快速导读

1. What 概念定义
1.1 IT infrastructure - IT基础设施
IT Infrastructure运行和管理企业 IT 环境所需的组件

IT 基础架构产品可以是运行于现有 IT 资源之上的可下载软件应用(例如软件定义存储)IaaS云服务如何保障合规 -《大侠科普Pharm 4.0》系列 4
1.1 Purpose – 设计与管理的目的
系统安全管理(System Security)是IT基础设施设计与管理最重要的一环,网络安全:是指网络系统的硬件、软件及其数据受到保护信息安全:是保护信息系统免受意外或故意的非授权泄漏、修改或破坏

图1.包括硬件、软件、网络组件、操作系统(OS)和数据存储,,如网络连接,安全保障,数据存储以及应用运行环境。
2. How 如何合规
2.1 中国GMP,EU GMP及FDA法规
2020年12月正式实施的NMPA《药品记录与数据管理要求(试行)》的第四章 电子记录管理要求第二十条可以看做官方对于GxP环境 IT 基础设施的合规要求 -采用电子记录的计算机(化)系统应当满足以下设施与配置:安装在适当的位置支持系统正常运行的服务器或主机稳定、安全的网络环境可靠的信息安全平台实现相关部门之间、岗位之间信息传输和数据共享的局域网络环境符合相关法律要求与管理需求能够实现记录操作的终端设备及附属装置;配套系统的操作手册、图纸等

2.2 中国GB与美国NIST
同时,无论是中国国标GB还是美国信息标准中心NIST,对于IT基础信息安全都有自己的国家标准企业数据中心建设国标GB50174、GB50462 (参见链接1链接2IT机房设计、建设与验收标准SP 800-35:Guide to information TechnologySecurity Services (参见链接参考学习写自己公司的 IT基础设施运维SOPSP 800-36: Guide to Selecting Information Technology SecurityProducts. (参见链接IT Security 技术与产品的科普:从访问管理Access control, 到防火墙防攻击技术 Intrusion Detection, 系统安防弱点扫描技术Vulnerablility Scanners
3. Case Study 案例分析
3.1 IT基础设施确认
基于ISPE IT Infrastructure Control & Compliance指南,“The Qualificationof GxP IT Infrastructure ”可以从以下三点确认企业IT基础设施管理是否达标:平台(Platform):流程(Process)人员(People)
3.2 某GMP工厂 IT基础架构设计与管理要点

未来待续,持续更新!
《大侠科普Pharm 4.0》系列科普:
1.PLC,SCADA及DCS – 工业自控的基础
2.全流程信息化追溯系统-药品监管码vs药械UDI
3.MES – 制造业工业软件的灵魂
4.Cloud Service - 云服务如何保障合规
5.IT Infrastructure - IT基础设施的设计与管理 - 学习视频需GMP办公室公众号会员