Case Story · Data Integrity

DI-Consulting und Gap-Assessment über die regulierte IT-Landschaft

Zwei Programme aus demselben Leistungsblock: ein systemübergreifendes Data-Integrity-Assessment über die regulierte IT-Landschaft eines Lebensmittelherstellers und ein eigenständiges DI-Gap-Assessment an validierter GxP-Software, bis alle Findings beim Hersteller geschlossen und verifiziert sind.

Zurück zur Übersicht

Ausgangslage

Ein Lebensmittelhersteller benötigte ein systemübergreifendes DI-Assessment über Produktions- und Prozesssteuerung, LIMS und Change-Control-Systeme, inklusive einer vollständigen Systemübersicht als Grundlage.

Parallel führte cube one ein strukturiertes DI-Gap-Assessment an einer validierten GxP-Software durch: fehlende Filterfunktion im Audit Trail und mangelnde Sitzungsisolierung bei gesperrter Applikation. Beide Programme adressieren regulatorische Inspektionsrisiken vor der Behörde.

Vorgehen

Die Bewertung folgte GAMP 5 und 21 CFR Part 11. Befunde wurden priorisiert, kommuniziert und bis zur Verifikation nachverfolgt.

Assessment Lebensmittelhersteller

  • Bewertung der Produktions- und Prozesssteuerungssysteme auf ALCOA++-Konformität.
  • Analyse des LIMS hinsichtlich Audit Trail, Zugriffskontrollen und Datensicherheit.
  • Review der Change-Control-Systeme; vollständige Systemübersicht als Grundlage.
  • Priorisierte Befunde und Maßnahmenplan mit Verantwortlichkeiten und Timelines.

Linie: Data-Integrity-Beratung.

Gap-Assessment GxP-Softwarehersteller

  • Identifikation kritischer Compliance-Lücken beim Softwarehersteller.
  • Formelle Kommunikation der Findings und engmaschiges Tracking der Lückenschließung.
  • Abschließende Verifikation nach Patch-Release im Validierungsdossier.

Verwandt: Lieferantenqualifizierung FDA.

Ergebnis

Lebensmittelhersteller

  • DI-Status aller relevanten Systeme vollständig erfasst und bewertet.
  • Alle bewerteten Systeme erfüllen Anforderungen für behördliche und interne Inspektionen.
  • Konkreter Maßnahmenplan mit definierten Verantwortlichkeiten übergeben.

Softwarehersteller

  • Alle identifizierten Compliance-Lücken durch den Hersteller behoben.
  • Vollständig auditfähige Dokumentation der Befunde und Maßnahmen.
  • Nach Patch-Release erneut bewertet; keine offenen DI-Risiken verblieben.

Verwandt: Data Readability und Datenarchivierung.

DI-Lücken schließen, bevor die Inspektion kommt

Wir bewerten Ihre regulierte IT-Landschaft systemübergreifend und begleiten Hersteller bis zur verifizierten Lückenschließung.

Beratung anfragen