Acreditação · Transparência

Lisya × Norma PALC 2025

Mapeamos cada requisito da Norma PALC 2025 (SBPC/ML) ao que o Lisya já entrega, ao que está parcial e ao que falta — com transparência. Os 18 capítulos da norma, requisito a requisito.

Baixar a Norma PALC 2025 (PDF · 7,4 MB)
Importante: o PALC acredita o laboratório, não o software. Esta página mostra o quanto o Lisya (o SIL, Cap. 16) habilita seu laboratório a cumprir cada requisito — não é uma certificação do sistema.
Critério de “Coberto”: só contamos como coberto o que tem tela acessível por menu, com código de tela no Lisya e dados armazenados no próprio Lisya. A execução pode usar serviços externos (ex.: autorização e XML via Revenue, assinatura ICP via Core) — mas o Lisya precisa ter a tela, tratar o retorno e persistir o dado.
Aderência (acionável por software)
56%

Coberto + metade do parcial, sobre os 52 requisitos que dependem do sistema.

Coberto
16

Tela acessível por menu + dados armazenados no Lisya (a execução pode usar serviço externo).

Parcial
26

Base existe; falta completar fluxo ou governança.

A implementar
10

Acionável por software, mas ainda não existe no Lisya.

16

Sistema de Informações Laboratorial (SIL)Software

O coração do que um LIS precisa entregar: segurança da informação, acesso, rastreabilidade total do laudo e verificação automática.

16.1

Segurança da informação: disponibilidade, confidencialidade e integridade dos dados do paciente.

Parcial

Os dados do paciente e seus resultados não podem ser perdidos, vazados nem alterados indevidamente.

No Lisya

Isolamento multi-tenant por laboratorioId em toda query + JWT garantem integridade e confidencialidade técnica.

Para cobrir

Formalizar uma política de segurança da informação documentada (POP).

16.2

Privacidade/confidencialidade + ciência prévia do paciente sobre o que pode ser público.

Parcial

O paciente precisa saber, antes, quais dados podem ir a domínio público; o resto é confidencial.

No Lisya

LGPD nativo: opt-in de comunicação, consentimento com data, trilha de auditoria de acessos (PortalAuditLog).

Para cobrir

Exibir termo de privacidade explícito no início da jornada (recepção/portal).

16.3

Infraestrutura de servidores (energia, atualização de SO, antivírus, extintores).

Organizacional

O ambiente físico/lógico dos servidores precisa ser controlado e monitorado.

No Lisya

Infraestrutura 100% em nuvem gerenciada (Railway). Requer registro documental, não código.

16.4

Acesso por senha + matriz de operações por operador + bloqueio no desligamento.

Parcial

Cada pessoa só faz o que pode; quem sai do laboratório tem o acesso bloqueado; treinamentos registrados.

No Lisya

RBAC por papel (OWNER/ADMIN/BIOMEDICO/RECEPCAO/TECNICO/FINANCEIRO) em cada rota; desativação de usuário (Usuario.ativo).

Para cobrir

Política de senha (mín. de caracteres, expiração, troca periódica) e registro de treinamento por usuário.

16.5

Firewall, antivírus em todos os terminais, VPN/criptografia no acesso remoto.

Organizacional

O tráfego e a rede precisam ser protegidos contra ataques e interceptação.

No Lisya

TLS/HTTPS ponta a ponta. Pen-test e VPN são processo/infra documentável.

16.6

Procedimento escrito do SIL (operação, acessos, backup).

Organizacional

Tem que existir um manual de como o sistema é operado e protegido.

No Lisya

O produto fornece o comportamento; o POP é redigido pelo laboratório.

16.7

Manutenção periódica + teste de restauração de backup.

Organizacional

Backup só vale se você consegue restaurar — e isso precisa ser testado de tempos em tempos.

No Lisya

Backup gerenciado (Postgres/Railway).

Para cobrir

Registrar plano periódico de teste de restauração.

16.8

Plano de recuperação de desastres (disaster recovery) e contingência.

Organizacional

Se tudo cair, existe um plano claro para voltar a operar sem afetar resultados.

No Lisya

Infra em nuvem + processo documentável.

16.9

Política de instalação/atualização de software e janelas de manutenção.

Organizacional

Atualizações entram de forma controlada, sem quebrar a rotina técnica.

No Lisya

Deploy contínuo controlado (Railway).

Para cobrir

Formalizar política de janelas de manutenção.

16.10

Registro rastreável de toda mudança no SIL, testada e aprovada pela Direção.

Parcial

Toda alteração no sistema precisa ter histórico de quem fez, testou e aprovou.

No Lisya

Versionamento de código (Git) dá rastreabilidade técnica de cada mudança.

Para cobrir

Changelog formal aprovado/assinado pela Direção do laboratório.

16.11

Procedimento para interrupções programadas de manutenção.

Organizacional

Paradas planejadas são agendadas para incomodar o mínimo possível.

No Lisya

Documental.

16.12

Plano de contingência para pane do SIL.

Organizacional

Existe um plano de o que fazer (e quem aciona) quando o sistema sai do ar.

No Lisya

Fallback de impressão PDF existe; o plano em si é documental.

16.13

Rastreabilidade no SIL de tudo que gerou o laudo + responsável pela liberação.

Coberto

Para qualquer laudo, é possível reconstruir cada passo (digitação, conferência, liberação) e quem fez.

No Lisya

Trilha de eventos por resultado (DIGITADO→CONFERIDO→LIBERADO→RETIFICADO→CRÍTICO_COMUNICADO→EMITIDO) + versões imutáveis com quem liberou.

16.14

Verificação automática: regras aprovadas, testadas, com bloqueio e revisão anual.

Coberto

Se o sistema libera resultado sozinho, as regras precisam ser validadas e bloquear automaticamente o que é crítico ou suspeito.

No Lisya

Auto-liberação bloqueia automaticamente quando há valor crítico/absurdo/fora de faixa, dupla assinatura exigida, delta-check ou controle de qualidade violado.

Para cobrir

Formalizar o ritual de revisão anual das regras (registro).

16.15

Laudo eletrônico conforme a legislação vigente.

Coberto

Disponibilizar laudo pela internet seguindo a lei.

No Lisya

Portal de Saúde + validação pública por QR/token sem login.

12

Fase Pós-analítica e LaudosSoftware

Emissão, conteúdo, assinatura, retificação e tempos de entrega dos laudos.

12.1

Política de emissão de laudos (rotina/plantão/urgência; quem libera para quem).

Parcial

Regras claras de quem pode liberar resultado e para quem, inclusive direto ao paciente.

No Lisya

Fluxo de liberação por papel implementado.

Para cobrir

Documentar a política de emissão.

12.2

Laudo legível, datado, liberado e assinado por profissional habilitado.

Coberto

O laudo final é claro, sem rasura, com data e assinatura de quem é legalmente habilitado.

No Lisya

Template padronizado + assinatura vinculada ao profissional liberador.

12.3

Conteúdo mínimo do laudo (15 itens).

Coberto

O laudo precisa conter solicitante, RT, quem liberou, paciente, amostra, datas, método, resultado, unidade, valor de referência e comentários.

No Lisya

O gerador de laudo monta todos os campos exigidos a partir dos dados da O.S.

12.4

Assinatura por habilitados, com autenticidade e integridade garantidas.

Coberto

A assinatura tem que provar quem assinou e que o laudo não foi adulterado depois.

No Lisya

Assinatura digital ICP-Brasil (BirdID, CPF+OTP) com hash de integridade e identidade do signatário.

12.5

Comunicar ao cliente eventuais atrasos na entrega de laudos.

Parcial

Se o laudo vai atrasar, o cliente é avisado.

No Lisya

Canais (WhatsApp/Portal) existem.

Para cobrir

Gatilho e registro automáticos de "atraso de laudo".

12.6

Definir e monitorar o TAT (Tempo de Atendimento Total) dos urgentes + indicadores.

Parcial

Medir quanto tempo o exame leva (da coleta à liberação), com metas e indicadores — sobretudo para urgências.

No Lisya

O Painel Analítico (/painel-analitico) já calcula TAT, funil, carga e gargalos a partir dos eventos reais.

Para cobrir

Consolidar o TAT específico de urgentes com metas/indicadores e substituir o /dashboard (hoje placeholder).

12.7

Resultados verbais e laudos provisórios (read-back e registro).

Parcial

Resultado dado por telefone ou provisório precisa ser registrado e confirmado pelo destinatário.

No Lisya

Status de conferência funciona como rascunho.

Para cobrir

Status "provisório" explícito + registro de confirmação (read-back).

12.8

Retificação rastreável mantendo o original + impedir nova liberação + abrir RNC.

Parcial

Corrigir um laudo já emitido gera um novo laudo marcado como retificado, mantendo o original e abrindo uma não conformidade.

No Lisya

Retificação cria nova versão, mantém o original imutável e marca "Laudo Retificado" no PDF.

Para cobrir

Abertura automática de RNC (depende do módulo do Cap. 5) e registro da comunicação ao cliente.

12.9

Transcrição fiel de laudos de laboratórios de apoio.

Parcial

Ao reproduzir laudo de outro laboratório, não pode haver alteração que mude a interpretação.

No Lisya

Estrutura de apoio existe.

Para cobrir

Garantir fluxo de transcrição fiel + comentário do liberador.

12.10

Retenção, armazenamento e descarte rastreável de amostras.

Parcial

Saber onde está cada amostra, por quanto tempo guardar e como descartar.

No Lisya

Amostra com carimbos de tempo e localização.

Para cobrir

Gestão de soroteca/descarte.

12.11

Notificação compulsória de doenças.

A implementar

Resultado que sugere doença de notificação obrigatória deve ser notificado à autoridade sanitária.

No Lisya

Para cobrir

Integração/registro de notificação compulsória (SINAN).

12.12

Legislação específica (HIV, sífilis, hepatites etc.).

Organizacional

Alguns exames têm regras próprias de laudo e conduta.

No Lisya

O conteúdo do laudo suporta; regra por exame é configuração/processo.

12.13

Revisão das máscaras de laudo pela Direção quando há mudança.

Parcial

Todo modelo de laudo novo ou alterado é aprovado antes de entrar em uso.

No Lisya

Templates de laudo versionáveis.

Para cobrir

Workflow de aprovação registrada da máscara.

12.14

Verificação periódica (≥ anual) dos cálculos e do interfaceamento do SIL.

Parcial

Conferir, ao menos uma vez por ano, se os cálculos e o de-para de exames continuam corretos.

No Lisya

Interfaceamento e de-para implementados.

Para cobrir

Procedimento de verificação anual com registro.

11

Garantia da Qualidade (CIQ/CEQ)Software

Controle interno e externo da qualidade — Westgard, Levey-Jennings, ensaios de proficiência.

11.1

Programa de Garantia da Qualidade (CIQ + avaliação externa) para todos os exames.

Coberto

Monitorar continuamente se cada exame está confiável, por controle interno e externo.

No Lisya

Motor de CQ por parâmetro + controle interno e externo.

11.2

Controle interno abrangente para exames qualitativos e quantitativos.

Coberto

Controle aplicado a todos os tipos de exame, do mesmo jeito que as amostras de paciente.

No Lisya

Engine de CQ cobre qualitativos e quantitativos.

11.3

Especificações de Desempenho Analítico (EDA) com base científica.

Parcial

Definir limites de aceitação baseados num modelo válido (ex.: Conferência de Milão 2015).

No Lisya

Limites configuráveis por controle.

Para cobrir

Vincular formalmente as EDAs a um modelo científico.

11.5

Limites de aceitabilidade + responsáveis + ação corretiva + reprocessamento.

Parcial

Quando o controle sai do limite, há quem avalie, ação corretiva e reprocessamento de amostras já liberadas se necessário.

No Lisya

Regras de Westgard + gate que bloqueia liberação quando o CQ está violado.

Para cobrir

Workflow de ação corretiva e reprocessamento retroativo.

11.6

Avaliação periódica de tendências + ação preventiva.

Parcial

Acompanhar tendências do controle e agir antes de virar erro.

No Lisya

Z-scores e tendências calculados.

Para cobrir

Ritual de revisão periódica registrado.

11.11

Participação contínua em Avaliação Externa da Qualidade (PAEQ).

Parcial

Participar de programas de proficiência (comparação com outros laboratórios).

No Lisya

Controle externo registra ciclo, bias e z-score.

Para cobrir

Contrato com provedor é organizacional; importação de resultados pode evoluir.

11.17

Estimativa do erro sistemático dos exames.

Parcial

Calcular o viés (erro sistemático) de cada exame.

No Lisya

Bias calculado no controle externo.

Para cobrir

Consolidar a estimativa de erro sistemático.

17

Gestão de Riscos e Segurança do PacienteSoftware

Incidentes, não conformidades, valores críticos e cultura de segurança.

17.1

Cultura de segurança + canal anônimo de alerta.

A implementar

Promover segurança do paciente e ter um canal anônimo para reportar suspeitas.

No Lisya

Para cobrir

Canal anônimo de notificação de incidentes.

17.3

Detecção, registro e correção de incidentes, near-miss e eventos adversos.

A implementar

Capturar e tratar tudo que deu errado ou quase deu errado.

No Lisya

Para cobrir

Módulo de incidentes (liga ao Cap. 5 / RNC).

17.4

Classificar não conformidades por fase, origem, tipo de erro e impacto no paciente.

A implementar

Cada não conformidade é categorizada (pré/analítica/pós, interna/externa, ativa/latente, e o dano ao paciente).

No Lisya

Para cobrir

Módulo de RNC com classificação completa. Gap prioritário.

17.6

Colaborar com a Vigilância Sanitária (NOTIVISA) / tecnovigilância.

A implementar

Notificar problemas com reagentes/equipamentos à ANVISA.

No Lisya

Para cobrir

Registro/integração NOTIVISA.

17.7

Dupla identificação pré-analítica + identificação indelével do recipiente.

Coberto

Confirmar o paciente por dois identificadores e rotular a amostra na frente dele.

No Lisya

Módulo de identificação com dupla checagem configurável + etiquetagem.

17.8

Rastreabilidade de profissionais, insumos e equipamentos na fase analítica.

Parcial

Saber quem, com qual equipamento e qual lote de reagente fez cada exame.

No Lisya

Profissional + equipamento rastreados (eventos + interfaceamento).

Para cobrir

Rastreabilidade do lote de reagente/insumo vinculada ao resultado.

17.9

Comunicação de resultados críticos, com registro (read-back).

Parcial

Resultado de pânico é comunicado e o recebimento é registrado antes da liberação.

No Lisya

Valores críticos são detectados e destacados na fila de liberação (/liberacao), e o resultado não é liberado sem tratamento.

Para cobrir

Tela dedicada para registrar a comunicação (read-back): quem recebeu, canal e hora.

17.13

Plano de Continuidade do Negócio (PCN).

Organizacional

Plano para manter o laboratório operando diante de crises.

No Lisya

Documental.

8

Fase Pré-analíticaSoftware

Requisição, cadastro e identificação do paciente, coleta e aceite/rejeição de amostra.

8.4

Identificação do paciente com documento oficial com foto.

Coberto

Confirmar que é o paciente certo antes de coletar.

No Lisya

Módulo de identificação com dupla checagem configurável.

8.5

Cadastro do paciente com campos mínimos.

Coberto

Nome, documento, nascimento, sexo, contato etc.

No Lisya

Cadastro completo (CPF, CNS, nome social, sexo, nascimento, contato, endereço).

8.6

Registro das datas e horas do atendimento.

Coberto

Carimbar quando cada etapa aconteceu.

No Lisya

Carimbos de tempo em coleta, triagem e recebimento.

8.9

Critérios de aceitação, rejeição e restrição de amostra.

Coberto

Amostra mal identificada ou imprópria não é processada (ou processada com ressalva).

No Lisya

Triagem com rejeição motivada e status da amostra.

8.13

Procedimento de transporte e preservação de amostras.

Organizacional

Como transportar e conservar as amostras com segurança.

No Lisya

Documental; o sistema registra a etapa de transporte.

9

Fase Analítica

Catálogo de exames, métodos analíticos e validação.

9.1

Relação de exames acessível e atualizada.

Coberto

Catálogo de exames sempre disponível e atualizado.

No Lisya

Catálogo de exames e parâmetros.

9.3

Validação de métodos próprios (in house).

Organizacional

Métodos criados pelo laboratório precisam ser validados e documentados.

No Lisya

Campo de método por exame existe; a validação é documental.

9.7

Informar os médicos sobre intervalos de referência.

Parcial

Comunicar valores de referência e mudanças aos solicitantes.

No Lisya

Valores de referência no laudo e no portal.

Para cobrir

Comunicação proativa de mudanças de referência.

18

Cuidado Centrado na Pessoa (NOVO)

Capítulo novo do PALC 2025: direitos do paciente, consentimento, acolhimento e educação.

18.4

Direitos do paciente (acessibilidade, privacidade, confidencialidade, consentimento).

Parcial

Descrever e comunicar os direitos do paciente.

No Lisya

Portal de Saúde + LGPD (opt-in e consentimento) dão a base.

Para cobrir

Comunicação formal e estruturada dos direitos.

18.6

Acolher e resolver reclamações (ouvidoria).

A implementar

Canal para o paciente reclamar e acompanhar a solução.

No Lisya

Para cobrir

Ouvidoria/SAC integrada ao Portal.

18.8

Termo de Consentimento (TCLE) para provas funcionais, exames genéticos e coletas invasivas.

A implementar

Captar consentimento informado quando o exame exige.

No Lisya

Para cobrir

Captura e arquivamento de TCLE por exame.

18.9

Informação, educação e suporte às dúvidas do paciente.

Parcial

Ajudar o paciente a entender seus exames e resultados.

No Lisya

Portal + interpretação clínica (parcial).

Para cobrir

Completar glossário/letramento no portal.

7

Equipamentos e Suprimentos

Registro de equipamentos, calibração e rastreabilidade de lotes de reagente.

7.6

Rastreamento de reagentes/insumos preparados ou aliquotados.

A implementar

Saber qual lote de reagente foi usado em quê.

No Lisya

Para cobrir

Cadastro e rastreabilidade de lote de reagente vinculada ao resultado.

7.8

Rastreabilidade de cada equipamento que impacta resultados.

Parcial

Histórico de calibração, manutenção e desempenho por equipamento.

No Lisya

Equipamentos no interfaceamento; gate de calibração bloqueia exame vencido.

Para cobrir

Registro completo de manutenção/validação por equipamento.

7.9

Procedimento e registros de calibração.

Parcial

Calibração rastreável dos equipamentos.

No Lisya

Gate de aptidão por calibração vencida implementado.

Para cobrir

Histórico documental de calibração.

5

Não Conformidades, Reclamações e Melhoria ContínuaSoftware

Registro e tratamento de não conformidades (RNC) — pré-requisito de vários outros requisitos.

5.1

Procedimento para gestão de não conformidades, acidentes e reclamações.

A implementar

Registrar, investigar a causa raiz e corrigir tudo que sai do padrão.

No Lisya

Para cobrir

Módulo de RNC com causa raiz e ação corretiva. Gap estrutural prioritário.

5.3

Identificação de não conformidades potenciais e oportunidades de melhoria.

A implementar

Antecipar problemas e capturar ideias de melhoria.

No Lisya

Para cobrir

Captura de melhorias e NC potenciais.

4

Registros Técnicos e da Qualidade

Geração e preservação de registros; alterações geram histórico com data e identificação.

4.1

Alterações em registros críticos geram registro com data e identificação.

Coberto

Nada some sem deixar rastro de quem alterou e quando.

No Lisya

Trilha de auditoria append-only por resultado e por amostra.

13

Gestão de Pessoas

Organograma, política de acesso ao SIL, avaliação e clima.

13.4

Política de acesso e utilização do SIL.

Coberto

Cada função tem acesso definido ao sistema.

No Lisya

RBAC por papel aplicado em todas as rotas da API.

2

Gestão do Sistema da Qualidade

Política da qualidade, auditorias internas e indicadores de desempenho.

2.5

Indicadores de desempenho para monitorar o SGQ.

Parcial

Medir e acompanhar a qualidade com indicadores objetivos.

No Lisya

O Painel Analítico exibe indicadores operacionais (funil, TAT, gargalos) com dados reais do Lisya.

Para cobrir

Indicadores formais do SGQ + dashboard executivo (o /dashboard atual é placeholder).

Capítulos majoritariamente organizacionais

Cumprimento depende de processos, pessoas, infraestrutura e documentos (POPs, treinamento, habilitação legal). O LIS apoia com registros e indicadores, mas não "resolve" sozinho.

1

Organização Geral e Gestão

Habilitação legal, RT, CNES, análise crítica do SGQ, planejamento estratégico. Apoiado por indicadores.

3

Controle da Documentação

POPs, versão, aprovação e distribuição de documentos. Um módulo documental seria aderente (hoje ausente).

6

Laboratórios de Apoio

Qualificação, transcrição e guarda de cópias. Roteamento/transcrição parcialmente coberto.

10

Exames Prioritários / PoCT

Programa de testes à beira-leito (point-of-care). Sem módulo de PoCT hoje.

14

Informação Técnica

Corpo de profissionais habilitados e consultoria técnica. Organizacional.

15

Ambiental e Segurança

Instalações, biossegurança, resíduos e prevenção de incêndio. Organizacional/infra.