GxP-relevante Anwendungen in der Cloud - Sicher und valide durch den Lifecycle

Cloud-Dienste bieten neue Möglichkeiten und versprechen Kostenersparnis. Doch: in Cloud-Lösungen gibt das GxP-regulierte Unternehmen einen Teil seiner IT-Hoheit an den Cloud-Betreiber ab. Dabei ist Cloud nicht gleich Cloud - die Formen reichen von Public Cloud, Community Cloud, Private Cloud bis zu Hybrid Cloud. Und auch die Service Modelle variieren von der reinen Nutzung der Cloud als Data Center über IaaS (Infrastructure as a Service) bis hin zu SaaS (Software as a Service). Gerade im letzteren Falle werden viele Betreiber-Aufgaben und Änderungen auf der Ebene der Cloud-Basis-Komponenten bis zur Bereitstellung der Applikation dem direkten Einfluss des Anwenderunternehmens entzogen und in die Ausführungsverantwortung des Cloud-Operators verlagert. 

Was bedeutet das für die Sicherheit der Daten? Wie sind die GxP-regulatorischen Vorgaben für das Cloud Hosting? Wie erfolgt eine Validierung der genutzten Software und was sind typische Themen einer Inspektion? Welche Elemente enthält eine Cloud-Strategie und was ist im operativen Betrieb zu beachten? 

Diesen Fragen widmet sich der Fachvortrag von Dr. Peter Schober, Principal Consultant der gempex:

GxP-relevante Anwendungen in der Cloud - Sicher und valide durch den Life Cycle
18.04.2023, Lounges Karlsruhe, 11:30 Uhr, Raum 3.

Im Vortrag werden Grundlagen vermittelt und die Aufgabenverteilungen zwischen Cloud-Anbieter, Applikationsbetreibern der Cloud-basierten Lösung und dem Anwenderunternehmen aufgezeigt.

Aspekte einer Cloud-Strategie werden erläutert, eine Validierungsstrategie nach Annex 11 am Beispiel einer SaaS-Lösung dargelegt, ein Überblick über typische Inspektions-Themen im Zusammenhang mit cloudbasierten Lösungen gegeben. 

Eckpunkte des Beitrags sind:

  • Cloud Computing: Begriff und Definition
  • Service-und Deployment Modelle
  • Chancen und Risiken
  • Anwendungen in der Industrie
  • Guidances zur IT Sicherheit: BSI, CSA
  • GxP - Regulatorische Vorgaben anwendbar für Cloud Hosting 
  • Cloud-Strategie
  • Datenintegrität, Datensicherheit
  • Validierung und operativer Betrieb
  • Inspektions-Themen
  • Fazit

Im Nachgang zum Vortrag besteht die Möglichkeit zum direkten Gespräch mit Dr. Schober an Stand der gempex, D12, Areal VIP3000.

Gerne steht das gempex Experten-Team zu Themen der GxP in der Cloud zur Verfügung via contact@gempex.com.

 

Das könnte Sie auch interessieren:
Validierungskonzept IT