Zintegrowana struktura systemu zarządzania regulacyjnego Freyr.

Certyfikaty Freyr

ISO 13485 : 2016
Świadczenie globalnych usług doradczych dla branży wyrobów medycznych i diagnostyki in vitro (IVD) w zakresie
Zakres certyfikacji
- Świadczenie globalnych usług doradczych w zakresie rejestracji produktów
- Sprawy regulacyjne
- Pisarstwo kliniczne i medyczne
- System Zarządzania Jakością
- Usługi w zakresie oznakowania i Artwork
- Usługi w zakresie nadzoru po wprowadzeniu do obrotu
- Usługi dla importerów oraz usługi w zakresie reprezentacji autoryzowanej
- Na przykład EAR
- Przedstawicielstwo w Szwajcarii
- UKRP dla branży wyrobów medycznych i diagnostyki in vitro

ISO 27001 : 2022
Usługi Zarządzania Bezpieczeństwem Informacji obejmują Usługi Oprogramowania i Regulacyjne następujących działów
Zakres certyfikacji
- Dostarczanie rozwiązań i usług w zakresie oprogramowania regulacyjnego firmy „ End-to-End ”
- Kompleksowa strategia regulacyjna
- Działalność operacyjna
- Sprawy regulacyjne
- Redagowanie medyczne
- Etykietowanie
- Artwork
- monitorowanie bezpieczeństwa stosowania produktów leczniczych
- Usługa „Compliance-as-a-Service” skierowana do Produkty lecznicze
- Wyroby medyczne
- Kosmetyki dla konsumentów
- Wellness
- Opieka domowa
- Produkty związane ze stylem życia zgodne z krajowymi i międzynarodowymi przepisami zdrowotnymi
- Działania te są wspierane przez działy ds. bezpieczeństwa IT, kadr, prawny oraz administracyjny
*Oświadczenie o zakresie stosowania w wersji 11.0 z dnia 16 września 2024 r.
Zakres certyfikacji
- Dostarczanie rozwiązań i usług w zakresie oprogramowania regulacyjnego firmy „ End-to-end ”
- Kompleksowa strategia regulacyjna
- Działalność operacyjna Sprawy regulacyjne
- Redagowanie medyczne
- Etykietowanie
- Artwork
- monitorowanie bezpieczeństwa stosowania produktów leczniczych
- Usługa „Compliance-as-a-Service” skierowana do Produkty lecznicze
- Wyroby medyczne
- Konsumenckie
- Uroda i dobre samopoczucie
- Opieka domowa
- Produkty związane ze stylem życia zgodne z krajowymi i międzynarodowymi przepisami dotyczącymi zdrowia
Polityka jakości
Nasze zobowiązanie:
W firmie Freyr dążymy do dostarczania naszym klientom na całym świecie rozwiązań i usług regulacyjnych na światowym poziomie. Naszą misją jest wspieranie organizacji z branży nauk przyrodniczych w zapewnieniu zgodności z przepisami, przyspieszyć skróceniu czasu wprowadzenia produktu na rynek oraz zagwarantowaniu bezpieczeństwa pacjentów. Staramy się być postrzegani jako zaufany partner, który stymuluje innowacje i wykracza poza oczekiwania klientów w nieustannie zmieniającym się otoczeniu regulacyjnym.
Nasze cele:
- Podejście zorientowane na klienta:
Naszych klientów stawiamy w centrum naszej działalności. Aktywnie ich słuchamy, współpracujemy z nimi i dostosowujemy się do ich indywidualnych potrzeb i wyzwań. Dostarczając kompleksowe i dostosowane do potrzeb rozwiązania, dążymy do budowania długoterminowych relacji partnerskich opartych na zaufaniu, przejrzystości i wyjątkowych doświadczeniach klientów. - Ciągłe doskonalenie poprzez innowacje:
We wszystkich aspektach naszej działalności kierujemy się kulturą ciągłego doskonalenia. Dzięki proaktywnemu uczeniu się, innowacjom oraz stosowaniu najlepszych praktyk branżowych nieustannie ulepszamy nasze usługi, procesy i rozwiązania technologiczne. Dążymy do tego, by wyprzedzać trendy regulacyjne i zapewnić naszym klientom korzyści płynące z najnowszych osiągnięć. - Zgodność z przepisami i etyka:
Ściśle przestrzegamy globalnych wymogów regulacyjnych i standardów branżowych. Prowadzimy działalność w oparciu o uczciwość, profesjonalizm i zaangażowanie w przestrzeganie zasad etycznych. Dbamy o to, by nasze rozwiązania były zgodne z przepisami, niezawodne i zapewniały bezpieczeństwo pacjentów, przy jednoczesnym przestrzeganiu najwyższych standardów ochrony danych i poufności. - Rozwój talentów:
Zdajemy sobie sprawę, że nasi pracownicy są naszym największym atutem. Tworzymy oparte na współpracy i inkluzywne środowisko pracy, które sprzyja nauce, rozwojowi i wzmacnianiu pozycji pracowników. Przyciągając i zatrzymując najlepszych specjalistów, inwestując w ich rozwój oraz zapewniając możliwości awansu, gwarantujemy najwyższy poziom wiedzy fachowej, zaangażowania i jakości świadczonych przez nas usług. - Bezpieczeństwo danych, prywatność i poufność:
Priorytetowo traktujemy bezpieczeństwo i poufność danych naszych klientów. Stosujemy solidne środki w celu ochrony wrażliwych informacji, przestrzegamy przepisów dotyczących ochrony danych oraz dbamy o utrzymanie najwyższego poziomu integralności danych. Nasze zaangażowanie w zapewnienie bezpieczeństwa danych gwarantuje naszym klientom zaufanie i spokój ducha. Zgodność z przepisami dotyczącymi ochrony danych: Przestrzegamy wszystkich obowiązujących przepisów i regulacji dotyczących ochrony danych, w tym RODO oraz innych odpowiednich ram prawnych w zakresie prywatności. Zapewniamy, że dane osobowe są przetwarzane zgodnie z prawem, w sposób przejrzysty i uczciwy. - Współpraca i partnerstwa:
Wierzymy w siłę współpracy. Aktywnie poszukujemy partnerów i nawiązujemy strategiczne sojusze z liderami branży, organami regulacyjnymi oraz dostawcami technologii. Poprzez budowanie synergii i wykorzystywanie wspólnej wiedzy specjalistycznej stymulujemy innowacje, poszerzamy nasze możliwości i dostarczamy naszym klientom kompleksowe rozwiązania. - Doskonałość operacyjna:
Dążymy do osiągnięcia doskonałości we wszystkich obszarach naszej działalności. Wyznaczamy jasne cele jakościowe, monitorujemy kluczowe wskaźniki efektywności (KPI) oraz regularnie oceniamy nasze wyniki w porównaniu z branżowymi standardami. Dzięki solidnym systemom zarządzania jakością oraz zaangażowaniu w ciągłe doskonalenie zapewniamy stałe dostarczanie rozwiązań o wysokiej jakości. - Zarządzanie ryzykiem:
Proaktywnie identyfikujemy, oceniamy i ograniczamy ryzyko związane ze świadczeniem naszych usług. Wdrażając solidne procesy zarządzania ryzykiem, dążymy do zapobiegania błędom, ograniczania liczby incydentów oraz zapewnienia niezawodności i bezpieczeństwa naszych usług.
Niniejsza polityka jakości wyznacza kierunek naszych działań, decyzji i relacji, a my dążymy do tego, by przewyższać oczekiwania klientów, stymulować innowacje w branży oraz wywierać pozytywny wpływ na globalną opiekę zdrowotną. Każdy członek zespołu Freyr jest z nią zaznajomiony, rozumie ją i stosuje się do niej.
Niniejsza polityka będzie regularnie poddawana przeglądowi, w razie potrzeby aktualizowana, wdrażana oraz przekazywana wszystkim pracownikom zatrudnionym w firmie FREYR lub działającym w jej imieniu, a także udostępniana zainteresowanym stronom i opinii publicznej.
FREYR*: – Freyr Software Services Pvt. Ltd. oraz jej spółki zależne.
Polityka bezpieczeństwa informacji
- Cel
Ochrona zasobów informacyjnych firmy Freyr i jej klientów poprzez zapobieganie nieuprawnionemu dostępowi, ujawnieniu, zmianie i zniszczeniu w ramach ustanowionego, ustrukturyzowanego procesu zarządzania bezpieczeństwem informacji. Celem jest zapewnienie poufności, integralności i dostępności zasobów informacyjnych zgodnie z normą ISO/IEC 27001:2022. - Zakres
Niniejsza polityka ma zastosowanie do wszystkich pracowników, wykonawców, konsultantów, partnerów oraz zewnętrznych dostawców usług związanych z zasobami informacyjnymi, systemami i sieciami firmy Freyr, co obejmuje wszystkie systemy i dane cyfrowe, fizyczne oraz cloud-based zarządzane przez firmę Freyr we wszystkich jej lokalizacjach na całym świecie. - Cele w zakresie bezpieczeństwa informacji
- Zapewnianie poufności, integralności i dostępności informacji oraz aktywów dla klientów, interesariuszy i stron zainteresowanych poprzez wdrożenie ustrukturyzowanych ram zarządzania ryzykiem oraz utrzymywanie zintegrowanego systemu zarządzania zgodnością z przepisami (IRMS).
- Zapewnienie zgodności z obowiązującymi wymogami prawnymi i ustawowymi/regulacyjnymi we wszystkich swoich oddziałach na całym świecie oraz z przepisami dotyczącymi ochrony danych, w tym z ogólnym rozporządzeniem o ochronie danych (RODO).
- Promowanie kultury świadomości w zakresie bezpieczeństwa informacji w całej organizacji.
- Zarządzanie wynikami w zakresie bezpieczeństwa w odniesieniu do odpowiednich celów oraz wspieranie ciągłego doskonalenia.
- Środki kontroli bezpieczeństwa informacji
Firma Freyr wdrożyła zaktualizowane ramy kontroli zawarte w załączniku A do normy „ ISO 27001:2022”, które obejmują 93 środki kontroli podzielone na cztery główne obszary tematyczne:- Kontrole organizacyjne: Ustanawianie zasad, procedur, praktyk w zakresie zarządzania ryzykiem oraz struktur zarządzania w celu zapewnienia bezpiecznego środowiska operacyjnego.
- Kontrola personelu: Wdrażanie programów szkoleniowych i uświadamiających, przeprowadzanie weryfikacji przeszłości oraz określanie obowiązków w zakresie bezpieczeństwa dla pracowników i wykonawców.
- Środki kontroli fizycznej: Egzekwowanie kontroli dostępu do budynków i obszarów o ograniczonym dostępie, zabezpieczanie sprzętu oraz wdrażanie środków monitoringu fizycznego.
- Środki kontroli technologicznej: Wykorzystanie szyfrowania, uwierzytelniania wieloskładnikowego (MFA), bezpiecznych konfiguracji oprogramowania i sprzętu oraz solidnych środków zabezpieczeń sieciowych.
- Zarządzanie Ryzykiem
Proces zarządzania ryzykiem obejmuje:- Solidne ramy reagowania służące do identyfikacji potencjalnych zagrożeń i słabych punktów.
- Ocena prawdopodobieństwa wystąpienia i skutków każdego ryzyka. Opracowywanie i wdrażanie planów zarządzania ryzykiem w oparciu o apetyt na ryzyko firmy Freyr.
- Ciągłe monitorowanie ryzyk oraz aktualizowanie rejestru ryzyk w miarę pojawiania się nowych zagrożeń.
- Zarządzanie incydentami
Firma Freyr dysponowała sprawdzonym, proaktywnym i ustrukturyzowanym procesem zarządzania incydentami, umożliwiającym szybką identyfikację, ocenę i reagowanie na incydenty związane z bezpieczeństwem informacji, ochroną danych oraz inne zdarzenia. - Ciągłość działania i odzyskiwanie po awarii
Firma Freyr stosuje kompleksowe ramy zapewniające ciągłość działania i odzyskiwanie po awarii, aby zagwarantować odporność na zakłócenia, zapewnić ciągłość świadczenia usług dla naszych klientów oraz chronić integralność naszej działalności biznesowej.

