版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、精選文檔2010版GMP附錄:計(jì)算機(jī)化系統(tǒng)整體及條款解讀(完整精華版)一、整體解讀 通讀全文,該附錄共有6章24個(gè)條款,筆者對(duì)其內(nèi)容分布整理如下: 章 節(jié)條款數(shù) 主 要 內(nèi) 容第一章范圍1條講到什么樣的計(jì)算機(jī)化系統(tǒng)才是需要被驗(yàn)證的,以及計(jì)算機(jī)化系統(tǒng)的定義和構(gòu)成其次章原則3條講到計(jì)算機(jī)化系統(tǒng)驗(yàn)證的目的、風(fēng)險(xiǎn)把握以及對(duì)供應(yīng)商的管理要求第三章人員1條講到驗(yàn)證相關(guān)人員的
2、職責(zé)、權(quán)限和培訓(xùn)要求第四章驗(yàn)證4條再次強(qiáng)調(diào)驗(yàn)證范圍、程度,要建立計(jì)算機(jī)化系統(tǒng)清單,以及不同類別軟件的驗(yàn)證策略和數(shù)據(jù)遷移要求第五章系統(tǒng)14條從驗(yàn)證系統(tǒng)的安裝、測(cè)試、使用、變更、數(shù)據(jù)打印、系統(tǒng)故障應(yīng)急預(yù)案、系統(tǒng)的產(chǎn)品放行以及電子簽名作出了明確要求第六章術(shù)語(yǔ)1條涉及電子數(shù)據(jù)、系統(tǒng)生命周期、數(shù)據(jù)審計(jì)跟蹤和數(shù)據(jù)完整性等名詞從上述總結(jié)的內(nèi)容分布來(lái)看,筆者認(rèn)為該附錄的核心思想體現(xiàn)為企業(yè)在接受計(jì)算機(jī)化系統(tǒng)來(lái)替代手工操作時(shí),對(duì)藥品生產(chǎn)質(zhì)量管理過(guò)程中的一種風(fēng)險(xiǎn)把握。本質(zhì)上是藥企對(duì)自身生產(chǎn)經(jīng)營(yíng)風(fēng)險(xiǎn)的管控,從風(fēng)險(xiǎn)管理的角度來(lái)看,本附錄內(nèi)容可進(jìn)行重新編排為1、風(fēng)險(xiǎn)識(shí)別(第一章 范圍&第四章 驗(yàn)證 計(jì)算機(jī)化系統(tǒng)范
3、圍的確定):2、風(fēng)險(xiǎn)評(píng)估(其次章 原則 需考慮患者平安、數(shù)據(jù)完整性和產(chǎn)品質(zhì)量)3、風(fēng)險(xiǎn)把握(第五章 系統(tǒng) 基于系統(tǒng)的簡(jiǎn)單度、新穎性和類別確定驗(yàn)證方案)4、風(fēng)險(xiǎn)跟蹤(第三章 人員 明確人員職責(zé)和權(quán)限,對(duì)風(fēng)險(xiǎn)把握措施效果跟蹤)從流程管理的角度來(lái)看,該附錄可以從另外一個(gè)視角來(lái)進(jìn)行重新解讀1、目的:把握同GxP有關(guān)的計(jì)算機(jī)化系統(tǒng)的使用風(fēng)險(xiǎn)2、范圍;藥企生產(chǎn)質(zhì)量管理過(guò)程中涉及到的各類計(jì)算機(jī)化系統(tǒng)3、原則:系統(tǒng)替代手工不增加總體風(fēng)險(xiǎn),風(fēng)險(xiǎn)管理貫穿系統(tǒng)的全生命周期4、方法:接受基于科學(xué)的風(fēng)險(xiǎn)評(píng)估,確定系統(tǒng)驗(yàn)證方案、執(zhí)行驗(yàn)證活動(dòng)5、重點(diǎn):不光是驗(yàn)證的硬件、軟件本身,更是驗(yàn)證系統(tǒng)所管控的流程;不光確保某一個(gè)階段
4、系統(tǒng)驗(yàn)證合格,更要確保整個(gè)生命周期內(nèi)系統(tǒng)處于驗(yàn)證的受控狀態(tài),例如在系統(tǒng)運(yùn)行階段接受變更和配置管理,平安管理和再驗(yàn)證等。6、策略:依據(jù)軟件級(jí)別的不同其測(cè)試程度也不同,比如針對(duì)第5類軟件系統(tǒng)的源代碼審核和功能測(cè)試;針對(duì)第4類軟件系統(tǒng)的配置測(cè)試,然后是基于黑盒的功能測(cè)試、需求測(cè)試以及結(jié)合實(shí)際工藝和流程的性能測(cè)試等。二、條款解讀原文內(nèi)容:第一條:本附錄適用于在藥品生產(chǎn)質(zhì)量管理過(guò)程中應(yīng)用的計(jì)算機(jī)化系統(tǒng),計(jì)算機(jī)化系統(tǒng)由一系列硬件和軟件組成,以滿足特定的功能。原文解讀:第一條:此附錄描述了計(jì)算機(jī)化系統(tǒng)的適用范圍,是在藥品生產(chǎn)質(zhì)量過(guò)程中,這是其一;其二,什么是計(jì)算機(jī)化系統(tǒng),由一系列硬件和軟件組成,從字面上來(lái)看
5、,這個(gè)定義和“計(jì)算機(jī)系統(tǒng)”沒(méi)有本質(zhì)區(qū)分,主要區(qū)分在于后面這幾個(gè)字“以滿足特定的功能”。依據(jù)PIC/SPI011-3指南的定義,計(jì)算機(jī)化系統(tǒng)(ComputerizedSystem)由計(jì)算機(jī)系統(tǒng)(ComputerSystem)和被其把握的功能和流程組成。那么,在制藥企業(yè)計(jì)算機(jī)化系統(tǒng)到底包括哪些呢?下圖舉例來(lái)說(shuō)明,大家就一目了然了,清楚多了。原文內(nèi)容:其次條:計(jì)算機(jī)化系統(tǒng)代替人工操作時(shí),應(yīng)當(dāng)確保不對(duì)產(chǎn)品的質(zhì)量、過(guò)程把握和其質(zhì)量保證水平造成負(fù)面影響,不增加總體風(fēng)險(xiǎn)。原文解讀:其次條:很明顯,這一條主旨是說(shuō)計(jì)算機(jī)化系統(tǒng)可以代替人工操作,提高工作效率,但是需考慮這種替代或變革隨之帶來(lái)的風(fēng)險(xiǎn),這種風(fēng)險(xiǎn)可能是
6、來(lái)自產(chǎn)品質(zhì)量的、過(guò)程把握的,也可能是整個(gè)質(zhì)量保證體系的,需慎重、全面考慮這種變革帶來(lái)的諸多影響,原則上同過(guò)去手工操作相比,不增加總體風(fēng)險(xiǎn)即可。這一條其實(shí)給整個(gè)附錄定了一個(gè)基調(diào),就是凡是大到變革、小到變更,只要有變化都要做好風(fēng)險(xiǎn)識(shí)別和風(fēng)險(xiǎn)評(píng)估工作,這是一切“變”的前提和剛性要求。原文內(nèi)容:第三條:風(fēng)險(xiǎn)管理應(yīng)當(dāng)貫穿計(jì)算機(jī)化系統(tǒng)的生命周期全過(guò)程,應(yīng)當(dāng)考慮患者平安、數(shù)據(jù)完整性和產(chǎn)品質(zhì)量。作為質(zhì)量風(fēng)險(xiǎn)管理的一部分,應(yīng)當(dāng)依據(jù)書(shū)面的風(fēng)險(xiǎn)評(píng)估結(jié)果確定驗(yàn)證和數(shù)據(jù)完整性把握的程度。原文解讀:第三條:這一條承接上一條,對(duì)風(fēng)險(xiǎn)管理從二個(gè)維度提出了具體要求。一個(gè)是時(shí)間維度,風(fēng)險(xiǎn)管理要求貫穿整個(gè)計(jì)算機(jī)化系統(tǒng)全生命周期,包
7、括概念提出、項(xiàng)目實(shí)施、系統(tǒng)運(yùn)行直到系統(tǒng)引退。這種風(fēng)險(xiǎn)意識(shí)其實(shí)也正好契合了企業(yè)家們的危機(jī)意識(shí),當(dāng)今以任正非為代表的中國(guó)企業(yè)家們,每天思考的其實(shí)不是如何成功,而是怎么避開(kāi)失敗,企業(yè)能活下去其實(shí)就是成功;另一個(gè)維度是潛在后果,即風(fēng)險(xiǎn)假如發(fā)生,可能會(huì)導(dǎo)致的后果會(huì)是什么,人員傷亡、質(zhì)量投訴、數(shù)據(jù)丟失等,正是基于對(duì)這些后果的考慮,才有了風(fēng)險(xiǎn)管理的現(xiàn)實(shí)動(dòng)身點(diǎn),即全部的系統(tǒng)設(shè)計(jì)、安裝、使用以及變更,都需要充分考慮患者平安、產(chǎn)品質(zhì)量、數(shù)據(jù)完整性的影響。且依據(jù)風(fēng)險(xiǎn)評(píng)估做出的影響分析,用來(lái)作為確定系統(tǒng)驗(yàn)證方案和系統(tǒng)數(shù)據(jù)完整性把握的依據(jù)。原文內(nèi)容:第四條:企業(yè)應(yīng)當(dāng)針對(duì)計(jì)算機(jī)化系統(tǒng)供應(yīng)商的管理制定操作規(guī)程,供應(yīng)商供應(yīng)產(chǎn)
8、品或服務(wù)時(shí)(如安裝、配置、集成、驗(yàn)證、維護(hù)、數(shù)據(jù)處理等),企業(yè)應(yīng)當(dāng)與供應(yīng)商簽訂正式協(xié)議,明確雙方責(zé)任。企業(yè)應(yīng)當(dāng)基于風(fēng)險(xiǎn)評(píng)估的結(jié)果,供應(yīng)與供應(yīng)商質(zhì)量體系和審計(jì)信息相關(guān)的文件。原文解讀:第四條:這一條其實(shí)是明確了對(duì)IT產(chǎn)品或服務(wù)供應(yīng)商的具體管理要求,包括供應(yīng)商管理SOP,正式的協(xié)議或合同。同時(shí),企業(yè)應(yīng)當(dāng)基于對(duì)風(fēng)險(xiǎn)評(píng)估的結(jié)果,對(duì)供應(yīng)商進(jìn)行相應(yīng)的調(diào)查、評(píng)估,并有實(shí)施審計(jì)形成文件化的記錄,這一條其實(shí)還是在強(qiáng)調(diào)對(duì)供應(yīng)商的風(fēng)險(xiǎn)管控,風(fēng)險(xiǎn)管理也從內(nèi)部延長(zhǎng)到了外部。風(fēng)險(xiǎn)管理的影子無(wú)處不在,真的是深化到IT合規(guī)管理的骨髓了。原文內(nèi)容:第五條:計(jì)算機(jī)化系統(tǒng)生命周期中所涉及的各種活動(dòng),如驗(yàn)證、使用、維護(hù)、管理等,需要
9、各相關(guān)的職能部門(mén)人員之間的緊密合作。應(yīng)當(dāng)明確全部使用和管理計(jì)算機(jī)化系統(tǒng)人員的職責(zé)和權(quán)限,并接受相應(yīng)的使用和培訓(xùn)管理。應(yīng)當(dāng)確保有適當(dāng)?shù)膶I(yè)人員,對(duì)計(jì)算機(jī)化系統(tǒng)的設(shè)計(jì)、驗(yàn)證、安裝和運(yùn)行等方面進(jìn)行培訓(xùn)和指導(dǎo)。原文解讀:第五條:該條款特殊強(qiáng)調(diào)在進(jìn)行計(jì)算機(jī)化系統(tǒng)驗(yàn)證整個(gè)生命周期當(dāng)中,肯定要事先明確全部使用和管理這些系統(tǒng)人員的職責(zé)和權(quán)限,這一點(diǎn)很重要,假如事先不能很清楚地界定清楚大家的分工和職責(zé),將會(huì)造成驗(yàn)證工作的混亂,相互扯皮、甚至?xí)斐赡承┉h(huán)節(jié)在管理上的真空。關(guān)于這一點(diǎn),通常要在驗(yàn)證主方案中寫(xiě)明白、寫(xiě)清楚。大伙除了清楚各自干什么還不夠,你有沒(méi)有力量把很專業(yè)的工作干好、做到位,這一點(diǎn)很關(guān)鍵,對(duì)于力量達(dá)不
10、到的人員,培訓(xùn)就顯得尤為重要。培訓(xùn)涉及到接受培訓(xùn)的人員和執(zhí)行培訓(xùn)的老師二個(gè)角色,條款中用了一個(gè)詞,叫“適當(dāng)”,其實(shí)就是告知我們對(duì)培訓(xùn)人員和培訓(xùn)老師要有適當(dāng)?shù)囊?,包括課程設(shè)計(jì)、現(xiàn)場(chǎng)指導(dǎo)等。說(shuō)完對(duì)人員的要求,接下來(lái)再和大家說(shuō)一說(shuō)驗(yàn)證的整體框架性要求。原文內(nèi)容:第六條:計(jì)算機(jī)化系統(tǒng)驗(yàn)證包括應(yīng)用程序的驗(yàn)證和基礎(chǔ)架構(gòu)的確認(rèn),其范圍與程度應(yīng)當(dāng)基于科學(xué)的風(fēng)險(xiǎn)評(píng)估。風(fēng)險(xiǎn)評(píng)估應(yīng)當(dāng)充分考慮計(jì)算機(jī)化系統(tǒng)的使用范圍和用途。應(yīng)當(dāng)在計(jì)算機(jī)化系統(tǒng)生命周期中保持其驗(yàn)證狀態(tài)。原文解讀:第六條:這里對(duì)計(jì)算機(jī)化系統(tǒng)的驗(yàn)證范圍或?qū)ο笤俅芜M(jìn)行了明確,同附錄第一條是相呼應(yīng)的。驗(yàn)證對(duì)象包括應(yīng)用程序(就是軟件)和基礎(chǔ)架構(gòu)(包括硬件和網(wǎng)絡(luò))
11、。驗(yàn)證的具體范圍和程度如何確定呢?答案是基于科學(xué)的風(fēng)險(xiǎn)評(píng)估,那么風(fēng)險(xiǎn)評(píng)估又如何進(jìn)行呢?答案是要充分考慮該系統(tǒng)的使用范圍和用途。這么說(shuō)有點(diǎn)抽象哈,舉例來(lái)說(shuō),某個(gè)系統(tǒng)的使用是否同GxP有關(guān)或?qū)Ξa(chǎn)品質(zhì)量有影響,假如有,就需要進(jìn)行風(fēng)險(xiǎn)評(píng)估,同時(shí)還要考慮該系統(tǒng)使用范圍大小,范圍越大,影響越大,風(fēng)險(xiǎn)越高。此外,該條款特殊強(qiáng)調(diào)了系統(tǒng)在整個(gè)生命周期中驗(yàn)證狀態(tài)的保持,這一點(diǎn)告知我們驗(yàn)證工作其實(shí)是個(gè)常態(tài)的工作,而不是一項(xiàng)運(yùn)動(dòng),更不是一項(xiàng)階段性的工作,需要我們終身堅(jiān)持不懈地做下去,“不忘初心,方得始終”!原文內(nèi)容:第七條:企業(yè)應(yīng)當(dāng)建立包含藥品生產(chǎn)質(zhì)量管理過(guò)程中涉及的全部計(jì)算機(jī)化系統(tǒng)清單,標(biāo)明與藥品生產(chǎn)質(zhì)量管理相關(guān)的
12、功能。清單應(yīng)當(dāng)準(zhǔn)時(shí)更新。原文解讀:第七條:這里提到了建立“計(jì)算機(jī)化系統(tǒng)清單”,這一點(diǎn)很重要,但往往簡(jiǎn)潔被企業(yè)所忽視,這也是很多藥企在GMP現(xiàn)場(chǎng)審核時(shí),檢查官開(kāi)得最常見(jiàn)的一項(xiàng)主要缺陷項(xiàng)。為什么這一條在檢查官看來(lái)很重要呢?緣由就在于,作為CIO或IT部門(mén)負(fù)責(zé)人,你對(duì)你所管理的整個(gè)IT各個(gè)系統(tǒng)要有很清楚的一張管理地圖,哪些系統(tǒng)需做驗(yàn)證,哪些系統(tǒng)不需做驗(yàn)證;需要做驗(yàn)證的系統(tǒng),他們的硬件、網(wǎng)絡(luò)和軟件配置如何,能否滿足驗(yàn)證和使用的要求,這些配置組件的更改有沒(méi)有準(zhǔn)時(shí)更新到清單上來(lái),假如連這一點(diǎn)都做不到,我是檢查官的話,我也會(huì)判缺陷項(xiàng)的,甚至是嚴(yán)峻缺陷項(xiàng)!這一點(diǎn),請(qǐng)CIO們務(wù)必重視起來(lái)。原文內(nèi)容:第八條:企業(yè)
13、應(yīng)當(dāng)指定專人對(duì)通用的商業(yè)化計(jì)算機(jī)軟件進(jìn)行審核,確認(rèn)其滿足用戶需求。在對(duì)定制的計(jì)算機(jī)化系統(tǒng)進(jìn)行驗(yàn)證時(shí),企業(yè)應(yīng)當(dāng)建立相應(yīng)的操作規(guī)程,確保在生命周期內(nèi)評(píng)估系統(tǒng)的質(zhì)量和性能。原文解讀:第八條:這一條說(shuō)的其實(shí)是對(duì)需要做驗(yàn)證的系統(tǒng)或軟件進(jìn)行一個(gè)分類,即商業(yè)化軟件(無(wú)需定制開(kāi)發(fā))和定制開(kāi)發(fā)軟件這二大類。明顯,這二大類的軟件本身的技術(shù)簡(jiǎn)單程度,我們無(wú)法評(píng)估,我們要考慮的其實(shí)是使用這些系統(tǒng)所帶來(lái)的風(fēng)險(xiǎn),前者成熟穩(wěn)定,經(jīng)過(guò)了長(zhǎng)時(shí)間市場(chǎng)和時(shí)間的檢驗(yàn);后者新穎獨(dú)創(chuàng),很多潛在的Bug尚未被發(fā)覺(jué),需要經(jīng)過(guò)實(shí)際的使用和時(shí)間的檢驗(yàn)才能被證明是否穩(wěn)定、牢靠。所以,前者僅需做審核、確認(rèn)就夠了,而后者則需建立嚴(yán)格的操作規(guī)程,嚴(yán)格的
14、測(cè)試,驗(yàn)證其系統(tǒng)的穩(wěn)定性和產(chǎn)品的健壯性,二者驗(yàn)證的所要求的程度是不一樣。原文內(nèi)容:第九條:數(shù)據(jù)轉(zhuǎn)換格式或遷移時(shí),應(yīng)當(dāng)確認(rèn)數(shù)據(jù)的數(shù)值及含義沒(méi)有轉(zhuǎn)變。原文解讀:第九條:這一條很好理解,舉例來(lái)說(shuō)在做系統(tǒng)升級(jí)時(shí),升級(jí)后的系統(tǒng)遷移過(guò)來(lái)的數(shù)據(jù)的數(shù)值和含義必需是同升級(jí)前系統(tǒng)的數(shù)據(jù)保持全都。這是最基本的要求,否則系統(tǒng)升級(jí)就是不成功的。原文內(nèi)容:第十條:系統(tǒng)應(yīng)當(dāng)安裝在適當(dāng)?shù)奈恢?,以防止外?lái)因素干擾。原文解讀:第十條:該條款首先從環(huán)境和平安的角度,提出了系統(tǒng)安裝的位置,以防止外來(lái)因素的干擾。這其實(shí)是說(shuō)系統(tǒng)對(duì)機(jī)房或其他辦公環(huán)境的要求,包括室內(nèi)的溫度、濕度、防塵、防潮、防盜等要求,所以,企業(yè)應(yīng)首先建立機(jī)房管理規(guī)程,保
15、障機(jī)房、機(jī)房?jī)?nèi)軟硬件及相關(guān)附屬設(shè)備平安、穩(wěn)定運(yùn)行。原文內(nèi)容:第十一條:關(guān)鍵系統(tǒng)應(yīng)當(dāng)有具體闡述的文件(必要時(shí),要有圖紙),并需準(zhǔn)時(shí)更新。此文件應(yīng)當(dāng)具體描述系統(tǒng)的工作原理、目的、平安措施和適用范圍、計(jì)算機(jī)運(yùn)行方式的主要特征,以及如何與其他系統(tǒng)和程序?qū)?。原文解讀:第十一條:該條款對(duì)關(guān)鍵系統(tǒng)的技術(shù)資料提出了具體要求,比如功能說(shuō)明書(shū)、硬件設(shè)計(jì)說(shuō)明、系統(tǒng)概要設(shè)計(jì)和具體設(shè)計(jì),目的是要表述清楚整個(gè)系統(tǒng)的工作原理、平安措施、運(yùn)行方式以及與外部系統(tǒng)的接口等,為后續(xù)系統(tǒng)的升級(jí)、維護(hù)供應(yīng)技術(shù)交底材料。原文內(nèi)容:第十二條:軟件是計(jì)算機(jī)化系統(tǒng)的重要組成部分。企業(yè)應(yīng)當(dāng)依據(jù)風(fēng)險(xiǎn)評(píng)估的結(jié)果,對(duì)所接受軟件進(jìn)行分級(jí)管理(如針對(duì)軟
16、件供應(yīng)商的審計(jì)),評(píng)估供應(yīng)商質(zhì)量保證系統(tǒng),保證軟件符合企業(yè)需求。原文解讀:第十二條:該條款是在強(qiáng)調(diào)對(duì)軟件的分級(jí)管理,為何要做分級(jí)管理呢?根本緣由還是要做軟件的風(fēng)險(xiǎn)管控。假如軟件是向供應(yīng)商購(gòu)買的或托付供應(yīng)商定制開(kāi)發(fā)的,基于風(fēng)險(xiǎn)評(píng)估結(jié)果,必要時(shí)企業(yè)需對(duì)該軟件供應(yīng)商進(jìn)行審計(jì),評(píng)估供應(yīng)商的質(zhì)量保證體系,確保軟件功能牢靠、性能穩(wěn)定、數(shù)據(jù)完整,滿足企業(yè)使用需求。原文內(nèi)容:第十三條:在計(jì)算機(jī)化系統(tǒng)使用之前,應(yīng)當(dāng)對(duì)系統(tǒng)進(jìn)行全面測(cè)試,并確認(rèn)系統(tǒng)可以獲得預(yù)期的結(jié)果。當(dāng)計(jì)算機(jī)化系統(tǒng)替代某一人工系統(tǒng)時(shí),可接受兩個(gè)系統(tǒng)(人工和計(jì)算機(jī)化)平行運(yùn)行的方式作為測(cè)試和驗(yàn)證內(nèi)容的一部分。原文解讀:第十三條:這里強(qiáng)調(diào)了系統(tǒng)正式使用
17、前,應(yīng)當(dāng)經(jīng)過(guò)充分而全面的測(cè)試,并最終測(cè)試合格,通過(guò)驗(yàn)收。至于需要做哪些類型的測(cè)試以及測(cè)試做到什么程度,取決于上一條款提到的風(fēng)險(xiǎn)評(píng)估結(jié)果和軟件分級(jí)管理。最常見(jiàn)的測(cè)試類型,包括模塊單元測(cè)試、系統(tǒng)集成測(cè)試以及用戶接受測(cè)試等。條款提到的人工和計(jì)算機(jī)化系統(tǒng)平行運(yùn)行的方式,其實(shí)是系統(tǒng)切換上線后,有一個(gè)試運(yùn)行階段,該階段結(jié)束后,將試運(yùn)行期間人工記錄數(shù)據(jù)和系統(tǒng)運(yùn)行數(shù)據(jù)進(jìn)行比對(duì),依據(jù)比對(duì)后的結(jié)果,做最終的驗(yàn)證結(jié)論,本質(zhì)上也是驗(yàn)證系統(tǒng)是否牢靠的一種手段。原文內(nèi)容:第十四條:只有經(jīng)許可的人員才能進(jìn)入和使用系統(tǒng)。企業(yè)應(yīng)當(dāng)實(shí)行適當(dāng)?shù)姆绞蕉沤^未經(jīng)許可的人員進(jìn)入和使用系統(tǒng)。應(yīng)當(dāng)就進(jìn)入和使用系統(tǒng)制訂授權(quán),取消以及授權(quán)變更的操
18、作規(guī)程。必要時(shí),應(yīng)當(dāng)考慮系統(tǒng)能記錄未經(jīng)許可的人員試圖訪問(wèn)系統(tǒng)的行為。對(duì)于系統(tǒng)自身缺陷,無(wú)法實(shí)現(xiàn)人員把握的,必需具有書(shū)面程序、相關(guān)記錄以及相關(guān)物理隔離手段,保證只有經(jīng)許可的人員方能進(jìn)行操作。原文解讀:第十四條:該條款對(duì)系統(tǒng)的權(quán)限管理,提出了二個(gè)方面的管控:一個(gè)是進(jìn)入系統(tǒng),另一個(gè)是使用系統(tǒng)。前者只是掃瞄系統(tǒng),獵取信息,比如相關(guān)人員和領(lǐng)導(dǎo);后者則要實(shí)實(shí)在在要在系統(tǒng)中進(jìn)行業(yè)務(wù)操作。這是需要考慮的權(quán)限把握范圍,具體該如何進(jìn)行權(quán)限把握的操作呢?條款明確指出要制定系統(tǒng)權(quán)限管理SOP,內(nèi)容包括授權(quán)、取消授權(quán)以及權(quán)限變更流程。同時(shí),在系統(tǒng)設(shè)計(jì)時(shí),需具備記錄未經(jīng)許可的人員試圖訪問(wèn)系統(tǒng)行為的功能。但假如系統(tǒng)之前的設(shè)
19、計(jì)和功能存在缺陷,不能對(duì)人員的權(quán)限進(jìn)行把握的話,則必需制定書(shū)面程序,線下做好相關(guān)的記錄和手續(xù),做到人員在物理上進(jìn)入和使用系統(tǒng)的把握。原文內(nèi)容:第十五條:當(dāng)人工輸入關(guān)鍵數(shù)據(jù)時(shí),應(yīng)當(dāng)復(fù)核輸入記錄以確保其精確性。這個(gè)復(fù)核可以由另外的操作人員完成,或接受閱歷證的電子方式。必要時(shí),系統(tǒng)應(yīng)當(dāng)設(shè)置復(fù)核功能,確保數(shù)據(jù)輸入的精確性和數(shù)據(jù)處理過(guò)程的正確性。原文解讀:第十五條:該條款強(qiáng)調(diào)關(guān)鍵數(shù)據(jù)的輸入,需要有人復(fù)核,本質(zhì)上還是防止差錯(cuò)。具體的做法有二種:一種方式是讓另外的操作的人員完成復(fù)核,這種方式絕大多數(shù)藥企都是這樣做的;另一種方式,就是接受閱歷證的電子方式(即系統(tǒng)自帶的功能),比如經(jīng)過(guò)驗(yàn)證的稱重配料系統(tǒng),通過(guò)系
20、統(tǒng)報(bào)警提示“超重”或“欠重”,又比如SAP系統(tǒng)中錄入檢驗(yàn)數(shù)據(jù)時(shí),系統(tǒng)會(huì)自動(dòng)校驗(yàn)長(zhǎng)度和小數(shù)位數(shù),以保證數(shù)據(jù)輸入的精確性和處理的正確性。個(gè)人認(rèn)為,保險(xiǎn)的做法是將人工復(fù)核和系統(tǒng)校驗(yàn)二者結(jié)合起來(lái),寧可在數(shù)據(jù)入口多做檢查,也比后面發(fā)覺(jué)錯(cuò)誤去處理,無(wú)論從時(shí)間上還是成本上來(lái)說(shuō),都更為劃算。原文內(nèi)容:第十六條:計(jì)算機(jī)化系統(tǒng)應(yīng)當(dāng)記錄輸入或確認(rèn)關(guān)鍵數(shù)據(jù)人員的身份。只有經(jīng)授權(quán)人員,方可修改已輸入的數(shù)據(jù)。每次修改已輸入的關(guān)鍵數(shù)據(jù)均應(yīng)當(dāng)經(jīng)過(guò)批準(zhǔn),并應(yīng)當(dāng)記錄更改數(shù)據(jù)的理由。應(yīng)當(dāng)依據(jù)風(fēng)險(xiǎn)評(píng)估的結(jié)果,考慮在計(jì)算機(jī)化系統(tǒng)中建立數(shù)據(jù)審計(jì)跟蹤系統(tǒng),用于記錄數(shù)據(jù)的輸入和修改以及系統(tǒng)的使用和變更。一句話總結(jié)“系統(tǒng)權(quán)限的合規(guī)管理需從用戶
21、進(jìn)入系統(tǒng)-錄入數(shù)據(jù)-更改數(shù)據(jù)-審計(jì)追蹤進(jìn)行完整管控才行,任何環(huán)節(jié)的管理缺失,都將帶來(lái)質(zhì)量風(fēng)險(xiǎn)。原文解讀:第十六條:上一條說(shuō)到數(shù)據(jù)的輸入,這里提到了數(shù)據(jù)的更改,其實(shí)都是在強(qiáng)調(diào)對(duì)人員權(quán)限的把握,而修改則更為嚴(yán)格,特殊是關(guān)鍵數(shù)據(jù)的修改需經(jīng)過(guò)批準(zhǔn),并記錄更改數(shù)據(jù)的理由(這一點(diǎn),很多企業(yè)在操作過(guò)程中執(zhí)行得不是很好,甚至無(wú)緣無(wú)故就把數(shù)據(jù)給改了,這樣做既不合規(guī),又埋下了風(fēng)險(xiǎn)隱患)。此外,應(yīng)當(dāng)依據(jù)風(fēng)險(xiǎn)評(píng)估結(jié)果,建立系統(tǒng)數(shù)據(jù)審計(jì)跟蹤系統(tǒng),對(duì)原始數(shù)據(jù)的輸入和修改能夠通過(guò)系統(tǒng)日志進(jìn)行查詢,這一點(diǎn)很重要,事實(shí)上很多的業(yè)務(wù)系統(tǒng)設(shè)計(jì)不是很完善,修改后的數(shù)據(jù)直接掩蓋了原始錄入的數(shù)據(jù),這其實(shí)是違規(guī)的!原文內(nèi)容:第十七條:計(jì)算
22、機(jī)化系統(tǒng)的變更應(yīng)當(dāng)依據(jù)預(yù)定的操作規(guī)程進(jìn)行,操作規(guī)程應(yīng)當(dāng)包括評(píng)估、驗(yàn)證、審核、批準(zhǔn)和實(shí)施變更等規(guī)定。計(jì)算機(jī)化系統(tǒng)的變更,應(yīng)經(jīng)過(guò)該部分計(jì)算機(jī)化系統(tǒng)相關(guān)責(zé)任人員的同意,變更狀況應(yīng)有記錄。原文解讀:第十七條:該條款對(duì)系統(tǒng)變更作出了明確要求,需建立變更操作規(guī)程。并依據(jù)該操作規(guī)程進(jìn)行變更評(píng)估、驗(yàn)證、審核、批準(zhǔn)和實(shí)施,并最終形成變更記錄。原文內(nèi)容:第十八條:對(duì)于電子數(shù)據(jù)和紙質(zhì)打印文稿同時(shí)存在的狀況,應(yīng)當(dāng)有文件明確規(guī)定以電子數(shù)據(jù)為主數(shù)據(jù)還是以紙質(zhì)打印文稿為主數(shù)據(jù)。原文解讀:第十八條:對(duì)于此條款,在我看來(lái)紙質(zhì)記錄和電子數(shù)據(jù)其實(shí)沒(méi)有主次之分,只有先后之分。緣由在于假如電子數(shù)據(jù)(比如圖譜)直接由系統(tǒng)生成,那么可以在
23、供應(yīng)電子數(shù)據(jù)的同時(shí),將該電子數(shù)據(jù)打印出來(lái)進(jìn)行存檔、備查。而假如之前是現(xiàn)場(chǎng)的紙質(zhì)記錄的話,那么也可以將該紙質(zhì)記錄數(shù)據(jù)掃描后,上傳到文檔服務(wù)器進(jìn)行集中存儲(chǔ)。這里需要強(qiáng)調(diào)的就一點(diǎn),不管先有電子數(shù)據(jù)還是先有紙質(zhì)記錄,二者的版本號(hào)和數(shù)據(jù)必需保持全都,這也是數(shù)據(jù)完整性的要求。原文內(nèi)容:第十九條:以電子數(shù)據(jù)為主數(shù)據(jù)時(shí),應(yīng)當(dāng)滿足以下要求:(一)為滿足質(zhì)量審計(jì)的目的,存儲(chǔ)的電子數(shù)據(jù)應(yīng)當(dāng)能夠打印成清楚易懂的文件。(二)必需接受物理或電子方法保證數(shù)據(jù)的平安,以防止有意或意外的損害。日常運(yùn)行維護(hù)和系統(tǒng)發(fā)生變更(如計(jì)算機(jī)設(shè)備或其程序)時(shí),應(yīng)當(dāng)檢查所存儲(chǔ)數(shù)據(jù)的可訪問(wèn)性及數(shù)據(jù)完整性。(三)應(yīng)當(dāng)建立數(shù)據(jù)備份與恢復(fù)的操作規(guī)程,定期對(duì)數(shù)據(jù)備份,以保存存儲(chǔ)的數(shù)據(jù)供將來(lái)調(diào)用。備份數(shù)據(jù)應(yīng)當(dāng)存儲(chǔ)在另一個(gè)單獨(dú)的、平安的地點(diǎn),保存時(shí)間應(yīng)當(dāng)至少滿足本規(guī)范中關(guān)于文件、記錄保存時(shí)限的要求。原文解讀:第十九條:這里對(duì)電子數(shù)據(jù)提出三個(gè)方面的合規(guī)要求,一是能夠?qū)㈦娮訑?shù)據(jù)打印出清楚易懂的紙質(zhì)文檔;二是需實(shí)行物理或者電子的方式,保證其數(shù)據(jù)的平安;同時(shí),還應(yīng)在日常運(yùn)維和系統(tǒng)變更時(shí),檢查存儲(chǔ)數(shù)據(jù)的可訪問(wèn)性和數(shù)據(jù)完整性;三是需建立數(shù)據(jù)備份和恢復(fù)S
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2024年版專項(xiàng)事務(wù)委托合同版
- 藥學(xué)類開(kāi)題報(bào)告的范文-總結(jié)報(bào)告模板
- 2024教練合同范例
- 2024年餐飲行業(yè)廚師雇傭合同模板
- 2024棉花種植基地至紡織企業(yè)棉花運(yùn)輸保障合同3篇
- 2024年項(xiàng)目合同安全管理?xiàng)l款
- 智慧黨建平臺(tái)建設(shè)方案
- 2024年石料長(zhǎng)期供應(yīng)合同3篇
- 2024年租賃協(xié)議模板
- 2024旅游服務(wù)合同服務(wù)項(xiàng)目及標(biāo)準(zhǔn)
- GB/T 1446-2005纖維增強(qiáng)塑料性能試驗(yàn)方法總則
- 透水混凝土工程檢驗(yàn)批質(zhì)量驗(yàn)收記錄表
- 2023年中荊投資控股集團(tuán)有限公司招聘筆試模擬試題及答案解析
- DPP-4抑制劑的臨床應(yīng)用及優(yōu)勢(shì)解析課件
- 《起重吊裝方案編制》課件
- 光伏扶貧項(xiàng)目可行性研究報(bào)告
- 鈑金沖壓件質(zhì)量要求
- 2022年高考全國(guó)甲卷語(yǔ)文試題評(píng)講課件55張
- 欠條(標(biāo)準(zhǔn)模版)
- 深圳京基·KKmall市場(chǎng)考察報(bào)告(45頁(yè)
- 國(guó)家開(kāi)放大學(xué)電大本科《西方社會(huì)學(xué)》2023-2024期末試題及答案(試卷代號(hào):1296)
評(píng)論
0/150
提交評(píng)論