Obszary wsparcia · Bezpieczeństwo

ISO 22301

System zarządzania ciągłością działania

ISO 22301 przygotowuje placówkę na sytuacje, w których normalna praca zostaje zakłócona: awarię zasilania lub systemu IT, cyberatak, brak personelu czy zdarzenie masowe. Celem jest utrzymanie kluczowych świadczeń i sprawny powrót do pełnej działalności.

Aktualne wydanie
ISO 22301:2019, z poprawką Amd 1:2024 dotyczącą zmian klimatu
Kluczowe narzędzie
Analiza wpływu na działalność (BIA)
Dla kogo
Szpitale, SOR, laboratoria, ośrodki dializ, POZ i inne podmioty
Powiązania
ISO/IEC 27001, ustawa o KSC, plany zarządzania kryzysowego

Czym jest ISO 22301

Norma określa wymagania dla systemu zarządzania ciągłością działania. Organizacja ustala, które działania są priorytetowe, jak szybko muszą zostać przywrócone i jakie zasoby są do tego potrzebne. Na tej podstawie przygotowuje strategie, plany i procedury, a następnie regularnie je ćwiczy.

  • analiza wpływu na działalność (BIA): skutki zakłócenia w czasie,
  • ocena ryzyka zakłóceń,
  • strategie i rozwiązania ciągłości działania,
  • plany i procedury reagowania oraz odtwarzania,
  • ćwiczenia, testy i doskonalenie planów.

Scenariusze w ochronie zdrowia

  • awaria systemu HIS lub dokumentacji elektronicznej,
  • cyberatak i niedostępność danych,
  • przerwa w dostawie prądu, wody lub gazów medycznych,
  • nagły brak personelu,
  • przerwanie dostaw leków i wyrobów,
  • zdarzenie masowe i nagły wzrost liczby pacjentów.

Wdrożenie i certyfikacja

  1. BIAPriorytetowe działania, akceptowalny czas przerwy i potrzebne zasoby.
  2. RyzykoOcena zagrożeń dla priorytetowych działań.
  3. Strategie i planyRozwiązania zastępcze, plany ciągłości i odtwarzania.
  4. ĆwiczeniaTesty planów, scenariusze i wnioski do poprawy.
  5. CertyfikacjaDwuetapowy audyt jednostki certyfikującej.
  6. NadzórCoroczne audyty nadzoru i recertyfikacja po 3 latach.

Wsparcie XENECTA

Jak pomagamy

01Analiza BIA

Wskazanie działań krytycznych dla pacjentów i placówki.

02Plany ciągłości

Plany na wypadek awarii, cyberincydentów i zdarzeń masowych.

03Procedury zastępcze

Praca bez systemu IT, dokumentacja awaryjna, komunikacja.

04Ćwiczenia

Przygotowanie i przeprowadzenie ćwiczeń z udziałem zespołów.

05Integracja

Połączenie z SZBI, zarządzaniem ryzykiem i zarządzaniem kryzysowym.

06Audyty

Audyty wewnętrzne i przygotowanie do certyfikacji.

Źródła

Na czym się opieramy

Stan na 1 października 2026 r. Opis ma charakter informacyjny i nie zastępuje treści norm ani przepisów. Przed podjęciem decyzji warto sprawdzić aktualne wersje dokumentów źródłowych.

Pozostałe obszary

Porozmawiajmy o tym, od czego zacząć w Państwa placówce

Umów rozmowę