No.2スプレッドシートとOffice 365
GXPの試験でスプレッドシートを使用しています。
Excelには、買い切り型の2024とサブスクリプション型の365がありますが、365を使用する場合について教えて下さい。
365については、定期的(少なくとも半年に1回)にバージョンが更新されますが、この更新の際にスプレッドシートの再適格性評価は必要でしょうか
公式回答株式会社イーコンプライアンス2024年11月2日 18:04
GxP環境でのMicrosoft 365の使用に関する重要な質問ですね。以下のように考えます。
1. 基本的な考え方
・ GxP環境では、コンピュータ化システムの変更管理が必要です
・ Microsoft 365の更新は、システムに影響を与える可能性のある変更として扱う必要があります
・ しかし、すべての更新に対して完全な再バリデーションが必要というわけではありません
2. 評価のアプローチ
・ リスクベースドアプローチを採用すべきです
・ 更新内容を確認し、影響評価(Impact Assessment)を実施します
・ 使用している機能への影響の有無を判断します
3. 具体的な対応
・ 各更新時に、更新内容の確認と文書化を行います
・ 使用している計算式やマクロに影響がないことを確認します
・ 代表的なテストケースで動作確認を実施します
4. 推奨される対応
・ 定期的な更新に対する変更管理手順を確立する
・ 影響評価のチェックリストを準備する
・ 重要な計算式については定期的な検証を実施する 完全な再適格性評価は以下の場合に検討します
・ 重要な機能に変更がある場合
・ 計算エンジンに影響する更新がある場合
・ セキュリティに関わる大きな変更がある場合 通常の小規模アップデートでは、影響評価と限定的な確認テストで十分と考えられます。
1. 基本的な考え方
・ GxP環境では、コンピュータ化システムの変更管理が必要です
・ Microsoft 365の更新は、システムに影響を与える可能性のある変更として扱う必要があります
・ しかし、すべての更新に対して完全な再バリデーションが必要というわけではありません
2. 評価のアプローチ
・ リスクベースドアプローチを採用すべきです
・ 更新内容を確認し、影響評価(Impact Assessment)を実施します
・ 使用している機能への影響の有無を判断します
3. 具体的な対応
・ 各更新時に、更新内容の確認と文書化を行います
・ 使用している計算式やマクロに影響がないことを確認します
・ 代表的なテストケースで動作確認を実施します
4. 推奨される対応
・ 定期的な更新に対する変更管理手順を確立する
・ 影響評価のチェックリストを準備する
・ 重要な計算式については定期的な検証を実施する 完全な再適格性評価は以下の場合に検討します
・ 重要な機能に変更がある場合
・ 計算エンジンに影響する更新がある場合
・ セキュリティに関わる大きな変更がある場合 通常の小規模アップデートでは、影響評価と限定的な確認テストで十分と考えられます。