
Dyrektywa NIS2: jak zadbać o bezpieczeństwo informacji i uniknąć kar
Kategorie
Kadry i płaceRegion
Dolnośląskie, Kujawsko - Pomorskie, Lubelskie, Lubuskie, Łódzkie, Małopolskie, Mazowieckie, Online, Opolskie, Podkarpackie, Podlaskie, Pomorskie, Śląskie, Świętokrzyskie, Warmińsko-mazurskie, Wielkopolskie, ZachodniopomorskieTagi

Cel i korzyści
Co wyniesiesz z tego szkolenia?
• Zdobycie wiedzy jak się przygotować do stosowania NIS2
• Uzyskanie informacji na co w szczególności zwrócić uwagę
• Uzyskanie informacji na temat nowelizacji ustawy o KSC i jej wpływu na implementację NIS2
Adresaci
• Audytorzy
• Osoby odpowiedzialne za bezpieczeństwo informacji w organizacji
• Wszyscy zainteresowani tematyką.
Program szkolenia
I. Wprowadzenie do Dyrektywy NIS2
1. Podstawy prawne i kontekst regulacyjny
a) Geneza i cele dyrektywy NIS2.
b) Zakres obowiązywania dyrektywy – kluczowe sektory i podmioty.
c) Terminy wdrożenia.
2. Wymogi wynikające z projektu ustawy o KSC
3. Nowe obowiązki dla podmiotów kluczowych i ważnych
a) Kategorie podmiotów objętych regulacjami.
b) Minimalne wymogi bezpieczeństwa dla organizacji publicznych i prywatnych.
c) Obowiązki zarządów w zakresie nadzoru i strategii bezpieczeństwa.
4. Konsekwencje niewywiązania się z obowiązków
II. Wdrożenie środków zaradczych i zarządzanie ryzykiem
1. Zarządzanie ryzykiem i polityki bezpieczeństwa
a) Opracowanie strategii zarządzania ryzykiem cybernetycznym.
b) Zasady tworzenia polityk bezpieczeństwa systemów IT.
2. Bezpieczeństwo infrastruktury i procesów IT
a) Zapewnienie bezpieczeństwa w procesach nabywania, rozwoju i utrzymania sieci oraz systemów IT.
b) Ochrona łańcucha dostaw – wymogi i dobre praktyki.
3. Praktyki cyberhigieny i kryptografia
a) Wprowadzenie podstawowych praktyk cyberhigieny.
b) Wykorzystanie technologii szyfrowania i kryptografii w ochronie danych.
III. Monitorowanie zgodności i reagowanie na incydenty
1. Zarządzanie incydentami i raportowanie naruszeń
a) Procedury zgłaszania incydentów cybernetycznych.
b) Mechanizmy monitorowania i reagowania na zagrożenia.
2. Audyt i ciągłe doskonalenie
a) Przeprowadzanie audytów zgodności z NIS2.
b) Planowanie działań naprawczych i aktualizacja strategii bezpieczeństwa.
3. Studia przypadków i ćwiczenia praktyczne
a) Analiza rzeczywistych ataków cybernetycznych i sposobów ich neutralizacji.
b) Ćwiczenia symulacyjne dotyczące reakcji na incydenty oraz audyty wewnętrzne.
Prowadzący
członek grupy roboczej ds. sztucznej inteligencji przy Ministerstwie Cyfryzacji (GRAI). wdrożeniowiec systemów klasy EZD, członek ISSA POLSKA (grupa robocza ds. AI). Audytor wiodący i wewnętrzny. Wdraża systemy ochrony danych os., zajmuje się audytem ryzyka związanego z przeważaniem danych os., opracowuje dokumentację z zakresu ochrony danych os., obiegu dokumentów w podmiocie oraz informacji publicznej., Ponadto wdraża platformę EPUAP2 wraz z jej konfiguracją, nadzoruje projekty archiwizacyjne oraz digitalizacyjne. Zajmuje się prowadzeniem szkoleń z zakresu ochrony danych os. (RODO), archiwistyki, platformy EPUAP2, systemów klasy EZD (ELOprofessional), Biuletynu Informacji Publicznej, prawa administracyjnego i dostępu do informacji publicznej.
SZKOLENIE W FORMIE ON-LINE
- Bez wychodzenia z domu, przy pomocy komputera lub telefonu podłączonego do sieci,
- W oparciu o profesjonalną platformę szkoleniową,
- Szkolenia odbywają się w czasie rzeczywistym z możliwością bezpośredniego kontaktu z prowadzącym,
- Uczestnicy otrzymują bogate materiały szkoleniowe,
- Nie wymaga żadnej szczególnej umiejętności posługiwania się oprogramowaniem,
- Możliwość zadawania pytań ekspertowi na żywo.
Podobne szkolenia
Co jeszcze może Cię zainteresować?

Procedura wydawania decyzji środowiskowych w 2026r. wraz z omówieniem nowelizacji. Przepisy, orzecznictwo, problemy praktyki
Zobacz więcejDowiedz się więcej
Jeśli chcesz dowiedzieć się więcej o naszej ofercie, organizowanych przez nas szkoleniach, kursach i warsztatach zadzwoń lub napisz!
Sprawdź nasze szkolenia
