Informationssicherheit im Krankenhaus (B3S)
- ISMS nach neustem B3S Standard etablieren
- Rechtssicherheit & Audit-Readiness
- Spezialisierung für ISMS-Professionals
Orientierung und Umsetzung des Branchenstandards B3S für Ihr ISMS
Krankenhäuser sind stark digitalisiert und hoch vernetzt: Störungen, Angriffe oder Systemausfälle gefährden nicht nur Daten, sondern konkret die Patientenversorgung und -sicherheit. Im Sinne des § 8a BSI-Gesetzes thematisiert diese eintägige Schulung die aktuelle Version des Branchenstandards B3S und dessen Grundlagen für die praktische Umsetzung.
Im Mittelpunkt stehen der Aufbau eines wirksamen Informationssicherheits-Managementsystems, die Durchführung von Risikoanalysen sowie die Umsetzung technischer und organisatorischer Schutzmaßnahmen im Krankenhaus.
Der B3S orientiert sich an den Normen ISO/IEC 27001, ISO/IEC 27002 und ISO 27799 sowie – für vernetzte Medizingeräte – an der DIN EN 80001-1. Die Schulung zeigt, wie diese Anforderungen praxisnah zusammengeführt und auf die besonderen Rahmenbedingungen im Krankenhaus angewendet werden.
Ein zentraler Fokus liegt auf der Priorisierung von Muss-, Soll- und Kann-Anforderungen sowie auf den aktuellen Neuerungen des B3S (Version 1.3 ff.), einschließlich der RUN-Prüfanforderungen und des Prüfnachweisplaners. Ziel ist es, den Teilnehmenden eine klare Orientierung für die Umsetzung und die Vorbereitung auf Prüfungen und Audits zu geben.
Ansprechpartner


Kursinhalte
Praxisnahes Wissen zu Informationssicherheit, B3S und regulatorischen Anforderungen für Krankenhäuser und kritische Gesundheitseinrichtungen.
- Bedeutung der Informationssicherheit im Krankenhaus
- (Patientensicherheit, Digitalisierung, aktuelle Bedrohungslage)
- Rechtliche und regulatorische Grundlagen
- (§ 8a BSIG, § 75c SGB V, KRITIS, IT-Sicherheitsgesetz)
- Abgrenzung von B3S, ISO 27001 und BSI IT-Grundschutz
- Informationssicherheits-Managementsystem (ISMS) im Krankenhaus
- Aufbau, Anforderungen und aktuelle Neuerungen des B3S (Version 1.3 / ff.)
- Risikoanalyse und Risikomanagement
- Technische und organisatorische Sicherheitsmaßnahmen
- Praxis-Workshop: Mini-Gap-Assessment und Mapping von ISO-27001-Controls auf B3S-Anforderungen
Niveau
Zielgruppe
Das Seminar ist speziell ausgerichtet auf IT- und Informationssicherheitsbeauftragte, ISMS-Verantwortliche sowie Fach- und Führungskräfte, die in KRITIS-relevanten Organisationen tätig sind oder den Aufbau branchenspezifischer Sicherheitsstandards begleiten.
Referenten

Dr. Jan Kopia
Dr. Jan Kopia ist Experte für Informationssicherheit und Datenschutzexperte. Neben seiner Referententätigkeit ist er als Geschäftsführer im Consulting tätig und unterstützt Unternehmen dabei, ihre Cyber-Resilienz zu stärken und Compliance-Vorgaben zu erfüllen. Seine Schwerpunkte umfassen Cyber-Security-Prozessberatung inklusive SOC/SIEM, Incident Response, Angriffserkennung, Sicherheitskonzepten und Analysen, den Aufbau von ISMS nach ISO 27001, BSI IT-Grundschutz und TISAX®, Business Continuity Management sowie professionelles Penetration Testing.
Weitere Informationen
Welche Voraussetzungen muss ich für die Teilnahme an der Schulung mitbringen?
Kenntnisse der Informationssicherheit auf Niveau eines ISMS Implementers sind erforderlich.
Kann ich die Schulung auch als Inhouse-Schulung buchen?
Ja, diese Schulung kann auch als Inhouse-Schulung durchgeführt werden. Sprechen Sie uns gerne für ein individuelles Angebot an!
Ist diese Schulung auch für andere Branchen geeignet?
Nein, da diese Schulung sich explizit mit dem Branchenstandard B3S (Informationssicherheit im Krankenhaus) beschäftigt, ist sie nicht für jede Branche geeignet. Prüfen Sie bitte im Voraus, ob der Branchenstandard für Sie relevant ist.