
Górnośląskie Centrum Zdrowia Dziecka im. św. Jana Pawła II w Katowicach to największy w województwie śląskim i jeden z największych w Polsce ośrodków pediatrycznych. Szpital o III stopniu referencyjności hospitalizuje rocznie około 21 000 pacjentów, oferując najmłodszym wieloprofilową, wysokospecjalistyczną opiekę medyczną — od pierwszych godzin życia.
Skala działalności, status szpitala klinicznego oraz praca z danymi medycznymi dzieci — kategorią danych szczególnie wrażliwych — stawiają przed placówką najwyższe wymagania w zakresie bezpieczeństwa informacji i zgodności z regulacjami.
Fakty i dane

Pełna nazwa
Górnośląskie Centrum Zdrowia Dziecka im. św. Jana Pawła II w Katowicach

Branża
Szpital
Czego oczekiwał klient?
Organizacja potrzebowała wsparcia w przeprowadzeniu audytu bezpieczeństwa informacji zgodnie z wymaganiami §20 Rozporządzenia Rady Ministrów w sprawie Krajowych Ram Interoperacyjności, minimalne wymagania dla rejestrów publicznych i wymiana informacji w postaci elektronicznej. Zadanie obejmowało sprawdzenie, czy obowiązujące procedury i zabezpieczenia są aktualne oraz czy faktycznie działają w praktyce. Na współpracę z PBSG zdecydowano się ze względu na kompleksowe podejście, doświadczenie oraz elastyczną i zaangażowaną realizację projektu.
Co zrobiliśmy?
ANALIZA DOKUMENTACJI
Rozpoczęliśmy od przeglądu dokumentacji wewnętrznej w obszarze bezpieczeństwa informacji. Sprawdziliśmy jej aktualność oraz zgodność z wymaganiami KRI, a ewentualne niejasności wyjaśniliśmy podczas konsultacji z pracownikami organizacji.
PRZYGOTOWANIE AUDYTU
Następnie zidentyfikowaliśmy komórki organizacyjne objęte audytem i przygotowaliśmy plan działań. Uwzględniliśmy w nim zakres audytu oraz sposób jego realizacji, aby był dopasowany do struktury organizacji.
REALIZACJA AUDYTU
Przeprowadziliśmy audyt na miejscu w formie wizji lokalnej oraz wywiadów z pracownikami. Sprawdziliśmy, czy stosowane zabezpieczenia techniczne i organizacyjne są skuteczne, oraz czy procedury faktycznie funkcjonują w codziennej pracy.
RAPORT Z REKOMENDACJAMI
Na końcu przygotowaliśmy raport z audytu, w którym wskazaliśmy zidentyfikowane nieprawidłowości, wnioski oraz konkretne rekomendacje działań naprawczych.
Jakie były rezultaty?
Audyt pozwolił sprawdzić, czy organizacja spełnia wymagania KRI oraz jak w praktyce działa system zarządzania bezpieczeństwem informacji. Organizacja uzyskała jasny obraz swojej sytuacji wraz z konkretnymi wskazówkami, co należy poprawić. Dzięki uporządkowanemu podejściu i wsparciu PBSG cały proces przebiegł sprawnie i dostarczył realnej wartości biznesowej.
Co zyskał klient?
Ocenę zgodności z wymaganiami Krajowych Ram Interoperacyjności.
Uporządkowaną i zweryfikowaną dokumentację bezpieczeństwa informacji.
Konkretne rekomendacje i działania do wdrożenia.
Wsparcie doświadczonego partnera, który przeprowadził audyt w sposób praktyczny i dopasowany do organizacji.
