ISMS Software für Ihr Krankenhaus
Vernetzt, KI unterstützt & effizient
Darum setzen Krankenhäuser auf unsere ISMS Software:
Alle wichtigen Bausteine eines ISMS in einer Software
Made in Germany, DSGVO-konform, Server in Deutschland, ISO 27001 zertifiziertes Unternehmen
+20 Jahre erfolgreich im Einsatz
Gewohnte Intrafox Health Care Benutzeroberfläche
1000+ Krankenhäuser und Gesundheitseinrichtungen nutzen Intrafox Health Care
Web-basiert, vor Ort installierbar oder in der Inworks Cloud
Warum ein ISMS im Krankenhaus heute unverzichtbar ist
Der digitale Betrieb prägt den Klinikalltag. Doch er birgt Risiken. Fällt die IT aus, leiden nicht nur interne Abläufe. Auch die Versorgung von Patientinnen und Patienten steht sofort auf dem Spiel. Informationssicherheit betrifft daher nicht nur den Serverraum. Sie reicht von der Station über den OP bis ins Homeoffice.
Ein passgenaues Informationssicherheits-Managementsystem (ISMS) schützt Ihre Klinik umfassend – vor IT-Ausfällen, Datenverlust und rechtlichen Folgen. Zusätzlich erfüllen Sie damit die steigenden Anforderungen aus B3S, NIS2 und DSGVO. Für moderne Gesundheitseinrichtungen ist ein wirksames ISMS deshalb Pflicht.
Mit der ISMS Software Suite von Intrafox Health Care steuern Krankenhäuser ihr ISMS auf einer modularen Plattform. Auch die branchenspezifischen Anforderungen des B3S im Krankenhaus decken Sie damit ab. Verteilte Excel-Listen, Laufwerke und Insellösungen gehören der Vergangenheit an.
ISMS im Krankenhaus: die gesetzlichen Vorgaben
Seit 2022 sind alle Krankenhäuser, unabhängig vom KRITIS-Status, gemäß § 391 SGB V verpflichtet, technische und organisatorische Maßnahmen zum Schutz ihrer IT-Systeme zu ergreifen. Das sichert die Funktionsfähigkeit des Krankenhauses und die Patientendaten. KRITIS-Krankenhäuser unterliegen weiterhin ergänzend den Vorgaben des BSI-Gesetzes (§ 8a BSIG).
NIS-2-Richtlinie
Seit Oktober 2024 verschärft die NIS-2-Richtlinie (EU 2022/2555) diese Pflichten. Sie gilt für Krankenhäuser ab 250 Beschäftigten, ab 50 Mio. € Jahresumsatz oder ab 43 Mio. € Jahresbilanzsumme. Diese Häuser zählen direkt zu den „wesentlichen Einrichtungen“. Denn sie gehören zum Gesundheitssektor, den Anhang I der Richtlinie ausdrücklich nennt.
Besonders schätzen wir die offene Kommunikation mit den Projektbeteiligten bei Inworks, die für Ideen und Herausforderungen stets ein offenes Ohr haben. Die Planung, Einführung und Umsetzung der Inworks-eigenen Software Intrafox lief dadurch strukturiert und flüssig ab. Der sehr gute Wissenstransfer über die Veranstaltungen von Inworks (Anwenderforum, Webinare, Schulungen etc.) rundet das Gesamtpaket für uns ab.”
Janine Schmidt, Informationssicherheitsbeauftragte
ISMS in einer etablierten Software Suite
Assetmanagement
Im Assetmanagement bilden Sie alle Schutzziele, Gefährdungsbeurteilungen und die Business Impact Analyse (BIA) ab. Sie verknüpfen kritische Prozesse direkt mit dem integrierten Risikomanagement. Bei bestehenden Assets leiten Sie so je nach Bewertung sofort Risiken und Maßnahmen ab. Damit behalten Sie Ihre wichtigsten Assets im Blick und erkennen deren Einfluss auf die Informationssicherheit.
Maßnahmenmanagement
Mit dem integrierten Maßnahmenmanagement steuern Sie Präventiv- und Abhilfemaßnahmen. Sie dokumentieren die Nachweise und prüfen die Wirksamkeit nach dem PDCA-Zyklus. Maßnahmen verknüpfen Sie direkt mit Risiken, Assets oder Audit-Feststellungen. So vernetzen Sie die zentralen Aspekte Ihres ISMS in einer Software.
Integriertes Risikomanagement
Das Intrafox-Modul für integriertes Risikomanagement steuert alle relevanten Risiken zur Informationssicherheit in einer Software. Sie bewerten Risiken aus verschiedenen Perspektiven – etwa Patientensicherheit, Behandlungseffektivität, Finanzen, Reputation, Compliance und Datenschutz. Auch verschiedene Personenkreise arbeiten gemeinsam auf einer Risikolandkarte. Dabei sieht jeder nur seine eigenen Risiken. Das Risikomanagement ist ein elementarer Bestandteil jedes ISMS.
Vorfallmeldungen
Cyberangriffe und Sicherheitsvorfälle müssen laut NIS-2-Richtlinie unverzüglich gemeldet werden – eine initiale Meldung muss innerhalb von 24 Stunden, ein vollständiger Bericht innerhalb von 72 Stunden erfolgen. Bei Überschreitung drohen empfindliche Sanktionen. Das Modul unterstützt Sie dabei, dieser Pflicht nachzukommen und die vorgeschriebenen Fristen mit einem Eskalationsmanagement im Blick zu behalten, und passende Maßnahmen innerhalb des ISMS abzuleiten.
ISMS Auditmanagement
Mit dem Auditmanagement-Modul planen und führen Sie Audits einfach und zuverlässig durch. In einem Modul bearbeiten Sie Audits und Checklisten für die Informationssicherheit – etwa nach B3S oder ISO 27001. Parallel prüfen Sie QM, Hygiene und Datenschutz (z. B. DIN EN ISO 9001, DIN EN 15224, KTQ), ganz ohne zusätzliche Lizenz. Content-Module ergänzen Sie optional.
ISMS Dokumentation
Machen Sie die Dokumentation zu ihrem ISMS (z.B. gem. B3S oder ISO 27001) für alle Mitarbeiter immer in der aktuellsten Fassung verfügbar. Mit der zu 100% integralen Intrafox Dokumentenlenkung steuern Sie Ihre ISMS Dokumentation nicht nur effizient, sondern vernetzen Sie auf Wunsch auch mit anderen Intrafox Modulen (Audits, Maßnahmen, Risiken, u.v.m.).
Management Dashboard
Das Management Dashboard kann nahezu alle Informationen der unterschiedlichen Module kompakt nebeneinander darstellen. Für das Informationssicherheitsmanagement können Sie z.B. sofort erkennen, wo sich in Ihrem Krankenhaus Risiken zur Informationssicherheit häufen, welche Assets besondere Beachtung verdienen, welche Audits zu B3S oder ISO 27001 geplant sind oder wo sie mit welchem Ergebnis durchgeführt wurden. Und ganz wichtig: Wo mit welchen Maßnahmen auf Abweichungen, Risiken oder Gefährdungen reagiert wurde und wo nicht.
Content für Audits
Optional erhalten Sie umfangreichen Content für Audits und Begehungen. Diesen importieren Sie direkt in das Auditmanagement-Modul. Er enthält fertige Fragenkataloge und Prüfkriterien. Damit strukturieren und erleichtern Sie Ihre Auditprozesse.
Eine Software die mitwächst – modular und vernetzt
Die Software deckt alle wesentlichen Bausteine eines ISMS im Krankenhaus ab. Sie verknüpfen sie nahtlos mit weiteren Qualitäts- und Managementmodulen. So steuern Sie nicht nur Risiken der Informationssicherheit. Sie führen auch Ergebnisse aus Audits, Maßnahmen und weiteren Prozessen auf einer Plattform zusammen. Damit erhalten Sie ein leistungsfähiges ISMS für Ihr Krankenhaus, das mit Ihren Anforderungen wächst.
