Kalokoby

Úvod

Doklady o kvalitě

Kaloko v práci se systémem kvality a v regulovaných oborech

Pro týmy, které pracují podle ISO 9001, ISO 13485, IEC 62304, ISO 27001 nebo GxP a musí doložit, co se testovalo, na jaké verzi a kdo to schválil. Kaloko to zaznamená a předá vašemu systému kvality jako doklady, které si můžete ověřit.

Pro koho to je

Co se zpětně dokládá těžko

Půl roku po vydání se auditor zeptá, jak se testoval požadavek URS-12. Který build to byl, jak vypadala obrazovka, kdo se na ni díval a kdo ji schválil? Odpověď je rozházená v tabulce, třech snímcích v tiketu a v paměti kolegy, který mezitím přešel do jiného týmu.

Co Kaloko dává už dnes

Jak to zapadá do vašeho rámce

U uvedených článků auditoři takové záznamy obvykle hledají. Co se počítá jako doklad, rozhoduje vaše QA.

RámecJak Kaloko pomůžeCo zůstává na vás
ISO 9001Záznamy, které nejde nepozorovaně změnit (7.5), záznamy o ověření z návrhu a vývoje (8.3.4) a záznam o přijetí, který říká, podle jakých kritérií, na jaké verzi a kdo přijal (8.6)Řízení dokumentů, váš archiv a rozhodnutí o uvolnění
ISO 13485Podklady k validaci softwaru použitého v QMS: pevná verze CLI, naše řízení změn, verze nástrojů v každém záznamu (4.1.6); chráněné, identifikovatelné záznamy (4.2.5); výsledky ověření a validace navázané na požadavky (7.3.6, 7.3.7)Validace vašeho použití Kaloka podle rizika, doba uchování, plán ověření a validace
IEC 62304Dohledatelnost od požadavku přes test k výsledku; záznamy o testování softwarového systému s verzí, nástroji, datem a člověkem, který rozhodl; podklady k záznamu o vydáníPlán vývoje, bezpečnostní klasifikace, řízení rizik a samotné vydání
ISO 27001Akceptační kritéria a výsledky jako záznam o bezpečnostním testování při vývoji a přijetí (A.8.29); přijetí navázané na verzi, pull request a lidi (A.8.32); balíček, který auditor ověří offlineISMS, posouzení rizik, prohlášení o aplikovatelnosti a váš proces změn
GxP: 21 CFR Part 11, EU GMP Annex 11Auditní stopa, přístup podle rolí a přesné kopie záznamů (§11.10), jméno, čas a význam u každého podpisu (§11.50), podpis svázaný se záznamem (§11.70), čerstvý druhý krok při podpisu (§11.200); podklady k Annex 11 §4, §9, §12 a §14Validace (CSV nebo CSA), SOP, školení, archivace a posouzení, jestli náš podpis odpovídá vašemu výkladu §11.200
ISO 26262, IEC 61508Podpůrný nástroj: záznamy z kontrol UI jako doplňkový dokladKvalifikace nástroje a bezpečnostní případ

Dvě cesty, kterými týmy jdou

Kaloko jako záznam o provedení, podpis ve vašem eQMS

Výchozí stav, nic se nenastavuje. Kaloko zaznamená, co se prošlo a kdo co rozhodl; vaše nástroje z dokladů udělají vaše dokumenty a lidé je podepíšou ve vašem eQMS. Když se v Kaloku nic nepodepsalo, doklady uvádějí signing: none, takže nikdo nemusí hádat, kde je podpis.

Podpis přímo v Kaloku

V plánech Business a Enterprise admin zapne elektronické podpisy pro všechny projekty nebo jen pro některé. Přijetí běhu (a pokud chcete, i schválení kroku) se pak zeptá na význam a čerstvý druhý krok. Změna podepsaného rozhodnutí chce důvod a původní podpis zůstane v záznamu jako odvolaný.

Ve vývoji

Stavíme to s prvními týmy, které to potřebují. Nic z toho v Kaloku dnes není a prodávat to nebudeme, dokud to hotové nebude.

Jaký plán potřebujete

CoPlány
Odkazy na požadavky (refs:) ve scénářích, krocích a kritériíchVšechny plány
Podepsaný záznam o přijetí běhu (JSON a PDF)Business a Enterprise
Doklady každého běhu i releasu: matice dohledatelnosti, záznam o běhu, auditní stopa běhu, balíček dokladů, webhook evidence.ready a get_evidence přes MCPBusiness a Enterprise
Elektronické podpisy s významem a čerstvým druhým krokem ověřeníBusiness a Enterprise
Povinné dvoufázové ověření pro všechny, limity relacíBusiness a Enterprise
Stránka a export auditního loguBusiness a Enterprise
Firemní přihlášení (SAML, OIDC), SCIM, povolené IP adresy, streamování auditu do SIEMEnterprise

Vieweři jsou ve všech plánech zdarma, takže auditoři a schvalovatelé, kteří jen čtou a komentují, nezabírají místo. Srovnat plány →

Otázky

Je Kaloko validované, certifikované nebo ve shodě s 21 CFR Part 11?
Ne. Kaloko nikdo nevalidoval ani necertifikoval a žádný softwarový nástroj není ve shodě sám o sobě: shoda je věc vašeho procesu. Kaloko vám dá záznamy, podpisy a auditní stopu, na které se vaše validace dívá, shrnutí pro posouzení dodavatele a seznam známých mezer, abyste se mohli rozhodnout, jak ho použijete.
Musíme podepisovat v Kaloku?
Ne. Ve výchozím stavu je Kaloko záznam o provedení a vaši lidé podepisují dokumenty ve vašem eQMS. Podpis v Kaloku je volba v plánech Business a Enterprise, kterou zapíná admin.
Může si náš eQMS doklady vyzvednout sám?
Váš vlastní job ano. Webhook evidence.ready oznámí, že je běh nebo release připravený, a přes API, CLI nebo MCP dostanete doklady i balíček, který ověříte a předáte dál. Hotový konektor na konkrétní eQMS Kaloko nemá; napojení je u vás.
Rozhoduje o výsledcích testů AI?
Sama ne. Hodnotitel s AI může výsledek navrhnout; záznam ho označí jako doporučení a uvede model. Rozhodují lidé a u kritérií s vysokým rizikem můžete místo AI použít deterministické kontroly.
Co Kaloko zatím nepokrývá?
Zprávu SOC 2 zatím nemáme, běh nejde právně zablokovat proti smazání, PDF není PDF/A, službu nejde podržet na určité verzi (CLI ano), zdroj času není validovaný a podpisy vytváří služba, ne osobní certifikát. Stránka v nápovědě uvádí všechny známé mezery.

Probereme váš systém kvality

Napište nám, podle jakého rámce pracujete a kde dnes podepisujete. Řekneme vám rovnou, co vám Kaloko pokryje a co ne. support@sinfin.cz