21 CFR Deel 11 in de praktijk

White Paper-serie

Wat inspecteurs daadwerkelijk testen

Bijgewerkt februari 2026 • e-records en e-handtekeningen, audit trails, toegangscontrole, validatiebewijs, archivering van documenten, procedurele controles, vragen van inspecteurs, veelvoorkomende fouten
Disclaimer: Dit document bevat algemene operationele richtlijnen. Het is geen juridisch advies en vervangt niet uw interne kwaliteitssysteem, juridisch advies van de toezichthouder of locatiespecifieke risicobeoordeling.

Samenvatting

Veel teams beschouwen 21 CFR Deel 11 als een checklist voor softwarefuncties. Inspecteurs benaderen het zelden op die manier. In de praktijk wordt Deel 11 getoetst aan een klein aantal operationele vragen: Wie heeft wat gedaan? Wanneer is het gedaan? Wat is er veranderd? Waarom is het veranderd? Zijn uw documenten betrouwbaar zonder dat er een reconstructie van het verhaal nodig is? Wanneer die antwoorden onduidelijk zijn, breidt de inspectie zich snel uit, omdat de betrouwbaarheid van de documenten dan onzeker wordt.

Dit whitepaper biedt een praktisch, leveranciersneutraal model voor de manier waarop inspecteurs elektronische documenten en elektronische handtekeningen in de praktijk beoordelen. Het richt zich op de controleoppervlakken die inspecteurs doorgaans onderzoeken: identiteits- en toegangsbeheer, het gedrag van audit trails, de betekenis en bindendheid van elektronische handtekeningen, gecontroleerde bewerkingen en correcties, het bewaren en opvragen van documenten, de tijdsintegriteit van het systeem en het bewijsmateriaal ter ondersteuning van computersysteemvalidatie (CSV) . Het document belicht ook procedurele controles die vaak over het hoofd worden gezien, maar wel regelmatig worden getest, waaronder het beheer van bevoorrechte toegang, periodieke toegangscontrole, training/competentie en discipline op het gebied van wijzigingsbeheer.

Het doel is niet om de regelgeving te herhalen. Het doel is om te beschrijven wat standhoudt wanneer inspecteurs ter plekke om demonstraties, schermdeling en documenten vragen. Het document bevat een reeks 'inspectieoefeningen' die u intern kunt uitvoeren om te meten of uw naleving van Deel 11 in de praktijk, en niet alleen op papier, houdbaar is. Waar concepten van gegevensintegriteit van toepassing zijn, verwijst het document naar principes zoals ALCOA+ als praktische ankers voor het vertrouwen in documenten.

Een sterke Part 11-houding draait niet om perfectie. Het gaat om consistente, aantoonbare controle over het creëren, wijzigen, goedkeuren en bewaren van documenten – ondersteund door bewijsmateriaal dat snel en onder druk kan worden opgevraagd, zonder improvisatie.


Abstract

21 CFR Deel 11 wordt vaak geïmplementeerd als een checklist met kenmerken, maar inspecteurs beoordelen het als een bewijssysteem: het vermogen om betrouwbare elektronische documenten en elektronische handtekeningen aan te tonen onder auditomstandigheden. Dit artikel stelt een praktisch, op inspectie gericht model voor, georganiseerd rond controleoppervlakken die inspecteurs doorgaans onderzoeken: identiteits- en toegangsbeheer, gedrag van het auditspoor, betekenis en binding van handtekeningen, gecontroleerde bewerkingen, integriteit van tijdstempels, bewaring en ophalen, en validatiebewijs. Het model wordt ondersteund door procedurele controles voor governance en wijziging die de gevalideerde status in de loop der tijd waarborgen.

Het artikel beschrijft ook inspectieoefeningen die meten of een organisatie snel geloofwaardig bewijsmateriaal kan produceren zonder te hoeven vertrouwen op reconstructieve verhalen. Goed uitgevoerde oefeningen verlagen het inspectierisico, versnellen onderzoeken en verbeteren de gegevensintegriteit.


1) Omvang van deel 11: wat is er daadwerkelijk aan de hand?

Deel 11 is van toepassing wanneer elektronische documenten of elektronische handtekeningen worden gebruikt in plaats van papieren documenten of handgeschreven handtekeningen die vereist zijn volgens de onderliggende regels. Veel organisaties interpreteren Deel 11 te ruim door elk elektronisch document als 'Deel 11-gegevens' te beschouwen. Andere organisaties interpreteren het juist te beperkt door aan te nemen dat de regel alleen van toepassing is op 'het kwaliteitssysteem'. Inspecteurs richten zich doorgaans op de situaties waarin elektronische documenten beslissingen ondersteunen die onder de regelgeving vallen: vrijgave, afhandeling, onderzoek, wijzigingen en goedkeuringen.

Een praktische manier om de reikwijdte te bepalen is door een inventarisatie te maken van: (1) de documenten die ten grondslag liggen aan gereguleerde beslissingen, (2) wie deze documenten aanmaakt/wijzigt/goedkeurt, (3) in welke systemen ze worden opgeslagen en (4) op welke "waarheid" de organisatie zich baseert tijdens audits en onderzoeken. Deze inventarisatie moet traceerbaar zijn naar het beoogde gebruik en de risico's, die doorgaans worden gedocumenteerd onder CSV.

Een praktische verkenningsvraag

Als een auditor morgen om deze documenten zou vragen, zou u de elektronische versie dan als het officiële document beschouwen? Zo ja, dan zijn de controlemaatregelen en bewijsvereisten van Deel 11 waarschijnlijk van toepassing.


2) Hoe inspecteurs Deel 11 in de praktijk toetsen

Inspecteurs beoordelen Deel 11 vaak door middel van demonstraties en steekproefsgewijs controleren van documenten. Het patroon is consistent: ze selecteren een document (batchrecord, afwijking, wijziging, laboratoriumresultaat, training, kalibratie, vrijgavebesluit) en traceren vervolgens voorwaarts en voorwaarts wie het heeft aangemaakt, wie het heeft goedgekeurd, wat er is gewijzigd en of de wijzigingen zijn gecontroleerd. De toets is niet "heeft het systeem een ​​auditspoor?", maar "levert het auditspoor een betrouwbare geschiedenis op voor de relevante documenten?".

Onderstaande tabel geeft een overzicht van typische inspectievragen en wat organisaties snel moeten kunnen aantonen.

Inspectiesonde Wat ze gewoonlijk willen zien Wat moet waar zijn?
Wie deed wat? Unieke gebruikers-ID's, rolbewijs, toegangsbeheer en beoordelingsgegevens. Accounts zijn individueel, beheerd en gekoppeld aan rollen; bevoorrechte toegang wordt gereguleerd.
Wat is er veranderd? Auditlogboekvermeldingen voor belangrijke velden en gebeurtenissen, inclusief de reden voor de wijziging. Het auditspoor is veilig, volledig voor gereguleerde gebieden en kan niet door gebruikers worden uitgeschakeld.
Wanneer is het gebeurd? Tijdstempels en gedrag van de tijdbron; consistentie van de tijdzone bij het exporteren. De klokintegriteit wordt gewaarborgd; tijdstempels zijn consistent en begrijpelijk.
Is de handtekening betekenisvol? Betekenis, intentie en binding van de handtekening aan de status van het document; regels voor handtekeningen na wijziging. Handtekeningen vertegenwoordigen specifieke acties; wijzigingen na ondertekening worden gecontroleerd en zijn zichtbaar.
Kunt u gegevens snel terugvinden? Het opvragen, bewaren, exporteren en volledig controleren van gegevens onder tijdsdruk. Gegevens zijn toegankelijk, volledig en in de juiste context geplaatst; bewaartermijnen zijn vastgelegd en worden gehandhaafd.
Is het gevalideerd? Beoogd gebruik, risicobeoordeling, protocollen, resultaten, afwijkingen, goedkeuringen, wijzigingsbeheer. Validatiebewijs is traceerbaar en gericht op controleoppervlakken en gereguleerd gebruik.

De rest van dit artikel splitst deze onderzoeken op in praktische beheersmaatregelen en mogelijke oorzaken van storingen, met de nadruk op wat inspecteurs testen door middel van demonstraties in plaats van wat teams in beleidsdocumenten beweren.


3) Identiteit en toegang: bewijzen wie wat heeft gedaan

Deel 11 begint met identiteit. Als de organisatie niet kan bewijzen dat acties aan unieke personen kunnen worden toegeschreven, verdwijnt het vertrouwen in de gegevens. Inspecteurs vragen vaak hoe accounts worden aangemaakt, wie toegang goedkeurt, hoe rollen worden toegewezen, of er gedeelde accounts bestaan ​​en hoe de toegang wordt ingetrokken wanneer rollen veranderen of mensen vertrekken.

Identiteits- en toegangscontroles worden vaak geïmplementeerd via gebruikersbeheer en op rollen gebaseerde toegang . Een verdedigbare aanpak omvat gedocumenteerde provisioning, periodieke toegangscontrole en governance van bevoorrechte rollen. Sessiecontroles (time-outs) worden ook regelmatig getest; zie controles op time-outs van inloggegevens.

Inspecteurs van toegangscontrolesystemen voor waardevolle producten onderzoeken de veiligheidsmaatregelen.

  • Unieke accounts: Geen gedeelde inloggegevens voor gereguleerd werk.
  • Rollen met de minste privileges: Rollen worden afgestemd op de behoeften van de functie; beheerdersrechten worden tot een minimum beperkt.
  • Beheer van bevoorrechte toegang: Wie kan beveiligde velden overschrijven, bewerken of auditinstellingen beheren?
  • Frequentie van toegangsbeoordelingen: Periodieke evaluatie met bewijsmateriaal en corrigerende maatregelen.
  • Deprovisioning: Snelle verwijdering van personeel wanneer mensen van functie veranderen of vertrekken.

4) Auditsporen: bewijs van wat er is veranderd, wanneer en waarom.

Het gedrag van audit trails is een van de meest voorkomende escalatiepunten in het kader van Deel 11. Inspecteurs vragen vaak om demonstraties: bewerk een kritiek veld, laat zien hoe het systeem de wijziging registreert en laat vervolgens zien hoe die geschiedenis later wordt opgevraagd. Ze kunnen ook vragen of audit trails kunnen worden uitgeschakeld, gefilterd, overschreven of verwijderd.

Een GxP-relevant auditspoor moet veilig zijn, voorzien van een tijdstempel, traceerbaar en, waar van toepassing, zowel oude als nieuwe waarden bevatten. Het moet ook de reden voor de wijziging vastleggen wanneer er wijzigingen worden aangebracht in beveiligde velden. Zie auditspoor (GxP).

Vragen die inspecteurs stellen Wat te laten zien? Veelvoorkomende storingsmodus
Welke velden worden gecontroleerd? Definitie van beschermde/gereguleerde velden en de gebeurtenissen die een audit activeren. Er is wel een auditlogboek aanwezig, maar belangrijke velden of gebeurtenissen ontbreken.
Kunnen gebruikers bewerkingen uitvoeren zonder dat dit een spoor achterlaat? Demonstreer bewerkingsgedrag en het aanmaken van auditlogboekvermeldingen. Wijzigingen vinden plaats zonder reden voor verandering of zonder oude/nieuwe waarden.
Kan het auditspoor worden gewijzigd? Rolbeheer en technische beheermaatregelen die uitschakeling/verwijdering voorkomen. Beheerders kunnen de geschiedenis stilletjes verwijderen; het is onduidelijk hoe lang deze bewaard blijft.
Hoe beoordeel je auditsporen? Evaluatieprocedures en bewijsmateriaal van periodieke evaluatie waar nodig. Er is geen beoordelingsproces; problemen worden pas tijdens audits ontdekt.

De geloofwaardigheid van het auditspoor is nauw verbonden met de data-integriteit. Als het gedrag van het auditspoor niet duidelijk kan worden verklaard, moeten organisaties ervan uitgaan dat inspecteurs de toetsing van de betrouwbaarheid van de gegevens, in lijn met de data-integriteit en ALCOA+ , zullen intensiveren.


5) Elektronische handtekeningen: betekenis, intentie en bindende kracht

Inspecteurs beschouwen elektronische handtekeningen als meer dan een simpele "knop". Ze toetsen of handtekeningen betekenis hebben en of ze op het moment van ondertekening aan de inhoud van het document zijn gekoppeld. Ze vragen vaak wat een handtekening vertegenwoordigt (controle, goedkeuring, verificatie, vrijgave), hoe de ondertekenaar wordt geverifieerd en wat er gebeurt als het document na ondertekening wordt gewijzigd.

Bij gebruik van elektronische handtekeningen moet de organisatie kunnen aantonen: de betekenis van de handtekening, hoe de handtekening in het document wordt weergegeven, de authenticatiestappen en de koppeling van de handtekening aan de ondertekende versie van het document. Zie elektronische handtekeningen.

Hoe "goed" er in de praktijk uitziet

  • Betekenis: Handtekeningen komen overeen met gedefinieerde acties (bijvoorbeeld "QA-afhandeling", "beoordeling voltooid").
  • Binding: De handtekening is gekoppeld aan de status van het document; wijzigingen na ondertekening zijn gecontroleerd en zichtbaar.
  • authenticatie: De ondertekenaar wordt uniek geïdentificeerd en geverifieerd op basis van beleid en risico.
  • Zichtbaarheid: Ondertekende documenten tonen wie heeft getekend, wanneer en welke handeling is verricht.

6) Correcties, herwerkingen en gecontroleerde bewerkingen

In de praktijk zijn correcties noodzakelijk. Inspecteurs verwachten geen "geen bewerkingen". Ze verwachten dat bewerkingen transparant, traceerbaar en gereguleerd zijn. De vraag is of correcties de oorspronkelijke gegevens behouden en of de redenen voor de wijzigingen en de goedkeuringen in verhouding staan ​​tot het risico.

Veelvoorkomende escalatietriggers zijn onder andere: stilletjes overschrijven, verwijderen van gereguleerde records of bewerkingen uitgevoerd door bevoegde gebruikers zonder gedocumenteerde rechtvaardiging. Gecontroleerd bewerkingsgedrag moet worden gedemonstreerd tijdens interne oefeningen: selecteer een record, corrigeer een waarde, toon het auditspoor, toon de reden voor de wijziging, toon de beoordeling of goedkeuring waar nodig, en toon hoe het gecorrigeerde record later wordt opgehaald.


7) Tijd, tijdstempels en klokintegriteit

De integriteit van tijdstempels wordt vaak onderschat. Inspecteurs kunnen vragen stellen over hoe de systeemtijd wordt beheerd, of de tijd gesynchroniseerd is, hoe tijdzones worden behandeld en wat er gebeurt als klokken afwijken. Ze kunnen ook tijdstempels van verschillende systemen vergelijken wanneer er integraties bij betrokken zijn.

Een verdedigbare houding omvat gedefinieerde tijdbronnen, duidelijke regels voor de weergave van tijdzones en bewijs dat het gedrag van tijdstempels consistent is gedurende de gehele levenscyclus van records, exports en audit trails. Als tijdstempels verwarrend of inconsistent zijn, wordt de reconstructie van records een narratief – en een narratief is geen bewijs.


8) Bewaring, opvraging en export van gegevens

Inspecteurs testen vaak of documenten snel en volledig kunnen worden opgevraagd. "We kunnen het later wel regelen" is geen overtuigend antwoord. Wanneer organisaties snel moeten reageren (in bepaalde contexten wordt soms een reactietijd van 24 uur verwacht), wordt de mogelijkheid om documenten snel en volledig op te vragen een praktische controlemaatregel.

Bewaartermijnen moeten worden gedefinieerd en gehandhaafd. Bij het opvragen van gegevens moet de context behouden blijven: wie, wat, wanneer, goedkeuringen, de auditgeschiedenis en eventuele gekoppelde documenten. Verwachtingen ten aanzien van archivering en bewaartermijnen worden vaak besproken onder het kopje 'Bewaring/archivering van documenten' . Exporteren mag de betekenis niet aantasten; een CSV-bestand zonder auditgeschiedenis is niet gelijkwaardig aan het officiële document.


9) Validatiebewijs: hoe "adequaat" eruitziet

Inspecteurs vragen zelden om alle testscripts. Ze vragen om een ​​samenhangend validatieargument: beoogd gebruik, risicogebaseerde reikwijdte, bewijs dat de controleoppervlakken werken en wijzigingsbeheer dat de gevalideerde status behoudt. De sterkste programma's kunnen een compact bewijspakket presenteren dat is afgestemd op CSV- principes en richtlijnen zoals GAMP 5.

Voor deel 11 ligt de nadruk bij validatiebewijs doorgaans op controlemechanismen: toegangscontroles, audit trail-gedrag, gedrag met betrekking tot elektronische handtekeningen, bewaring en procedureel beheer. Validatie dient ook negatieve tests (pogingen tot verboden handelingen) te omvatten, omdat deze tests het sterkste bewijs van preventie opleveren.

Artefact Wat het moet aantonen Inspecteur rode vlag
Beoogd gebruik en reikwijdte Welke gegevens en beslissingen zijn afhankelijk van het systeem en de bijbehorende grenzen? De reikwijdte is vaag; "Deel 11 is van toepassing op alles" of "op niets".
Risicobeoordeling Waarom zijn deze controlemaatregelen gekozen en waarom is de reikwijdte passend? Er is geen verband tussen de risico's en wat er is getest.
Protocollen en resultaten Bewijs dat controleoppervlakken werken, waaronder negatieve testresultaten. Alleen testen op het "positieve scenario"; zwak bewijs voor preventie.
Afwijkingen en oplossingen Hoe testafwijkingen werden onderzocht en afgehandeld. Onopgeloste afwijkingen of informele afsluiting zonder bewijs.
Verander controle Hoe veranderingen worden beoordeeld en opnieuw getest. De gevalideerde status is eenmaal bereikt, daarna treden er onbeheerde wijzigingen op.

10) Procedurele controles die inspecteurs nog steeds verwachten

Deel 11 is niet alleen technisch van aard. Inspecteurs beoordelen routinematig of procedures de technische beheersmaatregelen ondersteunen. Veelvoorkomende procedurele verwachtingen omvatten processen voor toegangsverlening, periodieke toegangscontrole, documentatie van training/competenties, incidentafhandeling, controle van auditsporen waar nodig en beheer van wijzigingsbeheer.

Een terugkerend zwak punt is bevoorrechte toegang. Als beheerders configuraties kunnen wijzigen, gebruikers kunnen aanmaken of cruciale instellingen kunnen aanpassen zonder toezicht, verliezen de technische beveiligingsmaatregelen hun geloofwaardigheid. Procedures moeten duidelijk definiëren wie bevoorrechte rollen mag hebben, wanneer deze mogen worden gebruikt, hoe het gebruik wordt gecontroleerd en hoe uitzonderingen worden gedocumenteerd.


11) Interfaces en integraties: grensfalenmodi

Integraties zijn vaak de plek waar inspecties hiaten aan het licht brengen, omdat de gegevens over wie wat heeft gedaan verspreid raken. Wanneer identiteit, status of tijdstempels tussen systemen worden uitgewisseld, kan het auditspoor gefragmenteerd raken. Inspecteurs kunnen vragen welk systeem het bronsysteem is voor specifieke gegevenselementen en hoe de afstemming wordt afgehandeld wanneer systemen van mening verschillen.

Verdedigbare integratiepatronen omvatten een duidelijke eigendomsstructuur voor elk gegevenselement, gedefinieerde interfacecontracten, foutafhandeling en afstemmingsmechanismen. Waar afstemming van stamgegevens een basis vormt, zie stamgegevenssynchronisatie.


12) Inspectieoefeningen: 10 tests die u intern kunt uitvoeren

De snelste manier om de paraatheid voor Deel 11 te beoordelen, is door oefeningen uit te voeren die het gedrag van inspecteurs simuleren. Elke oefening moet snel uitvoerbaar zijn en het bewijsmateriaal moet op zichzelf staan, zonder dat er een narratief aan te pas hoeft te komen.

10 praktische oefeningen voor deel 11

  1. Uniek identiteitsbewijs: Kies een document; bewijs dat de maker en de goedkeurder uniek geïdentificeerd en geautoriseerd zijn.
  2. Test voor rolgrenzen: Een verboden handeling proberen vanuit een niet-geautoriseerde rol; preventie en registratie weergeven.
  3. Demonstratie van het auditlogboek: Een beveiligd veld wijzigen; oude/nieuwe waarden, reden voor de wijziging, gebruiker en tijdstempel weergeven.
  4. Controle van het auditspoor: Laat zien hoe de gegevens in het auditlogboek worden gecontroleerd (indien nodig) en hoe problemen worden opgelost.
  5. Betekenis van een elektronische handtekening: Aantonen wat een handtekening inhoudt en hoe deze op de officiële documenten wordt weergegeven.
  6. Wijziging na ondertekening: Probeer na ondertekening een wijziging door te voeren; toon het controlegedrag en de zichtbaarheid.
  7. Beheer van bevoorrechte toegang: Laat zien hoe beheerdersrechten worden goedgekeurd, geregistreerd en gecontroleerd.
  8. Integriteit van tijdstempels: Toon de correcte afhandeling van tijdzones en de consistentie daarvan in de gebruikersinterface, het auditlogboek en de export.
  9. Ophalen onder druk: Haal snel een complete set gegevens op; inclusief gekoppelde gegevens en auditgeschiedenis.
  10. Wijzigingsoefening: Toon de laatste systeemwijziging, de impactanalyse daarvan en eventuele benodigde hertests.

13) Implementatieplan

Het verbeteren van een verdedigingspositie volgens Deel 11 draait zelden om het toevoegen van meer technologie. Het gaat doorgaans om het versterken van de controlemechanismen en het gemakkelijker maken om bewijsmateriaal terug te vinden. Het onderstaande stappenplan is ontworpen om de verdedigingspositie snel te verbeteren zonder onnodige extra kosten te creëren.

Een praktisch stappenplan (gefaseerd)

  1. Omvang per besluit: Inventariseer de documenten die worden gebruikt voor gereguleerde beslissingen en definieer de registratiesystemen.
  2. Identiteit van het slot: unieke accounts, rollen met minimale bevoegdheden, frequentie van toegangscontrole, discipline bij het intrekken van toegang.
  3. Definieer beveiligde velden: Wat moet gecontroleerd worden, waarvoor is een reden voor de wijziging vereist, en waarvoor is een handtekening nodig?
  4. Bewijs het gedrag van het auditspoor: Een veilige, traceerbare geschiedenis voor beschermde gegevenselementen aantonen.
  5. Harden e-handtekeningen: betekenis, bindende kracht en wijzigingscontrole na ondertekening.
  6. Valideer de bedieningsoppervlakken: Een op risico gebaseerd CSV-systeem met focus op toegang, audit trails, handtekeningen, bewaring en uitzonderingen.
  7. Het bestuur in de praktijk brengen: Toegangscontrole met betrekking tot privileges, wijzigingsbeheer, periodieke evaluaties, oefenfrequentie.
Realiteitscontrole: Als uw verhaal volgens Deel 11 gebaseerd is op "vertrouw ons maar", zal het niet standhouden. Uw doel is om de feiten zichtbaar te maken in het verslag zelf: wie, wat, wanneer en waarom – zodat ze snel en zonder interpretatie kunnen worden opgevraagd.

Slotnota

De paraatheid volgens Deel 11 is een dagelijkse operationele houding. Inspecteurs toetsen deze door te vragen of elektronische documenten betrouwbaar zijn zonder dat er een narratieve reconstructie nodig is, of handtekeningen betekenisvol en bindend zijn, of auditsporen volledig en veilig zijn en of toegang en wijzigingen gereguleerd zijn. Organisaties die deze controles snel kunnen aantonen, hebben doorgaans kortere en minder ingrijpende inspecties en snellere onderzoeken.

Voor ondersteunende definities kunt u de woordenlijstpagina's raadplegen waarnaar in dit document wordt verwezen, waaronder 21 CFR Deel 11 , audit trail , elektronische handtekeningen , gebruikersbeheer , gegevensintegriteit en CSV . Deze verwijzingen zijn optioneel; het werkingsmodel in dit document is bewust leveranciersneutraal.


TERUG NAAR NIEUWS