Escolher software de calibração
Software de calibração com pista de auditoria: o que os avaliadores querem de facto
Em nome da transparência, dito logo à partida: o Axiospec é uma das ferramentas que desenvolvemos, por isso pese a nossa opinião em conformidade. Esta é a versão em linguagem simples do que uma pista de auditoria tem de fazer de facto num programa de calibração, e de porque é que uma folha de cálculo falha nisso sem dar nas vistas. Uma coisa a dizer com clareza antes de começar: uma pista de auditoria não o torna conforme. Torna os seus registos defensáveis quando um avaliador começa a perguntar quem alterou o quê, e quando.
O que é uma pista de auditoria, em termos de calibração
Uma pista de auditoria é um registo contínuo de cada alteração a um registo de calibração, ligado a uma pessoa identificada, marcado com data e hora, e que não pode ser editado depois sem deixar rasto. É essa a ideia toda. Não é um registo que se guarda por gosto, mas a prova de que o registo que mostra hoje é o registo tal como foi introduzido e aprovado.
Os avaliadores reduzem isto a três testes simples. Cada entrada é atribuível a um utilizador real, e não a um acesso partilhado? Tem data e hora, para que a sequência dos acontecimentos seja clara? Está protegida com deteção de adulteração, ou seja, uma alteração posterior é detetável em vez de silenciosa? Um registo que passa os três conta uma história em que alguém pode confiar. Um registo que falha qualquer um deles é só um conjunto de dados, e os dados são fáceis de contestar.
O que um avaliador abre primeiro
Quando alguém audita os seus registos de calibração, não está a testar se adora metrologia. Está a testar se os registos contam uma história coerente e se essa história merece confiança sem ter de acreditar na sua palavra. Na prática, vai à procura de uma pequena lista de coisas.
- Rastreabilidade: consegue mostrar o certificado do padrão de referência usado para calibrar este instrumento e segui-lo até uma referência nacional?
- Atribuição: quem fez a calibração e quem a reviu ou aprovou, como pessoas identificadas e não como iniciais numa célula.
- Datas: a data da calibração, a data do próximo vencimento e se a chamada à calibração aconteceu mesmo a tempo ou derrapou.
- Histórico de alterações: se uma leitura ou uma data de vencimento foi corrigida, o valor original continua visível, juntamente com quem o alterou e porquê?
- Integridade: alguém consegue provar que o registo que está hoje no ecrã é o registo tal como foi assinado, e não uma cópia editada às escondidas?
Porque é que uma folha de cálculo não passa no teste
As folhas de cálculo são boas em contas e fracas em evidência. Qualquer célula pode ser substituída, e nada no ficheiro regista o que lá estava antes nem quem a alterou. O controlo de alterações vem desligado por omissão e é fácil de remover. Um ficheiro partilhado não tem uma identidade fiável por trás de cada edição, por isso uma entrada de uma pessoa é indistinguível de uma entrada de outra. Não há ligação nativa entre um instrumento e o PDF do seu certificado, por isso a prova vive numa pasta separada que pode ou não continuar a corresponder.
Nada disto significa que os seus números estejam errados. Significa que não consegue provar que não foram alterados, e provar isso é todo o trabalho de uma pista de auditoria. É por isso que a maioria das ferramentas modernas na nuvem deixou de editar células no próprio lugar e passou a escrever cada alteração num registo que o utilizador não pode alterar. Quando o registo da alteração vive num sítio a que quem a faz não consegue chegar, a história aguenta-se.
O que significa de facto «com deteção de adulteração»
É aqui que as palavras contam. «À prova de adulteração» é uma expressão de marketing, porque não é possível impedir um administrador determinado de mexer numa base de dados. «Com deteção de adulteração» é a expressão honesta: torna qualquer alteração detetável. O Axiospec faz isto com um registo encadeado por hash. Cada registo está ligado ao anterior por um hash criptográfico, por isso uma edição silenciosa quebra a cadeia e fica à vista em vez de se esconder.
O resto é a canalização que um avaliador espera. Cada alteração é atribuída a um utilizador e fica com data e hora. Os registos levam assinaturas eletrónicas. Um registo imutável com aprovação por duas pessoas mantém quem introduziu um resultado separado de quem o aprovou, para que nenhuma conta consiga, sozinha, fazer as duas coisas às escondidas. Os certificados de calibração ficam anexados a cada ativo, por isso a evidência viaja com o instrumento em vez de ficar numa pasta algures. Pode registar uma calibração na bancada a partir de uma aplicação iOS ou Android, lendo a etiqueta QR ou de código de barras do instrumento, e as mesmas regras aplicam-se a essas entradas.
Como isto corresponde às normas
As normas não lhe entregam uma lista de funcionalidades, e nenhuma ferramenta lhe pode conceder um certificado. O que têm em comum é a expectativa de que os registos sejam controlados, atribuíveis e recuperáveis. A NP EN ISO/IEC 17025 é a que mais insiste na rastreabilidade das medições e na declaração da incerteza. A AS9100 e a NP EN ISO 13485 preocupam-se com o controlo dos registos e com as aprovações. A NP EN ISO 9001 e a IATF 16949 esperam equipamento calibrado com evidência conservada por trás.
O Axiospec apoia estes programas ao manter os registos prontos para auditoria, mas a certificação depende dos seus próprios processos, do seu âmbito e do seu avaliador. A ferramenta cobre o lado da manutenção de registos: a pista encadeada por hash, as assinaturas, os certificados anexados e o acompanhamento das datas de vencimento. Num programa NP EN ISO/IEC 17025, a adaptação à 17025 acrescenta campos de incerteza de medição e de rastreabilidade, e os estudos MSA e Gage R&R integrados ajudam a sustentar as próprias decisões de medição. O que o Axiospec não faz é gerir o processo por si, por isso trate qualquer ferramenta como infraestrutura de evidência e não como um atalho na avaliação.
Como é, no dia a dia, estar pronto para auditoria
O ganho prático é que, no dia em que uma auditoria é marcada, não está a reconstruir nada. A pista já existe porque foi escrita à medida que o trabalho acontecia. Quando o avaliador pede registos, a exportação do pacote de auditoria com um clique dá-lhe um PDF e um CSV com uma página de integridade, por isso a prova e os dados saem juntos.
No resto da semana, faz um trabalho mais discreto. O sistema calcula a data do próximo vencimento de cada instrumento, e um Calendário de vencimentos, com contagens do que vence em breve e do que está em atraso, mostra o que aí vem enquanto ainda há tempo para agir. Os lembretes evitam que as chamadas à calibração derrapem, que é a falha que a maioria das auditorias de facto apanha.
Se quiser ver como a pista se lê sem criar conta, a demonstração ao vivo corre com dados de exemplo. Faça uma edição e depois vá ver onde ficou registada. É a forma mais rápida de avaliar se uma pista de auditoria é real ou só um rótulo.
Ponha em prática
Envie-nos a sua lista de instrumentos e carregamo-la por si, normalmente em dois dias úteis. Sem custos em qualquer plano. Depois registe cada calibração numa pista de auditoria com deteção de adulteração e produza registos quando forem pedidos.
O Axiospec é uma ferramenta de documentação e de fluxo de trabalho. Ajuda a manter registos limpos, rastreáveis e prontos para auditoria. A certificação depende dos seus próprios processos, do seu âmbito e do seu avaliador.
Mais como este, por e-mail
Uma série curta de guias práticos de calibração como este. Sem spam, e cancela a subscrição com um clique.