Nowa ustawa o Krajowym Systemie Cyberbezpieczeństwa (KSC) – obowiązki, samoocena, projekt wdrożenia

Dostępne terminy

  • Termin 05 luty 2026 czwartek godz. 9.00-15.00
  • Miejsce Online
  • Cena 690 zł/os. cena promocyjna do 02.02.2026
    później 790 zł/os.
  • Prowadzący Artur Cieślik

Opis szkolenia

Nowa ustawa o Krajowym Systemie Cyberbezpieczeństwa istotnie zmienia otoczenie regulacyjne organizacji, wprowadzając rozbudowane obowiązki techniczne i organizacyjne oraz nowe role po stronie kierownictwa. Przepisy są złożone, silnie powiązane z dyrektywą NIS2 i aktami wykonawczymi UE, a ich interpretacja w praktyce rodzi liczne wątpliwości. Błędy we wdrożeniu mogą skutkować odpowiedzialnością prawną, sankcjami administracyjnymi oraz realnym wzrostem ryzyka operacyjnego i reputacyjnego.

Szkolenie obejmuje omówienie podstaw prawnych i terminologii nowej ustawy o KSC, identyfikację podmiotów objętych regulacją oraz szczegółowe wymagania w zakresie zarządzania ryzykiem, incydentami i ciągłością działania. Przedstawione zostanie powiązanie przepisów z wytycznymi ENISA, rozporządzeniem wykonawczym 2024/2690 oraz normami ISO/IEC 27001 i ISO 22301.

Integralną częścią programu jest samoocena zgodności, analiza luk, przygotowanie projektu wdrożenia oraz warsztat modelowania ryzyka i ustalania wymagań minimalnych.

Warsztaty przygotowane zostały dla administratorów systemów, inspektorów ochrony danych, oficerów bezpieczeństwa oraz kadry kierowniczej.

Program szkolenia

1. Podstawy prawne i terminologia:
a. dyrektywa NIS2, projekt UoKSC (UC32), powiązane akty;
b. normy związane z nową UoKSC;
c. przegląd pojęć: podmiot kluczowy (PK), podmiot ważny (PW), systemy, incydenty, ryzyko, łańcuch dostaw;
d. terminy dostosowania.

2. Wymagania projektu UoKSC – co wdrożyć:
a. zakres podmiotowy (kto podlega);
b. podmioty kluczowa i ważne, wyjątkowe kategorie, zależność od wielkości;
c. zarządzanie ryzykiem w cyberbezpieczeństwie;
d. zapobieganie, wykrywanie i reagowanie na incydenty;
e. utrzymania ciągłości działania i zarządzania kryzysowego;
f. bezpieczeństwo łańcucha dostaw;
g. szkolenia w zakresie cyberbezpieczeństwa;
h. bezpieczeństwo sieci i systemów informacyjnych;
i. polityki zarządzania i zgłaszania podatności;
j. bezpieczeństwo zasobów ludzkich, zarządzanie dostępami i aktywami;
k. uwierzytelnianie wieloskładnikowe oraz ciągłe;
l. zabezpieczanie połączeń;
m. stosowanie kryptografii i szyfrowania.

3. Od wytycznych Agencji Unii Europejskiej ds. Cyberbezpieczeństwa (ENISA) i IR do praktyki wdrożenia:
a. powiązanie wymagań projektu UoKSC z dobrymi praktykami ENISA;
b. odniesienie do rozporządzenia wykonawczego 2024/2690 – wymogi i oczekiwane zabezpieczenia na poziomie procesów i środków zarządzania ryzykiem;
c. papowanie wymagań nowej UoKSC do ISO/IEC 27001 oraz ISO 22301.

4. Samoocena (audyt 0) i plan działań:
a. szablon samooceny zgodności z projektem UoKSC;
b. mapowanie wymagań art. 8-8h (środki zarządzania ryzykiem, polityki, szkolenia kierownictwa) na kontrolki i dowody;
c. lista braków (gap analysis) i priorytetyzacja;
d. projekt wdrożenia i wskaźniki KPI/KRI/KCI.

5. Warsztat: model ryzyka i ustalanie wymagań minimalnych:
a. zasady prowadzenia szacowania ryzyka;
b. stosowanie atrybutów cyberbezpieczeństwa;
c. przykłady ryzyk i action planów.

6. Certyfikacja cyberbezpieczeństwa – informacje podstawowe:
a. ramy prawne certyfikacji – rozporządzenie (UE) 2019/881 (Cybersecurity Act) oraz ustawa o krajowym systemie certyfikacji cyberbezpieczeństwa;
b. rodzaje certyfikacji i poziomy zapewnienia (basic, substantial, high).

7. Odpowiedzi na pytania uczestników szkolenia.

Formularz zgłoszeniowy

    Termin szkolenia Osoba zgłaszająca
    Osoby zgłaszane
    Zwolnienie z VAT

    Do ceny nie doliczymy podatku VAT w przypadku oświadczenia, że uczestnictwo w szkoleniu jest finansowane w co najmniej 70% ze środków publicznych.

    Podsumowanie kosztów
    Dane odbiorcy
    Dane nabywcy
    Uwagi

    Wysłanie niniejszego formularza zgłoszenia stanowi prawnie wiążące zobowiązanie do uczestnictwa w szkoleniu na warunkach w nim określonych. Rezygnacji z udziału w szkoleniu można dokonać wyłącznie w formie pisemnej (e-mail, fax, poczta), najpóźniej 7 dni roboczych przed szkoleniem. W przypadku otrzymania rezygnacji przez organizatora później niż na 7 dni roboczych przed dniem szkolenia lub niezalogowania się uczestnika do platformy i tym samym niewzięcia udziału w szkoleniu, zgłaszający zostanie obciążony pełnymi kosztami uczestnictwa, wynikającymi z przesłanej karty zgłoszenia, na podstawie wystawionej faktury VAT. Niedokonanie wpłaty nie jest jednoznaczne z rezygnacją z udziału w szkoleniu.

    Przesłanie zgłoszenia i podanie danych osobowych jest dobrowolne. Niepodanie wymaganych danych uniemożliwi realizację umowy/zamówienia. Administratorem danych osobowych będzie Presscom Sp. z o.o. z siedzibą we Wrocławiu, numer KRS 0000173413. Dane osobowe nie będą przekazywane podmiotom trzecim bez prawidłowej podstawy prawnej. Mają Państwo prawo do żądania od Presscom Sp. z o.o. dostępu do swoich danych osobowych oraz ich sprostowania lub usunięcia. W sprawach z zakresu ochrony danych osobowych możliwy jest kontakt z do@presscom.pl. Pełna treść klauzuli informacyjnej dostępna jest na stronie internetowej: https://presscom.pl/do.