Audits sind selten beliebt
Geschulte interne Auditoren können Audits konfliktfrei durchführen – und Qualitätsprobleme lösen.
Die Prozedur verschlingt Zeit, bindet Personal und statt Anerkennung hagelt es Kritik: Auditoren, die das interne Information Security Management System prüfen, haben oft mit Vorurteilen von Kollegen zu kämpfen. Dabei ist ihre Rolle aus Unternehmen und Verwaltungen nicht wegzudenken: Regelmäßige Audits sind für jedes zertifizierte Managementsystem Pflicht – ob im Bereich Qualität, Umwelt oder Informationssicherheit.
Das schreiben auch internationale Normen und Richtlinien vor, darunter die ISO 9001 für das Qualitätsmanagement sowie die ISO 27001 und der Automobilbranchen-Standard TISAX® (Trusted Information Security Assessment Exchange) für Informationssicherheitsmanagementsysteme (ISMS). Sie legen zudem fest, welche Anforderungen die Systeme im Einzelnen erfüllen müssen – und die bei internen Audits zu prüfen sind. Dafür verantwortlich sind interne Auditoren.
Was ist ein interner Auditor?
Sie führen im Auftrag der Geschäftsleitung die Audits in den verschiedenen Abteilungen und Niederlassungen ihres Unternehmens durch. Dafür müssen sie die einschlägigen Normen und Richtlinien sehr gut kennen und in die Unternehmenspraxis übertragen können. Sie müssen aber auch in der Lage dazu sein, die verschiedenen Anforderungen im Rahmen eines Qualitätsaudits miteinander zu verknüpfen. Dabei hilft ihnen umfangreiches Methodenwissen, das ebenfalls in einer Norm festgelegt ist: der DIN EN ISO 19011 – dem Leitfaden zum Auditieren von Managementsystemen.
Zum erfolgreichen Audit gehört unter anderem das Analysieren und Bewerten der Leistungskennzahlen (Key Performance Indicators, kurz: KPI). Dies können bei dem Audit eines ISMS beispielsweise die Zahl der Mitarbeiter sein, die ein Datensicherheitstraining absolviert haben, oder die Zahl der Sicherheitsvorfälle in einem bestimmten Zeitraum. Daraus leitet der Auditor dann Verbesserungspotenziale für das Security Management System ab. Dann erfolgt die Erstellung eines abschließenden Auditberichts und der Auditor legt Korrekturmaßnahmen fest.
TÜV NORD – Ihr Partner für berufliche Weiterbildungen
- Über 900 qualifizierte Referentinnen und Referenten geben ihr Know-how in über 520 verschiedenen Seminarthemen täglich an Sie weiter.
- Wir bieten Ihnen volle Flexibilität. Entscheiden Sie selbst, ob Sie an unserem OnlineCampus, einer Präsenzschulung oder an einer für Sie konzipierten Inhouse-Schulung teilnehmen möchten.
- Wir stehen für Qualität. Unsere Zertifikate und Bescheinigungen sind Qualitätssiegel für Sie und Ihr Unternehmen.
Unsere Seminar-Empfehlungen für Sie
Hier lernen Sie, wie Sie relevante Kennzahlen und -daten Ihres ISMS identifizieren und bewerten können - entsprechend den Anforderungen ISO 19011, ISO/IEC 27001 und TISAX®/VDA-ISA.
In diesem LPA-Training lernen Sie die Layered-Process-Audit-Methode und ihre Anforderungen kennen. Sie wissen, worauf Sie achten müssen und welche Schritte notwendig sind, um ein LPA-System erfolgreich in Ihrem Unternehmen zu implementieren. Als LPA-Expertin oder LPA-Experte stellen Sie sicher, dass die eingesetzten Methoden den Standards der IATF 16949/Kundenanforderungen und ISO 9001 entsprechen und gezielte Prozessoptimierungen durchgeführt werden.
Anhand von beispielhaften Dokumenten trainieren Sie, wie Sie sich auf ein Prozessaudit vorbereiten müssen. Sie führen ein Auditgespräch und kennen die Anforderungen an die Auditberichterstattung. Hierzu werden Ihnen die Grundlagen der Gesprächs- und Fragetechniken vermittelt sowie die Fertigkeit, aus Auditinformationen Auditschlussfolgerungen abzuleiten.
Was macht ein interner Auditor?
„Im Gegensatz zu externen Auditoren darf der interne Auditor auch beraten“, sagt Michael Will. „Seine Aufgabe ist es längst nicht nur, Fehler aufzudecken, sondern vor allem eine Kultur der fortlaufenden Verbesserung zu pflegen.“ Will leitet das Projekt- und Qualitätsmanagement einer Software-Firma. Außerdem bildet er an der TÜV NORD Akademie interne Auditoren nach den Anforderungen von Informationssicherheitsmanagementsystemen aus.
„Die größte Herausforderung für interne Auditoren ist es, ihrem Unternehmen einschließlich der Geschäftsführung den Spiegel vorzuhalten“, sagt der IT-Experte. „Hilfreich ist es, gemeinsam mit dem zuständigen Management die Auditziele festzulegen.“
Michael Will vermittelt den Teilnehmern in den Seminaren auch Kommunikationstechniken und Methoden für die Gesprächsführung, "Wenn ich jemanden auf einen Prozessverstoß hinweise, kann das schnell als Kritik aufgefasst werden“, erklärt er. In solchen Situationen heißt es: Ruhe bewahren – und für eine kooperative Arbeitsatmosphäre sorgen. Professionelle Schulungen helfen dabei, die erforderlichen Kompetenzen aufzubauen und eine gute Auditpraxis zu entwickeln.
Interner Auditor: Löser von Problemen
Hilfreich ist auch eine Rückbesinnung auf die Bedeutung des Wortes „Audit“: Es stammt aus dem Lateinischen und bedeutet „zuhören“. Denn nicht die Suche nach einem Schuldigen soll bei internen Audits im Vordergrund stehen, sondern die Lösung von Problemen. Das geht nur, wenn alle an einem Strang ziehen: Die beteiligten Mitarbeiter kennen die Abläufe am besten. Nur wer die richtigen Fragen stellt, Raum für Vorschläge lässt und gut zuhört, kann geeignete Verbesserungen anstoßen.
Der interne Auditor erweist seinem Unternehmen somit einen wichtigen Dienst, auch über das Erfüllen der Normanforderungen hinaus. Denn Störungen in den Abläufen schwächen die Organisation. Als „Schatzsucher“ im eigenen Unternehmen spüren Auditoren verborgene Verbesserungspotenziale auf. Und das spart am Ende allen Beteiligten Zeit.
Weitere Artikel lesen
Ihre Ansprechpartnerin
Produktmanagerin Qualitätsmanagement
Am TÜV 1, 30519 Hannover
Tel.: +49 511 998-62087
Fax: +49 511 998-62075
sliehr@tuev-nord.de