Já definimos em artigos anteriores o que é auditor e auditoria, destacando os maus auditores. Agora vamos falar sobre o que pode ser considerado um bom auditor.
Antes de mais nada é preciso bom senso e análise crítica. O candidato a auditor deve se perguntar: Estou preparado? Sei o que tenho que fazer? Alguém, que não eu, concorda com a minha opinião? Tem respaldo esta opinião?
Quando o auditor finalmente chega a conclusão de que está qualificado é hora de se preparar. Como? Revise os documentos de referência, identifique os requisitos e conheça as recomendações. Rememore os processos que pretende auditar e elenque os riscos e oportunidades que possam estar presentes em cada um. Estabeleça mentalmente um plano de trabalho.
Como seria um bom plano de trabalho? Primeiro é preciso definir o macro processo, separar os subprocessos relevantes, seus recursos e objetivos. A partir deste modelo, conhecidos os requisitos, quais são as questões pertinentes. Estabeleça, sempre mentalmente, perguntas e as respostas aceitáveis.
Avalie a documentação quanto a sua adequação e a sua suficiência, ressaltando as conformidades e, obviamente, as não conformidades. Esta parte pode ser chamada de Auditoria de Adequação.
Até esta etapa é relativamente fácil. Não existe interação humana.
Resolvidos os problemas da adequação é hora de ir a campo. Agora é visitar as instalações e ver se os documentos correspondem à realidade.
Enquanto na primeira etapa a dificuldade era associar os requisitos aos documentos, agora é preciso fazer esta associação através das pessoas