Kurs Cyberbezpieczeństwo dla kierowników podmiotów kluczowych i ważnych - obowiązki zgodnie z art. 8e KSC

location icon
Cognity Szkolenia Online
calendar icon
Od 15 Oct 8:45 do 16 Oct 16:00
ticket icon
Od 5 289,00 zł

Kurs Cyberbezpieczeństwo dla kierowników podmiotów kluczowych i ważnych - obowiązki zgodnie z art. 8e KSC, odbędzie się 15-16 października 2026 r.

Więcej informacji dostępne na temat szkolenia, kliknij na: SZCZEGÓŁY SZKOLENIA.

Program szkolenia Cyberbezpieczeństwo dla kierowników podmiotów kluczowych i ważnych

1. NIS2 i KSC - nowe wymagania dla podmiotów kluczowych i ważnych

  • najważniejsze zmiany wynikające z wdrożenia dyrektywy NIS2 do polskich przepisów,
  • charakterystyka podmiotów kluczowych i podmiotów ważnych,
  • ustalanie, czy organizacja podlega wymaganiom KSC,
  • zasady samoidentyfikacji i wpisu do Wykazu KSC,
  • aktualizowanie danych oraz zmiany statusu podmiotu,
  • kluczowe terminy związane z realizacją nowych obowiązków,
  • rola właściwych organów cyberbezpieczeństwa oraz zespołów CSIRT.

2. Rola i odpowiedzialność kierownika podmiotu

  • zakres odpowiedzialności kierownika za cyberbezpieczeństwo organizacji,
  • odpowiedzialność w przypadku organów wieloosobowych,
  • możliwość przekazywania określonych zadań innym osobom a odpowiedzialność kierownicza,
  • najważniejsze zadania kierownika wynikające z przepisów KSC,
  • podejmowanie decyzji dotyczących poziomu bezpieczeństwa,
  • nadzorowanie realizacji obowiązków przez organizację,
  • zapewnienie zgodności działalności z przepisami i regulacjami wewnętrznymi,
  • konsekwencje niewłaściwej realizacji obowiązków.

3. System zarządzania bezpieczeństwem informacji

  • organizacja i wdrażanie systemu zarządzania bezpieczeństwem informacji,
  • identyfikowanie systemów, procesów i zasobów mających znaczenie dla usług,
  • przypisywanie odpowiedzialności za poszczególne obszary bezpieczeństwa,
  • zarządzanie ryzykiem jako element systemu bezpieczeństwa,
  • dobór środków organizacyjnych, technicznych i operacyjnych,
  • tworzenie oraz utrzymywanie dokumentacji bezpieczeństwa,
  • monitorowanie skuteczności wdrożonych zabezpieczeń,
  • okresowe ocenianie i doskonalenie systemu.

4. Zarządzanie ryzykiem cyberbezpieczeństwa

  • rozpoznawanie zagrożeń, podatności i potencjalnych scenariuszy ataku,
  • określanie prawdopodobieństwa oraz skutków materializacji ryzyka,
  • definiowanie poziomu ryzyka możliwego do zaakceptowania,
  • wybór odpowiedniego sposobu postępowania z ryzykiem,
  • ochrona infrastruktury, sieci i systemów informacyjnych,
  • zarządzanie podatnościami, poprawkami i aktualizacjami,
  • kontrolowanie dostępu oraz zarządzanie tożsamością użytkowników,
  • wieloskładnikowe uwierzytelnianie i nadawanie uprawnień,
  • szyfrowanie i zabezpieczanie informacji.

5. Bezpieczeństwo dostawców i łańcucha dostaw

  • identyfikowanie cyberzagrożeń związanych ze współpracą z dostawcami,
  • uwzględnianie bezpieczeństwa już na etapie zakupów,
  • ocena ryzyka związanego z dostawcami technologii i usług,
  • określanie wymagań bezpieczeństwa w umowach,
  • nadzorowanie realizacji wymagań przez podmioty zewnętrzne,
  • bezpieczeństwo usług ICT oraz rozwiązań dostarczanych przez strony trzecie,
  • reagowanie na incydenty, których źródłem jest dostawca.

6. Organizacja odpowiedzialności za cyberbezpieczeństwo

  • przypisywanie konkretnych zadań związanych z ochroną systemów,
  • definiowanie ról, kompetencji i zakresów odpowiedzialności,
  • nadzorowanie realizacji powierzonych obowiązków,
  • wymagania wobec osób wykonujących zadania związane z bezpieczeństwem,
  • weryfikacja osób dopuszczanych do określonych funkcji,
  • rozwijanie wiedzy i świadomości cyberbezpieczeństwa wśród pracowników,
  • tworzenie wewnętrznych zasad i regulacji,
  • budowanie kultury bezpieczeństwa w całej organizacji.

7. Zasoby i budżet na cyberbezpieczeństwo

  • odpowiedzialność kierownika za zapewnienie odpowiednich zasobów,
  • planowanie środków finansowych potrzebnych do realizacji wymagań KSC,
  • ustalanie kolejności inwestycji i działań zwiększających bezpieczeństwo,
  • podejmowanie decyzji przy ograniczonym budżecie,
  • powiązanie poziomu ryzyka z wielkością nakładów na zabezpieczenia,
  • dokumentowanie kluczowych decyzji zarządczych.

8. Współczesne zagrożenia i przykładowe scenariusze ataków

  • aktualne rodzaje zagrożeń dla organizacji,
  • phishing i ukierunkowane kampanie phishingowe,
  • ransomware i skutki zaszyfrowania danych,
  • przejmowanie kont użytkowników,
  • zagrożenia wynikające z łańcucha dostaw,
  • socjotechnika i manipulowanie pracownikami,
  • typowe błędy organizacyjne oraz techniczne,
  • wpływ incydentu na działalność operacyjną i biznesową.

9. Warsztat - analiza przykładowego cyberataku

  • rozpoznawanie oznak wiadomości phishingowej,
  • identyfikowanie sygnałów wskazujących na trwający atak,
  • analiza przykładowego scenariusza przejęcia konta,
  • przebieg ataku ransomware krok po kroku,
  • określenie sposobu wejścia atakującego do organizacji i dalszej eskalacji,
  • ocena potencjalnych skutków dla organizacji,
  • decyzje, które powinny zostać podjęte przez kierownictwo,
  • działania wymagające podjęcia bezpośrednio po wykryciu incydentu.

10. Obsługa i raportowanie incydentów

  • organizacja procesu reagowania na incydenty,
  • rozpoznawanie i klasyfikowanie zdarzeń,
  • podział zadań i odpowiedzialności podczas obsługi incydentu,
  • obowiązki związane z przekazywaniem informacji o incydentach,
  • terminy oraz kolejne etapy raportowania,
  • zakres informacji wymaganych w zgłoszeniu,
  • współpraca z właściwym CSIRT,
  • aktualizowanie przekazanych informacji,
  • raportowanie po zakończeniu incydentu,
  • dokumentowanie całego przebiegu zdarzenia.

11. Ciągłość działania i zarządzanie sytuacją kryzysową

  • przygotowanie organizacji na zakłócenia działalności,
  • tworzenie planów ciągłości działania i odtworzenia,
  • zasady wykonywania oraz zabezpieczania kopii zapasowych,
  • postępowanie w przypadku poważnych awarii i incydentów,
  • komunikacja z pracownikami, klientami i innymi interesariuszami,
  • rola kierownictwa podczas sytuacji kryzysowej,
  • podejmowanie decyzji przy ograniczonym czasie i informacji,
  • wyciąganie wniosków oraz wdrażanie działań korygujących.

12. Obowiązki informacyjne i współpraca z otoczeniem

  • wymagania dotyczące przekazywania informacji wynikające z KSC,
  • komunikowanie zagrożeń i incydentów użytkownikom oraz odbiorcom usług,
  • współpraca z właściwymi organami cyberbezpieczeństwa,
  • współdziałanie z zespołami CSIRT,
  • przygotowanie organizacji do kontaktu z organem nadzorczym,
  • zapewnienie dostępu do wymaganych informacji i dokumentacji,
  • organizacja komunikacji wewnętrznej i zewnętrznej w obszarze cyberbezpieczeństwa.

13. Audyt, kontrola i potwierdzanie zgodności

  • przygotowanie organizacji do kontroli w zakresie KSC,
  • znaczenie dokumentacji jako dowodu realizacji obowiązków,
  • okresowe sprawdzanie skuteczności wdrożonych zabezpieczeń,
  • wymagania dotyczące audytów cyberbezpieczeństwa,
  • wykrywanie niezgodności i tworzenie planów ich usunięcia,
  • nadzorowanie realizacji zaleceń i rekomendacji,
  • przedstawianie kierownictwu informacji o stanie bezpieczeństwa.

14. ISO 27001 - systemowe podejście do zarządzania bezpieczeństwem

  • podstawowe założenia normy ISO/IEC 27001,
  • zestawienie podejścia systemowego z wymaganiami KSC,
  • zarządzanie ryzykiem w ramach SZBI,
  • polityki, procedury, role i mechanizmy kontrolne,
  • monitorowanie skuteczności systemu,
  • podejście oparte na ciągłym doskonaleniu cyberbezpieczeństwa.

15. Cyberbezpieczeństwo w świecie AI

  • zagrożenia związane z wykorzystaniem modeli AI i LLM,
  • ochrona danych przekazywanych do narzędzi wykorzystujących AI,
  • ryzyko ujawnienia informacji poufnych,
  • prompt injection i inne nowe rodzaje ataków,
  • wykorzystanie sztucznej inteligencji przez cyberprzestępców,
  • deepfake i rozwój technik socjotechnicznych,
  • zasady bezpiecznego wykorzystywania AI przez pracowników,
  • organizacyjne zasady nadzoru nad wykorzystaniem AI,
  • podstawowe informacje dotyczące ISO/IEC 42001.

16. Warsztat dla kierownika - ocena przygotowania organizacji

  • analiza przykładowej organizacji pod kątem wymagań KSC,
  • rozpoznawanie najważniejszych braków organizacyjnych i technologicznych,
  • przypisanie odpowiedzialności kierownikowi oraz poszczególnym osobom,
  • identyfikacja kluczowych obszarów ryzyka,
  • wskazanie działań wymagających rozpoczęcia w pierwszej kolejności,
  • przygotowanie planu działań naprawczych,
  • określenie odpowiedzialności i terminów realizacji.

17. Checklista kierownika podmiotu kluczowego lub ważnego

  • najważniejsze decyzje i działania pozostające po stronie kierownika,
  • zadania wymagające formalnego przypisania odpowiedzialności,
  • dokumenty, procedury i zasady, które powinny funkcjonować w organizacji,
  • informacje dotyczące cyberbezpieczeństwa, które powinny regularnie trafiać do kierownictwa,
  • obszary wymagające stałego nadzoru,
  • obowiązki dotyczące obsługi i zgłaszania incydentów,
  • sposób dokumentowania realizacji wymagań,
  • przygotowanie do audytu, kontroli lub kontaktu z właściwym organem,
  • lista najważniejszych działań do wdrożenia po zakończeniu kursu.


🔐 Kurs Cyberbezpieczeństwo dla kierowników podmiotów kluczowych i ważnych - obowiązki zgodnie z art. 8e KSC | Online | Cognity Sp. z o.o.

Cognity Sp. z o.o. "To Know How!"

📍 ul. Morawskiego 5, 30-102 Kraków
📞 Telefon: 577 136 633
📧 E-mail: [email protected]
📌 Wizytówka Google (lokalizacja w Krakowie):
👉 https://maps.app.goo.gl/y8JnBJtnXMZ6r8Ss7

🔐 Kurs Cyberbezpieczeństwo dla kierowników podmiotów kluczowych i ważnych - obowiązki zgodnie z art. 8e KSC | Online | Cognity Sp. z o.o.

Cognity Sp. z o.o. prowadzi szkolenia online z zakresu cyberbezpieczeństwa, wymagań Krajowego Systemu Cyberbezpieczeństwa oraz praktycznego zarządzania bezpieczeństwem informacji. Kurs "Cyberbezpieczeństwo dla kierowników podmiotów kluczowych i ważnych - obowiązki zgodnie z art. 8e KSC" został przygotowany z myślą o osobach odpowiedzialnych za zarządzanie podmiotami objętymi nowymi wymaganiami KSC oraz osobach, którym powierzono obowiązki kierownika w obszarze cyberbezpieczeństwa.

Nowelizacja ustawy o KSC wdrażająca dyrektywę NIS2 wprowadziła m.in. odpowiedzialność kierownika podmiotu kluczowego lub ważnego za realizację zadań z zakresu cyberbezpieczeństwa oraz obowiązek odbywania szkolenia raz w roku kalendarzowym.

🎯 W ramach kursu uczestnicy poznają m.in.:
• najważniejsze wymagania wynikające z NIS2 i znowelizowanej ustawy o KSC,
• zakres odpowiedzialności kierownika podmiotu kluczowego lub ważnego,
• zasady organizacji i nadzorowania systemu zarządzania bezpieczeństwem informacji,
• podejście do zarządzania ryzykiem cyberbezpieczeństwa,
• wymagania dotyczące bezpieczeństwa dostawców i łańcucha dostaw,
• zasady organizacji odpowiedzialności za cyberbezpieczeństwo w przedsiębiorstwie,
• obowiązki związane z obsługą i zgłaszaniem incydentów,
• zasady zapewnienia ciągłości działania i reagowania kryzysowego,
• wymagania dotyczące audytów, kontroli i dokumentowania zgodności,
• zagrożenia związane z wykorzystaniem AI i narzędzi generatywnych,
• praktyczne sposoby oceny gotowości organizacji do realizacji obowiązków KSC.

🧠 Baza wiedzy - cyberbezpieczeństwo, KSC, AI i IT

Na blogu Cognity publikujemy materiały dotyczące m.in.:
🔐 cyberbezpieczeństwa i ochrony informacji,
🛡️ wymagań KSC i regulacji związanych z bezpieczeństwem,
🤖 sztucznej inteligencji i nowych zagrożeń cybernetycznych,
💻 technologii oraz bezpieczeństwa systemów IT,

📊 narzędzi Microsoft i rozwiązań wspierających organizacje.

👉 Blog Cognity:

https://www.cognity.pl/blog

Dlaczego kurs cyberbezpieczeństwa dla kierowników w Cognity?

✅ szkolenie realizowane w formule online,
✅ program odnoszący się do aktualnych wymagań KSC i odpowiedzialności kierownictwa,
✅ koncentracja na praktycznym przełożeniu przepisów na działania organizacji,
✅ połączenie części prawnej, organizacyjnej i technicznej,
✅ praktyczne warsztaty oparte na scenariuszach cyberataków,
✅ ćwiczenia dotyczące oceny gotowości organizacji do realizacji obowiązków KSC,
✅ możliwość dopasowania szkolenia do specyfiki organizacji i sektora,
✅ przygotowanie praktycznej checklisty działań dla kierownika.

Cognity Sp. z o.o. - szkolenia, które pomagają kierownictwu świadomie zarządzać cyberbezpieczeństwem, rozumieć obowiązki wynikające z KSC oraz skutecznie nadzorować przygotowanie organizacji do nowych wymagań. 🚀

👉 Szczegóły oferty szkoleń:
https://www.cognity.pl

Cognity Sp. z o.o.

Praktyczne, skuteczne szkolenia i konsultacje


ul. Morawskiego 5
30-102 Kraków
NIP 676 249 36 42

Mobile: 577 13 66 33
E-mail: biuro @cognity.pl

www.cognity.pl

Dołącz do wydarzenia

Dołącz do wydarzenia
  Rodzaj Bilety dostępne do Cena Liczba
  Kurs Cyberbezpieczeństwo dla kierowników podmiotów kluczowych i ważnych - obowiązki zgodnie z art. 8e KSC
14 Października 2026, 07:00 5 289,00 zł