Stosowanie zasad bezpiecznego przetwarzania, przechowywania i udostępniania danych w codziennej pracy
Stosowanie zasad bezpiecznego przetwarzania, przechowywania i udostępniania danych w codziennej pracy
Informacje podstawowe
Informacje podstawowe
- KategoriaInformatyka i telekomunikacja / Bezpieczeństwo IT
- Grupa docelowa usługi
Szkolenie skierowane jest do przedsiębiorców i pracowników MŚP z sektora HoReCa (hotele, gastronomia, catering) oraz z branż, dla których nie powołano Sektorowej Rady ds. Kompetencji. Adresatami są wszyscy pracownicy korzystający w pracy z poczty elektronicznej, komputera lub telefonu służbowego: obsługa klienta, sprzedaż, księgowość, kadry, zaplecze operacyjne, kadra kierownicza oraz właściciele firm. Usługa nie jest adresowana do personelu IT i nie wymaga wiedzy informatycznej ani przygotowania technicznego.
- Minimalna liczba uczestników2
- Maksymalna liczba uczestników15
- Data zakończenia rekrutacji18-01-2027
- Forma prowadzenia usługistacjonarna
- Podstawa uzyskania wpisu do BURCertyfikat systemu zarządzania jakością wg. ISO 9001:2015 (PN-EN ISO 9001:2015) - w zakresie usług szkoleniowych
Cel
Cel
Cel edukacyjny
Usługa przygotowuje pracownika MŚP do bezpiecznego przetwarzania, przechowywania i udostępniania danych. Uczestnik rozróżnia kategorie danych i przypisuje im poziomy poufności, identyfikuje dane krytyczne dla ciągłości działania, stosuje zasadę przetwarzania wyłącznie danych niezbędnych, szyfruje pliki, korzysta z bezpiecznych platform transferu, rozpoznaje sytuacje mogące prowadzić do wycieku danych i zna zakres swojej odpowiedzialności.Efekty uczenia się oraz kryteria weryfikacji ich osiągnięcia i Metody walidacji
| Efekty uczenia się | Kryteria weryfikacji | Metoda walidacji |
|---|---|---|
| 4.1. Charakteryzuje rodzaje danych i informacji w przedsiębiorstwie | Rozróżnia kategorie danych, w tym dane osobowe i finansowe; definiuje dane wewnętrzne w kontekście funkcjonowania przedsiębiorstwa; omawia skutki ujawnienia poszczególnych kategorii danych; wyjaśnia, na czym polega przypisywanie poziomów poufności danych w przedsiębiorstwie; identyfikuje dane krytyczne dla ciągłości działania przedsiębiorstwa; reaguje na zidentyfikowane zagrożenia, zwracając uwagę współpracownikom na konieczność właściwego postępowania z danymi | Test teoretyczny z wynikiem generowanym automatycznie |
| 4.2. Stosuje zasady bezpiecznego przetwarzania i przechowywania danych | Wyjaśnia, dlaczego powinno przetwarzać się tylko dane niezbędne; analizuje skutki nieuzasadnionego kopiowania danych; rozpoznaje ryzyko przechowywania danych na przenośnych nośnikach pamięci oraz lokalnych dyskach; stosuje szyfrowanie plików; korzysta z bezpiecznych platform transferu danych; reaguje na sytuacje nieprawidłowego przetwarzania lub przechowywania danych w środowisku pracy | Test teoretyczny z wynikiem generowanym automatycznie |
| 4.3. Zapobiega wyciekom danych | Identyfikuje sytuacje mogące prowadzić do wycieku danych; rozpoznaje ryzyko korzystania z prywatnych urządzeń w celach służbowych; stosuje zasadę czystego biurka oraz blokowania komputera; zgłasza podejrzenie wycieku danych do przełożonego i współpracowników; zabezpiecza hasła oraz dane uwierzytelniające przed widocznością; wspiera współpracowników w stosowaniu zasad zapobiegających wyciekom danych | Test teoretyczny z wynikiem generowanym automatycznie |
| Test teoretyczny z wynikiem generowanym automatycznie | ||
| Test teoretyczny z wynikiem generowanym automatycznie | ||
| 4.4. Postępuje zgodnie z zasadą odpowiedzialności i zgodności z przepisami o ochronie danych | Rozróżnia zakres odpowiedzialności pracownika i pracodawcy w obszarze ochrony danych; wyjaśnia konsekwencje prawne naruszeń przepisów w obszarze ochrony danych; rozpoznaje przypadki nieautoryzowanego dostępu do danych; stosuje zasady obiegu i przetwarzania dokumentów; wspiera innych pracowników w bezpiecznych praktykach dotyczących przetwarzania i przechowywania danych | Test teoretyczny z wynikiem generowanym automatycznie |
Cel biznesowy
Usługa ogranicza ryzyko wycieku danych handlowych, osobowych i finansowych oraz kar wynikających z naruszenia przepisów o ochronie danych. Pracownik, który wie, które dane są krytyczne, szyfruje pliki przed wysłaniem i nie kopiuje danych na prywatne nośniki, eliminuje najczęstszą przyczynę wycieków w małych firmach — nieświadome działanie użytkownika. Szkolenie porządkuje też obieg dokumentów i skraca czas reakcji na podejrzenie wycieku.Efekt usługi
Uczestnik bezpiecznie przetwarza, przechowuje i udostępnia dane: rozróżnia kategorie danych i przypisuje im poziomy poufności, stosuje zasadę przetwarzania wyłącznie danych niezbędnych, szyfruje pliki i korzysta z bezpiecznych kanałów transferu, rozpoznaje sytuacje mogące prowadzić do wycieku oraz zna zakres odpowiedzialności pracownika i pracodawcy.
Metoda potwierdzenia osiągnięcia efektu usługi
Efekty uczenia się osiągane są metodą warsztatową opartą na analizie przypadków i ćwiczeniach wykonywanych samodzielnie przez uczestników na materiale zbliżonym do realnej korespondencji służbowej. Osiągnięcie efektów potwierdza test wiedzy w formie elektronicznej — 30 pytań jednokrotnego wyboru, w tym pytania oparte na przypadkach, z progiem zaliczenia 70% — przeprowadzany w narzędziu generującym wynik automatycznie. Każde pytanie przypisane jest do kryteriów weryfikacji konkretnego efektu uczenia się, dzięki czemu wynik testu wskazuje, które efekty uczestnik osiągnął.
Kwalifikacje i kompetencje
Kwalifikacje
Kompetencje
Usługa prowadzi do nabycia kompetencji.Warunki uznania kompetencji
Program
Program
Szkolenie dwudniowe, 16 godzin zegarowych (2 dni po 8 godzin), realizowane stacjonarnie. Zajęcia prowadzone są metodą warsztatową z ćwiczeniami wykonywanymi przez uczestników na własnym stanowisku pracy. Szkolenie nie wymaga wiedzy informatycznej. Grupa liczy od 2 do 15 osób.
DZIEŃ 1, SESJA 1 — Rodzaje danych i poziomy poufności (4 godziny) Rodzaje danych w przedsiębiorstwie: dane osobowe, finansowe, wewnętrzne. Skutki ujawnienia poszczególnych kategorii. Przypisywanie poziomów poufności — na czym polega i kto o nim decyduje. Dane krytyczne dla ciągłości działania przedsiębiorstwa. Warsztat: inwentaryzacja danych przetwarzanych na własnym stanowisku wraz z przypisaniem poziomów poufności.
DZIEŃ 1, SESJA 2 — Przetwarzanie i przechowywanie danych (4 godziny) Zasada przetwarzania wyłącznie danych niezbędnych. Skutki nieuzasadnionego kopiowania danych. Ryzyko przechowywania danych na przenośnych nośnikach pamięci i lokalnych dyskach. Warsztat praktyczny: szyfrowanie plików oraz korzystanie z bezpiecznych platform transferu danych.
DZIEŃ 2, SESJA 3 — Zapobieganie wyciekom danych (4 godziny) Sytuacje prowadzące do wycieku danych, ryzyko korzystania z urządzeń prywatnych w celach służbowych, zasada czystego biurka i blokowania komputera, zabezpieczanie haseł i danych uwierzytelniających przed widocznością. Ścieżka zgłoszenia podejrzenia wycieku do przełożonego. Zadanie decyzyjne: pięć sytuacji ryzyka na własnym stanowisku i środki zaradcze.
DZIEŃ 2, SESJA 4 — Odpowiedzialność i zgodność (4 godziny wraz z walidacją) Zakres odpowiedzialności pracownika i pracodawcy w obszarze ochrony danych, konsekwencje prawne naruszeń, rozpoznawanie przypadków nieautoryzowanego dostępu, zasady obiegu i przetwarzania dokumentów.
ROZGRANICZENIE ZAKRESU Blok nr 4 obejmuje zasady postępowania z danymi: ich klasyfikację, przetwarzanie, przechowywanie, udostępnianie i zapobieganie wyciekom. Rozpoznawanie oszustw komputerowych stanowi odrębny blok nr 1 Rekomendacji RPK, cyberhigiena stanowiska pracy — odrębny blok nr 2, techniki manipulacji psychologicznej — odrębny blok nr 3, a postępowanie po stwierdzeniu incydentu, zabezpieczanie dowodów i zgłoszenie do CSIRT — odrębny blok nr 5. Żaden z tych zakresów nie wchodzi w zakres niniejszej usługi.
WALIDACJA EFEKTÓW UCZENIA SIĘ (30 minut, drugi dzień) Walidacja prowadzona jest metodą testu teoretycznego z wynikiem generowanym automatycznie. Test obejmuje 30 pytań jednokrotnego wyboru, w tym pytania oparte na przypadkach, i sprawdza wszystkie cztery efekty uczenia się zgodnie z przypisanymi im kryteriami weryfikacji. Test przeprowadzany jest w narzędziu elektronicznym generującym wynik automatycznie, bez udziału osoby oceniającej, co zapewnia rozdzielenie procesu kształcenia od procesu walidacji. Za organizację walidacji i dokumentowanie wyników odpowiada osoba walidująca wskazana w karcie usługi, niebędąca trenerem prowadzącym zajęcia. Uczestnik, który uzyska minimum 70% punktów, otrzymuje zaświadczenie ukończenia szkolenia zawierające opis efektów uczenia się, kryteria ich weryfikacji oraz zastosowane metody walidacji.
Harmonogram
Harmonogram
| Przedmiot / temat | Typ aktywności | Prowadzący | Data realizacji zajęć | Godzina rozpoczęcia | Godzina zakończenia | Liczba godzin |
|---|---|---|---|---|---|---|
Przedmiot / temat 1 z 11 Rodzaje danych w przedsiębiorstwie i poziomy poufności — warsztat inwentaryzacji danych stanowiska | Typ aktywności Zajęcia | Prowadzący Daniel Kacprowicz | Data realizacji zajęć 21-01-2027 | Godzina rozpoczęcia 09:00 | Godzina zakończenia 11:00 | Liczba godzin 02:00 |
Przedmiot / temat 2 z 11 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 21-01-2027 | Godzina rozpoczęcia 11:00 | Godzina zakończenia 11:15 | Liczba godzin 00:15 |
Przedmiot / temat 3 z 11 Zasada minimalizacji danych, ryzyko nośników przenośnych, szyfrowanie plików i bezpieczne platformy transferu | Typ aktywności Zajęcia | Prowadzący Daniel Kacprowicz | Data realizacji zajęć 21-01-2027 | Godzina rozpoczęcia 11:15 | Godzina zakończenia 13:15 | Liczba godzin 02:00 |
Przedmiot / temat 4 z 11 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 21-01-2027 | Godzina rozpoczęcia 13:15 | Godzina zakończenia 14:15 | Liczba godzin 01:00 |
Przedmiot / temat 5 z 11 Warsztat praktyczny: szyfrowanie plików i korzystanie z bezpiecznych platform transferu danych | Typ aktywności Zajęcia | Prowadzący Daniel Kacprowicz | Data realizacji zajęć 21-01-2027 | Godzina rozpoczęcia 14:15 | Godzina zakończenia 17:00 | Liczba godzin 02:45 |
Przedmiot / temat 6 z 11 Zapobieganie wyciekom danych: sytuacje ryzyka, urządzenia prywatne, czyste biurko, zabezpieczanie haseł | Typ aktywności Zajęcia | Prowadzący Daniel Kacprowicz | Data realizacji zajęć 22-01-2027 | Godzina rozpoczęcia 09:00 | Godzina zakończenia 11:00 | Liczba godzin 02:00 |
Przedmiot / temat 7 z 11 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 22-01-2027 | Godzina rozpoczęcia 11:00 | Godzina zakończenia 11:15 | Liczba godzin 00:15 |
Przedmiot / temat 8 z 11 Zadanie decyzyjne: pięć sytuacji ryzyka wycieku na własnym stanowisku i środki zaradcze | Typ aktywności Zajęcia | Prowadzący Daniel Kacprowicz | Data realizacji zajęć 22-01-2027 | Godzina rozpoczęcia 11:15 | Godzina zakończenia 13:15 | Liczba godzin 02:00 |
Przedmiot / temat 9 z 11 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 22-01-2027 | Godzina rozpoczęcia 13:15 | Godzina zakończenia 14:15 | Liczba godzin 01:00 |
Przedmiot / temat 10 z 11 Odpowiedzialność pracownika i pracodawcy, konsekwencje prawne naruszeń, zasady obiegu dokumentów | Typ aktywności Zajęcia | Prowadzący Daniel Kacprowicz | Data realizacji zajęć 22-01-2027 | Godzina rozpoczęcia 14:15 | Godzina zakończenia 16:30 | Liczba godzin 02:15 |
Przedmiot / temat 11 z 11 - | Typ aktywności Walidacja | Prowadzący - | Data realizacji zajęć 22-01-2027 | Godzina rozpoczęcia 16:30 | Godzina zakończenia 17:00 | Liczba godzin 00:30 |
Podsumowanie
| Rodzaj godzin | Liczba godzin |
|---|---|
Rodzaj godzin Suma godzin zegarowych usługi | Liczba godzin 16:00 |
Rodzaj godzin w tym suma godzin zajęć | Liczba godzin 13:00 |
Rodzaj godzin w tym suma godzin walidacji | Liczba godzin 00:30 |
Rodzaj godzin w tym suma przerw | Liczba godzin 02:30 |
Rodzaj godzin Suma godzin dydaktycznych bez przerw | Liczba godzin 18:00 |
Cena
Cena
Cennik
| Rodzaj ceny | Cena |
|---|---|
Rodzaj ceny Koszt przypadający na 1 uczestnika brutto | Cena 2 066,40 PLN |
Podmiot uprawniony do zwolnienia z VAT na podstawie art. 43 ust. 1 ustawy o VAT | |
Rodzaj ceny Koszt przypadający na 1 uczestnika netto | Cena 2 066,40 PLN |
Rodzaj ceny Koszt osobogodziny brutto | Cena 129,15 PLN |
Rodzaj ceny Koszt osobogodziny netto | Cena 129,15 PLN |
Liczba godzin usługi
| Rodzaj godzin | Liczba godzin |
|---|---|
Rodzaj godzin Liczba godzin zegarowych usługi | Liczba godzin 16:00 |
Prowadzący
Prowadzący
Daniel Kacprowicz
Informacje dodatkowe
Informacje dodatkowe
Informacje o materiałach dla uczestników usługi
Każdy uczestnik otrzymuje pakiet materiałów przygotowanych przez szkolimy24.com: skrypt PDF „Bezpieczne przetwarzanie i udostępnianie danych", szablon inwentaryzacji danych stanowiska z poziomami poufności, instrukcję szyfrowania plików, listę bezpiecznych kanałów transferu danych, kartę zasad czystego biurka, zestaw sytuacji ryzyka wycieku do zadania decyzyjnego oraz schemat obiegu dokumentów. Materiały przekazywane są w formie cyfrowej i pozostają dostępne przez 12 miesięcy.