Auditoría a proveedores: cuándo conviene hacerla y qué revisar
Un proveedor puede entregar siempre a tiempo y, aun así, esconder problemas que tu empresa todavía no ha visto. Quizá depende demasiado de una sola persona, ha cambiado un proceso sin comunicarlo o lleva meses trabajando con controles diferentes a los acordados. Mientras el producto o servicio llegue correctamente, esas situaciones pueden pasar bastante desapercibidas si no se hace una buena auditoría a proveedores.
La evaluación periódica sirve para controlar su desempeño, pero hay momentos en los que merece la pena ir un poco más allá. Una auditoría a proveedores permite comprobar directamente cómo se están cumpliendo determinados requisitos y obtener evidencias que difícilmente aparecen en una valoración basada únicamente en indicadores.
En Audita T trabajamos con empresas que necesitan revisar sus procesos y los controles relacionados con terceros.
El objetivo no debería ser auditar a todos los proveedores por sistema, sino concentrar el esfuerzo allí donde una incidencia tendría consecuencias importantes.
Evaluar a un proveedor y auditarlo son cosas diferentes
Una empresa puede evaluar periódicamente a sus proveedores utilizando criterios como puntualidad, calidad, número de incidencias, capacidad de respuesta o cumplimiento contractual. Con esos datos obtiene una imagen bastante útil de su rendimiento. La evaluación ayuda a saber cómo está funcionando la relación con el proveedor.
La auditoría entra con mayor detalle en determinados procesos. Puede implicar revisar documentación, entrevistar a responsables, comprobar registros o visitar instalaciones. Según el caso, interesa verificar cómo controla el proveedor aquello que afecta directamente al producto o servicio contratado. La auditoría busca evidencias sobre la forma en la que se trabaja.
Ambas herramientas pueden convivir perfectamente. De hecho, una mala evaluación puede ser precisamente la razón para programar una auditoría y entender qué está ocurriendo.
No hace falta auditar a todos tus proveedores
Una empresa puede trabajar con decenas o cientos de proveedores. Auditar a cada uno consumiría una cantidad considerable de tiempo y probablemente aportaría poco valor. Conviene establecer prioridades y clasificar a los proveedores según el riesgo que representan para la actividad.
No tiene la misma importancia quien suministra material de oficina que una empresa encargada de una pieza necesaria para fabricar tu producto principal. Tampoco es comparable un servicio fácilmente sustituible con un proveedor tecnológico que almacena información sensible de tus clientes.
Audita T ya aborda esta clasificación en su artículo sobre evaluación de proveedores críticos. Ese análisis previo ayuda a decidir dónde merece la pena dedicar recursos adicionales. La criticidad debería influir en la frecuencia y profundidad de los controles.
Cuándo puede ser conveniente realizar una auditoría a proveedores
No existe un calendario válido para todas las relaciones comerciales. En algunos sectores se establecen auditorías periódicas; en otros, se realizan cuando aparece una circunstancia concreta. El motivo de la auditoría debería estar claro antes de programarla.
Una acumulación de incidencias puede justificarla. También un cambio importante en las instalaciones del proveedor, la incorporación de un proceso nuevo, una modificación de materias primas o un empeoramiento continuado de los indicadores. A veces el detonante es simplemente un cambio contractual que aumenta la importancia de ese proveedor para la empresa.
También puede resultar razonable auditar antes de comenzar una relación especialmente sensible. Si una parte importante de tu producción va a depender de una empresa externa, comprobar su capacidad antes de asumir esa dependencia puede evitar problemas posteriores.
La auditoría necesita un objetivo concreto
“Vamos a revisar al proveedor” es demasiado amplio. Antes de empezar conviene determinar qué se quiere comprobar. Puede interesar el control de producción, la trazabilidad, la gestión de incidencias, el almacenamiento, la seguridad de determinada información o el cumplimiento de requisitos previamente acordados.
Ese objetivo condicionará las preguntas y las evidencias que se soliciten. Una auditoría demasiado extensa puede acabar dedicando horas a cuestiones que apenas tienen relación con el riesgo que preocupa a la empresa. Definir bien el alcance hace que la revisión sea mucho más útil.
También habrá que determinar quién participará. Dependiendo de aquello que se vaya a revisar, puede ser necesario contar con personas de calidad, compras, producción, tecnología u otras áreas.
Qué documentación conviene revisar antes de la auditoría
Llegar a la auditoría sin conocer el historial del proveedor obliga a emplear parte del tiempo en cuestiones que podían haberse preparado antes. Conviene revisar contratos, especificaciones, evaluaciones anteriores, incidencias abiertas y cualquier requisito acordado entre ambas organizaciones.
Los datos de los últimos meses suelen dar buenas pistas. Un aumento de devoluciones, entregas fuera de plazo o respuestas cada vez más lentas pueden orientar la revisión hacia determinados puntos. El historial ayuda a convertir la auditoría en una comprobación dirigida y no en un cuestionario genérico.
Si existen auditorías anteriores, también interesa recuperar sus resultados. Una desviación aparentemente solucionada hace dos años puede haber vuelto a aparecer.
Qué comprobar durante una auditoría a proveedores
La revisión dependerá de la actividad contratada. En una empresa industrial puede ser necesario observar cómo se reciben materias primas, qué controles se realizan durante la fabricación o cómo se identifica un producto. En un proveedor de servicios, las evidencias serán distintas.
Hay algo que suele aportar mucha información: seguir un caso concreto de principio a fin. Elegir un pedido, una incidencia o un servicio y reconstruir qué ocurrió permite comprobar si el procedimiento documentado coincide con la manera habitual de trabajar.
También merece la pena hablar con las personas que realizan las tareas. No para examinar al trabajador, sino para comprobar si conoce las instrucciones que le afectan y si dispone de los medios necesarios para aplicarlas.
También hay que mirar cómo gestiona sus propios problemas
Ningún proveedor trabaja durante años sin cometer errores. Una organización que reconoce una incidencia, investiga su causa y adopta medidas puede ofrecer más confianza que otra que intenta presentar un historial aparentemente perfecto.
Durante la auditoría resulta útil seleccionar alguna incidencia anterior y revisar qué ocurrió después. ¿Se investigó? ¿Hubo una acción correctiva? ¿Se comprobó posteriormente si funcionaba? La forma de responder a un problema dice mucho sobre la madurez del proveedor.
Si las mismas incidencias reaparecen periódicamente, probablemente merezca la pena profundizar en sus causas.
Qué revisar cuando el proveedor maneja información de tu empresa
Algunas relaciones con terceros implican algo más que comprar un producto. Una asesoría, una empresa tecnológica o un servicio externalizado puede acceder a datos, sistemas o documentación que la organización necesita proteger.
En estos casos la auditoría puede incorporar controles relacionados con accesos, conservación de información, gestión de usuarios, copias de seguridad o tratamiento de incidentes. El riesgo del proveedor también puede estar en la información a la que tiene acceso.
La consultoría de Seguridad de la información ISO 27001 de Audita T ayuda a identificar y gestionar este tipo de riesgos dentro del sistema de la organización.
Una certificación del proveedor aporta información, pero no responde a todas las preguntas
Que un proveedor disponga de una certificación puede ser un criterio útil durante su homologación o seguimiento. Conviene revisar qué norma está certificada, la vigencia del certificado y, especialmente, su alcance.
Aun así, puede haber requisitos particulares de tu empresa que necesiten una comprobación adicional. Un certificado no sustituye automáticamente los controles específicos derivados de una relación comercial.
La profundidad de la revisión dependerá nuevamente del riesgo, de las exigencias contractuales y de la importancia del proveedor.
Qué ocurre cuando la auditoría encuentra desviaciones
El informe debería explicar con claridad qué se ha encontrado y qué evidencia lo respalda. Evitar descripciones vagas facilita que ambas partes entiendan el problema y puedan trabajar sobre él.
Después habrá que decidir qué respuesta se solicita al proveedor. Algunas situaciones pueden resolverse mediante una corrección sencilla; otras necesitarán investigar causas y establecer acciones con plazos concretos. La auditoría pierde buena parte de su utilidad cuando los hallazgos quedan archivados sin seguimiento.
También puede ser necesario verificar posteriormente que la medida adoptada ha funcionado. Dependiendo de la gravedad, esa comprobación podrá hacerse documentalmente o mediante una nueva visita.
La auditoría a proveedores también aporta información a tu propio sistema
No todos los problemas encontrados pertenecen exclusivamente al proveedor. Durante una auditoría puedes descubrir que una especificación enviada por tu empresa era ambigua, que compras no comunicó un cambio o que dos departamentos están solicitando requisitos diferentes.
Ese tipo de hallazgos merece atención. La relación con un proveedor forma parte de un proceso en el que participan ambas organizaciones, y corregir únicamente una mitad puede dejar intacta la causa del problema.
Dentro de un sistema ISO 9001, la consultoría de Calidad permite revisar cómo se seleccionan, evalúan y controlan los proveedores externos y cómo encajan esos controles con el resto de procesos.
Auditar mejor suele ser más útil que auditar más
Un calendario lleno de visitas no garantiza un buen control de proveedores. Una empresa puede obtener mejores resultados seleccionando aquellos que tienen mayor impacto y preparando cada revisión alrededor de riesgos y problemas concretos.
También conviene utilizar después la información obtenida. Los resultados pueden influir en futuras evaluaciones, condiciones de compra, frecuencia de seguimiento o incluso en la búsqueda de alternativas cuando la dependencia es excesiva. Una auditoría debería terminar en decisiones, no únicamente en un informe.
En Audita T realizamos auditorías de Calidad ISO 9001 y ayudamos a las organizaciones a revisar sus sistemas de gestión y los controles aplicados a procesos externos.
Si necesitas revisar cómo está gestionando tu empresa a sus proveedores o preparar un programa de auditorías adaptado a su importancia y riesgo, puedes explicarnos tu situación mediante nuestro formulario de contacto. Como expertos en certificaciones podemos ayudarte.
El primer paso es determinar qué proveedores merece realmente la pena auditar y qué necesitas comprobar en cada uno.







