top of page
  • Linkedin Spark-IT
  • facebook Spark-IT
  • Instagram Spark IT
Dokumentacja SZBI i cyberbezpieczeństwo w SPZOZ w Międzyrzecu Podlaskim

Dokumentacja SZBI i KSC/NIS2 | SPZOZ | SPARK-IT

Kompletna dokumentacja SZBI, wdrożenie i utrzymanie oraz szkolenia z symulacją ransomware. Projekt istotny w kontekście przygotowania placówki medycznej do KSC i NIS2.

Dokumentacja SZBI i cyberbezpieczeństwo w SPZOZ w Międzyrzecu Podlaskim


SPARK-IT opracował, wdrożył i utrzymywał kompletną dokumentację Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) dla Samodzielnego Publicznego Zakładu Opieki Zdrowotnej w Międzyrzecu Podlaskim. Projekt obejmował również szkolenia z cyberbezpieczeństwa dla pracowników, kadry IT i kadry zarządzającej oraz praktyczne ćwiczenia, w tym symulację ataku ransomware.


To przykład prac nad dokumentacją bezpieczeństwa informacji i przygotowaniem personelu, które mają znaczenie dla placówek medycznych porządkujących cyberbezpieczeństwo w kontekście KSC i NIS2.


Klient: SPZOZ w Międzyrzecu Podlaskim  |  Branża: ochrona zdrowia

Lokalizacja: województwo lubelskie  |  Wykonawca: SPARK-IT Sp. z o.o.



Dokumentacja bezpieczeństwa informacji w placówce medycznej


W placówce medycznej utrata dostępu do informacji może utrudnić obsługę pacjentów i pracę personelu. Znaczenie mają zarówno zasady ochrony danych, jak i sposób reagowania na podejrzaną wiadomość, przejęcie konta czy atak ransomware. Dokumentacja SZBI porządkuje zarządzanie bezpieczeństwem informacji, a szkolenia pomagają stosować te zasady w codziennej pracy.


Opracowanie i wdrożenie dokumentacji SZBI

W ramach współpracy z SPZOZ w Międzyrzecu Podlaskim zrealizowaliśmy trzy elementy pracy z dokumentacją:

·       Opracowanie kompletnej dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji dla placówki.

·       Wdrożenie opracowanej dokumentacji SZBI w organizacji.

·       Utrzymanie dokumentacji bezpieczeństwa informacji w ramach współpracy.


Taki zakres łączy przygotowanie dokumentów z ich zastosowaniem i dalszym utrzymaniem. Dla kierownictwa placówki stanowi podstawę do organizowania i nadzorowania działań związanych z bezpieczeństwem informacji.


Szkolenia pracowników oraz kadry IT i kierownictwa


Szkolenia z cyberbezpieczeństwa objęły pracowników, kadrę IT oraz kadrę zarządzającą. W programie znalazły się bezpieczeństwo haseł i uwierzytelnianie wieloskładnikowe (MFA), rozpoznawanie phishingu i socjotechniki, bezpieczna praca zdalna oraz procedury zgłaszania incydentów.


Zakres obejmował także współczesne wektory ataku, kampanie APT, zarządzanie incydentami i ochronę danych krytycznych. Uczestnicy pracowali również na ćwiczeniach praktycznych, w tym symulacji ataku ransomware i procedur reagowania.


Rezultat projektu


SPZOZ w Międzyrzecu Podlaskim otrzymał kompletną dokumentację SZBI wraz z jej wdrożeniem i utrzymaniem. Pracownicy, zespół IT oraz kierownictwo uczestniczyli w specjalistycznych szkoleniach, a ćwiczenia pozwoliły przepracować scenariusz ataku ransomware i reakcję na incydent.


Referencje SPZOZ w Międzyrzecu Podlaskim


„Współpraca przebiegała sprawnie i zgodnie z ustalonym zakresem. Z pełnym przekonaniem polecamy firmę SPARK-IT Sp. z o.o. jako rzetelnego, kompetentnego i godnego zaufania partnera w zakresie bezpieczeństwa informacji, cyberbezpieczeństwa oraz podnoszenia świadomości pracowników w zakresie zagrożeń cyfrowych.”

Marek Zawada, Dyrektor SPZOZ w Międzyrzecu Podlaskim


Referencje z 17 sierpnia 2026 r.



Dokumentacja SZBI w przygotowaniu do KSC i NIS2


Przygotowanie organizacji do wymagań Krajowego Systemu Cyberbezpieczeństwa (KSC) i dyrektywy NIS2 obejmuje pracę nad sposobem zarządzania cyberbezpieczeństwem. Dokumentacja SZBI, przygotowanie personelu i procedury reagowania na incydenty są istotnymi elementami tych działań. Zakres dokumentów i zabezpieczeń trzeba odnieść do obowiązków oraz ryzyk konkretnego podmiotu.


Projekt w Międzyrzecu Podlaskim pokazuje doświadczenie SPARK-IT w opracowaniu, wdrożeniu i utrzymaniu dokumentacji SZBI oraz szkoleniu personelu placówki medycznej. Jest punktem odniesienia dla szpitali, przychodni i innych organizacji szukających wykonawcy dokumentacji bezpieczeństwa informacji pod kątem KSC/NIS2.



Pytania o dokumentację KSC i NIS2

  1. Co obejmowała dokumentacja w tym projekcie?

Opracowanie, wdrożenie i utrzymanie kompletnej dokumentacji SZBI. Współpraca obejmowała także szkolenia z cyberbezpieczeństwa oraz praktyczne ćwiczenia reagowania na incydenty.


Czy sama dokumentacja SZBI oznacza spełnienie wymagań KSC/NIS2?

Sama dokumentacja nie przesądza o zgodności. Znaczenie mają również stosowane zabezpieczenia, działające procesy i dowody ich realizacji. Zakres przygotowania trzeba ustalić dla konkretnej organizacji.



Zapytaj o dokumentację KSC i NIS2 dla swojej organizacji


Potrzebujesz opracowania lub aktualizacji dokumentacji SZBI? Napisz, czym zajmuje się Twoja organizacja i jakie dokumenty już posiada. Omówimy zakres prac i przygotujemy wycenę. SPARK-IT ma siedzibę w Lublinie i oddział w Warszawie.



biuro@spark-it.pl  |  +48 81 820 04 10


bottom of page