Dostępne terminy szkolenia

Cel i program szkolenia

Szkolenie UKSC i NIS2 dla kadr kierowniczych przygotowuje członków zarządów i menedżerów do bezpośredniego wypełniania obowiązków wynikających z dyrektywy NIS2 oraz nowelizacji Ustawy o Krajowym Systemie Cyberbezpieczeństwa (2026). Podczas trzygodzinnych zajęć uczestnicy poznają kluczowe aspekty osobistej odpowiedzialności prawnej i finansowej, nauczą się prowadzić rejestr zagrożeń oraz wdrażać skuteczne środki zaradcze, takie jak plany ciągłości działania (BCP) czy rozwiązania technologiczne adekwatne do poziomu zagrożeń. Program koncentruje się na praktycznych narzędziach do oceny ryzyka, zarządzania incydentami w kontekście UKSC oraz identyfikacji zaawansowanych zagrożeń, takich jak ataki typu APT, zapewniając kadrze kierowniczej wiedzę niezbędną do skutecznego nadzoru nad bezpieczeństwem organizacji i kontroli nad wdrożeniami rozwiązań IT.

Cel szkolenia: Celem szkolenia „UKSC i cyberbezpieczeństwa dla osób decyzyjnych i kadr zarządzających” jest wyposażenie członków zarządów i menedżerów w niezbędną wiedzę oraz kompetencje do efektywnego nadzoru nad bezpieczeństwem informacji i spełnienia wymogów prawnych wynikających z dyrektywy NIS2 oraz transpozycji – UKSC – wewnątrz własnego podmiotu. Kluczowym założeniem jest zrozumienie przez kadrę kierowniczą zakresu ich osobistej odpowiedzialności cywilnej i karnej, w tym konsekwencji finansowych i prawnych za zaniedbania, oraz nabycie umiejętności praktycznego zarządzania incydentami: od identyfikacji i klasyfikacji, przez zgłaszanie do regulatora, aż po wdrażanie planów ciągłości działania (BCP) i odtwarzania danych (DRP). Program ma na celu również ugruntowanie wiedzy w zakresie budowania i utrzymania Systemu Zarządzania Bezpieczeństwem Informacji (SZBI), w tym prowadzenia rejestru zagrożeń, oceny ryzyka oraz wdrażania zaawansowanych środków technicznych i organizacyjnych, takich jak szyfrowanie, kontrola dostępu czy bezpieczeństwo łańcucha dostaw, co pozwoli na proaktywną ochronę organizacji przed rosnącymi zagrożeniami, w tym atakami typu APT.

Korzyści dla uczestników:

  • Ugruntowana wiedza w zakresie osobistej odpowiedzialności prawnej i finansowej zarządu za naruszenia regulacji NIS2 oraz ustawy o krajowym systemie cyberbezpieczeństwa (UKSC).
  • Kompetencje strategiczne w zakresie nadzoru nad Systemem Zarządzania Bezpieczeństwem Informacji (SZBI), w tym prowadzenia rejestrów zagrożeń i wdrażania planów ciągłości działania (BCP) oraz odtwarzania danych (DRP).
  • Zdolność do skutecznego kierowania procesem reakcji na incydenty, w tym właściwej klasyfikacji zdarzeń oraz terminowego zgłaszania ich do organów regulacyjnych, co minimalizuje ryzyko sankcji.
  • Pogłębiona świadomość zagrożeń cybernetycznych, w tym zaawansowanych ataków typu APT, oraz umiejętność wymagania od organizacji wdrożenia odpowiednich środków technicznych i organizacyjnych.
  • Zdolność do racjonalnego budżetowania i alokacji zasobów IT na wdrożenie wymogów UKSC oraz na kompleksowe cyberbezpieczeństwo, co pozwala na optymalne inwestycje w środki zaradcze zgodne z analizą ryzyka.

Adresaci szkolenia: Szkolenie „UKSC i cyberbezpieczeństwa dla osób decyzyjnych i kadr zarządzających” dedykowane jest w szczególności prezesom, członkom zarządów oraz osobom pełniącym funkcje zarządzające najwyższego szczebla w podmiotach ważnych i kluczowych objętych zakresem ustawy o krajowym systemie cyberbezpieczeństwa (UKSC). Program dostosowany jest również dla dyrektorów generalnych, członków rad nadzorczych oraz menedżerów odpowiedzialnych za nadzór nad systemami informatycznymi i bezpieczeństwem organizacji.

 

PROGRAM SZKOLENIA

Rola prawna i osobista kadry zarządzającej: Analiza transpozycji dyrektywy NIS2 do polskiego porządku prawnego (UKSC), z naciskiem na indywidualną odpowiedzialność członków zarządu, ich kompetencje w fazach przedincydentalnych, kryzysowych i powypadkowych, oraz synteza konsekwencji cywilnych i karnych wynikających z ustawy.

Mechanizmy reagowania na incydenty: Procedury identyfikacji i klasyfikacji zdarzeń cybernetycznych zgodnie z wytycznymi UKSC, rola pracowników w sygnalizowaniu zagrożeń oraz właściwe algorytmy raportowania do organów nadzorczych.

Architektura zarządzania ryzykiem i SZBI: Budowa Systemu Zarządzania Bezpieczeństwem Informacji, metodyka inwentaryzacji aktywów, identyfikacja potencjalnych wektorów ataku, techniki oceny ryzyka oraz procesy analityczne.

Dokumentacja i rejestracja zagrożeń: Wymagania normatywne dotyczące prowadzenia rejestru ryzyka, wzory dokumentacji oraz minimalne wytyczne ustawowe w tym obszarze.

Strategie i środki zaradcze: Definiowanie polityk zarządzania ryzykiem, tworzenie planów ciągłości działania (BCP) oraz odtwarzania danych (DRP), zapewnienie bezpieczeństwa w łańcuchu dostaw, weryfikacja skuteczności zabezpieczeń, bezpieczna polityka developmentu oprogramowania (DevSecOps), w tym wdrożenie szyfrowania i uwierzytelniania wieloskładnikowego (MFA).

Kontrola dostępu i infrastruktura: Zarządzanie tożsamością, techniki konteneryzacji danych oraz nadzór nad zasobami informatycznymi.

Aspekty kulturowe i edukacyjne: Znaczenie ciągłego kształcenia personelu, utrwalanie kultury bezpieczeństwa oraz dokumentacja procesów decyzyjnych.

Analiza zagrożeń i profilaktyka: Przegląd dominujących technik cyberprzestępczych, statystyka wycieków danych u podmiotów kluczowych, standardy ochrony wynikające z NIS2/UKSC, mechanizmy wykrywania zaawansowanych, długotrwałych zagrożeń (APT) oraz monitorowanie behawioralne i proaktywne.

Symulacje i praktyka: Prezentacja case studies, dobre praktyki, procedury pracy z danymi poufnymi oraz opcjonalny moduł dotyczący stopni alarmowych i scenariuszy reakcji kryzysowej.

 

Informacje organizacyjne:
1 dzień (3-4 godziny)

Prelekcja, Q&A, konsulting, przykłady wycieków danych, przykłady wdrożeń.

Przedstawiony temat realizowany jest jedynie w formie szkolenia zamkniętego.

Nie widzisz terminu szkolenia? Napisz do nas!

"Szkolenie z zakresu UKSC i cyberbezpieczeństwa dla osób decyzyjnych i kadr zarządzających" - zł/os

    Szybki kontakt