Y O U R....V I S I O N....I S....O U R....M I S S I O N

Showing posts with label audit internal. Show all posts
Showing posts with label audit internal. Show all posts

Tuesday, May 1, 2012

KENDALA AUDIT INTERNAL


Rekan-rekan Quality Club. Berikut ini rangkuman hasil diskusi kendala penerapan audit internal.

Beberapa masukan dari teman-teman saya hapus karena ada kesamaan isi.

Dari masalah yang teridentifikasi ini bisa diambil tindakan perbaikan yang sesuai guna meningkatkan kinerja kegiatan audit internal.

Kendala-kendala pelaksanaan audit internal:

1. Kurang Respon dari Manajemen (atasan) prioritas utama tetep produksi harus jalan - jadi Internal audit, hanya buang waktu

2. Pass atau Fail dalam proses Internal Audit tidak ada efek yang berarti, tidak seperti halnya audit dari Customer.

3. Internal auditor yg ditugaskan melakukan audit tetap memiliki tanggung jawab thd pekerjaan utamanya, akibatnya kesulitan untuk menjadwal audit dan pelaksanaan audit tidak efektif.

4. Seringkali auditor internal mengkaitkan tidak adanya reward tambahan sbg seorang auditor.

5. Auditee kurang merespon baik saat diaudit oleh internal auditor, bahkan beberapa orang merasa bahwa audit mengganggu pekerjaan utama.

6. Hasil temuan audit internal biasanya tidak di follow up dengan baik, karena tidak ada sangsi jika tidak difollow up.

7. Top management seringkali tidak melihat audit internal sbg alat u mendapatkan feedback untuk improvement bisnis perusahaan, mereka lebih melihat sebagai pesyaratan formal belaka u mempertahankan sertiikat iso 9001.

8. Komitmen manajemen yaitu mengenai pelaksanaan yang cenderung tertunda
karena terganggunya aktifitas utama masing2 section terkait pelaksanaan audit.

9. Auditor kurang punya power karena auditor internal berasal dari dalam organisasi sehingga temuan2 direspon tidak sepenuh hati.

10. kontrol dari superordinat atau manajemen atas follow up hasil audit lemah (ini jg berkaitan dengan komitmen)

11. pemahaman auditee tentang audit itu sendiri (kadang masih dianggap sebagai beban tambahan pekerjaan, belum mengganggap bahwa audit membantu proses perbaikan berkelanjutan)

12. kita selaku auditee kadang masih menganggap bahwa audit dilakukan untuk mencari2 kesalahan kita. padahal mestinya kita menganggap audit dilakukan untuk menunjukkan kepada kita bahwa masih ada kelemahan atas apa yang kita kerjakan selama ini.

13. kita selaku auditor internal terkadang sok telah mengetahui apa saja yang dikerjakan oleh auditee. sehingga yang kita lakukan hanya terfokus pada mencari dokumen ini dan dokumen itu dan seringkali tidak menyentuh esensi dari proses yang dijalani oleh auditee. sehingga auditee akhirnya terfokus pada menyiapkan dokumen operasional, bukan pada level mengapa dokumen ini perlu dibuat, mengapa dokumen ini perlu disimpan dsb.

14. Komitmen manajemen yang ditunjukan oleh jajaran manajemen seringkali setengah hati. Sebagian contohnya respon jajaran manajemen yang kurang suka bila ada temuan yang berasal dari bagian yang dipimpinnya.

15. Tidak adanya semangat perbaikan system melalui audit internal yang ditunjukan oleh auditor internal yang notabene di rekrut dari seluruh bagian dalam organisasi karena mengganggap audit intenal adalah tambahan pekerjaan dan seharusnya menjadi pekerjaan divisi mutu.

16. Tidak adanya punish and reward atas kegiatan audit internal. Misal tidak adanya sangsi bagi divisi dengan temuan terbanyak atau punishment bagi divisi yang terlambat atau ogah2an menutup temuan yang dihasilkan.

17. Belum adanya pemahaman tentang system ISO dikalangan pegawai, sehinga kegiatan audit intenal di anggap aktifitas eksklusif yang tidak berpengaruh tehadap pegawai di level terbawah ( baca : mayoritas )

18. Belum seragamnya informasi yang di miliki oleh auditor internal terkait pelaksanaan audit internal. Misalnya bagaimana membuat laporan ketidaksesuaian dan potensi ketidaksesuaian. Ketidakjelasan ruang lingkup audit internal diantara auditor internal.

19. Kompetensi koordinator audit intenal yang kurang cakap bahkan terlihat tidak tahu bagaimana mengelola kegiatan audit intenal.

Salam
Zulkifli Nasution
http://zulkiflinasution.blogspot.com/


Sumber :  Milis QualityClub

Tuesday, November 15, 2011

INTERNAL CONSOLIDATION GOES ON

Bali meeting October 18th – 21st was over, several home works have to be conducted by FPS Indonesia and Iska Group including its internal affair. During October – November 2011 the activities with the atmosphere of internal consolidation was done. The activities with content of awareness, consistency and social piety were training and fire emergency drill, internal and external audit of QMS and OHSMS, and slaughter of Idul Adha.

Training and Fire Emergency Drill
It is the requirement of OHSAS 18001:2007 where FPS Indonesia certified, that company have to organize an emergency drill regularly. Emergency scenario was arrange with the fifth floor of Graha Iska Building where FPS Indonesia official office located pointed as starting point that the emergency situation was occurred. In the drills, some activities facing the emergency situation including evacuation process of pregnant women was practiced. Evaluation Team recorded that it need 1 minute 36.6 second to evacuate pregnant women from the fifth floor to the assembly point nearby the building.

Internal and External Audit of QMS and OHSMS
Other important aspect that focused by FPS Indonesia management is performance and result of work evaluation particulary the aspect of quality and safety and compliance to the implemented standard of QMS and OHSMS. Respectively, on 2nd – 4th November 2011 and 9th – 10th November 2011 FPS Indonesia has performed internal and external combine audit based on ISO 9001:2008 and OHSAS 18001:2007 international standard.

Both audits carried out as a combine audit for time effectivity. For the next time, the activities proposed to be done as an integrated. In connecting with internal audit, improving the competency of the auditor is the must. Competency of personnel as a whole also to be focused of the company in line with coming Free Asian Trade in nearly time.

At the end of audit, assessment body concluded tha FPS Indonesia still recommended to certify by both standard.

Slaughter of Idul Adha
Same as number of years previously, FPS Indonesia and Iska Group, and its branch-offices as well, carried out a slaughter to celebrate Idul Adha. This observance was purposed to sharpen the social piety within the society. Sacrifice as the core of the observance should be a differentiator characteristic from other group of communities.

Sincere qurban worship could bring us to the learning of that sacrifice is not only in the situation of ‘the have’ but is could be in all situation including ‘the have not’ and other situation of suffering. Belove to fellow human beings is the highest value of this worship.


(Jaeroni Setyadhi)

Friday, September 30, 2011

ISO 19011:2011

ISO 19011:2011 – Guidelines for auditing management systems – Expected to be published in October 2011

Keshav Ram Singhal (Email - krsinghal@rediffmail.com)


International Organization for Standardization released ISO/FDIS 19011:2011 – Guidelines for auditing management systems in July 2011 to ISO members. It is expected that international standard ISO 19011:2011 will be published in October 2011.

ISO 19011:2002 is the current auditing standard that provides guidelines for auditing quality and/or environmental management system. This standard was long due for revision and since the initial publication of ISO 190011 in 2002 a number of new management system standards have been published. This has resulted in a need to consider a broader scope of management system auditing as well as providing guidance that is more generic. This is now reflected in ISO 19011:2011 that has the revised title “Guidelines for auditing management systems” instead of “Guidelines for auditing quality and/or environmental management systems” as mentioned in the existing standard ISO 19011:2002.

ISO 19011:2011 will provide guidance for all users, including small and medium sized organizations and will concentrates on what are commonly termed internal (first party) and second party audits as often conducted by customers on their suppliers.
International Organization for Standardization (ISO) has already published ISO 17021:2011, a standard for conformity assessment that provides requirements for bodies providing audit and certification of management systems. After publication of ISO 19011:2011, there will be two relevant standards - ISO 17021:2011, Conformity assessment – Requirements for bodies providing audit and certification of management systems - ISO 19011:2011, Guidelines for auditing management systems

The publication of ISO 19011:2011 will provide auditors, organizations implementing management systems and organizations (including certification bodies) needing to conduct audits of management systems an opportunity to re-assess their own practices and identify improvement opportunities in conducting audits.

What are the changes within ISO 19011:2011?
ISO 19011 is being revised to provide persons involved in management system auditing with good audit practice guidance relevant to the present environment. Presently there are many organizations implement management system covering multiple disciplines, for example quality (ISO 9001), environment (ISO 14001), occupational health and safety (OHSAS 18001) and information security (ISO 27000) etc.

The Principles of auditing on which the guidance is based are being revised and expanded to include the new auditing principle of ‘Confidentiality – security of information’. This will be a principle that will require auditors to be prudent in the use and protection of information acquired in the course of their duties during auditing management systems..

The main body of ISO 19011:2011 will set out good practice for Managing an Audit Programme and Performing an Audit. It will update to reflect current thinking and in parts expanded significantly. These sections will provide detailed guidance; intended to be used flexibly according to the size, level of maturity of an organization’s management system, the nature and complexity of the organization to be audited. The concept of risk in auditing is being introduced. Some guidance will be provided on combined audits, where two or more management systems of different disciplines are audited together (for example QMS and EMS, EMS and OHSAS, QMS and OHSAS). Also, the use of technology in remote auditing will be acknowledged.

Changes are being introduced in the guidance on Competence and evaluation of auditors. ISO 19011:2011 will address auditing management system covering multiple disciplines some of these may be wide ranging. The significant changes include:

- ISO 19011:2011 will identify that necessary auditor competence comprises generic knowledge and skills of management systems, plus discipline specific (for example, QMS) and sector specific (for example, aerospace) knowledge and skills. Annex A (informative) of the standard will provide examples of discipline-specific knowledge and skills of auditors, including:

- Transportation safety management
- Environmental management
- Quality management
- Records management
- Resilience, security, preparedness and continuity management
- Information security
- Occupational health and safety

ISO 19011:2011 will not include guidance on sector specific knowledge and skills of auditor. These may be developed later and published separately by the International Organization for Standardization (ISO).

The existing standard ISO 19011:2002 provides guidance on education, work experience, auditor training and audit experience that contribute to development of the knowledge and skills needed to perform audits and lead audit teams. ISO 19011:2011 will also provide guidance on knowledge and skills of management system auditors and an audit team leader but it will not make reference to auditors having completed education, work experience, auditor training and audit experience. This change will recognize that education, work experience, training and audit experience are enablers to competence, which ISO 19001:2011 and ISO 17021:2011 define as ‘ability to apply knowledge and skills to achieve intended results’. ISO 19011:2011 will recognize evaluation of competence needs, which may be carried out in a variety of ways, for example a combination of testing and examination, interview and observed audits.

1. Scope – There will be no significant changes.

2. Informative references – There will be no previous reference to terms and definitions given in ISO 9000 (QMS) and ISO 14050 (EMS).

3. Terms and definitions – New definitions for Observer, Guide and Risk are being introduced. The term risk will be used in ISO 19011:2011 in context of “risk-based auditing” and also “audit programme risks”. The definition of competence is being revised and although the change in wording appears slight it will require organizations to determine competence to achieve intended results. The starting point for which will be to define the intended results for the various activities involved in managing an audit programme and performing audits. This change will be consistent with ISO 17021:2011, a standard on conformity assessment.

4. Principles of auditing – There will be six principles in ISO 19011:2011 instead of five in ISO 19011:2002. Principles (a) – (d) will relate to auditors and the person managing the audit programme. Principles (e) and (f) will relate to the audit.

(a) Integrity – The principle of integrity will replace and expand the principle of ethical conduct mentioned in ISO 19011:2002. The principle of integrity is the foundation of professionalism.

(b) Fair presentation – There will be minor expansion that will include the obligation to report truthfully and accurately.

(c) Due professional care – the application of diligence and judgement in auditing. ‘Having the necessary competence is an important factor’ (in ISO 19011:2002) will be replaced with ‘An important factor in carrying out their work with due professional care is having the ability to make reasoned judgement in all audit situations’ in ISO 19011:2011.

(d) Confidentiality – security of information. It will be a new auditing principle, which will address the need for auditors to exercise discretion in the use and protection of information acquired in the course of their duties. The principle will refer to inappropriate use of such information for personal gain or in a manner detrimental to the legitimate interests of the auditee.

(e) Independence – the basis for the impartiality of the audit and objectivity of audit conclusions. ISO 19011:2011 will provide more specific guidance on the extent of independence that needs to be achieved, whilst recognizing that in small organizations it may be difficult for internal auditors to be fully independent. ISO 19011:2011 will refer to internal auditors being independent from the operating managers of the function being audited. ISO 19011:2011 will reflect the interpretation of independence that certification bodies generally apply.

(f) Evidence-based approach –There will be minor rewording in ISO 19011:2011 that will include the rational method for reaching reliable and reproducible audit conclusions in a systematic way.

5. Managing an audit programme – In this section ISO 19011:2011 will have considerable revision. The language of guidelines in this section will be easy to understand. There will be more clarity. Managing an audit programme guidelines will be structured in the following clauses:

5.1 - General

5.2 – Establishing the audit programme objectives

5.3 – Establishing the audit programme

5.4 – Implementing the audit programme

5.5 – Monitoring the audit programme

5.6 – Reviewing and improving the audit programme

5.1 General – This clause of the ISO 19011:2011 will recognize that an organization may implement a number of management system standards. Where the existing issue of ISO 19011:2002 refers to an organization establishing one or more audit programmes, ISO 19011:2011 will refer to an audit programme that can include audits considering one or more management system standards. Practically there will be little difference.

In this clause 5.1 of ISO 19011:2011 there will be guidance to allocate audit resources to audit those matters of significance within the management system. This concept is known as risk-based auditing.

5.2 Establishing the audit programme objectives – Title of this clause is being revised and also guidelines for structuring the content to follow the process flow guidance on the extent of an audit programme is being transferred to section 5.3.3.

5.3 Establishing the audit programme – ISO 19011:2002 states the title ‘Audit programme responsibilities, resources and procedures’ and this is being revised as new title ‘Establishing the audit programme.’. New to this issue is guidance on ‘Competence of the person managing the audit programme’. ISO 19011:2011 will add new guidance on ‘Identifying and evaluating audit programme risks’.

5.4 Implementing the audit programme – ISO 19011:2011 will provide more extensive guidance.

There will be sub-clause ‘Define the objectives, scope and criteria for an individual audit’. The sub-clause guidelines will identify that each audit should have a clear objective. This section will also highlight issues to consider when two or more management systems of different disciplines are audited together.
There will be a new sub-section ‘Selecting the audit methods’ and additional guidance on this issue will be provided in Annex B of ISO 19011.

Other sub-clauses will include: Selecting the audit team members, Assigning responsibilities for an individual audit to the team leader, Managing the audit programme outcome, Managing and maintaining audit programme records

In short we can conclude that section 5.4 of ISO 19011:2002 is being revised to provide comprehensive guidance to what was previously a list of headline topics that needed to be addressed when implementing the audit programme. Section 5.5 of ISO 19011:2002 – Audit programme records will be part of section 5.4

5.5 – Monitoring the audit programme and 5.5 – Reviewing and improving the audit programme - These two sections will replace what is stated in ISO 19011:2002 in clause 5.6 – Audit programme monitoring and reviewing. There will be minor expansion and reference to consider, such as, evaluate the performance of audit team members, consider as part of a review, alternative or new auditing methods, review the effectiveness of the measures to address the risks associated with the audit programme, review confidentiality and information security issues relating to the programme

6. Performing an audit – The clause title in ISO 19011:2002 is ‘Audit activities’ which is being revised. In this clause of ISO 19011:2011 you will find improved guidance. The section will be structured to follow the audit process flow, as under:

6.1 General

6.2 Initiating the audit

6.3 Preparing audit activities

6.4 Conducting the audit activities

6.5 Preparing and distributing the audit report

6.6 Completing the audit

6.7 Conducting audit follow-up

There will be few changes in the guidelines in ISO 19011:2011.

7. Competence and evaluation of auditors – Some significant changes are being introduced in ISO 19011:2011. The new standard will address auditing management system covering multiple disciplines. New guidance will include: Determining auditor competence to fulfill the needs of the audit programme, Personal behaviour, Knowledge and skills. The clause ‘Knowledge and skills’ will comprise: Generic knowledge and skills of management system auditors, Discipline and sector specific knowledge and skills of management system auditor. ISO 19011:2002 provides guidance for quality management system and/or environmental management system auditors, each having its own section providing guidance on auditor knowledge and skill requirements. In ISO 19011:2011 these two sections of ISO 19011:2002 will be replaced by one that will identify knowledge and skills that need to be applied to all management systems, for example, knowledge of: Legal requirements relevant to the specific discipline, fundamentals of the discipline and the application of business and technical discipline-specific methods, techniques, processes and practices sufficient to enable the auditor to examine the management system and generate appropriate audit findings and conclusions, risk management principles, methods and techniques relevant to the discipline and sector to enable the auditor to evaluate and control the risks associated with the audit programme.

ISO 19011:2011 Annex A will provide guidance on discipline-specific knowledge and skills of auditors for: Transportation safety management, Environmental management, Quality management, Records management, Resilience, security, preparedness and continuity management, Information security, Occupational health and safety.

ISO 19011:2011 will provide guidance on Generic knowledge and skills of an audit team leader, that will include knowledge and skills to: balance the strengths and weaknesses of the individual audit team members, develop a harmonious working relationship among the audit team members, manage the uncertainty of achieving audit objectives

ISO 19011:2011 will provide guidance on knowledge and skills for auditing management systems addressing multiple disciplines, achieving auditor competence.

Clause 7.6 of ISO 19011:2002 provides guidance on auditor evaluation, having sub-clauses, 7.6.1 – General and 7.6.2 – Evaluation process. ISO 19011:2011 will provide more clear guidance on auditor evaluation specifying guidance on establishing the auditor evaluation criteria, selecting the appropriate auditor evaluation method, conducting auditor evaluation, maintaining and improving auditor competence.

Thus we will find ISO 19011:2011 as a useful guidance document that will enable auditors to have more clear guidelines on auditing any management systems. The whole process of revising and preparing ISO 19011:2011 is under auspices of the ISO Joint Technical Co-ordination Group and administered by the ISO Technical Committee ISO/TC 176, ISO subcommittee ISO/TC 176/SC3 and also included interested parties for example ISO/TC 207, ISO/TC 34. ISO 19011:2011 will be the second edition of ISO 19011. The second edition of ISO 19011 will cancel and replace ISO 19011:2002 upon its publication.

Courtesy:

- ISO Website
- ISO 19011:2002
- ISO/FDIS 19011:2011
- IRCA Website

Posted by Keshav at 9:09 PM


http://iso9001-2008awareness.blogspot.com/2011/09/iso-190112011.html

Friday, April 1, 2011

PROSES AUDIT BERNILAI TAMBAH

Apa yang dimaksud dengan “Memberikan Nilai Tambah”?

Kita sering mendengar tentang pentingnya "nilai tambah" dalam pelaksanaan audit sistem manajemen mutu (SMM), tapi apa sesungguhnya yang dimaksud? Apakah mungkin memberikan nilai dengan mengkompromikan integritas sebagai auditor atau dengan melakukan konsultasi? Secara prinsip, setiap audit harus menambah nilai, meskipun kenyataannya tidak selalu demikian.

Artikel ini memberikan panduan bagaimana audit dapat memberikan nilai tambah bagi pihak-pihak yang terlibat, dan pada berbagai situasi yang mungkin ditemui dalam konteks audit pihak kedua atau audit pihak ketiga

Sistem manajemen mutu “bernilai tambah”

Terdapat beberapa definisi “nilai (value)” menurut kamus, semua berfokus pada konsep atas sesuatu yang bermanfaat. “Menambah nilai” dapat diartikan membuat sesuatu menjadi lebih bermanfaat.

Banyak organisasi menggunakan seri standar ISO 9000 untuk mengembangkan system manajemen mutunya yang terintegrasi dengan kegiatan bisnisnya, dan berguna dalam membantu mencapai sasaran strategis bisnisnya – dengan kata lain hal ini menambah nilai bagi organisasi. Sebaliknya, organisasi yang lain justeru menciptakan birokrasi dari keberadaan prosedur dan rekaman yang tidak merefleksikan realitas yang dilakukan organisasi, dan juga menambah cost, kemanfaatan yang belum dirasakan. Dengan kata lain, hal itu tidak “menambah nilai”.

Sebuah pertanyaan pendekatan:

Pendekatan “non-nilai tambah” mempertanyakan, “Prosedur apa yang harus kita tulis untuk mendapatkan sertifikat ISO 9000?”

Pendekatan “nilai tambah” akan mempertanyakan, “Bagaimana cara kita menggunakan system manajemen mutu yang berdasar ISO 9001 membantu meningkatkan bisnis kita?”

Bagaimana menambah nilai dalam proses audit?

Bagaimana kita memastikan bahwa audit berguna bagi organisasi dalam memelihara dan meningkatkan SMMnya? (Kita harus mengenali, apapun itu, bahwa mungkin terdapat perspektif lain yang perlu dipertimbangkan/dimaklumi).

Untuk “menambah nilai”, audit harus berguna :

· dalam mensertifikasi organisasi (untuk audit pihak ketiga) :

- dengan memberikan informasi pada manajemen puncak terkait dengan kemampuan organisasi dalam mencapai sasaran strategisnya,
- dengan mengidentifikasi masalah yang, jika terselesaikan, akan meningkatkan kinerja organisasi,
- dengan mengidentifikasi peluang peningkatan dan perbaikan atas area yang mungkin beresiko.

· bagi pelanggan organisasi dengan meningkatkan kemampuan organisasi dalam menyediakan produk yang sesuai,
· bagi badan sertifikasi, dengan meningkatkan kredibilitas proses sertifikasi pihak ketiga.

Pendekatan untuk “menambah nilai ” seringkali merupakan fungsi dari tingkat kedewasaan budaya mutu organisasi dan kedewasaan SMMnya, dengan mengacu pada persyaratan ISO 9001.

Dengan mengacu pada Gambar 1, kita secara konseptual dapat memisahkan organisasi ke dalam empat zona yang berbeda, sebagai berikut:

Zona 1: ("Budaya mutu" rendah; SMM tidak dewasa, tidak sesuai dengan ISO 9001)
Zona 2: ("Budaya mutu" dewasa; SMM tidak dewasa, tidak sesuai dengan ISO 9001)
Zona 3: ("Budaya mutu" rendah; SMM dewasa, sesuai dengan ISO 9001)
Zona 4: ("Budaya mutu" dewasa; SMM dewasa, sesuai dengan ISO 9001)

Penting untuk dicatat bahwa dalam konteks ini:

"Budaya Mutu" mengacu pada tingkat kesadaran, komitmen, sikap dan perilaku kolektif organisasi dalam hal mutu.

“Kesesuaian dengan ISO 9001" berhubungan dengan kedewasaan SMM organisasi, dan sejauh mana itu memenuhi persyaratan ISO 9001. (Sebagaimana diketahui, ketidaksesuaian minor tertentu tetap akan terdeteksi sekalipun pada organisasi yang menampilkan tingkat kedewasaan yang tinggi dan telah sesuai dengan (conform to) ISO 9001).


Zona 1: ("Budaya mutu" rendah; SMM tidak dewasa, tidak sesuai dengan ISO 9001)

Organisasi yang memiliki sedikit atau tidak ada “budaya mutu” dan SMMnya tidak sesuai dengan ISO 9001, harapan bagaimana sebuah audit dapat memberikan pertambahan nilai dapat diartikan bahwa organisasi menerima saran “bagaimana untuk” menerapkan system manajemen mutu dan/atau menyelesaikan ketidaksesuaian yang timbul.

Apa yang dapat dilakukan oleh auditor, bagaimanapun, adalah memastikan bahwa pada saat ketidaksesuaian ditemui, auditee telah memiliki pemahaman yang jelas apa yang dibutuhkan standar, dan mengapa ketidaksesuaian diterbitkan. Jika organisasi dapat mengenali bahwa penyelesaian ketidaksesuaian ini akan mengarah pada kinerja yang meningkat, selanjutnya mereka akan menambah kepercayaan dan komit pada proses sertifikasi. Penting, bagaimanapun, bahwa ketidaksesuaian yang teridentifikasi dilaporkan, sehingga organisasi dengan jelas memahami apa yang perlu dikerjakan dalam memenuhi persyaratan ISO 9001.


Zona 2: ("Budaya mutu" dewasa; SMM tidak dewasa, tidak sesuai dengan ISO 9001)

Bagi organisasi yang telah memiliki “budaya mutu” yang dewasa, tetapi lemah dalam SMM dan tidak sesuai/conform dengan persyaratan ISO 9001, harapan mendasar bagaimana audit dapat menambah nilai akan sama dengan yang diharapkan dalam Zona 1. Sebagai tambahan, bagaimanapun, organisasi cenderung memiliki harapan dari auditornya.

Agar dapat memberikan nilai tambah, auditor harus memahami cara praktis yang dilakukan organisasi dalam memenuhi persyaratan ISO 9001. Dengan kata lain, auditor harus memahami proses-proses organisasi dalam konteks ISO 9001, dan tidak, sebagai contoh, memaksa organisasi mendefinisikan ulang proses-proses dan dokumentasinya agar selaras dengan struktur klausul dari standar.

Organisasi mungkin, contohnya, mendasarkan system manajemennya pada model business excellent, atau tool dari total quality management seperti Hoshin Kanri (Management by Policy), Quality Function Deployment, Failure Mode and Effect Analysis (FMEA), metodologi “Six sigma”, program 5S, Systematic Problem Solving, Quality Circles dan sebagainya. Agar dapat menambah nilai selama proses audit, auditor harus, pada tingkatan minimum, perlu menyadari metodologi yang dimiliki organisasi, dan dapat melihat pada arah mana efektivitas ditempuh dalam memenuhi persyaratan ISO 9001 bagi organisasi yang khusus itu.

Penting juga bagi auditor agar tidak ter-“intimidasi” oleh penampilan kecanggihan yang tinggi yang ditunjukkan organisasi. Sementara organisasi menggunakan tool ini sebagai bagian dari keseluruhan filosofi mutu total, mungkin saja ditemui adanya kesenjangan pada saat tool itu digunakan. Oleh karena itu, auditor harus dapat mengidentifikasi adanya problem yang sistematis dan menerbitkan ketidaksesuai-an yang sesuai. Dalam situasi demikian, auditor mungkin dituduh bertele-tele atau bahkan birokratis, sehingga kemampuan menunjukkan relevansi ketidaksesuaian yang diterbitkan menjadi penting.


Zona 3: ("Budaya mutu" rendah; SMM dewasa, sesuai dengan ISO 9001)

Organisasi yang telah disertifikasi dengan salah satu dari seri standar ISO 9001 untuk periode waktu yang signifikan mungkin dapat menunjukkan tingkat kesesuaian yang tinggi dari ISO 9001, tetapi pada saat yang sama tidak sepenuhnya menerapkan “budaya mutu” dalam organisasinya. Secara tipikal, SMM mungkin diterapkan di bawah tekanan dari pelanggan, dan dibangun di sekitar persyaratan standar, daripada kebutuhan dan harapan organisasi sendiri. Sebagai hasilnya, SMM mungkin dijalankan parallel dengan cara organisasi melakukan operasionalnya secara rutin, menghasilkan pengulangan pekerjaan dan tidak efisien.

Dalam rangka untuk menambah nilai dalam hal ini, peran utama auditor adalah sebagai katalis (pemercepat laju perbaikan) bagi organisasi dalam membangun system manajemen mutu berbasis ISO 9001, dan untuk mengintegrasikan system pada kegiatan sehari-hari (day-to-day operations). Sementara auditor sertifikasi pihak ketiga tidak dapat memberikan rekomendasi bagaimana memenuhi persyaratan ISO 9001. Mereka lebih mengakui praktek berjalan yang baik (best practice) dengan mendorong dan menstimulasi (tapi tidak membutuhkan!) organisasi untuk melampaui/memenuhi persyaratan standar. Pertanyaan yang diajukan auditor (dan cara bagaimana auditor mengajukan pertanyaan) dapat memberikan wawasan berharga bagi organisasi bagaimana SMM bisa menjadi lebih efisien dan berguna. Identifikasi “Peluang bagi Perbaikan (Opportunities for Improvement)” oleh auditor harus termasuk cara bagaimana efektivitas SMM dapat ditingkatkan, tapi juga ditujukan pada peluang untuk meningkatkan efisiensi.


Zona 4: ("Budaya mutu" dewasa; SMM dewasa, sesuai dengan ISO 9001)

Bagi organisasi yang telah dewasa dalam “budaya mutu”, dan telah disertifikasi dengan salah satu dari seri standari ISO 9000 pada kurun waktu yang signifikan, harapan bagaimana sebuah audit dapat memberikan nilai tambah menjadi hal yang sangat menantang bagi auditor. Keluhan umum pada organisasi jenis ini adalah bahwa “kunjungan surveillance rutin” oleh auditor mungkin berlebihan, dan memberikan sedikit nilai di mata organisasi.

Dalam kasus ini, manajemen puncak menjadi pelanggan penting bagi proses sertifikasi. Oleh karena itu penting bagi auditor memiliki pemahaman yang jelas tentang sasaran strategis organisasi, dan dapat menempatkan audit SMM dalam konteks itu.

Auditor perlu mendedikasikan waktu untuk diskusi secara rinci dengan manajemen puncak, untuk menentukan harapan mereka untuk SMM, dan untuk memasukkan harapan-harapan ini ke dalam kriteria audit.


Beberapa tips untuk auditor tentang cara untuk menambah nilai

1) Perencanaan audit

a. Memahami harapan auditee / budaya perusahaan
b. Setiap masalah tertentu telah disampaikan (output dari audit sebelumnya)?
c. Analisis Risiko dari sector/spesifik industri bagi organisasi.
d. Pra-evaluasi persyaratan hukum / peraturan perundangan.
e. Menghargai seleksi tim audit untuk mencapai sasaran audit,
f. Alokasi waktu yang memadai.

2) Teknik audit

a. Lebih fokus pada proses, daripada prosedur. Prosedur terdokumentasi, instruksi kerja, check-list dsb mungkin diperlukan agar organisasi dapat merencanakan dan mengontrol proses, tetapi pengauditan harus ditujukan pada kinerja proses.
b. Lebih berfokus pada hasil daripada pada catatan. Dalam cara yang sama, beberapa catatan mungkin diperlukan agar organisasi dapat memberikan bukti objektif bahwa proses berjalan efektif (memberikan hasil yang direncanakan), tetapi dalam rangka untuk menambah nilai, auditor harus menyadari dan mengapresiasi bentuk bukti yang lain.
c. Ingat 8 Prinsip Manajemen Mutu.
d. Gunakan pendekatan "Plan-Do-Check-Act" untuk mengevaluasi efektivitas proses organisasi.

i. Apakah proses telah direncanakan?
ii. Apakah dilaksanakan sesuai rencana?
iii. Apakah hasil yang direncanakan tercapai?
iv. Apakah peluang untuk perbaikan diidentifikasi dan diterapkan?

- Dengan mengoreksi ketidaksesuaian
- Dengan mengidentifikasi akar penyebab masalah dan melaksanakan tindakan korektif
- Dengan mengidentifikasi tren, dan kebutuhan untuk tindakan pencegahan
- Dengan inovasi


e. Mengadopsi pendekatan "holistik" untuk mengumpulkan seluruh bukti audit, bukan berfokus semata-mata pada klausul ISO 9001 secara individual.


3) Analisis dan keputusan

a. Masukkan temuan ke dalam perspektif (penilaian resiko / "masuk akal").
b. Kaitkan temuan dalam praktek pada kemampuan organisasi untuk menyediakan produk yang sesuai (lihat ISO 9001 klausul 1.1).


4) Laporan dan Tindak Lanjut

a. Pelaporan yang wajar dari temuan audit

i. Pendekatan berbeda mungkin diperlukan tergantung pada:

· tingkat kedewasaan organisasi (Zona 1, 2, 3 dan 4)
· tingkat keyakinan dalam SMM
· pelibatan aspek resiko
· sikap auditee dan komitmen terhadap proses audit

o Proaktif
o Reaktif

ii. Pastikan bahwa setiap aspek budaya dipertimbangkan
iii. Tekankan temuan positif yang sesuai
iv. Apakah solusi yang diusulkan organisasi dalam menanggapi temuan negatif berguna?

b. Laporan harus obyektif dan ditujukan kepada "pihak" yang benar. (Manajemen puncak mungkin akan memiliki harapan yang berbeda dari wakil manajemen).





**********

Thursday, March 17, 2011

INPUT BERKUALITAS MENGHASILKAN OUTPUT BERKUALITAS PULA

Tinjauan tentang Pendekatan Proses dalam penerapan SMM


Prosentase terbesar muatan findings dari pelaksanaan audit internal selama ini adalah focus para auditor menginvestigasi pencapaian hasil sasaran mutu (quality objectives) dari setiap area yang diauditnya. Ini merupakan hal positif terkait dengan prioritas pendekatan yang harus dilakukan oleh para auditor itu, yaitu pendekatan hasil (result approach).

Namun demikian, masih terdapat kepincangan – yang mungkin disebabkan oleh kekurangpahaman – di mana di sisi lain evaluasi muatan findings pada parameter “P” (=problem), yang merupakan juga pendekatan berdasar proses (process approach), proporsinya masih kecil, yaitu berkisar 25% dari keseluruhan findings. Idealnya adalah 35%.

Kekurangpahaman yang dimaksud adalah bahwa dalam investigasi yang berdasar pada pendekatan hasil dan proses selain melihat hasil kerja dan kinerja, investigasi juga harus dilakukan pada aspek masukan (input) selain proses dan/atau aktivitas yang dilakukan dalam area tersebut. Pengamatan pada aspek masukan dan proses-proses yang ada memungkinkan seorang auditor menemukan “problem-problem” pada area audit dimaksud.

Secara umum, yang dinamakan suatu proses adalah keseluruhan rangkaian sebagaimana digambarkan dalam skema berikut :

INPUT --> PROSES --> OUTPUT

Per definisi, yang dimaksud dengan proses adalah serangkaian kegiatan yang saling terkait atau berinteraksi yang mengubah masukan (input) menjadi keluaran (output).

Kinerja Vendor sebagai Masukan Proses
Dari skema di atas, keluaran yang berkualitas akan ditentukan oleh kinerja proses itu sendiri, dan yang tidak kalah penting, mutu atau kualitas dari kinerja para vendor kita yang merupakan masukan (input) proses.

Kenapa kualitas kinerja Vendor menjadi demikian penting?

Karena, dengan kualitas kinerja yang tinggi dari para vendor kita, proses yang dilakukan akan lebih mudah dalam batas-batas parameter yang ditetapkan. Sebaliknya, jika kualitas kinerja vendor buruk, maka bertambah beratlah kerja proses yang dilakukan. Karena, tidak ada alasan bagi sebuah proses selain harus menghasilkan output yang berkualitas.

Kerja Sama dengan Vendor Berkualitas
Dalam rangka merealisasikan output yang berkualitas dari uraian di atas itulah, FPS Indonesia Cabang Jakarta menjalin kerja sama dengan group perusahaan Blue Bird (yang terkenal dengan layanan taksi premium di Jakarta) yang bernama Iron Bird.

Tanpa menonjolkan system manajemen apa yang diterapkan pada manajemen Iron Bird ini, secara sepintas terlihat bahwa aspek integritas sangat dijunjung tinggi oleh perusahaan ini. Dari spanduk-spanduk yang dibentangkan sangat jelas terbaca pentingnya aspek keselamatan dan juga pencegahan fraud yang mungkin dilakukan oleh para pelaksana operasionalnya. Meskipun perlu dibuktikan lebih lanjut, komitmen tertulis ini cukup memberikan keyakinan akan kinerja yang akan kita dapatkan dan itu perlu juga usaha ekstra keras dalam mengoptimalkan armada yang kita kelola itu.

Perlunya Penegakan Budaya Mutu Terus-Menerus
Dalam “survey kecil” (kalau boleh dibilang demikian) yang respondennya adalah para auditor diperoleh gambaran umum tentang seberapa jauh kedewasaan penerapan Sistem Manajemen Mutu (SMM) dan kedewasaan budaya mutu yang dirasakan di business unit di lingkungan Iska Group.

Dari data yang ada sangat jelas terbaca bahwa FPS Indonesia, paling tidak, sudah mulai berada pada Zona 3 menuju ke Zona 4. Sementara unit bisnis yang lain masih terlihat masih berkutat di Zona 1.

Dengan demikian, kelihatannya kita masih perlu bekerja lebih keras lagi untuk menegakkan budaya mutu di Group Iska secara keseluruhan, dan terus-menerus meningkatkan kesadaran (awareness) bahwa peran para vendor yang merupakan bagian dari aspek manajemen keseluruhan tidaklah kecil dalam menghasilkan output berkualitas yang menjadi tuntutan keadaan saat ini. Tuntutan itu akan semakin membesar, lebih-lebih di era yang semakin mendekati era kawasan bebas Asia dan perdagangan bebas global.


*) Kebalikan dari terminology ini adalah GIGO = garbage in, garbage out.


(JS)

Wednesday, December 3, 2008

MELIHAT PELAKSANAAN AUDIT INTERNAL

Adanya keinginan manajemen untuk memberdayakan Para Auditor termasuk keinginan agar auditor bekerja dengan sesungguhnya sesuai dengan standar-standar yang menjadi acuan (minimal ISO 9001:2000 dan ISO 19011:2002), memiliki kompetensi (kemampuan mengaudit) serta menunggu realisasi dari komitmen manajemen tentang pemberdayaan tersebut mengusik saya untuk membuat tulisan ini sebagai bahan wacana kita bersama.

Adapun respon terhadap komitmen itu berbentuk pada improvisasi pelaksanaan audit di lapangan. Jika di waktu-waktu yang lalu proses audit sepertinya berjalan searah yaitu persepsi auditor yang ditujukan melulu pada auditee, maka kali ini auditee diberi kesempatan menilai auditor apakah mereka memiliki kecukupan kemampuan sebagaimana yang ditetapkan dalam parameter penilaian, yaitu :

(a). kompetensi (kemampuan mengaudit)
(b). manajemen waktu
(c). kemampuan komunikasi / investigasi
(d). sopan santun, dan
(e). manfaat temuan bagi divisi bersangkutan

Parameter (a), (c), dan (e) merefleksikan knowledge dan skill yang dimiliki auditor sementara parameter (d) dan (b) dikenal sebagai personnel attributes.

Secara keseluruhan pada saat pelaksanaan audit internal tanggal 25 s/d 28 November 2008, manajemen terhadap waktu boleh dibilang payah baik dari sisi auditee maupun dari sisi auditor. Para kepala divisi terkesan tidak membebaskan (para) staff yang ditunjuk sebagai auditee (pihak yang mewakili divisi untuk diaudit) untuk segera menyediakan waktunya begitu auditor tiba di tempat audit.

Di sisi lain, tim audit yang pada umumnya enggan mengaudit di hari pertama masih saja mengulur waktu pelaksanaan sehingga di rapat penutupan (closing meeting) masih belum bisa melaporkan hasil auditnya. Penguluran waktu oleh para auditor inipun kelihatannya antara lain “kurang dibebaskannya” mereka dari tugas sehari-hari.

Mengenai komentar Auditee dalam mengevaluasi kinerja auditor berikut beberapa tanggapannya :

“Cukup bagus dalam mengaudit dan cukup menguasai alur kerja”
“Kurang memahami prosedur yang ada sehingga pertanyaan cenderung melebar”
“Menguasai ruang lingkup divisi yang diaudit dan jeli dalam investigasi terhadap bukti audit”
“Bisa memberikan masukan tambahan buat perubahan yang dibutuhkan”
“Cara menyampaikan pertanyaan dalam mengaudit sangat baik”
“Lugas, tegas, dan dapat dipercaya”
“Kemampuan terhadap ruang lingkup pekerjaan auditee masih perlu ditingkatkan”
“Ketepatan waktu pelaksanaan audit seharusnya diperhatikan”
“Perlu peningkatan kualitas auditor secara kontinyu”
“Penyampaian / komunikasi dengan auditee baik”
“Teliti dalam mengaudit”
“Terlalu aktif, terkesan mencari-cari kesalahan”
“Pemahaman standar masih harus ditingkatkan”
“Baik dan teratur dalam meneliti file-file yang diaudit”

Bagi para auditor, tentunya masing-masing bisa menilai apakah dirinya termasuk yang dikomentari positif ataukah malah negatif. Memang, penilaian tersebut tidak terlepas dari persepsi subjektif maupun objektif dari auditee. Bagi auditee yang menguasai betul standar yang menjadi acuan, tujuan serta teknik audit maka penilaian subjektif akan sedikit berkurang. Untuk sebaliknya, maka penilaian cenderung menjadi subjektif.

Kemudian dari pantauan lapangan masih saja ada staf yang “kabur-kaburan” saat dilakukannya audit. Mereka adalah yang rencananya ditunjuk sebagai auditee oleh kepala divisinya tapi pada waktu yang ditentukan tidak di tempat, entah itu “tugas luar”, “sakit”, “masih banyak tugas” dan sebagainya. Sehingga timbul kesan bahwa di area tertentu si fulan menjadi “langganan” sebagai auditee.

Melihat dari fenomena tersebut, pemahaman standar baik ISO 9001:2000 maupun ISO 19011:2002 sangat dibutuhkan baik oleh auditor maupun auditee sehingga keterlibatan seluruh elemen organisasi dalam penerapan sistem ini menjadi prinsip yang benar-benar dapat diterapkan. Singkatnya, sistem manajemen mutu (SMM) berlaku untuk keseluruhan level organisasi tanpa kecuali.

Dengan gambaran sekilas seperti tersebut di atas maka sekali lagi pemahaman dan persepsi terhadap standar masih sangat dibutuhkan oleh kita semua tanpa kecuali. Sejalan dengan hal ini maka budaya mutu yang menjadi ruh dari penerapan SMM ini termasuk dalam rangka membangun mental yang positif dari segenap elemen menjadi hal yang perlu dibenahi.

Jaerony Setyadhi
(Management Representative)