- Funktion
- Social-Media-Manager
- Branche
- Textil
- Organisationsform
- Werkstatt
- Beigetreten
- Feb. 2022
- Nachricht
- 76
Wir sind ein 18-köpfiges Medtech-Unternehmen aus München und entwickeln drahtlose Patientenmonitoring-Sensoren sowie Gateways für Dialysestationen und Intensivstationen. Unsere Geräte sind nach MDR als Klasse IIa zertifiziert, hardwareseitig ist alles abgenommen. Letzten Monat haben wir an einer Ausschreibung einer bundesweiten Klinikkette über 350.000 EUR teilgenommen.
Die Vergabekommission hat die medizinische Eignung bestätigt, aber jetzt schaltet sich die IT-Sicherheit der Klinik ein: Sie fordern vor Vertragsabschluss ein umfassendes Cybersecurity-Audit und haben uns einen Fragebogen mit 45 Punkten geschickt. Unser Entwicklerteam achtet zwar auf Secure Coding aber wir können schwer einschätzen, welche Nachweise, Testberichte und Prozessdokumente der Auditor wirklich sehen will. Welche Bereiche werden da primär geprüft?