Validación de la computación en nube en un entorno regulado
La computación en nube desempeña un papel esencial en la revolución digital que están viviendo la mayoría de las empresas. En el sector de las Ciencias de la Vida, uno de los puntos que han ganado protagonismo es la validación de las aplicaciones basadas en nube. ¿Cómo tratan el tema las guías de validación de sistemas informáticos, como las directrices GAMP5, y cómo se han adaptado las empresas del sector a esta realidad?
Qué es la computación en nube
Usted puede no darse cuenta, pero la computación en nube ya forma parte de su rutina. Una prueba de ello son las aplicaciones que llevamos en nuestros teléfonos inteligentes, que proporcionan desde información sobre el tráfico hasta la cantidad de medicamentos que uno debe tomar, por ejemplo. Estas aplicaciones funcionan y almacenan los datos en un servidor online, por lo que se puede acceder a ellas desde cualquier lugar. La alusión al término "nube" se hace precisamente por esta característica, la de que la aplicación y los datos están almacenados en un entorno online, accesible en cualquier momento, independientemente de la ubicación física del usuario.
El suministro de servicios en nube se divide en tres categorías, que son:
- SaaS - Software as a Service - el proveedor es responsable de toda la estructura que se utilizará, y el cliente tiene acceso por una cuota mensual.
- PaaS - Platform as a Service - el cliente es responsable de las aplicaciones y el proveedor es responsable de toda la estructura para mantener esta aplicación en funcionamiento.
- IaaS – Infraestructure as a Service - la infraestructura es proporcionada por el proveedor de nube y el contratista (cliente) es responsable de la gestión del espacio del servidor adquirido, por ejemplo.
La validación de los sistemas en nube
La primera cuestión que se plantea es si es necesario validar algunas aplicaciones basadas en la computación en nube y cómo debe realizarse esta validación.
El enfoque de los sistemas en nube pasa por los mismos criterios de evaluación que la validación del software normal fuera de nube. Inicialmente, si la aplicación afecta a la salud del paciente, la calidad del producto y la integridad de los datos, entonces esa plataforma debe de ser validada.
Podemos tomar como ejemplo una app que pone a disposición un conjunto de datos, como las instrucciones de los medicamentos (contenido de los prospectos en formato digital), o incluso aplicaciones que controlan la diabetes y el índice glucémico de los pacientes. Estas aplicaciones almacenan en nube los datos personales y de tratamiento del paciente registrado e incluso calculan la dosis de insulina necesaria a partir de la información que el usuario introduce en el sistema. Estos datos son sensibles a la salud del paciente y, por tanto, están directamente relacionados con las buenas prácticas de fabricación. Por ello, es necesario que esta aplicación sea validada.
Cómo validar los sistemas en nube
La FDA trata la estructura del servicio en nube como un sistema, por lo que exige el cumplimiento de las mismas normas orientadas a la validación de los sistemas fuera de nube, como ya se ha mencionado anteriormente.
La primera recomendación es involucrar al equipo de validación lo antes posible, antes de cualquier compromiso con el proveedor de nube.
Durante el proceso de evaluación documentada del proveedor, el profesional de la validación debe tener acceso a la información técnica y del sistema de gestión de la calidad del proveedor.
Esta planificación anticipada tiene por objeto garantizar la inclusión del proceso de validación en situaciones delicadas, como las actualizaciones de la versión del servidor, y evitar la falta de acceso a información importante durante la validación en el entorno de producción, lo que potencializaría las no conformidades.
Tras esta primera etapa de participación en la contratación del servicio, comienza la fase de validación, con pruebas funcionales en un entorno de calidad antes de la liberación del entorno de producción. Hay que recordar que, incluso en nube, existe un entorno de calidad y un entorno de producción. Si el servicio ofrece la personalización de la base de datos, también se considera la existencia de un entorno de desarrollo.
Puntos para tener en cuenta al contratar los servicios en nube
Existen certificaciones de mercado o pruebas de conformidad para los proveedores de servicios nube que demuestran la calidad y la capacidad de cumplir requisitos importantes para el servicio y para la validación, como NIST, ISO 27001, ITIL, Cloud Security Alliance (CSA), etc. que garantizan la calidad del servicio.
Otra cuestión importante es la elección de un proveedor que permita el acceso al servidor, para realizar las pruebas y recoger la información necesaria para completar la validación. En general, los grandes proveedores de nube tienen portales de repositorio para que sus clientes accedan a información importante sobre el cumplimiento de la normativa, que puede ser utilizada por los profesionales de la validación para documentar las mejores prácticas del proveedor.
Otra opción interesante es que hay proveedores en nube con equipos centrados específicamente en el sector de las ciencias de la vida, para satisfacer las necesidades de BPx (impacto en buenas prácticas). Esto mejora la relación entre el proveedor y el equipo de validación y garantiza el acceso a la información esencial para el proceso de validación.
Desafíos en la validación de sistemas en nube y consideraciones finales
El profesional de la validación no tiene por qué conocer a fondo la tecnología utilizada por los proveedores de servicios en nube, sino, si esta tecnología cumple los requisitos de las directrices de validación al afectar a las prácticas correctas de fabricación (BPF). El profesional podría tomar las decisiones a partir de la elección del proveedor de servicios y ampliar sus conocimientos en materia de innovaciones tecnológicas.
Con la evolución del mercado y la entrada definitiva de las empresas en la era digital, la validación de sistemas en nube es una tendencia mundial y ya ha sido adoptada por grandes empresas del sector de las Ciencias de la Vida, para reducir costes y aumentar la productividad. Una realidad que ya forma parte de la rutina de la mayoría de los profesionales de validación.
¿Quiere ser más eficiente en sus actividades de validación? Por favor, acceda: https://fivevalidation.com/es/gofive-software/
¿Desea programar una reunión con nosotros? Por favor, pinche aquí o envíenos un correo electrónico a [email protected]