Posts mit dem Label Medizintechnik werden angezeigt. Alle Posts anzeigen
Posts mit dem Label Medizintechnik werden angezeigt. Alle Posts anzeigen

Dienstag, 24. Februar 2026

NIS2 in der Medizintechnik: Betroffenheit, Pflichten, ISO 27001 und Lieferkette | THE COMPLIÄNCE

NIS2 in der Medizintechnik: Warum ISO 13485 nicht reicht und ISO 27001 der beste Umsetzungsrahmen ist

Medizintechnik-Unternehmen sind reguliert wie kaum eine andere Branche: MDR, ISO 13485, Risikomanagement nach ISO 14971. Viele Organisationen schließen daraus: „Wir sind sauber aufgestellt.“

Schichtenmodell: ISO 13485 (Qualitätsmanagement) als Basis, ISO 27001 (Informationssicherheitsmanagement) als Organisationsrahmen und NIS2 als gesetzliche Cyber-Resilienz für Medizintechnik-Unternehmen.
Branchen-Special: NIS2 in der Medizintechnik

Mit NIS2 gilt jetzt: Reguliert heißt nicht automatisch resilient. NIS2 verlangt nachweisbare Cyber-Resilienz der Organisation und rückt Geschäftsführung und Lieferkette in den Mittelpunkt.

Ich schreibe das als CEO und Leiter von THE COMPLIÄNCE – aus der Praxis mit MedTech-Unternehmen und Zulieferern, auch hier bei uns im Süden (Baden-Württemberg, Medical-Valley-Umfeld).