Madurez ISO 22000:2018 · Sistema de gestión de la seguridad alimentaria
Sus prácticas ISO 22000 situadas por ámbito, y la trayectoria cuantificada hasta el nivel deseado.
10 ámbitos, una escala de 5 niveles. Y la acción que hace pasar cada nivel al siguiente.
Los 10 ámbitos del marco de referencia, ya redactados de N1 a N5. Una empresa, una unidad de negocio, o 300 a la vez.
Madurez ISO 22000:2018 · Sistema de gestión de la seguridad alimentaria
10 ámbitos, escala de 5 niveles.
Nordhavn Industries
53 / 100
Miden su madurez con Datamensio
Un ejemplo
Esta situación podría ser la suya.
Tomemos el ejemplo de una empresa: tres sedes, tres hojas de cálculo, ninguna respuesta común.
Nadie sabe consolidar.
Nordhavn Industries, 2 400 personas en Hamburgo, Lyon y Oporto. Un cliente pregunta cómo va el grupo. Cada sede responde en su hoja de cálculo, con sus propias escalas.
Tres semanas, una única base.
Un diagnóstico ISO 22000:2018 lanzado en las tres sedes al mismo tiempo, a partir de las notas de entrevista de los responsables. El marco de referencia ya estaba escrito, los 10 ámbitos y los niveles N1 a N5 también.
Dos gastos evitados antes de comprometerlos.
Una puntuación de 53 sobre 100, un desfase concentrado en tres ámbitos. El asistente de IA detectó que dos acciones del plan se duplicaban con las de otro diagnóstico. El informe de resultados para el comité se preparó en una frase.
Lo que les evitó
- 3sedes medidas sobre la misma base, en lugar de tres cuestionarios que reprocesar
- 2acciones duplicadas detectadas antes del gasto
- 1informe de resultados para el comité, sin reelaboración manual
Estas cifras corresponden a un ejemplo. Podrían ser las suyas.
La norma impone procesos. Datamensio le dice dónde está.
01
El marco de referencia ya está escrito
Ámbitos, preguntas y niveles N1 a N5 redactados. No parte de una hoja de cálculo vacía.
02
La puntuación llega el mismo día
En línea, mediante enlace de autoevaluación o en entrevista. Ámbito por ámbito, comparable en el tiempo.
03
El desfase se convierte en un plan con coste
Cada salto de nivel lleva su acción. La IA prioriza según el efecto esperado, no según el orden de la norma.
04
El progreso se demuestra
Campaña tras campaña, frente a su objetivo y frente a su pasado. Es lo que pide su comité de dirección.
La escala de madurez
Un nivel, el siguiente, y la acción que une ambos.
Este mecanismo (un nivel, el nivel superior, y la acción que une ambos) es lo que transforma un hallazgo de auditoría en una trayectoria de progreso.
¿Los límites críticos de los PCC están validados y se aprovecha la vigilancia para pilotar el proceso?
- N1
No hay disponible ninguna justificación de los límites críticos. Los valores aplicados provienen de un uso antiguo, sin referencia documentada.
- N2
Los límites críticos figuran en el plan HACCP con una referencia bibliográfica o normativa, pero no se ha realizado ninguna validación propia del proceso y los registros se archivan sin análisis.
- N3
Cada límite crítico se apoya en una validación documentada vinculada al proceso y al producto. La vigilancia se registra, las desviaciones se tratan, los registros son revisados por los mandos.
- N4
Los datos de vigilancia se analizan en tendencia por PCC y por línea. Las derivas se detectan antes de superar el límite y desencadenan una acción sobre el proceso.
- N5
Los límites críticos se revalidan ante cada cambio de receta, de equipo o de proveedor, y en una revisión periódica planificada, con trazabilidad de las revisiones y sus justificaciones.
Acción para pasar de N2 a N3
Realizar, PCC por PCC, un estudio de validación propio del proceso (ensayos de baremo, datos de challenge test o dictamen de un experto externo), consignar la conclusión en el plan HACCP e instaurar una revisión mensual de los registros de vigilancia firmada por el responsable de producción.
« Gracias a Datamensio, cumplimos nuestros objetivos con mucha más eficacia. Los servicios de inspección del FEDER y de nuestro ministerio de tutela han apreciado especialmente este enfoque, que les aporta datos fiables. »

Directora de la CCI 94CCI Île-de-France
« Creemos que se trata de la solución más adecuada para llevar nuestro proyecto de transformación a gran escala y medir el impacto según nuestras necesidades. »

Maja SucekChief Operating Officer, Interreg Danube
Rara vez solo
Un marco de referencia se combina. Asocie varios para cubrir su actividad, o haga que la IA redacte el suyo.
Tome su primera mediciónen ISO 22000.
De qué trata este marco de referencia
ISO 22000:2018 es la norma internacional de los sistemas de gestión de la seguridad alimentaria. Se aplica a cualquier operador de la cadena alimentaria, desde la producción primaria hasta la distribución, incluyendo a los proveedores de envases, ingredientes y servicios. Su estructura combina tres elementos: la estructura de alto nivel común a las normas de gestión ISO, los principios HACCP del Codex Alimentarius, y los programas de prerrequisitos. La versión 2018 introduce dos ciclos PDCA anidados, el del sistema de gestión y el del plan de control de peligros, además del análisis del contexto de la organización y de las expectativas de las partes interesadas.
En la práctica, la dificultad no reside en redactar el manual, sino en mantener el sistema en el tiempo, en varios centros y varias líneas. ¿Se revisa el análisis de peligros cuando cambia una receta, un proveedor o un equipo, o se repite idéntico cada año? ¿Los límites críticos de los PCC se basan en una justificación validada, o en un uso heredado? ¿Se ha realizado un ejercicio de retirada hasta el final, cronometrado, con las cantidades efectivamente recuperadas? La respuesta a estas preguntas no es binaria: describe un nivel de control, y es ese nivel el que hay que saber medir.
Una confusión recurrente: ISO 22000 no es por sí sola un esquema reconocido por el GFSI. Es FSSC 22000 la que combina la norma, los programas de prerrequisitos de la serie ISO/TS 22002 y requisitos adicionales para obtener ese reconocimiento. Otro punto que conviene aclarar es la distinción entre PRP, PRP operacionales y PCC, introducida por la versión 2018: muchos planes de control clasifican como PCC medidas que en realidad corresponden a PRPo, lo que aumenta la vigilancia sin reforzar el control del peligro. El diagnóstico pone de relieve estos errores de razonamiento antes de que lo haga el auditor.
La auditoría de certificación concluye con una no conformidad o una conformidad: el requisito se cumple, o no se cumple. El diagnóstico de madurez responde a otra pregunta: en qué nivel de control se encuentra cada práctica, y qué acción concreta permite pasar al nivel superior. Un sistema puede ser conforme y frágil, documentado pero no asumido por los equipos de producción. Medir la madurez permite priorizar las inversiones y comparar los centros de un mismo grupo sobre una base común, tanto antes como después de la certificación.
El marco de referencia ISO 22000 está listo para su uso en Datamensio. Puede adaptarlo a su ámbito: la IA ajusta los ámbitos, las preguntas y los niveles a su sector, actividad láctea, bebidas, carne, envasado o logística, o construye una variante a partir de sus manuales, planes HACCP e informes de auditoría existentes.
Norma de referencia: ISO 22000:2018
Los ámbitos evaluados
Contexto de la organización y partes interesadas
Determinación del alcance del sistema, cuestiones internas y externas, requisitos de clientes y autoridades, expectativas de las partes interesadas pertinentes.
Liderazgo y política de seguridad alimentaria
Compromiso de la dirección, política formalizada y difundida, roles y responsabilidades del equipo de seguridad alimentaria, autoridad del responsable designado.
Planificación, riesgos y objetivos
Identificación de riesgos y oportunidades para el sistema, objetivos medibles de seguridad alimentaria, planificación de los cambios.
Recursos, competencias y documentación
Infraestructuras y entorno de trabajo, competencias y formación, recurso a expertos externos, control de la información documentada y de los registros.
Comunicación interna y externa
Comunicación a lo largo de la cadena alimentaria, intercambios con proveedores y clientes, información hacia el equipo de seguridad alimentaria, comunicación a las autoridades.
Programas de prerrequisitos (PRP)
Higiene de las instalaciones y del personal, limpieza y desinfección, control de plagas, mantenimiento, gestión del agua y del aire, prevención de contaminaciones cruzadas, gestión de alérgenos.
Análisis de peligros y plan de control
Descripción de los productos y diagramas de flujo verificados en el terreno, identificación y evaluación de peligros biológicos, químicos, físicos y alergénicos, determinación de los PRPo y de los PCC, límites críticos y su validación.
Vigilancia, medición y no conformidades
Planes de vigilancia de los PCC y de los PRPo, calibración de los equipos de medición, correcciones y acciones correctivas, control de los productos no conformes.
Trazabilidad, retiradas y recuperaciones
Trazabilidad ascendente y descendente, identificación de lotes, ejercicios de retirada y recuperación, plazos y tasas de recuperación, gestión de situaciones de emergencia.
Verificación, revisión por la dirección y mejora
Auditorías internas, verificación del plan de control de peligros, análisis de los resultados de verificación, revisión por la dirección, actualización del sistema y mejora continua.
Existe una versión corta del marco de referencia, disponible para la autoevaluación en línea.
Preguntas frecuentes
¿Este diagnóstico otorga la certificación ISO 22000?
No. La certificación la otorga un organismo acreditado, tras una auditoría. El diagnóstico mide la madurez de su sistema, documenta las brechas y produce el plan de acción que prepara esa auditoría.
¿Qué diferencia hay con una auditoría en blanco?
La auditoría en blanco reproduce la lógica de la auditoría de certificación y concluye con brechas, cumple o no cumple. El diagnóstico sitúa cada práctica en una escala de cinco niveles e indica la acción que permite pasar al nivel siguiente. Ambos se complementan: el diagnóstico prioriza los proyectos, la auditoría en blanco verifica la víspera del día D.
¿ISO 22000 basta para responder a una exigencia de un cliente sobre GFSI?
No, ISO 22000 no está reconocida por el GFSI por sí sola. El reconocimiento se obtiene mediante FSSC 22000, que añade los programas de prerrequisitos de la serie ISO/TS 22002 y requisitos adicionales. El diagnóstico ISO 22000 constituye la base de ese proceso, quedando la brecha restante en los requisitos adicionales.
¿Cuánto tiempo toma la evaluación?
La versión corta se completa en una sola sesión por el responsable de calidad. La versión completa moviliza a producción, mantenimiento, compras y logística en modo colaborativo, y se extiende generalmente de una a dos semanas, dedicándose la mayor parte del tiempo a recopilar las evidencias sobre el terreno.
¿Se puede adaptar el marco de referencia a nuestra actividad?
Sí. Puede modificar las preguntas, los niveles y los ámbitos, o añadir los suyos propios. La IA adapta el marco de referencia según su sector, transformación láctea, bebidas, carne, envasado o prestación logística, y puede construir una versión a partir de sus manuales y planes HACCP.
¿Cómo comparar varios centros de un mismo grupo?
Cada centro realiza su evaluación con el mismo marco de referencia. Las puntuaciones por ámbito se comparan entre unidades de negocio y en el tiempo. La IA agrupa las brechas comunes en una hoja de ruta consolidada, lo que evita financiar diez veces la misma acción.
¿El diagnóstico cubre también los requisitos normativos europeos?
ISO 22000 es una norma voluntaria que no sustituye al Reglamento (CE) n.º 852/2004 ni a las obligaciones de trazabilidad del Reglamento (CE) n.º 178/2002. Existen marcos de referencia dedicados a estos textos, y una hoja de ruta transversal permite cruzarlos con ISO 22000 sin duplicar las acciones.
¿Dónde se alojan los datos?
En Francia, en OVH, con copia de seguridad en Scaleway. Ningún dato sale de la Unión Europea. Los modelos de IA utilizados pueden seleccionarse, incluso entre soluciones europeas.




