Cómo controlar correctamente una firma electrónica:

En esta oportunidad explicaré brevemente qué controles debes tener en cuenta para las firmas electrónicas; estos controles se resumen en: Un procedimiento (documento) o automatizados (Tecnología); como lo indica la norma CFR 21 parte 11.

Aunque lo expliqué en el blog anterior, es importante recordar el concepto de Firma electrónica:

Una firma electrónica es equivalente a: Una firma manuscrita, una firma con un lápiz digital o cuando al ingresar nuestro usuario y contraseña el sistema identifica automáticamente el nombre del usuario.

Ejemplo: cuando se requiera una actividad crítica como aprobación de un material en un sistema, éste debe solicitar nuevamente la contraseña y quedará el registro con fecha, hora, nombre y la actividad realizada.  Para más detalle ver

Controles por procedimiento (Documento):

Se debe definir como se:

  • Manejará la delegación de responsabilidad (Ej: vacaciones, periodo de ausencia).
  • Controlará que el personal use solamente su propia firma electrónica y la de nadie más, ya que si se usa la firma digital de otra persona se considera una falsificación.
  • Controla que los usuarios no divulguen su firma electrónica (Ejemplo: contraseñas).
  • Cubre la inactivación de usuarios, cambios de perfil o accesos.
  • Maneja la pérdida de contraseñas.
  • Políticas de inactivación después de varios intentos de acceder al sistema en forma no autorizada.

Controles automáticos (Tecnología):

  • Los registros electrónicos firmados deben tener la siguiente información de la firma
    • Nombre del firmante.
    • Hora y fecha de la firma
    • Significado asociado con la firma (Revisión, aprobación, responsabilidad o autoría)
  • La firma electrónica debe ser atribuible a un individuo.
  • Los registros deberán mostrar quien firmó y en qué capacidad lo hizo (Por ejemplo: En nombre de ….)
  • Los sistemas deben tener un método para proteger las firmas electrónicas y manuscritas, de tal forma que se evite que las firmas se eliminen, se copien, se cambien o se reutilicen.
  • Asimismo, los sistemas deben obligar a que las contraseñas se cambien periódicamente.
  • También es importante que los sistemas deben proveer notificación de los intentos de acceso al sistema no autorizados y deben tomar medidas preventivas (Ejemplo: Bloquear el usuario o una terminal, retener una tarjeta).
  • Finalmente, los sistemas deben solicitar nuevamente la firma electrónica después de algún tiempo de inactivación.

¡Recomendación!

¿Te gustaría reducir hasta un 80% tu proceso de validación y calificación? Te recomendamos QbDocs, ahí puedes encontrar TODOS los documentos relacionados con VALIDACIÓN.


De la misma forma, te dejamos aquí las siguientes sugerencias:

    ¿Necesitas aprender algún tema de validación o simplemente requieres asesoría y/o apoyo? Estamos a un clic, ¡contáctanos!

    ¿Necesitas cotización?

    Te enviaremos tu cotización en máximo un día hábil

    Protocolo Revisión periódica Validación de Sistemas Computarizados

    $50.00 (USD)
    15 minutos de asesoría gratis
    Disponible
    1
    Protocolo Revisión periódica Validación de Sistemas Computarizados
    Información del producto

    QPRO/QBD ofrece protocolo para revisión periódica basado en la guía Gamp 5 y teniendo en cuenta la norma CFR 21 parte 11, así garantizas la trazabilidad de los datos.

    Una Revisión Periódica es una evaluación de varios elementos para determinar el estado de validación y las acciones necesarias para mantener el estado validado de nuestro sistema y para garantizar que sigue siendo apto para su uso previsto.

    La revisión periódica cuanta con el siguiente documento:

    • Protocolo de revisión periódica

    Nota:

    • Los documentos te lo enviaremos a tu correo máximo 4 días después de confirmada la compra. Nos tomamos el tiempo para revisar los documentos y enviártelo con la mejor calidad.
    • Si NO estás conforme con el contenido del documento te devolveremos 100% de tu dinero.
    • Los documentos se encuentran en formato Word, los puedes editar para colocar tu logo y adaptar a la información que necesites. Recuerda, son documentos estándar y debes revisar muy bien para que se adapten a tus procesos.
    • Te solicitaremos tus datos para realizar factura electrónica colombiana.

    Si tienes alguna duda escríbenos a hola@qpro.com.co o al (+57) 324 4292106

    Contáctanos

    Estamos atentos a tus inquietudes. No dudes en ponerte en contacto.