Anbieter zum Thema
Das passende Tool
Für die Unterstützung der Prozesse gibt es auf dem Markt eine ganze Reihe von Werkzeugen. Für die Abbildung der Best-Practice-Ansätze fiel die Wahl aufgrund der Flexibilität und des umfangreichen Contents auf die Archer eGRC Solutions der Firma RSA. Archer eGRC Solutions sind einerseits eine flexible Plattform, mit der individuell Daten erfasst und Workflows abgebildet werden können und andererseits eine Reihe von Best-Practice-Lösungen (Datenmodelle und Workflows) beispielsweise aus den Bereichen Risikomanagement, Policymanagement oder Incident Management, die individuell angepasst und durch eigene Lösungen ergänzt werden können.
Diese Lösungen bilden die Basis für die Abbildung der Best-Practice-Ansätze für die IEC 80001. Der hier vorgestellte Ansatz wurde komplett in RSA Archer integriert. Die Fragebögen sind dabei so konzipiert, dass einzelne Fragen nur bei Bedarf eingeblendet werden. Es erfolgt eine automatische Auswertung der Ergebnisse in Form von Charts, die individuell zu sogenannten Dashboards zusammengestellt werden können.
Fazit und Ausblick
Kein Managementsystem sollte als Insellösung konzipiert werden. Auch ein Risikomanagementsystem nach IEC 80001 kann beispielsweise in Prozesse des IT-Betriebs (ITIL) oder in Prozesse zur Behandlung von Sicherheitsvorfällen (Security Incident Management) integriert werden. Damit kann ein umfassendes Bild rund um die Medizinprodukte in IT-Netzwerken um viele weitere Aspekte ergänzt werden, um eine gesamthafte Steuerung der Informationssicherheit oder gar der IT (Stichwort Governance) zu etablieren. Sowohl der hier vorgestellte Best-Practice-Ansatz als auch die Archer eGRC Solutions bieten dafür eine gute Grundlage. ?
(ID:31508000)