Część Centrum Jakości, Audytu i Certyfikacji HCPL. Zgodność, kompetencje i zaufanie w ochronie zdrowia. Audytujemy, przygotowujemy do certyfikacji i potwierdzamy kompetencje szpitali, dostawców technologii medycznych i ich kadr. Punktem odniesienia są NIS2, RODO, AI Act, MDR i ESG. Pozytywny wynik programu certyfikacyjnego HCPL uprawnia do rekomendacji Polskiej Federacji Szpitali.
Dlaczego Centrum?
Podmioty ochrony zdrowia działają w gęstej sieci przepisów, które wzajemnie się przenikają. Obejmuje ona cyberbezpieczeństwo (NIS2), ochronę danych (RODO), sztuczną inteligencję (AI Act), wyroby medyczne (MDR) oraz zrównoważony rozwój (ESG), który coraz częściej pojawia się jako kryterium w zamówieniach publicznych. Centrum łączy te obszary w jeden spójny proces: diagnoza, plan naprawczy, weryfikacja i potwierdzenie. Zamiast pięciu osobnych audytów podmiot otrzymuje jeden obraz ryzyka i jedną ścieżkę dojścia do zgodności.
Działamy według zasad Just Culture. Audyt służy poprawie systemu, a nie szukaniu winnych. Role wykonawców i zasady unikania konfliktu interesów są jawne w każdym zleceniu.
Zakres usług
Usługi można zamówić w całości albo modułowo, dla wybranego oddziału, systemu lub regulacji.
01. Audyt zgodności NIS2, RODO i ESG
Przegląd systemów bezpieczeństwa informacji, polityk ochrony danych osobowych i procesów zrównoważonego rozwoju. Wynikiem jest raport luk, mapa ryzyk i priorytetowy plan naprawczy z harmonogramem. Dla kogo: szpitale i podmioty kluczowe lub ważne w rozumieniu NIS2, dostawcy usług IT dla ochrony zdrowia.
02. Ocena gotowości AI Act i MDR dla dostawców medtech
Klasyfikacja systemu AI według poziomu ryzyka, przegląd dokumentacji technicznej, zarządzania danymi, nadzoru człowieka i monitorowania po wprowadzeniu do obrotu. Ocena przygotowuje producenta do procedury oceny zgodności przed jednostką notyfikowaną. Nie zastępuje tej procedury. Dla dostawców rozwiązań AI prowadzimy także dobrowolny standard AICACT SDAI.
03. Przygotowanie do akredytacji międzynarodowej (JCI Readiness)
Analiza luk względem standardów Joint Commission International, wsparcie wdrożeniowe i audyt próbny. Akredytacji udziela wyłącznie Joint Commission International. HCPL przygotowuje do niej szpital. Akredytacja międzynarodowa
04. Program certyfikacyjny HCPL i rekomendacja PFSz
Weryfikacja produktów, usług i procesów dostawców według kryteriów programu HCPL: bezpieczeństwo, ochrona danych, jakość i ESG. Pozytywny wynik uprawnia do rekomendacji Polskiej Federacji Szpitali, sieci ponad 250 szpitali członkowskich. Program jest programem branżowym HCPL i nie stanowi certyfikacji akredytowanej przez Polskie Centrum Akredytacji.
05. Mikropoświadczenia kompetencji dla kadr ochrony zdrowia
Krótkie, modułowe szkolenia zakończone weryfikacją efektów uczenia się. Obejmują cyberhigienę i NIS2 w praktyce oddziału, RODO w dokumentacji medycznej, bezpieczne korzystanie z AI w diagnostyce oraz ESG w zamówieniach. Projektujemy je zgodnie z europejskim podejściem do mikropoświadczeń (Zalecenie Rady UE z 16 czerwca 2022 r., Dz.Urz. UE C 243 z 27.06.2022). Mikropoświadczenia HCPL
06. Autoryzowani partnerzy szkoleniowi (producenci)
Producenci, których rozwiązania przeszły program certyfikacyjny HCPL, mogą prowadzić autoryzowane szkolenia dla użytkowników swoich produktów, zakończone mikropoświadczeniem HCPL.
07. Wsparcie w zamówieniach publicznych
Dla zamawiających: opis przedmiotu zamówienia i kryteria jakościowe, w tym cyberbezpieczeństwo i ESG. Dla wykonawców: przygotowanie dokumentów potwierdzających zgodność. Certyfikaty HCPL a zamówienia publiczne i NIS2
08. Doradztwo i Data Governance
Wdrażanie systemów zarządzania (ISO/IEC 27001, ISO 9001), ład danych, bezpieczeństwo telemedycyny i systemów HIS. Analizy finansowo-księgowe wykonuje partner posiadający uprawnienia biegłego rewidenta. Data Governance
Jak pracujemy
- Rozpoznanie. Rozmowa wstępna i określenie zakresu (pełny albo modułowy).
- Audyt. Przegląd dokumentacji, wywiady i testy. Wykonawcy każdego elementu są jawnie wskazani.
- Raport i plan naprawczy. Priorytety, odpowiedzialności, harmonogram.
- Weryfikacja. Audyt sprawdzający po wdrożeniu zmian.
- Potwierdzenie. Certyfikat programu HCPL i rekomendacja PFSz albo mikropoświadczenia dla kadr.
Ekosystem Healthcare Poland
Centrum jest jednym ze strumieni wartości Fundacji Healthcare Poland i współpracuje z pozostałymi:
- Koalicja CyberC4HE: cyberbezpieczeństwo sektora zdrowia.
- Zielone Szpitale: transformacja środowiskowa i ESG.
- Data Governance: ład danych, telemedycyna, HIS.
- Centrum Mediacji i Arbitrażu: polubowne rozwiązywanie sporów.
- Global Healthcare Systems Hub: wymiana doświadczeń z systemami ochrony zdrowia w 56 krajach.
Najczęściej zadawane pytania
Czy HCPL wydaje certyfikat zgodności z AI Act lub MDR?
Nie. Zgodność wyrobów medycznych i systemów AI wysokiego ryzyka potwierdza procedura oceny zgodności, często z udziałem jednostki notyfikowanej. HCPL przeprowadza ocenę gotowości, która skraca i porządkuje tę procedurę.
Czym jest program certyfikacyjny HCPL?
To program branżowy Fundacji weryfikujący produkty, usługi i procesy według jawnych kryteriów bezpieczeństwa, ochrony danych, jakości i ESG. Pozytywny wynik uprawnia do rekomendacji Polskiej Federacji Szpitali.
Czym są mikropoświadczenia?
To potwierdzenie efektów uczenia się uzyskanych w krótkiej, zamkniętej formie kształcenia. Zalecenie Rady UE z 2022 r. określa ich wspólne standardy, co ułatwia porównywanie i uznawanie w Europie.
Czy usługi można zamówić modułowo?
Tak. Każdy moduł, np. sam audyt NIS2 albo jeden kurs dla wybranego oddziału, można zamówić osobno.
Kto wykonuje audyty?
Zespół Centrum i partnerzy posiadający wymagane uprawnienia. W każdym zleceniu wskazujemy wykonawców i zasady unikania konfliktu interesów.
Czy HCPL przygotowuje do akredytacji JCI?
Tak, w ramach usługi JCI Readiness: analiza luk, wsparcie wdrożeniowe i audyt próbny. Decyzję o akredytacji podejmuje Joint Commission International.
Porozmawiajmy o zgodności Twojej organizacji
Umów bezpłatną konsultację wstępną: global@healthcarepoland.pl · +48 787 000 827