R2 ガイダンスと知識ベース
内部監査員の能力
内部監査は認証の重要な側面であり、R2v3 標準のいくつかの異なるセクションで要求されています。
- コア要件 3 (b) は、施設の環境衛生管理システムおよび各 R2 要件への適合を検証するために、少なくとも年 XNUMX 回の内部監査の実施を要求しています。
- コア要件 4 (d)(3) は、施設の法令順守計画の定期的な内部監査を要求します。
- コア要件 7 (c)(3) では、内部データ セキュリティおよびサニタイズ監査を少なくとも年 XNUMX 回実施する必要があります。
内部監査が効果的であるためには、適切な能力を持つ人が監査を実施する必要があります。 監査人は、R2 要件を理解し、施設がそれらの要件を満たしているかどうかを評価するために必要な知識と経験を持っていなければなりません。 従業員にチェックリストを渡して内部監査を行うように割り当てるだけでは、その従業員が監査対象のプロセスと手順について十分な知識を持っていない限り、効果的ではありません。
監査員の能力は、トレーニング、実践的な経験、および継続的な教育の組み合わせによって達成できます。 SERI は、内部監査を実施する個人が、 R2主任審査員コース そして最終試験に合格。 さらに、内部監査人は、 基本 監査の。 また、米国の内部監査人にとって、OSHA トレーニングは EH&S 監査の出発点として最適です。
内部監査人に必要な能力は、組織の範囲の複雑さと法的要件に応じて、組織ごとに異なります。 組織内の XNUMX 人の人物がすべての分野を監査する資格を持っている場合もあれば、それぞれが独自の能力分野を持つ複数の監査人が必要になる場合もあります。
施設は、効果的な内部 EH&S コンプライアンス監査を実施するために必要な知識体系は、効果的な内部 R2 監査またはデータ セキュリティ監査を実施するために必要な知識とは異なることに留意する必要があります。 たとえば、EH&S 監査人は、雨水管理規制、大気質、呼吸保護、騒音、産業衛生監視などの分野に精通していることが期待されますが、同じ監査人はデータのサニタイズに関する知識がなく、専門知識も持っていない可能性があります。データセキュリティ監査を実施する必要があります。 誰が内部監査を実施するかを決定する際には、組織に適用されるさまざまな規制を含む要件のマトリックスを作成し、各領域を監査する資格を誰が持っているかを決定すると役立ちます。
効果的な内部監査の多くの利点の XNUMX つは、施設を支援できることです。 識別する (NAIST) と 正しい 施設が R2 要件に準拠していないエリア。 認証機関の監査に先立ってこれらの問題を修正することにより、施設は、認証の遅延または失効、一時停止、または施設の認証の取り消しにさえつながる不適合を回避できます。 内部監査を計画するときは、次のことが非常に重要です。 必要な是正措置を実施するのに十分な時間を確保する さらに、規制要件に精通した有能な内部監査員を利用することで、違反や不遵守の罰則のリスクを最小限に抑えることができます。
結論: 内部監査員の能力を示すために、施設は、監査員が監査する分野について知識があり、R2 および EH&S 要件が施設の特定の操作にどのように適用されるかを理解していることを示すことができなければなりません。存在する可能性のある不適合。