Sorry, you need to enable JavaScript to visit this website.

Realización de auditorías en remoto.

Esto aplica tanto a las auditorías en remoto realizadas por la autoridad competente como a las auditorías en remoto realizadas por las organizaciones aprobadas a sus propios suministradores y empresas subcontratadas.
Las autoridades/organizaciones que decidan utilizar las auditorías en remoto deberán describir el funcionamiento de este tipo de auditorías en sus procedimientos, y deberán considerar al menos los siguientes puntos:

  • El uso de una metodología de tecnología de la información suficientemente flexible como para optimizar el proceso de auditoría convencional.
  • La definición y puesta en marcha de controles para evitar abusos que pudieran comprometer la integridad del proceso de auditoría.
  • Medidas para asegurar que se mantienen la seguridad y confidencialidad durante las actividades de auditoría (la protección de datos y la propiedad intelectual de las organizaciones también se han de salvaguardar).

Además, deberá existir un acuerdo entre el auditor y el auditado que incluya:

  • La plataforma que se utilizará (por ejemplo: WebEx, Teams, Lync, etc.);
  • Ensayos de compatibilidad de plataforma previos a la auditoría;
  • Considerar el uso de cámaras cuando se requiera una evaluación física;
  • Establecer un plan de auditoría que identifique los medios informáticos que se utilizarán y el uso que se les dará para optimizar y, al mismo tiempo, mantener la integridad del proceso;
  • Si es necesario, considerar diferencias horarias para poder coordinarse en unos horarios razonables para ambas partes;
  • Una declaración por escrito de que el auditado cooperará en todo lo posible y proporcionará los datos verídicos que se le pida, incluyendo la cooperación de empresas subcontratadas si así fuera necesario;
  • Aspectos de protección de datos.

Para más información, puede consultarse el link https://www.easa.europa.eu/faq/116561
También se proporciona información en el GM1 145.A.200(a)(6)) , sobre uso de tecnologías de la información y comunicación para la realización de auditorías remotas.