Framework del Sistema Integrato di Gestione Normativa di Freyr

Certificazioni Freyr

ISO 13485 : 2016
Fornitura di Servizi di Consulenza Globale Applicabili all'industria dei dispositivi medici e diagnostici in vitro (IVD) per
Ambito della certificazione
- Fornitura di servizi di consulenza a livello globale per la registrazione dei prodotti
- Affari Regolatori
- Redazione Clinica e Medica
- Sistema di Gestione della Qualità
- Labelling & Servizi di Artwork
- Servizi di sorveglianza post-commercializzazione
- Servizi per importatori e servizi di rappresentanza autorizzata
- Come EAR
- Rappresentante svizzero
- UKRP il settore dei dispositivi medici e dei dispositivi diagnostici in vitro

ISO 27001 2022
I servizi di gestione della sicurezza delle informazioni coprono i servizi software e normativi dei seguenti dipartimenti
Ambito della certificazione
- Fornitura di soluzioni e servizi software End-to-End
- Strategia normativa globale
- Operazioni
- Affari Regolatori
- Redazione Medica
- Labelling
- Artwork
- Farmacovigilanza
- Compliance-as-a-Service per il settore dei medicinali
- Dispositivi Medici
- Prodotti di bellezza per il grande pubblico
- Benessere
- Assistenza domiciliare
- Prodotti per lo stile di vita conformi alle normative sanitarie nazionali e internazionali
- Le operazioni sono supportate dai reparti di sicurezza informatica aziendale, risorse umane, affari legali e amministrazione
*Dichiarazione di applicabilità V11.0 del 16 settembre 2024.
Ambito della certificazione
- Fornitura di soluzioni e servizi software End-to-end
- Strategia normativa globale
- Operazioni e Affari regolatori
- Redazione Medica
- Labelling
- Artwork
- Farmacovigilanza
- Compliance-as-a-Service per il settore dei medicinali
- Dispositivi Medici
- Prodotti di consumo
- Bellezza e benessere
- Assistenza domiciliare
- Prodotti per lo stile di vita conformi alle normative sanitarie nazionali e internazionali
Politica della Qualità
Il nostro impegno:
Noi di Freyr ci impegniamo a fornire soluzioni e servizi normativi di eccellenza alla nostra clientela internazionale. La nostra missione è aiutare le aziende del settore delle scienze della vita a garantire la conformità normativa, accelerare i tempi di immissione sul mercato e garantire la sicurezza dei pazienti. Ci impegniamo per essere riconosciuti come un partner affidabile, promuovendo l'innovazione e superando le aspettative dei clienti in un panorama normativo in continua evoluzione.
I nostri obiettivi:
- Approccio incentrato sul cliente:
Mettiamo i nostri clienti al centro delle nostre attività. Li ascoltiamo attivamente, collaboriamo con loro e ci adattiamo alle loro esigenze e sfide specifiche. Offrendo soluzioni complete e personalizzate, miriamo a promuovere partnership a lungo termine basate sulla fiducia, sulla trasparenza e su un'esperienza cliente eccezionale. - Miglioramento continuo attraverso l'innovazione:
Promuoviamo una cultura del miglioramento continuo in tutti gli aspetti della nostra attività. Attraverso l'apprendimento proattivo, l'innovazione e l'adozione delle migliori pratiche del settore, miglioriamo costantemente i nostri servizi, i nostri processi e le nostre soluzioni tecnologiche. Ci impegniamo a stare al passo con le tendenze normative e a garantire che i nostri clienti possano beneficiare dei più recenti progressi. - Conformità normativa ed etica:
Rispettiamo rigorosamente i requisiti normativi globali e gli standard di settore. Svolgiamo la nostra attività con integrità, professionalità e impegno nei confronti delle pratiche etiche. Garantiamo che le nostre soluzioni siano conformi, affidabili e tutelino la sicurezza dei pazienti, nel rispetto dei più elevati standard di protezione dei dati e riservatezza. - Sviluppo dei talenti:
Siamo consapevoli che le nostre persone rappresentano la nostra risorsa più preziosa. Promuoviamo un ambiente di lavoro collaborativo e inclusivo che incoraggia l'apprendimento, la crescita e la responsabilizzazione. Attirando e fidelizzando i migliori talenti, investendo nel loro sviluppo e offrendo opportunità di avanzamento, garantiamo il massimo livello di competenza, dedizione e qualità nei nostri servizi. - Sicurezza dei dati, privacy e riservatezza:
Diamo la massima priorità alla sicurezza e alla riservatezza dei dati dei nostri clienti. Adottiamo misure rigorose per proteggere le informazioni sensibili, rispettare le normative sulla protezione dei dati e garantire il massimo livello di integrità dei dati. Il nostro impegno per la sicurezza dei dati garantisce fiducia e tranquillità ai nostri clienti. Conformità alle leggi sulla protezione dei dati: Rispettiamo tutte le leggi e i regolamenti applicabili in materia di protezione dei dati, compreso il GDPR e altri quadri normativi pertinenti in materia di privacy. Garantiamo che i dati personali siano trattati in modo lecito, trasparente ed equo. - Collaborazione e partnership:
Crediamo nel potere della collaborazione. Cerchiamo attivamente partnership e alleanze strategiche con leader del settore, autorità di regolamentazione e fornitori di tecnologia. Promuovendo le sinergie e sfruttando le competenze collettive, stimoliamo l'innovazione, ampliamo le nostre capacità e forniamo soluzioni complete ai nostri clienti. - Eccellenza operativa:
Ci impegniamo a raggiungere l'eccellenza in tutti i settori della nostra attività. Definiamo chiari obiettivi di qualità, monitoriamo gli indicatori chiave di prestazione (KPI) e valutiamo regolarmente i nostri risultati rispetto ai parametri di riferimento del settore. Grazie a solidi sistemi di gestione della qualità e all'impegno verso il miglioramento continuo, garantiamo la fornitura costante di soluzioni di alta qualità. - Gestione dei rischi:
Identifichiamo, valutiamo e mitigiamo in modo proattivo i rischi associati alla fornitura dei nostri servizi. Attraverso l'implementazione di solidi processi di gestione dei rischi, miriamo a prevenire gli errori, ridurre gli incidenti e garantire l'affidabilità e la sicurezza dei nostri servizi.
Questa politica della qualità guida le nostre azioni, le nostre decisioni e le nostre interazioni nel nostro impegno a superare le aspettative dei clienti, a promuovere l'innovazione nel settore e ad avere un impatto positivo sulla sanità globale. Essa viene comunicata, compresa e fatta propria da ogni membro del team Freyr.
La presente politica sarà sottoposta a revisione periodica, aggiornata se necessario, applicata e comunicata a tutti i dipendenti che lavorano per conto di FREYR, nonché resa disponibile alle parti interessate e al pubblico.
FREYR*: - Freyr Software Services Pvt. Ltd. e le sue società controllate.
Politica sulla sicurezza delle informazioni
- Obiettivo
Proteggere le risorse informative di Freyr e dei suoi clienti impedendo l'accesso non autorizzato, la divulgazione, l'alterazione e la distruzione attraverso un processo strutturato e consolidato di gestione della sicurezza delle informazioni. L'obiettivo è garantire la riservatezza, l'integrità e la disponibilità delle risorse informative in conformità con la norma ISO/IEC 27001:2022. - Ambito di applicazione
La presente politica si applica a tutti i dipendenti, collaboratori, consulenti, partner e fornitori di servizi terzi che hanno accesso alle risorse informative, ai sistemi e alle reti di Freyr, inclusi tutti cloud-based e i dati digitali, fisici e cloud-based gestiti da Freyr nelle sue sedi in tutto il mondo. - Obiettivi di sicurezza delle informazioni
- Garantire la riservatezza, l'integrità e la disponibilità delle informazioni e delle risorse per i clienti, gli stakeholder e le parti interessate attraverso l'attuazione di un quadro strutturato di gestione dei rischi e il mantenimento di un sistema integrato di gestione normativa (IRMS).
- Garantire il rispetto dei requisiti legali, normativi e regolamentari applicabili in tutte le sue attività globali, nonché delle leggi in materia di protezione dei dati, compreso il Regolamento generale sulla protezione dei dati (GDPR).
- Promuovere una cultura della sensibilizzazione alla sicurezza delle informazioni in tutta l'organizzazione.
- Gestione dei risultati in materia di sicurezza rispetto a obiettivi adeguati e promozione di miglioramenti continui.
- Misure di sicurezza delle informazioni
Freyr ha adottato il quadro di controllo aggiornato dell'Allegato A della norma ISO 27001:2022, che comprende 93 controlli suddivisi in quattro temi principali:- Controlli organizzativi: definizione di politiche, procedure, pratiche di gestione dei rischi e strutture di governance volte a garantire un ambiente operativo sicuro.
- Controlli sul personale: attuazione di programmi di formazione e sensibilizzazione, verifica dei precedenti personali e definizione delle responsabilità in materia di sicurezza per dipendenti e collaboratori esterni.
- Controlli fisici: applicazione dei controlli di accesso agli edifici e alle aree riservate, messa in sicurezza delle attrezzature e attuazione di misure di sorveglianza fisica.
- Misure tecniche: utilizzo della crittografia, dell'autenticazione a più fattori (MFA), di configurazioni software e hardware sicure e di solide misure di sicurezza di rete.
- Gestione del Rischio
Il processo di gestione dei rischi comprende:- Un solido quadro di riferimento per l'identificazione di potenziali minacce e vulnerabilità.
- Valutare la probabilità e l'impatto di ciascun rischio. Sviluppare e attuare piani di gestione del rischio in base alla propensione al rischio di Freyr.
- Monitorare costantemente i rischi e aggiornare il registro dei rischi man mano che emergono nuove minacce.
- Gestione degli incidenti
Freyr disponeva di un processo di gestione degli incidenti proattivo e strutturato, volto a identificare, valutare e rispondere tempestivamente agli incidenti relativi alla sicurezza delle informazioni, alla protezione dei dati e di altro tipo. - Continuità operativa e ripristino di emergenza
Freyr dispone di un quadro completo di continuità operativa e ripristino di emergenza volto a garantire la resilienza in caso di interruzioni, al fine di assicurare la continuità dei servizi ai nostri clienti e tutelare l'integrità delle nostre operazioni aziendali.
