ISO 27001

ISO 9001 · le programme d'audit interne

Le programme d'audit interne, rédigé à partir de cinq réponses

L'article 9.2 veut un programme, pas une opération unique : à quelle fréquence l'entreprise s'audite, contre quoi, par qui, comment et où vont les résultats, rédigé ci-dessous à partir de cinq réponses avec les 7 chapitres de la norme, 36 articles en tout, et vos propres processus répartis sur les audits de l'année, pour que chaque partie du système soit auditée au moins une fois par an par quelqu'un qui ne l'a pas construite.

Audits par an
Qui audite

Le calendrier 2026

Les chapitres et vos processus répartis sur les audits dans l'ordre, chacun au moins une fois par an ; un audit d'un processus lit sa propre procédure, ses mesures et ses enregistrements contre l'article 8.

Audit 1 : octobre 2026

  • 4 : Contexte de l'organisation (4 articles)
  • 5 : Leadership (4 articles)
  • 6 : Planification (3 articles)
  • 7 : Support (10 articles)

Audit 2 : avril 2027

  • 8 : Réalisation des activités (7 articles)
  • 9 : Évaluation des performances (5 articles)
  • 10 : Amélioration (3 articles)

Le programme

# Programme d'audit interne : [entreprise]

Responsable du programme : [le responsable du programme] · Approuvé par : [la direction] · Année : 2026

Rédigé le  avec la page gratuite de getstandardos.com contre l'article 9.2 de l'ISO 9001:2015. La formulation est celle de StandardOS ; les titres de chapitres sont ses descriptions, pas le texte de la norme.

## Finalité et critères

Les audits internes vérifient si le système de management de la qualité de [entreprise] satisfait aux exigences de l'ISO 9001:2015 et aux exigences propres de l'entreprise, et s'il est mis en œuvre et tenu à jour comme écrit. Les critères de chaque audit sont la norme, la politique qualité et les objectifs qualité, la cartographie des processus et les procédures qui en dépendent, et les exigences des clients, légales et réglementaires applicables aux produits et services à la date de l'audit.

## Fréquence et couverture

Deux audits internes par an se partagent le système : les 7 chapitres de la norme, 36 articles en tout, et les processus du système de management de la qualité sont répartis sur les deux audits pour que chaque chapitre et chaque processus soient audités au moins une fois par an, les processus pondérés par leur importance pour ce que l'entreprise livre et par les résultats des audits précédents. Un audit est ajouté quand un changement significatif, une réclamation client ou un constat l'exige.

Les processus audités comme unités à part : [nommez les processus du système de management de la qualité tels que la cartographie les nomme].

## Auditeurs et indépendance

Les audits sont réalisés par des personnes de [entreprise] formées pour cela, choisies pour chaque audit de sorte que personne n'audite un travail qu'il porte ou exécute ; lorsque l'équipe est trop petite pour cela sur un sujet, ce sujet est audité par un auditeur externe.

Un auditeur n'audite jamais un processus qu'il conduit, une procédure dont il est responsable ou un enregistrement qu'il a produit. L'audit se fait sur preuves : une affirmation sans enregistrement est un constat, pas une conformité.

## Méthodes

- Revue documentaire : la politique qualité, la cartographie des processus et les procédures lues contre les critères avant l'audit.
- Entretiens : les responsables des articles et des processus dans le périmètre, invités à montrer plutôt qu'à raconter.
- Échantillonnage d'enregistrements : commandes, mises en production, réclamations, évaluations de fournisseurs, enregistrements de formation et de changement, échantillonnés sur la période.
- Observation du processus au travail : le processus suivi de l'entrée à la sortie là où il tourne, pas là où il est écrit.

## Le calendrier 2026

Chaque audit couvre les chapitres et les processus ci-dessous ; le plan de chaque audit, avec ses dates, son auditeur et les enregistrements échantillonnés, est rédigé deux semaines avant.

### Audit 1 : octobre 2026

- 4 : Contexte de l'organisation (4 articles)
- 5 : Leadership (4 articles)
- 6 : Planification (3 articles)
- 7 : Support (10 articles)

### Audit 2 : avril 2027

- 8 : Réalisation des activités (7 articles)
- 9 : Évaluation des performances (5 articles)
- 10 : Amélioration (3 articles)

## Compte rendu et suivi

Chaque audit se termine par un rapport écrit à [le responsable du programme] et à la direction sous deux semaines, listant les preuves vues, les constats en non-conformités ou observations avec l'article ou le processus qu'ils touchent, et les bonnes pratiques relevées. Chaque non-conformité entre dans le processus d'action corrective avec un responsable et une date ; les constats et leur état sont un élément d'entrée de la prochaine revue de direction.

## Enregistrements

Ce programme, chaque plan d'audit, chaque rapport et les preuves des actions correctives sont conservés comme information documentée du système de management de la qualité, versionnés et disponibles pour l'organisme de certification.

Approuvé par [la direction] le [date]. Revu à la revue de direction et chaque fois que le périmètre, les risques ou les résultats des audits appellent un changement.

Ce programme est rédigé à partir des réponses données. Ce n'est pas un conseil en certification ; l'organisme de certification lit le programme, les plans et les rapports à l'audit, et l'enregistrement qu'il accepte est celui que l'entreprise tient.
Ensuite : la revue de direction

StandardOS exécute le programme qu'il rédige

Dans StandardOS, le programme est un calendrier : chaque audit a sa date, son périmètre, son auditeur et sa liste de contrôle tirée du registre des articles et de la cartographie des processus, les constats ouvrent d'eux-mêmes des actions correctives, et la revue de direction lit les résultats ; une entreprise qui détient l'ISO 9001 et l'ISO 27001 conduit un seul programme pour les deux.

La fiche d'action correctiveRédiger la politique qualitéLe programme d'audit interne ISO 27001