Food Fraud y Food Defense en FSSC 22000

Compartir:

Una organización puede tener un sistema HACCP correctamente desarrollado y, aun así, mantener vulnerabilidades frente al fraude alimentario o amenazas intencionales dirigidas contra sus productos, procesos o instalaciones. Esto ocurre porque estos riesgos no responden exactamente a la misma lógica que los peligros tradicionales de inocuidad alimentaria.

El fraude alimentario (Food Fraud) busca generalmente obtener un beneficio económico mediante la sustitución, adulteración, falsificación o tergiversación deliberada de alimentos, ingredientes, materiales de empaque o información relacionada con el producto. Food Defense, en cambio, aborda amenazas y acciones intencionales destinadas a causar daño mediante la contaminación o manipulación deliberada de los alimentos, procesos o instalaciones.

FSSC 22000 incorpora ambos temas como requisitos adicionales del esquema. En su Versión 7, publicada en mayo de 2026, los requisitos 2.5.3 y 2.5.4 establecen requisitos específicos para la gestión de Food Defense y Food Fraud, respectivamente.

La diferencia entre ambos conceptos no es únicamente terminológica. Determina qué se evalúa, cómo se identifican las vulnerabilidades o amenazas, qué medidas de mitigación deben establecerse y qué evidencia documentada debería estar disponible durante una auditoría.

Requisitos – FSSC22000 

¿Cuál es la diferencia entre Food Fraud y Food Defense?

Food Fraud y Food Defense no son sinónimos. Ambos consideran acciones intencionales, pero parten de objetivos diferentes y requieren metodologías de análisis específicas.

  • El fraude alimentario (Food Fraud) se relaciona principalmente con vulnerabilidades que pueden ser explotadas para obtener un beneficio económico.
  • La defensa alimentaria (Food Defense) busca proteger los alimentos, los procesos y las instalaciones frente a amenazas o acciones intencionales destinadas a causar daño.
  • FSSC 22000 exige gestionar Food Fraud y Food Defense mediante evaluaciones documentadas y planes de mitigación integrados al sistema de gestión de inocuidad.
  • HACCP no sustituye las evaluaciones de Food Fraud ni Food Defense, ya que sus objetivos y metodologías son diferentes.
  • Una evaluación documental por sí sola no demuestra necesariamente que los controles funcionen; la organización debe poder evidenciar su aplicación y mantenimiento.

Esta diferencia es importante porque determina cómo debe analizarse cada riesgo y qué medidas deben establecerse para controlarlo.

¿Qué es el fraude alimentario?

El fraude alimentario, conocido internacionalmente como Food Fraud, comprende acciones deliberadas como sustitución, adición, manipulación o tergiversación de alimentos, ingredientes, piensos, materiales de empaque, etiquetado o información del producto cuando existe una motivación económica y el hecho puede afectar la salud del consumidor. Esta definición está alineada con el enfoque utilizado por GFSI y adoptado por la documentación de FSSC 22000.

Esto significa que Food Fraud no debe entenderse únicamente como «vender un producto falso». El riesgo puede aparecer en distintos puntos de la cadena de suministro.

Por ejemplo, una materia prima de alto valor puede ser sustituida parcialmente por otra de menor costo. Un ingrediente puede ser diluido. Una especie puede ser comercializada bajo la denominación de otra de mayor valor. También puede existir una declaración incorrecta sobre el origen, composición o características de un producto.

El riesgo para la inocuidad aparece cuando esa conducta genera un peligro que la organización no esperaba encontrar dentro de su sistema tradicional de control.

La propia Foundation FSSC señala que el fraude alimentario puede generar riesgos directos para la salud, riesgos derivados de una exposición prolongada e incluso riesgos que inicialmente parecen relacionados únicamente con calidad o información comercial, pero que pueden comprometer la trazabilidad y la capacidad de garantizar la seguridad del producto.

¿Por qué el fraude alimentario es un riesgo para la inocuidad?

Una de las principales dificultades es que quien comete fraude puede introducir deliberadamente un material no contemplado en la especificación original del producto.

Imaginemos una empresa que compra un ingrediente cuya composición está definida en su especificación técnica. El sistema HACCP puede haber determinado los peligros asociados al ingrediente legítimo y haber establecido controles de recepción, almacenamiento y procesamiento.

Pero si el ingrediente recibido ha sido adulterado antes de llegar a la planta, el análisis original podría no reflejar ese nuevo escenario.

Aquí aparece una diferencia fundamental: HACCP analiza peligros asociados a los procesos y productos considerando la información disponible y los controles establecidos; Food Fraud busca identificar dónde existe una oportunidad para que una conducta económicamente motivada altere deliberadamente esa realidad.

Por ello, el esquema FSSC 22000 establece que la evaluación de vulnerabilidad al fraude alimentario debe abordar los productos y procesos incluidos dentro del alcance del sistema. La Foundation FSSC aclara además que el análisis debe considerar materias primas, materiales de empaque y productos terminados cuando estos se encuentren dentro del alcance.

Puede interesarte nuestro articulo: Certificación FSSC 22000: Requisitos para Plantas

¿Qué es Food Defense o defensa alimentaria?

La defensa alimentaria, o Food Defense, se refiere a la protección de los alimentos frente a amenazas intencionales cuya finalidad es causar daño intencional.

La diferencia con Food Fraud está en la motivación.

En Food Fraud, la motivación económica es central. En Food Defense, la amenaza puede estar relacionada con una intención ideológica, conductual, terrorista u otra motivación orientada a generar daño.

Esto modifica completamente la forma de analizar el riesgo.

En lugar de preguntarse únicamente:

«¿Dónde podría alguien obtener un beneficio económico alterando este producto?»

Food Defense lleva a plantear preguntas como:

«¿Dónde existe una oportunidad para que una persona introduzca deliberadamente una amenaza en un proceso?»

Por eso, la defensa alimentaria puede involucrar aspectos como accesos, instalaciones, zonas vulnerables, materias primas, procesos, almacenamiento, personal, visitantes y contratistas, así como otras interfaces donde una persona tenga la oportunidad de intervenir intencionalmente.

La evaluación debe ser proporcional al contexto de la organización y a las amenazas identificadas. No se trata de convertir una planta de alimentos en una instalación de alta seguridad, sino de identificar racionalmente los puntos donde una acción intencional podría comprometer la seguridad del producto.

¿Qué exige FSSC 22000 versión 7 sobre Food Defense?

FSSC 22000 exige asegurar que la evaluación de amenazas y el plan de defensa alimentaria sean desarrollados y mantenidos por personal con conocimiento y competencia adecuados.

Esto es relevante porque FSSC 22000 no plantea Food Defense como un documento aislado elaborado únicamente con fines de auditoría.

El requisito exige que el plan esté implementado y respaldado por el sistema de gestión de inocuidad, que considere la legislación aplicable, cubra los procesos y productos incluidos en el alcance y se mantenga actualizado.

La evaluación de amenazas no debe quedarse en un documento

Una evaluación de amenazas tiene valor cuando permite tomar decisiones sobre la protección de los procesos y la integridad del producto.

Por ejemplo, una empresa puede identificar que determinadas áreas presentan mayor exposición debido a su ubicación, acceso, circulación de personas o naturaleza del producto. La respuesta no debería limitarse a registrar ese riesgo en una matriz.

Debe existir una conexión lógica entre:

amenaza identificada → nivel de riesgo → medida de mitigación → responsable → implementación → verificación → actualización.

Ese vínculo es fundamental para demostrar que Food Defense forma parte del sistema de gestión.

Una matriz técnicamente sofisticada pero desconectada de los controles reales puede ser mucho menos útil que una evaluación sencilla que se traduzca en medidas efectivamente aplicadas.

 

Puede interesarte nuestro articulo: Certificación FSSC 22000: frente a nuevas exigencias de inocuidad 

¿Qué debe considerar una evaluación de amenazas de Food Defense?

La metodología utilizada por la organización debe ser definida y adecuada a su contexto.

No existe una única matriz universal que pueda aplicarse exactamente igual a una planta de productos congelados, una instalación de ingredientes, una fábrica de envases o un almacén.

La organización debería analizar, entre otros factores, dónde podría producirse una intervención intencional y qué consecuencias tendría sobre la inocuidad.

Esto puede llevar a revisar:

  • Accesos a instalaciones.
  • Áreas de producción y almacenamiento.
  • Puntos de ingreso de materias primas.
  • Zonas de manipulación.
  • Fuentes o sistemas relacionados con el agua y otros servicios auxiliares.
  • Productos y materiales.
  • Personal interno.
  • Visitantes y contratistas.
  • Controles físicos y administrativos.
  • Áreas con acceso restringido.

La importancia no radica en demostrar que se revisó una lista extensa, sino en demostrar que la metodología permitió identificar las amenazas relevantes para la organización.

¿Qué debe contener el plan de defensa alimentaria?

El plan debe traducir la evaluación de amenazas en controles.

FSSC 22000 versión 7 exige que el plan esté implementado, respaldado por el sistema de gestión, cumpla la legislación aplicable, cubra los procesos y productos incluidos en el alcance y se mantenga actualizado.

En la práctica, esto significa que el documento debería permitir comprender:

  1. Qué amenaza se identificó.
  2. Dónde puede producirse.
  3. Por qué se considera relevante.
  4. Qué medida de mitigación se estableció.
  5. Quién es responsable.
  6. Cómo se verifica que el control funciona.
  7. Qué ocurre cuando se detecta una desviación.

Una buena práctica consiste en evitar planes excesivamente generales.

Por ejemplo, decir simplemente «mantener control de accesos» aporta información insuficiente si no se especifica qué áreas requieren control, cómo se controla el acceso, quién administra los permisos y cómo se verifica periódicamente que las medidas continúan siendo eficaces.

Tambien puede interesarte nuestro articulo: ¿ISO 22000 aplica para cualquier empresa del sector alimentario?

¿Qué papel tienen los proveedores en Food Fraud?

La cadena de suministro es uno de los puntos en los que puede originarse una vulnerabilidad.

Por ello, Food Fraud no debería ser responsabilidad exclusiva del área de calidad.

Compras, desarrollo de proveedores, logística, producción, laboratorio y calidad pueden aportar información relevante para comprender el riesgo.

Una organización puede tener una excelente evaluación de vulnerabilidad, pero si las decisiones de compra se toman sin considerar los controles definidos en el plan de mitigación, el sistema pierde coherencia.

Por ello, resulta importante integrar el análisis con procesos como la homologación de proveedores, definición de especificaciones, recepción de materiales, evaluación del desempeño, control documental y trazabilidad.

FSSC 22000 versión 7 establece, además, requisitos específicos relacionados con los proveedores: la organización debe asegurar que sus proveedores dispongan de controles o planes, según corresponda, de Food Defense y de mitigación de Food Fraud, según corresponda.

Conclusión

Food Fraud y Food Defense abordan riesgos intencionales diferentes y, por ello, requieren análisis y medidas de mitigación específicas dentro del sistema de gestión de inocuidad alimentaria.

Mientras Food Fraud se centra principalmente en vulnerabilidades que pueden ser explotadas para obtener un beneficio económico, Food Defense busca proteger los alimentos, procesos e instalaciones frente a amenazas intencionales destinadas a causar daño.

En FSSC 22000, ambos enfoques deben gestionarse de manera integrada, mediante evaluaciones, planes de mitigación y controles que puedan ser aplicados, mantenidos y evidenciados por la organización.

Más que contar únicamente con documentos o matrices, el desafío está en demostrar que las evaluaciones permiten tomar decisiones y que las medidas definidas forman parte de la gestión real de la organización.

Conoce todos nuestros servicios de certificación en nuestro sitio web: LSQA.COM.PE 

Preguntas frecuentes sobre Food Fraud y Food Defense en FSSC 22000

¿Food Fraud y Food Defense son lo mismo?

No. Aunque ambos consideran acciones intencionales, tienen objetivos diferentes. Food Fraud se relaciona principalmente con vulnerabilidades que pueden ser explotadas para obtener un beneficio económico, mientras que Food Defense aborda amenazas o acciones intencionales destinadas a causar daño.

¿HACCP sustituye la evaluación de Food Fraud y Food Defense?

No. HACCP no sustituye las evaluaciones de Food Fraud ni Food Defense, ya que sus objetivos y metodologías son diferentes. Una organización puede contar con un sistema HACCP correctamente desarrollado y, aun así, mantener vulnerabilidades frente al fraude alimentario o amenazas intencionales.

¿Qué exige FSSC 22000 versión 7 sobre Food Defense?

FSSC 22000 versión 7 exige que la evaluación de amenazas y el plan de defensa alimentaria sean desarrollados y mantenidos por personal con conocimiento y competencia adecuados. El plan debe estar implementado, respaldado por el sistema de gestión de inocuidad, considerar la legislación aplicable, cubrir los procesos y productos incluidos en el alcance y mantenerse actualizado.

¿Qué debe considerar una evaluación de amenazas de Food Defense?

La metodología debe ser definida y adecuada al contexto de la organización. Entre otros aspectos, puede considerar los accesos a las instalaciones, áreas de producción y almacenamiento, puntos de ingreso de materias primas, zonas de manipulación, agua y servicios auxiliares, productos y materiales, personal, visitantes, contratistas, controles físicos y administrativos y áreas de acceso restringido.

¿Por qué los proveedores son importantes para Food Fraud?

Porque la cadena de suministro puede ser uno de los puntos donde se origine una vulnerabilidad. Por ello, el análisis debe integrarse con procesos como la homologación de proveedores, especificaciones, recepción de materiales, evaluación del desempeño, control documental y trazabilidad.