Qualidade e Conformidade são Iniciativas Corporativas

Dec 04 2022
Uma empresa local de biotecnologia tem uma vaga para Diretor Executivo de Qualidade e Conformidade de TI e, após uma rápida consulta a um amigo que trabalha na empresa, descobri que ele se reporta ao CFO. Isto é uma coisa boa.

Uma empresa local de biotecnologia tem uma vaga para Diretor Executivo de Qualidade e Conformidade de TI e, após uma rápida consulta a um amigo que trabalha na empresa, descobri que ele se reporta ao CFO. Isto é uma coisa boa. Não é a melhor coisa. Mas melhor do que normalmente vejo nas empresas que audito e consulto.

A conformidade nas empresas de biotecnologia, dispositivos médicos e diagnóstico foi distribuída entre os vários grupos funcionais. A SOX pertence às Finanças. GxP pertence à Qualidade. GDPR e HIPAA saltam entre vários departamentos, dependendo de qual área funcional primeiro precisou cumprir os regulamentos.

Isso deixa a TI lutando para dar suporte a processos fragmentados com dados isolados. Isso é ineficiente e aumenta o risco da empresa.

Vivemos em um mundo orientado a dados, alimentado por tecnologia que está ficando mais complexa a cada dia. Como a tecnologia resolve um problema para nós, ela apresenta um novo desafio de dados. Estamos jogando tecnologia whack-a-mole.

Órgãos governamentais introduzem novos regulamentos para tentar resolver alguns desses problemas (integridade de dados, privacidade, etc.) que, quando as empresas não cumprem, podem se tornar muito caros.

Vimos isso recentemente com a Meta e o anúncio de que eles foram multados repetidamente por violar o GDPR .

Estamos vendo mais 483s e cartas de advertência do FDA sobre integridade de dados e falhas de processo. Como escrevi em dezembro de 2018 , embora as ofertas de SaaS forneçam um valor significativo para as empresas de ciências da vida, se não forem selecionadas, implementadas e gerenciadas adequadamente, elas apresentam riscos corporativos significativos em relação à integridade e aos processos dos dados.

Depois, há os riscos cibernéticos. Como escrevi na postagem do blog, o seguro de segurança cibernética não é uma estratégia de segurança cibernética , existem maneiras de mitigar o risco por meio de uma iniciativa de segurança cibernética focada em pessoas, processos e tecnologia

À medida que as empresas se tornam cada vez mais virtuais (antes e como resultado da Covid), elas se tornam mais descentralizadas, apresentando maior risco regulatório e de conformidade.

As áreas funcionais podem facilmente selecionar e implementar novas soluções SaaS/software com apenas alguns cliques e muitas vezes sem fornecer um método de pagamento.

Os vendedores adoram isso. As empresas de ciências biológicas devem estar muito, muito preocupadas.

Nunca entendi completamente por que conformidade e qualidade não eram funções corporativas nas empresas de ciências biológicas.

Mesmo que os dados não sejam inicialmente compartilhados, muitos deles acabam se juntando em algum momento e precisam obedecer a algum regulamento ou padrão.

— Dados clínicos alimentam submissões regulatórias

— Os dados do CMC alimentam as submissões regulatórias e suportam as operações de produtos comerciais em andamento

— Dados de qualidade alimentam envios regulatórios e dão suporte a operações clínicas e comerciais em andamento

— Os dados de inventário têm um componente financeiro que alimenta os sistemas financeiros e relatórios financeiros (SOX)

Nos últimos 24 anos, enquanto selecionava, implementava e validava sistemas relacionados a TI que suportam quase todas as funções dentro de uma empresa de biotecnologia, fiquei frustrado com a falta de coordenação entre as várias áreas funcionais.

— A qualidade não quer processos e controles SOX em seus sistemas.

— Finanças não quer seus processos de sistema SOX fora de Finanças.

— A clínica tem partes interessadas externas que produzem e/ou precisam de acesso a SOPs e documentação e não os querem nos sistemas de qualidade.

Então, se criarmos sistemas que possam ser efetivamente gerenciados e controlados, com a opção de serem compartilhados (dados e processos), poderíamos simplificar (tornando-os mais eficientes) e melhorar a qualidade, garantir a integridade dos dados e (tentar) adequadamente proteger dados e propriedade intelectual corporativa.

Há anos venho dizendo que podemos atender aos requisitos de conformidade estabelecendo e seguindo boas práticas de negócios.

A centralização da qualidade e conformidade de TI, o mais próximo possível do topo da organização, demonstra ao resto da organização que a qualidade e conformidade de dados e tecnologia são uma parte essencial da cultura, não apenas uma reflexão tardia.

Sobre o autor

Terri Hanson Mead fornece conformidade de TI e serviços de estratégia de TI para empresas de biotecnologia, dispositivos médicos, diagnóstico e saúde digital. Por meio de sua empresa, Solutions2Projects, ela ajuda as empresas de ciências biológicas a alinhar roteiros de tecnologia com objetivos corporativos e atender aos requisitos de conformidade de TI em um setor complexo e regulamentado.