Cyberbezpieczeństwo w firmie usługowej – ochrona firmy, pracowników i klientów przed zagrożeniami
Cyberbezpieczeństwo w firmie usługowej – ochrona firmy, pracowników i klientów przed zagrożeniami
Informacje podstawowe
Informacje podstawowe
- KategoriaTechniczne / Pozostałe techniczne
- Grupa docelowa usługi
Grupę docelową usługi stanowią właściciele, współwłaściciele, kadra zarządzająca oraz pracownicy firm usługowych, w szczególności przedsiębiorstw świadczących usługi sprzątania i utrzymania czystości. Szkolenie skierowane jest do osób odpowiedzialnych za korzystanie z poczty elektronicznej, urządzeń służbowych, nadawanie i kontrolę dostępów pracowników oraz ochronę danych klientów. Uczestnikami mogą być również przedsiębiorcy współpracujący z klientami wymagającymi stosowania podstawowych standardów cyberbezpieczeństwa. Wymagana jest podstawowa umiejętność korzystania z poczty elektronicznej, telefonu i komputera. Nie jest wymagane wykształcenie informatyczne ani specjalistyczna wiedza techniczna.
- Minimalna liczba uczestników2
- Maksymalna liczba uczestników5
- Data zakończenia rekrutacji25-10-2026
- Forma prowadzenia usługistacjonarna
- Podstawa uzyskania wpisu do BURZnak Jakości TGLS Quality Alliance
Cel
Cel
Cel edukacyjny
Usługa przygotuje uczestnika do samodzielnego rozpoznawania najczęstszych cyberzagrożeń oraz bezpiecznego organizowania korzystania z kont, urządzeń i danych w małej firmie usługowej. Uczestnik nauczy się rozpoznawać phishing, BEC, fałszywe faktury, zagrożenia wykorzystujące AI i deepfake, stosować hasła i MFA, zabezpieczać urządzenia, pocztę, chmurę i kopie zapasowe oraz właściwie reagować na przejęcie konta lub utratę urządzenia.Efekty uczenia się oraz kryteria weryfikacji ich osiągnięcia i Metody walidacji
| Efekty uczenia się | Kryteria weryfikacji | Metoda walidacji |
|---|---|---|
| Identyfikuje cyberzagrożenia | rozpoznaje phishing, BEC, przejęcie konta i ransomware | Wywiad swobodny |
| Organizuje bezpieczne logowanie | uzasadnia dobór MFA i zasad zarządzania hasłami | Wywiad swobodny |
| Zarządza uprawnieniami | opracowuje sposób nadawania i odbierania dostępu | Wywiad swobodny |
| Dobiera zabezpieczenia urządzeń | wskazuje zabezpieczenia telefonu lub laptopa adekwatne do ryzyka | Wywiad swobodny |
| Rozpoznaje zagrożenia AI | identyfikuje deepfake, klonowanie głosu i phishing wspomagany AI | Wywiad swobodny |
| Reaguje na cyberincydent | wykonuje prawidłową sekwencję działań po przejęciu konta lub utracie urządzenia | Wywiad swobodny |
Kwalifikacje i kompetencje
Kwalifikacje
Kompetencje
Usługa prowadzi do nabycia kompetencji.Warunki uznania kompetencji
Program
Program
Grupę docelową usługi stanowią właściciele, współwłaściciele, kadra zarządzająca oraz pracownicy firm usługowych, w szczególności przedsiębiorstw świadczących usługi sprzątania i utrzymania czystości. Szkolenie skierowane jest do osób odpowiedzialnych za korzystanie z poczty elektronicznej, urządzeń służbowych, nadawanie i kontrolę dostępów pracowników oraz ochronę danych klientów. Uczestnikami mogą być również przedsiębiorcy współpracujący z klientami wymagającymi stosowania podstawowych standardów cyberbezpieczeństwa. Wymagana jest podstawowa umiejętność korzystania z poczty elektronicznej, telefonu i komputera. Nie jest wymagane wykształcenie informatyczne ani specjalistyczna wiedza techniczna.
Usługa przygotuje uczestnika do samodzielnego rozpoznawania najczęstszych cyberzagrożeń oraz bezpiecznego organizowania korzystania z kont, urządzeń i danych w małej firmie usługowej. Uczestnik nauczy się rozpoznawać phishing, BEC, fałszywe faktury, zagrożenia wykorzystujące AI i deepfake, stosować hasła i MFA, zabezpieczać urządzenia, pocztę, chmurę i kopie zapasowe oraz właściwie reagować na przejęcie konta lub utratę urządzenia.
Zakres tematyczny szkolenia:
Moduł 1. Najczęstsze cyberzagrożenia dla firmy usługowej
- phishing, spear phishing i wyłudzanie danych
- Business Email Compromise i podszywanie się pod klienta lub właściciela
- fałszywe faktury i próby zmiany numeru rachunku
- przejęcie skrzynki e-mail, komunikatora lub konta chmurowego
- ransomware i utrata dostępności danych
Moduł 2. Konta, hasła, MFA i urządzenia
- zasady tworzenia i przechowywania haseł
- uwierzytelnianie wieloskładnikowe
- zasada najmniejszych uprawnień
- nadawanie i odbieranie dostępów
- telefon i laptop pracownika – blokada, aktualizacje, szyfrowanie
Moduł 3. Poczta, chmura, komunikatory i dane klientów
- bezpieczna poczta i weryfikacja nietypowych dyspozycji
- udostępnianie plików i linków w chmurze
- WhatsApp, Messenger i inne komunikatory służbowe
- bezpieczne wykonywanie i przesyłanie zdjęć z realizacji
- kopie zapasowe i podstawowe zasady odtwarzania danych
Moduł 4. AI, deepfake i nowe formy socjotechniki
- wykorzystanie generatywnej AI przez cyberprzestępców
- deepfake obrazu i wideo oraz klonowanie głosu
- podszywanie się pod klienta, właściciela lub pracownika
- weryfikacja nietypowych dyspozycji i zmian danych płatniczych
- bezpieczne korzystanie z narzędzi AI przez pracowników
Moduł 5. Warsztat: cyberincydent i plan zabezpieczeń
- symulacja przejęcia skrzynki e-mail lub telefonu
- ustalenie kolejności działań po incydencie
- zmiana danych uwierzytelniających i odcięcie dostępu
- dokumentowanie zdarzenia i komunikacja z klientem
- ocena, czy cyberincydent może być naruszeniem danych osobowych
- przygotowanie indywidualnej checklisty bezpieczeństwa
Rezultat modułu/warsztatu: checklista minimalnych zabezpieczeń i schemat reakcji na cyberincydent.
Walidacja (15 minut)
Walidacja odbędzie się poprzez wywiad swobodny z kursantami oraz obserwację w warunkach rzeczywistych. Osoba przeprowadzająca walidacje dołączy pod koniec warsztatu. Osoba walidująca będzie obecna na sali, obserwując prace uczestniczek, nie ingerując w proces edukacyjny. Po części edukacyjnej osoba walidująca przeprowadzi z kursantami wywiad swobodny. Na wywiad swobodny przewidziane jest 15 minut na każdego uczestnika.
Obecność kursanta sprawdzana jest na podstawie listy obecności.
Usługa prowadzona jest maksymalnie w grupie 5 osobowej. W czasie trwania szkolenia kursanci siedzą przy stole podczas, gdy wykładowca omawia prezentację wyświetlaną na telewizorze.
Harmonogram
Harmonogram
| Przedmiot / temat | Typ aktywności | Prowadzący | Data realizacji zajęć | Godzina rozpoczęcia | Godzina zakończenia | Liczba godzin |
|---|---|---|---|---|---|---|
Przedmiot / temat 1 z 11 Moduł 1. Najczęstsze cyberzagrożenia dla firmy usługowej | Typ aktywności Zajęcia | Prowadzący KATARZYNA ZASIECZNA | Data realizacji zajęć 26-10-2026 | Godzina rozpoczęcia 09:00 | Godzina zakończenia 10:15 | Liczba godzin 01:15 |
Przedmiot / temat 2 z 11 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 26-10-2026 | Godzina rozpoczęcia 10:15 | Godzina zakończenia 10:25 | Liczba godzin 00:10 |
Przedmiot / temat 3 z 11 Moduł 2. Konta, hasła, MFA i bezpieczeństwo urządzeń | Typ aktywności Zajęcia | Prowadzący KATARZYNA ZASIECZNA | Data realizacji zajęć 26-10-2026 | Godzina rozpoczęcia 10:25 | Godzina zakończenia 11:40 | Liczba godzin 01:15 |
Przedmiot / temat 4 z 11 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 26-10-2026 | Godzina rozpoczęcia 11:40 | Godzina zakończenia 11:50 | Liczba godzin 00:10 |
Przedmiot / temat 5 z 11 Moduł 3. Bezpieczeństwo poczty, chmury, komunikatorów i danych klientów | Typ aktywności Zajęcia | Prowadzący KATARZYNA ZASIECZNA | Data realizacji zajęć 26-10-2026 | Godzina rozpoczęcia 11:50 | Godzina zakończenia 13:05 | Liczba godzin 01:15 |
Przedmiot / temat 6 z 11 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 26-10-2026 | Godzina rozpoczęcia 13:05 | Godzina zakończenia 13:25 | Liczba godzin 00:20 |
Przedmiot / temat 7 z 11 Moduł 4. AI, deepfake i nowe formy socjotechniki | Typ aktywności Zajęcia | Prowadzący KATARZYNA ZASIECZNA | Data realizacji zajęć 26-10-2026 | Godzina rozpoczęcia 13:25 | Godzina zakończenia 14:40 | Liczba godzin 01:15 |
Przedmiot / temat 8 z 11 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 26-10-2026 | Godzina rozpoczęcia 14:40 | Godzina zakończenia 14:50 | Liczba godzin 00:10 |
Przedmiot / temat 9 z 11 Moduł 5. Warsztat: cyberincydent i plan zabezpieczeń firmy | Typ aktywności Zajęcia | Prowadzący KATARZYNA ZASIECZNA | Data realizacji zajęć 26-10-2026 | Godzina rozpoczęcia 14:50 | Godzina zakończenia 16:35 | Liczba godzin 01:45 |
Przedmiot / temat 10 z 11 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 26-10-2026 | Godzina rozpoczęcia 16:35 | Godzina zakończenia 16:45 | Liczba godzin 00:10 |
Przedmiot / temat 11 z 11 - | Typ aktywności Walidacja | Prowadzący - | Data realizacji zajęć 26-10-2026 | Godzina rozpoczęcia 16:45 | Godzina zakończenia 17:00 | Liczba godzin 00:15 |
Podsumowanie
| Rodzaj godzin | Liczba godzin |
|---|---|
Rodzaj godzin Suma godzin zegarowych usługi | Liczba godzin 08:00 |
Rodzaj godzin w tym suma godzin zajęć | Liczba godzin 06:45 |
Rodzaj godzin w tym suma godzin walidacji | Liczba godzin 00:15 |
Rodzaj godzin w tym suma przerw | Liczba godzin 01:00 |
Rodzaj godzin Suma godzin dydaktycznych bez przerw | Liczba godzin 09:15 |
Cena
Cena
Cennik
| Rodzaj ceny | Cena |
|---|---|
Rodzaj ceny Koszt przypadający na 1 uczestnika brutto | Cena 2 829,00 PLN |
Rodzaj ceny Koszt przypadający na 1 uczestnika netto | Cena 2 300,00 PLN |
Rodzaj ceny Koszt osobogodziny brutto | Cena 353,63 PLN |
Rodzaj ceny Koszt osobogodziny netto | Cena 287,50 PLN |
Liczba godzin usługi
| Rodzaj godzin | Liczba godzin |
|---|---|
Rodzaj godzin Liczba godzin zegarowych usługi | Liczba godzin 08:00 |
Prowadzący
Prowadzący
KATARZYNA ZASIECZNA
Administrator Bezpieczeństwa Informacji (ABI) na Wyższa Szkoła Administracji Publicznej w Szczecinie (2015)
Ochrona Danych Osobowych - Uniwersytet Wrocławski, Wydział Prawa, Administracji i Ekonomii (2018).
Od 2018 r. działa jako Inspektor Ochrony Danych (IOD) w sektorze publicznym i prywatnym (m.in. jednostki budżetowe, OPS, wodociągi, szkoły i przedszkola, dealerzy samochodowi, kliniki i podmioty lecznicze), w tym: monitoruje zgodność, prowadzi szkolenia, wspiera analizy ryzyka, obsługę naruszeń i incydentów oraz współpracę z IT i podmiotami przetwarzającymi. Specjalizuje się w podejściu proceduralnym do cyberbezpieczeństwa: polityki bezpieczeństwa, dokumentacja, audyty SZBI wg ISO/IEC 27001, RODO, reakcja na incydenty i budowanie odporności organizacji. Doświadczenie szkoleniowe: 1694 godziny dydaktyczne.
Doświadczenie i kwalifikacje zdobyte w ciąghu soatatnuch 5 lat od daty publikacji usługi.
Informacje dodatkowe
Informacje dodatkowe
Informacje o materiałach dla uczestników usługi
Uczestnicy otrzymają:
- materiały szkoleniowe
- checklistę analizy procesów przetwarzania danych,
- checklistę marketingu i zgód,
- checklistę podstaw cyberbezpieczeństwa w małej firmie,
- schemat postępowania w przypadku incydentu lub naruszenia danych.
Informacje dodatkowe
Zapisując się na usługę wyrażasz zgodę na rejestrowanie/nagrywanie swojego wizerunku na potrzeby monitoringu, kontroli oraz w celu utrwalenia efektów uczenia się.
Usługa może być zwolniona z VAT dla Uczestników, których poziom dofinansowania wynosi co najmniej 70% na podstawie § 3 ust. 1 pkt. 14 Rozporządzenia Ministrów Finansów z 20 grudnia 2013 r. w sprawie zwolnień od podatku od towarów i usług oraz warunków stosowania tych zwolnień.
Adres
Adres
Udogodnienia w miejscu realizacji usługi
- Klimatyzacja
- Wi-fi