ユーザーの責任を考慮した設計
• ロールベースの権限により、各ユーザーが操作、変更、またはアクセスできる内容が定義されます。
• 構造的にアカウントの共有を防止する。各対話には一意の認証情報が必要です
検証済みのシステム制御
• コンプライアンスモードを一度有効にすると、元に戻すことはできません。 SSH と Jupyter アクセスは永続的に無効になります
• 管理者のみがシステム構成またはセキュリティ ポリシーを変更できる
セキュリティ監査証跡
• 実行のたびに、誰がアクションを実行したか、何が実行されたか、いつ実行されたかが自動的に記録されます。
• 記録は暗号署名されており、改ざん防止が行われます。
• ログはそのままの状態で保存され、いつでも FDA の検査に利用できます。
電子記録の完全性
• 各レコードは、それを作成または承認した個人に関連付けられます。
• 記録をコピー、転送、または変更することはできません。
• すべての記録は、保存期間を通じて読み取り可能であり、FDA 検査のために取得可能です。