A norma ISO 19011 organiza auditoria em três categorias pela origem do auditor: a própria organização, um cliente com interesse direto, ou um organismo certificador independente. Cada uma responde a uma pergunta diferente — e cada uma exige uma postura diferente de quem audita.
Auditoria interna testa o que o sistema conseguiu construir até aqui. Auditoria de segunda parte verifica se um fornecedor entrega o que o contrato exige. Auditoria de terceira parte confirma a conformidade aos olhos do mercado.
Conduzimos as duas primeiras como auditor — em nome da organização ou em nome do cliente. Na terceira, ficamos ao lado da empresa: organizando evidência, antecipando questionamento, sustentando o sistema enquanto o organismo certificador o examina.