próximos eventos
Segurança 2019
Domingo, 9 de junho a quarta-feira, 12 de junho
Centro de Convenções de Nova Orleans, Ernest N. Morial
Nova Orleães, LA
Conferência de Segurança de Michigan 2019
16 a 17 de abril de 2019
DeVos Place, Grand Rapids, MI
Este artigo foi publicado originalmente no site da Federação Internacional de Contadores. Leia o artigo .
por Brian Hughes, vice-presidente sênior da Sologic
Os mercados de capital eficientes são construídos com base na confiança e a confiança é construída na verificação. Os investidores confiam nas demonstrações financeiras publicadas das empresas nas quais investem porque confiam nas auditorias, verificando a precisão de tais declarações. Portanto, quando as deficiências na qualidade da auditoria são descobertas, é necessária uma análise rigorosa e completa para entender como e por que a quebra ocorreu, bem como para garantir que ela não ocorra novamente. A análise de causa raiz é o meio pelo qual isso é realizado e é, portanto, um componente crucial de qualquer programa de garantia de qualidade de auditoria.
A análise de causa raiz pode ser um novo conceito para muitos na comunidade de auditoria. Este guia passo-a-passo fornece uma maneira de acelerar rapidamente.
Uma análise de causa raiz é iniciada após a descoberta de um problema significativo de qualidade de auditoria. Se a questão é "significativa" ou não, ela pode se basear em um conjunto definido de critérios de limite, tendo em mente que cada empresa provavelmente terá limites diferentes. A seguinte árvore de decisão fornece um exemplo conceitual:
Reúna e gerencie evidências
- Pessoas - Quem estava envolvido, que papéis desempenhavam e quem mais conhecia o evento? Determine quem deve ser entrevistado e quem deve estar na equipe de investigação. Escolha aqueles diretamente envolvidos para participar como membros da equipe - eles sabem mais sobre o evento. No entanto, certifique-se de não incluir ninguém com um conflito de interesse não resolvido.
- Procedimentos e Documentação - Os procedimentos regem as ações das pessoas e são, portanto, uma importante fonte de informação. Quais procedimentos estavam envolvidos? Eles eram formais ou informais? Os procedimentos foram seguidos? Eles eram precisos e completos?
- Sistemas - Quais sistemas estavam envolvidos? Qual foi o seu propósito e que papel desempenharam no evento?
- Ambiente - Qual foi o ambiente de trabalho durante a auditoria? Houve pressões programadas? O cliente foi colaborativo? Havia coesão na equipe de auditoria? A equipe se sentiu apoiada em cada etapa?
Escreva a declaração do problema
Uma declaração de problema é um documento de uma página que descreve o problema que está sendo investigado, quando e onde ocorreu o problema e o impacto do problema. Documente os impactos reais e potenciais. Além disso, certifique-se de documentar os impactos qualitativos e quantitativos. Por exemplo, uma impressão negativa da capacidade da empresa de produzir um produto de qualidade é um impacto qualitativo. Mas a perda de um cliente ou um gasto adicional não planejado representam impactos financeiros quantitativos. Ambos os tipos devem ser documentados.Analise causa e efeito
Uma análise de causa e efeito cria um modelo de como o problema ocorreu. Ele começa com o Ponto Focal, que foi documentado na declaração do problema e o desconstrói em suas causas precedentes. Criamos um diagrama de causa e efeito do problema para ajudar a documentar visualmente as causas e seus relacionamentos. A maneira mais fácil de criar o diagrama de causa e efeito é fazer duas perguntas:- O que causou o efeito?
- Toda vez que a causa ocorre, isso sempre resultará no efeito?
Essas etapas são um bom começo, mas a próxima pergunta para adicionar clareza e detalhes é necessária a seguir. É verdade que toda vez que uma auditoria é entregue, falta evidência de apoio suficiente? Não, claro que não - a empresa não estaria no negócio por muito tempo, se fosse esse o caso. A auditoria teve que ser entregue E a evidência de apoio não deve ter cumprido o padrão mínimo. A chave para construir uma análise precisa de causa e efeito é reconhecer que os efeitos geralmente são o resultado de múltiplas causas. Uma boa maneira de mostrar duas ou mais causas trabalhando juntas é usando um diagrama lógico.
Isso deve ajudar a causa e o efeito a fazer mais sentido. Cada uma dessas causas foi necessária para o problema. E juntos, eles são suficientes para descrever como o problema aconteceu.
Esses ramos são muito importantes no exame das causas precedentes. Por que a auditoria foi entregue? E por que a auditoria não atendeu ao padrão mínimo de evidência? É assim que o gráfico aparece quando levado alguns passos adiante.
Detalhes adicionais tornam a imagem mais clara. Não se engane - a análise acima requer trabalho adicional. Construir um diagrama de causa e efeito é um processo iterativo. Mas, uma vez concluído, o gráfico representará um modelo preciso e baseado em evidências do problema. O gráfico de causa e efeito é uma ferramenta essencial para identificar e organizar as causas e seus relacionamentos. E o processo de construir o gráfico é o mesmo, independentemente do tipo de problema. Pode até ser usado para identificar as causas de eventos com resultados positivos, ajudando a replicar os resultados desejados.
Soluções
As soluções reduzem o risco controlando as causas. Qualquer causa é um candidato em potencial para uma solução, não apenas aquelas no final de um ramo de causa. De fato, um conjunto diversificado de soluções é desejado para minimizar o risco de recorrência. Assim como um portfólio de investimentos equilibrado, gerenciamos o risco por meio da diversificação, encontrando maneiras criativas de controlar várias causas.Certifique-se de que as soluções oferecidas serão:
- Seja eficaz. As soluções precisam controlar a causa alvo e romper a cadeia causal.
- Seja implementável. Não faz sentido recomendar uma solução que não possa ser implementada.
- Fornecer um retorno positivo sobre o investimento. Existe um sólido business case para implementar as soluções propostas com base no impacto do problema?
- Soluções não devem causar outros problemas. Considere como as soluções propostas poderiam potencialmente impactar os outros de maneira negativa. Antecipe possíveis impactos negativos e ajuste de acordo.
Relatório
Por fim, relate as descobertas em um formato consistente. No mínimo, inclua a declaração de problema, um resumo do evento (baseado no gráfico de causa e efeito), uma lista de soluções propostas, uma lista de membros da equipe e quaisquer tarefas restantes. Certifique-se de atribuir cada solução a uma pessoa junto com uma data de vencimento. Planeje o acompanhamento para garantir que as soluções sejam concluídas e funcionem conforme pretendido. E não se esqueça de compartilhar com outras pessoas que poderiam se beneficiar da RCA.Fechamento
Questões de qualidade de auditoria são problemas significativos porque minam a confiança. Esses problemas oferecem valiosas oportunidades de aprendizado que não devem ser negligenciadas. Realizar uma análise de causa raiz é a melhor maneira de a organização aprender e melhorar. A análise da causa raiz não é difícil. Com o treinamento certo, ferramentas e um pouco de prática, a competência pode ser alcançada em um curto período de tempo.Brian Hughes é vice-presidente sênior da Sologic, LLC. Ele trabalha com clientes para desenvolver e implementar programas RCA em toda a empresa. Brian também liderou investigações de incidentes de causa raiz significativos, incluindo explosões, perda de contenção primária, contaminação do produto de consumo, falhas de componentes / sistemas críticos da aeronave, problemas no processo da cadeia de suprimentos e problemas de otimização de estoque. O trabalho de Brian ajudou os clientes a obter economias substanciais, além de melhorias significativas em segurança, qualidade, confiabilidade e eficiência. Brian continua pesquisando a aplicação de métodos de análise causal na solução de problemas e na redução de erros.