Bezpieczeństwo

Ochrona danych jakościowych bez zbędnej złożoności

Ingenes Studio QMS łączy kontrolę dostępu, bezpieczne logowanie, historię zmian i mechanizmy niezmienności danych, aby wspierać pracę w środowisku produkcyjnym, audytowym i regulowanym.

🔐

Role i uprawnienia

Dostęp do modułów, list, obiektów i operacji może być ograniczany zgodnie z odpowiedzialnością użytkownika.

🛡️

Bezpieczne logowanie

System może korzystać z logowania przez zewnętrznych providerów, takich jak Google, Microsoft i Microsoft Entra ID.

2FA i polityki dostępu

Uwierzytelnianie dwuskładnikowe oraz polityki dostępu dostawcy tożsamości podnoszą bezpieczeństwo kont użytkowników.

📋

Ślad audytowy

Istotne operacje mogą być zapisywane w historii zmian z informacją kto, kiedy i jakiej zmiany dokonał.

Niezmienna historia zmian

Dla danych wymagających szczególnej ochrony zapewniamy standard niezmienności historii zmian. Zdarzenia mogą być utrwalane w modelu WORM, czyli write once, read many, z wykorzystaniem niezmiennego Azure Blob Storage.

  • zapis historii w formie odpornej na modyfikację i usunięcie w okresie retencji
  • ochrona przed zmianą danych także przez użytkowników z wysokimi uprawnieniami administracyjnymi
  • retencja czasowa oraz mechanizmy legal hold dla danych wymagających zachowania
  • możliwość odtworzenia przebiegu zmian na potrzeby audytu, reklamacji lub kontroli

Jakie wymagania wspiera ten model

Model niezmiennej historii zmian wspiera wymagania GMP dotyczące integralności danych, rozliczalności operacji i możliwości odtwórczego przeglądu zapisów. Pomaga spełniać zasady ALCOA+, czyli przypisywalność, czytelność, równoczesność zapisu, oryginalność, dokładność, kompletność, spójność, trwałość i dostępność danych. Jest szczególnie istotny dla zapisów jakościowych, odchyleń, działań CAPA, audytów, przeglądów i decyzji zatwierdzających.

Dodatkowe mechanizmy ochrony

Szyfrowanie i transmisja

Komunikacja z systemem odbywa się przez bezpieczne połączenia, a dane są chronione na poziomie infrastruktury.

Kopie zapasowe

Strategia backupu i odtwarzania może być dopasowana do wymagań organizacji oraz krytyczności danych.

Separacja dostępu

Uprawnienia pozwalają ograniczyć widoczność danych między działami, lokalizacjami, rolami i procesami.

Monitoring operacji

Logi i zdarzenia systemowe wspierają wykrywanie nietypowej aktywności oraz analizę incydentów.

Chcesz omówić wymagania bezpieczeństwa dla swojej organizacji?

Pokażemy, jak skonfigurować role, logowanie, ślad audytowy i niezmienną historię zmian w Twoim scenariuszu.