* Cyberbezpieczeństwo z RODO – praktyczne podejście
* Cyberbezpieczeństwo z RODO – praktyczne podejście
Informacje podstawowe
Informacje podstawowe
- KategoriaInformatyka i telekomunikacja / Bezpieczeństwo IT
- Identyfikatory projektówKierunek - Rozwój, Nowy start w Małopolsce z EURESEM, Małopolski Pociąg do kariery, Zachodniopomorskie Bony Szkoleniowe, Regionalny Fundusz Szkoleniowy II
- Grupa docelowa usługi
Grupą docelową są osoby pełnoletnie, które posiadają wykształcenie minimum średnie lub zawodowe, chcące zdobyć wiedzę i praktyczne umiejętności z zakresu cyberbezpieczeństwa i RODO w pracy biurowej. Usługa skierowana w sposób szczególny dla uczestników projektu ,,Regionalny Fundusz Szkoleniowy II".
- Minimalna liczba uczestników2
- Maksymalna liczba uczestników30
- Data zakończenia rekrutacji18-10-2026
- Forma prowadzenia usługizdalna w czasie rzeczywistym
- Liczba godzin usługi12
- Podstawa uzyskania wpisu do BURZnak Jakości TGLS Quality Alliance
Cel
Cel
Cel edukacyjny
Celem szkolenia jest omówienie najlepszych praktyk dotyczących bezpiecznego korzystania z urządzeń mobilnych, przeglądarek internetowych, kont internetowych i płatności online; kontekstualizacja nabytej wiedzy na przykładzie realnych historii; analiza zabezpieczeń, które zawiodły oraz zapoznanie z zasadami RODO i ochrony danych osobowych podczas pracy biurowej w ujęciu praktycznym.Efekty uczenia się oraz kryteria weryfikacji ich osiągnięcia i Metody walidacji
| Efekty uczenia się | Kryteria weryfikacji | Metoda walidacji |
|---|---|---|
| Definiuje kluczowe pojęcia z zakresu cyberbezpieczeństwa | Charakteryzuje zagadnienia: cyberbezpieczeństwa, danych wrażliwych oraz incydentu bezpieczeństwa | Test teoretyczny |
| Definiuje typowe zagrożenia dla danych osobowych | Charakteryzuje zagadnienia typowych zagrożeń dla danych osobowych oraz Phishing, ransomware, malware | Test teoretyczny |
| Definiuje zagadnienie wycieku danych | Charakteryzuje konsekwencje prawne oraz finansowe dotyczące wycieku danych wraz z przykładami | Test teoretyczny |
| Stosuje dobre praktyki w zakresie ochrony danych w środowisku cyfrowym | Wykorzystuje najlepsze praktyki podczas bezpiecznego korzystania z urządzeń mobilnych, przeglądarek internetowych, kont internetowych i płatności online | Wywiad swobodny |
| Uczestnik definiuje i charakteryzuje ochranę danych osobowych | Uczestnik rozróżnia podstawowe terminy związane z ochroną danych osobowych | Test teoretyczny |
| Uczestnik definiuje oraz przestrzega ochrony danych osobowych zgodnie z obowiązującymi zasadami | Test teoretyczny | |
| Wywiad swobodny | ||
| Uczestnik zarządza danymi osobowymi pracowników, klientów i kontrahentów, zgodnie z obowiązującymi przepisami, ze szczególnym uwzględnieniem przepisów RODO | Uczestnik rozróżnia, przestrzega i aktualizuje zasady regulujące ochronę danych osobowych, również w kontekście RODO | Test teoretyczny |
| Wywiad swobodny | ||
| Uczestnik pracuje na zbiorach danych – samodzielnie dokonuje ich klasyfikacji, sposobu ich zabezpieczenia i rejestracji zbiorów | Obserwacja w warunkach rzeczywistych | |
| Uczestnik nadzoruje ochronę danych osobowych w przedsiębiorstwie oraz reaguje w przypadku naruszeń | Uczestnik definiuje i rozróżnia naruszenia związane z ochroną danych osobowych oraz postępuje zgodnie z przyjętymi instrukcjami i zasadami, w tym zgłoszenia i powiadomienia odpowiednich osób i instytucji | Test teoretyczny |
| Uczestnik definiuje i rozróżnia elementy audytu wewnętrznego względem przestrzegania danych osobowych | Test teoretyczny |
Kwalifikacje i kompetencje
Kwalifikacje
Kompetencje
Usługa prowadzi do nabycia kompetencji.Warunki uznania kompetencji
Program
Program
Moduł | Temat szkolenia | Liczba godzin | ||
Teoria | Praktyka | Razem | ||
1. | Wprowadzenie do cyberbezpieczeństwa 1. Kluczowe pojęcia: cyberbezpieczeństwo, dane wrażliwe, incydent bezpieczeństwa. 2. Typowe zagrożenia dla danych osobowych: o Phishing, ransomware, malware. o Wycieki danych i ich konsekwencje prawne oraz finansowe. 3. Wprowadzenie do dobrych praktyk w zakresie ochrony danych w środowisku cyfrowym | 1 | 1 | 2 |
2. | RODO w praktyce 1. Podstawy prawne ochrony danych osobowych: o Obowiązki administratora danych i procesora. o Prawa osób, których dane są przetwarzane. 2. Praktyczne aspekty wdrażania RODO: o Analiza ryzyka w organizacji. o Przetwarzanie danych zgodnie z zasadą minimalizacji i ograniczenia celu. 3. Obowiązki w przypadku naruszenia ochrony danych: o Zgłaszanie incydentów do UODO. o Powiadamianie osób, których dane zostały naruszone. | 1 | 1 | 2 |
3. | Zabezpieczenia techniczne i organizacyjne 1. Tworzenie polityki bezpieczeństwa danych w organizacji. 2. Narzędzia i technologie zabezpieczające dane: o Szyfrowanie danych. o Systemy zapobiegania wyciekom (DLP). o Dwuskładnikowe uwierzytelnianie (2FA). 3. Zarządzanie dostępem do danych w firmie. 4. Regularne aktualizacje i szkolenia personelu jako podstawa ochrony. | 2 | 1 | 3 |
4. | Rozpoznawanie i reagowanie na incydenty 1. Jak zidentyfikować zagrożenie? o Nietypowe wiadomości e-mail, anomalie w systemach IT. 2. Procedura reagowania na incydent: o Izolowanie zagrożenia. o Dokumentowanie i raportowanie. 3. Studia przypadków: przykłady incydentów w organizacjach i analiza błędów. | 1 | 1 | 2 |
5. | Warsztaty praktyczne 1. Symulacja ataku phishingowego – nauka rozpoznawania. 2. Tworzenie polityki bezpieczeństwa dla organizacji – ćwiczenie grupowe. 3. Scenariusze reagowania na incydenty: o Co zrobić w przypadku wycieku danych? o Jak zminimalizować ryzyko ponownego wystąpienia? Walidacja na zakończenie szkolenia | - | 3 | 3 |
RAZEM: | 5 | 7 | 12 | |
Uwagi dotyczące godzin usługi, organizacji zajęć i przerw
Godziny zajęć merytorycznych rozliczane są w godzinach zegarowych. Program szkolenia obejmuje 12 godzin zegarowych. Walidacja stanowi wyodrębniony element usługi i zostanie ujęta odrębnie w harmonogramie.
Przerwy są każdorazowo wykazywane w harmonogramie usługi. Ich długość jest dostosowana do czasu trwania danego dnia szkoleniowego zgodnie ze standardem BUR oraz wymaganiami projektu „Kierunek – Rozwój”. W przypadku dnia obejmującego zajęcia merytoryczne wraz z walidacją trwające od 2 godzin do poniżej 4 godzin i 30 minut łączny czas przerw wynosi od 15 do 30 minut. W przypadku dnia obejmującego co najmniej 4 godziny i 30 minut zajęć merytorycznych wraz z walidacją łączny czas przerw wynosi 60 minut. Maksymalny czas trwania usługi w jednym dniu szkoleniowym nie przekracza 8 godzin zegarowych łącznie z zajęciami, przerwami i walidacją.
Forma realizacji usługi
Usługa realizowana jest w formie mieszanej – część teoretyczna prowadzona jest zdalnie w czasie rzeczywistym, natomiast część praktyczna oraz walidacja realizowane są stacjonarnie.
Zajęcia teoretyczne prowadzone są online w czasie rzeczywistym, z równoczesnym udziałem osoby prowadzącej i uczestników, przy wykorzystaniu komunikatora umożliwiającego komunikację za pomocą kamery i mikrofonu. Sposób realizacji: wykład, rozmowa na żywo/chat, współdzielenie ekranu.
Zajęcia praktyczne realizowane są stacjonarnie na przygotowanych stanowiskach komputerowych wyposażonych w sprzęt i oprogramowanie niezbędne do prowadzenia ćwiczeń z zakresu cyberbezpieczeństwa i ochrony danych osobowych zgodnie z RODO.
Minimalny próg frekwencji uprawniający do uznania usługi za ukończoną wynosi 80%. Dopuszczenie do walidacji następuje po spełnieniu wymaganego progu frekwencji.
Organizacja grupy
Zajęcia prowadzone dla grupy maksymalnie 30 osób.
Walidacja
W ostatnim dniu realizowana jest walidacja wewnętrzna stanowiąca wyodrębniony element usługi. Walidacja jest przeprowadzana stacjonarnie przez osobę prowadzącą walidację, odrębną od procesu kształcenia w zakresie podlegającym walidacji.
Metody walidacji: wywiad swobodny, test teoretyczny oraz obserwacja w warunkach rzeczywistych.
Walidacja zostanie wyodrębniona jako osobna pozycja w harmonogramie.
Dokument po zakończeniu
Po zakończeniu usługi jednostka szkoleniowa wydaje uczestnikowi zaświadczenie MEN o ukończeniu kursu.
Harmonogram
Harmonogram
| Przedmiot / temat | Prowadzący | Data realizacji zajęć | Godzina rozpoczęcia | Godzina zakończenia | Liczba godzin |
|---|---|---|---|---|---|
Brak wyników. | |||||
Cena
Cena
Cennik
| Rodzaj ceny | Cena |
|---|---|
Rodzaj ceny Koszt przypadający na 1 uczestnika brutto | Cena 1 700,00 PLN |
Rodzaj ceny Koszt przypadający na 1 uczestnika netto | Cena 1 700,00 PLN |
Rodzaj ceny Koszt osobogodziny brutto | Cena 141,67 PLN |
Rodzaj ceny Koszt osobogodziny netto | Cena 141,67 PLN |
Prowadzący
Prowadzący
Paweł Adamski
Informacje dodatkowe
Informacje dodatkowe
Informacje o materiałach dla uczestników usługi
Skrypt, notes, długopis, teczka
Warunki uczestnictwa
- ukończone 18 lat,
- wykształcenie min. średnie lub zawodowe.
Informacje dodatkowe
Usługa jest zwolniona z VAT.
Usługa z dofinansowaniem.
Po ukończonym szkoleniu uczestnik otrzymuje zaświadczenie o ukończeniu kursu wydawane przez ośrodek szkoleniowy zgodnie z rozporządzeniem MEN.
Usługa skierowana w sposób szczególny dla uczestników projektu RFS II.
Warunki techniczne
Warunki techniczne
Zajęcia organizowane na platformie ZOOM, Google Meets,, MS Teams lub innej obsługiwanej przez Ośrodek.