Cómo controlar correctamente una firma electrónica:

En esta oportunidad explicaré brevemente qué controles debes tener en cuenta para las firmas electrónicas; estos controles se resumen en: Un procedimiento (documento) o automatizados (Tecnología); como lo indica la norma CFR 21 parte 11.

Aunque lo expliqué en el blog anterior, es importante recordar el concepto de Firma electrónica:

Una firma electrónica es equivalente a: Una firma manuscrita, una firma con un lápiz digital o cuando al ingresar nuestro usuario y contraseña el sistema identifica automáticamente el nombre del usuario.

Ejemplo: cuando se requiera una actividad crítica como aprobación de un material en un sistema, éste debe solicitar nuevamente la contraseña y quedará el registro con fecha, hora, nombre y la actividad realizada.  Para más detalle ver

Controles por procedimiento (Documento):

Se debe definir como se:

  • Manejará la delegación de responsabilidad (Ej: vacaciones, periodo de ausencia).
  • Controlará que el personal use solamente su propia firma electrónica y la de nadie más, ya que si se usa la firma digital de otra persona se considera una falsificación.
  • Controla que los usuarios no divulguen su firma electrónica (Ejemplo: contraseñas).
  • Cubre la inactivación de usuarios, cambios de perfil o accesos.
  • Maneja la pérdida de contraseñas.
  • Políticas de inactivación después de varios intentos de acceder al sistema en forma no autorizada.

Controles automáticos (Tecnología):

  • Los registros electrónicos firmados deben tener la siguiente información de la firma
    • Nombre del firmante.
    • Hora y fecha de la firma
    • Significado asociado con la firma (Revisión, aprobación, responsabilidad o autoría)
  • La firma electrónica debe ser atribuible a un individuo.
  • Los registros deberán mostrar quien firmó y en qué capacidad lo hizo (Por ejemplo: En nombre de ….)
  • Los sistemas deben tener un método para proteger las firmas electrónicas y manuscritas, de tal forma que se evite que las firmas se eliminen, se copien, se cambien o se reutilicen.
  • Asimismo, los sistemas deben obligar a que las contraseñas se cambien periódicamente.
  • También es importante que los sistemas deben proveer notificación de los intentos de acceso al sistema no autorizados y deben tomar medidas preventivas (Ejemplo: Bloquear el usuario o una terminal, retener una tarjeta).
  • Finalmente, los sistemas deben solicitar nuevamente la firma electrónica después de algún tiempo de inactivación.

¡Recomendación!

¿Te gustaría reducir hasta un 80% tu proceso de validación y calificación? Te recomendamos QbDocs, ahí puedes encontrar TODOS los documentos relacionados con VALIDACIÓN.


De la misma forma, te dejamos aquí las siguientes sugerencias:

    ¿Necesitas aprender algún tema de validación o simplemente requieres asesoría y/o apoyo? Estamos a un clic, ¡contáctanos!

    ¿Necesitas cotización?

    Te enviaremos tu cotización en máximo un día hábil

    Procedimiento de Validación de Hojas de Cálculo + capacitación *

    $660.00 (USD)
    15 minutos de asesoría gratis
    Disponible
    1
    Procedimiento de Validación de Hojas de Cálculo + capacitación *
    Información del producto

    En este paquete vas a encontrar los procedimientos, formatos y videos de capacitación, que aplicamos en nuestro día a día en la Validación de hojas de cálculo basado en la guía Gamp 5 e Informe 40

    Los documentos los puedes adaptar fácilmente a tu empresa, reduciendo costos y agilizando tu trabajo y recuerda que es importante empezar a validar tus hojas de cálculo, porque en el momento de una auditoria vas a tener la certeza de la integridad de tus datos.

    Tu compra incluye los siguientes documentos que podrás editar, adaptar para tu empresa:
    1. 29 videos que duran 8 horas aproximadamente en total, donde te explicamos la metodología de validación de hojas de calculo bajo la guía Gamp 5. Estos solo los podrás ver durante 3 meses
    2. Documento en Word: Procedimiento de Validación de hojas de cálculo (POS)
    3. Documentos en Word: Hoja de Excel donde podrá colocar el inventario de tus hojas de cálculo.
    4. Documento en Word: formato de requerimientos de usuario y especificaciones.
    5. Documento en Word: formato del plan de validación - Se define la evaluación de impacto en las Buenas Practicas, el impacto del riesgo y la categoría, roles y responsabilidades
    6. Documento en Word: Protocolo genérico IQ - las mínimas pruebas que debes hacer para verificar las instalación.
    7. Documento en Word: Protocolo genérico OQ - los mínimos escenarios que debes ejecutar para verificar que tú HC funcione correctamente
    8. Documento en Word: Protocolo genérico PQ - las mínimas pruebas que debes verificar durante el desempeño
    9. Documento en Word: formato de matriz de trazabilidad.
    10. Documento en Word: formato de reporte de validación.

    Nota

    • Los documentos te lo enviaremos a tu correo máximo 4 días después de confirmada la compra. Nos tomamos el tiempo para revisar los documentos y enviártelo con la mejor calidad.
    • Si NO estás conforme con el contenido del documento te devolveremos 100% de tu dinero.
    • Los documentos se encuentran en formato Word, los puedes editar para colocar tu logo y adaptar a la información que necesites. Recuerda, son documentos estándar y debes revisar muy bien para que se adapten a tus procesos.
    • Te solicitaremos tus datos para realizar factura electrónica colombiana.

    Si tienes alguna duda escríbenos a hola@qpro.com.co o al (+57) 324 4292106

    Contáctanos

    Estamos atentos a tus inquietudes. No dudes en ponerte en contacto.