Przejdź do treści

Szkolenia NIS2 / KSC

Zrozum wymagania NIS2.
Dowiedz się, co zrobić w praktyce.

2 godziny wiedzy i praktycznych wskazówek. 4 godziny z pełną ścieżką wdrożenia, rozwiązaniami technicznymi i warsztatem.

Szkolisz zespół? Dopasujemy program do Twojej organizacji.

Na żywo z ekspertamiPrawo + technologia + wdrożenie

Wybierz szkolenie dopasowane do Twoich potrzeb.

Praktyczna wiedza w trzech formatach. Wybierz zakres i sposób pracy.

2 godziny · online na żywo

NIS2 w pigułce

Najważniejsze wymagania i ich praktyczne znaczenie dla Twojej organizacji. Uporządkowana wiedza w dwóch godzinach.

590 złnetto / osoba

  • Wymagania i odpowiedzialność
  • Obowiązki w codziennej działalności
  • Priorytety działań w organizacji
  • Pytania do ekspertów
  • Checklista, materiały i certyfikat
Zobacz program 2h

4 godziny · online na żywo

NIS2 w praktyce

Poznaj etapy wdrożenia oraz rozwiązania organizacyjne i techniczne. Przećwicz kluczowe decyzje podczas warsztatu.

990 złnetto / osoba

  • Kompendium i ścieżka wdrożenia
  • Rozwiązania organizacyjne i techniczne
  • Warsztat: ryzyko i incydent
  • Materiały, szablony i certyfikat
  • Konsultacja z ekspertem — 30 min
Zobacz program 4h

4 godziny · szkolenie zamknięte

NIS2 dla zespołu

Program dopasowany do Waszych potrzeb. Wspólna wiedza i odpowiedzi na pytania dotyczące Waszej organizacji.

Indywidualna wycenadla całej grupy

  • Program dopasowany do potrzeb
  • Przykłady z kontekstu organizacji
  • Dyskusja w zamkniętej grupie
  • Wspólnie ustalony termin
  • Online lub w Waszej siedzibie
Odpowiedź w 1 dzień roboczy

Poznaj prowadzących

Szkolenie prowadzą eksperci z doświadczeniem w cyberbezpieczeństwie, prawie i zarządzaniu ryzykiem. Omawiają wymagania NIS2 oraz problemy, z którymi spotykają się podczas wdrożeń w organizacjach.

Igor BieleckiZobacz profil
Igor Bieleckitechnologia i cyberbezpieczeństwo

Współzałożyciel AYO Solutions, CIO/CISO z blisko 20-letnim doświadczeniem w technologii, cyberbezpieczeństwie i transformacji cyfrowej. Obecnie prowadzi kompleksowe wdrożenie NIS2 i KSC u producenta leków krytycznych. Wcześniej odpowiadał za IT i cyberbezpieczeństwo w międzynarodowej grupie farmaceutycznej.

PMP · PRINCE2 · ITIL · MBA
Arkadiusz GóreckiZobacz profil
Arkadiusz Góreckiprawo i compliance

Adwokat specjalizujący się w prawie nowych technologii, cyberbezpieczeństwie i ochronie danych. Doświadczenie zdobywał także w obszarze compliance w międzynarodowych instytucjach finansowych, m.in. w Raiffeisen Bank International i BNP Paribas. Dba o to, by dokumentacja i procedury obroniły się przy kontroli.

Adwokat · prawo nowych technologii
Adriana BieleckaZobacz profil
Adriana Bieleckazarządzanie ryzykiem

Współzałożycielka AYO Solutions z kilkunastoletnim doświadczeniem w prowadzeniu projektów biznesowych, technologicznych i regulacyjnych, zdobywanym m.in. w mBanku, IPOPEMA TFI i Raiffeisen Polbank. W AYO odpowiada za to, żeby wdrożenie NIS2 było dobrze zaplanowane, sprawnie skoordynowane i doprowadzone do końca.

PRINCE2 · zarządzanie projektami

Doświadczenie zdobyte w organizacjach

  • Adamed
  • mBank
  • Orange
  • Raiffeisen Bank
  • BNP Paribas
  • TZ Polfa
  • Société Générale
  • IPOPEMA
  • Liberty Mutual Insurance
  • FläktGroup
  • Mellon Poland

Najbliższy termin (NIS2 w pigułce): 9 października 20262 h · 10:00-12:00 · online · 590 zł netto/os.

Program szkolenia

Od odpowiedzialności Zarządu do gotowości na audyt

8 części szkolenia. Wiedza prawna, ocena ryzyka i praktyka wdrożenia. Warsztat, symulacja incydentu i konkretny plan dalszych działań.

4godziny8częściOd obowiązku do konkretnego planu działania

Przechodzimy przez cały proces przygotowania organizacji do KSC/NIS2. Pracujemy na jednym spójnym case study, przykładach z rzeczywistych wdrożeń oraz decyzjach, które uczestnicy będą musieli podejmować również we własnych organizacjach.

  1. 10:00-10:10OtwarcieCel szkolenia, najważniejsze pytania uczestników i sposób pracy
  2. 10:10-10:301Dlaczego KSC/NIS2 wymaga działania terazAktualne zagrożenia, kluczowe terminy, odpowiedzialność kierownictwa i konsekwencje braku działania
  3. 10:30-10:552Czy organizacja podlega KSC i kto odpowiadaKwalifikacja podmiotu, podmiot kluczowy i ważny, wpis do wykazu, odpowiedzialność Zarządu i podział ról
  4. 10:55-11:05Przerwa
  5. 11:05-11:453Ryzyko i SZBI - serce całego systemuWarsztatJak przejść od zagrożenia do konkretnego ryzyka, jak ustalać priorytety i jak zbudować SZBI, który faktycznie działa
  6. 11:45-12:154Jak dobrać zabezpieczenia do rzeczywistych ryzykJak oceniać inwestycje w cyberbezpieczeństwo, jakie zdolności organizacja powinna posiadać i co powinien widzieć Zarząd
  7. 12:15-12:25Przerwa
  8. 12:25-12:455Ciągłość działania i dostawcyProcesy krytyczne, BIA, RTO/RPO, role podczas awarii oraz zarządzanie ryzykiem dostawców
  9. 12:45-13:056Incydent - pierwsza godzina i obowiązki 24/72/30Klasyfikacja incydentu, pierwsze decyzje, eskalacja, komunikacja i obowiązki raportowe
  10. 13:05-13:357Symulacja ransomware - decyzje pod presją czasuSymulacjaUczestnicy pracują na rozwijającym się scenariuszu incydentu i podejmują decyzje na podstawie niepełnych informacji
  11. 13:35-13:508Audyt, dowody i plan 30/60/90Jak wykazać zgodność, czego szuka audytor, jakie dowody gromadzić i jak ułożyć pierwsze działania po szkoleniu
  12. 13:50-14:00PodsumowanieNajważniejsze wnioski, trzy priorytety na start i dalsze kroki

To nie jest 4-godzinny wykład.

W trakcie szkolenia uczestnicy:

  • pracują nad jednym ryzykiem własnej organizacji,
  • przechodzą przez 30-minutową symulację ransomware,
  • analizują jeden spójny case organizacji od ryzyka aż do audytu,
  • otrzymują przykłady dokumentów i dowodów wykorzystywanych przy wdrożeniu,
  • mogą na bieżąco zadawać pytania dotyczące swojej organizacji.

Pełny rozkład: 27 bloków w ośmiu częściach. Przy każdym bloku widać, kto go prowadzi.

AdwokatDyrektor ITWspólnie
10:0010 min

Otwarcie: zasady, sonda na czacie „co jest dla Ciebie dziś najważniejsze" i kto jest na sali.

10:1020 min
Część IDlaczego KSC/NIS2 wymaga działania teraz
3 bloki
  1. 01Skala zagrożeń: co naprawdę się dziejeRealne incydenty z ostatnich lat i co oznaczały dla firm, które ich doświadczyły.
  2. 02Odpowiedzialność kierownictwaKary dla organizacji, odpowiedzialność osobista kierownika i od kiedy obowiązuje.
  3. 03Kalendarz KSC, który już biegnieWpis do wykazu, wdrożony SZBI, pierwszy audyt - trzy daty i co trzeba zrobić między nimi.
10:3025 min
Część IICzy organizacja podlega KSC i kto odpowiada
4 bloki
  1. 04Czy podlegam KSC?Pięć pytań kwalifikacyjnych zamiast jednego PKD: działalność, jurysdykcja, wielkość, wyjątki i wynik z uzasadnieniem.
  2. 05Podmiot kluczowy i ważnyTe same obowiązki, inny nadzór, audyt i kary.
  3. 06Wpis do wykazu i kontakt z CSIRTJak organizacja wchodzi do systemu, jak komunikuje się w incydencie i co sprawdza audytor.
  4. 07Czego Zarząd nie oddelegujePodział ról: Zarząd decyduje i odpowiada, IT wykonuje.

10:55 · przerwa 10 min

11:0540 min
Część IIIRyzyko i SZBI - serce całego systemu
4 bloki
  1. 08Case szkoleniowyPoznajemy organizację, jej kluczowe usługi, systemy, dostawców i słabe punkty.
  2. 09Od słabego punktu do ryzykaJak opisać ryzyko, ocenić jego prawdopodobieństwo i wpływ oraz zdecydować, co należy zrobić.
  3. 10Miniwarsztat: jedno ryzyko Twojej organizacjiWarsztat · 15 minUczestnik przechodzi przez prostą kartę: usługa → scenariusz → ocena → istniejące zabezpieczenia → dalsze działanie.
  4. 11SZBI w praktyceJak połączyć ryzyka, decyzje, działania, dowody i cykliczny nadzór w jeden działający system.
11:4530 min
Część IVJak dobrać zabezpieczenia do rzeczywistych ryzyk
3 bloki
  1. 12Cztery pytania przed każdą inwestycją w bezpieczeństwoPrzed czym chroni, co zmienia dla biznesu, ile naprawdę kosztuje i skąd wiemy, że działa.
  2. 13Sześć zdolności, które organizacja powinna miećDostęp, zasięg, powrót, luki, wykrywanie, ludzie - na przykładach z case study, bez technicznego żargonu.
  3. 14Co Zarząd powinien widzieć raz w miesiącuJedna strona: czy zabezpieczenia działają, jak zmieniają się ryzyka, jakie decyzje są potrzebne.

12:15 · przerwa 10 min

12:2520 min
Część VCiągłość działania i dostawcy
3 bloki
  1. 15Co musi wrócić najpierw i ile czasu mamyBIA, RTO i RPO jako wymagania biznesu wobec technologii, nie parametry backupu.
  2. 16Role podczas awariiBiznes utrzymuje, IT przywraca, Zarząd decyduje. Plan, którego nie przećwiczono, jest hipotezą.
  3. 17Krytyczni dostawcy i zapisy w umowieCzego wymagać przed incydentem, w jego trakcie i przy zmianie dostawcy.
12:4520 min
Część VIIncydent - pierwsza godzina i obowiązki 24/72/30
3 bloki
  1. 18Zdarzenie, incydent, incydent poważnyTrzy pojęcia, trzy obowiązki. Od kwalifikacji zależy, czy rusza zegar raportowania.
  2. 19Pierwsza godzinaKto decyduje, co robimy z usługą, czego nie niszczymy. Decyzje nieodwracalne nigdy jednoosobowo.
  3. 2024 godziny, 72 godziny, 30 dniZgłoszenia do CSIRT, a równolegle RODO, umowy i ubezpieczyciel. Każde zgłoszenie ma właściciela.
13:0530 min
Część VIISymulacja ransomware - decyzje pod presją czasu
Symulacja · decyzje na czacie
  1. 21Pierwszy obraz sytuacjiCo wiemy, czego się domyślamy, czego nie wiemy. Fakty i hipotezy rozdzielamy od początku.
  2. 22Pierwsze decyzje zespołuKto prowadzi incydent, co robimy z usługą, jakich informacji potrzebujemy najpierw. Odpowiadacie na czacie.
  3. 23Decyzje zarządcze i obowiązki raportoweNowe fakty zmieniają kwalifikację. Kiedy zgłaszamy i co komunikujemy klientom. Rejestr decyzji.
  4. 24Debrief: co zadziałało, czego zabrakłoWykryte luki dostają działanie, właściciela i dowód. Zasilają rejestr ryzyk i plan działań.
13:3515 min
Część VIIIAudyt, dowody i plan 30/60/90
3 bloki
  1. 25Czego szuka audytorWymaganie, kontrola, dowód, wynik, decyzja - łańcuch dowodowy na przykładzie backupu.
  2. 26Sześć błędów pozornej zgodnościDziałania, które zużywają czas i budżet, a nie zmniejszają ryzyka.
  3. 27Plan 30/60/90Pierwsze działania po szkoleniu: ustal, sprawdź, wdróż, utrzymuj. Wybierasz trzy priorytety na start.
13:5010 min

Synteza i co dalej - trzy słowa na koniec: ryzyko, decyzje, dowody. Koniec o 14:00.

Program obejmuje praktyczne wykonywanie obowiązków określonych w ustawie o krajowym systemie cyberbezpieczeństwa; udział dokumentujemy imiennym certyfikatem z zakresem tematycznym.

Najbliższy termin: 30 października 20264 h · 10:00-14:00 · online · 990 zł netto/os. · maksymalnie 10 osób

Terminy

Harmonogram szkoleń

Wszystkie szkolenia odbywają się online, na żywo. Wybierz termin i wariant.

9 październikaPiątek · 10:00-12:00 · online
2 hNIS2 w pigułcekompendium wiedzy
590 złnetto / osoba
16 październikaPiątek · 10:00-12:00 · online
2 hNIS2 w pigułcekompendium wiedzy
590 złnetto / osoba
23 październikaPiątek · 10:00-12:00 · online
2 hNIS2 w pigułcekompendium wiedzy
590 złnetto / osoba
30 październikaPiątek · 10:00-14:00 · online
4 hNIS2 w praktycewiedza + warsztat
990 złnetto / osoba
6 listopadaPiątek · 10:00-12:00 · online
2 hNIS2 w pigułcekompendium wiedzy
590 złnetto / osoba
13 listopadaPiątek · 10:00-12:00 · online
2 hNIS2 w pigułcekompendium wiedzy
590 złnetto / osoba
20 listopadaPiątek · 10:00-12:00 · online
2 hNIS2 w pigułcekompendium wiedzy
590 złnetto / osoba
27 listopadaPiątek · 10:00-14:00 · online
4 hNIS2 w praktycewiedza + warsztat
990 złnetto / osoba

Szkolenie zamknięte

Chcesz przeszkolić cały zespół?

Zorganizujemy szkolenie zamknięte dla zarządu i osób odpowiedzialnych za wdrożenie. Dopasujemy zakres do Waszej organizacji, etapu przygotowań i pytań zespołu.

Odpowiedź w 1 dzień roboczy

  1. 1Rozmowa o potrzebach
  2. 2Program i wycena
  3. 3Szkolenie w ustalonym terminie

Pytania i odpowiedzi

Pytania przed zapisem

Czym różni się szkolenie 2-godzinne od 4-godzinnego?

Oba mają praktyczny charakter. Szkolenie 2-godzinne to kompendium wiedzy NIS2 z przykładami, pierwszymi krokami i pytaniami do ekspertów. Szkolenie 4-godzinne dodaje pełną ścieżkę wdrożenia, rozwiązania organizacyjne i techniczne oraz warsztat: ocenę ryzyka i scenariusz incydentu.

Czy potrzebuję wiedzy technicznej?

Nie musisz być specjalistą IT. Wyjaśniamy pojęcia i pokazujemy ich znaczenie dla organizacji. Program łączy perspektywę zarządu oraz osób odpowiedzialnych za wdrożenie.

Jak wygląda warsztat online?

Warsztat jest częścią szkolenia 4-godzinnego. Pracujemy na wspólnym przykładzie organizacji. Wykonasz ćwiczenie oceny ryzyka i weźmiesz udział w symulacji incydentu. Decyzje oraz ich konsekwencje omawiamy wspólnie; pytania możesz zadawać podczas szkolenia.

Jak zgłosić kilka osób i otrzymać rabat?

W formularzu podaj liczbę uczestników. W szkoleniu 4-godzinnym druga i każda kolejna osoba z tej samej organizacji otrzymuje rabat 15%; podsumowanie pokaże łączną cenę. Możesz dokonać zgłoszenia w imieniu innych uczestników. Dla większej grupy rozważ szkolenie zamknięte.

Jak wygląda płatność i faktura?

Po zgłoszeniu w ciągu jednego dnia roboczego wysyłamy potwierdzenie i fakturę proforma. Płatność odbywa się przelewem. Ceny są cenami netto; doliczamy 23% VAT. Po zaksięgowaniu płatności wystawiamy fakturę VAT.

Czy mogę zmienić termin lub wskazać zastępstwo?

Możesz bezpłatnie zmienić termin lub zrezygnować do 7 dni przed szkoleniem. Później możesz wskazać osobę, która weźmie udział w Twoim miejscu. Skontaktuj się z nami, aby ustalić zmianę.

Nie wiesz, który wariant wybrać?

Zadzwoń: +48 606 109 692 lub napisz: office@ayo-solutions.com. Rozmawiasz z prowadzącym szkolenie, nie z handlowcem.

Wybierz szkolenie