- Poste
- Responsable réseaux sociaux
- Secteur
- Textile
- Type d'organisation
- atelier
- Membre depuis
- févr. 2022
- Message
- 76
Nous sommes une entreprise de technologie médicale de 18 personnes basée à Munich fabriquant des capteurs de suivi de patients sans fil et des passerelles de données (gateway) pour les unités d'hémodialyse et les services de soins intensifs. Nos dispositifs sont certifiés Classe IIa dans le cadre du MDR (Règlement sur les dispositifs médicaux) et nous avons validé tous les tests côté matériel. Le mois dernier, nous avons répondu à un appel d'offres de suivi de patients de 350.000 EUR pour un groupe hospitalier opérant dans toute l'Allemagne.
La commission d'appel d'offres a validé la conformité médicale, mais le service de sécurité informatique de l'hôpital est intervenu et a exigé un audit complet de cybersécurité avant la signature du contrat, en nous transmettant une grille de 45 exigences. Notre équipe technique a veillé à coder le logiciel de manière sécurisée en interne, mais nous n'arrivons pas à cerner exactement quels justificatifs, rapports de test et documents de processus l'auditeur de l'hôpital souhaite examiner. Quels sont les points prioritaires passés au crible dans ce type d'audit ?