Doradztwo w zakresie opracowania podstawowych procedur bezpieczeństwa informacji w przedsiębiorstwie z branży lotniczej
Doradztwo w zakresie opracowania podstawowych procedur bezpieczeństwa informacji w przedsiębiorstwie z branży lotniczej
Informacje podstawowe
Informacje podstawowe
- KategoriaBiznes / Zarządzanie przedsiębiorstwem
- Sposób dofinansowaniawsparcie dla pracodawców i ich pracowników
- Grupa docelowa usługi
Usługa skierowana jest do przedsiębiorstw z sektora MŚP a w szczególności do kadry właścicielskiej, kierowniczej i menadżerskiej, a także pracowników bezpośrednio związanych z kwestiami cyberbezpieczeństwa i bezpieczeństwa informacji w przedsiębiorstwie.
- Data zakończenia rekrutacji24-04-2025
- Forma prowadzenia usługimieszana (stacjonarna połączona z usługą zdalną w czasie rzeczywistym)
- Liczba godzin usługi33
- Podstawa uzyskania wpisu do BURCertyfikat systemu zarządzania jakością wg. ISO 9001:2015 (PN-EN ISO 9001:2015) - w zakresie usług doradczych
Cel
Cel
Cel biznesowy
Celem biznesowym usługi jest opracowanie i wdrożenie podstawowych procedur bezpieczeństwa informacji, które pozwolą na:- Zapewnienie zgodności z regulacjami prawnymi i branżowymi
- Minimalizacja ryzyka incydentów bezpieczeństwa
- Zwiększenie bezpieczeństwa infrastruktury IT i danych
- Efektywne zarządzanie incydentami i szybka reakcja na zagrożenia
Głównym celem usługi jest zwiększenie poziomu cyberbezpieczeństwa firmy poprzez opracowanie zestawu dokumentów(Polityki Bezpieczeństwa, zasady dostępu do informacji i systemów, procedura ochrony danych osobowych, plan postępowania w przypadku incydentów bezpieczeństwa, plan tworzenia kopii zapasowych, plan komunikacji), cel ten zostanie osiągnięty na koniec realizacji usługi tj. 29.04.2025.
Efekt usługi
Efektem realizacji usługi jest opracowanie zestawu podstawowego zestawu dokumentów bezpieczeństwa informacji oraz przygotowanie rozwiązań dotyczących zarządzania cyberbezpieczeństwem dostosowanych do specyfiki działań Pracodawcy w branży lotniczej.
Kryteria weryfikacji:
- Weryfikacja czy zestaw dokumentów został opracowany
- Analiza dotychczasowego funkcjonowania firmy
- Weryfikacja poprawności i wpływu opracowanych dokumentów na działalność firmy
- Okresowa weryfikacja wiedzy i umiejętności pracowników firmy
Metoda potwierdzenia osiągnięcia efektu usługi
Potwierdzeniem realizacji usługi jest opracowany zestaw dokumentów bezpieczeństwa informacji, które wskazują wytyczne dotyczące postępowania w zakresie bezpieczeństwa informacji i cyberbezpieczeństwa.
Program
Program
Usługa doradcza pozwala uczestnikom na opracowanie i odpowiednie dostosowanie procedur bezpieczeństwa informacji w przedsiębiorstwie z branży lotniczej.
Zakres prac:
- Analiza stanu obecnego:
- Przegląd aktualnych polityk i procedur, Identyfikacja wymagań prawnych i normatywnych, Ocena ryzyka i luk w zabezpieczeniach, Analiza struktury organizacyjnej i ról związanych z bezpieczeństwem informacji
- Opracowanie kluczowych procedur bezpieczeństwa informacji
- Polityka bezpieczeństwa informacji – określenie zasad ochrony danych i zasobów informacyjnych.
- Zarządzanie dostępem do informacji i systemów – definiowanie zasad nadawania, monitorowania i wycofywania uprawnień.
- Procedury ochrony danych osobowych i wrażliwych – zgodność z RODO
- Postępowanie w przypadku incydentów bezpieczeństwa – opracowanie planu reagowania na cyberataki, wycieki danych, awarie systemów IT.
- Tworzenie kopii zapasowych i odzyskiwanie danych – określenie zasad tworzenia backupów i planów ciągłości działania.
- Bezpieczna komunikacja i wymiana informacji – szyfrowanie, autoryzacja, zarządzanie dokumentacją i korespondencją.
- Walidacja - weryfikacja opracowanych procedur
Usługa pozwala w sposób sprawny, profesjonalny i kompleksowy na opracowanie dostosowanych do przedsiębiorstwa z branży lotniczej procedur w zakresie bezpieczeństwa informacji.
W ramach usługi realizowanych jest 27 godzin stacjonarnych oraz 6 godzin zdalnej pracy.
Niezbędne warunki do spełnienia przez uczestników usługi, aby osiągnąć główne cele:
- zarejestrowana działalność gospodarcza
- min. liczba personelu - 4 osoby
- zaangażowanie personelu w opracowywanie procedur
Harmonogram
Harmonogram
Przedmiot / temat zajęć | Prowadzący | Data realizacji zajęć | Godzina rozpoczęcia | Godzina zakończenia | Liczba godzin | Forma stacjonarna |
---|---|---|---|---|---|---|
Przedmiot / temat zajęć 1 z 8 1. Analiza stanu obecnego - praca z MŚP. | Prowadzący Karol Urban | Data realizacji zajęć 28-04-2025 | Godzina rozpoczęcia 10:30 | Godzina zakończenia 12:00 | Liczba godzin 01:30 | Forma stacjonarna Nie |
Przedmiot / temat zajęć 2 z 8 2. Opracowanie kluczowych procedur bezpieczeństwa informacji - praca własna doradcy. | Prowadzący Karol Urban | Data realizacji zajęć 29-04-2025 | Godzina rozpoczęcia 08:30 | Godzina zakończenia 16:30 | Liczba godzin 08:00 | Forma stacjonarna Tak |
Przedmiot / temat zajęć 3 z 8 1. Analiza stanu obecnego - praca z MŚP. | Prowadzący Karol Urban | Data realizacji zajęć 27-05-2025 | Godzina rozpoczęcia 08:00 | Godzina zakończenia 12:00 | Liczba godzin 04:00 | Forma stacjonarna Tak |
Przedmiot / temat zajęć 4 z 8 2. Opracowanie kluczowych procedur bezpieczeństwa informacji - praca z MŚP. | Prowadzący Karol Urban | Data realizacji zajęć 27-05-2025 | Godzina rozpoczęcia 12:15 | Godzina zakończenia 16:00 | Liczba godzin 03:45 | Forma stacjonarna Tak |
Przedmiot / temat zajęć 5 z 8 2. Opracowanie kluczowych procedur bezpieczeństwa informacji - praca z MŚP. | Prowadzący Karol Urban | Data realizacji zajęć 28-05-2025 | Godzina rozpoczęcia 08:00 | Godzina zakończenia 12:00 | Liczba godzin 04:00 | Forma stacjonarna Tak |
Przedmiot / temat zajęć 6 z 8 2. Opracowanie kluczowych procedur bezpieczeństwa informacji - praca z MŚP. | Prowadzący Karol Urban | Data realizacji zajęć 28-05-2025 | Godzina rozpoczęcia 12:15 | Godzina zakończenia 16:00 | Liczba godzin 03:45 | Forma stacjonarna Tak |
Przedmiot / temat zajęć 7 z 8 2. Opracowanie kluczowych procedur bezpieczeństwa informacji - praca własna doradcy. | Prowadzący Karol Urban | Data realizacji zajęć 29-05-2025 | Godzina rozpoczęcia 08:00 | Godzina zakończenia 11:30 | Liczba godzin 03:30 | Forma stacjonarna Tak |
Przedmiot / temat zajęć 8 z 8 3. Walidacja - weryfikacja opracowanych procedur. | Prowadzący Piotr Mróz | Data realizacji zajęć 29-05-2025 | Godzina rozpoczęcia 11:30 | Godzina zakończenia 16:00 | Liczba godzin 04:30 | Forma stacjonarna Nie |
Cena
Cena
Cennik
- Rodzaj cenyCena
- Koszt usługi brutto12 300,00 PLN
- Koszt usługi netto10 000,00 PLN
- Koszt godziny brutto372,73 PLN
- Koszt godziny netto303,03 PLN
Prowadzący
Prowadzący
Karol Urban
- Pełnomocnik ds. ZSZ ISO 900,ISO/IEC 27001, AS 9100
- Kierownik Jakości w Part 21 G POA
- Head of ISM a Part 21J DOA
- Dośiadczenie w pracy w Organizacjach obsługowych EASA Part M/F, EASA Part 145
- Znajomość przepisów technicznych z dziedziny lotnictwa CS-25/FAR-25, CS-23/FAR-25, CS-P
- Znajomość wymgań technicznych dla cyfrowych urządzeń awioniki, w szczególności wymagania w zakresie odporności środowiskowej RTCA DO-160 oraz wymagania dla oprogramowania cyfrowych urządzeń awioniki zgodnie z RTCA DO-178C.
- Doświadczenie w projektach związanych modyfikacją floty (od strony projektowania i produkcji) dla wiodących linii lotniczych, w zakresie schematów malowań oraz wyposażenia kabiny pasażerskiej i kokpitu
W trakcie pracy zawodowej zdobyłem unikalne w skali kraju doświadczenie w projektach w branży lotniczej, w szczególności w obszarze zarządzania jakością oraz certyfikacji wyrobów lotniczych.
Swoje doświadczenie wykorzystałem w świadczeniu usług rozwojowych dla firm z branży lotniczej oraz dla innych przedsiębiorstw, co pozwala mi na dostosowanie prowadzonych szkoleń i realizowanych usług doradczych dokładnie do profilu Państwa przedsiębiorstwa.
Łukasz Rachfał
Odbyte szkolenia Audytora wewnętrznego ISO9001 oraz lotniczej normy z serii AS9110. Praktyczna wiedza i doświadczenie zdobyte podczas audytów
Doświadczenie praktyczne zdobyte w licznych projektach realizowanych dla firm z branży lotniczej, medycznej oraz informatycznej. Doświadczenie w pracy z firmami projektującymi, produkcyjnymi oraz handlowymi.
Udział w wielu projektach:
- cyfryzacji procesów technologicznych i wdrożenie technologii Przemysłu 4.0
- wdrożeniowych ISO 9001 i ISO 27001
- utrzymanie Systemów Zarządzania Jakością wg ISO9001 oraz AS9100 i AS9120
- przeprowadzanie szkoleń z zakresu Systemów Jakości oraz
Kontroli Jakości
Piotr Mróz
Wiedza i umiejętności z zakresu objętym szkoleniem oraz ocena umiejętności instruktora została pozytywnie zweryfikowane przez Kierownictwo zgodnie z procedurami wdrożonego Systemu Zarządzania Jakości ISO9001.
Informacje dodatkowe
Informacje dodatkowe
Informacje o materiałach dla uczestników usługi
Przedsiębiorstwo otrzymuje opracowaną dokumentację (procedury), która dostosowana jest bezpośrednio do profilu Organizacji.
Warunki techniczne
Warunki techniczne
Usługi wykonywane przez naszą firmę są realizowane za pomocą narzędzi Google Meet lub Jitsi Meet
Dla Google Meet wymagany jest komputer z systemem w najnowszych(i 2 poprzednich) wersjach:
Mac OS X
Windows
Google Chrome
Ubuntu
Linuks dystrybucje oparte na Debianie
Do działania Google Meet wymaga aktualnej wersji jednej z wymienionych niżej przeglądarek:
- Chrome
- Mozilla Firefox
- Microsoft Edge
- Apple Safari.
Microsoft Internet Explorer nie zapewnia obsługi Google Meet i Jitsi Meet.
Do korzystania z Jitsi Meet wymagana jest jedna z najnowszych przeglądarek:
- Chrome
- Firefox
- Safari
Wymagane jest również stabilne połączenie z siecią internet. Zalecana prędkość minimalna to 2MB/s. Wymagane jest
posiadanie mikrofonu i słuchawek(głośników). Zalecane jest posiadanie kamery.
Każdy z uczestników przed usługą otrzyma link umożliwiający połączenie się. Link będzie ważny podczas trwania usługi zgodnie z harmonogramem.
Do przeglądania materiałów wymagany jest oprogramowanie Adobe Acrobat Reader lub inne pozwalające na otwarcie pliku PDF.