감사추적 (21 CFR Part 11)
개요
이 화면은 무엇인가요? 21 CFR Part 11 규정에 따라 전자기록의 모든 변경(생성/수정/삭제/조회/인쇄/내보내기)을 변경자, 변경일시, 변경사유, 이전값/신규값과 함께 자동 기록하는 감사추적(Audit Trail) 화면입니다.
누가 사용하나요?
- 🔒 QA/RA 담당: 데이터 무결성(Data Integrity) 확인을 위해 감사추적을 조회합니다
- 🔍 감사원/규제기관: 기록의 변경 이력을 검증합니다
- 📋 시스템 관리자: 감사추적 로그를 모니터링합니다
언제 사용하나요?
- FDA/식약처 심사 시 데이터 무결성 증빙으로
- 데이터 변조 의심 시 변경 이력을 추적할 때
- GxP 문서 변경 이력을 확인할 때
- 정기 데이터 무결성 감사 수행 시
주요 기능
1. 변경 이력 조회
무엇을 하나요?: 모든 전자기록의 변경 이력을 조회합니다.
주요 추적 항목:
- 누가: 변경자 (사용자 ID, IP 주소)
- 언제: 변경 일시 (타임스탬프)
- 무엇을: 대상 레코드 (테이블, 필드)
- 어떻게: 변경 유형 (생성/수정/삭제/조회/인쇄/내보내기)
- 이전→이후: 변경 전후 값
- 왜: 변경 사유 (21 CFR Part 11 필수)
- 전자서명: 연결된 전자서명
💡 팁: 감사추적 기록은 시스템에 의해 자동 생성되며, 수정이나 삭제가 불가능합니다. 이는 ALCOA+ 원칙(Attributable, Legible, Contemporaneous, Original, Accurate)을 준수하기 위함입니다.
자주 묻는 질문 (FAQ)
Q: 변경사유 입력이 필수인가요? A: 네, 21 CFR Part 11은 전자기록 변경 시 변경 사유 기록을 요구합니다. 사유 없이는 변경이 저장되지 않습니다.
Q: 감사추적 기록을 삭제할 수 있나요? A: 불가 합니다. 감사추적 자체의 무결성이 보장되어야 하므로 삭제/수정이 원천적으로 차단됩니다.
참고: 데이터 구조
테이블: audit_trail_entries
| 항목 | 컬럼명 | 타입 | 필수 |
|---|---|---|---|
| 레코드유형 | record_type | VARCHAR | ✅ |
| 레코드ID | record_id | VARCHAR | ✅ |
| 테이블명 | table_name | VARCHAR | |
| 필드명 | field_name | VARCHAR | |
| 이전값 | old_value | TEXT | |
| 신규값 | new_value | TEXT | |
| 변경유형 | change_type | ENUM | ✅ |
| 변경자ID | changed_by_id | UUID | ✅ |
| 변경일시 | changed_at | TIMESTAMP | ✅ |
| 변경사유 | change_reason | TEXT | ✅ |
| 전자서명ID | electronic_signature_id | UUID |