Estrutura do Sistema Integrado de Gestão Regulatória da Freyr.

Freyr Certificações

ISO 13485 : 2016
Fornecimento de Serviços de Consultoria Global Aplicáveis à Indústria de Dispositivos Médicos e de Diagnóstico In Vitro (IVD) para
Âmbito da Certificação
- Prestação de serviços de consultoria global para o registo de produtos
- Assuntos Regulamentares
- Redação Clínica e Médica
- Sistema de Gestão de Qualidade
- Serviços de Rotulagem e Artwork
- Vigilância Pós-Comercialização
- Serviços de importação e serviços de representação autorizada
- Como o EAR
- Representante suíço
- UKRP o setor dos dispositivos médicos e dos testes de diagnóstico in vitro

ISO 27001 2022
Os Serviços de Gestão de Segurança da Informação abrangem os Serviços de Software e Regulamentares dos seguintes departamentos
Âmbito da Certificação
- Fornecimento de soluções e serviços de software End-to-End
- Estratégia regulatória abrangente
- Operações
- Assuntos Regulamentares
- Escrita médica
- Rotulagem
- Artwork
- Farmacovigilância
- Conformidade como serviço para Medicamentos
- Dispositivos Médicos
- Produtos de beleza para o consumidor
- Bem-estar
- Cuidados domiciliários
- Produtos de estilo de vida em conformidade com os regulamentos nacionais e internacionais em matéria de saúde
- As operações contam com o apoio dos departamentos de Segurança Informática Corporativa, Recursos Humanos, Assuntos Jurídicos e Funções Administrativas
*Declaração de aplicabilidade V11.0, datada de 16 de setembro de 2024.
Âmbito da Certificação
- Fornecimento de soluções e serviços de software End-to-end
- Estratégia regulatória abrangente
- Operações e Assuntos Regulamentares
- Escrita médica
- Rotulagem
- Artwork
- Farmacovigilância
- Conformidade como serviço para Medicamentos
- Dispositivos Médicos
- Consumidor
- Beleza e Bem-estar
- Cuidados domiciliários
- Produtos de estilo de vida em conformidade com os regulamentos nacionais e internacionais em matéria de saúde
Política de Qualidade
O nosso compromisso:
Na Freyr, estamos empenhados em fornecer soluções e serviços regulatórios de excelência à nossa clientela global. A nossa missão é capacitar as organizações do setor das ciências da vida para que alcancem a conformidade, acelerem o tempo de comercialização e garantam a segurança dos doentes. Esforçamo-nos por ser reconhecidos como um parceiro de confiança, impulsionando a inovação e superando as expectativas dos clientes num panorama regulatório em constante evolução.
Os nossos objetivos:
- Abordagem centrada no cliente:
Colocamos os nossos clientes no centro das nossas atividades. Ouvimos atentamente, colaboramos e adaptamo-nos às suas necessidades e desafios específicos. Ao fornecer soluções abrangentes e personalizadas, pretendemos fomentar parcerias de longo prazo baseadas na confiança, na transparência e em experiências excecionais para o cliente. - Melhoria contínua através da inovação:
Adotamos uma cultura de melhoria contínua em todos os aspetos da nossa atividade. Através da aprendizagem proativa, da inovação e da adoção das melhores práticas do setor, melhoramos constantemente os nossos serviços, processos e soluções tecnológicas. Estamos empenhados em antecipar as tendências regulamentares e em garantir que os nossos clientes beneficiem dos mais recentes avanços. - Conformidade regulamentar e ética:
Cumprimos rigorosamente os requisitos regulamentares globais e as normas do setor. As nossas operações são conduzidas com integridade, profissionalismo e um compromisso com práticas éticas. Asseguramos que as nossas soluções estão em conformidade, são fiáveis e salvaguardam a segurança dos doentes, mantendo simultaneamente os mais elevados padrões de proteção de dados e confidencialidade. - Desenvolvimento de Talentos:
Reconhecemos que os nossos colaboradores são o nosso maior património. Promovemos um ambiente de trabalho colaborativo e inclusivo que incentiva a aprendizagem, o crescimento e a capacitação. Ao atrair e reter os melhores talentos, investir no seu desenvolvimento e proporcionar oportunidades de progressão na carreira, garantimos o mais alto nível de competência, dedicação e qualidade nos nossos serviços. - Segurança, Privacidade e Confidencialidade dos Dados:
Damos prioridade à segurança e à confidencialidade dos dados dos nossos clientes. Implementamos medidas robustas para proteger informações sensíveis, cumprir os regulamentos de proteção de dados e manter o mais alto nível de integridade dos dados. O nosso compromisso com a segurança dos dados garante confiança e tranquilidade aos nossos clientes. Conformidade com as Leis de Proteção de Dados: Cumprimos todas as leis e regulamentos de proteção de dados aplicáveis, incluindo o RGPD e outros quadros normativos de privacidade relevantes. Asseguramos que os dados pessoais são tratados de forma lícita, transparente e justa. - Colaboração e Parcerias:
Acreditamos no poder da colaboração. Procuramos ativamente estabelecer parcerias e alianças estratégicas com líderes do setor, autoridades reguladoras e fornecedores de tecnologia. Ao promover sinergias e tirar partido da experiência coletiva, impulsionamos a inovação, expandimos as nossas capacidades e oferecemos soluções holísticas aos nossos clientes. - Excelência no desempenho:
Estamos empenhados em alcançar a excelência em todas as áreas das nossas operações. Definimos objetivos de qualidade claros, monitorizamos os indicadores-chave de desempenho (KPI) e avaliamos regularmente o nosso desempenho em comparação com os padrões de referência do setor. Através de sistemas robustos de gestão da qualidade e de um compromisso com a melhoria contínua, garantimos a prestação consistente de soluções de alta qualidade. - Gestão de riscos:
Identificamos, avaliamos e mitigamos de forma proativa os riscos associados à prestação dos nossos serviços. Através da implementação de processos robustos de gestão de riscos, procuramos prevenir erros, reduzir incidentes e garantir a fiabilidade e a segurança dos nossos serviços.
Esta política de qualidade orienta as nossas ações, decisões e interações, à medida que nos esforçamos por superar as expectativas dos clientes, impulsionar a inovação no setor e exercer um impacto positivo nos cuidados de saúde a nível global. É comunicada, compreendida e adotada por todos os membros da equipa da Freyr.
Esta política será revista regularmente, atualizada conforme necessário, aplicada e comunicada a todos os colaboradores que trabalhem para a FREYR ou em seu nome, e disponibilizada às partes interessadas e ao público.
FREYR*: - Freyr Software Services Pvt. Ltd. e as suas empresas subsidiárias.
Política de Segurança da Informação
- Objetivo
Proteger os ativos de informação da Freyr e dos seus clientes, impedindo o acesso não autorizado, a divulgação, a alteração e a destruição através de um processo estruturado e estabelecido de gestão da segurança da informação. O objetivo é garantir a confidencialidade, a integridade e a disponibilidade dos ativos de informação, em conformidade com a norma ISO/IEC 27001:2022. - Âmbito
Esta política aplica-se a todos os colaboradores, contratados, consultores, parceiros e prestadores de serviços externos que tenham acesso aos ativos de informação, sistemas e redes da Freyr, o que inclui todos cloud-based e dados digitais, físicos e cloud-based geridos pela Freyr nas suas instalações em todo o mundo. - Objetivos de segurança da informação
- Garantir a confidencialidade, a integridade e a disponibilidade das informações e dos ativos dos clientes, das partes interessadas e de outros intervenientes, através da implementação de um quadro estruturado de gestão de riscos e da manutenção de um Sistema Integrado de Gestão Regulatória (IRMS).
- Garantir o cumprimento dos requisitos legais e regulamentares aplicáveis em todas as suas operações globais, bem como das leis de proteção de dados, incluindo o Regulamento Geral sobre a Proteção de Dados (RGPD).
- Promover uma cultura de sensibilização para a segurança da informação em toda a organização.
- Gestão do desempenho em matéria de segurança em relação a metas adequadas e promoção de melhorias contínuas.
- Controlos de segurança da informação
A Freyr adotou o quadro de controlo atualizado do Anexo A da norma ISO 27001:2022, que inclui 93 controlos classificados em quatro temas principais:- Controlos organizacionais: Estabelecimento de políticas, procedimentos, práticas de gestão de riscos e estruturas de governação para garantir um ambiente operacional seguro.
- Controlos de pessoal: Implementação de programas de formação e sensibilização, realização de verificações de antecedentes e definição das responsabilidades de segurança para funcionários e prestadores de serviços.
- Controlos físicos: Aplicação de controlos de acesso a edifícios e áreas restritas, proteção do equipamento e implementação de medidas de vigilância física.
- Controlos tecnológicos: Utilização de encriptação, autenticação multifator (MFA), configurações seguras de software e hardware e medidas robustas de segurança de rede.
- Gestão de Riscos
O processo de gestão de riscos envolve:- Um quadro de resposta robusto para identificar potenciais ameaças e vulnerabilidades.
- Avaliar a probabilidade e o impacto de cada risco. Desenvolver e implementar planos de gestão de riscos com base na apetência pelo risco da Freyr.
- Monitorizar continuamente os riscos e atualizar o registo de riscos à medida que surgem novas ameaças.
- Gestão de Incidentes
A Freyr dispunha de um processo de gestão de incidentes proativo e estruturado, destinado a identificar, avaliar e responder prontamente a incidentes relacionados com a segurança da informação, a privacidade dos dados e outros. - Continuidade de Negócios e Recuperação de Desastres
A Freyr mantém uma estrutura abrangente de Continuidade de Negócios e Recuperação de Desastres para garantir a resiliência face a perturbações, assegurar a continuidade dos serviços prestados aos nossos clientes e proteger a integridade das nossas operações comerciais.
