Przejdź do treści

Szkolenia zamknięte NIS2 / KSC dla administracji

Szkolenie NIS2/KSC dla urzędów – dla kierownictwa i osób odpowiedzialnych za cyberbezpieczeństwo

Szkolenie zamknięte, prowadzone dla jednej jednostki: online albo w siedzibie Urzędu. Program układamy pod zadania Urzędu, etap wdrożenia i pytania, które realnie macie - nie pod ogólny wykład z przepisów.

FormaOnline albo w siedzibie UrzęduTermin ustalany z Urzędem
WycenaIndywidualna, dla grupyAgenda i wycena w 1 dzień roboczy

Szkolenie prowadzą wspólnie adwokat specjalizujący się w prawie nowych technologii oraz CIO/CISO prowadzący wdrożenie KSC w podmiocie kluczowym.

Dla burmistrzów, wójtów, prezydentów miast i starostów, sekretarzy, kierowników IT, informatyków oraz osób odpowiedzialnych za cyberbezpieczeństwo w Urzędzie.

  • Program pod zadania Urzędu
  • Prawo i praktyka IT razem
  • Kierownictwo i zespół IT
  • Imienny certyfikat uczestnika

Dlaczego teraz

Kalendarz jest ustawowy - i już się zaczął

Pilność w KSC bierze się wyłącznie z dat w ustawie. Poniżej te, które dotyczą Urzędu.

  1. 3 kwietnia 2026Obowiązki ustawy o KSC obowiązująTermin już minął. Od tej daty obowiązki są wymagalne, a nie zapowiedziane.
  2. 3 października 2026Wpis do wykazu podmiotów KSCPodmioty publiczne bywają wpisywane z urzędu, ale wpis nie wykonuje obowiązków za jednostkę.
  3. 3 kwietnia 2027Wdrożony system zarządzania bezpieczeństwem informacjiSZBI ma do tego czasu działać, a nie leżeć w segregatorze.
  4. 3 kwietnia 2028Pierwszy audyt bezpieczeństwaAudyt sprawdza to, co zostało wdrożone wcześniej - nie da się go zrobić „na zapas”.
Obowiązek szkoleniowy dotyczy kierownictwa osobiście

Ustawa o KSC nakłada na kierownictwo podmiotu obowiązek szkoleniowy w zakresie cyberbezpieczeństwa. Obowiązek ma charakter osobisty, a jego realizację trzeba udokumentować. W formacie zamkniętym kierownictwo Urzędu i zespół odpowiedzialny za wdrożenie przechodzą przez ten sam materiał - każdy z własnej perspektywy, w jednym terminie.

Program

Dwie ścieżki, bo w Urzędzie decyduje kto inny, a wdraża kto inny

Ścieżki prowadzimy osobno albo w jednym dniu - kierownictwo dołącza do bloku otwierającego, zespół zostaje na całość. Zakres i długość ustalamy przy wycenie.

Ścieżka AKierownictwo Urzędu

Burmistrz, wójt, prezydent miasta, starosta, sekretarz, kadra kierownicza

  • Za co odpowiada kierownik podmiotu i czego nie da się delegować
  • Co trzeba zatwierdzić, a czego wystarczy dopilnować
  • Ryzyko, priorytety i budżet - na co wydać pierwsze pieniądze
  • Jak wygląda kontrola i co będzie trzeba pokazać
Ścieżka BZespół IT i osoby odpowiedzialne za KSC

Kierownik IT, informatyk, pełnomocnik ds. cyberbezpieczeństwa, IOD

  • SZBI: co musi powstać i w jakiej kolejności
  • Analiza ryzyka i BIA na zasobach, które faktycznie macie
  • Incydenty: klasyfikacja, terminy raportowe, kto zgłasza
  • Ciągłość działania i bezpieczeństwo dostawców IT
  • Dokumentacja, która obroni się przy audycie

Program obejmuje wymagania dyrektywy NIS2 oraz znowelizowanej ustawy o KSC (tzw. KSC 2.0), która rozszerza krąg objętych organizacji i ustawia kalendarz obowiązków.

Prowadzący

Praktycy, nie trenerzy bez wdrożenia za sobą

Nie uczymy z prezentacji. Uczymy z projektu, który właśnie prowadzimy.

Igor BieleckiZobacz profil
Igor Bieleckitechnologia i cyberbezpieczeństwo

Współzałożyciel AYO Solutions, CIO/CISO z blisko 20-letnim doświadczeniem w technologii, cyberbezpieczeństwie i transformacji cyfrowej. Obecnie prowadzi kompleksowe wdrożenie NIS2 i KSC u producenta leków krytycznych. Wcześniej odpowiadał za IT i cyberbezpieczeństwo w międzynarodowej grupie farmaceutycznej.

PMP · PRINCE2 · ITIL · MBA
Arkadiusz GóreckiZobacz profil
Arkadiusz Góreckiprawo i compliance

Adwokat specjalizujący się w prawie nowych technologii, cyberbezpieczeństwie i ochronie danych. Doświadczenie zdobywał także w obszarze compliance w międzynarodowych instytucjach finansowych, m.in. w Raiffeisen Bank International i BNP Paribas. Dba o to, by dokumentacja i procedury obroniły się przy kontroli.

Adwokat · prawo nowych technologii
Adriana BieleckaZobacz profil
Adriana Bieleckazarządzanie projektem

Współzałożycielka AYO Solutions z kilkunastoletnim doświadczeniem w prowadzeniu projektów biznesowych, technologicznych i regulacyjnych, zdobywanym m.in. w mBanku, IPOPEMA TFI i Raiffeisen Polbank. W AYO odpowiada za to, żeby wdrożenie NIS2 było dobrze zaplanowane, sprawnie skoordynowane i doprowadzone do końca.

PRINCE2 · zarządzanie projektami

Doświadczenie zdobyte w organizacjach

  • Adamed
  • mBank
  • Orange
  • Raiffeisen Bank
  • BNP Paribas
  • TZ Polfa
  • Société Générale
  • IPOPEMA
  • Liberty Mutual Insurance
  • FläktGroup
  • Mellon Poland

Organizacja

Jak to wygląda po stronie Urzędu

Rzeczy, o które i tak zapytacie w pierwszym mailu - więc odpowiadamy od razu.

  • FormaOnline na żywo albo stacjonarnie w siedzibie Urzędu. Przy formie stacjonarnej dojazd ustalamy w wycenie.
  • Zakres jednostekSam Urząd albo Urząd razem z jednostkami podległymi - wtedy wspólny termin i jedna wycena.
  • TerminUstalany z Urzędem, także poza godzinami przyjmowania interesantów.
  • DokumentyOferta z programem i wyceną, faktura VAT, na życzenie faktura proforma przed szkoleniem.
  • CertyfikatyImienne, z datą, wymiarem godzin i zrealizowanym zakresem tematycznym - do okazania przy kontroli.
  • PoufnośćMateriały i ustalenia z warsztatu zostają w Urzędzie. Na życzenie podpisujemy NDA.

Wycena

Poproś o agendę i wycenę dla Urzędu

Rozmawiasz bezpośrednio z praktykiem - CIO prowadzącym wdrożenie KSC u wytwórcy leków krytycznych. Nie z handlowcem.

Napiszcie, kogo chcecie przeszkolić i w jakiej formie. Wracamy z propozycją programu i wyceną w 1 dzień roboczy.

Wystarczy e-mail lub telefon - jedno z dwóch.

Odpowiadamy w 1 dzień roboczy · Poufność - na życzenie NDA · Bez zobowiązań

Pytania przed zamówieniem

Certyfikat, forma, rozliczenie

Program obejmuje praktyczne wykonywanie obowiązków określonych w ustawie o krajowym systemie cyberbezpieczeństwa, a udział dokumentujemy imiennym certyfikatem z datą, wymiarem godzin i zrealizowanym zakresem tematycznym - do okazania przy kontroli jako dowód realizacji szkolenia. Certyfikat nie jest poświadczeniem zgodności Urzędu z NIS2/KSC.

Liczbę uczestników ustalamy przy wycenie - zależy od formy i od tego, czy szkolimy samo kierownictwo, sam zespół, czy obie grupy. Przy większych grupach dzielimy szkolenie na ścieżki, żeby każda część była prowadzona do właściwej widowni.

Obie formy. Online prowadzimy na żywo, z pytaniami w trakcie - to nie jest nagranie. Przy formie stacjonarnej dojazd i warunki techniczne ustalamy razem z terminem.

Nie jesteśmy obecnie w Bazie Usług Rozwojowych (BUR), więc szkolenie nie podlega dofinansowaniu z KFS. Rozliczamy je jako zwykłą usługę szkoleniową na fakturę VAT.

Po ustaleniu programu wysyłamy ofertę z wyceną. Rozliczenie fakturą VAT po szkoleniu; jeżeli Urząd potrzebuje płatności z góry, wystawiamy fakturę proforma przed terminem.

Nie. Szkolenie porządkuje odpowiedzialność, priorytety i kolejność działań - to pierwszy krok, nie cały projekt. Wdrożenie SZBI, analiza ryzyka i dokumentacja to osobne prace, które możemy poprowadzić później albo które Urząd wykona własnymi siłami.

Tak. Szkolenie obejmuje wymagania dyrektywy NIS2 oraz znowelizowanej ustawy o KSC (tzw. KSC 2.0) - w tym rozszerzony krąg podmiotów i kalendarz obowiązków.

Co dalej

Szkolenie jest pierwszym krokiem, nie całą drogą

Po szkoleniu Urząd wie, co ma zrobić i w jakiej kolejności. Jeżeli zdecydujecie się iść dalej z nami, wygląda to tak:

  1. 01Analiza kwalifikacyjnaKtóre jednostki podlegają pod KSC, na jakiej podstawie i w jakim zakresie.
  2. 02Audyt i analiza lukGdzie jesteście dziś wobec wymagań i co domyka je najmniejszym kosztem.
  3. 03Wdrożenie SZBIPolityki, analiza ryzyka, incydenty, ciągłość działania, dostawcy.
  4. 04Utrzymanie zgodnościPrzeglądy, testy i przygotowanie do pierwszego audytu.

Chcecie wysłać jedną lub dwie osoby, bez organizowania szkolenia w Urzędzie?