공급업체 품질 추가 사항

GxP 및 규제 대상 사용

공급업체 품질 추가 계약서 | SG Systems, LLC

버전 1.10

2026년 4월 20일부터 시행

공급업체 품질 추가 계약서(SQA) - 소개 및 적용 범위
본 공급업체 품질 추가 계약서는 일반적으로 규제 대상/GxP 계정에만 요구되며, 고객의 공급업체 자격 검증 및 감사 기대치를 충족하기 위한 것입니다.

본 공급업체 품질 추가 계약서(이하 "공급업체 품질 추가 계약서")는 다음과 같습니다.SQA"는 당사자 간에 체결됩니다. SG 시스템즈, LLC텍사스 주 법률에 따라 설립되고 존속하는 유한 책임 회사로서, 주 사무소는 6944 Meadowbriar Lane, Dallas, TX 75230에 위치하고 있습니다.Provider"), 그리고 공급자 마스터 서비스 계약을 체결한 개인 또는 단체("빠른 ").

목적. 본 SQA는 고객이 공급업체의 소프트웨어 및 서비스를 규제된 방식으로 사용할 수 있도록 지원하는 운영 품질 프레임워크 및 책임 사항을 정의합니다. 여기에는 변경 관리, 사고/품질 문제 처리, 감사 지원, 검증 지원 서비스(구매 시), 호스팅 서비스와 온프레미스 설치에 대한 배포 책임 등이 포함됩니다.

이 제품은 누구를 위한 것인가요? 이 SQA는 일반적으로 GMP/GxP 규정을 준수하는 고객(예: 제약 제조 및 규제 대상 공급망 환경)이 요청합니다. 규제 대상이 아닌 고객은 일반적으로 공급업체 품질 추가 계약서를 요구하지 않습니다.

혼입. 본 SQA는 공급자의 마스터 서비스 계약(이하 "계약")에 통합되어 그 계약의 적용을 받도록 의도되었습니다.MSA”)에 위치함 https://sgsystemsglobal.com/master-services-agreement/이 SQA에서 정의되지 않은 대문자로 시작하는 용어는 MSA에 명시된 의미를 갖습니다.

중복 없음. 이미 MSA(관리 계약)의 적용을 받는 주제(예: 기밀 유지, 책임 제한, 수수료 및 일반 보안 의무)의 경우, 이 SQA는 해당 내용을 다시 언급하는 대신 독자에게 관련 MSA 조항을 참조하도록 안내합니다.

1. MSA와의 관계 및 우선순위

1.1 MSA와의 관계. 본 SQA는 규제 대상/GxP 계정에 대한 MSA를 보완하며, 공급업체 자격 검증 및 감사 기대치를 지원하기 위한 것입니다. 상업적 조건, 라이선스, 기밀 유지, 개인정보 보호, 지적 재산권, 보증 면책 조항, 면책, 책임 제한 및 분쟁 해결은 MSA에 따라 규정됩니다(예: MSA §12~18 참조).

1.2 이 SQA가 적용되는 경우. 본 SQA는 양 당사자가 서명한 주문서/제안서 또는 서면 추가 계약서에 참조된 경우에만 적용됩니다.

1.3 우선순위. 충돌이 발생할 경우 다음 순서가 적용됩니다.

  • (1) 주문서/서명된 제안서 (범위, 결과물, 배포 방식 선택 및 SLA 등급과 같은 상업적 선택 사항 관련)
  • (2) 이 SQA (규제 대상 품질 운영 의무 및 규제 대상 계정 지원 구조에 관하여)
  • (3) MSA (법률/상업적 틀을 포함한 기타 모든 조건에 대해)

1.4 책임 범위 확대 없음. 본 SQA의 어떠한 내용도 MSA의 책임 제한 및 면책 조항(MSA §§15–17 참조)에 명시된 범위를 넘어 공급자의 책임을 확대하지 않습니다.

2. 범위, 시스템 경계 및 배포 유형

2.1 적용 범위 내. 본 SQA는 MSA 및 해당 주문서/서명된 제안서에 따라 고객이 구매한 공급자 소프트웨어 및 서비스(호스팅 서비스, 온프레미스 설치 지원 및 규제 대상 계정 지원 서비스 포함)에 적용됩니다.

2.2 범위 외. 고객은 고객 환경 내에서 고객의 품질 시스템, 표준 운영 절차(SOP), 사용 목적 정의, 프로세스 설계, 사용자 교육 및 검증 실행/승인에 대한 책임을 계속해서 부담합니다(MSA §7.2 및 §10 참조).

2.3 호스팅 vs 온프레미스 경계. 배포 책임은 해당 주문서/서명된 제안서에서 선택한 배포 방식에 따라 달라집니다.

  • 호스팅 서비스. 서비스 제공업체는 선택된 SLA 및 해당 MSA 요구사항(MSA §4.2, §9 및 §11 참조)에 따라 호스팅 서비스를 운영할 책임이 있습니다. 고객은 자체 QMS 내에서 규제 프로세스 제어, 접근 관리 결정 및 검증에 대한 책임을 유지합니다.
  • 현장 설치. 고객은 서면으로 달리 명시되지 않는 한 온프레미스 환경의 인프라, 보안, 백업 및 재해 복구에 대한 책임이 있습니다(MSA §4.3 및 §9.4 참조). 공급업체는 MSA 및 구매한 서비스에 따라 소프트웨어 중심의 지원 및 문서를 제공합니다.
3. 정의 (SQA 관련)

3.1 “규제 대상 계좌” 이는 고객이 GxP 기대치에 부합하는 공급업체 자격 검증 자료 및/또는 공식 공급업체 계약을 요구하는 고객 참여를 의미합니다.

3.2 “품질 문제” 이는 GxP 관련 행위, 데이터 무결성, 추적성, 감사 가능성, 규제 대상 운영의 가용성 또는 문서화된 시스템 제어에 영향을 미칠 수 있는 의심되거나 확인된 문제를 의미합니다.

3.3 “품질 이벤트” 이는 공식적인 조사 및 문서화된 개선 조치(필요한 경우 시정 및/또는 예방 조치 포함)를 위해 확인되거나 상위 부서로 이관된 품질 문제를 의미합니다.

3.4 “검증 서비스” 이는 IQ/OQ 지원 및/또는 UAT 촉진과 같은 고객 검증 활동을 지원하는 유료 전문 서비스를 의미하며, 주문서/서명된 제안서에 명시적으로 구매 및 범위가 지정된 경우에 한합니다(MSA §3 및 §7.4 참조).

3.5 “SLA 등급” 이는 해당 주문서/서명된 제안서에 명시된 서비스 수준 선택(있는 경우)을 의미하며, 호스팅 서비스의 가용성 및 복구 목표를 정의합니다(MSA §11 참조).

3.6 “호스팅 환경” 이는 해당 주문서/서명된 제안서에 명시된 바와 같이 AWS, Microsoft Azure 또는 상호 합의된 다른 제공업체와 같은 호스팅 서비스에 대해 선택된 클라우드 호스팅 환경을 의미합니다.

4. 품질 관리, 연락망 및 소통

4.1 품질 문제 의심 시 주요 채널. 고객은 품질 문제가 의심되는 경우 공급업체 지원팀을 통해 신고해 주십시오. support@sgsystemsglobal.com.

4.2 티켓팅 및 추적성("폐쇄 루프"). 서비스 제공업체의 문제 접수 및 해결을 위한 표준 운영 절차는 다음과 같습니다.

  • 섭취: 고객이 지원팀에 보낸 이메일은 공급업체의 고객 지원 시스템(Salesforce)에 사례로 기록되고 사례 식별자가 할당됩니다.
  • 엔지니어링 진행 상황: 엔지니어링 작업이 필요한 경우, 공급업체는 공급업체의 개발 추적 시스템(Jira)에 해당 작업 항목을 생성하고 연결합니다.
  • 해결 및 종결: 제공업체는 지원 사례에 해결 메모, 릴리스 참조(해당하는 경우) 및 종료 상태를 기록하여 감사 가능성을 위해 프로세스를 완료합니다.

4.3 대응 목표. 호스팅 서비스의 경우, 응답 및 해결 목표는 MSA SLA(MSA §11.4 참조)에 따라 결정됩니다. 온프레미스 설치의 경우, 공급자는 해당 주문서/서명된 제안서 및 MSA(MSA §11.2 참조)에 명시된 지원 모델에 따라 상업적으로 합리적인 노력을 다해 대응합니다.

4.4 고객 문제 해결 절차. 품질 문제가 규제 대상 기록, 감사 추적 또는 시스템 제어 동작에 영향을 미칠 것으로 의심되는 경우 고객은 "잠재적인 GxP/데이터 무결성 영향적절한 분류를 위해 제목란에 "를 포함해 주세요."라고 적어주세요.

5. 책임 요약 (호스팅 vs 온프레미스)

5.1 공동 책임 원칙. 규정 준수는 공동 책임입니다. 공급업체는 소프트웨어 제어, 문서화 및 (구매 시) 검증 지원 서비스를 통해 규정 준수 사용을 지원합니다. 고객은 의도된 사용, 구성 결정, 절차적 제어, 교육 및 고객의 품질 시스템 내에서의 검증 실행/승인에 대한 책임을 유지합니다(MSA §7.2 및 §10 참조).

5.2 실질적인 책임 분담.

제어 영역호스팅 서비스(제공업체 제공)현장 설치 (고객 제공)
인프라 가용성선택된 SLA 등급에 따라 제공업체가 운영합니다(MSA §11, MSA §11.10의 제외 사항 적용).고객은 시스템 가동 시간 및 환경 가용성에 대한 책임이 있습니다(MSA §4.3 및 §11.9).
백업/재해 복구선택한 SLA 등급 및 호스팅 설계에 따라 제공됩니다(MSA §11.5 참조, §9.3도 참조).별도의 합의가 없는 한, 고객은 백업/재해 복구에 대한 책임이 있습니다(MSA §9.4 및 §11.9).
보안 통제공급자는 호스팅 서비스를 보호하고(MSA §9) 보안 사고 대응을 지원합니다(MSA §9.2).고객은 인프라 보안에 대한 책임이 있으며, 공급자는 소프트웨어 관련 문제를 지원합니다(MSA §9.4).
사용자 접근 권한 관리고객은 역할 설계, 프로비저닝/프로비저닝 해제 및 SOP 시행에 대한 책임이 있습니다(MSA §10.4 및 §7.6).
검증고객은 자체 QMS 내에서 검증을 담당하며, 공급자는 문서화 및 구매 시 유료 검증 서비스를 제공합니다(MSA §7.2 및 §7.4).
릴리스에 대한 변경 관리공급자가 관리하는 배포 및 공지 관행(MSA §8; 주요 업데이트는 일반적으로 사전에 공지됨).고객이 업데이트 시기를 제어하고, 공급자는 필요에 따라 릴리스 아티팩트와 지원을 제공합니다(MSA §8.2).

5.3 기밀 유지 및 데이터 권리. 고객 데이터의 소유권, 기밀성 및 개인정보 처리와 관련하여 MSA(MSA §12, §12.3~§12.5 포함) 및 해당되는 경우 DPA를 참조하십시오.

6. 검증 지원 서비스 (기업/유료 서비스)

6.1 기본 지원(포함됨). 활성 구독 기간 동안 공급자는 시스템 동작 및 구성에 관한 질문에 대해 합리적인 지원을 제공하며, 일반적인 서비스 제공의 일환으로 표준 문서 및 릴리스 노트를 제공합니다(MSA §7.4 및 §2.23 참조).

6.2 기업/유료 검증 서비스. 규제 대상 계정의 경우, 제공업체는 다음과 같은 유료 검증 서비스를 제공합니다.

  • IQ/OQ 지원: 템플릿 패키지와 고객 환경에 맞춘 적절한 원격 지원 제공;
  • UAT 촉진 지원: 계획 지원, 테스트 주기 조정, 문제 분류/재테스트 조정(범위에 따라);
  • 규제 준수 기반 시스템 구축 지원: 고객이 계획한 검증/실행 접근 방식에 맞춰 체계적인 전환 지원을 제공합니다.

6.3 검증 서비스 구매 방법 검증 서비스는 다음과 같습니다. 포함되지 기본적으로 제공됩니다. 일반적으로 다음과 같은 용도로 제공됩니다. 기업 해당 업무는 추가 유료 전문 서비스로 간주되며, 관련 주문서/서명된 제안서에 가격 및 범위가 명시되어 있습니다(MSA §3 및 §3.6 참조).

6.4 고객은 책임을 유지합니다. 고객은 고객의 품질 시스템 내에서 최종 검증 전략, 실행, 검토, 승인 및 지속적인 정기 검토 결정에 대한 책임을 유지합니다(MSA §7.2 및 §10.1 참조).

7. 독립 평가(21 CFR 제11조) 및 증거 자료 패키지

7.1 독립적인 평가. 해당 서비스 제공업체는 자사 시스템에 대해 독립적인 평가를 받았습니다. 밥 맥도월 박사 일반적으로 연관되는 기술적 통제와의 일치를 위해 21 CFR 파트 11 기대.

7.2 평가 문서 접근 권한 (비밀유지협약 필요). 고객 요청 시, 공급자는 다음 조건을 충족하는 경우에 한하여 고객의 내부 공급업체 자격 심사 및 감사 지원 목적으로 평가 문서를 제공할 수 있습니다.

  • 고객이 공급자의 비밀유지 계약(NDA)을 체결했거나(또는 당사자 간에 공급자가 수용할 수 있는 NDA가 체결되어 있음)
  • 고객은 유효한 구독 서비스를 보유하고 있으며,
  • 고객은 해당 문서가 기밀 정보이며 MSA 기밀 유지 조항(MSA §12 참조)에 따라 처리될 것에 동의합니다.

7.3 중요한 제한 사항. 독립적인 평가의 존재는 고객의 공급업체 자격 검증 활동을 지원하지만, 고객의 검증 책임이나 의도된 사용 결정 의무를 대체하는 것은 아닙니다(MSA §7.2 및 §10.1 참조).

8. 변경 관리, 릴리스 관리 및 알림

8.1 제어된 업데이트. 공급자는 규제 환경에 적합한 통제된 변경 방식을 통해 소프트웨어 업데이트를 관리합니다. 변경 관리 관련 용어는 MSA 변경 관리 및 업데이트 섹션(MSA §8 참조)을 참고하십시오.

8.2 호스팅 서비스 배포. 호스팅 서비스의 경우 공급자는 배포 시기를 제어하고 MSA(MSA §8.1 참조)에 따라 주요 업데이트에 대한 사전 공지를 제공합니다. 단, 긴급 보안 패치(MSA §8.4 참조)는 예외입니다.

8.3 온프레미스 배포. 온프레미스 설치의 경우, 고객은 고객 환경에 업데이트가 배포되는 시기를 제어합니다. 공급자는 고객의 평가 및 테스트를 지원하기 위해 릴리스 노트와 적절한 지원을 제공합니다(MSA §8.2 및 §8.3 참조).

8.4 릴리스 문서. 제공자 릴리스 노트에는 중요한 변경 사항이 명시되어야 하며, 해당되는 경우 감사 추적, 액세스 제어 또는 규제 워크플로에 영향을 미칠 수 있는 변경 사항에 대한 유효성 검사 고려 사항이 포함되어야 합니다(MSA §8.3 및 §7.4 참조).

9. 품질 관련 사건, 조사 및 시정 조치

9.1 접수 및 분류. 품질 문제 의심 사례는 다음을 통해 보고됩니다. support@sgsystemsglobal.com서비스 제공업체는 SLA/지원 모델에 맞춰진 지원 방식을 사용하여 문제를 분류하고, 필요한 경우 추가 정보를 요청하며, 심각도를 평가합니다(호스팅 서비스의 경우 MSA §11.4 참조).

9.2 조사 및 문서화. 품질 문제가 확인된 경우, 공급업체는 연결된 Salesforce 사례 및 Jira 작업 항목(해당하는 경우)에 조사 기록, 원인, 해결 상태를 문서화해야 합니다.

9.3 시정 및 예방 조치. 합리적이고 적절한 경우, 공급자는 재발 위험을 줄이기 위해 시정 조치(수정/패치/프로세스 변경) 및 예방 조치를 시행할 것입니다. 조사 및 문서화의 범위는 심각도 및 영향에 따라 달라질 수 있습니다.

9.4 고객 측 제어. 고객은 자체 품질경영시스템(QMS) 내에서 편차 관리, 변경 관리 및 영향 평가 활동을 담당합니다. 공급자는 기밀 유지 및 MSA(MSA §7.2, §7.5 및 §12 참조)에 따라 고객의 평가에 필요한 정보 요청에 대해 합리적인 범위 내에서 지원합니다.

10. 호스팅 환경 선택, 보안, 백업 및 재해 복구

10.1 호스팅 환경 선택. 호스팅 서비스의 경우, 고객은 해당 주문서/서명된 제안서에 명시된 호스팅 환경(예: AWS, Microsoft Azure 또는 상호 합의된 다른 제공업체)을 선택할 수 있습니다.

10.2 재해 복구 및 복원 목표는 SLA 등급에 따라 달라집니다. 호스팅 서비스의 경우 재해 복구 및 복구 목표(해당되는 경우 RTO/RPO 포함)는 다음 사항에 따라 관리됩니다. SLA 계층 주문서/서명된 제안서 및 MSA SLA 조건(MSA §11.5 및 §11.9 참조)에서 선택되었습니다.

10.3 보안 및 사고 대응. 호스팅 서비스에 대한 공급자의 보안 의무 및 보안 사고 대응 약속은 MSA(MSA 9조, 특히 9.2항 참조)에 따라 규정됩니다. 온프레미스 설치의 경우, 고객은 인프라 보안 및 보호 제어에 대한 책임이 있습니다(MSA 9.4항 참조).

10.4 예정된 유지보수 및 제외 사항. 호스팅 서비스 가용성 및 SLA 제외 사항은 MSA에 설명되어 있습니다(MSA §11.10 참조).

11. 감사, 공급업체 자격 심사 지원 및 규제 기관 검사

11.1 감사 지원 원칙. 공급자는 기밀 유지 및 합리적인 일정 조정을 전제로 소프트웨어 제어와 관련된 고객의 감사 및 호스팅 서비스의 경우 관련 서비스 제공/보안 기록에 대해 합리적으로 협력합니다(MSA §7.5 및 §12 참조).

11.2 감사 접근 방식(기본적으로 효율적임). 서비스 제공업체는 업무 중단을 최소화하고 중요한 보안 정보를 보호하기 위해 일반적으로 다음과 같은 방법을 사용하여 공급업체 자격 검증을 지원합니다.

  • 공급자의 표준 문서 세트(예: 릴리스 노트 및 관리 요약);
  • 설문 조사 응답; 및
  • 논의는 시스템 경계 및 적용 가능한 제어 사항에 한정됩니다.

11.3 검사 지원. 고객이 공급업체의 소프트웨어/서비스와 관련된 규제 검사를 받고 있음을 공급업체에 통지하는 경우, 공급업체는 기밀 유지 및 MSA(서비스 제공업체가 관리하는 구성 요소)에 따라 공급업체가 관리하는 구성 요소와 관련된 정보 요청을 지원하기 위해 상업적으로 합리적인 노력을 기울일 것입니다.

11.4 특별 요청에 대한 수수료. 고객이 광범위한 감사 참여, 맞춤형 문서 작성, 현장 활동 또는 합리적인 협력 범위를 넘어서는 업무를 요청하는 경우, 해당 업무에는 추가 비용 및 서면 계약이 필요할 수 있습니다(MSA §3 및 §7.4의 전문 서비스 모델에 따름).

12. 데이터 내보내기, 종료 후 SQL 데이터베이스 복사 및 종료 지원

12.1 데이터 권리 및 기밀 유지. 고객 데이터 소유권, 기밀 유지 및 표준 수출 지원은 MSA(MSA §12.3~§12.5 참조) 및 적용 가능한 DPA(MSA §12.4 참조)의 적용을 받습니다.

12.2 계약 종료 후 SQL 데이터베이스 복사본(규제 대상 계정). 본 SQA가 적용되는 규제 대상 계정의 경우, 어떤 이유로든 해당 구독이 종료되거나 만료되면 고객은 고객의 운영 환경과 관련된 SQL 데이터베이스 사본을 요청할 수 있습니다. 공급자는 고객에게 SQL 데이터베이스 사본을 제공합니다. 30일 이내 해지 조건은 다음과 같습니다.

  • 고객은 요청 사항을 서면으로 제출합니다. support@sgsystemsglobal.com (또는 기타 지정된 지원 채널)
  • 이의가 없는 모든 미지급 금액이 지불되었습니다.
  • 해당 요청은 시스템 범위 내에서 기술적으로 실행 가능하며, 서비스 제공자가 다른 고객의 데이터 또는 서비스 제공자의 기밀 정보를 공개할 필요가 없습니다.

12.3 형식 및 전달 방식. 서비스 제공업체는 안전한 전송에 적합한 상업적으로 합리적인 방법을 사용하여 SQL 데이터베이스 사본을 제공합니다. 고객이 표준 데이터베이스 사본 외에 특수 내보내기 형식, 변환 또는 추가 데이터 추출을 요구하는 경우, 해당 작업에는 추가 비용과 서면 계약이 필요할 수 있습니다.

12.4 호스팅된 검색 창. 호스팅 서비스 종료 후 추가 데이터 복구 기간 및 삭제 기한은 MSA(MSA §5.4 참조)에 따라 규정됩니다. 이 SQA 섹션은 규제 대상 계정별 결과물(SQL 데이터베이스 사본)을 제공하며, 종료 후 지원 의무를 그 외의 방식으로 확대하지 않습니다.

13. 하청업체/클라우드 제공업체(호스팅 서비스)

13.1 호스팅 제공업체. 호스팅 서비스는 주문서/서명된 제안서에 명시된 대로 선택된 호스팅 환경에서 제3자 클라우드 호스팅 제공업체를 통해 제공됩니다.

13.2 하위 처리자 및 제3자. 서비스 제공업체의 하위 처리업체 및 제3자 서비스 제공업체 이용(데이터 보호 의무 포함)은 MSA 및 (해당되는 경우) DPA의 적용을 받습니다(MSA §12.4 참조).

13.3 하향식 전달. 서비스 제공업체는 자사의 표준 공급업체 관리 관행에 따라 호스팅 서비스를 제공하는 데 사용되는 해당 제3자에게 관련 의무가 이행되도록 상업적으로 합리적인 노력을 기울일 것입니다.

14. 기간, 본 SQA 업데이트 및 참고 자료 섹션

14.1 기간. 본 SQA는 주문서/서명된 제안서(또는 체결된 추가 계약서)에 참조로 포함될 때 효력이 발생하며, MSA에 따라 조기에 해지되지 않는 한 해당 구독 기간 동안 유효합니다.

14.2 수정 조항. 본 SQA에 대한 모든 변경 사항은 서면으로 작성하고 양 당사자가 서명해야 하며, 이는 MSA 개정 요건(MSA §18.9 참조)에 부합해야 합니다.

14.2.1 문서 버전. 본 HTML SQA는 공급자 문서 버전 1.10이며, 2026년 4월 20일부터 효력이 발생합니다. 본 문서에 포함된 버전 블록 및 변경 로그는 문서 관리 및 참조 목적으로 사용됩니다.

14.3 유용한 MSA 상호 참조.

  • 규제 및 공동 책임: MSA §7 및 §10
  • 변경 관리 및 업데이트: MSA §8
  • 보안 및 사고 대응: MSA §9
  • SLA(호스팅 서비스): MSA §11
  • 기밀 유지 및 고객 데이터: MSA §12
  • 계약 종료 및 호스팅 데이터 검색: MSA §5
  • 전문 서비스/온보딩: MSA §3

14.4 연락처. 본 SQA에 따른 품질 문제, 데이터 무결성 의심 또는 규제 대상 계정 요청 사항은 다음 연락처로 문의하십시오. support@sgsystemsglobal.com.

문서 관리 및 변경 로그
  1. 버전 1.10 — 2026년 4월 20일부터 적용: 버전 블록과 유효 날짜를 HTML SQA에 직접 추가하고 문서 관리 변경 로그를 통합했습니다.
  2. SQA 프레젠테이션 스타일을 현재 HTML 계약서 형식에 맞춰 조정했습니다. 여기에는 더 가벼운 서체와 일관된 문서 스타일이 포함됩니다.
  3. 최신 MSA 프레젠테이션 업데이트를 기준으로 SQA를 검토했습니다. 이번 버전 업데이트 과정에서 실질적인 SQA 의무 사항이 추가되지는 않았습니다.