Szkolenia NIS2 / KSC
Zrozum wymagania NIS2.
Dowiedz się, co zrobić w praktyce.
2 godziny wiedzy i praktycznych wskazówek. 4 godziny z pełną ścieżką wdrożenia, rozwiązaniami technicznymi i warsztatem.
Szkolisz zespół? Dopasujemy program do Twojej organizacji.
Wybierz szkolenie dopasowane do Twoich potrzeb.
Praktyczna wiedza w trzech formatach. Wybierz zakres i sposób pracy.
2 godziny · online na żywo
NIS2 w pigułce
Najważniejsze wymagania i ich praktyczne znaczenie dla Twojej organizacji. Uporządkowana wiedza w dwóch godzinach.
590 złnetto / osoba
- Wymagania i odpowiedzialność
- Obowiązki w codziennej działalności
- Priorytety działań w organizacji
- Pytania do ekspertów
- Checklista, materiały i certyfikat
4 godziny · online na żywo
NIS2 w praktyce
Poznaj etapy wdrożenia oraz rozwiązania organizacyjne i techniczne. Przećwicz kluczowe decyzje podczas warsztatu.
990 złnetto / osoba
- Kompendium i ścieżka wdrożenia
- Rozwiązania organizacyjne i techniczne
- Warsztat: ryzyko i incydent
- Materiały, szablony i certyfikat
- Konsultacja z ekspertem — 30 min
4 godziny · szkolenie zamknięte
NIS2 dla zespołu
Program dopasowany do Waszych potrzeb. Wspólna wiedza i odpowiedzi na pytania dotyczące Waszej organizacji.
Indywidualna wycenadla całej grupy
- Program dopasowany do potrzeb
- Przykłady z kontekstu organizacji
- Dyskusja w zamkniętej grupie
- Wspólnie ustalony termin
- Online lub w Waszej siedzibie
Poznaj prowadzących
Szkolenie prowadzą eksperci z doświadczeniem w cyberbezpieczeństwie, prawie i zarządzaniu ryzykiem. Omawiają wymagania NIS2 oraz problemy, z którymi spotykają się podczas wdrożeń w organizacjach.

Współzałożyciel AYO Solutions, CIO/CISO z blisko 20-letnim doświadczeniem w technologii, cyberbezpieczeństwie i transformacji cyfrowej. Obecnie prowadzi kompleksowe wdrożenie NIS2 i KSC u producenta leków krytycznych. Wcześniej odpowiadał za IT i cyberbezpieczeństwo w międzynarodowej grupie farmaceutycznej.
PMP · PRINCE2 · ITIL · MBA
Adwokat specjalizujący się w prawie nowych technologii, cyberbezpieczeństwie i ochronie danych. Doświadczenie zdobywał także w obszarze compliance w międzynarodowych instytucjach finansowych, m.in. w Raiffeisen Bank International i BNP Paribas. Dba o to, by dokumentacja i procedury obroniły się przy kontroli.
Adwokat · prawo nowych technologii
Współzałożycielka AYO Solutions z kilkunastoletnim doświadczeniem w prowadzeniu projektów biznesowych, technologicznych i regulacyjnych, zdobywanym m.in. w mBanku, IPOPEMA TFI i Raiffeisen Polbank. W AYO odpowiada za to, żeby wdrożenie NIS2 było dobrze zaplanowane, sprawnie skoordynowane i doprowadzone do końca.
PRINCE2 · zarządzanie projektamiDoświadczenie zdobyte w organizacjach
Najbliższy termin (NIS2 w pigułce): 9 października 20262 h · 10:00-12:00 · online · 590 zł netto/os.
Program szkolenia
Od odpowiedzialności Zarządu do gotowości na audyt
8 części szkolenia. Wiedza prawna, ocena ryzyka i praktyka wdrożenia. Warsztat, symulacja incydentu i konkretny plan dalszych działań.
W dwie godziny porządkujemy najważniejsze wymagania KSC/NIS2 i pokazujemy ich praktyczne znaczenie dla organizacji. Korzystamy z tych samych przykładów i doświadczeń z rzeczywistych wdrożeń co w szkoleniu 4-godzinnym, bez części warsztatowej.
- 10:00-10:251NIS2 / KSC: co to oznacza dla organizacji?Czy organizacja podlega KSC, podmiot kluczowy i ważny, skala zagrożeń i terminy, które już biegną
- 10:25-10:502Odpowiedzialność i podział rólOdpowiedzialność kierownictwa, podział ról między Zarząd i IT, wpis do wykazu i kontakt z CSIRT
- 10:50-11:203Ryzyko, zabezpieczenia i incydentyOd słabego punktu do ryzyka, dobór zabezpieczeń oraz incydent i obowiązki raportowe 24/72/30
- 11:20-11:404Pierwsze kroki w organizacjiSZBI w praktyce, krytyczni dostawcy i plan 30/60/90 na pierwsze działania
- 11:40-12:005Twoje pytania do ekspertówOdpowiedzi na pytania uczestników dotyczące ich organizacji
To kompendium wiedzy, nie przegląd przepisów.
W trakcie szkolenia uczestnicy:
- poznają wymagania KSC/NIS2 i odpowiedzialność kierownictwa,
- dowiadują się, jakie obowiązki dotyczą organizacji w codziennej działalności,
- ustalają priorytety pierwszych działań w organizacji,
- mogą zadawać ekspertom pytania dotyczące swojej organizacji,
- otrzymują checklistę, materiały i certyfikat.
Pełny rozkład: 15 bloków w pięciu częściach. Przy każdym bloku widać, kto go prowadzi.
- 01Skala zagrożeń: co naprawdę się dziejeRealne incydenty z ostatnich lat i co oznaczały dla firm, które ich doświadczyły.
- 02Czy podlegam KSC?Pięć pytań kwalifikacyjnych zamiast jednego PKD: działalność, jurysdykcja, wielkość, wyjątki i wynik z uzasadnieniem.
- 03Podmiot kluczowy i ważnyTe same obowiązki, inny nadzór, audyt i kary.
- 04Kalendarz KSC, który już biegnieWpis do wykazu, wdrożony SZBI, pierwszy audyt - trzy daty i co trzeba zrobić między nimi.
- 05Odpowiedzialność kierownictwaKary dla organizacji, odpowiedzialność osobista kierownika i od kiedy obowiązuje.
- 06Czego Zarząd nie oddelegujePodział ról: Zarząd decyduje i odpowiada, IT wykonuje.
- 07Wpis do wykazu i kontakt z CSIRTJak organizacja wchodzi do systemu, jak komunikuje się w incydencie i co sprawdza audytor.
- 08Od słabego punktu do ryzykaJak opisać ryzyko, ocenić jego prawdopodobieństwo i wpływ oraz zdecydować, co należy zrobić.
- 09Cztery pytania przed każdą inwestycją w bezpieczeństwoPrzed czym chroni, co zmienia dla biznesu, ile naprawdę kosztuje i skąd wiemy, że działa.
- 10Zdarzenie, incydent, incydent poważnyTrzy pojęcia, trzy obowiązki. Od kwalifikacji zależy, czy rusza zegar raportowania.
- 1124 godziny, 72 godziny, 30 dniZgłoszenia do CSIRT, a równolegle RODO, umowy i ubezpieczyciel. Każde zgłoszenie ma właściciela.
- 12SZBI w praktyceJak połączyć ryzyka, decyzje, działania, dowody i cykliczny nadzór w jeden działający system.
- 13Krytyczni dostawcy i zapisy w umowieCzego wymagać przed incydentem, w jego trakcie i przy zmianie dostawcy.
- 14Plan 30/60/90Pierwsze działania po szkoleniu: ustal, sprawdź, wdróż, utrzymuj. Wybierasz trzy priorytety na start.
- 15Pytania uczestnikówOdpowiadamy na pytania dotyczące Waszej organizacji - zadane na czacie w trakcie szkolenia i na koniec.
Przechodzimy przez cały proces przygotowania organizacji do KSC/NIS2. Pracujemy na jednym spójnym case study, przykładach z rzeczywistych wdrożeń oraz decyzjach, które uczestnicy będą musieli podejmować również we własnych organizacjach.
- 10:00-10:10OtwarcieCel szkolenia, najważniejsze pytania uczestników i sposób pracy
- 10:10-10:301Dlaczego KSC/NIS2 wymaga działania terazAktualne zagrożenia, kluczowe terminy, odpowiedzialność kierownictwa i konsekwencje braku działania
- 10:30-10:552Czy organizacja podlega KSC i kto odpowiadaKwalifikacja podmiotu, podmiot kluczowy i ważny, wpis do wykazu, odpowiedzialność Zarządu i podział ról
- 10:55-11:05Przerwa
- 11:05-11:453Ryzyko i SZBI - serce całego systemuWarsztatJak przejść od zagrożenia do konkretnego ryzyka, jak ustalać priorytety i jak zbudować SZBI, który faktycznie działa
- 11:45-12:154Jak dobrać zabezpieczenia do rzeczywistych ryzykJak oceniać inwestycje w cyberbezpieczeństwo, jakie zdolności organizacja powinna posiadać i co powinien widzieć Zarząd
- 12:15-12:25Przerwa
- 12:25-12:455Ciągłość działania i dostawcyProcesy krytyczne, BIA, RTO/RPO, role podczas awarii oraz zarządzanie ryzykiem dostawców
- 12:45-13:056Incydent - pierwsza godzina i obowiązki 24/72/30Klasyfikacja incydentu, pierwsze decyzje, eskalacja, komunikacja i obowiązki raportowe
- 13:05-13:357Symulacja ransomware - decyzje pod presją czasuSymulacjaUczestnicy pracują na rozwijającym się scenariuszu incydentu i podejmują decyzje na podstawie niepełnych informacji
- 13:35-13:508Audyt, dowody i plan 30/60/90Jak wykazać zgodność, czego szuka audytor, jakie dowody gromadzić i jak ułożyć pierwsze działania po szkoleniu
- 13:50-14:00PodsumowanieNajważniejsze wnioski, trzy priorytety na start i dalsze kroki
To nie jest 4-godzinny wykład.
W trakcie szkolenia uczestnicy:
- pracują nad jednym ryzykiem własnej organizacji,
- przechodzą przez 30-minutową symulację ransomware,
- analizują jeden spójny case organizacji od ryzyka aż do audytu,
- otrzymują przykłady dokumentów i dowodów wykorzystywanych przy wdrożeniu,
- mogą na bieżąco zadawać pytania dotyczące swojej organizacji.
Pełny rozkład: 27 bloków w ośmiu częściach. Przy każdym bloku widać, kto go prowadzi.
Otwarcie: zasady, sonda na czacie „co jest dla Ciebie dziś najważniejsze" i kto jest na sali.
- 01Skala zagrożeń: co naprawdę się dziejeRealne incydenty z ostatnich lat i co oznaczały dla firm, które ich doświadczyły.
- 02Odpowiedzialność kierownictwaKary dla organizacji, odpowiedzialność osobista kierownika i od kiedy obowiązuje.
- 03Kalendarz KSC, który już biegnieWpis do wykazu, wdrożony SZBI, pierwszy audyt - trzy daty i co trzeba zrobić między nimi.
- 04Czy podlegam KSC?Pięć pytań kwalifikacyjnych zamiast jednego PKD: działalność, jurysdykcja, wielkość, wyjątki i wynik z uzasadnieniem.
- 05Podmiot kluczowy i ważnyTe same obowiązki, inny nadzór, audyt i kary.
- 06Wpis do wykazu i kontakt z CSIRTJak organizacja wchodzi do systemu, jak komunikuje się w incydencie i co sprawdza audytor.
- 07Czego Zarząd nie oddelegujePodział ról: Zarząd decyduje i odpowiada, IT wykonuje.
10:55 · przerwa 10 min
- 08Case szkoleniowyPoznajemy organizację, jej kluczowe usługi, systemy, dostawców i słabe punkty.
- 09Od słabego punktu do ryzykaJak opisać ryzyko, ocenić jego prawdopodobieństwo i wpływ oraz zdecydować, co należy zrobić.
- 10Miniwarsztat: jedno ryzyko Twojej organizacjiWarsztat · 15 minUczestnik przechodzi przez prostą kartę: usługa → scenariusz → ocena → istniejące zabezpieczenia → dalsze działanie.
- 11SZBI w praktyceJak połączyć ryzyka, decyzje, działania, dowody i cykliczny nadzór w jeden działający system.
- 12Cztery pytania przed każdą inwestycją w bezpieczeństwoPrzed czym chroni, co zmienia dla biznesu, ile naprawdę kosztuje i skąd wiemy, że działa.
- 13Sześć zdolności, które organizacja powinna miećDostęp, zasięg, powrót, luki, wykrywanie, ludzie - na przykładach z case study, bez technicznego żargonu.
- 14Co Zarząd powinien widzieć raz w miesiącuJedna strona: czy zabezpieczenia działają, jak zmieniają się ryzyka, jakie decyzje są potrzebne.
12:15 · przerwa 10 min
- 15Co musi wrócić najpierw i ile czasu mamyBIA, RTO i RPO jako wymagania biznesu wobec technologii, nie parametry backupu.
- 16Role podczas awariiBiznes utrzymuje, IT przywraca, Zarząd decyduje. Plan, którego nie przećwiczono, jest hipotezą.
- 17Krytyczni dostawcy i zapisy w umowieCzego wymagać przed incydentem, w jego trakcie i przy zmianie dostawcy.
- 18Zdarzenie, incydent, incydent poważnyTrzy pojęcia, trzy obowiązki. Od kwalifikacji zależy, czy rusza zegar raportowania.
- 19Pierwsza godzinaKto decyduje, co robimy z usługą, czego nie niszczymy. Decyzje nieodwracalne nigdy jednoosobowo.
- 2024 godziny, 72 godziny, 30 dniZgłoszenia do CSIRT, a równolegle RODO, umowy i ubezpieczyciel. Każde zgłoszenie ma właściciela.
- 21Pierwszy obraz sytuacjiCo wiemy, czego się domyślamy, czego nie wiemy. Fakty i hipotezy rozdzielamy od początku.
- 22Pierwsze decyzje zespołuKto prowadzi incydent, co robimy z usługą, jakich informacji potrzebujemy najpierw. Odpowiadacie na czacie.
- 23Decyzje zarządcze i obowiązki raportoweNowe fakty zmieniają kwalifikację. Kiedy zgłaszamy i co komunikujemy klientom. Rejestr decyzji.
- 24Debrief: co zadziałało, czego zabrakłoWykryte luki dostają działanie, właściciela i dowód. Zasilają rejestr ryzyk i plan działań.
- 25Czego szuka audytorWymaganie, kontrola, dowód, wynik, decyzja - łańcuch dowodowy na przykładzie backupu.
- 26Sześć błędów pozornej zgodnościDziałania, które zużywają czas i budżet, a nie zmniejszają ryzyka.
- 27Plan 30/60/90Pierwsze działania po szkoleniu: ustal, sprawdź, wdróż, utrzymuj. Wybierasz trzy priorytety na start.
Synteza i co dalej - trzy słowa na koniec: ryzyko, decyzje, dowody. Koniec o 14:00.
Program obejmuje praktyczne wykonywanie obowiązków określonych w ustawie o krajowym systemie cyberbezpieczeństwa; udział dokumentujemy imiennym certyfikatem z zakresem tematycznym.
Najbliższy termin: 30 października 20264 h · 10:00-14:00 · online · 990 zł netto/os. · maksymalnie 10 osób
Terminy
Harmonogram szkoleń
Wszystkie szkolenia odbywają się online, na żywo. Wybierz termin i wariant.
Szkolenie zamknięte
Chcesz przeszkolić cały zespół?
Zorganizujemy szkolenie zamknięte dla zarządu i osób odpowiedzialnych za wdrożenie. Dopasujemy zakres do Waszej organizacji, etapu przygotowań i pytań zespołu.
Odpowiedź w 1 dzień roboczy
- 1Rozmowa o potrzebach
- 2Program i wycena
- 3Szkolenie w ustalonym terminie
Pytania i odpowiedzi
Pytania przed zapisem
Czym różni się szkolenie 2-godzinne od 4-godzinnego?
Oba mają praktyczny charakter. Szkolenie 2-godzinne to kompendium wiedzy NIS2 z przykładami, pierwszymi krokami i pytaniami do ekspertów. Szkolenie 4-godzinne dodaje pełną ścieżkę wdrożenia, rozwiązania organizacyjne i techniczne oraz warsztat: ocenę ryzyka i scenariusz incydentu.
Czy potrzebuję wiedzy technicznej?
Nie musisz być specjalistą IT. Wyjaśniamy pojęcia i pokazujemy ich znaczenie dla organizacji. Program łączy perspektywę zarządu oraz osób odpowiedzialnych za wdrożenie.
Jak wygląda warsztat online?
Warsztat jest częścią szkolenia 4-godzinnego. Pracujemy na wspólnym przykładzie organizacji. Wykonasz ćwiczenie oceny ryzyka i weźmiesz udział w symulacji incydentu. Decyzje oraz ich konsekwencje omawiamy wspólnie; pytania możesz zadawać podczas szkolenia.
Jak zgłosić kilka osób i otrzymać rabat?
W formularzu podaj liczbę uczestników. W szkoleniu 4-godzinnym druga i każda kolejna osoba z tej samej organizacji otrzymuje rabat 15%; podsumowanie pokaże łączną cenę. Możesz dokonać zgłoszenia w imieniu innych uczestników. Dla większej grupy rozważ szkolenie zamknięte.
Jak wygląda płatność i faktura?
Po zgłoszeniu w ciągu jednego dnia roboczego wysyłamy potwierdzenie i fakturę proforma. Płatność odbywa się przelewem. Ceny są cenami netto; doliczamy 23% VAT. Po zaksięgowaniu płatności wystawiamy fakturę VAT.
Czy mogę zmienić termin lub wskazać zastępstwo?
Możesz bezpłatnie zmienić termin lub zrezygnować do 7 dni przed szkoleniem. Później możesz wskazać osobę, która weźmie udział w Twoim miejscu. Skontaktuj się z nami, aby ustalić zmianę.
Nie wiesz, który wariant wybrać?
Zadzwoń: +48 606 109 692 lub napisz: office@ayo-solutions.com. Rozmawiasz z prowadzącym szkolenie, nie z handlowcem.
Wybierz szkolenie




