Cyberodporność organizacji: ryzyko, incydenty, backupy i SZBI – dla liderów i IT
Cyberodporność organizacji: ryzyko, incydenty, backupy i SZBI – dla liderów i IT
Informacje podstawowe
Informacje podstawowe
- KategoriaInformatyka i telekomunikacja / Bezpieczeństwo IT
- Identyfikatory projektówKierunek - Rozwój, Nowy start w Małopolsce z EURESEM, Małopolski Pociąg do kariery, Zachodniopomorskie Bony Szkoleniowe
- Grupa docelowa usługi
Szkolenie koncentruje się na zarządzaniu cyberbezpieczeństwem na poziomie organizacji, ze szczególnym uwzględnieniem ról decyzyjnych kadry kierowniczej oraz odpowiedzialności zespołów IT. Program obejmuje zarówno aspekty prawno-organizacyjne, jak i techniczne.
Usługa również adresowana dla:
- Uczestników projektu Kierunek-Rozwój
- Uczestników projektu Bony rozwojowe
- Uczestników Projektu MP oraz dla uczestników projektu NSE
- Uczestników Projektu "Małopolski pociąg do kariery i/lub dla Uczestników Projektu "Nowy start w Małopolsce z EURESem".
- Uczestników innych Projektów
- Minimalna liczba uczestników10
- Maksymalna liczba uczestników20
- Data zakończenia rekrutacji14-09-2026
- Forma prowadzenia usługistacjonarna
- Podstawa uzyskania wpisu do BURCertyfikat systemu zarządzania jakością wg. ISO 9001:2015 (PN-EN ISO 9001:2015) - w zakresie usług szkoleniowych
Cel
Cel
Cel edukacyjny
Celem szkolenia jest przygotowanie kadry kierowniczej i IT do planowania i nadzorowania cyberbezpieczeństwa w organizacji: identyfikowania obowiązków (UOKSC/KRI/RODO), priorytetyzacji zagrożeń, wykonywania uproszczonej oceny ryzyka, doboru zasad backupu i ciągłości działania (RTO/RPO), organizacji reagowania na incydenty oraz projektowania podstawowych elementów SZBI.Efekty uczenia się oraz kryteria weryfikacji ich osiągnięcia i Metody walidacji
| Efekty uczenia się | Kryteria weryfikacji | Metoda walidacji |
|---|---|---|
| Uczestnik wskazuje obowiązki organizacji wynikające z ustawy o krajowym systemie cyberbezpieczeństwa, KRI oraz RODO w kontekście zarządzania bezpieczeństwem informacji. | Poprawnie identyfikuje obowiązki organizacji oraz role odpowiedzialne za bezpieczeństwo informacji. | Test teoretyczny z wynikiem generowanym automatycznie |
| Uczestnik rozróżnia najczęstsze zagrożenia cyberbezpieczeństwa występujące w organizacjach oraz wskazuje podstawowe metody ich ograniczania. | Prawidłowo przyporządkowuje przykłady zagrożeń do właściwych obszarów ochrony. | Test teoretyczny z wynikiem generowanym automatycznie |
| Uczestnik identyfikuje kluczowe zasoby informacyjne organizacji oraz elementy wpływające na poziom ryzyka bezpieczeństwa informacji. | Poprawnie wskazuje zasoby, zagrożenia i skutki w przykładowych opisach sytuacji. | Test teoretyczny z wynikiem generowanym automatycznie |
| Uczestnik definiuje pojęcia RTO i RPO oraz wskazuje zasady planowania kopii zapasowych i ciągłości działania. | Prawidłowo rozróżnia pojęcia RTO i RPO oraz wskazuje właściwe zasady backupu. | Test teoretyczny z wynikiem generowanym automatycznie |
| Uczestnik wskazuje podstawowe elementy procedury reagowania na incydenty bezpieczeństwa informacji. | Poprawnie identyfikuje etapy postępowania oraz role w procesie reagowania na incydent. | Test teoretyczny z wynikiem generowanym automatycznie |
| Uczestnik wskazuje elementy systemu zarządzania bezpieczeństwem informacji (SZBI) oraz korzyści wynikające z jego wdrożenia. | Prawidłowo identyfikuje elementy SZBI oraz przypisuje im właściwe funkcje organizacyjne. | Test teoretyczny z wynikiem generowanym automatycznie |
Kwalifikacje i kompetencje
Kwalifikacje
Kompetencje
Usługa prowadzi do nabycia kompetencji.Warunki uznania kompetencji
Program
Program
Zakres merytoryczny szkolenia
1. Obowiązki organizacji w obszarze cyberbezpieczeństwa
Uczestnicy zapoznają się z kluczowymi obowiązkami wynikającymi z:
- ustawy o krajowym systemie cyberbezpieczeństwa (UOKSC),
- Krajowych Ram Interoperacyjności (KRI),
- RODO w kontekście bezpieczeństwa informacji.
Omówione zostaną role i odpowiedzialności kadry kierowniczej oraz IT, konsekwencje braku zgodności oraz znaczenie dokumentacji i nadzoru nad procesami bezpieczeństwa.
2. Krajobraz zagrożeń i priorytety ochrony
Moduł poświęcony jest identyfikacji najczęstszych zagrożeń cyberbezpieczeństwa występujących w organizacjach, w tym:
- incydentów związanych z pocztą elektroniczną i kontami użytkowników,
- zagrożeń wynikających z braku kontroli dostępu,
- podatności infrastrukturalnych i organizacyjnych.
Uczestnicy uczą się ustalać priorytety zabezpieczeń w oparciu o realne ryzyko, a nie wyłącznie dostępne technologie.
3. Zarządzanie ryzykiem w bezpieczeństwie informacji
W tej części szkolenia uczestnicy poznają uproszczone, praktyczne podejście do:
- identyfikacji kluczowych zasobów informacyjnych,
- przypisywania zagrożeń i skutków,
- doboru adekwatnych zabezpieczeń organizacyjnych i technicznych.
Moduł koncentruje się na matrycy ryzyka jako narzędziu wspierającym decyzje zarządcze i planowanie działań ochronnych.
4. Kopie zapasowe i ciągłość działania
Uczestnicy zapoznają się z zasadami ochrony danych poprzez:
- planowanie kopii zapasowych (backup),
- zasady 3-2-1,
- pojęcia RTO i RPO,
- znaczenie testów odtwarzania danych.
Moduł podkreśla rolę backupów jako elementu ciągłości działania organizacji, a nie wyłącznie rozwiązania technicznego.
5. Reagowanie na incydenty i komunikacja kryzysowa
W tej części omawiane są:
- role i odpowiedzialności w procesie reagowania na incydenty,
- podstawowe procedury postępowania w przypadku naruszenia bezpieczeństwa informacji,
- znaczenie komunikacji wewnętrznej i zewnętrznej w sytuacjach kryzysowych.
Uczestnicy poznają elementy, które powinna zawierać procedura reagowania na incydenty z perspektywy organizacyjnej i decyzyjnej.
6. System Zarządzania Bezpieczeństwem Informacji (SZBI)
Moduł poświęcony jest:
- celom i korzyściom wdrożenia SZBI,
- kluczowym elementom systemu (polityki, procedury, role, nadzór),
- organizacji procesu wdrożenia SZBI w organizacji,
- identyfikacji tzw. „quick wins”, czyli działań możliwych do szybkiego wdrożenia.
Uczestnicy uzyskują wiedzę pozwalającą projektować podstawowe elementy SZBI adekwatnie do skali i potrzeb organizacji.
Metody dydaktyczne
- analiza przypadków (case study),
- warsztat decyzyjny (ryzyko i priorytety),
- praca na checklistach i przykładach dokumentów,
- moderowana dyskusja,
- sesja pytań i odpowiedzi.
Harmonogram
Harmonogram
| Przedmiot / temat | Typ aktywności | Prowadzący | Data realizacji zajęć | Godzina rozpoczęcia | Godzina zakończenia | Liczba godzin |
|---|---|---|---|---|---|---|
Przedmiot / temat 1 z 10 Obowiązki organizacji w cyberbezpieczeństwie (UOKSC, KRI, RODO) | Typ aktywności Zajęcia | Prowadzący BARTOSZ LEŚNIAK | Data realizacji zajęć 18-09-2026 | Godzina rozpoczęcia 08:00 | Godzina zakończenia 08:30 | Liczba godzin 00:30 |
Przedmiot / temat 2 z 10 Krajobraz zagrożeń cyberbezpieczeństwa i priorytety ochrony | Typ aktywności Zajęcia | Prowadzący BARTOSZ LEŚNIAK | Data realizacji zajęć 18-09-2026 | Godzina rozpoczęcia 08:30 | Godzina zakończenia 09:30 | Liczba godzin 01:00 |
Przedmiot / temat 3 z 10 Zarządzanie ryzykiem w bezpieczeństwie informacji | Typ aktywności Zajęcia | Prowadzący BARTOSZ LEŚNIAK | Data realizacji zajęć 18-09-2026 | Godzina rozpoczęcia 09:30 | Godzina zakończenia 10:45 | Liczba godzin 01:15 |
Przedmiot / temat 4 z 10 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 18-09-2026 | Godzina rozpoczęcia 10:45 | Godzina zakończenia 11:15 | Liczba godzin 00:30 |
Przedmiot / temat 5 z 10 Kopie zapasowe i ciągłość działania (backup, RTO, RPO) | Typ aktywności Zajęcia | Prowadzący BARTOSZ LEŚNIAK | Data realizacji zajęć 18-09-2026 | Godzina rozpoczęcia 11:15 | Godzina zakończenia 12:30 | Liczba godzin 01:15 |
Przedmiot / temat 6 z 10 Reagowanie na incydenty i komunikacja kryzysowa | Typ aktywności Zajęcia | Prowadzący BARTOSZ LEŚNIAK | Data realizacji zajęć 18-09-2026 | Godzina rozpoczęcia 12:30 | Godzina zakończenia 13:45 | Liczba godzin 01:15 |
Przedmiot / temat 7 z 10 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 18-09-2026 | Godzina rozpoczęcia 13:45 | Godzina zakończenia 14:15 | Liczba godzin 00:30 |
Przedmiot / temat 8 z 10 System Zarządzania Bezpieczeństwem Informacji – SZBI | Typ aktywności Zajęcia | Prowadzący BARTOSZ LEŚNIAK | Data realizacji zajęć 18-09-2026 | Godzina rozpoczęcia 14:15 | Godzina zakończenia 15:15 | Liczba godzin 01:00 |
Przedmiot / temat 9 z 10 Podsumowanie + Q&A | Typ aktywności Zajęcia | Prowadzący BARTOSZ LEŚNIAK | Data realizacji zajęć 18-09-2026 | Godzina rozpoczęcia 15:15 | Godzina zakończenia 15:30 | Liczba godzin 00:15 |
Przedmiot / temat 10 z 10 - | Typ aktywności Walidacja | Prowadzący BARTOSZ LEŚNIAK | Data realizacji zajęć 18-09-2026 | Godzina rozpoczęcia 15:30 | Godzina zakończenia 16:00 | Liczba godzin 00:30 |
Podsumowanie
| Rodzaj godzin | Liczba godzin |
|---|---|
Rodzaj godzin Suma godzin zegarowych usługi | Liczba godzin 08:00 |
Rodzaj godzin w tym suma godzin zajęć | Liczba godzin 06:30 |
Rodzaj godzin w tym suma godzin walidacji | Liczba godzin 00:30 |
Rodzaj godzin w tym suma przerw | Liczba godzin 01:00 |
Rodzaj godzin Suma godzin dydaktycznych bez przerw | Liczba godzin 09:15 |
Cena
Cena
Cennik
| Rodzaj ceny | Cena |
|---|---|
Rodzaj ceny Koszt przypadający na 1 uczestnika brutto | Cena 2 952,00 PLN |
Rodzaj ceny Koszt przypadający na 1 uczestnika netto | Cena 2 400,00 PLN |
Rodzaj ceny Koszt osobogodziny brutto | Cena 369,00 PLN |
Rodzaj ceny Koszt osobogodziny netto | Cena 300,00 PLN |
Liczba godzin usługi
| Rodzaj godzin | Liczba godzin |
|---|---|
Rodzaj godzin Liczba godzin zegarowych usługi | Liczba godzin 08:00 |
Prowadzący
Prowadzący
BARTOSZ LEŚNIAK
Informacje dodatkowe
Informacje dodatkowe
Informacje o materiałach dla uczestników usługi
Uczestnicy otrzymują:
- prezentację ze szkolenia,
- zaświadczenie o ukończeniu szkolenia.
Warunki uczestnictwa
Wymogi unijne związane z realizacją szkolenia z dofinansowaniem:
- Logowanie się pełnym imieniem i nazwiskiem
- Włączona kamera oraz dostęp do mikrofonu
Niespełnienie powyższych może skutkować brakiem dofinansowania
- Warunkiem uzyskania zaświadczenia jest uczestnictwo w co najmniej 80%- 100% (w zależności od programu dofinansowania i podpisanej umowy z Operatorem) zajęć usługi rozwojowej
- W ramach realizacji usług szkoleniowych, Organizator utrwala wizerunek Uczestników w formie nagrań wideo, fotografii lub innych materiałów audiowizualnych wyłącznie w celach archiwizacyjnych, kontrolnych oraz dokumentacyjnych związanych z projektem dofinansowanym.
- Uczestnik zapisując się na szkolenie wyraża zgodę na utrwalenie i wykorzystanie jego wizerunku w wyżej wymienionych celach.
- Organizator nie udostępnia nagrań Uczestnikom po szkoleniu.
Informacje dodatkowe
Zawarto Umowę z UP Toruń w ramach projektu Kierunek Rozwój
Podstawa zwolnienia z VAT:
- art. 43 ust. 1 pkt 29 lit. c ustawy o VAT – dofinansowanie 100%,
- § 3 ust. 1 pkt 14 rozporządzenia MF – dofinansowanie min. 70%,
- przy dofinansowaniu poniżej 70% do ceny doliczany jest VAT 23%.