ISO 22000 چیست؟ راهنمای جامع سیستم مدیریت ایمنی مواد غذایی

ایمنی مواد غذایی فقط به کنترل محصول نهایی محدود نمی‌شود. یک ماده غذایی ممکن است در هر مرحله از تأمین مواد اولیه، تولید، بسته‌بندی، انبارش، حمل‌ونقل یا عرضه با مخاطرات زیستی، شیمیایی، فیزیکی یا آلرژن‌ها مواجه شود. به همین دلیل، سازمان‌های فعال در زنجیره غذا به یک سیستم منسجم برای شناسایی، ارزیابی و کنترل این مخاطرات نیاز دارند.

استاندارد ISO 22000 چارچوبی بین‌المللی برای طراحی و اجرای سیستم مدیریت ایمنی مواد غذایی فراهم می‌کند. این استاندارد اصول مدیریت سازمانی را با برنامه‌های پیش‌نیازی و اصول تجزیه‌وتحلیل خطر و نقاط کنترل بحرانی ترکیب می‌کند تا ایمنی محصول در سراسر زنجیره غذا مدیریت شود.

ISO 22000 به سازمان کمک می‌کند مسئولیت‌ها را مشخص کند، ارتباطات داخلی و خارجی را سامان دهد، مخاطرات ایمنی غذا را ارزیابی کند، اقدامات کنترلی مناسب را انتخاب کند و با پایش، ممیزی و بهبود مستمر، اثربخشی سیستم را افزایش دهد.

ISO 22000 چیست؟

ISO 22000 یک استاندارد بین‌المللی برای سیستم مدیریت ایمنی مواد غذایی یا Food Safety Management System (FSMS) است. این استاندارد الزاماتی را تعیین می‌کند که سازمان با اجرای آن‌ها بتواند مخاطرات ایمنی مواد غذایی را شناسایی، ارزیابی و کنترل کرده و محصول یا خدمت ایمن ارائه دهد.

ویرایش اصلی مورد استفاده این استاندارد، ISO 22000:2018 است. اصلاحیه مرتبط با ملاحظات تغییر اقلیم نیز در سال ۲۰۲۴ منتشر شد و موضوع بررسی ارتباط تغییر اقلیم با شرایط سازمان و انتظارات ذی‌نفعان را به الزامات سیستم‌های مدیریتی اضافه کرد.

ISO 22000 بر چهار محور اصلی استوار است:

  • ارتباطات تعاملی در زنجیره غذا؛
  • مدیریت نظام‌مند سازمان؛
  • برنامه‌های پیش‌نیازی یا PRPها؛
  • اصول HACCP و تجزیه‌وتحلیل خطرات.

این استاندارد فقط برای کارخانه‌های تولید مواد غذایی نیست و تمام سازمان‌هایی که به‌صورت مستقیم یا غیرمستقیم بر ایمنی مواد غذایی اثر می‌گذارند، می‌توانند از آن استفاده کنند.

سیستم مدیریت ایمنی مواد غذایی چیست؟

سیستم مدیریت ایمنی مواد غذایی مجموعه‌ای هماهنگ از خط‌مشی‌ها، فرایندها، مسئولیت‌ها، اقدامات کنترلی و سوابق است که برای پیشگیری از عرضه غذای ناایمن طراحی می‌شود.

این سیستم باید بتواند به پرسش‌های زیر پاسخ دهد:

  • چه مخاطراتی ممکن است وارد محصول شوند؟
  • احتمال وقوع و شدت پیامد هر مخاطره چقدر است؟
  • کدام مخاطرات نیازمند کنترل هستند؟
  • کنترل هر مخاطره در کدام مرحله انجام می‌شود؟
  • معیار پذیرش یا حد بحرانی چیست؟
  • چه کسی کنترل را انجام می‌دهد؟
  • پایش با چه ابزار و در چه تناوبی انجام می‌شود؟
  • در صورت خروج از معیار چه اقدامی لازم است؟
  • چگونه اثربخشی کنترل‌ها اثبات می‌شود؟
  • سوابق اجرای کنترل‌ها چگونه نگهداری می‌شوند؟

بنابراین هدف ISO 22000 فقط تدوین تعدادی فرم و روش اجرایی نیست؛ بلکه ایجاد سیستمی است که در عملیات روزانه سازمان واقعاً اجرا شود.

هدف استاندارد ISO 22000 چیست؟

هدف اصلی استاندارد، کمک به سازمان برای ارائه محصولات و خدمات ایمن و منطبق با الزامات قانونی و توافق‌شده با مشتری است.

مهم‌ترین اهداف ISO 22000 عبارت‌اند از:

  • شناسایی مخاطرات ایمنی مواد غذایی؛
  • پیشگیری، حذف یا کاهش مخاطرات تا سطح قابل‌قبول؛
  • رعایت الزامات قانونی و مقرراتی مرتبط؛
  • مدیریت ارتباطات در زنجیره غذا؛
  • ایجاد آمادگی برای شرایط اضطراری؛
  • افزایش قابلیت ردیابی محصول؛
  • مدیریت محصول بالقوه ناایمن؛
  • ایجاد آمادگی برای جمع‌آوری یا فراخوان محصول؛
  • ارزیابی مستمر اثربخشی سیستم؛
  • بهبود عملکرد ایمنی مواد غذایی.

ISO 22000 برای چه سازمان‌هایی مناسب است؟

ISO 22000 در تمام مراحل زنجیره غذا قابل استفاده است و اندازه سازمان مانع اجرای آن نیست.

گروه سازماننمونه فعالیت
تولیدکنندگان مواد غذاییلبنیات، روغن، آرد، نوشیدنی، کنسرو، گوشت و محصولات آماده
تولیدکنندگان مواد اولیهافزودنی‌ها، طعم‌دهنده‌ها، مواد خام و ترکیبات غذایی
صنایع کشاورزی و دامپروریتولید محصولات کشاورزی، دام، طیور و آبزیان
بسته‌بندی مواد غذاییظروف، بطری، قوطی، فیلم و بسته‌بندی‌های در تماس با غذا
انبارها و سردخانه‌هانگهداری مواد اولیه یا محصول نهایی
شرکت‌های حمل‌ونقلحمل مواد غذایی خشک، سرد یا منجمد
رستوران‌ها و کترینگ‌هاتهیه، پخت، نگهداری و توزیع غذا
شرکت‌های توزیعپخش و توزیع محصولات غذایی
فروشگاه‌هاخرده‌فروشی و عرضه مواد غذایی
تولیدکنندگان تجهیزاتماشین‌آلات و تجهیزات مرتبط با صنایع غذایی
تأمین‌کنندگان خدماتنظافت، کنترل آفات، تعمیرات و خدمات آزمایشگاهی
تولیدکنندگان خوراک دامخوراک دام، طیور و آبزیان

دامنه سیستم باید دقیقاً مشخص کند کدام محصولات، فرایندها، سایت‌ها و فعالیت‌ها تحت پوشش ISO 22000 قرار دارند.

مزایای پیاده‌سازی ISO 22000

مزایای این استاندارد زمانی ایجاد می‌شوند که سیستم متناسب با فعالیت واقعی سازمان طراحی و اجرا شود.

مزیتنتیجه برای سازمان
کنترل نظام‌مند مخاطراتکاهش احتمال تولید یا عرضه محصول ناایمن
رعایت الزامات قانونیکاهش ریسک تخلف و مشکلات نظارتی
افزایش اعتماد مشتریارائه شواهدی از مدیریت ایمنی غذا
بهبود ردیابیشناسایی سریع مواد، محصول و مسیر توزیع
آمادگی برای فراخوانمدیریت سریع‌تر محصول بالقوه ناایمن
کاهش دوباره‌کاریکنترل بهتر فرایند و کاهش خطاها
تعیین مسئولیت‌هاروشن‌شدن وظایف واحدها و کارکنان
بهبود ارتباطاتانتقال صحیح اطلاعات در زنجیره تأمین
مدیریت تأمین‌کنندگانکنترل بهتر مواد اولیه و خدمات برون‌سپاری‌شده
بهبود مستمراستفاده از ممیزی، داده‌ها و اقدامات اصلاحی
افزایش فرصت تجاریپاسخ‌گویی بهتر به الزامات مشتریان و مناقصات
هماهنگی با سایر استانداردهاامکان یکپارچه‌سازی با ISO 9001 و ISO 14001

دریافت گواهینامه به‌تنهایی تضمین نمی‌کند که هیچ حادثه ایمنی غذایی رخ نخواهد داد. اثربخشی سیستم به کیفیت تجزیه‌وتحلیل خطر، صحت حدود کنترلی، آموزش کارکنان و اجرای مستمر کنترل‌ها بستگی دارد.

اصول اساسی ISO 22000

ارتباطات تعاملی

ایمنی محصول به اطلاعاتی وابسته است که میان تأمین‌کنندگان، تولیدکنندگان، پیمانکاران، مشتریان، مراجع قانونی و مصرف‌کنندگان مبادله می‌شود.

اطلاعات زیر باید به‌درستی مدیریت شوند:

  • مشخصات مواد اولیه؛
  • مخاطرات شناخته‌شده؛
  • شرایط نگهداری و حمل؛
  • تغییرات مواد یا فرایند؛
  • الزامات قانونی؛
  • شکایات مرتبط با ایمنی؛
  • وضعیت محصول برگشتی؛
  • اطلاعات ردیابی و فراخوان.

مدیریت سیستم

کنترل مخاطرات باید بخشی از سیستم مدیریت سازمان باشد. خط‌مشی، اهداف، مسئولیت‌ها، منابع، شایستگی کارکنان، کنترل مستندات، ممیزی داخلی و بازنگری مدیریت باید با فعالیت‌های عملیاتی ایمنی غذا مرتبط باشند.

برنامه‌های پیش‌نیازی

برنامه‌های پیش‌نیازی شرایط پایه و محیطی لازم برای تولید، نگهداری و عرضه غذای ایمن را فراهم می‌کنند.

اصول HACCP

سازمان باید مخاطرات را شناسایی و ارزیابی کرده و ترکیب مناسبی از اقدامات کنترلی را برای مدیریت مخاطرات مهم انتخاب کند.

ساختار و بندهای ISO 22000:2018

استاندارد ISO 22000 بر اساس ساختار هماهنگ استانداردهای سیستم مدیریت تدوین شده است.

بندعنوانموضوع اصلی
۱دامنه کاربردمحدوده کاربرد استاندارد
۲مراجع الزامیمنابع مورد استناد
۳اصطلاحات و تعاریفمفاهیم تخصصی استاندارد
۴شرایط سازمانمسائل داخلی و خارجی، ذی‌نفعان و دامنه
۵رهبریخط‌مشی، تعهد مدیریت و مسئولیت‌ها
۶طرح‌ریزیریسک‌ها، فرصت‌ها، اهداف و تغییرات
۷پشتیبانیمنابع، شایستگی، ارتباطات و اطلاعات مدون
۸عملیاتPRP، ردیابی، اضطرار، تجزیه‌وتحلیل خطر و کنترل مخاطرات
۹ارزیابی عملکردپایش، ممیزی داخلی و بازنگری مدیریت
۱۰بهبودعدم انطباق، اقدام اصلاحی و بهبود مستمر

بندهای ۴ تا ۱۰ باید متناسب با شرایط واقعی سازمان اجرا شوند. بند ۸ مهم‌ترین بخش عملیاتی استاندارد است؛ اما اجرای آن بدون رهبری، منابع، آموزش و ارزیابی عملکرد کافی نخواهد بود.

بند ۴: شرایط سازمان

سازمان باید عوامل داخلی و خارجی مؤثر بر سیستم مدیریت ایمنی مواد غذایی را شناسایی کند.

موضوعات قابل بررسی عبارت‌اند از:

  • قوانین و الزامات بهداشتی؛
  • تغییرات فناوری تولید؛
  • وضعیت تأمین مواد اولیه؛
  • شرایط بازار و مشتریان؛
  • فرهنگ ایمنی مواد غذایی؛
  • تغییرات اقلیمی مرتبط با فعالیت سازمان؛
  • تغییر الگوی مخاطرات و آلودگی‌ها؛
  • زیرساخت، تجهیزات و منابع انسانی؛
  • شرایط حمل‌ونقل و زنجیره سرد.

ذی‌نفعان مرتبط، نیازهای آن‌ها و الزامات قابل‌اعمال نیز باید تعیین شوند. پس از آن، دامنه سیستم مدیریت ایمنی مواد غذایی مشخص می‌شود.

بند ۵: رهبری

مدیریت ارشد باید مسئولیت اثربخشی سیستم را بپذیرد و نشان دهد ایمنی غذا بخشی از مدیریت کسب‌وکار است.

اقدامات اصلی مدیریت عبارت‌اند از:

  • تدوین خط‌مشی ایمنی مواد غذایی؛
  • تعیین مسئولیت‌ها و اختیارات؛
  • تشکیل تیم ایمنی مواد غذایی؛
  • تأمین منابع لازم؛
  • پشتیبانی از کارکنان؛
  • توجه به الزامات مشتری و قانون؛
  • ترویج بهبود مستمر؛
  • ایجاد فرهنگ مناسب ایمنی مواد غذایی.

مسئولیت سیستم نباید فقط به مدیر کنترل کیفیت واگذار شود. واحدهای خرید، تولید، نگهداری، انبار، منابع انسانی، فروش و مدیریت ارشد نیز در ایمنی محصول نقش دارند.

بند ۶: طرح‌ریزی

سازمان باید ریسک‌ها و فرصت‌های مربوط به سیستم مدیریت را شناسایی و برای آن‌ها اقدام تعریف کند. این ریسک‌ها با مخاطرات ایمنی مواد غذایی یکسان نیستند.

برای مثال:

ریسک یا فرصت مدیریتیاقدام احتمالی
وابستگی به یک تأمین‌کنندهشناسایی و ارزیابی منابع جایگزین
کمبود نیروی متخصصآموزش و تعیین جانشین
خرابی تجهیزات سردخانهنگهداری پیشگیرانه و سیستم هشدار
افزایش دمای محیطبازنگری ظرفیت سرمایش و شرایط حمل
توسعه بازار صادراتیبررسی الزامات کشور مقصد
فناوری جدید پایشارزیابی و استفاده از ابزار مناسب

اهداف ایمنی مواد غذایی باید تا حد امکان قابل‌اندازه‌گیری باشند.

نمونه اهداف:

  • کاهش شکایات ایمنی محصول از ۱۲ مورد به کمتر از ۵ مورد در سال؛
  • انجام صددرصدی مانور فراخوان در برنامه سالانه؛
  • دستیابی به حداقل ۹۵ درصد اجرای برنامه پایش PRPها؛
  • کاهش عدم انطباق مواد اولیه از ۶ درصد به کمتر از ۳ درصد؛
  • آموزش صددرصد کارکنان دارای نقش در CCP و OPRP.

بند ۷: پشتیبانی

سازمان باید منابع لازم برای طراحی، اجرا و بهبود سیستم را تأمین کند.

این منابع شامل موارد زیر هستند:

  • نیروی انسانی شایسته؛
  • ساختمان و زیرساخت مناسب؛
  • تجهیزات تولید و کنترل؛
  • شرایط محیط کار؛
  • منابع آزمایشگاهی؛
  • دانش سازمانی؛
  • خدمات تأمین‌شده از بیرون؛
  • ابزارهای پایش و اندازه‌گیری.

کارکنانی که بر ایمنی غذا اثر می‌گذارند باید آموزش ببینند و اثربخشی آموزش آن‌ها ارزیابی شود.

اطلاعات مدون نیز باید از نظر موارد زیر کنترل شوند:

  • تأیید قبل از انتشار؛
  • تعیین نسخه معتبر؛
  • دسترسی در محل استفاده؛
  • جلوگیری از استفاده ناخواسته از نسخه منسوخ؛
  • حفاظت از سوابق؛
  • تعیین مدت نگهداری؛
  • کنترل اسناد برون‌سازمانی.

بند ۸: عملیات

بند ۸ هسته اصلی کنترل عملیاتی ISO 22000 است. موضوعات مهم آن عبارت‌اند از:

  • برنامه‌ریزی و کنترل عملیات؛
  • برنامه‌های پیش‌نیازی؛
  • سیستم ردیابی؛
  • آمادگی و واکنش در شرایط اضطراری؛
  • کنترل مخاطرات؛
  • به‌روزرسانی اطلاعات PRP و برنامه کنترل خطر؛
  • کنترل پایش و اندازه‌گیری؛
  • تصدیق سیستم؛
  • مدیریت محصول و فرایند نامنطبق.

PRP در ISO 22000 چیست؟

PRP مخفف Prerequisite Programme و به معنای برنامه پیش‌نیازی است. PRPها شرایط و فعالیت‌های پایه‌ای را فراهم می‌کنند که برای حفظ محیط بهداشتی و مناسب در زنجیره غذا ضروری هستند.

نمونه برنامه‌های پیش‌نیازی:

  • طراحی بهداشتی ساختمان؛
  • جانمایی تجهیزات؛
  • تأمین آب، هوا و انرژی؛
  • نظافت و ضدعفونی؛
  • کنترل آفات؛
  • بهداشت فردی کارکنان؛
  • مدیریت پسماند؛
  • نگهداری و تعمیرات؛
  • کنترل آلودگی متقاطع؛
  • مدیریت آلرژن‌ها؛
  • کنترل مواد شیمیایی؛
  • انبارش و حمل‌ونقل؛
  • تأیید و ارزیابی تأمین‌کنندگان؛
  • کنترل شیشه و پلاستیک سخت؛
  • پیشگیری از ورود اجسام خارجی؛
  • دفاع غذایی و مقابله با تقلب، در صورت کاربرد.

PRPها باید متناسب با بخش فعالیت سازمان انتخاب شوند. استانداردهای مجموعه ISO 22002 می‌توانند برای طراحی برنامه‌های پیش‌نیازی بخش‌های مختلف زنجیره غذا مورد استفاده قرار گیرند.

تجزیه‌وتحلیل خطر در ISO 22000

سازمان باید برای هر محصول و فرایند، مخاطرات قابل انتظار را شناسایی کند.

گروه‌های اصلی مخاطرات عبارت‌اند از:

گروه مخاطرهنمونه
زیستیباکتری‌ها، ویروس‌ها، انگل‌ها، کپک‌ها و مخمرها
شیمیاییباقی‌مانده سموم، مواد شوینده، فلزات سنگین و سموم قارچی
فیزیکیشیشه، فلز، سنگ، چوب و قطعات سخت
آلرژنشیر، تخم‌مرغ، سویا، گلوتن، مغزها و سایر آلرژن‌های مرتبط
رادیولوژیکآلودگی پرتوزا در شرایط خاص و در صورت ارتباط

برای انجام صحیح تجزیه‌وتحلیل خطر، اطلاعات زیر لازم است:

  • مشخصات مواد اولیه؛
  • مواد در تماس با محصول؛
  • مشخصات محصول نهایی؛
  • روش مصرف مورد انتظار؛
  • گروه مصرف‌کننده؛
  • مصرف‌کنندگان آسیب‌پذیر؛
  • نمودار جریان فرایند؛
  • شرح مراحل تولید؛
  • شرایط نگهداری و توزیع؛
  • الزامات قانونی و مشتری.

شدت پیامد و احتمال وقوع هر مخاطره باید بر اساس روش تعریف‌شده ارزیابی شود. مخاطرات مهم وارد مرحله انتخاب و دسته‌بندی اقدامات کنترلی می‌شوند.

تفاوت PRP، OPRP و CCP

یکی از مهم‌ترین موضوعات ISO 22000، تفکیک صحیح برنامه‌های پیش‌نیازی، برنامه‌های پیش‌نیازی عملیاتی و نقاط کنترل بحرانی است.

معیارPRPOPRPCCP
ماهیتشرایط پایه و عمومیکنترل عملیاتی مخاطره مهممرحله ضروری برای کنترل مخاطره مهم
دامنهمحیط و فعالیت‌های عمومیمخاطره یا عملیات مشخصمخاطره و مرحله مشخص
معیار کنترلمعیار اقدام یا روش اجراییمعیار اقدام قابل‌اندازه‌گیری یا قابل‌مشاهدهحد بحرانی قابل‌اندازه‌گیری
پایشطبق برنامه PRPبا تناوب کافی برای تشخیص انحرافبه‌گونه‌ای که خروج از حد بحرانی به‌موقع تشخیص داده شود
واکنشاصلاح وضعیتاصلاح و اقدام مرتبط با محصولاصلاح، کنترل محصول و اقدام اصلاحی
نمونهکنترل آفاتکنترل الک یا فیلتر بر اساس تحلیل خطرفرایند حرارتی با زمان و دمای بحرانی

طبقه‌بندی اقدامات کنترلی نباید صرفاً با استفاده مکانیکی از یک درخت تصمیم عمومی انجام شود. نوع مخاطره، احتمال شکست کنترل، امکان پایش، جایگاه کنترل در فرایند و پیامد انحراف باید بررسی شوند.

برنامه کنترل خطر چیست؟

برنامه کنترل خطر مجموعه اطلاعات مربوط به OPRPها و CCPها را دربرمی‌گیرد.

برای هر کنترل باید حداقل موارد زیر مشخص شوند:

  • مخاطره کنترل‌شونده؛
  • اقدام کنترلی؛
  • حد بحرانی یا معیار اقدام؛
  • روش پایش؛
  • ابزار پایش؛
  • تناوب پایش؛
  • مسئول انجام پایش؛
  • سوابق موردنیاز؛
  • اصلاح در صورت انحراف؛
  • مسئول تصمیم‌گیری درباره محصول؛
  • اقدام اصلاحی؛
  • روش تصدیق.

صحه‌گذاری اقدامات کنترلی

سازمان باید قبل از اجرای اقدامات کنترلی یا پس از تغییر آن‌ها، اثبات کند که کنترل‌های انتخاب‌شده توانایی دستیابی به کنترل موردنظر را دارند.

شواهد صحه‌گذاری ممکن است شامل موارد زیر باشند:

  • منابع علمی معتبر؛
  • قوانین و استانداردهای فنی؛
  • مطالعات آزمایشگاهی؛
  • آزمون‌های چالش؛
  • نتایج اجرای آزمایشی؛
  • داده‌های تاریخی معتبر؛
  • مطالعات زمان و دما؛
  • مشخصات فنی تجهیزات؛
  • نظر متخصص واجد صلاحیت؛
  • ترکیبی از شواهد فوق.

صحه‌گذاری با تصدیق یکسان نیست. صحه‌گذاری اثبات می‌کند طراحی کنترل مناسب است؛ تصدیق بررسی می‌کند سیستم مطابق طراحی اجرا شده و اثربخش باقی مانده است.

ردیابی محصول

سیستم ردیابی باید بتواند ارتباط مواد اولیه، فرایند تولید و توزیع محصول نهایی را برقرار کند.

اطلاعات ردیابی می‌توانند شامل موارد زیر باشند:

  • نام و کد تأمین‌کننده؛
  • شماره بچ مواد اولیه؛
  • تاریخ دریافت؛
  • شماره بچ تولید؛
  • تاریخ و شیفت تولید؛
  • تجهیزات یا خط تولید؛
  • مواد بسته‌بندی؛
  • وضعیت کنترل و آزادسازی؛
  • مقدار تولیدشده؛
  • مقدار ضایعات؛
  • مشتریان و مسیر توزیع.

کارایی سیستم باید با آزمون ردیابی از ماده اولیه به محصول و از محصول به مواد اولیه بررسی شود.

آمادگی و واکنش در شرایط اضطراری

سازمان باید شرایط اضطراری مؤثر بر ایمنی غذا را شناسایی و برای آن‌ها برنامه داشته باشد.

نمونه شرایط اضطراری:

  • قطع برق؛
  • قطع آب سالم؛
  • خرابی سیستم سرمایش؛
  • آتش‌سوزی؛
  • سیل یا زلزله؛
  • آلودگی عمدی؛
  • خرابی تجهیزات کنترل؛
  • نشت مواد شیمیایی؛
  • آلودگی گسترده مواد اولیه؛
  • اختلال حمل‌ونقل؛
  • شیوع بیماری مؤثر بر کارکنان یا زنجیره تأمین.

برنامه واکنش باید شامل مسئولیت‌ها، ارتباطات، کنترل محصول، تصمیم‌گیری و نحوه بازگشت به شرایط عادی باشد.

مدیریت محصول بالقوه ناایمن

وقتی یک حد بحرانی یا معیار اقدام رعایت نمی‌شود، سازمان باید محصول مرتبط را تا زمان ارزیابی تحت کنترل قرار دهد.

اقدامات احتمالی شامل موارد زیر هستند:

  • شناسایی و تفکیک محصول؛
  • جلوگیری از مصرف یا ارسال؛
  • ارزیابی محصول؛
  • انجام آزمون‌های تکمیلی؛
  • بازفرایند محصول در صورت مجازبودن؛
  • تغییر کاربری کنترل‌شده؛
  • امحای محصول؛
  • فراخوان از بازار؛
  • بررسی علت و تعریف اقدام اصلاحی.

صرف انجام آزمون محصول نهایی همیشه برای اثبات ایمنی کافی نیست؛ زیرا نمونه‌برداری ممکن است تمام محصول یا تمام انواع آلودگی را پوشش ندهد.

فراخوان و جمع‌آوری محصول

سازمان باید روش مدونی برای جمع‌آوری محصولات ناایمن یا بالقوه ناایمن از زنجیره توزیع داشته باشد.

برنامه فراخوان باید شامل موارد زیر باشد:

  • اعضای تیم فراخوان؛
  • اختیارات و مسئولیت‌ها؛
  • اطلاعات تماس اضطراری؛
  • نحوه شناسایی بچ‌های مرتبط؛
  • ارتباط با مشتریان و مراجع قانونی؛
  • بازیابی محصول؛
  • قرنطینه محصولات بازگشتی؛
  • تعیین تکلیف محصول؛
  • ارزیابی اثربخشی عملیات؛
  • ثبت گزارش نهایی.

آزمون یا مانور فراخوان باید در دوره‌های برنامه‌ریزی‌شده انجام شود تا عملکرد واقعی سیستم ردیابی و ارتباطات بررسی شود.

پایش، اندازه‌گیری و کالیبراسیون

ابزارهایی که برای پایش OPRP و CCP استفاده می‌شوند باید برای کاربرد موردنظر مناسب باشند.

نمونه ابزارهای مهم:

  • دماسنج؛
  • فشارسنج؛
  • ترازو؛
  • pH متر؛
  • فلزیاب؛
  • تجهیزات آزمایشگاهی؛
  • زمان‌سنج؛
  • سنسور رطوبت؛
  • تجهیزات اندازه‌گیری غلظت.

سازمان باید وضعیت کالیبراسیون، کنترل میانی، صحت عملکرد و سوابق این تجهیزات را مدیریت کند.

بند ۹: ارزیابی عملکرد

سازمان باید داده‌های سیستم را پایش و تحلیل کند.

موضوعات قابل بررسی عبارت‌اند از:

  • نتایج پایش PRP، OPRP و CCP؛
  • عدم انطباق مواد اولیه؛
  • نتایج آزمون محصول؛
  • شکایات مشتریان؛
  • نتایج ممیزی؛
  • عملکرد تأمین‌کنندگان؛
  • حوادث و فراخوان‌ها؛
  • تحقق اهداف؛
  • روند محصولات نامنطبق؛
  • اثربخشی اقدامات اصلاحی.

ممیزی داخلی

ممیزی داخلی باید مشخص کند سیستم:

  • با الزامات سازمان و ISO 22000 انطباق دارد؛
  • به‌طور مؤثر اجرا شده است؛
  • سوابق کافی دارد؛
  • در کنترل مخاطرات موفق است؛
  • نیازمند چه اصلاحات و بهبودهایی است.

ممیز باید تا حد امکان از فعالیت مورد ممیزی مستقل باشد و شایستگی لازم را داشته باشد.

بازنگری مدیریت

مدیریت ارشد باید در دوره‌های برنامه‌ریزی‌شده وضعیت سیستم را بازنگری کند.

ورودی‌های مهم بازنگری مدیریت شامل موارد زیر هستند:

  • وضعیت اقدامات جلسات قبل؛
  • تغییرات داخلی و خارجی؛
  • تحقق اهداف؛
  • نتایج ممیزی‌ها؛
  • نتایج پایش و اندازه‌گیری؛
  • شکایات و بازخورد مشتری؛
  • عملکرد تأمین‌کنندگان؛
  • عدم انطباق‌ها و اقدامات اصلاحی؛
  • شرایط اضطراری و فراخوان‌ها؛
  • کفایت منابع؛
  • فرصت‌های بهبود.

بند ۱۰: بهبود

در صورت وقوع عدم انطباق، سازمان باید:

  1. عدم انطباق را کنترل و اصلاح کند؛
  2. پیامدهای آن را مدیریت کند؛
  3. علت یا علل ریشه‌ای را بررسی کند؛
  4. احتمال وقوع موارد مشابه را ارزیابی کند؛
  5. اقدام اصلاحی متناسب تعریف کند؛
  6. اثربخشی اقدام را بررسی کند؛
  7. در صورت نیاز سیستم را تغییر دهد؛
  8. سوابق اقدامات را نگهداری کند.

اصلاح با اقدام اصلاحی متفاوت است. اصلاح، مشکل مشاهده‌شده را برطرف می‌کند؛ اقدام اصلاحی علت ایجاد مشکل را حذف می‌کند تا از تکرار آن جلوگیری شود.

اطلاعات مدون موردنیاز ISO 22000

مقدار مستندات باید با اندازه، پیچیدگی، محصولات و مخاطرات سازمان متناسب باشد.

گروه مستنداتنمونه
مستندات مدیریتیخط‌مشی، اهداف، دامنه و مسئولیت‌ها
اطلاعات محصولمشخصات مواد اولیه و محصول نهایی
مستندات فرایندنمودار جریان و شرح مراحل
مستندات PRPبرنامه‌های نظافت، آفات، بهداشت و نگهداری
تحلیل خطرشناسایی و ارزیابی مخاطرات
برنامه کنترل خطرOPRPها، CCPها و روش پایش
شرایط اضطراریبرنامه واکنش و ارتباطات
ردیابی و فراخوانروش ردیابی و جمع‌آوری محصول
کنترل عدم انطباقمحصول نامنطبق و اقدام اصلاحی
ارزیابی عملکردممیزی داخلی و بازنگری مدیریت
سوابق اجراییفرم‌های تکمیل‌شده پایش و کنترل

داشتن فرم خالی به معنی اجرای سیستم نیست. شواهد اصلی، سوابق واقعی و قابل‌ردیابی اجرای فرایندها هستند.

تفاوت ISO 22000 و HACCP

معیارISO 22000HACCP
ماهیتسیستم مدیریت ایمنی مواد غذاییروش تجزیه‌وتحلیل و کنترل مخاطرات
دامنهکل سیستم مدیریتی و عملیاتیتمرکز بر مخاطرات فرایند و محصول
رهبری و خط‌مشیداردمعمولاً در قالب سیستم مستقل محدودتر است
ریسک‌ها و فرصت‌های سازمانیداردتمرکز اصلی بر مخاطرات ایمنی غذاست
PRPالزام و ارتباط ساختاری داردپیش‌نیاز اجرای HACCP است
ممیزی داخلیالزام داردبسته به سیستم اجرایی
بازنگری مدیریتالزام داردلزوماً جزء اصول هفت‌گانه نیست
بهبود مستمرالزام داردتمرکز اصلی بر حفظ اثربخشی طرح HACCP است
گواهینامهقابلیت ممیزی و صدور گواهینامه داردبسته به طرح و مرجع ارزیابی

ISO 22000 اصول HACCP را درون یک سیستم مدیریت جامع قرار می‌دهد. بنابراین ISO 22000 جایگزین تحلیل خطر نیست؛ بلکه اجرای نظام‌مند آن را الزامی می‌کند.

تفاوت ISO 22000 و FSSC 22000

معیارISO 22000FSSC 22000
ماهیتاستاندارد بین‌المللی سیستم مدیریتطرح صدور گواهینامه ایمنی غذا
اجزای اصلیالزامات ISO 22000ISO 22000، PRP بخشی و الزامات اضافی طرح
شناسایی توسط GFSIبه‌تنهایی در قالب طرح شناخته‌شده نیستطرح FSSC برای دامنه‌های مربوط می‌تواند شناخته‌شده باشد
سطح الزاماتچارچوب اصلی سیستم مدیریتالزامات تفصیلی‌تر طرح
کاربردتمام سازمان‌های مرتبط در دامنه استاندارددامنه‌های مشخص‌شده در طرح FSSC
انتخاببر اساس نیاز سازمان و مشتریمعمولاً بر اساس درخواست بازار یا مشتریان بزرگ

انتخاب میان ISO 22000 و FSSC 22000 باید با توجه به بازار هدف، درخواست مشتریان و جایگاه سازمان در زنجیره تأمین انجام شود.

مراحل کلی پیاده‌سازی ISO 22000

مرحلهاقدام اصلیخروجی
۱تحلیل شکافشناسایی وضعیت موجود و نواقص
۲تعیین دامنهمشخص‌شدن محصولات، فرایندها و سایت‌ها
۳تشکیل تیم ایمنی غذاتعیین اعضا، مسئولیت‌ها و شایستگی‌ها
۴طراحی PRPهاایجاد شرایط پایه بهداشتی
۵تهیه اطلاعات محصولمشخصات مواد اولیه و محصول نهایی
۶تدوین نمودار جریاننمایش مراحل واقعی فرایند
۷تحلیل خطرشناسایی و ارزیابی مخاطرات
۸انتخاب کنترل‌هاتعیین PRP، OPRP و CCP
۹صحه‌گذاریاثبات توانایی اقدامات کنترلی
۱۰تدوین مستنداتروش‌ها، برنامه‌ها و فرم‌ها
۱۱آموزش و اجراتولید سوابق واقعی
۱۲تصدیق سیستمبررسی اثربخشی کنترل‌ها
۱۳ممیزی داخلیشناسایی عدم انطباق‌ها
۱۴بازنگری مدیریتتصمیم‌گیری درباره منابع و بهبود
۱۵ممیزی صدورارزیابی توسط مرجع گواهی‌دهنده

جزئیات اجرایی این مراحل بهتر است در مقاله مستقل «مراحل پیاده‌سازی ISO 22000» ارائه شود تا مقاله پیلار بیش از اندازه به روش اجرای پروژه وارد نشود.

مراحل دریافت گواهینامه ISO 22000

پس از استقرار واقعی سیستم، سازمان می‌تواند برای دریافت گواهینامه اقدام کند.

فرایند معمول شامل مراحل زیر است:

  1. انتخاب مرجع صدور معتبر؛
  2. تعیین دامنه گواهینامه؛
  3. ثبت درخواست؛
  4. ممیزی مرحله اول؛
  5. رفع آمادگی‌ها و نواقص احتمالی؛
  6. ممیزی مرحله دوم؛
  7. رفع عدم انطباق‌های ممیزی؛
  8. بررسی فنی و تصمیم صدور؛
  9. صدور گواهینامه؛
  10. انجام ممیزی‌های مراقبتی؛
  11. تمدید گواهینامه در پایان چرخه صدور.

شرکت مشاور نباید خود را مرجع مستقل صدور یا اعتباردهی معرفی کند. مشاور می‌تواند در تحلیل شکاف، طراحی سیستم، آموزش، استقرار و آمادگی برای ممیزی به سازمان کمک کند.

هزینه پیاده‌سازی و اخذ ISO 22000

هزینه پروژه برای تمام سازمان‌ها یکسان نیست و به عوامل زیر بستگی دارد:

  • تعداد کارکنان؛
  • تعداد سایت‌ها؛
  • نوع و تعداد محصولات؛
  • پیچیدگی فرایند تولید؛
  • سطح مخاطرات؛
  • وضعیت PRPها؛
  • مستندات موجود؛
  • تعداد خطوط تولید؛
  • نیاز به آموزش و اصلاح زیرساخت؛
  • آزمایش‌ها و مطالعات صحه‌گذاری؛
  • مرجع صدور و دامنه گواهینامه.

برای برآورد دقیق، ابتدا باید وضعیت موجود سازمان و دامنه موردنظر ارزیابی شود.

اشتباهات رایج در اجرای ISO 22000

  • استفاده از مستندات کپی‌شده و غیرمتناسب با فرایند؛
  • تشکیل صوری تیم ایمنی مواد غذایی؛
  • شناسایی مخاطرات به‌صورت عمومی؛
  • تعیین CCP بدون تحلیل فنی کافی؛
  • نبود شواهد صحه‌گذاری؛
  • انجام‌نشدن پایش واقعی OPRP و CCP؛
  • استفاده از حدود کنترلی بدون مبنای معتبر؛
  • وابستگی بیش از حد به آزمون محصول نهایی؛
  • ضعف در مدیریت آلرژن‌ها؛
  • نبود ردیابی دقیق؛
  • انجام‌نشدن مانور فراخوان؛
  • بی‌توجهی به تغییر مواد اولیه و فرایند؛
  • تکمیل فرم‌ها بدون اجرای واقعی کنترل‌ها؛
  • انجام ممیزی داخلی به‌صورت تشریفاتی؛
  • نبود مشارکت مدیریت ارشد.

خدمات مشاوره ISO 22000 هیوا

شرکت بین‌المللی مهندسی هیوا، سازمان‌های فعال در زنجیره مواد غذایی را برای طراحی، پیاده‌سازی و بهبود سیستم مدیریت ایمنی مواد غذایی همراهی می‌کند.

خدمات هیوا می‌تواند شامل موارد زیر باشد:

  • انجام تحلیل شکاف ISO 22000؛
  • تعیین دامنه سیستم؛
  • تشکیل و آموزش تیم ایمنی مواد غذایی؛
  • طراحی برنامه‌های پیش‌نیازی؛
  • تدوین مشخصات محصول و مواد اولیه؛
  • بازبینی نمودارهای جریان؛
  • تسهیل جلسات تجزیه‌وتحلیل خطر؛
  • تعیین PRP، OPRP و CCP؛
  • تدوین برنامه کنترل خطر؛
  • طراحی فرم‌های پایش و تصدیق؛
  • برنامه‌ریزی صحه‌گذاری اقدامات کنترلی؛
  • طراحی سیستم ردیابی و فراخوان؛
  • تدوین مستندات و سوابق؛
  • آموزش کارکنان؛
  • اجرای ممیزی داخلی؛
  • همراهی در بازنگری مدیریت؛
  • آماده‌سازی سازمان برای ممیزی صدور.

هیوا مرجع صدور گواهینامه نیست و تصمیم نهایی درباره صدور، تعلیق یا ابطال گواهینامه توسط مرجع گواهی‌دهنده مستقل اتخاذ می‌شود.

برای بررسی وضعیت موجود سازمان، تعیین دامنه پروژه و دریافت برنامه اختصاصی طراحی و پیاده‌سازی ISO 22000، با کارشناسان هیوا تماس بگیرید.

سؤالات متداول

ISO 22000 به زبان ساده چیست؟

ISO 22000 استانداردی برای مدیریت ایمنی مواد غذایی است که به سازمان کمک می‌کند مخاطرات زیستی، شیمیایی، فیزیکی و آلرژن‌ها را شناسایی و کنترل کند.

آیا ISO 22000 فقط برای کارخانه‌های مواد غذایی است؟

خیر. تولیدکنندگان مواد اولیه، بسته‌بندی، انبارها، سردخانه‌ها، شرکت‌های حمل‌ونقل، کترینگ‌ها، توزیع‌کنندگان و سایر سازمان‌های مرتبط با زنجیره غذا نیز می‌توانند از آن استفاده کنند.

آیا دریافت ISO 22000 اجباری است؟

اصل دریافت گواهینامه ISO 22000 معمولاً داوطلبانه است؛ اما ممکن است مشتری، قرارداد، مناقصه یا بازار هدف آن را مطالبه کند. رعایت قوانین ایمنی و بهداشت مواد غذایی مستقل از گواهینامه الزامی است.

آیا ISO 22000 جایگزین HACCP است؟

ISO 22000 اصول HACCP را در چارچوب یک سیستم مدیریت جامع اجرا می‌کند. بنابراین HACCP بخشی اساسی از کنترل مخاطرات در ISO 22000 است.

تفاوت PRP و OPRP چیست؟

PRP شرایط عمومی و پایه بهداشتی را فراهم می‌کند؛ اما OPRP برای کنترل یک مخاطره مهم در یک فعالیت یا مرحله مشخص طراحی می‌شود و معیار اقدام و برنامه پایش دارد.

تفاوت OPRP و CCP چیست؟

CCP دارای حد بحرانی است و خروج از آن می‌تواند مستقیماً به محصول بالقوه ناایمن منجر شود. OPRP با معیار اقدام کنترل می‌شود و انتخاب آن بر اساس ارزیابی مخاطره و ویژگی اقدام کنترلی انجام می‌شود.

چه مدت برای پیاده‌سازی ISO 22000 لازم است؟

مدت اجرا به اندازه سازمان، پیچیدگی فرایند، وضعیت زیرساخت، آمادگی PRPها و میزان مستندات موجود بستگی دارد. اعلام مدت دقیق بدون تحلیل وضعیت سازمان قابل اتکا نیست.

آیا گواهینامه ISO 22000 کیفیت محصول را تضمین می‌کند؟

این استاندارد بر ایمنی مواد غذایی تمرکز دارد. کیفیت حسی، اقتصادی یا سایر ویژگی‌های محصول باید از طریق کنترل‌های کیفی مناسب مدیریت شوند.

آیا ISO 9001 و ISO 22000 را می‌توان هم‌زمان اجرا کرد؟

بله. به دلیل ساختار هماهنگ استانداردهای مدیریتی، امکان طراحی یک سیستم یکپارچه برای مدیریت کیفیت و ایمنی مواد غذایی وجود دارد.

آیا سازمان کوچک هم می‌تواند ISO 22000 بگیرد؟

بله. الزامات باید متناسب با اندازه، پیچیدگی و نوع فعالیت سازمان اجرا شوند؛ اما کوچک‌بودن سازمان باعث حذف الزامات مربوط به کنترل مخاطرات نمی‌شود.

مهم‌ترین بخش ISO 22000 چیست؟

تمام بندها اهمیت دارند؛ اما تجزیه‌وتحلیل صحیح خطرات، انتخاب اقدامات کنترلی، اجرای PRPها و پایش OPRPها و CCPها نقش مستقیمی در ایمنی محصول دارند.

ISO 22000 یک استاندارد بین‌المللی برای طراحی و اجرای سیستم مدیریت ایمنی مواد غذایی است. این استاندارد به سازمان کمک می‌کند مخاطرات را در تمام مراحل زنجیره غذا شناسایی و کنترل کرده و از عرضه محصول ناایمن پیشگیری کند.

موفقیت در اجرای ISO 22000 به تعداد فرم‌ها یا حجم مستندات بستگی ندارد؛ بلکه به شناخت واقعی فرایند، تحلیل تخصصی مخاطرات، انتخاب کنترل‌های اثربخش، شایستگی کارکنان و مشارکت مدیریت وابسته است.

سازمان‌هایی که ISO 22000 را متناسب با عملیات خود پیاده‌سازی می‌کنند، علاوه بر آمادگی برای دریافت گواهینامه، می‌توانند ردیابی، مدیریت تأمین‌کنندگان، کنترل فرایند، واکنش به شرایط اضطراری و اعتماد مشتریان خود را نیز بهبود دهند.