Udvikling med sikkerhed og compliance by design
Sikkerhedshændelser starter sjældent med et brud. Oftere starter de med en designbeslutning. Sikkerhed skal indbygges i systemerne fra begyndelsen.
Læs artiklenVi håndterer kompleksiteten, så du kan fokusere på patientbehandlingen.
Sundhedsorganisationer står over for nogle af verdens strengeste krav til databeskyttelse. Uanset om du er en enkelt klinik, et hospitalsnetværk eller en udbyder af telemedicin, hjælper vi dig med at forblive revisionsklar, forbedre håndteringen af hændelser og styrke governance. Vores G'Secure GRC-servicepakke til sundhedssektoren håndterer alt fra leverandørrisikostyring til compliance-træning i sundhedssektoren.
Vælg den pakke, der matcher din compliance-modenhed og dine vækstplaner.
| Kategori | Standard | Pro | Elite |
|---|---|---|---|
| Automatisering af kerne-compliance | |||
| Understøttelse af rammeværk (HIPAA, SOC 2, ISO 27001, GDPR) | 1 framework | Op til 2 rammeværk | Alle Applicable Frameworks |
| Automatiseret indsamling af dokumentation | ✓ | ✓ | ✓ |
| Integration med cloud- og udviklingsværktøjer | ✓ | ✓ | ✓ |
| Dashboard til risikoovervågning i realtid | — | ✓ | ✓ |
| Bibliotek af politikker og kontroller (skræddersyet) | Basisskabeloner | Tilpasset | Fuldt skræddersyet med juridisk gennemgang |
| Gennemgang af brugeradgang (kvartalsvis) | — | ✓ | ✓ |
| Rådgivning om risiko og governance | |||
| Virtuel GRC-konsulent (månedlig opfølgning) | — | ✓ | Hver 14. dag |
| Risikoregister og trusselsmodellering | — | ✅ (Halvårligt) | ✅ (Kvartalsvis) |
| Risikovurdering af leverandører (tredjepart) | — | Op til 5 leverandører | Ubegrænset antal leverandører |
| Gennemgang af forretningskontinuitet og DR | — | — | ✓ |
| Sikkerhedsbevidsthed og menneskelig risiko | |||
| Phishing-simuleringskampagner | — | Kvartalsvis | Månedligt |
| Awareness-træning af medarbejdere (via LMS) | Årligt | Halvårligt | Kvartalsvis + opfølgning |
| Rådgivning om rollebaseret adgangskontrol | — | ✓ | ✓ |
| Hændelsesparathed og -respons | |||
| Skabelon til incident response-plan | ✓ | Tilpasset | Tilpasset + gennemgået |
| Brudsimulering (tabletop-øvelse) | — | Annual | Halvårlig |
| 24/7 eskaleringssupport ved hændelser | — | — | ✓ |
| Cyberhygiejne og tekniske kontroller | |||
| Endpoint-overvågning og alarmer | — | Basic | Avanceret |
| Månedlige sårbarhedsscanninger | — | ✓ | ✓ |
| Gennemgang af patch management | — | Kvartalsvis | Månedligt |
| Integrationstjek (Azure/AWS IAM, Key Vault osv.) | Basic | Avanceret | Avanceret + anbefalinger |
| Dokumentations- og auditstøtte | |||
| Pakke til audit-parathed | ✓ | ✓ | ✓ |
| Support til kontakt med revisor | — | ✓ | ✓ |
| DPIA-, RoPA- og HIPAA-vurderinger | — | 1 om året | 3 om året |
| DPO-as-a-Service | — | Valgfrit tilkøb | Inkluderet |
Klar til at forenkle compliance i sundhedssektoren? Lad vores team designe et program ud fra jeres behov.