Reifegrad ISO 22000:2018 · Lebensmittelsicherheitsmanagementsystem
Ihre ISO 22000 Praxis je Themenfeld eingeordnet, mit bezifferter Trajektorie bis zum angestrebten Niveau.
10 Themenfelder, eine Skala mit 5 Stufen. Und die Maßnahme, die von einer Stufe zur nächsten führt.
Die 10 Themenfelder des Referenzrahmens, bereits ausformuliert von N1 bis N5. Ein Unternehmen, eine Business Unit, oder 300 gleichzeitig.
Reifegrad ISO 22000:2018 · Lebensmittelsicherheitsmanagementsystem
10 Themenfelder, Skala mit 5 Stufen.
Nordhavn Industries
53 / 100
Sie messen ihren Reifegrad mit Datamensio
Ein Beispiel
Diese Situation könnte auch Ihre sein.
Nehmen wir das Beispiel eines Unternehmens: drei Standorte, drei Tabellen, keine gemeinsame Antwort.
Niemand weiß, wie man konsolidiert.
Nordhavn Industries, 2 400 Mitarbeitende in Hamburg, Lyon und Porto. Ein Auftraggeber fragt nach dem Stand des Konzerns. Jeder Standort antwortet mit seiner eigenen Tabelle und seinen eigenen Skalen.
Drei Wochen, eine einzige Grundlage.
Eine ISO 22000:2018-Analyse, gestartet an allen drei Standorten gleichzeitig, auf Basis der Gesprächsnotizen der Verantwortlichen. Der Referenzrahmen war bereits geschrieben, ebenso die 10 Themenfelder und die Stufen N1 bis N5.
Zwei Ausgaben vermieden, bevor sie entstanden.
Ein Score von 53 von 100, eine Abweichung, die sich auf drei Themen konzentriert. Der KI-Begleiter stellte fest, dass sich zwei Maßnahmen des Plans mit denen eines anderen Audits überschnitten. Der Ergebnisbericht für das Gremium war in einem Satz erstellt.
Was ihnen dadurch erspart blieb
- 3Standorte auf derselben Grundlage gemessen, statt drei nachzubearbeitende Fragebögen
- 2doppelte Maßnahmen erkannt, bevor die Ausgabe erfolgte
- 1Ergebnisbericht für das Gremium, ohne manuelle Nachbearbeitung
Diese Zahlen stammen aus einem Beispiel. Sie könnten Ihre eigenen sein.
Die Norm schreibt Prozesse vor. Datamensio zeigt, wo Sie stehen.
01
Der Referenzrahmen ist bereits geschrieben
Themenfelder, Fragen und Stufen N1 bis N5 ausformuliert. Sie starten nicht mit einer leeren Tabelle.
02
Der Score liegt noch am selben Tag vor
Online, per Selbstbewertungslink oder im Gespräch. Themenfeld für Themenfeld, im Zeitverlauf vergleichbar.
03
Die Abweichung wird zu einem bezifferten Plan
Jeder Stufenübergang trägt seine Maßnahme. Die KI priorisiert nach erwarteter Wirkung, nicht nach der Reihenfolge der Norm.
04
Der Fortschritt lässt sich belegen
Kampagne für Kampagne, gegen Ihr Ziel und gegen Ihre Vergangenheit. Genau das verlangt Ihr Vorstand.
Die Reifegradskala
Eine Stufe, die nächste, und die Maßnahme, die beide verbindet.
Dieser Mechanismus, ein Niveau, das nächsthöhere Niveau und die Maßnahme, die beide verbindet, macht aus einer Audit-Feststellung eine Fortschrittstrajektorie.
Sind die kritischen Grenzwerte der CCPs validiert und wird die Überwachung genutzt, um den Prozess zu steuern?
- N1
Es liegt keine Begründung der kritischen Grenzwerte vor. Die angewendeten Werte stammen aus langjähriger Praxis, ohne dokumentierte Referenz.
- N2
Die kritischen Grenzwerte sind im HACCP-Plan mit einer bibliografischen oder regulatorischen Referenz hinterlegt, es wurde jedoch keine prozessspezifische Validierung durchgeführt, und die Aufzeichnungen werden ohne Analyse abgelegt.
- N3
Jeder kritische Grenzwert beruht auf einer dokumentierten, prozess- und produktbezogenen Validierung. Die Überwachung wird aufgezeichnet, Überschreitungen behandelt, Aufzeichnungen von der Führungsebene überprüft.
- N4
Die Überwachungsdaten werden je CCP und Linie im Trend analysiert. Abweichungen werden vor der Überschreitung erkannt und lösen eine Maßnahme am Prozess aus.
- N5
Die kritischen Grenzwerte werden bei jeder Änderung von Rezept, Anlage oder Lieferant sowie im Rahmen einer geplanten periodischen Überprüfung revalidiert, mit Rückverfolgbarkeit der Revisionen und ihrer Begründungen.
Maßnahme für den Übergang von N2 zu N3
Für jeden CCP eine prozessspezifische Validierungsstudie durchführen (Erhitzungsversuche, Challenge-Test-Daten oder externes Expertengutachten), das Ergebnis im HACCP-Plan festhalten und eine monatliche, vom Produktionsleiter unterzeichnete Überprüfung der Überwachungsaufzeichnungen einführen.
« Dank Datamensio erfüllen wir unsere Ziele viel effizienter. Die Prüfstellen des EFRE und unseres zuständigen Ministeriums haben diesen Ansatz besonders geschätzt, da er ihnen verlässliche Daten liefert. »

Direktorin der CCI 94CCI Île-de-France
« Wir sind überzeugt, dass dies die am besten geeignete Lösung ist, um unser Transformationsprojekt zu skalieren und die Wirkung nach unseren Bedürfnissen zu messen. »

Maja SucekChief Operating Officer, Interreg Danube
Selten allein
Ein Referenzrahmen lässt sich kombinieren. Verbinden Sie mehrere, um Ihre Tätigkeit abzudecken, oder lassen Sie Ihren eigenen von der KI schreiben.
Nehmen Sie Ihre erste Messung vorauf ISO 22000.
Worum es in diesem Referenzrahmen geht
ISO 22000:2018 ist die internationale Norm für Lebensmittelsicherheitsmanagementsysteme. Sie gilt für jeden Akteur der Lebensmittelkette, von der Primärproduktion bis zum Vertrieb, einschließlich Anbietern von Verpackungen, Zutaten und Dienstleistungen. Ihre Struktur verbindet drei Elemente: die High Level Structure, die allen ISO-Managementnormen gemeinsam ist, die HACCP-Grundsätze des Codex Alimentarius und die Präventivprogramme. Die Version 2018 führt zwei ineinandergreifende PDCA-Zyklen ein, den des Managementsystems und den des Gefahrenbeherrschungsplans, sowie die Analyse des Organisationskontexts und der Erwartungen interessierter Parteien.
In der Praxis liegt die Schwierigkeit nicht im Verfassen des Handbuchs, sondern im dauerhaften Betrieb des Systems über mehrere Standorte und Linien hinweg. Wird die Gefahrenanalyse überprüft, wenn sich ein Rezept, ein Lieferant oder eine Anlage ändert, oder wird sie jährlich unverändert übernommen? Beruhen die kritischen Grenzwerte der CCPs auf einer validierten Begründung oder auf überliefertem Vorgehen? Wurde eine Rückrufübung vollständig durchgeführt, zeitlich erfasst, mit tatsächlich zurückgeholten Mengen? Die Antwort auf diese Fragen ist nicht binär: Sie beschreibt einen Beherrschungsgrad, und genau dieser Grad muss gemessen werden.
Ein häufiges Missverständnis betrifft die Anerkennung: ISO 22000 allein ist kein GFSI-anerkanntes Schema. Erst FSSC 22000 verbindet die Norm mit den Präventivprogrammen der Reihe ISO/TS 22002 sowie zusätzlichen Anforderungen und erreicht so diese Anerkennung. Ein weiterer Klärungsbedarf betrifft die mit Version 2018 eingeführte Unterscheidung zwischen PRP, operativen PRP und CCP: Viele Gefahrenbeherrschungspläne stufen Maßnahmen als CCP ein, die tatsächlich zu den PRPo gehören, was die Überwachung erschwert, ohne die Gefahrenbeherrschung zu stärken. Die Analyse deckt diese Denkfehler auf, bevor der Auditor es tut.
Das Zertifizierungsaudit endet mit einer Nichtkonformität oder einer Konformität: Die Anforderung ist erfüllt, oder sie ist es nicht. Die Reifegradanalyse beantwortet eine andere Frage: Auf welchem Beherrschungsniveau befindet sich jede Praxis, und welche konkrete Maßnahme führt zum nächsthöheren Niveau. Ein System kann konform und dennoch fragil sein, dokumentiert, aber von den Produktionsteams nicht wirklich gelebt. Die Reifegradmessung erlaubt es, Investitionen abzuwägen und Standorte einer Gruppe auf gemeinsamer Basis zu vergleichen, vor wie nach der Zertifizierung.
Der ISO-22000-Referenzrahmen ist in Datamensio einsatzbereit. Sie können ihn an Ihren Anwendungsbereich anpassen: Die KI passt Themenfelder, Fragen und Niveaus an Ihre Branche an, Milchwirtschaft, Getränke, Fleisch, Verpackung oder Logistik, oder erstellt eine eigene Ausprägung auf Basis Ihrer Handbücher, HACCP-Pläne und bestehenden Auditberichte.
Referenznorm: ISO 22000:2018
Die bewerteten Themenfelder
Organisationskontext und interessierte Parteien
Festlegung des Systemumfangs, interne und externe Themen, Anforderungen von Kunden und Behörden, Erwartungen relevanter interessierter Parteien.
Führung und Lebensmittelsicherheitspolitik
Engagement der obersten Leitung, formalisierte und kommunizierte Politik, Rollen und Verantwortlichkeiten des Lebensmittelsicherheitsteams, Befugnisse des benannten Verantwortlichen.
Planung, Risiken und Ziele
Identifikation von Risiken und Chancen für das System, messbare Ziele der Lebensmittelsicherheit, Planung von Änderungen.
Ressourcen, Kompetenzen und Dokumentation
Infrastruktur und Arbeitsumgebung, Kompetenzen und Schulungen, Einbindung externer Experten, Beherrschung dokumentierter Informationen und Aufzeichnungen.
Interne und externe Kommunikation
Kommunikation entlang der Lebensmittelkette, Austausch mit Lieferanten und Kunden, Informationsfluss zum Lebensmittelsicherheitsteam, Information der Behörden.
Präventivprogramme (PRP)
Hygiene von Räumlichkeiten und Personal, Reinigung und Desinfektion, Schädlingsbekämpfung, Instandhaltung, Wasser- und Luftmanagement, Vermeidung von Kreuzkontaminationen, Allergenmanagement.
Gefahrenanalyse und Beherrschungsplan
Vor Ort verifizierte Produktbeschreibungen und Flussdiagramme, Identifikation und Bewertung biologischer, chemischer, physikalischer und allergener Gefahren, Festlegung von PRPo und CCP, kritische Grenzwerte und deren Validierung.
Überwachung, Messung und Nichtkonformitäten
Überwachungspläne für CCP und PRPo, Kalibrierung von Messgeräten, Korrekturen und Korrekturmaßnahmen, Beherrschung nichtkonformer Produkte.
Rückverfolgbarkeit, Rückrufe und Rücknahmen
Vor- und nachgelagerte Rückverfolgbarkeit, Chargenidentifikation, Rückruf- und Rücknahmeübungen, Fristen und Rückholquoten, Umgang mit Notfallsituationen.
Verifizierung, Managementbewertung und Verbesserung
Interne Audits, Verifizierung des Gefahrenbeherrschungsplans, Analyse der Verifizierungsergebnisse, Managementbewertung, Aktualisierung des Systems und kontinuierliche Verbesserung.
Eine Kurzversion des Referenzrahmens steht für die Online-Selbstbewertung zur Verfügung.
Häufige Fragen
Erteilt diese Analyse die ISO-22000-Zertifizierung?
Nein. Die Zertifizierung wird von einer akkreditierten Stelle nach einem Audit erteilt. Die Analyse misst den Reifegrad Ihres Systems, dokumentiert die Abweichungen und erstellt den Maßnahmenplan, der dieses Audit vorbereitet.
Worin unterscheidet sich dies von einem Testaudit?
Das Testaudit bildet die Logik des Zertifizierungsaudits nach und endet mit Abweichungen, erfüllt oder nicht erfüllt. Die Analyse ordnet jede Praxis auf einer Skala von fünf Niveaus ein und nennt die Maßnahme für den Übergang zum nächsten Niveau. Beide ergänzen sich: Die Analyse priorisiert die Maßnahmen, das Testaudit prüft die Bereitschaft am Stichtag.
Reicht ISO 22000 aus, um eine GFSI-Kundenanforderung zu erfüllen?
Nein, ISO 22000 allein ist nicht GFSI-anerkannt. Die Anerkennung erfolgt über FSSC 22000, das die Präventivprogramme der Reihe ISO/TS 22002 sowie zusätzliche Anforderungen ergänzt. Die ISO-22000-Analyse bildet die Grundlage dieses Vorgehens, die verbleibende Lücke betrifft die zusätzlichen Anforderungen.
Wie viel Zeit nimmt die Bewertung in Anspruch?
Die Kurzversion wird vom Qualitätsverantwortlichen in einer einzigen Sitzung ausgefüllt. Die vollständige Version bindet Produktion, Instandhaltung, Einkauf und Logistik kollaborativ ein und erstreckt sich in der Regel über ein bis zwei Wochen, wobei der Großteil der Zeit auf die Erhebung der Nachweise vor Ort entfällt.
Lässt sich der Referenzrahmen an unsere Tätigkeit anpassen?
Ja. Sie können Fragen, Niveaus und Themenfelder ändern oder eigene hinzufügen. Die KI passt den Referenzrahmen an Ihre Branche an, Milchverarbeitung, Getränke, Fleisch, Verpackung oder Logistikdienstleistung, und kann eine Version auf Basis Ihrer Handbücher und HACCP-Pläne erstellen.
Wie lassen sich mehrere Standorte einer Gruppe vergleichen?
Jeder Standort führt seine Bewertung anhand desselben Referenzrahmens durch. Die Scores je Themenfeld lassen sich zwischen Business Units und im Zeitverlauf vergleichen. Die KI fasst gemeinsame Abweichungen zu einer konsolidierten Roadmap zusammen, sodass dieselbe Maßnahme nicht zehnmal finanziert wird.
Deckt die Analyse auch europäische regulatorische Anforderungen ab?
ISO 22000 ist eine freiwillige Norm, die die Verordnung (EG) Nr. 852/2004 und die Rückverfolgbarkeitspflichten der Verordnung (EG) Nr. 178/2002 nicht ersetzt. Für diese Rechtstexte bestehen eigene Referenzrahmen, und eine themenübergreifende Roadmap ermöglicht es, sie mit ISO 22000 zu verknüpfen, ohne Maßnahmen zu duplizieren.
Wo werden die Daten gehostet?
In Frankreich, bei OVH, mit Backup bei Scaleway. Kein Transfer außerhalb der Europäischen Union. Die eingesetzten KI-Modelle können ausgewählt werden, auch unter europäischen Lösungen.




