蒲公英 - 制药技术的传播者 GMP理论的实践者

搜索
查看: 9886|回复: 15
收起左侧

[数据完整性] ISPE GAMP RDI指南解读-数据可靠性ALCOA+自查方法

  [复制链接]
药徒
发表于 2019-8-16 14:11:42 | 显示全部楼层 |阅读模式

欢迎您注册蒲公英

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
作者:CSV胡大侠
参考文献:
1.        ISPE GAMP Record Data Integrity Good Practice Guideata Integrity – Key Concept
2.        WHO TRS No.996 Annex Appendix 1
前言
基于ISPE近期发布的有关数据可靠性(Data Integrity)与计算机化系统验证(ComputerizedSystem Validation)的几个指导指南中,再次强调了风险管理Risk Management)必需贯穿计算机化系统全生命周期(Computerized System Life Cycle)数据全生命周期(Data Life Cycle).
对此,为了更好达到风险管理目的,ISPE给了以下三个风险控制途径(Risk Control):
1.        Technical Control 技术控制手段 (例如:CSV 设计文档 FSCSDS体现 & 测试文档 IQOQPQ证明)
2.        Procedural Control 流程控制手段 (例如:公司DI文化,QMS体系,CSV系统操作SOPIT运维SOP等)
3.        Behavioral Control 表现控制手段(日常GMP生产监管机构现场检查中,CSV系统用户表现出的数据可靠性专业素养和对CSV系统功能的熟悉度,下文正文重点讨论内容
                              
捕获.PNG
正文
  
ALCOA+要求
  
  
检查现场DI合规需要的典型行为
  
  
Attributable
  
可追溯到人
  
  
数据必需可以追溯到时哪个人进行了这个业务,或者是哪个系统产生了这个数据;为了保证达到这个目的:
  
1.       用户必需使用足够安全复杂的密码,确保不被冒用和被同事猜出
  
2.        用户必需在一个安全的地方保存密码,其他人不能轻易接触到
  
3.       换班账号切换问题 有无做到换班时候,确保有技术能力(i.e. 系统不支持,用户可能被要求加班生产完一批次后再走)和清晰SOP要求(i.e. 清楚的换班表)保障用户账号及时切换。
  
l  账号唯一&区分到人 技术上做不到的需要 纸质操作日志本+有限共用账号 一起使用
  
  
Legible
  
清晰可分辨
  
  
1.       审计追踪中的备注如果用户被要求在audit trail中记录 a reason for changeacknowledge of alarm;则该备注必须清楚记录change的缘由,最好有索引相应approved  change request No.;索引有足够的信息供Inspector判断变更是否合理(具体信息包括:变更动机 Motivation 改变前&改变后, 改变成功的截图证据);
  
2.       GMP数据/记录的修正严格按照GDP原始错误数据不能被遮盖,修改人姓名,时间,原因,修改后的数据;
  
3.       有打印功能应启用;不得已需要手写数据的情况字迹清晰可分辨,用不褪色的墨水
  
  
Contemporaneous
  
时间同步性
  
  
1.       可信赖的时间源验证过受控的网络时钟或者是官方定期校准的钟表(反例记录GMP数据时使用个人腕表、手机是不可接受的),且工作环境中应设置在显眼方便的地方
  
2.       即时记录完成一项工作步骤后,应即刻记录当下行动内容+时间日期;
  
3.       特殊情况无法即刻记录(比如无菌环境操作) - 极少数事件,需事先识别,SOP规定详细流程,事后有条件立刻记录;或者由第二人记录,当事人事后确认记录。
  
  
Original
  
原始
  
  
1.       正式的 -  GMP数据必需直接记录在受控的正式的媒介上(纸质的:生产批记录、操作日志本等;电子的:LIMSMES等),不得临时写在草稿本上
  
2.       第一次用户必需如实记录第一次显示读数/测量读数/校准读数,即便是这个读数可能导致生产/检测不合格
  
3.       替旧换新因为纸张破损或者污染,导致需打印换新的,需要同时在同一本内保留旧的页码
  
4.       空白受控用户不得使用空白表格替换有错误、不利信息的记录表格(证明如何排除这个可能性)
  
5.       非法复印通过有色字迹,打水印,打印机受控等方法避免受控文件、图谱被复印替换
  
6.       页码编号表格设计,唯一流水代码识别号,确保后期不被替换
  
7.       就近原则记录的产生应就在数据产生的附近(地点、设备、仪器),现场检查发现上述原则可能被违背,则说明可能存在临时数据记录本的可能;
  
8.       未使用表格未使用完的表格应有流程控制回收或者销毁,表格的电子模板应该只有专人可以管理编辑;
  
9.       动态数据vs静态数据日常工作流程中,应确保reviewer可以看到动态数据的全部数据(原始数据的动态可编辑模式+审计追踪等元数据)
  
  
Accurate
  
准确性
  
  
1.       有能力有资质 - 严格按照SOP操作,且经过培训与考核,确保结果的准确性;
  
2.       必要的自检手工录入数据时,校准仪器时;
  
3.       实验室环境仪器必需在校准有效期内,且仪器量程、图谱解析度选择恰当;同时检测方法参数也符合要求;
  
  
4.       保障准确性,需要满足以下三点(参考“真实副本要求”):
  
²  数据输入或者输出时且用于质量决策之前,必须有纸质数据人工复核(比如在抄录数据表格、图谱上签字确认内容无误),或者是电子数据CSV功能验证(比如图谱的电子签名功能)
  
²  数据必需有防篡改功能
  
²  数据必需保存在一个安全的地方
  
  
Complete
  
完整性
  
  
完整的数据:用户在GMP业务中产生、收集和保存的所有数据,包括原始数据(Original data)衍生数据(derived Data)和结果、元数据(Metadata)同审计追踪记录(audit trail);
  
1.       数据完整性要求用户事无巨细收集整个数据创建、修改、最终保存的所有数据,而不能只选择符合标准的数据
  
2.       多个数据同时产生(描述同一个GMP Business Process),用户必需确保所有数据都被正式记录和上报;与此同时,所有操作者的操作都必须被记录。
  
3.       清晰的流程在依据数据进行决策前,应该有SOP指导用户,如何完整地回顾审视(Invalidate)原始数据与元数据(i.e. method audit trail,  result audit trail, system audit trail等),数据决策的方法和范围都要有定义!
  
4.       不得删除通常情况下,普通用户不得有删除数据的能力;因为数据迁移或者数据过保存有效期,需要删除数据的需要走流程申请。
  
  
Consistent
  
一致性
  
  
1.       审核人应首先考察“数据是否可信”,然后再基于数据是否符合标准来做质量决策。
  
数据是否可信的考察方法:
  
l  检查审计追踪记录与其他元数据
  
l  检查带时间戳的操作序列记录,有无异常突兀的时间
  
l  (在数据库)检索“deletemodifiedduplicate”【删除,修改,重复】等关键词
  
l  针对有疑问的记录向上记录(比如想考察 液相图谱,可以向前看其sample preparation 过程)
  
2.       多种数据/记录同时存在时(手写的调参数记录vs设备自带的参数调整记录),需要考虑其一致性,并分析其有差异的原因
  
  
  
Enduring
  
持久性
  
  
1.       全数据保存周期内安全保存,完整可读(包括归档数据
  
2.       异地保存数据应在数据产生的系统之外第二个地方有一份安全保存
  
3.       Form and  Worksheet – GMP表格使用受控(包括 Type I 台账类 Type II 计算类)
  
  
Available
  
有效性
  
  
1.       可用性包括纸质数据和电子数据,都应该妥善保存登记在册地保存在一个安全的地方(档案室or服务器),供检查之用;
  
2.       可检索对于电子数据,有特定的命名原则,同时有恰当的技术手段,帮助检索分类之用
  
以上意见仅为本人阅读ISPE GAMP RDI Good Practice Guide与近期警告信形成的总结经验,纯属个人经验,其中不足之处,欢迎大家留言讨论。

回复

使用道具 举报

发表于 2020-8-11 22:51:20 | 显示全部楼层
听过胡老师好几次课,受益匪浅
回复

使用道具 举报

发表于 2019-8-27 11:11:46 | 显示全部楼层
密码没必要设得太复杂,不然自己都会乱,一般6位差不多了,系统一般会连续输错3次,直接锁定用户,不怕被试出来,还有就是定期修改密码
回复

使用道具 举报

药徒
 楼主| 发表于 2019-8-28 17:03:46 | 显示全部楼层
yh19901 发表于 2019-8-27 11:11
密码没必要设得太复杂,不然自己都会乱,一般6位差不多了,系统一般会连续输错3次,直接锁定用户,不怕被试 ...

基本同意你的观点
基于风险控制角度的话,防止密码泄露或者被人猜出- 密码要求一定强度(密码长度,密码要求字母加数字)或者 密码三次输错锁账号都是 CSV系统技术控制的风控手段,具体采用什么方法 可以根据设备仪器提供的功能和IT安全策略决定
回复

使用道具 举报

发表于 2019-9-11 11:16:22 | 显示全部楼层
不错,谢谢分享,.
回复

使用道具 举报

发表于 2019-9-20 08:46:11 | 显示全部楼层
谢谢,分享。
回复

使用道具 举报

药徒
发表于 2019-10-26 17:11:57 | 显示全部楼层
学习学习学习
回复

使用道具 举报

药生
发表于 2020-5-7 10:30:25 | 显示全部楼层
胡老师的文章写的非常实用
回复

使用道具 举报

发表于 2020-6-2 14:32:21 | 显示全部楼层
谢谢分享,很有帮助
回复

使用道具 举报

药徒
发表于 2020-6-7 08:21:15 | 显示全部楼层
CSV届的大神Wingate都吐槽过,复杂的密码加上不允许重复使用的次数反而大大增加了用户遗忘密码的概率
回复

使用道具 举报

药生
发表于 2020-7-7 22:54:32 | 显示全部楼层
很有用,谢谢分享!
回复

使用道具 举报

发表于 2020-7-30 16:23:06 | 显示全部楼层
胡老师联系方式
回复

使用道具 举报

药生
发表于 2021-1-24 18:29:06 | 显示全部楼层

胡老师的文章写的非常实用,谢谢分享!
回复

使用道具 举报

药士
发表于 2021-1-25 08:34:47 | 显示全部楼层

谢谢楼主分享
回复

使用道具 举报

药神
发表于 2022-8-12 20:51:08 | 显示全部楼层
感谢分享。
回复

使用道具 举报

发表于 2024-3-4 14:09:31 | 显示全部楼层
谢谢分享。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

×发帖声明
1、本站为技术交流论坛,发帖的内容具有互动属性。您在本站发布的内容:
①在无人回复的情况下,可以通过自助删帖功能随时删除(自助删帖功能关闭期间,可以联系管理员微信:8542508 处理。)
②在有人回复和讨论的情况下,主题帖和回复内容已构成一个不可分割的整体,您将不能直接删除该帖。
2、禁止发布任何涉政、涉黄赌毒及其他违反国家相关法律、法规、及本站版规的内容,详情请参阅《蒲公英论坛总版规》。
3、您在本站发表、转载的任何作品仅代表您个人观点,不代表本站观点。不要盗用有版权要求的作品,转贴请注明来源,否则文责自负。
4、请认真阅读上述条款,您发帖即代表接受上述条款。

QQ|手机版|蒲公英|ouryao|蒲公英 ( 京ICP备14042168号-1 )  增值电信业务经营许可证编号:京B2-20243455  互联网药品信息服务资格证书编号:(京)-非经营性-2024-0033

GMT+8, 2025-1-23 11:29

Powered by Discuz! X3.4运维单位:苏州豚鼠科技有限公司

Copyright © 2001-2020, Tencent Cloud.

声明:蒲公英网站所涉及的原创文章、文字内容、视频图片及首发资料,版权归作者及蒲公英网站所有,转载要在显著位置标明来源“蒲公英”;禁止任何形式的商业用途。违反上述声明的,本站及作者将追究法律责任。
快速回复 返回顶部 返回列表