Дистанционный аудит систем менеджмента: новые требования и правила по ГОСТ Р 72611—2026
06.08.2026
Дистанционный аудит систем менеджмента: новые требования и правила по ГОСТ Р 72611—2026
С 1 сентября 2026 года в Российской Федерации вводится в действие национальный стандарт ГОСТ Р 72611—2026 «Оценка соответствия. Руководящие указания по использованию методов дистанционного аудита при аудите систем менеджмента». Документ идентичен международному техническому документу ISO/IEC TS 17012:2024 и разработан Федеральным автономным учреждением «Национальный институт аккредитации» (ФАУ НИА).
Стандарт устанавливает единые правила для аудитов первой, второй и третьей стороной, подчеркивая, что дистанционные методы не предназначены для замены очных проверок, а являются инструментом для повышения результативности и гибкости процесса оценки соответствия.
Ключевые принципы и область применения
ГОСТ Р 72611—2026 применим ко всем организациям, проводящим внутренние и внешние аудиты систем менеджмента. Он поддерживает принципы аудита согласно ИСО 19011:2018, но вводит специфические условия для удаленной работы.
Важно отметить: использование дистанционных методов должно быть целесообразным и принятым соответствующими заинтересованными сторонами. Если оценка риска выявляет неприемлемую угрозу для результативности процесса аудита, методы дистанционного аудита применяться не должны.
Управление рисками и возможностями
Стандарт требует внедрения риск-ориентированного подхода при планировании программы аудита. В таблицах 1 и 2 документа приведены конкретные примеры рисков и возможностей.
Основные риски
- Технические ограничения: Нестабильность интернета, отсутствие необходимого оборудования или недостаточная оцифровка информации могут сделать аудит нерезультативным.
- Потеря сенсорной информации: Отсутствие возможности восприятия запахов, вибрации, температуры и относительной влажности ограничивает получение достоверных свидетельств.
- Целостность свидетельств: Снижение разборчивости документов, плохое разрешение видео или отсутствие видимости отдельных частей процесса могут поставить под угрозу надежность заключений.
- Информационная безопасность: Риски нарушения законодательства о защите данных при обмене цифровой информацией.
- Компетентность: Недостаточный опыт аудитории в использовании технологий может привести к неправильному применению инструментов.
Возможности для повышения эффективности
- Оптимизация ресурсов: Сокращение времени и расходов на поездки, снижение углеродного следа.
- Гибкость планирования: Упрощение привлечения внешних технических экспертов на короткий срок и возможность аудита процессов в разных географических точках в едином ключе.
- Быстрое реагирование: Возможность проведения специальных оценок по экстренным вопросам в короткие сроки.
- Безопасность персонала: Исключение воздействия опасных условий (конфликты, радиация, транспортные риски) на аудиторскую группу.
Требования к проведению аудита
Подготовка и согласование
Перед началом аудита необходимо подтвердить готовность обеих сторон. Организация, проводящая аудит, должна:
- Проверить соответствие проверяемой организации условиям применения дистанционных методов.
- Согласовать протоколы управления ИКТ, включая аудио- и видеоплатформы.
- Заключить соглашения о конфиденциальности, безопасности данных и правах интеллектуальной собственности.
- Определить альтернативные средства связи на случай сбоев основной платформы.
- Подтвердить наличие технической поддержки во время аудита.
Сбор и проверка информации
При дистанционном сборе свидетельств стандарт предписывает учитывать:
- Ограничения в получении объективных свидетельств по физическим процессам и оборудованию.
- Необходимость дополнительных шагов для верификации информации при использовании асинхронных инструментов.
- Риск злоупотребления или обмана.
- Важность обеспечения целостности данных и программного обеспечения.
В отчете об аудите обязательно фиксируются использованные методы дистанционного аудита, их объем, результативность, преимущества и ограничения, а также степень использования ИКТ и искусственного интеллекта (при наличии).
Компетентность аудиторов
ГОСТ Р 72611—2026 предъявляет специфические требования к компетенциям
аудиторов, работающих удаленно. Помимо общих знаний, аудитор должен обладать:
- Личными качествами: Готовностью работать удаленно, наблюдательностью при работе с технологиями, терпением (в том числе к техническим проблемам), стрессоустойчивостью и чувствительностью к конфиденциальности цифровых данных.
- Знаниями и навыками:
- Пониманием повышенных рисков конфиденциальности и информационной безопасности.
- Умением устанавливать целостность данных, анализируемых удаленно.
- Способностью смягчать деструктивное поведение участников в удаленном формате.
- Базовым представлением о базах данных и ИИ, если они используются в аудите.
- Навыками работы с платформами для онлайн-совещаний и средствами шифрования.
Руководитель аудиторской группы обязан обеспечивать согласованность между членами группы при сочетании очных и дистанционных методов, а также оказывать поддержку при возникновении технических проблем.
Методы дистанционного аудита
Приложение А к стандарту классифицирует методы дистанционного аудита:
- Аудит документированной информации: Использование скриншотов, демонстрации экрана, безопасных платформ обмена файлами, удаленного доступа к базам данных, инструментов удаленной инвентаризации (IoT, RFID) и аналитики данных.
- Аудит цифрового двойника: Проверка виртуального представления физических активов и процессов организации.
- Использование замещающих аудиторов: Лицо, присутствующее на месте и действующее как «глаза и уши» удаленной аудиторской группы. Замещающий аудитор не обязан обладать той же технической компетентностью, что и основной аудитор, но должен быть беспристрастным и компетентным в процессе замещающего аудита.
- Интервью и наблюдение: Проведение интервью через веб-платформы, чаты или опросники; наблюдение за деятельностью в реальном времени, с использованием дронов, записанных последовательностей действий или камер внутри/снаружи объекта.
Полезная практика
Согласно Приложению В, организациям рекомендуется:
- Тестировать платформы и технологии до начала аудита.
- Обеспечивать резервное копирование технологий обмена информацией.
- Использовать камеры для ведущего аудитора и ключевых представителей организации во время вступительного и заключительного заседаний для установления позитивной связи и считывания невербальных сигналов.
- Рассматривать возможность включения в выборку разнообразия уровней и функций, а также использовать видеоинтервью там, где важны невербальные сигналы.
- Учитывать необходимость задействования других органов чувств (например, осязания) или распознавания искажений информации (освещение, цвет) при передаче данных.
Оставить заявку на обучение онлайн
https://forms.yandex.ru/cloud/6333e8ad631ac14369c08aba/
оф. сайт http://misokmv.ru/
e-mail: miso.kmv@mail.ru
группа в ВК https://vk.com/misokmv
группа в ОК https://ok.ru/profile/578959239551
канал в MAX https://max.ru/id2626045964_biz
оставить отзыв на Яндексе https://ya.cc/t/Xncyaj5daBLpQ
канал в Я.Дзен https://dzen.ru/misokmv
канал на Rutube https://rutube.ru/channel/80096325/
т. 8-928-36-40-40-2
Просмотров всего: , сегодня:
Дата создания: 06.08.2026
Дата обновления: 06.08.2026
Дата публикации: 06.08.2026