Software voor IFS- en BRCGS-certificering laten maken
Bij IFS zijn er tien eisen waarvan er één volstaat om het certificaat te weigeren. En sinds enkele jaren moet ten minste elke derde certificatie-audit onaangekondigd zijn, dus er is geen week meer waarin u vooraf alles rechttrekt. Die twee samen veranderen de opgave: niet auditklaar worden, maar auditklaar blijven.
Waarom de opgave is verschoven
IFS Food is geactualiseerd naar versie 8, waarin Codex Alimentarius, de eisen uit ISO 22003-2 en de GFSI-benchmark zijn verwerkt. Bij BRCGS geldt Issue 9 als standaard; de consultatie voor de volgende versie is inmiddels geweest. Beide standaarden zijn daarmee dichter naar elkaar toe gegroeid, maar hun beoordelingssystematiek verschilt nog steeds.
Het scherpste onderdeel van IFS zijn de KO-eisen. Dat zijn tien specifieke eisen waarvan het niet halen van één enkele betekent dat het certificaat wordt geweigerd. Niet gekort, niet lager ingedeeld: geweigerd. Wie zijn dossier op orde heeft maar op één van die tien punten een gat heeft, staat er slechter voor dan wie overal een zes scoort.
Daar komt het onaangekondigde element bij. Sinds 1 januari 2021 moet bij IFS Food ten minste elke derde certificatie-audit onaangekondigd plaatsvinden. De week waarin men vroeger opruimde, bestaat dan niet. Wat er ligt op een willekeurige dinsdag, is wat de auditor ziet.
Bij BRCGS ligt het zwaartepunt op een ander punt: de traceringstest die vooruit en terug moet lopen, inclusief massabalans, binnen vier uur. Hoe u de gegevens zo vastlegt dat dat lukt, staat bij BRCGS-software voor tracering en massabalans.
Hoe wij dit bouwen
De eis met haar bewijs is hier de eenheid. Ontstaat het bewijs vanzelf tijdens het werk, dan is een onaangekondigde audit een gewone dag.
Tien eisen krijgen een eigen behandeling met een eigen weergave. Ze verdwijnen nu tussen honderden andere eisen, terwijl ze de enige zijn die het certificaat kunnen kosten.
Temperatuurregistraties, controlerondes, trainingsbewijzen en leveranciersverklaringen komen binnen uit de systemen waarin ze al worden vastgelegd, niet uit een verzamelronde vooraf.
Certificaten van leveranciers, opleidingen, kalibraties en keuringen hebben einddata. Die vallen stil om, en op een onaangekondigde dag is dat precies het gat dat wordt gevonden.
We kiezen een willekeurige datum uit het verleden en kijken of het bewijs voor die dag er is. Wat dan ontbreekt, ontbreekt straks ook.
Wat de software concreet doet
Het register van eisen met hun bewijs draagt alles. Welke onderdelen u nodig heeft, hangt af van welke standaard u voert en van hoeveel u al vastlegt.
KO-eisen apart bewaakt
De tien eisen die het certificaat kunnen kosten, krijgen een eigen weergave met hun actuele status. Een gat daar is een ander soort probleem dan een gat elders, en dat verschil hoort in het systeem te zitten.
Geldigheden bewaakt in plaats van gecontroleerd
Kalibraties, opleidingen, keuringen en leveranciersverklaringen lopen af. Het systeem waarschuwt vooraf, want op een onaangekondigde dag is achteraf ontdekken hetzelfde als niet weten.
Bewijs uit de dagelijkse registratie
Metingen, rondes en controles komen binnen via koppelingen met de systemen waarin uw mensen al werken. Bewijs dat een verzamelronde vraagt, ontbreekt precies op de verkeerde dag.
Afwijkingen met oorzaakanalyse en opvolging
Een geconstateerde afwijking met een aantoonbare correctie weegt anders dan een afwijking die nergens is opgevolgd. Het tweede is bij een audit bezwarender dan de afwijking zelf.
Twee standaarden naast elkaar
Voert u zowel IFS als BRCGS, dan overlapt het bewijs maar verschilt de systematiek. Eén bewijsregistratie met twee uitleesvormen voorkomt dat u alles dubbel bijhoudt.
Dossier op elke willekeurige datum
Niet de huidige stand maar de stand op de dag die de auditor kiest. Dat is de vraag die bij een onaangekondigde audit gesteld wordt en die de meeste systemen niet kunnen beantwoorden.
Voor wie wij bouwen
Waar het bewijs ontstaat, verschilt sterk per bedrijf. Vier situaties.
Productie en verwerking
Het meeste bewijs ontstaat op de vloer: metingen, rondes, reiniging. De opgave is niet het vastleggen maar het aan de eis koppelen, zodat een auditor de lijn kan volgen.
Opslag en distributie
Bij IFS Logistics gaat het over temperatuur, scheiding en overslag. Het aantal momenten is groot en het bewijs is per zending, wat andere eisen aan de registratie stelt.
Private label voor retail
Uw afnemer stelt bovenop de standaard eigen eisen en komt zelf ook langs. Dan houdt u twee kaders bij, en het loont om die op één bewijsregistratie te laten steunen.
Bedrijven met meerdere locaties
Een certificaat geldt per locatie, en een gat op één plek raakt het geheel niet automatisch. Wat u wel wilt weten, is of dezelfde tekortkoming elders ook speelt, voordat de auditor daar komt. De controles op de vloer lopen via de IFS-app.
Test je idee eerst — werkend prototype in 1 dag
Met OneDayBuild maken we je idee in één dag tastbaar voor €950, zodat je weet of verdere ontwikkeling de investering waard is. Besluit je door te gaan met de volledige bouw? Dan verrekenen we de kosten volledig.
Bekijk OneDayBuild →Technologie en koppelingen
Standaarden worden periodiek herzien en eisen verschuiven daarbij. Alles wat met de eisenlijst en de beoordelingssystematiek te maken heeft, hoort instelbaar te zijn en per versie bewaard.
Waarom Appfront
Eén KO-eis is genoeg om het certificaat te verliezen
Wij behandelen die tien apart, met een eigen weergave en eigen bewaking. Tussen honderden andere eisen vallen ze niet op, en dat is precies het risico.
Onaangekondigd betekent elke dag
Er is geen week meer om op te ruimen. Wij bouwen daarom bewaking vooraf in plaats van een controlelijst die u voor de audit doorloopt.
Bewijs dat zichzelf verzamelt
Wat uw mensen al registreren, halen wij op via koppelingen. Een tweede registratie levert minder bewijs op, niet meer.
De vraag gaat over een datum, niet over vandaag
Wij bouwen de reconstructie van het dossier op een willekeurige dag, want dat is wat een auditor vraagt.
Security en privacy
Een certificeringsdossier bevat bedrijfsgevoelige informatie: uw receptuur raakt aan de allergenenregistratie, uw leveranciersverklaringen verraden uw inkoop, en uw afwijkingenlijst laat zien waar het misging. Wij zetten toegang per rol, tonen een leverancier in het portaal alleen zijn eigen verklaringen, en leggen elke inzage vast.
Aan de bewijskant geldt een eis die bij dit onderwerp zwaarder weegt dan elders. Een registratie die achteraf kan worden bijgewerkt, is geen bewijs; sterker, een auditor die ontdekt dat metingen met terugwerkende kracht zijn aangepast, heeft een groter probleem gevonden dan de meting zelf. Wij leggen metingen en controles daarom onwijzigbaar vast met tijdstip en persoon, en maken van een correctie een zichtbare correctie naast de oorspronkelijke waarde. Hoe wij zelf met beveiliging omgaan staat in ons informatiebeveiligingsbeleid; meldingen van buitenaf lopen via ons CVD-beleid.
Veelgestelde vragen over IFS en BRCGS
KO staat voor knock-out. Het gaat om een beperkt aantal specifieke eisen in de IFS-standaard waarvan het niet halen van één enkele betekent dat het certificaat wordt geweigerd. Dat is een ander mechanisme dan de gewone scoring, waar tekortkomingen tot een lagere uitkomst leiden. Welke eisen het precies zijn, staat in de actuele versie van de standaard.
Voor IFS Food geldt dat ten minste elke derde certificatie-audit onaangekondigd moet zijn; die verplichting bestaat sinds begin 2021. In de praktijk betekent het dat u niet weet welk jaar het is en dus elk jaar auditklaar moet zijn. Bij BRCGS bestaat er eveneens een onaangekondigde variant; hoe die bij u uitpakt, hangt af van uw certificerende instelling.
Een auditdossier met afwijkingenbeheer gaat over het verzamelen van bewijs en het opvolgen van bevindingen. Deze pagina gaat over de twee mechanismen die het certificaat kunnen kosten: de KO-eisen en de onaangekondigde audit. In de praktijk bouwt u ze op één registratie.
Ja, en dat is meestal de reden om iets te bouwen. Het bewijs overlapt grotendeels; de systematiek en de beoordeling verschillen. Wij houden daarom één bewijsregistratie aan met per standaard een eigen uitlezing, in plaats van twee dossiers die uit elkaar lopen.
Dan verschuiven eisen en soms de nummering. Daarom houden wij de eisenlijst als instelling en bewaren wij per bewijsstuk tegen welke versie het is vastgelegd. Zonder dat kunt u een audit over een eerdere periode niet meer verantwoorden tegen de eisen die toen golden.
Vooral door de vraag te verschuiven van zoeken naar tonen. Een auditor kiest een datum en een partij en vraagt het bewijs erbij. Ligt dat in één overzicht, dan is dat gesprek kort. Anders begint er een zoektocht door mappen terwijl iemand meekijkt, en dat is op zichzelf al een signaal.
Nee. De monitoring van kritieke beheerspunten is een eigen proces met eigen frequenties en eigen grenzen. Het levert wel bewijs dat in het certificeringsdossier terechtkomt; wij koppelen die twee in plaats van ze te vermengen.
Dat hangt af van het aantal locaties, welke standaarden u voert en hoeveel bewijs automatisch op te halen is. Het eisenregister met de KO-bewaking en de geldigheden is doorgaans snel bruikbaar en haalt het grootste risico weg; de koppelingen kosten meer. Wij geven een onderbouwde inschatting na de verkenning.
Elke dag auditklaar zijn?
Kies een willekeurige dinsdag van vorig kwartaal en probeer het bewijs voor de KO-eisen van die dag boven tafel te krijgen. Hoe lang dat duurt, is wat een onaangekondigde audit meet. Wij bouwen dit als losse toepassing en als onderdeel van een breder traject maatwerk software.