DORA, czyli zarządzanie ryzykiem technologicznym (ICT)
DORA, czyli zarządzanie ryzykiem technologicznym (ICT)
Informacje podstawowe
Informacje podstawowe
- KategoriaBiznes / Zarządzanie przedsiębiorstwem
- Grupa docelowa usługi
Szkolenie dedykowane jest dla:
- przedstawicieli kadry zarządzającej właścicieli firm, członków zarządu, kadry kierowniczej oraz wszystkich zainteresowanych analizą ryzyka w organizacji
oraz
- osób z wcześniejszym praktycznym doświadczeniem z procesami zarządzania ryzykiem, a w szczególności pracowników działów ryzyka lub audytorów wewnętrznych szkolenie może być traktowane jako autonomiczne jednodniowe kompendium wiedzy na temat zarządzania ryzykiem ICT.
- Minimalna liczba uczestników5
- Maksymalna liczba uczestników20
- Data zakończenia rekrutacji01-12-2026
- Forma prowadzenia usługistacjonarna
- Podstawa uzyskania wpisu do BURCertyfikat systemu zarządzania jakością wg. ISO 9001:2015 (PN-EN ISO 9001:2015) - w zakresie usług szkoleniowych
Cel
Cel
Cel edukacyjny
Szkolenie ,,DORA, czyli zarządzanie ryzykiem technologicznym (ICT)" przygotowuje uczestników do analizowania ryzyka w organizacji, poprzez zastosowanie popularnych technik, metodyk i narzędzi stosowanych w zarządzaniu ryzykiem technologicznym.Efekty uczenia się oraz kryteria weryfikacji ich osiągnięcia i Metody walidacji
| Efekty uczenia się | Kryteria weryfikacji | Metoda walidacji |
|---|---|---|
| Uczestnik posługuje się wiedzą w zakresie zarządzania ryzykiem ICT w organizacji | definiuje podstawowe pojęcia w zakresie zarządzania ryzykiem i umie je zastosować w odniesieniu do ryzyka ICT | Test teoretyczny z wynikiem generowanym automatycznie |
| identyfikuje wymagania w zakresie zarządzania ryzykiem ICT wynikające z kluczowych regulacji (w tym: DORA, RODO, AI Act) | Test teoretyczny z wynikiem generowanym automatycznie | |
| omawia podstawowe etapy procesu zarządzania ryzykiem ICT | Test teoretyczny z wynikiem generowanym automatycznie | |
| charakteryzuje specyfikę zarządzania ryzykiem ICT | Test teoretyczny z wynikiem generowanym automatycznie | |
| Uczestnik skutecznie zarządza ryzykiem ICT w organizacji | przeprowadza identyfikację i ocenę ryzyka ICT oraz dobiera do tego celu adekwatne metodyki i narzędzia | Test teoretyczny z wynikiem generowanym automatycznie |
| opracowuje założenia do procesu oceny ryzyka dostawców usług ICT, uwzględniając bariery organizacyjne i formalne dla tego procesu | Test teoretyczny z wynikiem generowanym automatycznie | |
| demonstruje merytoryczny osąd zawodowy w zakresie ryzyka ICT i adekwatnie udokumentowuje kluczowe decyzje podjęte w procesie zarządzania ryzykiem ICT | Test teoretyczny z wynikiem generowanym automatycznie | |
| tworzy i podsumowuje wnioski z zarządzania ryzykiem ICT i prezentuje je kadrze zarządzającej, uwzględniając zarówno potrzeby wewnętrzne organizacji jak i wymagania formalne (wynikające z obowiązujacych regulacji) | Test teoretyczny z wynikiem generowanym automatycznie |
Kwalifikacje i kompetencje
Kwalifikacje
Kompetencje
Usługa prowadzi do nabycia kompetencji.Warunki uznania kompetencji
Program
Program
PROGRAM
Nadzór nad procesem zarządzania ryzkiem ICT:
- wymagania regulacyjne i rola kadry zarządzającej;
- „ramy zarządzania ryzykiem” w Rozporządzeniu DORA;
- strategia i polityka zarządzania ;
- rola kadry zarządzającej i rola ekspertów;
- ocena ryzyka ICT przy nowych inicjatywach biznesowych – wymagania AI Act.
- znaczenie dokumentacji w procesie oceny ryzyka.
Narzędzia i metodyki zarządzania ryzykiem ICT
- znaczenie modelu referencyjnego (risk framework) w zarządzaniu ryzykiem ICT;
- jakościowa i ilościowa wycena ryzyka i ich zastosowanie do ryzyka ICT;
- wyzwania związane ze stosowaniem jakościowych metod oceny ryzyka;
- prezentacja rezultatów oceny ryzyka kadrze zarządzającej;
- rejestr ryzyka ICT i jego znaczenie w monitorowaniu ryzyka.
Wybrane narzędzia do identyfikacji, analizy i prezentacji ryzyka ICT:
- kwestionariusze i formularze do oceny ryzyka;
- ocena ekspercka;
- analiza scenariuszowa;
- DPIA (Data Privacy Risk Assesment) z RODO i jego rola w zarządzaniu ryzykiem ICT.
Ocena ryzyka dostawców usług:
- wyzywania związane z organizacją zarządzania ryzykiem dostawców;
- narzędzia i źródła informacji do oceny ryzyka dostawców;
- ocena i weryfikowanie informacji – rola audytu IT.
INFORMACJE DODATKOWE
Grupa docelowa:
Szkolenie dedykowane jest dla:
- przedstawicieli kadry zarządzającej właścicieli firm, członków zarządu, kadry kierowniczej oraz wszystkich zainteresowanych analizą ryzyka w organizacji,
- osób z wcześniejszym praktycznym doświadczeniem z procesami zarządzania ryzykiem, a w szczególności pracowników działów ryzyka lub audytorów wewnętrznych szkolenie może być traktowane jako autonomiczne jednodniowe kompendium wiedzy na temat zarządzania ryzykiem ICT.
Czas trwania szkolenia:
Szkolenie trwa 8 godzin zegarowych w tym: 3 godziny 15 min stanowią część praktyczną, 3 godziny część teoretyczną, 30 minut walidacja. Podana ilość godzin zegarowych szkolenia zawiera czas przerw.
Walidacja:
Po szkoleniu przeprowadzana będzie walidacja w formie testu teoretycznego. Pytania testowe przygotowane zostały przez niezależnego walidatora, zapewniając rozdzielność funkcji uczenia od walidacji. Test przeprowadzany będzie w formie online, poprzez wykorzystanie platformy zewnętrznej. Osoba walidująca nie jest obecna w części szkoleniowej. W harmonogramie szkolenia, został wskazany przybliżony czas przeprowadzenia walidacji usługi rozwojowej
Warunki organizacyjne:
- Grupa szkoleniowa odpowiada liczbie uczestników wpisanej w sekcji „Maksymalna liczba uczestników”, co pozwala na aktywne angażowanie uczestników w ćwiczenia, dyskusje i pracę warsztatową.
- Podczas szkolenia trener może podzielić Uczestników na mniejsze grupy robocze, co sprzyja wymianie doświadczeń, realizacji zadań praktycznych, rozwijaniu umiejętności współpracy oraz efektywniejszemu osiągnięciu celu edukacyjnego.
Harmonogram
Harmonogram
| Przedmiot / temat | Typ aktywności | Prowadzący | Data realizacji zajęć | Godzina rozpoczęcia | Godzina zakończenia | Liczba godzin |
|---|---|---|---|---|---|---|
Przedmiot / temat 1 z 8 Nadzór nad procesem zarządzania ryzkiem ICT | Typ aktywności Zajęcia | Prowadzący Jakub Bojanowski | Data realizacji zajęć 03-12-2026 | Godzina rozpoczęcia 09:00 | Godzina zakończenia 11:00 | Liczba godzin 02:00 |
Przedmiot / temat 2 z 8 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 03-12-2026 | Godzina rozpoczęcia 11:00 | Godzina zakończenia 11:15 | Liczba godzin 00:15 |
Przedmiot / temat 3 z 8 Narzędzia i metodyki zarządzania ryzykiem ICT | Typ aktywności Zajęcia | Prowadzący Jakub Bojanowski | Data realizacji zajęć 03-12-2026 | Godzina rozpoczęcia 11:15 | Godzina zakończenia 13:00 | Liczba godzin 01:45 |
Przedmiot / temat 4 z 8 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 03-12-2026 | Godzina rozpoczęcia 13:00 | Godzina zakończenia 13:45 | Liczba godzin 00:45 |
Przedmiot / temat 5 z 8 Wybrane narzędzia do identyfikacji, analizy i prezentacji ryzyka ICT | Typ aktywności Zajęcia | Prowadzący Jakub Bojanowski | Data realizacji zajęć 03-12-2026 | Godzina rozpoczęcia 13:45 | Godzina zakończenia 15:00 | Liczba godzin 01:15 |
Przedmiot / temat 6 z 8 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 03-12-2026 | Godzina rozpoczęcia 15:00 | Godzina zakończenia 15:15 | Liczba godzin 00:15 |
Przedmiot / temat 7 z 8 Ocena ryzyka dostawców usług | Typ aktywności Zajęcia | Prowadzący Jakub Bojanowski | Data realizacji zajęć 03-12-2026 | Godzina rozpoczęcia 15:15 | Godzina zakończenia 16:30 | Liczba godzin 01:15 |
Przedmiot / temat 8 z 8 - | Typ aktywności Walidacja | Prowadzący - | Data realizacji zajęć 03-12-2026 | Godzina rozpoczęcia 16:30 | Godzina zakończenia 17:00 | Liczba godzin 00:30 |
Podsumowanie
| Rodzaj godzin | Liczba godzin |
|---|---|
Rodzaj godzin Suma godzin zegarowych usługi | Liczba godzin 08:00 |
Rodzaj godzin w tym suma godzin zajęć | Liczba godzin 06:15 |
Rodzaj godzin w tym suma godzin walidacji | Liczba godzin 00:30 |
Rodzaj godzin w tym suma przerw | Liczba godzin 01:15 |
Rodzaj godzin Suma godzin dydaktycznych bez przerw | Liczba godzin 09:00 |
Cena
Cena
Cennik
| Rodzaj ceny | Cena |
|---|---|
Rodzaj ceny Koszt przypadający na 1 uczestnika brutto | Cena 1 660,50 PLN |
Rodzaj ceny Koszt przypadający na 1 uczestnika netto | Cena 1 350,00 PLN |
Rodzaj ceny Koszt osobogodziny brutto | Cena 207,56 PLN |
Rodzaj ceny Koszt osobogodziny netto | Cena 168,75 PLN |
Liczba godzin usługi
| Rodzaj godzin | Liczba godzin |
|---|---|
Rodzaj godzin Liczba godzin zegarowych usługi | Liczba godzin 08:00 |
Prowadzący
Prowadzący
Jakub Bojanowski
Przez ponad 20 lat kierował zespołem konsultantów zajmujących się audytem i doradztwem w zakresie bezpieczeństwa informatycznego w międzynarodowej firmie doradczej.
Jako menedżer (partner) kierujący kilkudziesięcioosobowym zespołem w firmie doradczej doskonale rozumie praktyczne wyzwania związane z bezpieczeństwem informacji w firmie usług profesjonalnych. Odpowiadał także za bezpieczeństwo informatyczne od strony formalnej, pełniąc rolę „kierownika jednostki” zgodnie z wymogami ustawy o ochronie informacji niejawnych.
Jakub ma bogate doświadczenie szkoleniowe. Prowadził wiele warsztatów i programów szkoleniowych dla klientów i pracowników, a ostatnio jest także nauczycielem akademickim i trenerem w komercyjnych programach szkoleniowych. Jest także autorem książki „Zdążyć przed hakerem. Jak przygotować firmę na cyberatak”, która prezentuje tematykę cyberbezpieczeństwa z perspektywy kadry zarządzającej.
Informacje dodatkowe
Informacje dodatkowe
Informacje o materiałach dla uczestników usługi
- Każdy z uczestników otrzyma komplet materiałów szkoleniowych w formie skryptu.
Warunki uczestnictwa
Ogólne warunki świadczenia usług poprzez Ernst & Young spółka z ograniczoną odpowiedzialnością Academy of Business sp. k. dostępne są na stronie: https://www.academyofbusiness.pl/ogolne-warunki-swiadczenia-uslug-osobom-prawnym/
Informacje dodatkowe
- Harmonogram godzinowy szkolenia każdorazowo dostosowywany jest do grupy szkoleniowej.
- Godziny realizacji poszczególnych modułów szkolenia mogą ulec zmianie.
- Szkolenie jest częścią pakietu „Akademia Zarządzania Ryzykiem"
Adres
Adres
Udogodnienia w miejscu realizacji usługi
- Klimatyzacja
- Wi-fi
- Laboratorium komputerowe
- W budynku znajduje się: parking dla rowerów, poczta, restauracja, firma kurierska, kiosk.