Найти в Дзене
Больше, чем ХАССП

Как разобраться с рисками, опасностями, угрозами и уязвимостями?

В нашем телеграмм канале одна из участниц задала вопрос:

-2

Ответ мы решили более подробно разобрать здесь.

*В конце статьи вас ждет краткая памятка, которая поможет вам в работе.

Немного теории:

У нас есть 4 разных понятия:

  • бизнес-риски;
  • опасности или опасные факторы;
  • угрозы;
  • уязвимости.

Понятия эти не стоит путать, и далее разберем, почему.

  1. Риск - ориентированный подход заключается в планировании и внедрении соответствующих действий, связанных с организационным окружением, потребностями и ожиданиями заинтересованных сторон.

Алгоритм анализа рисков (угроз и возможностей) и разработки соответствующих мероприятий следующий:

  • определение контекста организации (внешних и внутренних факторов, влияющих на СМБПП);
  • определение потребностей и ожиданий соответствующих заинтересованных сторон;
  • идентификация и оценка бизнес - рисков;
  • разработка дополнительных мер управления бизнес - рисками;
  • актуализация результатов.

Результаты реализации мер управления бизнес - рисками (угрозами и возможностями) являются входными данными для мониторинга результативности СМБПП и анализа функционирования СМБПП со стороны руководства.

2. Анализ опасностей проводится с целью определения значительных опасностей, которые необходимо контролировать для предотвращения или снижения возможности загрязнения безопасности пищевых продуктов посредством через соответствующие меры управления/управляющие воздействия или их комбинацию.

Процедура проведения анализа опасностей состоит из:

  • подготовки предварительной информации для анализа опасностей;
  • идентификации, оценки опасностей и выбору управляющих воздействий (мер управления);
  • проведении валидации управляющих воздействий;
  • оформления Плана управления опасностями в каждой ППОПМ/ОППУ и критической контрольной точке (ККТ).

Важно: по результатам проведенного анализа у вас появятся значимые опасности, которыми необходимо управлять с помощью Плана управления опасностями.

3. Оценка угроз проводится с целью:

  • снижения вероятности (возможности) умышленного нападения, нанесения вреда продукции, оборудованию, имуществу (материальному и нематериальному) и репутации предприятия;
  • исключения или максимального снижения тяжести последствий (воздействий) нападения, нанесения другого вреда;
  • защиты репутации предприятия, сохранения доверия потребителей и клиентов.

Алгоритм по идентификации, анализу, оценке угроз и разработке соответствующих управляющих воздействий следующий:

  • идентификация характерных угроз и этапов их потенциального возникновения;
  • оценка вероятности нападения, учитывая мотивацию потенциального нападающего, уязвимость процесса, возможность и способность осуществления нападения;
  • оценка потенциального воздействия, учитывая последствия результативного нападения;
  • определение приоритетности различных угроз посредством определения их вероятности и тяжести воздействий;
  • определение соответствующих управляющих воздействий, необходимых для препятствия возникновения угроз, а также максимально раннего обнаружения и уведомления о них;
  • документирование результатов оценки угроз, мер по снижению последствий, верификации и процедур по управлению инцидентами в плане защиты пищевых продуктов и снижения серьезности последствий, подкрепленном СМБПП;
  • формирование и внедрение плана защиты пищевых продуктов (план ТАССР).

4. Оценка уязвимости проводится с целью создания необходимых условий в рамках СМБПП организации для:

  • снижения вероятности (возможности) фальсификации продукции и нанесение ущерба репутации предприятия;
  • исключения или максимального снижения тяжести последствий (воздействий), нанесения другого вреда;
  • защиты репутации, сохранения доверия потребителей и клиентов.

Алгоритм по идентификации, анализу, оценке уязвимости и разработке соответствующих управляющих воздействий следующий:

  • идентификация характерных уязвимостей и этапов их потенциального возникновения;
  • оценка вероятности осуществления, учитывая причины, уязвимость процесса;
  • оценка потенциального воздействия;
  • определение приоритетности различных уязвимостей посредством определения их вероятности и тяжести воздействий;
  • определение соответствующих управляющих воздействий, необходимых для препятствия возникновения уязвимостей, а также максимально раннего обнаружения и уведомления о них;
  • документирование результатов оценки уязвимостей, мер по снижению последствий, верификации и процедур по управлению инцидентами в плане защиты пищевых продуктов и снижения серьезности последствий, подкрепленном СМБПП;
  • формирование и внедрение плана защиты пищевых продуктов (план VАССР);

Если подводить итог, то

-3

Если возвращаться к вопросу подписчика нашего канала, то

  1. Биотерроризм – это понятие связано с угрозами злонамеренного загрязнения. Это отдельная процедура, которую разрабатывают в рамках ПОПМ/ППУ, и меры управление в этом случае через план TACCP (а не ХАССП).
  2. Что касается температуры хранения. Чтобы она попала в ЗНАЧИМЫЕ опасности и управлялась планом ХАССП – это надо «постараться», а именно, ничего не делать. Не внедрять ПОПМ (ППУ) по управлению хранением, контролю условий хранения и регистрации температуры.

В заключение мы приглашаем вас на тренинг по анализу опасностей!

6 блоков, каждый из которых сопровождается:

✔️видеоуроком;

✔️дополнительными материалами и заданиями - все “разложим по полочкам”;

✔️построением блок-схемы - без ошибок;

✔️проведением анализа опасностей собственного процесса (оценки опасностей и выбора мер управления);

✔️формированием и разбором Плана управления опасностями (плана ХАССП);

✔️личными консультациями и ответами на вопросы;

✔️итоговым тестом для проверки усвоения знаний.

🎁Бонус: Только никому не говорите!

Подключаясь к тренингу, уроки по внедрению необходимых базовых программ (ПОПМ/ПНП/ППУ) вы получаете в ПОДАРОК!