Sieben Beauftragte, sieben Rechtsgrundlagen, sieben Erhebungen. Und im Kern immer dieselbe Frage: Wie kritisch ist dieser Prozess, und wovon hängt er ab?
Eine Frage, mit der sich Kliniken täglich beschäftigen müssen.
BC-Manager erheben die Business Impact Analyse. Der ISB den Schutzbedarf. QM die Prozessrisiken, der Risk Manager die Risikoanalyse, die Medizinprodukte-Verantwortlichen ihre Bewertung nach MPBetreibV, der Brandschutzbeauftragte seine Begehung, der DSB die Datenschutz-Folgenabschätzung. Jede dieser Analysen hat ihre eigene Rechtsgrundlage und ihre eigene Methodik. Ihre Ausgangsfrage ist weitgehend dieselbe.
Im Klinikum Nordpark landen diese Fragen bei einer Fachärztin der Notaufnahme, die zusätzlich als Qualitätsbeauftragte benannt ist. Sie beantwortet im Laufe eines Jahres vier strukturell nahezu identische Fragebögen für denselben Prozess. Das kostet nicht nur Zeit. Es erzeugt vier Datenstände, die sich im Ernstfall widersprechen können.
Kernpunkte des Webinars:
- Die sieben Erhebungen im Überblick: Rechtsgrundlage, Methodik und wo sie inhaltlich deckungsgleich sind
- Warum Mehrfacherhebungen nicht nur Aufwand verursachen, sondern widersprüchliche Lagebilder erzeugen
- Multikatalogfähigkeit als Funktionsprinzip: eine Datenbasis, mehrere Regelwerke, getrennte fachliche Sichten
- Live-Demo TopEase: Ein Prozess wird einmal modelliert. Gezeigt wird, wie ein einzelner Kontrollpunkt gleichzeitig auf eine NIS2-Anforderung, eine B3S-Maßnahme und einen internen QM-Standard einzahlt
Jetzt kostenlos anmelden:
Webinar-Reihe für Krankenhäuser: Vom Papiertiger zum digitalen Zwilling
Einordnung Webinar 2 von 8:
Termin 1 hat die Verantwortungsfrage gestellt: Zwei Gesetze, keine klare Vorrangregel, Gesamtverantwortung bei der Geschäftsführung. Termin 2 löst auf, dass zwei Gesetze nur ein Ausschnitt der Regelwerke sind, die auf dieselben Klinikprozesse einzahlen, und legt das methodische Fundament für den Rest der Reihe.
Alle folgenden Termine bauen auf dieser Datenbasis auf. Aus Kritikalität, Schutzbedarf und RTO/RPO folgt in Termin 3 die konkrete Notfallplanung, später kommen Dienstleister, KI-Systeme, Datenschutz und Gesamtrisiko hinzu, bis Termin 8 zeigt, dass all das auditfähig ist.
Jeder Termin bleibt für sich verständlich. Der Besuch von Termin 1 ist keine Voraussetzung.
Ihr Speaker:

Senior Consultant, F24 AG
Matthias Schwennicke verfügt über langjährige Erfahrung als Berater für Sicherheits- und Resilienzmanagement sowie als Certified Security Manager (CSM). Seit kurzem ist er als Consultant bei der F24 tätig.
Zu seinen wichtigsten beruflichen Meilensteinen zählen die operative Projektleitung zur KRITIS-Readiness eines zentralen Finanzinstituts unter Einbeziehung der Anforderungen von DORA und NIS-2, der Aufbau von Notfallmanagementsystemen für große Versicherungsunternehmen und gesetzliche Krankenkassen sowie seine Tätigkeit als zertifizierter Lead Auditor zur Prüfung und Stärkung kritischer Geschäftsprozesse in der Finanzbranche. Darüber hinaus moderiert er die Entwicklung eines Cyberresilience Scores für eine Landesverwaltung und konzipiert Incident-Handling- und Krisenmanagementprozesse auf Landesebene. Weitere Schwerpunkte seiner Arbeit sind die Umsetzung von Sicherheits- und Resilienzstandards im Gesundheitswesen sowie die Einführung von Krisen- und Notfallmanagementsystemen bei internationalen Industrie- und Logistikunternehmen. Ergänzt wird seine Expertise durch die Leitung von Awareness-Kampagnen und Krisenübungen. Das Fundament seiner Resilienzkompetenz bildet seine 14-jährige Laufbahn als Offizier der Bundeswehr mit Auslandseinsätzen in Afghanistan und Bosnien als Feldnachrichtenoffizier (HUMINT) und Intelligence Analyst.