1.0 目的
制定计算机化系统的密码和数据备份政策程序。2.0 范围
本标准操作规程(SOP)适用于设施内所有生成数据并存储在计算机化系统中的仪器/设备。3.0 责任
官员/高管4.0 责任制
部门负责人
5.1.2 密码的有效期为30天。
5.1.3 密码必须至少包含8个字符。
5.1.4 系统不得保存最近5个已过期的密码。
5.1.5 如果用户连续输入5次错误的登录密码,账户将自动被锁定。只有管理员才能解锁该用户的账户。
5.2.1 管理员:IT部门负责人或指定人员应成为该小组成员。该小组成员拥有最高权限,并且有权将权限分配给其他权限组。
5.2.2 审核人员:该小组成员应为质量控制(QC)部门负责人或指定人员。该成员应具备以下权限:创建/删除/编辑用户账户、创建/编辑方法文件、创建和编辑自定义计算公式、查看审计追踪记录等。
5.2.3 用户:负责生成直方图的人员必须是该小组成员。用户应具有相应的权限,例如进行测量、设置参考结果、打印报告等。
5.0 程序/规程
各种仪器/软件的系统设置、密码管理及备份策略应遵循以下规定的程序。5.1 密码策略
5.1.1 每位用户必须拥有唯一的用户名和密码。5.1.2 密码的有效期为30天。
5.1.3 密码必须至少包含8个字符。
5.1.4 系统不得保存最近5个已过期的密码。
5.1.5 如果用户连续输入5次错误的登录密码,账户将自动被锁定。只有管理员才能解锁该用户的账户。
5.2 用户管理政策
权限组:系统应设置四种不同级别的用户(分别为管理员、审核员和普通用户),以下是根据用户权限从高到低排列的权限组:5.2.1 管理员:IT部门负责人或指定人员应成为该小组成员。该小组成员拥有最高权限,并且有权将权限分配给其他权限组。
5.2.2 审核人员:该小组成员应为质量控制(QC)部门负责人或指定人员。该成员应具备以下权限:创建/删除/编辑用户账户、创建/编辑方法文件、创建和编辑自定义计算公式、查看审计追踪记录等。
5.2.3 用户:负责生成直方图的人员必须是该小组成员。用户应具有相应的权限,例如进行测量、设置参考结果、打印报告等。
5.3 数据备份
5.3.1 年度备份:每年年底,应将上一年的分析数据从IT服务器备份到预先编号的磁带上,备份数据需保留两份副本。IT部门负责人将负责保管这些备份磁带。
5.3.1.1 年度备份数据的保留期限应为年度备份截止日期后的十个工作日。
5.3.1.2 必须在年度备份登记册中记录相关内容。
5.3.1.3 所有备份磁带必须存放在防火柜中。
5.3.2 备用接口的编号系统:
5.3.2.1 将该胶带编号为“XXXX/YYY-01”和“XXXX/YYY-02”。
其中,“XXXX”代表年份,“YYY”表示磁带的序列号,每年从001开始递增。这些磁带用于存储ULTRIUM数据磁带。01和02表示每年会制作两份相同的磁带副本。
5.3.3 存储和备份数据的移除
5.3.3.1 中间体的备份数据应存储在IT服务器上,直至该月份结束。月份结束后,经过对每月备份数据的验证后,这些中间体数据将从IT服务器上删除。
5.3.3.2 每月的备份数据应存储在IT服务器上,保存时间至少为一年。
5.3.3.3 当月的分析数据应保存在相应的计算机系统中。在完成每月的数据备份并在IT服务器上验证后,负责人员或IT人员应删除上个月的数据。例如:5月18日的分析数据应在5月18日的月度备份完成并经过验证后从PC的硬盘中删除,这意味着在6月18日开始时这些数据将不再被保留。
5.3.1.1 年度备份数据的保留期限应为年度备份截止日期后的十个工作日。
5.3.1.2 必须在年度备份登记册中记录相关内容。
5.3.1.3 所有备份磁带必须存放在防火柜中。
5.3.2 备用接口的编号系统:
5.3.2.1 将该胶带编号为“XXXX/YYY-01”和“XXXX/YYY-02”。
其中,“XXXX”代表年份,“YYY”表示磁带的序列号,每年从001开始递增。这些磁带用于存储ULTRIUM数据磁带。01和02表示每年会制作两份相同的磁带副本。
5.3.3 存储和备份数据的移除
5.3.3.1 中间体的备份数据应存储在IT服务器上,直至该月份结束。月份结束后,经过对每月备份数据的验证后,这些中间体数据将从IT服务器上删除。
5.3.3.2 每月的备份数据应存储在IT服务器上,保存时间至少为一年。
5.3.3.3 当月的分析数据应保存在相应的计算机系统中。在完成每月的数据备份并在IT服务器上验证后,负责人员或IT人员应删除上个月的数据。例如:5月18日的分析数据应在5月18日的月度备份完成并经过验证后从PC的硬盘中删除,这意味着在6月18日开始时这些数据将不再被保留。
5.3.3.4 每年的备份数据应存储在 IT 服务器上,保存期限最长为六年。
5.3.4 备份或归档电子文件的检索
5.3.4.1 备份或存档的电子文件的检索必须经过质量负责人/指定人员的授权。
5.3.4.2 从备份磁带中恢复数据到 IT 服务器,再将数据从 IT 服务器复制到其原始目标位置。之后打开所需的文件。
5.3.4 备份或归档电子文件的检索
5.3.4.1 备份或存档的电子文件的检索必须经过质量负责人/指定人员的授权。
5.3.4.2 从备份磁带中恢复数据到 IT 服务器,再将数据从 IT 服务器复制到其原始目标位置。之后打开所需的文件。
6.0 缩写词
6.1 标准操作规程(SOP)
6.2 IT:信息技术
6.3 质量控制(Quality Control)