
Auszug der Leistungen
Kaum eine Branche verbindet regulatorischen Druck, Datensensibilität und Digitalisierungsbedarf so intensiv wie das Gesundheitswesen. Wir kennen dieses Umfeld aus langjähriger Projektarbeit – und beraten dort, wo Fehler keine Option sind.

ISMS-Aufbau & Zertifizierung
Nach BSI IT-Grundschutz und ISO 27001 – mit Fokus auf Patientendaten und KRITIS-Anforderungen.

Telematikinfrastruktur
Beratung zu TI-Anbindung, ePA, E-Rezept und ISIK-Schnittstellen nach gematik-Spezifikation.

NIS-2 & KRITIS-Umsetzung
Gap-Analyse, Maßnahmenplan und Umsetzungsbegleitung für Betreiber im Sektor Gesundheit.

KHZG-Projekte
Konzeption und Steuerung von Digitalisierungsvorhaben nach KHZG-Fördertatbeständen.

IT-Strategie & Roadmap
Zielbild, Prinzipien und Roadmap – abgestimmt auf Transformationsziele von GKV oder Klinik.

Interim CIO / CISO
Übernahme von Führungsfunktionen auf Zeit – mit nachgewiesener GKV- und Klinik-Erfahrung.
Referenz Auszug
Unsere Projekterfahrung im Gesundheitswesen ist umfangreicher als hier dargestellt. Ein Großteil unserer Mandate unterliegt strikten Vertraulichkeitsvereinbarungen – insbesondere bei GKV-Organisationen und KRITIS-Betreibern, bei denen öffentlich bekannte Sicherheitsarchitekturen ein eigenständiges Risiko darstellen. Die folgenden Auszüge zeigen anonymisierte Projektsteckbriefe. Vollständige Referenzunterlagen stellen wir im Rahmen von Vergabeverfahren auf Anfrage zur Verfügung.

GKV
Gesetzliche Krankenkasse · Bundesweit · NDA
ISMS-Einführung & ISO-27001-Zertifizierung Aufbau eines vollständigen ISMS nach BSI IT-Grundschutz und ISO 27001 für eine GKV mit über 500.000 Versicherten. Schutzbedarfsfeststellung, Risikoanalyse und Umsetzungsbegleitung über 20 Monate. Abschluss: erfolgreiche Erstzertifizierung.

Universitätsklinik
Universitätsklinikum · Maximalversorgung · NDA
IT-Strategie & Digitalisierungsroadmap Entwicklung einer mehrjährigen IT-Strategie mit Zielbild, Prinzipien und priorisierten Maßnahmen. Beratung auf CIO-Ebene, Einbindung von KHZG-Fördertatbeständen in die Roadmap. Projektlaufzeit 12 Monate.

Kassenärztliche Vereinigung
Kassenärztliche Vereinigung · Landesebene · NDA
NIS-2 Readiness & KRITIS-Vorbereitung Gap-Analyse gegenüber NIS-2 und KRITIS-VO, Erstellung des Sicherheitskonzepts und Maßnahmenplans. Beratung zur Meldepflicht nach BSIG und Abstimmung mit BSI-Anforderungen. Abschluss mit nachweisbarer Compliance-Dokumentation.
Die Projektsteckbriefe sind vollständig anonymisiert. Vollständige Referenzunterlagen – inklusive namentlicher Ansprechpartner auf Kundenseite – stellen wir im Rahmen von Vergabeverfahren und auf qualifizierte Anfrage vertraulich zur Verfügung.
