POPs de TI para Sistemas Controlados em Ciências da Vida

As empresas emergentes de ciências da vida geralmente selecionam um sistema de qualidade (gestão de documentos, desvios/NCMRs, CAPAs) ou um sistema ERP (contabilidade, relatórios financeiros, compras) como seu primeiro sistema controlado e pronto para uso (OTS).
Qual sistema vem em primeiro lugar depende muito da experiência das pessoas nas áreas funcionais ou se a empresa é, ou se tornou recentemente, pública e precisa atender aos requisitos de conformidade da Sarbanes-Oxley (SOX).
Se for um sistema de qualidade, o sistema provavelmente precisará ser validado para atender aos requisitos 21 CFR Parte 11. ( Consulte Validação do sistema SaaS: Validação para uso pretendido )
De qualquer forma, esses primeiros sistemas geram a necessidade de um conjunto de SOPs de TI para governar os sistemas controlados e devem levar em conta não apenas as necessidades iniciais do primeiro sistema, mas também as necessidades mais amplas de sistemas funcionais e corporativos que serão implementados como o a empresa se move em direção à comercialização .
Este conjunto de SOPS deve incluir o seguinte (ou alguma variação dele):
— Controle de mudanças de TI, incluindo gerenciamento de configuração
— Segurança de TI, incluindo controles de senha e segurança cibernética
— Gerenciamento e integridade de dados, incluindo privacidade e proteção de dados
— Operação e manutenção do sistema de TI, incluindo gerenciamento e supervisão de fornecedores de SaaS
— Backup, restauração, continuidade de negócios e recuperação de desastres
— Gestão de desvios de TI (ou gestão de incidentes)
— Assinaturas eletrônicas
Isso pressupõe que os SOPs básicos de qualidade já estão em vigor para dar suporte a esses procedimentos específicos de TI e incluem referências a sistemas relacionados a TI:
— Política e sistema de qualidade
- Treinamento
— Boas práticas de documentação
- Gerenciamento de documento
- Auditorias internas e externas
— Retenção de registros
Depois que uma empresa de ciências da vida implementa e adota os SOPs básicos do sistema relacionado a TI e começa a selecionar e implementar sistemas mais controlados, os seguintes SOPs devem estar em vigor :
— Validação de computador (CSV ou CSA)
— Ciclo de vida de desenvolvimento do sistema (software) (SDLC)
Como a TI geralmente é terceirizada em empresas de ciências da vida em estágio inicial, os sistemas e procedimentos relacionados a TI geralmente são uma reflexão tardia . Este é um jogo arriscado e deixa a empresa com um nível de risco desconhecido . Pode ser aceitável para a administração, mas se for desconhecido, como a administração determina o que é aceitável?
Fornecedores de software (SaaS) e parceiros de implementação veem isso como uma responsabilidade do cliente e nunca os incorporam ao plano de trabalho ou escopo de trabalho.
Como você pode esperar, Finanças e Qualidade estão em partes muito diferentes de uma organização de ciências biológicas. Ambos têm motivadores de negócios e conformidade diferentes que, na superfície, podem parecer não relacionados. Quando se trata de sistemas relacionados a TI, eles geralmente se surpreendem com a sobreposição, mesmo que usem palavras e linguagens diferentes .
Não precisa ser complicado e os SOPs podem evoluir com o tempo.
No início deste ano, escrevi Qualidade e conformidade são iniciativas corporativas para enfatizar a importância de centralizar a qualidade e a conformidade para que uma empresa possa ter uma abordagem unificada para atender a esses requisitos, reduzindo a duplicação ou contradição de processos e simplificando a conformidade para os usuários finais.
Isso pode e deve começar com os SOPs de TI que regem os sistemas sujeitos a regulamentações como 21 CFR Parte 11 ou Sarbanes-Oxley, aumentando assim a facilidade de adoção e reduzindo o risco geral.

Ainda tem dúvidas ou precisa de ajuda?
Sinta-se à vontade para entrar em contato comigo com qualquer dúvida que possa ter por e-mail em [email protected] ou através do meu site SolutionsProjects, LLC .
Sobre o autor
Terri Hanson Mead é estrategista de tecnologia e conformidade para empresas de biotecnologia, farmacêutica, dispositivos médicos, diagnóstico e saúde digital. Por meio de sua empresa, Solutions2Projects , ela ajuda as empresas de ciências biológicas a alinhar roteiros de tecnologia com objetivos corporativos e atender aos requisitos de conformidade de TI em um setor complexo e regulamentado.