UDI · AUDIT TRAIL · CSV / CSA

UDI yazılımı: denetim izi, veri bütünlüğü ve validasyon

UDI verisini kim değiştirdi, kim onayladı ve gerçekte ne gönderildi? Güvenilir bir UDI süreci bu sorulara izlenebilir yanıtlar verebilmelidir. Denetim izi bu kanıtı destekler; ancak yazılımı tek başına otomatik olarak uyumlu hâle getirmez. Amaçlanan kullanım, kontrollü prosedürler ve kuruma uygun kontroller önemlidir.

Değişiklikleri izleyin. Onayları ilişkilendirin. Kanıtlara erişin.

UDI verileri için denetim izi nedir?

Denetim izi, ilgili sistem işlemleri ve veri değişikliklerinin izlenebilir geçmişidir. Kullanıcı, zaman, etkilenen kayıt ve değişikliğin belirlenmesine yardımcı olur. Hangi olayların kaydedildiği, kayıtların nasıl korunduğu ve nasıl incelenebildiği değerlendirilmelidir.

SAP Audit Trail App

Mevcut SAP Audit Trail App görünümü; tarih, saat, kullanıcı, tablo/alan ve eski/yeni değerleri gösterir. Ekran görüntüsü bu görünümü kanıtlar; her güncel sürümün veya GSP modülünün tüm özelliklerini değil.

Değerlendirme sorusu Neden önemlidir?
Kim değiştirdi? Ayırt edilemeyen ortak hesaplar yerine kullanıcı bazında ilişkilendirme.
Ne değişti? Kayıt, alan, eski/yeni değer veya belgelenmiş değişiklik kapsamı.
Ne zaman, hangi bağlamda? Zaman, sürüm, onay veya gönderim bağlantısı.
Geçmiş korunuyor mu? Yetkiler, saklama ve kayıtlara erişim kontrolü.
Gerçekten inceleniyor mu? İnceleme, sapma yönetimi ve erişilebilirlik tanımlanmalı.

Tek yeşil işaret değil, dört ayrı kanıt

Veri doğrulama

Kayıt, zorunlu alanları, biçimleri ve ilgili iş kurallarını karşılıyor mu?

Sistem validasyonu / assurance

Yapılandırılmış süreç, amaçlanan kullanım için güvenilir çalışıyor mu?

Denetim izi

Hangi önemli değişiklikler ve işlemler kaydediliyor?

Gönderim kanıtı

Hangi sürüm gönderildi ve hangi yanıt alındı?

CSV ve software assurance süreçlerini riske göre planlayın

FDA’nın Computer Software Assurance for Production and Quality Management System Software, Şubat 2026 rehberi, üretim ve kalite yönetimi yazılımları için risk temelli yaklaşımı açıklar. Eylül 2025 sürümünün yerini alır. Somut kapsam değerlendirilmelidir; her UDI uygulaması için aynı test dokümantasyonunu zorunlu kılmaz.

FDA: Software Assurance, February 2026

GAMP 5, ikinci baskı, risk temelli yaşam döngüsü rehberidir; düzenleyici ürün sertifikası değildir. Mevcut V-modeli olası belge ve test ilişkilerini gösterir. Uygun kapsam; kullanım, risk ve değişikliklere bağlıdır.

ISPE: GAMP 5, second edition

Mevcut V-modeli: gereksinim, test ve kanıt ilişkileri için yol gösterir; her sistemde değişmez zorunlu sıra değildir
Mevcut V-modeli: gereksinim, test ve kanıt ilişkileri için yol gösterir; her sistemde değişmez zorunlu sıra değildir.

21 CFR Part 11 ne zaman ilgilidir?

Uygulanabilirlik, elektronik kayıtlara ve temel FDA gerekliliklerine bağlıdır. Kapsamdaki kapalı sistemler için § 11.10; validasyon, erişim kontrolleri ve korumalı, zaman damgalı denetim izlerini de içerir. Yalnızca UDI verisi işlemek, Part 11’in uygulanması için yeterli değildir.

FDA: Part 11 scope and application · 21 CFR 11.10: controls for closed systems

GDPR, HIPAA ve SOX da her UDI projesi için aynı genel denetim izi yükümlülüğü olarak sunulamaz. Hukuki dayanak, veri türleri ve kurumsal bağlam ayrı değerlendirilmelidir.

Yazılım işlevleri ve kurumsal süreçler birlikte çalışır

Europe IT / kararlaştırılan kapsam

Sistem işlevlerini, veri ve aktarım süreçlerini ve projeye özgü teknik bilgileri kararlaştırılan kapsamda sağlamak. Sözleşmede olmayan tam validasyon belge paketini varsaymamak.

Müşteri / süreç sahipleri

Amaçlanan kullanımı, gereksinimleri, rolleri, onayları, testleri ve incelemeyi kendi kalite yönetiminde tanımlamak. Teyit edilen GSP/GUDI sürecinde veri hataları ve yeniden gönderimler müşteri tarafından ele alınır.

Yetkili kurum

Verileri kendi kurallarıyla işlemek ve geri bildirim sağlamak. Gönderimin kabulü, tüm iç süreç kontrollerinin kanıtı değildir.

GUDI ve GSP için doğru kanıt bağlamı

GUDI, SAP’de UDI veri yönetimi ve kurumlara aktarım çözümüdür. GSP; Excel içe aktarma, doğrulama ve müşteri tarafından başlatılan aktarımı portal üzerinden destekler. Mevcut günlükler, geçmişler, dışa aktarma olanakları ve belgeler ilgili modül ve kararlaştırılan kapsam üzerinden incelenir.

İyi bir proje başlangıcı; veri kaynağı, Europe IT çözümü, teknik aktarım yöntemi ve işletim modelini açık sorumluluklarla birleştirir. Böylece veri kontrolü, sistem validasyonu ve kurum kabulü birbirine karıştırılmadan kanıtlar planlanabilir.

UDI sürecinizi ve kanıtlarınızı görüşelim →

Sık sorulan sorular

Denetim izi otomatik olarak elektronik imza mıdır?

Hayır. Değişiklik kaydı ve elektronik imza ayrı işlevlerdir. İmzaya ihtiyaç olup olmadığı ve geçerli gereklilikler süreç için belirlenmelidir.

Hatasız UDI kaydı sistem validasyonunu kanıtlar mı?

Hayır. Başarılı veri kontrolü; rollerin, onayların, arayüzlerin, hata yönetiminin ve işletim prosedürlerinin amaçlanan kullanım için test edildiğini tek başına kanıtlamaz.

Ekran görüntüsü tam denetim kanıtı mıdır?

Hayır. Bir görünümü belgeleyebilir. Tam kanıt için ilgili bağlam, kayıt veya süreç ve erişilebilir uygun kayıtlar gerekir.

Kaynaklar ve ek bilgiler