Cómo controlar correctamente una firma electrónica:

En esta oportunidad explicaré brevemente qué controles debes tener en cuenta para las firmas electrónicas; estos controles se resumen en: Un procedimiento (documento) o automatizados (Tecnología); como lo indica la norma CFR 21 parte 11.

Aunque lo expliqué en el blog anterior, es importante recordar el concepto de Firma electrónica:

Una firma electrónica es equivalente a: Una firma manuscrita, una firma con un lápiz digital o cuando al ingresar nuestro usuario y contraseña el sistema identifica automáticamente el nombre del usuario.

Ejemplo: cuando se requiera una actividad crítica como aprobación de un material en un sistema, éste debe solicitar nuevamente la contraseña y quedará el registro con fecha, hora, nombre y la actividad realizada.  Para más detalle ver

Controles por procedimiento (Documento):

Se debe definir como se:

  • Manejará la delegación de responsabilidad (Ej: vacaciones, periodo de ausencia).
  • Controlará que el personal use solamente su propia firma electrónica y la de nadie más, ya que si se usa la firma digital de otra persona se considera una falsificación.
  • Controla que los usuarios no divulguen su firma electrónica (Ejemplo: contraseñas).
  • Cubre la inactivación de usuarios, cambios de perfil o accesos.
  • Maneja la pérdida de contraseñas.
  • Políticas de inactivación después de varios intentos de acceder al sistema en forma no autorizada.

Controles automáticos (Tecnología):

  • Los registros electrónicos firmados deben tener la siguiente información de la firma
    • Nombre del firmante.
    • Hora y fecha de la firma
    • Significado asociado con la firma (Revisión, aprobación, responsabilidad o autoría)
  • La firma electrónica debe ser atribuible a un individuo.
  • Los registros deberán mostrar quien firmó y en qué capacidad lo hizo (Por ejemplo: En nombre de ….)
  • Los sistemas deben tener un método para proteger las firmas electrónicas y manuscritas, de tal forma que se evite que las firmas se eliminen, se copien, se cambien o se reutilicen.
  • Asimismo, los sistemas deben obligar a que las contraseñas se cambien periódicamente.
  • También es importante que los sistemas deben proveer notificación de los intentos de acceso al sistema no autorizados y deben tomar medidas preventivas (Ejemplo: Bloquear el usuario o una terminal, retener una tarjeta).
  • Finalmente, los sistemas deben solicitar nuevamente la firma electrónica después de algún tiempo de inactivación.

¡Recomendación!

¿Te gustaría reducir hasta un 80% tu proceso de validación y calificación? Te recomendamos QbDocs, ahí puedes encontrar TODOS los documentos relacionados con VALIDACIÓN.


De la misma forma, te dejamos aquí las siguientes sugerencias:

    ¿Necesitas aprender algún tema de validación o simplemente requieres asesoría y/o apoyo? Estamos a un clic, ¡contáctanos!

    ¿Necesitas cotización?

    Te enviaremos tu cotización en máximo un día hábil

    Procedimiento de Validación de Sistemas computarizados + 12 formatos de los documentos *

    $300.00 (USD)
    15 minutos de asesoría gratis
    Disponible
    1
    Procedimiento de Validación de Sistemas computarizados + 12 formatos de los documentos *
    Información del producto

    En QbD queremos que tengas la metodología para validar sistemas computarizados o sistemas informatizados según la guía Gamp 5 ISPE e Informe 40 OMS, esta va a permitir agilizar de una manera práctica y con calidad el proceso de Validación de sistemas.

    Este proceso aplica para validar: ERP (SAP, ORACLE o a la medida), sistema documental, sistemas de equipo de laboratorios de control de calidad y sistemas de producción, entre otros.

    Tu compra incluye los siguientes documentos en Word que puedes editar para adaptar a tu empresa:


    1. Procedimiento de validación de sistemas computarizados.
    2. Formato Manejo de desviaciones.
    3. Evaluación de impacto. (formato)
    4. Plan validación de sistemas. (formato)
    5. Requerimientos de usuario. (formato)
    6. Evaluación de impacto. (formato)
    7. Evaluación de riesgos. (formato)
    8. Documentación técnica (Especificación funcional y diseño) (formato)
    9. Protocolo (formato)
    10. Matriz de trazabilidad. (formato)
    11. Reporte de validación. (formato)
    12. Revisión periódica. (formato)
    13. Inventario de Sistemas. (formato)

    Nota:

    • Los documentos te lo enviaremos a tu correo máximo 4 días después de confirmada la compra. Nos tomamos el tiempo para revisar los documentos y enviártelo con la mejor calidad.
    • Si NO estás conforme con el contenido del documento te devolveremos 100% de tu dinero.
    • Los documentos se encuentran en formato Word, los puedes editar para colocar tu logo y adaptar a la información que necesites. Recuerda, son documentos estándar y debes revisar muy bien para que se adapten a tus procesos.
    • Te solicitaremos tus datos para realizar factura electrónica colombiana.

    Si tienes alguna duda escríbenos a hola@qpro.com.co o al (+57) 324 4292106

    Contáctanos

    Estamos atentos a tus inquietudes. No dudes en ponerte en contacto.