如何从源头保障仪器设备系统的合规?.docx
《如何从源头保障仪器设备系统的合规?.docx》由会员分享,可在线阅读,更多相关《如何从源头保障仪器设备系统的合规?.docx(3页珍藏版)》请在第一文库网上搜索。
1、如何从源头保障仪器/设备/系统的合规?前言:在DI审计/差距分析期间经常会发现很多仪器/设备/系统自身不满足很多合规要求,只能通过其他的控制措施来弥补,但是从风险控制水平上来讲(参见PDATR84),人工/程序的控制措施是比不上仪器/设备/系统自带的合规功能。因此,对于新建厂房,实验室等引入的仪器/设备/系统,需要从选型阶段考虑仪器/设备/系统自身的合规水平。Part1:明确仪器/设备/系统中需考量哪些合规因素合规因素是在仪器/设备/系统选型和供应商审计时可考虑的因素:1 .设置密码长度2 .设置密码复杂度3 .设置密码历史限制4 .账户失活/激活5 .禁止删除用户6 .禁止创建相同用户名7
2、.权限分级8 .账户锁定阈值9 .仅经授权且激活状态用户能登录10 .新用户首次登录时应强制其修改密码。11 .系统应支持设置密码有效期,到期后强制用户修改密码才能访问系统。12 .账户锁定后发送警告信息。13 .一定时间内无操作,自动登出该用户。14 .禁止自动保存用户的登录密码和电子签名密码。15 .审计追踪禁止用户手动关闭16 .审计追踪基本要素应具备17 .审计跟踪无法被修改、删除或覆盖。18 .系统日志或审计跟踪记录用户的登录登出操作19 .系统记录用户管理(用户创建、隐藏、激活和失活)和用户权限配置操作。20 .审计跟踪记录应可导出和打印。21 .审计跟踪应具备等同于电子记录的保护
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 如何 源头 保障 仪器设备 系统 合规