مصمَّمة للبحث السريري المنظَّم
كل وحدة وكل نقطة بيانات وكل سير عمل مصمَّم للتفتيش التنظيمي. حالة كل إطار مبيّنة أدناه؛ ولا شيء في هذه الصفحة يُعد ادعاءً بالحصول على شهادة.
الأطر التنظيمية
الحالة لكل إطار، مبيّنة على أنها مصمَّمة وفق، أو مصمَّمة لـ، أو جارية، أو مستهدفة.
ALCOA++
مصمَّمة وفقالمنصة مصمَّمة وفق مبادئ سلامة البيانات ALCOA++؛ فكل سجل قابل للإسناد، ومقروء، ومعاصر، وأصلي، ودقيق، وكامل، ومتسق، ودائم، ومتاح، ومكشوف عبر مسار التدقيق. إن ALCOA++ مجموعة مبادئ، لا شهادة.
GDPR الاتحاد الأوروبي
مصمَّمة وفقمصمَّمة وفق متطلبات اللائحة العامة لحماية البيانات، مع تقييم أثر حماية البيانات لكل دراسة، واتفاقية معالجة بيانات وفق المادة 28، واستضافة في الاتحاد الأوروبي افتراضيًا.
HIPAA
مصمَّمة للمواءمةبنية المنصة مُصمَّمة للمواءمة مع الضمانات الإدارية والمادية والتقنية لـ HIPAA، بما يشمل الحد الأدنى من الوصول الضروري، ومسارات إزالة هوية المعلومات الصحية المحمية، والتسجيل الشامل للتدقيق. يُعدّ برنامج Business Associate Agreement وشهادة Security Rule الأمريكية جزءاً من خارطة طريق توسعنا في السوق الأمريكي.
ISO 27001
قيد التنفيذبرنامج نظام إدارة أمن المعلومات جارٍ على مستوى التطبيق؛ وسيُنشر تاريخ الاعتماد عند تحديده.
ISO 13485
قيد التنفيذبرنامج نظام إدارة الجودة لبرمجيات الأجهزة الطبية جارٍ مع شريك اعتماد خارجي؛ لم تصدر أي شهادة حتى الآن.
ICH E6(R3) GCP
مصمَّمة لـالبنية مصمَّمة لـ ICH E6(R3)، بما في ذلك الملحق 2 الخاص بالعناصر اللامركزية، الذي يدخل حيز التنفيذ في الاتحاد الأوروبي في 15 يناير 2027. ملف التحقق مخطط له.
FDA 21 CFR Part 11
مصمَّمة لـسجلات إلكترونية ومسارات تدقيق مصمَّمة لـ 21 CFR Part 11؛ التحقق الرسمي مخطط له.
EU MDR
مستهدفةتُصنَّف المنصة كبرمجية كجهاز طبي، الفئة IIb وفق لائحة الاتحاد الأوروبي 2017/745، الملحق VIII، القاعدة 11، مع علامة CE مستهدفة لعام 2028 عبر هيئة مُخطَرة. لم تصدر أي شهادة حتى الآن.
أمن البيانات والبنية التحتية
بنية أمنية على Microsoft Azure بحماية متعددة الطبقات.
Microsoft Azure، مناطق الاتحاد الأوروبي
تُستضاف المنصة على Microsoft Azure في مناطق الاتحاد الأوروبي، مع استضافة في الاتحاد الأوروبي افتراضيًا وإقامة إقليمية للبيانات عند الطلب.
تشفير AES-256
جميع البيانات مُشفَّرة في حالة السكون باستخدام تشفير AES-256. تشفير على مستوى قاعدة البيانات مع خيارات مفاتيح يديرها العميل لأقصى تحكم.
TLS 1.2 أو أعلى أثناء النقل
تُحمى كل البيانات أثناء النقل بـ TLS 1.2 أو أعلى، مع تفعيل HSTS على كل نقاط نهاية API.
ضوابط إقامة البيانات
اختر مكان بياناتك. استضافة في الاتحاد الأوروبي افتراضيًا، مع إعدادات إقامة إقليمية عند الطلب.
التحكم في الوصول المبني على الأدوار
RBAC دقيق مع مصفوفات أذونات على مستوى الدراسة والموقع والوحدة. مبدأ الامتياز الأدنى مُطبَّق عبر جميع أدوار المستخدمين.
المصادقة متعددة العوامل
MFA إلزامي لجميع حسابات المستخدمين مع دعم TOTP ومفاتيح الأمان المادية وتكامل SSO مع موفري الهوية المؤسسية.
تسجيل تدقيق شامل
كل إجراء مستخدم ووصول بيانات وحدث نظام مُسجَّل بمسارات تدقيق غير قابلة للتغيير ومقاومة للتلاعب. قابلة للتصدير للتفتيش التنظيمي.
اختبار الاختراق
اختبارات اختراق دورية من أطراف ثالثة ضمن برنامج ISO 27001، مع فحص مستمر للثغرات في كل مكوّنات المنصة.
تقييم الجاهزية للملحق 2 من ICH E6(R3)
مراجعة بنطاق محدَّد لتدفقات البيانات عن بُعد في دراسة ما مقابل توقعات الملحق 2، الذي يدخل حيز التنفيذ في الاتحاد الأوروبي في 15 يناير 2027. تُسلَّم كتقرير مكتوب مع قائمة بالفجوات.
الاعتمادات والشهادات العامة
الشهادات الرسمية وأهليات الاعتماد الحكومية التي تحوزها كيانات مجموعة Vitruvian Shield.
ANI Idoneidade Científica
الشهادة الوطنية البرتغالية لأهلية البحث والتطوير العلمي، تحوزها Vitruvian Shield PT LDA.
شهادة قطاع التقنية العالية في أرمينيا
تمنح معاملة ضريبية تفضيلية لأنشطة تكنولوجيا المعلومات المؤهلة، وتحوزها Vitruvian Shield AM.
الأهلية لبرنامج SIFIDE II
حوافز ضريبية برتغالية للبحث والتطوير تُطبَّق على أنشطة البحث والتطوير المؤهلة.