FSSC 22000 пропонує два варіанти віддаленого аудиту: частково віддалений аудит і повністю віддалений аудит. Нижче ви дізнаєтеся про процес сертифікації та про те, чим два варіанти віддаленого аудиту відрізняються один від одного. Ви також дізнаєтесь, як використовувати віддалене обговорення, щоб продовжити майбутній аудит FSSC 22000 максимум до 30 березня 2021 року.
З червня 2020 року FSSC 22000 дозволяє проводити частково віддалені аудити, що поєднують віддалену перевірку та скорочений аудит на місці. Ця процедура, детально описана в Додатку 9, застосовується для первинних, наглядових та ресертифікаційних аудитів за різних умов.
Орган із сертифікації оцінює ризики на основі опитувальника (щодо історії об’єкта, доступності документації), щоб визначити можливість проведення віддаленого аудиту. Проведення частково віддаленого аудиту здійснюється за допомогою інформаційно-комунікаційних технологій (ІКТ), засоби зв’язку узгоджуються між сторонами. Такий підхід є добровільним та вимагає взаємної згоди до початку аудиту.
Структура аудиту:
Особливості за типами аудитів:
Тривалість та безпека даних: Віддалений аудит зазвичай займає один день, а перевірка на місці – решту часу, але не менше одного дня та не менше 50% від загальної тривалості аудиту. При проблемах з ІКТ аудит може бути припинений.
Конфіденційність та захист даних є пріоритетом. Необхідно враховувати місцеві закони та взаємно погоджувати всі вимоги щодо конфіденційності, безпеки та захисту даних до використання ІКТ.
З жовтня 2020 року FSSC 22000 дозволяє проводити повністю віддалені аудити у випадку серйозних подій (війни, страйки, ризики безпеки, стихійні лиха, пандемії, як-от COVID-19). Ця можливість реалізована через документ “Full Remote Audit Addendum”.
Повністю віддалений аудит FSSC 22000 є акредитованою, але не схваленою GFSI добровільною опцією. Він використовується лише за відсутності доступу до приміщень організації через серйозну подію та за взаємною згодою.
Застосовність: Цей тип аудиту може застосовуватися для щорічних наглядових або ресертифікаційних, а також перехідних аудитів. Можливий для подальших аудитів щодо перевірки відхилень (окрім критичних невідповідностей, що вимагають перевірки на місці). Спеціальні аудити також можуть бути віддаленими на основі оцінки ризиків.
Процес впровадження:
Загальні принципи: Об’єкт має бути в експлуатації та продовжувати виробництво. До аудиту необхідно протестувати ІКТ та перевірити стабільність інтернет-з’єднання. Аудитори мають пройти відповідне навчання. Несправність ІКТ може призвести до припинення аудиту.
Безпека даних та конфіденційність мають найвищий пріоритет. Використання ІКТ, запис матеріалів, скріншоти та збір доказів мають бути взаємно узгоджені відповідно до вимог щодо конфіденційності та захисту даних. Зберігання даних є відповідальністю органу із сертифікації.
Для організацій, які не бажають використовувати опції віддаленого аудиту, існує можливість продовжити термін аудиту до 30 березня 2021 року через проведення “Віддаленого обговорення аудиту” (Remote Audit Discussion).
Ця процедура включає аналіз ризиків, який заповнює об’єкт та оцінює орган із сертифікації. Після цього аудитор проводить двогодинний онлайн-аудит та надає звіт. Це дозволяє продовжити сертифікат на 6 місяців, але не далі 30 березня 2021 року, оскільки з 1 квітня 2021 року обов’язковим стає аудит згідно з FSSC версії 5.1.