Unternehmens­profil

henworx ist eine Software-Agentur in Münster, die seit über 20 Jahren web­basierte IT-Plattformen und maß­geschneiderte Software­lösungen entwickelt. Das Team erstellt Lösungen für mittel­ständische und große Unternehmen sowie öffentliche Institutionen. Das Unternehmen ist zudem als Medizin­produkt-Hersteller qualifiziert und spezialisiert auf CMS, Web-Frame­works und native Apps.

Branche

Software-Entwicklung / IT-Dienst­leistungen

Standort

Münster, Nordrhein-Westfalen

Website besuchen
henworx GmbH & Co. KG Logo

Erbrachte Leistungen

Folgende TSMONDO IT-Security & Compliance Leistungen wurden für henworx GmbH & Co. KG erbracht:

ISO 27001 Zertifizierung

Externer Datenschutz­beauftragter

Schwachstellen-Scans

Projekt­beschreibung

Als Software-Haus, das Plattformen für Unter­nehmen und öffentliche Institutionen entwickelt — darunter auch regulierte Medizin­produkte —, ist Informations­sicherheit für henworx nicht nur ein internes Thema, sondern eine Grund­voraussetzung im Kunden­geschäft. Auftraggeber aus dem Gesundheits­wesen und der öffentlichen Verwaltung erwarten nach­weisbare Sicherheits­standards, bevor sie Entwicklungs­aufträge vergeben.

Wir begleiteten henworx auf dem Weg zur ISO 27001 Zertifizierung, die den gesamten Software­entwicklungs­prozess abdeckt — von der Anforderungs­analyse über das Code-Repository bis hin zum Deployment und Betrieb der Kunden­plattformen. Besonderer Fokus lag auf der sicheren Entwicklungs­umgebung, dem Zugriffs­management für Projekt­teams und der Absicherung der Continuous-Integration-Pipeline.

Als externer Datenschutz­beauftragter unterstützen wir henworx bei der DSGVO-konformen Verarbeitung von Kunden- und Projekt­daten, der Auftrags­verarbeitungs­dokumentation und den Datenschutz-Folgen­abschätzungen für die entwickelten Plattformen — insbesondere dort, wo personenbezogene Gesundheits­daten verarbeitet werden. Regelmäßige Schwachstellen-Scans der von henworx betriebenen Web-Anwendungen und APIs runden das Sicherheits­konzept ab und stellen sicher, dass bekannte Schwach­stellen zeitnah identifiziert und behoben werden.

Ergebnisse & Mehrwert

ISO 27001

Zertifizierung für den gesamten Entwicklungs­betrieb

DSGVO

Externer DSB inkl. Medizin­produkt-Konformität

Kontinuierlich

Schwachstellen-Scans aller Web-Anwendungen

🛡️

TSMONDO Security & Compliance Plattform

Zentrale Plattform für Informations­sicherheit, Risiko­management und Compliance.

NIS2ISO 27001DSGVOBCM
Zur Plattform

Auch Ihre Sicherheit verbessern?

Kontaktieren Sie uns für eine kostenlose Erstberatung.