该问题已被锁定!
2
关注
7483
浏览

制药企业计算机化系统的权限管理如何控制?IT的权限由谁来管控?

您还未登录!暂时最多只可查看 1 条回答

登录! 还没有账号?去注册

多多猪 二阶会员 用户来自于: 广东省深圳市
2018-10-18 22:46
中国GMP:附录计算机化系统: “第五条 计算机化系统生命周期中所涉及的各种活动,如验证、使用、维护、管理等,需要各相关的职能部门人员之间的紧密合作。应当明确所有使用和管理计算机化系统人员的职责和权限,并接受相应的使用和管理培训。” 欧盟GMP:附录11计算机化系统 “There should be close cooperation between allrelevant personnel such as Process Owner, System Owner, Qualified Persons andIT. All personnel should have appropriate qualifications, level of accessand defined responsibilities to carry out their assigned duties. 相关人员如业务负责人,系统负责人,质量受权人和IT应该紧密合作。所有人员应该有合适的资质,适当的权限和适当的确定好的职责以行使他们各自的责任。” 从GMP法规的要求看权限管理有三个基本要素: 1. 恰当的职责(与岗位职责匹配) 2. 具有资质(具有操作资格) 3. 合适的权限(跟职责匹配的访问权限水平) 围绕这三个要素,企业需要做很多基础工作,来保证这三个要素的实现。  Winowds 管理  a) 不同账户  i. 管理员   1. 只有一个管理员   2. 管理员应该由QA或者部门经理担任   3. 日常操作和审计演示时不能使用管理员权限登陆  4. 时间校正需要使用管理员登陆  ii. 操作员   1. 每个操作员分别有账户和密码   2. 在日常检验时,操作员使用自己的操作员账户和密码登陆windows   3. 密码管理(符合一般密码管理程序)  b) 权限限制   i. 时间更改受限   1. Windows的操作员权限不能对日期、时间、时区进行更改。  2. Win7和XP系统有所不同   ii. 文件夹删除受控、文件重命名受控   1. Windows操作员权限不能删除受控的数据文件和文件夹,不能更改文件夹或者数据名称。   2. 如果需要重命名文件夹,需要由管理员执行   c) 设置计算机屏幕保护,并在离开时主动打开屏幕保护,防止其他人员进行操作或者更改。  2.3 工作站权限管理   a) 用户分级  i. 管理员   1.安全策略的制定 2. 用户管理 3. 数据管理 4. 最高权限 5. 数据备份  ii. 工程师   1.操作员权限 2. 建立方法 3. 手动积分 4. 报告模板  iii. 操作员   1. 按照已经建立的方法进行操作、检验 2. 生成报告 3. 没有技术参数更改权限   iv. 每人一个用户名,对应相应的密码 v. 用户名使用人员名字(拼音),报告签名和用户名一致。  b) 用户权限   i. 针对每一台设备列出权限分布列表   ii. 建立列表,说明哪个人/哪个岗位是什么用户  c) 密码管理   i. 建立一个关于密码的SOP   ii. 密码的组成   1). 位数,不少于6位   2). 由至少2位的字母和至少2位的数字组成,至少一个字母大写,数字不能连续,比如Aa2015。  3). 密码定期更换,应该每个月更换。   4). 建立每个人的密码记录本,记录个人的密码做备忘使用,同时记录更换情况。密码本个人独自保存或者放到管理员处上锁保存,互相不能看到彼此的记录。  d) 审计追踪   i. 审计追踪保持开启状态,任何人不能关闭  ii. 审计追踪包括方法更改追踪和操作追踪   iii. 审计追踪应该有定期的审核,并建立记录,记录中应该包括审核的  时间段、发现的异常情况、处理方式等。  1. 错误的提示,是什么错误 2. 随意更改方法 3. 随意修改积分参数 4. 随意终止检验工作 5. 序列错误   e) 手动积分管理   i. 什么情况下可以手动积分   ii. 谁可以手动积分  iii. 如何手动积分   iv. 手动积分后如何记录   f) 计算软件   i. 有确认,通过计算软件和手工计算作对比   ii. 需要对计算软件进行受控控制,锁定公式,防止任意修改   iii. 如果手工计算,需要有详细的计算过程,可以附加原始计算记录  g) 备份管理   i. 定期对数据和日志进行备份   ii. 最终的备份建议以光盘形式保存,并且保存在另外的建筑物中  iii. 需要有数据恢复的管理,确认备份的数据能够恢复  i) 偏差和OOS处理   i. 开通审计追踪后,所有的异常情况都会被记录,所以要及时进行偏差或者OOS处理。

关于作者

问题动态

发布时间
2018-10-18 22:45
更新时间
2018-10-18 22:46
关注人数
2 人关注

相关问题

如何为企业量身定做一个适合自身的供应商考核的评估体系呢?
地方药品监管部门、经营企业或者医疗机构,是否有权要求进口商或供应商提供进口医疗器械境外厂家的《批生产记录》《出库单》《销售记录》等信息资料?
变更处方及工艺按指导原则需考察变更前后的溶出行为。企业原标准中无溶出度检查项,仅检查崩解时限,比较性研究时是否需要建立溶出度检查方法并进行对比研究?
注册申请人委托具备相应条件的企业生产医疗器械,委托方对受托方质量管理体系进行审核时应关注哪些内容?
企业能源计量工作应从哪入手?
从事化妆品生产活动的化妆品注册人、备案人是否需要以“生产企业”名义另外开通账户权限?
企业首次申请ISO9001的质量管理体系认证流程是什么?
国内什么情况下“新注册分类化药仿制药视同一致性评价”?
食品生产企业应当在哪些环节制定并实施控制要求?
医疗器械注册人、备案人、受托生产企业应该如何落实报告制度?

推荐内容

我的系统配备有UPS,因此对于断电异常有硬件上的保障措施,在此基础上我是否在确认工作中就不必要考虑断电再恢复测试,在管理上SOP中不考虑断电异常处理?
原子吸收仪器数据存储路径工程师做验证时候设置直放到c盘项下。现在满了,我们想在d盘从新设置个存储路径,这个需要做哪些验证工作?
什么样的系统需要具备审计追踪功能?
关于计算机化系统的验证,如网络版色谱系统,我们通过截图体现了验证的过程,作为验证实施的原始证据,对于截图,有什么要求吗?
计算机验证中更改参数的权限根据设备和工艺要求必须给操作员,这样是否合理?如何做才能合理?
我们液相计算机化系统已经经过岛津公司进行计算机化系统验证,现在我们关于安全策略的变更,还需要重新进行计算机化系统验证吗?
计算机化验证的再验证周期需要定吗?
公司有套红外光谱,工作站有用户密码登录管理,软件有日志,但没有审计追踪功能,怎么实现数据完整性?
放行测试的审计追踪数据,需要在每批产品放行前完成审阅,还是可以采取定期抽查的方式进行?比如一个月?
如何解释MHRA中GXP数据完整性中提到的归档和备份的区别和联系?