Качество и соответствие — корпоративные инициативы

Dec 04 2022
В местной биотехнологической компании открыта вакансия исполнительного директора по качеству и соответствию ИТ, и после быстрого запроса у друга, который работает в компании, я узнал, что она подчиняется финансовому директору. Это хорошая вещь.

В местной биотехнологической компании открыта вакансия исполнительного директора по качеству и соответствию ИТ, и после быстрого запроса у друга, который работает в компании, я узнал, что она подчиняется финансовому директору. Это хорошая вещь. Не самое лучшее. Но лучше, чем то, что я обычно вижу в компаниях, с которыми я проверял и с которыми консультировался.

Комплаенс в биотехнологических, медицинских и диагностических компаниях был распределен между различными функциональными группами. SOX принадлежит Финансам. GxP принадлежит Качеству. GDPR и HIPAA передаются между различными отделами в зависимости от того, какая функциональная область в первую очередь необходима для соблюдения правил.

Это заставляет ИТ-специалистов изо всех сил пытаться поддерживать разрозненные процессы с разрозненными данными. Это неэффективно и увеличивает риск компании.

Мы живем в мире, управляемом данными, основанном на технологиях, которые с каждым днем ​​становятся все более сложными. Поскольку технологии решают за нас одну проблему, они создают новую проблему с данными. Мы играем в технологию «Ударь крота».

Государственные органы вводят новые правила, чтобы попытаться решить некоторые из этих проблем (целостность данных, конфиденциальность и т. д.), которые, если компании не соблюдают их, могут стать очень дорогими.

Недавно мы видели это с Meta и объявлением о том, что их неоднократно штрафовали за нарушение GDPR .

Мы видим больше 483 и предупреждающих писем FDA о целостности данных и сбоях процессов. Как я писал в декабре 2018 года , несмотря на то, что предложения SaaS представляют значительную ценность для медико-биологических компаний, при неправильном выборе, внедрении и управлении они представляют значительный корпоративный риск в отношении целостности данных и процессов.

Затем идут киберриски. Как я писал в блоге Страхование кибербезопасности — это не стратегия кибербезопасности , существуют способы снижения рисков с помощью инициативы кибербезопасности, ориентированной на людей, процессы и технологии.

По мере того, как компании становятся все более и более виртуальными (до и в результате Covid), они становятся все более децентрализованными, что создает больший риск для регулирования и соблюдения требований.

Функциональные области могут легко выбрать и внедрить новые SaaS/программные решения в несколько кликов и часто без указания способа оплаты.

Продавцам это нравится. Компании, занимающиеся наукой о жизни, должны быть очень обеспокоены.

Я никогда до конца не понимал, почему соблюдение требований и качество не являются корпоративными функциями в компаниях медико-биологической отрасли.

Даже если данные изначально не передаются, многие из них в конечном итоге в какой-то момент объединяются и должны соответствовать какому-либо правилу или стандарту.

— Клинические данные подаются в регулирующие органы

— Данные CMC подаются в нормативные документы и поддерживают текущие операции с коммерческими продуктами.

— Качественные данные подаются в регулирующие органы и поддерживают текущую клиническую и коммерческую деятельность.

— Данные инвентаризации содержат финансовый компонент, который используется в финансовых системах и финансовой отчетности (SOX).

За последние 24 года, когда я выбирал, внедрял и проверял связанные с ИТ системы, поддерживающие почти все функции в биотехнологической компании, я был разочарован отсутствием координации между различными функциональными областями.

— Качеству не нужны SOX-процессы и средства контроля в их системах.

— Финансовый отдел не хочет, чтобы их системные процессы SOX находились вне финансового отдела.

— У Clinical есть внешние заинтересованные стороны, которые производят и/или нуждаются в доступе к СОП и документации, и они не хотят, чтобы они были в системах качества.

Таким образом, если бы мы создали системы, которыми можно было бы эффективно управлять и контролировать, с возможностью совместного использования (данные и процессы), мы могли бы упростить (тем самым сделав их более эффективными) и улучшить качество, обеспечить целостность данных и (попытаться) адекватно защитить данные и корпоративную интеллектуальную собственность.

Я уже много лет говорю, что мы можем удовлетворить требования соответствия, установив и следуя передовым методам ведения бизнеса.

Централизация качества и соответствия требованиям ИТ как можно ближе к высшему руководству организации демонстрирует остальной части организации, что качество данных и технологий и соответствие требованиям являются основной частью культуры, а не просто второстепенными.

об авторе

Терри Хэнсон Мид предоставляет услуги по соблюдению требований ИТ и разработке ИТ-стратегий для компаний, занимающихся биотехнологиями, производством медицинских устройств, диагностикой и цифровым здравоохранением. Через свою компанию Solutions2Projects она помогает компаниям, работающим в области медико-биологических наук, согласовывать планы развития технологий с корпоративными целями и выполнять требования соответствия ИТ в сложной и регулируемой отрасли.