مصمم لأكثر البيئات التنظيمية تطلباً
كل وحدة، كل نقطة بيانات، كل سير عمل. مصمم من الأساس لجاهزية التفتيش التنظيمي.
أطر الامتثال
معتمدة مسبقاً وفق معايير البحث السريري وحماية البيانات العالمية.
ALCOA++
متوافقكل نقطة بيانات في Vitruvian Shield تستوفي مبادئ سلامة بيانات ALCOA++. قابلة للنسب (من أنشأها) ومقروءة (واضحة القراءة) ومعاصرة (مسجلة وقت النشاط) وأصلية (المصدر الأول للالتقاط) ودقيقة (صحيحة ومُتحقق منها)، بالإضافة إلى كاملة ومتسقة ومستدامة ومتاحة. مسارات التدقيق التلقائية والختم الزمني والتقاط سبب التغيير تضمن سلامة مصدر البيانات المتواصلة.
HIPAA
مُصمَّم للمواءمة مع HIPAAبنية المنصة مُصمَّمة للمواءمة مع الضمانات الإدارية والمادية والتقنية لـ HIPAA، بما يشمل الحد الأدنى من الوصول الضروري، ومسارات إزالة هوية المعلومات الصحية المحمية، والتسجيل الشامل للتدقيق. يُعدّ برنامج Business Associate Agreement وشهادة Security Rule الأمريكية جزءاً من خارطة طريق توسعنا في السوق الأمريكي.
GDPR الاتحاد الأوروبي
متوافقامتثال كامل للائحة العامة لحماية البيانات الأوروبية، بما يشمل إدارة الأساس القانوني لمعالجة بيانات التجارب السريرية، وسير عمل حقوق أصحاب البيانات، وتوثيق تقييم أثر حماية البيانات، وآليات النقل عبر الحدود (SCCs)، وضوابط تقليل البيانات، وإنفاذ تحديد الغرض، وسير عمل الإخطار الآلي بالخروقات. الخصوصية بالتصميم مضمنة في كل ميزة، مع تقييمات أثر حماية البيانات الخاصة بكل دراسة وآليات موثقة للنقل العابر للحدود بموجب البنود التعاقدية القياسية.
ISO 27001
قيد التنفيذيتبع نظام إدارة أمن المعلومات لدينا متطلبات إطار ISO 27001. نُنفِّذ عمليات تقييم مخاطر شاملة وضوابط أمنية عبر جميع المجالات الأربعة عشر والمراقبة المستمرة والاستجابة للحوادث ودورات مراجعة الإدارة. تدقيق اعتماد طرف ثالث قيد التنفيذ.
ISO 13485
قيد التنفيذتتبع عمليات تطويرنا متطلبات نظام إدارة الجودة ISO 13485 لبرمجيات الأجهزة الطبية. يشمل ذلك ضوابط التصميم والتطوير وإدارة المخاطر وفق ISO 14971 والتتبع من متطلبات المستخدم عبر التحقق والمصادقة وعمليات CAPA وإدارة جودة الموردين لجميع مكونات الطرف الثالث.
ICH E6(R3) GCP
مخططصُمِّمت Vitruvian Shield وفق أحدث إرشادات ICH E6(R3) للممارسة السريرية الجيدة. تدعم منصتنا المقاربات النسبية للمخاطر في الإشراف على التجارب والمشاركة المُمكَّنة بالتقنية للمشاركين ومبادئ الجودة بالتصميم. كل وحدة. من eConsent إلى RPM. تُنفِّذ تركيز R3 على عمليات التجارب الرقمية المرتكزة على المشارك مع حدود تحمل الجودة المدمجة وإمكانيات المراقبة المركزية.
FDA 21 CFR Part 11
مخططامتثال كامل مع لائحة FDA للسجلات والتوقيعات الإلكترونية. يشمل توقيعات إلكترونية مُعتمَدة مع التحقق من الهوية بعاملين ومسارات تدقيق كاملة مع الطابع الزمني وسبب التغيير وضوابط وصول النظام ببيانات اعتماد فريدة لكل مستخدم وفحوصات صلاحية التوقيع وإدارة دورة حياة المستندات مع التحكم في الإصدارات والأرشفة.
EU MDR
مخططصُمِّمت Vitruvian Shield وفق متطلبات لائحة الأجهزة الطبية الأوروبية لبرمجيات دعم القرار السريري. نظام إدارة الجودة وعمليات إدارة المخاطر وإجراءات التقييم السريري وأطر مراقبة ما بعد التسويق لدينا تتوافق مع متطلبات السلامة والأداء الأساسية في الملحق الأول لـ EU MDR لبرمجيات الأجهزة الطبية من الفئة IIa.
أمن البيانات والبنية التحتية
بنية أمنية بدرجة مؤسسية مبنية على سحابة Microsoft Azure مع حماية دفاع متعدد الطبقات.
سحابة Microsoft Azure
مستضافة على Microsoft Azure مع مراكز بيانات حاصلة على اعتماد SOC 2 Type II. نشر متكرر جغرافياً مع تجاوز فشل تلقائي عبر المناطق الأوروبية.
تشفير AES-256
جميع البيانات مُشفَّرة في حالة السكون باستخدام تشفير AES-256. تشفير على مستوى قاعدة البيانات مع خيارات مفاتيح يديرها العميل لأقصى تحكم.
TLS 1.3 أثناء النقل
جميع البيانات أثناء النقل محمية بـ TLS 1.3. تثبيت الشهادات وإنفاذ HSTS والسرية التامة للأمام عبر جميع نقاط نهاية API.
ضوابط إقامة البيانات
اختر أين تعيش بياناتك. تكوينات إقامة بيانات في الاتحاد الأوروبي فقط أو الولايات المتحدة فقط أو خاصة بالمنطقة لتلبية المتطلبات التنظيمية المحلية.
التحكم في الوصول المبني على الأدوار
RBAC دقيق مع مصفوفات أذونات على مستوى الدراسة والموقع والوحدة. مبدأ الامتياز الأدنى مُطبَّق عبر جميع أدوار المستخدمين.
المصادقة متعددة العوامل
MFA إلزامي لجميع حسابات المستخدمين مع دعم TOTP ومفاتيح الأمان المادية وتكامل SSO مع موفري الهوية المؤسسية.
تسجيل تدقيق شامل
كل إجراء مستخدم ووصول بيانات وحدث نظام مُسجَّل بمسارات تدقيق غير قابلة للتغيير ومقاومة للتلاعب. قابلة للتصدير للتفتيش التنظيمي.
اختبار الاختراق
اختبارات اختراق مجدولة من طرف ثالث ضمن مسار اعتماد ISO 27001 الخاص بنا، مع فحص مستمر للثغرات عبر مكونات المنصة.
الاعتمادات والشهادات العامة
الشهادات الرسمية وأهليات الاعتماد الحكومية التي تحوزها كيانات مجموعة Vitruvian Shield.
ANI Idoneidade Científica
الشهادة الوطنية البرتغالية لأهلية البحث والتطوير العلمي، تحوزها Vitruvian Shield PT LDA.
شهادة قطاع التقنية العالية في أرمينيا
تمنح معاملة ضريبية تفضيلية لأنشطة تكنولوجيا المعلومات المؤهلة، وتحوزها Vitruvian Shield AM.
الأهلية لبرنامج SIFIDE II
حوافز ضريبية برتغالية للبحث والتطوير تُطبَّق على أنشطة البحث والتطوير المؤهلة.