openPR Recherche & Suche
Presseinformation

Roche Diagnostics setzt auf zertifizierbare Informationssicherheit

07.07.201517:47 UhrIT, New Media & Software

(openPR) TÜV TRUST IT GmbH Unternehmensgruppe TÜV AUSTRIA entwickelte die Implementierungsstrategie für ein ISMS nach ISO/IEC 27001:2013 und begleitete den Aufbau

Um den rechtlichen Anforderungen für Hersteller von medizinischen Produkten Rechnung zu tragen, hat Roche Diagnostics mit Unterstützung der TÜV TRUST IT ein zertifizierbares Informationssicherheits-Managementsystem (ISMS) nach ISO/IEC 27001:2013 eingeführt.



Die Division Diagnostics der F. Hoffmann-La Roche AG, weltweit drittgrößtes Pharmaunternehmen, beliefert Gesundheitseinrichtungen mit Produkten zur Prävention, Diagnose und Therapie. Hierfür stellt der nationale Gesundheitsdienst in England (NHS) hohe Sicherheitsanforderungen an Unternehmen, die mit Patientendaten arbeiten. Sie sind auch von der englischen Niederlassung der Roche Diagnostics zu erfüllen, damit sie in Großbritannien weiterhin im Bereich Support und Verkauf tätig sein kann.

Angesichts dieser Herausforderung wurde die TÜV TRUST IT von der globalen Roche Diagnostics Customer-Support Organisation in der Schweiz damit beauftragt, eine Informationssicherheits-strategie zu identifizieren, die den rechtlichen Vorgaben der englischen Gesundheitsbehörde entspricht. Hierfür ermittelten die Berater der TÜV TRUST IT zunächst, welche Organisationseinheiten des Unternehmens im In- und Ausland von den Anforderungen des NHS betroffen sind. Bei der parallel dazu durchgeführten Analyse des konkreten Handlungsbedarfs wurde ermittelt, dass die Anforderungen der NHS größtenteils mit dem internationalen Standard ISO/IEC 27001:2013 deckungsgleich sind. Aus diesem Grund erfolgte die Entscheidung, ein globales Informationssicherheits-Managementsystem (ISMS) nach ISO/IEC 27001:2013 zu etablieren und zu zertifizieren.

„Wir haben dank der TÜV TRUST IT schnell die geeignete Strategie für die Implementierung identifiziert. Wichtig war vor allem die Erkenntnis, dass nicht nur die Tochtergesellschaft die Anforderungen der NHS erfüllen muss, sondern auch jeder Dritte, dem die englische Tochtergesellschaft Patientendaten übermittelt“, erläutert Hans Georg Seiberlich, Head of Global Customer Support Quality bei Roche Diagnostics. „Darunter waren neben Lieferanten auch weitere Gesellschaften der Roche Diagnostics in verschiedenen Ländern.“

Für die Realisierung des Projekts wählte TÜV TRUST IT die ISMS Bebauungsplanmethodik mit einer schrittweisen Implementierung pro Geschäftseinheit. Um den jeweiligen Handlungsbedarf zu ermitteln, wurde mittels simulierter Audits (Mock-Audits) die Konformität mit den Anforderungen der ISO/IEC 27001:2013 bestimmt. Anhand dieser Prüfungen konnten die fehlenden Anforderungen identifiziert und ein Bebauungsplan für den Aufbau des ISMS erstellt werden. Dabei wurde nicht nur Wert auf die Umsetzung der technischen Anforderungen gelegt, sondern ein elementarer Teil des Projekts war fachübergreifend und organisatorisch geprägt. Zudem wurden keine eigens für das ISMS konzipierten Prozesse eingeführt, sondern bestehende Abläufe angepasst oder erweitert.

Auch die Akzeptanzbildung der Informationssicherheit hatte einen hohen Stellenwert im Projekt. Hierzu wurde ein Commitment des Top-Managements eingeholt und ein intensives Change Management durchgeführt. Da gleich auch eine nahtlose Integration des Risiko- und Qualitätsmanagements in das globale System der Roche Global erfolgte, konnte sichergestellt werden, dass die Prozesse nachhaltig gelebt werden und keine ineffizienten Workarounds entstehen. Rob Chapman, Projektleiter bei Roche Diagnostics Global Customer Support, zeigt sich mit dem Ergebnis zufrieden. „Das ISMS und die damit verbundenen Anforderungen an die Informationssicherheit sind heute ein integraler Bestandteil unserer Firmenkultur.“

Indem die Einführung des ISMS mit der Zertifizierung nach ISO/IEC 27001:2013 von einer unabhängigen und akkreditierten Prüfstelle bestätigt wurde, sind nun die Standorte in Deutschland, der Schweiz und England Teil des globalen ISMS. „Die pragmatische und kompetente Herangehensweise der TÜV TRUST IT als Beratungspartner an ein solch komplexes Projekt hat entscheidend zum Erfolg beigetragen“, zieht auch Seiberlich ein positives Fazit.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 861202
 569

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Roche Diagnostics setzt auf zertifizierbare Informationssicherheit“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von denkfabrik groupcom GmbH

Impulse zur Digitalisierung der Produktion
Impulse zur Digitalisierung der Produktion
8. Best Practice Day der FELTEN Group am 15. November 2016 in Höxter (Niedersachsen) Praxisgerechte Lösungsimpulse für systematische- und investitionssichere Schritte Richtung Industrie 4.0 Die Digitalisierung ist auch für die Produktion der Schlüssel zur Zukunft, weil sie ganz neue Chancen für die Wirtschaftlichkeit, Agilität, Qualität und Kundenzufriedenheit bietet. Vielen Fertigungsunternehmen ist jedoch noch nicht ausreichend bekannt, wie sich der digitale Wandel konkret gestalten lässt. Auf diese Frage will der zum achten Mal durchgefü…
Silo-Denken in der IT-Sicherheit erzeugt Schwächen und steigert die Kosten
Silo-Denken in der IT-Sicherheit erzeugt Schwächen und steigert die Kosten
CARMAO-Studie: Kein ganzheitlicher Umgang mit den zahlreichen Teilbereichen vom Risiko- bis zum Business Continuity Management Integrierter Ansatz könnte Aufwand für Projekte und Betrieb deutlich reduzieren und ein höheres Sicherheitslevel erzeugen (Limburg, Datum) Der ganzheitliche Umgang mit den verschiedenen Teilbereichen der IT-Sicherheit gehört gegenwärtig noch zur Ausnahme. Meist befinden sie sich nach einer Erhebung der CARMAO in verschiedenen Verantwortlichkeiten, auch die Implementierungs- und Optimierungsprojekte haben meist eine …

Das könnte Sie auch interessieren:

Bild: Gebärmutterhalskrebs: Früherkennungstest GynTect ab sofort auf QPCR-System von Roche Diagnostics durchführbarBild: Gebärmutterhalskrebs: Früherkennungstest GynTect ab sofort auf QPCR-System von Roche Diagnostics durchführbar
Gebärmutterhalskrebs: Früherkennungstest GynTect ab sofort auf QPCR-System von Roche Diagnostics durchführbar
… Februar 2019 – Der Test zur Früherkennung von Gebärmutterhalskrebs GynTect¹ kann nun auch auf dem weit verbreiteten PCR-System cobas Z480² Analyzer von Roche Diagnostics durchgeführt werden. Das ermöglichte eine Erweiterung der CE IVD Zulassung (CE Kennzeichnung für In-vitro Diagnostika). Entwickler und Anbieter von GynTect ist das Biotech-Unternehmen …
Unternehmen setzen bei der Personalbeschaffung weltweit auf SAP E-Recruiting
Unternehmen setzen bei der Personalbeschaffung weltweit auf SAP E-Recruiting
… Mitte 2003 haben mehr als 100 Firmen in über 20 Ländern Lizenzen für die SAP-Software erworben, wie SAP heute bekannt gab. Roche Diagnostics Deutschland: Die deutsche Tochtergesellschaft des Schweizer Weltmarktführers Roche Diagnostics arbeitet mit SAP E-Recruiting, um Personalbeschaffungsprozesse zu optimieren und die bestqualifizierten Mitarbeiter …
Bild: Tiroler Krebsforschung wächst hoch hinausBild: Tiroler Krebsforschung wächst hoch hinaus
Tiroler Krebsforschung wächst hoch hinaus
Roche Diagnostics besiegelt Kooperation mit Oncotyrol in Alpbach. Weitere Investitionen aus dem Ausland erwartet. Erfolgsgeschichte eines Standorts. Alpbach, 26. August 2010. Beim heutigen Technologiebrunch der Tiroler Zukunftsstiftung tritt die deutsche Roche Diagnostics GmbH offiziell Oncotyrol, dem internationalen Verbund für personalisierte Krebsforschung …
Nanostart-Beteiligung BioMicro: Asset Deal mit Weltmarktführer Roche
Nanostart-Beteiligung BioMicro: Asset Deal mit Weltmarktführer Roche
Verkauf der Hauptproduktserie an Roche Diagnostics - Erfolgreicher Teil-Exit für Nanostart - Nanostart erwartet Mittelzufluss im 2. Quartal Frankfurt am Main / Salt Lake City / Basel – 12. März 2010 – Die Nanostart-Beteiligung BioMicro hat ihr Hauptprodukt, die gesamte MAUI-Systemlinie, im Rahmen eines Asset Deals an den Weltmarktführer Roche (SIX: RO, …
Bild: Top Arbeitgeber Dezember 2011Bild: Top Arbeitgeber Dezember 2011
Top Arbeitgeber Dezember 2011
… faire Gehälter und gleichberechtigte Karrierechancen besonders hervorgehoben. Zweiter Top-Arbeitgeber des Monats Dezember ist das Diagnostikunternehmen Roche Diagnostics GmbH http://www.jobvoting.de/voting/arbeitgeber.php?firma=Roche%20Diagnostics%20GmbH aus Grenzach-Wyhlen. Für Roche Diagnostics arbeiten über 23.000 Menschen, davon alleine in Deutschland …
Frigo-Trans und Roche Diagnostics weihen Logistikzentrum ein
Frigo-Trans und Roche Diagnostics weihen Logistikzentrum ein
Frankenthal, 30. März 2011. – Der Logistikspezialist Frigo-Trans GmbH und die Roche Diagnostics GmbH, Mannheim, haben am 25. März 2011 ihre langjährige erfolgreiche Partnerschaft mit der Einweihung eines speziell auf die Bedürfnisse von Roche Diagnostics ausgerichteten Logistikzentrums am regionalen Standort Fußgönheim gekrönt. Auf einer Fläche von drei …
Blutgerinnungs-Selbstkontrolle fürs Vereinte Königreich
Blutgerinnungs-Selbstkontrolle fürs Vereinte Königreich
Cyperfection launcht coaguchek.co.uk für Roche Diagnostics Ludwigshafen, den 16.10.2006 - Cyperfection, agentur für neue medien gmbh, hat unter www.coaguchek.co.uk eine weitere Länderversion der Roche Diagnostics Marke CoaguChek ins Internet gebracht. Das englischsprachige Portal zum Thema Blutgerinnungs-Selbstmanagement ist ab sofort online. Grafisch …
Bild: ICW Technologie bildet das Kernstück des neuen Onlineportals Accu-Chek® ConnectBild: ICW Technologie bildet das Kernstück des neuen Onlineportals Accu-Chek® Connect
ICW Technologie bildet das Kernstück des neuen Onlineportals Accu-Chek® Connect
… Management- und Visualisierungs-Aspekte vorgenommen. Scott Baxter, Head of Diabetes Management & Platform Solutions bei Roche Diagnostics: “Der Erfahrungsschatz der ICW in den Bereichen modernes Anwendungsdesign, Informationssicherheit und agile Entwicklung hat maßgeblich dazu beigetragen, eine innovative und intuitiv anzuwendende Lösung bereitzustellen“.
Bild: Roche Diagnostics und cyperfection holen den COMPRIX Gold-Award für accu-chek-mobile.deBild: Roche Diagnostics und cyperfection holen den COMPRIX Gold-Award für accu-chek-mobile.de
Roche Diagnostics und cyperfection holen den COMPRIX Gold-Award für accu-chek-mobile.de
Ludwigshafen am Rhein, den 18. Mai 2010. Auch in diesem Jahr konnte Roche Diagnostics gemeinsam mit cyperfection den begehrten Gold-Award beim renommierten Healthcare-Wettbewerb COMPRIX in Empfang nehmen. Ausgezeichnet wurde die Produktkampagnen-Website accu-chek-mobile.de in der Kategorie „Digitale interaktive Medien - Online Medien B2C (Internet)“. …
Bild: Roche Diagnostics in Penzberg nutzt 10.800 qm Bürofläche von Heinkel ModulbauBild: Roche Diagnostics in Penzberg nutzt 10.800 qm Bürofläche von Heinkel Modulbau
Roche Diagnostics in Penzberg nutzt 10.800 qm Bürofläche von Heinkel Modulbau
Bei der Erweiterung von Bürokapazitäten setzt Roche Diagnostics seit Jahrzehnten auf die moderne Modulbauweise von Heinkel Modulbau und mietet Raummodule flexibel an Das Werk Penzberg von Roche Diganostics zählt zu den größten Biotechnologie-Zentren in Europa und ist eines der weltweit führenden biotechnologischen Forschungs-, Entwicklungs- und Produktionszentren …
Sie lesen gerade: Roche Diagnostics setzt auf zertifizierbare Informationssicherheit