header-image

GxP-gerechte IT-/OT-Infrastruktur und Virtualisierung (CV 12)

17./18. Oktober 2024, Mannheim

Seminar-Nr. 21400

Referent:innen

Yves Samson

Yves Samson

Kereon

Eberhard Kwiatkowski

Eberhard Kwiatkowski

PharmAdvantageIT

Klaus Feuerhelm

Klaus Feuerhelm

Regierungspräsidium Tübingen

Zielsetzung

  • Sie erfahren, welche Anforderungen im Rahmen einer GMP-Inspektion an die IT-/OT-Infrastruktur und deren Qualifizierung gestellt werden
  • Die IT-Sicherheit hat mittlerweile eine zentrale Stelle eingenommen; Sie lernen hier die Bedeutung der IT-/ OT-Infrastruktur in Hinblick auf ein angemessenes IT-Sicherheits-Konzept kennen
  • Fallstudien zeigen Ihnen Qualifizierungsansätze für zentrale IT-Infrastrukturkomponenten, einschließlich Qualifizierungsansätze bei IaC-basiertem Vorgehen
  • Die Virtualisierung ist ein Teil der IT-/OT-Infrastruktur; Sie lernen Strategien zur Qualifizierung der virtuellen Maschine und der Virtualisierungsplattform kennen

Hintergrund

Die IT-/OT-Infrastruktur ist im heutigen pharmazeutischen Umfeld das Rückgrat bei den Anwendungen vielfältigster Softwarelösungen. Dabei erhalten die Anforderungen an die IT-Sicherheit einen immer zentraleren Stellenwert. Nur eine robuste IT-/OT-Infrastruktur mit passenden Netzwerk-Topologien und Sicherheitskonzepten kann hier die entsprechende Sicherheit garantieren.

In den pharmazeutischen Regelwerken findet man wenige bzw. nur indirekte Anforderungen an die IT-Infrastruktur. In den Grundsätzen des EU-GMP-Leitfaden steht „Die Anwendung sollte validiert, die IT-Infrastruktur sollte qualifiziert sein“. Dabei entspricht die Formulierung „sollte“ einem „Muss“! Weitere Hinweise finden sich in der überarbeiteten Version des im August 2017 veröffentlichten GAMP Good Practice Guide „IT Infrastructure Control and Compliance”.

Zielgruppe

Die Veranstaltung wendet sich an Verantwortliche (IT, Engineering, QA) aus der Pharmaindustrie, von Lieferanten und von Dienstleistungsunternehmen, die IT-/OT-Infrastruktur im GMP-Umfeld planen, qualifizieren und betreiben.

Programm

GxP-gerechte IT-/OT-Infrastruktur und Virtualisierung (CV 12)

Gesamtes Programm als PDF herunterladen

Überblick IT-/OT-Infrastruktur, wie stelle ich diese dar?
  • Validierungsmasterplan(VMP) incl. der Inventarliste(n); gehört dieser zur IT?
  • Welche Rolle spielt die QA?
  • Ist eine Infrastrukturlandkarte sinnvoll?
  • Welche IT-Infrastruktursysteme sollten in die Inventarliste?
Regelwerke
  • Deutsches Recht
  • Europäische Vorgaben
  • Richtlinien und Normen
Inspektion der IT-/OT-Infrastruktur
  • Einführung Inspektion IT-/OT-Infrastruktur
  • PIC/S PI 041 und IT-Infrastruktur
  • Praxisbeispiele aus der Inspektion
    • Systembeschreibung und Netzplan
    • Passive/aktive Netzkomponenten 
  • Inspektionsmängel
Sicherheitskonzepte für eine robuste IT-/OT-Infrastruktur
  • Warum brauchen wir eine robuste IT-/OT-Infrastruktur?
  • Gefahren identifizieren
    • Intern, Extern, Hybrid
  • Anforderungen an die IT-/OT-Infrastruktur
    • Auslegung / Verfügbarkeit / Zuverlässigkeit
  • Grundsicherheitsregeln
  • Netzwerk-Topologie
    •  Netzwerksegregation
  • IT-/OT-Infrastruktur-Monitoring
  • Datenarchive im Netz
Case Study: Qualifizierungsdokumentation
  • QP – Qualifizierungsplan
  • TRS – Technische Anforderungen
  • CS – Configuration Specifications
  • IQ – Installationsqualifizierung (Configuration Testing)
Agile IT/OT Infrastruktur
  • Einführung zur Infrastructure as Code (IaC)
  • Von der Installation bis zur Bereitstellung
  • Kosten der Agilität
  • Vorteile der Agilität
  • Effizientes Ausführen und Dokumentieren
Case Study: Qualifizierung einer Firewall
  • Anforderungen
    •  Einsatzweck
    •  Betrieb
  • Risk Assessment
  • Configuration Specification
    •  Regeldefinitionen
    •  Konfiguration der Betriebsparameter
  • Configuration Testing (IQ)
  • Functional Testing (OQ)
  • Betrieb
    • Monitoring / Change & Configuration Management
    • Vorfall Management
Case Study: Zentrales Backup-Management-System
  • Anforderungen
    • Welche Daten?
    • RPO - Recovery Point Objective
    • RTO - Recovery Time Objective
    • Verifizierungen
  • Risk Assessment
  • Configuration Specification
    • Server / Agent / Konfiguration der Betriebsparameter
  • Configuration Testing (IQ)
  • Functional Testing (OQ)
  • Betriebs-SOP
    • Backup / Restore / Disaster Recovery
  • Betrieb
    • Monitoring
    • Change & Configuration Management
    • Vorfall Management
    • Review / Periodische Evaluation
Case Study: Qualifizierung von Gebäude-Netzwerk
  • Welche Anforderung gibt es für die Qualifizierung?
  • Wer ist verantwortlich?
  • Wie binde ich externe Dienstleister in die Qualifizierung ein?
Design Review der IT-/OT-Infrastruktur
  • Absichten der Design Review & des Risiko-Managements
  • Durchführung der Design Review
    • Was kann schief gehen?
  • Kritische Betrachtung der IT-Infrastruktur
  • Auslegung und Monitoring der Maßnahmen
QA bei IT vs. IT bei QA
  • Welche Aufgaben sind das?
  • Welche Erfahrungen solle diese Person mitbringen?
  • In welcher Organisationseinheit sollten die QA-Aufgaben durchgeführt werden?
Case Study: Qualifizierung eines Servers; auch eines virtuellen Servers
  • Welche Anforderung gibt es für die Qualifizierung?
  • Wer ist verantwortlich?
  • Wie sieht die Qualifizierung eines virtuellen Servers aus, gibt es Unterschiede?
Virtualisierung - Virtuelle Maschine qualifizieren
  • Anwenderspezifikationen
  • Bestimmung der Installationsmethode
  • Definition von benötigten Backupzyklen und -szenarien
  • Effizienzsteigerung durch die Nutzung von „VM-Vorlagen“
  • Lebenszyklus von virtuellen Maschinen (VM)
Virtualisierung  - Qualifizierung der Virtualisierungsplattform
  • Umfang der Virtualisierungsplattform
  • Technische Spezifikationen
  • Bestimmung der Installationsmethode
  • Definition von Backupstrategien
  • Vom Server zur Farm
  • Effiziente Planung der Qualifizierung
  • Lebenszyklus von virtuellen Umgebungen
Case Study: Qualifizierung der IT-Räumlichkeiten (Serverräume)
  • Welche Anforderung gibt es für die Qualifizierung?
  • Wer ist verantwortlich?
  • Welche Dokumentation ist im laufenden Betrieb zu führen?

Reguläre Teilnahmegebühr*: € 1390,-
Teilnahmegebühr für Mitarbeiter/innen von GMP-Überwachungsbehörden*: € 695,-

Alle Preise zzgl. MwSt. Wichtige Hinweise zur Umsatzsteuer.

* auch unkompliziert per Kreditkarte bezahlbar
American Express Visa Mastercard

icon
Weitere Termine vor Ort
Weitere Termine vor Ort nicht verfügbar
icon
Weitere Termine online
Weitere Termine online nicht verfügbar
icon
Aufzeichnung nicht verfügbar

Haben Sie noch Fragen?

Wir stehen Ihnen für weitere Auskünfte gerne zur Verfügung.
Tel.: +49 6221 84 44 0
E-Mail: info@concept-heidelberg.de

Frau mit Headset

Zurück

Teilnehmerstimmen - das sagen andere über unsere Seminare:

Guter, breit gefächerter Überblick mit interessanten Verknüpfungen zur Praxis,
welche die Theorie super veranschaulicht.”
Marina Kicoranovic, Labor Hartmann GmbH
GMP/Basis-Einstiegsschulung (B 14), September 2023

Die Referenten waren sehr gut! Sie haben sehr klar gesprochen, nur sehr wenige englische Begriffe
verwendet (super) und waren sehr praxisbezogen.”
Astrid Gießler, Regierungspräsidium Karlsruhe
Live Online Seminar - Basiskurs Computervalidierung & Datenintegrität im GxP Umfeld (B 3), Juni 2023

Sehr guter Bezug zur Schulung für einen GMP-Anfänger. Habe mich sehr gut abgeholt gefühlt.”
Dr. Harald Werner, Infraserv GmbH & Co. Höchst KG
GMP-Basisschulung (B 1), Juni 2023

NEWSLETTER

Bleiben Sie informiert mit dem GMP Newsletter von Concept Heidelberg!

GMP Newsletter

Concept Heidelberg bietet verschieden GMP Newsletter die Sie auf Ihren Bedarf hin zusammenstellen können.

Hier können Sie sich kostenfrei registrieren.

Kontakt

Kontaktieren Sie uns

Haben Sie Fragen?

Concept Heidelberg GmbH
Rischerstraße 8
69123 Heidelberg

Tel. :+49622184440
Fax : +49 6221 84 44 84
E-Mail: info@concept-heidelberg.de

zum Kontaktformular