Zum Inhalt springen
Projekte
Eigenprojekt

IT-Compliance-Plattform für Krankenhäuser

Ein System für IT-Bestand, Risiken und Audit-Nachweise im Krankenhaus

IT-Compliance-Plattform für Krankenhäuser
Auftraggeber
Vertraulich / Eigenprojekt
Zeitraum
Dez 2024 – Dez 2025
Branche
Healthcare & Life SciencesIT & Software
Beitrag
Senior Lead UX/UI
Krankenhäuser müssen ihre IT-Systeme, Sicherheitsrisiken und Nachweispflichten über zahlreiche Regelwerke hinweg im Blick behalten. Werden Bestände, Maßnahmen und Dokumente in getrennten Tabellen und Werkzeugen gepflegt, fehlt ein verlässliches Gesamtbild für Betrieb und Audit. Die konzipierte Plattform führt IT-Bestand, Risikobewertung und Compliance-Nachweise in einem gemeinsamen Arbeitsbereich zusammen. Verantwortliche sehen, welche Anforderungen erfüllt sind, wo Lücken bestehen und welche Systeme oder klinischen Prozesse betroffen sind. Wir verantworteten Produktanforderungen und UX/UI-Konzept über die gesamte Konzeptionsphase. Die fachliche Tiefe umfasst 222 Anforderungen aus neun Regelwerken, darunter ISO 27001, BSI IT-Grundschutz und B3S Healthcare. Der erarbeitete Stand ist ein Produktkonzept; eine produktive Einführung war nicht Teil des Projekts.

Herausforderung

IT-Verantwortliche in Krankenhäusern müssen technische Systeme, Risiken und Nachweise über mehrere Regelwerke hinweg pflegen. Ohne einen gemeinsamen Arbeitsstand entstehen doppelte Pflege, unklare Zuständigkeiten und Lücken, die häufig erst bei Prüfungen sichtbar werden.

Beitrag und Lösung

Rolle

Als Product Owner verantworteten wir die gesamte UX/UI-Konzeption, die Anforderungserhebung, Priorisierung und Abnahme gegenüber der Entwicklung.

Vorgehen

Die Plattform wurde entlang der tatsächlichen Aufgaben aufgebaut: Systeme erfassen, Anforderungen zuordnen, Risiken bewerten, Maßnahmen verfolgen und Nachweise für Prüfungen vorbereiten. Automatisch erkannte technische Daten lassen sich um fachliche Angaben ergänzen. Ein Rollen- und Rechtekonzept hält die Daten verschiedener Krankenhäuser konsequent getrennt.

Lösung

Ein Dashboard zeigt den Stand je Regelwerk und macht offene Anforderungen sichtbar. Von dort führen die Arbeitsabläufe zu betroffenen IT-Systemen, Risiken, Maßnahmen und Dokumenten. Klinische Prozesse können mit ihren technischen Abhängigkeiten verknüpft werden, damit Auswirkungen nicht nur auf System-, sondern auch auf Versorgungsebene nachvollziehbar bleiben.

Leistungsumfang

  • Product Ownership von Anforderungserhebung bis Abnahme
  • Informationsarchitektur und UX/UI-Konzept für die gesamte Plattform
  • Gemeinsamer IT-Bestand aus automatisch erfassten und manuell ergänzten Daten
  • Übersicht über 222 Anforderungen aus neun Regelwerken
  • Risikobewertung, Maßnahmensteuerung und Schwachstellenzuordnung
  • Modellierung klinischer Prozesse und ihrer IT-Abhängigkeiten
  • Rollen- und Rechtekonzept für getrennte Krankenhausorganisationen
  • Prototyping, Tests und Abstimmung mit Compliance-Fachexperten

Ergebnis und Wirkung

Wirkung

Das Konzept schafft einen gemeinsamen Arbeitsstand für IT-Bestand, Risiken und Compliance über neun Regelwerke hinweg. Es reduziert die Abhängigkeit von getrennten Listen und bereitet klare Verantwortlichkeiten sowie nachvollziehbare Audit-Nachweise vor.

Ergebnisse

  • Gemeinsames Produktkonzept für IT-Bestand, Risiken und Compliance
  • 222 Anforderungen aus neun Regelwerken in einer Struktur zusammengeführt
  • Klare Arbeitsabläufe von der Bestandsaufnahme bis zur Audit-Vorbereitung
  • Belastbares Rollen- und Rechtekonzept für getrennte Organisationen

Erkenntnis

Die zentrale Aufgabe war nicht, neun Regelwerke zu vereinfachen, sondern ihre Gemeinsamkeiten sichtbar zu machen, ohne fachliche Unterschiede zu verlieren. Die enge Arbeit mit Compliance-Experten und frühe Prototypen halfen, abstrakte Anforderungen in verständliche Aufgaben zu übersetzen.

Ähnliches Vorhaben?

Wir freuen uns über Ihre Anfrage.

Kontakt aufnehmen