- Sector›
- Salud y ciencias biológicas
Conformidad con GxP en AWS
El cumplimiento de las buenas prácticas de laboratorio, las buenas prácticas clínicas y las buenas prácticas de fabricación («GxP») en la solución de AWS permite una infraestructura segura y de alta disponibilidad que cumple con los requisitos de las organizaciones de ciencias de la vida para cargas de trabajo validadas y controladas. Los clientes se beneficiarán de una experiencia de usuario mejorada, costos reducidos, seguridad mejorada y la agilidad de una nube de AWS alineada con GxP.
Novedades
Ventajas de Conformidad con GxP en AWS
Al considerar una migración a gran escala a la nube, muchas organizaciones comienzan con una planificación y una evaluación exhaustivas que requieren una inversión significativa de tiempo y recursos. La solución Conformidad con GxP en AWS acelera la migración a la nube, ya que permite centrarse en aplicaciones de AWS específicas que establecen el entorno necesario para mantener la conformidad y permiten a los clientes mejorar la experiencia del usuario, reducir los costos, mejorar la seguridad y aumentar la agilidad de un entorno de la nube de AWS diseñado para lograr la conformidad con las GxP.
Reduzca el tiempo necesario para aprovisionar, configurar y probar una infraestructura alineada con la conformidad con GxP en AWS para mantener un estado validado de forma continua. Automatice la creación de un informe de calificación de la instalación (IQ/OQ). Es habitual reducir entre un 30 y un 40% los tiempos de calificación para trasladar cargas de trabajo reguladas a la nube de AWS.
Hereda los controles de seguridad y cumplimiento globales con hosts/instancias dedicados para los datos de los pacientes y herramientas para cifrar los datos en reposo o en movimiento. Cifre a escala para cumplir con las leyes locales de privacidad de datos, como PCI DSS, SOC, FedRAMP, NIST, ISO, HIPAA e HITRUST.
Permita la supervisión y las alertas continuas con capacidades de auditoría y registro centralizadas para las aplicaciones que se ejecutan en una infraestructura compatible con GxP. Aproveche la trazabilidad automatizada con una vista de auditoría en tiempo real y una gestión de riesgos.
Organizaciones que implementan Conformidad con GxP en AWS
HISTORIAS DESTACADAS DE CLIENTES
Idorsia
Idorsia, que se especializa en el descubrimiento y desarrollo de moléculas pequeñas, aprovecha su amplia cartera de medicamentos, su equipo experimentado y su centro de investigación de alto rendimiento para convertir la investigación y el desarrollo agresivos en éxito empresarial. Las capacidades de implementación y prueba automatizadas de AWS ayudan a Idorsia a garantizar la conformidad con las GxP mediante la ejecución de tareas reguladas
“La infraestructura de Idorsia se creó con dos objetivos en mente: en primer lugar, la conformidad con la normativa de las GxP y la calidad y, en segundo lugar, nuestra capacidad futura de expandirnos en capacidad y escala. Las tecnologías de AWS nos permiten trabajar de manera más inteligente, con mayor agilidad y aprovechar la innovación”.
Joseph Bejjani, director de información, Idorsia
Casos prácticos
Moderna
Descubra cómo AWS también ayudó a Moderna a validar la conformidad con las GxP con mucha más facilidad de la que habría ofrecido un centro de datos en las instalaciones. “Poder trabajar con personal de AWS que conoce la tecnología, presenta sólida experiencia en materia de reglamentación y entiende bien el sector es muy valioso”. ―Dave Johnson, Director of Informatics en Moderna Therapeutics. Explore la historia
Nube de ciencias biológicas de TraceLink
TraceLink Life Sciences Cloud ayuda a las empresas del sector de las ciencias biológicas y a sus socios a luchar contra la falsificación y el desvío de medicamentos. La solución protege la calidad del producto y garantiza el cumplimiento de las normas mundiales de seguimiento y localización, incluida la GXP, mediante la trazabilidad completa de los medicamentos desde el ingrediente hasta el paciente.Tracelink eligió la nube de AWS para respaldar su solución TraceLink Life Sciences Cloud mediante el programa de cumplimiento de AWS GxP para ayudar a garantizar el cumplimiento para sus clientes en toda la red mundial de suministro de ciencias biológicas. Explore la historia
Waters Corporation
Waters Corporation crea, vende y presta servicios a instrumentos y software especializados de medición científica para organizaciones que dependen de los laboratorios y que operan en industrias altamente reguladas. Al implementar Empower Cloud en AWS, Waters puede ayudar a sus clientes a aprovechar la flexibilidad y la rentabilidad de la computación en la nube, no solo para la investigación científica, sino también para cumplir con los requisitos de las GxP. Explore la historia
Gran finito
Bigfinite (ahora aizon) ofrece productos sencillos para analizar procesos industriales complejos en las industrias biotecnológica y farmacéutica. Su solución abarca toda la cadena de suministro, desde la investigación y el desarrollo hasta la dispensación de medicamentos a los pacientes, y permite un control más sofisticado de los procesos de fabricación. Explore la historia
Core Informatics
Core Informatics ofrece soluciones informáticas de laboratorio, incluidos los sistemas de gestión de la información de laboratorio (LIMS), a organizaciones biofarmacéuticas, de genómica y de otras ciencias biológicas. Core Informatics quería crear una plataforma estandarizada para implementar cargas de trabajo de clientes validadas por las GxP y recurrió a AWS para satisfacer las demandas de los clientes a escala. Explore la historia
Bristol Myers Squibb
Cuando Bristol Myers Squibb (BMS) evaluó sus opciones para la transformación de SAP S/4HANA, necesitaba una forma de agilizar la conformidad con las GxP y otros requisitos normativos. En este video se muestra cómo BMS usa AWS CloudFormation para crear un proceso de conformidad coherente, escalable y repetible para poder centrarse en su transformación más amplia de SAP. Vea ahora »
Casos de uso destacados
Haga clic para obtener información técnica detallada sobre la arquitectura, las prácticas recomendadas y las opciones de implementación.
¿Qué hace esta solución?
Si bien el uso de herramientas de integración continua/entrega continua (CI/CD) y de pruebas automatizadas ha estado disponible durante algún tiempo, ahora está disponible el despliegue totalmente automatizado de la infraestructura y la ejecución del paso de calificación de la instalación (IQ). La arquitectura que aparece a continuación proporciona un diseño de referencia para automatizar las pruebas que muestra que la instalación y la configuración del software y el hardware son correctas.
Suponiendo que el paso de IQ se complete correctamente, la automatización puede continuar con la automatización de la calificación operativa (OQ) y la calificación del rendimiento (PQ).
Flujo de proceso detallado:
-
Activar la herramienta automática de informes de IQOQ: la herramienta de informes de IQOQ se puede activar de varias maneras según los requisitos de la aplicación o las preferencias del cliente. Para activar la creación de la herramienta de informes de IQOQ, el cliente pasa los detalles de la cuenta de AWS que deben calificarse: el ID de la cuenta, el entorno (desarrollo, pruebas o producción) y el nombre de la región. Además, los clientes también pueden pasar el ID de la aplicación, que es un identificador único para el conjunto de recursos de AWS especificados en las etiquetas de AWS, al activar la herramienta de informes de IQOQ. Estos parámetros pueden pasarse a través de API Gateway o cargando un archivo de Excel en un bucket de Amazon Simple Storage Service (Amazon S3) .
A continuación, la herramienta de informes de IQOQ generaría un informe correspondiente a las etiquetas de ID de la cuenta, el entorno, la región y el ID de la aplicación que se pasan al activarla.
-
La herramienta de informes IQOQ pasa el ID de la cuenta, el entorno, la región y el ID de la aplicación a una función de AWS Lambda de Resource Collector que recupera los metadatos de AWS correspondientes a los parámetros pasados. La función de Lambda debe tener habilitado un rol de varias cuentas para el ID de la cuenta, el entorno y la región correspondientes para poder recuperar los parámetros de metadatos de los diferentes recursos de AWS.
Si los recursos de AWS identificados se aprovisionan mediante una pila de AWS CloudFormation , la función Lambda de Resource Collector también captura la «desviación», es decir, cualquier cambio en la configuración actual de la pila con respecto a la especificada en la plantilla que se utilizó para crear o actualizar la pila.
-
La función de Lambda del recopilador de recursos almacena los metadatos de los diferentes recursos de AWS y la desviación de CloudFormation en el bucket de S3 como salida JSON sin procesar.
-
El almacenamiento de la salida JSON del paso anterior en el bucket de S3 activa una función de Lambda del generador de informes. Esta función lambda lee los valores «reales» de los metadatos de los recursos de AWS capturados por la función Lambda de Resource Collector, así como los valores «esperados» de una tabla IQOQ de Amazon DynamoDB que mantiene el equipo de cumplimiento. Si los recursos se aprovisionan a través de la pila de CloudFormation, la “desviación” que ha capturado la función de Lambda del recopilador de recursos también puede servir como origen de los valores “esperados” y “reales” (donde los valores “reales” son la configuración de pila actual y los valores “esperados” son la configuración de pila que se utilizó inicialmente para aprovisionar los recursos de AWS).
-
A continuación, la función Lambda del generador de informes crea un informe PDF de IQOQ y lo almacena en S3 Bucket. Este informe en PDF de IQOQ contiene lo siguiente:
* Información de la aplicación para la que se genera el informe de IQOQ
* Especificaciones de creación (IQ) de los recursos de AWS
* Especificaciones posteriores a la creación (OQ) de los recursos de AWS
* Tabla de IQOQ en la que se detallan los resultados “aprobados o rechazados” cuando los valores esperados de los recursos de AWS de IQ y OQ coinciden o no coinciden con los valores reales
* Tabla de resumen en la que se detalla el número de resultados aprobados o rechazados de IQ y OQ
-
La generación correcta del informe IQOQ desencadena una notificación de Amazon SNS que envía un correo electrónico al equipo de cumplimiento detallando la ubicación del informe IQOQ e instrucciones sobre cómo descargarlo.
-
AWS Glue también puede leer el informe de IQOQ y Amazon Athena puede consultarlo para rellenar un panel de Amazon QuickSight en tiempo real. En este panel, se resume el estado de calificación operativa y de la instalación de varios recursos.
-
En caso de que se produzca algún error en la funcionalidad de la herramienta de informes de IQOQ, se envía una notificación de Amazon SNS al equipo de operaciones en la nube en la que se detalla el error y los posibles pasos de depuración.
Más información
Obtenga más información sobre la conformidad con las GxP.
Contenido relacionado
PUBLICACIÓN DE BLOG TÉCNICA
Automating the Installation Qualification (IQ) Step to Expedite GxP Compliance
La conformidad con las GxP ha formado parte del sector de las ciencias biológicas durante muchos años e influye en gran medida en la forma en que los clientes de HCLS tienen que entregar sistemas de computación como parte de su sistema de gestión de la calidad. Un punto clave es la necesidad de calificar y validar los sistemas de computación. El proceso tradicional para crear y ejecutar un plan de validación es manual y laborioso. En esta publicación, proponemos un enfoque que puede automatizar uno de los primeros componentes de un plan de validación: la calificación de la instalación (IQ).
DOCUMENTO TÉCNICO
Documento técnico GxP Systems on AWS
En este documento técnico, se ofrece información sobre cómo AWS aborda la conformidad relacionada con las GxP y la seguridad y brinda orientación a los clientes sobre el uso de productos de AWS en el contexto de las GxP. El contenido se desarrolló a partir de la experiencia y los comentarios de clientes del sector farmacéutico y de fabricación de dispositivos médicos de AWS, así como con socios de software que actualmente usan los productos de AWS en sus sistemas de GxP validados.
¿Qué hace esta solución?
En el siguiente diagrama se muestra una arquitectura que puede usar para crear un sistema que automatice la validación continua de sus controles de las GxP.
Flujo de proceso detallado:
Aprovisionamiento de cuentas
-
A1 — El equipo de infraestructura aprovisiona una nueva cuenta funcional de AWS y la adjunta a la unidad organizativa (OU) de AWS. AWS CodePipeline activa la implementación de un conjunto de políticas de cumplimiento en la cuenta funcional aprovisionada, lo que garantiza que los servicios incluidos en la lista de permitidos y el cumplimiento asociado se inicien antes de su lanzamiento para los usuarios finales a fin de garantizar la conformidad. Cada política de cumplimiento crea un evento de CloudWatch y una función de Lambda o se transforma en un recurso de estos tipos.
-
AL1: Los equipos de DevOps desarrollan, prueban e implementan interfaces programables de aplicaciones (API) que se invocan desde las aplicaciones individuales de custodia de la nube desde Functional Accounts.
-
AL2: Los equipos de DevOps desarrollan, prueban e implementan políticas de cumplimiento en las cuentas funcionales.
Habilitación del servicio
-
S1: El equipo de Infra y/o los propietarios de cuentas pueden habilitar los servicios incluidos en la lista de permitidos en cualquier cuenta funcional en particular a través de la interfaz de usuario (UI) del plano de control de autoservicio.
-
S2: el balanceador de carga de aplicaciones expone un punto final respaldado por la función Lambda de la API de Service Enabler.
-
S3: API Lambda de Service Enabler: habilita y deshabilita un servicio de AWS en una cuenta funcional. Esto también habilitará o deshabilitará el cumplimiento específico de los servicios de AWS en la cuenta funcional de destino y registrará los metadatos de cumplimiento en el almacén de datos de DynamoDB.
Definición de cumplimiento
-
R1: se recuperan las definiciones de cumplimiento almacenadas en un almacén de datos de DynamoDB y se muestran en la interfaz de usuario del plano de control con tecnología de AWS Amplify Dashboard. En este panel se proporciona una vista jerárquica de la asignación de la cuenta al servicio y del servicio al control del cumplimiento.
Estado de cumplimiento
-
E1: Políticas de cumplimiento CloudWatch Event monitorea los cambios en las políticas de cumplimiento en cada servicio mediante un desencadenante periódico o basado en eventos. Cuando se infringen las políticas de cumplimiento, Enforcement Lambda toma acciones proactivas o reactivas (alertas) en cada servicio para mantenerlo en estado de cumplimiento.
-
E2: Los registros de eventos de cumplimiento de todas las cuentas funcionales se envían a un depósito de registro centralizado.
-
E3: Los registros de eventos de cumplimiento se transforman en información significativa con Glue, Athena y QuickSight.
-
E4: los equipos de infraestructura pueden monitorear la información sobre el estado del cumplimiento desde el panel de cumplimiento de la ley casi en tiempo real.
-
EA1/EA2: las notificaciones de incumplimiento de las políticas se envían a los propietarios de las cuentas con información detallada sobre las medidas correctivas y preventivas adoptadas.
Más información
Obtenga más información sobre la conformidad con las GxP.
Contenido relacionado
DOCUMENTO TÉCNICO
Documento técnico GxP Systems on AWS
En este documento técnico, se ofrece información sobre cómo AWS aborda la conformidad relacionada con las GxP y la seguridad y brinda orientación a los clientes sobre el uso de productos de AWS en el contexto de las GxP. El contenido se desarrolló a partir de la experiencia y los comentarios de clientes del sector farmacéutico y de fabricación de dispositivos médicos de AWS, así como con socios de software que actualmente usan los productos de AWS en sus sistemas de GxP validados.
PUBLICACIÓN DE BLOG TÉCNICA
Automating GxP compliance in the cloud: Best practices and architecture guidelines
En esta entrada del blog, demostramos cómo los clientes del sector de las ciencias biológicas pueden automatizar los procesos de conformidad de las GxP mediante la nube de AWS. Proporcionaremos algunas de las prácticas recomendadas y pautas de arquitectura para los desarrolladores, administradores de sistemas y especialistas en seguridad que desean automatizar sus procesos de conformidad de las GxP. Sin embargo, el cliente es el responsable final de la calificación y validación del sistema, incluida la calificación de la instalación (IQ), la calificación operativa (OQ) y la calificación del rendimiento (PQ). Los clientes pueden utilizar estas prácticas recomendadas, directrices de diseño y pruebas automatizadas para automatizar los procesos de calificación y validación.
¿Qué hace esta solución?
En el siguiente diagrama se muestra una arquitectura que puede usar para crear un sistema que automatice la validación de sus controles de las GxP. Las piezas centrales de este sistema son el catálogo de servicios de AWS y la zona de destino de AWS. AWS Service Catalog proporciona una ubicación única en la que las empresas de ciencias biológicas pueden administrar de forma centralizada sus catálogos de servicios de TI. Los administradores de seguridad de las ciencias biológicas pueden controlar qué servicios y versiones de AWS están disponibles, limitar la configuración de los servicios disponibles y delegar el acceso a los permisos por desarrollador o rol. AWS Landing Zone es una solución que ayuda a los clientes a configurar con mayor rapidez un entorno de AWS seguro y para varias cuentas, basado en las prácticas recomendadas de AWS. Proporciona un entorno básico con arquitectura de varias cuentas, administración de identidades y accesos, gobernanza, seguridad de datos, diseño de red y registro centralizado, que son partes integrales de las soluciones de GxP.
AWS Service Catalog
Flujo de proceso detallado:
-
AWS Landing Zone permite al administrador de seguridad automatizar la configuración de un entorno para ejecutar cargas de trabajo seguras y escalables. El administrador de seguridad define un producto de AWS Service Catalog (por ejemplo, una aplicación GxP) mediante plantillas de AWS CloudFormation.
-
El administrador de seguridad publica la plantilla para los desarrolladores en el catálogo de servicios de AWS. Los desarrolladores utilizan este marco para mejorar aún más la plantilla en función de los requisitos de la aplicación.
-
Los desarrolladores toman el marco y modifican las aplicaciones para mejorarlo aún más bajo el control de código fuente de Git y utilizan AWS CodeCommit para administrar completamente el repositorio de código privado.
-
El desarrollador implementa el código modificado de CodeCommit en su infraestructura de GxP y utiliza AWS Service Catalog para lanzar el producto que necesita como una pila de AWS CloudFormation.
-
La pila aprovisiona automáticamente los recursos de AWS necesarios en función de los cambios que se hayan confirmado en el repositorio de código según lo especificado por el desarrollador.
-
AWS Service Catalog se encuentra en el centro de esta arquitectura, por lo que los desarrolladores pueden publicar su código fuente sin necesidad de acceder a ningún recurso subyacente ni recurrir a los administradores de seguridad.
-
Automatice el proceso de calificación de las pruebas y la instalación con el programa AWS Lambda o Python y cree automáticamente un informe resumido o de calificación de las pruebas en un bucket de Amazon S3.
-
Todos los registros individuales de CloudTrail, los registros de flujo de VPC y los cambios de AWS Config se agregan a un bucket S 3 centralizado en una cuenta de AWS independiente.
-
El administrador de seguridad configura, monitoriza y establece alertas automatizadas sobre los cambios y el estado de la pila a través de Amazon CloudWatch.
-
Cuando se cambia la pila, los eventos de cambio se registran y se rastrean a través de AWS Config. Los eventos que no cumplen con los requisitos se muestran en el panel.
-
Para indicar que algo puede no cumplir con las normas, CloudWatch puede iniciar alarmas en función de las reglas que usted diseñe.
-
CloudTrail monitorea las llamadas a la API realizadas en el entorno de AWS.
-
CloudWatch Events notifica o alerta al administrador cuando se produce algún cambio que pueda provocar que el sistema no cumpla las normas.
-
Los datos de registro se consultan y se convierten a un formato legible por humanos, como CSV, con Amazon Athena, para cualquier propósito de auditoría.
-
Visualice los registros de CloudTrail con Amazon QuickSight.
Más información
Obtenga más información sobre la conformidad con las GxP.
Contenido relacionado
DOCUMENTO TÉCNICO
Documento técnico GxP Systems on AWS
En este documento técnico, se ofrece información sobre cómo AWS aborda la conformidad relacionada con las GxP y la seguridad y brinda orientación a los clientes sobre el uso de productos de AWS en el contexto de las GxP. El contenido se desarrolló a partir de la experiencia y los comentarios de clientes del sector farmacéutico y de fabricación de dispositivos médicos de AWS, así como con socios de software que actualmente usan los productos de AWS en sus sistemas de GxP validados.
PUBLICACIÓN DE BLOG TÉCNICA
Automating GxP compliance in the cloud: Best practices and architecture guidelines
En esta entrada del blog, demostramos cómo los clientes del sector de las ciencias biológicas pueden automatizar los procesos de conformidad de las GxP mediante la nube de AWS. Proporcionaremos algunas de las prácticas recomendadas y pautas de arquitectura para los desarrolladores, administradores de sistemas y especialistas en seguridad que desean automatizar sus procesos de conformidad de las GxP. Sin embargo, el cliente es el responsable final de la calificación y validación del sistema, incluida la calificación de la instalación (IQ), la calificación operativa (OQ) y la calificación del rendimiento (PQ). Los clientes pueden utilizar estas prácticas recomendadas, directrices de diseño y pruebas automatizadas para automatizar los procesos de calificación y validación.
Recursos
Soluciones de socios
Descubra las soluciones de socios más recientes para la atención médica a través de la Red de socios de AWS y AWS Marketplace. Consulte más soluciones en la red de socios o en AWS Marketplace.
ClearDATA
El panel de conformidad y seguridad de ClearDATA simplifica el cumplimiento de las medidas de seguridad administrativas, físicas y técnicas. El panel se asigna directamente a las directrices de la HIPAA, la FDA y el RGPD. Además, ClearDATA puede ayudar a las organizaciones que deben cumplir con los requisitos de atención médica y con los procesos de las GxP, así como demostrar dicha conformidad, con la automatización y la generación de informes de ClearDATA Comply, que abordan tanto los problemas de conformidad como las pruebas de esta conformidad para lograr un sistema de calidad. Las protecciones automatizadas de ClearDATA Comply supervisan el incumplimiento de acuerdo con nuestras arquitecturas de referencia de conformidad documentadas y corrigen cualquier evento de incumplimiento documentado para así devolver una configuración a un estado de conformidad documentado. Más información
SecureKloud
8kMiles, ahora SecureKloud, es una empresa nativa de la nube con una combinación de productos, marcos y servicios, diseñada para resolver problemas relacionados con la cadena de bloques, la nube, la seguridad empresarial, la ingeniería de decisiones y los servicios gestionados. Más información
metaphacts
metaphacts es una empresa con sede en Alemania que ofrece productos, soluciones y servicios para describir, intercambiar y consultar datos de grafos, así como una plataforma abierta orientada al usuario para visualizar grafos de conocimiento e interactuar con ellos. El equipo de metaphacts ofrece a nuestros clientes una experiencia y un conocimiento inigualables en torno a los grafos de conocimiento empresarial en áreas como los negocios, las finanzas, las ciencias biológicas y el patrimonio cultural. Más información
HealthVerity
HealthVerity Census es el medio más preciso de establecer una identidad única, pero persistente, mediante el reemplazo de la información de identificación personal por un ID de HealthVerity. Los HVID se asignan en la nube de manera que los conjuntos de datos dispares puedan vincularse e interoperar de inmediato a escala para cada HVID. Más información
JupiterOne
JupiterOne proporciona una recopilación de activos cibernéticos nativos en la nube, supervisión, seguridad y gobernanza. Automatice la recopilación continua de datos de configuración de seguridad e infraestructura de activos cibernéticos para proporcionar un sistema de registro siempre actualizado y fácil de consultar para su universo de activos cibernéticos. Más información
PerkinElmer
PerkinElmer Signals Notebook es un cuaderno electrónico multidisciplinar para capturar y compartir datos experimentales de manera eficiente como un centro de comunicación centralizado entre organizaciones descentralizadas. Más información
Introducción
Las compañías líderes en el sector de las ciencias biológicas ya utilizan AWS. Contacte a nuestros expertos y comience hoy mismo su traspaso a la nube de AWS.