مؤهلون لبناء أنظمة تعتمد عليها دولة بأكملها
تُشترى الأنظمة الصحية الوطنية وفق المعايير قبل أن تُشترى وفق الخصائص. هذه هي الشهادات التي نحملها كشركة، بمعزل عن أي منتج.
شهادات ERC
كل شهادة أدناه سارية ومعتمدة وتحمل الرقم الذي يحتاجه المُقيِّم للتحقق منها بشكل مستقل. وتُرفق النسخ الكاملة بملفات المناقصات.
- ISO 9001:2015
- نظام إدارة الجودة الذي يغطي توريد منتجات البرمجيات لمقدّمي الرعاية والجهات التنظيمية، وتكامل الأنظمة في معلوماتية الصحة، وإدارة المشاريع والتطوير والصيانة والدعم.
- الشهادة
- IFC-Q-4-24-1959
- جهة الإصدار
- IFC Global Certification
- الاعتماد
- TÜRKAK AB-0138-YS · IAF
- صالحة حتى
- 23 أبريل 2027
- إدارة الجودة
- ISO/IEC 27001:2022
- نظام إدارة أمن المعلومات الذي يحكم كيفية التعامل مع بيانات المرضى والتشغيل وتخزينها ونقلها. معتمد وفق إصدار 2022 بعد الانتقال من إصدار 2013 المسحوب.
- الشهادة
- IFC-I-4-24-1959
- جهة الإصدار
- IFC Global Certification
- الاعتماد
- TÜRKAK AB-0138-YS · IAF
- صالحة حتى
- 23 أبريل 2027
- أمن المعلومات
- TS ISO/IEC 15504 — SPICE المستوى 2
- نضج العمليات المؤسسية، مُقيَّم على AviCenna كمنتج مُسمّى لا على الشركة عموماً. المستوى المرحلي 2، النوع A، الفئة 1، عبر ستّ عشرة عملية هندسية ودعم وإدارة.
- الشهادة
- SPICE-059
- جهة الإصدار
- ICT Certify
- الاعتماد
- TÜRKAK AB-0126-U (ISO/IEC 17065)
- المقيِّم
- مقيِّم كفؤ مسجَّل لدى intacs
- صالحة حتى
- 28 يناير 2027
- نضج عمليات البرمجيات
- IHE وHL7 FHIR
- الامتثال لملفات التكامل ومعايير التبادل التي تُكتب على أساسها الأطر الوطنية لقابلية التشغيل البيني. يُثبَت في التنفيذ الفعلي لا بشهادة من جهة.
- قابلية التشغيل البيني
شهادة Project Management Professional (PMP) يحملها مديرو مشاريع أفراد وهي مؤهل شخصي لا شهادة شركة، ولذلك تقع خارج القائمة أعلاه. لا تملك ERC تقييم CMMI؛ وتقييم نضج العمليات المكافئ الذي نملكه هو شهادة SPICE المدرجة أعلاه.
كيف تُدار الجودة فعليًا
الشهادة تثبت اجتياز تدقيق. وهذه هي الممارسات التي تقف خلفها.
عملية هندسية محددة
تتبع المتطلبات والتصميم والتنفيذ والتحقق دورة حياة موثقة، مع إمكانية التتبع من المواصفة حتى الإصدار.
تحقق مستقل
الاختبار منفصل عن التطوير. تُعتمد الإصدارات المرشحة مقابل معايير قبول مُتفق عليها مع العميل قبل التشغيل.
إدارة إصدارات محكومة
إصدارات مُرقَّمة، وضبط تغيير موثق، وإجراءات تراجع؛ لأن الأنظمة الوطنية لا يمكن إيقافها لتصحيح خطأ.
الأمن منذ التصميم
التشفير أثناء التخزين والنقل، والتحكم في الوصول حسب الدور، وسجلات التدقيق مدمجة في المنصة لا مضافة لكل عملية نشر.
جاهزية دائمة للتدقيق
تُجرى تدقيقات داخلية بدورة ثابتة بين تدقيقات المتابعة الخارجية، لتكون الأدلة محدّثة عند طلبها في أي مناقصة.
الدعم بعد التشغيل
مستويات خدمة محددة، واستجابة للحوادث، وصيانة لأنظمة تعمل منذ أكثر من عقد.
الموقف التنظيمي حسب السوق
تختلف التزامات حماية البيانات باختلاف الولاية القضائية، وتُهيَّأ عمليات النشر وفق النظام المعمول به.
- الاتحاد الأوروبيالامتثال للائحة GDPR، بما يشمل الأساس القانوني وحقوق أصحاب البيانات وإزالة الهوية وإقامة البيانات داخل الاتحاد عند اشتراط الجهة المتعاقدة.
- تركياالامتثال لقانون KVKK ولمعايير بيانات وزارة الصحة، بما في ذلك إقامة البيانات وطنيًا.
- الولايات المتحدةضوابط متوافقة مع HIPAA لحماية المعلومات الصحية، تُطبَّق في عمليات النشر التي تخدم عملاء في الولايات المتحدة.
- أسواق أخرىتُقيَّم متطلبات حماية البيانات والمعلومات الصحية الوطنية لكل برنامج على حدة، بالتنسيق مع الوزارة المتعاقدة.
تتناول هذه الصفحة اعتماد ERC كمورّد. أما كيفية تنفيذ المنصة نفسها لمعايير قابلية التشغيل البيني والترميز السريري وحماية البيانات فتجدها في صفحة امتثال المنصة.
هل تحتاج شهاداتنا لمناقصة؟
يمكننا تزويدكم بوثائق الاعتماد الحالية وملخصات التدقيق وبيانات الامتثال لملفات الشراء.