Terug
f1ed62e31f9479a7c7c3f7257a8fc6110d8ffb7e

Externe audit

Met een externe audit wordt periodiek door een onafhankelijke externe partij getoetst of bepaalde processen binnen het bedrijf doeltreffend en effectief zijn. Dit alles om zich continu te verbeteren en om certificering van de desbetreffende norm te blijven hanteren. 

shutterstock_2066562665
externe audit

Externe audit uitgevoerd door speciale instelling

De externe audit - ook wel audits door derden of Third Party audits genoemd - wordt uitgevoerd door een certificatie-instelling; de externe auditor. Als via de toetsing wordt voldaan aan de normeisen en voorwaarden, dan wordt het certificaat verstrekt. Met behulp van dat certificaat kan de organisatie aantonen dat er voldaan wordt aan de eisen vanuit de norm.

De externe audit zal jaarlijks worden herhaald. Door deze audit regelmatig te laten uitvoeren wordt zichtbaar welke maatregelen de organisatie moet nemen om de vereiste kwaliteit te handhaven en/of te verbeteren. De externe audit kan ook gezien worden als een kwaliteitsmanagementtool.

Proces externe audit

Er zijn verschillende manieren om een externe audit praktisch vorm te geven. De precieze werkwijze zal afhangen van het exacte doel van de audit en de specifieke norm of certificering die wordt getoetst. Een externe audit bestaat wel uit vijf vaste onderdelen die steeds terugkomen:

persoonlijk-icoon
1. Vooronderzoek
Het begint met het doen van gedegen vooronderzoek. Er wordt gekeken naar de benodigde documentatie. Zijn alle verplichte (beleids)documenten aanwezig en beschikbaar?
lightbulb-icoon
Bij de voorbereidende fase wordt de dagplanning concreet ingevuld. Welke bedrijfsonderdelen en/of managementsystemen worden wanneer doorgelicht? Meestal worden hier ook de resultaten van vorige audits nog een keer goed bekeken.  
settings-icoon

Deze stap is de daadwerkelijke uitvoering van de externe audit. Vaak is dit een certificeringsonderzoek.

Tijdens de externe audit wordt, op basis van bewijs, onderzocht of de organisatie voldoet aan de bepaalde (certificerings)norm. De externe auditor verzamelt hierbij concrete informatie aan de hand van bedrijfsdocumenten, registratieformulieren, eigen waarnemingen en interviews met medewerkers.

Hierna worden alle vergaarde gegevens gecontroleerd en beoordeeld.

graduate-icoon

In deze stap worden alle gegevens en bevindingen vastgelegd in een auditverslag. In het verslag worden de besproken onderwerpen beschreven en belangrijke aandachtspunten en eventuele tekortkomingen benoemd.

De conclusies van het rapport worden gedeeld en besproken met de leidinggevenden binnen de onderzochte organisatie. Als alles in orde is, wordt de onderzochte organisatie officieel gecertificeerd.

persoonlijk-icoon

Het auditproces wordt afgesloten met de opvolging. Zijn de adviezen van de auditor opgevolgd en concrete verbetermaatregelen doorgevoerd? En hebben de maatregelen het beoogde effect opgeleverd? Deze stap kan schriftelijk beschreven worden of via een herhalingsaudit.

Verder zijn volgende punten belangrijk:

  • besluiten en actiepunten dienen aantoonbaar te zijn, bijvoorbeeld in een verslag of een actielijst
  • de medewerkers dienen op de hoogte te zijn van het managementsysteem
  • niet alleen wordt gecheckt of medewerkers de procedure volgen, maar ook of deze medewerkers allemaal dezelfde werkwijze volgen.

Nog even in het kort alle verplichtingen volgens de Falsified Medicines Directive (FMD) op een rij:

    • Fabrikanten dienen ervoor zorgen dat de verpakkingen van geneesmiddelen voorzien zijn van de veiligheidskenmerken;
    • Registratiehouders moeten ervoor zorgen dat de gegevens goed geüpload zijn in de gegevensbanken. Dit geldt ook voor verpakkingen die al voorzien waren van de veiligheidskenmerken en op de markt gebracht zijn;
    • Houders van een groothandelsvergunning moeten:
      • De unieke codes verifiëren en afmelden (in gevallen waarin de verordening dit voorschrijft);
      • Bij een rood signaal (alert) nagaan of de alert in de groothandel zelf is veroorzaakt door bijvoorbeeld onjuist ingestelde scanners en software. De groothandel moet dan actie ondernemen om deze oorzaak weg te nemen;
      • Bij een rood signaal bepalen of er mogelijk sprake is van een vervalst geneesmiddel. Bij twijfel mag de verpakking niet gedistribueerd worden en moet de groothandel melding maken bij de IGJ;
      • Als er geen reden is om te denken dat het geneesmiddel vervalst is en/of dat er geen reden tot het vermoeden van een fout met het uploaden van de codes is, is het aan te raden om eerst met de registratiehouder contact op te nemen. De registratiehouder kan er dan voor zorgen dat de codes wel correct in het systeem komen te staan voordat de geneesmiddelen aan de apotheekhoudenden worden geleverd.
    • Apotheekhoudenden moeten:
      • De veiligheidskenmerken controleren en de unieke codes afmelden in het systeem;
      • Bij een rood signaal nagaan of de alert in de eigen apotheek is veroorzaakt door bijvoorbeeld onjuist ingestelde scanners en software of het dubbel scannen van dezelfde verpakking. De apotheekhoudende moet er in dat geval voor zorgen om deze oorzaak weg te nemen;
      • Bij een rood signaal op basis van hun professionele beoordeling bepalen of er mogelijk sprake is van een vervalst geneesmiddel. Bij twijfel mag het medicijn niet aan de patiënt meegegeven worden en moet de apotheekhoudende een melding doen bij de IGJ;
      • Als er gezien wordt dat met de verzegeling van de verpakking geknoeid is, en dat niet binnen de apotheek is gedaan, is dat een sterke aanwijzing dat de verpakking vervalst kan zijn. Ook dan mag het medicijn niet aan de patiënt verstrekt worden en moet de apotheekhoudende een melding doen bij de IGJ.
shutterstock_710149084 (1)

Soorten externe audits

Er zijn verschillende soorten externe audits. Welke audit zal worden uitgevoerd is afhankelijk van de norm.

Leveranciersaudit

De kwaliteit van producten, diensten en processen wordt vaak beïnvloed door leveranciers. Om aan bepaalde kwaliteitseisen te voldoen, is wat de leverancier levert van grote invloed. Wanneer een klant afwijkingen constateert, kan hij maatregelen eisen. Dit noemen ze de leveranciersaudit. De leveranciersaudit is een audit die in opdracht van een klant wordt uitgevoerd.

Wanneer de leverancier in het bezit is van een ISO certificaat is de noodzaak voor de klant om een leveranciersaudit uit te voeren minder groot. Immers, bij een gecertificeerde leverancier heeft een onafhankelijke instantie al vastgesteld dat het kwaliteitsmanagementsysteem aan bepaalde eisen voldoet en dat daarop toezicht wordt gehouden.

Certificatie-audit

Een certificerende instelling voert een certificatie-audit uit bij een organisatie om te beoordelen of het managementsysteem voldoet aan de eisen volgens een ISO norm. Als uit de audit blijkt dat het managementsysteem hieraan voldoet, reikt de certificerende instelling een certificaat uit. Over het algemeen is een ISO certificaat drie jaar geldig. Ieder jaar voert de certificerende instelling een audit uit om te beoordelen of het managementsysteem nog steeds adequaat functioneert. Na drie jaar vindt er een opnieuw een audit plaats.

Accreditatie

In Nederland zijn een groot aantal certificerende instellingen. Deze certificerende instellingen zijn door de Raad van Accreditatie (RvA) erkend. De RvA houdt toezicht op de certificerende instellingen en geeft een lijst uit van erkende certificerende instellingen in binnen- en buitenland. Omdat de certificerende instelling wordt getoetst door de RvA, wordt onpartijdigheid, onafhankelijkheid en deskundigheid gewaarborgd.

Externe auditor

De externe auditor is van een onafhankelijke certificeringsinstelling en geeft dus geen advies. De auditor stelt alleen vast of de organisatie aan de normeisen voldoet en waar eventueel tekortkomingen zitten in het managementsysteem voor het behalen van het certificaat. De onafhankelijkheid van de externe auditor is belangrijk, omdat de certificatiecheck objectief moet zijn.

De externe auditor onderzoekt op basis van vragenlijsten en/of checklists, of de realiteit overeenkomt met de gewenste gang van zaken. De bevindingen worden aan de opdrachtgever gerapporteerd. Deze opdrachtgever is doorgaans het management. De uitkomsten van een auditprocedure worden in een rapport vastgelegd.

EKF-20211007-3341

Verschil tussen interne en externe audit

Wanneer een organisatie met een (ISO) norm aan de slag gaat en gecertificeerd wil worden voor bijvoorbeeld ISO 9001, VCA of een andere norm, dan komt hij in aanraking met zowel een interne en een externe audit. Beide audits zijn namelijk verplicht.

Wel zijn er grote verschillen tussen de audits, dat zit voornamelijk in het andere doel:

  • Een interne audit is een audit die gericht is op verbeteren van de ‘interne’ organisatie. Bovendien kan de interne audit een breder kader afdekken qua onderwerpen dan een externe audit, omdat een bedrijf vaak meer belangen heeft dan alleen het onderwerp waarvoor gecertificeerd wordt. Denk bijvoorbeeld aan het verbeteren van processen in de organisatie.
  • Een externe audit zorgt voor aantoonbaarheid van het voldoen aan bepaalde eisen in een norm/standaard (wat met een interne audit niet kan worden bereikt). Het grote voordeel van een externe audit is dat er een onafhankelijke partij met een frisse blik naar de organisatie kijkt. Hiernaast heeft de externe audit meestal een smaller kader dan een interne audit. Meestal kijkt de auditor exclusief naar de vereisten voor één bepaalde norm of certificering.

Onze aanpak in

zes stappen

In samenwerking begeleiden wij organisaties stap voor stap naar certificering en borging. 

nulmeting
Nulmeting
Inzicht in huidige situatie en concrete verbeterpunten.
managementsysteem
Inzicht in huidige situatie en concrete verbeterpunten.
interne audit
Inzicht in huidige situatie en concrete verbeterpunten.
directiebeoordeling
Inzicht in huidige situatie en concrete verbeterpunten.
externecertificering
Inzicht in huidige situatie en concrete verbeterpunten.
nulmeting
Inzicht in huidige situatie en concrete verbeterpunten.
Alles over ISO 14001

Download onze brochure.

In de brochure ISO 14001 certificering tref je informatie aan over onder andere de ISO 14001, de voordelen, de mogelijkheden en de Kader aanpak om te komen tot ISO 14001 certificering.

e68362af565617506d206dd79a385743e2cc9855
Resultaten in de praktijk

Hoe organisaties onze
begeleiding ervaren

referentie_foto

"Wat ons aansprak in de samenwerking met Kader is dat zij ISO niet benaderen als een checklist, maar als een strategisch verbeterinstrument. Dankzij hun begeleiding hebben we niet alleen ons certificaat behaald, maar ook onze processen structureel versterkt."

Mark Jansen

Lead consultant Arbeidsveiligheid

referentie_foto

"Kader heeft ons geholpen om ISO-certificering te vertalen naar de dagelijkse praktijk. Hun aanpak was helder, pragmatisch en volledig afgestemd op onze organisatie. We voelden ons altijd goed ondersteund, van de eerste intake tot aan het auditmoment."

Mark Jansen

Lead consultant Arbeidsveiligheid

referentie_foto

"Dankzij Kader begrijpt ons hele team nu waarom kwaliteitsmanagement belangrijk is. Ze maakten van een complex traject iets behapbaars en inspireerden onze medewerkers om actief bij te dragen. Het certificaat is het resultaat, maar de cultuurverandering is de echte winst."

Mark Jansen

Lead consultant Arbeidsveiligheid

Contact CTA afbeelding

Een externe audit laten uitvoeren?

Onze adviseurs ondersteunen je hier jaarlijks bij. Wanneer er uit de audit bepaalde bevindingen komen, lossen we die voor je op. Neem gerust contact met ons op voor ondersteuning bij een externe audit.

088-9951200

Bel ons

info@kader.nl

Mail ons

Neem contact op

Naar formulier

Gerelateerde diensten

globa-icon

Interim HSE Management

Vul tijdelijk een sleutelrol in met een ervaren HSE-manager die veiligheid, gezondheid en milieu direct op koers houdt.

globa-icon

Interim KAM

Overbrug een vacature of piekperiode met een KAM-professional die kwaliteit, arbo en milieu daadkrachtig borgt.

globa-icon

Projectadviseur Integrale Veiligheid

Verbind veiligheidsdisciplines in complexe projecten met een adviseur die integrale veiligheid van begin tot eind bewaakt.

globa-icon

V&G Coördinatie

Regel veiligheid en gezondheid op de bouwplaats met een coördinator die risico's beheerst en partijen samenbrengt.

globa-icon

Veiligheidskundig toezicht

Houd scherp toezicht op de werkvloer met een veiligheidskundige die risico's signaleert en direct laat bijsturen.