Górnośląskie Centrum Zdrowia Dziecka im. św. Jana Pawła II w Katowicach to największy w województwie śląskim i jeden z największych w Polsce ośrodków pediatrycznych. Szpital o III stopniu referencyjności hospitalizuje rocznie około 21 000 pacjentów, oferując najmłodszym wieloprofilową, wysokospecjalistyczną opiekę medyczną — od pierwszych godzin życia.

Skala działalności, status szpitala klinicznego oraz praca z danymi medycznymi dzieci — kategorią danych szczególnie wrażliwych — stawiają przed placówką najwyższe wymagania w zakresie bezpieczeństwa informacji i zgodności z regulacjami.

Fakty i dane

Pełna nazwa

Pełna nazwa

Górnośląskie Centrum Zdrowia Dziecka im. św. Jana Pawła II w Katowicach

Branża

Branża

Szpital

Czego oczekiwał klient?

Organizacja potrzebowała wsparcia w przeprowadzeniu audytu bezpieczeństwa informacji zgodnie z wymaganiami §20 Rozporządzenia Rady Ministrów w sprawie Krajowych Ram Interoperacyjności, minimalne wymagania dla rejestrów publicznych i wymiana informacji w postaci elektronicznej. Zadanie obejmowało sprawdzenie, czy obowiązujące procedury i zabezpieczenia są aktualne oraz czy faktycznie działają w praktyce. Na współpracę z PBSG zdecydowano się ze względu na kompleksowe podejście, doświadczenie oraz elastyczną i zaangażowaną realizację projektu.

Co zrobiliśmy?

ANALIZA DOKUMENTACJI

Rozpoczęliśmy od przeglądu dokumentacji wewnętrznej w obszarze bezpieczeństwa informacji. Sprawdziliśmy jej aktualność oraz zgodność z wymaganiami KRI, a ewentualne niejasności wyjaśniliśmy podczas konsultacji z pracownikami organizacji.

PRZYGOTOWANIE AUDYTU

Następnie zidentyfikowaliśmy komórki organizacyjne objęte audytem i przygotowaliśmy plan działań. Uwzględniliśmy w nim zakres audytu oraz sposób jego realizacji, aby był dopasowany do struktury organizacji.

REALIZACJA AUDYTU

Przeprowadziliśmy audyt na miejscu w formie wizji lokalnej oraz wywiadów z pracownikami. Sprawdziliśmy, czy stosowane zabezpieczenia techniczne i organizacyjne są skuteczne, oraz czy procedury faktycznie funkcjonują w codziennej pracy.

RAPORT Z REKOMENDACJAMI

Na końcu przygotowaliśmy raport z audytu, w którym wskazaliśmy zidentyfikowane nieprawidłowości, wnioski oraz konkretne rekomendacje działań naprawczych.

Jakie były rezultaty?

Audyt pozwolił sprawdzić, czy organizacja spełnia wymagania KRI oraz jak w praktyce działa system zarządzania bezpieczeństwem informacji. Organizacja uzyskała jasny obraz swojej sytuacji wraz z konkretnymi wskazówkami, co należy poprawić. Dzięki uporządkowanemu podejściu i wsparciu PBSG cały proces przebiegł sprawnie i dostarczył realnej wartości biznesowej.

Zainteresowaliśmy Cię? Napisz do nas i porozmawiajmy o Twoim projekcie