CENTRUM AUDYTU I CERTYFIKACJI · ANALIZA
Certyfikaty HCPL a zamówienia publiczne i wymogi NIS2
Jak certyfikaty branżowe wydawane przez Healthcare Poland Foundation wpisują się w Prawo zamówień publicznych oraz w wymogi regulacji wynikających z dyrektywy NIS2 dla szpitali będących podmiotami strategicznymi.
Posiadanie branżowych certyfikatów wydawanych przez Healthcare Poland (HCPL) dla sektora ochrony zdrowia — w tym mikropoświadczeń — ma istotne znaczenie w kontekście realizacji zamówień publicznych przez szpitale i inne podmioty strategiczne. Wiąże się to zarówno z polską ustawą o zamówieniach publicznych, jak i z regulacjami wynikającymi z dyrektywy NIS2, które określają szczególne wymogi dotyczące cyberbezpieczeństwa oraz ochrony infrastruktury krytycznej.
Zgodność z ustawą o zamówieniach publicznych
Ustawa z dnia 11 września 2019 r. — Prawo zamówień publicznych (Dz.U. z 2019 r. poz. 2019, z późn. zm.) określa zasady i procedury, które muszą być spełnione podczas realizacji zamówień publicznych w Polsce. W kontekście certyfikatów branżowych wydawanych przez HCPL kluczowe są trzy elementy.
Ocena spełnienia wymogów technicznych
Szpitale oraz inne podmioty ochrony zdrowia wymagają od dostawców i wykonawców potwierdzenia spełnienia określonych wymogów technicznych. Certyfikaty HCPL mogą stanowić dowód zgodności produktów lub usług z wymaganymi normami jakości i przepisami, co ma kluczowe znaczenie w procedurach przetargowych.
Weryfikacja zdolności wykonawców
W zamówieniach publicznych istotne jest udokumentowanie zdolności wykonawców do realizacji zamówienia, szczególnie w obszarach wymagających wiedzy specjalistycznej. Certyfikaty potwierdzające zgodność z normami jakości, ochrony danych oraz cyberbezpieczeństwa mogą służyć jako formalny dowód spełnienia tych wymogów.
Promowanie jakości i innowacji
Certyfikaty branżowe wspierają innowacyjność i podnoszenie standardów w szpitalach, szczególnie w zakresie wdrażania nowych technologii oraz zabezpieczeń informatycznych — a więc w obszarach, które coraz częściej stanowią kryterium oceny ofert.
Zgodność z regulacjami NIS2
Dyrektywa NIS2 (dyrektywa Parlamentu Europejskiego i Rady (UE) 2022/2555) nakłada na podmioty strategiczne, w tym szpitale, obowiązek zapewnienia odpowiedniego poziomu bezpieczeństwa systemów informatycznych oraz infrastruktury krytycznej. Certyfikaty HCPL wspierają spełnianie tych wymogów w trzech kluczowych obszarach.
Cyberbezpieczeństwo systemów informatycznych
Dyrektywa określa wymogi dotyczące ochrony systemów informatycznych w szpitalach. Certyfikaty HCPL potwierdzające zgodność z NIS2 mogą stanowić kluczowy dowód przestrzegania tych norm — zarówno przez szpitale, jak i przez ich dostawców technologii.
Bezpieczeństwo danych medycznych
NIS2 stawia wysokie wymagania w zakresie ochrony danych pacjentów. Certyfikaty HCPL, zgodne z przepisami RODO, pomagają szpitalom wykazać, że dane te są chronione zgodnie z regulacjami unijnymi.
Audyt i zgodność z normami
Dyrektywa wprowadza obowiązek regularnych audytów zabezpieczeń. Certyfikaty wydawane na podstawie audytów i przeglądów procesów zgodności wspierają dokumentowanie zgodności z NIS2 — co ma znaczenie zarówno przy zamówieniach publicznych, jak i przy przeglądach wewnętrznych.
Sprawdźmy, czego wymaga Państwa postępowanie
Przeanalizujemy specyfikację warunków zamówienia i wskażemy, które poświadczenie realnie wzmacnia ofertę — a które byłoby wyłącznie kosztem.