应经过评估确定该系统是否为GMP关键系统,对于关键系统产生关键电子数据的应由QA定期审核,审核的频率通过风险评估确定。中国GMP计算机化系统附录中要求只有经许可的人员才能进入和使用系统,建议对QA审核人员建立单独账户。
理由:
附录第十四条:只有经许可的人员才能进入和使用系统。企业应当采取适当的方式杜绝未经许可的人员进入和使用系统。应当就进入和使用系统制定授权、取消以及授权变更的操作规程。必要时,应当考虑系统能记录未经许可的人员试图访问系统的行为。对于系统自身缺陷,无法实现人员控制的,必须具有书面程序,相关记录本及相关物理隔离手段,保证只有经许可的人员方能进行操作。
参考:
GMP附录9计算机化系统;