un Plan de reutilización R2, según corresponda, según Core C.
- Seguro(s) requerido(s) por Core 9, y Apéndice A y E, según corresponda.
Las instalaciones deben tener en cuenta los siguientes requisitos de precalificación:
- Cambios significativos - Cualquier cambio significativo requerirá que el OC realice una auditoría in situ de los cambios. Los ejemplos de cambios significativos podrían incluir, entre otros, expandir el alcance de la instalación para incluir un nuevo proceso o flujo de material aceptado; o cambios en el esquema de certificación, como expandir una sola instalación a un campus; o una instalación se traslada de un lugar a otro; etc. El OC tiene discreción para determinar qué constituye un cambio significativo que requeriría una auditoría in situ.
- Compartir archivos – Todos los registros y documentos deben proporcionarse al auditor en un sistema seguro de intercambio de archivos. Algunos ejemplos son DropBox, Box, Google Drive y/o aplicaciones que contienen evidencia como CycleLution, Makor, RazorERP, etc.
- Compartir videos – Se requiere una aplicación portátil para compartir videos, como FaceTime, Google Duo, WhatsApp, MS Teams, etc., para realizar entrevistas en vivo, en el trabajo, a los trabajadores y recorridos visuales y evaluaciones de todas las áreas interiores y exteriores. en la(s) ubicación(es) de la Instalación R2. Pruebe todas las áreas del sitio para una conectividad adecuada (celular o Wi-Fi) y asegúrese de que no haya puntos muertos donde el intercambio de video u otra información sea limitado o imposible, incluidas las áreas al aire libre de la propiedad (por ejemplo, almacenamiento, estacionamiento y perímetro). ). La auditoría se suspenderá si el video compartido no funciona o no proporciona suficiente claridad de audio.
- Disponibilidad de empleados y procesamiento: Asegúrese de que todos los empleados necesarios estén disponibles para participar en la auditoría remota para respaldar los objetivos de la auditoría y garantizar que todos los requisitos y actividades del proceso dentro del alcance de la certificación sean auditables en el momento de la auditoría.
Fase 2: recopilación de información
La Instalación R2 es responsable de cargar los documentos especificados en la Tabla 1 del COP, Versión 2.2 para que el auditor acceda a la aplicación para compartir archivos. Si algunos documentos y registros están en formato de copia en papel, la instalación R2 deberá escanear y cargar esos documentos en la aplicación para compartir archivos.
La Tabla 1 enumera la documentación y los registros esperados que debe cargar la Instalación R2, al menos 10 días antes de la Fase 3. Estos documentos y registros permanecerán disponibles durante todas las fases. No se permite compartir los documentos y registros requeridos en la Tabla 1 a través de videoconferencia. No todos los documentos de la Tabla 1 serán aplicables a todas las vigilancias; sin embargo, los requisitos básicos 1, 5, 7 y 8 son necesarios para todas las vigilancias. La auditoría no puede comenzar si la Instalación R2 no puede poner a disposición ninguno de estos documentos y registros durante la Fase 2. El auditor también puede solicitar documentos y registros adicionales que no figuran en la Tabla 1. La Tabla 1 pretende ser una lista representativa, no una lista completa de documentos que serán revisados durante el proceso de auditoría. A continuación se muestra una captura de pantalla de la Tabla 1 en la Sección 9.2 del COP. Consulte esta sección del COP para obtener más detalles sobre qué documentos se deben revisar según cada requisito.

Fase 3: reunión de apertura, recorrido por las instalaciones
La instalación R2 estará presente en una reunión de apertura virtual seguida de un recorrido virtual detallado/todo incluido por las instalaciones. El recorrido está destinado a ser una revisión exhaustiva de las actividades y procesos de la Instalación R2. El recorrido se lleva a cabo en interiores y exteriores y utiliza la aplicación viable para compartir videos. Este recorrido incluye todas las ubicaciones del campus y los procesos/actividades controlados que no se encuentran en la Instalación R2, por ejemplo, la destrucción de datos fuera del sitio.
Fase 4: revisión de documentación y registros
La Fase 4 tiene por objeto proporcionar al auditor tiempo para revisar de forma independiente los registros y la documentación que se han cargado y documentar la conformidad en el Informe de auditoría R2v3. Las Fases 4 y 5 son iterativas y pueden llevarse a cabo de manera no secuencial para permitir que el auditor avance a las entrevistas de la Fase 5 para probar y verificar la información evaluada a través de la Fase 4 si se pueden lograr los objetivos de cada fase y la auditoría. Es responsabilidad de las instalaciones de R2 asegurarse de que todos los registros y documentos adicionales se carguen según sea necesario en el sistema de intercambio de archivos.
Fase 5 – Entrevistas, Seguimiento
Durante esta fase, el auditor realiza entrevistas para confirmar que las operaciones de la Instalación R2 se están ejecutando activamente, según corresponda al alcance del plan de certificación y auditoría. Es responsabilidad del auditor asegurarse de que se revise la evidencia adecuada para demostrar la conformidad con el alcance del Estándar R2v3 y la Instalación R2.
Fase 6 – Reunión de cierre
En esta fase se lleva a cabo la reunión de cierre. El auditor comunica las NC según consta en la documentación de auditoría y el informe de auditoría.
Expectativas adicionales en una auditoría de vigilancia remota R2v3
- Pueden ser necesarios descansos, pausas u otros ajustes en el tiempo o el formato de la auditoría para completar completamente la auditoría remota, especialmente cuando hay problemas técnicos. El OC agregará tiempo, según sea necesario, para acomodar los ajustes y garantizar que se cumpla el tiempo total de la auditoría.
- La Instalación R2 pone a disposición, de manera oportuna, cualquier personal con el que el auditor decida hablar durante la auditoría remota.
- El auditor o el OC pueden optar por verificar registros o documentos adicionales, en cualquier momento durante las fases de la auditoría y, por lo tanto, tienen la discreción de agregar tiempo adicional y/o determinar la necesidad de una auditoría in situ, según sea necesario.
- Se requieren respuestas oportunas de la Instalación R2 para obtener información durante todo el proceso de auditoría.
- Las acciones correctivas y el proceso de revisión técnica seguirán los requisitos del COP y los procedimientos del CB. No se emitirá un Certificado R2v3, o no se comunicará el "registro continuo" hasta que el OC verifique que todas las NC de Auditoría Remota R2v3 están cerradas con evidencia objetiva.
- Bajo el Programa de Garantía de SERI, SERI puede presenciar cualquier auditoría remota para monitorear la efectividad del proceso.