
Dokumentacja SZBI i KSC/NIS2 | SPZOZ | SPARK-IT
Kompletna dokumentacja SZBI, wdrożenie i utrzymanie oraz szkolenia z symulacją ransomware. Projekt istotny w kontekście przygotowania placówki medycznej do KSC i NIS2.
Dokumentacja SZBI i cyberbezpieczeństwo w SPZOZ w Międzyrzecu Podlaskim
SPARK-IT opracował, wdrożył i utrzymywał kompletną dokumentację Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) dla Samodzielnego Publicznego Zakładu Opieki Zdrowotnej w Międzyrzecu Podlaskim. Projekt obejmował również szkolenia z cyberbezpieczeństwa dla pracowników, kadry IT i kadry zarządzającej oraz praktyczne ćwiczenia, w tym symulację ataku ransomware.
To przykład prac nad dokumentacją bezpieczeństwa informacji i przygotowaniem personelu, które mają znaczenie dla placówek medycznych porządkujących cyberbezpieczeństwo w kontekście KSC i NIS2.
Klient: SPZOZ w Międzyrzecu Podlaskim | Branża: ochrona zdrowia
Lokalizacja: województwo lubelskie | Wykonawca: SPARK-IT Sp. z o.o.
Dokumentacja bezpieczeństwa informacji w placówce medycznej
W placówce medycznej utrata dostępu do informacji może utrudnić obsługę pacjentów i pracę personelu. Znaczenie mają zarówno zasady ochrony danych, jak i sposób reagowania na podejrzaną wiadomość, przejęcie konta czy atak ransomware. Dokumentacja SZBI porządkuje zarządzanie bezpieczeństwem informacji, a szkolenia pomagają stosować te zasady w codziennej pracy.
Opracowanie i wdrożenie dokumentacji SZBI
W ramach współpracy z SPZOZ w Międzyrzecu Podlaskim zrealizowaliśmy trzy elementy pracy z dokumentacją:
· Opracowanie kompletnej dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji dla placówki.
· Wdrożenie opracowanej dokumentacji SZBI w organizacji.
· Utrzymanie dokumentacji bezpieczeństwa informacji w ramach współpracy.
Taki zakres łączy przygotowanie dokumentów z ich zastosowaniem i dalszym utrzymaniem. Dla kierownictwa placówki stanowi podstawę do organizowania i nadzorowania działań związanych z bezpieczeństwem informacji.
Szkolenia pracowników oraz kadry IT i kierownictwa
Szkolenia z cyberbezpieczeństwa objęły pracowników, kadrę IT oraz kadrę zarządzającą. W programie znalazły się bezpieczeństwo haseł i uwierzytelnianie wieloskładnikowe (MFA), rozpoznawanie phishingu i socjotechniki, bezpieczna praca zdalna oraz procedury zgłaszania incydentów.
Zakres obejmował także współczesne wektory ataku, kampanie APT, zarządzanie incydentami i ochronę danych krytycznych. Uczestnicy pracowali również na ćwiczeniach praktycznych, w tym symulacji ataku ransomware i procedur reagowania.
Rezultat projektu
SPZOZ w Międzyrzecu Podlaskim otrzymał kompletną dokumentację SZBI wraz z jej wdrożeniem i utrzymaniem. Pracownicy, zespół IT oraz kierownictwo uczestniczyli w specjalistycznych szkoleniach, a ćwiczenia pozwoliły przepracować scenariusz ataku ransomware i reakcję na incydent.
Referencje SPZOZ w Międzyrzecu Podlaskim
„Współpraca przebiegała sprawnie i zgodnie z ustalonym zakresem. Z pełnym przekonaniem polecamy firmę SPARK-IT Sp. z o.o. jako rzetelnego, kompetentnego i godnego zaufania partnera w zakresie bezpieczeństwa informacji, cyberbezpieczeństwa oraz podnoszenia świadomości pracowników w zakresie zagrożeń cyfrowych.”
Marek Zawada, Dyrektor SPZOZ w Międzyrzecu Podlaskim
Referencje z 17 sierpnia 2026 r.
Dokumentacja SZBI w przygotowaniu do KSC i NIS2
Przygotowanie organizacji do wymagań Krajowego Systemu Cyberbezpieczeństwa (KSC) i dyrektywy NIS2 obejmuje pracę nad sposobem zarządzania cyberbezpieczeństwem. Dokumentacja SZBI, przygotowanie personelu i procedury reagowania na incydenty są istotnymi elementami tych działań. Zakres dokumentów i zabezpieczeń trzeba odnieść do obowiązków oraz ryzyk konkretnego podmiotu.
Projekt w Międzyrzecu Podlaskim pokazuje doświadczenie SPARK-IT w opracowaniu, wdrożeniu i utrzymaniu dokumentacji SZBI oraz szkoleniu personelu placówki medycznej. Jest punktem odniesienia dla szpitali, przychodni i innych organizacji szukających wykonawcy dokumentacji bezpieczeństwa informacji pod kątem KSC/NIS2.
Pytania o dokumentację KSC i NIS2
Co obejmowała dokumentacja w tym projekcie?
Opracowanie, wdrożenie i utrzymanie kompletnej dokumentacji SZBI. Współpraca obejmowała także szkolenia z cyberbezpieczeństwa oraz praktyczne ćwiczenia reagowania na incydenty.
Czy sama dokumentacja SZBI oznacza spełnienie wymagań KSC/NIS2?
Sama dokumentacja nie przesądza o zgodności. Znaczenie mają również stosowane zabezpieczenia, działające procesy i dowody ich realizacji. Zakres przygotowania trzeba ustalić dla konkretnej organizacji.
Zapytaj o dokumentację KSC i NIS2 dla swojej organizacji
Potrzebujesz opracowania lub aktualizacji dokumentacji SZBI? Napisz, czym zajmuje się Twoja organizacja i jakie dokumenty już posiada. Omówimy zakres prac i przygotujemy wycenę. SPARK-IT ma siedzibę w Lublinie i oddział w Warszawie.
biuro@spark-it.pl | +48 81 820 04 10