IT-Audit für Arztpraxen

IT-Sicherheit in der Arztpraxis – rechtssicher geprüft nach KBV-Richtlinie & SGB V § 390

Festpreis ab 1.500 € zzgl. MwSt.

Überprüfung nach KBV § 390 SGB V

Als Praxisinhaber tragen Sie die Gesamtverantwortung für die IT-Sicherheit – auch wenn ein externer IT-Dienstleister Ihre Systeme betreut.

Unser internes Audit hilft Ihnen, die Umsetzung der KBV-IT-Sicherheitsrichtlinie zuverlässig und effizient zu überprüfen.

Unsere Auditoren sind von der Kassenärztlichen Bundesvereinigung (KBV) zertifiziert. Damit stellen wir sicher, dass Ihr Audit konform zur KBV-Richtlinie und rechtssicher dokumentiert durchgeführt wird – unabhängig davon, ob Sie externe Dienstleister oder eigenes IT-Personal einsetzen.

Eine Nachweispflicht gegenüber der KBV oder Dritten ist im SGB V (§ 390) derzeit nicht ausdrücklich vorgesehen. Die KBV empfiehlt jedoch, zur Erfüllung weiterer Verpflichtungen – etwa aus der DSGVO (Art. 32, 28) – eine interne Dokumentation der Maßnahmenumsetzung und Kontrolle zu führen.

Mit unserem Audit dokumentieren und bewerten Sie:

  • Ihre eigenen IT-Sicherheitsmaßnahmen in der Praxis
  • die Leistungen externer Dienstleister
  • sämtliche Nachweise, Risiken und Verbesserungsmaßnahmen

So schaffen Sie eine prüf- und revisionssichere Grundlage, die gleichzeitig Ihre gesetzliche und organisatorische Verantwortung abdeckt.

Wirtschaftlich sinnvoller Schutz Ihrer Praxis

Ihre Praxis ist auch ein wirtschaftlicher Betrieb – deshalb gilt es, die Balance zwischen Sicherheit, Aufwand und Kosten zu wahren. Unser Ziel: Angemessene IT-Sicherheit bei maximaler Effizienz und Transparenz. Dabei unterstützen wir Sie mit praxiserprobten Checklisten, Priorisierung und Handlungsempfehlungen.

Ziele des Audits

  • Überprüfung der Einhaltung der KBV-IT-Sicherheitsrichtlinie in Ihrer Praxis
  • Transparenz über Sicherheitsniveau, Verantwortlichkeiten und Umsetzungsstand
  • Bewertung der Leistungsqualität Ihrer IT-Dienstleister
  • Erstellung eines Maßnahmenplans mit Prioritäten, Fristen und Verantwortlichen

Leistungsumfang & Durchführung

1) Vorbereitung & Scope

  • Erfassung von Systemen, Diensten und TI-Komponenten
  • Sichtung bestehender Verträge (Auftragsverarbeitungsverträge, Wartungsverträge, Fernzugriffsvereinbarungen, Dokumentation)
  • Abgrenzung zwischen Praxis und Dienstleister (Rollen & Pflichten)

2) Dokumentenprüfung

  • Prüfung des IT-Sicherheitskonzepts, Notfallplan und Backup-Strategie
  • Kontrolle von Protokollen, Wartungs- und Schulungsnachweisen

3) Interview & Technische Überprüfung

  • Umgang mit Personal und Berechtigungen
  • Netzplan, Netzwerksicherheit, Firewall und Fernzugänge
  • E-Mail und Web-Anwendungen
  • Endgeräte, Änderungsmanagement und Updates
  • Datensicherung und Wiederherstellungsfähigkeit
  • Anforderungen an die Telematikinfrastruktur

4) Bewertung & Bericht

  • Dokumentation nach den anwendbaren Anlagen der KBV-IT-Sicherheitsrichtlinie inklusive Risikoeinstufung
  • Bewertung der Dienstleister-Leistungsqualität
  • Auditbericht
  • Detaillierter Maßnahmenplan

Festpreis-Pakete nach Praxisgröße

Unsere Festpreis-Pakete entsprechen den steigenden Anforderungen der KBV-Richtlinie nach Praxisgröße. Sprechen Sie uns an, wenn Sie andere Anforderungen haben.

PaketFestpreisZielgruppeLeistungsumfang
Klein1.500 €Kleine Praxen mit bis zu 5 MitarbeitendenVollständiges Audit
Mittel4.000 €Mittlere Praxis (6 – 20 Mitarbeitende)Vollständiges Audit, Awareness-Schulung für Mitarbeitende vor Ort
Groß7.500 €Über 20 Mitarbeitende oder Großgeräte (CT, MRT)Vollständiges Audit inkl. Systemprüfung, Awareness-Schulung für Mitarbeitende, erweiterte Nachbetreuung per E-Mail bis 6 Monate

Alle Preise verstehen sich zzgl. MwSt.

Unsicher, wo Sie stehen?

Im Erstgespräch klären wir Ihre Ausgangslage und was als Nächstes sinnvoll ist. Unverbindlich und kostenfrei.

Kostenloses Erstgespräch vereinbaren