中文字幕一级黄色A级片|免费特级毛片。性欧美日本|偷拍亚洲欧美1级片|成人黄色中文小说网|A级片视频在线观看|老司机网址在线观看|免费一级无码激情黄所|欧美三级片区精品网站999|日韩av超碰日本青青草成人|一区二区亚洲AV婷婷

您當(dāng)前的位置:檢測資訊 > 法規(guī)標(biāo)準(zhǔn)

APIC發(fā)布2025《數(shù)據(jù)完整性-常見問題解答》指南

嘉峪檢測網(wǎng)        2025-01-16 20:07

近日,APIC發(fā)布了《數(shù)據(jù)完整性-常見問題解答》指南,內(nèi)容涵蓋了數(shù)字和電子簽名、密碼管理、訪問管理、記錄生命周期管理以及其他相關(guān)問題。以幫助企業(yè)和個(gè)人更好地理解和符合數(shù)據(jù)完整性要求,確保數(shù)據(jù)的完整性和合規(guī)性:

 

文件提及是否可以使用簽名的掃描圖像用作GXP(簽名)使用?(內(nèi)部使用),表示:只有在簽名掃描圖像是原始簽名的經(jīng)認(rèn)證的真實(shí)副本,并且符合當(dāng)?shù)胤珊捅O(jiān)管要求時(shí)才可接受。濕簽名或其真實(shí)副本必須在記錄保存期限內(nèi)可檢索、可復(fù)制且未被篡改。

 

文件提及當(dāng)對方(其他公司)發(fā)來需要我也簽名的文件掃描版,如何保證合規(guī),表示:如果發(fā)送掃描文件的一方已建立真實(shí)副本流程,并且掃描文件已認(rèn)證并證明為真實(shí)副本,則可以使用該文件。發(fā)送文件的一方應(yīng)有符合所期望的文件保存政策。

 

文件提及是否允許在互聯(lián)網(wǎng)瀏覽器中存儲(chǔ)GXP應(yīng)用程序的密碼?表示:不允許,理想情況下,此功能應(yīng)在所有用于GXP應(yīng)用程序的瀏覽器中禁用。

 

文件提及是否可以為第三方支持人員(例如,實(shí)驗(yàn)室技術(shù)人員,在線支持SAP)使用通用賬戶? 表示:不可以。賬戶應(yīng)可追溯至執(zhí)行操作的個(gè)人,并且應(yīng)有流程和系統(tǒng)來管理此操作。

 

文件提及如何保護(hù)關(guān)鍵紙質(zhì)記錄?是否需要掃描所有記錄,還是物理保護(hù)(防火柜,紙質(zhì)記錄檔案的位置)就足夠了?表示:記錄應(yīng)得到保護(hù),并在適當(dāng)?shù)谋4嫫谙迌?nèi)可檢索。在文件存儲(chǔ)在安全和受保護(hù)的環(huán)境中時(shí),無需掃描。

 

文件提及掃描記錄是否可以替換物理紙質(zhì)歸檔?掃碼之后可以銷毀紙質(zhì)記錄嗎?表示:如果數(shù)字副本是真實(shí)副本,則可以這樣做,但需要符合當(dāng)?shù)胤珊捅O(jiān)管要求,以決定是否可以銷毀紙質(zhì)記錄。

 

文件提及如果硬件和/或軟件包不再支持(Windows更新,應(yīng)用程序軟件),是否可以打印出電子數(shù)據(jù),還是需要保持“舊”系統(tǒng)運(yùn)行?(如果軟硬件出現(xiàn)錯(cuò)誤,可能無法再查看電子數(shù)據(jù))表示:只有在打印出的副本是包含所有原始數(shù)據(jù)和元數(shù)據(jù)的真實(shí)副本時(shí),才允許打?。ú痪S持舊系統(tǒng))。在實(shí)踐中,這非常困難。首選選項(xiàng)是將這些數(shù)據(jù)遷移到適當(dāng)?shù)南到y(tǒng)。另一個(gè)選項(xiàng)是創(chuàng)建一個(gè)虛擬環(huán)境,在其中可以通過經(jīng)驗(yàn)證的狀態(tài)運(yùn)行舊系統(tǒng),并可以檢索所有數(shù)據(jù)。

 

文件提及是否允許在實(shí)驗(yàn)室或生產(chǎn)環(huán)境中使用個(gè)人筆記?表示:不允許。執(zhí)行GXP環(huán)境中活動(dòng)所需的所有信息都應(yīng)描述在受控程序和工作規(guī)程中。支持GXP批次的任何數(shù)據(jù)都必須受控、維護(hù)和審核。

 

具體內(nèi)容翻譯如下:

 

數(shù)字和電子簽名

 

Q1: 數(shù)字簽名和電子簽名有什么區(qū)別?

 

A:數(shù)字簽名附加在電子文件上,不在電子系統(tǒng)內(nèi)維護(hù),隨數(shù)據(jù)移動(dòng),接收者可以驗(yàn)證。電子簽名在經(jīng)過驗(yàn)證的電子系統(tǒng)內(nèi)執(zhí)行和維護(hù),只能在源系統(tǒng)中驗(yàn)證。

 

Q2: 如何處理混合簽名(手寫簽名和數(shù)字簽名/電子簽名在同一文件上)?

 

A:首選完全濕簽名或完全數(shù)字簽名。混合簽名應(yīng)是例外情況。手寫簽名應(yīng)先應(yīng)用,然后文件可以準(zhǔn)備數(shù)字簽名。這樣可以維護(hù)數(shù)字簽名的元數(shù)據(jù)。完全簽名的電子文檔是官方GXP文檔。濕簽名或其真實(shí)副本和電子簽名副本必須作為鏈接文檔在安全、經(jīng)過驗(yàn)證的環(huán)境中保存,符合公司記錄管理政策。

 

Q3: 使用濕簽名文件的掃描圖像用作GXP(簽名)是否可接受?(內(nèi)部使用)

 

A:只有在掃描圖像是原始濕簽名記錄的經(jīng)認(rèn)證的真實(shí)副本,并且符合當(dāng)?shù)胤珊捅O(jiān)管要求時(shí)才可接受。濕簽名或其真實(shí)副本必須在記錄保存期限內(nèi)可檢索、可復(fù)制且未被篡改。

 

Q4: 如何處理我也需要簽名的濕簽名文件掃描版?(外部使用,例如與第三方、不同地點(diǎn)工作)

 

A:如果發(fā)送掃描文件的一方已建立真實(shí)副本流程,并且掃描文件已認(rèn)證并證明為真實(shí)副本,則可以使用該文件。發(fā)送文件的一方應(yīng)有符合所期望的文件保存政策。

 

Q5: 如何在電子文檔管理系統(tǒng)中處理數(shù)字簽名文檔?(例如,將Adobe數(shù)字簽名文檔加載到文檔管理系統(tǒng)中,而不丟失數(shù)字簽名證書)

 

A:文檔管理系統(tǒng)應(yīng)經(jīng)過驗(yàn)證,以確保數(shù)字簽名在系統(tǒng)中得以維護(hù),并且在必要時(shí)可以檢索。此流程應(yīng)定義并記錄。如果系統(tǒng)無法維護(hù)數(shù)字簽名,則應(yīng)將數(shù)字簽名文檔存儲(chǔ)在安全的經(jīng)過驗(yàn)證的環(huán)境中。

 

密碼管理

 

Q1: 登錄系統(tǒng)后,我是否需要在每次數(shù)據(jù)輸入時(shí)重新認(rèn)證自己?

 

A:否,這取決于數(shù)據(jù)/操作的關(guān)鍵性。此關(guān)鍵性應(yīng)基于流程和風(fēng)險(xiǎn)評(píng)估,如指南中所述。在評(píng)估電子簽名要求時(shí),應(yīng)考慮數(shù)據(jù)的關(guān)鍵性和/或與操作相關(guān)聯(lián)的責(zé)任。

 

Q2: 電子簽名組件的要求是什么?

 

A:此實(shí)踐在21CFR11第11.200節(jié)“電子簽名和組件”中描述:

 

(i) 當(dāng)個(gè)人在單一連續(xù)的受控系統(tǒng)訪問期間執(zhí)行一系列簽名時(shí),首次簽名應(yīng)使用所有電子簽名組件(= 用戶ID和密碼或生物識(shí)別);后續(xù)簽名應(yīng)使用至少一個(gè)僅由該個(gè)人執(zhí)行且僅設(shè)計(jì)供該個(gè)人使用的電子簽名組件。

 

(ii) 當(dāng)個(gè)人執(zhí)行一個(gè)或多個(gè)不在單一連續(xù)的受控系統(tǒng)訪問期間進(jìn)行的簽名時(shí),每次簽名應(yīng)使用所有電子簽名組件。

 

Q3: 是否允許在互聯(lián)網(wǎng)瀏覽器中存儲(chǔ)GXP應(yīng)用程序的密碼?

 

A:否,理想情況下,此功能應(yīng)在所有用于GXP應(yīng)用程序的瀏覽器中禁用。

 

訪問管理

 

Q1: 我可以為第三方支持員工使用通用賬戶嗎?(例如,實(shí)驗(yàn)室技術(shù)人員,在線支持SAP)

 

A:否。賬戶應(yīng)可追溯至執(zhí)行操作的個(gè)人,并且應(yīng)有流程和系統(tǒng)來管理此操作。

 

Q2: 由于EHS(健康-安全-環(huán)境)問題,我們可以延長用戶會(huì)話在自動(dòng)鎖定前的不活動(dòng)時(shí)間嗎?(例如,在生產(chǎn)中的DCS分布式控制系統(tǒng)中,人員需要在緊急情況下進(jìn)行交互)

 

A:用戶會(huì)話的不活動(dòng)時(shí)間應(yīng)由用戶在離開較長時(shí)間時(shí)鎖定計(jì)算機(jī)工作站來管理,以防止其他人員未經(jīng)授權(quán)的活動(dòng)。自動(dòng)鎖定是一項(xiàng)安全措施。合理的不活動(dòng)時(shí)間應(yīng)由風(fēng)險(xiǎn)評(píng)估支持。這種EHS問題應(yīng)獨(dú)立于GXP系統(tǒng)管理,例如使用緊急停止按鈕。如果這種方法不可行,計(jì)算機(jī)化系統(tǒng)應(yīng)設(shè)計(jì)為可以快速干預(yù)。例如,DCS系統(tǒng)最好配置為屏幕不會(huì)完全進(jìn)入操作系統(tǒng)鎖定狀態(tài),通過點(diǎn)擊閥門或?qū)ο蟛⑤斎朊艽a來確認(rèn)操作。

 

記錄生命周期管理

 

Q1: 如何保護(hù)關(guān)鍵紙質(zhì)記錄?是否需要掃描所有記錄,還是物理保護(hù)(防火柜,紙質(zhì)記錄檔案的位置)就足夠了?

 

A:記錄應(yīng)得到保護(hù),并在適當(dāng)?shù)谋4嫫谙迌?nèi)可檢索。在文件存儲(chǔ)在安全和受保護(hù)的環(huán)境中時(shí),無需掃描。

 

Q2: 如果掃描記錄,是否可以替換物理紙質(zhì)檔案?之后可以銷毀紙質(zhì)記錄嗎?

 

A:在實(shí)踐中,如果數(shù)字副本是真實(shí)副本,則可以這樣做,但需要符合當(dāng)?shù)胤珊捅O(jiān)管要求,以決定是否可以銷毀紙質(zhì)記錄。

 

Q3: 如果硬件和/或軟件包不再支持(Windows更新,應(yīng)用程序軟件),是否可以打印出電子數(shù)據(jù),還是需要保持“舊”系統(tǒng)運(yùn)行?(如果軟硬件出現(xiàn)錯(cuò)誤,可能無法再查看電子數(shù)據(jù))

 

A:只有在打印出的副本是包含所有原始數(shù)據(jù)和元數(shù)據(jù)的真實(shí)副本時(shí),才允許打印(不維持舊系統(tǒng))。在實(shí)踐中,這非常困難。首選選項(xiàng)是將這些數(shù)據(jù)遷移到適當(dāng)?shù)南到y(tǒng)。另一個(gè)選項(xiàng)是創(chuàng)建一個(gè)虛擬環(huán)境,在其中可以通過經(jīng)驗(yàn)證的狀態(tài)運(yùn)行舊系統(tǒng),并可以檢索所有數(shù)據(jù)。

 

其他

 

Q1: 如何處理目視檢查的數(shù)據(jù)分析測試?(外觀,不溶物測試,TLC,…)

 

A:參見指南中的表1“基于類別的最低系統(tǒng)要求”。

 

Q2: 是否允許在實(shí)驗(yàn)室或生產(chǎn)環(huán)境中使用個(gè)人筆記?(個(gè)人筆記:包含在培訓(xùn)期間或與同事討論期間記錄的培訓(xùn)信息/注意事項(xiàng),…)

 

A:否。執(zhí)行GXP環(huán)境中活動(dòng)所需的所有信息都應(yīng)描述在受控程序和工作規(guī)程中。支持GXP批次的任何數(shù)據(jù)都必須受控、維護(hù)和審核。

 

 

分享到:

來源:Internet

相關(guān)新聞: