การควบคุมกระบวนการ ผลิตภัณฑ์ และบริการจากภายนอก ตีความข้อ 7.1.6 ของ ISO 22000:2018

ภาพปกบทความ การควบคุมกระบวนการ ผลิตภัณฑ์ และบริการจากภายนอก โดย Equal Assurance (Thailand)
สรุปสั้นก่อน
ข้อ 7.1.6 กำหนดสิ่งที่ต้องทำกับผู้ให้บริการภายนอกไว้สี่เรื่อง คือ ต้องมีเกณฑ์สำหรับการประเมิน การคัดเลือก การเฝ้าติดตามผลการดำเนินงาน และการประเมินซ้ำ ต้องสื่อสารข้อกำหนดให้ผู้ให้บริการภายนอกอย่างเพียงพอ ต้องทำให้มั่นใจว่าสิ่งที่ได้รับจากภายนอกไม่ส่งผลเสียต่อความสามารถขององค์กรในการทำตามข้อกำหนดของระบบได้อย่างสม่ำเสมอ และต้องเก็บเอกสารสารสนเทศของกิจกรรมเหล่านี้รวมถึงการดำเนินการที่เกิดจากผลการประเมิน

คำสี่คำในข้อย่อยแรกคือกิจกรรมสี่อย่าง ไม่ใช่กิจกรรมเดียว

ข้อ 7.1.6 ก) กำหนดให้จัดทำและนำไปใช้ซึ่งเกณฑ์สำหรับ การประเมิน (evaluation) การคัดเลือก (selection) การเฝ้าติดตามผลการดำเนินงาน (monitoring of performance) และการประเมินซ้ำ (re-evaluation)

สี่คำนี้เป็นกิจกรรมคนละช่วงเวลา การประเมินและการคัดเลือกเกิดก่อนเริ่มใช้บริการ ส่วนการเฝ้าติดตามผลการดำเนินงานเกิดระหว่างใช้บริการ และการประเมินซ้ำเกิดตามรอบที่กำหนดไว้ ระบบที่มีเพียงแบบฟอร์มอนุมัติผู้ขายรายใหม่จึงตอบได้เพียงสองคำแรก

ข้อสังเกตที่ตามมาคือ เกณฑ์ของทั้งสี่กิจกรรมไม่จำเป็นต้องเป็นชุดเดียวกัน เกณฑ์คัดเลือกอาจพิจารณาการรับรองระบบและผลการตรวจสถานที่ ส่วนเกณฑ์เฝ้าติดตามผลการดำเนินงานพิจารณาสิ่งที่วัดได้ระหว่างใช้งานจริง เช่น ความตรงเวลา ความสมบูรณ์ของเอกสารที่ส่งมาพร้อมสินค้า และจำนวนครั้งที่ผลไม่เป็นไปตามข้อกำหนด

สนใจอบรม GHPs & HACCP / มาตรฐานความปลอดภัยอาหาร?
เรียนออนไลน์ผ่าน ZOOM · รับใบประกาศนียบัตร
ดูรอบ & ราคา →

ข้อย่อย ข) การสื่อสารข้อกำหนดออกไปยังผู้ให้บริการภายนอก

ข้อกำหนดกำหนดให้ทำให้มั่นใจว่ามีการสื่อสารข้อกำหนดไปยังผู้ให้บริการภายนอกอย่างเพียงพอ ประเด็นสำคัญคือทิศทางของการสื่อสาร ข้อกำหนดที่องค์กรกำหนดไว้ในเอกสารภายในโดยไม่ได้ส่งให้ผู้ให้บริการภายนอกรับทราบ ยังไม่ถือว่าครบตามข้อนี้

ในทางปฏิบัติ เอกสารที่ใช้แสดงหลักฐานของข้อนี้มักเป็นข้อกำหนดคุณลักษณะที่แนบกับใบสั่งซื้อ สัญญาให้บริการที่ระบุเงื่อนไขด้านความปลอดภัยอาหาร หรือบันทึกการชี้แจงข้อกำหนดก่อนเริ่มงานสำหรับผู้รับเหมาที่เข้าปฏิบัติงานในพื้นที่ผลิต

ข้อย่อย ค) เกณฑ์ตัดสินคือผลต่อความสม่ำเสมอของระบบ

ข้อกำหนดกำหนดให้ทำให้มั่นใจว่ากระบวนการ ผลิตภัณฑ์ หรือบริการที่ได้รับจากภายนอก ไม่ส่งผลเสียต่อความสามารถขององค์กรในการทำตามข้อกำหนดของระบบได้อย่างสม่ำเสมอ

ถ้อยคำนี้กำหนดมุมมองไว้ว่าให้ประเมินที่ผลกระทบต่อระบบขององค์กรเอง ไม่ใช่ที่คุณภาพของผู้ให้บริการภายนอกโดยลำพัง ผู้ให้บริการภายนอกที่มีระบบดีแต่ไม่สามารถส่งมอบตามรอบที่องค์กรต้องการได้ ย่อมกระทบความสม่ำเสมอของกระบวนการเช่นกัน

ข้อย่อย ง) เอกสารสารสนเทศที่ต้องเก็บ

ข้อกำหนดกำหนดให้เก็บเอกสารสารสนเทศของกิจกรรมข้างต้น รวมถึงการดำเนินการที่จำเป็นซึ่งเป็นผลจากการประเมินและการประเมินซ้ำ ส่วนหลังนี้เป็นส่วนที่มักขาด เนื่องจากองค์กรเก็บผลคะแนนการประเมินไว้ครบ แต่ไม่มีบันทึกว่าเมื่อคะแนนต่ำกว่าเกณฑ์แล้วได้ดำเนินการอย่างไรต่อ

ความต่างระหว่างข้อ 7.1.6 กับข้อ 7.1.5

สองข้อนี้อยู่ติดกันและมักถูกใช้สลับกัน ข้อ 7.1.5 ว่าด้วยองค์ประกอบของระบบที่พัฒนาขึ้นจากภายนอก เช่น ชุดโปรแกรมพื้นฐาน แผนวิเคราะห์อันตราย หรือแผนควบคุมอันตรายสำเร็จรูปที่ซื้อมาใช้ ส่วนข้อ 7.1.6 ว่าด้วยกระบวนการ ผลิตภัณฑ์ หรือบริการที่ได้รับจากภายนอกในการดำเนินงานประจำ

สาระของข้อ 7.1.5 ที่ต้องระวังคือ องค์ประกอบที่ซื้อมาต้องถูก ปรับให้เข้ากับกระบวนการและผลิตภัณฑ์ขององค์กรโดยทีมความปลอดภัยอาหาร การนำเอกสารสำเร็จรูปมาใช้โดยไม่ปรับจึงไม่สอดคล้องกับข้อกำหนด

ตัวอย่างการจำแนกในบริบทของไทย

ตารางต่อไปนี้เป็นตัวอย่างสมมติเพื่อประกอบคำอธิบาย

สิ่งที่ได้รับจากภายนอก สิ่งที่ต้องเฝ้าติดตามระหว่างใช้บริการ
ผู้รับเหมาบริการกำจัดสัตว์พาหะ ความครบถ้วนของรายงานแต่ละรอบ ความสอดคล้องของสารเคมีที่ใช้กับที่แจ้งไว้ และการปิดข้อสังเกตจากรอบก่อน
ห้องปฏิบัติการวิเคราะห์ภายนอก ขอบข่ายที่ได้รับการรับรองครอบคลุมรายการที่ส่งทดสอบจริงหรือไม่ และระยะเวลารายงานผลเทียบกับที่ตกลงไว้
ผู้ให้บริการขนส่งควบคุมอุณหภูมิ บันทึกอุณหภูมิตลอดเส้นทาง ความสะอาดของตู้ก่อนบรรทุก และการรายงานเมื่ออุณหภูมิเบี่ยงเบน
ผู้รับจ้างผลิตหรือรับจ้างบรรจุ ผลการตรวจติดตามที่สถานประกอบการ การควบคุมสารก่อภูมิแพ้ และการแจ้งการเปลี่ยนแปลงกระบวนการ
ผู้รับเหมาบริการทำความสะอาดในพื้นที่ผลิต ความสามารถของผู้ปฏิบัติงานที่เข้าพื้นที่ การควบคุมสารเคมี และผลการทวนสอบความสะอาดหลังปฏิบัติงาน

สามข้อสังเกตที่พบได้เมื่อทบทวนการควบคุมผู้ให้บริการภายนอก

ข้อสังเกตที่หนึ่ง มีเกณฑ์คัดเลือกแต่ไม่มีเกณฑ์ประเมินซ้ำ ทะเบียนผู้ขายที่ได้รับอนุมัติมีรายชื่อครบ แต่ไม่มีรอบและไม่มีเกณฑ์สำหรับการประเมินซ้ำ ซึ่งเป็นคนละกิจกรรมกับการคัดเลือกครั้งแรกตามข้อ 7.1.6 ก)

ข้อสังเกตที่สอง ข้อกำหนดด้านความปลอดภัยอาหารอยู่ในเอกสารภายในเท่านั้น ผู้ให้บริการภายนอกได้รับเพียงใบสั่งซื้อที่ระบุปริมาณและราคา โดยไม่มีข้อกำหนดคุณลักษณะแนบไปด้วย ซึ่งยังไม่ตอบข้อ 7.1.6 ข)

ข้อสังเกตที่สาม ผลการประเมินไม่นำไปสู่การดำเนินการใด คะแนนที่ต่ำกว่าเกณฑ์ปรากฏในบันทึกต่อเนื่องหลายรอบ โดยไม่มีบันทึกการแจ้งผู้ให้บริการภายนอก การกำหนดระยะเวลาปรับปรุง หรือการทบทวนสถานะในทะเบียน ซึ่งเป็นสิ่งที่ข้อ 7.1.6 ง) กำหนดให้เก็บไว้

ความเชื่อมโยงกับข้ออื่น

การเปลี่ยนผู้ให้บริการภายนอกเป็นหนึ่งในการเปลี่ยนแปลงที่ต้องแจ้งทีมความปลอดภัยอาหารตามข้อ 7.4.3 คุณลักษณะของวัตถุดิบที่ได้รับจากภายนอกเป็นข้อมูลนำเข้าของการวิเคราะห์อันตรายตามข้อ 8.5.1.2 และความสามารถของผู้ปฏิบัติงานจากภายนอกที่ทำงานภายใต้การควบคุมขององค์กรอยู่ในขอบเขตของข้อ 7.2

ห้าคำถามที่ควรตอบได้

หนึ่ง เกณฑ์การประเมินซ้ำคืออะไร ใช้รอบเวลาเท่าใด และรอบล่าสุดดำเนินการเมื่อใด — ที่มาคือข้อ 7.1.6 ก)

สอง ผู้ให้บริการภายนอกได้รับข้อกำหนดด้านความปลอดภัยอาหารผ่านเอกสารฉบับใด — ที่มาคือข้อ 7.1.6 ข)

สาม ตัวชี้วัดที่ใช้เฝ้าติดตามผลการดำเนินงานระหว่างใช้บริการมีอะไรบ้าง — ที่มาคือข้อ 7.1.6 ก)

สี่ เมื่อผลการประเมินต่ำกว่าเกณฑ์ ครั้งล่าสุดองค์กรดำเนินการอย่างไร และบันทึกไว้ที่ใด — ที่มาคือข้อ 7.1.6 ง)

ห้า หากองค์กรนำเอกสารระบบสำเร็จรูปจากภายนอกมาใช้ ทีมความปลอดภัยอาหารปรับให้เข้ากับกระบวนการของตนอย่างไร — ที่มาคือข้อ 7.1.5

บทความนี้เรียบเรียงขึ้นด้วยถ้อยคำของผู้เรียบเรียงเพื่ออธิบายและตีความข้อกำหนด ไม่ใช่การแปลหรือทำซ้ำเนื้อหาของมาตรฐาน ตัวอย่างทั้งหมดเป็นกรณีสมมติเพื่อประกอบคำอธิบาย การนำไปใช้จริงให้ยึดตัวมาตรฐาน ISO 22000:2018 ฉบับจริงเป็นหลัก

อบรมข้อกำหนด ISO 22000:2018

Equal Assurance (Thailand) Ltd. เป็นหน่วยรับรองระบบและผู้ให้บริการฝึกอบรม เปิดหลักสูตร ISO 22000 และ FSSC 22000 ทั้งแบบ Public และ In-house สอนเป็นภาษาไทยและอังกฤษ

ดูตารางอบรม   สอบถามรายละเอียด

ติดตามบทความและตารางอบรมใหม่ ๆ ได้ที่เพจ Facebook ของ EQA Thailand

ติดตามเพจ EQA Thailand