Phusion
Guia ANVISA nº 33/2020 – versão 1
Sistema: Phusion
Tipo de solução: Sistema computadorizado em modelo Software as a Service (SaaS)
Fornecedor: Fagron Technologies
Versão do documento: 1.1
Sumário
1. Objetivo
O presente documento tem como objetivo declarar e evidenciar tecnicamente que o sistema Phusion, disponibilizado pela Fagron Technologies no modelo Software as a Service (SaaS), foi desenvolvido, estruturado e mantido em conformidade com os princípios e diretrizes do Guia para Validação de Sistemas Computadorizados – ANVISA, Guia nº 33/2020, versão 1, sendo adequado ao uso pretendido em ambientes regulados com impacto em Boas Práticas (BPx). Este documento constitui uma declaração de adequação do fornecedor, servindo como base técnica para as atividades de validação a serem conduzidas pela empresa usuária, conforme previsto no referido Guia. No modelo SaaS, a aplicação é disponibilizada por meio de acesso remoto via internet, sendo a infraestrutura tecnológica, hospedagem, manutenção do sistema e gestão de versões de responsabilidade do fornecedor, enquanto a validação do uso pretendido permanece sob responsabilidade da empresa usuária.
2. Base regulatória e normativa
Esta declaração está fundamentada nos seguintes referenciais técnicos e regulatórios:
Guia para Validação de Sistemas Computadorizados – ANVISA
Guia nº 33/2020 – versão 1, vigente a partir de 14/04/2020.
O guia estabelece diretrizes para:
- validação baseada em risco;
- abordagem de ciclo de vida;
- gerenciamento do risco à qualidade;
- categorização de software;
- integridade e rastreabilidade de dados;
- manutenção do estado validado de sistemas computadorizados.
O Guia nº 33/2020 substitui integralmente o Guia publicado em 2010 e incorpora princípios do GAMP 5
Good Automated Manufacturing Practice.
Embora possua caráter recomendatório, o guia é amplamente reconhecido como referência regulatória
durante inspeções sanitárias conduzidas pela ANVISA.
3. Siglas e definições
Sigla Definição
ANVISA Agência Nacional de Vigilância Sanitária
BPx Boas Práticas aplicáveis a ambientes regulados (ex.: BPF, BPM)
GAMP Good Automated Manufacturing Practice – guia internacional de validação de sistemas computadorizados
IQ Installation Qualification – Verificação de Instalação
OQ Operational Qualification – Verificação de Operação
PQ Performance Qualification – Verificação de Desempenho
SaaS Software as a Service
ERP Enterprise Resource Planning
4. Avaliação de criticidade e classificação do sistema
De acordo com os critérios estabelecidos no Guia nº 33/2020, o sistema Phusion é classificado como sistema computadorizado com impacto direto em BPx, uma vez que:
- armazena e gerencia dados críticos de rastreabilidade sanitária;
- controla informações relativas a fórmulas, insumos, lotes e ordens de manipulação;
- suporta processos que impactam diretamente a qualidade do produto e a segurança do paciente.
Classificação
Tipo: Sistema ERP especializado para farmácias de manipulação
Categoria: Software Categoria 4 – Produto Configurável (GAMP 5)
Modelo de disponibilização: Software as a Service (SaaS)
Forma de acesso: aplicação web acessada via internet
5. Abordagem de ciclo de vida e gerenciamento de risco
O sistema Phusion foi desenvolvido e é mantido seguindo abordagem de ciclo de vida controlado, contemplando:
- concepção e definição do uso pretendido;
- desenvolvimento e configuração do sistema;
- verificação e testes;
- liberação para uso;
- operação e manutenção;
- gerenciamento de mudanças.
No modelo SaaS, o fornecedor realiza também:
- gestão centralizada de versões;
- manutenção da infraestrutura;
- monitoramento de desempenho e disponibilidade.
A abordagem adotada segue o Gerenciamento do Risco à Qualidade, considerando:
- impacto na segurança do paciente;
- impacto na qualidade do produto;
- impacto na integridade de dados;
- complexidade do sistema
6. Qualificação e verificação do sistema (IQ / OQ / PQ)
O sistema é tecnicamente passível de qualificação e verificação conforme o Guia nº 33/2020.
6.1 Verificação de Instalação (IQ)
No modelo SaaS, a instalação e infraestrutura são gerenciadas pelo fornecedor. A empresa usuária deve verificar:
- acesso ao sistema;
- conectividade;
- disponibilidade do ambiente;
- configuração inicial de usuários.
6.2 Verificação de Operação (OQ)
Inclui testes de:
- funcionalidades do sistema;
- regras de negócio;
- perfis de acesso;
- comportamentos operacionais.
6.3 Verificação de Desempenho (PQ)
Consiste na avaliação do sistema em condições reais de uso, incluindo:
- execução de processos operacionais;
- avaliação da consistência das funcionalidades;
- adequação ao fluxo de trabalho da empresa usuária.
7. Integridade de dados, rastreabilidade e registros eletrônico
O sistema Phusion garante:
- integridade dos registros eletrônicos;
- rastreabilidade das operações;
- identificação de usuário, data e hora;
- preservação do histórico de alterações.
Recursos disponíveis incluem:
- controle de acesso por usuário;
- trilha de auditoria;
- mecanismos de backup e recuperação de dados.
8. Envolvimento do fornecedor
O fornecedor:
- disponibiliza documentação técnica;
- fornece suporte técnico;
- mantém processos de desenvolvimento e manutenção compatíveis com ambientes regulados;
- gerencia infraestrutura e atualizações do sistema.
Links (com login de usuário): https://fagrontech.powerappsportals.com/pt-BR/knowledgebase/category/?id=CAT-01010
9. Responsabilidade da empresa usuária
A empresa usuária é responsável por:
- validar o sistema em seu ambiente de uso;
- definir requisitos e parametrizações;
- executar protocolos de validação;
- manter o estado validado;
- gerenciar usuários e acessos.
10. Conclusão
- é adequado para uso em ambientes regulados;
- pode ser validado com abordagem baseada em risco;
- atende aos princípios de integridade e rastreabilidade de dados
11. Modelo de responsabilidade compartilhada
Desenvolvimento do sistema Responsável —
Infraestrutura Responsável —
Atualizações do sistema Responsável —
Backup Responsável —
Configuração Responsável —
Gestão de usuários — Responsável
Execução de IQ Compartilhado Responsável
Execução de OQ Suporte Responsável
12. Arquitetura do sistema (visão de alto nível)
│
Navegador Web (HTTPS)
│
Internet segura
│
Infraestrutura em nuvem
│
Aplicação Phusion
│
Banco de Dados
│
Backup e Redundância
A infraestrutura tecnológica é mantida e gerenciada pelo fornecedor.
