TAG 1 & 2 | VALIDIERUNG COMPUTERGESTÜTZTER SYSTEME
Das Ziel des Kurses ist, dass jeder Teilnehmer einen Überblick über alle Aktivitäten in einer Computer?System?Validierung (CSV) kennengelernt hat. Dazu gehört, die Art der Dokumentation zu kennen und in den Übungen zumindest einen ersten Eindruck bekommen zu haben. Wenn Teilnehmer bereits Erfahrungen mit Teilen einer Validierung gemacht haben, so lässt sich dieses Wissen einbinden in den gesamten Kontext. Im Einzelnen zählen die folgenden Aktivitäten und Dokumente zu dem Grundbestandteil einer Validierung und werden gezeigt, erklärt und teilweise eingeübt:
• Der Validierungsplan beschreibt das geplante Vorgehen, den Umfang und die Verantwortlichkeiten. • Die Nutzeranforderungen sollen die Basis der geplanten Funktionalität sein, aber hier gibt es von • Projekt zu Projekt erhebliche Unterschiede, die in Beispielen gezeigt werden. • Die Technische Dokumentation besteht aus Funktionaler Spezifikation, dem Systemdesign sowie der • Konfiguration. Soweit möglich werden Herstellerdokumente eingebunden • Die Risikoanalyse als zentrales Element einer CSV analysiert ein mögliches Fehlverhalten, bewertet das daraus entstehende Risiko und beschreibt geeignete Gegenmaßnahmen. • Die Installations?Dokumentation muss den Aufbau und die Konfiguration des Systems reproduzierbar machen. • Für die Testfälle (Funktions? und Nutzer?Akzeptanztests) wird ein dreistufiges Verfahren vorgestellt, das die Beschreibung der Testfälle sehr früh erlaubt. • Für Testdurchführung und ?dokumentation sind formale Kriterien zu erfüllen. Basierend auf erfolgreichen Tests kann der Validierungsreport geschrieben werden.
TAG 3 | IT-AUDITS
Das Ziel des Kurses ist, dass Teilnehmer lernen, wie man IT?Audits vorbereitet, durchführt und dokumentiert und was man hinterher mit den Erkenntnissen des Audits anfängt. In diesem Kurs werden die Grundlagen vermittelt, aber auch Teilnehmer mit Erfahrungen im Auditieren sind willkommen und können hier die Spezifika der IT?Audits (Hardware, Software, Dienstleistungen, Systeme) vertiefen.
Validierte IT?Systeme (in Haus) sollten gelegentlich auditiert werden, um zu prüfen, ob alle Prozesse wie geplant laufen und dokumentiert werden. Ein internes Audit prüft vor allem, ob das System „unter Kontrolle ist“ und Änderungen sachgerecht dokumentiert wurden.
Bei Outsourcing der Hardware geht es um die Nutzung eines externen Rechenzentrums. Auch hierbei müssen Sicherheit, Systemüberwachung und Kontrolle von Änderungen geprüft werden. Software?Hersteller werden im Audit besonders hinsichtlich der Qualität ihrer Software? Herstellungsprozesses geprüft. Wie gelingt es, den Code unter Kontrolle zu halten?
Für die Systembetreuung durch externe Dienstleister werden Audit vor allem auf die Prozesse des Systembetriebs bezogen. Aber auch die Sicherheit (Remote-Zugriff) ist ein wichtiges Thema, das geprüft wird.
TAG 4 | RESSOURCEN-OPTIMIERTE VALIDIERUNG
Dieser Kurs richtet sich an Personen, die IT-Projekte und ihre Validierung bereits kennen, aber Zweifel an der Effizienz haben oder Schwachpunkte kennengelernt haben, die sie verbessern möchten.
Das Ziel des Kurses ist, dass die Teilnehmer die kritischen Stellen in einer Computer?System? Validierung (CSV) kennengelernt haben, an denen sich der Aufwand für die Validierung für jedes Projekt entscheidet.
Es wird nicht das Grundmodell der Validierung erklärt (dieses Wissen wird vorausgesetzt), sondern es werden einige sensible Arbeiten herausgegriffen:
• Die Nutzeranforderungen als Basis der geplanten Funktionalität müssen strukturiert sein, sollten sich aber nicht im Detail verlieren. • Die Technische Dokumentation muss eine klare Struktur haben und bindet gelieferte Dokumente der Hersteller ein. • Die Risikoanalyse ist als zentrales Element jeder CSV und sollte genutzt werden, um schon sehr • früh den Testumfang und die Testlogik abzuleiten. Damit wird noch vor der Mitte des Projektes der gesamte zweite Projektabschnitt vorbereitet. • Für die Testfälle (Funktions? und Nutzer?Akzeptanztests) wird ein dreistufiges Verfahren vorgestellt, das die Beschreibung der Testfälle sehr früh erlaubt und damit mehr Zeit für die Anpassung der Testfälle schafft. • Die Einbeziehung der Nutzer ist eine große Stärke von agilen und iterativen Projekten und steigert die Erfolgsaussichten und die Akzeptanz ? es wird gezeigt, wie diese Methoden in die Validierung eingebunden werden. • Die Prozesse für den Systembetrieb sind zwar seit langem etabliert, aber es gibt hierbei Tätigkeiten, auf die von Seiten der Behörden zunehmend Wert gelegt wird.
TAG 5 | AUFFRISCHUNGSKURS IT-VALIDIERUNG
Das Ziel des Kurses ist es, dass Teilnehmer mit Erfahrung in Validierungsprojekten, das Hintergrundwissen auffrischen und ergänzen sowie aktuelle Entwicklungen der IT-Validierung (und der Software?Entwicklung) kennenlernen. In diesem Auffrischungskurs werden nicht die Grundlagen der Computer?System?Validierung (CSV) vermittelt, sondern die Teilnehmer sollten bereits Erfahrungen zumindest mit Teilen einer Validierung gemacht haben. Es ist in diesem Kurs möglich, dass Sie ihre eigenen Themen mitbringen, bei denen Sie eine besonders gute Lösung gefunden haben oder auch Probleme hatten und wir werden flexibel auf Ihre Themenwünsche eingehen, sie in der Diskussion vertiefen und kommentieren.
• Die Einbindung des Lieferanten ist ein wichtiger Themenbereich ? wie wird diese Einbindung umgesetzt und woher wissen wir, wie die Qualität des Lieferanten ist? • Software- Entwickler und Implementierungs-Partner möchten gern "agile Methoden" verwenden. Wie lässt sich das validieren? • Die Einbeziehung der Nutzer ist eine große Stärke von Projekten und steigert die Erfolgsaussichten und die Akzeptanz. Wie wird die Validierung in iterativen Projekten durchgeführt und dokumentiert? • Die Risikoanalyse ist als zentrales Element jeder CSV vorgesehen und wird heute fast immer durchgeführt. Welche Typen gibt es und worin liegen deren Vor? und Nachteile? Wie lässt sich daraus die Testplanung ableiten? • Als technische Entwicklungen haben sich die Virtualisierung und die Einbindung von Open Source Software etabliert. Was ist bei der Validierung zu beachten? • Für die Testdurchführung werden zunehmend automatisierte Test?Tools verwendet. Müssen die validiert werden? • Die Prozesse für den Systembetrieb sind zwar seit langem etabliert. Trotzdem gibt es auch hier Punkte, auf die in den letzten Jahren zunehmend Wert gelegt wird (Business Continuity und Desaster Recovery, Prüfen des Audit Trail)
Zielgruppe: Leiter und Mitarbeiter von Bereichen, die mit der Validierung (CSV unter GxP) konfrontiert werden und keine oder nur geringe Erfahrungen damit haben (Grundkurs). Qualitätsmanager, Projektleiter und Mitarbeiter in Validierungsprojekten, die bereits Erfahrung mit der Validierung (CSV) gesammelt haben, aber die Entwicklungen der letzten Jahre nicht aktiv verfolgen konnten (Auffrischungskurs). Mitarbeiter der Qualitätsbereiche sowie Leiter und Mitarbeiter in Verantwortung für Validierungsprojekte, GxP?relevante Systeme oder für den Systembetrieb der IT-Infrastruktur (IT-Audits, Ressourcen-optimierte Validierung)
Veranstaltungsort: Gewerbepark Salem 88682 Salem, In Oberwiesen 16
Kontakt: Frau Christin Fischer E-Mail:
Diese E-Mail-Adresse ist gegen Spam Bots geschützt, Sie müssen JavaScript aktivieren, damit Sie es sehen können
Telefon: +49 (0) 33200 / 52 63 - 12 Fax: +49 (0) 681 / 982 10 25 WWW: http://kontakt.klinkner.de