NIS2 i ISO 27001 – obowiązki prawne w zakresie cyberbezpieczeństwa
NIS2 i ISO 27001 – obowiązki prawne w zakresie cyberbezpieczeństwa
Informacje podstawowe
Informacje podstawowe
- KategoriaPrawo i administracja / Ochrona informacji niejawnych
- Grupa docelowa usługi
- Specjaliści ds. cyberbezpieczeństwa
- Specjaliści ds. bezpieczeństwa i ryzyka
- Specjalistów ds. zgodności działań z przepisami (działy Compliance)
- Urzędnicy
- Kierownicy projektów
- Osoby odpowiedzialne za bezpieczeństwo informacji
- Audytorzy wewnętrzni
- Osoby zainteresowane dyrektywą NIS2
Wiedza wstępna oraz doświadczenie nie są wymagane
- Minimalna liczba uczestników5
- Maksymalna liczba uczestników30
- Data zakończenia rekrutacji07-04-2026
- Forma prowadzenia usługizdalna w czasie rzeczywistym
- Liczba godzin usługi6
- Podstawa uzyskania wpisu do BURStandard Usługi Szkoleniowo-Rozwojowej PIFS SUS 2.0
Cel
Cel
Cel edukacyjny
Usługa „NIS2 i ISO 27001 – obowiązki prawne w zakresie cyberbezpieczeństwa” przygotowuje do identyfikowania obowiązków wynikających z dyrektywy NIS2 i normy ISO 27001, analizowania wymagań SZBI, klasyfikowania ryzyk oraz stosowania zasad zarządzania incydentami i audytu bezpieczeństwa informacji.Efekty uczenia się oraz kryteria weryfikacji ich osiągnięcia i Metody walidacji
| Efekty uczenia się | Kryteria weryfikacji | Metoda walidacji |
|---|---|---|
Efekty uczenia się Identyfikuje kluczowe obowiązki organizacji wynikające z NIS2 i ISO 27001. | Kryteria weryfikacji Wskazuje obowiązki raportowania incydentów zgodne z NIS2. | Metoda walidacji Test teoretyczny z wynikiem generowanym automatycznie |
Efekty uczenia się Klasyfikuje elementy procesu analizy i zarządzania ryzykiem. | Kryteria weryfikacji Wybiera poprawne etapy identyfikacji i oceny ryzyka. | Metoda walidacji Test teoretyczny z wynikiem generowanym automatycznie |
Kryteria weryfikacji Rozróżnia metody postępowania z ryzykiem zgodne z normą. | Metoda walidacji Test teoretyczny z wynikiem generowanym automatycznie |
Kwalifikacje i kompetencje
Kwalifikacje
Kompetencje
Usługa prowadzi do nabycia kompetencji.Warunki uznania kompetencji
Program
Program
- Dyrektywa NIS2 oraz norma ISO 27001
- Co to jest NIS2 oraz ISO 27001
- Omówienie znaczenia bezpieczeństwa informacji w kontekście NIS2 i ISO 27001
- Wprowadzenie do NIS2 i ISO 27001
- Omówienie obu norm, ich celów, zakresu i wzajemnych powiązań
- Historia i rozwój normy ISO 27001
- Kluczowe pojęcia i definicje
- Struktura normy
- Wymagania ISO 27001 i ich relacja do NIS2
- Szczegółowe omówienie wymagań normy ISO 27001:2023 (kontekst organizacji, interesariusze, zakres SZBI, przywództwo, planowanie, wsparcie, funkcjonowanie, ocena, doskonalenie) z uwzględnieniem ich związku z obowiązkami wynikającymi z NIS2
- Analiza ryzyka i zarządzanie nim zgodnie z NIS2 i ISO 27001
- Proces identyfikacji zagrożeń
- Ocena ryzyka
- Metody zarządzania ryzykiem zgodne z obiema normami
- Zarządzanie incydentami
- Procedury postępowania w przypadku naruszenia bezpieczeństwa
- Raportowanie incydentów zgodne z NIS2
- Rola audytora w SZBI
- Obowiązki i odpowiedzialności audytora
- Przygotowanie do audytu
- Przeprowadzanie audytów wewnętrznych w kontekście wymagań NIS2 i ISO 27001
- Naruszenia bezpieczeństwa – studia przypadków
- Analiza rzeczywistych przypadków naruszeń bezpieczeństwa
- Dyskusja na temat przyczyn i skutków
- Wnioski i najlepsze praktyki
- Praktyczne aspekty audytów
- Techniki audytorskie
- Dokumentacja audytowa
- Przykłady raportów audytowych zgodne z NIS2 i ISO 27001
- Symulacja audytu zgodne z NIS2 i ISO 27001
- Praca w grupach
- Prezentacja wyników i omówienie
- Implementacja i monitorowanie SZBI
- Kluczowe kroki w implementacji
- Monitoring i przegląd SZBI
- Ciągłe doskonalenie w kontekście spełnienia wymagań NIS2
- Integracja NIS2 i ISO 27001
- Praktyczne wskazówki dotyczące wdrożenia obu norm w organizacji
- Plan działania
- Zarządzanie zgodnością
- Dyskusje, odpowiedzi na pytania uczestników, podsumowanie szkolenia
Walidacja
Usługa jest realizowana w godzinach zegarowych. W harmonogramie nie wyszczególniono przerw. Przerwy łącznie wyniosą 60 minut.
Harmonogram
Harmonogram
| Przedmiot / temat zajęć | Prowadzący | Data realizacji zajęć | Godzina rozpoczęcia | Godzina zakończenia | Liczba godzin |
|---|---|---|---|---|---|
Przedmiot / temat zajęć 1 z 2 NIS2 i ISO 27001 – obowiązki prawne w zakresie cyberbezpieczeństwa | Prowadzący wykładowca | Data realizacji zajęć 14-04-2026 | Godzina rozpoczęcia 10:00 | Godzina zakończenia 15:50 | Liczba godzin 05:50 |
Przedmiot / temat zajęć 2 z 2 Walidacja | Prowadzący - | Data realizacji zajęć 14-04-2026 | Godzina rozpoczęcia 15:50 | Godzina zakończenia 16:00 | Liczba godzin 00:10 |
Cena
Cena
Cennik
| Rodzaj ceny | Cena |
|---|---|
Rodzaj ceny Koszt przypadający na 1 uczestnika brutto | Cena 1 463,70 PLN |
Rodzaj ceny Koszt przypadający na 1 uczestnika netto | Cena 1 190,00 PLN |
Rodzaj ceny Koszt osobogodziny brutto | Cena 243,95 PLN |
Rodzaj ceny Koszt osobogodziny netto | Cena 198,33 PLN |
Prowadzący
Prowadzący
wykładowca
Pełnił rolę Inspektora Ochrony Danych Osobowych oraz funkcję Pełnomocnika Prezesa Zarządu ds. Ochrony Informacji Niejawnych. Były kurator zawodowy.
Ekspert szkolony przez Agencję Bezpieczeństwa Wewnętrznego w zakresie ochrony informacji niejawnych NATO, Unii Europejskiej, Europejskiej Agencji Kosmicznej oraz ochrony informacji niejawnych w systemach teleinformatycznych.
Wykładowca na szkoleniach i warsztatach. Prelegent na konferencjach i kongresach. Autor licznych artykułów branżowych.
Zdobył doświadczenie w ostatnich 5 latach
Informacje dodatkowe
Informacje dodatkowe
Informacje o materiałach dla uczestników usługi
Uczestnicy online – materiały w wersji elektronicznej (pliki udostępnione dzień po szkoleniu).
Informacje dodatkowe
W przypadku dofinansowania usługi w minimum 70% ze środków publicznych zostanie zastosowane zwolnienie z VAT. Podstawa zwolnienia z VAT: Usługa podlega zwolnieniu z podatku od towarów i usług na podstawie §3 pkt 1,14 rozporządzenia Ministra Finansów z 20 grudnia 2013 roku w sprawie zwolnień od podatku od towarów i usług oraz warunków stosowania tych zwolnień (t. jedn.Dz. U. z 2020 r., po. 1983.).
Warunki techniczne
Warunki techniczne
Szkolenie odbywa sie na platformie ZOOM. Niezbędnymi wymaganiami sprzętowymi jest komputer z dostępem do Internetu. Minimalna prędkość łącz sieciowego to 512 KB/sek. Nie jest konieczna instalacja na komputerze specjalnego oprogramowania - wystarczy aktualna wersja przeglądarki Google Chrome bądź Mozilla Firefox. Linki do połączenia na szkolenie są ważne jedynie w czasie jego trwania.
Pozostałe wymagania: Procesor dwurdzeniowy 2GHz lub lepszy (zalecany czterordzeniowy); 2GB pamięci RAM (zalecane 4GB lub więcej); System operacyjny taki jak Windows 8 (zalecany Windows 10), Mac OS wersja 10.13 (zalecana najnowsza wersja), Linux, Chrome OS. Łącze internetowe o minimalnej przepustowości do zapewnienia transmisji dźwięku 512Kb/s, zalecane min. 2 Mb/s oraz min. 1 Mb/s do zapewnienia transmisji łącznie dźwięku i wizji, zalecane min. 2,5 Mb/s.