Bodhee

Trust Center

Adaptive Scheduling, kifejezetten szabályozott gyártásra tervezve.

A Bodhee vállalati szoftver az Adaptive Scheduling megközelítéshez a szabályozott (GxP) folyamatgyártásban. Az ERP, MES, LIMS és CMMS rendszerei mellett fut, nem azok helyett. A szabályozói megfelelés a telephelyén validált rendszer tulajdonsága; a Bodhee azokat a műszaki és dokumentációs kontrollokat adja, amelyek a GxP-releváns használatot támogatják.

  • ISO 27001 tanúsított ISMS
  • Audit nyomvonal tekintetében igazodik a 21 CFR Part 11 és az EU GMP Annex 11 előírásaihoz
  • GAMP 5, 4. kategória
GxP-kontrollterületek

Öt kontrollterület, amely a GxP-releváns használatot támogatja.

Ahol a szabályozott folyamatok érintik az ütemezést, a Bodhee azokat a kontrollokat és bizonyítékokat adja, amelyeket a validálási csapata elvár.

Adatintegritás (ALCOA+)

Az ütemezési nyilvántartások hozzárendelhetők, olvashatók, egyidejűek, eredetiek és pontosak maradnak, a teljesség, a következetesség, a tartósság és az elérhetőség pedig végigkíséri a rekord teljes életciklusát.

Audit nyomvonal

Csak bővíthető, egyszer írható eseménytörténet. Minden változás elkülöníti a rendszerszereplőt a névvel azonosított felhasználótól, és rögzíti a változás okát, így az ellenőrök rekonstruálhatják, mi történt és miért.

Szerepköralapú hozzáférés-szabályozás

Névre szóló fiókok SSO-val és SAML-lel, feladatok szétválasztása és legkisebb jogosultságú szerepkörök, így a hozzáférés a felelősséghez igazodik, és bármikor felülvizsgálható.

Elektronikus nyilvántartások

Tartós, GCP-n tárolt nyilvántartások konfigurálható megőrzési idővel, amelyet a saját nyilvántartási szabályzatához igazíthat.

Szabályozott változáskezelés

Az automatikus újraszámolások, az üzemeltetési változások és a törzsadat-frissítések környezetek közötti léptetésen mennek át, így a változás szabályozott és nyomon követhető marad.

Szabványoknak való megfelelés

Igazodik azokhoz a szabványokhoz, amelyeket az auditorai ismernek.

A Bodhee ezeknek a keretrendszereknek a támogatására készült. A megfelelést a telephelyén validált rendszer éri el, nem önmagában a szoftver.

21 CFR Part 11

Zárt rendszerként tervezve, Subpart B kontrollokkal, audit nyomvonal tekintetében igazodva a 21 CFR Part 11 előírásaihoz. Az elektronikus aláírásokat tervezésből adódóan nem támogatja; ezeket az Ön nyilvántartó rendszereiben, például MES-ben, eBR-ben, QMS-ben és LIMS-ben kell végrehajtani.

EU GMP Annex 11

Audit nyomvonal tekintetében igazodik az EU GMP Annex 11 előírásaihoz a GxP-szabályozott működésben használt számítógépes rendszerekre.

GAMP 5 (4. kategória)

Konfigurált termék, megosztott validálási felelősséggel. A Neewee validálást támogató anyagokat ad: kockázatértékelési bemeneteket, követelmény-nyomon követhetőséget, tesztszkripteket, tesztbizonyítékokat, valamint IQ-, OQ- és PQ-támogatást a dedikált bérlői bevezetésekhez.

Biztonság és adatvédelem

Ellenőrizhető biztonság.

Az ISO 27001 a teljes szervezetre kiterjedő információbiztonsági irányítási rendszerünket tanúsítja. A felhőinfrastruktúra igazolásai a Google Cloud Platformtól öröklődnek, nem sajátként állítjuk őket.

Tanúsított

ISO/IEC 27001
Tanúsított ISMS, teljes szervezeti hatókör

Erre épül

Google Cloud Platform
ISO 27001 és auditált igazolások, örökölve

Kontrollok

Titkosítás
Nyugalmi állapotban és átvitel közben
Ügyfél által kezelt kulcsok
CMK elérhető
Dedikált bérlői környezet
Egybérlős adatsík
Adattárolás helye
Ügyfél által megadott GCP-régió
GDPR
Támogatott, DPA kérésre
Behatolásvizsgálat
Rendszeres ütemben
Kiadáskezelés

Szabályozott változás, kiszámítható ütemben.

Szabályozott SDLC és negyedéves kiadások

A Bodhee szabályozott szoftverfejlesztési életciklusban készül, amelyet az ISO 27001 szerinti ISMS-ünk szabályoz, negyedéves kiadási ütemben. Az éles bevezetés kapuja az ügyfél UAT-jóváhagyása, és a hibajavítások ugyanezen az UAT-kapun mennek át.

Validálási hatásbizonyítékok

Minden kiadáshoz kiadási jegyzet és regressziós bizonyíték tartozik, hogy a validálási csapata a léptetés előtt hatásvizsgálatot végezhessen.

Auditfelkészültség

Készen állunk, amikor az auditorai is.

Terméken belül, önkiszolgálóan

Az audit nyomvonal áttekintése és exportálása, felhasználói hozzáférési és konfigurációs felülvizsgálatok futtatása, bizonyítékok exportálása közvetlenül a termékben.

Beszállítói értékelés

Beszállítói minősítési csomag és auditkérdőív, az ISO 27001 tanúsítvány kérésre, a GCP igazolásaira támaszkodás az infrastruktúra rétegben, valamint előzetes megállapodás szerinti auditjog.

Biztonság, megfelelés és tanúsítványok részletesen.

Részletes válaszok az adatelkülönítésről, az adattárolás helyéről, az SSO-ról, a hozzáférés-szabályozásról, az audit nyomvonalról, a DPA-ról és a GDPR-ról.

Hozza el a validálási csapatát.

Végigvezetjük a kockázatkezelési, minőségügyi és IT-érintettjeit a Bodhee kontrolljain, bizonyítékain és a beszállítói minősítési csomagon, és megválaszoljuk azokat a kérdéseket, amelyeket az auditorai fel fognak tenni.

Bizalom, biztonság és megfelelés | Bodhee