蒲公英 - 制药技术的传播者 GMP理论的实践者

搜索
查看: 6114|回复: 24
收起左侧

[FDA药事] 21 CFR part 11关于计算机化系统用户密码管理的疑问

[复制链接]
药徒
发表于 2015-1-5 15:52:20 | 显示全部楼层 |阅读模式

欢迎您注册蒲公英

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
21 CFR part 11 中 § 11.300 Controls foridentification codes/passwords.
其中提到了几点关于密码控制的内容。但是实际使用过程中有些系统中的密码设置的相当复杂,比如密码长度,大小写,数字,密码周期,首次登录改变密码,自动登出时间等等内容。非得这么多要求吗?
回复

使用道具 举报

药徒
发表于 2015-1-5 15:56:02 | 显示全部楼层
个人觉得法规只是给出了应该达到的目标,但是具体通过什么方法就需要结合实际了,如考虑风险大小,可操作性等
回复

使用道具 举报

药徒
发表于 2015-1-5 16:39:31 | 显示全部楼层
  这个是必须的 我们公司也开始这么做了

点评

你们公司的设备也这样要求密码吗?一般国外的仪器可能这样,国内设备不多吧  详情 回复 发表于 2015-1-5 17:39
回复

使用道具 举报

药徒
发表于 2015-1-5 16:42:34 | 显示全部楼层
和你的系统的重要性和安保程度相关联。
回复

使用道具 举报

药徒
发表于 2015-1-5 16:59:25 | 显示全部楼层
给大家推荐一下交流群 计算机化系统验证CSV 367741409(群)
回复

使用道具 举报

药徒
发表于 2015-1-5 17:03:25 | 显示全部楼层
实现这个不难吧
回复

使用道具 举报

药徒
 楼主| 发表于 2015-1-5 17:10:54 | 显示全部楼层
走姿派 发表于 2015-1-5 17:03
实现这个不难吧

不是说实现起来难不难,而是说是不是需要搞这么复杂呢。
回复

使用道具 举报

药徒
发表于 2015-1-5 17:11:28 | 显示全部楼层
单独有规程,上边按要求执行。
回复

使用道具 举报

药徒
发表于 2015-1-5 17:11:57 | 显示全部楼层
只是过程繁琐了些,但还是很有必要的。
回复

使用道具 举报

药生
发表于 2015-1-5 17:30:01 | 显示全部楼层
密码的管理对于Part11里面,我认为最基本的是密码的唯一性,也就是说一个密码对应的是一个账号,而不能一个密码可以开启多个账号;另外一个是密码的可靠性,也就是说密码不容易被获得或者破解,这个你可以采取的方式很多,例如:定期更换密码,授权密码由专人对人员授权,再修改等,但是这些功能,其实不一定是软件自带,通过SOP一样可以做到!
回复

使用道具 举报

药徒
发表于 2015-1-5 17:39:12 | 显示全部楼层
法规说的比较清楚,必须按照法规来做
回复

使用道具 举报

药徒
发表于 2015-1-5 17:39:35 | 显示全部楼层
西文 发表于 2015-1-5 16:39
这个是必须的 我们公司也开始这么做了

你们公司的设备也这样要求密码吗?一般国外的仪器可能这样,国内设备不多吧

点评

国外的仪器,也并非所有的仪器都有这些功能,这些功能,也并非法规的必须要求。  详情 回复 发表于 2015-1-5 17:54
这条说得是IT基础管理,属于底层管理,您说的仪器上的软件还属于上层软件。这个法规是美国的要求,对密码管理有指导意义,如果不做美国市场可不做要求,但对公司质量管理来说还是有不错的指导意义,毕竟IT基础和我们  详情 回复 发表于 2015-1-5 17:44
回复

使用道具 举报

药徒
发表于 2015-1-5 17:44:56 | 显示全部楼层
xcl308 发表于 2015-1-5 17:39
你们公司的设备也这样要求密码吗?一般国外的仪器可能这样,国内设备不多吧

这条说得是IT基础管理,属于底层管理,您说的仪器上的软件还属于上层软件。这个法规是美国的要求,对密码管理有指导意义,如果不做美国市场可不做要求,但对公司质量管理来说还是有不错的指导意义,毕竟IT基础和我们的质量数据完整性关系较大。

点评

密码管理的方式有很多种,一种是通过软件来实现,一种是通过SOP,而且,密码的长度和周期性的改变,似乎也并非法规的强制性的要求。  详情 回复 发表于 2015-1-5 17:55
您对该条法规理解的很透彻啊,那您感觉什么IT基础管理需要符合该法规呢?可以举个例子吗?  详情 回复 发表于 2015-1-5 17:51
回复

使用道具 举报

药徒
发表于 2015-1-5 17:51:55 | 显示全部楼层
abc678 发表于 2015-1-5 17:44
这条说得是IT基础管理,属于底层管理,您说的仪器上的软件还属于上层软件。这个法规是美国的要求,对密码 ...

您对该条法规理解的很透彻啊,那您感觉什么IT基础管理需要符合该法规呢?可以举个例子吗?
回复

使用道具 举报

药生
发表于 2015-1-5 17:54:03 | 显示全部楼层
xcl308 发表于 2015-1-5 17:39
你们公司的设备也这样要求密码吗?一般国外的仪器可能这样,国内设备不多吧

国外的仪器,也并非所有的仪器都有这些功能,这些功能,也并非法规的必须要求。

点评

是的,我用的温度验证仪有这项功能,用起来感觉不是很顺畅  详情 回复 发表于 2015-1-5 17:56
回复

使用道具 举报

药生
发表于 2015-1-5 17:55:58 | 显示全部楼层
abc678 发表于 2015-1-5 17:44
这条说得是IT基础管理,属于底层管理,您说的仪器上的软件还属于上层软件。这个法规是美国的要求,对密码 ...

密码管理的方式有很多种,一种是通过软件来实现,一种是通过SOP,而且,密码的长度和周期性的改变,似乎也并非法规的强制性的要求。
回复

使用道具 举报

药徒
发表于 2015-1-5 17:56:39 | 显示全部楼层
uiofer 发表于 2015-1-5 17:54
国外的仪器,也并非所有的仪器都有这些功能,这些功能,也并非法规的必须要求。

是的,我用的温度验证仪有这项功能,用起来感觉不是很顺畅

点评

kaye?  详情 回复 发表于 2015-1-5 17:58
回复

使用道具 举报

药生
发表于 2015-1-5 17:58:11 | 显示全部楼层
xcl308 发表于 2015-1-5 17:56
是的,我用的温度验证仪有这项功能,用起来感觉不是很顺畅

kaye?

点评

看来你也用,呵呵  详情 回复 发表于 2015-1-5 18:04
回复

使用道具 举报

药徒
发表于 2015-1-5 18:04:52 | 显示全部楼层
uiofer 发表于 2015-1-5 17:58
kaye?

看来你也用,呵呵

点评

我写的最早的计算机系统验证方案,就是参考的kaye的验证方案和安捷伦的,后面才是按照APIC的指南中的要求。然后就是很早前,在SFDA里面,老外的灭菌柜的验证。  详情 回复 发表于 2015-1-5 20:48
回复

使用道具 举报

药生
发表于 2015-1-5 19:53:02 | 显示全部楼层
有密码控制,且分级别(操作者、监管者或者更高级),要保证密码有效其中之一就是自己的密码不被别人知道  
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

×发帖声明
1、本站为技术交流论坛,发帖的内容具有互动属性。您在本站发布的内容:
①在无人回复的情况下,可以通过自助删帖功能随时删除(自助删帖功能关闭期间,可以联系管理员微信:8542508 处理。)
②在有人回复和讨论的情况下,主题帖和回复内容已构成一个不可分割的整体,您将不能直接删除该帖。
2、禁止发布任何涉政、涉黄赌毒及其他违反国家相关法律、法规、及本站版规的内容,详情请参阅《蒲公英论坛总版规》。
3、您在本站发表、转载的任何作品仅代表您个人观点,不代表本站观点。不要盗用有版权要求的作品,转贴请注明来源,否则文责自负。
4、请认真阅读上述条款,您发帖即代表接受上述条款。

QQ|手机版|蒲公英|ouryao|蒲公英 ( 京ICP备14042168号-1 )  增值电信业务经营许可证编号:京B2-20243455  互联网药品信息服务资格证书编号:(京)-非经营性-2024-0033

GMT+8, 2025-9-27 08:15

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

声明:蒲公英网站所涉及的原创文章、文字内容、视频图片及首发资料,版权归作者及蒲公英网站所有,转载要在显著位置标明来源“蒲公英”;禁止任何形式的商业用途。违反上述声明的,本站及作者将追究法律责任。
快速回复 返回顶部 返回列表