Betrieb und Support
Managed Operations für auditrelevante Business-Central-Umgebungen
Releases, Monitoring und Incident Response für ein System, das im validierten Zustand bleiben muss - einschließlich der Änderungen, die Microsoft für Sie terminiert.
Validierung ist kein Projekt, das endet. Business Central Online liefert zwei Major-Updates pro Jahr plus laufende kleinere Änderungen, und jede kommt, ob Ihre Qualitätsfunktion darauf vorbereitet war oder nicht. Ein System, das zum Go-live validiert und danach ohne Change Control betrieben wurde, ist kein validiertes System - es war einmal eines.
Wir betreiben Business-Central-Landschaften, in denen das Operative und das Regulatorische dasselbe Problem sind. Ein Release wird vor dem Einspielen auf regulatorische Auswirkungen bewertet, ein Incident erzeugt neben der Behebung auch einen Nachweis, und der validierte Zustand lässt sich an jedem beliebigen Tag zeigen statt vor einer Inspektion rekonstruiert zu werden.
Was wir abdecken
Release- und Änderungsmanagement
Microsofts Taktung als regulierte Änderung behandelt, nicht als Störung.
Monitoring und Incident Response
Betrieblicher Support, bei dem ein Incident auch den Nachweis erzeugt, den eine regulierte Umgebung verlangt.
Periodische Überprüfung und Compliance-Erhalt
Die wiederkehrenden Nachweise, die den validierten Zustand über Jahre belastbar halten.
Release- und Änderungsmanagement
- Bewertung von Major- und Minor-Releases gegen Ihre validierten Funktionen, vor dem Update-Fenster
- Regressionstests nach GxP-Auswirkung geschnitten - Aufwand passend zum Risiko statt vollständiger Requalifizierung
- Änderungsnachweise und aktualisierte Validierungsdokumentation als Teil des Releases, nicht nachträglich eingefordert
Monitoring und Incident Response
- Überwachung von Schnittstellen, Jobs und den Datenpfaden, die GxP-relevante Datensätze transportieren
- Incident-Bearbeitung mit Ursachenanalyse und Korrekturmaßnahme, dokumentiert in einer für Ihre QA nutzbaren Form
- Unterstützung bei Abweichungen, wenn ein Incident Produkt- oder Datenintegrität berührt hat - statt eines Tickets, das still geschlossen wird
Periodische Überprüfung und Compliance-Erhalt
- Periodische Systemüberprüfung gegen die aktuellen Anforderungen und die aktuelle Konfiguration
- Zugriffs- und Berechtigungsprüfungen, einschließlich der Funktionstrennung, die bei Rollenwechseln erodiert
- Stichproben zu Audit Trail und Datenintegrität, damit eine Lücke von uns gefunden wird und nicht von einem Inspektor
Wie wir arbeiten
- Vorab vereinbarte Reaktionserwartungen, an der betrieblichen Realität bemessen statt an einer Tarifliste.
- Dieselben Senior-Leute in Betrieb und Beratung. Wer auf einen Incident antwortet, versteht, warum das System so validiert wurde, wie es validiert wurde.
- Alles, was wir tun, hinterlässt einen Nachweis, der Ihrer Qualitätsfunktion gehört. Kein Wissen, das nur in unseren Köpfen oder unserem Ticketsystem existiert.
- Übertragbar konzipiert. Wenn Sie den Betrieb zurückholen, unterstützt die Dokumentation das, statt es zu behindern.
Weiterführende Artikel
- Audit-Bereitschafts-Checkliste für Business Central in regulierten Industrien
- GxP-Validierung für Business Central - Ein Praxisleitfaden
- ALCOA+-Prinzipien und Business Central - Datenintegrität im regulierten ERP
Ist Ihr validierter Zustand noch nachweisbar?
Wenn Sie nicht sicher sagen können, was die letzten drei Business-Central-Releases an Ihren validierten Funktionen verändert haben, oder wenn Incidents ohne regulatorischen Nachweis geschlossen werden, klären wir in einem fokussierten Gespräch, wo die Lücken liegen.