EDIH, EEN, Interreg : la plateforme des programmes européens.En savoir plus

Maturité FSSC 22000 · Certification des systèmes de sécurité alimentaire

Votre système de sécurité alimentaire situé sur FSSC 22000, écart par écart, action par action.

10 thématiques, une échelle à 5 niveaux. Et l’action qui fait passer chaque niveau au suivant.

Les 10 thématiques du référentiel, déjà rédigées de N1 à N5. Une entreprise, une business unit, ou 300 à la fois.

Maturité FSSC 22000 · Certification des systèmes de sécurité alimentaire

Système de management et engagement de la directionN1 → N5
Analyse des dangers et plan HACCPN1 → N5
Programmes prérequis (ISO/TS 22002)N1 → N5
Maîtrise des allergènesN1 → N5

10 thématiques, échelle à 5 niveaux.

Nordhavn Industries

53 / 100

Système de management et engagement de la direction6484
Analyse des dangers et plan HACCP5379
Programmes prérequis (ISO/TS 22002)6182
Maîtrise des allergènes3773
IAIndustrialisé : vos notes d’entretien suffisent, l’IA remplit l’audit.

Ils mesurent leur maturité avec Datamensio

  • Agri Sud-Ouest Innovation
  • ODA
  • Chambre de commerce et d'industrie
  • Eurobiomed
  • Enterprise Europe Network
  • HGK, Chambre de commerce croate

Un exemple

Cette situation pourrait être la vôtre.

Prenons l’exemple d’une entreprise : trois sites, trois tableurs, aucune réponse commune.

01

Personne ne sait consolider.

Nordhavn Industries, 2 400 personnes à Hambourg, Lyon et Porto. Un donneur d’ordre demande où en est le groupe. Chaque site répond dans son tableur, avec ses propres échelles.

02

Trois semaines, une seule base.

Un diagnostic FSSC 22000 version 6 (ISO 22000:2018, PRP sectoriels ISO/TS 22002-x, exigences additionnelles FSSC) lancé sur les trois sites en même temps, à partir des notes d’entretien des responsables. Le référentiel était déjà écrit, les 10 thématiques et les niveaux N1 à N5 aussi.

03

Deux dépenses évitées avant d’être engagées.

Un score de 53 sur 100, un écart concentré sur trois thèmes. Le compagnon IA a repéré que deux actions du plan doublonnaient avec celui d’un autre audit. La restitution au comité s’est demandée en une phrase.

Ce que ça leur a évité

  • 3sites mesurés sur la même base, au lieu de trois questionnaires à retraiter
  • 2actions en doublon détectées avant la dépense
  • 1restitution au comité, sans reprise manuelle

Ces chiffres sont ceux d’un exemple. Ils pourraient être les vôtres.

La norme impose des processus. Datamensio dit où vous en êtes.

01

Le référentiel est déjà écrit

Thématiques, questions et niveaux N1 à N5 rédigés. Vous ne partez pas d’un tableur vide.

02

Le score tombe le jour même

En ligne, par lien d’auto-évaluation ou en entretien. Thème par thème, comparable dans le temps.

03

L’écart devient un plan chiffré

Chaque passage de niveau porte son action. L’IA priorise sur l’effet attendu, pas sur l’ordre de la norme.

04

La progression se démontre

Campagne après campagne, contre votre cible et contre votre passé. C’est ce que demande votre COMEX.

L’échelle de maturité

Un niveau, le suivant, et l’action qui relie les deux.

C’est ce mécanisme (un niveau, un niveau supérieur, et l’action qui relie les deux) qui transforme un constat en trajectoire.

L’évaluation de la vulnérabilité à la fraude alimentaire est-elle conduite et exploitée ?

  1. N1

    Aucune évaluation de vulnérabilité n’a été conduite. Le sujet n’est pas attribué à une fonction identifiée.

  2. N2

    Une évaluation existe pour quelques matières sensibles, réalisée une fois, sans plan d’atténuation formalisé.

  3. N3

    L’évaluation couvre l’ensemble des matières, emballages et prestations. Un plan d’atténuation est écrit et les mesures sont en place.

  4. N4

    L’évaluation est révisée à fréquence définie et à chaque changement de fournisseur ou de matière. Les mesures d’atténuation sont vérifiées et tracées.

  5. N5

    L’évaluation intègre des sources externes de veille sur la fraude et les alertes du secteur. Les révisions et leurs effets sur le plan sont documentés et présentés en revue de direction.

Action pour passer de N2 à N3

Étendre l’évaluation de vulnérabilité à la totalité des matières, emballages et services achetés, désigner un porteur au sein de l’équipe sécurité des denrées, formaliser le plan d’atténuation matière par matière et le valider lors de la prochaine revue de direction.

« Grâce à Datamensio, nous remplissons avec beaucoup plus d’efficacité nos objectifs. Les services d’inspection du FEDER et de notre ministère de tutelle ont particulièrement apprécié cette approche qui leur apporte une data fiable. »
Chambre de commerce et d'industrie

Directrice de la CCI 94CCI Île-de-France

« Nous pensons qu’il s’agit de la solution la plus adaptée pour amener notre projet de transformation à l’échelle et mesurer l’impact selon nos besoins. »
Interreg Danube Region

Maja SucekChief Operating Officer, Interreg Danube

Prenez votre première mesuresur FSSC 22000.

De quoi parle ce référentiel

FSSC 22000 est un schéma de certification reconnu par la GFSI, construit sur trois composantes. ISO 22000:2018 fournit le système de management de la sécurité des denrées alimentaires, avec son analyse des dangers, ses plans de maîtrise et son approche par les risques. Les programmes prérequis sont définis par la norme sectorielle ISO/TS 22002 correspondant à votre catégorie, transformation alimentaire, emballage, transport et stockage, aliments pour animaux. Les exigences additionnelles FSSC complètent le dispositif sur des sujets que le schéma juge insuffisamment couverts, dont la food fraud, la food defense, la gestion des allergènes, la qualité des services et l’étiquetage.

La difficulté n’est pas de comprendre le schéma, elle est de savoir où l’on se situe réellement site par site. Le plan HACCP est-il révisé quand le procédé change, ou seulement à la date anniversaire ? Les études de vulnérabilité à la fraude et de menace intentionnelle sont-elles conduites par une équipe compétente, ou reconduites d’une année sur l’autre sans réexamen ? La gestion des allergènes est-elle validée par des résultats de nettoyage, ou déclarée sur la base d’un plan de production ? Sur un groupe multi-sites, ces réponses divergent, et l’audit le révèle site par site.

La version 6 du schéma a resserré plusieurs exigences additionnelles et introduit des attentes explicites sur la culture de sécurité des aliments, la maîtrise des pertes et gaspillages alimentaires et la communication d’équipement. Ce point de culture est celui qui déroute le plus : il ne se démontre pas par une procédure mais par des pratiques observables, des comportements en ligne, des remontées d’écarts par les opérateurs, un plan d’amélioration porté par la direction du site. Beaucoup d’organisations ont documenté l’exigence sans avoir installé le mécanisme.

Le diagnostic de maturité et l’audit de certification répondent à deux questions distinctes. L’auditeur du certificateur conclut par une non-conformité mineure, majeure ou critique, ou par la conformité. Le diagnostic situe chaque pratique sur une échelle de cinq niveaux et indique l’action qui fait passer au niveau supérieur. Datamensio mesure la maturité et prépare l’audit, il ne délivre aucun certificat. Sur plusieurs sites, le benchmark entre business units montre lesquels sont prêts et lesquels demandent une intervention avant la visite.

Le référentiel est prêt à l’emploi et adaptable. L’IA ajuste les thématiques, les questions et les niveaux à votre catégorie de chaîne alimentaire, ou construit une déclinaison à partir de vos propres documents, manuel qualité, plans HACCP, rapports d’audit précédents. Les écarts constatés alimentent une feuille de route priorisée, et le catalogue de prestations ouvre une solution en face de chaque action, avec son coût, son délai et son impact sur le score.

Norme de référence : FSSC 22000 version 6 (ISO 22000:2018, PRP sectoriels ISO/TS 22002-x, exigences additionnelles FSSC)

Les thématiques évaluées

  • Système de management et engagement de la direction

    Politique de sécurité des aliments, périmètre du système, rôles de l’équipe sécurité des denrées, revue de direction, gestion documentaire et des enregistrements.

  • Analyse des dangers et plan HACCP

    Diagrammes de flux validés, identification des dangers biologiques, chimiques, physiques et allergènes, détermination des CCP et des PRP opérationnels, limites critiques, validation et vérification.

  • Programmes prérequis (ISO/TS 22002)

    Conception des locaux et des flux, maintenance, utilités, nettoyage et désinfection, maîtrise des nuisibles, gestion des déchets, hygiène du personnel, matériaux au contact.

  • Maîtrise des allergènes

    Plan de gestion des allergènes, séquencement de production, validation du nettoyage, étiquetage et mentions de présence fortuite, formation des opérateurs.

  • Food fraud et food defense

    Évaluation de la vulnérabilité à la fraude, plan d’atténuation, évaluation des menaces intentionnelles, maîtrise des accès et des zones sensibles, revue périodique des études.

  • Maîtrise des fournisseurs et des services

    Approbation et suivi des fournisseurs de matières et d’emballages, cahiers des charges, gestion des services externalisés, laboratoires, transport, prestations de nettoyage.

  • Traçabilité, retrait et rappel

    Traçabilité amont et aval, bilan matière, délais de reconstitution, procédure de retrait et de rappel, exercices de simulation et exploitation de leurs conclusions.

  • Culture de sécurité des aliments

    Communication, formation, mesure des comportements, remontée des écarts par les opérateurs, indicateurs suivis par la direction du site, plan d’amélioration daté.

  • Maîtrise des non-conformités et amélioration

    Gestion des produits non conformes, actions correctives et analyse des causes, réclamations clients, audits internes, suivi des non-conformités d’audit précédentes.

  • Exigences additionnelles FSSC

    Étiquetage et conformité produit, gestion des pertes et gaspillages alimentaires, communication d’équipement, exigences spécifiques à la catégorie de chaîne alimentaire.

Une version courte du référentiel est disponible pour l’auto-évaluation en ligne.

Questions fréquentes

Le diagnostic Datamensio délivre-t-il la certification FSSC 22000 ?

Non. Seul un organisme de certification accrédité, mandaté par la fondation qui gère le schéma, délivre le certificat après audit sur site. Le diagnostic mesure la maturité de votre système, identifie les écarts et produit le plan d’action qui prépare cet audit.

Quelle différence avec l’audit de certification ou l’audit interne ?

L’auditeur du certificateur conclut par une conformité ou une non-conformité mineure, majeure ou critique. Le diagnostic de maturité situe chaque pratique sur cinq niveaux et indique l’action qui fait monter d’un niveau. Il sert aussi de trame d’audit interne, avec un historique comparable d’une année sur l’autre.

Combien de temps prend l’évaluation ?

La version courte se remplit en 20 à 30 minutes par un responsable qualité de site. La version complète en mode collaboratif s’étale généralement sur une à deux semaines, l’essentiel du temps servant à collecter les éléments auprès de la maintenance, de la production et des achats.

Le référentiel couvre-t-il ma catégorie de chaîne alimentaire ?

Le référentiel est structuré sur le socle commun ISO 22000, les PRP et les exigences additionnelles. L’IA ajuste les thématiques, les questions et les niveaux à votre catégorie, transformation, emballage, transport et stockage ou alimentation animale, ou construit une déclinaison à partir de vos documents.

Comment comparer plusieurs sites entre eux ?

Chaque site est évalué sur le même référentiel, avec son score par thématique et sa cible. Le benchmark entre business units montre les écarts de maturité, et une feuille de route transversale consolide les audits de plusieurs sites sans dupliquer les actions communes.

Un site certifié IFS ou BRCGS peut-il réutiliser son existant ?

Une large part des programmes prérequis, de la traçabilité et de la maîtrise des non-conformités est commune aux schémas reconnus par la GFSI. Le diagnostic montre ce qui est réutilisable et où se concentrent les écarts propres à FSSC 22000, notamment sur les exigences additionnelles.

Où sont hébergées les données ?

En France, chez OVH, avec sauvegarde chez Scaleway. Aucun transfert hors Union européenne. Les modèles d’IA mobilisés peuvent être sélectionnés, y compris parmi des solutions européennes.

Que devient le plan d’action après le diagnostic ?

Les écarts entre score et cible alimentent un plan d’action que l’IA regroupe en feuille de route priorisée. Chaque élément peut être rapproché d’une prestation du catalogue, avec son coût, son délai et son impact attendu sur le score, et le suivi se fait jusqu’à la clôture.

Prenez votre première mesuresur FSSC 22000.