首页 购物车 询价
www.GB-GBT.com 收录标准: 223332 (2026-07-08)

[PDF] GB/T 22275.8-2026 - 英文版

标准号码内文价格美元第2步(购买)交付天数标准名称状态
GB/T 22275.8-2026 英文版 519 GB/T 22275.8-2026 [PDF]天数 >=3 良好实验室规范实施要求 第8部分:云计算在良好实验室规范试验机构中的应用 有效
基本信息
标准编号 GB/T 22275.8-2026 (GB/T22275.8-2026)
中文名称 良好实验室规范实施要求 第8部分:云计算在良好实验室规范试验机构中的应用
英文名称 Requirements of conduct for good laboratory practice - Part 8: The application of cloud computing used in GLP laboratory
行业 国家标准 (推荐)
中标分类 A00
国际标准分类 03.120.20
字数估计 26,231
发布日期 2026-05-25
实施日期 2026-09-01
发布机构 国家市场监督管理总局、国家标准化管理委员会

GB/T 22275.8-2026: 良好实验室规范实施要求 第8部分:云计算在良好实验室规范试验机构中的应用 GB/T 22275.8-2026 英文版: Requirements of conduct for good laboratory practice - Part 8: The application of cloud computing used in GLP laboratory ICS 03.120.20 CCSA00 中华人民共和国国家标准 良好实验室规范实施要求 第8部分:云计算在良好实验室 规范试验机构中的应用 2026-05-25发布 2026-09-01实施 国 家 市 场 监 督 管 理 总 局 国 家 标 准 化 管 理 委 员 会 发 布 1 范围 本文件规定了云计算在良好实验室规范试验机构中的应用要求,包括云计算概述、GLP环境中的 云计算、GLP符合性监督机构对云解决方案的检查期望、总结。 本文件适用于符合良好实验室规范的试验机构中所有基于云的解决方案,包括已投入使用的系统。 云服务可以是试验机构或其所属公司内部提供的服务,也可以是签约服务提供商外包的服务。当通过 合同约定时,该服务可以由云服务提供商直接提供,或通过供应商间接提供。云服务提供商也可能将全 部或部分服务分包给第三方。本文件适用于所有类型的云服务。 4 云计算概述 4.1 概念 4.1.1 云计算可定义为一种支持按需访问共享可配置计算资源池的网络模式。如将云计算定义为“一 种支持无处不在、便捷地、按需通过网络访问共享可配置计算资源(如网络、服务器、存储、应用及服务) 的模式,这些资源能够通过最小化管理投入或服务交互实现快速部署与释放”。网络、服务器等相关词 汇见附录A。 4.1.2 云计算具有五个基本特征,四种部署模式和三个服务模式,见图1。 4.2 基本特征 云计算的基本特征包括下列内容: a) 按需自助服务,用户无需与服务提供商进行人工交互,即可自主获取计算资源; b) 网络访问,计算资源可通过网络访问,并支持多种异构客户端平台(如移动设备和工作站); c) 资源池化,供应商的计算资源通过单一或多租户模式集中管理,为多个用户提供服务,这些物 理和虚拟资源(如存储、处理能力、内存和网络带宽)可根据用户需求动态分配和再分配; d) 快速弹性(可扩展性),能够根据需求快速扩展或收缩资源,并可自动实现弹性分配和释放; e) 可计量服务,云系统通过按服务类型(如活跃用户账户)合理计量能力,优化资源使用,资源的 使用可被监控、计量、控制和报告,从而为供应商和用户提供透明度(按使用量付费)。 4.3 部署模式 云计算可根据使用类型以不同模式进行部署。主要区别在于云基础设施的可用性,包括以下四种 部署模式,云计算部署模式见图2。 a) 私有云:在GLP体系中,私有云指专门为签约试验机构或其所属组织独享而部署的计算资源 托管服务。此类云构建于私有内部网络,或采用完全隔离的访问架构以确保基础设施专用于 签约试验机构,无论云服务由外部云服务商还是内部提供。 b) 社区云:在GLP体系中,社区云是指由多个具有相似需求(如安全性与符合性要求)的试验机 构共享的云基础设施。其访问权限并非公开,仅限具备共同需求的特定用户群体使用。此类 云环境可由成员机构或第三方机构负责运营。 c) 公有云:在GLP体系中,公有云指可供公众或大型团体(如整个行业领域)使用的计算资源托 管服务,这些服务由相应云服务提供商在其自有设施/数据中心中提供。 d) 混合云:在GLP体系中,混合云指公有云和私有云的组合。试验机构既使用公有云服务,同时 拥有自有私有云,并可通过建立双向连接使两者协同工作形成统一系统。 图2 云计算部署模式 4.4 服务模式 GLP试验机构的云计算服务模式按照所提供的计算资源类型,主要分为以下几种。 a) 基础设施即服务(IaaS):对于GLP试验机构,IaaS解决方案提供硬件和网络(包括物理和虚拟 组件)的托管和维护服务,并确保存储空间、算力与资源的可用性。 b) 平台即服务(PaaS):在GLP试验机构中,硬件与环境由平台提供。平台具备数据与文档管理 功能,通常集成迁移、分类、存储等操作服务。GLP试验机构仍须承担系统配置及软件管理的 责任。 示例1:云服务提供商通过提供应用服务器和数据库,支持实验室信息管理系统(LIMS)的部署实施。 c) 软件即服务(SaaS):在GLP体系下,SaaS模式为试验机构提供具备数据生成/分析、文档管理 等功能的应用程序,这些应用程序由云服务提供商开发、安装、维护与更新。硬件通常部署在 数据中心(多采用公有云模式以支持多用户访问)。此类数据中心托管服务通常由软件供应商 分包给第三方实施。所有安全设计由云服务提供商保障(通常通过其他分包商执行)。GLP 试验机构需通过具有特定访问权限的通用或共享平台连接系统以使用软件。培训通常是所提 供服务的一部分。GLP试验机构对计算干预权限仅限于内部定义用户访问权限。还包括根 据试验机构预期用途配置应用程序(包括实施阶段的安全设置)。SaaS的使用包括通过身份 验证连接系统和录入数据。 示例2:实验室电子记录系统可托管在公共云中,能够通过电子设备采集原始数据。这些数据通过安全网络直接从 设备传输至同样托管在公有云中的私有(安全)区域进行存储。 根据所选云计算服务模式,云计算解决方案中主要组件的管理职责在试验机构与云服务提供商之 间进行划分的总体框架见图3。 图3 GLP试验机构和云服务提供商对云计算服务主要组件的管理职责划分 5 GLP环境中的云计算 5.1 试验机构的责任 5.1.1 试验机构管理者(testfacilitymanagement,TFM) 试验机构管理者负责确保GLP试验机构和支持GLP活动的系统符合GLP规范。当IT操作从本 地控制的服务器迁移至云解决方案时,无论采用内部管理的云平台(作为试验机构或其所属组织的一部 分),还是通过外部云服务提供商外包实现,试验机构应对系统和操作保持适当的了解、认知和监督,并 实施有效控制。 5.1.2 云服务委托管理 由于云服务的复杂性,试验机构管理者可将此类服务的合同签订和管理委托给负责供应商选择、承 包和监督的专业人员或内部专门部门。因此,所有相关方的协议和义务的透明度是关键要素,允许根据 所提供服务的不同,对细节进行可扩展的层级管理。需要强调的是,即使被委托,TFM 仍应对试验机 构使用系统的GLP符合性负责。 5.1.3 系统管理员权限控制 系统管理员可访问实时和归档的数据和文档。当数据由云服务提供商托管时,应明确定义数据访 问情境及操作规范。禁止将管理员权限授予对数据和/或文档有潜在利益的人员。应制定并实施明确 的风险缓解策略和受控程序,以确保数据的完整性、质量和可用性,无论系统管理员位于试验机构还是 供应商处。 5.1.4 云服务的验证 项目负责人应确保研究中使用的计算机化系统(包括可能在本地托管或云端托管的虚拟组件)均经 过验证。 5.1.5 档案管理员 档案管理员负责档案管理工作。如果GLP档案存储在云解决方案中,档案管理员或需借助专家协 助处理技术层面的问题。尽管如此,档案管理员仍应负责,并确保: a) 归档条件能保证已归档电子记录的完整性; b) 对档案的访问实施受控管理; c) 建立索引系统实现记录有序存储和检索; d) 归档电子记录的迁移过程实施有效控制并予以记录; e) 建立定期可读性及数据完整性检查的流程; f) 制定确保数据从云环境迁移至试验机构后仍具有可读性的流程(退出策略)。 5.1.6 质量保证 质量保证(qualityassurance,QA)计划应确保GLP符合性得到保持。对于GLP研究中使用的云 解决方案,应像其他任何计算机化系统一样,通过质量保证验证其是否符合GLP规范。 5.2 要求 5.2.1 云服务的GLP要求 关于计算机化系统和托管服务(或云服务)的GLP要求,主要在GB/T 22278-2008、GB/T 22272、 GB/T 22275.6中进行了描述。不同云计算服务模式下,依据GB/T 22278-2008所规定的GLP相关 要求见表1。 5.2.2 云服务提供商的要求 试验机构的云服务提供商应满足GB/T 22275.6中关于供应商的所有要求。 5.2.3 云服务的责任分工要求 云服务或托管服务(如平台、软件、数据存储、归档、备份或流程作为服务)应与任何其他供应商服务 同等对待,并要求签订书面协议明确各方角色与责任。 5.2.4 TFM对云服务的风险评估与控制责任 TFM有责任评估相关服务,并对数据质量、数据完整性和数据可用性进行风险预估。TFM 应意 识到未经管控使用云服务导致的潜在风险,并采取措施识别这些风险及其对GLP符合性的影响。同时 应制定并记录相应的风险控制措施。 5.2.5 云服务分包模式的透明性与协议管控 云服务提供商可直接提供服务或作为其他供应商的分包商参与。TFM应对所有涉及GLP的供应 商进行适当管控,且分包商活动需对TFM 保持透明。试验机构与云服务提供商之间的书面协议应明 确是否允许服务分包(见5.3.4)。 5.3 云计算解决方案在GLP体系中的实施 5.3.1 关键要素 当使用云服务来提供、安装、配置、集成、验证、维护、修改或保留计算机化系统时,以下四个关键要 素将决定GLP试验机构能否证明其符合GLP原则: a) 详细的风险评估(以描述云解决方案为前提); b) 全面的云服务提供商评估,包括使用前的相关审计和定期审查; c) 明确与待提供的运营活动和服务直接相关的服务级别协议(servicelevelagreement,SLA); d) 对云服务中托管的计算机化系统的验证。 注:上述要求同样适用于物理服务器和虚拟服务器。 5.3.2 云计算服务的风险评估和选择 5.3.2.1 风险管理应贯穿所有计算机化系统的全生命周期,并考虑数据质量、数据完整性和数据可 用性。 5.3.2.2 在采用云计算解决方案前,TFM应识别并描述潜在的故障模式,评估其对GLP符合性的相关 风险(包括可能性和影响程度),并在适用时制定有效的缓解措施。云计算服务的开发、发布和管理,应 确保数据质量、数据完整性和数据可用性,而不损害试验机构的GLP符合性。 5.3.2.3 在做出任何选择前,应明确记录对云解决方案使用预期及相关影响的详细描述。风险评估步 骤包括但不限于以下内容。 a) 预期目标和功能,包括系统需求、用户需求和系统限制。 b) 基础设施和应用程序:预期提供的基础设施、网络/平台和应用程序的范畴。 c) 采用云计算提供的系统对GLP符合性的影响,尤其涉及数据迁移与存储方面(非详尽清单): 1) 现有系统预期新数据的处理和更改:需特别仔细识别和描述数据迁移步骤; 2) 数据质量相关的新风险:与新提供的用于采集、生成或分析数据的应用程序相关的风险 (系统和数据的可靠性、可用性、系统故障的备份方案); 3) 数据完整性和数据可用性相关的新风险:数据远程访问的控制级别、数据保护级别、数据 物理存储的安全位置(物理基础设施访问权限、灾难恢复策略、恢复时间目标和恢复点目 标、数据托管服务器的地理位置、电子存档数据的长期完整性),对于SaaS,由于试验机构 在软件版本发布时通常无法访问软件本身,终端用户在制定GLP试验机构业务连续性计 划、灾难恢复计划和退出策略时,应审慎评估其对数据完整性和数据可用性的潜在影响; 4) 对系统架构(含试验机构系统架构和云服务提供商系统架构)、组织架构和运营模式的 影响; 5) 对数据所有权保护的影响; 6) 对研究人员、项目负责人、质量保证人员和档案管理员能力的影响,特别是培训需求。 d) 预期已识别风险控制措施,包括(非详尽清单): 1) 实施适当控制措施以维护或验证数据质量、数据完整性和数据可用性,并满足数据审核 要求; 2) 适当情况下有效的审计追踪功能。 e) 制定云服务提供商选择标准,包括符合特定质量规范的要求,以及供应商故障应急计划(如灾 难恢复方案、云服务提供商安全保障措施等)的完备性(见5.3.3)。 f) 针对服务终止制定的服务迁移方案。 g) 归档。 5.3.2.4 在选择云解决方案时,应制定清晰完整的描述和实施方案,包括以下内容。 a) 云服务提供商:公司名称和地址(如已知,数据中心的地址)、联系人、合同号。 b) 与GLP符合性相关的云服务提供商分包商详情:技术角色、名称和地址、合同号。 c) 所选解决方案概述:包括详细功能描述、预期功能与实际提供功能间的差异、所选服务/产品、 相关参与方和交付地点。 d) 云服务提供商执行活动的详细规范(见表1),特别是云服务提供商、其分包商与试验机构之间 的技术任务、角色和责任划分(见5.3.4)。 e) 详细验证流程:包括云服务提供商提供的任务与手段(包括在相关情况下,对测试环境的可能 访问权限,以便系统在投入生产前进行测试)。 f) 数据访问控制的详细规范[远程访问、云服务提供商对系统和数据的访问、云服务提供商直接 在数据库内执行更改操作(如适用)],数据保护级别(包括IT安全活动,如用户访问的管理与 审查、密码管理、防火墙管理、备份和恢复、安全事件处理、平台(数据库和操作系统)的维护与 安全修补、入侵检测与防护)。 g) 确定实施的服务模式类型:IaaS、PaaS或SaaS。 h) 确定部署模式类型:私有云、公有云、社区云或混合云。 i) 系统常规使用、管理与维护所需的标准化操作规程。 j) 试验机构人员的必要培训安排。 k) 试验机构对解决方案的控制手段:应计划这些控制措施,以确认系统持续处于受验证状态,从 而确保数据质量、数据完整性与数据可用性。控制措施的实施应独立于云服务提供商(内部或 外部提供商),并对其进行监控且保留相关文档。控制力度应与云计算解决方案所保障的功能 相匹配,包括以下内容。 1) 如果云计算解决方案用于数据归档,则应实施周期控制措施,以验证归档数据的完整性和 可用性。此类控制频率应基于风险确定。 2) 如果采用SaaS模式云计算解决方案,可以通过电子化控制手段验证数据质量、数据完整 性和数据可用性,在每次运行时或定期执行校验和检查、审计追踪审查、访问权限审查,或 其他有效解决方案。此类控制频率应基于风险确定。云服务提供商提供的周期性 SaaS应用报告不可替代独立实施的控制措施。 5.3.3 云服务提供商评估 5.3.3.1 云服务提供商的管理对确保服务的质量和符合性至关重要。试验机构对云服务提供商的期 望,即确保服务达到适用于GLP用途的适宜水平,应于服务级别协议(SLA)中予以规定(见5.3.4)。 5.3.3.2 应建立云服务提供商选择标准的文件化规定。 5.3.3.3 云服务提供商的能力与可靠性是选择产品或服务供应商时的关键因素。可能需要对云服务提 供商进行审计,且是否对云服务提供商进行审计的决定应基于文件化的风险评估。审计团队可以包括 用户、质量保证人员、信息技术专家和/或外部专家。 5.3.3.4 云服务提供商可能会将部分活动分包给其他供应商。存在任何分包情况下,试验机构有最终 责任评估和证明这些云服务不会影响试验机构的GLP符合性。在云服务提供商评估期间,应核实云服 务提供商(包括相关分包商)实际运行着何种质量体系(若存在)。云服务提供商(及分包商)可能持有经 认证的质量体系。若这些体系有助于试验机构的GLP符合性,试验机构可对其予以考量。 注:如果云服务提供商在确定托管某些特定数据(如个人数据、医疗数据、健康数据)前,具备提供安全等级方面的 特定认证。TFM的责任仅限于GLP符合性事宜。 5.3.3.5 试验机构也可以选择将云服务提供商的评估工作外包给外部专家,其适宜性应由TFM 在质 量保证部门的支持下进行评估。 5.3.3.6 评估过程中可能会涉及以下常规项目(非详尽清单): a) 云服务提供商的质量体系(如有)(包括分包商及标准操作规程管理); b) 文件记录过程; c) 人员管理(包括培训); d) 保密性与安全性; e) 数据访问控制; f) 场所与使用的技术; g) 系统范围内所涉设备的确认; h) 系统的确认(以验证所需功能已成功测试); i) 数据完整性的理解与相关政策; j) 备份与恢复测试; k) 灾难恢复流程; l) 退出策略; m) 技术援助资源。 5.3.3.7 关于云计算解决方案本身和相关服务,试验机构应评估云服务的各项规定是否符合预定期望。 云服务提供商需要准备好与其执行活动相称的系统和信息,以支持GLP符合性。云服务提供商应提供 (根据其提供的服务)。 a) 所有直接参与向试验机构提供服务的员工人事记录,包括: 1) 描述基础教育/培训和专业经验的记录; 2) 与履行其职责相适应的继续教育、信息技术和质量管理相关的培训记录; 3) 当前职责和角色的描述(如工作描述、组织结构图)。 b) GLP理解培训,这可以作为TFM的一项风险控制策略,以确保关键人员理解适用于所提供服 务的GLP法规和要求,特别是数据安全和存储方面。 c) 与云服务相关的具体规定,例如包括: 1) 关于所提供系统生命周期的文件记录; 2) 对数据流、数据处理的数据完整性理解; 3) 电子数据和记录的备份与恢复; 4) 电子数据和记录的归档; 5) 电子数据所有权和访问权; 6) 更改和发布管理; 7) 分包商的管理(如适用)。 d) 关于代表试验机构执行所有活动的文件记录,确保这些活动的可追溯性。 e) 应要求,为检查或质量保证审计提供文件的访问权限。 f) 配备合格的设备/硬件。 5.3.3.8 试验机构应验证云服务提供商的文档和程序是否足够确保对其所提供服务采用适宜的确认与 验证方法。 5.3.4 服务级别协议(SLA) 5.3.4.1 描述云服务操作条款的文件可能采用不同名称:合同、质量(保证)协议、技术规范等。本文件 统一使用服务级别协议(SLA)这一术语。 5.3.4.2 风险评估、系统验证、云服务提供商评估和服务级别协议均应明确表明,当试验机构实施云计 算时,已涵盖数据质量、数据完整性和数据可用性的相关要求。GLP试验机构与云服务提供商之间应 签订正式协议。这些协议应明确云服务提供商分包商的职责,并声明参与服务的任何第三方对数据所 承担的责任。 5.3.4.3 SLA是定义GLP试验机构与云服务提供商之间所有合作方面的核心文件。SLA应涵盖所有 相关方面,包括但不限于:责任划分、分包商使用、文档、性能、存档、培训、沟通、汇报路径、审计、验证。 5.3.4.4 云服务提供商使用分包商不应影响试验机构的数据质量、数据完整性、数据可用性或整体 GLP符合性。应作出适当安排,使活动、数据或服务从承包商向分包商的有序转移。分包应在检测机 构与云服务提供商之间的服务级别协议中明确授权。 5.3.4.5 云服务提供商自身通常无需完全符合GLP规范,所有确保数据质量、数据完整性和数据可用 性相关的要求都应纳入SLA中。SLA应使云服务提供商能够理解并承担其对于数据及委托给其分包 商数据所负的责任。试验机构应开展调查,以确保所提供的服务不会损害数据完整性,并总体上支持 GLP合规要求。 5.3.4.6 试验机构和云服务提供商的角色和职责要求如下。 a) 应描述试验机构和云服务提供商的角色和职责。 b) TFM对其计算机化系统生命周期和IT支持服务的GLP符合性负有全面责任,即使云服务提 供商提供这些服务。 c) 云服务提供商负责交付基于云的服务,使试验机构能够满足SLA中规定的所有适用 GLP 要求。 d) 如果云服务提供商将活动分包给其他供应商,则应作出规定。SLA中应列出分包商、分包活 动和相关责任的清单。 e) 应由质量保证部门对SLA草案进行审核,以确保满足GLP符合性的所有方面,但是,SLA批 准的最终责任仍在于TFM。 f) SLA中应规定对SLA进行定期审查的模式。SLA中应规定对云服务提供商进行审计的可能 性,并将其纳入试验机构的质量保证计划予以安排。 g) 双方的文件记录(标准操作规程、人事记录、报告、更改控制文件)均应体现SLA中的相应信 息,各方应维护SLA要求的特定文档。 5.3.4.7 SLA应描述云服务提供商(及任何分包商)和试验机构在受支持系统的整个生命周期中各自 的职责。这可能包括系统的安装、配置、集成、验证、维护(如通过远程访问)、修改、保留或退出。至少应 涵盖以下几点。 a) 数据存储。 b) 安全性。 c) 更改控制(包括应用程序/软件更新)和配置管理,应与云服务提供商讨论并在SLA中规定一 个时间段,以允许试验机构在对云服务实施更改前进行测试。SLA还应规定,应向试验机构 提供有关新版本的修改详情和验证文件(如适用)。可获得相关测试环境的访问权限,以便新 版本系统在投入生产之前对其进行测试。 d) 事件管理。 e) 业务连续性(包括备份和恢复,特别是备份间隔、镜像可能存放位置的详细信息、预期的关于备 份与镜像的文件化确认、恢复时间等)。 f) 合格的基础设施。 g) 数据管理。 h) 在整个记录保存期内保持数据完整性。 i) 试验机构定期评估。 5.3.4.8 安全和访问控制要求如下: a) 应采取适当的技术和组织措施,以确保数据和系统的逻辑及物理安全性、可用性,系统维护和 事件管理应在SLA中解决; b) SLA还应涵盖访问权限的管理,包括访问权限的定期审查,无论通过何种方式访问系统,访问 权限都应仅限于授权的人员; c) 应明确声明,未经 TFM 事先正式书面授权,云服务提供商或其分包商不得访问、迁移(手 动,非通过存储控制器)、更改、修改或删除数据; d) 应制定防范网络攻击的相关程序,包括但不限于在攻击期间对电子数据的访问,以及一旦可用 后如何恢复数据并确保原始数据的完整性。 6 GLP符合性监督机构对云解决方案的检查期望 6.1 云服务的验证与运行要求 无论GLP系统是本地安装还是以云服务提供,都应经过验证并以确保GLP数据结果与完整性的 方式运行。 6.2 云解决方案的实施 应提供以下文档,以便GLP检查员对云服务进行验证。 a) 已实施系统的记录,包括系统选择依据、数据质量和完整性风险评估以及已实施系统的描述。 b) 验证过程的文件: 1) 云服务提供商执行的确认活动的文件记录可在试验机构处获得; 2) 检查期间应提供证据(可由试验机构自行提供,或在部分依赖供应商提供确认文件时由云 服务提供商协助提供),证明云服务提供商的确认活动已被完整且充分评估; 3) 还应备有试验机构基于文件化风险评估开展的补充性确认/验证活动的文件记录。 c) 应备有云服务提供商的选择理由(见5.3.3),即使其是内部提供商,其中包括对云服务提供商 质量体系的文件化评估/审计以及确认和验证过程。试验机构已识别的缺陷均应采取缓解 措施。 d) 试验机构和云服务提供商之间的服务级别协议,明确说明双方在系统上的共同活动及责任 分担。 6.3 云服务应用程序的生命周期 6.3.1 试验机构应备有为确保云解决方案的持续有效性所采取措施的证据(由试验机构自身实施或通 过SLA强制云服务提供商实施)。这包括确保以下内容的规定(非详尽清单): a) 系统的可用性、维护、更新、业务连续性、灾难恢复计划和迁移计划; b) 整个生命周期的数据完整性; c) 整个生命周期的数据质量; d) 数据可用性; e) 由试验机构实施和进行的独立控制计划,以确保基于云的系统在其整......

英文网页English: GB/T 22275.8-2026

相关标准: