Was die Prüfer tatsächlich testen
Executive summary
Viele Teams behandeln 21 CFR Part 11 wie eine Checkliste für Softwarefunktionen. Inspektoren gehen selten so vor. In der Praxis wird Part 11 anhand weniger operativer Fragen geprüft: Wer hat was getan? Wann wurde es getan? Was hat sich geändert? Warum hat es sich geändert? Sind Ihre Aufzeichnungen ohne narrative Rekonstruktion verlässlich? Sind diese Antworten unklar, weitet sich die Inspektion schnell aus – denn die Vertrauenswürdigkeit der Aufzeichnungen ist gefährdet.
Dieses Whitepaper bietet ein praxisorientiertes, herstellerneutrales Modell für die Bewertung elektronischer Aufzeichnungen und Signaturen in realen Einrichtungen. Es konzentriert sich auf die Kontrollpunkte, die Prüfer üblicherweise untersuchen: Identitäts- und Zugriffsmanagement, Audit-Trail-Verhalten, Bedeutung und Verbindlichkeit elektronischer Signaturen, kontrollierte Änderungen und Korrekturen, Aufbewahrung und Abruf von Datensätzen, Systemzeitintegrität sowie die Nachweise zur Validierung von Computersystemen (CSV) . Das Papier hebt außerdem häufig übersehene, aber regelmäßig geprüfte Verfahrenskontrollen hervor, darunter die Verwaltung privilegierter Zugriffe, regelmäßige Zugriffsüberprüfungen, Schulungen/Kompetenzen und ein diszipliniertes Änderungsmanagement.
Ziel ist es nicht, Vorschriften zu wiederholen. Vielmehr soll beschrieben werden, was sich bewährt, wenn Prüfer vor Ort Demonstrationen, Bildschirmfreigaben und Aufzeichnungen verlangen. Das Dokument enthält eine Reihe von „Prüfübungen“, die Sie intern durchführen können, um zu überprüfen, ob Ihre Vorgehensweise gemäß Teil 11 in der Praxis – und nicht nur auf dem Papier – vertretbar ist. Wo Datenintegritätskonzepte relevant sind, verweist das Dokument auf Datenintegrität und Prinzipien wie ALCOA+ als praktische Grundlage für das Vertrauen in Aufzeichnungen.
Eine solide Haltung gemäß Teil 11 bedeutet nicht Perfektion. Es geht um konsequente, nachweisbare Kontrolle über die Erstellung, Änderung, Genehmigung und Aufbewahrung von Aufzeichnungen – untermauert durch Nachweise, die schnell, unter Druck und ohne Improvisation abrufbar sind.
- Teil 11: Was steht tatsächlich auf dem Spiel?
- Wie Prüfer Teil 11 in der Praxis testen
- Identität und Zugriff: Nachweis darüber, wer was getan hat
- Prüfprotokolle: Nachweise darüber, was sich wann und warum geändert hat
- Elektronische Signaturen: Bedeutung, Zweck und Verbindlichkeit
- Korrekturen, Nachbearbeitungen und kontrollierte Änderungen
- Zeit, Zeitstempel und Uhrenintegrität
- Aufbewahrung, Abruf und Export von Datensätzen
- Validierungsnachweise: Was „angemessen“ ausmacht
- Die Prüfer der Verfahrenskontrollen erwarten weiterhin
- Schnittstellen und Integrationen: Grenzfehlermodi
- Inspektionsübungen: 10 Tests, die Sie intern durchführen können
- Implementierungs-Roadmap
- Schlussbemerkung
Abstract
21 CFR Part 11 wird häufig als Checkliste für Funktionen implementiert, von Prüfern jedoch als Nachweissystem bewertet: die Fähigkeit, unter Prüfungsbedingungen vertrauenswürdige elektronische Aufzeichnungen und elektronische Signaturen nachzuweisen. Dieser Beitrag schlägt ein praxisorientiertes, prüfungsorientiertes Modell vor, das sich an den von Prüfern üblicherweise untersuchten Kontrollflächen orientiert: Identitäts- und Zugriffsmanagement, Verhalten des Prüfprotokolls, Bedeutung und Bindung von Signaturen, kontrollierte Änderungen, Integrität der Zeitstempel, Aufbewahrung und Abruf sowie Validierungsnachweise. Das Modell wird durch prozedurale Kontrollen für Governance und Änderungen unterstützt, die den validierten Zustand langfristig sichern.
Die Studie enthält außerdem Inspektionsübungen, die messen, ob eine Organisation schnell stichhaltige Beweise erbringen kann, ohne auf narrative Rekonstruktion angewiesen zu sein. Bei erfolgreicher Durchführung reduzieren diese Übungen das Inspektionsrisiko, beschleunigen Untersuchungen und verbessern die Datenintegrität.
1) Teil 11: Was steht tatsächlich im Spiel?
Teil 11 findet Anwendung, wenn elektronische Aufzeichnungen oder elektronische Signaturen anstelle von Papieraufzeichnungen oder handschriftlichen Unterschriften verwendet werden, die in den entsprechenden Vorschriften vorgeschrieben sind. Viele Organisationen legen den Anwendungsbereich von Teil 11 zu weit, indem sie jedes elektronische Artefakt als „Teil-11-Daten“ behandeln. Andere legen ihn zu eng, indem sie annehmen, die Regelung gelte nur für das Qualitätssicherungssystem. Prüfer konzentrieren sich typischerweise darauf, wo elektronische Aufzeichnungen regulierte Entscheidungen unterstützen: Freigabe, Entsorgung, Untersuchungen, Änderungen und Genehmigungen.
Ein praktischer Ansatz zur Abgrenzung besteht in der Erstellung eines Inventars: (1) der Datensätze, die regulierte Entscheidungen stützen, (2) der Personen, die diese erstellen/ändern/genehmigen, (3) der Systeme, in denen sie gespeichert sind, und (4) der „wahren Wahrheit“, auf die sich die Organisation bei Audits und Untersuchungen stützt. Diese Abgrenzung sollte hinsichtlich Verwendungszweck und Risiko nachvollziehbar sein und wird üblicherweise in einer CSV- Dokumentation festgehalten.
Würden Sie die elektronische Version dieses Datensatzes als offiziellen Datensatz behandeln, wenn ein Wirtschaftsprüfer ihn morgen anfordern würde? Falls ja, fallen die Kontroll- und Nachweispflichten gemäß Teil 11 wahrscheinlich unter diese Bestimmungen.
2) Wie Inspektoren Teil 11 in der Praxis prüfen
Inspektoren beurteilen die Einhaltung von Teil 11 häufig anhand von Vorführungen und Stichprobenprüfungen. Das Vorgehen ist dabei immer gleich: Sie wählen einen Datensatz aus (z. B. Chargenprotokoll, Abweichungsprotokoll, Änderungsprotokoll, Laborergebnis, Schulungsprotokoll, Kalibrierungsprotokoll, Freigabeentscheidungsprotokoll) und verfolgen dann rückwärts und vorwärts, wer ihn erstellt und genehmigt hat, was sich geändert hat und ob die Änderungen kontrolliert wurden. Die Prüfung lautet nicht: „Verfügt das System über einen Prüfpfad?“, sondern: „Liefert der Prüfpfad eine verlässliche Historie der relevanten Datensätze?“
Die nachstehende Tabelle fasst typische Prüffragen zusammen und zeigt auf, was Organisationen schnell nachweisen können müssen.
| Prüfer | Was sie üblicherweise sehen möchten | Was muss wahr sein? |
|---|---|---|
| Wer hat was getan? | Eindeutige Benutzer-IDs, Rollennachweise, Zugriffsbereitstellungs- und Überprüfungsprotokolle. | Die Konten sind individuell, kontrolliert und an Rollen gebunden; der privilegierte Zugriff wird geregelt. |
| Was hat sich geändert? | Prüfprotokolleinträge für wichtige Felder und Ereignisse, einschließlich des Änderungsgrundes. | Der Prüfpfad ist sicher, vollständig für regulierte Felder und kann von Benutzern nicht deaktiviert werden. |
| Wann ist es passiert? | Verhalten von Zeitstempeln und Zeitquellen; Einheitlichkeit der Zeitzone bei allen Exporten. | Die Integrität der Uhrzeit wird gewährleistet; die Zeitstempel sind konsistent und verständlich. |
| Hat die Unterschrift eine Bedeutung? | Bedeutung, Absicht und Bindungswirkung der Signatur an den Aufzeichnungsstatus; Regeln für die Signatur nach einer Änderung. | Signaturen repräsentieren konkrete Aktionen; Änderungen nach der Signatur werden kontrolliert und sind sichtbar. |
| Können Sie Datensätze schnell abrufen? | Datenabruf, -aufbewahrung, -export und Vollständigkeit unter Zeitdruck. | Die Datensätze sind zugänglich, vollständig und kontextbezogen; die Aufbewahrungsfristen sind definiert und werden durchgesetzt. |
| Ist es validiert? | Verwendungszweck, Risikobewertung, Protokolle, Ergebnisse, Abweichungen, Genehmigungen, Änderungskontrolle. | Die Validierungsnachweise sind nachvollziehbar und konzentrieren sich auf Kontrollflächen und regulierte Anwendung. |
Im weiteren Verlauf dieses Artikels werden diese Prüfverfahren in praktische Kontrollen und Fehlermodi unterteilt, wobei der Schwerpunkt auf dem liegt, was die Prüfer durch Vorführungen testen, und nicht auf dem, was die Teams in ihren Richtlinien behaupten.
3) Identität und Zugriff: Nachweis, wer was getan hat
Teil 11 beginnt mit dem Thema Identität. Kann die Organisation nicht nachweisen, dass Aktionen eindeutigen Personen zugeordnet werden können, ist das Vertrauen in die Datensätze nicht mehr gegeben. Prüfer fragen häufig, wie Konten erstellt werden, wer Zugriffsrechte genehmigt, wie Rollen zugewiesen werden, ob gemeinsam genutzte Konten existieren und wie Zugriffsrechte entzogen werden, wenn sich Rollen ändern oder Mitarbeiter das Unternehmen verlassen.
Identitäts- und Zugriffskontrollen werden häufig durch Benutzerzugriffsverwaltung und rollenbasierte Zugriffskontrolle implementiert . Eine sichere Vorgehensweise umfasst dokumentierte Bereitstellungsprozesse, regelmäßige Zugriffsüberprüfungen und die Verwaltung privilegierter Rollen. Sitzungskontrollen (Timeouts) werden ebenfalls häufig getestet; siehe Timeout-Kontrollen für Anmeldeinformationen.
- Eindeutige Konten: Keine gemeinsamen Zugangsdaten für regulierte Tätigkeiten.
- Rollen mit den geringsten Berechtigungen: Die Rollen entsprechen den Stellenanforderungen; die Administratorrechte sind minimiert.
- Verwaltung privilegierter Zugriffe: wer geschützte Felder überschreiben, bearbeiten oder Überwachungseinstellungen verwalten kann.
- Überprüfungsfrequenz des Zugriffs: Regelmäßige Überprüfung mit Nachweisen und Abhilfemaßnahmen.
- Deprovisionierung: schnelle Entfernung bei Stellenwechsel oder Ausscheiden von Mitarbeitern.
4) Prüfprotokolle: Nachweis darüber, was sich wann und warum geändert hat
Das Verhalten von Audit-Trails ist einer der häufigsten Eskalationspunkte gemäß Part 11. Prüfer verlangen oft Demonstrationen: Bearbeiten Sie ein kritisches Feld, zeigen Sie, wie das System die Änderung protokolliert, und demonstrieren Sie anschließend, wie dieser Verlauf später abgerufen wird. Sie fragen möglicherweise auch, ob Audit-Trails deaktiviert, gefiltert, überschrieben oder gelöscht werden können.
Ein GxP-relevanter Prüfpfad sollte sicher, mit einem Zeitstempel versehen und nachvollziehbar sein sowie gegebenenfalls sowohl alte als auch neue Werte enthalten. Er sollte außerdem den Grund für Änderungen an geschützten Feldern erfassen. Siehe Prüfpfad (GxP).
| Fragen, die die Inspektoren stellen | Was zu zeigen | Häufiger Fehlermodus |
|---|---|---|
| Welche Felder werden geprüft? | Definition der geschützten/regulierten Felder und der Ereignisse, die eine Prüfung auslösen. | Ein Prüfprotokoll ist vorhanden, jedoch fehlen wichtige Felder oder wichtige Ereignisse. |
| Können Benutzer Änderungen vornehmen, ohne Spuren zu hinterlassen? | Demonstrieren des Bearbeitungsverhaltens und der Erstellung von Audit-Trail-Einträgen. | Änderungen erfolgen ohne Angabe eines Änderungsgrundes oder ohne Angabe alter/neuer Werte. |
| Kann der Prüfpfad verändert werden? | Rollenkontrollen und technische Kontrollen zur Verhinderung von Deaktivierung/Löschung. | Administratoren können den Verlauf stillschweigend löschen; die Aufbewahrungsfristen sind unklar. |
| Wie überprüft man Prüfprotokolle? | Prüfen Sie gegebenenfalls die Verfahren und den Nachweis regelmäßiger Überprüfungen. | Es gibt keinen Überprüfungsprozess; Probleme werden erst bei Audits entdeckt. |
Die Glaubwürdigkeit des Prüfprotokolls ist eng mit der Datenintegrität verknüpft. Lässt sich das Verhalten des Prüfprotokolls nicht eindeutig erklären, sollten Organisationen davon ausgehen, dass die Prüfer die Überprüfung der Vertrauenswürdigkeitskonzepte im Einklang mit der Datenintegrität und ALCOA+ intensivieren werden.
5) Elektronische Signaturen: Bedeutung, Zweck und Verbindlichkeit
Prüfer betrachten elektronische Signaturen als mehr als nur einen „Button“. Sie untersuchen, ob Signaturen eine Bedeutung haben und ob sie zum Zeitpunkt der Unterzeichnung mit dem Datensatzinhalt verknüpft sind. Häufig fragen sie, was eine Signatur repräsentiert (Prüfung, Genehmigung, Bestätigung, Freigabe), wie der Unterzeichner authentifiziert wird und was passiert, wenn sich der Datensatz nach der Unterzeichnung ändert.
Bei Verwendung elektronischer Signaturen sollte die Organisation Folgendes nachweisen können: Bedeutung der Signatur, Darstellung der Signatur im Datensatz, Authentifizierungsschritte und die Verknüpfung der Signatur mit der signierten Datensatzversion. Siehe elektronische Signaturen.
- Bedeutung: Signaturen sind definierten Aktionen zugeordnet (z. B. „QA-Disposition“, „Überprüfung abgeschlossen“).
- Binding: Die Signatur ist an den Datensatzstatus gebunden; Änderungen nach der Signatur werden kontrolliert und sind sichtbar.
- Authentifizierung: Der Unterzeichner wird gemäß Richtlinie und Risiko eindeutig identifiziert und authentifiziert.
- Sichtbarkeit: Aus den unterzeichneten Dokumenten geht hervor, wer wann unterzeichnet hat und welche Handlung vorgenommen wurde.
6) Korrekturen, Nachbearbeitungen und kontrollierte Änderungen
Im laufenden Betrieb sind Korrekturen unerlässlich. Prüfer erwarten nicht, dass Änderungen gänzlich unkorrigiert bleiben. Sie erwarten vielmehr, dass diese transparent, nachvollziehbar und kontrolliert erfolgen. Entscheidend ist, ob die Korrekturen die ursprünglichen Einträge erhalten und ob die Gründe für die Änderungen sowie die Genehmigungen dem Risiko angemessen sind.
Häufige Eskalationsauslöser sind: stilles Überschreiben, Löschen regulierter Datensätze oder Änderungen durch privilegierte Benutzer ohne dokumentierte Begründung. Kontrolliertes Bearbeitungsverhalten sollte in internen Übungen demonstriert werden: Datensatz auswählen, Wert korrigieren, Prüfprotokoll anzeigen, Änderungsgrund angeben, gegebenenfalls Prüfung oder Genehmigung anzeigen und demonstrieren, wie der korrigierte Datensatz später abgerufen wird.
7) Zeit, Zeitstempel und Uhrenintegrität
Die Integrität von Zeitstempeln wird oft unterschätzt. Prüfer fragen möglicherweise, wie die Systemzeit verwaltet wird, ob die Zeit synchronisiert ist, wie Zeitzonen gehandhabt werden und was bei Zeitabweichungen passiert. Bei Systemintegrationen vergleichen sie unter Umständen auch Zeitstempel verschiedener Systeme.
Eine nachvollziehbare Vorgehensweise umfasst definierte Zeitquellen, klare Regeln für die Zeitzonenanzeige und den Nachweis, dass das Verhalten der Zeitstempel über den gesamten Lebenszyklus der Datensätze, Exporte und Prüfprotokolle hinweg konsistent ist. Sind die Zeitstempel verwirrend oder inkonsistent, wird die Rekonstruktion der Datensätze zu einer bloßen Erzählung – und eine Erzählung ist kein Beweis.
8) Aufbewahrung, Abruf und Export von Datensätzen
Prüfer testen häufig, ob Akten schnell und vollständig abgerufen werden können. „Wir können sie später besorgen“ ist keine überzeugende Antwort. Wo Organisationen schnell reagieren müssen (in bestimmten Kontexten wird mitunter eine 24-Stunden-Reaktionszeit für Akten erwartet), wird die Abrufbarkeit zu einem wichtigen Kontrollkriterium.
Die Aufbewahrungsfristen sollten definiert und durchgesetzt werden. Der Abruf sollte den Kontext erhalten: Wer, was, wann, Genehmigungen, Prüfprotokoll und alle verknüpften Datensätze. Erwartungen an Archivierung und Aufbewahrung werden häufig unter „ Datensatzaufbewahrung/Archivierung“ diskutiert . Exporte dürfen die Bedeutung nicht verfälschen; eine CSV-Datei, die das Prüfprotokoll verliert, ist nicht mit dem offiziellen Datensatz gleichwertig.
9) Validierungsnachweise: Was ist „angemessen“?
Prüfer verlangen selten jedes einzelne Testskript. Sie fordern vielmehr eine schlüssige Validierungsbegründung: Verwendungszweck, risikobasierter Geltungsbereich, Nachweis der Funktionsfähigkeit der Kontrollschnittstellen und Änderungsmanagement, das den validierten Zustand erhält. Die überzeugendsten Programme können ein kompaktes Nachweispaket vorweisen, das den CSV- Prinzipien und -Richtlinien wie GAMP 5 entspricht.
Für Teil 11 liegt der Schwerpunkt der Validierungsnachweise typischerweise auf Kontrollflächen: Zugriffskontrollen, Audit-Trail-Verhalten, Verhalten elektronischer Signaturen, Aufbewahrung und Verfahrenssteuerung. Die Validierung sollte Negativtests (Versuch verbotener Aktionen) umfassen, da diese die stärksten Beweise für Präventionsmaßnahmen liefern.
| Artefakt | Was es demonstrieren sollte | Inspektor-Warnleuchte |
|---|---|---|
| Verwendungszweck und Anwendungsbereich | Welche Datensätze und Entscheidungen vom System und seinen Grenzen abhängen. | Der Anwendungsbereich ist vage; entweder gilt „Teil 11 für alles“ oder „für gar nichts“. |
| Risikobewertung | Warum die Kontrollmechanismen ausgewählt wurden und warum der Anwendungsbereich angemessen ist. | Es besteht kein Zusammenhang zwischen den Risiken und dem, was getestet wurde. |
| Protokolle und Ergebnisse | Nachweise für die Funktionsfähigkeit der Kontrollflächen, einschließlich negativer Tests. | Lediglich Tests unter optimalen Bedingungen; schwache Evidenz zur Prävention. |
| Abweichungen und Beschlüsse | Wie Abweichungen bei den Tests untersucht und behoben wurden. | Ungeklärte Abweichungen oder informelle Beendigung ohne Beweise. |
| Kontrolle ändern | Wie Änderungen bewertet und erneut getestet werden. | Sobald der validierte Zustand erreicht ist, treten unkontrollierte Änderungen auf. |
10) Die Prüfer der Verfahrenskontrollen erwarten weiterhin
Teil 11 ist nicht nur technischer Natur. Inspektoren prüfen regelmäßig, ob die Verfahren die technischen Kontrollen unterstützen. Zu den üblichen Verfahrensanforderungen gehören die Bereitstellung von Zugriffsrechten, regelmäßige Zugriffsüberprüfungen, Schulungs- und Kompetenzdokumentationen, der Umgang mit Sicherheitsvorfällen, die Überprüfung von Prüfprotokollen (sofern erforderlich) und die Steuerung von Änderungskontrollverfahren.
Ein wiederkehrender Schwachpunkt sind privilegierte Zugriffsrechte. Wenn Administratoren Konfigurationen ändern, Benutzer anlegen oder kritische Einstellungen ohne Kontrollmechanismen anpassen können, verlieren die technischen Sicherheitsvorkehrungen an Glaubwürdigkeit. Verfahren sollten klar definieren, wer privilegierte Rollen innehaben darf, wann diese genutzt werden können, wie die Nutzung überprüft wird und wie Ausnahmen dokumentiert werden.
11) Schnittstellen und Integrationen: Grenzflächenfehlerarten
Bei Integrationen decken Prüfungen häufig Lücken auf, da die Verantwortlichkeiten verteilt werden. Wenn Identitäten, Status oder Zeitstempel systemübergreifend verarbeitet werden, kann der Prüfpfad fragmentiert werden. Prüfer fragen sich möglicherweise, welches System für bestimmte Datenelemente als maßgebliches System gilt und wie der Datenabgleich bei abweichenden Systemen gehandhabt wird.
Zu den verteidigungsfähigen Integrationsmustern gehören die eindeutige Zuordnung jedes Datenelements, definierte Schnittstellenverträge, Fehlerbehandlung und Abgleichmechanismen. Wenn die Stammdatenabstimmung eine Grundlage bildet, siehe Stammdatensynchronisierung.
12) Inspektionsübungen: 10 Tests, die Sie intern durchführen können
Die schnellste Methode, die Bereitschaft für Part 11 zu ermitteln, besteht darin, Übungen durchzuführen, die das Verhalten von Inspektoren simulieren. Jede Übung sollte schnell durchführbar sein, und die gewonnenen Erkenntnisse sollten ohne narrative Rekonstruktion verständlich sein.
- Einzigartiger Identitätsnachweis: Wählen Sie einen Datensatz aus; weisen Sie nach, dass der Ersteller und der Genehmiger eindeutig identifiziert und autorisiert sind.
- Rollengrenzenprüfung: Versuch einer verbotenen Handlung aus einer nicht autorisierten Rolle heraus; Vorbeugende Maßnahmen und Protokollierung anzeigen.
- Demo zum Audit-Trail: Ein geschütztes Feld ändern; alte/neue Werte, Grund für die Änderung, Benutzer, Zeitstempel anzeigen.
- Überprüfung des Prüfprotokolls: zeigen, wie Audit-Trail-Einträge (falls erforderlich) überprüft und Probleme gelöst werden.
- Bedeutung der elektronischen Signatur: Erläutern Sie, was eine Unterschrift darstellt und wie sie im Protokoll wiedergegeben wird.
- Änderung nach der Signatur: Nach der Signatur eine Änderung versuchen; Kontrollverhalten und Sichtbarkeit anzeigen.
- Verwaltung privilegierter Zugriffe: Zeigen Sie, wie der Administratorzugriff genehmigt, protokolliert und überprüft wird.
- Integrität des Zeitstempels: Zeitzonenverwaltung und Konsistenz in Benutzeroberfläche, Prüfprotokoll und Export anzeigen.
- Bergung unter Druck: Schneller Zugriff auf vollständige Datensätze; inklusive verknüpfter Datensätze und Prüfhistorie.
- Änderungskontrollübung: Zeigen Sie die letzte Systemänderung, deren Auswirkungen und alle erforderlichen Nachtests auf.
13) Umsetzungsfahrplan
Die Verbesserung der Verteidigungsfähigkeit gemäß Part 11 erfordert selten den Einsatz zusätzlicher Technologie. Vielmehr geht es in der Regel darum, die Kontrollmechanismen zu optimieren und die Beweissicherung zu erleichtern. Der folgende Fahrplan zielt darauf ab, die Verteidigungsfähigkeit schnell und ohne unnötigen Aufwand zu verbessern.
- Geltungsbereich durch Entscheidung: Die für regulierte Entscheidungen verwendeten Aufzeichnungen inventarisieren und die Aufzeichnungssysteme definieren.
- Sperridentität: Einzigartige Benutzerkonten, Rollen mit minimalen Berechtigungen, regelmäßige Überprüfung der Zugriffsrechte, konsequente Deaktivierung von Berechtigungen.
- Definieren Sie geschützte Felder: Was muss geprüft werden, wofür ist eine Begründung für eine Änderung erforderlich, wofür ist eine Unterschrift erforderlich?
- Nachweis des Verhaltens des Prüfprotokolls: Nachweis einer sicheren, nachvollziehbaren Historie für geschützte Datenelemente.
- Elektronische Signaturen absichern: Bedeutung, Verbindlichkeit und Änderungskontrolle nach der Unterzeichnung.
- Steuerflächen prüfen: Risikobasierte CSV-Datei mit Fokus auf Zugriff, Prüfprotokolle, Signaturen, Aufbewahrung und Ausnahmen.
- Governance operationalisieren: Privilegierte Zugriffskontrollen, Änderungskontrolle, regelmäßige Überprüfungen, Übungsrhythmus.
Schlussbemerkung
Die Einhaltung von Teil 11 ist eine tägliche Betriebseinstellung. Prüfer überprüfen sie, indem sie beispielsweise prüfen, ob elektronische Aufzeichnungen ohne narrative Rekonstruktion vertrauenswürdig sind, ob Signaturen aussagekräftig und rechtsverbindlich sind, ob Prüfprotokolle vollständig und sicher sind und ob Zugriff und Änderungen geregelt sind. Organisationen, die diese Kontrollen schnell nachweisen können, profitieren in der Regel von kürzeren, fokussierteren Prüfungen und schnelleren Untersuchungen.
Für weiterführende Definitionen siehe die in diesem Dokument verlinkten Glossarseiten, darunter 21 CFR Part 11 , Audit-Trail , elektronische Signaturen , Benutzerzugriffsverwaltung , Datenintegrität und CSV . Diese Verweise sind optional; das in diesem Dokument vorgestellte Betriebsmodell ist bewusst herstellerneutral.



