معتبرسازی سیستم های کامپیوتری

معتبرسازی سیستم‌های کامپیوتری (CSV) در صنعت داروسازی، یکی از ارکان حیاتی تضمین کیفیت، ایمنی داده‌ها و انطباق با الزامات قانونی است. این فرایند، به‌منظور اطمینان از عملکرد صحیح و پایدار سیستم‌های نرم‌افزاری و سخت‌افزاری که در فرآیندهای حیاتی تولید، کنترل کیفیت و نگهداری اطلاعات به‌کار گرفته می‌شوند، طراحی شده است. پیاده‌سازی موفق CSV، نیازمند شناخت دقیق چارچوب‌های قانونی (مانند EU-GMP Annex 11 و FDA 21 CFR Part 11) و استفاده از مدل‌های مرجع مانند GAMP5 است. این مقاله به‌صورت جامع و مرحله‌به‌مرحله، الزامات، فرآیندها و چالش‌های معتبرسازی سیستم‌های کامپیوتری را برای متخصصان داروسازی، مدیران کیفیت و مشاوران CSV تبیین می‌کند.

معتبرسازی سیستم های کامپیوتری
معتبرسازی سیستم های کامپیوتری

CSV چیست و چرا در صنعت داروسازی اهمیت دارد؟

CSV یا Computer System Validation مجموعه‌ای از فعالیت‌های برنامه‌ریزی‌شده و مستند است که با هدف تضمین صحت، دقت، تکرارپذیری و قابلیت اطمینان سیستم‌های کامپیوتری انجام می‌شود. در صنعت داروسازی، این سیستم‌ها شامل مواردی مانند LIMS، MES، ERP، SCADA و سیستم‌های کنترل اسناد هستند که نقش حیاتی در ایمنی بیمار، کیفیت محصول و انطباق با مقررات قانونی ایفا می‌کنند. اهمیت این فرآیند از آن جهت است که خطاهای سیستمی بدون معتبرسازی ممکن است باعث تولید محصولات نامنطبق، از دست رفتن داده‌های حیاتی یا ایجاد تأخیر در تحویل به بازار شوند. نهادهای قانون‌گذار جهانی مانند FDA و EMA، معتبرسازی را به‌عنوان پیش‌شرط پذیرش سیستم‌های کامپیوتری در حوزه GxP در نظر گرفته‌اند. عدم اجرای صحیح CSV می‌تواند منجر به عدم پذیرش نتایج، عدم تأیید تولید و حتی فراخوان محصول شود. به همین دلیل، CSV نه‌تنها یک الزام قانونی، بلکه بخشی از استراتژی کیفیت در شرکت‌های دارویی پیشرو محسوب می‌شود.

چارچوب GAMP5: رویکرد مبتنی بر ریسک برای معتبرسازی

چارچوب GAMP5 که مخفف Good Automated Manufacturing Practice است، رویکردی ساختاریافته و مبتنی بر ریسک برای معتبرسازی سیستم‌های کامپیوتری در صنایع تنظیم‌گری شده فراهم می‌آورد. این استاندارد توسط ISPE توسعه یافته و مورد پذیرش سازمان‌های نظارتی در سراسر جهان قرار گرفته است. GAMP5 بر اصل “تناسب با ریسک” تأکید دارد؛ به این معنا که باید تلاش‌های معتبرسازی متناسب با میزان تأثیر سیستم بر کیفیت محصول، ایمنی بیمار و یکپارچگی داده‌ها باشد. این چارچوب سیستم‌ها را در پنج دسته (Category 1 تا 5) طبقه‌بندی می‌کند که از سیستم‌های غیرفعال تا سیستم‌های سفارشی توسعه‌یافته را شامل می‌شود. بر این اساس، سطح مستندسازی، آزمون‌پذیری و فعالیت‌های موردنیاز برای هر دسته مشخص می‌شود. همچنین، GAMP5 مفاهیم کلیدی مانند چرخه عمر سیستم (SDLC)، طراحی بر اساس نیاز کاربر، تحلیل ریسک و کنترل تغییر را به‌طور یکپارچه در قالب رویکردی عملیاتی ارائه می‌دهد. این مدل، پایه و بنیان اکثر پروژه‌های موفق CSV است.

 
 

دلیل حیاتی بودن معتبرسازی سیستمهای کامپیوتری در صنعت دارو ؟

تضمین کیفیت داده‌ها (Data Integrity)

جلوگیری از خطاهای نرم‌افزاری و سیستمی

مستندسازی عملکرد صحیح سیستم در طول چرخه عمر

انطباق با بازرسی‌ها و ممیزی‌ها توسط نهادهای قانون‌گذار

مراحل کلیدی در معتبرسازی سیستم‌های کامپیوتری

معتبرسازی سیستم‌های کامپیوتری نیازمند پیروی از یک ساختار منسجم و مرحله‌به‌مرحله در قالب چرخه عمر سیستم است. این مراحل به‌صورت ترتیبی اجرا شده و در قالب مستندات معتبرسازی قابل ردگیری هستند. هر یک از این مراحل نقش حیاتی در تضمین انطباق عملکرد سیستم با نیازمندی‌های کاربر و الزامات قانونی دارد. در ادامه، هریک از مراحل کلیدی این چرخه تشریح شده‌اند:

🔹 1- برنامه‌ریزی معتبرسازی (Validation Plan )

طرح برنامه‌ریزی معتبرسازی (VP)، نقشه راه پروژه CSV را مشخص می‌کند. در این سند دامنه سیستم، اهداف معتبرسازی، مسئولیت‌ها، منابع، مراحل کلیدی، نحوه مدیریت مستندات، و رویه‌های مدیریت تغییر مشخص می‌شوند. وجود VP منسجم تضمین می‌کند که پروژه به‌صورت ساختاریافته و کنترل‌شده پیش می‌رود. این سند همچنین باید الزامات قانونی، استانداردهای مرجع و الزامات مشتری را لحاظ کند. بدون برنامه‌ریزی دقیق، ریسک شکست پروژه CSV بسیار بالا خواهد بود.

2. تحلیل ریسک (Risk Assessment)

در این مرحله، با استفاده از ابزارهایی مانند FMEA یا جدول ریسک، خطرات احتمالی ناشی از نقص عملکرد سیستم شناسایی، ارزیابی و طبقه‌بندی می‌شوند. هدف اصلی تحلیل ریسک، تمرکز بر بخش‌هایی از سیستم است که بیشترین تأثیر را بر کیفیت محصول یا ایمنی داده‌ها دارند. این تحلیل کمک می‌کند تا فعالیت‌های آزمون و مستندسازی به‌شکل بهینه توزیع شوند و منابع صرف نواحی کم‌خطر نشوند. تحلیل ریسک باید مبتنی بر منطق، داده و با در نظر گرفتن نیازمندی‌های قانونی باشد.

3. تعریف نیازمندی‌های کاربر (URS)

مشخص‌کردن نیازهای کاربر به‌صورت مکتوب، یکی از مهم‌ترین مراحل معتبرسازی است. سند URS باید به‌گونه‌ای تدوین شود که تمامی نیازمندی‌های عملکردی، امنیتی، گزارش‌دهی، یکپارچگی داده و سازگاری با مقررات در آن منعکس شده باشد. این نیازها باید قابل سنجش، قابل آزمون و قابل ردگیری در آزمون‌های معتبرسازی باشند. URS مبنای طراحی سیستم، انتخاب تأمین‌کننده و تدوین سناریوهای آزمون خواهد بود. ضعف در تدوین URS منجر به انحراف سیستم از نیازهای واقعی خواهد شد.

4. طراحی سیستم (FS/DS)

در این مرحله، بر اساس URS، ابتدا طراحی عملکردی (Functional Specification) و سپس طراحی فنی (Design Specification) تهیه می‌شود. در FS توصیف می‌شود که سیستم چگونه عملکرد مورد انتظار را ارائه خواهد داد. در مقابل، DS به مشخصات دقیق سخت‌افزار، نرم‌افزار، پایگاه داده، معماری شبکه و تعاملات سیستم می‌پردازد. این مستندات پایه طراحی آزمون‌ها و نیز تحلیل ریسک تکمیلی خواهند بود. مستندسازی شفاف طراحی، گامی حیاتی برای انطباق با مقررات EU-GMP و FDA محسوب می‌شود.

5. آزمون‌های معتبرسازی (IQ/OQ/PQ)

آزمون‌های معتبرسازی در سه مرحله متوالی انجام می‌شوند: Installation Qualification (IQ) برای تأیید نصب صحیح سخت‌افزار و نرم‌افزار طبق مستندات تأمین‌کننده؛ Operational Qualification (OQ) جهت ارزیابی عملکرد سیستم تحت سناریوهای تعریف‌شده؛ و Performance Qualification (PQ) برای بررسی عملکرد واقعی سیستم در شرایط عملیاتی. هر مرحله از آزمون‌ها باید دارای پروتکل مستند، سوابق آزمون، انحرافات مستند و تأییدیه نهایی باشد. این مستندات در ممیزی‌ها از اهمیت بسیار بالایی برخوردارند.

6. مدیریت تغییرات و انطباق مداوم

پس از استقرار سیستم، هرگونه تغییر در نرم‌افزار، سخت‌افزار، فرآیند یا کاربران باید تحت کنترل و مستندسازی قرار گیرد. این فرآیند با استفاده از سیستم مدیریت تغییر (Change Control) انجام می‌شود. هر تغییر باید دارای ارزیابی ریسک، برنامه آزمون مرتبط، و تأییدیه نهایی باشد. همچنین، سیستم باید تحت پایش مداوم برای حفظ انطباق با الزامات قانونی باقی بماند. بدون این مرحله، معتبرسازی به‌مرور زمان بی‌اثر خواهد شد.

7. تهیه گزارش نهایی معتبرسازی (Validation Report)


در پایان پروژه، یک گزارش نهایی (Validation Report) تهیه می‌شود که تمامی فعالیت‌ها، آزمون‌ها، مستندات، انحرافات، تصمیمات، تأییدیه‌ها و یافته‌ها را در قالب یک سند جامع گردآوری می‌کند. این سند نمایانگر پایان رسمی فاز معتبرسازی است و نشان می‌دهد که سیستم آماده بهره‌برداری تحت شرایط GxP می‌باشد. نبود این گزارش می‌تواند به رد کامل پروژه در ممیزی بینجامد.

اسناد کلیدی در پروژه‌های CSV

در هر پروژه CSV، مستندسازی نه تنها یک الزام نظارتی، بلکه یک ابزار حیاتی برای مدیریت پروژه، ردیابی تصمیمات و اثبات انطباق با الزامات قانونی است. اسناد معتبرسازی به ممیزان و بازرسان نشان می‌دهند که تمامی مراحل به‌صورت برنامه‌ریزی‌شده و مستند طی شده‌اند. برخی از اسناد کلیدی در پروژه‌های معتبرسازی عبارت‌اند از:

Validation Plan (VP): برنامه جامع مدیریت پروژه.
Risk Assessment (RA): تحلیل ریسک و دسته‌بندی خطرات.
User Requirements Specification (URS): نیازمندی‌های کاربر.
Functional/Design Specification (FS/DS) : طراحی عملکردی و فنی سیستم.
Test Protocols (IQ/OQ/PQ) : طرح آزمون‌ها.
Deviation Reports : ثبت انحرافات و اقدامات اصلاحی.
Traceability Matrix : ردگیری ارتباط میان نیازمندی‌ها و آزمون‌ها.
Validation Report (VR) : گزارش نهایی معتبرسازی.

هر یک از این اسناد باید به‌روز، امضا شده و قابل ردیابی باشند. نگهداری منظم و ساختارمند آن‌ها برای ممیزی‌ها و بازرسی‌های آتی حیاتی است.

نقش یکپارچگی داده (Data Integrity) در CSV

یکپارچگی داده به معنای اطمینان از صحت، کامل بودن، قابلیت دسترسی و تغییرناپذیری اطلاعات در طول چرخه عمر آن است. در صنعت دارو، نقض یکپارچگی داده‌ها می‌تواند منجر به خطرات جدی برای بیماران و رد شدن محصولات از سوی نهادهای ناظر شود. معتبرسازی سیستم‌های کامپیوتری، نقش حیاتی در تضمین پیاده‌سازی الزامات ALCOA+ (قابل انتساب، خوانا، هم‌زمان، اصل، دقیق و… ) دارد.

برخی از مواردی که در رابطه با یکپارچگی داده در پروژه CSV بررسی می‌شوند عبارت‌اند از:

* کنترل دسترسی و سطوح کاربران.
* لاگ‌های سیستم (Audit Trail).
* امنیت داده‌های خام و پردازش‌شده.
* جلوگیری از ویرایش یا حذف داده‌های حیاتی.
* ذخیره‌سازی امن و پشتیبان‌گیری دوره‌ای.

سیستم‌هایی که فاقد مکانیزم‌های مؤثر در زمینه Data Integrity هستند، نمی‌توانند مورد تأیید نهادهایی مانند FDA یا EMA قرار بگیرند.

ممیزی‌ها و بازرسی‌ها: نقش CSV در انطباق با قوانین

یکی از اهداف اصلی معتبرسازی سیستم‌های کامپیوتری، آماده‌سازی سازمان برای بازرسی‌های رسمی است. ممیزان نهادهای نظارتی مانند FDA، EMA و وزارت بهداشت، بررسی می‌کنند که آیا سیستم‌های استفاده‌شده در فرآیندهای GxP دارای مستندات معتبرسازی کامل هستند یا خیر.

در طول بازرسی‌ها معمولاً سؤالاتی درباره موارد زیر مطرح می‌شود:

* وجود و کیفیت اسناد معتبرسازی.
* اثبات عملکرد صحیح سیستم بر اساس آزمون‌ها.
* تحلیل ریسک و نتایج آن.
* نحوه مدیریت تغییرات و بروز رسانی‌ها.
* قابلیت ردیابی داده‌ها و کاربران.

نبود هر یک از اجزای بالا می‌تواند منجر به صدور Warning Letter یا حتی متوقف شدن تولید شود. بنابراین، CSV یک ابزار ضروری برای آمادگی موفق در ممیزی‌ها است.

چالش‌ها و نکات کلیدی در اجرای موفق CSV

باوجود الزامات مشخص، اجرای موفق پروژه‌های CSV در عمل با چالش‌هایی روبروست. برخی از رایج‌ترین چالش‌ها عبارت‌اند از:

* درک نادرست از سطح مستندسازی موردنیاز.
* تدوین ضعیف نیازهای کاربر (URS).
* عدم مشارکت کاربران نهایی در فرآیند معتبرسازی.
* ضعف در مدیریت تغییرات بعد از go-live.
* تمرکز بیش‌ازحد بر مستندسازی به‌جای آزمون عملکرد واقعی.

برای غلبه بر این چالش‌ها، استفاده از مشاوران باتجربه، آموزش تیم پروژه، بهره‌گیری از ابزارهای مدیریت پروژه CSV و پایش مستمر ریسک‌ها ضروری است. همچنین، توصیه می‌شود از چارچوب GAMP5 به‌عنوان مرجع عملیاتی استفاده شود.

نتیجه‌گیری

معتبرسازی سیستم‌های کامپیوتری، یکی از مهم‌ترین فرآیندهای تضمین کیفیت در صنعت داروسازی است که با هدف حفظ یکپارچگی داده، کاهش ریسک‌های سیستمی و انطباق با الزامات قانونی طراحی می‌شود. چارچوب‌هایی مانند GAMP5 و الزامات سازمان‌هایی چون FDA و EMA مسیر روشن و مرحله‌به‌مرحله‌ای برای پیاده‌سازی موفق CSV ارائه می‌دهند. سازمان‌هایی که به‌صورت ساختاریافته و مستند به این فرآیند می‌پردازند، نه‌تنها در بازرسی‌ها موفق عمل می‌کنند بلکه بهره‌وری، کیفیت و اعتبار خود را نیز بهبود می‌بخشند. به همین دلیل، معتبرسازی سیستم‌های کامپیوتری نه‌تنها یک الزام قانونی، بلکه یک مزیت رقابتی در صنعت داروسازی امروز به‌شمار می‌رود.

 
Morteza Aghajani وب‌سایت

نظرات بسته شده است.