ISO 19011:2026, co je nového v auditování?
- 9. 7.
- Minut čtení: 2
Norma ISO 19011:2026 byla vydána v květnu 2026 jako 4. vydání a nahrazuje verzi ISO 19011:2018. Nejde o revoluci, ale o technickou revizi, která reaguje na digitalizaci auditů, vzdálené audity a vyšší důraz na rizika a kompetence auditorů.
1. Remote a hybridní audity jsou novým standardem
Největší změnou je, že remote audit již není výjimkou.
Ve verzi 2018 byl popsán převážně v příloze. Nové vydání jej začleňuje do všech fází auditu:
tvorba programu auditů,
plánování auditu,
výběr metod,
získávání důkazů,
vyhodnocení výsledků,
kompetence auditorů.
Nově se řeší například:
virtuální pracoviště,
videoprohlídky výroby,
sdílené obrazovky,
elektronická dokumentace,
kombinace onsite + remote (hybridní audit).
2. Výrazně větší důraz na digitální technologie
Norma podrobněji popisuje používání:
informačních systémů,
cloudových úložišť,
elektronických záznamů,
videokonferencí,
digitálních důkazů.
Současně upozorňuje na:
bezpečnost informací,
ochranu dat,
spolehlivost elektronických důkazů,
omezení vzdáleného ověřování.
3. Nové požadavky na kompetence auditorů
Auditor již nestačí pouze jako odborník na systém managementu.
Nově by měl být schopen:
používat ICT nástroje,
hodnotit digitální důkazy,
pracovat při hybridních auditech,
rozpoznat omezení vzdáleného ověřování.
Některé komentáře k normě rovněž upozorňují na potřebu porozumění nástrojům založeným na AI, pokud jsou při auditu používány.
4. Silnější risk-based přístup
Risk-based auditing byl zaveden už v roce 2018.
Nová verze jej výrazně rozpracovává.
Auditor má při plánování zvažovat například:
význam procesů,
rizika organizace,
dopady případných selhání,
vhodnou velikost vzorku,
efektivní rozdělení auditního času.
Cílem je, aby audit nebyl jen kontrolou souladu, ale zaměřoval se na oblasti s nejvyšší přidanou hodnotou.
5. Lepší řízení programu auditů
Rozšířena jsou doporučení pro:
plánování auditního programu,
komunikaci se zainteresovanými stranami,
výběr auditních metod,
sledování efektivity auditního programu,
přizpůsobování programu změnám rizik organizace.
6. Auditní důkazy
Nová verze více zdůrazňuje, že důkazy musí být:
ověřitelné,
spolehlivé,
dohledatelné,
přiměřené účelu auditu.
Více pozornosti je věnováno elektronickým záznamům a práci se vzorkováním.
7. Kontext organizace a změna klimatu
Revize zohledňuje změny, které byly mezitím promítnuty do norem systémů managementu (např. požadavek posoudit význam změny klimatu jako součást kontextu organizace). Auditor má při hodnocení kontextu ověřovat, zda organizace tyto aspekty vhodně posoudila, pokud jsou relevantní.

Co zůstalo stejné
Beze změny zůstávají zejména:
sedm principů auditování,
struktura normy (kapitoly 1–7),
proces auditu,
přístup založený na důkazech,
nezávislost auditora,
profesní úsudek auditora.
Praktické dopady pro interní auditory
Pokud používáte ISO 19011 jako základ interních auditů (např. pro ISO 9001, ISO 14001, ISO 45001, ISO 27001 nebo ISO 37001), doporučuje se aktualizovat:
metodiku interních auditů,
program auditů,
formuláře plánů auditů,
kritéria kompetencí auditorů,
školení auditorů,
pravidla pro hybridní a vzdálené audity.
Můžeme vám v této oblasti pomoci?
Děláme audity druhou stranou a také školníme interní auditory našich klientů,
Veronika SOukupová

Komentáře