Hướng dẫn ISO 19011:2026 đánh giá Hệ thống quản lý - Các nguyên tắc và thực hành đánh giá theo phiên bản mới được tổ chức tiêu chuẩn hóa quốc tế ISO mới ban hành

Hướng dẫn ISO 19011:2026 đánh giá Hệ thống quản lý – Các nguyên tắc và thực hành đánh giá

A. Giới thiệu chung về tiêu chuẩn ISO 19011:2026

ISO 19011:2026 – Guidelines for auditing management systems là tiêu chuẩn quốc tế cung cấp hướng dẫn về hoạt động đánh giá các hệ thống quản lý, bao gồm các nguyên tắc đánh giá, quản lý chương trình đánh giá, tiến hành cuộc đánh giá và hướng dẫn về năng lực, đánh giá năng lực của những người tham gia vào quá trình đánh giá.

ISO 19011:2026 là phiên bản thứ 4, được ISO công bố vào tháng 5/2026 và thay thế ISO 19011:2018. Phiên bản mới được sửa đổi kỹ thuật nhằm đáp ứng sự phát triển của hoạt động quản lý, đặc biệt trong bối cảnh công nghệ, số hóa và môi trường ảo ngày càng được sử dụng rộng rãi. Tiêu chuẩn cũng tăng cường sự chú trọng đến phân tích và giảm thiểu rủi ro trong hoạt động đánh giá.

ISO 19011:2026 có thể được áp dụng để hỗ trợ đánh giá nhiều loại hệ thống quản lý như ISO 9001, ISO 14001, ISO 45001, ISO 50001, ISO 27001 và các hệ thống quản lý khác.

Tiêu chuẩn cung cấp nền tảng chung cho việc thực hiện các cuộc đánh giá bên thứ nhất (internal audit), bên thứ hai (supplier/customer audit) và các hoạt động đánh giá hệ thống quản lý khác trong phạm vi phù hợp. ISO 19011 cũng có thể hỗ trợ hoạt động đánh giá bên ngoài không nhằm mục đích chứng nhận hệ thống quản lý.

Lưu ý: ISO 19011 là tiêu chuẩn hướng dẫn đánh giá và không phải tiêu chuẩn dùng để chứng nhận cho tổ chức. Việc áp dụng ISO 19011 không dẫn đến chứng nhận ISO 19011.

B. Các nguyên tắc đánh giá theo ISO 19011:2026

ISO 19011:2026 tiếp tục xây dựng hoạt động đánh giá trên các nguyên tắc nền tảng:

1. Chính trực – Integrity

Đánh giá viên thực hiện công việc một cách trung thực, có trách nhiệm nghề nghiệp và tuân thủ các yêu cầu đạo đức trong hoạt động đánh giá.

2. Trình bày hợp lý – Fair Presentation

Các kết luận và báo cáo đánh giá phải phản ánh trung thực, chính xác những gì đã được xác định trong quá trình đánh giá, bao gồm cả các trở ngại hoặc quan điểm khác nhau nếu có.

3. Trách nhiệm nghề nghiệp thích đáng – Due Professional Care

Đánh giá viên cần thực hiện công việc với mức độ cẩn trọng và năng lực chuyên môn phù hợp với tầm quan trọng của nhiệm vụ được giao.

4. Bảo mật – Confidentiality

Thông tin thu được trong quá trình đánh giá phải được quản lý và bảo vệ phù hợp, đặc biệt đối với thông tin kinh doanh, dữ liệu cá nhân, dữ liệu kỹ thuật và thông tin thuộc quyền kiểm soát của tổ chức.

5. Độc lập – Independence

Khi phù hợp, hoạt động đánh giá cần được thực hiện với mức độ độc lập cần thiết nhằm bảo đảm tính khách quan và tránh xung đột lợi ích.

6. Tiếp cận dựa trên bằng chứng – Evidence-based Approach

Kết luận đánh giá phải dựa trên thông tin có thể kiểm chứng. Do thời gian và nguồn lực đánh giá thường có giới hạn, việc lựa chọn và đánh giá bằng chứng cần được thực hiện một cách có phương pháp.

7. Tiếp cận dựa trên rủi ro – Risk-based Approach

Hoạt động đánh giá cần xem xét các rủi ro và cơ hội có liên quan nhằm tập trung nguồn lực đánh giá vào những vấn đề có ý nghĩa đối với mục tiêu và kết quả của cuộc đánh giá.

ISO 19011:2026 tiếp tục duy trì các nguyên tắc này và tăng cường trọng tâm vào phân tích rủi ro và các biện pháp giảm thiểu rủi ro trong hoạt động đánh giá.

C. Quy trình thực hiện đánh giá theo ISO 19011:2026

1. Xác định mục tiêu, phạm vi và tiêu chí đánh giá

Trước khi tiến hành đánh giá cần xác định rõ:

  • Mục tiêu đánh giá: Xác định những gì cuộc đánh giá cần đạt được.
  • Phạm vi đánh giá: Xác định các đơn vị, địa điểm, chức năng, quá trình, sản phẩm, dịch vụ hoặc khoảng thời gian được đánh giá.
  • Tiêu chí đánh giá: Xác định các yêu cầu được sử dụng làm cơ sở so sánh, chẳng hạn như ISO 9001, ISO 14001, quy định pháp luật, yêu cầu khách hàng, chính sách hoặc các yêu cầu khác có liên quan.

Việc xác định rõ mục tiêu, phạm vi và tiêu chí là cơ sở để xây dựng phương pháp và kế hoạch đánh giá phù hợp.

2. Quản lý chương trình đánh giá

ISO 19011:2026 tiếp tục đưa ra hướng dẫn về quản lý chương trình đánh giá – Audit Programme.

Chương trình đánh giá cần xem xét:

  • Mục tiêu của chương trình đánh giá;
  • Các rủi ro và cơ hội liên quan đến chương trình;
  • Phạm vi và tần suất đánh giá;
  • Phương pháp đánh giá;
  • Nguồn lực cần thiết;
  • Năng lực của đánh giá viên;
  • Các thay đổi của tổ chức và hệ thống quản lý;
  • Kết quả của các cuộc đánh giá trước;
  • Các vấn đề, sự cố hoặc kết quả hoạt động có liên quan.

Việc lập chương trình đánh giá không nên chỉ dựa trên lịch cố định mà cần xem xét mức độ rủi ro, tầm quan trọng của quá trình và kết quả hoạt động của hệ thống quản lý.

3. Lập kế hoạch cho cuộc đánh giá

Trước mỗi cuộc đánh giá, đoàn đánh giá cần chuẩn bị kế hoạch phù hợp với mục tiêu, phạm vi và tiêu chí đã xác định.

Các nội dung có thể bao gồm:

  • Thời gian và địa điểm đánh giá;
  • Phương pháp đánh giá;
  • Thành phần và trách nhiệm của đoàn đánh giá;
  • Các quá trình/chức năng được đánh giá;
  • Tiêu chí và tài liệu tham chiếu;
  • Phương pháp lấy mẫu;
  • Yêu cầu về nguồn lực;
  • Các yêu cầu về an toàn, bảo mật và thông tin;
  • Phương án xử lý khi có thay đổi trong quá trình đánh giá.

Đối với các cuộc đánh giá từ xa hoặc kết hợp, cần xem xét thêm khả năng tiếp cận hệ thống, dữ liệu và bằng chứng thông qua phương tiện công nghệ.

D. Thực hiện cuộc đánh giá

1. Họp khai mạc – Opening Meeting

Cuộc họp khai mạc nhằm:

  • Giới thiệu đoàn đánh giá;
  • Xác nhận mục tiêu, phạm vi và tiêu chí;
  • Xác nhận phương pháp và kế hoạch đánh giá;
  • Xác định các kênh liên lạc;
  • Làm rõ những vấn đề cần thiết trước khi bắt đầu;
  • Thống nhất các điều kiện cần thiết để thực hiện đánh giá.

2. Thu thập và xác minh thông tin

Đánh giá viên sử dụng các phương pháp thích hợp để thu thập thông tin và bằng chứng, chẳng hạn:

  • Phỏng vấn;
  • Quan sát;
  • Xem xét tài liệu và hồ sơ;
  • Lấy mẫu;
  • Xác minh việc thực hiện tại hiện trường;
  • Phân tích dữ liệu;
  • Kiểm tra thông tin điện tử và các nguồn dữ liệu phù hợp.

Trong môi trường quản lý ngày càng số hóa, bằng chứng đánh giá có thể được thu thập từ các hệ thống điện tử, phần mềm quản lý, cơ sở dữ liệu hoặc các nền tảng số phù hợp với mục tiêu và phạm vi đánh giá.

3. Đánh giá bằng chứng và xác định phát hiện

Thông tin thu thập được cần được đánh giá và so sánh với tiêu chí đánh giá để xác định các phát hiện.

Phát hiện có thể bao gồm:

  • Sự phù hợp;
  • Sự không phù hợp – Nonconformity (NC);
  • Các vấn đề hoặc cơ hội cải tiến, khi phù hợp với mục tiêu và tiêu chí đánh giá.

Mỗi phát hiện cần dựa trên bằng chứng đánh giá có thể kiểm chứng và được mô tả rõ ràng, khách quan.

Một cách tiếp cận thực tế có thể sử dụng:

Audit Criteria → Objective Evidence → Evaluation → Audit Finding → Audit Conclusion

E. Đánh giá từ xa, đánh giá kết hợp và môi trường ảo

Một trong những điểm được ISO 19011:2026 cập nhật đáng chú ý là mở rộng hướng dẫn về phương pháp đánh giá từ xa và môi trường/địa điểm ảo.

Phiên bản mới đưa thêm hướng dẫn về phương pháp remote auditing và mở rộng Annex A để đề cập đến remote auditing và virtual locations.

Trong thực tế, phương pháp đánh giá có thể kết hợp:

  • Đánh giá trực tiếp tại hiện trường;
  • Đánh giá từ xa;
  • Đánh giá kết hợp – Hybrid Audit;
  • Phỏng vấn trực tuyến;
  • Xem xét hồ sơ điện tử;
  • Truy cập hệ thống thông tin phù hợp;
  • Kiểm tra dữ liệu và bằng chứng số.

Việc lựa chọn phương pháp cần xem xét mục tiêu, phạm vi, rủi ro, tính khả dụng của bằng chứng và khả năng đạt được kết quả đánh giá.

ISO 19011:2026 không nên được hiểu là yêu cầu mọi cuộc đánh giá phải sử dụng công nghệ hoặc AI; công nghệ chỉ là phương tiện hỗ trợ khi phù hợp với mục tiêu và phương pháp đánh giá.

F. Báo cáo đánh giá

Sau khi hoàn thành hoạt động đánh giá, cần lập và phân phối báo cáo phù hợp.

Báo cáo có thể bao gồm:

  • Mục tiêu, phạm vi và tiêu chí đánh giá;
  • Thông tin về cuộc đánh giá;
  • Thành phần đoàn đánh giá;
  • Phương pháp đánh giá;
  • Tóm tắt kết quả;
  • Các phát hiện đánh giá;
  • Bằng chứng liên quan;
  • Các kết luận của cuộc đánh giá;
  • Các vấn đề cần theo dõi, nếu có.

Báo cáo phải bảo đảm tính chính xác, rõ ràng, khách quan và phù hợp với bằng chứng đã thu thập.

G. Họp bế mạc – Closing Meeting

Cuộc họp bế mạc được thực hiện để:

  • Trình bày kết quả đánh giá;
  • Giải thích các phát hiện;
  • Trao đổi về các điểm không phù hợp;
  • Trình bày kết luận đánh giá;
  • Làm rõ các vấn đề còn tồn tại;
  • Thống nhất các bước tiếp theo theo thỏa thuận hoặc quy trình áp dụng.

Đánh giá viên không nên biến cuộc họp bế mạc thành hoạt động tư vấn ngoài phạm vi hoặc đưa ra các kết luận không có cơ sở từ bằng chứng đánh giá.

H. Theo dõi sau đánh giá

Khi cuộc đánh giá có yêu cầu theo dõi, tổ chức hoặc bên chịu trách nhiệm cần thực hiện các hành động thích hợp đối với các phát hiện.

Hoạt động theo dõi có thể bao gồm:

  • Xem xét nguyên nhân;
  • Xem xét hành động khắc phục;
  • Xác minh việc thực hiện;
  • Đánh giá hiệu lực của hành động;
  • Cập nhật kết quả theo dõi.

Việc theo dõi cần dựa trên yêu cầu và thỏa thuận áp dụng cho từng chương trình/cuộc đánh giá.

I. Những điểm nổi bật của ISO 19011:2026 so với ISO 19011:2018

ISO 19011:2026 là phiên bản được sửa đổi kỹ thuật so với ISO 19011:2018. ISO xác định hai thay đổi chính trong phần giới thiệu của phiên bản mới:

1. Mở rộng hướng dẫn về phương pháp đánh giá từ xa

Phiên bản 2026 mở rộng hướng dẫn về remote auditing, bao gồm việc đưa vào hướng dẫn liên quan từ ISO/IEC TS 17012.

2. Mở rộng Annex A

Annex A được mở rộng để cung cấp thêm hướng dẫn về phương pháp đánh giá từ xa và virtual locations.

Bên cạnh đó, ISO/TC 176 nhấn mạnh phiên bản 2026 phản ánh sự phát triển của:

  • Technology – Công nghệ;
  • Digitization – Số hóa;
  • Virtual environments – Môi trường ảo;
  • Risk analysis and mitigation – Phân tích và giảm thiểu rủi ro.

Có thể tóm tắt định hướng chuyển đổi như sau:

ISO 19011:2018

Nguyên tắc đánh giá → Chương trình đánh giá → Kế hoạch → Thực hiện → Bằng chứng → Phát hiện → Báo cáo → Theo dõi.

ISO 19011:2026

Giữ nền tảng trên + tăng cường Risk-based auditing + Remote/Hybrid auditing + Virtual locations + Technology/Digitization.

J. Tiêu chí đánh giá có thể sử dụng

Một cuộc đánh giá theo ISO 19011 có thể sử dụng một hoặc nhiều tiêu chí đánh giá, tùy thuộc mục tiêu và phạm vi.

Các tiêu chí có thể bao gồm:

  • Yêu cầu của một hoặc nhiều tiêu chuẩn hệ thống quản lý;
  • Chính sách, mục tiêu và yêu cầu nội bộ của tổ chức;
  • Yêu cầu của khách hàng hoặc các bên quan tâm;
  • Yêu cầu luật định và chế định;
  • Các yêu cầu hợp đồng;
  • Yêu cầu đối với sản phẩm, dịch vụ hoặc quá trình;
  • Các yêu cầu khác được xác định làm cơ sở đánh giá.

Do đó, ISO 19011 có thể được sử dụng để hỗ trợ đánh giá nhiều hệ thống quản lý và nhiều loại hình tổ chức khác nhau.

K. Phạm vi áp dụng

ISO 19011:2026 cung cấp hướng dẫn cho các tổ chức cần thực hiện hoặc quản lý hoạt động đánh giá hệ thống quản lý, bao gồm các tổ chức thực hiện đánh giá nội bộ và các hoạt động đánh giá bên ngoài phù hợp với mục đích sử dụng.

Tiêu chuẩn có thể được sử dụng trong các cuộc đánh giá:

  • Bên thứ nhất – First-party audit: Đánh giá nội bộ;
  • Bên thứ hai – Second-party audit: Đánh giá nhà cung cấp, đối tác hoặc các bên liên quan;
  • Các hoạt động đánh giá hệ thống quản lý khác phù hợp với mục tiêu và phạm vi được xác định.

Đối với hoạt động đánh giá chứng nhận của tổ chức chứng nhận bên thứ ba, cần áp dụng các yêu cầu tương ứng của hệ thống đánh giá và chứng nhận, bao gồm các yêu cầu của ISO/IEC 17021-1 khi thích hợp.

L. Đào tạo ISO 19011:2026 tại VINTECOM Quốc tế

VINTECOM Quốc tế cung cấp chương trình đào tạo ISO 19011:2026 – Hướng dẫn đánh giá hệ thống quản lý, tập trung vào việc giúp học viên hiểu và áp dụng phương pháp đánh giá một cách có hệ thống, dựa trên bằng chứng và rủi ro.

Nội dung đào tạo có thể được triển khai theo nhu cầu thực tế của doanh nghiệp, bao gồm:

  • Nguyên tắc đánh giá theo ISO 19011:2026;
  • Xây dựng và quản lý Audit Programme;
  • Xác định mục tiêu, phạm vi và tiêu chí đánh giá;
  • Lập kế hoạch và chuẩn bị cuộc đánh giá;
  • Kỹ thuật phỏng vấn và thu thập bằng chứng;
  • Đánh giá quá trình và bằng chứng khách quan;
  • Xác định và viết Audit Findings;
  • Phân tích Nonconformity;
  • Lập báo cáo và kết luận đánh giá;
  • Đánh giá nhà cung cấp;
  • Internal Audit;
  • Remote Audit và Hybrid Audit;
  • Đánh giá trong môi trường số và Virtual Locations;
  • Đánh giá năng lực Auditor;
  • Thực hành tình huống và mô phỏng cuộc đánh giá.

Phương pháp đào tạo

VINTECOM kết hợp giữa lý thuyết tiêu chuẩn – phương pháp đánh giá – tình huống thực tế – phân tích bằng chứng – thực hành viết phát hiện và báo cáo đánh giá, giúp học viên có khả năng áp dụng phương pháp ISO 19011:2026 vào hoạt động đánh giá hệ thống quản lý trong thực tế.

ISO 19011:2026 là tiêu chuẩn hướng dẫn đánh giá, không phải tiêu chuẩn chứng nhận cho tổ chức. Việc áp dụng tiêu chuẩn giúp tổ chức xây dựng và thực hiện hoạt động đánh giá một cách nhất quán, khách quan, dựa trên bằng chứng và phù hợp với rủi ro.

 VINTECOM Quốc tế cung cấp các chương trình đào tạo, tư vấn, đánh giá khoảng cách (Gap Analysis) và hỗ trợ chuyển đổi ISO 9001:2026, ISO 14001:2026, giúp doanh nghiệp tiếp cận phiên bản mới trên cơ sở thực tế hoạt động, rủi ro, quá trình và yêu cầu của chuỗi cung ứng toàn cầu.

📶📶📶 Liên hệ đăng ký ngay dịch vụ Đào tạo, Tư vấn chứng nhận ISO 9001: 2026, ISO 14001: 2026 và ISO 45001: 2018

Quý khách hàng, tổ chức, doanh nghiệp yêu cầu dịch vụ Đào tạo, Tư vấn chứng nhận Hệ thống quản lý tích hợp theo tiêu chuẩn ISO 9001: 2026, ISO 14001: 2026 và ISO 45001: 2018, xin vui lòng nhấn vào Đăng ký-Báo giáhoặc trên thanh công cụ phía dưới bên phải màn hình PC để nhận báo giá cho dịch vụ đào tạo, tư vấn chứng nhận ISO.

🎁🎁🎁 Giảm ngay 5% phí đào tạo, tư vấn khi đăng ký online

📶📶📶 Để biết thêm thông tin chi tiết, xin vui lòng liên hệ:

Văn phòng VINTECOM Quốc tế tại Hà Nội: 16thFloor -Green Stars City - 234 Phạm Văn Đồng, Quận Bắc Từ Liêm, TP. Hà Nội. Hotline 094-886-5288/ (024) 730-588-58

Văn phòng VINTECOM Quốc tế tại Hồ Chí Minh: GH3 Glory Heights - Vinhomes Grand Park, Quận 9, Thủ Đức City, TP. HCM. Hotline 0938-083-998/ (028) 7300-7588

CÔNG TY TƯ VẤN QUẢN LÝ VINTECOM QUỐC TẾ

Head Office: Số 5 phố Hoàng Sâm, Nghĩa Đô, Cầu giấy, TP. Hà Nội

 VĂN PHÒNG VINTECOM HÀ NỘI

Address:  16th Floor - Green Stars City

234 Phạm Văn Đồng, quận Bắc Từ Liêm, TP. Hà Nội

Tel/ Fax :   (024) 730.588.58/ (024) 730.333.86  

Hotline:     0948 865 288

YM:            kdvintecom

Email :       office-hn@vintecom.com.vn

Web :         www.vintecom.com.vn

VĂN PHÒNG VINTECOM TP.HỒ CHÍ MINH

Address: Glory Heights - Vinhomes Grand Park  

88 đường Phước Thiện, Long Bình, TP. Hồ Chí Minh

Contact:   Ms. Phạm Thu Hà

Tel:          (028) 7300 7588 

Hotline:   0938 083 998

Email :    office-hcm@vintecom.com.vn

Web :      www.vintecom.com.vn

Other

Tin tức khác

Xin vui lòng lựa chọn các dịch vụ của chúng tôi :

Khách hàng của chúng tôi