Cyberbezpieczeństwo dla kadry zarządzającej | KSC, NIS2, odpowiedzialność kierownika i zarządzanie incydentami - szkolenie
Cyberbezpieczeństwo dla kadry zarządzającej | KSC, NIS2, odpowiedzialność kierownika i zarządzanie incydentami - szkolenie
Informacje podstawowe
Informacje podstawowe
- KategoriaInformatyka i telekomunikacja / Bezpieczeństwo IT
- Grupa docelowa usługi
Szkolenie jest skierowane do wójtów, burmistrzów, prezydentów miast, starostów, dyrektorów, członków kadry zarządzającej, kierowników jednostek i podmiotów oraz osób odpowiedzialnych za zarządzanie organizacją i jej bezpieczeństwo.
- Minimalna liczba uczestników10
- Maksymalna liczba uczestników25
- Data zakończenia rekrutacji28-09-2026
- Forma prowadzenia usługizdalna w czasie rzeczywistym
- Podstawa uzyskania wpisu do BURCertyfikat ISO 21001: 2018 Organizacje edukacyjne – „Systemy zarządzania dla organizacji edukacyjnych – wymagania ze wskazówkami dotyczącymi użytkowania”
Cel
Cel
Cel edukacyjny
Usługa przygotowuje Uczestnika do rozpoznawania zagrożeń istotnych dla kadry zarządzającej, interpretowania podstawowych obowiązków wynikających z KSC i NIS2, zarządzania ryzykiem cyberbezpieczeństwa oraz podejmowania decyzji organizacyjnych podczas incydentów i sytuacji kryzysowych.Efekty uczenia się oraz kryteria weryfikacji ich osiągnięcia i Metody walidacji
| Efekty uczenia się | Kryteria weryfikacji | Metoda walidacji |
|---|---|---|
| Rozróżnia najważniejsze cyberzagrożenia skierowane przeciwko kadrze zarządzającej. | Identyfikuje cechy whalingu, spear phishingu, CEO fraud i Business Email Compromise na przedstawionych przykładach. | Test teoretyczny z wynikiem generowanym automatycznie |
| Rozpoznaje fałszywe faktury i próby zmiany rachunków bankowych jako przykłady oszustw socjotechnicznych. | Test teoretyczny z wynikiem generowanym automatycznie | |
| Wskazuje znaczenie presji czasu i autorytetu w atakach socjotechnicznych. | Test teoretyczny z wynikiem generowanym automatycznie | |
| Rozpoznaje zagrożenia wykorzystujące AI, deepfake, klonowanie głosu i fałszywe dokumenty generowane przez AI. | Test teoretyczny z wynikiem generowanym automatycznie | |
| Charakteryzuje obowiązki i odpowiedzialność kierownika wynikające z KSC i NIS2. | Rozróżnia podmioty kluczowe i ważne w kontekście KSC i NIS2. | Test teoretyczny z wynikiem generowanym automatycznie |
| Wskazuje obowiązki związane z rejestracją w wykazie KSC i podziałem odpowiedzialności w organizacji. | Test teoretyczny z wynikiem generowanym automatycznie | |
| Wskazuje obowiązki dotyczące szkolenia pracowników i zarządzania bezpieczeństwem. | Test teoretyczny z wynikiem generowanym automatycznie | |
| Wskazuje zasady zgłaszania incydentów do CSIRT i terminy raportowania. | Test teoretyczny z wynikiem generowanym automatycznie | |
| Rozpoznaje konsekwencje i sankcje związane z niewypełnieniem obowiązków. | Test teoretyczny z wynikiem generowanym automatycznie | |
| Dobiera działania wspierające zarządzanie ryzykiem i bezpieczeństwem informacji. | Wskazuje podstawowe elementy zarządzania ryzykiem cyberbezpieczeństwa. | Test teoretyczny z wynikiem generowanym automatycznie |
| Rozpoznaje znaczenie ISO 27001 i ISO 27005 w zarządzaniu bezpieczeństwem informacji. | Test teoretyczny z wynikiem generowanym automatycznie | |
| Rozróżnia środki techniczne, organizacyjne i operacyjne stosowane w bezpieczeństwie. | Test teoretyczny z wynikiem generowanym automatycznie | |
| Wskazuje znaczenie bezpieczeństwa dostawców, łańcucha dostaw i dokumentowania działań. | Test teoretyczny z wynikiem generowanym automatycznie | |
| Dobiera właściwe działania kierownictwa podczas incydentu i sytuacji kryzysowej. | Wskazuje rolę kierownictwa podczas incydentu cyberbezpieczeństwa. | Test teoretyczny z wynikiem generowanym automatycznie |
| Dobiera pierwsze działania po wykryciu zdarzenia oraz wskazuje potrzebę zachowania dowodów. | Test teoretyczny z wynikiem generowanym automatycznie | |
| Rozpoznaje właściwe działania w przypadku ransomware i Business Email Compromise. | Test teoretyczny z wynikiem generowanym automatycznie | |
| Wskazuje znaczenie ciągłości działania i przygotowania organizacji przed atakiem. | Test teoretyczny z wynikiem generowanym automatycznie | |
| Dobiera działania w zakresie komunikacji kryzysowej i raportowania incydentów. | Test teoretyczny z wynikiem generowanym automatycznie |
Kwalifikacje i kompetencje
Kwalifikacje
Kompetencje
Usługa prowadzi do nabycia kompetencji.Warunki uznania kompetencji
Program
Program
1. Socjotechnika - zagrożenia dla kadry zarządzającej: whaling, spear phishing, CEO fraud, Business Email Compromise, fałszywe faktury i zmiany rachunków bankowych, presja czasu i autorytetu, wykorzystanie AI w atakach, deepfake, klonowanie głosu oraz fałszywe dokumenty generowane przez AI.
2. KSC i NIS2 - obowiązki i odpowiedzialność kierownika: podmioty kluczowe i ważne, podział odpowiedzialności, rejestracja w wykazie KSC, szkolenia pracowników, zgłaszanie incydentów do CSIRT, terminy raportowania, sankcje oraz środki techniczne i organizacyjne.
3. RODO i zarządzanie ryzykiem bezpieczeństwa informacji: zarządzanie ryzykiem cyberbezpieczeństwa, ISO 27001 i ISO 27005, analiza ryzyka, środki techniczne, organizacyjne i operacyjne, naruszenia ochrony danych, bezpieczeństwo dostawców i łańcucha dostaw oraz dokumentowanie działań.
4. Zarządzanie incydentami i decyzje kryzysowe: rola kierownictwa podczas incydentu, pierwsze działania po wykryciu zdarzenia, zachowanie dowodów, ransomware, Business Email Compromise, ciągłość działania, przygotowanie organizacji przed atakiem, komunikacja kryzysowa, raportowanie incydentów i warsztat decyzyjny.
Warunki organizacyjne programu: Szkolenie realizowane jest w formie zdalnej w czasie rzeczywistym, w formule zajęć grupowych, za pośrednictwem wskazanej przez organizatora platformy do spotkań online. Platforma umożliwia komunikację audio i wideo na żywo, udostępnianie ekranu i materiałów oraz bieżącą interakcję uczestników z prowadzącym. Uczestnicy otrzymują link lub dane dostępowe do szkolenia z wyprzedzeniem, najpóźniej na 1 dzień przed rozpoczęciem usługi, i biorą udział w zajęciach z wykorzystaniem własnego urządzenia oraz łącza internetowego spełniających wymagania techniczne określone w Karcie Usługi. Liczebność grupy jest zgodna z informacjami wskazanymi w Karcie Usługi.
Liczba godzin zegarowych usługi (łącznie z walidacją i przerwami): 8 godz. zegarowych
Liczba godzin teoretycznych: 6 godz. 15 min
Walidacja: 30 min
Przerwy: łącznie 1 godz. 15 min; przerwy wliczone do czasu usługi
Sposób organizacji walidacji: Walidacja jest realizowana na zakończenie usługi w formie testu teoretycznego online z wynikiem generowanym automatycznie. Test składa się z pytań zamkniętych jednokrotnego wyboru. Ocena odpowiedzi oraz wynik testu są generowane automatycznie na podstawie wcześniej określonego klucza odpowiedzi, bez udziału człowieka w procesie oceny. Liczba pytań, czas trwania i próg zaliczenia: 30 pytań; czas trwania: 30 min; próg zaliczenia: minimum 70% poprawnych odpowiedzi. Każde pytanie jest oceniane za 1 punkt, bez ważenia pytań.
Harmonogram
Harmonogram
| Przedmiot / temat | Typ aktywności | Prowadzący | Data realizacji zajęć | Godzina rozpoczęcia | Godzina zakończenia | Liczba godzin |
|---|---|---|---|---|---|---|
Przedmiot / temat 1 z 9 Socjotechnika - zagrożenia dla kadry zarządzającej – prezentacja, rozmowa na żywo, współdzielenie ekranu, analiza przykładów | Typ aktywności Zajęcia | Prowadzący Kamil Kuć | Data realizacji zajęć 30-09-2026 | Godzina rozpoczęcia 09:00 | Godzina zakończenia 10:30 | Liczba godzin 01:30 |
Przedmiot / temat 2 z 9 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 30-09-2026 | Godzina rozpoczęcia 10:30 | Godzina zakończenia 10:45 | Liczba godzin 00:15 |
Przedmiot / temat 3 z 9 KSC i NIS2 - obowiązki i odpowiedzialność kierownika – prezentacja, rozmowa na żywo, współdzielenie ekranu, analiza przypadków | Typ aktywności Zajęcia | Prowadzący Kamil Kuć | Data realizacji zajęć 30-09-2026 | Godzina rozpoczęcia 10:45 | Godzina zakończenia 12:55 | Liczba godzin 02:10 |
Przedmiot / temat 4 z 9 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 30-09-2026 | Godzina rozpoczęcia 12:55 | Godzina zakończenia 13:25 | Liczba godzin 00:30 |
Przedmiot / temat 5 z 9 RODO i zarządzanie ryzykiem bezpieczeństwa informacji – prezentacja, analiza przykładów, rozmowa na żywo, współdzielenie ekranu | Typ aktywności Zajęcia | Prowadzący Kamil Kuć | Data realizacji zajęć 30-09-2026 | Godzina rozpoczęcia 13:25 | Godzina zakończenia 14:50 | Liczba godzin 01:25 |
Przedmiot / temat 6 z 9 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 30-09-2026 | Godzina rozpoczęcia 14:50 | Godzina zakończenia 15:05 | Liczba godzin 00:15 |
Przedmiot / temat 7 z 9 Zarządzanie incydentami i decyzje kryzysowe – warsztat, case study, analiza scenariuszy decyzyjnych, rozmowa na żywo, współdzielenie ekranu | Typ aktywności Zajęcia | Prowadzący Kamil Kuć | Data realizacji zajęć 30-09-2026 | Godzina rozpoczęcia 15:05 | Godzina zakończenia 16:15 | Liczba godzin 01:10 |
Przedmiot / temat 8 z 9 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 30-09-2026 | Godzina rozpoczęcia 16:15 | Godzina zakończenia 16:30 | Liczba godzin 00:15 |
Przedmiot / temat 9 z 9 - | Typ aktywności Walidacja | Prowadzący Kamil Kuć | Data realizacji zajęć 30-09-2026 | Godzina rozpoczęcia 16:30 | Godzina zakończenia 17:00 | Liczba godzin 00:30 |
Podsumowanie
| Rodzaj godzin | Liczba godzin |
|---|---|
Rodzaj godzin Suma godzin zegarowych usługi | Liczba godzin 08:00 |
Rodzaj godzin w tym suma godzin zajęć | Liczba godzin 06:15 |
Rodzaj godzin w tym suma godzin walidacji | Liczba godzin 00:30 |
Rodzaj godzin w tym suma przerw | Liczba godzin 01:15 |
Rodzaj godzin Suma godzin dydaktycznych bez przerw | Liczba godzin 09:00 |
Cena
Cena
Cennik
| Rodzaj ceny | Cena |
|---|---|
Rodzaj ceny Koszt przypadający na 1 uczestnika brutto | Cena 1 105,77 PLN |
Rodzaj ceny Koszt przypadający na 1 uczestnika netto | Cena 899,00 PLN |
Rodzaj ceny Koszt osobogodziny brutto | Cena 138,22 PLN |
Rodzaj ceny Koszt osobogodziny netto | Cena 112,38 PLN |
Liczba godzin usługi
| Rodzaj godzin | Liczba godzin |
|---|---|
Rodzaj godzin Liczba godzin zegarowych usługi | Liczba godzin 08:00 |
Prowadzący
Prowadzący
Kamil Kuć
Informacje dodatkowe
Informacje dodatkowe
Informacje o materiałach dla uczestników usługi
Materiały w formie elektronicznej – PDF / prezentacja.
Warunki uczestnictwa
Zajęcia odbywają się zdalnie w czasie rzeczywistym, w formule grupowej, za pośrednictwem wskazanej przez organizatora platformy do spotkań online. Platforma umożliwia komunikację audio i wideo na żywo, udostępnianie ekranu i materiałów oraz bieżącą interakcję z prowadzącym. Organizator przekazuje uczestnikom link lub dane dostępowe do szkolenia z wyprzedzeniem, najpóźniej na 1 dzień przed rozpoczęciem usługi. Uczestnicy biorą udział w zajęciach z wykorzystaniem własnego urządzenia i łącza internetowego spełniających wymagania techniczne wskazane poniżej oraz powinni zapewnić warunki umożliwiające niezakłócony udział w szkoleniu. Liczebność grupy jest zgodna z informacjami wskazanymi w Karcie Usługi.
Informacje dodatkowe
Dane dostępowe do szkolenia, w tym link do spotkania online, są przekazywane uczestnikom z odpowiednim wyprzedzeniem, najpóźniej na 1 dzień przed rozpoczęciem usługi.
Warunki techniczne
Warunki techniczne
Wymagania sprzętowe i programowe: komputer, laptop lub tablet z dostępem do Internetu, wyposażony w sprawną kamerę internetową oraz mikrofon, a także głośniki lub zestaw słuchawkowy. Aktualna wersja systemu operacyjnego oraz przeglądarki internetowej umożliwiającej korzystanie z Google Meet. Urządzenie musi umożliwiać udział w spotkaniu audio-wideo, korzystanie z mikrofonu i kamery oraz wyświetlanie materiałów i ekranu udostępnianego przez prowadzącego.
Wymagania dotyczące łącza internetowego: stabilne szerokopasmowe połączenie internetowe. Zalecana przepustowość co najmniej 5 Mb/s pobierania i 5 Mb/s wysyłania na urządzenie. Przed szkoleniem uczestnik powinien sprawdzić działanie połączenia, mikrofonu, głośników i kamery oraz możliwość dołączenia do spotkania w Google Meet.