POPs de TI para Sistemas Controlados em Ciências da Vida

Apr 27 2023
As empresas emergentes de ciências da vida geralmente selecionam um sistema de qualidade (gestão de documentos, desvios/NCMRs, CAPAs) ou um sistema ERP (contabilidade, relatórios financeiros, compras) como seu primeiro sistema controlado e pronto para uso (OTS). Qual sistema vem em primeiro lugar depende muito da experiência das pessoas nas áreas funcionais ou se a empresa é, ou se tornou recentemente, pública e precisa atender aos requisitos de conformidade da Sarbanes-Oxley (SOX).

As empresas emergentes de ciências da vida geralmente selecionam um sistema de qualidade (gestão de documentos, desvios/NCMRs, CAPAs) ou um sistema ERP (contabilidade, relatórios financeiros, compras) como seu primeiro sistema controlado e pronto para uso (OTS).

Qual sistema vem em primeiro lugar depende muito da experiência das pessoas nas áreas funcionais ou se a empresa é, ou se tornou recentemente, pública e precisa atender aos requisitos de conformidade da Sarbanes-Oxley (SOX).

Se for um sistema de qualidade, o sistema provavelmente precisará ser validado para atender aos requisitos 21 CFR Parte 11. ( Consulte Validação do sistema SaaS: Validação para uso pretendido )

De qualquer forma, esses primeiros sistemas geram a necessidade de um conjunto de SOPs de TI para governar os sistemas controlados e devem levar em conta não apenas as necessidades iniciais do primeiro sistema, mas também as necessidades mais amplas de sistemas funcionais e corporativos que serão implementados como o a empresa se move em direção à comercialização .

Este conjunto de SOPS deve incluir o seguinte (ou alguma variação dele):

— Controle de mudanças de TI, incluindo gerenciamento de configuração

— Segurança de TI, incluindo controles de senha e segurança cibernética

— Gerenciamento e integridade de dados, incluindo privacidade e proteção de dados

— Operação e manutenção do sistema de TI, incluindo gerenciamento e supervisão de fornecedores de SaaS

— Backup, restauração, continuidade de negócios e recuperação de desastres

— Gestão de desvios de TI (ou gestão de incidentes)

— Assinaturas eletrônicas

Isso pressupõe que os SOPs básicos de qualidade já estão em vigor para dar suporte a esses procedimentos específicos de TI e incluem referências a sistemas relacionados a TI:

— Política e sistema de qualidade

- Treinamento

— Boas práticas de documentação

- Gerenciamento de documento

- Auditorias internas e externas

— Retenção de registros

Depois que uma empresa de ciências da vida implementa e adota os SOPs básicos do sistema relacionado a TI e começa a selecionar e implementar sistemas mais controlados, os seguintes SOPs devem estar em vigor :

— Validação de computador (CSV ou CSA)

— Ciclo de vida de desenvolvimento do sistema (software) (SDLC)

Como a TI geralmente é terceirizada em empresas de ciências da vida em estágio inicial, os sistemas e procedimentos relacionados a TI geralmente são uma reflexão tardia . Este é um jogo arriscado e deixa a empresa com um nível de risco desconhecido . Pode ser aceitável para a administração, mas se for desconhecido, como a administração determina o que é aceitável?

Fornecedores de software (SaaS) e parceiros de implementação veem isso como uma responsabilidade do cliente e nunca os incorporam ao plano de trabalho ou escopo de trabalho.

Como você pode esperar, Finanças e Qualidade estão em partes muito diferentes de uma organização de ciências biológicas. Ambos têm motivadores de negócios e conformidade diferentes que, na superfície, podem parecer não relacionados. Quando se trata de sistemas relacionados a TI, eles geralmente se surpreendem com a sobreposição, mesmo que usem palavras e linguagens diferentes .

Não precisa ser complicado e os SOPs podem evoluir com o tempo.

No início deste ano, escrevi Qualidade e conformidade são iniciativas corporativas para enfatizar a importância de centralizar a qualidade e a conformidade para que uma empresa possa ter uma abordagem unificada para atender a esses requisitos, reduzindo a duplicação ou contradição de processos e simplificando a conformidade para os usuários finais.

Isso pode e deve começar com os SOPs de TI que regem os sistemas sujeitos a regulamentações como 21 CFR Parte 11 ou Sarbanes-Oxley, aumentando assim a facilidade de adoção e reduzindo o risco geral.

Ainda tem dúvidas ou precisa de ajuda?

Sinta-se à vontade para entrar em contato comigo com qualquer dúvida que possa ter por e-mail em [email protected] ou através do meu site SolutionsProjects, LLC .

Sobre o autor

Terri Hanson Mead é estrategista de tecnologia e conformidade para empresas de biotecnologia, farmacêutica, dispositivos médicos, diagnóstico e saúde digital. Por meio de sua empresa, Solutions2Projects , ela ajuda as empresas de ciências biológicas a alinhar roteiros de tecnologia com objetivos corporativos e atender aos requisitos de conformidade de TI em um setor complexo e regulamentado.