Gebouwd op ISO 22000 Drie lagen in één schema Onaangekondigd mogelijk

FSSC 22000 auditdossier laten maken

FSSC 22000 is het enige GFSI-erkende schema dat op een ISO-managementstandaard staat. Dat maakt het dossier anders dan bij IFS of BRCGS: naast de voedselveiligheidskant loopt er een managementsysteemlogica doorheen met directiebeoordeling, interne audits en verbetercyclus. Wie die twee lagen apart bijhoudt, doet het werk twee keer en mist bij de audit de samenhang.

Drie lagen die samen het schema vormen

FSSC 22000 is opgebouwd uit drie delen. De basis is ISO 22000, de managementstandaard voor voedselveiligheid, met alles wat daarbij hoort aan beleid, directiebeoordeling, interne audits en continue verbetering. Daarop komt een sectorspecifiek programma van basisvoorwaarden, dat per productcategorie verschilt. En daarbovenop staan de aanvullende eisen van het schema zelf.

Die opbouw verklaart waarom het dossier zo snel uiteenvalt. De ISO-laag leeft bij kwaliteit, de basisvoorwaarden leven op de werkvloer en de aanvullende eisen komen uit een document dat iemand één keer per jaar leest. Bij de audit worden ze door elkaar bevraagd, want de auditor volgt het schema en niet uw interne verdeling.

Er komt bij dat certificerende instellingen ook onaangekondigd kunnen komen. Dat verandert de eis fundamenteel: een dossier dat in de zes weken voor een geplande audit wordt samengesteld, werkt dan niet meer. Het moet elke dag kloppen, en dat is een systeemvraag en geen inspanningsvraag. Het schema en de actuele versie staan op fssc.com.

Hoe wij dit bouwen

Het uitgangspunt is de schemastructuur zelf. Hangt uw bewijs aan de eisen zoals het schema ze ordent, dan volgt de auditvoorbereiding daaruit.

1
Het schema als structuur opnemen

De drie lagen naast elkaar, met per eis wat er wordt gevraagd. Die structuur hoort instelbaar te zijn, want schemaversies wijzigen en dan wilt u niet dat de opgebouwde geschiedenis waardeloos wordt.

2
Bewijs aan eisen koppelen

Elke registratie, procedure en meting aan alle eisen waaraan zij invulling geeft. Eén registratie dekt vaak meerdere eisen tegelijk, en dat is precies waar het dubbele werk verdwijnt.

3
De dagelijkse registratie eerst

Elke sprint levert iets dat u kunt narekenen, en we beginnen bij wat er op de werkvloer wordt vastgelegd. Daar zit het volume en daar valt een dossier om, niet bij de documentbeheerkant.

4
Proefaudit en overdracht

We lopen een aantal eisen door zoals een auditor dat doet: laat zien dat u hieraan voldoet, nu, zonder voorbereidingstijd. Wat dan niet in twee klikken te tonen is, passen we aan.

Wat de software concreet doet

Bewijs aan eisen koppelen en de managementcyclus draaiende houden: daar staat of valt dit dossier mee. De rest is aanvulling.

Eisen met hun bewijs

Per eis uit het schema wat eraan voldoet en wanneer dat voor het laatst is aangetoond. Waar niets aan hangt, is dat zichtbaar in plaats van pas tijdens de audit. Eén registratie kan aan meerdere eisen hangen, dus u legt hem één keer vast.

De managementcyclus van ISO 22000

Interne auditprogramma, directiebeoordeling, verificatie en herbeoordeling van het voedselveiligheidsplan, elk met een eigen ritme. Dit is de laag die IFS en BRCGS niet zo kennen en die bij FSSC het vaakst achterloopt.

Afwijking met oorzaakanalyse

Een bevinding sluit pas na een oorzaakanalyse, een maatregel en de vaststelling dat die werkte. Bij een managementsysteemschema is de verificatie geen extra maar de kern van de verbetercyclus.

Registraties uit de productie

Metingen, controles en reinigingen vastgelegd waar het werk gebeurt, met een tijdstempel op het moment zelf. Een lijst die aan het einde van de dienst wordt ingevuld, herkent een auditor van ver.

Gevarenanalyse en basisvoorwaarden

Het voedselveiligheidsplan en het programma van basisvoorwaarden gekoppeld aan de processtappen waar ze gelden, zodat een wijziging in het proces zichtbaar maakt wat er opnieuw beoordeeld moet worden.

Auditmodus voor de dag zelf

Alles geordend zoals de auditor het schema doorloopt, met de openstaande punten zichtbaar. Bij een onaangekondigde audit is dat het verschil tussen tonen en zoeken.

Voor wie wij bouwen

Draagt u naast FSSC nog andere certificaten, en bent u voor meerdere productcategorieën gecertificeerd? Die twee vragen bepalen de opzet. Vier situaties.

Producenten van levensmiddelen

De hoofdgroep, met de dagelijkse bewaking als grootste volume. Die bewaking hoort in hetzelfde systeem als het dossier; zie HACCP-monitoring, die over de dagelijkse metingen gaat waar deze pagina over het auditdossier gaat. Zoekt u één systeem voor het hele bedrijf, dan is software voor de voedingsindustrie het bredere antwoord.

Verpakking en toelevering

FSSC kent eigen categorieën voor verpakkingsmateriaal en voor diensten aan de voedselketen. Uw basisvoorwaardenprogramma is dan een ander dan dat van een levensmiddelenproducent, en dat moet in de structuur terug te zien zijn. Zit u aan de agrarische kant van de keten, zie dan agri-food-software.

Opslag en distributie

Minder processtappen maar meer nadruk op traceerbaarheid en op de ketenkant. Hier is de winst vooral dat een terugroepactie oefenbaar wordt in plaats van theoretisch.

Bedrijven met meerdere certificaten

FSSC naast ISO 9001 of ISO 14001, of naast een klantspecifiek schema. Omdat FSSC op een ISO-standaard staat, overlappen de managementeisen sterk en is één registratie voor meerdere schema's hier realistischer dan elders. Draagt u ook ISO 9001, dan overlapt de managementlaag met uw kwaliteitsmanagementsysteem.

Nog niet zeker over een groot traject?

Test je idee eerst — werkend prototype in 1 dag

Met OneDayBuild maken we je idee in één dag tastbaar voor €950, zodat je weet of verdere ontwikkeling de investering waard is. Besluit je door te gaan met de volledige bouw? Dan verrekenen we de kosten volledig.

Bekijk OneDayBuild →

Technologie en koppelingen

Omdat de audit onaangekondigd kan zijn, moet het dossier elke dag kloppen. Registraties ontstaan dus waar het werk gebeurt en ordenen zichzelf, in plaats van dat iemand ze achteraf samenstelt.

Node.js / Python / .NET PostgreSQL Schemastructuur als instelbaar onderdeel Koppeling van bewijs aan meerdere eisen Native iOS en Android Offline registratie op de productievloer QR-labels op meetpunten en ruimtes Auditprogramma met signalering Afwijkingen met oorzaakanalyse en verificatie Versiebeheer per schemaversie Auditmodus met export Koppeling met uw ERP of MES Auditlogging op wijzigingen Hosting in de EU

Waarom Appfront

Eén registratie, meerdere eisen

FSSC, ISO 9001 en uw klantschema vragen deels hetzelfde. Wij koppelen bewijs aan alle eisen waaraan het voldoet in plaats van het te dupliceren; bij een schema op ISO-basis levert dat het meeste op.

De managementlaag loopt het vaakst achter

Directiebeoordeling en intern auditprogramma zijn de eerste dingen die schuiven. Wij zetten ze in dezelfde cyclus als de dagelijkse registraties, zodat achterstand zichtbaar wordt terwijl er nog tijd is.

Gebouwd voor een onaangekondigde audit

Onze maatstaf is dat u vandaag kunt tonen dat u voldoet, zonder voorbereiding. Haalt het ontwerp dat niet, dan is het niet af.

Eerlijk over onze rol

Wij zijn geen certificerende instelling en geen voedselveiligheidsadviseur. Wij stellen geen gevarenanalyse op en beoordelen uw plan niet; wij bouwen het systeem dat het uitvoert en het bewijs verzamelt.

Security en privacy

Een FSSC-dossier bevat weinig persoonsgegevens, maar wel wie welke controle deed en wie een afwijking afhandelde. Dat ligt gevoeliger dan het lijkt: een afwijking voelt als een fout van degene die haar meldde, terwijl het meestal een procesprobleem is. Wij richten rapportages daarom op de processtap en niet op de medewerker, want anders ontstaat de prikkel om niet te melden.

De bedrijfsinformatie is wel gevoelig. Recepturen, leveranciersgegevens en de uitkomsten van interne audits horen niet breed toegankelijk te zijn, en zeker niet voor een auditor die alleen de eisen hoeft te zien waarop hij toetst. Wij richten de auditmodus daarom in als afgebakende, tijdelijke toegang. Verder is de registratie onveranderbaar: een correctie is zichtbaar als correctie en overschrijft het origineel niet, want een dossier dat achteraf aan te passen is, heeft bij een certificerende instelling geen waarde. Hoe wij zelf met beveiliging omgaan staat in ons informatiebeveiligingsbeleid; meldingen van buitenaf lopen via ons CVD-beleid.

Veelgestelde vragen over FSSC 22000

Alle drie zijn GFSI-erkend, maar FSSC 22000 is als enige op een ISO-managementstandaard gebouwd. Dat betekent dat er naast de voedselveiligheidseisen een managementsysteemlaag doorheen loopt met directiebeoordeling, intern auditprogramma en verbetercyclus. IFS en BRCGS zijn meer checklistgedreven. Werkt u onder IFS of BRCGS, zie dan auditdossier IFS en BRCGS.

Uit drie delen: ISO 22000 als managementstandaard, een sectorspecifiek programma van basisvoorwaarden dat per productcategorie verschilt, en aanvullende eisen van het schema zelf. Welke categorie op u van toepassing is en welk basisvoorwaardenprogramma daarbij hoort, bepaalt uw certificerende instelling. Controleer de actuele schemaversie, want die wordt periodiek herzien.

Door het dossier zo te bouwen dat het geen voorbereidingstijd nodig heeft. Registraties ontstaan op het moment zelf en ordenen zich naar de eisen van het schema, dus wat u vandaag kunt tonen is wat er is. Dat is een andere manier van werken dan zes weken vooraf verzamelen, en het is de reden dat de dagelijkse registratie het eerst wordt gebouwd.

Ja, en bij FSSC meer dan bij andere voedselveiligheidsschema's, juist omdat het op een ISO-standaard staat. Directiebeoordeling, intern auditprogramma, documentbeheer en verbetercyclus overlappen aanzienlijk. Wij koppelen één registratie aan alle eisen waaraan zij voldoet in plaats van hem te dupliceren.

Dan past u de structuur aan zonder dat de opgebouwde geschiedenis waardeloos wordt. Wij bouwen de schema-indeling als instelbaar onderdeel en bewaren per periode welke versie gold, zodat een oude audit leesbaar blijft tegen de eisen van toen. Dat is de reden om het niet in de code vast te leggen.

Nee. De gevarenanalyse, de kritische beheerspunten en het basisvoorwaardenprogramma zijn vakinhoudelijk werk van u of uw adviseur. Wij bouwen het systeem waarin dat plan wordt uitgevoerd en waarin het bewijs ontstaat, en waarin zichtbaar is welke processtap opnieuw beoordeeld moet worden als er iets verandert.

Vaak wel, en dat is meestal waar de winst zit: batchgegevens, recepturen en procesmetingen komen daar al vandaan en hoeven dan niet te worden overgetypt. Wat koppelbaar is hangt af van uw systemen; dat inventariseren we voordat we iets toezeggen. Dat loopt via koppelingen.

Dat hangt af van het aantal productcategorieën, of u meerdere schema's draagt en of er koppelingen met ERP of MES bij komen. De registratie op de werkvloer en de koppeling aan eisen zijn doorgaans snel bruikbaar en leveren het meeste op; de koppelingen kosten meer. Wij geven een onderbouwde inschatting na de verkenning.

Een FSSC-auditdossier laten bouwen?

Kies drie eisen uit uw schema en probeer nu te tonen dat u eraan voldoet. De tijd die dat kost, is de tijd die u bij een onaangekondigde audit niet heeft. Wij bouwen dit als losse toepassing en als onderdeel van een breder traject maatwerk software.

Edit Content