Auditorías y certificaciones

ISO 22000: qué es y a quién le exige certificarse

ISO 22000: qué es y a quién le exige certificarse

ISO 22000: qué es y a quién le exige certificarse

La ISO 22000 es la norma internacional de referencia para la gestión de la inocuidad alimentaria. Si trabajas en calidad dentro de la industria agroalimentaria, es muy probable que ya hayas escuchado este término, pero quizá no tengas del todo claro qué implica en la práctica, quién debe aplicarla y en qué se diferencia de otros esquemas como FSSC 22000. En este artículo te lo explicamos de forma clara y directa para que puedas tomar decisiones informadas en tu organización.

Qué es la norma ISO 22000 y por qué es la base sobre la que se construyen esquemas como FSSC 22000

La norma ISO 22000 (ISO, s.f.) es un estándar publicado por la Organización Internacional de Normalización que establece los requisitos para un sistema de gestión de la inocuidad alimentaria aplicable a cualquier organización de la cadena alimentaria, independientemente de su tamaño o del tipo de producto que elabore. Desde productores primarios y fabricantes hasta empresas de distribución, logística o envasado: todos pueden adoptar esta norma.

La versión vigente, ISO 22000:2018, incorpora la estructura de alto nivel (HLS) común a otras normas ISO como la ISO 9001, lo que facilita su integración en sistemas de gestión ya existentes. Esta arquitectura compartida permite alinear procesos, documentación y auditorías internas sin duplicar esfuerzos.

¿Por qué es tan relevante? Porque la ISO 22000 no solo define qué hay que hacer, sino también cómo demostrarlo. Combina los principios del análisis de peligros y puntos críticos de control (APPCC/HACCP) con los requisitos de un sistema de gestión estructurado, creando un marco robusto y auditable. Además, sirve como fundamento técnico sobre el que se construyen esquemas más específicos como FSSC 22000, que añaden capas adicionales de requisitos para obtener el reconocimiento de la GFSI.

En términos prácticos, la certificación ISO 22000 no es obligatoria por ley en la mayoría de los países europeos, pero sí es una exigencia frecuente de clientes, distribuidores y grandes cadenas de retail. Contar con ella es, en muchos sectores, una condición de acceso al mercado.

Si quieres profundizar en el concepto, puedes consultar nuestro glosario sobre ISO 22000 o leer el artículo sobre las normas ISO clave en la industria alimentaria.

Los requisitos clave de ISO 22000: sistema de gestión de inocuidad, HACCP y comunicación en toda la cadena alimentaria

Los requisitos ISO 22000 se articulan en torno a cuatro grandes elementos que actúan de forma integrada:

1. Comunicación interactiva en la cadena alimentaria. La norma exige que exista un flujo de información bidireccional con proveedores, clientes y otras partes interesadas. Cualquier peligro o cambio que afecte a la inocuidad debe comunicarse de forma oportuna a lo largo de toda la cadena. Esto requiere disponer de canales definidos y registros que lo acrediten.

2. Gestión del sistema. La organización debe establecer, implementar, mantener y actualizar un sistema de gestión de la inocuidad alimentaria. Esto incluye la definición de roles y responsabilidades, la gestión de recursos, la planificación y la mejora continua. La alta dirección tiene un papel activo: el compromiso de liderazgo es un requisito explícito, no una declaración de intenciones.

3. Programas de prerrequisitos (PPR). Antes de llegar al análisis de peligros, la norma exige que la empresa establezca y mantenga condiciones básicas de higiene y operación. Estas condiciones, conocidas como programas de prerrequisitos, incluyen aspectos como el control de plagas, la limpieza y desinfección, la gestión del agua o el mantenimiento de instalaciones.

4. Principios HACCP. El corazón técnico de la norma es el sistema APPCC. La ISO 22000 exige identificar los peligros biológicos, químicos y físicos asociados a cada etapa del proceso, evaluar su riesgo y establecer medidas de control adecuadas. Los puntos críticos de control (PCC) deben monitorizarse con límites críticos definidos y procedimientos de verificación documentados.

Todo ello debe respaldarse con una documentación sólida: política de inocuidad, objetivos medibles, procedimientos, instrucciones de trabajo y registros de evidencia. Este último punto es donde muchas empresas encuentran mayores dificultades operativas, especialmente cuando trabajan todavía con sistemas en papel o en hojas de cálculo dispersas.

ISO 22000 frente a FSSC 22000: qué añade el esquema certificable reconocido por GFSI

Una de las preguntas más habituales entre los responsables de calidad es precisamente esta: si ya tenemos ISO 22000, ¿necesitamos también FSSC 22000?

La respuesta depende del contexto de tu empresa, pero conviene entender bien la diferencia. La ISO 22000 es una norma internacional que puede certificarse a través de cualquier entidad de certificación acreditada. Sin embargo, este certificado no está reconocido por la Global Food Safety Initiative (GFSI) (GFSI, s.f.) de forma directa.

La FSSC 22000, en cambio, es un esquema de certificación que toma la ISO 22000 como base y le añade requisitos adicionales específicos del sector (como los PPR basados en normas ISO/TS según la categoría de producto) y requisitos propios de la FSSC. Al estar reconocida por la GFSI, la certificación FSSC 22000 es aceptada por grandes fabricantes y distribuidores de todo el mundo como garantía de seguridad alimentaria.

En términos prácticos:

  • Si tu cliente exige un estándar reconocido por la GFSI, necesitarás FSSC 22000 (o BRC, IFS, etc.), no solo ISO 22000.
  • Si tu objetivo es mejorar el sistema interno de gestión de inocuidad o prepararte para dar el salto a un esquema GFSI, la ISO 22000 es un excelente punto de partida.
  • Migrar de ISO 22000 a FSSC 22000 es relativamente sencillo si el sistema base está bien implementado, ya que los requisitos adicionales son acotados.

Si quieres conocer en detalle cómo funciona FSSC 22000 y cuáles son sus requisitos específicos, te recomendamos nuestro artículo sobre cómo obtener la certificación FSSC 22000.

Cómo preparar la documentación y los registros exigidos sin depender del papel

Uno de los mayores retos que enfrentan los equipos de calidad al implantar o mantener la ISO 22000 es la gestión documental. La norma exige un volumen significativo de documentación controlada: procedimientos, planes APPCC, registros de monitorización, informes de auditoría interna, registros de formación, acciones correctivas… La lista es larga y la actualización, constante.

Trabajar con documentos en papel o en carpetas de red no estructuradas genera varios problemas: versiones desactualizadas en planta, registros incompletos que invalidan la evidencia de control, dificultad para consolidar datos de cara a una auditoría o para detectar tendencias en indicadores de inocuidad.

La digitalización de la gestión documental y de los registros operativos es, en este contexto, un paso natural y necesario. Un software de calidad alimentaria permite centralizar toda la documentación, controlar versiones, asignar tareas de revisión periódica y capturar registros directamente desde planta, eliminando la transcripción manual y reduciendo el error humano.

Además, cuando llega una auditoría, la capacidad de recuperar cualquier registro en segundos, filtrado por fecha, producto o proceso, marca una diferencia real. Los auditores valoran la trazabilidad inmediata y la coherencia entre lo documentado y lo practicado.

En Solved trabajamos precisamente en esto: ayudamos a los equipos de calidad de la industria agroalimentaria a digitalizar su sistema de gestión de inocuidad, alineado con los requisitos de normas como ISO 22000 o FSSC 22000, para que puedan dedicar menos tiempo al papeleo y más a la mejora real de sus procesos.

Referencias