ISMS-Zertifikat erfolgreich bestätigt
ISO 27001 Zertifizierung: Verlässliche Standards für das Gesundheitswesen
Die Telepaxx Medical Data GmbH erfüllt die strengen Anforderungen der internationalen Norm ISO/IEC 27001:2022, um die Daten unserer Kunden verlässlich zu schützen.
Unsere konsequente Umsetzung dieses etablierten Sicherheitsstandards wird jährlich durch externe Audits geprüft und nachgewiesen. Die Wirksamkeit unseres ISMS wurde im Mai 2026 erneut erfolgreich bestätigt.
Was das erfolgreiche Überwachungsaudit für Sie bedeutet
Zertifikate allein schützen nicht – gelebte Sicherheit jedoch schon. Deshalb ist die Zertifizierung nach ISO 27001 für uns ein kontinuierlicher Prozess und Teil unserer täglichen Arbeit.
Im Mai 2026 haben externe Auditoren unser Informationssicherheits-Managementsystem (ISMS) im Überwachungsaudit erfolgreich geprüft und unser Zertifikat ohne Einschränkungen bestätigt.
Für unsere Kunden bedeutet das: Sie haben einen Partner an Ihrer Seite, der Datensicherheit nach internationalen Standards nicht nur dokumentiert, sondern aktiv lebt und kontinuierlich verbessert.
AKTUELLES ISO 27001 ZERTIFIKAT
Laden Sie hier das gültige ISO/IEC 27001:2022 Zertifikat der Telepaxx Medical Data GmbH auf Deutsch oder Englisch herunter. Die fortlaufende Gültigkeit wird durch jährliche Überwachungsaudits sichergestellt.
- Gültig bis: 29.06.2028
- Zertifizierungsstelle: DQS
- Letztes Überwachungsaudit: Mai 2026
Schutz sensibler Daten
Bilddaten verarbeiten wir nach streng geregelten Sicherheitsprozessen. Unser ISMS ist ein essentieller Baustein, die Vertraulichkeit, Integrität und Verfügbarkeit der Daten jederzeit sicherzustellen.
Proaktives Risikomanagement
Anstatt auf Bedrohungen zu reagieren, agieren wir. Cyber-Risiken werden im Rahmen des ISMS systematisch identifiziert, bewertet und durch präventive Schutzmaßnahmen minimiert.
Beitrag zu Ihrer Compliance
Als Cloud-Dienstleister für medizinische Einrichtungen schaffen wir objektive Nachweisbarkeit – gegenüber IT-Abteilungen, Datenschutzbeauftragten und regulatorischen Stellen.
“Die ISO 27001 Zertifizierung ist für uns nicht nur ein Versprechen, sondern eine gelebte Praxis. Ich bin stolz darauf, wie unser Team Informationssicherheit in die Umsetzung bringt. Der erfolgreiche jährliche Audit ist der Beleg dafür, dass wir höchste Sicherheitsstandards anlegen, um die medizinischen Daten unserer Kunden zu schützen.”
Michael Schöll, CISO, Telepaxx Medical Data GmbH
Sicherheit bei Telepaxx mehr als nur ISO 27001
Die ISO 27001 Zertifizierung ist das Fundament – jedoch für den Cloud-Einsatz in medizinischen Einrichtungen gehen wir noch weiter.
- BSI C5-Testat: Mit der TMD Cloud erfüllen wir die strengen Anforderungen des Bundesamtes für Sicherheit in der Informationstechnik (BSI) an den Einsatz von Cloud-Lösungen in Gesundheitseinrichtungen. Dieser ist spätestens ab dem Frühjahr 2027 verpflichtend. Mehr zum BSI C5-Testat
- NIS-2 & KRITIS: Mit unseren zertifizierten SaaS-Lösungen unterstützen wir Krankenhäuser dabei, die gestiegenen Anforderungen der NIS-2-Richtlinie an Informationssicherheit, Datenschutz und Ausfallsicherheit umzusetzen. Lesen Sie mehr im Blogbeitrag
Häufige Fragen zur ISO 27001 Zertifizierung
ISO 27001 ist der internationale Standard für Informationssicherheits-Managementsysteme (ISMS). Er definiert, wie Unternehmen Informationssicherheitsrisiken systematisch identifizieren, bewerten und kontrollieren müssen. Eine Zertifizierung belegt, dass diese Anforderungen unabhängig geprüft wurden.
Ein ISMS ist ein systematischer Rahmen aus Richtlinien, Prozessen und Maßnahmen, mit dem eine Organisation ihre Informationssicherheit steuert. Es stellt sicher, dass Daten vertraulich, integer und verfügbar bleiben – technisch wie organisatorisch.
ISO/IEC 27001:2022 ist die aktuelle Version des internationalen Sicherheitsstandards. Die Jahreszahl bezeichnet das Revisionsjahr. Gegenüber der Vorgängerversion von 2013 wurden neue Sicherheitsmaßnahmen ergänzt und die Struktur des Standards modernisiert.
Ein ISO 27001 Zertifikat ist drei Jahre gültig. In diesem Zeitraum sind jährliche Überwachungsaudits durch eine akkreditierte Zertifizierungsstelle Pflicht. Nach drei Jahren findet ein vollständiges Rezertifizierungsaudit statt.
Ein Überwachungsaudit ist eine jährliche externe Prüfung des ISMS zwischen Erst- und Rezertifizierung. Der Auditor prüft, ob das System aktiv gelebt wird, Maßnahmen umgesetzt wurden und ob auf veränderte Risiken reagiert wurde.
Ein ISO 27001 Audit prüft, ob das ISMS die Normforderungen erfüllt: Risikomanagement, Sicherheitsmaßnahmen, interne Audits und Managementbewertung. Beim Überwachungsaudit wird zusätzlich geprüft, ob Korrekturmaßnahmen aus dem Vorjahr umgesetzt wurden.
Im Gesundheitswesen werden hochsensible Patientendaten verarbeitet. ISO 27001 stellt sicher, dass Dienstleister diese nach strengen Standards schützen. Gleichzeitig hilft die Zertifizierung medizinischen Einrichtungen, ihre eigene DSGVO- und NIS-2-Compliance nachzuweisen.
Eine gesetzliche Pflicht zur ISO 27001 Zertifizierung besteht derzeit nicht für alle Krankenhäuser. Im Rahmen der NIS-2 Richtlinie sind KRITIS-Betreiber und kleinere und mittlere Gesundheitseinrichtungen betroffen, eine Zertifizierung nach ISO 27001 oder vergleichbare Nachweise zur Informationssicherheit vorzulegen.
ISO 27001 zertifiziert das Informationssicherheits-Managementsystem eines gesamten Unternehmens. Das C5-Testat des BSI prüft spezifisch Cloud-Dienste auf Sicherheit und Transparenz. Für Cloud-Software in medizinischen Einrichtungen ist das C5-Testat ab 2027 verpflichtend.
Haben Sie Fragen zu unseren Sicherheitsstandards?
Gerne informieren wir Sie, Ihren IT-Leiter oder Ihren Datenschutzbeauftragten (DSB) in einem kurzen Online-Meeting zur Sicherheit bei Telepaxx und tiefergehend zur ISO 27001 Zertifizierung.
„*“ zeigt erforderliche Felder an