Düzenlemeye tabi araştırma sistemleri için kanıt odaklı testler
OpenFactory, sözleşmeli bir araştırma kuruluşu için sınırlı altyapı ve uygulama kontrollerini otomatikleştirebilir. FDA uyumluluğunu belirlemez, bilgisayarlı sistemin tamamını otomatik olarak doğrulamaz veya düzenlemeye tabi kuruluşun kalite sisteminin ve sorumlu onaylarının yerine geçmez.
21 CFR Bölüm 11 belirli elektronik kayıtlar ve imzalar için geçerlidir ve bir işletim sistemi görüntüsünün ötesindeki kontrolleri içerir: sistem doğrulama, kayıt koruma ve alma, erişim ve yetki kontrolleri, zaman damgalı denetim izleri, eğitim, politikalar, belge kontrolleri ve imza gereksinimleri. Geçerli öncül kurallar ve amaçlanan kullanım, nitelikli yasal, düzenleyici ve kaliteli personel tarafından oluşturulmalıdır.
FDA’nın mevcut Bilgisayar Yazılımı Güvencesi kılavuzu üretim ve kalite yönetim sistemi yazılımı için risk temelli bir yaklaşımı açıklar. Ekipler, genel test sayımını doğrulama olarak ele almak yerine, kendi sistemlerine ve bağlamlarına uygulanabilirliğini belirlemelidir.
OpenFactory kanıtları neler destekleyebilir?
- bir görüntü oluşturmak için kesin tarif ve kaynak kaynağı;
- başlatılan bir misafirdeki paket, hizmet, dosya, bağlantı noktası ve komut iddiaları;
- desteklenen bir iddianın çalıştığı sınırlı GUI ve ekran görüntüsü kanıtı;
- çalıştırma başına zaman damgaları, çıktı ve yapıt tanımlayıcıları;
- tekrarlanabilir negatif ve iyileşme testleri; ve
- yeni bir eserin onaylanmış bir temel ile karşılaştırılması.
Her madde belirtilen bir gereksinimin kanıtıdır. Hiçbiri tek başına düzenleyici kabul edilebilirliği sağlamaz.
Kullanım amacı ve riskle başlayın
Testleri yazmadan önce şunları belgeleyin:
- Bilgisayarlı sistemin kullanım amacı;
- varsa düzenlenmiş kayıtlar ve imzalar;
- kullanıcılar, roller, arayüzler ve veri akışları;
- hasta, ürün kalitesi ve veri bütünlüğü riskleri;
- bu risklere bağlı gereksinimler ve kabul kriterleri;
- tedarikçi ve bileşen sorumlulukları; ve
- değişiklik, olay, yedekleme, kurtarma, saklama ve hizmetten çıkarma prosedürleri.
İşletim sistemi görüntüsü, o sistem içindeki yalnızca bir yapılandırma öğesidir.
Örnek sınırlı senaryo
Bu örnek, sentetik bir entegrasyon hizmetini ve yerel denetim yapılandırmasını kontrol eder. Bir EDC, LIMS, güvenlik veri tabanı veya Bölüm 11 iş akışının doğrulandığını iddia etmez.
{
"id": "synthetic-integration-smoke",
"name": "Synthetic integration and audit smoke test",
"enabled": true,
"tests": ["boot", "login", "packages", "services"],
"custom_tests": [
{
"description": "Confirm the synthetic receiver and audit controls are present.",
"assertions": [
{
"type": "service_running",
"description": "The synthetic receiver is running.",
"params": {"service": "synthetic-receiver"}
},
{
"type": "port_listening",
"description": "The synthetic receiver listens on its lab port.",
"params": {"port": 2575}
},
{
"type": "service_running",
"description": "The Linux audit daemon is running.",
"params": {"service": "auditd"}
},
{
"type": "file_contains",
"description": "The approved synthetic data path has an audit watch.",
"params": {
"path": "/etc/audit/rules.d/research-system.rules",
"content": "-w /var/lib/synthetic-study"
}
}
]
}
]
}Paylaşılan derleme ve ekran görüntüsü sistemlerinde yalnızca sentetik, hassas olmayan test verilerini kullanın. Bir ekran görüntüsü konu tanımlayıcılarını, kimlik bilgilerini, bildirimleri veya ilgisiz masaüstü içeriğini açığa çıkarabilir. Toplamadan önce yakalama, düzenleme, erişim, saklama, dışa aktarma ve silme kontrollerini tanımlayın.
Kanıt paketi
Onaylanan her test çalıştırması için şunları koruyun:
- gereksinim ve risk tanımlayıcıları;
- test protokolü ve beklenen sonuç;
- tarif revizyonu, kaynak taahhütleri, bağımlılık envanteri ve görüntü özeti;
- ortam ve test verilerinin kimliği;
- ham çıktı, gerekçelendirilen ekran görüntüleri, zaman damgaları ve koşucu sürümü;
- sapmalar, başarısız adımlar, araştırmalar ve yeniden test bağlantıları;
- inceleyenin kimliği, kararı ve tarihi; ve
- gereklilikten delillere ve tahliye kararına kadar izlenebilirlik. Otomatik olay günlüğünü veya ekran görüntüsü klasörünü Bölüm 11 denetim izi olarak yeniden etiketlemeyin. Bölüm 11 denetim takibi kontrolleri, ilgili sistem genelinde düzenlenmiş kayıt eylemleri, saklama, kullanılabilirlik ve bütünlük ile ilgilidir.
Değişiklik ve regresyon iş akışı
- Önerilen değişikliğin etkisini değerlendirin.
- Riske ve etkilenen gereksinimlere göre testleri seçin.
- Yeni, değişmez bir eser oluşturun; önceden onaylanmış eseri saklayın.
- Protokolü kontrollü bir ortamda çalıştırın.
- Olumsuz kanıtları silmeden başarısızlıkları ve sapmaları gözden geçirin.
- Gerekli kalite, güvenlik, iş ve mevzuat onaylarını alın.
- Değişiklik kontrolü yoluyla konuşlandırın ve üretim konfigürasyonunu doğrulayın.
- Kaymayı izleyin ve gerektiğinde test edilen kurtarma yolunu yürütün.
OpenFactory, gerçekte otomatikleştirdiği adımlar için kanıt toplama işlemini kısaltabilir. Düzenlenen kuruluş, kullanım amacının doğrulanması, prosedür kontrolleri, veri yönetimi ve nihai sürüm kararından sorumlu olmaya devam edecektir.