蒲公英 - 制药技术的传播者 GMP理论的实践者

搜索
查看: 276|回复: 2
收起左侧

[国内外GMP法规及其指南] 云计算:SaaS 应用程序需要哪些验证文件?谁提供哪些文件?

[复制链接]
药生
发表于 2024-12-27 18:39:08 | 显示全部楼层 |阅读模式

欢迎您注册蒲公英

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
基于云的 GxP 应用程序 (SaaS) 提供商经常在其广告承诺中声明,制药公司可以完全消除昂贵且耗时的验证活动。这种说法只是部分正确,因为受监管的公司需要一系列验证活动,服务提供商无法接管或必须由双方执行。原则上,有三种验证选项。

场景 1:完全信任提供商
只要云提供商与客户建立了良好的信任关系,定期接受审计,没有重大投诉/观察,并允许深入了解所有活动,制药公司就可以将自己限制在用户验收测试 (UAT) 中测试关键功能。先决条件是仔细执行功能风险分析,以确定应用程序的关键功能。
场景 2:对提供商
的部分信任 在许多情况下,客户与云服务提供商之间只有短暂的合同关系,审计可能已经发现了重大但非关键的问题/投诉,并且并非所有流程都向客户披露。在这里,客户应该对每个版本进行完整的用户验收测试。
情景 3: “安全”
这种昂贵的选择在保守的制药行业非常普遍,因为人们不想在监管检查的情况下承担任何风险。制药公司对每个版本都进行完整的验证,包括需要大量资源的大量文档。
下表概述了客户或服务提供商应提供的验证文件。
在与服务提供商签订合同协议之前,制药公司必须在审计中对供应商进行资格认证。在正式检查的情况下,可能必须向研究者提交相应的审计报告。执行通常的验证第一步(系统风险评估、电子记录评估和验证总体计划)并制定需求规范。服务提供商为其应用程序创建验证计划、功能规范和设计规范。功能风险分析是客户的任务,但服务提供商可能会非常积极地支持,因为他对其应用程序的功能有最好的洞察力。
服务提供商定期进行通常的 IQ/OQ 测试活动,并在定期审计期间由客户随机检查。在这种情况下,还必须详细评估 IT 基础设施资格和安全设置以及证书(ISO27001、SOC 等)。通常,IT 基础设施外包给第三方公司(例如 Amazon、Microsoft),这些公司充当第三方分包商。
用户验收测试 (UAT) 由双方合作伙伴根据服务提供商开发的测试用例、客户和服务提供商的 UAT 报告进行,其中制药公司的报告对于评估验证成功具有决定性意义。
使用自动化测试工具执行测试是有利的,因为每个版本都会有一个新的。

回复

使用道具 举报

药生
发表于 2024-12-28 07:40:58 | 显示全部楼层
回复

使用道具 举报

药徒
发表于 2024-12-29 09:43:38 | 显示全部楼层
学习,谢谢分享
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

×发帖声明
1、本站为技术交流论坛,发帖的内容具有互动属性。您在本站发布的内容:
①在无人回复的情况下,可以通过自助删帖功能随时删除(自助删帖功能关闭期间,可以联系管理员微信:8542508 处理。)
②在有人回复和讨论的情况下,主题帖和回复内容已构成一个不可分割的整体,您将不能直接删除该帖。
2、禁止发布任何涉政、涉黄赌毒及其他违反国家相关法律、法规、及本站版规的内容,详情请参阅《蒲公英论坛总版规》。
3、您在本站发表、转载的任何作品仅代表您个人观点,不代表本站观点。不要盗用有版权要求的作品,转贴请注明来源,否则文责自负。
4、请认真阅读上述条款,您发帖即代表接受上述条款。

QQ|手机版|蒲公英|ouryao|蒲公英 ( 京ICP备14042168号-1 )  增值电信业务经营许可证编号:京B2-20243455  互联网药品信息服务资格证书编号:(京)-非经营性-2024-0033

GMT+8, 2025-2-8 04:34

Powered by Discuz! X3.4运维单位:苏州豚鼠科技有限公司

Copyright © 2001-2020, Tencent Cloud.

声明:蒲公英网站所涉及的原创文章、文字内容、视频图片及首发资料,版权归作者及蒲公英网站所有,转载要在显著位置标明来源“蒲公英”;禁止任何形式的商业用途。违反上述声明的,本站及作者将追究法律责任。
快速回复 返回顶部 返回列表