Аудитор должен знать и уметь применять принципы, процедуры и методы аудита. Для проверки систем менеджмента внутренний аудитор должен:
а) хорошо знать и понимать:
- терминологию в проверяемой области;
- требования соответствующего стандарта (МС ISO 9001:2000, МС ISO 14001:96, OHSAS 18001:99….);
- общесистемное руководство,
- общесистемные процедуры (по управлению документами, записями, несоответствиями и т.д.);
- процедуры по программе аудита;
- размер, структуру, функции и взаимоотношения в организации;
- общие бизнес-процессы и относящуюся к ним терминологию;
- применимые законы, правила.
б) уметь:
- результативно планировать и организовывать работу (осуществлять анализ документов, подготавливать чеклисты и планы выборки и т.д.);
- проводить аудит в согласованные сроки;
- расставлять приоритеты и концентрироваться на важных вопросах;
- собирать информацию путем результативных опросов, наблюдений и анализа документов, включая записи и данные;
- проверять точность собранной информации;
- подтверждать достаточность и соответствие свидетельств аудита для обоснования наблюдений и заключений по результатам аудита;
- оценивать факторы, которые могут повлиять на надежность наблюдений и заключений по результатам аудита;
- использовать чеклисты, планы выборки и формы для регистрации действий по аудиту;
- обеспечивать конфиденциальность и безопасность информации.
Дополнительно руководитель аудиторской группы должен уметь:
- планировать аудит и результативно использовать ресурсы в процессе аудита;
- организовывать работу аудиторской группы;
- обеспечивать руководство и контроль за аудиторамистажерами;
- предупреждать и разрешать конфликты;
- свести воедино и произвести анализ свидетельств аудита, собранных командой, так, чтобы получился материал существенный, важный и достаточный для составления выводов по результатам аудита, и довести его до сведения проверяемой стороны;
- подготавливать отчет по аудиту.