IT-Compliance-Plattform für Krankenhäuser
Ein System für IT-Bestand, Risiken und Audit-Nachweise im Krankenhaus

- Auftraggeber
- Vertraulich / Eigenprojekt
- Zeitraum
- Dez 2024 – Dez 2025
- Branche
- Beitrag
Herausforderung
IT-Verantwortliche in Krankenhäusern müssen technische Systeme, Risiken und Nachweise über mehrere Regelwerke hinweg pflegen. Ohne einen gemeinsamen Arbeitsstand entstehen doppelte Pflege, unklare Zuständigkeiten und Lücken, die häufig erst bei Prüfungen sichtbar werden.
Beitrag und Lösung
Rolle
Als Product Owner verantworteten wir die gesamte UX/UI-Konzeption, die Anforderungserhebung, Priorisierung und Abnahme gegenüber der Entwicklung.
Vorgehen
Die Plattform wurde entlang der tatsächlichen Aufgaben aufgebaut: Systeme erfassen, Anforderungen zuordnen, Risiken bewerten, Maßnahmen verfolgen und Nachweise für Prüfungen vorbereiten. Automatisch erkannte technische Daten lassen sich um fachliche Angaben ergänzen. Ein Rollen- und Rechtekonzept hält die Daten verschiedener Krankenhäuser konsequent getrennt.
Lösung
Ein Dashboard zeigt den Stand je Regelwerk und macht offene Anforderungen sichtbar. Von dort führen die Arbeitsabläufe zu betroffenen IT-Systemen, Risiken, Maßnahmen und Dokumenten. Klinische Prozesse können mit ihren technischen Abhängigkeiten verknüpft werden, damit Auswirkungen nicht nur auf System-, sondern auch auf Versorgungsebene nachvollziehbar bleiben.
Leistungsumfang
- Product Ownership von Anforderungserhebung bis Abnahme
- Informationsarchitektur und UX/UI-Konzept für die gesamte Plattform
- Gemeinsamer IT-Bestand aus automatisch erfassten und manuell ergänzten Daten
- Übersicht über 222 Anforderungen aus neun Regelwerken
- Risikobewertung, Maßnahmensteuerung und Schwachstellenzuordnung
- Modellierung klinischer Prozesse und ihrer IT-Abhängigkeiten
- Rollen- und Rechtekonzept für getrennte Krankenhausorganisationen
- Prototyping, Tests und Abstimmung mit Compliance-Fachexperten
Ergebnis und Wirkung
Wirkung
Das Konzept schafft einen gemeinsamen Arbeitsstand für IT-Bestand, Risiken und Compliance über neun Regelwerke hinweg. Es reduziert die Abhängigkeit von getrennten Listen und bereitet klare Verantwortlichkeiten sowie nachvollziehbare Audit-Nachweise vor.
Ergebnisse
- Gemeinsames Produktkonzept für IT-Bestand, Risiken und Compliance
- 222 Anforderungen aus neun Regelwerken in einer Struktur zusammengeführt
- Klare Arbeitsabläufe von der Bestandsaufnahme bis zur Audit-Vorbereitung
- Belastbares Rollen- und Rechtekonzept für getrennte Organisationen
Erkenntnis
Die zentrale Aufgabe war nicht, neun Regelwerke zu vereinfachen, sondern ihre Gemeinsamkeiten sichtbar zu machen, ohne fachliche Unterschiede zu verlieren. Die enge Arbeit mit Compliance-Experten und frühe Prototypen halfen, abstrakte Anforderungen in verständliche Aufgaben zu übersetzen.




