निरीक्षक वास्तव में क्या जांचते हैं
कार्यकारी सारांश
कई टीमें 21 सीएफआर भाग 11 को सॉफ्टवेयर फीचर चेकलिस्ट की तरह इस्तेमाल करती हैं। हालांकि, निरीक्षक शायद ही कभी इसे इस तरह से देखते हैं। व्यवहार में, भाग 11 का परीक्षण कुछ चुनिंदा परिचालन प्रश्नों के माध्यम से किया जाता है: किसने क्या किया? कब किया? क्या परिवर्तन हुआ? परिवर्तन क्यों हुआ? क्या आपके रिकॉर्ड को बिना विवरण के विश्वसनीय माना जा सकता है? जब इन सवालों के जवाब अनिश्चित होते हैं, तो निरीक्षण का दायरा तेजी से बढ़ जाता है—क्योंकि रिकॉर्ड पर भरोसा करना अनिश्चित हो जाता है।
यह श्वेत पत्र एक व्यावहारिक, विक्रेता-निरपेक्ष मॉडल प्रस्तुत करता है जिसके माध्यम से निरीक्षक वास्तविक संस्थानों में इलेक्ट्रॉनिक रिकॉर्ड और इलेक्ट्रॉनिक हस्ताक्षरों का मूल्यांकन करते हैं। यह उन नियंत्रण पहलुओं पर केंद्रित है जिनकी निरीक्षक आमतौर पर जांच करते हैं: पहचान और पहुंच प्रबंधन, ऑडिट ट्रेल व्यवहार, इलेक्ट्रॉनिक हस्ताक्षर का अर्थ और बाध्यकारी प्रभाव, नियंत्रित संपादन और सुधार, रिकॉर्ड प्रतिधारण और पुनर्प्राप्ति, सिस्टम समय अखंडता, और कंप्यूटर सिस्टम सत्यापन (सीएसवी) का समर्थन करने वाले साक्ष्य । यह पत्र उन प्रक्रियात्मक नियंत्रणों पर भी प्रकाश डालता है जिन्हें अक्सर अनदेखा किया जाता है लेकिन जिनका बार-बार परीक्षण किया जाता है, जिनमें विशेषाधिकार प्राप्त पहुंच का प्रबंधन, आवधिक पहुंच समीक्षा, प्रशिक्षण/योग्यता और परिवर्तन नियंत्रण अनुशासन शामिल हैं।
इसका उद्देश्य नियमों को दोहराना नहीं है। इसका उद्देश्य यह बताना है कि जब निरीक्षक प्रदर्शन, स्क्रीन शेयरिंग और मौके पर ही रिकॉर्ड मांगते हैं तो क्या चीज़ें कारगर साबित होती हैं। इस पेपर में कुछ "निरीक्षण अभ्यास" शामिल हैं जिन्हें आप आंतरिक रूप से चलाकर यह माप सकते हैं कि आपका पार्ट 11 का रवैया व्यवहार में कितना कारगर है, न कि केवल कागज़ पर। जहां डेटा अखंडता की अवधारणाएं लागू होती हैं, वहां पेपर रिकॉर्ड पर भरोसे के लिए व्यावहारिक आधार के रूप में डेटा अखंडता और ALCOA+ जैसे सिद्धांतों का संदर्भ देता है।
पार्ट 11 के लिए एक सशक्त दृष्टिकोण पूर्णता के बारे में नहीं है। यह रिकॉर्ड निर्माण, परिवर्तन, अनुमोदन और संरक्षण पर निरंतर, प्रदर्शन योग्य नियंत्रण के बारे में है - ऐसे साक्ष्य द्वारा समर्थित जो दबाव में, बिना किसी तात्कालिक सुधार के, शीघ्रता से प्राप्त किया जा सके।
- भाग 11 का दायरा: वास्तव में क्या चल रहा है
- व्यवहार में निरीक्षक भाग 11 का परीक्षण कैसे करते हैं
- पहचान और पहुंच: यह साबित करना कि किसने क्या किया
- ऑडिट ट्रेल: यह साबित करना कि क्या बदला, कब और क्यों।
- इलेक्ट्रॉनिक हस्ताक्षर: अर्थ, आशय और बाध्यकारीता
- सुधार, पुनर्कार्य और नियंत्रित संपादन
- समय, टाइमस्टैम्प और घड़ी की सटीकता
- रिकॉर्ड का संरक्षण, पुनर्प्राप्ति और निर्यात
- सत्यापन साक्ष्य: "पर्याप्त" कैसा दिखता है
- प्रक्रियात्मक नियंत्रण निरीक्षकों को अभी भी यही उम्मीद है
- इंटरफेस और एकीकरण: सीमा विफलता मोड
- निरीक्षण अभ्यास: 10 परीक्षण जिन्हें आप आंतरिक रूप से चला सकते हैं
- कार्यान्वयन रोडमैप
- समापन नोट
सार
21 सीएफआर भाग 11 को अक्सर एक फीचर चेकलिस्ट के रूप में लागू किया जाता है, फिर भी निरीक्षक इसका मूल्यांकन एक साक्ष्य प्रणाली के रूप में करते हैं: ऑडिट स्थितियों के तहत विश्वसनीय इलेक्ट्रॉनिक रिकॉर्ड और इलेक्ट्रॉनिक हस्ताक्षर प्रदर्शित करने की क्षमता। यह शोधपत्र एक व्यावहारिक निरीक्षण-उन्मुख मॉडल प्रस्तावित करता है जो उन नियंत्रण सतहों के इर्द-गिर्द संगठित है जिनकी निरीक्षक आमतौर पर जांच करते हैं: पहचान और पहुंच प्रबंधन, ऑडिट ट्रेल व्यवहार, हस्ताक्षर का अर्थ और बाध्यकारीता, नियंत्रित संपादन, टाइमस्टैम्प अखंडता, प्रतिधारण और पुनर्प्राप्ति, और सत्यापन साक्ष्य। यह मॉडल शासन और परिवर्तन के लिए प्रक्रियात्मक नियंत्रणों द्वारा समर्थित है जो समय के साथ मान्य स्थिति को बनाए रखते हैं।
इस शोधपत्र में निरीक्षण अभ्यास भी दिए गए हैं जिनसे यह मापा जा सकता है कि कोई संगठन कथात्मक पुनर्निर्माण पर निर्भर किए बिना शीघ्रता से विश्वसनीय साक्ष्य प्रस्तुत कर सकता है या नहीं। यदि इन अभ्यासों को कुशलतापूर्वक निष्पादित किया जाए, तो ये निरीक्षण जोखिम को कम करते हैं, जांच में तेजी लाते हैं और डेटा की सत्यता को बेहतर बनाते हैं।
1) भाग 11 का दायरा: वास्तव में क्या चल रहा है
भाग 11 तब लागू होता है जब पूर्व नियमों के अनुसार आवश्यक कागज़ी अभिलेखों या हस्तलिखित हस्ताक्षरों के स्थान पर इलेक्ट्रॉनिक अभिलेखों या इलेक्ट्रॉनिक हस्ताक्षरों का उपयोग किया जाता है। कई संगठन प्रत्येक इलेक्ट्रॉनिक दस्तावेज़ को "भाग 11 डेटा" मानकर भाग 11 के दायरे को अतिव्यापी बना देते हैं। वहीं, अन्य संगठन यह मानकर इसका दायरा कम कर देते हैं कि यह नियम केवल "गुणवत्ता प्रणाली" पर लागू होता है। निरीक्षक आमतौर पर उन क्षेत्रों पर ध्यान केंद्रित करते हैं जहां इलेक्ट्रॉनिक अभिलेख विनियमित निर्णयों का समर्थन करते हैं: रिलीज़, निपटान, जांच, परिवर्तन और अनुमोदन।
कार्यक्षेत्र निर्धारण का एक व्यावहारिक तरीका निम्नलिखित का विवरण तैयार करना है: (1) विनियमित निर्णयों का समर्थन करने वाले अभिलेख, (2) उन्हें कौन बनाता/बदलता/अनुमोदित करता है, (3) उन्हें किन प्रणालियों में संग्रहीत किया जाता है, और (4) लेखापरीक्षा और जांच के दौरान संगठन किस "सत्य" पर निर्भर करता है। इस कार्यक्षेत्र निर्धारण प्रक्रिया को इच्छित उपयोग और जोखिम से जोड़ा जाना चाहिए, जिसे आमतौर पर CSV फ़ाइल के अंतर्गत प्रलेखित किया जाता है ।
यदि कल कोई लेखा परीक्षक आपसे इस रिकॉर्ड सेट की मांग करे, तो क्या आप इलेक्ट्रॉनिक संस्करण को आधिकारिक रिकॉर्ड मानेंगे? यदि हां, तो संभवतः भाग 11 के नियंत्रण और साक्ष्य संबंधी अपेक्षाएं इसके दायरे में आती हैं।
2) व्यवहार में निरीक्षक भाग 11 का परीक्षण कैसे करते हैं
निरीक्षक अक्सर प्रदर्शन और रिकॉर्ड सैंपलिंग के माध्यम से भाग 11 का आकलन करते हैं। प्रक्रिया एक जैसी होती है: वे एक रिकॉर्ड (बैच रिकॉर्ड, विचलन, परिवर्तन, प्रयोगशाला परिणाम, प्रशिक्षण, अंशांकन, रिलीज़ निर्णय) का चयन करते हैं, फिर यह पता लगाते हैं कि इसे किसने बनाया, किसने अनुमोदित किया, इसमें क्या परिवर्तन हुए और क्या परिवर्तनों को नियंत्रित किया गया। परीक्षण यह नहीं है कि "क्या सिस्टम में ऑडिट ट्रेल है," बल्कि यह है कि "क्या ऑडिट ट्रेल महत्वपूर्ण रिकॉर्ड के लिए विश्वसनीय इतिहास प्रदान करता है।"
नीचे दी गई तालिका में निरीक्षकों द्वारा की जाने वाली सामान्य जांचों का सारांश दिया गया है और यह बताया गया है कि संगठनों को किन बातों को शीघ्रता से प्रदर्शित करने में सक्षम होना चाहिए।
| निरीक्षक जांच | वे आमतौर पर क्या देखना चाहते हैं | जो सच होना चाहिए |
|---|---|---|
| किसने क्या किया? | अद्वितीय उपयोगकर्ता आईडी, भूमिका प्रमाण, पहुंच प्रावधान और समीक्षा रिकॉर्ड। | खाते व्यक्तिगत, नियंत्रित और भूमिकाओं से जुड़े होते हैं; विशेषाधिकार प्राप्त पहुंच नियंत्रित होती है। |
| क्या बदल गया? | प्रमुख क्षेत्रों और घटनाओं के लिए ऑडिट ट्रेल प्रविष्टियाँ, जिनमें परिवर्तन का कारण भी शामिल है। | ऑडिट ट्रेल सुरक्षित है, विनियमित क्षेत्रों के लिए पूर्ण है, और उपयोगकर्ताओं द्वारा इसे अक्षम नहीं किया जा सकता है। |
| यह कब हुआ? | टाइमस्टैम्प और समय स्रोत का व्यवहार; निर्यात में समय क्षेत्र की एकरूपता। | घड़ी की सटीकता सुनिश्चित की जाती है; टाइमस्टैम्प सुसंगत और समझने योग्य होते हैं। |
| क्या हस्ताक्षर का कोई अर्थ है? | हस्ताक्षर का अर्थ, आशय और रिकॉर्ड स्थिति के प्रति उसकी बाध्यता; परिवर्तन के बाद हस्ताक्षर संबंधी नियम। | हस्ताक्षर विशिष्ट कार्यों को दर्शाते हैं; हस्ताक्षर के बाद किए गए परिवर्तन नियंत्रित और दृश्यमान होते हैं। |
| क्या आप रिकॉर्ड जल्दी से प्राप्त कर सकते हैं? | समय के दबाव में रिकॉर्ड की पुनर्प्राप्ति, संरक्षण, निर्यात और पूर्णता। | रिकॉर्ड सुलभ, पूर्ण और प्रासंगिक हैं; उन्हें सुरक्षित रखने की प्रक्रिया परिभाषित और लागू है। |
| क्या यह मान्य है? | इच्छित उपयोग, जोखिम मूल्यांकन, प्रोटोकॉल, परिणाम, विचलन, अनुमोदन, परिवर्तन नियंत्रण। | सत्यापन साक्ष्य का पता लगाया जा सकता है और यह नियंत्रण सतहों और विनियमित उपयोग पर केंद्रित होता है। |
इस शोधपत्र का शेष भाग इन जांचों को व्यावहारिक नियंत्रणों और विफलता के तरीकों में विभाजित करता है, जिसमें इस बात पर जोर दिया गया है कि निरीक्षक प्रदर्शनों के माध्यम से क्या परीक्षण करते हैं, न कि टीमें नीतियों में क्या दावा करती हैं।
3) पहचान और पहुंच: यह साबित करना कि किसने क्या किया
भाग 11 की शुरुआत पहचान से होती है। यदि संगठन यह साबित नहीं कर पाता कि सभी कार्य विशिष्ट व्यक्तियों द्वारा किए गए हैं, तो रिकॉर्ड पर भरोसा खत्म हो जाता है। निरीक्षक अक्सर पूछते हैं कि खाते कैसे बनाए जाते हैं, पहुंच को कौन मंजूरी देता है, भूमिकाएं कैसे सौंपी जाती हैं, क्या साझा खाते मौजूद हैं, और भूमिकाएं बदलने या लोगों के चले जाने पर पहुंच कैसे हटाई जाती है।
पहचान और पहुंच नियंत्रण अक्सर उपयोगकर्ता पहुंच प्रबंधन और भूमिका-आधारित पहुंच के माध्यम से लागू किए जाते हैं। एक सुदृढ़ दृष्टिकोण में दस्तावेजीकृत प्रावधान, आवधिक पहुंच समीक्षा और विशेषाधिकार प्राप्त भूमिकाओं का प्रबंधन शामिल होता है। सत्र नियंत्रण (टाइमआउट) का भी नियमित रूप से परीक्षण किया जाता है; क्रेडेंशियल टाइमआउट नियंत्रण देखें ।
- अद्वितीय खाते: नियमित कार्य के लिए साझा लॉगिन की अनुमति नहीं है।
- न्यूनतम विशेषाधिकार वाली भूमिकाएँ: भूमिकाएँ नौकरी की आवश्यकताओं के अनुरूप हैं; प्रशासनिक अधिकार न्यूनतम रखे गए हैं।
- विशेषाधिकार प्राप्त पहुंच का शासन: जो संरक्षित फ़ील्ड को ओवरराइड कर सकते हैं, संपादित कर सकते हैं या ऑडिट सेटिंग्स का प्रबंधन कर सकते हैं।
- समीक्षा की गति तक पहुंचें: साक्ष्य और निवारण के साथ आवधिक समीक्षा।
- प्रावधान हटाना: जब लोग अपनी भूमिका बदलते हैं या नौकरी छोड़ देते हैं तो उन्हें तुरंत हटा दिया जाता है।
4) ऑडिट ट्रेल: यह साबित करना कि क्या बदला, कब और क्यों।
ऑडिट ट्रेल व्यवहार पार्ट 11 के सबसे आम शिकायत बिंदुओं में से एक है। निरीक्षक अक्सर प्रदर्शन का अनुरोध करते हैं: किसी महत्वपूर्ण फ़ील्ड को संपादित करें, दिखाएँ कि सिस्टम परिवर्तन को कैसे रिकॉर्ड करता है, और फिर दिखाएँ कि उस इतिहास को बाद में कैसे पुनः प्राप्त किया जाता है। वे यह भी पूछ सकते हैं कि क्या ऑडिट ट्रेल्स को अक्षम, फ़िल्टर, ओवरराइट या हटाया जा सकता है।
GxP से संबंधित ऑडिट ट्रेल सुरक्षित, समय-चिह्नित, पहचान योग्य होना चाहिए और आवश्यकतानुसार पुराने और नए दोनों मानों को शामिल करना चाहिए। संरक्षित फ़ील्ड में परिवर्तन किए जाने पर इसमें परिवर्तन का कारण भी दर्ज होना चाहिए। ऑडिट ट्रेल (GxP) देखें ।
| निरीक्षकों द्वारा पूछे गए प्रश्न | क्या दिखाना है | सामान्य विफलता मोड |
|---|---|---|
| किन-किन क्षेत्रों का ऑडिट किया जाता है? | संरक्षित/विनियमित क्षेत्रों की परिभाषा और वे घटनाएँ जो ऑडिटिंग को सक्रिय करती हैं। | ऑडिट ट्रेल मौजूद है लेकिन इसमें कुछ महत्वपूर्ण फ़ील्ड या महत्वपूर्ण घटनाएँ छूट गई हैं। |
| क्या उपयोगकर्ता बिना किसी निशान के संपादन कर सकते हैं? | संपादन व्यवहार और ऑडिट ट्रेल प्रविष्टि निर्माण का प्रदर्शन करें। | परिवर्तन का कारण बताए बिना या पुराने/नए मानों के बिना भी संपादन हो सकते हैं। |
| क्या ऑडिट ट्रेल में बदलाव किया जा सकता है? | भूमिका नियंत्रण और तकनीकी नियंत्रण जो निष्क्रियता/हटाने से रोकते हैं। | एडमिन चुपचाप हिस्ट्री को हटा सकते हैं; लेकिन उसे बनाए रखने की प्रक्रिया स्पष्ट नहीं है। |
| आप ऑडिट ट्रेल की समीक्षा कैसे करते हैं? | आवश्यकतानुसार आवधिक समीक्षा प्रक्रियाओं और साक्ष्यों की समीक्षा करें। | कोई समीक्षा प्रक्रिया नहीं है; समस्याएं केवल ऑडिट के दौरान ही सामने आती हैं। |
ऑडिट ट्रेल की विश्वसनीयता डेटा अखंडता से गहराई से जुड़ी हुई है। यदि ऑडिट ट्रेल के व्यवहार को स्पष्ट रूप से समझाया नहीं जा सकता है, तो संगठनों को यह मान लेना चाहिए कि निरीक्षक डेटा अखंडता और ALCOA+ के अनुरूप रिकॉर्ड ट्रस्ट अवधारणाओं की समीक्षा को और अधिक गहनता से करेंगे ।
5) इलेक्ट्रॉनिक हस्ताक्षर: अर्थ, आशय और बाध्यकारीता
निरीक्षक इलेक्ट्रॉनिक हस्ताक्षरों को महज एक बटन से कहीं अधिक महत्व देते हैं। वे यह जांचते हैं कि क्या हस्ताक्षरों का कोई अर्थ है और क्या वे हस्ताक्षर करते समय रिकॉर्ड की सामग्री से जुड़े हुए हैं। वे अक्सर पूछते हैं कि हस्ताक्षर क्या दर्शाता है (समीक्षा, अनुमोदन, सत्यापन, रिलीज़), हस्ताक्षरकर्ता की प्रामाणिकता कैसे सत्यापित होती है, और हस्ताक्षर करने के बाद रिकॉर्ड में कोई परिवर्तन होने पर क्या होता है।
ई-हस्ताक्षरों का उपयोग करते समय, संगठन को निम्नलिखित प्रदर्शित करने में सक्षम होना चाहिए: हस्ताक्षर का अर्थ, रिकॉर्ड पर हस्ताक्षर की अभिव्यक्ति, प्रमाणीकरण के चरण और हस्ताक्षरित रिकॉर्ड संस्करण से हस्ताक्षर का संबंध। इलेक्ट्रॉनिक हस्ताक्षर देखें ।
- अर्थ: हस्ताक्षर परिभाषित कार्यों से मेल खाते हैं (जैसे, "क्यूए निपटान," "समीक्षा पूर्ण")।
- बंधन: हस्ताक्षर का संबंध रिकॉर्ड की स्थिति से होता है; हस्ताक्षर के बाद होने वाले परिवर्तन को नियंत्रित किया जाता है और वह दृश्यमान होता है।
- प्रमाणीकरण: हस्ताक्षरकर्ता की पहचान नीति और जोखिम के अनुसार विशिष्ट रूप से की जाती है और उसका प्रमाणीकरण किया जाता है।
- दृश्यता: हस्ताक्षरित रिकॉर्ड से पता चलता है कि किसने हस्ताक्षर किए, कब और क्या कार्रवाई की गई।
6) सुधार, पुनर्कार्य और नियंत्रित संपादन
वास्तविक कार्यों में सुधार आवश्यक होते हैं। निरीक्षक "बिना किसी संशोधन" की अपेक्षा नहीं करते। वे चाहते हैं कि संशोधन पारदर्शी, उत्तरदायित्वपूर्ण और विनियमित हों। मुख्य बात यह है कि क्या सुधार मूल प्रविष्टियों को संरक्षित रखते हैं और क्या परिवर्तन के कारण और अनुमोदन जोखिम के अनुरूप हैं।
सामान्य तौर पर, समस्या उत्पन्न होने के कारणों में शामिल हैं: चुपचाप डेटा ओवरराइट करना, विनियमित रिकॉर्ड को हटाना, या विशेषाधिकार प्राप्त उपयोगकर्ताओं द्वारा बिना किसी लिखित औचित्य के किए गए संपादन। आंतरिक अभ्यास के दौरान नियंत्रित संपादन व्यवहार का प्रदर्शन किया जाना चाहिए: एक रिकॉर्ड का चयन करें, मान को सही करें, ऑडिट ट्रेल दिखाएं, परिवर्तन का कारण दिखाएं, जहां आवश्यक हो वहां समीक्षा या अनुमोदन दिखाएं, और यह दिखाएं कि संशोधित रिकॉर्ड को बाद में कैसे प्राप्त किया जाता है।
7) समय, टाइमस्टैम्प और घड़ी की सटीकता
टाइमस्टैम्प की सटीकता को अक्सर कम आंका जाता है। निरीक्षक यह पूछ सकते हैं कि सिस्टम का समय कैसे प्रबंधित किया जाता है, क्या समय सिंक्रनाइज़ है, समय क्षेत्रों को कैसे संभाला जाता है, और घड़ियों में अंतर आने पर क्या होता है। एकीकरण के मामलों में वे विभिन्न प्रणालियों के टाइमस्टैम्प की तुलना भी कर सकते हैं।
एक तर्कसंगत दृष्टिकोण में परिभाषित समय स्रोत, स्पष्ट समय क्षेत्र प्रदर्शन नियम और इस बात का प्रमाण शामिल होता है कि रिकॉर्ड के पूरे जीवनचक्र, निर्यात और ऑडिट ट्रेल में टाइमस्टैम्प का व्यवहार सुसंगत है। यदि टाइमस्टैम्प भ्रामक या असंगत हैं, तो रिकॉर्ड का पुनर्निर्माण एक कथा बन जाता है—और कथा प्रमाण नहीं होती।
8) अभिलेखों का संरक्षण, पुनर्प्राप्ति और निर्यात
निरीक्षक अक्सर यह जांच करते हैं कि रिकॉर्ड कितनी जल्दी और पूरी तरह से प्राप्त किए जा सकते हैं। "हम इसे बाद में प्राप्त कर लेंगे" एक ठोस जवाब नहीं है। जहां संगठनों को तेजी से प्रतिक्रिया देनी होती है (कुछ संदर्भों में इसे 24 घंटे के भीतर रिकॉर्ड प्राप्त करने की अपेक्षा के रूप में वर्णित किया जाता है), वहां रिकॉर्ड प्राप्त करने की क्षमता एक व्यावहारिक नियंत्रण बन जाती है।
रिकॉर्ड को सुरक्षित रखने की प्रक्रिया को परिभाषित और लागू किया जाना चाहिए। जानकारी प्राप्त करते समय संदर्भ को संरक्षित रखना चाहिए: कौन, क्या, कब, स्वीकृतियाँ, ऑडिट ट्रेल इतिहास और इससे जुड़े सभी रिकॉर्ड। रिकॉर्ड को सुरक्षित रखने/संग्रह संबंधी अपेक्षाओं पर अक्सर चर्चा की जाती है । निर्यात करते समय रिकॉर्ड का अर्थ नष्ट नहीं होना चाहिए; ऑडिट इतिहास खो देने वाली CSV फ़ाइल आधिकारिक रिकॉर्ड के बराबर नहीं होती।
9) सत्यापन प्रमाण: "पर्याप्त" कैसा दिखता है
निरीक्षक शायद ही कभी हर टेस्ट स्क्रिप्ट मांगते हैं। वे एक सुसंगत सत्यापन तर्क मांगते हैं: इच्छित उपयोग, जोखिम-आधारित दायरा, इस बात का प्रमाण कि नियंत्रण सतहें काम करती हैं, और परिवर्तन नियंत्रण जो सत्यापित स्थिति को बनाए रखता है। सबसे मजबूत कार्यक्रम CSV सिद्धांतों और GAMP 5 जैसे दिशानिर्देशों के अनुरूप एक संक्षिप्त साक्ष्य पैकेज प्रस्तुत कर सकते हैं ।
भाग 11 के लिए, सत्यापन साक्ष्य आम तौर पर नियंत्रण सतहों पर ज़ोर देता है: पहुँच नियंत्रण, ऑडिट ट्रेल व्यवहार, ई-हस्ताक्षर व्यवहार, प्रतिधारण और प्रक्रियात्मक शासन। सत्यापन में नकारात्मक परीक्षण (निषिद्ध कार्यों का प्रयास) शामिल होने चाहिए क्योंकि ये परीक्षण रोकथाम के सबसे मजबूत साक्ष्य प्रदान करते हैं।
| विरूपण साक्ष्य | इसे क्या प्रदर्शित करना चाहिए | इंस्पेक्टर का लाल झंडा |
|---|---|---|
| इच्छित उपयोग एवं कार्यक्षेत्र | कौन से रिकॉर्ड और निर्णय प्रणाली और सीमाओं पर निर्भर करते हैं। | इसका दायरा अस्पष्ट है; "भाग 11 हर चीज पर लागू होता है" या "किसी भी चीज पर लागू नहीं होता।" |
| जोखिम मूल्यांकन | नियंत्रणों का चयन क्यों किया गया और उनका दायरा उपयुक्त क्यों है? | जोखिम और परीक्षण की गई चीज़ों के बीच कोई संबंध नहीं पाया गया। |
| प्रोटोकॉल और परिणाम | नियंत्रण सतहों के कारगर होने के प्रमाण, जिनमें नकारात्मक परीक्षण भी शामिल हैं। | केवल "हैप्पी पाथ" परीक्षण; रोकथाम के कमजोर प्रमाण। |
| विचलन और समाधान | परीक्षण में पाई गई कमियों की जांच कैसे की गई और उन्हें कैसे दूर किया गया। | अनसुलझे विचलन या बिना सबूत के अनौपचारिक रूप से मामला बंद कर देना। |
| परिवर्तन नियंत्रण | परिवर्तनों का आकलन और पुनः परीक्षण कैसे किया जाता है। | एक बार मान्य स्थिति प्राप्त हो जाने के बाद, अनियंत्रित परिवर्तन होते हैं। |
10) प्रक्रियात्मक नियंत्रण निरीक्षकों को अभी भी अपेक्षा है
भाग 11 केवल तकनीकी नहीं है। निरीक्षक नियमित रूप से मूल्यांकन करते हैं कि क्या प्रक्रियाएं तकनीकी नियंत्रणों का समर्थन करती हैं। सामान्य प्रक्रियात्मक अपेक्षाओं में पहुंच प्रदान करने की प्रक्रियाएं, आवधिक पहुंच समीक्षा, प्रशिक्षण/योग्यता प्रलेखन, घटना प्रबंधन, आवश्यकतानुसार ऑडिट ट्रेल समीक्षा और परिवर्तन नियंत्रण प्रबंधन शामिल हैं।
विशेषाधिकार प्राप्त पहुंच एक लगातार बनी रहने वाली कमजोरी है। यदि प्रशासक बिना किसी नियंत्रण के कॉन्फ़िगरेशन बदल सकते हैं, उपयोगकर्ता बना सकते हैं या महत्वपूर्ण सेटिंग्स में बदलाव कर सकते हैं, तो तकनीकी नियंत्रणों की विश्वसनीयता कम हो जाती है। प्रक्रियाओं में स्पष्ट रूप से परिभाषित होना चाहिए कि विशेषाधिकार प्राप्त भूमिकाएँ कौन धारण कर सकता है, उनका उपयोग कब किया जा सकता है, उपयोग की समीक्षा कैसे की जाती है और अपवादों को कैसे प्रलेखित किया जाता है।
11) इंटरफेस और एकीकरण: सीमा विफलता मोड
एकीकरण के मामलों में निरीक्षण के दौरान अक्सर कमियां पाई जाती हैं क्योंकि "किसने क्या किया" यह जानकारी बिखर जाती है। जब पहचान, स्थिति या समय-सीमाएं विभिन्न प्रणालियों में जाती हैं, तो ऑडिट ट्रेल खंडित हो सकता है। निरीक्षक यह पूछ सकते हैं कि विशिष्ट डेटा तत्वों के लिए कौन सी प्रणाली रिकॉर्ड का आधार है और प्रणालियों में मतभेद होने पर मिलान कैसे किया जाता है।
विश्वसनीय एकीकरण पैटर्न में प्रत्येक डेटा तत्व का स्पष्ट स्वामित्व, परिभाषित इंटरफ़ेस अनुबंध, त्रुटि प्रबंधन और सामंजस्य तंत्र शामिल होते हैं। जहां मास्टर डेटा संरेखण एक आधार है, वहां मास्टर डेटा सिंक्रोनाइज़ेशन देखें ।
12) निरीक्षण अभ्यास: 10 परीक्षण जिन्हें आप आंतरिक रूप से चला सकते हैं
भाग 11 की तैयारी को समझने का सबसे तेज़ तरीका निरीक्षक के व्यवहार का अनुकरण करने वाले अभ्यास करना है। प्रत्येक अभ्यास शीघ्रता से निष्पादित किया जा सकना चाहिए, और प्राप्त साक्ष्य को किसी भी प्रकार की व्याख्या की आवश्यकता नहीं होनी चाहिए।
- अद्वितीय पहचान प्रमाण: एक रिकॉर्ड चुनें; यह साबित करें कि निर्माता और अनुमोदक की विशिष्ट रूप से पहचान की गई है और वे अधिकृत हैं।
- भूमिका सीमा परीक्षण: अनधिकृत भूमिका से निषिद्ध कार्रवाई का प्रयास करना; रोकथाम और लॉगिंग दिखाना।
- ऑडिट ट्रेल डेमो: किसी संरक्षित फ़ील्ड को बदलें; पुराने/नए मान, परिवर्तन का कारण, उपयोगकर्ता और टाइमस्टैम्प प्रदर्शित करें।
- ऑडिट ट्रेल समीक्षा: यह बताएं कि ऑडिट ट्रेल प्रविष्टियों की समीक्षा कैसे की जाती है (जहां आवश्यक हो) और समस्याओं का समाधान कैसे किया जाता है।
- ई-हस्ताक्षर का अर्थ: यह दर्शाएं कि हस्ताक्षर क्या दर्शाता है और इसे रिकॉर्ड पर कैसे दर्ज किया जाता है।
- हस्ताक्षर परिवर्तन के बाद: हस्ताक्षर के बाद परिवर्तन का प्रयास करें; नियंत्रण व्यवहार और दृश्यता प्रदर्शित करें।
- विशेषाधिकार प्राप्त पहुंच का शासन: यह बताएं कि एडमिन एक्सेस को कैसे स्वीकृत, लॉग और समीक्षा किया जाता है।
- टाइमस्टैम्प अखंडता: यूआई, ऑडिट ट्रेल और निर्यात में समय क्षेत्र प्रबंधन और एकरूपता दिखाएं।
- दबाव में पुनर्प्राप्ति: संपूर्ण रिकॉर्ड सेट को शीघ्रता से प्राप्त करें; इसमें लिंक किए गए रिकॉर्ड और ऑडिट इतिहास शामिल हैं।
- परिवर्तन नियंत्रण अभ्यास: अंतिम सिस्टम परिवर्तन, उसके प्रभाव का आकलन और आवश्यक पुनः परीक्षण दिखाएं।
13) कार्यान्वयन रोडमैप
भाग 11 के तहत कानूनी वैधता में सुधार का मतलब अक्सर अधिक तकनीक जोड़ना नहीं होता। आमतौर पर इसका मतलब नियंत्रण को मजबूत करना और साक्ष्यों को आसानी से प्राप्त करने योग्य बनाना होता है। नीचे दिया गया रोडमैप अनावश्यक लागत बढ़ाए बिना बचाव क्षमता को तेजी से बेहतर बनाने के लिए बनाया गया है।
- निर्णय द्वारा दायरा: नियमित निर्णयों के लिए उपयोग किए जाने वाले अभिलेखों की सूची बनाएं और अभिलेखों की प्रणालियों को परिभाषित करें।
- लॉक पहचान: अद्वितीय खाते, न्यूनतम विशेषाधिकार भूमिकाएँ, पहुँच समीक्षा की नियमितता, डीप्रोविजनिंग अनुशासन।
- संरक्षित फ़ील्ड परिभाषित करें: किसका ऑडिट होना आवश्यक है, किसमें परिवर्तन का कारण बताना आवश्यक है, और किसमें हस्ताक्षर आवश्यक हैं।
- ऑडिट ट्रेल व्यवहार को सिद्ध करें: संरक्षित डेटा तत्वों के लिए सुरक्षित, पहचान योग्य इतिहास प्रदर्शित करें।
- ई-हस्ताक्षरों को सुरक्षित बनाएं: अर्थ, बाध्यकारी प्रक्रिया और हस्ताक्षर के बाद परिवर्तन नियंत्रण।
- नियंत्रण सतहों का सत्यापन करें: जोखिम-आधारित सीएसवी फ़ाइल जो पहुंच, ऑडिट ट्रेल, हस्ताक्षर, प्रतिधारण और अपवादों पर केंद्रित है।
- शासन को क्रियान्वित करना: विशेषाधिकार प्राप्त पहुंच नियंत्रण, परिवर्तन नियंत्रण, आवधिक समीक्षा, अभ्यास की नियमितता।
समापन नोट
भाग 11 की तैयारी दैनिक परिचालन प्रक्रिया का एक महत्वपूर्ण हिस्सा है। निरीक्षक यह जाँच करते हैं कि क्या इलेक्ट्रॉनिक रिकॉर्ड पर बिना किसी विवरण के भरोसा किया जा सकता है, क्या हस्ताक्षर सार्थक और मान्य हैं, क्या ऑडिट ट्रेल पूर्ण और सुरक्षित हैं, और क्या पहुँच और परिवर्तन नियंत्रित हैं। जो संगठन इन नियंत्रणों को शीघ्रता से प्रदर्शित कर सकते हैं, उनके निरीक्षण आमतौर पर संक्षिप्त और सटीक होते हैं, और उनकी जाँच भी तेज़ी से होती है।
परिभाषाओं के समर्थन के लिए, इस पेपर में दिए गए लिंक में उल्लिखित शब्दावली पृष्ठ देखें, जिनमें 21 CFR भाग 11 , ऑडिट ट्रेल , इलेक्ट्रॉनिक हस्ताक्षर , उपयोगकर्ता पहुंच प्रबंधन , डेटा अखंडता और CSV शामिल हैं । ये संदर्भ वैकल्पिक हैं; इस पेपर में प्रस्तुत परिचालन मॉडल जानबूझकर विक्रेता-तटस्थ है।



