Program zarządzania jakością
i środowiskiem na 2025 rok - CELE
Cele bezpieczeństwa informacji na rok 2025
Cele szczegółowe:
1. Nadzorowanie Systemu Zarządzania Jakością oraz Środowiskowego
1.1. Przeprowadzenie audytu wewnętrznego placówki
1.2. Przeprowadzenie kontroli wewnętrznej placówki
1.3. Przegląd zarządzania jakością i środowiskowy
1.4. Wyznaczenie terminu auditu
1.5. Ograniczenie zużycia mediów (woda, prąd, gaz),
1.6. Ograniczenie wytwarzania odpadów medycznych
1.7. Ograniczenie wytwarzania odpadów (papier, plastik, szkło)
1.8. Wdrożenie normy 27001
2. Ugruntowanie pozycji na rynku
2.1. Utrzymanie kontraktu z NFZ
2.2. Utrzymanie/ zwiększenie liczby pacjentów
2.3. Utrzymanie kontraktu na pielęgniarki / położne środowiskowe
2.4. Rozszerzenie zakresu świadczonych usług
Cel wynikający Polityki Bezpieczeństwa Informacji i/lub zidentyfikowanych ryzyk i szans
Priorytetowa rola jakości.
Wdrożenie PN-EN ISO/IEC 27001:2023.
Przeanalizowanie dokumentacji Zintegrowanego Systemu Zarządzania.
Wprowadzenie koniecznych zmian do dokumentacji Zintegrowanego Systemu Zarządzania.
Przeprowadzenie audytu wewnętrznego.
Przygotowanie Placówki do audytu zewnętrznego.
2. Udzielanie świadczeń zdrowotnych zaspokajających w najszerszym stopniu potrzeby Pacjentów.
Zakup nowego sprzętu medycznego.
1. Rozeznanie rynku.
2. Wybór najlepszej oferty.
3. Zakup sprzętu.
3. Zmniejszanie ryzyka utraty informacji.
Zakup pendrive szyfrowanych.
Rozeznanie rynku.
Weryfikacja potrzeb Placówki pod względem wymagań sprzętowych.
Wybór najlepszej oferty.
Zakup.
4. Zmniejszanie ryzyka utraty informacji.
Zwiększenie bezpieczeństwa na terenie Placówki poprzez zakup urządzeń wielofunkcyjnych
Wyszukanie firm specjalizujących się w sprzedaży systemów monitoringu.
Wysłanie zapytań ofertowych.
Wybór najkorzystniejszej oferty.
Dokonanie zakupu.
Montaż kamer.
Instalacja oprogramowania na komputerze stacjonarnym.
Przeszkolenie pracowników odpowiedzialnych za obsługę systemu.
5. Zmniejszanie ryzyka utraty informacji.
Wymiana systemu: Windows 10 na Windows 11
Inwentaryzacja sprzętu komputerowego
Analiza kompatybilności oprogramowania
Opracowanie harmonogramu wdrożenia
Przygotowanie kopii zapasowych danych użytkowników
Aktualizacja systemów
Konfiguracja, testy
Monitorowanie i wsparcie