Unsere Leistungen bei der IT-Administration im GxP-Umfeld
In der Pharmaindustrie unterliegt die IT besonderen Anforderungen. Systeme müssen qualifiziert, Änderungen dokumentiert und Daten integer sein. Eine professionelle IT-Administration stellt sicher, dass Ihre Infrastruktur diese Anforderungen dauerhaft erfüllt, und bei Inspektionen standhält.
Die cube one GmbH verfügt über langjährige Erfahrung in der Betreuung regulierter IT-Umgebungen. Wir kennen die Anforderungen von EU-GMP Annex 11, 21 CFR Part 11 und GAMP 5 aus der Praxis und integrieren diese nahtlos in unsere IT-Administration. Eine Orientierung zu NIS-2, BSIG und weiteren IT-Sicherheitsvorgaben finden Sie im Regulatory Expertise Center.
Referenz: Zentrale Chromeleon-Administration über sechs Server und 300 Nutzer inklusive Expansion nach Mexiko. Case Story lesen
BSI-IT-Grundschutz-Check
Für Informationssicherheit und IT-Betrieb steht der öffentliche BSI-IT-Grundschutz-Check bereit: Acht Fragen zu ISMS, Schutzbedarf, Bausteinen, Risikoanalyse, Notfall, Berechtigungen, Protokollierung und Lieferkette nach den IT-Grundschutz-Veröffentlichungen des BSI.
Grundschutz-Check startenNIS-2-Check
Für Anwendungsbereich, Registrierung, Meldepflichten und Risikomanagement steht der öffentliche NIS-2-Check bereit: Acht Fragen nach der Richtlinie (EU) 2022/2555, dem BSI-Gesetz und den BSI-Informationen zu NIS-2-regulierten Unternehmen.
NIS-2-Check startenIT-Wegweiser
Welche IT-Landschaft steht bei Ihnen im Fokus?
Wählen Sie die Ausgangslage. Sie erhalten einen fokussierten Startpunkt mit passenden Vertiefungen und einem direkten Kontaktweg.
Instrumenten-PCs und Labor-Clients
Wir härten Geräte-PCs mit Kiosk-Modus, Gruppenrichtlinien und Zugriffssperren, betreiben Autologon-Konzepte sicher und dokumentieren jede Änderung für QA und Audit.
Server, Active Directory und Backup
On-Premise, hybrid oder Cloud: wir administrieren Infrastruktur mit RBAC, Patch-Management, Backup-Strategie und Wiederherstellungstests inklusive IQ/OQ-Nachweisen.
Monitoring, Change und Kontinuität
Proaktive Überwachung, dokumentiertes Change Management und belastbare Betriebsprozesse halten qualifizierte Systeme audit-ready. Für Zugriffsrechte empfehlen wir RADAR.
Der häufigste Ausfallgrund in GxP-Laboren ist nicht die Hardware, sondern undokumentierte Änderung: Patch, Benutzerkonto oder Konfiguration ohne Change Control. Wir führen Änderungen nur mit Impact, Test und Nachweis durch und halten den qualifizierten Zustand im Betrieb nachvollziehbar.
Was Sie bekommen
Die fünf Bausteine decken Betrieb und Nachweis ab. Jeder Schritt endet mit einem Ergebnis, das Sie im Audit vorlegen können.
Infrastruktur & Netzwerk
Wir administrieren Server und Netzwerk On-Premise, hybrid oder in der Cloud mit GxP-konformer Konfiguration, Patch-Management und Need-to-Know-Zugriff.
Dokumentierte Basiskonfiguration und Betriebsverfahren für Server und Netzwerk.
Identität & Zugriff
Active Directory, RBAC, Passwortrichtlinien und SSO werden so administriert, dass Data Integrity und Part 11-Anforderungen im Alltag eingehalten werden.
Rollenmodell mit nachvollziehbaren Berechtigungen und Provisioning-Prozess.
Backup & Recovery
Backup-Strategien mit regelmäßigen Wiederherstellungstests und vollständiger Dokumentation, weil Datenverlust im GxP-Umfeld nicht tolerierbar ist.
Getestete Backup- und Restore-Nachweise für GxP-relevante Systeme.
Monitoring & Stabilität
Proaktive Überwachung erkennt Probleme, bevor sie die Produktionskontinuität gefährden. Für regulierte Umgebungen setzen wir auf RADAR.
Alarmierung, Eskalation und Betriebsprotokolle für kritische Systeme.
Change & Qualifizierung
Änderungen an qualifizierten Systemen laufen über dokumentiertes Change Management mit Impact Assessment und Test. Infrastrukturkomponenten qualifizieren wir nach IQ/OQ.
Change-Control-Fälle und Qualifizierungsnachweise für Infrastruktur und Betrieb.
IT-Landschaft und Betriebsumfang klären?
Erstgespräch vereinbarenUnsere IT-Administrations-Expertise
Standard-IT
- Patch ohne Change Record
- Backup ohne Restore-Test
- Monitoring ohne Audit Trail
GxP-integriert
- Change Control vor jeder Änderung
- Getestete Wiederherstellung mit Protokoll
- Betriebsnachweise für Inspektionen
GxP-spezifische Schwerpunkte
Zugriffsrechte unter Kontrolle
Mit RADAR überwachen Sie Dateizugriffsrechte in regulierten Umgebungen und erkennen Abweichungen, bevor sie zu Findings werden.
KI-Agenten & Workflows
Wiederkehrende IT-Aufgaben automatisieren wir mit dokumentierten Workflows und KI-Agenten, ohne den GxP-Nachweis aus dem Blick zu verlieren. Mehr unter KI-Agenten & Workflows.
Wissensdatenbank
Lab11: Lösungen aus der Schublade
In unserer internen Software Lab11 pflegen wir eine Wissensdatenbank über alle von uns administrierten Systeme. Störungen, Release Notes, Anleitungen und Einstellungen für einen complianten Betrieb nach EU-GMP Annex 11 und 21 CFR Part 11 liegen an einem Ort, nachvollziehbar versioniert und für Audits abrufbar.
Für Bestands- und Neukunden heißt das: Wenn ein Fehlerbild schon einmal aufgetreten ist, haben wir die Lösung oft kundenübergreifend bereits in der Schublade, statt bei jedem Ticket bei null anzufangen.
Regulatorischer Rahmen: Annex 11, Part 11 und GAMP 5
IT-Administration in GxP-Umgebungen folgt diesen Regelwerken:
- EU-GMP Annex 11: regelt computergestützte Systeme über den gesamten Lebenszyklus inklusive Betrieb und Change Control.
- FDA 21 CFR Part 11: definiert Anforderungen an elektronische Aufzeichnungen, Signaturen und Zugriffskontrolle.
- ISPE GAMP 5, 2nd Edition: liefert den risikobasierten Rahmen für Kategorisierung, Qualifizierung und laufenden Betrieb.
FAQ: IT-Administration im GxP-Umfeld
IT-Referenzprojekte im Überblick
Chromeleon-Landschaft, Lab-IT-Härtung und LIMS-Rollout aus dem Programm.
IT-Administration
Chromeleon global
Zentrale Chromeleon-Administration über Insellabore hinweg, inklusive Expansion nach Mexiko.
Zur Case Story
IT-Administration
Spektralphotometer Lab IT
Härtung und Qualifizierung eines Spektralphotometers: Kiosk, PowerShell-Audit-Trail, Backup und Virtualisierung.
Zur Case Story
IT-Administration
LabWare LIMS-Rollout
Globaler LabWare-LIMS-Rollout plus SAP-Update: PMO, Change Management und IT-Betrieb.
Zur Case Story