Jak wdrożyć KSC / NIS2 w praktyce
Jak wdrożyć KSC / NIS2 w praktyce
Informacje podstawowe
Informacje podstawowe
- KategoriaInformatyka i telekomunikacja / Bezpieczeństwo IT
- Grupa docelowa usługi
Usługa jest skierowana przede wszystkim do członków zarządu, kadry kierowniczej, pracowników działów IT, bezpieczeństwa informacji, cyberbezpieczeństwa, compliance oraz osób odpowiedzialnych za wdrożenie i utrzymanie wymagań ustawy o krajowym systemie cyberbezpieczeństwa. Szkolenie jest przeznaczone również dla osób uczestniczących w zarządzaniu ryzykiem, przygotowaniu dokumentacji bezpieczeństwa, obsłudze incydentów oraz współpracy z dostawcami usług i technologii ICT. Udział nie wymaga wcześniejszego ukończenia szkolenia dotyczącego NIS2, jednak wskazana jest podstawowa znajomość funkcjonowania organizacji i wykorzystywanych w niej systemów informatycznych.
- Minimalna liczba uczestników6
- Maksymalna liczba uczestników14
- Data zakończenia rekrutacji04-12-2026
- Forma prowadzenia usługizdalna w czasie rzeczywistym
- Podstawa uzyskania wpisu do BURCertyfikat systemu zarządzania jakością wg. ISO 9001:2015 (PN-EN ISO 9001:2015) - w zakresie usług szkoleniowych
Cel
Cel
Cel edukacyjny
Celem edukacyjnym usługi jest przygotowanie uczestnika do praktycznego stosowania wymagań KSC/NIS2 poprzez identyfikowanie obowiązków organizacji, tworzenie podstawowych polityk i procedur cyberbezpieczeństwa, analizę ryzyka, dobór środków bezpieczeństwa, przygotowanie do obsługi incydentów i audytów oraz organizowanie współpracy z dostawcami, CSIRT i organami nadzorczymi.Efekty uczenia się oraz kryteria weryfikacji ich osiągnięcia i Metody walidacji
| Efekty uczenia się | Kryteria weryfikacji | Metoda walidacji |
|---|---|---|
| Uczestnik identyfikuje podstawowe obowiązki organizacji wynikające z KSC/NIS2 oraz określa ich znaczenie dla działalności organizacji. | Kryteria weryfikacji: rozpoznaje organizacje objęte wymaganiami KSC/NIS2, wskazuje podstawowe obowiązki organizacji, rozróżnia wymagania organizacyjne i techniczne, wskazuje rolę zarządu w zarządzaniu cyberbezpieczeństwem. | Test teoretyczny |
| Uczestnik identyfikuje kluczowe aktywa organizacji i ocenia podstawowe ryzyka związane z cyberzagrożeniami. | Kryteria weryfikacji: identyfikuje aktywa wymagające ochrony, rozpoznaje zagrożenia i podatności, określa prawdopodobieństwo i skutki zdarzeń, wskazuje poziom ryzyka, proponuje podstawowe działania ograniczające ryzyko. | Test teoretyczny |
| Uczestnik rozpoznaje podstawowe elementy analizy ryzyka cyberbezpieczeństwa i określa sposób postępowania z ryzykiem. | Kryteria weryfikacji: identyfikuje aktywa wymagające ochrony, rozpoznaje zagrożenia i podatności, określa czynniki wpływające na poziom ryzyka, wskazuje działania ograniczające zidentyfikowane ryzyko. | Test teoretyczny |
| Uczestnik rozpoznaje i dobiera podstawowe środki organizacyjne i techniczne służące ograniczaniu ryzyka cyberincydentów. | ryteria weryfikacji: wskazuje środki bezpieczeństwa adekwatne do przedstawionego zagrożenia, rozpoznaje znaczenie kontroli dostępu, wskazuje znaczenie kopii zapasowych i ochrony przed złośliwym oprogramowaniem, rozpoznaje podstawowe zasady zarządzania podatnościami i aktualizacjami. | Test teoretyczny |
| Uczestnik identyfikuje dokumentację niezbędną do wykazania zgodności organizacji z wymaganiami KSC/NIS2 oraz rozpoznaje podstawowe zasady przygotowania organizacji do audytu. | Kryteria weryfikacji: wskazuje rodzaje dokumentacji związanej z zarządzaniem bezpieczeństwem, rozpoznaje dokumentację dotyczącą ryzyka, ciągłości działania i infrastruktury, wskazuje elementy dokumentowania zgodności, rozpoznaje podstawowe działania przygotowujące organizację do audytu lub kontroli. | Test teoretyczny |
| Uczestnik rozpoznaje zasady zarządzania incydentami cyberbezpieczeństwa oraz określa podstawowe działania związane z ich obsługą i zgłaszaniem. | Kryteria weryfikacji: rozpoznaje zdarzenia wymagające obsługi jako incydent, wskazuje podstawowe etapy obsługi incydentu, określa role i odpowiedzialności w procesie reagowania, wskazuje podstawowe zasady zgłaszania incydentów, rozpoznaje znaczenie planu reagowania na incydenty. | Test teoretyczny |
| Uczestnik rozpoznaje wymagania dotyczące cyberbezpieczeństwa łańcucha dostaw oraz zasady współpracy z dostawcami, CSIRT i właściwymi organami. | Kryteria weryfikacji: identyfikuje podstawowe ryzyka związane z dostawcami, wskazuje wymagania bezpieczeństwa, które mogą być stosowane wobec dostawców, rozpoznaje znaczenie odpowiednich zapisów umownych, wskazuje podstawowe zasady współpracy z CSIRT i organami właściwymi w zakresie cyberbezpieczeństwa. | Test teoretyczny |
| Uczestnik określa podstawowe obowiązki zarządu i kadry kierowniczej w zakresie zarządzania cyberbezpieczeństwem wynikające z KSC/NIS2. | Kryteria weryfikacji: wskazuje podstawowe obowiązki zarządu, rozpoznaje decyzje wymagające zaangażowania kadry kierowniczej, określa znaczenie nadzoru zarządu nad cyberbezpieczeństwem, wskazuje zasady współpracy zarządu z działem IT i innymi funkcjami organizacji, rozpoznaje potencjalne konsekwencje niewłaściwego wykonywania obowiązków. | Test teoretyczny |
Cel biznesowy
Celem biznesowym usługi jest zwiększenie gotowości organizacji do spełnienia wymagań ustawy o krajowym systemie cyberbezpieczeństwa poprzez uporządkowanie sposobu zarządzania cyberbezpieczeństwem, ryzykiem, dokumentacją i reagowaniem na incydenty. W wyniku usługi uczestnik będzie przygotowany do przełożenia wymagań KSC/NIS2 na konkretne działania organizacyjne, procedury i rozwiązania stosowane w organizacji, w tym do identyfikacji kluczowych aktywów, oceny ryzyka, doboru środków bezpieczeństwa, przygotowania dokumentacji, organizacji procesu obsługi incydentów oraz współpracy z dostawcami i właściwymi podmiotami.Efekt usługi
Efekt usługi oraz kryteria jego weryfikacji
Efekt 1: Uporządkowanie podstawowego modelu zarządzania cyberbezpieczeństwem w organizacji zgodnie z wymaganiami KSC/NIS2, obejmującego role, odpowiedzialności, polityki i procedury.
Kryteria weryfikacji:
- uczestnik identyfikuje obszary wymagające uregulowania,
- wskazuje podstawowe role i odpowiedzialności,
- rozpoznaje dokumentację i procedury wymagane w organizacji,
- dobiera właściwe rozwiązania do przedstawionych sytuacji.
Efekt 2: Uporządkowanie sposobu identyfikacji i oceny ryzyka cyberbezpieczeństwa oraz doboru środków ograniczających zidentyfikowane ryzyka.
Kryteria weryfikacji:
- uczestnik identyfikuje aktywa, zagrożenia i podatności,
- rozpoznaje czynniki wpływające na poziom ryzyka,
- wskazuje adekwatne środki bezpieczeństwa,
- rozpoznaje działania ograniczające ryzyko.
Efekt 3: Przygotowanie organizacji do uporządkowanego reagowania na incydenty cyberbezpieczeństwa oraz realizacji obowiązków związanych z ich zgłaszaniem.
Kryteria weryfikacji:
- uczestnik rozpoznaje sytuacje wymagające obsługi jako incydent,
- wskazuje podstawowe etapy postępowania,
- określa role i odpowiedzialności,
- wskazuje podstawowe zasady zgłaszania incydentów.
Efekt 4: Uporządkowanie zasad zarządzania bezpieczeństwem łańcucha dostaw i współpracy z dostawcami oraz właściwymi podmiotami w zakresie cyberbezpieczeństwa.
Kryteria weryfikacji:
- uczestnik identyfikuje podstawowe ryzyka związane z dostawcami,
- wskazuje wymagania bezpieczeństwa wobec dostawców,
- rozpoznaje znaczenie odpowiednich zapisów umownych,
- wskazuje zasady współpracy z CSIRT i organami właściwymi.
Metoda potwierdzenia osiągnięcia efektu usługi
Osiągnięcie efektów usługi zostanie potwierdzone na podstawie wyników końcowej walidacji w formie testu teoretycznego. Test obejmie pytania odnoszące się do wymagań KSC/NIS2, zarządzania ryzykiem, dokumentacji cyberbezpieczeństwa, środków bezpieczeństwa, reagowania na incydenty, bezpieczeństwa łańcucha dostaw oraz odpowiedzialności organizacji i zarządu. Wynik testu zostanie udokumentowany.
Kwalifikacje i kompetencje
Kwalifikacje
Kompetencje
Usługa prowadzi do nabycia kompetencji.Warunki uznania kompetencji
Program
Program
Rozpoczęcie szkolenia
- rejestracja uczestników,
- określenie oczekiwań i doświadczeń uczestników,
- test diagnostyczny poziomu wiedzy.
Moduł I. Wprowadzenie do NIS2 i wymagania KSC
- kontekst NIS2,
- najważniejsze zmiany,
- zakres podmiotowy,
- sektory kluczowe i ważne,
- obowiązki organizacji,
- KSC a RODO,
- wymagania organizacyjne,
- wymagania techniczne,
- rola zarządu,
- zarządzanie ryzykiem.
Moduł II. Analiza ryzyka i dokumentacja
- analiza ryzyka w kontekście KSC/NIS2,
- identyfikacja zagrożeń i podatności,
- dobre praktyki i najczęstsze błędy,
- polityki i procedury cyberbezpieczeństwa,
- dokumentacja systemu zarządzania bezpieczeństwem informacji,
- dokumentacja ochrony infrastruktury,
- dokumentacja ciągłości działania,
- dokumentacja techniczna,
- dokumentacja sektorowa,
- dokumentacja operacyjna.
Moduł III. Incydenty i łańcuch dostaw
- zgłaszanie incydentów,
- próg istotności i terminy,
- model obsługi incydentu,
- role i odpowiedzialności,
- plan reagowania,
- współpraca z dostawcami,
- bezpieczeństwo łańcucha dostaw,
- wymagania wobec dostawców,
- klauzule umowne.
Moduł IV. Cyberhigiena i odpowiedzialność zarządu
- cyberhigiena,
- praktyki bezpieczeństwa dla pracowników,
- egzekwowanie zasad cyberhigieny,
- obowiązki zarządu,
- odpowiedzialność osób zarządzających,
- konsekwencje prawne i finansowe,
- decyzje zarządu dotyczące cyberbezpieczeństwa,
- współpraca zarządu z IT i IOD.
Walidacja
- test wiedzy.
Harmonogram
Harmonogram
| Przedmiot / temat | Typ aktywności | Prowadzący | Data realizacji zajęć | Godzina rozpoczęcia | Godzina zakończenia | Liczba godzin |
|---|---|---|---|---|---|---|
Przedmiot / temat 1 z 10 Rejestracja uczestników i przekazanie informacji organizacyjnych dotyczących przebiegu szkolenia, materiałów oraz zasad udziału | Typ aktywności Zajęcia | Prowadzący Tomasz Ochocki | Data realizacji zajęć 07-12-2026 | Godzina rozpoczęcia 09:00 | Godzina zakończenia 09:05 | Liczba godzin 00:05 |
Przedmiot / temat 2 z 10 Określenie oczekiwań uczestników, ich doświadczeń oraz obszarów związanych z KSC/NIS2 wymagających szczególnego omówienia | Typ aktywności Zajęcia | Prowadzący Tomasz Ochocki | Data realizacji zajęć 07-12-2026 | Godzina rozpoczęcia 09:05 | Godzina zakończenia 09:15 | Liczba godzin 00:10 |
Przedmiot / temat 3 z 10 Moduł I: Wprowadzenie do NIS2 i KSC, zakres obowiązków, sektory kluczowe i ważne, wymagania organizacyjne i techniczne oraz rola zarządu | Typ aktywności Zajęcia | Prowadzący Tomasz Ochocki | Data realizacji zajęć 07-12-2026 | Godzina rozpoczęcia 09:15 | Godzina zakończenia 11:00 | Liczba godzin 01:45 |
Przedmiot / temat 4 z 10 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 07-12-2026 | Godzina rozpoczęcia 11:00 | Godzina zakończenia 11:20 | Liczba godzin 00:20 |
Przedmiot / temat 5 z 10 Moduł II: Analiza ryzyka, polityki i procedury oraz dokumentacja KSC/NIS2: bezpieczeństwo informacji, infrastruktura, ciągłość działania i dokumentacja techniczna | Typ aktywności Zajęcia | Prowadzący Tomasz Ochocki | Data realizacji zajęć 07-12-2026 | Godzina rozpoczęcia 11:25 | Godzina zakończenia 13:00 | Liczba godzin 01:35 |
Przedmiot / temat 6 z 10 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 07-12-2026 | Godzina rozpoczęcia 13:00 | Godzina zakończenia 13:40 | Liczba godzin 00:40 |
Przedmiot / temat 7 z 10 Moduł III: Reagowanie na incydenty, zgłaszanie i obsługa incydentów, role i odpowiedzialności, plan reagowania oraz bezpieczeństwo łańcucha dostaw i dostawców | Typ aktywności Zajęcia | Prowadzący Tomasz Ochocki | Data realizacji zajęć 07-12-2026 | Godzina rozpoczęcia 13:40 | Godzina zakończenia 15:30 | Liczba godzin 01:50 |
Przedmiot / temat 8 z 10 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 07-12-2026 | Godzina rozpoczęcia 15:30 | Godzina zakończenia 15:45 | Liczba godzin 00:15 |
Przedmiot / temat 9 z 10 Moduł IV: Cyberhigiena, zasady bezpieczeństwa dla pracowników i IT, odpowiedzialność zarządu oraz współpraca zarządu z IT i IOD | Typ aktywności Zajęcia | Prowadzący Tomasz Ochocki | Data realizacji zajęć 07-12-2026 | Godzina rozpoczęcia 15:45 | Godzina zakończenia 17:00 | Liczba godzin 01:15 |
Przedmiot / temat 10 z 10 - | Typ aktywności Walidacja | Prowadzący - | Data realizacji zajęć 07-12-2026 | Godzina rozpoczęcia 17:00 | Godzina zakończenia 17:05 | Liczba godzin 00:05 |
Podsumowanie
| Rodzaj godzin | Liczba godzin |
|---|---|
Rodzaj godzin Suma godzin zegarowych usługi | Liczba godzin 08:00 |
Rodzaj godzin w tym suma godzin zajęć | Liczba godzin 06:40 |
Rodzaj godzin w tym suma godzin walidacji | Liczba godzin 00:05 |
Rodzaj godzin w tym suma przerw | Liczba godzin 01:15 |
Rodzaj godzin Suma godzin dydaktycznych bez przerw | Liczba godzin 09:00 |
Cena
Cena
Cennik
| Rodzaj ceny | Cena |
|---|---|
Rodzaj ceny Koszt przypadający na 1 uczestnika brutto | Cena 2 214,00 PLN |
Rodzaj ceny Koszt przypadający na 1 uczestnika netto | Cena 1 800,00 PLN |
Rodzaj ceny Koszt osobogodziny brutto | Cena 276,75 PLN |
Rodzaj ceny Koszt osobogodziny netto | Cena 225,00 PLN |
Liczba godzin usługi
| Rodzaj godzin | Liczba godzin |
|---|---|
Rodzaj godzin Liczba godzin zegarowych usługi | Liczba godzin 08:00 |
Prowadzący
Prowadzący
Tomasz Ochocki
Odpowiada za pracę i rozwój zespołu merytorycznego. Specjalizuje się w:
- ochronie danych w fazie projektowania (art. 25 RODO),
- analizie ryzyka (art. 32 RODO),
- ocenie skutków dla ochrony danych (art. 35 RODO),
- zarządzaniu naruszeniami (art. 33 i 34 RODO).
Przykłady zrealizowanych projektów:
1.Stworzenie narzędzia do analizy ryzyka i DPIA.
2.Stworzenie narzędzia do ochrony danych osobowych w fazie projektowania.
3.Współtwórca narzędzia do oceny ryzyka związanej z transferem danych do państw trzecich (TIA).
4.Rozwój dokumentacji ochrony danych i bezpieczeństwa informacji.
Informacje dodatkowe
Informacje dodatkowe
Informacje o materiałach dla uczestników usługi
Uczestnik otrzymuje dostęp do zestawu ponad 30 praktycznych wzorów dokumentacji KSC/NIS2, przygotowanych z uwzględnieniem wymagań dyrektywy NIS2, wytycznych ENISA oraz doświadczeń z audytów cyberbezpieczeństwa i wdrożeń w różnych sektorach. Pakiet obejmuje m.in. polityki bezpieczeństwa, procedury zarządzania ryzykiem, procedury audytowe, procedury zarządzania incydentami, dokumentację ciągłości działania, zasady zarządzania dostępem i dostawcami, dokumentację bezpieczeństwa infrastruktury oraz wzory rejestrów i raportowania.
Dodatkowo:
- skrypt prezentacji,
- RODO Nawigator,
- Poradnik RODO,
- poszkoleniowe wsparcie merytoryczne,
- 90-dniowy dostęp do Dr RODO.
Warunki uczestnictwa
Uczestnictwo w szkoleniu nie wymaga wcześniejszego ukończenia szkolenia dotyczącego NIS2 ani formalnych kwalifikacji z zakresu cyberbezpieczeństwa. Ze względu na praktyczny charakter usługi wskazana jest podstawowa znajomość funkcjonowania organizacji, procesów biznesowych oraz wykorzystywanych systemów informatycznych. Szkolenie jest szczególnie przydatne dla osób odpowiedzialnych za zarządzanie organizacją, IT, bezpieczeństwo informacji, cyberbezpieczeństwo i zgodność regulacyjną.
Warunki techniczne
Warunki techniczne
Usługa jest realizowana online w czasie rzeczywistym za pośrednictwem Microsoft Teams. Uczestnik potrzebuje komputera lub laptopa ze stabilnym dostępem do Internetu, aktualnej przeglądarki internetowej lub aplikacji Microsoft Teams oraz sprawnego mikrofonu i głośników lub słuchawek. Uczestnik powinien posiadać adres e-mail umożliwiający otrzymanie linku do szkolenia i materiałów. Materiały szkoleniowe są udostępniane w formie elektronicznej.