Przejdź do treści

Ustawa o krajowym systemie cyberbezpieczeństwa

Szkolenia NIS2 i UKSC

Programy dla zarządu, osób wskazanych w S46 i pracowników. Pomagają uporządkować obowiązki, odpowiedzialności, reakcję na incydenty i codzienne zasady bezpieczeństwa w organizacji.

Szkolenia otwarte mają ustalone terminy.
Szkolenia zamknięte przygotowujemy dla jednej organizacji, z zakresem dopasowanym do roli uczestników.

Zakres

Szkolenie porządkuje decyzje, role i kolejne kroki

Ustawa wymaga corocznego, udokumentowanego szkolenia kierownictwa podmiotu kluczowego lub ważnego oraz osób, którym powierzono obowiązki w zakresie cyberbezpieczeństwa.

Po szkoleniu organizacja ma wspólny punkt wyjścia: uczestnicy rozumieją obowiązki, wiedzą, które decyzje wymagają zaangażowania zarządu, a które powinny trafić do IT, compliance, operacji, HR albo osób wskazanych w S46. Zostają też materiały i lista tematów do uporządkowania po stronie organizacji.

Szkolenia są dostępne w dwóch wariantach. Szkolenie otwarte odbywa się w ustalonym terminie i gromadzi uczestników z różnych organizacji. Szkolenie zamknięte przygotowujemy dla jednej organizacji, z przykładami i zakresem dopasowanym do jej działalności.

Obowiązek szkoleniowy dotyczy kierownictwa, ale odporność organizacji zależy od wielu ról.

Pracownicy muszą umieć rozpoznawać sytuacje, które mogą wywołać incydent.

Terminy i zapisy

Szkolenia otwarte

Dla pracowników

NIS2 / UKSC Awareness: cyberbezpieczeństwo w codziennej pracy

590 zł netto + VAT od osoby

Czas
2 godziny 30 minut online
Forma
praktyczne szkolenie zwiększające świadomość o bezpieczeństwie w codziennej pracy

Wybierz termin

Liczba osób

1

Razem 590 zł netto + VAT

Zapisz się na wybrany termin
Zobacz szczegóły szkolenia

Dla kogo

Dla wszystkich zatrudnionych, niezależnie od działu, w tym pracowników administracyjnych i operacyjnych, HR, finansów, zakupów, sprzedaży, obsługi klienta, back office oraz liderów zespołów. Szkolenie nie wymaga wiedzy technicznej.

Po szkoleniu

  • Rozpoznawanie typowych prób phishingu, podszywania się i innych form socjotechniki.
  • Podstawowe zasady ochrony kont, urządzeń, poczty, chmury i informacji.
  • Właściwa reakcja na podejrzane zdarzenie bez samodzielnego kwalifikowania incydentu.

Cel szkolenia

Zbudowanie praktycznej świadomości cyberbezpieczeństwa i bezpiecznych nawyków w codziennej pracy. Uczestnik uczy się rozpoznawać próby ataku, chronić konta, urządzenia i dane oraz właściwie przekazać sygnał o podejrzanym zdarzeniu.

Problem, który rozwiązujemy

Pracownicy często nie wiedzą, kiedy zgłosić podejrzane zdarzenie, albo próbują rozwiązać je samodzielnie. To opóźnia reakcję organizacji i zwiększa ryzyko.

Harmonogram szkolenia

  • 0:00–0:10Po co mi NIS2 / UKSC jako pracownikowi?Dlaczego człowiek jest częścią systemu bezpieczeństwa i jak pojedyncza sytuacja może wpłynąć na całą organizację.
  • 0:10–0:35Jak naprawdę zaczynają się incydenty?Phishing, smishing, vishing, fałszywe logowania, podszywanie się, kody QR, MFA fatigue, socjotechnika i presja czasu.
  • 0:35–1:00Konto, urządzenie i dane: codzienna cyberhigiena.Hasła i MFA, blokowanie urządzeń, aktualizacje, załączniki, linki, udostępnianie plików i praca poza biurem.
  • 1:00–1:10Przerwa.
  • 1:10–1:30Dane i nowe narzędzia: gdzie najłatwiej popełnić błąd.Chmura, prywatne skrzynki i dyski, nieautoryzowane aplikacje, komunikatory, narzędzia AI i kopiowanie danych.
  • 1:30–1:55Coś jest nie tak. Co robię?Sygnały możliwego incydentu, kiedy i komu zgłaszać, jakie informacje przekazać oraz czego nie usuwać i nie ukrywać.
  • 1:55–2:20Co byś zrobił?Krótkie sytuacje z pracy: podejrzany mail od prezesa, nietypowe MFA, pendrive, pomyłkowo wysłany dokument, telefon od „IT” i plik w publicznym narzędziu AI.
  • 2:20–2:30Q&A.

Materiały po szkoleniu

  • Jednostronicowa karta „Co zrobić, gdy coś jest nie tak?”.
  • Checklista najczęstszych sygnałów ostrzegawczych i karta podstawowych zasad cyberhigieny.
  • Mini-test wiedzy oraz instrukcja z rzeczywistym kanałem zgłaszania podejrzanych zdarzeń.

Dla zarządu

NIS2 / UKSC dla Zarządu i Kadry Kierowniczej

790 zł netto + VAT od osoby

Czas
3 godziny online
Forma
briefing decyzyjny z dyskusją zarządczą

Wybierz termin

Liczba osób

1

Razem 790 zł netto + VAT

Zapisz się na wybrany termin
Zobacz szczegóły szkolenia

Dla kogo

Dla właścicieli, zarządu i osób zatwierdzających ryzyko. Udział w tym szkoleniu wypełnia obowiązek, o którym mowa w art. 8e ustawy o krajowym systemie cyberbezpieczeństwa.

Po szkoleniu

  • Rozumienie roli Zarządu i kadry kierowniczej w realizacji wymagań NIS2 / UKSC.
  • Umiejętność patrzenia na cyberbezpieczeństwo przez pryzmat ryzyka biznesowego, ciągłości działania i odpowiedzialności.
  • Wiedza, jak wymagać informacji o ryzyku, akceptacji ryzyka, priorytetach, budżecie, dostawcach, testach i ćwiczeniach.

Cel szkolenia

Pokazanie, jak NIS2 / UKSC przekłada się na odpowiedzialność i decyzje Zarządu oraz kadry kierowniczej: ryzyko, zasoby, ciągłość działania, incydenty i nadzór.

Problem, który rozwiązujemy

NIS2 / UKSC bywa traktowane jako temat IT, choć bez decyzji, właścicieli, budżetu i dowodów organizacja nie jest gotowa do działania.

Harmonogram szkolenia

  • 0:00–0:15NIS2 / UKSC: dlaczego to jest temat Zarządu.Co się zmieniło, gdzie kończy się rola IT, a zaczyna odpowiedzialność organizacji i kierownictwa.
  • 0:15–0:40Czy nasza organizacja podlega UKSC?NIS2 vs UKSC, sektory, wielkość, wyjątki, art. 5, załączniki i samoidentyfikacja.
  • 0:40–1:15Za co odpowiada Zarząd i kadra kierownicza?Ryzyko, SZBI, nadzór, właściciele procesów i usług, zasoby, budżet, priorytety i szkolenia.
  • 1:15–1:30Przerwa.
  • 1:30–1:50Jak wygląda sensowne wdrożenie UKSC z perspektywy Zarządu?Co powinno powstać, kto powinien być zaangażowany, co można delegować, a czego nie.
  • 1:50–2:20Incydent na stole Zarządu: case.Ransomware lub niedostępność kluczowego systemu: pierwsza godzina, eskalacja, decyzje, ciągłość działania, komunikacja, CSIRT/S46 i raportowanie.
  • 2:20–2:40Skąd Zarząd wie, że organizacja naprawdę jest gotowa?KPI/KRI, raportowanie ryzyka, testy, ćwiczenia, backup, dostawcy, audyty i dowody.
  • 2:40–3:00Q&A

Materiały po szkoleniu

  • Słownik pojęć NIS2 / UKSC, checklista pytań zarządczych i mini-mapa odpowiedzialności.
  • Lista decyzji do podjęcia po szkoleniu.

Certyfikat ukończenia szkolenia

Dla koordynatorów i Key Userów

NIS2 / UKSC dla koordynatorów i Key Userów: incydenty, eskalacja, raportowanie i S46

1 290 zł netto + VAT od osoby

Czas
4 godziny 30 minut online
Forma
praktyczny warsztat operacyjny z ćwiczeniem tabletop

Wybierz termin

Liczba osób

1

Razem 1 290 zł netto + VAT

Zapisz się na wybrany termin
Zobacz szczegóły szkolenia

Dla kogo

Dla koordynatorów NIS2/UKSC, osób kontaktowych KSC, osób odpowiedzialnych za S46, IT i security, compliance, prawnego, ciągłości działania oraz właścicieli kluczowych usług i procesów.

Po szkoleniu

  • Rozumienie całego przebiegu obsługi potencjalnego incydentu NIS2 / UKSC i własnej roli w tym procesie.
  • Umiejętność eskalowania zdarzeń, organizowania przepływu informacji i pracy przy niepełnym obrazie sytuacji.
  • Umiejętność wskazania luk w rolach, zastępstwach, danych, kontaktach, procedurach i decyzjach.

Cel szkolenia

Przygotowanie osób pełniących role operacyjne do działania przy potencjalnym incydencie: od pierwszego sygnału, przez eskalację i kwalifikację, po współpracę z CSIRT przez S46 i wnioski po zdarzeniu.

Problem, który rozwiązujemy

Procedura na papierze nie wystarcza, gdy pod presją czasu nie wiadomo, kto zbiera informacje, kto decyduje, kto zgłasza i kto zastępuje nieobecną osobę.

Harmonogram szkolenia

  • 0:00–0:20Proces incydentowy NIS2 / UKSC.Od pierwszego sygnału do zamknięcia incydentu. Co jest obowiązkiem organizacji, a co rolą poszczególnych osób.
  • 0:20–0:55Od zdarzenia do incydentu poważnego.Wstępna ocena, informacje potrzebne do kwalifikacji, wpływ na usługi i praca przy niepełnych informacjach.
  • 0:55–1:30Kto robi co?Role, decyzje i eskalacja: kto zbiera dane, ocenia, rekomenduje, decyduje, zgłasza i zastępuje.
  • 1:30–1:45Przerwa.
  • 1:45–2:25Zegar już tyka: 24 h, 72 h i dalsze raportowanie.Informacje na poszczególnych etapach, dokumentowanie ustaleń i decyzji oraz praca przy niepełnym obrazie sytuacji.
  • 2:25–2:55S46 i współpraca z CSIRT.Dostęp, zastępstwa, przygotowanie zgłoszenia, aktualizowanie informacji i dokumentowanie kontaktu.
  • 2:55–3:10Jak przygotować organizację zanim wydarzy się incydent?Kontakty, kanały awaryjne, formularze, kryteria eskalacji, dostęp do S46 i ćwiczenie procesu.
  • 3:10–4:10Tabletop: „Piątek, 16:47”.Rozwijający się incydent, niedostępność usługi, podejrzenie ransomware lub wycieku, brak osoby decyzyjnej i dostawca zewnętrzny.
  • 4:10–4:15After Action Review.Co zadziałało, czego zabrakło i gdzie powstały opóźnienia.
  • 4:15–4:30Podsumowanie i Q&A.

Materiały po szkoleniu

  • Mapa procesu, karta pytań koordynatora, matryca ról i eskalacji oraz formularz zbierania informacji.
  • Checklista informacji potrzebnych do raportowania, karta kontaktów i zastępstw.
  • Materiał do ćwiczenia tabletop i formularz After Action Review.

Dla jednostek samorządowych

NIS2 / UKSC dla jednostek samorządowych: obowiązki, incydenty i ciągłość usług publicznych

1 290 zł netto + VAT od osoby

Czas
4 godziny 30 minut online
Forma
praktyczne szkolenie z przykładami i krótkimi case’ami dla JST

Wybierz termin

Liczba osób

1

Razem 1 290 zł netto + VAT

Zapisz się na wybrany termin
Zobacz szczegóły szkolenia

Dla kogo

Dla sekretarzy, kierowników wydziałów, osób odpowiedzialnych za IT, zarządzanie kryzysowe, ochronę informacji, compliance, zamówienia publiczne, jednostki organizacyjne i obsługę mieszkańców.

Po szkoleniu

  • Wiedza, jak NIS2 / UKSC wpływa na urząd lub jednostkę i jakie role trzeba przypisać.
  • Umiejętność działania przy incydencie i budowania dowodów realizacji obowiązków.

Cel szkolenia

Pokazanie, jak NIS2 / UKSC przekłada się na odpowiedzialność JST, ciągłość usług publicznych, obsługę incydentów, współpracę z CSIRT i S46, dostawców oraz dokumentowanie działań.

Problem, który rozwiązujemy

W JST cyberbezpieczeństwo bywa zawężane do IT, choć obejmuje też usługi publiczne, jednostki organizacyjne, dostawców, decyzje kierownictwa i dowody realizacji obowiązków.

Harmonogram szkolenia

  • 0:00–0:15NIS2 i UKSC.Co się zmieniło, dlaczego JST są w tym systemie i jakie terminy trzeba znać.
  • 0:15–0:45Czy nas to dotyczy?Urząd, jednostki organizacyjne, podmioty publiczne oraz status kluczowy lub ważny.
  • 0:45–1:15Kto za co odpowiada?Kierownictwo, IT, właściciele usług, zarządzanie kryzysowe i osoby kontaktowe.
  • 1:15–1:30Przerwa.
  • 1:30–2:05Co właściwie trzeba zabezpieczać?Usługi publiczne, systemy, informacje, ryzyko, SZBI i ciągłość działania.
  • 2:05–2:50Incydent od A do Z.Phishing, ransomware, wyciek, niedostępność systemu i awaria dostawcy.
  • 2:50–3:15CSIRT i S46 w praktyce.Raportowanie zależnie od statusu jednostki, osoby kontaktowe i informacje do zgłoszenia.
  • 3:15–3:40Dostawcy i zamówienia.Systemy dziedzinowe, outsourcing, chmura i wymagania umowne.
  • 3:40–3:55Jak wykazać działanie?Ryzyko, procedury, rejestry, decyzje, szkolenia, testy i ćwiczenia.
  • 3:55–4:30Pięć pierwszych działań i Q&A.

Materiały po szkoleniu

  • Checklista JST, słownik pojęć i mapa odpowiedzialności.
  • Lista przykładowych incydentów i karta pierwszych działań po szkoleniu.

Dla osób zarządzających dostawcami

NIS2 / UKSC dla Procurement i właścicieli dostawców: cyberryzyko w całym cyklu współpracy

1 290 zł netto + VAT od osoby

Czas
4 godziny 30 minut online
Forma
praktyczny warsztat oparty na cyklu życia dostawcy

Wybierz termin

Liczba osób

1

Razem 1 290 zł netto + VAT

Zapisz się na wybrany termin
Zobacz szczegóły szkolenia

Dla kogo

Dla zakupów i procurementu, vendor managementu, właścicieli umów i usług, IT/security, prawnego, compliance, risk managementu oraz osób biznesowych odpowiedzialnych za współpracę z dostawcami.

Po szkoleniu

  • Rozpoznawanie relacji z dostawcami, które wymagają większej uwagi z punktu widzenia cyberbezpieczeństwa.
  • Dobieranie wymagań bezpieczeństwa do dostępu, danych, systemów i usług oraz uwzględnianie ich w umowie.
  • Wiedza, jak przygotować współpracę i informacje na wypadek incydentu u dostawcy.

Cel szkolenia

Przygotowanie osób uczestniczących w zakupach i zarządzaniu dostawcami do uwzględniania cyberbezpieczeństwa od określenia potrzeby i wyboru dostawcy po monitoring, incydent i zakończenie współpracy.

Problem, który rozwiązujemy

Cyberbezpieczeństwo dostawcy często pojawia się dopiero przy umowie albo incydencie, gdy na wiele decyzji jest już za późno.

Harmonogram szkolenia

  • 0:00–0:20Cyber supply chain a cały łańcuch dostaw.Co NIS2/UKSC ma wspólnego z dostawcami, gdzie przebiega granica i czym różni się incydent cyberbezpieczeństwa od problemu produkcyjnego.
  • 0:20–0:55Którzy dostawcy tworzą dla nas ryzyko cyber?Dostęp do systemów i danych, połączenia zdalne, SaaS/chmura, MSP/MSSP, software, OT, serwis, integracje i podwykonawcy.
  • 0:55–1:30Bezpieczeństwo zaczyna się przed zapytaniem ofertowym.Jak określać wymagania proporcjonalnie do ryzyka i uniknąć zarówno ich braku, jak i tej samej ankiety dla każdego dostawcy.
  • 1:30–1:45Przerwa.
  • 1:45–2:25Wybór dostawcy i umowa.Bezpieczeństwo dostępów, podatności, podwykonawcy, incydenty, ciągłość usługi, dowody, audyty i odpowiedzialność.
  • 2:25–2:55Dostawca już działa. Co dalej?Onboarding, dostępy, przeglądy, zmiany zakresu, nowi podwykonawcy, podatności i działania korygujące.
  • 2:55–3:25Gdy problem zaczyna się u dostawcy.Informacje potrzebne do własnej kwalifikacji i raportowania incydentu oraz współpraca z dostawcą.
  • 3:25–3:45Koniec współpracy też jest ryzykiem.Odebranie dostępów, dane, konta techniczne, migracja usługi, ciągłość i zamknięcie zobowiązań bezpieczeństwa.
  • 3:45–4:20Case: incydent u dostawcy.Od zakupu usługi przez zmianę zakresu i dostęp zdalny aż po zdarzenie bezpieczeństwa.
  • 4:20–4:30Q&A i pierwsze działania.Pytania kontrolne do własnego procesu zakupowego.

Materiały po szkoleniu

  • Mapa cyklu życia dostawcy i arkusz wstępnej oceny cyberznaczenia dostawcy.
  • Katalog pytań do dostawcy, karta obszarów do uzgodnienia w umowie i przykładowe dowody spełnienia wymagań.
  • Checklista okresowego przeglądu i karta pytań na wypadek zdarzenia u dostawcy.

Dla jednej organizacji

Szkolenia zamknięte

Wybierz szkolenie dla zarządu, pracowników, koordynatorów S46, jednostek samorządowych albo osób zarządzających dostawcami. Termin dopasowujemy do kalendarza organizacji, a przykłady, ćwiczenia i materiały do jej sposobu pracy.

Dla zarządu

NIS2 / UKSC dla Zarządu i Kadry Kierowniczej

1 800 zł netto + VAT za grupę

Czas
3 godziny online
Forma
briefing decyzyjny i dyskusja zarządcza
Zobacz szczegóły szkolenia

Dla kogo

Dla zarządu, właścicieli, CEO, COO, CFO, dyrektorów, kadry kierowniczej i właścicieli procesów krytycznych.

Po szkoleniu

Uczestnicy rozumieją odpowiedzialność kierownictwa, potrafią ocenić ryzyko biznesowe i wiedzą, jakich informacji, decyzji oraz dowodów wymagać od organizacji.

Cel szkolenia

Pokazanie, jak NIS2 / UKSC przekłada się na odpowiedzialność i decyzje Zarządu oraz kadry kierowniczej: ryzyko, zasoby, ciągłość działania, incydenty i nadzór.

Problem, który rozwiązujemy

NIS2 / UKSC bywa traktowane jako temat IT, choć bez decyzji, właścicieli, budżetu i dowodów organizacja nie jest gotowa do działania.

Harmonogram szkolenia

  • 0:00–0:15NIS2 / UKSC: dlaczego to jest temat Zarządu.Co się zmieniło, gdzie kończy się rola IT, a zaczyna odpowiedzialność organizacji i kierownictwa.
  • 0:15–0:40Czy nasza organizacja podlega UKSC?NIS2 vs UKSC, sektory, wielkość, wyjątki, art. 5, załączniki i samoidentyfikacja.
  • 0:40–1:15Za co odpowiada Zarząd i kadra kierownicza?Ryzyko, SZBI, nadzór, właściciele procesów i usług, zasoby, budżet, priorytety i szkolenia.
  • 1:15–1:30Przerwa.
  • 1:30–1:50Jak wygląda sensowne wdrożenie UKSC z perspektywy Zarządu?Co powinno powstać, kto powinien być zaangażowany, co można delegować, a czego nie.
  • 1:50–2:20Incydent na stole Zarządu: case.Ransomware lub niedostępność kluczowego systemu: pierwsza godzina, eskalacja, decyzje, ciągłość działania, komunikacja, CSIRT/S46 i raportowanie.
  • 2:20–2:40Skąd Zarząd wie, że organizacja naprawdę jest gotowa?KPI/KRI, raportowanie ryzyka, testy, ćwiczenia, backup, dostawcy, audyty i dowody.
  • 2:40–3:00Q&A

Materiały po szkoleniu

  • Słownik NIS2/UKSC, checklista pytań zarządczych i mini-mapa odpowiedzialności
  • Lista decyzji do podjęcia po szkoleniu

Certyfikat ukończenia szkolenia

Zamów szkolenie

Dla pracowników

NIS2 / UKSC Awareness: cyberbezpieczeństwo w codziennej pracy

4 500 zł netto + VAT za grupę

Czas
2 godziny 30 minut online
Forma
praktyczne szkolenie zwiększające świadomość o bezpieczeństwie w codziennej pracy
Zobacz szczegóły szkolenia

Dla kogo

Dla wszystkich zatrudnionych, niezależnie od działu, w tym pracowników administracyjnych i operacyjnych, HR, finansów, zakupów, sprzedaży, obsługi klienta, back office oraz liderów zespołów. Bez wiedzy technicznej.

Po szkoleniu

Uczestnicy rozpoznają typowe próby oszustwa, znają zasady ochrony kont, urządzeń i danych oraz wiedzą, kiedy i jak zgłosić podejrzane zdarzenie.

Cel szkolenia

Zbudowanie praktycznej świadomości cyberbezpieczeństwa i bezpiecznych nawyków w codziennej pracy. Uczestnik uczy się rozpoznawać próby ataku, chronić konta, urządzenia i dane oraz właściwie przekazać sygnał o podejrzanym zdarzeniu.

Problem, który rozwiązujemy

Pracownicy często nie wiedzą, kiedy zgłosić podejrzane zdarzenie, albo próbują rozwiązać je samodzielnie. To opóźnia reakcję organizacji i zwiększa ryzyko.

Harmonogram szkolenia

  • 0:00–0:10Po co mi NIS2 / UKSC jako pracownikowi?Dlaczego człowiek jest częścią systemu bezpieczeństwa i jak pojedyncza sytuacja może wpłynąć na całą organizację.
  • 0:10–0:35Jak naprawdę zaczynają się incydenty?Phishing, smishing, vishing, fałszywe logowania, podszywanie się, kody QR, MFA fatigue, socjotechnika i presja czasu.
  • 0:35–1:00Konto, urządzenie i dane: codzienna cyberhigiena.Hasła i MFA, blokowanie urządzeń, aktualizacje, załączniki, linki, udostępnianie plików i praca poza biurem.
  • 1:00–1:10Przerwa.
  • 1:10–1:30Dane i nowe narzędzia: gdzie najłatwiej popełnić błąd.Chmura, prywatne skrzynki i dyski, nieautoryzowane aplikacje, komunikatory, narzędzia AI i kopiowanie danych.
  • 1:30–1:55Coś jest nie tak. Co robię?Sygnały możliwego incydentu, kiedy i komu zgłaszać, jakie informacje przekazać oraz czego nie usuwać i nie ukrywać.
  • 1:55–2:20Co byś zrobił?Krótkie sytuacje z pracy: podejrzany mail od prezesa, nietypowe MFA, pendrive, pomyłkowo wysłany dokument, telefon od „IT” i plik w publicznym narzędziu AI.
  • 2:20–2:30Q&A.

Materiały po szkoleniu

  • Karta reakcji, checklista sygnałów ostrzegawczych i zasady cyberhigieny
  • Mini-test oraz instrukcja z rzeczywistym kanałem zgłoszeń organizacji
Zamów szkolenie

Dla koordynatorów i Key Userów

NIS2 / UKSC dla koordynatorów i Key Userów: incydenty, eskalacja, raportowanie i S46

Od 3 600 zł netto + VAT za grupę

Czas
4 godziny 30 minut online
Forma
praktyczny warsztat operacyjny z ćwiczeniem tabletop
Zobacz szczegóły szkolenia

Dla kogo

Dla koordynatorów NIS2/UKSC, osób kontaktowych KSC, osób odpowiedzialnych za S46, IT i security, compliance, prawnego, ciągłość działania oraz właścicieli kluczowych usług i procesów.

Po szkoleniu

Uczestnicy potrafią eskalować zdarzenie, zebrać dane do oceny i raportowania, współpracować przez S46 oraz wskazać brakujące role, kontakty i decyzje.

Cel szkolenia

Przygotowanie osób pełniących role operacyjne do działania przy potencjalnym incydencie: od pierwszego sygnału, przez eskalację i kwalifikację, po współpracę z CSIRT przez S46 i wnioski po zdarzeniu.

Problem, który rozwiązujemy

Procedura na papierze nie wystarcza, gdy pod presją czasu nie wiadomo, kto zbiera informacje, kto decyduje, kto zgłasza i kto zastępuje nieobecną osobę.

Harmonogram szkolenia

  • 0:00–0:20Proces incydentowy NIS2 / UKSCOd pierwszego sygnału do zamknięcia incydentu.
  • 0:20–0:55Od zdarzenia do incydentu poważnegoWstępna ocena, wpływ na usługi i praca przy niepełnych informacjach.
  • 0:55–1:30Role, decyzje i eskalacjaKto zbiera dane, ocenia, rekomenduje, decyduje, zgłasza i zastępuje.
  • 1:30–1:45Przerwa.
  • 1:45–2:25Zegar już tykaInformacje potrzebne na kolejnych etapach raportowania i dokumentowanie decyzji.
  • 2:25–2:55S46 i współpraca z CSIRTDostęp, zastępstwa, zgłoszenia, aktualizacje i dokumentowanie kontaktu.
  • 2:55–3:10Przygotowanie przed incydentemKontakty, kanały awaryjne, formularze, kryteria eskalacji i dostęp do S46.
  • 3:10–4:10Tabletop: „Piątek, 16:47”Rozwijający się incydent, dostawca zewnętrzny i kolejne decyzje operacyjne.
  • 4:10–4:15After Action ReviewCo zadziałało, czego zabrakło i gdzie powstały opóźnienia.
  • 4:15–4:30Podsumowanie i Q&A.

Materiały po szkoleniu

  • Mapa procesu, karta pytań koordynatora i matryca ról oraz eskalacji
  • Formularz informacji o zdarzeniu, karta kontaktów i materiał do tabletop
Zamów szkolenie

Dla jednostek samorządowych

NIS2 / UKSC dla jednostek samorządowych: obowiązki, incydenty i ciągłość usług publicznych

Od 3 600 zł netto + VAT za grupę

Czas
4 godziny 30 minut online
Forma
praktyczne szkolenie z przykładami i krótkimi case’ami dla JST
Zobacz szczegóły szkolenia

Dla kogo

Dla sekretarzy, kierowników wydziałów, osób odpowiedzialnych za IT, zarządzanie kryzysowe, ochronę informacji, compliance, zamówienia publiczne, jednostki organizacyjne i obsługę mieszkańców.

Po szkoleniu

Uczestnicy wiedzą, jak wymagania wpływają na urząd lub jednostkę, jakie role przypisać, jak działać przy incydencie i jakie dowody realizacji obowiązków budować.

Cel szkolenia

Pokazanie, jak NIS2 / UKSC przekłada się na odpowiedzialność JST, ciągłość usług publicznych, obsługę incydentów, współpracę z CSIRT i S46, dostawców oraz dokumentowanie działań.

Problem, który rozwiązujemy

W JST cyberbezpieczeństwo bywa zawężane do IT, choć obejmuje też usługi publiczne, jednostki organizacyjne, dostawców, decyzje kierownictwa i dowody realizacji obowiązków.

Harmonogram szkolenia

  • 0:00–0:15NIS2 i UKSCCo się zmieniło i jakie terminy trzeba znać.
  • 0:15–0:45Czy nas to dotyczyUrząd, jednostki organizacyjne, podmioty publiczne oraz status kluczowy lub ważny.
  • 0:45–1:15Kto za co odpowiadaKierownictwo, IT, właściciele usług, zarządzanie kryzysowe i osoby kontaktowe.
  • 1:15–1:30Przerwa.
  • 1:30–2:05Co trzeba zabezpieczaćUsługi publiczne, systemy, informacje, ryzyko, SZBI i ciągłość działania.
  • 2:05–2:50Incydent od A do ZPhishing, ransomware, wyciek, niedostępność systemu i awaria dostawcy.
  • 2:50–3:15CSIRT i S46 w praktyceRaportowanie zależnie od statusu jednostki, osoby kontaktowe i informacje do zgłoszenia.
  • 3:15–3:40Dostawcy i zamówieniaSystemy dziedzinowe, outsourcing, chmura i wymagania umowne.
  • 3:40–3:55Jak wykazać działanieRyzyko, procedury, rejestry, decyzje, szkolenia, testy i ćwiczenia.
  • 3:55–4:30Pięć pierwszych działań i Q&A.

Materiały po szkoleniu

  • Checklista JST, słownik pojęć i mapa odpowiedzialności
  • Lista przykładowych incydentów i karta pierwszych działań
Zamów szkolenie

Dla osób zarządzających dostawcami

NIS2 / UKSC dla Procurement i właścicieli dostawców: cyberryzyko w całym cyklu współpracy

Od 3 600 zł netto + VAT za grupę

Czas
4 godziny 30 minut online
Forma
praktyczny warsztat oparty na cyklu życia dostawcy
Zobacz szczegóły szkolenia

Dla kogo

Dla zakupów, procurementu, vendor managementu, prawnego, compliance, IT i security, właścicieli procesów, osób odpowiedzialnych za umowy, usługi krytyczne, ciągłość działania i ryzyko operacyjne.

Po szkoleniu

Uczestnicy potrafią klasyfikować dostawców, określać wymagania bezpieczeństwa, uwzględniać je w umowach, monitorować ryzyko i reagować na incydent u dostawcy.

Cel szkolenia

Przygotowanie osób uczestniczących w zakupach i zarządzaniu dostawcami do uwzględniania cyberbezpieczeństwa od określenia potrzeby i wyboru dostawcy po monitoring, incydent i zakończenie współpracy.

Problem, który rozwiązujemy

Cyberbezpieczeństwo dostawcy często pojawia się dopiero przy umowie albo incydencie, gdy na wiele decyzji jest już za późno.

Harmonogram szkolenia

  • 0:00–0:20Cyber supply chain a cały łańcuch dostaw.Co NIS2/UKSC ma wspólnego z dostawcami, gdzie przebiega granica i czym różni się incydent cyberbezpieczeństwa od problemu produkcyjnego.
  • 0:20–0:55Którzy dostawcy tworzą dla nas ryzyko cyber?Dostęp do systemów i danych, połączenia zdalne, SaaS/chmura, MSP/MSSP, software, OT, serwis, integracje i podwykonawcy.
  • 0:55–1:30Bezpieczeństwo zaczyna się przed zapytaniem ofertowym.Jak określać wymagania proporcjonalnie do ryzyka i uniknąć zarówno ich braku, jak i tej samej ankiety dla każdego dostawcy.
  • 1:30–1:45Przerwa.
  • 1:45–2:25Wybór dostawcy i umowa.Bezpieczeństwo dostępów, podatności, podwykonawcy, incydenty, ciągłość usługi, dowody, audyty i odpowiedzialność.
  • 2:25–2:55Dostawca już działa. Co dalej?Onboarding, dostępy, przeglądy, zmiany zakresu, nowi podwykonawcy, podatności i działania korygujące.
  • 2:55–3:25Gdy problem zaczyna się u dostawcy.Informacje potrzebne do własnej kwalifikacji i raportowania incydentu oraz współpraca z dostawcą.
  • 3:25–3:45Koniec współpracy też jest ryzykiem.Odebranie dostępów, dane, konta techniczne, migracja usługi, ciągłość i zamknięcie zobowiązań bezpieczeństwa.
  • 3:45–4:20Case: incydent u dostawcy.Od zakupu usługi przez zmianę zakresu i dostęp zdalny aż po zdarzenie bezpieczeństwa.
  • 4:20–4:30Q&A i pierwsze działania.Pytania kontrolne do własnego procesu zakupowego.

Materiały po szkoleniu

  • Checklista klasyfikacji i matryca dostawców krytycznych
  • Przykładowe wymagania umowne, lista pytań i wzór rejestru
  • Karta oceny ryzyka i checklista incydentu u dostawcy
Zamów szkolenie

Po szkoleniu uczestnicy otrzymują potwierdzenie udziału oraz materiały, które można dołączyć do dokumentacji wewnętrznej.

Ważne jest nie tylko to, że szkolenie się odbyło, ale też kto w nim uczestniczył, kiedy i jaki zakres został omówiony. Podstawa Art. 8 ust. 3 ustawy o krajowym systemie cyberbezpieczeństwa.

Dokumentacja udziału

Jak dokumentujemy udział w szkoleniu

Forma dokumentu zależy od wybranego programu. Jeżeli szkolenie obejmuje certyfikat, uczestnik otrzymuje go imiennie, w wersji elektronicznej. W przypadku obowiązku z art. 8e udział dokumentujemy w sposób, który można dołączyć do dokumentacji organizacji.

  • Liczy się rok kalendarzowy. Szkolenie odbywa się raz w roku kalendarzowym. Przeszkolenie w grudniu nie zwalnia ze szkolenia w kolejnym roku.
  • Kogo dotyczy obowiązek. Kierownika podmiotu kluczowego albo ważnego oraz osoby, której powierzono obowiązki kierownika w zakresie cyberbezpieczeństwa.
  • Udział ma być udokumentowany. Przed zapisem potwierdzamy, jaki dokument obejmuje wybrany program.

Terminy wpisu do Wykazu KSC, wdrożenia systemu zarządzania oraz pierwszego audytu to osobne obowiązki. Są opisane na stronie głównej.

Kiedy wybrać szkolenie otwarte, a kiedy zamknięte?

Szkolenie otwarte sprawdzi się, gdy

  • potrzebny jest szybki udział w ustalonym terminie
  • w szkoleniu ma wziąć udział jedna osoba albo kilka osób z różnych ról
  • ważny jest ogólny przegląd obowiązków NIS2/UKSC, bez wchodzenia w wewnętrzne dane organizacji
  • warto usłyszeć pytania uczestników z innych organizacji i zobaczyć, które wątki powtarzają się najczęściej
Zobacz terminy

Szkolenie zamknięte sprawdzi się, gdy

  • w jednym terminie ma zostać przeszkolona większa grupa
  • program powinien odwoływać się do sektora, struktury albo obecnego sposobu pracy organizacji
  • potrzebna jest rozmowa o rolach, odpowiedzialnościach, dokumentacji albo zgłaszaniu incydentów w konkretnym kontekście
  • na szkoleniu mogą pojawić się pytania, których nie warto omawiać przy osobach z zewnątrz
Zobacz programy

Kto prowadzi

Szkolą osoby, które pracują przy wdrożeniach NIS2/UKSC

To nie są szkolenia oderwane od praktyki. Prowadzą je osoby, które zajmują się audytami, dokumentacją, incydentami, koordynacją projektu i przekładaniem wymagań ustawy na działania organizacji.

Paweł Walkowski, ekspert NIS2 i UKSC

Paweł Walkowski

Ekspert merytoryczny, cyberbezpieczeństwo, ISO i wdrożenia

Pracuje przy audytach, dokumentacji zgodności, wymaganiach KSC/NIS2 i działaniach związanych z incydentami. Tłumaczy przepisy na decyzje, procesy i rozwiązania, które organizacja może realnie wdrożyć.

  • ISO/IEC 27001
  • ISO 22301
  • cyberbezpieczeństwo
  • incydenty
  • S46 / KSC