ERC Group
Qualität und Zertifizierung

Qualifiziert für Systeme, auf die sich ein Land verlässt

Nationale Gesundheitssysteme werden nach Standards beschafft, bevor nach Funktionen beschafft wird. Dies sind die Zertifizierungen, die wir als Unternehmen halten — unabhängig von einzelnen Produkten.

Zertifiziert und konform nach
ISO 9001ISO 27001IHEHL7 FHIRDSGVO / KVKK / HIPAA
01

Zertifizierungen der ERC

Jedes Zertifikat unten ist gültig, akkreditiert und trägt die Nummer, mit der ein Prüfer es unabhängig verifizieren kann. Vollständige Kopien liegen Ausschreibungsunterlagen bei.

ISO 9001:2015
Qualitätsmanagementsystem für die Lieferung von Softwareprodukten an Leistungserbringer und Regulierungsbehörden, die Systemintegration in der Gesundheits-IT sowie Projektmanagement, Entwicklung, Wartung und Support.
Zertifikat
IFC-Q-4-24-1959
Ausgestellt von
IFC Global Certification
Akkreditierung
TÜRKAK AB-0138-YS · IAF
Gültig bis
23. April 2027
Qualitätsmanagement
ISO/IEC 27001:2022
Informationssicherheits-Managementsystem für Umgang, Speicherung und Übertragung von Patienten- und Betriebsdaten. Zertifiziert nach der Ausgabe 2022, nach dem Übergang von der zurückgezogenen Ausgabe 2013.
Zertifikat
IFC-I-4-24-1959
Ausgestellt von
IFC Global Certification
Akkreditierung
TÜRKAK AB-0138-YS · IAF
Gültig bis
23. April 2027
Informationssicherheit
TS ISO/IEC 15504 — SPICE Stufe 2
Organisatorische Prozessreife, bewertet an AviCenna als benanntem Produkt und nicht am Unternehmen allgemein. Staged Level 2, Typ A, Klasse 1, über sechzehn Engineering-, Support- und Managementprozesse.
Zertifikat
SPICE-059
Ausgestellt von
ICT Certify
Akkreditierung
TÜRKAK AB-0126-U (ISO/IEC 17065)
Assessor
intacs-registrierter Competent Assessor
Gültig bis
28. Januar 2027
Software-Prozessreife
IHE und HL7 FHIR
Konformität mit den Integrationsprofilen und Austauschstandards, auf die nationale Interoperabilitätsrahmen geschrieben sind. Im Einsatz nachgewiesen, nicht von einer Stelle zertifiziert.
Interoperabilität

Project Management Professional (PMP) wird von einzelnen Projektleitern gehalten und ist eine persönliche Qualifikation, keine Unternehmenszertifizierung — deshalb steht sie außerhalb der Liste. ERC verfügt über kein CMMI-Appraisal; die entsprechende Prozessreifebewertung ist das oben aufgeführte SPICE-Zertifikat.

02

Wie Qualität tatsächlich gelebt wird

Ein Zertifikat belegt ein bestandenes Audit. Dies sind die Praktiken dahinter.

01

Definierter Engineering-Prozess

Anforderungen, Design, Umsetzung und Verifikation folgen einem dokumentierten Lebenszyklus mit Nachvollziehbarkeit von der Spezifikation bis zum Release.

02

Unabhängige Verifikation

Test ist von der Entwicklung getrennt. Release-Kandidaten werden vor dem Go-live gegen mit dem Kunden vereinbarte Abnahmekriterien validiert.

03

Kontrolliertes Release-Management

Versionierte Releases, dokumentierte Änderungskontrolle und Rollback-Verfahren — nationale Systeme lassen sich nicht abschalten, um einen Fehler zu beheben.

04

Security by Design

Verschlüsselung im Ruhezustand und bei der Übertragung, rollenbasierte Zugriffskontrolle und Audit-Logging sind Teil der Plattform, nicht Zusatz pro Installation.

05

Dauerhafte Audit-Bereitschaft

Interne Audits laufen in festem Zyklus zwischen externen Überwachungsaudits, damit Nachweise aktuell sind, wenn eine Ausschreibung sie verlangt.

06

Support nach der Einführung

Definierte Service Level, Incident Response und Wartung für Systeme, die seit über einem Jahrzehnt laufen.

03

Regulatorische Position nach Markt

Datenschutzpflichten unterscheiden sich je nach Rechtsraum. Installationen werden auf das jeweils geltende Regime konfiguriert.

  • Europäische UnionDSGVO-Konformität einschließlich Rechtsgrundlage, Betroffenenrechten, De-Identifikation und EU-Datenhaltung, sofern vom Auftraggeber gefordert.
  • TürkeiKVKK-Konformität und Einhaltung der Datenstandards des Gesundheitsministeriums, einschließlich nationaler Datenhaltung.
  • Vereinigte StaatenHIPAA-konforme Schutzmaßnahmen für geschützte Gesundheitsdaten bei Installationen für US-Kunden.
  • Weitere MärkteNationale Datenschutz- und Gesundheitsdatenanforderungen werden je Programm in Abstimmung mit dem beauftragenden Ministerium bewertet.

Diese Seite behandelt die Zertifizierung von ERC als Lieferant. Wie die Plattform selbst Interoperabilität, klinische Kodierung und Datenschutz umsetzt, steht unter Plattform-Compliance.

Zertifikate für eine Ausschreibung nötig?

Wir stellen aktuelle Zertifikate, Audit-Zusammenfassungen und Konformitätserklärungen für Vergabeunterlagen bereit.