Como escolher um software de calibração
Software de calibração com trilha de auditoria: o que os avaliadores realmente querem
Transparência total logo de início: o Axiospec é uma das ferramentas que desenvolvemos, então considere nossa opinião com isso em mente. Esta é a versão em linguagem simples do que uma trilha de auditoria realmente precisa fazer num programa de calibração, e de por que uma planilha falha nisso sem alarde. Uma coisa precisa ficar clara antes de começar: uma trilha de auditoria não deixa você em conformidade. Ela torna seus registros defensáveis quando um avaliador começa a perguntar quem mudou o quê, e quando.
O que é uma trilha de auditoria, em termos de calibração
Uma trilha de auditoria é um registro contínuo de cada alteração feita num registro de calibração, ligada a uma pessoa identificada, com data e hora, e que não pode ser editada depois sem deixar rastro. Essa é a ideia toda. Não é um log mantido por passatempo, mas a prova de que o registro que você mostra hoje é o registro tal como foi lançado e aprovado.
Os avaliadores reduzem isso a três testes simples. Cada lançamento pode ser atribuído a um usuário real, e não a um login compartilhado? Tem data e hora, para que a sequência dos eventos fique clara? Tem detecção de adulteração, ou seja, uma alteração posterior é detectável em vez de silenciosa? Um registro que passa nos três conta uma história em que alguém pode confiar. Um registro que falha em qualquer um deles é só um dado, e dado é fácil de contestar.
O que o avaliador abre primeiro
Quando alguém audita seus registros de calibração, não está testando se você ama metrologia. Está testando se os seus registros contam uma história coerente e se dá para confiar nessa história sem depender da sua palavra. Na prática, a pessoa sai procurando uma lista curta de coisas.
- Rastreabilidade: você consegue mostrar o certificado do padrão de referência usado para calibrar este instrumento e segui-lo de volta até uma referência nacional?
- Atribuição: quem realizou a calibração e quem a revisou ou aprovou, como pessoas identificadas pelo nome, e não como iniciais numa célula.
- Datas: a data da calibração, a próxima data de vencimento e se o recolhimento aconteceu no prazo ou atrasou.
- Histórico de alterações: se uma leitura ou uma data de vencimento foi corrigida, o valor original continua visível, junto com quem o alterou e por quê?
- Integridade: alguém consegue provar que o registro na tela hoje é o registro tal como foi assinado, e não uma cópia editada discretamente?
Por que uma planilha não passa no teste
Planilhas são boas de conta e fracas como evidência. Qualquer célula pode ser sobrescrita, e nada no arquivo guarda o que ela dizia antes nem quem a alterou. O controle de alterações vem desligado por padrão e é fácil de remover. Um arquivo compartilhado não tem uma identidade confiável por trás de cada edição, então o lançamento de uma pessoa não se distingue do lançamento de outra. Não existe um vínculo nativo entre um instrumento e o PDF do certificado dele, então a prova fica numa pasta separada que pode ou não continuar batendo.
Nada disso quer dizer que seus números estão errados. Quer dizer que você não consegue provar que eles não foram alterados, e provar isso é todo o trabalho de uma trilha de auditoria. É por isso que a maioria das ferramentas modernas em nuvem deixa de editar células no lugar e passa a gravar cada alteração num log que o usuário não consegue modificar. Quando o registro da alteração fica num lugar que a pessoa que faz a alteração não alcança, a história se sustenta.
O que detecção de adulteração realmente significa
Aqui as palavras importam. À prova de adulteração é um termo de marketing, porque não há como impedir um administrador determinado de mexer num banco de dados. O termo honesto é detecção de adulteração: você torna qualquer alteração detectável. O Axiospec faz isso com um registro encadeado por hash. Cada registro é ligado ao anterior por um hash criptográfico, então uma edição silenciosa quebra a cadeia e aparece, em vez de ficar escondida.
O resto é a infraestrutura que o avaliador espera. Cada alteração é atribuída a um usuário e recebe data e hora. Os registros levam assinaturas eletrônicas. Um registro imutável de aprovação em duas etapas mantém a pessoa que lançou um resultado separada da pessoa que o aprovou, então nenhuma conta sozinha consegue fazer as duas coisas em silêncio. Os certificados de calibração ficam anexados a cada ativo, então a evidência acompanha o instrumento, em vez de ficar numa pasta qualquer. Você pode registrar uma calibração na bancada pelo app para iOS ou Android, lendo a etiqueta de QR code ou de código de barras do instrumento, e as mesmas regras valem para esses lançamentos.
Como isso se relaciona com as normas
As normas não entregam uma lista de recursos, e nenhuma ferramenta pode conceder um certificado a você. O que elas têm em comum é a expectativa de que os registros sejam controlados, atribuíveis e recuperáveis. A ISO/IEC 17025 é a que mais insiste na rastreabilidade das medições e na declaração da incerteza. A AS9100 e a ISO 13485 se preocupam com o controle de registros e com as aprovações. A ISO 9001 e a IATF 16949 esperam equipamentos calibrados com evidência guardada por trás deles.
O Axiospec apoia esses programas mantendo os registros prontos para auditoria, mas a certificação depende dos seus próprios processos, do seu escopo e do seu avaliador. A ferramenta cobre o lado da manutenção dos registros: a trilha encadeada por hash, as assinaturas, os certificados anexados e o controle das datas de vencimento. Para um programa ISO/IEC 17025, a adaptação à 17025 acrescenta campos de incerteza de medição e de rastreabilidade, e os estudos de MSA e Gage R&R integrados ajudam a sustentar as próprias decisões de medição. O que o Axiospec não faz é conduzir o seu processo por você, então trate qualquer ferramenta como infraestrutura de evidência, e não como atalho para passar pela avaliação.
Como é estar pronto para auditoria no dia a dia
O ganho prático é que, no dia em que uma auditoria é marcada, você não está reconstruindo nada. A trilha já existe porque foi gravada enquanto o trabalho acontecia. Quando o avaliador pede os registros, a exportação do pacote de auditoria com um clique entrega um PDF e um CSV com uma página de integridade, então a prova e os dados saem juntos.
No resto da semana, o sistema faz um trabalho mais discreto. Ele calcula a próxima data de vencimento de cada instrumento, e um Calendário de vencimentos com a contagem do que vence em breve e do que está vencido mostra o que está chegando enquanto ainda há tempo de agir. Os lembretes evitam que os recolhimentos atrasem, que é a falha que a maioria das auditorias realmente pega.
Se quiser ver como a trilha fica sem criar uma conta, a demonstração ao vivo roda com dados de exemplo. Faça uma edição e depois veja onde ela ficou registrada. Essa é a forma mais rápida de julgar se uma trilha de auditoria é real ou só um rótulo.
Coloque em prática
Tem uma lista de instrumentos? Envie para nós e carregamos tudo para você, normalmente em alguns dias úteis. Grátis em todos os planos. Depois registre cada calibração em uma trilha de auditoria com detecção de adulteração e gere os registros quando pedirem.
O Axiospec é uma ferramenta de documentação e de fluxo de trabalho. Ele ajuda você a manter registros limpos, rastreáveis e prontos para auditoria. A certificação depende dos seus próprios processos, do seu escopo e do seu avaliador.
Mais conteúdo como este, por e-mail
Uma série curta de guias práticos de calibração como este. Sem spam, cancele a inscrição com um clique.