Cyberbezpieczeństwo i NIS2 – jak być zgodnym i bezpiecznym w 2027 roku? – szkolenie on-line

×

Cyberbezpieczeństwo i NIS2 – jak być zgodnym i bezpiecznym w 2027 roku? – szkolenie on-line

Cena za 1 osobę: 720 zł + 23% VAT

Zamawiam i zobowiązuję się do dokonania przedpłaty.

Przesyłając niniejsze zgłoszenie Uczestnik zobowiązuje się do uiszczenia opłaty za to wydarzenie przed terminem jego organizacji. Na bazie wypełnionych danych zostanie wystawiona faktura proforma, którą prześlemy Państwu drogą mailową. W przypadku wycofania zgłoszenia w terminie późniejszym niż 7 dni przed wydarzeniem, Uczestnik zostanie obciążony kosztem 75% jego wartości. W przypadku braku informacji o rezygnacji, Uczestnik zostanie obciążony kwotą stanowiącą 100% wartości wydarzenia.


    [group firma2]

    Dane firmy potrzebne do wystawienia faktury


    [/group]

    Dane osoby kontaktowej

    Dane uczestnika szkolenia










    grudzień 2026 r., godz. 9.00 – 15.00

    👉 CEL I ZAKRES

    Dyrektywa NIS2 oraz nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa wprowadzają nowe wymagania dotyczące zarządzania ryzykiem, ochrony informacji, reagowania na incydenty oraz odpowiedzialności osób zarządzających organizacją. Dla wielu przedsiębiorstw i instytucji oznacza to konieczność uporządkowania dotychczasowych zasad bezpieczeństwa, określenia zakresu odpowiedzialności, przygotowania odpowiednich procedur oraz dostosowania organizacji do nowych wymagań prawnych.
    Spotkanie zostało przygotowane przede wszystkim z myślą o praktycznym podejściu do wymagań NIS2 i KSC. Uczestnicy poznają sposób określenia obowiązków organizacji, zakres odpowiedzialności Zarządu i pracowników, zasady zarządzania ryzykiem, wymagania dotyczące zgłaszania incydentów oraz kolejne etapy przygotowania organizacji do zgodności. Istotnym elementem będzie również powiązanie wymagań NIS2 i KSC z funkcjonowaniem Systemu Zarządzania Bezpieczeństwem Informacji (SZBI), normami ISO 27001/27002 oraz innymi regulacjami dotyczącymi bezpieczeństwa informacji i ochrony danych. Program obejmuje zarówno perspektywę Zarządu i osób odpowiedzialnych za nadzór nad bezpieczeństwem, jak również praktyczne obowiązki pracowników i osób realizujących zadania operacyjne.

    Najważniejsze elementy spotkania:
    – NIS2 i nowelizacja KSC – zakres nowych wymagań i obowiązków organizacji,
    – status podmiotu – jak ustalić, czy organizacja podlega wymaganiom dotyczącym podmiotów kluczowych lub ważnych,
    – odpowiedzialność Zarządu – obowiązki, nadzór, decyzje dotyczące bezpieczeństwa i odpowiedzialność za zaniedbania,
    – zarządzanie ryzykiem – identyfikacja aktywów, procesów i obszarów wymagających ochrony,
    – incydenty bezpieczeństwa – zasady reagowania, dokumentowania i realizacji obowiązków zgłoszeniowych,
    – SZBI i ISO 27001 – jak wykorzystać istniejące rozwiązania do spełnienia nowych wymagań,
    – łańcuch dostaw – bezpieczeństwo dostawców usług IT, chmury i partnerów biznesowych,
    – pracownicy i cyberhigiena – praktyczne obowiązki oraz ograniczanie ryzyka błędu ludzkiego,
    – AI i współczesne zagrożenia – nowe formy phishingu, deepfake, oszustwa ukierunkowane na kadrę zarządzającą i wykorzystanie sztucznej inteligencji przez cyberprzestępców,
    – plan wdrożenia – od analizy stanu obecnego i identyfikacji luk do uporządkowanego systemu zarządzania bezpieczeństwem.

    Uczestnicy otrzymają również praktyczne checklisty ułatwiające uporządkowanie obowiązków po stronie Zarządu oraz pracowników.

    👉 ODBIORCY

    Spotkanie jest kierowane przede wszystkim do:
    – członków Zarządu, kadry kierowniczej i osób odpowiedzialnych za nadzór nad bezpieczeństwem organizacji,
    – osób odpowiedzialnych za zgodność regulacyjną, zarządzanie ryzykiem i bezpieczeństwo informacji,
    – specjalistów ds. cyberbezpieczeństwa, CISO oraz osób odpowiedzialnych za SZBI,
    – Inspektorów Ochrony Danych i specjalistów compliance,
    – właścicieli procesów biznesowych oraz osób odpowiedzialnych za dane i systemy informacyjne,
    – pracowników administracyjnych i operacyjnych uczestniczących w realizacji procedur bezpieczeństwa.

    👉 PROGRAM

    MODUŁ I: NIS2 i nowelizacja KSC – wymagania, zakres obowiązków i odpowiedzialność
    1. Cyberzagrożenia i nowe wymagania regulacyjne
    – najczęstsze zagrożenia dla przedsiębiorstw i administracji publicznej
    – skutki incydentów bezpieczeństwa – finansowe, operacyjne i wizerunkowe
    – aktualne dane i przykłady incydentów na podstawie raportów NASK i CERT Polska
    2. NIS2 i nowelizacja KSC – co zmieniają nowe regulacje
    – Dyrektywa NIS2 oraz nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa
    – podmioty kluczowe i ważne – jak ustalić status własnej organizacji
    – najważniejsze obowiązki organizacji wynikające z nowych regulacji
    – RODO, ISO 27001/27002, KRI, CER i DORA – wzajemne zależności i spójny system compliance
    3. Odpowiedzialność Zarządu i sankcje
    – obowiązki kadry zarządzającej w zakresie zarządzania ryzykiem cybernetycznym
    – zatwierdzanie i nadzorowanie środków bezpieczeństwa
    – odpowiedzialność za niewłaściwe zarządzanie bezpieczeństwem
    – sankcje administracyjne i finansowe
    – osobista odpowiedzialność osób zarządzających
    4. CHECKLISTA ZARZĄDU – co należy uporządkować
    – nadzór nad systemem bezpieczeństwa
    – polityki i procedury bezpieczeństwa
    – szkolenia i podnoszenie świadomości
    – zasoby i budżet przeznaczony na bezpieczeństwo
    – zarządzanie ryzykiem
    – obowiązki związane ze zgłaszaniem incydentów
    – przygotowanie organizacji do kontroli i audytów

    MODUŁ II: Jak przygotować organizację do wymagań NIS2 i KSC
    1. SZBI jako fundament organizacji
    – czym jest System Zarządzania Bezpieczeństwem Informacji
    – cyberbezpieczeństwo jako element zarządzania organizacją, a nie wyłącznie zadanie działu IT
    – powiązanie SZBI z wymaganiami NIS2 i KSC
    – ciągłość działania i odporność organizacji
    2. MODEL PRZYGOTOWANIA DO NIS2 – KROK PO KROKU
    – Krok 1: analiza stanu obecnego i identyfikacja luk
    – Krok 2: identyfikacja aktywów, procesów i ryzyk
    – Krok 3: opracowanie oraz uporządkowanie polityk, procedur i instrukcji
    – Krok 4: wdrożenie środków technicznych i organizacyjnych
    – Krok 5: testowanie, audytowanie i doskonalenie systemu
    3. Bezpieczeństwo łańcucha dostaw
    – wymagania NIS2 dotyczące dostawców i usług zewnętrznych
    – ocena ryzyka związanego z dostawcami IT i usługami chmurowymi
    – wymagania bezpieczeństwa w umowach i współpracy z kontrahentami
    – monitorowanie i audytowanie ryzyka po stronie dostawców
    4. Nadzór, audyty i pomiar skuteczności
    – KPI i KRI w zarządzaniu bezpieczeństwem
    – audyty wewnętrzne
    – testy penetracyjne
    – ćwiczenia i symulacje incydentów
    – ciągłe doskonalenie systemu bezpieczeństwa

    MODUŁ III: Incydenty, pracownicy i współczesne zagrożenia
    1. Nowoczesne zagrożenia i inżynieria społeczna
    – phishing, smishing i ataki ukierunkowane
    – deepfake audio i wideo
    – wykorzystanie sztucznej inteligencji przez cyberprzestępców
    – ransomware i wielopoziomowe wymuszenia
    – whaling i CEO Fraud
    2. Środki techniczne i organizacyjne
    – uwierzytelnianie wieloskładnikowe (MFA)
    – rozwiązania bezhasłowe i Passkeys/FIDO2
    – Zero Trust
    – ochrona punktów końcowych EDR/XDR
    3. CHECKLISTA PRACOWNIKA – bezpieczeństwo w codziennej pracy
    – rola pracownika w systemie bezpieczeństwa organizacji
    – zasada minimalnych uprawnień i need-to-know
    – czyste biurko i czysty ekran
    – bezpieczna praca z informacją i dokumentami
    – rozpoznawanie prób wyłudzenia i socjotechniki
    – bezpieczna weryfikacja wiadomości, poleceń i tożsamości nadawcy
    – co zrobić po kliknięciu podejrzanego linku lub ujawnieniu danych
    – szybkie zgłaszanie incydentów i wewnętrzna ścieżka eskalacji
    4. STUDIUM PRZYPADKU – pierwsze 60 minut po wykryciu incydentu
    – działania organizacji od momentu wykrycia incydentu
    – uruchomienie zespołu kryzysowego
    – izolacja zagrożenia
    – ocena skutków incydentu
    – realizacja obowiązków informacyjnych wynikających z NIS2 i RODO
    – komunikacja z właściwymi CSIRT i UODO
    – komunikacja wewnętrzna i zewnętrzna w sytuacji kryzysowej
    Materiały_Cyberbezpieczeństwo

    👉PROWADZĄCY

    👤Paweł Maliszewski

    Ekspert ds. cyberbezpieczeństwa, ochrony danych osobowych oraz wdrażania Systemów Zarządzania Bezpieczeństwem Informacji (SZBI) zgodnych z normą ISO 27001. Praktyk z blisko 20-letnim doświadczeniem w branży IT i bezpieczeństwa informacji. Od 2006 roku realizuje projekty związane z ochroną danych, cyberbezpieczeństwem oraz wdrażaniem rozwiązań organizacyjnych i technologicznych wspierających bezpieczeństwo informacji.
    Specjalizuje się w kompleksowym projektowaniu i wdrażaniu SZBI z uwzględnieniem wymogów RODO, ISO 27001 oraz regulacji dotyczących cyberbezpieczeństwa. Realizował projekty m.in. dla podmiotów infrastruktury krytycznej, instytucji publicznych oraz organizacji sektora prywatnego. Wśród organizacji, dla których prowadził projekty doradcze i wdrożeniowe, znajdują się m.in.: Komisja Nadzoru Finansowego (KNF), Przedsiębiorstwo Państwowe „Porty Lotnicze” oraz Networks! (T-Mobile/Orange).
    Od 2012 roku zarządza własną firmą doradczo-wdrożeniową, obsługującą ponad 200 organizacji w zakresie ochrony danych, cyberbezpieczeństwa oraz zgodności regulacyjnej. Posiada bogate doświadczenie praktyczne związane z postępowaniami kontrolnymi przed Urzędem Ochrony Danych Osobowych (UODO), wspierając organizacje w budowaniu skutecznych i zgodnych z prawem systemów bezpieczeństwa informacji.
    W pracy szkoleniowej koncentruje się na praktycznym podejściu do cyberbezpieczeństwa, przekładając zagadnienia techniczne i regulacyjne na rozwiązania zrozumiałe oraz użyteczne dla biznesu.

    👉 CENA

    Cena za 1 osobę: 720 zł + 23% VAT

    👉 KONTAKT

    (+48) 511 003 137
    biuro@platformawiedzy.pl
    https://platformawiedzy.pl

    Przewijanie do góry