ERC Group
الجودة والاعتماد

مؤهلون لبناء أنظمة تعتمد عليها دولة بأكملها

تُشترى الأنظمة الصحية الوطنية وفق المعايير قبل أن تُشترى وفق الخصائص. هذه هي الشهادات التي نحملها كشركة، بمعزل عن أي منتج.

معتمد ومتوافق مع
ISO 9001ISO 27001IHEHL7 FHIRGDPR / KVKK / HIPAA
01

شهادات ERC

كل شهادة أدناه سارية ومعتمدة وتحمل الرقم الذي يحتاجه المُقيِّم للتحقق منها بشكل مستقل. وتُرفق النسخ الكاملة بملفات المناقصات.

ISO 9001:2015
نظام إدارة الجودة الذي يغطي توريد منتجات البرمجيات لمقدّمي الرعاية والجهات التنظيمية، وتكامل الأنظمة في معلوماتية الصحة، وإدارة المشاريع والتطوير والصيانة والدعم.
الشهادة
IFC-Q-4-24-1959
جهة الإصدار
IFC Global Certification
الاعتماد
TÜRKAK AB-0138-YS · IAF
صالحة حتى
23 أبريل 2027
إدارة الجودة
ISO/IEC 27001:2022
نظام إدارة أمن المعلومات الذي يحكم كيفية التعامل مع بيانات المرضى والتشغيل وتخزينها ونقلها. معتمد وفق إصدار 2022 بعد الانتقال من إصدار 2013 المسحوب.
الشهادة
IFC-I-4-24-1959
جهة الإصدار
IFC Global Certification
الاعتماد
TÜRKAK AB-0138-YS · IAF
صالحة حتى
23 أبريل 2027
أمن المعلومات
TS ISO/IEC 15504 — SPICE المستوى 2
نضج العمليات المؤسسية، مُقيَّم على AviCenna كمنتج مُسمّى لا على الشركة عموماً. المستوى المرحلي 2، النوع A، الفئة 1، عبر ستّ عشرة عملية هندسية ودعم وإدارة.
الشهادة
SPICE-059
جهة الإصدار
ICT Certify
الاعتماد
TÜRKAK AB-0126-U (ISO/IEC 17065)
المقيِّم
مقيِّم كفؤ مسجَّل لدى intacs
صالحة حتى
28 يناير 2027
نضج عمليات البرمجيات
IHE وHL7 FHIR
الامتثال لملفات التكامل ومعايير التبادل التي تُكتب على أساسها الأطر الوطنية لقابلية التشغيل البيني. يُثبَت في التنفيذ الفعلي لا بشهادة من جهة.
قابلية التشغيل البيني

شهادة Project Management Professional (PMP) يحملها مديرو مشاريع أفراد وهي مؤهل شخصي لا شهادة شركة، ولذلك تقع خارج القائمة أعلاه. لا تملك ERC تقييم CMMI؛ وتقييم نضج العمليات المكافئ الذي نملكه هو شهادة SPICE المدرجة أعلاه.

02

كيف تُدار الجودة فعليًا

الشهادة تثبت اجتياز تدقيق. وهذه هي الممارسات التي تقف خلفها.

01

عملية هندسية محددة

تتبع المتطلبات والتصميم والتنفيذ والتحقق دورة حياة موثقة، مع إمكانية التتبع من المواصفة حتى الإصدار.

02

تحقق مستقل

الاختبار منفصل عن التطوير. تُعتمد الإصدارات المرشحة مقابل معايير قبول مُتفق عليها مع العميل قبل التشغيل.

03

إدارة إصدارات محكومة

إصدارات مُرقَّمة، وضبط تغيير موثق، وإجراءات تراجع؛ لأن الأنظمة الوطنية لا يمكن إيقافها لتصحيح خطأ.

04

الأمن منذ التصميم

التشفير أثناء التخزين والنقل، والتحكم في الوصول حسب الدور، وسجلات التدقيق مدمجة في المنصة لا مضافة لكل عملية نشر.

05

جاهزية دائمة للتدقيق

تُجرى تدقيقات داخلية بدورة ثابتة بين تدقيقات المتابعة الخارجية، لتكون الأدلة محدّثة عند طلبها في أي مناقصة.

06

الدعم بعد التشغيل

مستويات خدمة محددة، واستجابة للحوادث، وصيانة لأنظمة تعمل منذ أكثر من عقد.

03

الموقف التنظيمي حسب السوق

تختلف التزامات حماية البيانات باختلاف الولاية القضائية، وتُهيَّأ عمليات النشر وفق النظام المعمول به.

  • الاتحاد الأوروبيالامتثال للائحة GDPR، بما يشمل الأساس القانوني وحقوق أصحاب البيانات وإزالة الهوية وإقامة البيانات داخل الاتحاد عند اشتراط الجهة المتعاقدة.
  • تركياالامتثال لقانون KVKK ولمعايير بيانات وزارة الصحة، بما في ذلك إقامة البيانات وطنيًا.
  • الولايات المتحدةضوابط متوافقة مع HIPAA لحماية المعلومات الصحية، تُطبَّق في عمليات النشر التي تخدم عملاء في الولايات المتحدة.
  • أسواق أخرىتُقيَّم متطلبات حماية البيانات والمعلومات الصحية الوطنية لكل برنامج على حدة، بالتنسيق مع الوزارة المتعاقدة.

تتناول هذه الصفحة اعتماد ERC كمورّد. أما كيفية تنفيذ المنصة نفسها لمعايير قابلية التشغيل البيني والترميز السريري وحماية البيانات فتجدها في صفحة امتثال المنصة.

هل تحتاج شهاداتنا لمناقصة؟

يمكننا تزويدكم بوثائق الاعتماد الحالية وملخصات التدقيق وبيانات الامتثال لملفات الشراء.