Дистанционный аудит систем менеджмента: новые требования и правила по ГОСТ Р 72611—2026

06.08.2026

Дистанционный аудит систем менеджмента: новые требования и правила по ГОСТ Р 72611—2026

С 1 сентября 2026 года в Российской Федерации вводится в действие национальный стандарт ГОСТ Р 72611—2026 «Оценка соответствия. Руководящие указания по использованию методов дистанционного аудита при аудите систем менеджмента». Документ идентичен международному техническому документу ISO/IEC TS 17012:2024 и разработан Федеральным автономным учреждением «Национальный институт аккредитации» (ФАУ НИА).


Стандарт устанавливает единые правила для аудитов первой, второй и третьей стороной, подчеркивая, что дистанционные методы не предназначены для замены очных проверок, а являются инструментом для повышения результативности и гибкости процесса оценки соответствия.


Ключевые принципы и область применения

ГОСТ Р 72611—2026 применим ко всем организациям, проводящим внутренние и внешние аудиты систем менеджмента. Он поддерживает принципы аудита согласно ИСО 19011:2018, но вводит специфические условия для удаленной работы.

Важно отметить: использование дистанционных методов должно быть целесообразным и принятым соответствующими заинтересованными сторонами. Если оценка риска выявляет неприемлемую угрозу для результативности процесса аудита, методы дистанционного аудита применяться не должны.


Управление рисками и возможностями

Стандарт требует внедрения риск-ориентированного подхода при планировании программы аудита. В таблицах 1 и 2 документа приведены конкретные примеры рисков и возможностей.

Основные риски

  • Технические ограничения: Нестабильность интернета, отсутствие необходимого оборудования или недостаточная оцифровка информации могут сделать аудит нерезультативным.
  • Потеря сенсорной информации: Отсутствие возможности восприятия запахов, вибрации, температуры и относительной влажности ограничивает получение достоверных свидетельств.
  • Целостность свидетельств: Снижение разборчивости документов, плохое разрешение видео или отсутствие видимости отдельных частей процесса могут поставить под угрозу надежность заключений.
  • Информационная безопасность: Риски нарушения законодательства о защите данных при обмене цифровой информацией.
  • Компетентность: Недостаточный опыт аудитории в использовании технологий может привести к неправильному применению инструментов.

Возможности для повышения эффективности

  • Оптимизация ресурсов: Сокращение времени и расходов на поездки, снижение углеродного следа.
  • Гибкость планирования: Упрощение привлечения внешних технических экспертов на короткий срок и возможность аудита процессов в разных географических точках в едином ключе.
  • Быстрое реагирование: Возможность проведения специальных оценок по экстренным вопросам в короткие сроки.
  • Безопасность персонала: Исключение воздействия опасных условий (конфликты, радиация, транспортные риски) на аудиторскую группу.

Требования к проведению аудита

Подготовка и согласование

Перед началом аудита необходимо подтвердить готовность обеих сторон. Организация, проводящая аудит, должна:

  1. Проверить соответствие проверяемой организации условиям применения дистанционных методов.
  2. Согласовать протоколы управления ИКТ, включая аудио- и видеоплатформы.
  3. Заключить соглашения о конфиденциальности, безопасности данных и правах интеллектуальной собственности.
  4. Определить альтернативные средства связи на случай сбоев основной платформы.
  5. Подтвердить наличие технической поддержки во время аудита.

Сбор и проверка информации

При дистанционном сборе свидетельств стандарт предписывает учитывать:

  • Ограничения в получении объективных свидетельств по физическим процессам и оборудованию.
  • Необходимость дополнительных шагов для верификации информации при использовании асинхронных инструментов.
  • Риск злоупотребления или обмана.
  • Важность обеспечения целостности данных и программного обеспечения.

В отчете об аудите обязательно фиксируются использованные методы дистанционного аудита, их объем, результативность, преимущества и ограничения, а также степень использования ИКТ и искусственного интеллекта (при наличии).


Компетентность аудиторов

ГОСТ Р 72611—2026 предъявляет специфические требования к компетенциям аудиторов, работающих удаленно. Помимо общих знаний, аудитор должен обладать:Хочу такой сайт

  1. Личными качествами: Готовностью работать удаленно, наблюдательностью при работе с технологиями, терпением (в том числе к техническим проблемам), стрессоустойчивостью и чувствительностью к конфиденциальности цифровых данных.
  2. Знаниями и навыками:
    • Пониманием повышенных рисков конфиденциальности и информационной безопасности.
    • Умением устанавливать целостность данных, анализируемых удаленно.
    • Способностью смягчать деструктивное поведение участников в удаленном формате.
    • Базовым представлением о базах данных и ИИ, если они используются в аудите.
    • Навыками работы с платформами для онлайн-совещаний и средствами шифрования.

Руководитель аудиторской группы обязан обеспечивать согласованность между членами группы при сочетании очных и дистанционных методов, а также оказывать поддержку при возникновении технических проблем.


Методы дистанционного аудита

Приложение А к стандарту классифицирует методы дистанционного аудита:

  • Аудит документированной информации: Использование скриншотов, демонстрации экрана, безопасных платформ обмена файлами, удаленного доступа к базам данных, инструментов удаленной инвентаризации (IoT, RFID) и аналитики данных.
  • Аудит цифрового двойника: Проверка виртуального представления физических активов и процессов организации.
  • Использование замещающих аудиторов: Лицо, присутствующее на месте и действующее как «глаза и уши» удаленной аудиторской группы. Замещающий аудитор не обязан обладать той же технической компетентностью, что и основной аудитор, но должен быть беспристрастным и компетентным в процессе замещающего аудита.
  • Интервью и наблюдение: Проведение интервью через веб-платформы, чаты или опросники; наблюдение за деятельностью в реальном времени, с использованием дронов, записанных последовательностей действий или камер внутри/снаружи объекта.

Полезная практика

Согласно Приложению В, организациям рекомендуется:

  • Тестировать платформы и технологии до начала аудита.
  • Обеспечивать резервное копирование технологий обмена информацией.
  • Использовать камеры для ведущего аудитора и ключевых представителей организации во время вступительного и заключительного заседаний для установления позитивной связи и считывания невербальных сигналов.
  • Рассматривать возможность включения в выборку разнообразия уровней и функций, а также использовать видеоинтервью там, где важны невербальные сигналы.
  • Учитывать необходимость задействования других органов чувств (например, осязания) или распознавания искажений информации (освещение, цвет) при передаче данных.

Оставить заявку на обучение онлайн

https://forms.yandex.ru/cloud/6333e8ad631ac14369c08aba/

оф. сайт http://misokmv.ru/

e-mail: miso.kmv@mail.ru

группа в ВК https://vk.com/misokmv

группа в ОК https://ok.ru/profile/578959239551
канал в MAX https://max.ru/id2626045964_biz

оставить отзыв на Яндексе https://ya.cc/t/Xncyaj5daBLpQ
канал в Я.Дзен https://dzen.ru/misokmv

канал на Rutube https://rutube.ru/channel/80096325/

т. 8-928-36-40-40-2


 

Просмотров всего: , сегодня:

ГОСТ Р 72611-2026.pdf (скачать) (посмотреть)

Дата создания: 06.08.2026

Дата обновления: 06.08.2026

Дата публикации: 06.08.2026

Наверх
На сайте используются файлы cookie. Продолжая использование сайта, вы соглашаетесь на обработку своих персональных данных (согласие). Подробности об обработке ваших данных — в политике конфиденциальности.

Яндекс Метрика

Функционал «Мастер заполнения» недоступен с мобильных устройств.
Пожалуйста, воспользуйтесь персональным компьютером для редактирования информации в «Мастере заполнения».