PLC 系统验证_第1页
PLC 系统验证_第2页
PLC 系统验证_第3页
PLC 系统验证_第4页
PLC 系统验证_第5页
已阅读5页,还剩7页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、PLC系统验证PLC是可编程序逻辑控制器(programmablelogiccontroller)的缩写,是一种数字运算操作的电子系统,专为在工业环境下应用而设计。它采用可编程序的存贮器,用来在其内部存贮执行逻辑运算、顺序控制、定时、计算和数字运算等操作的指令,并通过数字式、模拟式的输入和输出,控制各种类型机械或生产过程PLC系统在制药企业常被应用于以下4个方面:生产设备的过程控制检验仪器的控制水处理系统的运行控制空气净化系统的运行控制PLC作为设备或公用设施的一部分被安装在设备或公用设施上,因此在实施拥有PLC的设备或公用设施验证时,应进行机械及计算机两部分验证。本文仅依据前面所述的计算机系

2、统验证规范要求,对PLC系统的一些重要的、特殊的验证行为进行如下阐述。需求定义(URS)PLC系统需求定义对其设计、开发、测试及验收都起着关键性的作用,用户必须进行详细、全面、准确的定义。在编写PLC系统需求定义说明时,除了包括前面上述的计算机系统需求定义所要求的内容外,应对其控制方式进行详细的定义和要求,如以下控制方式要求。逻辑控制要求(顺序控制)如加料顺序、物料存放与提取等分选控制(检测与剔除)如漏片检测与剔除等互锁控制报警控制位置控制速度控制温度控制压力控制时间控制计数其他多极控制等系统设计1控制系统配置图设计系统的PID图。I/0(输入/输出)接线图。控制器件排列图等。2硬件设计所有的

3、I/0(输入/输出)接口模板及型号选择CPU。通讯模板。人机界面控制器。选择显示屏。中间继电器。存贮器。打印机。辅助电源。电子元件、电线、电缆。其他器件等。在进行硬件设计与选择时,如果有可能与产品接触的部分,其材质及接触表面应符合,GMP要求。如不与产品产生反应、耐腐蚀、表面光洁、易清洗等。3软件设计PLC所要求的功能被转化成软件,再通过所选择的硬件来实现。软件设计包括以下3部分(1)系统软件选择后作为分类1,在安装确认(IQ)时仅鉴别并记录其版本号即可(2)应用软件根据需求定义中所要求的各种控制方式来设计应用软件,其可以被集成或重新开发,可作为分类4或5来实施验证(3)数据一个PLC系统可以

4、产生大量的数据,有一些数据需要存贮在一个独立的系统中以便查询和追踪。为了保证数据的完整性,必须设计数据的传送流程及存贮地址。安装确认(IQ)1文件确认用户技术指南标准操作程序培训计划售后服务协议安全程序设备台账硬件确认软件确认包括安装程序、系统软件清单、应用软件清单、数据流程图及数据字典,注意进行版本确认及记录程序原代码仪器仪表清单技术标准及图纸仪器仪表校验程序PID图控制回路图I/0(输人/输出)清单及接线图备品备件清单预防维修程序2安装过程确认整个安装过程符合PID图及安装程序要求3环境和公用工程确认(1)确认并记录系统安装的环境包括清洁度、射频/电磁干扰、振动、物理安全性、温度及湿度等(

5、2)确认并记录关键公用工程系统的情况包括:电源供应、压缩空气等4系统测试及确认(1)首先确认供户提供的FAT测试报告包括:单元测试及集成测试报告(2)在现场操作环境下,对系统进行一些必要的测试(SAT),主要内容包括如下:仪器仪表校验或确认I/0(输入/输出)信号测试控制回路测试数据采集、传送、存贮信号测试其他测试运行确认(0Q)在现场操作环境下,对系统的所有功能进行确认测试。OQ测试亦是SAT测试的一部分,只是侧重于系统安装后的所有功能性测试。应将系统运行分别置于正常条件下、边界条件下及警告条件进行测试,以便对系统进行全面评估。运行确认主要内容包括如下:系统安全性测试,如编程器的使用权限等。

6、系统需求定义(URS)中所要求的各种过程控制功能测试。报警功能测试。互锁功能测试。数据处理、存贮准确性测试。断点/恢复功能测试。其他功能测试。性能确认(PQ)性能确认是为了确认PLC系统在正常生产环境下,其运行过程的有效性和稳定性。测试项目依据对系统运行希望达到的整体效果而定,并应该进行重复确认。由于PLC系统是安装在生产设备或公用实施中,是设备(设施)的一部分,同其他部分(如机械部分)一起共同实现设备功能。因此PLC系统的工艺/性能确认可以同该设备(设施)的工艺/性能确认结合在一起完成。1对于批生产的设备,应对生产出的产品质量特性进行检验,以确定其各种过程控制功能的有效性,如含量检验、包装质

7、量检验等。应该在相同生产条件下连续重复3次以上。2对于连续过程处理的设备,如空气净化系统,应在一定时期内对尘埃离子、微生物、温湿度、空气流向、压差、换气次数等指标进行监测。水处理系统,在一定时期内对微生物、总有机炭、化学指标、电导率、温度等指标进行监测。MySAPERP如何符合21CFRPart11要求的各个方面:PART11CLAUSECOMMENTS11.10(a)所有在mySAPERP里的电子数据都能提供充足的具信息回看功能的查账索引。mySAPERP系统保护这些数据免受未经授权存取的威胁。11.10(b)所有在mySAPERP里形成的电子数据都是精确、完整、以让你易读的格式呈现出来的。

8、11.10(b)mySAPERP里的电子数据都能打印或是输出成多种具行业标准的格式,如AdobePDF和XML。11.10(c)所有的电子数据都能在有效的数据库中得到维护或着即使在软件无法更新的时候也能存档。使用标准的SAP授权描述文件,这些数据的存取是十分安全的。另外,mySAPERP维护已执行的电子签名和存档后的电子数据之间的联系。11.10(d)健全的安全管理和授权描述文件保证了系统存取的安全性。mySAPERP系统会记录安全模式中变更操作。11.10(e)mySAPERP能自动形成生成、修改或数据删除的电子数据。这些数据是注明日期和时间的,并且包括登陆系统并执行操作者的ID。电子记录还

9、能维护新老价值变更数据和形成数据的操作。11.10(e)补充11.10(c)中的需求,所有的电子数据都能在有效的数据库中得到维护以及在所有情况下进行存档。另外,mySAPERP维护已执行的电子签名和电子数据之间的联系。11.10(f)在制造业使用的PI表格包括一连串视情况而定的连续执行规定(运转核对),来规定这一系列的步骤和事件。11.10(g)结合系统本身健全的安全管理和授权描述文件,mySAPERP所执行的授权核对保证了只有授权的个人才能进入系统、进行电子签名及进入或执行手上的操作。mySAPERP能记录在授权描述文件中的所有更改。11.10(h)例如终端、测量设备、过程控制系统等输入设备

10、,以及远程登陆都能通过相同的SAP安全管理系统和授权描述文件来连接上mySAPERP。此外,设备核对例如设备分类(比如一个专业范围的重量规模)、设备状态(比如校准)都能通过mySAPERP的特征分类来管理控制,从而确定信息来源的有效性。11.10(i)质量管理手册是为了发展SAP,这需要每个员工都对发展和维护mySAPERP尽责,他们需要培训并且熟练的操作手上的工作。大范围的学习、提供培训和定期的培训绩效评估,才能保证使用SAP的员工不断地发展和支持所有SAP软件。11.10(j)这项条款是为用户在程序上的需求而设的,和MySAPERP的功能、性能不相关。11.10(k)mySAPERP文件管

11、理中的mySAPPLM部分,能控制分布、存取及文件的操作和维护。另外,mySAPERP能维护电子数据(查账索引)的修改和如11.10(e)中的变更控制。使用SAP在线程序说明书和知识仓储性能需要客户进行程序控制来确保符合这项条款。11.30对于开放系统来说,mySAPERP支持与提供密码的互补软件方接口,如PKI技术。11.50(a)mySAPERP里的电子签名记录主要包括以下信息:-签署者的印刷版签名-签名执行的日期和时间,当涉及到多时区时,会包括签署者所在地区的当地日期和时间(见Part11导言的注解101)-与签名有联系的内容(例如检查、审批、职责或作者身份)mySAPERP会自动记录在

12、标准签名执行要求下(例如检查大量的审批、经营成果记录等等)的有关内容。另外,用户可以使用注解来使签名内容得到扩展和清晰化。11.50(b)电子签名可与电子记录以同样的方式进行可读格式的显示或打印。11.70电子签名可永久地与电子数据保持连接。但这一连接不能移动、复制或是转移到其他篡改的电子数据。和先前规定的一样,这一连接在电子数据能存档后依然存在。11.100(a)mySAPERP中的用户安全管理功能,提供健全的系统核对及安全配置程序,以此来建立和维护每个用户特有的签名。包括防止使用过的电子签名和已删除的有关信息再次使用。11.100(b)这项条款是为用户在程序上的需求而设的,和MySAPER

13、P的功能、性能不相关。11.200(a)(1)mySAPERP登陆需要两个部分:用户ID和密码,来操作每个电子签名。在我们的精心设计之下,mySAPERP不支持每个单独的部分在第一次签署之后连续不断的使用。不支持那些在制造业(PP-PI)以外的个人用户在当前用户空间登陆。当执行签名时,用户ID被删除或被另一用户代替,mySAPERP需要用户ID和与此相一致的密码来确认用户身份。成功执行签名操作的用户会记录在电子签名数据中。程序控制是适合管理这一相应进程的。11.200(a)(2)这项条款是为用户在程序上的需求而设的,和MySAPERP的功能、性能不相关。11.200(a)(3)mySAPERP

14、中的用户安全管理功能确保免除了两人或者更多人尝试使用同一个的电子签名的隐患。11.200(b)mySAPERP提供连接生物计量设备的认证,比如指纹和视网膜扫描设备,搜索出在SAPCSP中受认可的卖方。11.300(a)mySAPERP用户安全管理功能提供了确保没有二个用户使用同一个ID和密码的必要控制。11.300(b)mySAPERP可以设置强制用户在不同的时间段更改密码,同时提供系统核对来保护用户远离重复密码或是在密码中使用在用户ID中已包括的文字数字混合字符。用户ID可作废,例如在员工离职时。11.300(c)这项条款是为用户在程序上的需求而设的,和MySAPERP的功能、性能不相关。1

15、1.300(d)mySAPERP提供以下满足11.300(d)的特性:-当(每次登陆或签名)失败,超过可尝试次数,mySAPERP将保护用户远离更进一步进入没有安全干预的管理。注意:登录失败可尝试的次数是可以设置的。-mySAPERP在SAPOffice中形成快件并且将其发送到规定的分配列表中来通知安全管理系统“处在紧急状态下”。另外,任何符合MAPI的消息传递系统都能连接上MySAPERP,以此发送外部信息给e-mail系统如MicrosoftExchange或者传呼系统。-所有(每次登陆或签名)失败可尝试次数都会被记录为电子数据,并且在安全审计记录中得到维护。mySAPERP也能为加密和未

16、加密的用户形成电子数据记录。11.300(e)这项条款是为用户在程序上的需求而设的,和MySAPERP的功能、性能不相关。什么是21CFRPart11?什么是21CFRPart11?21CFRPart11联邦法规21章第11款主要规定内容涉及电子记录和电子签名适用范围本条款的规则提供了标准,在此标准之下FDA将认为电子记录、电子签名、和在电子记录上的手签名是可信赖的、可靠的并且通常等同于纸制记录和在纸上的手写签名。本条款适用于在FDA规则中阐明的在任何记录的要求下,以电子表格形式建立、修改、维护、归档、检索或传送的记录。本条款同样适用于在联邦食品、药品和化妆品法案和公众健康服务法案要求下的呈送

17、给FDA的电子记录,即使该记录没有在FDA规则下明确识别。然而,本条款不适用于现在和已经以电子的手段传送的纸制记录。一旦电子签名和与它相关的电子记录符合本条款的要求,FDA将会认为电子签名等同于完全手签名、缩写签名、和其他的FDA规则所求的一般签名。除非被从1997年8月20日起(包括该日)生效后的规则明确地排除在外。依照本条款11.2,除非纸制记录有特殊的要求,符合本条款要求的电子记录可以代替纸制记录使用。在本条款下维护计算机系统(包括硬件和软件)、控制权、和随附的文件应便于被FDA用到,和服从于FDA的监管。履行(a)需要维护,但不提交给FDA的记录,如果符合本条款的要求,人们可以使用全部

18、或部分电子记录代替纸制记录或用电子签名代替传统签名。(b)提交给FDA的电子记录,人们可以使用全部或部分电子记录代替纸制记录或电子签名代替传统签名(手签名)假如:符合条款的要求提交的文件或部分文件,作为FDA以电子形式接收的提交物的类型已经被编号为92S-0251公共摘要识别出来。这个摘要将明确地识别出,何种类型文件或部分文件在没有纸制记录和FDA接收单位(举例来说,特定的中心,办公室,部门、分支机构)时的电子形式提交物是可接受的。如果没有在公共摘要上明确出来,他们以电子形式提交给FDA接收单位的文件将不被认为是正式的;这种文件的书面形式将被认为是正式的但必须伴有电子记录。人们期望与未来的FD

19、A接收单位就详细的(举例来说,传送的方法、媒体、文件格式和技术协议)怎样和是否进行电子的提交物进行协商。定义包含于法案201部分中术语的定义和翻译同样适用于那些在本条款中使用到的术语。下列术语的定义同样适用于本条款法案是指联邦食品、药品、化妆品法案机构是指美国食品和药品管理局(FDA)生物测定学是指一种基于个人的身体特征及重复行为(这些特征和行为对个人来说是唯一的和可以测量的)的测量来校验个人身份的方法。封闭的系统是指一种环境,在此环境中系统的登录是被那些对系统上电子记录的内容负责的人们所控制。数字签名是指一种基于发信方鉴别加密的方法,使用一套规则和一系列参数计算以使签名者的身份和数据的完整性

20、能被校验。电子记录是指任何文本、图表、数据、声音、图示的或其他的以电子形式表现的信息的混合,它的建立、修改、维护、归档、检索或分发是由计算机系统来完成的。电子签名是指一种由一个人执行、采用或批准成为与其个人的手写签名具有相同的法律效力的计算机数据的任意符号或一系列符号的编译。手签名是指个人的手迹签名或合法的标志,以永久的形式书写真实意图所采纳的个人签名或合法标志。用书写及标志工具(例如一支钢笔或尖笔)的签字行为是被保存的。手写签名或合法的标志当约定俗成地适用于书面上,也可以适用于其它的获取名字及标志的设备。开放系统是指一种环境,在此环境中系统的登录不是被那些对系统上电子记录的内容负责的人所控制

21、。实际应用实际应用常以符合FDA21CFRPart11方式表达。食品、医药制造行业多遵照此标准。只用遵照此标准,其厂商生产的产品才可以正常销往国外市场,并且遵照此标准而保留的数据才可以作为通过检验或者今后追溯的有效数据来源。现在很多大型自动化控制系统已经符合此标准规定。此法规确保了电子数据的有效性和可靠性。计算机系统验证(CSV)定义及验证范畴Part1概念计算机系统是用来执行一种特定功能或一组功能的硬件、系统和应用软件及有关外围设施的系统。与GMP相关的计算机系统包括以下过程中所使用的计算机系统。生产过程。生产环境。过程控制。质量决断过程。物料控制及管理。计算机系统验证是建立文件来证明计算机

22、系统的开发符合质量工程的原则,能够提供满足用户需求的功能并且能够稳定长期工作的过程。计算机系统验证可借助于工艺验证的概念来理解。工艺验证中的“工艺”相当于计算机的“输入”过程和“内部处理过程(软件),工艺中用到的设备相当于计算机主机、外围设备(硬件)以及与其相关的生产设备或质量控制设备,工艺的“产品”相当于计算机的“输出”或对另一台设备的控制等。计算机系统验证与工艺验证不足之处是:术语上的不同(如数据处理概念)和由于软件的特性,使一般用户对软件和软件的开发相对不熟悉。验证范畴。名词解释。计算机系统分类。计算机系统发展生命周期。验证实施过程。Part2范畴本文所讨论的计算机系统验证,适用于制药企

23、业被确定为与GXP相关的计算机系统,该系统包括以下内容。物料控制及管理系统如BPCS、SAP系统等。实验室设备控制系统及信息管理系统如LIMS系统。生产工艺及控制系统如PLC(可编程序逻辑控制器)等。公用设施控制系统。在功能上,上述这些系统符合诸如下列GMP的某一属性。自动控制工艺控制。环境控制。质量控制。自动清洗。在线灭菌等。物料控制物料状态控制及隔离。先进先出(或先近效期先出)。批次追逐。物料平衡。发货查询。基础数据控制生产处方。批生产文件。产品及包装形式信息。鉴别产品名称、编码、批号等信息。Part3术语1操作系统(Operationsystem)应实现管理(处理器、存储器/外部设备和信

24、息)的要求而专门编制的一个规模较大的、能够协调和调度所有设备及各个应用程序高效运行的程序。可配置软件(Configurablesoftware)由供户开发的程序(主程序或子程序),该软件可提供通用功能,使用户可按某种途径为自己设计程序。应用软件(Applicationsoftware)针对用户的特殊需求,而开发、购买或修订的程序(主程序或子程序),它可执行数据的收集、处理、报告、存档及过程控制。系统软件(Systemsoftware)操作操作系统和通用功能的一套程序。在硬件及应用软件之间起接口的作用,且管理计算机的使用。厂家提供诊断性测试,即确认该软件。实用程序(Utilityprogram)

25、由操作系统的厂家频繁提供的特殊程序。具有通用功能,可执行诸如程序备份、磁带到软盘的文件拷贝等。软件配置控制程序(Softwareconfigurationcontrolprocedure)描述软件变更过程中,须遵循的评估、协调、审批或否决的文件规程。计算机系统(Computersystem)由硬件、系统软件、应用软件以及相关外围设备组成的,可执行某一功能或一组功能的体系。计算机化系统(Computerizedsystem)指受控系统、计算机控制系统以及人机接口的组合体系。可以说计算机系统是计算机化系统的一部分。如果计算机系统只是用于数据处理,则计算机系统本身就代表着待验证的全系统。模块(Mod

26、ule)即实现某种特定功能的单元或程序段。在软件开发中常常将程序各个部分继续划分,直至最小的基层单位,称为模块。源代码(Sourcecode)以人类可阅读的形式(编程语言)表示的初始的计算机程序,在计算机执行之前,须译成机器可阅读的形式(机器语言)。11.伪代码(Pseudocode)也称软件设计描述语言(PDL),用在详细设计阶段、用以表达程序的逻辑结构、它是以任意的代码形式写于程序语言语句中描写程序和子程序的普通语言(例如英语),反过来也可以说它是计算机程序的英语翻译(表达)。硬件(Hardware)由电子线路组成,受软件控制的实物装置。软件(Software)指控制计算机系统或计算机化系

27、统运行的程序、主程序或子程序的总称。软件确认(Softwarequalification)包括结构(源程序)测试;功能(模块黑盒)测试、接口(结构与功能)测试、模块组装测试。静态测试(Statictesting)在不具体执行某程序的条件下,评估程序的过程。结构测试(Structuraltesting)保证程序编制符合特定的功能需求,程序能有效、简洁、可靠运行的技术性测试。HIPO图(HIPOchart)用方便于编程人员与用户间联络的方式,定义和记载程序编制系统的一种软件图示法。HIPO是英文HierarchyPluslnpput-Process-Output的缩写。它是1976年由IBM公司提

28、出的。一开始只是作文件编写的格式要求,随后发展成为比较有名的软件设计手段。外围设备(Peripheralequipment)指计算机系统的处理机、存贮机以外设备(如驱动器、标绘器、打印机、终端等)。黑盒测试(Blackboxtesting)将系统(软件和硬件)看作不能打开的黑盒,在不考虑系统内部结构和特性的情况下,测试者只依靠系统需求说明书,从可能的输入条件和输出条件中确定测试数据,也就是根据系统的功能或外部特性,设计测试用例(例如功能测试)。白盒测试(Witeboxtesting)即结构测试或逻辑驱动测试。这种测试允许测试者考虑系统的内部结构,并根据系统内部结构设计测试用例,而不考虑系统的功

29、能。21.安装确认(Installationqualification)确认系统的安装符合设计标准,并对所需要的软件及硬件的技术资料、图纸、操作手册等文件进行确认。运行(操作)确认(Operationqualification)确认系统的各项运作功能符合用户需求标准。系统运行确认应在一个与正常工作环境隔离的测试环境下实施,但应模拟生产环境。性能(工艺)确认(Performancequalification)确认系统运行过程的有效性和稳定性,应在正常生产环境下进行测试。测试项目依据对系统运行希望达到的整体效果而定(如对生产出的产品质量各项特性进行测试),测试应在正常生产环境下(相同条件下)重复三

30、次以上。电子记录(Electronicrecord)电子记录是指依靠计算机系统进行创建、修改、维护、存档、找回或发送的诸如文字、图表、数据、声音图像及其他以电子(数字)形式存在的信息的任何组合。电子签名(Electronicsignature)电子签名是指计算机对一些符号的执行、采用或者被授权的行为进行数字处理,这些行为是指在法律上完全等效于传统个人手工签名的一种个人行为。封闭系统(Closedsystem)封闭系统是指系统通道处于一种能够被一定的人员所控制的环境,该人员有权限在系统上进行电子记录的操作,如被拥有者所使用的个人计算机。开放系统(Opensystem)开放系统是指系统通道处于一种

31、不能够被有权限在系统上进行电子记录操作的人员所控制的环境,如电子信件(E-mail)、在因特网上发送信息等。Part4英文缩写cGMP相关计算机英文缩写解释BPCS(Businessplanningcontro1system)业务计划及控制系统FAT(Factoryacceptancetesting)工厂(供户处)可接受试验IQ(Installationqualification)安装确认LAN(Localareanetwork)局域网LIMS(Laboratoryinformationmanagementsystem)实验室信息管理系统MRP(Materialsrequirementsplanning)材料需求计划系统OQ(Operationqualifi

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论