Qualifiziert für Systeme, auf die sich ein Land verlässt
Nationale Gesundheitssysteme werden nach Standards beschafft, bevor nach Funktionen beschafft wird. Dies sind die Zertifizierungen, die wir als Unternehmen halten — unabhängig von einzelnen Produkten.
Zertifizierungen der ERC
Jedes Zertifikat unten ist gültig, akkreditiert und trägt die Nummer, mit der ein Prüfer es unabhängig verifizieren kann. Vollständige Kopien liegen Ausschreibungsunterlagen bei.
- ISO 9001:2015
- Qualitätsmanagementsystem für die Lieferung von Softwareprodukten an Leistungserbringer und Regulierungsbehörden, die Systemintegration in der Gesundheits-IT sowie Projektmanagement, Entwicklung, Wartung und Support.
- Zertifikat
- IFC-Q-4-24-1959
- Ausgestellt von
- IFC Global Certification
- Akkreditierung
- TÜRKAK AB-0138-YS · IAF
- Gültig bis
- 23. April 2027
- Qualitätsmanagement
- ISO/IEC 27001:2022
- Informationssicherheits-Managementsystem für Umgang, Speicherung und Übertragung von Patienten- und Betriebsdaten. Zertifiziert nach der Ausgabe 2022, nach dem Übergang von der zurückgezogenen Ausgabe 2013.
- Zertifikat
- IFC-I-4-24-1959
- Ausgestellt von
- IFC Global Certification
- Akkreditierung
- TÜRKAK AB-0138-YS · IAF
- Gültig bis
- 23. April 2027
- Informationssicherheit
- TS ISO/IEC 15504 — SPICE Stufe 2
- Organisatorische Prozessreife, bewertet an AviCenna als benanntem Produkt und nicht am Unternehmen allgemein. Staged Level 2, Typ A, Klasse 1, über sechzehn Engineering-, Support- und Managementprozesse.
- Zertifikat
- SPICE-059
- Ausgestellt von
- ICT Certify
- Akkreditierung
- TÜRKAK AB-0126-U (ISO/IEC 17065)
- Assessor
- intacs-registrierter Competent Assessor
- Gültig bis
- 28. Januar 2027
- Software-Prozessreife
- IHE und HL7 FHIR
- Konformität mit den Integrationsprofilen und Austauschstandards, auf die nationale Interoperabilitätsrahmen geschrieben sind. Im Einsatz nachgewiesen, nicht von einer Stelle zertifiziert.
- Interoperabilität
Project Management Professional (PMP) wird von einzelnen Projektleitern gehalten und ist eine persönliche Qualifikation, keine Unternehmenszertifizierung — deshalb steht sie außerhalb der Liste. ERC verfügt über kein CMMI-Appraisal; die entsprechende Prozessreifebewertung ist das oben aufgeführte SPICE-Zertifikat.
Wie Qualität tatsächlich gelebt wird
Ein Zertifikat belegt ein bestandenes Audit. Dies sind die Praktiken dahinter.
Definierter Engineering-Prozess
Anforderungen, Design, Umsetzung und Verifikation folgen einem dokumentierten Lebenszyklus mit Nachvollziehbarkeit von der Spezifikation bis zum Release.
Unabhängige Verifikation
Test ist von der Entwicklung getrennt. Release-Kandidaten werden vor dem Go-live gegen mit dem Kunden vereinbarte Abnahmekriterien validiert.
Kontrolliertes Release-Management
Versionierte Releases, dokumentierte Änderungskontrolle und Rollback-Verfahren — nationale Systeme lassen sich nicht abschalten, um einen Fehler zu beheben.
Security by Design
Verschlüsselung im Ruhezustand und bei der Übertragung, rollenbasierte Zugriffskontrolle und Audit-Logging sind Teil der Plattform, nicht Zusatz pro Installation.
Dauerhafte Audit-Bereitschaft
Interne Audits laufen in festem Zyklus zwischen externen Überwachungsaudits, damit Nachweise aktuell sind, wenn eine Ausschreibung sie verlangt.
Support nach der Einführung
Definierte Service Level, Incident Response und Wartung für Systeme, die seit über einem Jahrzehnt laufen.
Regulatorische Position nach Markt
Datenschutzpflichten unterscheiden sich je nach Rechtsraum. Installationen werden auf das jeweils geltende Regime konfiguriert.
- Europäische UnionDSGVO-Konformität einschließlich Rechtsgrundlage, Betroffenenrechten, De-Identifikation und EU-Datenhaltung, sofern vom Auftraggeber gefordert.
- TürkeiKVKK-Konformität und Einhaltung der Datenstandards des Gesundheitsministeriums, einschließlich nationaler Datenhaltung.
- Vereinigte StaatenHIPAA-konforme Schutzmaßnahmen für geschützte Gesundheitsdaten bei Installationen für US-Kunden.
- Weitere MärkteNationale Datenschutz- und Gesundheitsdatenanforderungen werden je Programm in Abstimmung mit dem beauftragenden Ministerium bewertet.
Diese Seite behandelt die Zertifizierung von ERC als Lieferant. Wie die Plattform selbst Interoperabilität, klinische Kodierung und Datenschutz umsetzt, steht unter Plattform-Compliance.
Zertifikate für eine Ausschreibung nötig?
Wir stellen aktuelle Zertifikate, Audit-Zusammenfassungen und Konformitätserklärungen für Vergabeunterlagen bereit.