Przejdź do treści

Szkolenia otwarte NIS2 / KSC

Szkolenie NIS2/KSC w praktyce - od wymagań do wdrożenia

Jak przeprowadzić wdrożenie NIS2/KSC pragmatycznie, w rozsądnym budżecie i tak, żeby obroniło się przy audycie.

Najbliższy termin9 września 2026, środaFormatonline, na żywo · 10:00-15:00Czas trwania5 godzinCena990 zł netto / os.cena pierwszej edycji

Szkolenie prowadzą wspólnie adwokat specjalizujący się w prawie nowych technologii oraz CIO/CISO prowadzący wdrożenie KSC w podmiocie kluczowym.

  • Prawo + praktyka IT
  • Rzeczywisty case podmiotu kluczowego
  • Perspektywa audytu
  • Pakiet dokumentów
  • Konsultacja 1:1 w cenie
  • Imienny certyfikat
  • Nagranie po szkoleniu
  • Kameralna grupa - 10 miejsc

Dlaczego to szkolenie jest inne

Od wymagań, przez wdrożenie, aż po audyt

Nie zatrzymujemy się na omówieniu wymagań KSC/NIS2. Pokazujemy, jak przełożyć je na konkretne działania, jak podejmować decyzje wdrożeniowe, jak dokumentować zgodność i jak przygotować organizację do późniejszej weryfikacji.

Szkolenie obejmuje wymagania dyrektywy NIS2 oraz znowelizowanej ustawy o KSC (tzw. KSC 2.0) - to praktyczne szkolenie z cyberbezpieczeństwa organizacji, nie wykład o przepisach.

Porównanie
To szkoleniepraca na procesie wdrożenia
Typowe szkolenie NIS2przegląd wymagań
Czas pracy
5 godzin pracy na procesie wdrożenia
2 godziny przeglądu przepisów
Treść
decyzje, priorytety i kompromisy z realnego projektu
prezentacja wymagań
Prowadzący
Adwokat oraz Dyrektor IT na jednym szkoleniu
wiedza z prezentacji
Materiały
pakiet dokumentów i wzorów z wdrożenia
materiały = slajdy
Po szkoleniu
konsultacja 1:1 po szkoleniu
koniec wraz z zakończeniem zajęć
Arkadiusz Górecki
AdwokatPrawo i compliance

Co ustawa nakazuje i jak to udokumentować.

  • obowiązki z KSC/NIS2
  • interpretacja wymagań
  • odpowiedzialności
  • dokumentowanie zgodności
  • przygotowanie formalne
  • oczekiwania audytora
Igor Bielecki
Dyrektor ITTechnologia i wdrożenie

Jak to zrobić w organizacji, która działa.

  • przełożenie wymagań na działania
  • zarządzanie ryzykiem
  • zabezpieczenia
  • ciągłość działania
  • priorytety
  • roadmapa i budżet
  • doprowadzenie do gotowości audytowej

Prawo mówi, co trzeba zrobić. Praktyka pokazuje, jak zrobić to dobrze.Obie perspektywy w tej samej sali, w tym samym czasie - bez odsyłania „to pytanie do prawnika".

Program

13 bloków: od wymagań, przez wdrożenie, po utrzymanie zgodności

5 godzin pracy warsztatowej w czterech częściach. Przy każdym bloku widać, którą część prowadzi adwokat, a którą praktyk wdrożeniowy.

AdwokatDyrektor ITOboje
10:0080 min
Część IWymagania i status organizacji
3 bloki
  1. 01NIS2, ustawa o KSC i KSC 2.0Co, kogo i od kiedy obowiązuje - z terminami ustawowymi.
  2. 02Kwalifikacja podmiotu i wpis do wykazuKluczowy czy ważny i najczęstsze błędy samoidentyfikacji.
  3. 03Obowiązki i odpowiedzialność kierownictwaCzego nie da się delegować i jak udokumentować decyzje.

11:20 · przerwa 10 min

11:3080 min
Część IIOd diagnozy do decyzji
3 bloki
  1. 04Analiza GAP - stan wyjściowyJak ją przeprowadzić lub zlecić i po czym poznać dobry raport.
  2. 05Zarządzanie ryzykiemMetodyka, którą zespół utrzyma - od rejestru do priorytetów.
  3. 06SZBI w praktyceKtóre polityki są niezbędne, a co jest nadmiarowym papierem.

12:50 · przerwa 15 min

13:0575 min
Część IIIWdrożenie w praktyce
5 bloki
  1. 07Zabezpieczenia techniczne i organizacyjneCo wdrożyć najpierw, a co można odłożyć.
  2. 08Incydenty i obowiązki raportoweProgi istotności i terminy 24 h / 72 h / 1 miesiąc.
  3. 09Ciągłość działaniaBIA, RTO/RPO, BCP i DRP - zakres wymagany i rozsądny.
  4. 10Łańcuch dostawWymagania umowne i weryfikacja dostawców krytycznych.
  5. 11Roadmapa i budżet wdrożeniaPlan 3/6/12 z decyzjami z realnego projektu.
14:2040 min
Część IVAudyt i utrzymanie zgodności
2 bloki
  1. 12Przygotowanie do audytu i kontroliCzego oczekuje audytor: Wymaganie → Wdrożenie → Dowód.
  2. 13Utrzymanie zgodności po wdrożeniuPrzeglądy i mierniki, żeby nie wrócić do punktu wyjścia.
15:00

Zakończenie i pytania - na koniec zostaje czas na sytuacje z Waszych organizacji.

Program obejmuje praktyczne wykonywanie obowiązków określonych w ustawie o krajowym systemie cyberbezpieczeństwa; udział dokumentujemy imiennym certyfikatem z zakresem tematycznym.

Prowadzący

Szkolenie prowadzą praktycy, nie trenerzy bez wdrożenia za sobą

Nie uczymy z prezentacji. Uczymy z projektu, który właśnie prowadzimy.

Igor BieleckiZobacz profil

Igor Bielecki

technologia i cyberbezpieczeństwo

Współzałożyciel AYO Solutions, CIO/CISO z blisko 20-letnim doświadczeniem w technologii, cyberbezpieczeństwie i transformacji cyfrowej. Obecnie prowadzi kompleksowe wdrożenie NIS2 i KSC u producenta leków krytycznych. Wcześniej odpowiadał za IT i cyberbezpieczeństwo w międzynarodowej grupie farmaceutycznej.

Prowadzi blok wdrożeniowy - pokazuje decyzje, priorytety i kompromisy z realnego projektu KSC u producenta leków krytycznych.

Arkadiusz GóreckiZobacz profil

Arkadiusz Górecki

prawo i compliance

Adwokat specjalizujący się w prawie nowych technologii, cyberbezpieczeństwie i ochronie danych. Doświadczenie zdobywał także w obszarze compliance w międzynarodowych instytucjach finansowych, m.in. w Raiffeisen Bank International i BNP Paribas. Dba o to, by dokumentacja i procedury obroniły się przy kontroli.

Prowadzi blok prawny - interpretacja wymagań, odpowiedzialność kierownictwa i dokumentacja, która obroni się przy kontroli.

Adriana BieleckaZobacz profil

Adriana Bielecka

zarządzanie projektem

Współzałożycielka AYO Solutions z kilkunastoletnim doświadczeniem w prowadzeniu projektów biznesowych, technologicznych i regulacyjnych, zdobywanym m.in. w mBanku, IPOPEMA TFI i Raiffeisen Polbank. W AYO odpowiada za to, żeby wdrożenie NIS2 było dobrze zaplanowane, sprawnie skoordynowane i doprowadzone do końca.

Prowadzi blok projektowy - jak zaplanować wdrożenie, ułożyć harmonogram i doprowadzić projekt do zgodności na czas.

Doświadczenie zdobyte w organizacjach

  • Adamed
  • mBank
  • Orange
  • Raiffeisen Bank
  • BNP Paribas
  • TZ Polfa
  • Société Générale
  • IPOPEMA
  • Liberty Mutual Insurance
  • FläktGroup
  • Mellon Poland

Rzeczywisty case wdrożeniowy

Zobacz, jak wygląda rzeczywiste wdrożenie NIS2/KSC

01

Analiza GAP

Gdzie organizacja jest dziś wobec wymagań KSC - luki, nie ogólniki.

02

Ryzyko

Rejestr ryzyk i ocena wpływu na procesy krytyczne dla działalności.

03

Priorytety

Co robimy najpierw: wielkość ryzyka zestawiona z kosztem i czasem.

04

Roadmapa

Plan 3/6/12 miesięcy z właścicielami zadań i kamieniami milowymi.

05

Wdrożenie

Procesy, zabezpieczenia i dokumentacja powstające razem z pracą zespołu.

06

Gotowość do audytu

Kompletowanie dowodów zgodności i test wewnętrzny przed weryfikacją.

07

Audyt

Weryfikacja zewnętrzna, ustalenia i wnioski poaudytowe do wdrożenia.

08

Utrzymanie zgodności

Przeglądy okresowe, mierniki i aktualizacje, żeby nie wrócić do punktu wyjścia.

Na szkoleniu pracujemy na decyzjach, priorytetach i kompromisach z tego projektu.Nie na hipotetycznych przykładach i nie na case study sprzed pięciu lat - to wdrożenie trwa teraz.

Perspektywa audytuKażde wymaganie kończy się dowodem

Tak układamy wdrożenie od pierwszego dnia - żeby na audycie nie trzeba było niczego odtwarzać z pamięci.

  1. 1Wymaganie

    Każde wymaganie ma przypisane wdrożenie i właściciela.

  2. 2Wdrożenie

    Każde wdrożenie zostawia dowód: zapis, rejestr, protokół.

  3. 3Dowód

    Dowody zbieramy na bieżąco, nie na tydzień przed audytem.

  4. 4Audyt

    Audyt zerowy sprawdza gotowość przed audytem ustawowym.

  5. 5Utrzymanie

    Po audycie przeglądy i mierniki utrzymują zgodność.

Pragmatyczne wdrożenieTyle zgodności, ile realnie potrzeba

Zgodność da się kupić drogo i nadmiarowo albo zbudować rozsądnie. Uczymy drugiego podejścia.

Od ryzyka, nie od katalogu

Zaczynamy od tego, co realnie zagraża organizacji, nie od listy zabezpieczeń dostawcy.

Proporcjonalnie do skali

Zakres działań dobrany do wielkości, branży i profilu ryzyka podmiotu.

Na tym, co już działa

Wykorzystujemy istniejące procesy i narzędzia, zamiast zaczynać od zera.

Budżet etapami

Wydatki dzielone na etapy, decyzja o kolejnym po zamknięciu poprzedniego.

Dokumentacja z pracy

Powstaje jako produkt wdrożenia, nie jako osobny projekt pisany po godzinach.

Procesy do utrzymania

Rozwiązania, które zespół udźwignie po zakończeniu projektu, bez konsultanta na etacie.

Odporność, nie teczka

Celem jest organizacja, która wytrzyma incydent, a nie segregator z politykami.

Co otrzymujesz

W cenie udziału, bez dopłat i pakietów premium

Sześć rzeczy, które dostajesz razem ze szkoleniem. Dwie z nich rynek daje rzadko - oznaczyliśmy je, bo to o nie warto pytać przy każdej ofercie.

Czego nie daje nikt innyKonsultacja 1:1 po szkoleniu

30 minut, do wykorzystania w 30 dni po szkoleniu - rozmowa wyłącznie o Twojej organizacji: status, priorytety i pierwszy krok wdrożenia. Nie webinarowe Q&A dla wszystkich, tylko Twoja sytuacja.

Sama taka konsultacja w modelu doradczym kosztuje więcej niż udział w całym szkoleniu.

Arkadiusz GóreckiIgor Bielecki30 minutz prowadzącym szkolenie, nie z konsultantem
Rzadko na rynkuDwóch prowadzących na żywo

Adwokat i CIO/CISO, który dziś odpowiada za zgodność podmiotu kluczowego - w jednej sali, nie w dwóch terminach.

Rzeczywisty case wdrożeniowy

Decyzje, priorytety i kompromisy z trwającego projektu KSC, nie hipotetyczne przykłady.

Rzadko na rynkuPakiet dokumentów i wzorów

Struktury z realnego wdrożenia - polityki, rejestry, plany. Zaczynasz od nich, nie od pustej kartki.

Imienny certyfikat

Z datą, wymiarem godzin i zakresem tematycznym - dowód do okazania przy kontroli.

Nagranie po szkoleniu

Dostęp do nagrania przez 90 dni - wracasz do bloków, które dotyczą Twojej organizacji.

Pytania przez całe szkolenie

Kameralna grupa, więc jest czas na sytuacje z Waszej firmy, a nie tylko na slajdy.

Co będziesz potrafić

Po szkoleniu będziesz wiedzieć, jak przejść od wymagań do działania

Wymagania dla Twojej organizacji

Wiesz, które obowiązki NIS2/KSC dotyczą Waszego podmiotu i w jakim zakresie.

Od czego zacząć wdrożenie

Masz kolejność pierwszych działań zamiast długiej listy wszystkiego naraz.

Analiza GAP

Umiesz przeprowadzić lub zlecić analizę luk i ocenić jej wynik.

Roadmapa wdrożenia

Budujesz plan 3/6/12 miesięcy dopasowany do organizacji i budżetu.

Ryzyka i inwestycje

Priorytetyzujesz wydatki według ryzyka, nie według katalogu dostawcy.

Kluczowe dokumenty

Wiesz, które elementy dokumentacji są niezbędne i jak je utrzymywać.

Gotowość do audytu

Przygotowujesz organizację i dowody zgodności do audytu oraz kontroli.

Utrzymanie zgodności

Wiesz, jak utrzymać zgodność po wdrożeniu: przeglądy, mierniki, aktualizacje.

Pakiet dokumentów

Sprawdzone struktury zamiast pustej kartki

To nie jest gotowa dokumentacja do wdrożenia bez zmian. To sprawdzone struktury, na których zaczniesz pracę zamiast od pustej kartki.

Polityka bezpieczeństwa informacjiszablon SZBI · 14 rozdziałów
Metodyka i rejestr analizy ryzykaarkusz + instrukcja · skala 5×5
Plan reagowania na incydentyprocedura + wzór zgłoszenia · 24 h / 72 h / 1 mies.
Plan ciągłości działania (BCP/DRP)struktura dokumentu · RTO / RPO per proces
Wymagania bezpieczeństwa dla dostawcówwzór zapisów umownych · 18 wymagań
Roadmapa wdrożenia NIS2/KSCszablon planu 3/6/12 · 3 / 6 / 12 miesięcy

Certyfikat dokumentuje udział w szkoleniu i jego zakres. Nie jest certyfikatem zgodności organizacji z NIS2 ani z ustawą o KSC.

Dla kogo

Dla osób, które muszą przełożyć NIS2/KSC na działanie

Szkolenie jest przeznaczone dla osób uczestniczących w przygotowaniu, wdrożeniu, nadzorze lub utrzymaniu zgodności NIS2/KSC.

  • IT
  • Cyberbezpieczeństwo
  • Compliance
  • Ryzyko
  • Audyt wewnętrzny
  • Prawnicy
  • Kierownicy projektów
  • Właściciele procesów
  • Osoby odpowiedzialne za wdrożenie
Jesteś kierownikiem podmiotu lub członkiem zarządu?

Ustawa o KSC nakłada na kierownictwo obowiązek szkoleniowy w zakresie cyberbezpieczeństwa. Obowiązek ma charakter osobisty, a jego realizację trzeba udokumentować. Udział w szkoleniu otwartym dokumentujemy imiennym certyfikatem. Dla zarządów rekomendujemy jednak format zamknięty - z programem dopasowanym do organizacji, branży i etapu wdrożenia.

Terminy i cena

Wybierz termin i zarezerwuj miejsce

Każda edycja obejmuje pełny program, materiały, nagranie, certyfikat i konsultację indywidualną.

9 września 2026, środa

10:00-15:00 · online, na żywo · 5 godzin

990 złnetto / os. + 23% VAT · faktura VATcena pierwszej edycjiOd drugiej edycji cena regularna: 1190 zł netto.
  • kameralna grupa - limit 10 miejsc
  • od 2. osoby z tej samej organizacji -15%
23 września 2026, środa

10:00-15:00 · online, na żywo · 5 godzin

1190 złnetto / os. + 23% VAT · faktura VAT
  • kameralna grupa - limit 10 miejsc
  • od 2. osoby z tej samej organizacji -15%
7 października 2026, środa

10:00-15:00 · online, na żywo · 5 godzin

1190 złnetto / os. + 23% VAT · faktura VAT
  • kameralna grupa - limit 10 miejsc
  • od 2. osoby z tej samej organizacji -15%
21 października 2026, środa

10:00-15:00 · online, na żywo · 5 godzin

1190 złnetto / os. + 23% VAT · faktura VAT
  • kameralna grupa - limit 10 miejsc
  • od 2. osoby z tej samej organizacji -15%

Pytania przed zapisem

Faktura, rezygnacja, nagranie i certyfikat

Tak. Po zgłoszeniu w ciągu 1 dnia roboczego wysyłamy fakturę proforma; miejsce jest zablokowane na 5 dni roboczych do czasu płatności. Po zaksięgowaniu wpłaty wystawiamy fakturę VAT (23%). Ceny na stronie są cenami netto.

Tak: od 2. osoby z tej samej organizacji -15%. W formularzu podaj liczbę uczestników - rabat naliczymy na fakturze proforma. Przy większych grupach rozważ szkolenie zamknięte z programem dopasowanym do organizacji.

Tak - każda edycja jest nagrywana, uczestnicy otrzymują dostęp do nagrania przez 90 dni. Nagranie nie zastępuje udziału na żywo (pytania i konsultacja 1:1 są częścią formuły), ale pozwala wrócić do wybranych bloków.

Bezpłatna rezygnacja lub zmiana terminu do 7 dni przed szkoleniem; później możesz wskazać zastępstwo.

Szkolenie odbywa się online, na żywo. Wystarczy komputer z przeglądarką, stabilne łącze i słuchawki. Link do spotkania oraz instrukcję wysyłamy po potwierdzeniu płatności, a materiały - przed szkoleniem.

Imienny certyfikat uczestnictwa z datą, wymiarem godzin i zrealizowanym zakresem tematycznym - do okazania przy kontroli jako dowód realizacji szkolenia. Nie jest to certyfikat zgodności organizacji z NIS2/KSC.

Nie jesteśmy obecnie w Bazie Usług Rozwojowych (BUR); szkolenie nie podlega dofinansowaniu z KFS.

Rezerwacja

Zarezerwuj miejsce

Po wysłaniu zgłoszenia miejsce jest zablokowane na 5 dni roboczych. W ciągu 1 dnia roboczego wysyłamy potwierdzenie z fakturą proforma.

Wystarczy e-mail lub telefon - jedno z dwóch.

Odpowiadamy w 1 dzień roboczy · Poufność - na życzenie NDA · Bez zobowiązań

Druga formuła

Szkolenie zamknięte - to nie jest ta sama treść dla innej grupy

Program powstaje od zera pod Waszą organizację: branżę, etap wdrożenia i pytania, które zespół realnie zadaje. Otwarte uczy, jak to się robi - zamknięte pracuje na tym, co macie.

Szkolenie otwarteSzkolenie zamknięte
ProgramStały, ten sam dla wszystkich uczestnikówBudowany pod Waszą branżę, etap wdrożenia i realne pytania zespołu
UczestnicyKameralna grupa z różnych organizacjiWyłącznie Wasz zespół - rozmawiamy o Waszych systemach i procesach
MateriałyPakiet dokumentów i wzorów AYOPakiet odniesiony do Waszej dokumentacji i stanu wdrożenia
Termin i formaWybierasz jedną z zaplanowanych edycji onlineTermin ustalany z Wami, online albo w Waszej siedzibie
Zakres czasu5 godzin, jeden dzieńOd krótkiego briefingu zarządu po cykl dla całej organizacji
Zarząd i kierownictwo

Obowiązki, odpowiedzialność i nadzór - językiem decyzji, na scenariuszach Waszej branży.

Zespół wdrożeniowy

IT, bezpieczeństwo, compliance i właściciele procesów - praca na Waszym stanie wdrożenia.

Pracownicy

Cyberhigiena całej załogi, z listą obecności jako dowodem realizacji obowiązku.

Napisz, kogo chcecie przeszkolić - wrócimy z propozycją programu i wyceną.

Wystarczy e-mail lub telefon - jedno z dwóch.

Odpowiadamy w 1 dzień roboczy · Poufność - na życzenie NDA · Bez zobowiązań