AFNOR ISO22000 Module n4 Les Processus Externalises
AFNOR ISO22000 Module n4 Les Processus Externalises
AFNOR ISO22000 Module n4 Les Processus Externalises
externalisés en
ISO 22000:2018
Module de soutien n°4 – v3
Avril 2020
Introduction
Ce document a pour but de donner des indications sur le sens et la portée du paragraphe 7.1.6 de l'ISO 22000:2018
pour ce qui concerne la maîtrise des processus externalisés.
Ce paragraphe énonce ce qui suit :
7.1.6 Maîtrise des processus, produits ou services fournis par des prestataires externes
L’organisme doit :
a) établir et appliquer des critères pour l’évaluation, la sélection, la surveillance des performances et la réévaluation des
fournisseurs externes de processus, de produits et/ou de services ;
b) veiller à la communication adéquate des exigences au(x) prestataire(s) externe(s) ;
c) s’assurer que les processus, produits ou services fournis par des prestataires externes ne compromettent pas
l’aptitude de l’organisme à satisfaire en permanence aux exigences du SMSDA ;
d) conserver les informations documentées concernant ces activités et toutes les actions nécessaires résultant des
évaluations et réévaluations.
Dans le contexte de l'ISO 22000:2018, un processus fourni par des prestataires externes est un processus réalisé par
une entité extérieure à l’entreprise, quelle que soit la nature de la prestation et l’endroit où celle-ci est réalisée. Un
processus externalisé doit être encadré (cahier des charges, contrat, audit etc.) par le donneur d’ordre.
Note : L'ISO 9000:2015 définit un "processus" comme un "ensemble d'activités corrélées ou interactives qui
transforment des éléments d'entrée en éléments de sortie".
Un processus externalisé peut être réalisé par un prestataire qui est totalement indépendant de l'organisme, ou qui fait
partie de la même organisation mère (par exemple une division ou un département distinct qui n'est pas soumis au
même système de management de la sécurité des aliments). Le processus peut être réalisé dans les locaux ou
l'environnement de travail de l'organisme, sur un site indépendant ou selon d'autres modalités.
1
Ce module de soutien s’inspire des travaux de l’ISO : www.iso.org
2/5
Maîtrise des processus externalisés en ISO 22000:2018
Avril 2020
L'organisme doit démontrer qu'il exerce une maîtrise suffisante pour garantir que ce(s) processus est (sont) réalisé(s)
conformément aux exigences pertinentes de l'ISO 22000:2018, et à toute autre exigence du système de management
de la sécurité des aliments de l'organisme.
La nature de cette maîtrise dépendra, entre autres, de l'importance du processus externalisé, du risque encouru (après
évaluation du danger) et de l'aptitude du prestataire à satisfaire aux exigences du processus.
Les processus externalisés interagiront avec d'autres activités (exigences) du système de management de la sécurité
des aliments de l'organisme (PRP, métrologie, audit interne, formation, etc.).
Deux situations doivent fréquemment être prises en compte lorsque l'on décide du niveau de maîtrise approprié d'un
processus externalisé :
> L'organisme est compétent et apte à réaliser un processus, mais choisit de l'externaliser tout ou partie (pour des
raisons commerciales ou autres). Dans cette situation, les critères de la maîtrise du processus devront avoir été
définis et, s'il y a lieu, peuvent être transposés en exigences pour le prestataire du processus externalisé.
> L'organisme n'a pas les compétences pour réaliser lui-même le processus, et choisit de l'externaliser.
> Dans cette deuxième situation, l'organisme doit assurer que les contrôles proposés par le prestataire du processus
externalisé sont adéquats. Dans certains cas, il peut s'avérer nécessaire de faire intervenir des spécialistes externes
pour procéder à cette évaluation.
Il peut s'avérer utile, voire nécessaire, de définir, dans un contrat entre l'organisme et le prestataire, tout ou partie des
méthodes à utiliser pour maîtriser les processus externalisés. Il convient toutefois de prendre soin de ne pas empêcher
le prestataire de proposer des innovations pour le processus externalisé. Ce type de contrat d’interface peut couvrir les
éléments suivants :
> Besoins et attentes réciproques liés à la prestation attendue
> Modalités de maitrise / contrôle du processus externalisé
> Indicateurs de performance du processus externalisé (si pertinent)
Dans certaines situations, il peut s'avérer impossible de vérifier le résultat du processus externalisé par une surveillance
ou une mesure subséquente. Dans ces cas, l'organisme doit s'assurer que la maîtrise du processus externalisé inclut la
qualification du processus (voir §8.2 Approbation des PRP et/ou §8.5.4.3 Validation des mesures de maîtrise).
3/5
Maîtrise des processus externalisés en ISO 22000:2018
Avril 2020
Les spécifications facilitant la documentation du système peuvent inclure les spécifications relatives aux services sous-
traités/externalisés.
4/5
Maîtrise des processus externalisés en ISO 22000:2018
Avril 2020
5/5