La validation des systèmes informatisés en environnement réglementaire



Documents pareils
Conformité aux exigences de la réglementation "21 CFR Part 11" de la FDA

Les systèmes CDMS. et les logiciels EDC

La Gestion des Données Cliniques

Evaluation de la conformité du Système de validation Vaisala Veriteq vlog à la norme 21 CFR Part 11

ComplianceSP TM sur SharePoint 2010 CONTRÔLE CONFORMITÉ PERFORMANCES

L application doit être validée et l infrastructure informatique doit être qualifiée.

Archived Content. Contenu archivé

secutrial Gestion des données d'études cliniques Les Colloques de l'uic Novembre 2012 Khaled Mostaguir, Ph.D,

Paxton. ins Net2 desktop reader USB

Monitor LRD. Table des matières

PAS X. PAS-X Services. Competence. Implementation. Support. Vue d ensemble des services. Portfolio des services proposés

intégration tri ogique Démarches Processus au service des enjeux de la Santé

Solutions informatiques (SI) Semestre 1

Audit et Inspection Les contraintes extérieures B.Malivoir

Chaîne de production des médicaments

Instructions pour mettre à jour un HFFv2 v1.x.yy v2.0.00

Guide de récupération de Windows Server 2003 R2 pour serveurs Sun x64

Formations pour les entreprises:

Notice Technique / Technical Manual

Instructions Mozilla Thunderbird Page 1

BILL 203 PROJET DE LOI 203

AUDIT COMMITTEE: TERMS OF REFERENCE

Exercice de la responsabilité pharmaceutique en France dans un contexte de globalisation

La Personne Qualifiée Européenne (EU QP), variabilité de ses responsabilités et de l application de la " QP Discretion " en Europe

PEINTAMELEC Ingénierie

RULE 5 - SERVICE OF DOCUMENTS RÈGLE 5 SIGNIFICATION DE DOCUMENTS. Rule 5 / Règle 5

Introduction à l ISO/IEC 17025:2005

QUALIMS est votre solution!

SERVEUR DÉDIÉ DOCUMENTATION

Guide d'installation rapide TFM-560X YO.13

If the corporation is or intends to become a registered charity as defined in the Income Tax Act, a copy of these documents must be sent to:

AMENDMENT TO BILL 32 AMENDEMENT AU PROJET DE LOI 32

APPENDIX 6 BONUS RING FORMAT

General Import Permit No. 13 Beef and Veal for Personal Use. Licence générale d importation n O 13 bœuf et veau pour usage personnel CONSOLIDATION

ADHEFILM : tronçonnage. ADHEFILM : cutting off. ADHECAL : fabrication. ADHECAL : manufacturing.

Quick Start Guide This guide is intended to get you started with Rational ClearCase or Rational ClearCase MultiSite.

C ) Détail volets A, B, C, D et E. Hypothèses (facteurs externes au projet) Sources de vérification. Actions Objectifs Méthode, résultats

Frequently Asked Questions

Procédure normalisée de fonctionnement du RCBT Demande d informations additionnelles Version

Les nouveaux concepts de gestion de la qualité pharmaceutique ICH Q8, Q9 et Q10

Responsabilité du promoteur et obligations des soustraitants. cliniques : conformité aux Bonnes Pratiques Cliniques et point de vue de l inspection

Associé de recherche clinique

Supervision et infrastructure - Accès aux applications JAVA. Document FAQ. Page: 1 / 9 Dernière mise à jour: 15/04/12 16:14

Spécial Catégorie 6 Patch Cords

parer à une inspection

Ships Elevator Regulations. Règlement sur les ascenseurs de navires CODIFICATION CONSOLIDATION. C.R.C., c C.R.C., ch. 1482

NOM ENTREPRISE. Document : Plan Qualité Spécifique du Projet / Project Specific Quality Plan

L industrie pharmaceutique et la grippe aviaire

Practice Direction. Class Proceedings

Formulaire de candidature pour les bourses de mobilité internationale niveau Master/ Application Form for International Master Scholarship Programme

Name of document. Audit Report on the CORTE Quality System: confirmation of the certification (October 2011) Prepared by.

Application Form/ Formulaire de demande

StorageTek Tape Analytics

English Q&A #1 Braille Services Requirement PPTC Q1. Would you like our proposal to be shipped or do you prefer an electronic submission?

Système de Gestion Électronique de la Qualité Une étude de cas

APPENDIX 2. Provisions to be included in the contract between the Provider and the. Holder

CEPF FINAL PROJECT COMPLETION REPORT

TABLE DES MATIERES A OBJET PROCEDURE DE CONNEXION

Township of Russell: Recreation Master Plan Canton de Russell: Plan directeur de loisirs

First Nations Assessment Inspection Regulations. Règlement sur l inspection aux fins d évaluation foncière des premières nations CONSOLIDATION

Déploiement, administration et configuration

Nouveautés printemps 2013

IDENTITÉ DE L ÉTUDIANT / APPLICANT INFORMATION

ICA Congress, Brisbane 2012 Thème général : Les temps qui changent. La confiance et les archives*

calls.paris-neuroscience.fr Tutoriel pour Candidatures en ligne *** Online Applications Tutorial

Guide pour l Installation des Disques Durs SATA et Configuration RAID

Quadra Entreprise On Demand

Rôle de l Assurance Qualité dans la recherche clinique

OFFICIAL STATUS OF CONSOLIDATIONS CARACTÈRE OFFICIEL DES CODIFICATIONS

Domino Attachment and Object Service (DAOS)

F1 Security Requirement Check List (SRCL)

novapro Entreprise Introduction Supervision

ASSURER LA QUALITE DES RESULTATS D ESSAI ET D ETALONNAGE Assuring the quality of test and calibration results

Module 197 Développer et implanter un concept de gestion des versions et des configurations

PAS X. PAS-X Services. Competence. Implementation. Support. Vue d ensemble des services SERVICES PAS-X. Centres de services internationaux

Face Recognition Performance: Man vs. Machine

Scénarios économiques en assurance

Grandes tendances et leurs impacts sur l acquisition de produits et services TI.

Import Allocation Regulations. Règlement sur les autorisations d importation CONSOLIDATION CODIFICATION

Règlement sur le télémarketing et les centres d'appel. Call Centres Telemarketing Sales Regulation

Université de XY University of XY. Faculté XY Faculty of XY

Les modules SI5 et PPE2

Nouvelle approche de validation Novo Nordisk

Opportunités s de mutualisation ITIL et ISO 27001

Tom Pertsekos. Sécurité applicative Web : gare aux fraudes et aux pirates!

WEB page builder and server for SCADA applications usable from a WEB navigator

NORME INTERNATIONALE INTERNATIONAL STANDARD. Dispositifs à semiconducteurs Dispositifs discrets. Semiconductor devices Discrete devices

Editing and managing Systems engineering processes at Snecma

IPSAS 32 «Service concession arrangements» (SCA) Marie-Pierre Cordier Baudouin Griton, IPSAS Board

Le No.1 de l économie d énergie pour patinoires.

INVESTMENT REGULATIONS R In force October 1, RÈGLEMENT SUR LES INVESTISSEMENTS R En vigueur le 1 er octobre 2001

Orange Business Services. Direction de la sécurité. De l utilisation de la supervision de sécurité en Cyber-Defense? JSSI 2011 Stéphane Sciacco

LE FORMAT DES RAPPORTS DU PERSONNEL DES COMMISSIONS DE DISTRICT D AMENAGEMENT FORMAT OF DISTRICT PLANNING COMMISSION STAFF REPORTS

Stakeholder Feedback Form January 2013 Recirculation

Contents Windows

«La reconquête de la compétitivité demandera du temps et des efforts ; elle remettra en cause des situations et des postures établies».

L infrastructure Sécurité de Microsoft. Active Directory RMS. Microsoft IAG

AVIS DE COURSE. Nom de la compétition : CHALLENGE FINN OUEST TOUR 3 Dates complètes : 14, 15 et 16 mai 2015 Lieu : Saint Pierre Quiberon

Maximum Capacity / Capacité maximal: 10 kg/min

Transcription:

La validation des systèmes informatisés en environnement réglementaire 1

Les raisons de la validation Satisfaction des utilisateurs Vérifier l'adéquation du système / besoins utilisateurs exprimés dans le cahier des charges Réduction des coûts Réduction du risque d'arrêt d'une activité (inspection, dysfonctionnement...) Réduction du risque de perte ou d altération de données... 2

Les raisons de la validation Meilleure maîtrise du système Documenter pour empêcher les dérives d utilisation et une incompréhension des mécanismes détaillés Exigence réglementaire 3

Les instances réglementaires AFFSAPS (Agence Française de Sécurité SAnitaire des Produits de Santé ) => France AFFSAPS EMEA (European Agency for the Evaluation of Medicinal Products) => Europe EMEA FDA (Food and Drug Administration) => Etats Unis FDA Elles définissent les conditions autorisant la distribution de produits p pharmaceutiques, médicaux, alimentaires sur leurs territoire dans des textes de loi. 4

Le périmètre des textes réglementaires "Les bonnes pratiques" : BPx (GxP) BPF : Bonne Pratique de Fabrication BPL : Bonne Pratique de Laboratoire BPC : Bonne Pratique Clinique BPD : Bonne Pratique de Distribution BPI : Bonne Pratique Informatique BPF BPL BPD BPC BPI 5

Extraits d'exigences concernant la validation des systèmes informatisés FDA 21 CFR Part 820 ( 820.70i) "... the manufacturer shall validate computer software for its intended use according to an established protocol. All software changes shall be validated before approval and issuance. These validation activities and results shall be documented". FDA 21 CFR Part 211 ( 211.68a/b) "... apropriate controls shall be exercised over computer or related systems... Input to and output from the computer or related system of formulas or other records or data shall be checked for accuracy" 6

Extraits d'exigences concernant la validation des systèmes informatisés GMP Annex 15 (qualification and validation) GMP Annex 11 11 ( 2) "... validation should be considered as part of the complete life cycle of a computer system. This cycle includes the stages of planning, specification, programming, testing, commissioning, documentation, operation, monitoring and modifying." FDA 21 CFR Part 11 ( 11.10a)... Validation of systems to ensure accuracy, reliability, consistent intended performance, and the ability to discern invalid or altered records. 7

La FDA Bureau américain de contrôle pharmaceutique et alimentaire Protection des patients et des consommateurs Les produits pharmaceutiques et alimentaires destinés à être vendus sur le marché US doivent se conformer à certaines règles définies par la FDA dans le 21 CFR (Code of Federal Regulations) Exemples de textes : 21 CFR Part 11 (Electronic Record, Electronic Signature) 21 CFR Part 58 (Good Laboratory Practice) 21 CFR Part 210/211 (current( Good Manufacturing Practice) 21 CFR Part 820 (Quality System Regulation) 8

Mécanismes d'actions de la FDA Réponse écrite au 483 Réponse écrite à WL Actions Inspection FDA Observations = 483 Réponse non satisfaisante = Warning Letter 9

Possibilités d'action de la FDA Amendes Poursuites judiciaires Révocation de licence Destruction de lots Fermetures d'usines... 10

Exemples Abbott (1999) Amende de 100 millions de dollars American Home Products (2000) Amende de 30 millions de dollars Schering-Plough (2001) Amende de 30 millions de dollars Baisse de 20% des actions 11

Exemples de citations liés à un défaut de validation Roche Diagnostics Corporation (WL 2003) Failure to validate computer software for its intended use according to an established protocol, when computers or automated data processing g systems are used as part of the quality system, as required by 21 CFR 820.70(i) Frenesius Medical Care (WL 2002) the new computer software included with the new salt delivery system s is not validated for its intended use as required by 21 CFR 820.70(i). The validation of computers or automated data processing systems that are part of production or the quality system must be validated to the extent possible to adequately a assure performance) 12

Exemples de citations liés à un défaut de validation B. Braun Medical (WL 2002) Failure to validate computer software for its intended use according to an established protocol, as required by 21 CFR 820-70(i). For example: - software validation has not been completed - software validation plan does not address the user requirements of inputting data into the [redacted] spreadsheet used as a tool for trending Merits Health Products (WL 2003) Failure to validate computer software for its intended use according to an established protocol, when computers or automated data processing systems are used as part of the quality system, as required by 212 1 CFR 820.70(i) 13

Vérification : Définitions Confirmation par l examen et l apport de preuves objectives que des exigences spécifiques sont remplies Est-ce que le produit est bon? Spécifications utilisateur Phase 1 Phase x Produit final Spécification 1 Délivrable 1 VERIFICATION 14

Validation : Définitions Confirmation par l examen et l apport de preuves objectives que les spécifications d un système informatisé sont conformes aux besoins et aux attentes des utilisateurs, et que toutes les exigences ont été prises en compte Est-ce que c'est le bon produit? Spécifications utilisateur Phase 1 Phase x Produit final VALIDATION 15

Système informatisé : Définitions Hardware Périphériques Equipement Logiciel Système d'exploitation Procédures Modes opératoires Réseau Utilisateurs 16

Les systèmes informatisés concernés Tous les Systèmes Informatisés qui contiennent des données exigées par les autorités réglementaires doivent être validés afin de garantir l'exactitude et la fiabilité des enregistrements Exemples : Gestion de production Gestion électronique de documents Systèmes de supervision et de pilotage de production Généralement exclus : Comptabilité, finance 17

Que doit-on on valider? Hardware Périphériques Equipement Logiciel Système d'exploitation Procédures Modes opératoires Utilisateurs Réseau Formations 18

Type de validation Validation prospective Intégrée au projet (réalisée avant la mise en exploitation) Permet la prise en main du système par les utilisateurs Anticipe les erreurs, déviations et les dysfonctionnements Validation rétrospective (tout juste tolérée) Réalisée après la mise en exploitation Moins efficace et plus coûteuse découverte trop tardive des erreurs, dysfonctionnement et déviations ions disponibilité du système et des équipes plus problématique en exploitation 19

Processus de validation Rapport Final Validation Spécifications Utilisateur (cahier des charges) Rapport QP Qualification de Performance Protocole QP SOP & MO Fiches Tests QP Spécifications Fonctionnelles Analyse Criticité Plan de Validation Spécifications de Conception Rapport QO Qualification Opérationnelle Protocole QO Rapport QI Qualification d'installation Protocole QI Fiches Tests QO Fiches Tests QI Qualification de Conception Construction du Système 20

Qualification de Conception Phase de revue et de vérification des pré requis et des délivrables de la phase de conception : Cahier des charges Spécifications fonctionnelles Spécifications de conception Tous les besoins utilisateurs et les exigences réglementaires ont-ils été pris en compte dans les spécifications? => matrice de traçabilité 21

Qualification d'installation Vérification documentée que le système informatisé est installé conformément aux recommandations du fournisseur (et par extension en accord avec les spécifications de conception écrites et préalablement approuvées) Vérification de : Configuration Hardware mémoire, disques, processeurs périphériques paramétrage Réseau Configuration Software (logiciel et OS) paramétrage système et interfaces Lancement des applications... 22

Qualification Opérationnelle Vérification documentée que le système informatisé fonctionne conformément à des spécifications écrites et préalablement approuvées L'importance et la nature des tests dépendent du niveau de criticité associées aux différentes fonctionnalités (voir analyse de risques) de l'architecture et de la nature du système informatisé de la criticité du processus dans lequel il s'intègre des textes réglementaires 23

Qualification de Performance Vérification documentée que les performances du système informatisé sont reproductibles dans l'environnement d'exploitation Période sous surveillance du système en exploitation Stabilité du système reproductibilité des opérations absence de dégradation des performances système, réseau, base de données... Procédures et modes opératoires présence et efficacité L'autorisation définitive d'exploitation est délivrée à l'issue de la QP 24

Change Control Toute modification (matériel et logiciel) doit être enregistrée et validée en accord avec des procédures avant d'être implémentée Traçabilité : historique des versions et des modifications Mise en exploitation du SI Modification incidents évolutions. mise en service Retrait du SI Migration des données Archivage des données Enregistrement Evaluation Impact VALIDATION Refus mise en service VALIDATION Conserver la maîtrise du système informatisé 25

Procédures Gestion des modifications Gestion de configuration Gestion des tests Gestion des incidents Gestion des accès Gestion des sauvegardes et restaurations Archivage Plan de secours 26

Qui? Cas le plus favorable : Equipe de validation constituée de : Utilisateurs Service informatique Assurance qualité (service de validation) Consultant extérieur 27

Le texte 21 CFR Part 11 Texte de loi de la FDA sur les enregistrements et les signatures électroniques Origine : Influence de plus en plus importante des Systèmes Informatisés à toutes les étapes des processus Risque de falsification, de mauvaise interprétation ou de modification sans preuve est plus importante sur des enregistrements au format électronique que papier Le 21 CFR 11 est la réponse de la FDA à une demande de plus en plus croissante des industries pharmaceutiques à utiliser des systèmes sans papier 28

Objectif du texte 21 CFR Part 11 Préserver et protéger les enregistrements électroniques exigés par les autorités réglementaires Définir les conditions d'équivalence entre enregistrement électronique et papier Définir les conditions d'équivalence entre signature électronique et signature papier 29

Principe du texte Garantir : la sécurité l'authenticité l'intégrité la confidentialité Contrôles sous forme : de procédures de points techniques 30

Le périmètre du texte Uniquement les données exigées par les textes réglementaires Systèmes 100 % électroniques Systèmes hybrides (électronique + papier) Les utilisateurs s'appuient partiellement ou complètement sur les enregistrements électroniques pour effectuer des activités réglementées 31

Les enregistrements électroniques Le système informatisé doit être validé Possibilité de faire des copies exactes et complètes des enregistrements dans un format lisible et interprétable Contrôle des accès / profils d'accès (physique et logique) Salles / machines / équipements / logiciel / OS Modules fonctionnels Réalisation d'opération Technique + Procédures de gestion des accès et de profils 32

Les enregistrements électroniques Protection des enregistrements tout au long de leur durée légale de rétention (même après retrait du système) Restitution en intégralité sans altération Sécurisation du matériel Technique + Procédures concernant : sauvegarde / restauration archivage / restitution migration des données 33

Les enregistrements électroniques Toute opération effectuée sur un enregistrement critique doit être tracée de façon indépendante et automatisée Caractéristique de cet Audit de Traçabilité : Nom complet de l'opérateur Date et heure exacte de l'opération Nature de l'opération (C/M/S) Ancienne et nouvelle valeur Justification de la modification 34

Les enregistrements électroniques Contraindre la séquence opératoire lorsque des opérations doivent être réalisées dans un ordre précis Contrôle de validité de la source des données ou de l'instruction opérationnelle Vérification de la qualification des personnes Compétence, formation, expérience... connaissance adaptée des exigences 21 CFR Part 11 Maîtrise de la documentation encadrant l'utilisation et la maintenance du système informatisé 35

Les signatures électroniques Certification écrite sur papier auprès de la FDA avant toute utilisation d'une signature électronique Affichage (électronique) / Inscription (papier) de la signature en clair et lisible : Nom et prénom du signataire Date de la signature (et heure si électronique) Raison de la signature (vérification, approbation...) Responsabilisation des utilisateurs face aux signatures électroniques Actions entreprises et conséquences d'une falsification 36

Les signatures électroniques Sécurité du lien entre l'enregistrement signé et la signature Inaltérable Impossible à extraire / copier dans le but de falsifier un autre enregistrement Unicité de la signature électronique : 1 signature particulière = 1 individu Interdiction de réattribution 37

Les signatures électroniques Composition autorisée d'une signature électronique : Signature non biométrique : code d'identification + mot de passe dispositif électronique + mot de passe Signature biométrique : code d'identification + reconnaissance biométrique dispositif électronique + reconnaissance biométrique 38

Les signatures électroniques Définir des règles de gestion Mots de passe confidentialité composition, longueur révision périodique... Dispositifs électroniques tests initiaux et périodiques dispositions à prendre en cas de vol /perte... 39