top of page
Vyhledat

ISO 19011:2026, co je nového v auditování?

  • 9. 7.
  • Minut čtení: 2

Norma ISO 19011:2026 byla vydána v květnu 2026 jako 4. vydání a nahrazuje verzi ISO 19011:2018. Nejde o revoluci, ale o technickou revizi, která reaguje na digitalizaci auditů, vzdálené audity a vyšší důraz na rizika a kompetence auditorů.


1. Remote a hybridní audity jsou novým standardem


Největší změnou je, že remote audit již není výjimkou.


Ve verzi 2018 byl popsán převážně v příloze. Nové vydání jej začleňuje do všech fází auditu:

  • tvorba programu auditů,

  • plánování auditu,

  • výběr metod,

  • získávání důkazů,

  • vyhodnocení výsledků,

  • kompetence auditorů.


Nově se řeší například:

  • virtuální pracoviště,

  • videoprohlídky výroby,

  • sdílené obrazovky,

  • elektronická dokumentace,

  • kombinace onsite + remote (hybridní audit).

 

2. Výrazně větší důraz na digitální technologie


Norma podrobněji popisuje používání:

  • informačních systémů,

  • cloudových úložišť,

  • elektronických záznamů,

  • videokonferencí,

  • digitálních důkazů.


Současně upozorňuje na:

  • bezpečnost informací,

  • ochranu dat,

  • spolehlivost elektronických důkazů,

  • omezení vzdáleného ověřování.

 

3. Nové požadavky na kompetence auditorů


Auditor již nestačí pouze jako odborník na systém managementu.


Nově by měl být schopen:

  • používat ICT nástroje,

  • hodnotit digitální důkazy,

  • pracovat při hybridních auditech,

  • rozpoznat omezení vzdáleného ověřování.


Některé komentáře k normě rovněž upozorňují na potřebu porozumění nástrojům založeným na AI, pokud jsou při auditu používány.

 

4. Silnější risk-based přístup


Risk-based auditing byl zaveden už v roce 2018.

Nová verze jej výrazně rozpracovává.


Auditor má při plánování zvažovat například:

  • význam procesů,

  • rizika organizace,

  • dopady případných selhání,

  • vhodnou velikost vzorku,

  • efektivní rozdělení auditního času.


Cílem je, aby audit nebyl jen kontrolou souladu, ale zaměřoval se na oblasti s nejvyšší přidanou hodnotou.

 

5. Lepší řízení programu auditů


Rozšířena jsou doporučení pro:

  • plánování auditního programu,

  • komunikaci se zainteresovanými stranami,

  • výběr auditních metod,

  • sledování efektivity auditního programu,

  • přizpůsobování programu změnám rizik organizace.

 

6. Auditní důkazy


Nová verze více zdůrazňuje, že důkazy musí být:

  • ověřitelné,

  • spolehlivé,

  • dohledatelné,

  • přiměřené účelu auditu.


Více pozornosti je věnováno elektronickým záznamům a práci se vzorkováním.

 

7. Kontext organizace a změna klimatu


Revize zohledňuje změny, které byly mezitím promítnuty do norem systémů managementu (např. požadavek posoudit význam změny klimatu jako součást kontextu organizace). Auditor má při hodnocení kontextu ověřovat, zda organizace tyto aspekty vhodně posoudila, pokud jsou relevantní.

 

 

Co zůstalo stejné


Beze změny zůstávají zejména:

  • sedm principů auditování,

  • struktura normy (kapitoly 1–7),

  • proces auditu,

  • přístup založený na důkazech,

  • nezávislost auditora,

  • profesní úsudek auditora.

 

 

Praktické dopady pro interní auditory


Pokud používáte ISO 19011 jako základ interních auditů (např. pro ISO 9001, ISO 14001, ISO 45001, ISO 27001 nebo ISO 37001), doporučuje se aktualizovat:


  • metodiku interních auditů,

  • program auditů,

  • formuláře plánů auditů,

  • kritéria kompetencí auditorů,

  • školení auditorů,

  • pravidla pro hybridní a vzdálené audity.


Můžeme vám v této oblasti pomoci?

Děláme audity druhou stranou a také školníme interní auditory našich klientů,


Veronika SOukupová

 
 
 

Komentáře


bottom of page