Szkolenia otwarte NIS2 / KSC
Szkolenie NIS2/KSC w praktyce - od wymagań do wdrożenia
Jak przeprowadzić wdrożenie NIS2/KSC pragmatycznie, w rozsądnym budżecie i tak, żeby obroniło się przy audycie.
Najbliższy termin9 września 2026, środaFormatonline, na żywo · 10:00-15:00Czas trwania5 godzinCena990 zł netto / os.cena pierwszej edycjiSzkolenie prowadzą wspólnie adwokat specjalizujący się w prawie nowych technologii oraz CIO/CISO prowadzący wdrożenie KSC w podmiocie kluczowym.
- Prawo + praktyka IT
- Rzeczywisty case podmiotu kluczowego
- Perspektywa audytu
- Pakiet dokumentów
- Konsultacja 1:1 w cenie
- Imienny certyfikat
- Nagranie po szkoleniu
- Kameralna grupa - 10 miejsc
Dlaczego to szkolenie jest inne
Od wymagań, przez wdrożenie, aż po audyt
Nie zatrzymujemy się na omówieniu wymagań KSC/NIS2. Pokazujemy, jak przełożyć je na konkretne działania, jak podejmować decyzje wdrożeniowe, jak dokumentować zgodność i jak przygotować organizację do późniejszej weryfikacji.
Szkolenie obejmuje wymagania dyrektywy NIS2 oraz znowelizowanej ustawy o KSC (tzw. KSC 2.0) - to praktyczne szkolenie z cyberbezpieczeństwa organizacji, nie wykład o przepisach.

Co ustawa nakazuje i jak to udokumentować.
- obowiązki z KSC/NIS2
- interpretacja wymagań
- odpowiedzialności
- dokumentowanie zgodności
- przygotowanie formalne
- oczekiwania audytora

Jak to zrobić w organizacji, która działa.
- przełożenie wymagań na działania
- zarządzanie ryzykiem
- zabezpieczenia
- ciągłość działania
- priorytety
- roadmapa i budżet
- doprowadzenie do gotowości audytowej
Prawo mówi, co trzeba zrobić. Praktyka pokazuje, jak zrobić to dobrze.Obie perspektywy w tej samej sali, w tym samym czasie - bez odsyłania „to pytanie do prawnika".
Program
13 bloków: od wymagań, przez wdrożenie, po utrzymanie zgodności
5 godzin pracy warsztatowej w czterech częściach. Przy każdym bloku widać, którą część prowadzi adwokat, a którą praktyk wdrożeniowy.
- 01NIS2, ustawa o KSC i KSC 2.0Co, kogo i od kiedy obowiązuje - z terminami ustawowymi.
- 02Kwalifikacja podmiotu i wpis do wykazuKluczowy czy ważny i najczęstsze błędy samoidentyfikacji.
- 03Obowiązki i odpowiedzialność kierownictwaCzego nie da się delegować i jak udokumentować decyzje.
11:20 · przerwa 10 min
- 04Analiza GAP - stan wyjściowyJak ją przeprowadzić lub zlecić i po czym poznać dobry raport.
- 05Zarządzanie ryzykiemMetodyka, którą zespół utrzyma - od rejestru do priorytetów.
- 06SZBI w praktyceKtóre polityki są niezbędne, a co jest nadmiarowym papierem.
12:50 · przerwa 15 min
- 07Zabezpieczenia techniczne i organizacyjneCo wdrożyć najpierw, a co można odłożyć.
- 08Incydenty i obowiązki raportoweProgi istotności i terminy 24 h / 72 h / 1 miesiąc.
- 09Ciągłość działaniaBIA, RTO/RPO, BCP i DRP - zakres wymagany i rozsądny.
- 10Łańcuch dostawWymagania umowne i weryfikacja dostawców krytycznych.
- 11Roadmapa i budżet wdrożeniaPlan 3/6/12 z decyzjami z realnego projektu.
- 12Przygotowanie do audytu i kontroliCzego oczekuje audytor: Wymaganie → Wdrożenie → Dowód.
- 13Utrzymanie zgodności po wdrożeniuPrzeglądy i mierniki, żeby nie wrócić do punktu wyjścia.
Zakończenie i pytania - na koniec zostaje czas na sytuacje z Waszych organizacji.
Program obejmuje praktyczne wykonywanie obowiązków określonych w ustawie o krajowym systemie cyberbezpieczeństwa; udział dokumentujemy imiennym certyfikatem z zakresem tematycznym.
Prowadzący
Szkolenie prowadzą praktycy, nie trenerzy bez wdrożenia za sobą
Nie uczymy z prezentacji. Uczymy z projektu, który właśnie prowadzimy.
Zobacz profilIgor Bielecki
technologia i cyberbezpieczeństwoWspółzałożyciel AYO Solutions, CIO/CISO z blisko 20-letnim doświadczeniem w technologii, cyberbezpieczeństwie i transformacji cyfrowej. Obecnie prowadzi kompleksowe wdrożenie NIS2 i KSC u producenta leków krytycznych. Wcześniej odpowiadał za IT i cyberbezpieczeństwo w międzynarodowej grupie farmaceutycznej.
Prowadzi blok wdrożeniowy - pokazuje decyzje, priorytety i kompromisy z realnego projektu KSC u producenta leków krytycznych.
Zobacz profilArkadiusz Górecki
prawo i complianceAdwokat specjalizujący się w prawie nowych technologii, cyberbezpieczeństwie i ochronie danych. Doświadczenie zdobywał także w obszarze compliance w międzynarodowych instytucjach finansowych, m.in. w Raiffeisen Bank International i BNP Paribas. Dba o to, by dokumentacja i procedury obroniły się przy kontroli.
Prowadzi blok prawny - interpretacja wymagań, odpowiedzialność kierownictwa i dokumentacja, która obroni się przy kontroli.
Zobacz profilAdriana Bielecka
zarządzanie projektemWspółzałożycielka AYO Solutions z kilkunastoletnim doświadczeniem w prowadzeniu projektów biznesowych, technologicznych i regulacyjnych, zdobywanym m.in. w mBanku, IPOPEMA TFI i Raiffeisen Polbank. W AYO odpowiada za to, żeby wdrożenie NIS2 było dobrze zaplanowane, sprawnie skoordynowane i doprowadzone do końca.
Prowadzi blok projektowy - jak zaplanować wdrożenie, ułożyć harmonogram i doprowadzić projekt do zgodności na czas.
Doświadczenie zdobyte w organizacjach
Rzeczywisty case wdrożeniowy
Zobacz, jak wygląda rzeczywiste wdrożenie NIS2/KSC
Analiza GAP
Gdzie organizacja jest dziś wobec wymagań KSC - luki, nie ogólniki.
Ryzyko
Rejestr ryzyk i ocena wpływu na procesy krytyczne dla działalności.
Priorytety
Co robimy najpierw: wielkość ryzyka zestawiona z kosztem i czasem.
Roadmapa
Plan 3/6/12 miesięcy z właścicielami zadań i kamieniami milowymi.
Wdrożenie
Procesy, zabezpieczenia i dokumentacja powstające razem z pracą zespołu.
Gotowość do audytu
Kompletowanie dowodów zgodności i test wewnętrzny przed weryfikacją.
Audyt
Weryfikacja zewnętrzna, ustalenia i wnioski poaudytowe do wdrożenia.
Utrzymanie zgodności
Przeglądy okresowe, mierniki i aktualizacje, żeby nie wrócić do punktu wyjścia.
Na szkoleniu pracujemy na decyzjach, priorytetach i kompromisach z tego projektu.Nie na hipotetycznych przykładach i nie na case study sprzed pięciu lat - to wdrożenie trwa teraz.
Tak układamy wdrożenie od pierwszego dnia - żeby na audycie nie trzeba było niczego odtwarzać z pamięci.
- 1Wymaganie
Każde wymaganie ma przypisane wdrożenie i właściciela.
- 2Wdrożenie
Każde wdrożenie zostawia dowód: zapis, rejestr, protokół.
- 3Dowód
Dowody zbieramy na bieżąco, nie na tydzień przed audytem.
- 4Audyt
Audyt zerowy sprawdza gotowość przed audytem ustawowym.
- 5Utrzymanie
Po audycie przeglądy i mierniki utrzymują zgodność.
Zgodność da się kupić drogo i nadmiarowo albo zbudować rozsądnie. Uczymy drugiego podejścia.
Zaczynamy od tego, co realnie zagraża organizacji, nie od listy zabezpieczeń dostawcy.
Zakres działań dobrany do wielkości, branży i profilu ryzyka podmiotu.
Wykorzystujemy istniejące procesy i narzędzia, zamiast zaczynać od zera.
Wydatki dzielone na etapy, decyzja o kolejnym po zamknięciu poprzedniego.
Powstaje jako produkt wdrożenia, nie jako osobny projekt pisany po godzinach.
Rozwiązania, które zespół udźwignie po zakończeniu projektu, bez konsultanta na etacie.
Celem jest organizacja, która wytrzyma incydent, a nie segregator z politykami.
Co otrzymujesz
W cenie udziału, bez dopłat i pakietów premium
Sześć rzeczy, które dostajesz razem ze szkoleniem. Dwie z nich rynek daje rzadko - oznaczyliśmy je, bo to o nie warto pytać przy każdej ofercie.
30 minut, do wykorzystania w 30 dni po szkoleniu - rozmowa wyłącznie o Twojej organizacji: status, priorytety i pierwszy krok wdrożenia. Nie webinarowe Q&A dla wszystkich, tylko Twoja sytuacja.
Sama taka konsultacja w modelu doradczym kosztuje więcej niż udział w całym szkoleniu.

30 minutz prowadzącym szkolenie, nie z konsultantemAdwokat i CIO/CISO, który dziś odpowiada za zgodność podmiotu kluczowego - w jednej sali, nie w dwóch terminach.
Decyzje, priorytety i kompromisy z trwającego projektu KSC, nie hipotetyczne przykłady.
Struktury z realnego wdrożenia - polityki, rejestry, plany. Zaczynasz od nich, nie od pustej kartki.
Z datą, wymiarem godzin i zakresem tematycznym - dowód do okazania przy kontroli.
Dostęp do nagrania przez 90 dni - wracasz do bloków, które dotyczą Twojej organizacji.
Kameralna grupa, więc jest czas na sytuacje z Waszej firmy, a nie tylko na slajdy.
Co będziesz potrafić
Po szkoleniu będziesz wiedzieć, jak przejść od wymagań do działania
Wiesz, które obowiązki NIS2/KSC dotyczą Waszego podmiotu i w jakim zakresie.
Masz kolejność pierwszych działań zamiast długiej listy wszystkiego naraz.
Umiesz przeprowadzić lub zlecić analizę luk i ocenić jej wynik.
Budujesz plan 3/6/12 miesięcy dopasowany do organizacji i budżetu.
Priorytetyzujesz wydatki według ryzyka, nie według katalogu dostawcy.
Wiesz, które elementy dokumentacji są niezbędne i jak je utrzymywać.
Przygotowujesz organizację i dowody zgodności do audytu oraz kontroli.
Wiesz, jak utrzymać zgodność po wdrożeniu: przeglądy, mierniki, aktualizacje.
Pakiet dokumentów
Sprawdzone struktury zamiast pustej kartki
To nie jest gotowa dokumentacja do wdrożenia bez zmian. To sprawdzone struktury, na których zaczniesz pracę zamiast od pustej kartki.
Certyfikat dokumentuje udział w szkoleniu i jego zakres. Nie jest certyfikatem zgodności organizacji z NIS2 ani z ustawą o KSC.
Dla kogo
Dla osób, które muszą przełożyć NIS2/KSC na działanie
Szkolenie jest przeznaczone dla osób uczestniczących w przygotowaniu, wdrożeniu, nadzorze lub utrzymaniu zgodności NIS2/KSC.
- IT
- Cyberbezpieczeństwo
- Compliance
- Ryzyko
- Audyt wewnętrzny
- Prawnicy
- Kierownicy projektów
- Właściciele procesów
- Osoby odpowiedzialne za wdrożenie
Ustawa o KSC nakłada na kierownictwo obowiązek szkoleniowy w zakresie cyberbezpieczeństwa. Obowiązek ma charakter osobisty, a jego realizację trzeba udokumentować. Udział w szkoleniu otwartym dokumentujemy imiennym certyfikatem. Dla zarządów rekomendujemy jednak format zamknięty - z programem dopasowanym do organizacji, branży i etapu wdrożenia.
Terminy i cena
Wybierz termin i zarezerwuj miejsce
Każda edycja obejmuje pełny program, materiały, nagranie, certyfikat i konsultację indywidualną.
- kameralna grupa - limit 10 miejsc
- od 2. osoby z tej samej organizacji -15%
- kameralna grupa - limit 10 miejsc
- od 2. osoby z tej samej organizacji -15%
- kameralna grupa - limit 10 miejsc
- od 2. osoby z tej samej organizacji -15%
- kameralna grupa - limit 10 miejsc
- od 2. osoby z tej samej organizacji -15%
Pytania przed zapisem
Faktura, rezygnacja, nagranie i certyfikat
Tak. Po zgłoszeniu w ciągu 1 dnia roboczego wysyłamy fakturę proforma; miejsce jest zablokowane na 5 dni roboczych do czasu płatności. Po zaksięgowaniu wpłaty wystawiamy fakturę VAT (23%). Ceny na stronie są cenami netto.
Tak: od 2. osoby z tej samej organizacji -15%. W formularzu podaj liczbę uczestników - rabat naliczymy na fakturze proforma. Przy większych grupach rozważ szkolenie zamknięte z programem dopasowanym do organizacji.
Tak - każda edycja jest nagrywana, uczestnicy otrzymują dostęp do nagrania przez 90 dni. Nagranie nie zastępuje udziału na żywo (pytania i konsultacja 1:1 są częścią formuły), ale pozwala wrócić do wybranych bloków.
Bezpłatna rezygnacja lub zmiana terminu do 7 dni przed szkoleniem; później możesz wskazać zastępstwo.
Szkolenie odbywa się online, na żywo. Wystarczy komputer z przeglądarką, stabilne łącze i słuchawki. Link do spotkania oraz instrukcję wysyłamy po potwierdzeniu płatności, a materiały - przed szkoleniem.
Imienny certyfikat uczestnictwa z datą, wymiarem godzin i zrealizowanym zakresem tematycznym - do okazania przy kontroli jako dowód realizacji szkolenia. Nie jest to certyfikat zgodności organizacji z NIS2/KSC.
Nie jesteśmy obecnie w Bazie Usług Rozwojowych (BUR); szkolenie nie podlega dofinansowaniu z KFS.
Rezerwacja
Zarezerwuj miejsce
Po wysłaniu zgłoszenia miejsce jest zablokowane na 5 dni roboczych. W ciągu 1 dnia roboczego wysyłamy potwierdzenie z fakturą proforma.
Szkolenie zamknięte - to nie jest ta sama treść dla innej grupy
Program powstaje od zera pod Waszą organizację: branżę, etap wdrożenia i pytania, które zespół realnie zadaje. Otwarte uczy, jak to się robi - zamknięte pracuje na tym, co macie.
Obowiązki, odpowiedzialność i nadzór - językiem decyzji, na scenariuszach Waszej branży.
IT, bezpieczeństwo, compliance i właściciele procesów - praca na Waszym stanie wdrożenia.
Cyberhigiena całej załogi, z listą obecności jako dowodem realizacji obowiązku.
Napisz, kogo chcecie przeszkolić - wrócimy z propozycją programu i wyceną.





