VALIDACIÓN DE HOJAS DE CÁLCULO
Publicado en febrero, 2018
La validación de hojas de cálculo no es un requisito reciente, desde la emisión de la NOM-059-SSA1-2006, en algunas de las auditorías por parte de COFEPRIS se comenzaba a solicitar la validación de las hojas de cálculo utilizadas en los laboratorios de control de calidad. Y actualmente no es la excepción, de hecho, este requerimiento ha tomado aún mas fuerza y es muy común que durante las auditorias hacia el cumplimiento de validación de cualquier laboratorio Farmacéutico, de dispositivos médicos o gases medicinales; se solicite la validación de hojas de cálculo utilizadas en cuantificaciones químicas, manejos de inventarios, liberaciones, perfiles térmicos, etc.
A pesar de que las hojas de cálculo no aparecen nombradas como tal en ninguna versión de la NOM-059 se pide una validación y esto se debe a que también son sistemas computarizados y deben cumplir con el requisito de la NOM-059-SSA1-2015:
9.13.1 Los sistemas computacionales que impactan en la calidad del producto e integridad de datos, deben estar validados.
Considerando lo anterior, una hoja de cálculo se debe validar como cualquier sistema computarizado; sin embargo, debido a que la mayoría de los programas ofimáticos de hojas de cálculo carecen de esquemas de seguridad definidos tales como controles de acceso, Audit trail, protección de datos, entre otros; esto hace parecer que las hojas de cálculo no son aptas para el cumplimiento de los requisitos de integridad de datos.
Por lo tanto, a pesar de ser sistemas computarizados muy sencillos (en su mayoría) paradójicamente las validaciones causan muchos problemas, ya que se desconoce el cómo plantear las pruebas necesarias para demostrar el cumplimiento para los requisitos de (aplicables a cualquier sistema computarizado).
Sin embargo, la validación de hojas de cálculo no debe ser complicada; es posible implementar herramientas con las cuales cumplir cada requisito de la NOM-059-SSA1-2015, por ejemplo, en el caso de MS Office Excel se cuenta con hasta 4 tipos de contraseñas con las cuales se puede generar un control lógico para restringir el acceso a usuarios con diferentes niveles de autorización.