La Calidad y el Cumplimiento son Iniciativas Corporativas

Dec 04 2022
Una empresa local de biotecnología tiene una vacante para un Director Ejecutivo de Cumplimiento y Calidad de TI y, después de una consulta rápida con un amigo que trabaja en la empresa, supe que depende del CFO. Ésto es una cosa buena.

Una empresa local de biotecnología tiene una vacante para un Director Ejecutivo de Cumplimiento y Calidad de TI y, después de una consulta rápida con un amigo que trabaja en la empresa, supe que depende del CFO. Ésto es una cosa buena. No es lo mejor. Pero mejor que lo que normalmente veo en las empresas que audito y con las que he consultado.

El cumplimiento dentro de las empresas de biotecnología, dispositivos médicos y diagnóstico se ha distribuido entre los diversos grupos funcionales. SOX pertenece a Finanzas. GxP pertenece a la Calidad. GDPR y HIPAA rebotan entre varios departamentos según el área funcional que primero necesitaba cumplir con las regulaciones.

Esto deja a TI luchando para soportar procesos fracturados con datos en silos. Esto es ineficiente y aumenta el riesgo de la empresa.

Vivimos en un mundo impulsado por datos, impulsado por tecnología que se vuelve más compleja cada día. A medida que la tecnología resuelve un problema para nosotros, presenta un nuevo desafío de datos. Estamos jugando tecnología whack-a-mole.

Los organismos gubernamentales introducen nuevas regulaciones para tratar de abordar algunos de estos problemas (integridad de datos, privacidad, etc.) que, cuando las empresas no cumplen, pueden resultar muy costosos.

Vimos esto recientemente con Meta y el anuncio de que habían sido multados repetidamente por violar GDPR .

Estamos viendo más 483 y cartas de advertencia de la FDA sobre la integridad de los datos y las fallas en los procesos. Como escribí en diciembre de 2018 , si bien las ofertas de SaaS brindan un valor significativo a las empresas de ciencias de la vida, si no se seleccionan, implementan y administran adecuadamente, presentan un riesgo corporativo significativo en torno a la integridad de los datos y los procesos.

Luego están los riesgos cibernéticos. Como escribí en la publicación del blog El seguro de seguridad cibernética no es una estrategia de seguridad cibernética , hay formas de mitigar el riesgo a través de una iniciativa de seguridad cibernética centrada en las personas, los procesos y la tecnología.

A medida que las empresas se vuelven cada vez más virtuales (antes y como resultado de Covid), se vuelven más descentralizadas, lo que presenta un mayor riesgo regulatorio y de cumplimiento.

Las áreas funcionales pueden seleccionar e implementar fácilmente nuevas soluciones SaaS/software con unos pocos clics y, a menudo, sin proporcionar un método de pago.

A los vendedores les encanta esto. Las empresas de ciencias de la vida deberían estar muy, muy preocupadas.

Nunca entendí completamente por qué el cumplimiento y la calidad no eran funciones corporativas dentro de las empresas de ciencias de la vida.

Incluso si los datos no se comparten inicialmente, muchos de ellos terminan juntándose en algún momento y tienen que cumplir con alguna regulación o estándar.

— Presentaciones reglamentarias de fuentes de datos clínicos

— Los datos de CMC alimentan las presentaciones reglamentarias y respaldan las operaciones de productos comerciales en curso

— Los datos de calidad alimentan las presentaciones reglamentarias y respaldan las operaciones clínicas y comerciales en curso

— Los datos de inventario tienen un componente financiero que alimenta los sistemas financieros y los informes financieros (SOX)

Durante los últimos 24 años, mientras seleccionaba, implementaba y validaba sistemas relacionados con TI que respaldaban casi todas las funciones dentro de una empresa de biotecnología, me sentía frustrado por la falta de coordinación entre las diversas áreas funcionales.

— Calidad no quiere procesos y controles SOX en sus sistemas.

— Finance no quiere que sus procesos de sistema SOX estén fuera de Finance.

— La clínica tiene partes interesadas externas que producen y/o necesitan acceso a SOP y documentación y no lo quieren en los sistemas de calidad.

Entonces, si establecimos sistemas que puedan administrarse y controlarse de manera efectiva, con la opción de compartir (datos y procesos), podríamos simplificar (haciéndolo más eficiente) y mejorar la calidad, garantizar la integridad de los datos e (intentar) proteger los datos y la propiedad intelectual corporativa.

He dicho durante años que podemos satisfacer los requisitos de cumplimiento estableciendo y siguiendo buenas prácticas comerciales.

Centralizar la calidad y el cumplimiento de TI, lo más cerca posible de la parte superior de la organización, demuestra al resto de la organización que la calidad y el cumplimiento de los datos y la tecnología son una parte central de la cultura, no solo una ocurrencia tardía.

Sobre el Autor

Terri Hanson Mead brinda servicios de estrategia de TI y cumplimiento de TI para empresas de biotecnología, dispositivos médicos, diagnóstico y salud digital. A través de su empresa, Solutions2Projects, ayuda a las empresas de ciencias de la vida a alinear las hojas de ruta tecnológicas con los objetivos corporativos y cumplir con los requisitos de cumplimiento de TI en una industria compleja y regulada.