ISO 내부심사(Internal Audit) 체크리스트 – 인증 유지의 핵심

ISO 내부심사 체크리스트 메인 이미지

ISO 인증을 취득한 후 많은 기업이 간과하는 것이 내부심사입니다. 내부심사는 형식적인 서류 작업이 아니라, 사후심사·갱신심사에서 지적사항을 줄이는 가장 효과적인 사전 점검 수단입니다.
안내
이 글은 ISO 9001·14001·45001 등 대부분의 경영시스템 규격에 공통 적용되는 내부심사 운영 원칙을 다룹니다. 규격별 세부 요구사항은 함께 확인하시기 바랍니다.

1. 내부심사는 왜 중요한가

  • 인증 유지의 필수 요구사항(대부분의 경영시스템 규격은 연 1회 이상 내부심사를 요구)
  • 외부심사 전 자체적으로 부적합을 발견·시정할 수 있는 마지막 기회

2. 준비의 출발점: 심사 계획 수립

  • 심사 대상 선정: 부서·프로세스 선정 및 연간 심사 일정 수립
  • 자격을 갖춘 내부심사원 지정: 이해관계 없는 부서 교차심사 원칙
  • 이전 심사 지적사항 확인: 시정조치 이행 여부 사전 점검

3. 놓치기 쉬운 두 가지: 형식적 체크리스트와 증거 미횡

  • 형식적 체크리스트 운영: "예/아니오"만 표시하고 실제 현장 확인 없이 종료하는 경우
  • 객관적 증거(Objective Evidence) 미횡: 인터뷰·기록 확인 등 구체적 근거 없이 결론을 내리는 경우

4. 심사 후 후속 조치

부적합사항 발견 시 원인분석 및 시정조치 계획을 수립하고, 경영검토(Management Review)에 내부심사 결과를 반영해야 합니다.

자주 묻는 질문

Q. 내부심사원은 외부 전문가에게 위탁해도 되나요?
가능합니다. 다만 조직 내부 사정에 정통한 인력과 함께 운영하는 것이 효과적입니다.

Q. 내부심사 주기는 반드시 1년에 1회인가요?
규격 요구사항은 "계획된 주기"로 명시되어 있어, 조직 규모와 리스크에 따라 반기 또는 분기 단위로 운영하는 곳도 있습니다.

댓글

이 블로그의 인기 게시물

ISO 9001 인증 준비 절차: 중소기업이 먼저 확인할 7가지

ISO 9001 인증 준비에 필요한 필수 문서와 기록