تقریباً هر تأمینکننده مواد غذایی که با او تماس بگیرید، در همان ساعت نخست گفتوگو یک فایل PDF برایتان میفرستد. روی آن یک لوگو، یک شماره گواهینامه، یک تاریخ انقضا و عبارت «ISO 22000:2018» دیده میشود. بیشتر خریداران آن را بایگانی میکنند، یک کادر در پرسشنامه ارزیابی تأمینکننده را تیک میزنند و میگذرند. این عادت قابل درک است و در عین حال رایجترین نقطه ضعف در ارزیابی دقتورزانه تأمین B2B مواد غذایی به شمار میرود؛ چون یک گواهینامه، بیانیهای فشرده درباره یک سیستم مدیریتی است — و تا زمانی که ندانید چه چیزی فشرده شده، نمیتوانید بگویید آیا محصولی که قصد خریدش را دارید در دامنه آن قرار میگیرد یا نه.
این راهنما بهطور مشخص ISO 22000 را باز میکند: استاندارد چه تعهداتی بر سایت دارای گواهینامه تحمیل میکند، نسبت آن با HACCP بهعنوان یک روش چیست، در کنار طرحهای خردهفروشیمحور مانند BRCGS و IFS Food کجا میایستد، چهار فیلدی که روی گواهینامه واقعاً اهمیت دارند چگونه خوانده میشوند و — بخشی که تأمینکنندگان بهندرت داوطلبانه میگویند — ISO 22000 درباره پالتی که به انبار شما میرسد چه چیزی را نمیتواند بگوید. برای دیدن چشمانداز گستردهتر گواهینامههای ایمنی غذا و تولید، از جمله گونههای GMP و تاکتیکهای کلی راستیآزمایی، مرور کلی ما بر ISO، HACCP و GMP همچنان نقشه بزرگتر است؛ این مقاله غواصی عمیق در یک استاندارد است.
ISO 22000 واقعاً چیست
ISO 22000 یک استاندارد سیستم مدیریت ایمنی مواد غذایی (FSMS) است که توسط سازمان بینالمللی استانداردسازی منتشر شده است. ویرایش جاری، یعنی ISO 22000:2018، برای هر سازمانی در زنجیره غذایی کاربرد دارد — کشاورزان، فرآوریکنندگان، بستهبندان، حملکنندگان، تولیدکنندگان بستهبندی، تأمینکنندگان مواد اولیه — بدون توجه به اندازه یا نوع محصول.
ویژگی تعیینکننده آن این است که یک استاندارد سیستم مدیریتی است و بر همان ساختار سطحبالای ISO 9001 بنا شده است. یعنی الزامات آن فقط قواعد فنی بهداشتی نیستند؛ تعهدات سازمانیاند. یک سایت دارای گواهینامه به ممیز شخص ثالث نشان داده است که موارد زیر را بهعنوان رویه مستند و مستندشده اجرا میکند:
- زمینه و طرفهای ذینفع. سازمان الزامات مقرراتی، مشتری و بازار مرتبط با خود را شناسایی کرده و دامنه FSMS را بر همان اساس تعریف کرده است.
- رهبری و خطمشی ایمنی غذا. مدیریت ارشد در برابر سیستم پاسخگوست، نه فقط واحد کیفیت، و یک تیم ایمنی غذا با سرپرست مشخص وجود دارد.
- برنامهریزی حول ریسک. ریسکها و فرصتهای مؤثر بر عملکرد ایمنی غذا شناسایی شده و اهداف قابل اندازهگیری به آنها پیوست شده است.
- برنامههای پیشنیازی (PRP). شرایط بنیادی: چیدمان ساختمان و تجهیزات، نظافت و ضدعفونی، کنترل آفات، بهداشت پرسنل، کیفیت آب و هوا، مدیریت پسماند، تأیید تأمینکننده، مدیریت آلرژن.
- تحلیل خطر. خطرات زیستی، شیمیایی، فیزیکی و آلرژنیک برای هر مرحله از هر فرآیند شناسایی و از نظر شدت و احتمال ارزیابی میشوند.
- اقدامات کنترلی تفکیکشده به oPRP و CCP. این قلب تحلیلی استاندارد است. هر اقدام کنترلی یا بهعنوان برنامه پیشنیازی عملیاتی طبقهبندی میشود یا بهعنوان نقطه کنترل بحرانی، هر کدام با حدود تعریفشده، پایش، اصلاح و اقدام اصلاحی.
- ردیابی و آمادگی اضطراری. ردیابی یکگامبهعقب و یکگامبهجلو، بهعلاوه رویه جمعآوری و فراخوان محصول که آزموده شده باشد، نه صرفاً نوشته شده.
- صحهگذاری، ممیزی داخلی، بازنگری مدیریت، بهبود. شواهدی که نشان دهد سیستم خودش را بررسی میکند و یافتهها واقعاً چیزی را تغییر میدهند.
واژهای که باید در ذهن نگه دارید مستندشده است. ممیز، یک سند خطمشی را بهعنوان اثبات وجود خطمشی نمیپذیرد. او سوابق میخواهد: گزارشهای پایش با تاریخ و امضا، گزارشهای انحراف با وضعیت بستهشدن، گواهیهای کالیبراسیون، سوابق آموزش و یک شبیهسازی فراخوان محصول همراه با نتیجه توازن جرم.
ISO 22000 در برابر HACCP: یک سیستم در برابر یک روش
اینجا همان جایی است که سردرگمی خریداران متمرکز میشود و گاهی تأمینکنندگان از این ابهام بهره میبرند.
HACCP یک روش است. تحلیل خطر و نقاط کنترل بحرانی یک رویکرد ساختاریافته هفتاصلی برای شناسایی خطرات و کنترل آنها در نقاط مشخصی از فرآیند است. این روش در سطح بینالمللی از طریق کدکس آلیمنتاریوس تدوین شده و در اتحادیه اروپا فعالان کسبوکار مواد غذایی از نظر قانونی موظفاند بر پایه اصول HACCP رویههایی مستقر کنند — تعهدی که از چارچوب قانون عمومی غذا برخاسته از مقررات (EC) شماره 178/2002 و مقررات بهداشتی بنا شده بر آن سرچشمه میگیرد. بنابراین HACCP یک وجه تمایز نیست. هر کسبوکار غذایی منطبق در اتحادیه اروپا رویههای HACCP دارد، درست همانطور که هر خودروی مجاز به تردد در جاده ترمز دارد.
ISO 22000 یک سیستم مدیریتی قابل گواهی است که HACCP را در خود دارد. این استاندارد روش HACCP را میگیرد و آن را در برنامههای پیشنیازی، مسئولیت مدیریتی مستند، ممیزی داخلی، ردیابی و بهبود مستمر میپیچد — سپس تمام مجموعه را در یک چرخه تکرارشونده در معرض ممیزی شخص ثالث قرار میدهد.
چیز سومی هم در بازار وجود دارد: «گواهینامه HACCP». اینها وجود دارند، اختیاریاند و توسط نهادهای صدور گواهینامه در برابر طرحهای خصوصی گوناگون یا مستقیماً در برابر اصول کدکس صادر میشوند. ارزش آنها بسته به صادرکننده بهشدت متفاوت است. یک گواهینامه HACCP از نهادی معتبرشده با بیانیه دامنه روشن، اطمینانی واقعی — هرچند محدودتر — است. یک «گواهینامه HACCP» بدون نام طرح و بدون نشان اعتباربخشی چیزی بیش از این نمیگوید که کسی پولی پرداخته تا آن را چاپ کنند.
قاعده عملی برای خریداران: پرسیدن «آیا HACCP دارید؟» از تأمینکننده تقریباً از همه یک «بله» میگیرد. پرسیدن «به کدام سیستم مدیریت ایمنی غذا گواهی شدهاید، توسط کدام نهاد، تحت کدام اعتباربخشی، و آیا میتوانم بیانیه دامنه را ببینم؟» پرسشی است که تأمینکنندگان را در یک ایمیل غربال میکند.
ISO 22000 در برابر BRCGS، IFS Food و FSSC 22000
اینها اغلب بهعنوان رقبای ISO 22000 معرفی میشوند. بهتر است آنها را دستهای متفاوت بدانیم: طرحهای خردهفروشیمحور که توسط یا برای خردهفروشی مواد غذایی توسعه یافتهاند تا ممیزی تأمینکنندگان را استاندارد کنند و در فرآیند محکزنی ابتکار جهانی ایمنی مواد غذایی (GFSI) به رسمیت شناخته شدهاند.
ISO 22000 بهتنهایی مورد شناسایی GFSI نیست. FSSC 22000 مسیری است که آن را چنین میکند: FSSC 22000، ISO 22000 را با مشخصات برنامههای پیشنیازی ویژه بخش (سری ISO/TS 22002) و الزامات اضافی طرح ترکیب میکند و آن بسته مورد شناسایی GFSI است.
این تمایز پیامد تجاری مستقیمی دارد. اگر مشتری نهایی شما یک خردهفروش مواد غذایی اروپایی باشد که برند خصوصی سفارش میدهد، خطمشی تأیید تأمینکننده او به احتمال بسیار زیاد نام BRCGS، IFS Food یا FSSC 22000 را مشخصاً ذکر میکند و ISO 22000 بهتنهایی آن را برآورده نخواهد کرد. اگر خریدار مواد اولیه، برند مکمل، فرمولاتور نوشیدنی، توزیعکننده خدمات غذایی یا برند تجارت الکترونیک هستید، ISO 22000 بههمراه مستندات محکم دستهای، بارها سطح مناسب و متناسبی از اطمینان است.
| استاندارد | چیست | معمولاً چه کسی میخواهد | چرخه ممیزی | مورد شناسایی GFSI |
|---|---|---|---|---|
| HACCP (اصول کدکس) | روش کنترل خطر، در اتحادیه اروپا بهعنوان رویه الزامی قانونی | نهادهای نظارتی؛ خط پایه همه کسبوکارهای غذایی | کاربرد ندارد (بازرسی مقرراتی) | خیر |
| گواهینامه HACCP | گواهی اختیاری شخص ثالث در برابر یک طرح HACCP | خریداران کوچکتر، برخی مناقصهها | معمولاً سالانه | خیر |
| ISO 22000:2018 | سیستم کامل مدیریت ایمنی غذا شامل HACCP | خریداران مواد اولیه، تولیدکنندگان B2B، توزیعکنندگان، صادرکنندگان | چرخه سهساله با پایش سالانه | خیر |
| FSSC 22000 | ISO 22000 + مشخصات PRP بخشی + الزامات طرح | تولیدکنندگانی که به مشتریان GFSIمحور عرضه میکنند | چرخه سهساله با ممیزی سالانه (اغلب بدون اطلاع قبلی) | بله |
| BRCGS Food Safety | استاندارد با منشأ خردهفروشی، بهشدت محصول و سایتمحور، درجهبندیشده | خردهفروشی بریتانیا و بینالمللی، برند خصوصی | سالانه، درجهبندیشده (AA تا D) | بله |
| IFS Food | استاندارد با منشأ خردهفروشی از خردهفروشی آلمان و فرانسه | خردهفروشی آلمانیزبان و فرانسه، برند خصوصی | سالانه، امتیازدهیشده | بله |
سطری را بخوانید که با مشتری شما مطابقت دارد، نه سطری را که تأمینکنندهتان ترجیح میدهد دربارهاش صحبت کند. تأمینکنندهای که ISO 22000 دارد «کمایمنتر» از تأمینکننده دارای IFS Food نیست؛ او در برابر یک استاندارد سیستمی گواهی شده است نه یک طرح خردهفروشی، و اگر کانال فروش شما آن طرح خردهفروشی را نمیطلبد، پرداخت هزینه برای آن هیچ چیزی درباره محصول تغییر نمیدهد.
چگونه یک گواهینامه ISO 22000 را بخوانیم
چهار فیلد تعیین میکنند که آیا یک گواهینامه به خرید شما مربوط است یا نه. باقی محتوای صفحه طراحی است.
۱. دامنه. این همان فیلدی است که بیش از همه یک گواهینامه را برای یک معامله مشخص بیاعتبار میکند. دامنه بیان میکند که FSMS کدام فعالیتها و کدام دستههای محصول را پوشش میدهد. «تولید، بستهبندی و انبارش میوههای خشک و گیاهان دارویی» یک دامنه قابل استفاده است. «مدیریت ایمنی غذا» بدون هیچ اشارهای به محصول، نیست. اگر روغن اسانسی میخرید و دامنه فقط فرآوری میوه خشک را نام برده، گواهینامه آنچه را میخرید پوشش نمیدهد — ممکن است تأمینکننده همچنان تأمینکننده کاملاً خوبی باشد، اما باید بدانید کدام بخش از عملیات او داخل سیستم است و کدام بخش بیرون.
۲. آدرس سایت. گواهی به سایتها تعلق میگیرد، نه به برندها یا شرکتهای بازرگانی. یک گروه چندسایتی میتواند برای یک کارخانه گواهی داشته باشد و برای دیگری نه؛ یک شرکت بازرگانی میتواند برای انبار خود گواهی داشته باشد در حالی که تولید کاملاً جای دیگری انجام میشود. بررسی کنید آدرس روی گواهینامه همان آدرسی باشد که کالای شما واقعاً در آن تولید میشود. وقتی تأمینکننده مرحلهای از فرآیند را برونسپاری میکند — آسیاب، برش، بستهبندی، استریلیزاسیون — وضعیت آن پیمانکار فرعی پرسشی جداگانه است و تأمینکننده معتبر بدون اصطکاک به آن پاسخ میدهد.
۳. اعتبار و شماره گواهینامه. تاریخ صدور، تاریخ انقضا و شماره گواهینامه را سه واقعیت جداگانه بدانید. گواهینامهای که در بازه اعتبار اعلامشده خود است میتواند بین دو ممیزی پایشی تعلیق شده باشد و دقیقاً به همین دلیل شماره اهمیت دارد: کلید جستوجوی شما در فهرست عمومی نهاد صدور گواهینامه است.
۴. نهاد صدور گواهینامه و اعتباربخشی. ارزش یک گواهینامه به اندازه ارزش نهاد صادرکننده آن است و ارزش نهاد صادرکننده به اندازه ارزش اعتباربخشی آن. به دنبال نشان اعتباربخشی یک نهاد ملی اعتباربخشی باشید که امضاکننده توافقنامه شناسایی چندجانبه IAF باشد — UKAS، DAkkS، ACCREDIA، RvA، COFRAC، ANAB، TÜRKAK و معادلهای آنها. یک نهاد صدور گواهینامه بدون اعتباربخشی لزوماً متقلب نیست، اما بیرون از زنجیره شناسایی متقابلی است که به گواهینامه در نظر ممیزان و مشتریان خودتان معنا میبخشد.
| فیلد روی گواهینامه | حالت خوب چگونه است | چه چیزی باید پرسش برانگیزد |
|---|---|---|
| استاندارد و ویرایش | «ISO 22000:2018» | «ISO 22000» بدون سال، یا ویرایش منسوخ |
| دامنه | فعالیتهای نامبرده و دستههای محصول نامبرده | عبارتپردازی عمومی؛ خانوادههای محصولی که نمیخرید |
| سایت | نشانی فیزیکی کامل سایت تولید | فقط نشانی دفتر مرکزی یا دفتر بازرگانی |
| اعتبار | تاریخ صدور و انقضا، داخل بازه | منقضیشده، یا انقضا در بازه تولید شما |
| شماره گواهینامه | موجود و قابل یافتن در فهرست صادرکننده | غایب، یا بدون نتیجه در فهرست |
| اعتباربخشی | نشان اعتباربخشی امضاکننده IAF MLA | هیچ ارجاعی به اعتباربخشی نیست |
خود راستیآزمایی حدود ده دقیقه طول میکشد. در دایرکتوری آنلاین نهاد صدور گواهینامه شماره گواهینامه یا نام شرکت را جستوجو کنید و تأیید کنید که دامنه، سایت و تاریخ انقضا با PDF ارسالی مطابقت دارد. مغایرت میان فهرست رسمی و سند، قویترین سیگنال واحدی است که در طول فرآیند پذیرش تأمینکننده دریافت خواهید کرد.
ISO 22000 چه چیزی را اثبات میکند — و چه چیزی را نمیتواند
ISO 22000 اثبات میکند که یک سیستم وجود داشته و به اندازه کافی خوب کار کرده تا در روزهایی که ممیزی انجام شده ممیز را راضی کند، در محدوده فعالیتهایی که در دامنه نام برده شدهاند. این واقعاً ارزشمند است. اما با یک بیانیه درباره محموله شما یکی نیست.
بهطور مشخص، ISO 22000 به شما نمیگوید:
- آیا دسته شما با مشخصات مطابقت داشته است. گواهی آنالیز دستهای برای همین است. راهنماهای ما درباره خواندن COA میوه خشک و تفسیر گزارشهای آزمون گیاهی پارامترها و روشهایی را پوشش میدهند که واقعاً کالای شما را توصیف میکنند.
- آیا منشأ ماده اولیه همان است که به شما گفتهاند. گواهی، فرآیند را پوشش میدهد؛ منشأ یک پرسش ردیابی و مستندسازی است که در راهنمای ردیابی و پیگیری لات در اتحادیه اروپا به آن پرداختهایم.
- آیا محصول ویژگی خاصی دارد. وضعیت ارگانیک، وضعیت حلال یا کوشر و ادعاهای تجارت منصفانه گواهیهای جداگانه با دامنههای جداگانه و فهرستهای جداگانهاند. ISO 22000 درباره هیچکدام چیزی نمیگوید؛ برای شیوه راستیآزمایی آنها راهنمای گواهی ارگانیک و راهنمای تأمین حلال و کوشر را ببینید.
- آیا تأمینکننده زیر فشار تجاری خوب رفتار خواهد کرد. گواهی به سیستمها داده میشود. رفتار در برابر یک برداشت کممحصول، جهش قیمت یا تأخیر در حمل با یک سفارش نمونه، یک تولید آزمایشی و نخستین مشکل واقعی آشکار میشود، نه با یک PDF. مقاله ما درباره بهترین شیوههای سفارش نمونه دقیقاً حول همین توالی آزمون نوشته شده است.
مدل ذهنی درست: گواهی یک فیلتر است، نه یک تصمیم. تأمینکنندگانی را که نمیتوانند وجود یک سیستم را نشان دهند حذف میکند. اما میان کسانی که میتوانند، انتخاب نمیکند.
ساختن پرونده تأمینکننده حول گواهینامه
یک پرونده قابل دفاع کالای ورودی برای یک تأمینکننده جدید B2B معمولاً شامل گواهینامه بهعلاوه پنج چیز پیرامون آن است:
- اسکرینشات یا پیوند فهرست رسمی که تأیید میکند گواهینامه فعال است، همراه با تاریخی که بررسی کردهاید.
- بیانیه دامنه، جداگانه ذخیرهشده و نگاشتهشده به محصولات دقیق سفارش خرید شما.
- یک COA دستهای اخیر برای لاتی قابل مقایسه، با نام روشهای آزمون — نه فقط نتایج.
- برگه مشخصات که شما و تأمینکننده هر دو امضا کردهاید، شامل پارامترهایی که بر مبنای آنها مرجوع خواهید کرد.
- پاسخ ردیابی: کد لات چه چیزی را کدگذاری میکند، تأمینکننده تا کجا میتواند به عقب ردیابی کند و در صورت درخواست شما با چه سرعتی میتواند توازن جرم ارائه دهد.
اگر تأمینکنندهای بتواند هر پنج مورد را بدون پیگیری مکرر ارائه کند، پروفایل ریسک شما همین حالا از بیشتر سفارشهای اول بهتر است. اگر گواهینامه فوراً برسد و چهار مورد دیگر سه هفته پیگیری ببرد، خودِ همین نسبت یک یافته است.
Arovela تحت ISO 22000، ISO 9001 و ISO 27001 فعالیت میکند — مدیریت ایمنی مواد غذایی، مدیریت کیفیت و مدیریت امنیت اطلاعات برای بخش تجاری و مستندسازی کسبوکار. ما طرحهای خردهفروشی مانند BRCGS یا IFS Food را در اختیار نداریم و این را مستقیم میگوییم، بهجای آنکه بگذاریم خریدار پس از تدوین مشخصات آن را کشف کند. تولید در تأسیسات ما در سِندیرگی، بالیکسیر انجام میشود و انبار توزیع در زولینگن آلمان به مشتریان اتحادیه اروپا خدمت میکند؛ گواهینامه، بیانیه دامنه و مستندات دستهای را در همان پاسخ اول میفرستیم — چون خریدارانی که میخواهیم همانهایی هستند که بررسی میکنند.
سوالات متداول
آیا ISO 22000 برای صادرات مواد غذایی به اتحادیه اروپا الزامی است؟
خیر. آنچه الزامی است انطباق با قانون غذای اتحادیه اروپاست: رویههای مبتنی بر HACCP، ردیابی، الزامات بهداشتی، حدود آلاینده و باقیمانده، و برچسبگذاری درست. ISO 22000 یک گواهی اختیاری است که نشان میدهد سیستمی مدیریتشده برای برآوردن آن تعهدات وجود دارد. بسیاری از واردکنندگان اروپایی آن را بهصورت قراردادی میطلبند، حتی اگر هیچ مقرراتی چنین نکند.
مشتری من BRCGS میخواهد. آیا تأمینکننده دارای ISO 22000 باز هم به کار میآید؟
برای برند خصوصی خردهفروشی، معمولاً نه — خطمشی تأیید خردهفروش نام آن طرح را ذکر میکند. برای مواد اولیهای که خودتان در کارخانه دارای گواهی BRCGS خود فرآوری میکنید، اغلب بله؛ چون گواهی خود شما محصول نهایی را پوشش میدهد و رویه تأیید تأمینکننده شما بر مواد ورودی حاکم است. پیش از کنار گذاشتن یک تأمینکننده، معیارهای تأمینکننده تأییدشده در الزامات طرح خود را بررسی کنید.
چگونه بفهمم یک گواهینامه اصیل است؟
از شماره گواهینامه در فهرست عمومی مشتریان نهاد صادرکننده استفاده کنید، سپس تأیید کنید که خود نهاد صدور گواهینامه توسط یک امضاکننده IAF MLA اعتباربخشی شده است. سه فیلد را با PDF مطابقت دهید: نام حقوقی شرکت، آدرس سایت و متن دامنه. اگر هر یک از این سه متفاوت بود، پیش از ادامه از تأمینکننده توضیح بخواهید.
تفاوت oPRP و CCP چیست؟
هر دو اقدام کنترلیاند. CCP مرحلهای است که کنترل در آن برای پیشگیری یا حذف یک خطر ایمنی غذا ضروری است، با یک حد بحرانی قابل اندازهگیری و پایشی که اصلاح فوری را ممکن میکند — فلزیاب یا پاستوریزاتور نمونههای معمولاند. oPRP خطری را کنترل میکند اما چنین حد قابل اندازهگیری واحدی با اقدام اصلاحی فوری ندارد؛ نظافت هنگام تعویض آلرژن مثال رایجی است. ISO 22000 از تأمینکننده میخواهد توجیه کند چرا هر اقدام کنترلی در آن طبقهبندی قرار گرفته است.
یک سایت دارای گواهی واقعاً هر چند وقت یکبار ممیزی میشود؟
گواهی ISO 22000 معمولاً در چرخهای سهساله اجرا میشود: یک ممیزی اولیه صدور گواهی، سپس ممیزیهای پایشی معمولاً سالانه و در نهایت ممیزی تمدید پیش از انقضا. یعنی از نظر آخرین راستیآزمایی در محل، یک گواهینامه میتواند تا یک سال قدیمی باشد. پرسیدن اینکه آخرین ممیزی پایشی تأمینکننده چه زمانی انجام شده و آیا یافتهای همچنان باز مانده، پرسش معقولی است.
مدارک را پیش از تعهد بگیرید
گواهی آغاز دقتورزی است، نه پایان آن. دامنه را بخوانید، شماره را راستیآزمایی کنید، سپس گفتوگو را به سمت مدارک دستهای، مشخصات و یک سفارش نمونه ببرید — چون اینها همان مصنوعاتی هستند که آنچه واقعاً دریافت میکنید را توصیف میکنند.
اگر میخواهید ببینید این کار با یک مشخصات واقعی روی میز چگونه پیش میرود، محصول، حجم و بازاری که در آن میفروشید را به ما بگویید و درخواست قیمت بدهید. گواهینامه، بیانیه دامنه و مستندات آزمون مرتبط همراه پیشنهاد میآیند، نه پس از سفارش خرید.
