CHECKLISTE ZUR VORBEREITUNG AUF EIN AUDIT IM GESUNDHEITSWESEN: VORBEREITUNG UND DOKUMENTATION Created by ChecklistGuro (https://checklistguro.com) --- ÜBERPRÜFUNG DER RICHTLINIEN UND VERFAHREN --- [ ] Datum der letzten Überprüfung der Richtlinie [ ] Verwendete Version der Richtlinie (Version 1.0, Version 1.1, Version 2.0) [ ] Zusammenfassung der aktuellen Richtlinienänderungen [ ] Kopie der aktuellen Richtliniendokumente [ ] Zugänglichkeit der Richtlinien (Online verfügbar, Auch in gedruckter Form erhältlich., Sowohl online als auch in gedruckter Form) [ ] Anzahl der Mitarbeiter, die in den aktuellen Richtlinien geschult wurden. --- DOKUMENTENPRÜFUNG --- [ ] Datum der letzten Dokumentenprüfung [ ] Zusammenfassung der kürzlich vorgenommenen Änderungen an der Dokumentation [ ] Beispiel für eine Patientenakte (geschwärzt) [ ] Anzahl der geprüften Vorfallberichte [ ] Vollständigkeit der Standardformulare (Abgeschlossen, Größtenteils abgeschlossen, Verbesserungswürdig) [ ] Datum der letzten Überprüfung der Aufbewahrungsrichtlinien für Patientenakten [ ] Beschreibung aller festgestellten Lücken oder Unstimmigkeiten. --- ZUGRIFFSKONTROLLEN --- [ ] Authentifizierungsmethode (Benutzername/Passwort, Mehrfaktorauthentifizierung (MFA), Biometrie) [ ] Anzahl der Benutzer mit Administratorrechten [ ] Datenzugriffsbeschränkungen angewendet (Bitte alle zutreffenden Optionen auswählen) (Rollenbasierte Zugriffskontrolle (RBAC), Attributbasierte Zugriffssteuerung (ABAC), Datenmaskierung, Verschlüsselung) [ ] Datum der letzten Überprüfung der Zugriffskontrollen [ ] Werden die Anforderungen an die Passwortkomplexität erfüllt? (Ja., Nein, Nicht zutreffend) [ ] Beschreibung der Verfahren zur Zugriffskontrolle --- SCHULUNGSUNTERLAGEN --- [ ] Letztes Datum der Schulung [ ] Schulungsmodul abgeschlossen. (HIPAA-Datenschutz, Bewusstsein für Cybersicherheit, Infektionskontrolle, Patientensicherheit, Notfallvorsorge) [ ] Trainingsergebnis (%) [ ] Kommentare zum Training [ ] Schulungszertifikat [ ] Name des Trainers (Trainer 1, Trainer 2, Trainer 3) --- VEREINBARUNGEN ÜBER GESCHÄFTSBEZIEHUNGEN (BUSINESS ASSOCIATE AGREEMENTS, BAA) --- [ ] Datum der Ausführung des BAA (Business Associate Agreement) [ ] BAA-Typ (Standard-Datenschutzvereinbarung, Individuell angepasste BAA (Business Associate Agreement)) [ ] Überblick über die BAA-Dienstleistungen [ ] Kopie des unterzeichneten Datenverarbeitungsvertrags (Business Associate Agreement) [ ] BAA-Status (Aktiv, Abgelaufen, Wird geprüft.) [ ] Ablaufdatum der BAA [ ] Anzahl der erfassten Datensätze --- PHYSISCHE SICHERHEIT --- [ ] Standort der Sicherheitskontrolle am Haupteingang [ ] Anzahl der funktionierenden Sicherheitskameras [ ] Status des Zutrittskartensystems (Voll funktionsfähig, Geringfügige Probleme, Wichtige Probleme/Herausforderungen) [ ] Datum der letzten physischen Sicherheitsüberprüfung [ ] Beschreibung aller festgestellten Schwachstellen im Bereich der physischen Sicherheit [ ] Status des Besuchermanagementsystems (In Betrieb befindlich / Betriebsbereit, Muss überprüft werden., Nicht betriebsbereit.) --- IT-SICHERHEIT --- [ ] Anzahl der Firewall-Regeln [ ] Status der Antivirensoftware (Aktiv, Inaktiv, Muss aktualisiert werden.) [ ] Datum der letzten Installation eines Sicherheitsupdates [ ] Ergebnisse der Sicherheitslückenprüfung (Alle zutreffenden Optionen auswählen) (Hohe Priorität, Mittelschweres Problem, Geringe Auswirkung/Geringe Schwere, Keine) [ ] Hinweise zu aktuellen Sicherheitsvorfällen oder -bedenken [ ] Einhaltung der Passwortrichtlinien (Konform, Nicht konform., Muss noch geprüft werden.) --- NOTFALLVORSORGE --- [ ] Datum der letzten Notfallübung [ ] Geplante Startzeit der Übung [ ] Anzahl der Teilnehmer an der letzten Übung [ ] Kurze Beschreibung des letzten Übungsszenarios [ ] Ergebnis der Analyse (Erfolgreich, Verbesserung erforderlich., Nicht zufriedenstellend) [ ] Bereiche, in denen Verbesserungsbedarf besteht (basierend auf der letzten Übung/Schulung) (Kommunikation, Evakuierungsverfahren, Mitarbeiterschulung, Verfügbarkeit von Ressourcen, Nicht zutreffend.) [ ] Liste der Notfallkontakte (hochgeladene Datei) --- KORREKTURMASSNAHMENPLÄNE --- [ ] Beschreibung der festgestellten Mängel [ ] Datum, an dem die Datenlücke festgestellt wurde [ ] Schweregrad (1–5, wobei 1 = gering und 5 = hoch) [ ] Zuständiges Fachgebiet (Klinisch, IT, Finanzen, Konformität) [ ] Detaillierter Plan für Korrekturmaßnahmen [ ] Geplantes Fertigstellungsdatum [ ] Status (Noch nicht gestartet., In Bearbeitung, Abgeschlossen, In Bearbeitung / Vorläufig ausgesetzt) [ ] Unterschrift des Verantwortlichen --- ÜBERPRÜFUNG DES AUDIT-PROTOKOLLS --- [ ] Startdatum der Überprüfung des Audit-Protokolls [ ] Enddatum der Überprüfung des Audit-Protokolls [ ] Anzahl der überprüften Datensätze [ ] Arten der überprüften Zugriffsrechte (z. B. elektronische Patientenakte, Abrechnung, Sicherheit) (Zugriff auf das elektronische Patientenregister, Zugriff auf das Abrechnungssystem, Sicherheitsprotokolle, Apothekenunterlagen, Laborergebnisse) [ ] Zusammenfassung der Ergebnisse (z. B. Anomalien, verdächtige Aktivitäten) [ ] Wurden unbefugte Zugriffsversuche festgestellt? (Ja., Nein) [ ] Zusätzliche Dokumentation (Screenshots, Protokollexporte) --- END OF TEMPLATE --- Transform this text into a digital, automated, and trackable mobile app! Visit: https://checklistguro.com/templates/healthcare/healthcare-audit-preparation-checklist-readiness-documentation (Click "Install Template" to launch your digital inspection tool immediately)