GCP 2026 · 项目实施模板

新版GCP六周整改路线图

从差距盘点到受控上线:每一周都有交付物,每一个阶段都有退出门禁。

123456
W1DISCOVER
摸清现状
建立范围、基线和风险优先级

关键任务

  • 盘点项目、中心、角色和签署场景
  • 梳理CTMS、EDC、eTMF等系统与数据流
  • 识别版本失配、共享账号、越权和补签
  • 区分关键流程、关键数据和一般事项

核心交付物

  • 系统与场景清单
  • 数据流图、差距台账
  • 风险分级和项目范围说明

退出门禁

整改边界获得批准;每个高风险项均有责任人、截止日和验证方式。

W2DESIGN
设计控制
把监管要求转译成制度和系统规则

关键任务

  • 形成电子签名适用矩阵和风险分层
  • 定义责任、角色、授权与替代路径
  • 设计版本、意愿、签名和审计控制
  • 明确数据保存、调阅、退出和迁移

核心交付物

  • 目标架构、RACI
  • 控制矩阵、URS/需求说明
  • SOP修订清单与验收用例框架

退出门禁

QA、临床、IT与法务联合批准;关键责任不可外包替代;需求可测试、可追踪。

W3BUILD
配置与接入
形成可运行的端到端签署链路

关键任务

  • 配置个人/机构认证与组织授权
  • 锁定模板、版本、文件哈希和可信时间
  • 建设签署状态机、字段字典与异常状态
  • 完成API/SDK与业务系统联调

核心交付物

  • 配置说明、接口清单
  • 权限矩阵、状态机、字段字典
  • 模板版本规则与联调环境

退出门禁

主流程端到端跑通;不能绕过前置控制;人员、权限与文件版本保持一致。

W4VALIDATE
验证与举证
证明系统按预期工作且异常可还原

关键任务

  • 按风险开展计算机化系统验证
  • 覆盖身份失效、权限到期与文件换版
  • 测试重复回调、断网、存证与归档失败
  • 执行审计轨迹、备份和恢复验证

核心交付物

  • 验证计划与总结报告
  • 需求-风险-测试追踪矩阵
  • 异常测试、缺陷和恢复报告

退出门禁

严重/高风险缺陷清零;关键数据可追溯;任一测试订单可完整还原。

W5PILOT
试点与培训
用真实流程证明可执行、会使用

关键任务

  • 选择代表性项目、中心和角色试点
  • 验证知情同意、研究者确认与机构文件
  • 开展角色化培训和异常处置演练
  • 由非项目人员独立调取证据包

核心交付物

  • 试点报告、培训记录
  • 修订SOP和操作手册
  • 问题、偏差与CAPA清单

退出门禁

试点验收通过;关键岗位培训覆盖;问题闭环;证据包能够独立调取。

W6GO-LIVE
上线与签字
完成受控切换并进入持续治理

关键任务

  • 执行生产切换、上线检查和回退演练
  • 完成管理层与QA放行签字
  • 确认SLA、事件响应和数据导出安排
  • 启动监控、告警、值守和支持机制

核心交付物

  • 上线批准、发布和回退记录
  • 最终验证包与责任清单
  • 运行监测看板和支持手册

退出门禁

QA放行、管理层签字、回退演练通过;监控与支持机制已运行。

建议主责 / 协同
W1临床运营 / QA、IT
W2QA / 临床、法务、IT
W3IT / 业务、e签宝
W4CSV/QA / IT、e签宝
W5临床运营 / PI、机构
W6管理层、QA / 全团队
六周之后持续治理闭环
变更控制系统、接口、模板和认证策略先评估、后实施、再验证。
权限复核定期复核用户、角色与授权;离岗、换岗及时撤权。
审计轨迹按风险审阅异常修改、补录、撤回与重签。
供应商治理持续评价服务、安全、连续性、导出和退出能力。
偏差与CAPA失败、错签、漏签、版本错误和中断统一闭环。
周期性确认根据风险、变化与运行表现开展再验证。