Krajowy System Cyberbezpieczeństwa w praktyce – obowiązki podmiotu kluczowego lub ważnego, kierownictwa i IT
Krajowy System Cyberbezpieczeństwa w praktyce – obowiązki podmiotu kluczowego lub ważnego, kierownictwa i IT
Informacje podstawowe
Informacje podstawowe
- KategoriaInformatyka i telekomunikacja / Bezpieczeństwo IT
- Identyfikatory projektówNowy start w Małopolsce z EURESEM, Zachodniopomorskie Bony Szkoleniowe, Małopolski Pociąg do kariery, Kierunek - Rozwój
- Grupa docelowa usługi
Szkolenie przeznaczone dla osób wykonujących zadania w podmiocie administracji rządowej objętym ustawą o krajowym systemie cyberbezpieczeństwa. Kierownicy podmiotów kluczowych lub ważnych, osoby, którym powierzono obowiązki kierownika w zakresie cyberbezpieczeństwa, kadra kierownicza oraz osoby realizujące zadania z zakresu cyberbezpieczeństwa i obsługi incydentów, w tym pracownicy IT.
- Minimalna liczba uczestników2
- Maksymalna liczba uczestników11
- Data zakończenia rekrutacji20-10-2026
- Forma prowadzenia usługizdalna w czasie rzeczywistym
- Podstawa uzyskania wpisu do BURCertyfikat systemu zarządzania jakością wg. ISO 9001:2015 (PN-EN ISO 9001:2015) - w zakresie usług szkoleniowych
Cel
Cel
Cel edukacyjny
Celem edukacyjnym szkolenia jest przygotowanie uczestników do świadomego wykonywania zadań związanych z cyberbezpieczeństwem w organizacji, w tym zarządzania bezpieczeństwem informacji, identyfikowania i ograniczania ryzyka, reagowania na incydenty, ochrony zasobów informacyjnych, zapewnienia ciągłości działania oraz prawidłowego dokumentowania działań związanych z cyberbezpieczeństwem.Efekty uczenia się oraz kryteria weryfikacji ich osiągnięcia i Metody walidacji
| Efekty uczenia się | Kryteria weryfikacji | Metoda walidacji |
|---|---|---|
| Uczestnik charakteryzuje obowiązki podmiotu w zakresie cyberbezpieczeństwa. | Wskazuje podstawowe obowiązki podmiotu dotyczące organizacji cyberbezpieczeństwa, aktualizacji wymaganych danych oraz realizacji obowiązków ustawowych. | Test teoretyczny z wynikiem generowanym automatycznie |
| Uczestnik charakteryzuje wymagania dotyczące systemu zarządzania bezpieczeństwem informacji. | Wskazuje główne obszary bezpieczeństwa informacji oraz rozpoznaje właściwe środki organizacyjne i techniczne stosowane w poszczególnych obszarach. | Test teoretyczny z wynikiem generowanym automatycznie |
| Uczestnik rozróżnia obowiązki kierownika podmiotu w zakresie cyberbezpieczeństwa. | Wskazuje obowiązki kierownika związane z nadzorem nad bezpieczeństwem informacji, zapewnieniem zasobów, przydzielaniem zadań, nadzorem nad ich realizacją oraz zapewnieniem świadomości personelu. | Test teoretyczny z wynikiem generowanym automatycznie |
| Uczestnik charakteryzuje wymagania dotyczące osób realizujących zadania z zakresu cyberbezpieczeństwa. | Wskazuje wymagania dotyczące dopuszczenia osób do realizacji zadań z zakresu cyberbezpieczeństwa oraz rozpoznaje sytuacje, w których stosuje się określone wymagania formalne. | Test teoretyczny z wynikiem generowanym automatycznie |
| Uczestnik charakteryzuje zasady organizacji komunikacji w zakresie cyberbezpieczeństwa. | Wskazuje właściwe osoby, podmioty i kanały komunikacji w sytuacjach związanych z cyberzagrożeniem lub incydentem. | Test teoretyczny z wynikiem generowanym automatycznie |
| Uczestnik rozróżnia rodzaje dokumentacji związanej z bezpieczeństwem informacji. | Przyporządkowuje przykładowe dokumenty do właściwych rodzajów dokumentacji oraz wskazuje zasady ich aktualizacji i ochrony. | Test teoretyczny z wynikiem generowanym automatycznie |
| Uczestnik rozróżnia rodzaje incydentów cyberbezpieczeństwa oraz zasady postępowania w przypadku ich wystąpienia. | Rozpoznaje sytuacje stanowiące incydent oraz wskazuje właściwe działania, obowiązki zgłoszeniowe i informacje wymagane podczas obsługi incydentu. | Test teoretyczny z wynikiem generowanym automatycznie |
| Uczestnik charakteryzuje zasady organizacji odpowiedzialności za cyberbezpieczeństwo w podmiocie. | Wskazuje zadania i odpowiedzialności poszczególnych ról oraz rozpoznaje rozwiązania organizacyjne przewidziane dla realizacji zadań z zakresu cyberbezpieczeństwa. | Test teoretyczny z wynikiem generowanym automatycznie |
| Uczestnik charakteryzuje obowiązki podmiotu związane z audytem bezpieczeństwa systemu informacyjnego. | Wskazuje cel, zakres, częstotliwość i podstawowe zasady przeprowadzania audytu oraz rozpoznaje obowiązki związane z jego wynikami. | Test teoretyczny z wynikiem generowanym automatycznie |
Kwalifikacje i kompetencje
Kwalifikacje
Kompetencje
Usługa prowadzi do nabycia kompetencji.Warunki uznania kompetencji
Program
Program
Moduł 1. Krajowy System Cyberbezpieczeństwa i organizacja cyberbezpieczeństwa – 30 min
- podstawowe założenia i znaczenie systemu cyberbezpieczeństwa dla podmiotów publicznych;
- role i odpowiedzialności w organizacji;
- zadania kierownictwa oraz osób odpowiedzialnych za cyberbezpieczeństwo;
- obowiązki związane z organizacją i dokumentowaniem działań z zakresu cyberbezpieczeństwa;
- znaczenie świadomości pracowników dla bezpieczeństwa organizacji.
Prowadzący: Wojciech Polar
Moduł 2. Obowiązki formalne i organizacyjne podmiotu – 30 min
- obowiązki podmiotu związane z funkcjonowaniem w systemie cyberbezpieczeństwa;
- aktualność i prawidłowość danych oraz informacji dotyczących podmiotu;
- odpowiedzialność za realizację obowiązków organizacyjnych;
- organizacja współpracy i komunikacji w obszarze cyberbezpieczeństwa.
Prowadzący: Wojciech Polar
Moduł 3. System zarządzania bezpieczeństwem informacji – 1 godz. 15 min
- zarządzanie ryzykiem cyberbezpieczeństwa;
- polityki i zasady bezpieczeństwa informacji;
- bezpieczeństwo systemów informacyjnych w całym cyklu ich funkcjonowania;
- bezpieczeństwo zasobów informacyjnych i infrastruktury;
- bezpieczeństwo personelu i świadomość pracowników;
- bezpieczeństwo dostawców i usług zewnętrznych;
- ciągłość działania oraz przygotowanie na sytuacje awaryjne;
- monitorowanie i ocena skuteczności zabezpieczeń;
- cyberhigiena;
- bezpieczna komunikacja, uwierzytelnianie i kontrola dostępu;
- zarządzanie aktywami, podatnościami i aktualizacjami.
Prowadzący: Wojciech Polar
Moduł 4. Odpowiedzialność kierownictwa za cyberbezpieczeństwo – 45 min
- odpowiedzialność kierownika za organizację cyberbezpieczeństwa;
- podejmowanie decyzji dotyczących bezpieczeństwa informacji;
- zapewnienie odpowiednich zasobów i środków;
- przydzielanie zadań i odpowiedzialności;
- nadzorowanie realizacji zadań związanych z cyberbezpieczeństwem;
- zapewnienie świadomości i odpowiednich kompetencji personelu;
- odpowiedzialność za zgodność działań organizacji z obowiązującymi wymaganiami.
Prowadzący: Wojciech Polar
Moduł 5. Osoby realizujące zadania z zakresu cyberbezpieczeństwa – 30 min
- role i zadania osób odpowiedzialnych za cyberbezpieczeństwo;
- wymagania dotyczące osób realizujących zadania związane z bezpieczeństwem informacji i obsługą incydentów;
- zasady dopuszczania osób do realizacji zadań;
- odpowiedzialność kierownictwa za właściwe powierzenie zadań;
- wymagania dotyczące weryfikacji osób realizujących zadania z zakresu cyberbezpieczeństwa.
Prowadzący: Wojciech Polar
Moduł 6. Kontakty, cyberzagrożenia, incydenty i obowiązki zgłoszeniowe – 1 godz. 15 min
- organizacja komunikacji w zakresie cyberbezpieczeństwa;
- rozpoznawanie cyberzagrożeń i podatności;
- identyfikowanie incydentów cyberbezpieczeństwa;
- klasyfikacja i rejestrowanie incydentów;
- zasady postępowania po wykryciu incydentu;
- obowiązki związane ze zgłaszaniem incydentów;
- współpraca z właściwymi podmiotami systemu cyberbezpieczeństwa;
- przekazywanie informacji i komunikacja podczas obsługi incydentu;
- dokumentowanie przebiegu i działań związanych z incydentem;
- podstawowe zasady sprawozdawczości dotyczącej incydentów.
Prowadzący: Adrian Ślęzak
Moduł 7. Dokumentacja, struktura odpowiedzialności i audyt – 45 min
- rodzaje dokumentacji związanej z bezpieczeństwem informacji;
- zasady opracowywania, aktualizacji, ochrony i nadzorowania dokumentacji;
- dokumentowanie działań związanych z bezpieczeństwem i ciągłością działania;
- organizacja odpowiedzialności za cyberbezpieczeństwo;
- role i współpraca osób zaangażowanych w realizację zadań;
- audyt bezpieczeństwa systemu informacyjnego;
- cel, zakres i organizacja audytu;
- wykorzystanie wyników audytu do doskonalenia bezpieczeństwa.
Prowadzący: Adrian Ślęzak
Moduł 8. Warsztat: decyzje kierownictwa i reakcja na incydent – 1 godz.
Praca na przykładowym scenariuszu incydentu cyberbezpieczeństwa w podmiocie administracji publicznej.
Uczestnicy:
- identyfikują rodzaj i charakter zagrożenia;
- rozpoznają role i odpowiedzialności poszczególnych osób;
- wskazują właściwe działania organizacyjne i techniczne;
- określają działania, które powinny zostać podjęte przez kierownictwo;
- wskazują właściwy sposób komunikacji i eskalacji;
- rozpoznają obowiązki związane ze zgłoszeniem i dokumentowaniem incydentu;
- określają działania następcze i naprawcze.
Prowadzący: Adrian Ślęzak
Walidacja – 30 min
Test teoretyczny z wynikiem generowanym automatycznie, obejmujący zagadnienia przedstawione podczas szkolenia i pozwalający zweryfikować osiągnięcie zdefiniowanych efektów uczenia się.
Harmonogram
Harmonogram
| Przedmiot / temat | Typ aktywności | Prowadzący | Data realizacji zajęć | Godzina rozpoczęcia | Godzina zakończenia | Liczba godzin |
|---|---|---|---|---|---|---|
Przedmiot / temat 1 z 11 Moduł 1. Krajowy System Cyberbezpieczeństwa i obowiązek szkoleniowy | Typ aktywności Zajęcia | Prowadzący Wojciech Polar | Data realizacji zajęć 23-10-2026 | Godzina rozpoczęcia 08:00 | Godzina zakończenia 08:30 | Liczba godzin 00:30 |
Przedmiot / temat 2 z 11 Moduł 2. Wykaz podmiotów KSC i obowiązki formalne | Typ aktywności Zajęcia | Prowadzący Wojciech Polar | Data realizacji zajęć 23-10-2026 | Godzina rozpoczęcia 08:30 | Godzina zakończenia 09:00 | Liczba godzin 00:30 |
Przedmiot / temat 3 z 11 Moduł 3. System zarządzania bezpieczeństwem informacji | Typ aktywności Zajęcia | Prowadzący Wojciech Polar | Data realizacji zajęć 23-10-2026 | Godzina rozpoczęcia 09:00 | Godzina zakończenia 10:15 | Liczba godzin 01:15 |
Przedmiot / temat 4 z 11 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 23-10-2026 | Godzina rozpoczęcia 10:15 | Godzina zakończenia 10:45 | Liczba godzin 00:30 |
Przedmiot / temat 5 z 11 Moduł 4. Odpowiedzialność kierownika podmiotu | Typ aktywności Zajęcia | Prowadzący Wojciech Polar | Data realizacji zajęć 23-10-2026 | Godzina rozpoczęcia 10:45 | Godzina zakończenia 11:30 | Liczba godzin 00:45 |
Przedmiot / temat 6 z 11 Moduł 5. Osoby realizujące zadania cyberbezpieczeństwa | Typ aktywności Zajęcia | Prowadzący Wojciech Polar | Data realizacji zajęć 23-10-2026 | Godzina rozpoczęcia 11:30 | Godzina zakończenia 12:00 | Liczba godzin 00:30 |
Przedmiot / temat 7 z 11 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 23-10-2026 | Godzina rozpoczęcia 12:00 | Godzina zakończenia 12:30 | Liczba godzin 00:30 |
Przedmiot / temat 8 z 11 Moduł 6. Kontakty, incydenty i obowiązki zgłoszeniowe | Typ aktywności Zajęcia | Prowadzący Adrian Ślęzak | Data realizacji zajęć 23-10-2026 | Godzina rozpoczęcia 12:30 | Godzina zakończenia 13:45 | Liczba godzin 01:15 |
Przedmiot / temat 9 z 11 Moduł 7. Dokumentacja, struktura odpowiedzialności i audyt | Typ aktywności Zajęcia | Prowadzący Adrian Ślęzak | Data realizacji zajęć 23-10-2026 | Godzina rozpoczęcia 13:45 | Godzina zakończenia 14:30 | Liczba godzin 00:45 |
Przedmiot / temat 10 z 11 Moduł 8. Warsztat: decyzje kierownictwa i reakcja na incydent | Typ aktywności Zajęcia | Prowadzący Adrian Ślęzak | Data realizacji zajęć 23-10-2026 | Godzina rozpoczęcia 14:30 | Godzina zakończenia 15:30 | Liczba godzin 01:00 |
Przedmiot / temat 11 z 11 - | Typ aktywności Walidacja | Prowadzący Adrian Ślęzak | Data realizacji zajęć 23-10-2026 | Godzina rozpoczęcia 15:30 | Godzina zakończenia 16:00 | Liczba godzin 00:30 |
Podsumowanie
| Rodzaj godzin | Liczba godzin |
|---|---|
Rodzaj godzin Suma godzin zegarowych usługi | Liczba godzin 08:00 |
Rodzaj godzin w tym suma godzin zajęć | Liczba godzin 06:30 |
Rodzaj godzin w tym suma godzin walidacji | Liczba godzin 00:30 |
Rodzaj godzin w tym suma przerw | Liczba godzin 01:00 |
Rodzaj godzin Suma godzin dydaktycznych bez przerw | Liczba godzin 09:15 |
Cena
Cena
Cennik
| Rodzaj ceny | Cena |
|---|---|
Rodzaj ceny Koszt przypadający na 1 uczestnika brutto | Cena 1 968,00 PLN |
Rodzaj ceny Koszt przypadający na 1 uczestnika netto | Cena 1 600,00 PLN |
Rodzaj ceny Koszt osobogodziny brutto | Cena 246,00 PLN |
Rodzaj ceny Koszt osobogodziny netto | Cena 200,00 PLN |
Liczba godzin usługi
| Rodzaj godzin | Liczba godzin |
|---|---|
Rodzaj godzin Liczba godzin zegarowych usługi | Liczba godzin 08:00 |
Prowadzący
Prowadzący
Wojciech Polar
Adrian Ślęzak
Informacje dodatkowe
Informacje dodatkowe
Informacje o materiałach dla uczestników usługi
Uczestnicy otrzymują: prezentację ze szkolenia, zaświadczenie o ukończeniu szkolenia.
Warunki uczestnictwa
Wymogi unijne związane z realizacją szkolenia z dofinansowaniem:
Logowanie się pełnym imieniem i nazwiskiem
Włączona kamera oraz dostęp do mikrofonu
Niespełnienie powyższych może skutkować brakiem dofinansowania
Warunkiem uzyskania zaświadczenia jest uczestnictwo w co najmniej 80%- 100% (w zależności od programu dofinansowania i podpisanej umowy z Operatorem) zajęć usługi rozwojowej
W ramach realizacji usług szkoleniowych Organizator utrwala wizerunek Uczestników w formie nagrań wideo, fotografii lub innych materiałów audiowizualnych wyłącznie w celach archiwizacyjnych, kontrolnych oraz dokumentacyjnych związanych z projektem dofinansowanym. Uczestnik zapisując się na szkolenie wyraża zgodę na utrwalenie i wykorzystanie jego wizerunku w wyżej wymienionych celach. Organizator nie udostępnia nagrań Uczestnikom po szkoleniu.
Warunki techniczne
Warunki techniczne
Każdy uczestnik szkolenia powinien mieć możliwość korzystania z komputera z dostępem do Internetu. Szkolenie będzie się odbywać za pomocą aplikacji Zoom – przed szkoleniem Uczestnicy otrzymają link. Wymagania techniczne w przypadku szkoleń online: Procesor dwurdzeniowy 2GHz lub lepszy (zalecany czterordzeniowy) 2 GB pamięci RAM (zalecane 4 GB lub więcej) System operacyjny Windows 8 (zalecany Windows 10), Mac OS wersja 10.13 (zalecana najnowsza wersja), Linux, ChromeOS Ponieważ szkolenie prowadzone będzie na platformie opartej na przeglądarce, wymagane jest korzystanie z ich najaktualniejszych oficjalnych wersji, takich jak Google Chrome, Mozilla Firefox, Safari, Edge, Opera. Będzie to szkolenie realizowane w trybie dyskusji – umożliwi ona uczestnikom rozmowę wideo w czasie rzeczywistym zarówno z prowadzącym, jak też z innymi uczestnikami. Dzięki temu uczestnicy mają wrażenie osobistego udziału w szkoleniu z prowadzącym i innymi uczestnikami. Kamera internetowa oraz mikrofon