IT-Audit für Arztpraxen
IT-Sicherheit in der Arztpraxis – rechtssicher geprüft nach KBV-Richtlinie & SGB V § 390
Festpreis ab 1.500 € zzgl. MwSt.
Überprüfung nach KBV § 390 SGB V
Als Praxisinhaber tragen Sie die Gesamtverantwortung für die IT-Sicherheit – auch wenn ein externer IT-Dienstleister Ihre Systeme betreut.
Unser internes Audit hilft Ihnen, die Umsetzung der KBV-IT-Sicherheitsrichtlinie zuverlässig und effizient zu überprüfen.
Unsere Auditoren sind von der Kassenärztlichen Bundesvereinigung (KBV) zertifiziert. Damit stellen wir sicher, dass Ihr Audit konform zur KBV-Richtlinie und rechtssicher dokumentiert durchgeführt wird – unabhängig davon, ob Sie externe Dienstleister oder eigenes IT-Personal einsetzen.
Eine Nachweispflicht gegenüber der KBV oder Dritten ist im SGB V (§ 390) derzeit nicht ausdrücklich vorgesehen. Die KBV empfiehlt jedoch, zur Erfüllung weiterer Verpflichtungen – etwa aus der DSGVO (Art. 32, 28) – eine interne Dokumentation der Maßnahmenumsetzung und Kontrolle zu führen.
Mit unserem Audit dokumentieren und bewerten Sie:
- Ihre eigenen IT-Sicherheitsmaßnahmen in der Praxis
- die Leistungen externer Dienstleister
- sämtliche Nachweise, Risiken und Verbesserungsmaßnahmen
So schaffen Sie eine prüf- und revisionssichere Grundlage, die gleichzeitig Ihre gesetzliche und organisatorische Verantwortung abdeckt.
Wirtschaftlich sinnvoller Schutz Ihrer Praxis
Ihre Praxis ist auch ein wirtschaftlicher Betrieb – deshalb gilt es, die Balance zwischen Sicherheit, Aufwand und Kosten zu wahren. Unser Ziel: Angemessene IT-Sicherheit bei maximaler Effizienz und Transparenz. Dabei unterstützen wir Sie mit praxiserprobten Checklisten, Priorisierung und Handlungsempfehlungen.
Ziele des Audits
- Überprüfung der Einhaltung der KBV-IT-Sicherheitsrichtlinie in Ihrer Praxis
- Transparenz über Sicherheitsniveau, Verantwortlichkeiten und Umsetzungsstand
- Bewertung der Leistungsqualität Ihrer IT-Dienstleister
- Erstellung eines Maßnahmenplans mit Prioritäten, Fristen und Verantwortlichen
Leistungsumfang & Durchführung
1) Vorbereitung & Scope
- Erfassung von Systemen, Diensten und TI-Komponenten
- Sichtung bestehender Verträge (Auftragsverarbeitungsverträge, Wartungsverträge, Fernzugriffsvereinbarungen, Dokumentation)
- Abgrenzung zwischen Praxis und Dienstleister (Rollen & Pflichten)
2) Dokumentenprüfung
- Prüfung des IT-Sicherheitskonzepts, Notfallplan und Backup-Strategie
- Kontrolle von Protokollen, Wartungs- und Schulungsnachweisen
3) Interview & Technische Überprüfung
- Umgang mit Personal und Berechtigungen
- Netzplan, Netzwerksicherheit, Firewall und Fernzugänge
- E-Mail und Web-Anwendungen
- Endgeräte, Änderungsmanagement und Updates
- Datensicherung und Wiederherstellungsfähigkeit
- Anforderungen an die Telematikinfrastruktur
4) Bewertung & Bericht
- Dokumentation nach den anwendbaren Anlagen der KBV-IT-Sicherheitsrichtlinie inklusive Risikoeinstufung
- Bewertung der Dienstleister-Leistungsqualität
- Auditbericht
- Detaillierter Maßnahmenplan
Festpreis-Pakete nach Praxisgröße
Unsere Festpreis-Pakete entsprechen den steigenden Anforderungen der KBV-Richtlinie nach Praxisgröße. Sprechen Sie uns an, wenn Sie andere Anforderungen haben.
| Paket | Festpreis | Zielgruppe | Leistungsumfang |
|---|---|---|---|
| Klein | 1.500 € | Kleine Praxen mit bis zu 5 Mitarbeitenden | Vollständiges Audit |
| Mittel | 4.000 € | Mittlere Praxis (6 – 20 Mitarbeitende) | Vollständiges Audit, Awareness-Schulung für Mitarbeitende vor Ort |
| Groß | 7.500 € | Über 20 Mitarbeitende oder Großgeräte (CT, MRT) | Vollständiges Audit inkl. Systemprüfung, Awareness-Schulung für Mitarbeitende, erweiterte Nachbetreuung per E-Mail bis 6 Monate |
Alle Preise verstehen sich zzgl. MwSt.
Unsicher, wo Sie stehen?
Im Erstgespräch klären wir Ihre Ausgangslage und was als Nächstes sinnvoll ist. Unverbindlich und kostenfrei.