- Ruolo
- Responsabile social media
- Settore
- Tessile
- Tipo di organizzazione
- laboratorio
- Iscrizione
- feb 2022
- Messaggio
- 76
Siamo un'azienda medtech di 18 persone a Monaco di Baviera; produciamo sensori wireless di monitoraggio pazienti e gateway dati per reparti di emodialisi e terapie intensive. I nostri dispositivi sono certificati in Classe IIa ai sensi dell'MDR (Regolamento Dispositivi Medici) e hanno superato tutti i test hardware. Il mese scorso abbiamo partecipato a una gara d'appalto da 350.000 EUR per il monitoraggio pazienti indetta da un gruppo ospedaliero presente in tutta la Germania.
La commissione ha approvato la conformità medica, ma il reparto di sicurezza informatica dell'ospedale è intervenuto richiedendo un audit approfondito di cybersecurity prima della firma inviandoci una lista di requisiti con 45 punti. Il nostro team tecnico ha cercato di scrivere codice sicuro ma non riusciamo a inquadrare quali prove pratiche report di test e documentazione di processo l'auditor voglia vedere. Quali sono gli aspetti esaminati con maggiore priorità in questi audit?