ГОСТ Р 54360—2011
11.4.3 Валидация компьютерной системы
Имеется корпоративный уровень СОП. который описывает входы и выходы, включенные в разра
ботку плана валидации для компьютеризированной системы. Эти СОП должны быть предназначены
для конкретного класса компьютерных систем.
11.4.4 Обучение
Обучение охватывает следующие вопросы: как и кто должен обучать, кто должен обучаться, что
охватывается обучением, контроль версий учебного материала. Сюда включается информация о том,
чьими обязанностями является информирование преподавателей и проходящих обучение лиц. Степень
обучения зависит от того, какой доступ к системе необходим для данного лица. Изменения в доступе
и/или обязанностях могут потребовать большего объема обучения. Обучениедолжно включатьтеорети
ческое и практическое использование системы, способ документирования учебных записей и т. д.
11.4.5 Резервирование и восстановление
Включает процедуры резервирования, использование журнала регистрации, копии с сайта, пра
вила по хранению более ранних версий базы данных (для пропущенных ошибок) и процедуры восста
новления.
11.4.6 Аварийное восстановление
Данные СОП охватывают те процедуры, которым необходимо следовать в большинстве случаев
аварий, таких как пожар, наводнение, саботаж и отказ главной системы или оборудования. Эти процеду ры
включают определение временных (промежуточных) лабораторных операций, для того чтобы
понять, как будет осуществляться деловая активность в течение потери ЛИМС. Данные СОП должны
охватывать возможность возобновления деловой активности, как только ЛИМС вновь становится дос
тупной для эксплуатации.
11.4.7 Безопасность
Включает системную политику, корпоративную политику и исполнительную политику. Минималь
ные правила в отношении пароля должны быть конкретизированы и установлены: максимальный срок
действия пароля; избегание тривиальных паролей; кто назначает пароли; сроки годности;
максималь ное количество попыток перед блокировкой и регистрация доступов. Политика
безопасности должна включать следующее: когда проводятся просмотры систем безопасности; кто
их осуществляет; кто рассматривает результаты, как осуществляются пересмотры политики
безопасности и кто назначает обязанности и права. Необходимость для безопасного физического
доступа к системе также должна быть включена в СОП. Могут существовать другие процедуры,
такие как блокировка клавиатуры, биологическая идентификация и т.д. В данных СОП они
должны рассматриваться по мере необходимости.
11.4.8 Контроль изменений
Включает идентификацию версии, обслуживание статистических данных, требуемых для доку
ментирования старых результатов, правил изменения, требуемых подписей, необходимых повторных
испытаний и валидации, необходимых документов. Должно быть рассмотрено влияние изменений на
более общую информацию, такую как научные исследования, спецификации материалов или форму
лировки. методы анализа, параметры методов. Контроль изменений необходим в любое время, чтобы
можно было оказывать влияние на работу ЛИМС, например, используя изменения в операционной сис
теме. местной сети, процессоре базы данных, аппаратных средствах или программном обеспечении
сервера, программном обеспечении ЛИМС. любых интерфейсах, а также оказывать влияние на все
важнейшие исправления, ремонт и многие незначительные исправления.
11.4.9 Функционирование (эксплуатация) ЛИМС
Эти СОПдолжны включать политику в отношении эксплуатации, обязанностей каждого пользова
теля. распределенных менеджером ЛИМС для конечных пользователей. Если ЛИМС функционирует в
локальной или глобальной сети, эти функции могут находиться под различным управлением. Менед жер
ЛИМС и организация должны гарантировать, что СОП принимают во вниманиеданные проблемы,
чтобы обеспечить надлежащую поддержку ЛИМС. СОП должны принимать во внимание и другие про
блемы ЛИМС, такие как процедуры запуска и выключения, право собственности на поставки, решение
обычных (рутинных) проблем и т.д. У некоторых организаций есть конкретные описания работы для
персонала. Также на эти описания работы можно сослаться в соответствующих СОП.
11.4.10 Обслуживание
Данный пункт включает информацию о том, кто осуществлял обслуживание, когда оно было
выполнено, что было сделано и какая документация должна быть создана. Эта информация должна
относиться к обоим типам обслуживания — рутинному (обычному) и незапланированному. Документа
ция также требуется для регистрации информации о том. кто утверждал завершение обслуживания,
какие повторные испытания были совершены, в случае необходимости — на каком уровне были осу-
22