Inhouse

Informationssicherheit im Krankenhaus (B3S)

  • ISMS nach neustem B3S Standard etablieren
  • Rechtssicherheit & Audit-Readiness
  • Spezialisierung für ISMS-Professionals
Wir beraten Sie gern:
Ihr Beratungsteam

Orientierung und Umsetzung des Branchenstandards B3S für Ihr ISMS

Krankenhäuser sind stark digitalisiert und hoch vernetzt: Störungen, Angriffe oder Systemausfälle gefährden nicht nur Daten, sondern konkret die Patientenversorgung und -sicherheit. Im Sinne des § 8a BSI-Gesetzes thematisiert diese eintägige Schulung die aktuelle Version des Branchenstandards B3S und dessen Grundlagen für die praktische Umsetzung.

Im Mittelpunkt stehen der Aufbau eines wirksamen Informationssicherheits-Managementsystems, die Durchführung von Risikoanalysen sowie die Umsetzung technischer und organisatorischer Schutzmaßnahmen im Krankenhaus.
Der B3S orientiert sich an den Normen ISO/IEC 27001, ISO/IEC 27002 und ISO 27799 sowie – für vernetzte Medizingeräte – an der DIN EN 80001-1. Die Schulung zeigt, wie diese Anforderungen praxisnah zusammengeführt und auf die besonderen Rahmenbedingungen im Krankenhaus angewendet werden.

Ein zentraler Fokus liegt auf der Priorisierung von Muss-, Soll- und Kann-Anforderungen sowie auf den aktuellen Neuerungen des B3S (Version 1.3 ff.), einschließlich der RUN-Prüfanforderungen und des Prüfnachweisplaners. Ziel ist es, den Teilnehmenden eine klare Orientierung für die Umsetzung und die Vorbereitung auf Prüfungen und Audits zu geben.

Ansprechpartner

Nadine Voigt
Nadine Voigt
Senior Seminarmanagerin
seminare@is-its.org+49 (0)234 927898-0
Martin Keiner
Martin Keiner
Senior Seminarmanager
seminare@is-its.org+49 (0)234 927898-0

Kursinhalte

Praxisnahes Wissen zu Informationssicherheit, B3S und regulatorischen Anforderungen für Krankenhäuser und kritische Gesundheitseinrichtungen.

  • Bedeutung der Informationssicherheit im Krankenhaus
  • (Patientensicherheit, Digitalisierung, aktuelle Bedrohungslage)
  • Rechtliche und regulatorische Grundlagen
  • (§ 8a BSIG, § 75c SGB V, KRITIS, IT-Sicherheitsgesetz)
  • Abgrenzung von B3S, ISO 27001 und BSI IT-Grundschutz
  • Informationssicherheits-Managementsystem (ISMS) im Krankenhaus
  • Aufbau, Anforderungen und aktuelle Neuerungen des B3S (Version 1.3 / ff.)
  • Risikoanalyse und Risikomanagement
  • Technische und organisatorische Sicherheitsmaßnahmen
  • Praxis-Workshop: Mini-Gap-Assessment und Mapping von ISO-27001-Controls auf B3S-Anforderungen

Niveau

Fortgeschrittene

Zielgruppe

Das Seminar ist speziell ausgerichtet auf IT- und Informationssicherheitsbeauftragte, ISMS-Verantwortliche sowie Fach- und Führungskräfte, die in KRITIS-relevanten Organisationen tätig sind oder den Aufbau branchenspezifischer Sicherheitsstandards begleiten.

Referenten

Jan Kopia

Dr. Jan Kopia

Dr. Jan Kopia ist Experte für Informationssicherheit und Datenschutzexperte. Neben seiner Referententätigkeit ist er als Geschäftsführer im Consulting tätig und unterstützt Unternehmen dabei, ihre Cyber-Resilienz zu stärken und Compliance-Vorgaben zu erfüllen. Seine Schwerpunkte umfassen Cyber-Security-Prozessberatung inklusive SOC/SIEM, Incident Response, Angriffserkennung, Sicherheitskonzepten und Analysen, den Aufbau von ISMS nach ISO 27001, BSI IT-Grundschutz und TISAX®, Business Continuity Management sowie professionelles Penetration Testing.

Weitere Informationen

Welche Voraussetzungen muss ich für die Teilnahme an der Schulung mitbringen?

Kenntnisse der Informationssicherheit auf Niveau eines ISMS Implementers sind erforderlich.

Kann ich die Schulung auch als Inhouse-Schulung buchen?

Ja, diese Schulung kann auch als Inhouse-Schulung durchgeführt werden. Sprechen Sie uns gerne für ein individuelles Angebot an!

Ist diese Schulung auch für andere Branchen geeignet?

Nein, da diese Schulung sich explizit mit dem Branchenstandard B3S (Informationssicherheit im Krankenhaus) beschäftigt, ist sie nicht für jede Branche geeignet. Prüfen Sie bitte im Voraus, ob der Branchenstandard für Sie relevant ist.

Kontakt