Top Partner für Mittelstand & Großunternehmen
Patientendaten schützen
Prozesse absichern
Compliance nachweisen
Als Ihr Partner für die Umsetzung der ISO/IEC 27799 (Information Security Management in Health) übernehmen wir Verantwortung, schaffen Klarheit über Ihre Pflichten und stellen sicher, dass Ihr Gesundheitsunternehmen Informationssicherheitsanforderungen strukturiert, normkonform und auditfähig erfüllt.
Wir sichern Patientendaten, Forschungsergebnisse und Systeme nach ISO 27001 und branchenspezifischen Vorgaben ab.
Wir übertragen Informationssicherheitsmaßnahmen gezielt auf Klinik-, Labor- und Forschungsprozesse.
Wir begleiten Krankenhäuser, IT-Dienstleister und MedTech-Unternehmen bei Audits und Zertifizierungen.
Die Informationssicherheit bei tegut... wurde in kurzer Zeit auf ein neues Level gehoben. Sowohl organisatorisch als auch inhaltlich wurden über einen ganzheitlichen risikobasierten Ansatz in allen relevanten Handlungsfeldern wirksame Maßnahmen initiiert und durchgeführt. Dabei wurde immer mit gesundem Menschenverstand auf das Nötige und Machbare geachtet, so dass die Akzeptanz für die Maßnahmen auf allen Ebenen sowohl in der IT als in den Fachbereichen hoch ist.
Jannik Christ überzeugt durch bemerkenswert breites und tiefes Fachwissen, aber auch durch die besondere Fähigkeit, stets zielgruppenadäquat zu kommunizieren.
Wir verstehen Ziele, Rahmenbedingungen und Prioritäten. Sie erhalten eine erste Einschätzung sowie den nächsten sinnvollen Schritt – fokussiert und ohne Umwege.
30 Minuten
Wir präsentieren ein schlankes, auditfähiges Konzept mit Roadmap, Verantwortlichkeiten und Aufwandsschätzung. Entscheidungen werden schnell und faktenbasiert möglich.
30 Minuten
Wir starten in die Praxis: Maßnahmen steuern, Nachweise erstellen, Fortschritt messbar machen. Sie erhalten greifbare Ergebnisse – pragmatisch, prüfbar, terminsicher.
Laufend
Wir sehen in unserer täglichen Arbeit, wie gehobene Mittelständler und Konzerne mit der wachsenden Komplexität von Compliance und Cyber-Bedrohungen kämpfen. Oft fehlt die Zeit oder der spezialisierte interne Experte.
Unsere Mission bei BlackMount ist es, diese Lücke zu schließen. Wir agieren nicht nur als Berater, sondern als verantwortlicher Partner, der Ihnen diese Last von den Schultern nimmt. Damit Sie sich auf Ihr Kerngeschäft konzentrieren können – mit der Gewissheit, dass Ihre Informationssicherheit in kompetenten und verlässlichen Händen ist.
Sie sensible Gesundheitsdaten verarbeiten
… Ihr Unternehmen Patientendaten, Diagnosen oder Forschungsdaten speichert, überträgt oder analysiert.
Sie branchenspezifische Standards erfüllen müssen
… Aufsichtsbehörden, Partner oder Zertifizierungsstellen Nachweise zur Informationssicherheit verlangen.
Sie ISO 27001 bereits einsetzen
… Sie Ihr ISMS um medizinische Anforderungen erweitern und auditfähig dokumentieren möchten.
Sie digitale Gesundheitsprozesse absichern wollen
… Sie Telemedizin, Cloud-Anwendungen oder vernetzte Geräte einsetzen und dafür einheitliche Sicherheitsstandards benötigen.
Ihre Frage ist nicht dabei? Schreiben Sie uns eine Nachricht und wir werden uns innerhalb von 24 Stunden mit der Antwort bei Ihnen zurückmelden.
Was ist die ISO/IEC 27799 und wofür wurde sie entwickelt?
Die ISO/IEC 27799 ist eine branchenspezifische Leitlinie zur Informationssicherheit im Gesundheitswesen. Sie ergänzt die ISO/IEC 27002 und überträgt deren allgemeine Sicherheitsanforderungen auf die besonderen Rahmenbedingungen im Umgang mit sensiblen Gesundheitsdaten.
Die Norm definiert konkrete Maßnahmen zum Schutz der Vertraulichkeit, Integrität und Verfügbarkeit medizinischer Informationen – von Patientendaten bis hin zu Systemen in Krankenhäusern, Laboren oder Arztpraxen. Ziel ist es, Informationssicherheitsmanagement (ISMS) und Datenschutz auf die besonderen Anforderungen von Kliniken, Gesundheitsdienstleistern und deren IT-Systeme abzustimmen.
Für wen ist ISO/IEC 27799 relevant?
Die ISO/IEC 27799 richtet sich an alle Organisationen, die mit personenbezogenen Gesundheitsdaten arbeiten. Dazu gehören:
Auch Hersteller medizinischer Software oder Geräte, die Patientendaten verarbeiten, profitieren von den Leitlinien der ISO/IEC 27799. Sie bietet einen anerkannten Rahmen, um Datenschutz und IT-Sicherheit auf ein nachweisbares, international gültiges Niveau zu bringen.
Was unterscheidet ISO/IEC 27799 von ISO/IEC 27001?
Während ISO/IEC 27001 die Anforderungen an ein Informationssicherheits-Managementsystem allgemein formuliert, konkretisiert ISO/IEC 27799 diese speziell für das Gesundheitswesen.
Die Norm enthält branchenspezifische Ergänzungen, z. B. zu:
Damit bietet ISO/IEC 27799 einen praxisnahen Leitfaden für die Umsetzung der ISO/IEC 27001 im medizinischen Umfeld.
Wie unterstützt CHRIST Security GmbH bei der Umsetzung der ISO/IEC 27799?
Die CHRIST Security GmbH begleitet Organisationen des Gesundheitswesens beim Aufbau und der Optimierung ihrer Informationssicherheitsprozesse gemäß ISO/IEC 27799.
Unsere Unterstützung umfasst:
Unser Beratungsansatz ist praxisnah und branchenspezifisch – mit Fokus auf sichere, realistische und auditfähige Lösungen.
Welche Vorteile bringt eine Orientierung an ISO/IEC 27799?
Eine Implementierung der ISO/IEC 27799 bringt deutliche Vorteile – sowohl für medizinische Einrichtungen als auch für Dienstleister im Gesundheitswesen:
Langfristig stärkt die Norm die Resilienz von Organisationen und trägt zur sicheren Digitalisierung des Gesundheitswesens bei.
Worauf sollten Gesundheitsorganisationen bei der Einführung achten?
Bei der Einführung der ISO/IEC 27799 ist es wichtig, technische Sicherheit und Datenschutz ganzheitlich zu betrachten. Ein isolierter IT-Ansatz reicht nicht aus – Sicherheitsmaßnahmen müssen in alle medizinischen und administrativen Prozesse eingebettet sein.
Organisationen sollten mit einer klaren Rollenverteilung und einem etablierten ISMS nach ISO/IEC 27001 starten, da ISO/IEC 27799 darauf aufbaut. Besonders entscheidend ist die Zusammenarbeit zwischen IT, Medizintechnik, Datenschutz und Klinikleitung.
Zudem sollten regelmäßig Risikoanalysen, Tests und Schulungen durchgeführt werden, um die Wirksamkeit der Maßnahmen sicherzustellen. Die CHRIST Security GmbH unterstützt Sie dabei, die Anforderungen praxisnah und nachhaltig umzusetzen – damit Informationssicherheit zum integralen Bestandteil einer sicheren und modernen Patientenversorgung wird.
Buchen Sie jetzt Ihr kostenfreies Strategiegespräch mit Jannik Christ und erhalten Sie innerhalb von 30 Minuten eine erste, fundierte Einschätzung Ihrer aktuellen Sicherheitslage und konkrete nächste Schritte.