Dlaczego stała obsługa jest potrzebna?
Aktualność dokumentacji
Stała obsługa pomaga utrzymać dokumentację, rejestry i procedury zgodne z aktualnymi przepisami oraz tym, jak placówka rzeczywiście działa.
Regularne przeglądy
Okresowo sprawdzamy dostępy, backup, logi, zabezpieczenia, procesy i obieg danych, żeby wychwycić problemy zanim staną się incydentem.
Wsparcie przy zmianach
Pomagamy przy nowych systemach, dostawcach, usługach SaaS, zmianach kadrowych i nowych procesach, które wpływają na dane pacjentów.
Gotowość na kontrolę
Placówka ma bieżące wsparcie przy pytaniach, incydentach, naruszeniach oraz przygotowaniu materiałów na kontrolę.
Jak wygląda współpraca w stałej obsłudze?
Dlaczego my?
Specjalizacja medyczna
Skupiamy się na placówkach medycznych. Dzięki temu lepiej rozumiemy dokumentację pacjentów, dostęp personelu, systemy medyczne i realia kontroli.
Uporządkowane procesy
Nasze projekty łączą kompetencję prawne, operacyjnych i techniczne. To daje realny porządek i mniejsze ryzyko błędów w praktyce.
Metodyka standardów
Prace prowadzimy według zasad rozliczalności RODO oraz standardów bezpieczeństwa informacji stosowanych w projektach ISMS zgodnych z ISO/IEC 27001.
Gotowość na kontrolę
Dzięki doświadczeniu wiemy, jak przygotować placówkę do kontroli, ograniczyć ryzyko wycieku danych i lepiej reagować, gdy pojawia się błąd albo incydent.
Co dokładnie obejmuje stała obsługa
Pełny zakres stałej obsługi obejmuje bieżące wsparcie potrzebne do utrzymania placówki
w gotowości na kontrolę, incydent lub istotną zmianę w organizacji.
● okresowy przegląd zgodności i aktualizacja dokumentacji po zmianach w placówce
● konsultacje przy wdrażaniu nowych systemów, dostawców i usług SaaS
● wsparcie przy incydentach: kwalifikacja, dokumentacja działań i komunikacja
● wsparcie przy realizacji praw pacjentów i innych osób, których dane dotyczą
● przegląd umów powierzenia i nowych relacji z procesorami
● okresowy przegląd retencji, zakresów danych i zgodności procesów z praktyką
● szkolenia okresowe RODO i bezpieczeństwo danych dla personelu
● przygotowanie placówki do kontroli lub wsparcie w trakcie kontroli
● re-audyt roczny albo półroczny
● kwartalny przegląd dostępów i uprawnień
● kwartalny przegląd backupów i gotowości odtworzeniowej
● przegląd logów, rozliczalności i podstawowych punktów kontroli dostępu
● przegląd nowych narzędzi, integracji i zmian w środowisku IT
wsparcie przy incydentach technicznych i ograniczaniu skutków wycieku
● okresowy przegląd MFA, kont uprzywilejowanych i kont nieużywanych
● przegląd bezpieczeństwa poczty, pracy zdalnej i urządzeń
● rekomendacje techniczne po większych zmianach w placówce
● cykliczny mini-audyt techniczny
● konsultacje dla bieżących pytań operacyjnych
● DPIA / ocena skutków dla ochrony danych
● monitoring i logi
● chmura, SaaS i outsourcing IT
● AI i automatyzacja
● obsługa incydentów
● testy skuteczności zabezpieczeń i gotowości personelu
● szkolenia przeciw socjotechnice i realnym scenariuszom ataków
● outsourcing IOD / wsparcie IOD
● okresowe raporty przeglądowe i listy działań
● aktualizacje dokumentacji i rejestrów
● raporty z przeglądu dostępów, backupów i logów
● notatki decyzyjne przy nowych dostawcach, systemach i incydentach
● potwierdzenia szkoleń okresowych
● wyniki re-audytów i listy działań naprawczych
● aktualny pakiet dokumentów na kontrolę
Często zadawane pytania
Czy stała obsługa jest obowiązkowa po audycie albo wdrożeniu?
Czy stała obsługa zastępuje audyt
Czy obejmuje tylko dokumentację?
Czy pomagacie przy incydentach?
Czy działacie zdalnie?
Niezobowiązująca konsultacja pozwoli nam zrozumieć skalę Twoich potrzeb i przygotować plan stałej obsługi lub odpowiednią odpowiedź na incydent.