01What it isQué es
A supplier audit program is the risk-based schedule of on-site and remote audits — quality, social, environmental and financial — plus the corrective action process that turns each finding into a verified fix.
Un programa de auditoría a proveedores es el calendario basado en riesgo de auditorías en sitio y remotas —de calidad, sociales, ambientales y financieras— junto con el proceso de acciones correctivas que convierte cada hallazgo en una corrección verificada.
02Why it mattersPor qué importa
Self-assessments tell you what suppliers say; audits tell you what is actually happening, but only follow-through changes it. Studying Nike's supplier monitoring, researchers found that audits alone produced limited improvement in labor conditions; gains came where monitoring was combined with capability building and joint problem-solving (Locke, Qin and Brause, 2007 — Industrial and Labor Relations Review). Audit programs should be planned by risk, with defined objectives, criteria and competent auditors (ISO, 2018 — ISO 19011:2018 Guidelines for auditing management systems).
Las autoevaluaciones dicen lo que el proveedor declara; las auditorías muestran lo que realmente pasa, pero solo el seguimiento lo cambia. Al estudiar el monitoreo de proveedores de Nike, los investigadores encontraron que las auditorías por sí solas produjeron mejoras limitadas en las condiciones laborales; los avances se dieron donde el monitoreo se combinó con desarrollo de capacidades y solución conjunta de problemas (Locke, Qin and Brause, 2007 — Industrial and Labor Relations Review). Los programas de auditoría deben planearse por riesgo, con objetivos, criterios y auditores competentes definidos (ISO, 2018 — ISO 19011:2018 Guidelines for auditing management systems).
03How it is doneCómo se hace
04The concept in depthEl concepto a fondo
Advanced: designs and manages the supplier audit program; leads complex supplier audits; manages the CAR process; integrates audit results into the supplier risk scorecard.
Avanzado: diseña y gestiona el programa de auditoría a proveedores; lidera auditorías complejas; gestiona el proceso de CAR; integra los resultados de auditoría en el scorecard de riesgo de proveedores.
05In practiceEn la práctica
06Illustrative caseCaso ilustrativo
The company designs and implements a risk-based supplier audit program replacing an ad-hoc, audit-on-complaint approach.
| Audit program dimension | Pre-program (ad-hoc) | Post-program (risk-based) |
|---|---|---|
| Annual audit coverage (% of Tier-1 suppliers audited per year) | 8% of Tier-1 suppliers audited per year · Audits triggered by quality incidents, not proactive schedule · Average audit backlog: 14 months from incident to audit completion | 35 Tier-1 critical suppliers: 100% audited annually · 80 Tier-1 standard suppliers: biennial schedule · 65 Tier-2 critical suppliers: triennial schedule · Total: 48% of supplier base audited per year on rotating schedule |
| CAR closure rate (% of critical and major audit findings closed within the required timeframe) | CAR tracking in Excel spreadsheet · No systematic escalation · CAR closure rate: 34% within required timeframe · 28% of critical findings still open after 6 months | CAR management system (Intelex) with automated escalation · Critical finding CAR closure rate: 96% within 30-day requirement · Major finding CAR closure rate: 89% within 90-day requirement · 0 critical findings open >45 days |
| Remote audit adoption (% of audits conducted remotely vs. on-site) | 0% remote audits · All audits required on-site travel · Average audit cost: $42K MXN/audit (travel + auditor fees) | 40% of biennial standard supplier audits conducted remotely using video audit protocol · Remote audit cost: $12K MXN/audit · Annual savings from remote audit adoption: $2.4M MXN |
La empresa diseña e implementa un programa de auditoría basado en riesgo que reemplaza un enfoque ad hoc de auditar solo cuando hay quejas.
| Dimensión del programa de auditoría | Antes del programa (ad hoc) | Después del programa (basado en riesgo) |
|---|---|---|
| Cobertura anual de auditoría (% de proveedores Tier 1 auditados por año) | 8% de proveedores Tier 1 auditados por año · Auditorías disparadas por incidentes de calidad, no por un calendario proactivo · Rezago promedio: 14 meses desde el incidente hasta completar la auditoría | 35 proveedores críticos Tier 1: 100% auditados cada año · 80 proveedores estándar Tier 1: calendario bienal · 65 proveedores críticos Tier 2: calendario trienal · Total: 48% de la base de proveedores auditada por año en calendario rotativo |
| Tasa de cierre de CAR (% de hallazgos críticos y mayores cerrados dentro del plazo requerido) | Seguimiento de CAR en una hoja de Excel · Sin escalamiento sistemático · Tasa de cierre de CAR: 34% dentro del plazo · 28% de los hallazgos críticos seguían abiertos después de 6 meses | Sistema de gestión de CAR (Intelex) con escalamiento automatizado · Cierre de CAR de hallazgos críticos: 96% dentro del plazo de 30 días · Cierre de CAR de hallazgos mayores: 89% dentro del plazo de 90 días · 0 hallazgos críticos abiertos >45 días |
| Adopción de auditoría remota (% de auditorías remotas vs. en sitio) | 0% de auditorías remotas · Todas las auditorías requerían viaje al sitio · Costo promedio por auditoría: $42K MXN (viáticos + honorarios del auditor) | 40% de las auditorías bienales a proveedores estándar realizadas de forma remota con un protocolo de auditoría por video · Costo de auditoría remota: $12K MXN/auditoría · Ahorro anual por adopción de auditoría remota: $2.4M MXN |
07How it is measuredCómo se mide
08What you would useQué se usa
Intelex, ETQ Reliance, and Veeva Vault Quality are the reference quality management systems for supplier audit scheduling, audit finding documentation, CAR management, and corrective action verification tracking.
Sedex SMETA, BSI Supply Chain Solutions, and Bureau Veritas are the reference third-party social audit platforms for suppliers to global retailers and consumer goods companies — providing shareable audit reports that satisfy multiple customer audit requirements simultaneously.
Intelex, ETQ Reliance y Veeva Vault Quality son los sistemas de gestión de calidad de referencia para programar auditorías a proveedores, documentar hallazgos, gestionar CAR y dar seguimiento a la verificación de acciones correctivas.
Sedex SMETA, BSI Supply Chain Solutions y Bureau Veritas son las plataformas de referencia de auditoría social de terceros para proveedores de minoristas globales y empresas de bienes de consumo, con reportes compartibles que satisfacen a la vez los requisitos de auditoría de varios clientes.
Audit by risk, close every finding against a deadline, and let the results decide who gets the next order.
Auditar por riesgo, cerrar cada hallazgo contra un plazo y dejar que los resultados decidan quién recibe el siguiente pedido.
All D19 componentsTodos los componentes de D19D19 artifactsArtifacts de D19SCRA