בדיקות מכוונות ראיות למערכות מחקר מוסדרות
OpenFactory יכולה להפוך תשתיות מוגבלות ובדיקות יישומים לאוטומטיות עבור ארגון מחקר חוזים. הוא אינו קובע תאימות ל-FDA, מאמת מערכת ממוחשבת שלמה באופן אוטומטי, או מחליף את מערכת האיכות והאישורים האחראיים של הארגון המוסדר.
21 CFR Part 11 חל על רשומות וחתימות אלקטרוניות שצוינו וכולל בקרות מעבר לתמונת מערכת הפעלה: אימות מערכת, הגנה ואחזור של רשומות, בדיקות גישה וסמכות, דרישות חותמות לביקורת ובקרת חתימות, הדרכה, הדרכה. כללי היסוד החלים והשימוש המיועד חייבים להיקבע על ידי צוות משפטי, רגולטורי ואיכותי מוסמך.
הנחיות ה-Computer Software Assurance הנוכחיים של ה-FDA מתארים גישה מבוססת סיכונים לתוכנת מערכות ייצור וניהול איכות. על הצוותים לקבוע את הישימות למערכת ולהקשר שלהם במקום להתייחס לספירת בדיקות גנרית כאימות.
מה הוכחות של OpenFactory יכולות לתמוך
- מתכון מדויק ומקור מקור לבניית תמונה;
- הצהרות חבילה, שירות, קובץ, יציאות ופקודות באורח מאתחול;
- GUI מוגבל וצילום מסך עדות שבה פועלת טענה נתמכת;
- חותמות זמן, פלט ומזהים לכל הפעלה;
- בדיקות שליליות והחלמה שניתנות לחזרה; ו
- השוואה של חפץ חדש מול קו בסיס מאושר.
כל פריט מהווה הוכחה לדרישה מוצהרת. אף אחת מהן לא קובעת קבילות רגולטורית בפני עצמה.
התחל עם השימוש המיועד והסיכון
לפני כתיבת בדיקות, תיעוד:
- השימוש המיועד במערכת הממוחשבת;
- רשומות וחתימות מוסדרות, אם ישנן;
- משתמשים, תפקידים, ממשקים ותזרימי נתונים;
- סיכוני סבלנות, איכות המוצר ושלמות הנתונים;
- דרישות וקריטריוני קבלה הקשורים לאותם סיכונים;
- אחריות ספק ורכיב; ו
- נהלי שינוי, תקרית, גיבוי, שחזור, שמירה ופירוק.
תמונת מערכת ההפעלה היא רק פריט תצורה אחד בתוך אותה מערכת.
תרחיש מוגבל לדוגמה
דוגמה זו בודקת שירות אינטגרציה סינתטי ותצורת ביקורת מקומית. היא אינה טוענת ש-EDC, LIMS, מסד נתונים בטיחותי או זרימת עבודה של חלק 11 מאומת.
{
"id": "synthetic-integration-smoke",
"name": "Synthetic integration and audit smoke test",
"enabled": true,
"tests": ["boot", "login", "packages", "services"],
"custom_tests": [
{
"description": "Confirm the synthetic receiver and audit controls are present.",
"assertions": [
{
"type": "service_running",
"description": "The synthetic receiver is running.",
"params": {"service": "synthetic-receiver"}
},
{
"type": "port_listening",
"description": "The synthetic receiver listens on its lab port.",
"params": {"port": 2575}
},
{
"type": "service_running",
"description": "The Linux audit daemon is running.",
"params": {"service": "auditd"}
},
{
"type": "file_contains",
"description": "The approved synthetic data path has an audit watch.",
"params": {
"path": "/etc/audit/rules.d/research-system.rules",
"content": "-w /var/lib/synthetic-study"
}
}
]
}
]
}השתמש רק בנתוני בדיקה סינתטיים ולא רגישים במערכות בנייה וצילום מסך משותפות. צילום מסך יכול לחשוף מזהי נושאים, אישורים, התראות או תוכן שולחן עבודה לא קשור. הגדר בקרות לכידה, עריכה, גישה, שמירה, ייצוא ומחיקה לפני איסוף זה.
חבילת ראיות
עבור כל ריצת בדיקה מאושרת, שמרו:
- מזהי דרישות וסיכונים;
- פרוטוקול הבדיקה והתוצאה הצפויה;
- עדכון מתכון, התחייבויות מקור, מלאי תלות ותקציר תמונה;
- סביבה וזהות נתוני בדיקה;
- פלט גולמי, צילומי מסך כאשר מוצדקים, חותמות זמן וגרסת רץ;
- סטיות, שלבים כושלים, חקירות וקישורי בדיקה חוזרת;
- זהות, החלטה ותאריך של המבקר; ו
- מעקב מדרישה לראיה והחלטת שחרור. אל תייגו מחדש יומן אירועים אוטומטי או תיקיית צילום מסך בתור מסלול ביקורת של חלק 11. בקרות של נתיב ביקורת של חלק 11 נוגעות לפעולות רשומות מוסדרות, שמירה, זמינות ושלמות בכל המערכת הרלוונטית.
תהליך עבודה של שינוי ורגרסיה
- להעריך את השפעת השינוי המוצע.
- בחר בדיקות על סמך סיכון ודרישות מושפעות.
- בנה חפץ חדש שאינו ניתן לשינוי; לשמור על החפץ שאושר קודם לכן.
- הפעל את הפרוטוקול בסביבה מבוקרת.
- סקור כשלים וסטיות מבלי למחוק ראיות שליליות.
- השג את אישורי האיכות, האבטחה, העסקים והרגולציה הנדרשים.
- פרוס באמצעות בקרת שינויים ואמת את תצורת הייצור.
- עקוב אחר סחיפה ובצע את נתיב השחזור שנבדק בעת הצורך.
OpenFactory יכולה לקצר את איסוף הראיות לשלבים שהיא למעשה עושה אוטומציה. הארגון המוסדר נשאר אחראי לאימות המיועד לשימוש, בקרות פרוצדורליות, ניהול נתונים והחלטת השחרור הסופית.