ISO 19011:2026 i ISO 9001:2026. Audyt bliżej biznesu.
Date
- Dariusz J. Łotysz
ISO 19011:2026 i ISO 9001:2026 - audyt bliżej biznesu.
ISO 19011:2026 i ISO 9001:2026 – audyt bliżej biznesu.
16 września 2026 r. opublikowano ISO 9001:2026. Nowe wydanie nie burzy fundamentów ISO 9001, lecz rozwija dotychczasowy model. Wskazuje ono między innymi na silniejszą rolę przywództwa, kulturę jakości i zachowania etyczne oraz bardziej jednoznaczne podejście do ryzyk i szans. Norma została również lepiej dostosowana do aktualnej zharmonizowanej struktury norm systemów zarządzania.
I właśnie zestawienie nowych ISO 9001 i ISO 19011 staje się szczególnie interesujące.
Jedna norma mówi organizacji, czym powinna skutecznie zarządzać.
Druga pokazuje, jak to rozsądnie audytować.
Audyt kultury jakości nie może być pytaniem o procedurę
ISO 9001:2026 mocniej eksponuje kulturę jakości oraz odpowiedzialność przywództwa. Podkreśla również znaczenie zachowań etycznych i środowiska, w którym ludzie uczestniczą w funkcjonowaniu systemu zarządzania.
I tu pojawia się wyzwanie dla audytora.
Nie da się sensownie audytować kultury jakości pytaniem:
- „Proszę pokazać procedurę kultury jakości”.
Takiej procedury organizacja nie potrzebuje.
Trzeba patrzeć na zachowania.
- co dzieje się po zgłoszeniu błędu,
- czy ludzie ukrywają problemy, czy je ujawniają,
- czy kierownictwo oczekuje faktów, czy dobrych wiadomości,
- czy po reklamacji szuka się przyczyny, czy winnego,
- czy pracownik może zatrzymać proces, kiedy widzi realne zagrożenie jakości,
- czy cele jakościowe przegrywają natychmiast, gdy pojawia się presja terminu,
- jak organizacja reaguje na niewygodne wyniki.
Audyt ISO 9001 polega bowiem na szukaniu dowodów działania systemu.
Audyt przywództwa nie powinien sprowadzać się do rozmowy o polityce jakości
Nowe ISO 9001 jeszcze wyraźniej łączy jakość z przywództwem, odpowiedzialnością i kierunkiem strategicznym organizacji. Wskazuje, że polityka jakości jest silniej powiązana z kontekstem i kierunkiem strategicznym, a system zarządzania jakością powinien wspierać realizację celów biznesowych.
Dlatego podczas audytu najwyższego kierownictwa znacznie ciekawsze od:
- „Czy zna Pan/Pani politykę jakości?”
są pytania:
- „Które cele biznesowe są dzisiaj najbardziej zależne od skuteczności systemu zarządzania jakością?”
- „Po czym kierownictwo poznaje, że system pomaga je osiągnąć?”
- W tym momencie audyt zaczyna dotykać rzeczywistego zarządzania.
Klienta.
Procesów.
Kosztów.
Ryzyka.
Zdolności operacyjnej.
Ludzi.
Zmiany.
Czyli dokładnie tego, czym zajmuje się przedsiębiorstwo także wtedy, kiedy nikt nie przygotowuje się do audytu.
Ryzyko i szansa – dwie różne rozmowy
ISO 9001:2026 wyraźniej rozdziela ryzyka i szanse. Celem jest bardziej świadome zarządzanie zagrożeniami oraz aktywne wykorzystywanie możliwości osiągania korzystnych rezultatów.
To powinno zmienić również sposób audytowania.
Samo pytanie:
- „Czy macie rejestr ryzyk i szans?”
jest za słabe.
Audytor powinien próbować ustalić:
- Co może przeszkodzić procesowi w osiągnięciu wyniku?
- Skąd organizacja o tym wie?
- Jak decyduje, czym należy się zająć?
- Czy działania rzeczywiście ograniczyły ryzyko?
Ale przy szansach rozmowa będzie inna:
- Co można zrobić lepiej?
- Jaką możliwość dostrzega właściciel procesu?
- Które zmiany technologiczne, organizacyjne albo rynkowe można wykorzystać?
- Czy organizacja jedynie chroni się przed problemami, czy również świadomie szuka lepszych sposobów działania?
Zarządzanie ryzykiem pomaga organizacji nie przegrać.
Zarządzanie szansami może pomóc jej osiągnąć więcej.
Audyt zmiany zamiast sprawdzania formularza zmiany
Dzisiaj organizacje zmieniają się szybciej niż systemy dokumentacji. Dlatego audyt zmiany nie powinien kończyć się na sprawdzeniu, czy formularz został zatwierdzony.
Znacznie ważniejsze jest ustalenie:
- Czy organizacja przewidziała konsekwencje zmiany?
- Czy odpowiednio przygotowała ludzi i zasoby?
- Czy ustaliła, jakie ryzyka zmiana tworzy?
- Czy sprawdziła, czy osiągnięto zamierzony rezultat?
I tu połączenie ISO 9001:2026 z ISO 19011:2026 jest szczególnie mocne: pierwsza wzmacnia zarządzanie zmianą i skuteczność systemu, druga rozwija sposób planowania i prowadzenia audytów w cyfrowym, zmiennym i opartym na ryzyku środowisku.
Od audytu zgodności do audytu zgodności i skuteczności
Nie możemy przy tym zapomnieć, że zgodność nadal jest ważna. Proces nadal musi spełniać obowiązujące kryteria audytu. Ale zgodność jest początkiem rozmowy, a nie zawsze jej końcem.
Można przecież mieć:
- zgodny proces, który osiąga słabe wyniki,
- zgodną procedurę, której nikt rozsądnie nie używa,
- zgodny formularz, który niczego nie poprawia,
- zgodny system działań korygujących, w którym te same problemy powracają.
Z tego powodu dojrzały audyt powinien poruszać się przynajmniej między czterema pytaniami:
- Czy spełniamy wymagania?
- Czy proces działa tak, jak został zaplanowany?
- Czy osiąga oczekiwane wyniki?
- Czy organizacja potrafi reagować, kiedy wyniki, ryzyka albo warunki się zmieniają?
Dopiero razem tworzą one sensowny obraz systemu zarządzania.
Audyt zaczyna się przed spotkaniem otwierającym
Jedną z największych pułapek audytowania jest rozpoczynanie przygotowania od checklisty. Najpierw warto zobaczyć organizację.
Przed audytem procesu można przeanalizować:
- KPI,
- reklamacje klientów,
- niezgodności,
- wyniki poprzednich audytów,
- zmiany organizacyjne i technologiczne,
- problemy dostawców,
- działania korygujące,
- realizację celów,
- istotne ryzyka,
- wyniki przeglądów,
- informacje zwrotne od klientów i innych zainteresowanych stron.
Dopiero wtedy powstają dobre pytania audytowe.
Dzięki temu dwa audyty tego samego procesu nie muszą wyglądać identycznie. I bardzo dobrze. Wszak proces również nie znajduje się dwa razy w dokładnie tej samej sytuacji.
Audytor przyszłości nie jest chodzącą checklistą
Największym wyzwaniem związanym z nowymi wydaniami ISO 19011 i ISO 9001 może więc być aktualizacja sposobu myślenia audytorów.
Potrzebny będzie człowiek, który potrafi jednocześnie:
- rozumieć wymagania,
- myśleć procesowo,
- analizować ryzyko,
- czytać dane,
- rozumieć zależności biznesowe,
- korzystać z technologii,
- zadawać pytania bez sugerowania odpowiedzi,
- słuchać,
- rozpoznawać sprzeczności,
- odróżniać fakt od interpretacji,
- budować ustalenia na wiarygodnych dowodach.
Pamiętajmy, że rolą audytora podczas audytu nie jest doradzanie organizacji, jak ma prowadzić biznes.
Audytor musi potrafić ocenić system w kontekście tego, czemu ten system ma służyć.
I chyba właśnie tu znajduje się największa szansa
ISO 19011:2026 i ISO 9001:2026 można potraktować jako kolejne dwie normy wymagające aktualizacji procedur, szkoleń i checklist.
Ale można też wykorzystać ten moment do zadania bardziej niewygodnego pytania:
- Czy nasze audyty dostarczają kierownictwu informacji, których rzeczywiście potrzebuje do zarządzania organizacją?
Dobry audyt powinien pozwolić zobaczyć coś więcej:
- gdzie system jest odporny,
- gdzie zaczyna tracić skuteczność,
- gdzie ryzyko rośnie,
- gdzie deklarowany sposób działania rozmija się z praktyką,
- gdzie organizacja ma możliwość poprawy,
a przede wszystkim
- czy system zarządzania pomaga osiągać zamierzone wyniki.
Nie audytujemy systemu po to, żeby potwierdzić, że istnieje.
Audytujemy go po to, żeby uzyskać wiarygodną informację, czy rzeczywiście działa.
Audytowanie systemów zarządzania wg ISO 19011:2026
Zapisz się na szkolenie już teraz i przygotuj swoją organizację na nadchodzące zmiany!
Początek formularza
Dół formularza

