Szkolenie w czasie rzeczywistym
nie jest to uprzednio nagrany materiał
6 godzin wraz z przerwą
rozpoczynamy o godz. 9.00
Wydrukowany certyfikat
który wyślemy pocztą
Grupa do 25 osób
każdy będzie miał czas na zadawanie pytań
Możliwość zadawania pytań
i dyskusji z innymi uczestnikami
Dostępne na komputerze, tablecie i smartfonie
z dowolnego miejsca
W trakcie warsztatów, przygotowanych z myślą o praktykach w zakresie zarządzania IT, prowadzący zapozna uczestników z podstawowymi pojęciami, zasadami i narzędziami związanymi z wdrażaniem i zarządzaniem cyberbezpieczeństwem w kontekście ustawy o krajowym systemie cyberbezpieczeństwa.
19 lutego 2026 roku Prezydent RP podpisał ustawę o zmianie ustawy o krajowym systemie cyberbezpieczeństwa (KSC). Eksperci radzą, aby już dziś rozpocząć prace nad przygotowaniem się do nowych obowiązków.
Nowelizacja ustawy o KSC wprowadza istotne zmiany organizacyjne i obowiązki po stronie podmiotów KSC, a ich prawidłowe wdrożenie wymaga spójnego podejścia prawno-technicznego. Złożoność regulacji oraz możliwe rozbieżności interpretacyjne przekładają się na realne ryzyka w obszarze compliance, audytu i odpowiedzialności kierowniczej. Szkolenie obejmuje identyfikację podmiotów objętych reżimem KSC oraz praktyczne kroki wdrożeniowe: BIA, szacowanie ryzyka, SZBI i dokumentację. Omówione zostaną także terminy ustawowe oraz zasady audytu i kontroli.
Szkolenie przeznaczone jest dla wszystkich osób odpowiedzialnych za wdrażanie i zarządzanie cyberbezpieczeństwem, w szczególności audytorów, specjalistów ds. compliance, pracowników działów IT oraz kadry kierowniczej odpowiedzialnej.
1) Wprowadzenie do nowelizacji ustawy o KSC:
a) główne założenia nowelizacji ustawy;
b) organizacja krajowego systemu cyberbezpieczeństwa.
2) Identyfikacja podmiotów krajowego systemu cyberbezpieczeństwa:
a) podmioty kluczowe;
b) podmioty ważne;
c) podmioty publiczne;
d) podmioty krytyczne;
e) podmioty finansowe;
f) podmioty lecznicze.
3) Wdrożenie wymagań nowelizacji ustawy na poziomie podmiotu:
a) analiza BIA (Business Impact Analysis – Analiza Wpływu Biznesowego) – kluczowe procesy i zasoby;
b) szacowanie ryzyka w cyberbezpieczeństwie;
c) system zarzadzania bezpieczeństwem informacji;
d) dokumentacja normatywna;
e) dokumentacja operacyjna.
4) Terminy wynikające z nowelizacji ustawy.
5) Audyt i kontrola w cyberbezpieczeństwie.
6) Odpowiedzi na pytania uczestników szkolenia.