SAP GxP Compliance

Posted by Cinzia Cameroni on Jan 13, 2021 8:15:00 AM
Cinzia Cameroni

Ma cosa significa GxP? Per quale motivo viene fatto in SAP?

GXP SAP

Quali sono le semplificazioni che possono ridurre i costi di gestione di questi aspetti?

Cosa significa GxP?

Si tratta di un insieme di procedure e linee guida (GxP quality guidelines) applicabili a diversi processi e settori produttivi (farmaceutico, cosmetico, clinico, finanziario etc..) per garantire che i prodotti siano sicuri nel rispetto delle procedure e normative di produzione.

 

Gli aspetti di tracciabilità dei prodotti e di documentazione delle procedure, più in generale quella che viene chiamata "Accountability" sono tra gli aspetti più rilevanti dell'adozione di queste "good practice".

 

SAP GxP Compliance cosa fare?

Per sua natura, SAP, soprattutto il sistema ERP, viene usato in diversi settori. Tra i quali anche quelli più soggetti alle regole GxP, in particolare, il settore farmaceutico.

 

Ma cosa deve essere fatto in SAP al fine di rispettare quanto previsto dalla conformità alle GxP?

Solitamente si parte da un audit. Questo può essere svolto internamente dalla società stessa oppure tramite l'utilizzo di società di consulenza specializzate nella preparazione a questi argomenti.

 

A valle dell'audit effettuato emergono solitamente delle non conformità oppure osservazioni o anche suggerimenti (opportunità di miglioramento) da indirizzare.

 

Ma cosa di preciso in SAP, relativamente alla parte di gestione delle abilitazioni ed autorizzazioni?

 

Ecco qualche esempio:

  • definizione e identificazioni di transazioni particolarmente critiche
  • introduzione di logiche di separazione dei compiti. Non tanto in questo caso legate a rischi di tipo finanziario ma rischi legati agli aspetti di conformità e limitazione di errori rispetto ad un determinato processo, in questo senso può comunque essere utile il sistema SAP GRC
  • valutazione di segregazioni specifiche tramite oggetti autorizzativi, in questo caso possono essere utilizzate funzionalità già presenti in SAP oppure definite delle soluzioni custom ad hoc

 

Ma chi controlla?

Esistono specifiche società di consulenza che possono supportare i clienti SAP ad essere conformi a queste buone prassi/pratiche di gestione.

 

Per prepararsi agli audit di certificazione. Nel caso delle società farmaceutiche, l'AIFA è una di queste (Agenzia Italiana del farmaco).

 

AIFA

 

Come puoi ridurre i costi di gestione delle GxP in SAP?

Sono diverse le modalità, sicuramente per quanto riguarda gli aspetti prettamente autorizzativi, alcuni vantaggi possono derivare dal fatto di avere definito e predisposto alcune best practice (valide anche per realtà non soggette direttamente a GxP).

 

  1. Un modello autorizzativo che permette di concentrarsi sul controllo e meno sull'operatività
  2. Un modello autorizzativo che sia semplice da documentare, soprattutto in maniera automatica, agevolando quindi le verifiche periodiche ad esempio (non solo durante le visite ispettive esterne)
  3. Aver attivato tutti i meccanismi di log e di controllo, per la protezione dei dati che SAP mette a disposizione. Molti di questi presenti già "out of the box", quindi senza acquistare licenze aggiuntive
  4. Utilizzando ad esempio strumenti come il SAP Solution Manager, per documentare quanto realizzato a sistema ed agevolare i test, tramite ad esempio il modulo Business Process Change Analyzer (BPCA)

 

Iscriviti al blog se ancora non lo hai fatto!

 

Topics: gxp, sap gxp compliance

Voglio iscrivermi!

Blog Aglea, cosa puoi trovare?

Ogni mercoledì pubblichiamo articoli, interviste e documenti relativi alla security SAP.

Cosa puoi trovare:

  • Suggerimenti su come mettere in sicurezza i sistemi SAP
  • Come fare a … (How To)
  • Checklist
  • Gli errori comuni che spesso vengono fatti in ambito Security SAP
  • Interviste con esperti del settore
  • Chi è AGLEA quale è la nostra vision security SAP

Post recenti

Post By Topic

Visualizza tutti