Granskningsberedskaps-checklista för Business Central i reglerade branscher
Att vara compliant och att vara granskningsklar är inte samma sak. Ett compliant system uppfyller regulatoriska krav. Ett granskningsklart system är ett där efterlevnadsbevisen kan hämtas, presenteras och förklaras tydligt och utan dröjsmål. I praktiken genererar system som är compliant men inte granskningsklara fynd vid inspektioner — inte för att kraven inte uppfylls, utan för att bevisen inte kan produceras.
Vad inspektörer letar efter
Inspektörer som granskar ett ERP-system i en GxP-miljö letar typiskt efter bevis för fyra saker: att systemet validerades; att dataintegritetskrav uppfylls; att åtkomstkontroll är lämplig; och att ändringar av systemet hanteras och dokumenteras.
20-punkts granskningsberedskaps-checklista
Valideringsdokumentation
- Valideringssammanfattningsrapport (VSR) finns, är godkänd och aktuell
- URS tillgänglig och godkänd av QA
- IQ-/OQ-/PQ-protokoll och utförda register tillgängliga och fullständiga
- Alla avvikelser från valideringstestning dokumenterade, bedömda och stängda
- Valideringspaketet granskat och bekräftat som aktuellt inom de senaste 12 månaderna
Åtkomstkontroll
- Varje aktiv BC-användare har ett individuellt konto — inga delade inloggningar
- Användarkonton tilldelade behörighetsuppsättningar som återspeglar jobbrollen
- En aktuell rollmatris kopplar varje jobbfunktion till dess BC-behörighetsuppsättning
- Avslutade användares konton har avaktiverats utan dröjsmål
- Systemadministratörsåtkomst är begränsad och loggad
Revisionsspår
- Ändringsloggen konfigurerad för alla GxP-relevanta tabeller
- Ändringsloggskonfigurationen dokumenterad och inkluderad i valideringspaketet
- Ändringsloggsposter kan inte raderas eller ändras av någon användare inklusive administratörer
- Revisionsspåret testat och testbevisen tillgängliga
Sats- och lotspårbarhet
- Alla GxP-relevanta artiklar har obligatorisk lotspårning aktiverad
- En fullständig framåt- och bakåtspårbarhetsdemonstrering kan produceras för valfritt lot inom 30 minuter
- Hantering av utgångsdatum konfigurerad och validerad
Ändringshantering
- En dokumenterad ändringshanteringsprocedur finns och har använts sedan systemet driftsattes
- Alla post-validerings-ändringar av BC-konfigurationen har ändringshanteringsjournaler
- Ändringshanteringsjournalerna inkluderar en konsekvensanalys för validerad status
Vanliga fynd vid BC-revisioner
Ändringsloggen inte konfigurerad för alla relevanta tabeller: det vanligaste fyndet. Delade inloggningar eller inaktiva konton: regelbundna användarhanterings-granskningar genomförs inte. Ingen ändringshantering för BC-uppdateringar: automatiska SaaS-uppdateringar tillämpades utan granskning. Föråldrat valideringspaket: systemet har förändrats sedan den ursprungliga valideringen men dokumentationen har inte uppdaterats. Ingen periodisk granskning: den ursprungliga valideringen är äldre än 12 månader och ingen periodisk granskning har genomförts.
Ladda ned den fullständiga granskningsberedskaps-checklistan för Business Central som PDF via länken nedan.