چک لیست محصول FDA CFR21 قسمت 11 - LabCollector

جستجوی پایگاه دانش بر اساس کلمه کلیدی

تو اینجایی:
← همه مباحث

La Tماده 21 قانون مقررات فدرال قسمت 11 (21 CFR قسمت 11) قوانینی را بیان می کند که شرکتی که از سیستم الکترونیکی برای کنترل اسناد و امضا استفاده می کند، باید از آنها تبعیت کند. دستورالعمل‌های سازمان غذا و داروی ایالات متحده (FDA) را در مورد سوابق الکترونیکی و امضای الکترونیکی ارائه می‌کند تا اطمینان حاصل شود که این اسناد معتبر هستند و از حفظ امنیت، یکپارچگی و محرمانه بودن آن‌ها اطمینان حاصل می‌کند. شرکت‌هایی که در ساخت داروها، بیولوژیک‌ها، دستگاه‌های پزشکی، CRO (سازمان‌های تحقیقاتی قراردادی) فعالیت می‌کنند و هر مؤسسه‌ای که تحت مقررات FDA قرار می‌گیرد باید از کنترل‌ها، ممیزی‌ها، اعتبارسنجی‌ها و سایر قوانین تعیین‌شده توسط آنها پیروی کنند.

FDA CFR 21 part 11 انطباق با ارائه شده است LabCollector و افزونه های اصلی مانند ELN, LSM, WorkFlowو ادغام تجهیزات با I-Collector.
انطباق کامل را می توان با بسته انطباق به دست آورد که گزینه های مختلفی برای پیروی دقیق تر از مقررات ارائه می دهد. با این حال، اعتبار نهایی همیشه مورد نیاز است تا در سمت کاربر نهایی انجام شود.
چک لیست زیر به عنوان راهنما ارائه شده است، اما AgileBio همچنین گواهی ها و آزمایش های از پیش بررسی شده را برای تسهیل ممیزی آزمایشگاه ارائه می دهد.
برای اطلاعات بیشتر در مورد چگونگی LabCollector کمک می کند تا GxP اضافی و انطباق مقررات این را بخوانید Or تماس با ما.

دستورالعمل های FDA برای انطباق با داده های الکترونیکی را می توان با کلیک کردن بر روی آن پیدا کرد لینک کنید.

چک لیست انطباق 21 CFR قسمت 11 در زیر توضیح داده شده است:

نام و نسخه نرم افزار

نسخه نرم افزار باید تغییرات عمده و جزئی را نشان دهد (§11.10k.1,2)

دوربین های مداربسته

دسترسی باید به کاربران مجاز با امتیازات به نقش اختصاص داده شود نه افراد. (§11.10.d,g)
رمز عبور باید حداقل 8 کاراکتر با نویسه های الفبایی باشد (11.300)
استفاده از رمز عبور باید مرتباً با بازه زمانی از پیش تعیین شده (90 روز) تغییر کند. (§11.300.b)
سیستم باید از استفاده مجدد از تعداد مشخص شده رمز عبور قبلی جلوگیری کند (در 1 سال 6 بار تغییر رمز عبور) (11.300)
کاراکترهای رمز عبور نباید در هنگام ورود قابل مشاهده باشند (11.300)
گذرواژه ها نباید توسط برنامه یا مرورگر به خاطر بسپارند (11.300)
پسوردها هنگام ورود و ذخیره سازی باید توسط سیستم رمزگذاری شوند. (11.300)
گذرواژه‌ها نباید از قسمت رمز عبور برای جای‌گذاری در جای دیگر کپی شوند. (11.300)
رمزهای عبور موقت را نمی توان بدون احراز هویت دو مرحله ای ایمیل کرد. (11.300)
رمزهای عبور موقت باید منحصر به فرد باشند (11.300)
پسوردهای موقت باید در ورود بعدی تغییر کنند. (11.300)
پسوردهای موقت باید پس از مدت کوتاهی منقضی شوند (مثلاً 24 ساعت) (11.300)
نام کاربری باید مشخص کننده شخص باشد و نباید عمومی باشد (11.300)
نام کاربری باید روی صفحه نمایش داده شود و منحصر به فرد باشد (11.300)
نام کاربری/شناسه باید غیرفعال/غیرفعال شود تا از آن استفاده مجدد نشود (11.300)
پس از عدم فعالیت برنامه، سیستم باید با خروج خودکار کاربر اجازه ورود مجدد رمز عبور را بدهد (11.300)
سیستم باید کاربر را پس از تلاش‌های ناموفق زیاد با یک ایمیل هشدار به سرپرست/کارکن امنیتی قفل کند. (§11.300.d)
تمام فعالیت های کاربر باید با ورود به سیستم، خروج از سیستم و قفل کردن کنترل شود. (§11.10.a)
آخرین ورود باید هنگام ورود کاربر نمایش داده شود. (11.300)

انتقال اطلاعات

انتقال داده ها باید محدود باشد و قابلیت های حذف شده باید کنترل شوند (§11.10.d,g)
انتقال داده به خارج از فایروال اینترانت باید توسط پروتکل امنیتی https رمزگذاری شود (§11.10.a)
نوع و اندازه داده های ورودی باید دارای بررسی اعتبار باشد (§11.10.a)
فرمت تاریخ نباید مانند ماه مبهم باشد و باید به وضوح بیان شود (§11.10.b,c)
مسیرهای ممیزی
سوابق ردیابی حسابرسی باید حاوی اطلاعاتی در مورد ایجاد، اصلاح، غیرفعال کردن یا حذف سوابق الکترونیکی برای داده ها و داده های پیکربندی باشد. (§11.10.c,e)
دنباله حسابرسی باید شامل نام کاربری سابقه، تاریخ، زمان، داده های قبلی، داده های جدید و دلیل تغییر در صورت لزوم توسط محمول باشد. (§11.10.c,e)
کاربرانی که می توانند داده ها را تغییر دهند می توانند به دنباله حسابرسی برای مشاهده تغییرات انجام شده دسترسی داشته باشند. (11.10)
برای داده های با ریسک بالا، نشانه تغییر داده ها باید روی صفحه ذکر شود و نه فقط در مسیر حسابرسی (§11.10.c,e)
برای کاربردهای پرخطر، مسیر حسابرسی توسط پایگاه داده نوشته می شود (§11.10.c,e)
سرور در یک منبع زمانی متمرکز باشد: زمان سرور (11.70)

امضاهای الکترونیکی

باید شامل شناسه کاربری و رمز عبور منحصر به فرد باشد (§11.100.a)
در هنگام امضا، رمز عبور باید فقط توسط کاربر شناخته شود (11.300)
معنی امضا (نویسنده و بازبینی کننده / تایید کننده) باید در هنگام امضا نمایش داده شود (§11.50.a)
امضای الکترونیکی باید نام چاپی کامل امضاکننده را نشان دهد تا زمان و تاریخ اجرا را نشان دهد. (§11.50,a)
رکورد امضا شده باید از ویرایش و حذف قفل شود. (§11.50.d,g)
سوابق الكترونيكي بايد در طول عمر پرونده الكترونيكي نگهداري و به امضاها مرتبط شوند (11.70)