Nota: En este documento se describen las funciones y responsabilidades de Alchemy y de los clientes de Alchemy en relación con la evaluación y el cumplimiento de 21 CFR 11 según lo establecido por los requisitos de la Administración de Alimentos y Medicamentos (FDA).
Parte 1 - Requisitos de la FDA
21 CFR 11 se publicó en marzo de 1997 y entró en vigor el 20 de agosto de 1997. El reglamento exige que las organizaciones dispongan de tres niveles de control para los registros electrónicos y las firmas electrónicas:
- Controles técnicos en forma de funciones integradas en los programas informáticos que garantizan la fiabilidad e integridad de los registros y firmas electrónicos.
- Controles administrativos o procedimientos normalizados de trabajo (PNT) para el uso de registros electrónicos y firmas electrónicas.
- Controles de procedimiento o procedimientos normalizados de trabajo (PNT) para utilizar el sistema
El software de Alchemy está diseñado para cumplir los controles técnicos del 21 CFR 11, y el usuario final o cliente de Alchemy debe aplicar políticas y procedimientos para garantizar que los sistemas cumplen plenamente la normativa.
Requisitos generales para los registros electrónicos y las firmas electrónicas
Este reglamento contiene los requisitos de la Food and Drug Administration para que los registros electrónicos y las firmas electrónicas se consideren dignos de confianza, fiables y equivalentes a los registros en papel y a las firmas manuscritas ejecutadas en papel. Se aplica a los registros electrónicos que se crean, modifican, mantienen, archivan, recuperan o transmiten en virtud de cualquier requisito de registro pertinente para la normativa de la FDA. Los registros electrónicos que cumplan estos criterios se consideran equivalentes a las firmas manuscritas completas, iniciales u otras firmas y pueden utilizarse en lugar de los registros en papel. Los sistemas informáticos, incluidos el hardware, el software, los controles y la documentación mantenidos en virtud del 21CFR11 pueden solicitarse para su revisión durante una inspección de la FDA.
21 CFR 11 Sección |
Breve descripción de la necesidad |
¿Cumple la plataforma Intertek Alchemy? |
11.10 Controles para sistemas cerrados |
||
11.10 (a) |
Validación de sistemas |
Sí |
11.10 (b) |
Las copias de los registros son completas y exactas |
Sí |
11.10 (c) |
Los registros están protegidos |
Sí |
11.10 (d) |
El acceso está limitado a las personas autorizadas |
PNT del usuario |
11.10 (e) |
Existen registros de auditoría seguros, generados por ordenador y con fecha y hora. |
Sí |
11.10 (f) |
Las comprobaciones del sistema operativo se utilizan para la secuenciación |
N/A |
11.10 (g) |
Controles de las autoridades |
Sí |
11.10 (h) |
Se utilizan comprobaciones de dispositivos |
N/A |
11.10 (i) |
Educación, formación y experiencia adecuadas para el uso del sistema |
PNT del usuario |
11.10 (j) |
La rendición de cuentas y la responsabilidad de las firmas electrónicas se determinan |
PNT del usuario |
11.10 (k) (1) |
Se controla la distribución, el uso y el acceso a la documentación |
PNT del usuario |
11.10 (k) (2) |
Las modificaciones de la documentación tienen una pista de auditoría clara |
Sí |
11,50 Manifestaciones de firmas |
||
11.50 (a) (1) |
Los registros electrónicos firmados incluyen el nombre impreso del firmante |
Sí |
11.50 (a) (2) |
Los registros electrónicos firmados incluyen la hora y el sello; la fecha de ejecución |
Sí |
11.50 (a) (3) |
Los registros electrónicos firmados incluyen el significado de la firma |
Sí |
11.50 (b) |
Las firmas tienen los mismos controles que los registros electrónicos |
Sí |
11.70 Firma / Vinculación de registros |
||
11.70 |
Las firmas electrónicas están vinculadas a sus registros |
Sí |
11.100 Requisitos generales |
||
11.100 (a) |
Las firmas son exclusivas de una persona |
Sí |
11.100 (b) |
Procedimiento establecido para verificar la identidad del individuo |
PNT del usuario |
11.100 (c) |
Declaración de equivalencia a la firma manuscrita en el expediente |
PNT del usuario |
11.200 Componentes y controles de la firma electrónica |
||
11.200 (a) (1) |
Se utilizan dos componentes de identificación distintos |
Sí |
11.200 (a) (1) (i) |
Se utilizan todos los componentes en la primera firma y al menos un componente en las firmas posteriores dentro de la misma sesión. |
Sí |
11.200 (a) (1) (ii) |
Se utilizan todos los componentes de los fichajes en sesiones separadas |
Sí |
11.200 (a) (2) |
Utilizados únicamente por su auténtico propietario |
PNT del usuario |
11.200 (a) (3) |
El uso indebido requiere la colaboración de dos (2) o más personas |
Sí |
11.300 Controles de los códigos de identificación / contraseñas |
||
11.300 (a) |
La combinación de código de identificación y contraseña es única |
Sí |
11.300 (b) |
Comprobados, retirados o revisados periódicamente |
Sí |
11.300 (c) |
Procedimientos de gestión de pérdidas de tarjetas de identificación u otros dispositivos |
PNT del usuario |
11.300 (d) |
Protección de las transacciones para detectar, prevenir y notificar usos indebidos. |
Sí |
El Reglamento hace referencia a dos tipos de sistemas. Un sistema cerrado definido como un entorno en el que el acceso al sistema está controlado por la persona responsable del contenido de los registros electrónicos que se encuentran en el sistema. Un sistema abierto definido como un entorno en el que el acceso al sistema no está controlado por las personas responsables del contenido de los registros electrónicos que se encuentran en el sistema. Aunque los clientes de Alchemy completen la formación, Alchemy gestiona, almacena e informa sobre los registros, por lo que la plataforma Alchemy es un sistema cerrado.
El siguiente cuadro describe las nueve (9) secciones de 21 CFR 11 y dónde recae la responsabilidad del cumplimiento en el usuario final o cliente de Alchemy.
21 CFR 11 Sección |
Breve descripción de la necesidad |
PNT del usuario |
11.10 Controles para sistemas cerrados |
||
11.10 (d) |
El acceso está limitado a las personas autorizadas |
Alchemy requiere que se introduzcan las credenciales al acceder a los registros en Manager y al facilitar la formación en Playbook y Coach. El cliente de Alchemy debe asegurarse de que se han introducido las credenciales de las ventanas y de que se siguen los procedimientos normalizados de trabajo al acceder a Alchemy Player. |
11.10 (i) |
Educación, formación y experiencia adecuadas para el uso del sistema |
Describa cómo se forma a los facilitadores y administradores para utilizar la plataforma Alchemy |
11.10 (j) |
La rendición de cuentas y la responsabilidad de las firmas electrónicas se determinan |
Describa cómo se crea y mantiene la base de datos de empleados |
11.10 (k) (1) |
Se controla la distribución, el uso y el acceso a la documentación |
Describir los niveles de acceso establecidos en la instalación u organización para el uso de la plataforma Alchemy. |
11.100 Requisitos generales |
||
11.100 (b) |
Procedimiento establecido para verificar la identidad del individuo |
Describa el proceso de inscripción utilizado dentro de la instalación y cualquier vínculo con la lista de empleados de la planta. |
11.100 (c) |
Declaración de equivalencia a la firma manuscrita en el expediente |
Describa cómo se vincula el proceso de inscripción en Alchemy con el registro de formación de los empleados |
11.200 Componentes y controles de la firma electrónica |
||
11.200 (a) (2) |
Utilizados únicamente por su auténtico propietario |
Describa cómo se asegura el centro de que los empleados no reciben formación a nombre de otros empleados. |
11.300 Controles de los códigos de identificación / contraseñas |
||
11.300 (c) |
Procedimientos de gestión de pérdidas de tarjetas de identificación u otros dispositivos |
Si se utilizan lectores de tarjetas de identificación, describa el proceso que se sigue en el centro para gestionar las tarjetas que se pierden. |
11.300 (e) |
Pruebas periódicas de las tarjetas de identificación u otros dispositivos |
Describa el proceso para comprobar periódicamente que los lectores de tarjetas de identificación funcionan correctamente. |
**Nota: La conformidad con 21 CFR 11 sólo puede lograrse cuando se utiliza la plataforma Intertek Alchemy como se recomienda.