Cybersecurity Monitoring für Ihre Software-Komponenten
Unsere Security-Pakete
Library-Monitoring
Alle SBOM-Komponenten (Software Bill of Materials) werden kontinuierlich auf Schwachstellen überwacht. Von einer neuen CVE erfahren Sie durch uns – nicht durch Ihre Kunden oder die Benannte Stelle.
Sofortige Meldung
Alle Findings werden unabhängig unserer Risiko-Einstufung sofort gemeldet und dokumentiert. Damit haben Sie jederzeit den Nachweis, dass Ihre Post-Market Surveillance funktioniert.
Monatlicher Report
Jeden Monat erhalten Sie einen ausführlichen Security-Report, in dem alle offenen Findings transparent dargestellt werden. Ein Dokument, das Sie ohne Nacharbeit weitergeben können.
Risiko-Einstufung
Wir bewerten jedes Finding nicht nur nach CVSS-Score, sondern danach, ob es in Ihrem Gerät überhaupt ausnutzbar ist. Mit unserem Pro-Paket sehen Sie also sofort, was Handlungsbedarf hat – und was Sie begründet zurückstellen können.
Fachliche Einschätzung
Unser Security Pro Paket ergänzt das reine Monitoring um eine fachliche Bewertung identifizierter Findings und konkrete Handlungsempfehlungen. So haben Sie jederzeit eine fundierte Entscheidungsgrundlage.
Behebung
Mit unseren zusätzlichen Maintenance-Paketen setzen wir die Empfehlungen direkt um – von der Library-Aktualisierung bis zur dokumentierten Verifikation. Sie kümmern sich um Ihr Produkt, wir uns um die Schwachstellen.
Dem Risiko einen
Schritt voraus
Jede Schwachstelle wird nach Wahrscheinlichkeit und Auswirkung auf Ihr Gerät eingestuft – nicht nur nach CVSS-Score. Sie sehen auf einen Blick, welche Komponenten sofortiges Handeln erfordern und welche dokumentiert beobachtet werden können.
Basic
-
Library-Monitoring
-
Sofortige Kommunikation
-
Monatlicher Security Report
-
Risiko-Einstufung
-
Fachliche Einschätzung
Pro
-
Library-Monitoring
-
Sofortige Kommunikation
-
Monatlicher Security Report
-
Risiko-Einstufung
-
Fachliche Einschätzung
Zertifizierte Qualität als Fundament unserer Cybersecurity-Lösungen
Wir entwickeln Software gemäß IEC 62304 und stellen damit sicher, dass Sicherheit von Anfang an in der Software-Architektur verankert ist – nicht nachträglich aufgesetzt. Unser zertifiziertes Qualitätsmanagement nach DIN EN ISO 13485 garantiert, dass diese Standards nicht nur bei der Entwicklung, sondern in jedem unserer Prozesse konsequent eingehalten werden – von der Erstauslieferung bis zur laufenden Wartung. Zudem sind unsere Prozesse vollständig konform mit der aktuellen MDR (Medical Device Regulation), sodass auch alle Security- und Maintenance-Verträge den neuesten gesetzlichen Vorgaben entsprechen.
Genau dieses Fundament macht unsere Security- und Maintenance-Pakete zu einem verlässlichen Baustein Ihrer Cybersecurity-Strategie: Sie bekommen keine isolierte IT-Security-Dienstleistung, sondern regulatorisch abgesicherte Prozesse aus einer Hand, die exakt dort ansetzen, wo MDR und IEC 62304 eine kontinuierliche Sicherheitsüberwachung fordern.
Mit einem Cybersecurity-Experten sprechen
Wir schauen gemeinsam auf Ihre Herausforderung und analysieren
in einem kurzen Gespräch, wo Sie stehen und was zu tun ist.
