Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
4 GMP_4_2011_corr.DOC
Скачиваний:
0
Добавлен:
09.11.2019
Размер:
382.98 Кб
Скачать

Додаток 11

(Обов'язковий)

Комп'ютеризовані системи

Принцип

Цей додаток поширюється на всі форми комп'ютеризованих систем, що використовують як частину діяльності, регульованої GMP. Комп'ютеризована система – це сукупність програмних та апаратних компонентів, які разом виконують відповідні функції.

Використання комп'ютеризованої системи має бути валідованим; IT‑інфраструктура має бути кваліфікованою.

Якщо комп'ютеризована система замінює ручну операцію, це не має призводити до зниження якості продукції, контролю процесу або забезпечення якості. Не має підвищуватися ризик для процесу в цілому.

Загальні вимоги

1 Управління ризиком

Протягом життєвого циклу комп'ютеризованої системи слід застосовувати управління ризиками з урахуванням безпеки пацієнта, цілості даних та якості продукції. Як частина системи управління ризиком, рішення щодо масштабу валідації та контролю цілості даних слід засновувати на обґрунтованій та документованій оцінці ризиків щодо комп'ютеризованої системи.

2 Персонал

Має бути тісна співпраця між усіма задіяними робітниками, такими як оператор процесу, системний оператор, Уповноважені особи та IT-персонал. Весь персонал повинен мати відповідну кваліфікацію, рівень доступу та певну відповідальність для виконання покладених на них обов’язків.

3 Постачальники та постачальники послуг

3.1 Якщо задіяні треті сторони (наприклад, постачальники, постачальники послуг) для постачання, установки, формування, інтегрування, валідації, технічного обслуговування (наприклад, шляхом дистанційного доступу), модифікації або утримування комп'ютеризованої системи, або для відповідного обслуговування чи обробки даних, мають існувати офіційні угоди між виробником та третіми сторонами; в цих угодах мають бути чітко зазначені обов’язки третьої сторони. IT-відділи слід розглядати так само.

3.2 При виборі постачальника продукції або послуг ключовими факторами є компетентність та надійність постачальника. Необхідність аудиту має засновуватися на оцінці ризику.

3.3 Регламентовані користувачі мають оглядати документацію, що надається з комерційними продуктами, щоб перевірити дотримання вимог користувачів.

3.4 Інформація щодо системи якості та аудиту постачальників або розробників програмного забезпечення та імплементованих систем має бути доступною для інспекторів (за запитом).

Фаза проектування

4 Валідація

4.1 Документація та звіти про валідацію мають охоплювати всі відповідні етапи життєвого циклу. Виробники мають бути спроможними обгрунтувати свої стандарти, правила, критерії прийнятності, методики та протоколи на підставі оцінки ризиків.

4.2 Документація щодо валідації має містити протоколи контролю змін (якщо є) та звіти про будь-які відхилення, що спостерігалися під час процесу валідації.

4.3 Має бути актуалізований перелік (реєстр) всіх систем, що мають відношення до справи, та їх функціональності з огляду на GMP.

Для критичних систем має бути в наявності актуалізований опис системи із детальними даними про фізичне та логічне улаштування, передавання даних та підключення до інших систем або процесів, будь-які передумови комп’ютерного устаткування та програмного забезпечення, а також заходи захисту.

4.4 У специфікаціях вимог користувачів мають бути описані необхідні функції комп'ютеризованої системи; вони мають грунтуватися на документованій оцінці ризику та впливу на GMP. Необхідно, щоб вимоги користувачів були простежуваними протягом життєвого циклу.

4.5 Регламентований користувач має вжити всі раціональні заходи, щоб гарантувати, що система розроблена відповідно до певної системи управління якістю. Постачальник має бути оцінений належним чином.

4.6 Для валідації комп'ютеризованих систем, що зроблені на індивідуальне замовлення, має бути процес, який забезпечує офіційну оцінку та складання звіту про якість та критерії якості для всіх стадій життєвого циклу системи.

4.7 Мають бути продемонстровані докази відповідних методів тестування та плани тестувань. Докладно слід розглянути межі параметрів системи (процесу), межі даних та поводження з помилками. Для засобів автоматичного тестування та режимів тестування слід мати документовані оцінки їх адекватності.

4.8 Якщо дані переводять у інший формат даних або систему, валідація має включати перевірки того, що дані не змінюються під час процесу переміщення в кількісному вираженні та/або за смислом.

Фаза роботи

5 Дані

Щоб мінімізувати ризики, комп'ютеризовані системи, що здійснюють електронний обмін даними з іншими системами, мають містити відповідні вбудовані засоби перевірки для правильного та захищеного вводу та обробки даних.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]