ข้ามไปเนื้อหาหลัก
SP Solution CenterSP SOLUTION CENTERStandards · Consulting · Training
บทความ — Food Defence / Product Defence

แผน Food Defence ตาม PAS 96:2026 ทำทีละขั้น ตั้งแต่ตั้งทีมถึงซ้อมแผนฉุกเฉิน
(พร้อมแบบฟอร์มใช้ฟรี)

27 สิงหาคม 2026โดยทีมที่ปรึกษา SP Solution Center
คำตอบสั้น ๆ

Food Defence คือการป้องกัน “คนที่ตั้งใจทำให้อาหารไม่ปลอดภัย” ซึ่งคนละเรื่องกับ HACCP ที่ป้องกันอันตรายที่เกิดขึ้นเอง วิธีทำที่ผู้ตรวจทุกมาตรฐานยอมรับคือใช้กระบวนการ TACCP ตาม PAS 96:2026 ซึ่งเป็นฉบับใหม่ล่าสุด มีผลตั้งแต่ 31 พฤษภาคม 2026 และยกเลิกฉบับ 2017 ทั้งฉบับ

บทความนี้ไล่ให้ครบ 8 ขั้นตอน ตั้งแต่แต่งตั้งทีมจนถึงซ้อมแผนตอบสนองเหตุฉุกเฉิน และท้ายบทความมีชุดแบบฟอร์มให้ดาวน์โหลดไปใช้ได้ทันที

โรงงานที่เราเข้าไปช่วยส่วนใหญ่มีเอกสาร Food Defence อยู่แล้ว แต่ที่ตกซ้ำ ๆ คือเอกสารนั้นเป็น รายการมาตรการ ไม่ใช่ การประเมิน กล่าวคือมีรายการว่าติดกล้องกี่ตัว ล็อกประตูจุดไหน แต่ตอบไม่ได้ว่าทำไมถึงเลือกมาตรการเหล่านั้น ใครคือผู้ที่อาจก่อเหตุ และเข้ามาทางใด

ผู้ตรวจไม่ได้ขอดูรายการกล้อง เขาขอดู ร่องรอยการคิด ว่าคุณประเมินอย่างเป็นระบบแล้วจึงเลือกมาตรการ ซึ่งเป็นสิ่งที่ PAS 96 วางกระบวนการไว้ให้

PAS 96:2026 คืออะไร และเปลี่ยนอะไรจากฉบับเดิม

PAS 96 เป็นเอกสารแนวทาง (guide) ที่ร่วมสนับสนุนโดยหน่วยงานรัฐของสหราชอาณาจักร คือ Defra และ Food Standards Agency เผยแพร่โดย BSI ฉบับปัจจุบันคือ PAS 96:2026 มีผลบังคับใช้ 31 พฤษภาคม 2026 และยกเลิก PAS 96:2017

ต้องเข้าใจให้ตรงกันก่อน

PAS 96 ไม่ใช่มาตรฐานที่ขอใบรับรองได้ และตัวเอกสารระบุชัดว่าไม่ใช่เครื่องมือสำหรับการตรวจจากภายนอก แต่ PAS 96 คือวิธีทำที่ทุกมาตรฐานอ้างอิงถึง — คุณได้ใบรับรองจาก FSSC 22000 หรือ BRCGS ส่วน PAS 96 คือคู่มือว่าจะทำอย่างไรให้ผ่านข้อนั้น

สิ่งที่เปลี่ยนในฉบับ 2026 และมีผลกับวิธีทำงานจริง

เรื่องสิ่งที่เปลี่ยนแปลว่าโรงงานต้องทำอะไรเพิ่ม
โครงกระบวนการTACCP ถูกจัดใหม่ให้เดินตามวงจร PDCA — Plan / Do / Check / Actต้องมีหลักฐานครบทั้งสี่ช่วง ไม่ใช่เพียงทำประเมินครั้งเดียวแล้วเก็บแฟ้ม
ภัยไซเบอร์ยกระดับขึ้นเป็นภัยคุกคามหลักเทียบเท่าการปนเปื้อนทางกายภาพ ครอบคลุมทั้งระบบ IT และ OT เช่น SCADA และเครื่องจักรที่ต่อเครือข่ายต้องนำบุคลากรด้าน IT เข้าร่วมทีม และประเมินระบบควบคุมการผลิตที่เชื่อมต่ออินเทอร์เน็ตด้วย
คำเรียกผู้ก่อเหตุเปลี่ยนจาก “attacker” เป็น “threat actor” และแบ่งบุคลิกไว้ 7 แบบการประเมินต้องระบุว่าใครคือผู้ก่อเหตุที่เป็นไปได้ ไม่ใช่เขียนลอย ๆ ว่า “บุคคลภายนอก”
ห่วงโซ่อุปทานเปลี่ยนคำจาก supply chain เป็น supply network และเพิ่มประเด็นความเปราะบางหลังโควิด ภูมิรัฐศาสตร์ และการเปลี่ยนแปลงสภาพภูมิอากาศต้องประเมินซัพพลายเออร์เป็นโครงข่าย ไม่ใช่เส้นตรงชั้นเดียว
ประเด็นใหม่ที่ไม่เคยมีความเสี่ยงจากนโยบาย ESG / net-zero / carbon-neutral และการบริจาคอาหารส่วนเกินถ้าโรงงานมีเป้าหมายด้านสิ่งแวดล้อมหรือบริจาคอาหาร ต้องประเมินช่องโหว่ที่ตามมาด้วย
รูปแบบเอกสารย้ายคำถามชี้นำ ภัยคุกคาม ช่องโหว่ และมาตรการ ไปไว้ใน ภาคผนวก A–J เป็นชุดเครื่องมือใช้ภาคผนวกเป็นเช็กลิสต์ตั้งต้นได้ทันที ไม่ต้องคิดคำถามเอง

ทำไมผู้ตรวจถึงขอดู — Food Defence อยู่ในข้อไหนของแต่ละมาตรฐาน

ถ้าคุณถูกตรวจด้วยมาตรฐานใดมาตรฐานหนึ่งข้างล่างนี้ Food Defence ไม่ใช่ทางเลือก

มาตรฐานข้อต้องมีอะไร
ISO 22002-100:2025ข้อ 16.2เลือกวิธีประเมิน · ทำ threat assessment · จัดทำ food defence plan ที่มีทั้งมาตรการและวิธีทวนสอบ · นำไปใช้จริงพร้อมฝึกอบรม สื่อสาร และทบทวนเป็นระยะ
FSSC 22000 Version 7ข้อ 2.5.3
(ทุกหมวดห่วงโซ่อาหาร)
เพิ่มจาก ISO 22002-100 ข้อ 16.2 — คนที่ทำและดูแลแผนต้องมีความรู้และความสามารถเหมาะสม · แผนต้องถูกใช้จริงและหนุนด้วยระบบ FSMS · ครอบคลุมขอบข่ายที่ขอรับรอง และเป็นปัจจุบัน
BRCGS Food Safety Issue 9หมวด 4.2ความปลอดภัยของสถานที่และ Food Defence รวมถึงการฝึกอบรมพนักงานตามข้อกำหนดของประเทศปลายทาง
BRCGS Packaging Materials Issue 7ข้อ 4.4.1ที่นี่ใช้คำว่า Product Defence — ต้องมีการประเมินภัยคุกคามเป็นเอกสาร ครอบคลุมทั้งภายในและภายนอก มีแผน Product Defence และทบทวนอย่างน้อยปีละครั้ง หรือเมื่อมีความเสี่ยงใหม่
สหรัฐฯ — FDA FSMA
21 CFR Part 121
§121.126
§121.130–121.157
ต้องมี Food Defense Plan เป็นลายลักษณ์อักษร ประกอบด้วยการประเมินช่องโหว่ มาตรการลดความเสี่ยง วิธีเฝ้าระวัง การแก้ไข และการทวนสอบ · ทบทวนใหม่ทั้งฉบับอย่างน้อยทุก 3 ปี (§121.157) และผู้ที่ทำหน้าที่จัดทำแผนหรือประเมินตามที่ระบุใน §121.4(c)(2) ต้องผ่านการอบรมสำหรับหน้าที่นั้น อย่างน้อยเทียบเท่าหลักสูตรมาตรฐานที่ FDA ยอมรับ หรือ มีคุณสมบัติจากประสบการณ์การทำงาน ส่วนพนักงานที่ประจำจุดควบคุมตาม §121.4(b)(2) กำหนดเพียงให้ได้รับการอบรมสร้างความตระหนักด้าน food defense
สำหรับโรงงานบรรจุภัณฑ์โดยเฉพาะ

ถ้าลูกค้าขอ BRCGS Packaging Issue 7 คำที่ใช้ในข้อกำหนดคือ Product Defence ไม่ใช่ Food Defence เนื้อในเป็นกระบวนการเดียวกัน แต่เวลาตั้งชื่อเอกสารในระบบให้ใช้คำตามมาตรฐานที่คุณถูกตรวจ ผู้ตรวจบางคนจับประเด็นนี้จริง

Food Defence ต่างจาก Food Fraud และ HACCP อย่างไร

สามคำนี้ถูกใช้ปนกันบ่อยที่สุด และเป็นสาเหตุที่ทำให้เอกสารในระบบทับซ้อนกันจนตอบผู้ตรวจไม่ได้

HACCPFood Defence (TACCP)Food Fraud (VACCP)
ป้องกันอะไรอันตรายที่เกิดขึ้นเองหรือโดยไม่ตั้งใจการกระทำที่ตั้งใจให้เกิดอันตรายการกระทำที่ตั้งใจหลอกเพื่อเงิน
แรงจูงใจผู้ก่อเหตุไม่มี — ไม่ใช่การกระทำของคนอุดมการณ์ · แก้แค้น · เรียกค่าไถ่ · สร้างข่าวกำไร
ผู้ก่อเหตุอยากให้คนรู้ไหม—อยากให้รู้ เพราะผลคือความตื่นตระหนกไม่อยากให้รู้ เพราะถ้ารู้แล้วขายไม่ได้
เครื่องมือวิเคราะห์อันตราย → CCPTACCP ตาม PAS 96ประเมินช่องโหว่ห่วงโซ่อุปทาน
ข้อใน FSSC v7ISO 22000 ข้อ 8.52.5.32.5.4

ข้อสังเกตที่ใช้แยกได้เร็วที่สุดคือ ถามว่าผู้ก่อเหตุอยากให้คนรู้หรือไม่ ถ้าอยากให้รู้ นั่นคือ Food Defence ถ้าไม่อยากให้รู้ นั่นคือ Food Fraud

8 ขั้นตอนทำแผน Food Defence ตาม PAS 96:2026

ลำดับข้างล่างเรียงตามวงจร PDCA ที่ PAS 96:2026 วางไว้ ขั้นที่ 1–6 คือช่วง Plan ขั้นที่ 7–8 คือช่วง Do และสองขั้นปิดท้ายคือ Check กับ Act

ขั้นที่ 1 — แต่งตั้งทีม TACCP (ข้อ 6.2)

ทีมต้องข้ามสายงาน เพราะคำถามที่ต้องตอบไม่ได้อยู่ในมือ QA คนเดียว PAS 96:2026 ระบุความรู้ที่ทีมควรมีไว้ 13 ด้าน ซึ่งครอบคลุมมากกว่าทีม HACCP เดิมชัดเจน

เหตุผลที่ต้องมีฝ่ายบุคคลคือภัยจากคนใน (insider threat) ประเมินไม่ได้เลยถ้าไม่มีคนที่รู้เรื่องการคัดกรองพนักงาน สัญญาจ้าง และข้อร้องเรียน และเหตุผลที่ต้องมี IT คือฉบับ 2026 นับภัยไซเบอร์เป็นภัยคุกคามหลัก

เอกสารชุดนี้เป็นข้อมูลอ่อนไหว ข้อ 10.3 จึงแนะนำให้จำกัดการเข้าถึงเฉพาะผู้ที่จำเป็นต้องรู้ และสมาชิกทีมควรลงนามรักษาความลับเมื่อเหมาะสม

โรงงานเล็กไม่ต้องตั้งทีมใหญ่ — PAS 96:2026 ระบุไว้เองว่าสำหรับธุรกิจขนาดเล็ก งานนี้อาจเป็นของคนเดียวก็ได้ ขอเพียงบันทึกไว้ว่าใครรับผิดชอบ

ขั้นที่ 2 — กำหนดขอบข่ายของแผน (ข้อ 6.3.2)

ตัดสินก่อนว่าแผนนี้ครอบคลุมแค่ไหน จะทำทั้งองค์กร หรือเจาะเฉพาะโรงงานใดโรงงานหนึ่ง เฉพาะสายการผลิต หรือเฉพาะผลิตภัณฑ์ ข้อผิดพลาดที่พบบ่อยคือเขียนขอบข่ายกว้างว่า “ทั้งบริษัท” แต่ประเมินจริงแค่พื้นที่ผลิต ทำให้คลังสินค้าและการขนส่งหลุดจากการประเมินทั้งที่เป็นจุดเสี่ยงสูง

ขั้นที่ 3 — รวบรวมข้อมูลภัยคุกคามที่เป็นปัจจุบัน (ข้อ 6.3.3)

ก่อนประเมินต้องรู้ก่อนว่าตอนนี้โลกเป็นอย่างไร ข้อ 6.3.3 ให้ดู 5 เรื่อง คือภัยรูปแบบใหม่ · ภัยเดิมที่ทวีความรุนแรง · การเปลี่ยนแปลงด้านขนส่งและกระจายสินค้า · การเปลี่ยนแปลงของโครงข่ายซัพพลาย รวมถึงเหตุการณ์ทางภูมิรัฐศาสตร์ · และผลกระทบต่อความปลอดภัยและชื่อเสียงของสินค้า

ขั้นนี้เชื่อมกับ horizon scanning ในข้อ 6.6.2 และ 10.4 ซึ่งไม่ใช่กิจกรรมรายปี แต่เป็นการติดตามต่อเนื่องจากแหล่งที่เชื่อถือได้ เช่น หน่วยงานรัฐ สมาคมอุตสาหกรรม และข่าวเหตุการณ์ในสินค้าประเภทเดียวกัน

ขั้นที่ 4 — ระบุภัยคุกคาม 3 ระดับ (ข้อ 6.3.4)

PAS 96:2026 แยกให้ประเมินสามระดับ ซึ่งเป็นจุดที่แผนของโรงงานส่วนใหญ่ทำไม่ครบ เพราะมักประเมินแค่ระดับกระบวนการ

ระดับถามว่าอะไรตัวอย่างคำถามในภาคผนวก D
ต่อองค์กร
Table D.1
องค์กรของเราเป็นเป้าหรือไม่แบรนด์เป็นที่รู้จักมากไหม · มีสินค้าหรือจุดยืนที่บางกลุ่มมองว่าขัดแย้งไหม · ผู้บริหารเป็นบุคคลสาธารณะไหม · โซเชียลมีสัญญาณว่าเราถูกเพ่งเล็งไหม
ต่อการปฏิบัติงาน
Table D.2
สถานที่และวิธีทำงานของเราเปิดช่องแค่ไหนระบบสาธารณูปโภคเข้าถึงได้จากภายนอกไหม · ห้องช่างและที่เก็บเครื่องมือล็อกไหม · สารเคมีและวัตถุอันตรายควบคุมการเข้าถึงไหม · มีช่องทางร้องเรียนแบบเป็นความลับไหม · ระบบ SCADA ใช้ร่วมกับองค์กรอื่นไหม
ต่อผลิตภัณฑ์
Table D.3
ตัวสินค้าดึงดูดผู้ก่อเหตุแค่ไหนมูลค่าสูงไหม · เคยเป็นเป้าการปลอมปนไหม · ใช้เป็นวัตถุดิบในสินค้าอื่นวงกว้างไหม · มีนัยทางศาสนา วัฒนธรรม หรือจริยธรรมกับผู้บริโภคบางกลุ่มไหม

คู่กันคือต้องระบุว่า ใครคือผู้ก่อเหตุที่เป็นไปได้ ข้อ 5.2–5.8 แบ่งไว้ 7 แบบ — ผู้ก่อเหตุทางไซเบอร์ · ผู้ฉวยโอกาส · ผู้มีอุดมการณ์สุดโต่ง · ผู้ที่มีสภาวะไม่ปกติ · พนักงานที่ไม่พอใจ · อาชญากรมืออาชีพ · และผู้เรียกค่าไถ่ โดยประเมินจาก 4 ปัจจัยคือแรงจูงใจ ความสามารถ โอกาสเข้าถึง และสิ่งที่จะยับยั้งเขาได้

ขั้นที่ 5 — หาช่องโหว่ที่ทำให้ภัยนั้นสำเร็จ (ข้อ 6.3.5 และ 7.3)

ภัยคุกคามอย่างเดียวยังไม่ใช่ความเสี่ยง ข้อ 7.1 อธิบายไว้ชัดว่า ความเสี่ยงเกิดจากภัยคุกคามมาเจอกับช่องโหว่ ถ้ามีภัยแต่ไม่มีช่องโหว่ที่ใช้ได้จริง ก็ยังไม่เป็นความเสี่ยงต่อองค์กร

คำถามที่ PAS 96:2026 แนะนำให้ทีมถามตัวเองอย่างตรงไปตรงมาคือ “ถ้าเราจะทำลายธุรกิจของเราเอง เราจะทำอย่างไร” แล้วเดินตามคำตอบนั้น

ภาคผนวก E แบ่งช่องโหว่เป็น 5 กลุ่ม — การปนเปื้อนโดยเจตนา · ไซเบอร์ · การฉ้อฉลอาหาร · โครงข่ายซัพพลาย · และอื่น ๆ ตัวอย่างคำถามที่มักทำให้โรงงานสะดุด

ขั้นที่ 6 — ให้คะแนนความเสี่ยงและจัดลำดับ (ข้อ 7.4 และภาคผนวก F)

ภาคผนวก F ให้ตัวอย่างวิธีที่ใช้ได้จริงคือเมทริกซ์ 5 × 5 โดยให้คะแนน โอกาสเกิด (1–5) คูณกับ ผลกระทบ (1–5)

จุดที่ต่างจากการประเมินความเสี่ยงทั่วไปคือ ผลกระทบต้องมองสองมิติพร้อมกัน ตามข้อ 7.4.3 คือผลต่อสุขภาพและความปลอดภัยของผู้บริโภค และผลต่อธุรกิจ การเงิน และชื่อเสียง

คะแนนระดับผลกระทบด้านสุขภาพ / ความปลอดภัยด้านธุรกิจ / ชื่อเสียง
5รุนแรงที่สุดเสียชีวิตธุรกิจหรือโรงงานต้องปิด
4รุนแรงมากเจ็บป่วยหรือบาดเจ็บถึงขั้นต้องรักษาแบรนด์เสียหาย
3มีนัยสำคัญอาการไม่รุนแรง อาจต้องพบแพทย์ผิดกฎหมาย หรือถูกเรียกคืนสินค้า
2พอมีผลอาการเล็กน้อยไม่กี่วันข่าวเชิงลบ
1เล็กน้อยอาการเล็กน้อย หายเองแทบไม่มีผล

ข้อควรระวังที่ PAS 96:2026 เขียนกำกับไว้เอง คือการให้คะแนนอาศัยดุลยพินิจ คะแนนต่ำไม่ได้แปลว่าปล่อยทิ้งได้ และถ้าผลคะแนนขัดกับสามัญสำนึกของทีม ให้กลับไปทบทวนใหม่ ไม่ใช่ยึดตัวเลข

ขั้นที่ 7 — เลือกมาตรการและลงมือทำ (ข้อ 6.3.7, 6.4 และ 8)

ข้อ 8 แบ่งมาตรการไว้ 6 กลุ่ม ซึ่งใช้เป็นหัวข้อจัดหมวดในแผนได้เลย

กลุ่มข้อตัวอย่าง
การเข้าถึงทางกายภาพ8.2รั้ว ประตู แสงสว่าง · ระบบควบคุมการเข้าออก · กล้องวงจรปิดที่มีคนดูและมีการบันทึก · สัญญาณกันบุกรุกและพื้นที่จัดเก็บที่ล็อก
กระบวนการและวิศวกรรม8.3ทวนสอบโปรแกรมทำความสะอาด · เฝ้าระวังเชื้อในสิ่งแวดล้อม · ค่าเคมีระหว่างผลิตที่ผิดปกติอาจแปลว่ามีคนแก้ค่าตั้งในระบบอัตโนมัติ · เฝ้าระวังอุณหภูมิ · ตรวจจับความผิดปกติจากกล้อง
เทคโนโลยี8.4การจัดการข้อมูลที่ปลอดภัย · สิทธิ์เข้าถึงที่เข้มงวด · การสอบทานคำสั่งซื้อที่ผิดปกติทั้งปริมาณและรายการ
เฉพาะผลิตภัณฑ์8.5เครื่องตรวจโลหะและ X-ray · การประเมินทางประสาทสัมผัส · การทำ mass balance เทียบของเข้ากับของออกเพื่อจับส่วนที่หายหรือเกิน · การทวนสอบ COA ของผู้ขายด้วยการทดสอบเอง
การตรวจจับการงัดแงะ8.6ซีลกันเปิด กุญแจ และบรรจุภัณฑ์ที่เห็นร่องรอย · อุปกรณ์คัดกรองสิ่งปนเปื้อนที่ใส่โดยเจตนา
บุคลากรและพฤติกรรม8.7ตรวจสอบประวัติก่อนจ้าง · อบรมตอนปฐมนิเทศและอบรมทบทวน · คุมการเข้าถึงของผู้รับเหมาและผู้มาเยือน · ขั้นตอนการเข้าไปสอบถามคนแปลกหน้า · แบ่งแยกหน้าที่และจำกัดสิทธิ์เข้าพื้นที่วิกฤต

ข้อ 6.4 กำหนดว่าช่วง Do ต้องมีสี่อย่างครบ คือนำมาตรการไปใช้ · อบรมตามบทบาท · ตั้งการเฝ้าระวังและการทวนสอบประจำ · และจัดทำระเบียบตอบสนองเหตุ ส่วนข้อ 8.1 ย้ำว่ามาตรการต้องผ่านการทดสอบและ validate ไม่ใช่เพียงประกาศใช้ และควรมี challenge test เป็นระยะเพื่อหาจุดอ่อนที่ยังเหลือ

ขั้นที่ 8 — แผนตอบสนองเหตุฉุกเฉินและการซ้อม (ข้อ 6.4.5 และ 9)

ข้อ 9.1 พูดตรงว่ามาตรการป้องกันดีแค่ไหนก็ไม่ทำให้ความเสี่ยงเป็นศูนย์ จึงต้องมีแผนตอบสนองที่ทำและซ้อมไว้ล่วงหน้า ก่อนเกิดเหตุ

วัตถุประสงค์ของแผนตามข้อ 9.2 มี 7 ข้อ ตั้งแต่ลดอันตรายต่อผู้บริโภคและพนักงาน · ประสานกับเจ้าหน้าที่สอบสวน · รักษาหรือกู้ความเชื่อมั่นของสาธารณะ · ลดผลกระทบทางการเงินและชื่อเสียง · ป้องกันการเกิดซ้ำ · ช่วยระบุตัวผู้กระทำ · และรักษาความไว้วางใจในอาหารระยะยาว

สิ่งที่ต้องทำเมื่อเกิดเหตุตามข้อ 9.3

กรณีเป็นเหตุไซเบอร์ ข้อ 9.4 แนะนำให้หาผู้เชี่ยวชาญไว้ก่อนเกิดเหตุ ไม่ใช่เมื่อระบบล่มแล้วจึงหา เพราะคนที่รู้จักระบบของคุณอยู่แล้วจะกู้ได้เร็วกว่ามาก

และข้อ 9.5 ให้เตรียมความต่อเนื่องทางธุรกิจไว้ด้วย เช่น ผู้ขายสำรองที่ผ่านการตรวจสอบแล้ว · โรงงานหรือผู้รับจ้างผลิตสำรอง · ระบบสำรองแบบมือที่ทำงานได้โดยไม่ต้องพึ่งคอมพิวเตอร์ · และเส้นทางขนส่งหรือคลังสำรอง

ข้อ 9.2 ระบุให้ซ้อมแผนด้วยสถานการณ์จำลองเป็นประจำ ไม่ใช่เพียงมีเอกสาร — และนี่คือหลักฐานชิ้นที่ผู้ตรวจขอดูบ่อยที่สุดแต่โรงงานมักไม่มี

ปิดวงจร — Check และ Act ที่ทำให้แผนยังใช้งานได้จริง

แผนที่ทำครั้งเดียวแล้ววางแฟ้มไว้คือสิ่งที่ผู้ตรวจจับได้ง่ายที่สุด เพราะดูวันที่ทบทวนก็รู้แล้ว

ข้อ 10.2 ให้รายการเหตุที่ควรกระตุ้นให้ทบทวนทันทีไว้ 13 ข้อ ที่ใช้ได้จริงและมักถูกมองข้าม เช่น เปลี่ยนผู้ขายหรือวัตถุดิบ · เปลี่ยนเครื่องจักร กระบวนการ หรือผัง · เปลี่ยนบุคลากรสำคัญหรือย้ายพื้นที่ทำงาน · ต่อเติมอาคารหรือเพิ่มทางเข้าใหม่ · เหตุการณ์ในบริษัทอื่นหรือสินค้าประเภทเดียวกัน · และผลจากการทำ challenge test

ข้อสุดท้ายที่ตรงกับสิ่งที่โรงงานไทยมักตกคือ ข้อ 10.2 ระบุให้ให้ทีม TACCP เข้าร่วมตั้งแต่ต้นเมื่อมีการเปลี่ยนแปลงใหญ่ ไม่ใช่ให้มาประเมินทีหลังเมื่อสร้างเสร็จแล้ว

ดาวน์โหลดชุดแบบฟอร์ม Food Defence ไปใช้ได้ทันที

เราจัดทำชุดแบบฟอร์มตามลำดับ 8 ขั้นตอนข้างบนไว้ให้ครบ 9 ฉบับ เพื่อให้ไม่ต้องเริ่มจากหน้ากระดาษเปล่า แต่ละฉบับมีช่องกรอกและคำถามตั้งต้นตามหัวข้อที่ PAS 96:2026 ให้ไว้ พร้อมช่องควบคุมเอกสารสำหรับใส่เข้าระบบของคุณ

รหัสแบบฟอร์มใช้ในขั้นตอน
FD-01คำสั่งแต่งตั้งทีม TACCP / Food Defenceขั้นที่ 1
FD-02การกำหนดขอบข่ายแผน Food Defenceขั้นที่ 2
FD-03บันทึกการติดตามข้อมูลภัยคุกคาม (Horizon Scanning)ขั้นที่ 3
FD-04แบบประเมินภัยคุกคาม 3 ระดับ + ตารางระบุผู้ก่อเหตุ 7 แบบขั้นที่ 4
FD-05แบบระบุช่องโหว่ 5 กลุ่มขั้นที่ 5
FD-06ตารางประเมินความเสี่ยงและเมทริกซ์ 5 × 5ขั้นที่ 6
FD-07แผน Food Defence — ทะเบียนมาตรการ เฝ้าระวัง ทวนสอบ และแผนอบรมขั้นที่ 7
FD-08แผนตอบสนองเหตุ และบันทึกการซ้อมสถานการณ์ขั้นที่ 8
FD-09บันทึกการทบทวนแผน พร้อมรายการเหตุที่กระตุ้นให้ทบทวน 15 ข้อปิดวงจร
แจกฟรี · ไม่ต้องสมัครสมาชิก ชุดแบบฟอร์ม Food Defence / Product Defence ตาม PAS 96:2026

ไฟล์ Word · 9 แบบฟอร์ม (FD-01 ถึง FD-09) · แก้ไขได้ · มีโลโก้ SP เป็นหัวกระดาษทุกหน้า

ดาวน์โหลดชุดแบบฟอร์ม → ใช้ตอบข้อกำหนด ISO 22002-100:2025 ข้อ 16.2 · FSSC 22000 v7 ข้อ 2.5.3 · BRCGS Food Issue 9 หมวด 4.2 · BRCGS Packaging Issue 7 ข้อ 4.4.1 · FDA 21 CFR Part 121

แบบฟอร์มชุดนี้เป็น ฉบับร่างเพื่อการทบทวน เรียบเรียงขึ้นด้วยถ้อยคำของเราเอง ไม่ใช่คำแปลหรือสำเนาของ PAS 96:2026 หรือมาตรฐานฉบับใด การนำไปใช้จริงต้องอ้างอิงมาตรฐานฉบับจริงเป็นหลัก ปรับให้ตรงกับโรงงานของคุณ และให้ผู้มีอำนาจอนุมัติก่อนประกาศใช้ · ห้ามนำไปจำหน่ายต่อ

คำถามที่พบบ่อย

Food Defence กับ Food Fraud ต่างกันอย่างไร

Food Defence ป้องกันการกระทำที่ตั้งใจให้เกิดอันตราย ผู้ก่อเหตุมักอยากให้สาธารณะรับรู้เพราะผลที่ต้องการคือความตื่นตระหนกหรือความเสียหายต่อชื่อเสียง ส่วน Food Fraud คือการหลอกเพื่อผลประโยชน์ทางการเงิน ผู้ก่อเหตุไม่อยากให้ใครรู้เพราะถ้ารู้แล้วขายไม่ได้ ใน FSSC 22000 Version 7 แยกกันคนละข้อคือ 2.5.3 กับ 2.5.4 และต้องมีแผนแยกกันสองฉบับ

ต้องทบทวนแผน Food Defence บ่อยแค่ไหน

ขึ้นกับมาตรฐานที่คุณถูกตรวจ — BRCGS Packaging Issue 7 ข้อ 4.4.1 กำหนดให้ทบทวนอย่างน้อยปีละครั้งหรือเมื่อมีความเสี่ยงใหม่ ส่วนกฎหมายสหรัฐฯ 21 CFR §121.157 กำหนดให้ทบทวนใหม่ทั้งฉบับอย่างน้อยทุก 3 ปี แต่ในทางปฏิบัติ PAS 96:2026 ข้อ 10.2 ให้รายการเหตุที่ควรกระตุ้นให้ทบทวนทันทีไว้ 13 ข้อ เช่น เปลี่ยนผู้ขาย เปลี่ยนผัง หรือเปลี่ยนบุคลากรสำคัญ — ซึ่งมักมาถึงก่อนรอบประจำปี

โรงงานเล็กต้องตั้งทีม TACCP ครบทุกฝ่ายไหม

ไม่จำเป็น PAS 96:2026 ระบุไว้เองว่าสำหรับธุรกิจขนาดเล็ก การตั้งทีมข้ามสายงานอาจไม่สมจริง และงานนี้อาจเป็นของคนเดียวก็ได้ สิ่งที่ต้องมีคือบันทึกว่าใครรับผิดชอบด้านใด และถ้าไม่มีคนที่มีความรู้ด้านใดเลย เช่น ด้านไอที ให้ระบุไว้ว่าจะหาความรู้นั้นจากที่ไหน

Product Defence กับ Food Defence ต่างกันไหม

เนื้อในเป็นกระบวนการเดียวกัน ต่างกันที่คำที่มาตรฐานใช้ — BRCGS Packaging Materials Issue 7 ข้อ 4.4.1 ใช้คำว่า Product Defence เพราะผลิตภัณฑ์คือบรรจุภัณฑ์ ไม่ใช่อาหารโดยตรง ถ้าโรงงานของคุณถูกตรวจด้วยมาตรฐานนี้ ควรตั้งชื่อเอกสารในระบบตามคำที่มาตรฐานใช้

PAS 96:2026 ขอใบรับรองได้ไหม

ไม่ได้ PAS 96 เป็นเอกสารแนวทาง และตัวเอกสารระบุเองว่าไม่ใช่เครื่องมือสำหรับการตรวจจากภายนอก ใบรับรองมาจากมาตรฐานอย่าง FSSC 22000 หรือ BRCGS ส่วน PAS 96 คือวิธีทำที่ช่วยให้ผ่านข้อกำหนด Food Defence ของมาตรฐานเหล่านั้น

ต้องทำ Food Defence ก่อนหรือหลัง HACCP

ทำหลัง เพราะ PAS 96 ตั้งอยู่บนสมมติฐานว่าโรงงานมีระบบ HACCP ที่ใช้งานได้จริงอยู่แล้ว มาตรการหลายอย่างที่ทำไว้เพื่อความปลอดภัยอาหารตามปกติ เช่น เครื่องตรวจโลหะ การทวนสอบการทำความสะอาด และการทำ mass balance ก็ช่วยยับยั้งหรือตรวจจับการกระทำโดยเจตนาได้ด้วย จึงนำมานับเป็นมาตรการใน Food Defence ได้โดยไม่ต้องลงทุนใหม่ทั้งหมด

บทความนี้เขียนขึ้นด้วยถ้อยคำของผู้เขียนเอง เพื่ออธิบายแนวคิดและโครงสร้างของข้อกำหนด ไม่ใช่คำแปลหรือสำเนาของมาตรฐาน การนำไปใช้จริงต้องอ้างอิงมาตรฐานฉบับจริงและกฎหมายที่บังคับใช้เป็นหลัก

ที่ปรึกษาและฝึกอบรม · FSSC 22000 วางระบบ FSSC 22000 ให้ครบทั้งสามขา และฝึกทีมให้ดูแลต่อเองได้

FSSC 22000 ประกอบด้วย ISO 22000 โปรแกรมพื้นฐานตามภาคของอุตสาหกรรม และข้อกำหนดเพิ่มเติมของโครงการ โรงงานที่ตกมักตกเพราะขาขาที่สาม เรารับตั้งแต่ประเมินช่องว่างทั้งสามขา ไปจนถึงฝึกผู้ตรวจติดตามภายในให้ตรวจครอบคลุมทุกขา

ดูงานที่ปรึกษา FSSC 22000 → หรือดูหลักสูตร อบรมข้อกำหนด FSSC 22000 และ อบรมผู้ตรวจติดตามภายใน FSSC 22000 แจ้งจำนวนผู้เข้าอบรมและขอบเขตระบบมาได้ที่ หน้าขอใบเสนอราคา

อยากให้เราช่วยวางระบบ
หรือจัดอบรมเรื่องนี้ ติดต่อเราได้

เล่าให้เราฟังว่าโรงงานของคุณผลิตอะไร และต้องการมาตรฐานใด — เราจะช่วยประเมินขอบเขตงานและเสนอแนวทางที่เหมาะกับโรงงานของคุณ