- Должность
- Специалист по социальным сетям
- Отрасль
- Текстиль
- Тип организации
- производство
- Дата регистрации
- февр. 2022 г.
- Сообщение
- 76
Мы медико-технологическая компания из 18 человек в Мюнхене производим беспроводные датчики мониторинга пациентов и шлюзы передачи данных (gateway) для отделений гемодиализа и реанимации. Наши устройства имеют сертификат класса IIa в рамках MDR (Регламент о медицинских изделияx) и все аппаратные тесты мы прошли. В прошлом месяце мы вошли в тендер больничной группы работающей по всей Германии, на мониторинг пациентов на сумму 350 000 EUR.
Тендерная комиссия одобрила медицинское соответствие но подключился IT-отдел безопасности больницы и потребовал до подписания договора провести комплексный аудит кибербезопасности, прислав нам список требований из 45 пунктов. Наша техническая команда постаралась сделать ПО безопасным внутри себя, но мы не можем понять, какие именно доказательства, отчёты о тестировании и процессные документы хочет увидеть аудитор больницы. Какие темы проверяются в первую очередь в таких аудитах?