Klaus Feuerhelm, ehem. Regierungspräsidium Tübingen
Eberhard Kwiatkowski, PharmAdvantageIT
Yves Samson, Kereon
- Sie erfahren, welche Anforderungen im Rahmen einer GMP-Inspektion an die IT-/OT-Infrastruktur und deren Qualifizierung gestellt werden
- Die IT-Sicherheit hat mittlerweile eine zentrale Stelle eingenommen; Sie lernen hier die Bedeutung der IT-/ OT-Infrastruktur in Hinblick auf ein angemessenes IT-Sicherheits-Konzept kennen
- Fallstudien zeigen Ihnen Qualifizierungsansätze für zentrale IT-Infrastrukturkomponenten, einschließlich Qualifizierungsansätze bei IaC-basiertem Vorgehen
- Die Virtualisierung ist ein Teil der IT-/OT-Infrastruktur; Sie lernen Strategien zur Qualifizierung der virtuellen Maschine und der Virtualisierungsplattform kennen
Die IT-/OT-Infrastruktur ist im heutigen pharmazeutischen Umfeld das Rückgrat bei den Anwendungen vielfältigster Softwarelösungen. Dabei erhalten die Anforderungen an die IT-Sicherheit einen immer zentraleren Stellenwert. Nur eine robuste IT-/OT-Infrastruktur mit passenden Netzwerk-Topologien und Sicherheitskonzepten kann hier die entsprechende Sicherheit garantieren.
In den pharmazeutischen Regelwerken findet man wenige bzw. nur indirekte Anforderungen an die IT-Infrastruktur. In den Grundsätzen des EU-GMP-Leitfaden steht „Die Anwendung sollte validiert, die IT-Infrastruktur sollte qualifiziert sein“. Dabei entspricht die Formulierung „sollte“ einem „Muss“! Weitere Hinweise finden sich in der überarbeiteten Version des im August 2017 veröffentlichten GAMP Good Practice Guide „IT Infrastructure Control and Compliance”.
Die Veranstaltung wendet sich an Verantwortliche (IT, Engineering, QA) aus der Pharmaindustrie, von Lieferanten und von Dienstleistungsunternehmen, die IT-/OT-Infrastruktur im GMP-Umfeld planen, qualifizieren und betreiben.
Überblick IT-/OT-Infrastruktur, wie stelle ich diese dar?
- Validierungsmasterplan(VMP) incl. der Inventarliste(n); gehört dieser zur IT?
- Welche Rolle spielt die QA?
- Ist eine Infrastrukturlandkarte sinnvoll?
- Welche IT-Infrastruktursysteme sollten in die Inventarliste?
Regelwerke
- Deutsches Recht
- Europäische Vorgaben
- Richtlinien und Normen
Inspektion der IT-/OT-Infrastruktur
- Einführung Inspektion IT-/OT-Infrastruktur
- PIC/S PI 041 und IT-Infrastruktur
- Praxisbeispiele aus der Inspektion
- Systembeschreibung und Netzplan
- Passive/aktive Netzkomponenten
- Inspektionsmängel
Sicherheitskonzepte für eine robuste IT-/OT-Infrastruktur
- Warum brauchen wir eine robuste IT-/OT-Infrastruktur?
- Gefahren identifizieren
- Anforderungen an die IT-/OT-Infrastruktur
- Auslegung / Verfügbarkeit / Zuverlässigkeit
- Grundsicherheitsregeln
- Netzwerk-Topologie
- IT-/OT-Infrastruktur-Monitoring
- Datenarchive im Netz
Case Study: Qualifizierungsdokumentation
- QP – Qualifizierungsplan
- TRS – Technische Anforderungen
- CS – Configuration Specifications
- IQ – Installationsqualifizierung (Configuration Testing)
Agile IT/OT Infrastruktur
- Einführung zur Infrastructure as Code (IaC)
- Von der Installation bis zur Bereitstellung
- Kosten der Agilität
- Vorteile der Agilität
- Effizientes Ausführen und Dokumentieren
Case Study: Qualifizierung einer Firewall
- Anforderungen
- Risk Assessment
- Configuration Specification
- Regeldefinitionen
- Konfiguration der Betriebsparameter
- Configuration Testing (IQ)
- Functional Testing (OQ)
- Betrieb
- Monitoring / Change & Configuration Management
- Vorfall Management
Case Study: Zentrales Backup-Management-System
- Anforderungen
- Welche Daten?
- RPO - Recovery Point Objective
- RTO - Recovery Time Objective
- Verifizierungen
- Risk Assessment
- Configuration Specification
- Server / Agent / Konfiguration der Betriebsparameter
- Configuration Testing (IQ)
- Functional Testing (OQ)
- Betriebs-SOP
- Backup / Restore / Disaster Recovery
- Betrieb
- Monitoring
- Change & Configuration Management
- Vorfall Management
- Review / Periodische Evaluation
Case Study: Qualifizierung von Gebäude-Netzwerk
- Welche Anforderung gibt es für die Qualifizierung?
- Wer ist verantwortlich?
- Wie binde ich externe Dienstleister in die Qualifizierung ein?
Design Review der IT-/OT-Infrastruktur
- Absichten der Design Review & des Risiko-Managements
- Durchführung der Design Review
- Kritische Betrachtung der IT-Infrastruktur
- Auslegung und Monitoring der Maßnahmen
QA bei IT vs. IT bei QA
- Welche Aufgaben sind das?
- Welche Erfahrungen solle diese Person mitbringen?
- In welcher Organisationseinheit sollten die QA-Aufgaben durchgeführt werden?
Case Study: Qualifizierung eines Servers; auch eines virtuellen Servers
- Welche Anforderung gibt es für die Qualifizierung?
- Wer ist verantwortlich?
- Wie sieht die Qualifizierung eines virtuellen Servers aus, gibt es Unterschiede?
Virtualisierung - Virtuelle Maschine qualifizieren
- Anwenderspezifikationen
- Bestimmung der Installationsmethode
- Definition von benötigten Backupzyklen und -szenarien
- Effizienzsteigerung durch die Nutzung von „VM-Vorlagen“
- Lebenszyklus von virtuellen Maschinen (VM)
Virtualisierung - Qualifizierung der Virtualisierungsplattform
- Umfang der Virtualisierungsplattform
- Technische Spezifikationen
- Bestimmung der Installationsmethode
- Definition von Backupstrategien
- Vom Server zur Farm
- Effiziente Planung der Qualifizierung
- Lebenszyklus von virtuellen Umgebungen
Case Study: Qualifizierung der IT-Räumlichkeiten (Serverräume)
- Welche Anforderung gibt es für die Qualifizierung?
- Wer ist verantwortlich?
- Welche Dokumentation ist im laufenden Betrieb zu führen?