רשימת מוצר של ה-FDA CFR21 חלק 11 - LabCollector

חפש את מאגר הידע לפי מילת מפתח

אתה כאן:
← כל הנושאים

השמיים Tסעיף 21 קוד התקנות הפדרליות חלק 11 (21 CFR חלק 11) מציינת את הכללים שלפיהם חברה המשתמשת במערכת אלקטרונית לבקרת מסמכים וחתימות חייבת לעמוד בהם. היא מציגה את ההנחיות של מינהל המזון והתרופות האמריקאי (FDA) בנושא רשומות אלקטרוניות וחתימות אלקטרוניות כדי להבטיח שמסמכים אלו אותנטיים ולוודא שהם שומרים על האבטחה, היושרה והסודיות. חברות המעורבות בייצור תרופות, תרופות ביולוגיות, מכשור רפואי, CROs (ארגוני מחקר חוזים) וכל מפעל שמגיע תחת תקנת ה-FDA חייבות לעקוב אחר בקרות מחמירות, ביקורות, אימותים וכללים אחרים שנקבעו על ידן.

תאימות ל-FDA CFR 21 חלק 11 מסופקת LabCollector ותוספות עיקריות כמו ELN, ארגונים לא ממשלתיים, עבודה, ושילוב ציוד עם אני-אספן.
ניתן להשיג תאימות מלאה עם חבילת התאימות המציעה אפשרויות שונות לשמירה קפדנית יותר על התקנות. אולם תמיד יש צורך לבצע אימות סופי בצד משתמש הקצה.
רשימת הבדיקה הבאה מסופקת כמדריך, אך AgileBio מספקת גם תעודות ובדיקות שנבדקו מראש כדי להקל על ביקורת המעבדה.
למידע נוסף על איך LabCollector עוזר לעמוד ב-GxP נוספים ו ציות לרגולציה קרא את זה Or צור קשר.

ניתן למצוא את ההנחיות של ה-FDA לתאימות לנתונים אלקטרוניים על ידי לחיצה על קישור.

רשימת התאימות של 21 CFR חלק 11 מתוארת להלן:-

שם וגרסה של התוכנה

גרסת התוכנה צריכה לציין שינויים גדולים וקלים (§11.10k.1,2)

אבטחה

הגישה צריכה להיות מוגבלת למשתמשים מורשים עם הרשאות המוקצות לתפקיד ולא ליחידים. (§11.10.d,g)
הסיסמה צריכה להיות לפחות 8 תווים עם תווים אלפאנומריים (סעיף 11.300)
יש לשנות את השימוש בסיסמה לעתים קרובות תוך פרק זמן קבוע מראש (90 ימים) (§11.300.ב)
המערכת חייבת למנוע שימוש חוזר במספר שצוין של סיסמאות קודמות (בעוד שנה 1 פעמים שונתה סיסמה) (סעיף 11.300)
אסור שתופי סיסמה יהיו גלויים במהלך הכניסה (סעיף 11.300)
אין לזכור סיסמאות על ידי האפליקציה או הדפדפן (סעיף 11.300)
סיסמאות חייבות להיות מוצפנות על ידי המערכת בעת הכניסה והאחסון. (סעיף 11.300)
לא ניתן יהיה להעתיק סיסמאות משדה הסיסמה להדבקה במקום אחר. (סעיף 11.300)
לא ניתן לשלוח סיסמאות זמניות בדוא"ל ללא אימות דו-שלבי. (סעיף 11.300)
סיסמאות זמניות צריכות להיות ייחודיות (סעיף 11.300)
יש לשנות סיסמאות זמניות במהלך הכניסה הבאה. (סעיף 11.300)
סיסמאות זמניות צריכות לפוג לאחר פרק זמן קצר (לדוגמה 24 שעות) (סעיף 11.300)
שם המשתמש צריך לזהות את האדם ולא צריך להיות כללי (סעיף 11.300)
שם המשתמש צריך להופיע על המסך ועליו להיות ייחודי (סעיף 11.300)
יש לאפשר לבטל/להשבית את שם המשתמש/מזהה כדי לא לעשות בהם שימוש חוזר (סעיף 11.300)
לאחר חוסר פעילות של היישום, המערכת אמורה לאפשר הזנה חוזרת של הסיסמה על ידי יציאה אוטומטית של המשתמש (סעיף 11.300)
המערכת צריכה לנעול את המשתמש לאחר יותר מדי ניסיונות כושלים עם הודעת אימייל אזהרה למנהל/צוות האבטחה. (§11.300.ד)
כל פעילות המשתמש צריכה להיות נשלטת על ידי כניסה, יציאה ונעילה. (§11.10.א)
הכניסה האחרונה צריכה להופיע כאשר המשתמש מתחבר. (סעיף 11.300)

העברת נתונים

יש להגביל את העברת הנתונים ויש לשלוט ביכולות שנמחקו (§11.10.d,g)
העברת נתונים מחוץ לחומת האש של אינטראנט צריכה להיות מוצפנת על ידי פרוטוקול https אבטחה (§11.10.א)
סוג וגודל נתוני הקלט צריכים להיות בעלי בדיקת תוקף (§11.10.א)
פורמט התאריך לא צריך להיות מעורפל כמו החודש ויש לציין אותו בבירור (§11.10.ב,ג)
מסלולי ביקורת
רשומות שובל הביקורת צריכות להכיל מידע על יצירה, שינוי, ביטול או מחיקה של רשומות אלקטרוניות עבור נתונים ונתוני תצורה (§11.10.c,ה)
שביל הביקורת צריך להכיל רשומות שם משתמש, תאריך, שעה, נתונים קודמים, נתונים חדשים וסיבה לשינוי, אם נדרש על ידי פרידיקט (§11.10.c,ה)
משתמשים שיכולים לשנות נתונים יכולים לגשת לשביל הביקורת כדי לראות את השינויים שבוצעו. (סעיף 11.10)
עבור נתונים בסיכון גבוה, יש לציין את האינדיקציה שהנתונים משתנים על המסך ולא רק בנתיב הביקורת (§11.10.c,ה)
עבור יישומים בסיכון גבוה, מסלול הביקורת נכתב על ידי מסד נתונים (§11.10.c,ה)
השרת יהיה במקור זמן מרכזי: זמן שרת (סעיף 11.70)

חתימות אלקטרוניות

צריך להכיל מזהה משתמש וסיסמה ייחודיים (§11.100.א)
במהלך החתימה הסיסמה צריכה להיות ידועה רק על ידי המשתמש (סעיף 11.300)
יש להציג את משמעות החתימה (מחבר ומבקר/מאשר) במהלך החתימה (§11.50.א)
חתימה אלקטרונית צריכה להראות את שמו המלא של החותם, כדי להראות את השעה והתאריך של הביצוע (§11.50,א)
יש לנעול את הרשומה החתומה מפני עריכה ומחיקה. (§11.50.d,g)
יש לשמור על רשומות אלקטרוניות ולקשר אותן לחתימות למשך כל חיי הרשומה האלקטרונית (סעיף 11.70)