11.10 f 使用(yòng)操作(zuò)系統檢查,酌β☆情按照(zhào)批準的(de)順序執行(xíng)各項步驟和(hé)事(shì)件(jià₽↔n)。
Q 如(rú)果系統步驟或事(shì)件(jiàn)的£®δσ(de)順序重要(yào),系統是(shì)否會(huì)強制(zhì)執行(x€±≥íng)(例如(rú),像過程控制(zhì)∞™系統一(yī)樣)?
A Syngistix Enhanced Security 軟件(jiàn)執行(xíλ ng)大(dà)量方法和(hé)分(fēn)析檢查,以确保在執行(xíng)↕™≤♥分(fēn)析之前所有(yǒu)設置均有(yǒu)效。方法隻能(néng)€ 由 Syngistix 系統管理(lǐ)員(yuán)分(fēn)配了(∏φ←le)相(xiàng)應權限的(de)操作(zuò)員(yuán)創建和(hé)修€≠改。利用(yòng)電(diàn)子(z©≤¥ǐ)簽名點确保經授權的(de)用(yòng)戶才能(néng)執行(xíng)相(xiàng)應操↓← 作(zuò)。其他(tā)分(fēn)析問(wèn)題使用(yòng)彈出或警告消息标✔→記。在開(kāi)始分(fēn)析之前,用(yòng)戶必須提供其登€♦ ∏錄憑據才能(néng)保存用(yòng)于生(shēng)成數(shù)據記錄的(de©)所有(yǒu)文(wén)件(jiàn)。
11.10 g 使用(yòng)權限檢查,确保隻有↑×α≥(yǒu)經過授權的(de)人(rén)員(yuán)方可(kσ•§ě)使用(yòng)系統、以電(diàn)子(zǐ)方式簽署記錄、使用(yòng)操作(λ≥zuò)功能(néng)或訪問(wèn)計(jì)算(suàn)機(jī)系統輸σ≤®₹入或輸出設備、更改記錄,或執行(xíng)其它操作(zuò)。
Q 系統是(shì)否可(kě)以确保僅有(yǒu)經過授權的(de)人(rén)員(yuán)方≈←÷可(kě)使 用(yòng)系統、以電(diàn)子(zǐ)方式簽δ₩署記錄、使用(yòng)操作(zuò)功能(néng)或訪問(wèn)計(jì)算(suàn)機££(jī)輸入或輸出設備、更改記錄,或執行(xíng)其他(tā)操作(zuò)?
A Syngistix Enhanced Security 軟件(jiàn)及其運行(xíng)±¥的(de)推薦 計(jì)算(suàn)機σ(jī) / 操作(zuò)系統滿足 21 CFR Part 11 規×>®定的(de)封閉 系統的(de)電(diàn)子(zǐ)記錄要(y&σ>ào)求。利用(yòng)專有(yǒu)安全模塊或與公司的(de) Windo ♠☆$ws® Active Directory 集成,軟件(j₽γiàn)訪問(wèn)權限是(shì)密碼控制(zhì)的(de)。如(rú)果 不(bù₽•π♦)使用(yòng) Windows® 登錄選項,則可(kě)以使用(yòng) Syε€ngistix Enhanced Security 軟件(jiàn)強制(π♦ε<zhì)定期更改密碼和(hé)停用(yòng)識 别碼 / 密♦π碼組合。如(rú)果用(yòng)戶已被停用(yòng),其活動記錄不(bù)會(huì)删除且€β>可(kě)以繼續查閱。用(yòng)戶組創建後分(fēn)配與其培訓相(xiàng)≈<符的(de)不(bù)同權限,客戶負責制(zhì)定關于數(shù)據系統培訓和(hé✘')用(yòng)戶角色的(de) SOP。電(diàn)子(zǐ)簽名和(hé<✔)隻讀(dú)訪問(wèn)用(yòng)于強制(zhì)執行(xíng)許可(k ≈×ě)權限并應用(yòng) 于所有(yǒu)相(xiàng)關操作(zuò)。多(duō)個(g •è)項目或研究可(kě)以通(tōng)過創建特定目錄位置進行(xíng)組織。然後可(kě)φ>™♠以為(wèi)用(yòng)戶組分(fēn)配默認的(de)不(bù)同文(wén)件(jià©×εn)夾的(de) 訪問(wèn)權限。
11.10h 适當時(shí),使用(yòng)設備(例如(rú),終端)核γ∞查以确定 數(shù)據輸入或操作(zuò)指令來(lái)源的(de)有(yǒu)效性¥ε♦≤。
Q 如(rú)果系統要(yào)求輸入數(shù)據或指令隻能(néng)來(lá$α&i)自(zì)于特定 的(de)輸入設備(例如(rú),終端),系統是(shì)否能(nén>≤♥∏g)檢查所接收的(de)任何數(shù)據或ε™γ指令的(de)來(lái)源的(de)有(yǒu)效性?
(注:這(zhè)适用(yòng)于數(shù)據或指令來(lái)自(zì)于多(duō)個≥<®(gè)設備的(de)情況, 因此系統必須驗證其來(lái)源(例如(rú)稱重設備或遠(yu♠§™ǎn)程無 線電(diàn)控制(zhì)終端的(de₩★±β)網絡)的(de)完整性。)
A Syngistix Enhanced Security 軟件(jià € n)總是(shì)針對(duì)單個(gè)質 譜儀适配,在任何給定時(shí)γ↑♦↑間(jiān)隻能(néng)有(yǒu)一(yī)個(gè)用(yòng)>←戶登錄系 統。創建者的(de)用(yòng)戶名和(hé)用(yòng)戶 '©ID 以及儀器(qì)序列号将作(zuò) 為(wèi)保存的(de)數(÷₩ 'shù)據的(de)一(yī)部分(fēn)進行(xíng)記錄,并記入在 ES ε↓∑Tools 的(de)樣品報(bào)告中。用(yòng)戶輸入隻能(néng) ☆ ≤來(lái)自(zì)于已登錄用(yòng) 戶或提供登錄憑據的(deβδ)用(yòng)戶。從(cóng)儀器(qì)收到(dào)的(de)信息采用(yòng÷★)專有(yǒu)格式,有(yǒu)設備查詢健康狀态,以确認質譜儀是(shì)否已連接且可(®©kě)操作(zuò)。輸入文(wén)件(jiàn)(方法、條件(jiàn)、φMassCal、樣本)經校(xiào)驗和(hé),無法在系↔'統外(wài)部進行(xíng)篡改。文(wén)件≠(jiàn)內(nèi)容始終參照(zh'"$♥ào)其密碼加密版本進行(xíng)驗證。
11.10 i 确定開(kāi)發、維護或使用©©π¥(yòng)電(diàn)子(zǐ)記錄 / 電(diàn)₩♦≈€子(zǐ)簽名系 統的(de)人(rén)員(yuán)都(dōu)具備相(xiàn∞®₽g)應的(de)教育,培訓,經驗,來(lái)完成被分(f€©§ēn) 配的(de)任務。
Q 供應商是(shì)否有(yǒu)質量管理(lǐ)體(tǐ)系?
A 已通(tōng)過 ISO 9001 認βΩ證,并根據 ISO 指南(nán)開(kāi)發所有←✘☆(yǒu)産品。
Q 供應商是(shì)否提供開(kāi)發人(rén)¶÷≠員(yuán) 21 CFR Part 11 知(zhī)識培訓?
A 負責實現(xiàn) Syngistix Enhanc'βed Security 軟件(jiàn)功能(néng)的(de)開(kāi)發Ω÷φ團隊接受有(yǒu)關 21 CFR Part 11 的(de)含義和(hé)指÷↑$Ω示的(de)培訓。21 CFR Part 11 知(zhī)識培訓和(hé)随後∑β®→理(lǐ)解确保系統的(de)開(kāi)發符合法規要(yào)求。
Q 對(duì)最終用(yòng)戶有(yǒu)什★×σ(shén)麽意義?
A 最終用(yòng)戶負責提供員(yuán)工(gōn φ£g) 21 CFR Part 11 知(zhī)識培訓, 并♦'∑φ負責提供支持 21 CFR Part 11 的(de)系統的(de)程序 &≥和(hé)政策及預期用(yòng)途的(de)培訓。
11.10 j 制(zhì)定并遵守書(shū←§)面政策,要(yào)求人(rén)員(yuán)對(duì)其電(dià←γ££n)子(zǐ)簽名 确認發起的(de)各項操作(zuò)負責,≈σ從(cóng)而避免記錄和(hé)簽名僞造的(de)情 •₽況。
Q 是(shì)否制(zhì)定政策要(yào∑✔)求個(gè)人(rén)對(duì)記錄和(hé)簽名僞造負責?
A 客戶負責實施描述正确使用(yòng)電(diàn)¶γ₹♠子(zǐ)簽名的(de)義務和(hé)責任的(de)政策。如(rú)果客戶打算ε ÷(suàn)使用(yòng)電(diàn)子(zǐ)簽名,則有(yǒu)責任通(↓®♦♥tōng)知(zhī)美(měi)國(guó) FDA,且需∑γ←✔要(yào)有(yǒu)政策和(hé)标準操作β®(zuò)程序以及不(bù)可(kě)否認電(diàn)子(zǐ)簽名的(de)培訓♣>。