Квалификация IT-инфраструктуры: DQ, IQ, OQ, PQ

Квалификация IT-инфраструктуры: DQ, IQ, OQ, PQ

Квалифицируем инфраструктуру, на которой работают регулируемые системы: серверы, системы хранения, сеть, среду виртуализации, серверные помещения. Готовим протоколы DQ, IQ, OQ и PQ и доказываем, что среда пригодна для эксплуатации валидируемых систем. Проектируем и обслуживаем инфраструктуру сами, поэтому квалификация опирается на реальную конфигурацию, а не на слова поставщика.


Коротко о задаче

Валидация системы стоит на фундаменте. Фундамент — инфраструктура, в которой система живёт: физические серверы, гипервизор, дисковые массивы, сеть, электропитание, охлаждение, контроль доступа в помещение.

Инспектор задаёт вопрос в такой последовательности: где установлена система, кто имеет физический доступ к оборудованию, как контролируется среда в серверной, что происходит при отказе диска, как подтверждено, что виртуальная машина настроена именно так, как задокументировано. Если ответов нет, валидация самой системы теряет опору — вы доказали, что программа работает правильно, но не доказали, что она работает там, где считаете.

Вторая частая проблема — квалификация как разовое событие. Инфраструктура меняется: добавляется узел, обновляется гипервизор, переезжает стойка, меняется провайдер. Каждое такое изменение выводит систему из квалифицированного состояния, если его не оценили и не задокументировали.


Что входит в услугу

DQ — квалификация проекта

Подтверждаем, что проектное решение отвечает требованиям. Описываем требования к производительности, отказоустойчивости, резервированию, разграничению доступа и условиям размещения, затем показываем, что выбранная архитектура и оборудование им соответствуют. Здесь же фиксируем обоснование выбора моделей и конфигураций.

IQ — квалификация установки

Проверяем и документируем фактическую установку: состав оборудования с серийными номерами, версии прошивок и программного обеспечения, схему монтажа и подключений, параметры сети, настройки гипервизора, конфигурацию массивов и уровней RAID, подключение к источникам бесперебойного питания. Результат — снимок состояния, с которым потом сверяются все изменения.

OQ — квалификация функционирования

Испытываем систему в заданных условиях. Проверяем отработку отказа узла и диска, переключение на резервное питание, срабатывание мониторинга и оповещений, восстановление из резервной копии, разграничение доступа, работу при пиковой нагрузке. Каждое испытание оформляется протоколом с фактическим результатом.

PQ — квалификация эксплуатации

Подтверждаем стабильную работу в рабочих условиях на протяжении заданного периода: показатели доступности, температура и влажность в серверном помещении, отсутствие критических событий, соблюдение регламентов обслуживания.

Переквалификация

Определяем, какие изменения требуют повторных испытаний и в каком объёме. Обновление гипервизора, замена оборудования, перенос в другой центр обработки данных, изменение схемы резервирования — под каждый сценарий свой перечень проверок. Периодическую переквалификацию проводим по срокам, зафиксированным в плане.

Мониторинг среды

Настраиваем контроль параметров, которые нужно подтверждать документально: доступность узлов, температура и влажность, состояние источников питания, заполнение хранилищ, успешность резервного копирования. Данные мониторинга становятся доказательной базой для PQ и для периодических отчётов.


Что это даёт заказчику

  • Закрытый первый вопрос инспектора. Валидация системы получает опору, а не висит в воздухе.
  • Понятная граница между «работает» и «подтверждено». После квалификации у вас есть документ, который отвечает на вопросы о среде, вместо устных объяснений системного администратора.
  • Контроль изменений. Зафиксированное исходное состояние позволяет отслеживать дрейф конфигурации и вовремя видеть расхождения с документацией.
  • Один подрядчик на проектирование, обслуживание и квалификацию. Не нужно сводить между собой интегратора, который строил, и консультанта, который проверяет.
  • Работа с существующей инфраструктурой. Если оборудование уже установлено и работает, проводим ретроспективную квалификацию: восстанавливаем документацию и проводим испытания на действующей среде.


Как мы работаем

Объём определяем от критичности систем, которые будут работать на инфраструктуре. Среда под систему, влияющую на безопасность пациента, и среда под внутренний файловый сервер требуют разной глубины проверки.

Для действующей инфраструктуры порядок другой, чем для новой: сначала обследование и сверка фактической конфигурации с имеющейся документацией, затем закрытие расхождений, затем испытания. Обследование почти всегда находит расхождения, и это нормально — важно закрыть их до аудита, а не во время.

Смежные направления, которые часто идут вместе с квалификацией: {{ссылка: Отказоустойчивые кластеры и высокая доступность}}, {{ссылка: Системы резервного копирования и восстановления}}, {{ссылка: Мониторинг IT-инфраструктуры 24/7}}.


Наш опыт

Мы проектировали, строили и обслуживаем инфраструктуру, на которой работают системы, прошедшие более тридцати аудитов заказчиков и более десяти проверок регуляторов. Отдельный проект — серверный кластер с резервированием узлов и хранилища, построенный для работы регулируемых систем в непрерывном режиме.

Помимо регулируемых отраслей мы строим и сопровождаем инфраструктуру на объектах со сложной инженерной частью, где серверная соседствует со слаботочными системами и оборудованием комплекса. {{ссылка: Проект «Пляж»}}

Расскажите, что у вас за инфраструктура и под какие системы она работает. Начнём с обследования и покажем, какой объём квалификации нужен, а какой избыточен.

Давайте создавать вместе!

Свяжитесь с нами и мы проконсультируем по вопросам реализации IT-решений и найдем лучший подход к разработке

Контакты

Офис: г. Казань, ул. Островского, 57Б, оф. 110
Почта: info@nabla-lab.ru
Телефон: +7 (965) 595-62-78