6. CFR21 Part 11 - Conformité du logiciel

La gestion complète de la norme CFR21 part 11 nécessite l’acquisition :

  • De l’option Audit trail,
  • De l’option Active Directory, qui est nécessaire pour pouvoirutiliser les fonctionnalités Active Directory décrites ci-après,
  • De l’option générateur de rapports, qui est nécessaire pourpouvoir créer des rapports personnalisés sur les données de l’audit trail


Gestion des utilisateurs :

La gestion des utilisateurs conformément à la normeCFR21-Part 11 peut être réalisée dans l’application ou dans l’Active Directoryde Windows

Dans l’application, la gestion des utilisateurs permet :

  • De limiter la durée de vie des mots de passe
  • De limiter l’historique des mots de passe (impossible d’utiliserun mot de passe déjà utilisé)
  • D’imposer un nombre de caractères minimum pour le mot depasse utilisateur
  • De forcer un utilisateur à changer son mot de passe à laprochaine connexion
  • De limiter un nombre de mauvaises connexions
  • D’envoyer des mails aux responsables sécurités en cas demauvaise connexion
  • De définir la durée de vie des sessions inactives, voir  http://docs.aqmanager.com/faq/authentification/modifier-la-duree-de-vie-des-sessions
  • De définir les écrans, les champs et onglets visibles,accessibles et ou requis.
  • De définir l’accessibilité aux rapports, modulesstatistiques et aux fonctions particulières


Gestion des accès :

L’écran de connexion peut se présenter sous 3 formes :


Gestion des signatures dans les workflows :

Toutes les actions importantes dans le logiciel (demande d’intervention,ordre de travail, demande d’essai, demande d’achat, commande, …) sont associéesà des workflows.

Les workflows  définissent :

  • Les personnes autorisées à faire avancer, reculer leworkflow
  • Les nombres de signatures nécessaires pour passer d’étapesen étapes
  • Les personnes qui sont prévenues par mail lors de toutchangement d’état dans les workflow
  • Enregistrent les avancements et les signatures électroniquesde ces avancements


Gestion de l’intégrité des données :

L’intégrité des données est assurée :

  • Par un mécanisme de suppression particulier.  Les données supprimées ne sont jamaissupprimées mais marquées pour la suppression. 
  • Par un mécanisme de contrôle de l’intégrité des donnéesintégré au modèle objet, qui permet :
    • D’autoriser la création, modification, suppression dedonnées par l’interface d’importation.
    • D’autoriser la création, modification d’enregistrement parweb services.


Gestion de l’audit trail :

L’audit trail ajoute à la base de données une seconde basede données qui contient tous les enregistrements créés, modifiés,supprimés.  Ces informations sontcomplétées par l’auteur de l’action et sont horodatées.

Un écran disponible sur chaque enregistrement affiche un historiquede toutes les actions qui ont été réalisées sur cet enregistrement.

Des rapports plus détaillés peuvent être conçu par l’utilisateurvia le générateur de rapport


Certification du logiciel :

Dans le cadre de la mise en place du logiciel dans votre environnement,une procédure de certification de ces fonctions doit être réalisée, cettecertification peut être réalisée par nos services sous la forme d’uneprestation de conseil.