Kurs Cyberbezpieczeństwo dla kierowników podmiotów kluczowych i ważnych - obowiązki zgodnie z art. 8e KSC
Kurs Cyberbezpieczeństwo dla kierowników podmiotów kluczowych i ważnych - obowiązki zgodnie z art. 8e KSC, odbędzie się 15-16 października 2026 r.
Więcej informacji dostępne na temat szkolenia, kliknij na: SZCZEGÓŁY SZKOLENIA.
Program szkolenia Cyberbezpieczeństwo dla kierowników podmiotów kluczowych i ważnych
1. NIS2 i KSC - nowe wymagania dla podmiotów kluczowych i ważnych
- najważniejsze zmiany wynikające z wdrożenia dyrektywy NIS2 do polskich przepisów,
- charakterystyka podmiotów kluczowych i podmiotów ważnych,
- ustalanie, czy organizacja podlega wymaganiom KSC,
- zasady samoidentyfikacji i wpisu do Wykazu KSC,
- aktualizowanie danych oraz zmiany statusu podmiotu,
- kluczowe terminy związane z realizacją nowych obowiązków,
- rola właściwych organów cyberbezpieczeństwa oraz zespołów CSIRT.
2. Rola i odpowiedzialność kierownika podmiotu
- zakres odpowiedzialności kierownika za cyberbezpieczeństwo organizacji,
- odpowiedzialność w przypadku organów wieloosobowych,
- możliwość przekazywania określonych zadań innym osobom a odpowiedzialność kierownicza,
- najważniejsze zadania kierownika wynikające z przepisów KSC,
- podejmowanie decyzji dotyczących poziomu bezpieczeństwa,
- nadzorowanie realizacji obowiązków przez organizację,
- zapewnienie zgodności działalności z przepisami i regulacjami wewnętrznymi,
- konsekwencje niewłaściwej realizacji obowiązków.
3. System zarządzania bezpieczeństwem informacji
- organizacja i wdrażanie systemu zarządzania bezpieczeństwem informacji,
- identyfikowanie systemów, procesów i zasobów mających znaczenie dla usług,
- przypisywanie odpowiedzialności za poszczególne obszary bezpieczeństwa,
- zarządzanie ryzykiem jako element systemu bezpieczeństwa,
- dobór środków organizacyjnych, technicznych i operacyjnych,
- tworzenie oraz utrzymywanie dokumentacji bezpieczeństwa,
- monitorowanie skuteczności wdrożonych zabezpieczeń,
- okresowe ocenianie i doskonalenie systemu.
4. Zarządzanie ryzykiem cyberbezpieczeństwa
- rozpoznawanie zagrożeń, podatności i potencjalnych scenariuszy ataku,
- określanie prawdopodobieństwa oraz skutków materializacji ryzyka,
- definiowanie poziomu ryzyka możliwego do zaakceptowania,
- wybór odpowiedniego sposobu postępowania z ryzykiem,
- ochrona infrastruktury, sieci i systemów informacyjnych,
- zarządzanie podatnościami, poprawkami i aktualizacjami,
- kontrolowanie dostępu oraz zarządzanie tożsamością użytkowników,
- wieloskładnikowe uwierzytelnianie i nadawanie uprawnień,
- szyfrowanie i zabezpieczanie informacji.
5. Bezpieczeństwo dostawców i łańcucha dostaw
- identyfikowanie cyberzagrożeń związanych ze współpracą z dostawcami,
- uwzględnianie bezpieczeństwa już na etapie zakupów,
- ocena ryzyka związanego z dostawcami technologii i usług,
- określanie wymagań bezpieczeństwa w umowach,
- nadzorowanie realizacji wymagań przez podmioty zewnętrzne,
- bezpieczeństwo usług ICT oraz rozwiązań dostarczanych przez strony trzecie,
- reagowanie na incydenty, których źródłem jest dostawca.
6. Organizacja odpowiedzialności za cyberbezpieczeństwo
- przypisywanie konkretnych zadań związanych z ochroną systemów,
- definiowanie ról, kompetencji i zakresów odpowiedzialności,
- nadzorowanie realizacji powierzonych obowiązków,
- wymagania wobec osób wykonujących zadania związane z bezpieczeństwem,
- weryfikacja osób dopuszczanych do określonych funkcji,
- rozwijanie wiedzy i świadomości cyberbezpieczeństwa wśród pracowników,
- tworzenie wewnętrznych zasad i regulacji,
- budowanie kultury bezpieczeństwa w całej organizacji.
7. Zasoby i budżet na cyberbezpieczeństwo
- odpowiedzialność kierownika za zapewnienie odpowiednich zasobów,
- planowanie środków finansowych potrzebnych do realizacji wymagań KSC,
- ustalanie kolejności inwestycji i działań zwiększających bezpieczeństwo,
- podejmowanie decyzji przy ograniczonym budżecie,
- powiązanie poziomu ryzyka z wielkością nakładów na zabezpieczenia,
- dokumentowanie kluczowych decyzji zarządczych.
8. Współczesne zagrożenia i przykładowe scenariusze ataków
- aktualne rodzaje zagrożeń dla organizacji,
- phishing i ukierunkowane kampanie phishingowe,
- ransomware i skutki zaszyfrowania danych,
- przejmowanie kont użytkowników,
- zagrożenia wynikające z łańcucha dostaw,
- socjotechnika i manipulowanie pracownikami,
- typowe błędy organizacyjne oraz techniczne,
- wpływ incydentu na działalność operacyjną i biznesową.
9. Warsztat - analiza przykładowego cyberataku
- rozpoznawanie oznak wiadomości phishingowej,
- identyfikowanie sygnałów wskazujących na trwający atak,
- analiza przykładowego scenariusza przejęcia konta,
- przebieg ataku ransomware krok po kroku,
- określenie sposobu wejścia atakującego do organizacji i dalszej eskalacji,
- ocena potencjalnych skutków dla organizacji,
- decyzje, które powinny zostać podjęte przez kierownictwo,
- działania wymagające podjęcia bezpośrednio po wykryciu incydentu.
10. Obsługa i raportowanie incydentów
- organizacja procesu reagowania na incydenty,
- rozpoznawanie i klasyfikowanie zdarzeń,
- podział zadań i odpowiedzialności podczas obsługi incydentu,
- obowiązki związane z przekazywaniem informacji o incydentach,
- terminy oraz kolejne etapy raportowania,
- zakres informacji wymaganych w zgłoszeniu,
- współpraca z właściwym CSIRT,
- aktualizowanie przekazanych informacji,
- raportowanie po zakończeniu incydentu,
- dokumentowanie całego przebiegu zdarzenia.
11. Ciągłość działania i zarządzanie sytuacją kryzysową
- przygotowanie organizacji na zakłócenia działalności,
- tworzenie planów ciągłości działania i odtworzenia,
- zasady wykonywania oraz zabezpieczania kopii zapasowych,
- postępowanie w przypadku poważnych awarii i incydentów,
- komunikacja z pracownikami, klientami i innymi interesariuszami,
- rola kierownictwa podczas sytuacji kryzysowej,
- podejmowanie decyzji przy ograniczonym czasie i informacji,
- wyciąganie wniosków oraz wdrażanie działań korygujących.
12. Obowiązki informacyjne i współpraca z otoczeniem
- wymagania dotyczące przekazywania informacji wynikające z KSC,
- komunikowanie zagrożeń i incydentów użytkownikom oraz odbiorcom usług,
- współpraca z właściwymi organami cyberbezpieczeństwa,
- współdziałanie z zespołami CSIRT,
- przygotowanie organizacji do kontaktu z organem nadzorczym,
- zapewnienie dostępu do wymaganych informacji i dokumentacji,
- organizacja komunikacji wewnętrznej i zewnętrznej w obszarze cyberbezpieczeństwa.
13. Audyt, kontrola i potwierdzanie zgodności
- przygotowanie organizacji do kontroli w zakresie KSC,
- znaczenie dokumentacji jako dowodu realizacji obowiązków,
- okresowe sprawdzanie skuteczności wdrożonych zabezpieczeń,
- wymagania dotyczące audytów cyberbezpieczeństwa,
- wykrywanie niezgodności i tworzenie planów ich usunięcia,
- nadzorowanie realizacji zaleceń i rekomendacji,
- przedstawianie kierownictwu informacji o stanie bezpieczeństwa.
14. ISO 27001 - systemowe podejście do zarządzania bezpieczeństwem
- podstawowe założenia normy ISO/IEC 27001,
- zestawienie podejścia systemowego z wymaganiami KSC,
- zarządzanie ryzykiem w ramach SZBI,
- polityki, procedury, role i mechanizmy kontrolne,
- monitorowanie skuteczności systemu,
- podejście oparte na ciągłym doskonaleniu cyberbezpieczeństwa.
15. Cyberbezpieczeństwo w świecie AI
- zagrożenia związane z wykorzystaniem modeli AI i LLM,
- ochrona danych przekazywanych do narzędzi wykorzystujących AI,
- ryzyko ujawnienia informacji poufnych,
- prompt injection i inne nowe rodzaje ataków,
- wykorzystanie sztucznej inteligencji przez cyberprzestępców,
- deepfake i rozwój technik socjotechnicznych,
- zasady bezpiecznego wykorzystywania AI przez pracowników,
- organizacyjne zasady nadzoru nad wykorzystaniem AI,
- podstawowe informacje dotyczące ISO/IEC 42001.
16. Warsztat dla kierownika - ocena przygotowania organizacji
- analiza przykładowej organizacji pod kątem wymagań KSC,
- rozpoznawanie najważniejszych braków organizacyjnych i technologicznych,
- przypisanie odpowiedzialności kierownikowi oraz poszczególnym osobom,
- identyfikacja kluczowych obszarów ryzyka,
- wskazanie działań wymagających rozpoczęcia w pierwszej kolejności,
- przygotowanie planu działań naprawczych,
- określenie odpowiedzialności i terminów realizacji.
17. Checklista kierownika podmiotu kluczowego lub ważnego
- najważniejsze decyzje i działania pozostające po stronie kierownika,
- zadania wymagające formalnego przypisania odpowiedzialności,
- dokumenty, procedury i zasady, które powinny funkcjonować w organizacji,
- informacje dotyczące cyberbezpieczeństwa, które powinny regularnie trafiać do kierownictwa,
- obszary wymagające stałego nadzoru,
- obowiązki dotyczące obsługi i zgłaszania incydentów,
- sposób dokumentowania realizacji wymagań,
- przygotowanie do audytu, kontroli lub kontaktu z właściwym organem,
- lista najważniejszych działań do wdrożenia po zakończeniu kursu.
Cognity Sp. z o.o. "To Know How!"
📍 ul. Morawskiego 5, 30-102 Kraków
📞 Telefon: 577 136 633
📧 E-mail: [email protected]
📌 Wizytówka Google (lokalizacja w Krakowie):
👉 https://maps.app.goo.gl/y8JnBJtnXMZ6r8Ss7
Cognity Sp. z o.o. prowadzi szkolenia online z zakresu cyberbezpieczeństwa, wymagań Krajowego Systemu Cyberbezpieczeństwa oraz praktycznego zarządzania bezpieczeństwem informacji. Kurs "Cyberbezpieczeństwo dla kierowników podmiotów kluczowych i ważnych - obowiązki zgodnie z art. 8e KSC" został przygotowany z myślą o osobach odpowiedzialnych za zarządzanie podmiotami objętymi nowymi wymaganiami KSC oraz osobach, którym powierzono obowiązki kierownika w obszarze cyberbezpieczeństwa.
Nowelizacja ustawy o KSC wdrażająca dyrektywę NIS2 wprowadziła m.in. odpowiedzialność kierownika podmiotu kluczowego lub ważnego za realizację zadań z zakresu cyberbezpieczeństwa oraz obowiązek odbywania szkolenia raz w roku kalendarzowym.
🎯 W ramach kursu uczestnicy poznają m.in.:• najważniejsze wymagania wynikające z NIS2 i znowelizowanej ustawy o KSC,
• zakres odpowiedzialności kierownika podmiotu kluczowego lub ważnego,
• zasady organizacji i nadzorowania systemu zarządzania bezpieczeństwem informacji,
• podejście do zarządzania ryzykiem cyberbezpieczeństwa,
• wymagania dotyczące bezpieczeństwa dostawców i łańcucha dostaw,
• zasady organizacji odpowiedzialności za cyberbezpieczeństwo w przedsiębiorstwie,
• obowiązki związane z obsługą i zgłaszaniem incydentów,
• zasady zapewnienia ciągłości działania i reagowania kryzysowego,
• wymagania dotyczące audytów, kontroli i dokumentowania zgodności,
• zagrożenia związane z wykorzystaniem AI i narzędzi generatywnych,
• praktyczne sposoby oceny gotowości organizacji do realizacji obowiązków KSC.
🧠 Baza wiedzy - cyberbezpieczeństwo, KSC, AI i IT
Na blogu Cognity publikujemy materiały dotyczące m.in.:
🔐 cyberbezpieczeństwa i ochrony informacji,
🛡️ wymagań KSC i regulacji związanych z bezpieczeństwem,
🤖 sztucznej inteligencji i nowych zagrożeń cybernetycznych,
💻 technologii oraz bezpieczeństwa systemów IT,
📊 narzędzi Microsoft i rozwiązań wspierających organizacje.
👉 Blog Cognity:
⭐ Dlaczego kurs cyberbezpieczeństwa dla kierowników w Cognity?
✅ szkolenie realizowane w formule online,
✅ program odnoszący się do aktualnych wymagań KSC i odpowiedzialności kierownictwa,
✅ koncentracja na praktycznym przełożeniu przepisów na działania organizacji,
✅ połączenie części prawnej, organizacyjnej i technicznej,
✅ praktyczne warsztaty oparte na scenariuszach cyberataków,
✅ ćwiczenia dotyczące oceny gotowości organizacji do realizacji obowiązków KSC,
✅ możliwość dopasowania szkolenia do specyfiki organizacji i sektora,
✅ przygotowanie praktycznej checklisty działań dla kierownika.
Cognity Sp. z o.o. - szkolenia, które pomagają kierownictwu świadomie zarządzać cyberbezpieczeństwem, rozumieć obowiązki wynikające z KSC oraz skutecznie nadzorować przygotowanie organizacji do nowych wymagań. 🚀
👉 Szczegóły oferty szkoleń:
https://www.cognity.pl