Trainingsmodul

Management von Auditprogrammen

Auditprogramme risikobasiert gestalten und steuern, kombinierte oder getrennte Audits über mehrere Normen festlegen, Gruppenstrukturen harmonisieren und das Reporting strukturieren

FachbereichsübergreifendManagementsystem-Auditor
Verantwortliche Person für das Auditprogramm vor einem digitalen Dashboard, als Sinnbild für die Steuerung von Auditprogrammen mit risikobasierter Planung, gesteuerten Auditportfolios und Übersicht auf Programmebene.

Ist Ihr Auditprogramm nur ein Auditkalender statt ein stimmiges Auditportfolio?

Schaffen Sie robuste Governance, risikobasierte Planung und integrierte Prozesse, um Ihr Auditprogramm zu einem strategisch nutzbaren Steuerungsinstrument zu machen.

Überblick

Worum es in diesem Modul geht

Viele Organisationen steuern einzelne Audits wirkungsvoll, tun sich aber schwer damit, ihr Auditprogramm als zusammenhängendes System zu führen. Das führt oft zu wechselnden Prioritäten, fragmentierten Ergebnissen und Lieferantenaudits, die isoliert ablaufen.

Dieses Modul konzentriert sich auf die zentrale Arbeit, ein Auditprogramm zu gestalten und zu steuern – von der Einzelfirma bis zur Gruppenebene. Die Teilnehmenden lernen, praktische Strukturen für eine sinnvolle Abdeckung, flexible Terminierung und entscheidungsrelevante Berichterstattung aufzubauen, damit die Qualität konsistent bleibt und die kontinuierliche Verbesserung über alle Audits hinweg vorangetrieben wird.

Zielgruppe

Für wen es gedacht ist

Wer ein Managementsystem einführt oder koordiniert

Führungskräfte und Bereichsleitungen, die für die Leistung des Managementsystems einstehen

Wer Prozesse, Politiken, Assets, Risiken und Steuerungsmassnahmen verantwortet

Auditoren, die Einblick in die Managementpraxis suchen und nicht in die Audittechnik

Beratende, die an Gestaltung, Governance oder Verbesserung von Managementsystemen arbeiten

EntscheidungshilfeIst dieses Modul für Sie das Richtige?

Es passt gut für Sie, wenn Sie…

für den Betrieb oder die Ausgestaltung eines Auditprogramms verantwortlich sind.

von einem Auditkalender zu einer risikobasierten Abdeckung kommen möchten.

entscheiden müssen, wann Audits über mehrere Normen hinweg kombiniert oder getrennt durchgeführt werden sollen.

ein harmonisiertes Programmmodell über Gruppen- oder Konzernstrukturen hinweg brauchen, ohne die lokale Passung zu verlieren.

Berichte auf Programmebene wünschen, die Nachweis- und Entscheidungsprozesse unterstützen.

Es passt möglicherweise weniger gut für Sie, wenn Sie…

bereits ein reifes, in der Praxis funktionierendes risikobasiertes Auditprogramm betreiben.

nicht an der Governance oder Koordination des Auditprogramms beteiligt sind.

Auditdurchführungsfähigkeiten wie Interviewführung oder Nachweisaufnahme benötigen.

eine Schulung zur Auslegung von ISO-Abschnitten oder zu Audittechniken suchen.

Agenda

Der Lehrstoff

10 Teile
01Rolle und Grenzen der Steuerung von Auditprogrammen

Wie sich die Verantwortung für das Auditprogramm von der Verantwortung für einzelne Audits unterscheidet und wo die Grenzen dieses Moduls bewusst gesetzt sind

02Governance und Betriebsmodell des Programms

Wie Rollen, Entscheidungsrechte, Eskalationswege und Unabhängigkeit auf Programmebene definiert werden und wie Schnittstellen zu Systemverantwortlichen, Beschaffung und Führungsroutinen gestaltet werden

03Risikobasierte Gestaltung des Auditportfolios über mehrere Normen hinweg

Wie bestehender Kontext, Risiken und Prioritäten genutzt werden, um mehrjährige und jährliche Auditportfolios über mehrere Normen hinweg zu gestalten, und wann kombinierte Audits sinnvoll sind und wann getrennte Audits klarere Nachweise liefern

04Integration von Lieferantenaudits auf Programmebene

Wie Lieferantenaudits über eine Segmentierung nach Kritikalität, Abhängigkeit und Wirkung in das Gesamtprogramm eingebunden werden und wie Koordinationspunkte wie Zugang, Vertraulichkeit und vertragliche Schnittstellen gesteuert werden

05Harmonisierung in Gruppen- und Konzernstrukturen

Wie gemeinsame Programmstrukturen, Vorlagen, Berichte und Review-Routinen über Gruppen- oder Konzernstrukturen hinweg aufgebaut werden und gleichzeitig sinnvolle lokale Anpassungen auf Ebene von Gesellschaften und Standorten erhalten bleiben

06Termin- und Ressourcenplanung

Wie Auditpläne aufgebaut werden, die auch bei Veränderungen tragfähig bleiben, und wie Auditoren nach Kompetenz, Unabhängigkeit und Interessenkonflikten als Steuerungsmassnahmen des Programms zugeordnet werden

07Konsistenz und Qualität über alle Audits hinweg

Wie Programmstandards mit Vorlagen, Erwartungen und Kalibrierungsansätzen festgelegt werden und wie Auditorenkompetenz erhalten bleibt, während die Streuung aus Sicht der Governance reduziert wird

08Überwachung, Verdichtung und Berichterstattung auf Programmebene

Wie Auditabdeckung und Durchführung verfolgt werden, ohne die Überwachung zu einer KPI-Entwicklung zu machen, und wie Themen und systemische Sachverhalte für die Sichtbarkeit in der obersten Leitung verdichtet werden

09Kontinuierliche Verbesserung des Auditprogramms

Wie Lernschleifen, Rückmeldungen und periodische Neufestlegungen angewendet werden und wie Governance, Portfoliologik und Qualitätssteuerung mit der Entwicklung des Programms aktualisiert werden

10Praxisworkshop

Anwendung der erlernten Konzepte, Methoden und Ansätze in einem realistischen Praxisfall

Ergebnisse

Lernergebnisse

01

Auditprogrammauftrag mit klarer Governance, Rollen und Eskalationswegen definieren

02

Mehrjähriges und jährliches Auditportfolio aufbauen, risikobasiert, mit bestehenden Inputdaten der Organisation und mit klarer Logik für kombinierte oder getrennte Audits

03

Lieferantenaudits mit klarer Abdeckungslogik und eindeutigen Schnittstellen in das gesamte Auditprogramm integrieren

Auditplan und Ressourcenplanung unter Berücksichtigung von Kompetenz, Unabhängigkeit und Veränderungen erstellen

Steuerungsmassnahmen für Konsistenz und harmonisierte Governance über Standorte und Einheiten hinweg festlegen, ohne die Auditdurchführung vorzugeben

Auditergebnisse zu Programmthemen verdichten, damit die oberste Leitung Übersicht und Überprüfung erhält

Unterlagen

Die Inhalte und die Beurteilung

Schriftliches Modul

Der vollständige Inhalt in Schriftform, in sich abgeschlossen. Zu Teilen davon werden Videos aufgezeichnet, als zweiter Weg durch den Stoff; das schriftliche Modul trägt immer alles.

Übungen

Bewertete Arbeit an den Registern der Fallorganisation selbst: strukturierte Antworten werden gegen den kodierten Fall geprüft, Freitextantworten gegen ein daran zurückgebundenes Bewertungsraster, und bei jedem bewerteten Element hat der Trainer das letzte Wort.

Zum Abschluss

Die bewerteten Übungen müssen bestanden sein, bevor das Zertifikat ausgestellt wird.

Termine

Zurzeit ist keine öffentliche Durchführung von Management von Auditprogrammen geplant. Sagen Sie uns Bescheid, und wir melden uns, sobald die nächste öffnet. Oder wir sprechen über eine interne Durchführung.

Fallorganisation

Sie arbeiten in einem Unternehmen, das das Problem bereits hat

Die Übungen laufen auf einer einzigen Fallorganisation, die über die Module hinweg weitergeführt und nicht jedes Mal neu aufgesetzt wird. Was Sie hier bauen, findet das nächste Modul vor.

Die Northstar Integrated Services AG ist eine Gruppe mit Sitz in Zürich, die regulierten Organisationen in ganz Europa Plattformen für den digitalen Betrieb und Managed Services bereitstellt. Das war sie nicht immer. Sie begann 2008 als Unternehmen für Aussendienstleistungen mit rund fünfundzwanzig Personen, und was ihr zuerst dokumentierte Entscheidungen und benannte Verantwortung abverlangte, war nicht das Wachstum, sondern ein einzelner regulierter Kunde. Heute führt sie ein zugekauftes Geschäft in Polen und Tschechien über eine Tochtergesellschaft, die ihre eigene Rechtspersönlichkeit behalten hat. Dort liegen die interessanten Fehler: Instrumente der Gruppe, operativ ausgerollt und von den Leitungsorganen der Tochtergesellschaft nie in Kraft gesetzt.

Verknüpfte Register
Organisation und Personen, Risiken, Ziele, Politiken und Dokumente, Feststellungen und Überprüfungen, Dritte, Prozesse

Keine Fallstudie
Nichts ist für Sie zusammengefasst; die Nachweise liegen dort, wo sie in Wirklichkeit lägen

Sie hat eine Geschichte
Die Organisation hat eine Zeitachse, und die Module setzen an verschiedenen Punkten an, sodass sich eine Struktur vor ihrem Bruch ebenso studieren lässt wie danach

Sie ist grenzüberschreitend
Eine Schweizer Muttergesellschaft, ein zugekauftes operatives Geschäft in Polen und Tschechien unter eigener Rechtspersönlichkeit, und Kunden in mehreren Rechtsordnungen

Warum das zählt

Urteilsvermögen entsteht nicht an aufgeräumten Beispielen, und auch nicht an jede Woche einem neuen. Northstar ist bewusst unaufgeräumt, und die Module setzen an verschiedenen Punkten ihrer Geschichte an. So sehen Sie eine Governance-Struktur entstehen, aus ihr herauswachsen und neu gebaut werden statt nur die fertige. Was Sie in einem Modul entscheiden, findet das nächste vor.

Wie wir unterrichten →

Durchführung & Termine

Wie dieses Modul zu Ihnen kommt

Live online durchgeführt, mit konzeptioneller Einordnung, Diskussion, Fallarbeit und direktem Austausch mit dem Trainer. Interne und auf Ihre Organisation zugeschnittene Durchführungen sind auf Anfrage möglich.

Zurzeit ist keine öffentliche Durchführung geplant. Die meisten Module laufen auch auf Anfrage und nicht nur nach öffentlichem Kalender. Sagen Sie uns, welcher Zeitraum Ihnen passt.

Sollen wir dieses Modul ansetzen?

Wir melden uns, sobald die nächste Durchführung angesetzt ist. Oder wir führen dieses Modul intern mit Ihrem eigenen Fallmaterial durch.

Unsicher, ob es das richtige Modul ist?

Beschreiben Sie Ihren Kontext in einer kurzen Nachricht, und wir antworten ehrlich.

Unverbindlich

Sagen Sie uns, was Ihnen passen würde, und wir melden uns mit Terminen. Oder mit einem Vorschlag für eine interne Durchführung, wenn Sie das Modul lieber für eine Gruppe auf Ihrem eigenen Managementsystem durchführen möchten.
Zu Management von Auditprogrammen · HAM-AG-AC-04

Kein Konto nötig. Wir antworten persönlich, in der Regel innerhalb eines Arbeitstages. Das Senden ist noch nicht aktiviert; schreiben Sie uns in der Zwischenzeit: Kontakt.

Entscheidungshilfe

Beschreiben Sie Ihre Rolle und Ihren Kontext in einer kurzen Nachricht, und wir sagen Ihnen ehrlich, ob dieses Modul das richtige ist, oder nennen Ihnen ein besser passendes.
Zu Management von Auditprogrammen · HAM-AG-AC-04

Kein Konto nötig. Wir antworten persönlich, in der Regel innerhalb eines Arbeitstages. Was mit Ihrer Nachricht geschieht, steht in der Datenschutzerklärung.