Pagrindiniai ISO 19011:2026 standarto pokyčiai sutelkti į nuotolinio audito integravimą, rizika pagrįstą mąstymą ir informacijos saugumą. Standartas buvo paskelbtas 2026 m. gegužės 27 d.
Kas yra ISO 19011 standartas?
ISO 19011 yra tarptautiniu mastu pripažintas standartas, teikiantis vadybos sistemų audito gaires. Jis padeda organizacijoms atlikti profesionalius, patikimus bei naudą kuriančius auditus. Šis standartas atlieka svarbų vaidmenį, palaikydamas auditus pagal tokius standartus kaip ISO 9001, ISO 14001 ar ISO 45001.
Trys svarbiausi pokyčiai
Nors pagrindinė standarto struktūra išlieka nepakitusi, naujoje redakcijoje atsirado svarbių atnaujinimų, atsižvelgiant į skaitmeninių technologijų, nuotolinių auditų ir rizika pagrįsto mąstymo augančią svarbą. Skirtingai nuo daugelio vadybos sistemų standartų, ISO 19011 neturi formalaus pereinamojo laikotarpio – organizacijos ir auditoriai gali taikyti naujas gaires iš karto po paskelbimo.
Svarbiausi atnaujinimai apima:
-
nuotolinį ir hibridinį auditą
-
rizika pagrįstą audito metodą
-
informacijos saugumą ir duomenų apsaugą
Nuotolinis ir hibridinis auditas
Reikšmingiausias pokytis yra formalus nuotolinio ir hibridinio audito metodų integravimas į standartą. Ankstesnėse redakcijose nuotoliniai auditai buvo minimi tik kaip papildomas metodas, o ISO 19011:2026 juos jau traktuoja kaip struktūrizuotą ir nusistovėjusią audito metodiką.
Žr. daugiau: ISO 19011:2026 auditorių mokymai
Atnaujintas standartas plačiau apima:
-
informacines ir ryšio technologijas (IRT)
-
virtualią vietą
-
vaizdo konferencijų priemones
-
skaitmeninių įrodymų bendrinimą
-
virtualią veiklą ir aplinkos vertinimus
Standartas taip pat teikia aiškias gaires, kaip nuspręsti, kada tinkamas nuotolinis, vietoje atliekamas ar hibridinis audito metodas, o auditorių skaitmeninė kompetencija aiškiau įtraukiama į kompetencijos reikalavimus.
Rizika pagrįstas mąstymas
Rizikos valdymas tampa vis svarbesnis visose vadybos sistemose, todėl ISO 19011:2026 sustiprina šią tendenciją. 2018 m. redakcija riziką pristatė kaip audito principą, o 2026 m. redakcija šią sąvoką plėtoja detalesnėmis gairėmis ir praktinėmis rekomendacijomis.
Rizikos pavyzdžiai apima:
-
riziką, susijusią su audito programa
-
riziką, susijusią su audito metodais
-
riziką, kylančią dėl nepakankamų audito įrodymų
-
riziką, susijusią su auditoriaus kompetencija
-
riziką, galinčią turėti įtakos audito išvadoms
Šis platesnis požiūris padeda auditoriams efektyviau paskirstyti išteklius ir sutelkti dėmesį į svarbiausias bei neapibrėžtas sritis.
Informacijos saugumas
Glaudžiai susijęs su ankstesniu punktu – informacijos saugumas ISO 19011:2026 standarte įtvirtinamas kaip pagrindinė dėmesio sritis. Organizacijoms vis dažniau naudojant skaitmenines technologijas ir nuotolinio audito metodus, auga susirūpinimas dėl duomenų konfidencialumo, privatumo ir kibernetinio saugumo.
Atnaujintas standartas skiria papildomą dėmesį:
-
audito informacijos apsaugai
-
surinktų duomenų konfidencialumui ir privatumui
-
saugiam audito įrašų saugojimui
-
prieigos prie audito įrodymų kontrolei
-
su auditu susijusios informacijos valdymui
Svarbesnę reikšmę įgauna ir virtualios vietos sąvoka – tai aplinka, kurioje veikla vyksta be tradicinio fizinio dalyvavimo, pavyzdžiui, debesijos sistemos, skaitmeninės platformos ar nuotolinės operacijos. Organizacijos ir auditoriai turi užtikrinti, kad skaitmeniniai įrodymai gautų tokį pat apsaugos ir kontrolės lygį kaip ir tradiciniai fiziniai įrašai.
Tas pats pagrindas, modernizuotas turinys
ISO 19011:2026 standarte įvestos naujovės sutelktos į praktinį ir konkretų turinį, o pagrindiniai audito principai, tokie kaip audito planavimas, vykdymas, ataskaitų teikimas ir tolesni veiksmai, nepakito. Pasikeitė tai, kad standartas atnaujintas atsižvelgiant į šiuolaikines realijas – vaizdo konferencijų platformos, debesijos saugykla, dokumentų valdymo sistemos ir bendradarbiavimo priemonės dabar aiškiau integruotos į audito veiklą ir turi būti valdomos rizika pagrįstu metodu.
Svarbu pažymėti, kad ISO 19011:2026 audito iš esmės neapibrėžia iš naujo – standartas sustiprina esamas koncepcijas ir suteikia aiškesnes gaires jų praktiniam taikymui.
Aktualumas Lietuvai
Šis standarto atnaujinimas ypač svarbus Lietuvos organizacijoms, kurios jau sertifikuotos pagal ISO 9001, ISO 14001 ar ISO 45001, nes ISO 19011 sudaro pagrindą, kaip GCERT BALTIC atlieka jų priežiūros ir sertifikavimo auditus. Kadangi naujoje redakcijoje formaliai įtvirtinamas nuotolinis ir hibridinis auditas, Lietuvos įmonėms – ypač turinčioms padalinius keliose vietose ar dirbančioms su tarptautiniais partneriais – tai reiškia daugiau lankstumo organizuojant auditus per vaizdo konferencijas, nedidinant kelionių sąnaudų ar laiko.
Kadangi pereinamojo laikotarpio nėra, Lietuvos organizacijos ir auditoriai naujas gaires gali taikyti nedelsiant, todėl vertėtų kuo greičiau susipažinti su atnaujintais reikalavimais dėl skaitmeninių įrodymų valdymo ir informacijos saugumo.
Tai taip pat aktualu atsižvelgiant į Lietuvoje vis didesnį dėmesį kibernetiniam saugumui ir duomenų apsaugai versle – naujas standarto akcentas dėl audito duomenų konfidencialumo ir saugaus saugojimo tiesiogiai atitinka šią tendenciją.


