Change IT Solutions GmbH

sfs healthcare

Multi-Tenant-Plattform für IT-Compliance und Asset-Management im Gesundheitswesen

sfs healthcare
Auftraggeber

Change IT Solutions GmbH

Branche

Healthcare & Life Sciences, IT & Software

Zeitraum

Dez 2024 – Dez 2025

Disziplinen

UX/UI Design, Anforderungsmanagement, Product Ownership

Rolle

Senior Lead UX/UI & Product Owner

Tools
FigmaReactTypeScriptSupabaseBPMN.jsConfluenceJira
Für die Change IT Solutions GmbH wurde sfs healthcare konzipiert – eine Multi-Tenant-Plattform, die Krankenhäusern hilft, IT-Assets zu verwalten und Compliance mit gesundheitsrelevanten Frameworks nachzuweisen. Die Plattform kombiniert automatisierte Infrastruktur-Discovery mit Compliance-Workflows und deckt 222 Anforderungen aus 9 Frameworks ab (ISO 27001, BSI IT-Grundschutz, B3S Healthcare, HITRUST CSF, ISO 9001, MDR, DSGVO, HIPAA u.a.). Als Freelancer übernahm ich faktisch die Product-Owner-Rolle und verantwortete die gesamte UX/UI-Konzeption – von der Informationsarchitektur über Risikomanagement (ISO 27005) und BPMN-Prozessmodellierung bis zum Multi-Tenant-Zugriffskonzept mit Row Level Security.

Kontext

Krankenhäuser müssen ihre IT-Infrastruktur gegen bis zu 9 verschiedene Zertifizierungsframeworks absichern – von ISO 27001 über BSI IT-Grundschutz und B3S Healthcare bis hin zu HIPAA und MDR. Die Verwaltung dieser 222 Anforderungen erfolgte bisher manuell und fragmentiert, ohne einheitliches System für Asset-Management, Risikobewertung und Compliance-Nachweis.


Rolle

Als Freelancer übernahm ich faktisch die Product-Owner-Rolle bei der Change IT Solutions GmbH. Neben der vollständigen UX/UI-Konzeption verantwortete ich die Anforderungserhebung, Priorisierung und Abnahme gegenüber der Entwicklung.


Ansatz

Die Plattform wurde modular aufgebaut: IT-Asset-Management mit hybridem Datenmodell (automatisierte Collector-Daten kombiniert mit manueller Business-Anreicherung), Compliance-Mapping mit Coverage-Visualisierung auf Framework- und Kapitel-Ebene, Risikomanagement nach ISO 27005 und BPMN-basierte Prozessmodellierung. Ein Multi-Tenant-Konzept mit Row Level Security gewährleistet vollständige Datenisolation zwischen Krankenhäusern.


Lösung

sfs healthcare bildet den gesamten IT-Compliance-Lifecycle ab: von der automatisierten Asset-Erfassung über Compliance-Mapping und Risikobewertung bis zur Audit-Vorbereitung. Ein Dashboard zeigt den Compliance-Status pro Framework, identifiziert Lücken und ermöglicht den Export von Evidenznachweisen. Die BPMN-Integration erlaubt die Modellierung und Verknüpfung klinischer Prozesse mit IT-Assets und Risiken.


Impact

Die Plattform befindet sich aktiv in der Entwicklung und ermöglicht Krankenhäusern erstmals eine integrierte, digitale Verwaltung ihrer IT-Compliance über 9 Frameworks hinweg – von der Asset-Erfassung bis zur Audit-Vorbereitung.


Learnings

Die größte Herausforderung lag in der Abstraktion von 9 verschiedenen Frameworks in ein einheitliches Datenmodell, ohne die fachliche Tiefe der einzelnen Normen zu verlieren. Enge Abstimmung mit Compliance-Experten und iteratives Prototyping waren entscheidend, um die Brücke zwischen regulatorischem Anforderungstext und intuitiver Benutzeroberfläche zu schlagen.

Scope

  • Faktische Product-Owner-Rolle: Anforderungserhebung, Priorisierung, Abnahme
  • UX/UI-Konzeption der gesamten Plattform (Informationsarchitektur, Interaktionsdesign)
  • IT-Asset-Management mit hybridem Source-of-Truth-Modell (Collector-Daten read-only, Business-Felder editierbar)
  • Compliance-Mapping für 9 Frameworks (222 Anforderungen) mit Coverage-Visualisierung
  • Risikomanagement nach ISO 27005 (Kanban-Workflow, 5×5-Matrix, Vulnerability-Matching)
  • BPMN-Prozessmodellierung mit bpmn.js und Custom Properties Panel
  • Multi-Tenant-Architektur mit Row Level Security und rollenbasiertem Zugriff
  • Qualitätsmanagement mit Policy-Versionierung und Standards-Tracking (KRINKO, G-BA, AMG)
  • Prototyping und Testing in Figma

Ergebnisse

  • Erste integrierte Lösung für IT-Compliance und Asset-Management in Krankenhäusern
  • 222 Anforderungen aus 9 Zertifizierungsframeworks in einer Plattform
  • Faktische Product-Owner-Verantwortung über gesamte Konzeptionsphase
  • Multi-Tenant-Architektur mit vollständiger Datenisolation

Ähnliches Vorhaben?

Wir freuen uns über Ihre Anfrage.

Kontakt aufnehmen