Szkolenia zamknięte NIS2 / KSC dla administracji
Szkolenie NIS2/KSC dla urzędów – dla kierownictwa i osób odpowiedzialnych za cyberbezpieczeństwo
Szkolenie zamknięte, prowadzone dla jednej jednostki: online albo w siedzibie Urzędu. Program układamy pod zadania Urzędu, etap wdrożenia i pytania, które realnie macie - nie pod ogólny wykład z przepisów.
Szkolenie prowadzą wspólnie adwokat specjalizujący się w prawie nowych technologii oraz CIO/CISO prowadzący wdrożenie KSC w podmiocie kluczowym.
Dla burmistrzów, wójtów, prezydentów miast i starostów, sekretarzy, kierowników IT, informatyków oraz osób odpowiedzialnych za cyberbezpieczeństwo w Urzędzie.
- Program pod zadania Urzędu
- Prawo i praktyka IT razem
- Kierownictwo i zespół IT
- Imienny certyfikat uczestnika
Dlaczego teraz
Kalendarz jest ustawowy - i już się zaczął
Pilność w KSC bierze się wyłącznie z dat w ustawie. Poniżej te, które dotyczą Urzędu.
- 3 kwietnia 2026Obowiązki ustawy o KSC obowiązująTermin już minął. Od tej daty obowiązki są wymagalne, a nie zapowiedziane.
- 3 października 2026Wpis do wykazu podmiotów KSCPodmioty publiczne bywają wpisywane z urzędu, ale wpis nie wykonuje obowiązków za jednostkę.
- 3 kwietnia 2027Wdrożony system zarządzania bezpieczeństwem informacjiSZBI ma do tego czasu działać, a nie leżeć w segregatorze.
- 3 kwietnia 2028Pierwszy audyt bezpieczeństwaAudyt sprawdza to, co zostało wdrożone wcześniej - nie da się go zrobić „na zapas”.
Ustawa o KSC nakłada na kierownictwo podmiotu obowiązek szkoleniowy w zakresie cyberbezpieczeństwa. Obowiązek ma charakter osobisty, a jego realizację trzeba udokumentować. W formacie zamkniętym kierownictwo Urzędu i zespół odpowiedzialny za wdrożenie przechodzą przez ten sam materiał - każdy z własnej perspektywy, w jednym terminie.
Program
Dwie ścieżki, bo w Urzędzie decyduje kto inny, a wdraża kto inny
Ścieżki prowadzimy osobno albo w jednym dniu - kierownictwo dołącza do bloku otwierającego, zespół zostaje na całość. Zakres i długość ustalamy przy wycenie.
Burmistrz, wójt, prezydent miasta, starosta, sekretarz, kadra kierownicza
- Za co odpowiada kierownik podmiotu i czego nie da się delegować
- Co trzeba zatwierdzić, a czego wystarczy dopilnować
- Ryzyko, priorytety i budżet - na co wydać pierwsze pieniądze
- Jak wygląda kontrola i co będzie trzeba pokazać
Kierownik IT, informatyk, pełnomocnik ds. cyberbezpieczeństwa, IOD
- SZBI: co musi powstać i w jakiej kolejności
- Analiza ryzyka i BIA na zasobach, które faktycznie macie
- Incydenty: klasyfikacja, terminy raportowe, kto zgłasza
- Ciągłość działania i bezpieczeństwo dostawców IT
- Dokumentacja, która obroni się przy audycie
Program obejmuje wymagania dyrektywy NIS2 oraz znowelizowanej ustawy o KSC (tzw. KSC 2.0), która rozszerza krąg objętych organizacji i ustawia kalendarz obowiązków.
Prowadzący
Praktycy, nie trenerzy bez wdrożenia za sobą
Nie uczymy z prezentacji. Uczymy z projektu, który właśnie prowadzimy.
Zobacz profilWspółzałożyciel AYO Solutions, CIO/CISO z blisko 20-letnim doświadczeniem w technologii, cyberbezpieczeństwie i transformacji cyfrowej. Obecnie prowadzi kompleksowe wdrożenie NIS2 i KSC u producenta leków krytycznych. Wcześniej odpowiadał za IT i cyberbezpieczeństwo w międzynarodowej grupie farmaceutycznej.
PMP · PRINCE2 · ITIL · MBA
Zobacz profilAdwokat specjalizujący się w prawie nowych technologii, cyberbezpieczeństwie i ochronie danych. Doświadczenie zdobywał także w obszarze compliance w międzynarodowych instytucjach finansowych, m.in. w Raiffeisen Bank International i BNP Paribas. Dba o to, by dokumentacja i procedury obroniły się przy kontroli.
Adwokat · prawo nowych technologii
Zobacz profilWspółzałożycielka AYO Solutions z kilkunastoletnim doświadczeniem w prowadzeniu projektów biznesowych, technologicznych i regulacyjnych, zdobywanym m.in. w mBanku, IPOPEMA TFI i Raiffeisen Polbank. W AYO odpowiada za to, żeby wdrożenie NIS2 było dobrze zaplanowane, sprawnie skoordynowane i doprowadzone do końca.
PRINCE2 · zarządzanie projektamiDoświadczenie zdobyte w organizacjach
Organizacja
Jak to wygląda po stronie Urzędu
Rzeczy, o które i tak zapytacie w pierwszym mailu - więc odpowiadamy od razu.
- FormaOnline na żywo albo stacjonarnie w siedzibie Urzędu. Przy formie stacjonarnej dojazd ustalamy w wycenie.
- Zakres jednostekSam Urząd albo Urząd razem z jednostkami podległymi - wtedy wspólny termin i jedna wycena.
- TerminUstalany z Urzędem, także poza godzinami przyjmowania interesantów.
- DokumentyOferta z programem i wyceną, faktura VAT, na życzenie faktura proforma przed szkoleniem.
- CertyfikatyImienne, z datą, wymiarem godzin i zrealizowanym zakresem tematycznym - do okazania przy kontroli.
- PoufnośćMateriały i ustalenia z warsztatu zostają w Urzędzie. Na życzenie podpisujemy NDA.
Wycena
Poproś o agendę i wycenę dla Urzędu
Rozmawiasz bezpośrednio z praktykiem - CIO prowadzącym wdrożenie KSC u wytwórcy leków krytycznych. Nie z handlowcem.
Napiszcie, kogo chcecie przeszkolić i w jakiej formie. Wracamy z propozycją programu i wyceną w 1 dzień roboczy.
Pytania przed zamówieniem
Certyfikat, forma, rozliczenie
Program obejmuje praktyczne wykonywanie obowiązków określonych w ustawie o krajowym systemie cyberbezpieczeństwa, a udział dokumentujemy imiennym certyfikatem z datą, wymiarem godzin i zrealizowanym zakresem tematycznym - do okazania przy kontroli jako dowód realizacji szkolenia. Certyfikat nie jest poświadczeniem zgodności Urzędu z NIS2/KSC.
Liczbę uczestników ustalamy przy wycenie - zależy od formy i od tego, czy szkolimy samo kierownictwo, sam zespół, czy obie grupy. Przy większych grupach dzielimy szkolenie na ścieżki, żeby każda część była prowadzona do właściwej widowni.
Obie formy. Online prowadzimy na żywo, z pytaniami w trakcie - to nie jest nagranie. Przy formie stacjonarnej dojazd i warunki techniczne ustalamy razem z terminem.
Nie jesteśmy obecnie w Bazie Usług Rozwojowych (BUR), więc szkolenie nie podlega dofinansowaniu z KFS. Rozliczamy je jako zwykłą usługę szkoleniową na fakturę VAT.
Po ustaleniu programu wysyłamy ofertę z wyceną. Rozliczenie fakturą VAT po szkoleniu; jeżeli Urząd potrzebuje płatności z góry, wystawiamy fakturę proforma przed terminem.
Nie. Szkolenie porządkuje odpowiedzialność, priorytety i kolejność działań - to pierwszy krok, nie cały projekt. Wdrożenie SZBI, analiza ryzyka i dokumentacja to osobne prace, które możemy poprowadzić później albo które Urząd wykona własnymi siłami.
Tak. Szkolenie obejmuje wymagania dyrektywy NIS2 oraz znowelizowanej ustawy o KSC (tzw. KSC 2.0) - w tym rozszerzony krąg podmiotów i kalendarz obowiązków.
Szkolenie jest pierwszym krokiem, nie całą drogą
Po szkoleniu Urząd wie, co ma zrobić i w jakiej kolejności. Jeżeli zdecydujecie się iść dalej z nami, wygląda to tak:
- 01Analiza kwalifikacyjnaKtóre jednostki podlegają pod KSC, na jakiej podstawie i w jakim zakresie.
- 02Audyt i analiza lukGdzie jesteście dziś wobec wymagań i co domyka je najmniejszym kosztem.
- 03Wdrożenie SZBIPolityki, analiza ryzyka, incydenty, ciągłość działania, dostawcy.
- 04Utrzymanie zgodnościPrzeglądy, testy i przygotowanie do pierwszego audytu.
Chcecie wysłać jedną lub dwie osoby, bez organizowania szkolenia w Urzędzie?





