Сравнение ГОСТ Р ИСО 9001-2015 и ГОСТ Р ИСО 22000-2019

Сравнительный анализ требований
ГОСТ Р ИСО 9001-2015 и ГОСТ Р ИСО 22000-2019

Пункт/подпункт
ГОСТ Р ИСО 9001-2015
Пункт/подпункт
ГОСТ Р ИСО 22000-2019
Краткое описание требования Краткое описание различий в требованиях
РАЗДЕЛ 4. СРЕДА ОРГАНИЗАЦИИ
4.1 4.1 Понимание организации и её среды. Организация должна определять внешние и внутренние факторы, влияющие на способность достигать намеченных результатов системы менеджмента, осуществлять мониторинг и анализ этих факторов. В ИСО 22000 при анализе внешних и внутренних факторов явно упоминаются специфические аспекты: информационная безопасность, фальсификация пищевой продукции, защита пищевой продукции и преднамеренное загрязнение. В ИСО 9001 перечень факторов более общий.
4.2 4.2 Понимание потребностей и ожиданий заинтересованных сторон. Организация должна определять заинтересованные стороны и их требования, осуществлять мониторинг и анализ соответствующей информации. В ИСО 22000 требования заинтересованных сторон рассматриваются в контексте соответствия законодательным и другим обязательным требованиям в области безопасности пищевой продукции; в ИСО 9001 акцент делается на требованиях к продукции/услугам в части удовлетворённости потребителей.
4.3 4.3 Определение области применения системы менеджмента. Организация устанавливает границы и применимость системы менеджмента с учётом внешних/внутренних факторов и требований заинтересованных сторон. Область применения документируется. В ИСО 22000 область применения СМБПП должна явно определять продукцию и услуги, процессы и места производства (охватывать деятельность, которая может повлиять на безопасность конечной пищевой продукции). В ИСО 9001 область применения указывает виды продукции и услуг и обоснование любых исключений.
4.4 4.4 Система менеджмента и её процессы. Организация разрабатывает, внедряет, поддерживает и постоянно улучшает систему менеджмента, включая необходимые процессы и их взаимодействия. В ИСО 9001 (4.4.1 и 4.4.2) подробно расписаны требования к определению входных/выходных данных процессов, критериев, ресурсов, ответственности, управлению рисками в процессах и документированию. В ИСО 22000 п. 4.4 сформулирован лаконично; требования к отдельным процессам раскрываются в разделе 8. В ИСО 22000 СМБПП также актуализируется через отдельный пункт 10.3.
РАЗДЕЛ 5. ЛИДЕРСТВО
5.1.1 5.1 Лидерство и приверженность высшего руководства в отношении системы менеджмента: принятие ответственности за результативность, обеспечение политики и целей, интеграция в бизнес-процессы, обеспечение ресурсами, поддержка улучшений и персонала. В ИСО 9001 высшее руководство должно содействовать применению процессного подхода и риск-ориентированного мышления, поддерживать других руководителей в проявлении лидерства. В ИСО 22000 эти требования упрощены, но добавлено явное требование доводить до персонала информацию о важности соответствия законодательным требованиям и согласованным требованиям потребителей в области безопасности пищевой продукции.
5.1.2 Ориентация на потребителей. Высшее руководство демонстрирует лидерство в отношении ориентации на потребителей: требования потребителей определены и выполняются, риски/возможности рассмотрены, удовлетворённость потребителей находится в центре внимания. Самостоятельного подпункта, аналогичного 5.1.2 ИСО 9001, в ИСО 22000 нет. Удовлетворённость потребителей в ИСО 22000 косвенно затрагивается через требования к области применения СМБПП, политике, коммуникациям (7.4.2) и целям СМБПП.
5.2.1 5.2.1 Разработка политики. Высшее руководство разрабатывает, реализует и поддерживает политику, соответствующую среде и стратегическому направлению организации, включающую обязательство соответствовать применимым требованиям и постоянно улучшать систему менеджмента. Политика ИСО 22000 дополнительно должна: быть направленной на обеспечение внутреннего и внешнего обмена информацией (по безопасности пищевой продукции); содержать обязательство обеспечивать необходимые компетенции в области безопасности пищевых продуктов. В ИСО 9001 политика в области качества содержит обязательство по созданию основы для установления целей и обязательство постоянно улучшать СМК.
5.2.2 5.2.2 Доведение политики. Политика должна быть оформлена документально, доведена до сведения персонала, понятна ему и доступна соответствующим заинтересованным сторонам. Требования практически идентичны. В ИСО 22000 уточнено, что политика должна применяться «на всех уровнях организации».
5.3 5.3.1 Функции, ответственность и полномочия. Высшее руководство обеспечивает определение, доведение и понимание в организации соответствующих ответственностей и полномочий. В ИСО 22000 (5.3.1–5.3.3) дополнительно требуется: создать группу безопасности пищевой продукции и назначить её руководителя (5.3.1 г)); назначить персонал для документирования деятельности. Кроме того, отдельно описаны обязанности руководителя группы безопасности пищевой продукции (5.3.2) и обязанности всего персонала по информированию о проблемах СМБПП (5.3.3). В ИСО 9001 подобного специализированного органа не предусмотрено.
5.3.2 Обязанности руководителя группы безопасности пищевой продукции: разработка, внедрение, поддержание и актуализация СМБПП; руководство группой; обеспечение компетентности членов группы; отчётность высшему руководству о результативности СМБПП. В ИСО 9001 аналогичного специального пункта нет. Функции «представителя руководства» из ИСО 9001:2008 упразднены; аналогичные по духу требования распределены между пп. 5.1.1 и 5.3, но без выделения специальной роли.
5.3.3 Весь персонал несёт ответственность за информирование назначенных лиц о проблемах, имеющих отношение к СМБПП. В ИСО 9001 аналогичного явного требования нет; оно частично охвачено через осведомлённость (7.3) и компетентность (7.2).
РАЗДЕЛ 6. ПЛАНИРОВАНИЕ
6.1.1 6.1.1 Действия в отношении рисков и возможностей (общие). При планировании организация определяет риски и возможности с учётом контекста (4.1) и требований заинтересованных сторон (4.2) для достижения намеченных результатов, улучшения желаемых воздействий, предотвращения нежелательных воздействий и достижения улучшения. В ИСО 22000 явно оговорено, что понятие рисков и возможностей ограничивается событиями, влияющими на СМБПП (не шире), а риски для здоровья населения — прерогатива органов власти. Управление опасностями для пищевой безопасности ведётся отдельно в разделе 8 (принципы ХАССП). В ИСО 9001 такого ограничения нет; риски охватывают всю деятельность организации, влияющую на качество.
6.1.2 6.1.2–6.1.3 Планирование действий в отношении рисков и возможностей: определение мер по рассмотрению рисков и возможностей, способов их интеграции в процессы системы менеджмента и оценки результативности. В ИСО 22000 (6.1.3) меры в отношении рисков и возможностей должны быть пропорциональны их влиянию на: безопасность пищевой продукции; соответствие продукции/услуг ожиданиям потребителей; требования заинтересованных сторон в цепи создания пищевой продукции. В ИСО 9001 меры должны быть пропорциональны возможному влиянию на соответствие продукции и услуг.
6.2.1 6.2.1 Цели в области системы менеджмента и планирование их достижения. Организация устанавливает цели, которые согласуются с политикой, измеримы, учитывают применимые требования, связаны с соответствием продукции/услуг, подлежат мониторингу, доводятся до сведения персонала и актуализируются. В ИСО 22000 цели должны быть «измеримыми (если это осуществимо на практике)» и «верифицируемыми» — более строгое требование, чем в ИСО 9001 («измеримыми»). ИСО 22000 явно указывает на необходимость учёта законодательных и нормативных требований, а также требований потребителей.
6.2.2 6.2.2 При планировании достижения целей организация определяет: что должно быть сделано, какие потребуются ресурсы, кто несёт ответственность, когда будут завершены работы, каким образом будут оцениваться результаты. Требования практически идентичны. Незначительные стилистические отличия.
6.3 6.3 Планирование изменений. При необходимости изменений в системе менеджмента организация рассматривает цель и последствия изменения, целостность системы, наличие ресурсов, перераспределение ответственности и полномочий. В ИСО 22000 явно упоминаются изменения «кадрового характера» — требование, которое в ИСО 9001 явно не указано.
РАЗДЕЛ 7. СРЕДСТВА ОБЕСПЕЧЕНИЯ
7.1.1 7.1.1 Общие положения о ресурсах. Организация определяет и обеспечивает ресурсы для разработки, внедрения, поддержания и постоянного улучшения системы менеджмента, рассматривая возможности внутренних ресурсов и потребность во внешних. Требования практически идентичны.
7.1.2 7.1.2 Человеческие ресурсы. Организация определяет и обеспечивает наличие компетентного персонала для результативного функционирования системы менеджмента и управления её процессами. В ИСО 22000 дополнительно требуется документировать соглашения/договоры с внешними экспертами (если они привлекаются для разработки, внедрения или оценки СМБПП), фиксируя их компетентность, ответственность и полномочия. В ИСО 9001 такого требования нет.
7.1.3 7.1.3 Инфраструктура. Организация определяет, создаёт и поддерживает инфраструктуру, необходимую для функционирования процессов. Содержание практически идентично. В ИСО 22000 в перечень компонентов инфраструктуры добавлена «земля» (земельные участки). В ИСО 9001 аналогичного упоминания нет.
7.1.4 7.1.4 Среда для функционирования процессов (ИСО 9001) / Производственная среда (ИСО 22000). Организация определяет и поддерживает производственную среду (сочетание социальных, психологических и физических факторов). Требования по сути идентичны, перечень факторов совпадает. Различие — в названии пункта и контексте применения: ИСО 9001 — для достижения соответствия продукции/услугам, ИСО 22000 — для обеспечения соответствия требованиям СМБПП.
7.1.5.1
7.1.5.2

(см. 8.7)
Ресурсы для мониторинга и измерений (общие требования и прослеживаемость измерений). Организация предоставляет ресурсы для обеспечения достоверных результатов мониторинга/измерений; при необходимости обеспечивает калибровку/поверку оборудования по национальным/международным эталонам. В ИСО 9001 это самостоятельный раздел 7 (пп. 7.1.5.1 и 7.1.5.2). В ИСО 22000 аналогичные требования перенесены в раздел 8 (п. 8.7 «Управление мониторингом и измерениями»), который специфически направлен на мониторинг ПОПМ и плана управления опасностями. В ИСО 22000 дополнительно требуется валидация программных средств, используемых для мониторинга и измерений.
7.1.6 Знания организации. Организация определяет знания, необходимые для функционирования процессов и достижения соответствия продукции/услугам; поддерживает и обеспечивает доступность этих знаний; при изменениях оценивает необходимость дополнительных знаний. В ИСО 22000 аналогичного самостоятельного пункта нет. Управление знаниями в области пищевой безопасности частично охвачено через требования к компетентности (7.2) и к предварительной информации для анализа опасностей (8.5.1.1).
7.1.5 Разработанные вне организации элементы СМБПП. Если СМБПП разрабатывается с использованием внешних элементов (ПОПМ, анализ опасностей, план управления опасностями), организация должна убедиться в их соответствии требованиям стандарта, применимости, адаптации к процессам организации, надлежащем внедрении и документировании. В ИСО 9001 аналогичного требования нет. Данный пункт отражает специфику ИСО 22000, допускающего использование разработанных внешними организациями элементов СМБПП (например, для малых предприятий).
8.4
(управление внешними поставщиками)
7.1.6 Управление получаемыми извне процессами, продукцией или услугами. Организация устанавливает критерии для оценки и выбора внешних поставщиков, обеспечивает их информирование о требованиях, гарантирует, что внешние процессы/продукция/услуги не оказывают негативного влияния на систему менеджмента, документирует результаты оценок. В ИСО 9001 этому посвящён весь подраздел 8.4 (8.4.1–8.4.3) в разделе «Деятельность на стадиях жизненного цикла»: подробно описаны тип и степень управления, информация для внешних поставщиков. В ИСО 22000 аналогичные требования перенесены в раздел 7 (п. 7.1.6) и изложены в более сжатом виде; акцент — на соответствии требованиям СМБПП.
7.2 7.2 Компетентность. Организация определяет необходимую компетентность персонала, обеспечивает её через образование, подготовку или опыт, при необходимости предпринимает действия для получения требуемой компетентности и документирует свидетельства компетентности. В ИСО 22000 компетентность рассматривается специально применительно к: членам группы безопасности пищевой продукции (необходим совокупный многодисциплинарный опыт в разработке СМБПП); персоналу, реализующему план управления опасностями; внешним поставщикам (если они выполняют работу под управлением организации). В ИСО 9001 компетентность оценивается для всех лиц, чья работа влияет на СМК.
7.3 7.3 Осведомлённость. Персонал осведомлён о политике организации, целях системы менеджмента, своём вкладе в результативность системы, последствиях несоответствия её требованиям. Требования идентичны по структуре. В ИСО 22000 акцент на политике в области безопасности пищевой продукции и целях СМБПП; в ИСО 9001 — на политике в области качества.
7.4 7.4.1 Обмен информацией (общие положения). Организация определяет, какая информация передаётся, когда, кому, каким образом и кто передаёт, применительно к системе менеджмента. В ИСО 9001 п. 7.4 — единственный пункт, посвящённый коммуникациям, без разделения на внешний и внутренний обмен. В ИСО 22000 общие требования изложены в 7.4.1, а затем внешний (7.4.2) и внутренний (7.4.3) обмен информацией описаны отдельно с детальными перечнями содержания, что отражает критическую роль коммуникаций в цепи создания пищевой продукции.
7.4.2 Внешний обмен информацией. Организация создаёт и поддерживает каналы обмена информацией с поставщиками и подрядчиками, потребителями (по вопросам безопасности продукции, опасностей, контрактных соглашений, претензий), законодательными органами и другими организациями, влияющими на СМБПП. В ИСО 9001 требования к внешнему обмену информацией описаны только в рамках 8.2.1 (связь с потребителями) и 8.4.3 (информирование внешних поставщиков). В ИСО 22000 они выделены в отдельный подпункт с более широкими требованиями, включающими взаимодействие со всей цепью создания пищевой продукции.
7.4.3 Внутренний обмен информацией. Организация создаёт систему внутреннего обмена информацией; группа безопасности пищевой продукции своевременно информируется об изменениях продукции, сырья, оборудования, помещений, систем очистки, упаковки, распределения обязанностей, законодательных требований, сведений об опасностях и иных факторов. В ИСО 9001 внутренний обмен информацией описан общо в п. 7.4. В ИСО 22000 дан исчерпывающий перечень (13 позиций) изменений/событий, о которых должна быть информирована группа безопасности пищевой продукции, что отражает необходимость динамичной актуализации анализа опасностей.
7.5.1 7.5.1 Общие положения о документированной информации. СМК/СМБПП должна включать документированную информацию, требуемую стандартом, и информацию, определённую организацией как необходимую. В ИСО 22000 дополнительно требуется включать документированную информацию и требования по пищевой безопасности, установленные законодательными, контролирующими органами и потребителями. В ИСО 9001 аналогичного требования нет.
7.5.2 7.5.2 Создание и актуализация документированной информации: обеспечение идентификации и описания, формата и носителя, анализа и одобрения с точки зрения пригодности и адекватности. В ИСО 22000 одобрение документированной информации должно быть «официальным». В ИСО 9001 говорится просто о «анализе и одобрении». Различие незначительное.
7.5.3.1
7.5.3.2
7.5.3.1
7.5.3.2
Управление документированной информацией: обеспечение доступности, защиты, распределения, хранения, управления изменениями, соблюдения сроков хранения и уничтожения; управление документами внешнего происхождения; защита от непредумышленных изменений. Требования практически идентичны. Оба стандарта воспроизводят стандартные требования HLS ИСО к управлению документированной информацией.
РАЗДЕЛ 8. ДЕЯТЕЛЬНОСТЬ НА СТАДИЯХ ЖИЗНЕННОГО ЦИКЛА (ИСО 9001) / ПРОИЗВОДСТВЕННАЯ ДЕЯТЕЛЬНОСТЬ (ИСО 22000)
8.1 8.1 Планирование и управление деятельностью на операционном уровне. Организация планирует, внедряет и управляет процессами, необходимыми для выполнения требований; управляет плановыми и анализирует последствия внеплановых изменений. В ИСО 9001 (8.1) детально описаны критерии для процессов и приёмки продукции/услуг, определение ресурсов, ведение документации. В ИСО 22000 (8.1) требования более сжаты; конкретные процессы управления опасностями описаны в 8.2–8.9. ИСО 9001 требует обеспечения управления переданными на аутсорсинг процессами (ссылка на 8.4); ИСО 22000 — ссылается на 7.1.6.
8.2.1 Связь с потребителями. Организация обеспечивает информирование потребителей о продукции/услугах; обрабатывает запросы, контракты и заказы; получает отзывы и претензии; управляет собственностью потребителей; устанавливает требования в непредвиденных обстоятельствах. В ИСО 22000 прямого эквивалента нет. Частично охвачено в п. 7.4.2 (внешний обмен информацией с потребителями по вопросам безопасности пищевой продукции). Претензии потребителей обрабатываются через 7.4.2 и управление несоответствиями (8.9), изъятие/отзыв (8.9.5).
8.2.2 Определение требований к продукции и услугам: организация убеждается, что требования (включая законодательные) определены и что она способна их выполнить. В ИСО 22000 аналогичного отдельного пункта нет. Требования к продукции в части безопасности пищевой продукции определяются в 8.5.1.2 (характеристики сырья), 8.5.1.3 (конечные продукты) и 8.5.1.4 (предусмотренное применение).
8.2.3 Анализ требований к продукции и услугам: организация проводит анализ до принятия обязательства поставить продукцию/услуги; рассматривает требования потребителей, законодательные требования; регистрирует результаты анализа. В ИСО 22000 аналогичный анализ выполняется в рамках предварительных мероприятий для анализа опасностей (8.5.1) и при разработке ПОПМ (8.2). Отдельного подпункта о «анализе требований» нет.
8.2.4 Изменения требований к продукции и услугам: при изменении требований организация обновляет соответствующую документированную информацию и информирует персонал. В ИСО 22000 аналогичная деятельность охватывается через внутренний обмен информацией (7.4.3) и актуализацию СМБПП (4.4, 10.3), а также 8.6.
8.3.1–8.3.6 Проектирование и разработка продукции и услуг (планирование, входные данные, средства управления, выходные данные, изменения проектирования и разработки). Организация разрабатывает и поддерживает процесс проектирования и разработки для обеспечения последующего производства. В ИСО 22000 самостоятельного раздела о проектировании и разработке нет. Вместо этого — предварительные мероприятия для анализа опасностей (8.5.1): описание характеристик продуктов, технологические схемы, описание процессов. Это принципиальное структурное различие двух стандартов.
8.2 Программы обязательных предварительных мероприятий (ПОПМ). Организация создаёт, внедряет, поддерживает и актуализирует ПОПМ для предотвращения/снижения загрязнения продуктов, процессов и производственной среды. ПОПМ должны быть адаптированы к типу производства; при их разработке учитываются конструкция зданий, санитарные условия, борьба с вредителями, гигиена персонала и другие аспекты. В ИСО 9001 аналогичного требования нет. ПОПМ — специфический инструмент управления безопасностью пищевой продукции (соответствует принципам GMP, GHP и т.д.) без эквивалента в СМК.
8.5.2 8.3 Идентификация и прослеживаемость (ИСО 9001) / Система прослеживаемости (ИСО 22000). Организация обеспечивает возможность идентификации и прослеживаемости продукции. В ИСО 9001 прослеживаемость применяется «при необходимости» и является частью управления производством. В ИСО 22000 (8.3) система прослеживаемости — обязательное требование: она должна однозначно идентифицировать каждую партию от сырья до конечного продукта, верифицироваться, а документация сохраняться не менее срока годности продукта. Цель — возможность изъятия/отзыва потенциально опасной продукции.
8.4 Готовность к чрезвычайным ситуациям и реагирование на них. Высшее руководство обеспечивает процедуры реагирования на чрезвычайные ситуации (стихийные бедствия, биотерроризм, сбои инфраструктуры и т.д.), влияющие на безопасность пищевой продукции; процедуры периодически тестируются и документируются. В ИСО 9001 нет отдельного раздела об экстренном реагировании. Этот аспект специфичен для ИСО 22000 и отражает уязвимость пищевой цепи.
8.5.1 Предварительные мероприятия, позволяющие провести анализ опасностей. Группа безопасности пищевой продукции собирает и поддерживает документированную информацию о характеристиках сырья и ингредиентов (8.5.1.2), конечных продуктов (8.5.1.3), предусмотренном применении (8.5.1.4), технологических схемах и описании процессов (8.5.1.5). В ИСО 9001 нет аналога. Эти требования обеспечивают базу для проведения анализа опасностей по принципам ХАССП и являются ключевым отличием ИСО 22000.
8.5.1.2 Характеристики сырья, ингредиентов и материалов, контактирующих с продуктом: биологические, химические, физические характеристики, состав, происхождение, метод производства, упаковка, условия хранения, срок годности, требования к приёмке. В ИСО 9001 аналогичного требования нет.
8.5.1.3 Характеристики конечных продуктов: название, состав, биологические/химические/физические характеристики, срок годности, условия хранения, упаковка, маркировка, метод дистрибьюции. В ИСО 9001 аналогичного требования нет.
8.5.1.4 Предусмотренное применение. Организация документирует предусмотренное (и разумно ожидаемое непредусмотренное) применение конечного продукта, идентифицирует группы потребителей/пользователей, включая уязвимые группы. В ИСО 9001 аналогичного требования нет.
8.5.1.5 Технологические схемы и описание процессов: группа безопасности пищевой продукции подготавливает, подтверждает на производственной площадке и актуализирует технологические схемы; описывает расположение помещений, оборудование, движение материалов, параметры процессов и условия производства. В ИСО 9001 аналогичного требования нет; технологические схемы — специфический инструмент ХАССП.
8.5.2 Анализ опасностей. Группа безопасности пищевой продукции проводит анализ опасностей на основе предварительной информации: идентифицирует опасности, определяет приемлемые уровни (8.5.2.2), оценивает опасности по вероятности и серьёзности (8.5.2.3), выбирает и классифицирует мероприятия по управлению — ППОПМ или ККТ (8.5.2.4). В ИСО 9001 аналога нет. Анализ опасностей — сердцевина принципов ХАССП, обязательный элемент ИСО 22000, без которого невозможно формирование плана управления опасностями.
8.5.3 Валидация мероприятий по управлению и их комбинаций. Группа безопасности пищевой продукции валидирует выбранные мероприятия по управлению на предмет способности обеспечить требуемое управление значимыми опасностями до включения в план управления опасностями. В ИСО 9001 понятие «валидации» применяется к процессам производства (8.5.1 ж)), когда результат не может быть верифицирован последующим мониторингом, но не к «мероприятиям по управлению опасностями». В ИСО 22000 валидация мероприятий — отдельное обязательное требование.
8.5.4 План управления опасностями (план ХАССП/ППОПМ). Организация разрабатывает, внедряет и поддерживает план, содержащий для каждой ККТ и ППОПМ: опасности, критические пределы/критерии действия, процедуры мониторинга, коррекции, обязанности и записи мониторинга. В ИСО 9001 аналога нет. План управления опасностями — ключевой документ СМБПП, объединяющий принципы ХАССП и ППОПМ в единый плановый документ.
8.6 Актуализация информации, являющейся основой ПОПМ и плана управления опасностями. После разработки плана управления опасностями организация актуализирует характеристики сырья, конечной продукции, предусмотренное применение, технологические схемы. В ИСО 9001 аналога нет. Это специфическое требование СМБПП обеспечивает актуальность входных данных для управления опасностями.
7.1.5.1
7.1.5.2
8.7 Управление мониторингом и измерениями. Оборудование для мониторинга и измерений должно калиброваться/повторяться, идентифицироваться по статусу калибровки, быть защищено от повреждений; результаты калибровки документируются. В ИСО 9001 эти требования находятся в разделе 7 (ресурсы), в ИСО 22000 — в разделе 8 (операционная деятельность). В ИСО 22000 дополнительно: требуется валидация программных средств, используемых для мониторинга/измерений в СМБПП; предусмотрены более детальные требования к оценке валидности прошлых результатов.
8.8 Верификация, связанная с ПОПМ и планом управления опасностями. Организация разрабатывает и выполняет верификационную деятельность для подтверждения результативности ПОПМ и плана управления опасностями; верификация выполняется лицами, не ведущими мониторинг; результаты анализируются (8.8.2) и используются как входные данные для оценки СМБПП. В ИСО 9001 аналогичного отдельного раздела нет; верификация продукции/услуг входит в 8.6 (выпуск продукции). В ИСО 22000 верификация ПОПМ и плана управления опасностями — самостоятельный процесс, отличный от мониторинга.
8.7 8.9 Управление несоответствующими результатами процессов (ИСО 9001) / Управление несоответствиями продукта и процесса (ИСО 22000). Обеспечение идентификации несоответствующей продукции, управление ею, предотвращение непреднамеренного использования; выполнение коррекций; документирование. ИСО 22000 (8.9) значительно более детален и специфичен: содержит отдельные подпункты о коррекциях (8.9.2) при превышении критических пределов ККТ или несоответствии ППОПМ, корректирующих действиях (8.9.3), обращении с потенциально опасными продуктами — их оценке, ликвидации (8.9.4), а также изъятии/отзыве (8.9.5). ИСО 9001 не содержит требований об изъятии/отзыве продукции как отдельной процедуре.
8.9.5 Изъятие/отзыв продукции. Организация обеспечивает своевременное изъятие/отзыв потенциально опасных партий; назначает компетентных лиц с полномочиями инициировать изъятие; ведёт документацию; верифицирует результативность изъятия. В ИСО 9001 требования об изъятии/отзыве продукции отдельно не изложены (частично охватывается через управление несоответствующей продукцией 8.7 и деятельность после поставки 8.5.5). ИСО 22000 делает изъятие/отзыв обязательной процедурой.
8.5.1 Управление производством продукции и предоставлением услуг в управляемых условиях (документированная информация о характеристиках продукции, применение ресурсов для мониторинга, управление инфраструктурой, компетентный персонал, валидация процессов, выпуск и поставка). В ИСО 22000 общие требования к управлению производством содержатся в 8.1. Более детальные требования к мониторингу и управлению в производственных процессах описаны через систему ККТ и ППОПМ (8.5.4). Прямого эквивалента пунктам 8.5.1 ИСО 9001 в ИСО 22000 нет.
8.5.3 Собственность потребителей или внешних поставщиков: организация идентифицирует, верифицирует, сохраняет и защищает собственность потребителей/поставщиков; при утере или повреждении уведомляет владельца. В ИСО 22000 аналогичного отдельного пункта нет. Требования частично охватываются через управление сырьём (8.5.1.2), прослеживаемость (8.3) и ПОПМ (8.2).
8.5.4 Сохранение продукции: организация сохраняет выходы в процессе производства для обеспечения соответствия требованиям (идентификация, погрузочно-разгрузочные работы, упаковка, хранение, транспортировка). В ИСО 22000 аналогичные требования к сохранению частично охвачены в ПОПМ (8.2.4 г), ж)) — условия хранения, транспортирования, погрузки-выгрузки. Отдельного подпункта нет.
8.5.5 Деятельность после поставки: организация выполняет требования, связанные с продукцией/услугами после их поставки (гарантийные обязательства, обслуживание, утилизация), с учётом законодательных требований, последствий, характера и срока жизни продукции, требований потребителей. В ИСО 22000 аналогичный аспект охватывается через предусмотренное применение (8.5.1.4), внешний обмен информацией (7.4.2), изъятие/отзыв (8.9.5). Отдельного подпункта нет.
8.5.6 Управление изменениями в производстве: организация анализирует изменения и управляет ими для обеспечения постоянного соответствия требованиям; регистрирует результаты анализа, сведения об ответственных лицах и необходимых действиях. В ИСО 22000 управление изменениями охватывается через 6.3 (планирование изменений), 7.4.3 (внутренний обмен информацией об изменениях) и 10.3 (актуализация СМБПП). Отдельного подпункта нет.
8.6 Выпуск продукции и услуг: организация внедряет запланированные мероприятия для верификации требований к продукции/услугам; выпуск не происходит до завершения всех мероприятий с удовлетворительными результатами; документируется соответствие критериям приёмки и полномочный сотрудник, санкционировавший выпуск. В ИСО 22000 выпуск потенциально опасных продуктов регулируется отдельно в 8.9.4 (оценка продуктов для их выпуска) и 8.9.5 (изъятие/отзыв). Общего подпункта о «выпуске продукции» нет, но принципы верификации перед выпуском встроены в систему мониторинга ККТ/ППОПМ (8.5.4.3) и верификационной деятельности (8.8).
РАЗДЕЛ 9. ОЦЕНКА РЕЗУЛЬТАТОВ ДЕЯТЕЛЬНОСТИ
9.1.1 9.1.1 Общие положения о мониторинге, измерении, анализе и оценке. Организация определяет, что должно подлежать мониторингу/измерениям, методы, сроки; оценивает результаты деятельности и результативность системы менеджмента; документирует результаты. В ИСО 22000 дополнительно требуется определять «кто должен анализировать и оценивать результаты мониторинга и измерений» — требование, отсутствующее в ИСО 9001. Это связано с необходимостью разграничения ролей в системе управления опасностями.
9.1.2 Удовлетворённость потребителей (ИСО 9001). Организация осуществляет мониторинг данных о восприятии потребителями степени удовлетворения их потребностей и ожиданий; определяет методы получения и анализа этой информации. В ИСО 22000 самостоятельного подпункта об удовлетворённости потребителей нет. Обратная связь с потребителями в отношении безопасности продукции охватывается через внешний обмен информацией (7.4.2) и управление несоответствиями (8.9).
9.1.3 9.1.2 Анализ и оценка. Организация анализирует данные, полученные в ходе мониторинга/измерений, для оценки соответствия продукции/услуг, удовлетворённости потребителей (только ИСО 9001), результативности системы менеджмента, деятельности внешних поставщиков, необходимости улучшений. В ИСО 22000 анализ и оценка (9.1.2) включают результаты верификационной деятельности по ПОПМ и плану управления опасностями (8.8), а также результаты внешних аудитов. Анализ направлен на: подтверждение соответствия требованиям СМБПП; выявление тенденций к увеличению доли потенциально опасных продуктов; планирование программы внутреннего аудита. В ИСО 9001 список направлений анализа шире, но не включает специфических пищевых аспектов.
9.2.1
9.2.2
9.2.1
9.2.2
Внутренний аудит. Организация проводит аудиты через запланированные интервалы для подтверждения соответствия системы менеджмента требованиям стандарта и собственным требованиям организации и что она результативно внедрена и функционирует. В ИСО 22000 (9.2.2) дополнительно требуется: информировать о результатах аудита группу безопасности пищевой продукции (не только руководство); верифицировать предпринятые действия и информировать о результатах; определять, отвечает ли СМБПП политике и целям в области безопасности пищевой продукции. Программа аудитов в ИСО 22000 также учитывает результаты мониторинга и измерений. В ИСО 9001 аудит проверяет соответствие требованиям ИСО 9001 и собственным требованиям организации.
9.3.1 9.3.1 Общие положения об анализе со стороны руководства. Высшее руководство анализирует через запланированные интервалы систему менеджмента для обеспечения её постоянной пригодности, адекватности и результативности. В ИСО 22000 не указано дополнительное требование об «согласованности со стратегическим направлением», которое присутствует в ИСО 9001. Незначительное различие.
9.3.2 9.3.2 Входные данные анализа со стороны руководства. Анализ включает рассмотрение: статуса действий по результатам предыдущих анализов; изменений внешних и внутренних факторов; информации о функционировании и результативности системы (тенденции, несоответствия, результаты аудитов, деятельность поставщиков); достаточности ресурсов; результативности действий по рискам/возможностям; возможностей для улучшения. В ИСО 22000 входные данные дополнительно включают: результаты деятельности по актуализации СМБПП; результаты анализа верификационной деятельности (ПОПМ и план управления опасностями); информацию об инспекциях контролирующих органов и покупателей; информацию о чрезвычайных ситуациях и изъятиях/отзывах. В ИСО 9001 входные данные акцентированы на удовлетворённости потребителей и показателях процессов.
9.3.3 9.3.3 Выходные данные анализа со стороны руководства. Включают решения и действия, относящиеся к возможностям для улучшения, изменениям в системе менеджмента, потребностям в ресурсах. В ИСО 22000 выходные данные также должны включать необходимость пересмотра политики и целей СМБПП — требование, явно не указанное в ИСО 9001. В обоих стандартах результаты анализа документируются.
РАЗДЕЛ 10. УЛУЧШЕНИЕ
10.1 Общие положения об улучшении (ИСО 9001). Организация определяет и выбирает возможности для улучшения: улучшение продукции/услуг, коррекция нежелательных воздействий, улучшение результатов и результативности СМК. В ИСО 22000 аналогичного общего вводного подпункта об улучшении нет. Улучшение СМБПП достигается через конкретные механизмы, перечисленные в 10.2 (постоянное улучшение): обмен информацией, анализ со стороны руководства, аудиты, анализ верификации, валидация мероприятий, корректирующие действия, актуализация.
10.2.1
10.2.2
10.1.1
10.1.2
Несоответствия и корректирующие действия. При появлении несоответствий организация реагирует на несоответствие, оценивает необходимость корректирующих действий, определяет причины, выполняет необходимые действия, оценивает результативность, вносит изменения в систему менеджмента. Документирует характер несоответствий и результаты действий. Требования по сути идентичны. В ИСО 9001 (10.2.1 д)) дополнительно требуется «актуализировать при необходимости риски и возможности, определённые в ходе планирования» — шаг, связанный с риск-ориентированным мышлением на организационном уровне. В ИСО 22000 этот шаг неявно охватывается через актуализацию СМБПП (10.3). В ИСО 22000 управление несоответствиями продукта (коррекции, потенциально опасные продукты, изъятие) подробно описано в 8.9.
10.3 10.2 Постоянное улучшение. Организация постоянно улучшает пригодность, адекватность и результативность системы менеджмента; использует результаты анализа, оценки и анализа со стороны руководства для определения мер по улучшению. В ИСО 22000 высшее руководство обеспечивает постоянное улучшение СМБПП, опираясь на конкретно перечисленные механизмы (обмен информацией, анализ со стороны руководства, аудиты, верификационная деятельность, валидация мероприятий, корректирующие действия, актуализация СМБПП). В ИСО 9001 механизмы постоянного улучшения описаны общо.
10.3 Актуализация системы менеджмента безопасности пищевой продукции. Высшее руководство обеспечивает постоянную актуализацию СМБПП; группа безопасности пищевой продукции с запланированной периодичностью оценивает СМБПП, пересматривает результаты анализа опасностей, план управления опасностями и ПОПМ. В ИСО 9001 аналогичного самостоятельного пункта нет. Это специфическое требование ИСО 22000 обусловлено динамичностью опасностей в пищевой цепи и необходимостью своевременного отражения изменений в СМБПП. В ИСО 9001 актуализация системы менеджмента охватывается через 6.3 (планирование изменений) и 10.3 (постоянное улучшение).

Источники: ГОСТ Р ИСО 9001-2015 «Системы менеджмента качества. Требования» и ГОСТ Р ИСО 22000-2019 «Системы менеджмента безопасности пищевой продукции. Требования к организациям, участвующим в цепи создания пищевой продукции».

← Вернуться на главную