计算机系统密码政策及数据备份与存储的标准操作规程

SOP for Password Policy and Data Backup and Storage for Computer Systems

2021年4月17日Ankur Choudhary (noreply@blogger.com)AI 专业翻译

1.0 目的

制定计算机化系统的密码和数据备份政策程序。

2.0 范围

本标准操作规程(SOP)适用于设施内所有生成数据并存储在计算机化系统中的仪器/设备。

3.0 责任

官员/高管

4.0 责任制

部门负责人

5.0 程序/规程

各种仪器/软件的系统设置、密码管理及备份策略应遵循以下规定的程序。

5.1 密码策略

5.1.1 每位用户必须拥有唯一的用户名和密码。
5.1.2 密码的有效期为30天。
5.1.3 密码必须至少包含8个字符。
5.1.4 系统不得保存最近5个已过期的密码。
5.1.5 如果用户连续输入5次错误的登录密码,账户将自动被锁定。只有管理员才能解锁该用户的账户。

5.2 用户管理政策

权限组:系统应设置四种不同级别的用户(分别为管理员、审核员和普通用户),以下是根据用户权限从高到低排列的权限组:
5.2.1 管理员:IT部门负责人或指定人员应成为该小组成员。该小组成员拥有最高权限,并且有权将权限分配给其他权限组。
5.2.2 审核人员:该小组成员应为质量控制(QC)部门负责人或指定人员。该成员应具备以下权限:创建/删除/编辑用户账户、创建/编辑方法文件、创建和编辑自定义计算公式、查看审计追踪记录等。
5.2.3 用户:负责生成直方图的人员必须是该小组成员。用户应具有相应的权限,例如进行测量、设置参考结果、打印报告等。

5.3 数据备份

5.3.1 年度备份:每年年底,应将上一年的分析数据从IT服务器备份到预先编号的磁带上,备份数据需保留两份副本。IT部门负责人将负责保管这些备份磁带。
5.3.1.1 年度备份数据的保留期限应为年度备份截止日期后的十个工作日。
5.3.1.2 必须在年度备份登记册中记录相关内容。
5.3.1.3 所有备份磁带必须存放在防火柜中。
5.3.2 备用接口的编号系统:
5.3.2.1 将该胶带编号为“XXXX/YYY-01”和“XXXX/YYY-02”。
其中,“XXXX”代表年份,“YYY”表示磁带的序列号,每年从001开始递增。这些磁带用于存储ULTRIUM数据磁带。01和02表示每年会制作两份相同的磁带副本。
5.3.3 存储和备份数据的移除
5.3.3.1 中间体的备份数据应存储在IT服务器上,直至该月份结束。月份结束后,经过对每月备份数据的验证后,这些中间体数据将从IT服务器上删除。
5.3.3.2 每月的备份数据应存储在IT服务器上,保存时间至少为一年。
5.3.3.3 当月的分析数据应保存在相应的计算机系统中。在完成每月的数据备份并在IT服务器上验证后,负责人员或IT人员应删除上个月的数据。例如:5月18日的分析数据应在5月18日的月度备份完成并经过验证后从PC的硬盘中删除,这意味着在6月18日开始时这些数据将不再被保留。
5.3.3.4 每年的备份数据应存储在 IT 服务器上,保存期限最长为六年。
5.3.4 备份或归档电子文件的检索
5.3.4.1 备份或存档的电子文件的检索必须经过质量负责人/指定人员的授权。
5.3.4.2 从备份磁带中恢复数据到 IT 服务器,再将数据从 IT 服务器复制到其原始目标位置。之后打开所需的文件。

6.0 缩写词

6.1 标准操作规程(SOP)
6.2 IT:信息技术
6.3 质量控制(Quality Control)


📌 本文由 AI 翻译自 pharmaguideline.com,仅供内部参考查看英文原文