FDA CFR21 파트 11 제품 체크리스트 - LabCollector

키워드로 기술 자료 검색

현재 위치 :
→ 모든 주제

XNUMXD덴탈의 Title 21 연방 규정집 11부 (21 CFR 파트 11)에는 문서 및 서명 관리를 위해 전자 시스템을 사용하는 회사가 준수해야 하는 규칙이 명시되어 있습니다. 이는 전자 기록 및 전자 서명에 대한 미국 식품의약국(FDA) 지침을 제시하여 이러한 문서가 진위임을 확인하고 보안, 무결성 및 기밀성을 유지하도록 합니다. 의약품, 생물학적 제제, 의료 기기, CRO(계약 연구 기관) 및 FDA 규정을 준수하는 시설을 만드는 데 관련된 회사는 엄격한 통제, 감사, 검증 및 기타 규칙을 따라야 합니다.

FDA CFR 21 파트 11 준수는 다음과 같이 제공됩니다. LabCollector 다음과 같은 주요 추가 기능 ELN, NGO, 워크플로, 및 장비 통합 아이컬렉터.
규정을 보다 엄격하게 따르기 위한 다양한 옵션을 제공하는 규정 준수 팩을 사용하면 완전한 규정 준수를 달성할 수 있습니다. 그러나 최종 검증은 항상 최종 사용자 측에서 수행되어야 합니다.
다음 체크리스트는 가이드로 제공되지만 AgileBio는 랩 감사를 용이하게 하기 위해 사전 확인된 인증서와 테스트도 제공합니다.
방법에 대한 추가 정보는 LabCollector 추가 GxP를 충족하는 데 도움이 되며 규정 준수 이것을 읽어보세요 Or 여기를 클릭해주세요..

전자 데이터 규정 준수에 대한 FDA의 지침은 다음을 클릭하여 확인할 수 있습니다. 링크를 클릭하십시오.

21 CFR Part 11 규정 준수 체크리스트는 다음과 같습니다.

소프트웨어 이름 및 버전

소프트웨어 버전에는 주요 변경 사항과 사소한 변경 사항이 표시되어야 합니다. (§11.10k.1,2)

보안

액세스는 개인이 아닌 역할에 할당된 권한을 가진 승인된 사용자로 제한되어야 합니다. (§11.10.d,g)
비밀번호는 영숫자를 포함하여 최소 8자 이상이어야 합니다. (제11.300조)
비밀번호 사용은 정해진 기간(90일)을 두고 자주 변경되어야 합니다. (§11.300.b)
시스템은 지정된 수의 이전 비밀번호의 재사용을 방지해야 합니다. (1년 동안 6회 변경된 비밀번호) (제11.300조)
입력하는 동안 비밀번호 문자가 표시되어서는 안 됩니다. (제11.300조)
비밀번호는 애플리케이션이나 브라우저에서 기억되어서는 안 됩니다. (제11.300조)
비밀번호는 입력 및 저장 시 시스템에 의해 암호화되어야 합니다. (제11.300조)
비밀번호는 비밀번호 필드에서 복사하여 다른 곳에 붙여넣을 수 없어야 합니다. (제11.300조)
이중 인증 없이는 임시 비밀번호를 이메일로 보낼 수 없습니다. (제11.300조)
임시 비밀번호는 고유해야 합니다. (제11.300조)
다음 로그인 시 임시 비밀번호를 변경해야 합니다. (제11.300조)
임시 비밀번호는 짧은 기간(예: 24시간) 후에 만료되어야 합니다. (제11.300조)
사용자 이름은 개인을 식별할 수 있어야 하며 일반적이어서는 안 됩니다. (제11.300조)
사용자 이름은 화면에 나타나야 하며 고유해야 합니다. (제11.300조)
사용자 이름/ID는 재사용할 수 없도록 비활성화/비활성화를 허용해야 합니다. (제11.300조)
애플리케이션을 비활성화한 후 시스템은 사용자를 자동으로 로그아웃시켜 비밀번호 재입력을 허용해야 합니다. (제11.300조)
시도가 너무 많이 실패하면 시스템은 관리자/보안 직원에게 경고 이메일을 보내 사용자를 잠급니다. (§11.300.d)
모든 사용자 활동은 로그인, 로그아웃 및 잠금을 통해 제어되어야 합니다. (§11.10.a)
사용자가 로그인할 때 마지막 로그인이 표시되어야 합니다. (제11.300조)

데이터 전송

데이터 전송은 제한되어야 하며 삭제된 기능은 제어되어야 합니다. (§11.10.d,g)
인트라넷 방화벽 외부의 데이터 전송은 보안 https 프로토콜로 암호화되어야 합니다. (§11.10.a)
입력 데이터의 종류와 크기에 대한 유효성 검사가 필요합니다. (§11.10.a)
날짜 형식은 월과 같이 모호하지 않아야 하며 명확하게 명시되어야 합니다. (§11.10.b,c)
감사 추적
감사 추적 기록에는 데이터 및 구성 데이터에 대한 전자 기록의 기록 생성, 수정, 비활성화 또는 삭제에 대한 정보가 포함되어야 합니다. (§11.10.c,e)
감사 추적에는 기록 사용자 이름, 날짜, 시간, 이전 데이터, 새 데이터 및 조건에서 요구하는 경우 변경 이유가 포함되어야 합니다. (§11.10.c,e)
데이터를 변경할 수 있는 사용자는 감사 추적에 액세스하여 변경 내용을 확인할 수 있습니다. (제11.10조)
위험도가 높은 데이터의 경우 데이터가 변경되었다는 표시를 감사 추적뿐만 아니라 화면에 언급해야 합니다. (§11.10.c,e)
위험도가 높은 애플리케이션의 경우 감사 추적은 데이터베이스에 의해 기록됩니다. (§11.10.c,e)
중앙화된 시간 소스에 있는 서버: 서버 시간 (제11.70조)

전자 서명

고유한 사용자 ID 및 비밀번호를 포함해야 합니다. (§11.100.a)
서명하는 동안 비밀번호는 사용자만 알고 있어야 합니다. (제11.300조)
서명 시 서명의 의미(작성자 및 검토자/승인자)가 표시되어야 합니다. (§11.50.a)
전자 서명에는 서명자의 전체 이름이 인쇄체로 표시되어 실행 시간과 날짜가 표시되어야 합니다. (§11.50,a)
서명된 기록은 편집 및 삭제가 불가능하도록 잠겨 있어야 합니다. (§11.50.d,g)
전자 기록은 전자 기록의 수명 동안 유지되어야 하며 서명과 연결되어야 합니다. (제11.70조)