Розробка ISO 22000 під процеси конкретного харчового підприємства
Система управління безпечністю харчових продуктів працює тільки тоді, коли її правила збігаються з тим, що реально відбувається на підприємстві. Рецептура, постачальники, температурні режими, санітарні процедури, зберігання та логістика — усе це впливає на те, як буде побудована ISO 22000. Тому починати з універсального комплекту документів немає сенсу.
Спочатку аналізують продукт і технологічний процес: від приймання сировини до відвантаження готової продукції. На цьому етапі видно, які програми вже працюють, де є слабкі місця та які небезпеки потребують окремого контролю. Якщо на підприємстві паралельно впорядковуються інші управлінські процеси, розробка систем менеджменту дозволяє узгодити спільні елементи без дублювання документів.
ISO 22000 і HACCP: що саме потрібно розробити
ISO 22000 використовує принципи аналізу небезпек і керування ними, але сама система ширша за окремий план HACCP. Вона охоплює відповідальність керівництва, комунікацію, ресурси, програми-передумови, простежуваність, реагування на інциденти, внутрішні аудити та постійне вдосконалення.
На практиці найбільше роботи часто припадає саме на операційну частину. Потрібно описати продукцію й сировину, побудувати або перевірити блок-схеми процесів, визначити небезпеки, оцінити їх і встановити заходи контролю. Для OPRP та CCP задаються критерії, моніторинг і дії при відхиленнях.
Не всі документи обов’язково створювати заново. Якщо на підприємстві вже працюють санітарні інструкції, журнали температур, правила приймання сировини чи контроль постачальників, їх спочатку перевіряють. Робочі документи доцільніше адаптувати, ніж замінювати новими лише заради ISO.
Що змінюється після впровадження системи
Після підготовки документації починається етап, на якому система перевіряється практикою. Працівники ведуть записи, відповідальні контролюють встановлені параметри, а підприємство отримує дані, за якими можна оцінити, чи справді заходи працюють.
Для виробника харчової продукції ISO 22000 не замінює вимоги, що стосуються самої продукції. Якщо для конкретного товару потрібне окреме підтвердження відповідності, сертифікація продукції залишається самостійною процедурою. ISO 22000 підтверджує роботу системи управління безпечністю, а не сертифікує кожну одиницю товару.
Особливо помітною система стає під час змін. Новий постачальник, інша сировина, рецептура, обладнання або спосіб пакування можуть змінити профіль небезпек. У такому випадку недостатньо просто внести нову назву в документ — потрібно оцінити, чи залишаються чинні заходи контролю достатніми.
Підготовка ISO 22000 до сертифікаційного аудиту
Сертифікація має сенс після того, як система вже впроваджена і є записи про її роботу. Перед зовнішньою оцінкою перевіряють виконання програм-передумов, результати моніторингу OPRP і CCP, простежуваність, роботу з невідповідностями, внутрішні аудити та аналіз системи керівництвом.
Якщо підприємство одночасно працює над якістю управління загалом, розробка ISO 9001 може мати з ISO 22000 спільні управлінські елементи: роботу з документацією, аудитами, цілями, ризиками та коригувальними діями. Але специфічний контроль безпечності харчових продуктів залишається окремою частиною ISO 22000.
Внутрішній аудит перед сертифікацією потрібен не для формальної галочки. Він показує розриви між написаними правилами та реальною роботою. Якщо, наприклад, у процедурі зазначена одна періодичність контролю, а записи ведуться інакше, це потрібно виправити до зовнішнього аудиту.
Сертифікат ISO 22000: на що звернути увагу
Після успішної зовнішньої оцінки орган сертифікації приймає рішення про видачу сертифіката. У документі важлива сфера сертифікації: вона має відповідати тій діяльності та процесам, для яких сертифікат фактично потрібен.
Для підприємств із помітним впливом виробничих процесів на довкілля паралельно може бути актуальна розробка ISO 14001. Ці стандарти вирішують різні завдання: ISO 22000 зосереджена на безпечності харчових продуктів, ISO 14001 — на екологічних аспектах діяльності. Спільні управлінські процедури можна узгодити, але предмет контролю в них різний.
Сам сертифікат не завершує роботу. Після аудиту система продовжує накопичувати записи, проходить внутрішні перевірки та реагує на зміни. Це особливо важливо для харчового виробництва, де навіть заміна одного інгредієнта або постачальника може потребувати повторної оцінки небезпек.
Коли кілька стандартів працюють в одній системі
На великих виробництвах ISO 22000 нерідко впроваджується не окремо. Компанія може одночасно керувати якістю, екологічними аспектами, охороною праці та інформаційними процесами. Робити для кожного стандарту повністю незалежний комплект однакових управлінських процедур не завжди раціонально.
Наприклад, розробка ISO 45001 стосується ризиків для працівників і виробничої безпеки. Частина процедур щодо відповідальності, аудитів або коригувальних дій може бути інтегрована з іншими системами, але оцінка професійних ризиків не повинна змішуватися з аналізом небезпек для харчової продукції.
Так само інформація про рецептури, постачальників, результати лабораторного контролю чи виробничі дані може вимагати окремого захисту. Якщо це суттєво для бізнесу, розробка ISO 27001 вирішує вже питання системного управління інформаційною безпекою, а не безпечністю харчових продуктів.
Замовити розробку та сертифікацію ISO 22000
Обсяг робіт залежить від того, що вже є на підприємстві. Компанія з діючою HACCP-системою, налагодженими програмами-передумовами та регулярними записами стартує з іншої точки, ніж нове виробництво, де процеси ще потрібно описати й перевірити на практиці.
Standard and Quality спочатку аналізує наявну систему, технологічні процеси та документацію, після чого визначає, що можна використати, що потрібно змінити та яких елементів бракує. Далі ISO 22000 впроваджується в роботу, проходить внутрішню перевірку та готується до сертифікаційного аудиту. У результаті підприємство отримує не окремий комплект процедур, а систему, яку можна підтримувати після отримання сертифіката.