تدريب المستخدمين، معالجة المشكلات الأولية، وتحسين التكوينات.
الإطلاق والدعم (1-2 أسابيع):
النشر الكامل، المراقبة، والتعديلات النهائية.
Customisation
نقاط التخصيص تشمل: تصميم سير العمل، إعداد التقارير، واجهة المستخدم، ضوابط الوصول، والتكامل مع الأنظمة القائمة (مثل SAP، أو أدوات سريرية أخرى).
مدى التخصيص: يكون عادةً مرنًا، مع دعم البائع لبعض الوحدات أو الميزات المخصصة.
نقاط بيانات إضافية:
برمجة أو أتمتة مخصصة لمعالجة البيانات المحددة.
تخصيص الوصول بناءً على الدور.
التكامل مع قواعد البيانات الخارجية أو واجهات برمجة التطبيقات الخارجية.
Additional Costs
رسوم الإعداد: غالبًا ما تكون رسومًا لمرة واحدة للنشر والتكوين الأولي - تتراوح من بضعة آلاف إلى عشرات الآلاف من الدولارات الأمريكية حسب النطاق.
الصيانة والدعم:
عادة ما تكلف الصيانة والدعم السنوي حوالي 15-20 ٪ من رسوم الترخيص.
قد تتضمن التحديثات، إصلاحات الأخطاء، والوصول إلى موظفي الدعم.
تكاليف التدريب: قد تكون مشمولة أو مفوترة بشكل منفصل، خاصة للمجموعات الكبيرة من المستخدمين.
الوحدات الإضافية: قد تتكبد الميزات المخصصة، التكاملات الإضافية، أو التحليلات المتقدمة رسوماً إضافية.
Training
خيارات التدريب:
جلسات تدريبية في الموقع أو عن بعد عبر الإنترنت.
وحدات تعليمية إلكترونية ذاتية التحكم في الوقت.
وثائق ودلائل المستخدم.
خدمات الدعم:
مساعدة عبر مركز الدعم (متوفر 24/7 أو خلال ساعات العمل).
مدراء نجاح عملاء مخصصون
تحديثات منتظمة وفحوصات لصحة النظام.
Security Measures
تشفير البيانات:
يتم تشفير البيانات الساكنة باستخدام معايير مثل AES-256.
يتم حماية البيانات أثناء النقل عبر بروتوكولات SSL/TLS.
ضوابط الوصول:
إدارة الوصول بناءً على الدور لضمان رؤية المستخدمين لما هم مخولون به فقط.
قد يتم استخدام المصادقة متعددة العوامل (MFA).
سجلات التدقيق:
تسجيل تفصيلي لأنشطة المستخدمين للمساءلة والامتثال.
معايير الامتثال:
غالبًا ما تتماشى مع HIPAA، GDPR، وغيرها من اللوائح ذات الصلة حسب الاختصاص القضائي.
تقييمات أمنية منتظمة واختبار التعرض للثغرات.
أمان الشبكة:
جدران الحماية، أنظمة كشف التسلل، والوصول الآمن عبر VPN للمستخدمين عن بعد.
نسخ احتياطي واستعادة البيانات:
إجراء نسخ احتياطي منتظم ومشفر مع خطط تعافي من الكوارث.
Updates
جدول الإصدارات:
تقوم Encapsia عادةً بإصدار التحديثات بشكل ربع سنوي أو نصف سنوي، رغم أنه يمكن أن يختلف.
إدارة التحديثات:
تتم إدارة التحديثات من خلال عملية نشر منظمة، غالبًا مع بيئات اختبار للاختبار التجريبي قبل النشر على الإنتاج.
قد تتطلب التحديثات الرئيسية توقيتات توقف مجدولة، مع تقديم إشعارات مسبقة.
الميزات وتصحيحات الأمان:
يتم تطبيق التصحيحات الأمنية الحرجة حسب الحاجة، عادةً على الفور، للتخفيف من نقاط التهديد الأمنية.
Data Ownership and Portability
سياسة الملكية:
العميل يحتفظ بملكية بياناته.
تعمل Encapsia كأمين للبيانات، تديرها بأمان ولكنها لا تملك أو تتحكم في محتوى البيانات
قابلية نقل البيانات:
عادةً، يدعم النظام الأساسي تصدير البيانات بتنسيقات قياسية (مثل CSV، XML، أو JSON) للاستخدام الخارجي.
يتم توضيح إجراءات استخراج البيانات غالبًا في اتفاقية الخدمة، لضمان تمكين العملاء من استرجاع بياناتهم في أي وقت.
الامتثال والحقوق:
تتوافق السياسة مع اللائحة العامة لحماية البيانات (GDPR)، وقانون HIPAA، أو معايير أخرى مطبقة، لحماية حقوق العميل في الوصول إلى البيانات، وتصحيحها، وحذفها.
Scaling Up / Down
المرونة:
تتضمن معظم العقود بنودًا لتعديل تراخيص المستخدمين أو الوحدات مع تغير احتياجات المؤسسة.
يمكن إجراء الزيادات أو التخفيضات غالبًا مع تحديثات قصيرة الإشعار، حسب الاتفاق.
العملية:
عادةً ما تتطلب طلبًا رسميًا وموافقة من مدير الحساب لدى البائع.
قد يشمل التوسع التكاليف أو الخصومات حسب تغييرات الحجم.
وقت التنفيذ:
غالبًا ما يمكن إدارة التعديلات في التوسع بإشعار يتراوح من 30 إلى 90 يومًا، ولكن الأطر الزمنية الدقيقة تختلف.
The terms & conditions for contract renewal and cancellation
شروط التجديد:
عادةً سنوية، مع بنود تجديد تلقائي ما لم يقم العميل بالإلغاء قبل تاريخ التجديد.
عادةً ما تُطلب إشعارات التجديد قبل 30-60 يومًا من انتهاء الصلاحية.
شروط الإلغاء:
يمكن إتمامها عادًة بإشعار مسبق (مثلاً 30-90 يومًا).
قد تحتوي بعض العقود على عقوبات أو رسوم للإلغاء المبكر، بناءً على المدفوعات المقدمة أو التخصيص.
البيانات والانتقال:
عند الإلغاء، يحق للعملاء عادةً تصدير بياناتهم.
قد يتم تقديم دعم الانتقال لتسهيل ترحيل البيانات خارج المنصة.
إعادة التفاوض:
يمكن غالبًا إعادة التفاوض على شروط العقد عند التجديد، بما في ذلك التسعير، النطاق، أو مستويات الخدمة.
Compliance
HIPAA (قانون قابلية نقل التأمين الصحي والمساءلة):
لضمان الامتثال لخصوصية وأمان البيانات الصحية في الولايات المتحدة.
GDPR (اللائحة العامة لحماية البيانات):
حول التعامل مع البيانات في الاتحاد الأوروبي، وضمان حقوق الخصوصية.
ISO 27001:
معايير إدارة أمان المعلومات، إذا كانت معتمدة.
21 CFR الجزء 11:
الامتثال للسجلات والتوقيعات الإلكترونية للبيئات المنظمة.
معايير أخرى:
اعتمادًا على نطاق النشر، قد يفي أيضًا بمعايير مثل SOC 2، HITRUST، أو اللوائح الإقليمية ذات الصلة.