ZM LIMS

合规与标准

审计追踪:电子记录可信度的保障机制

合规与标准 发布于 2026年8月3日 审计追踪 · 电子记录 · 数据完整性 · 系统验收

电子记录取代纸质记录的前提,是电子记录同样可信。可信的关键机制之一,就是审计追踪(Audit Trail)——它回答一个问题:这份数据,谁在什么时候对它做了什么?

一、审计追踪是什么

审计追踪是一组不可中止、不可篡改的安全记录,随数据的产生与修改自动生成并保留。典型内容:

  • 记录/数据的创建时间与创建人;
  • 每次修改的时间、操作人、修改前值、修改后值;
  • 访问与打印、导出的痕迹;
  • 删除与归档等关键操作。

注意它与“操作日志”的区别:操作日志记“谁做了什么动作”,审计追踪更关注”数据本身的变化链路“。要证明”这份结果没被动过手脚”,靠的是审计追踪,而不是日志。

二、审计追踪的四个要件

要件 含义 检验方法
自动开启 无需人工设置,默认运行 系统默认开启,普通账号无法关闭
不可中止 不能被绕过或停止 检查是否有“暂不追踪”开关
不可篡改 记录自身受保护 追踪记录被修改也会被记录
随数据保留 与数据同生命周期保存 数据导出/归档时追踪一起导出

三、实验室落地注意

  • 修改必有痕,不是禁改:记录错了可以改,但必须留痕——原始值保留、说明原因;
  • 时间源可信:系统时间应与可靠时间源同步,避免时间戳被改动;
  • 权限分离:被追踪的操作人账号唯一(不共用账号),追踪功能本身由管理员层保护;
  • 配套留档:审计追踪之外,单据版本、交接链等业务留档与之一并构成完整证据。

四、验收系统时怎么验审计追踪

  1. 用一个检测员账号修改一个结果值,检查系统是否记录“改前、改后、谁、何时”;
  2. 尝试关闭审计追踪——能关掉的,不满足数据完整性要求;
  3. 检查导出数据时是否附带审计信息;
  4. 问清时间戳的来源与防篡改措施。

审计追踪不是给评审看的“证明文件”,而是电子化之后数据可信的地基。地基稳,评审才有底气说“我们的记录经得起查”。

把这些问题,放到你的业务里过一遍。

产品内部测试中——申请内测,用你的场景来验证。