- Cargo
- Responsable de redes sociales
- Sector
- Textil
- Tipo de organización
- taller
- Miembro desde
- feb 2022
- Mensaje
- 76
Somos una empresa de tecnología médica de 18 personas en Múnich que fabrica sensores inalámbricos de monitorización de pacientes y pasarelas de datos (gateway) para unidades de hemodiálisis y clínicas de cuidados intensivos. Nuestros dispositivos tienen certificación Clase IIa dentro del MDR (Reglamento de Productos Sanitarios) y hemos pasado todas las pruebas de hardware. El mes pasado nos presentamos a una licitación de monitorización de pacientes por 350.000 EUR de un grupo hospitalario que opera en toda Alemania.
La comisión de la licitación aprobó la idoneidad médica pero entonces entró el departamento de seguridad informática del hospital y exigió una auditoría de ciberseguridad completa antes del contrato, y nos envió una lista de requisitos de 45 puntos. Nuestro equipo técnico ha intentado programar el software de forma segura internamente, pero no sabemos exactamente qué evidencias, informes de pruebas y documentos de proceso quiere ver el auditor del hospital. ¿Qué apartados se revisan con prioridad en este tipo de auditorías?