Szkolenie w czasie rzeczywistym
nie jest to uprzednio nagrany materiał
6 godzin wraz z przerwą
rozpoczynamy o godz. 9.00
Wydrukowany certyfikat
który wyślemy pocztą
Grupa do 25 osób
każdy będzie miał czas na zadawanie pytań
Możliwość zadawania pytań
i dyskusji z innymi uczestnikami
Dostępne na komputerze, tablecie i smartfonie
z dowolnego miejsca
7 listopada 2025 roku Sejm rozpoczął prace nad projektem ustawy o zmianie ustawy o krajowym systemie cyberbezpieczeństwa (…). Zgodnie z nowym art. 8e. pkt. 1 „Kierownik podmiotu (…) oraz osoba, której powierzono obowiązki kierownika w zakresie cyberbezpieczeństwa, raz w roku kalendarzowym przechodzi szkolenie”.
Podczas szkolenia prowadzący zapozna uczestników z obowiązkami kierownika podmiotu krajowego systemu cyberbezpieczeństwa w kontekście nowelizacji ustawy o krajowym systemie cyberbezpieczeństwa wprowadzającej do systemu prawnego RP założenia dyrektywy NIS2.
Szkolenie przeznaczone jest dla osób wykonujących obowiązki kierowników podmiotów krajowego systemu cyberbezpieczeństwa. Program szkolenia jest zgodny z wymaganiami zawartymi w art. 8e ustawy o krajowym systemie cyberbezpieczeństwa.
1) Wprowadzenie do cyberbezpieczeństwa:
a) definicje;
b) dyrektywa NIS2;
c) ustawa o krajowym systemie cyberbezpieczeństwa (UoKSC).
2) Struktura krajowego systemu cyberbezpieczeństwa, w tym:
a) podmioty właściwe ds. cyberbezpieczeństwa;
b) CSIRT-y sektorowe i poziomu krajowego;
c) podmioty kluczowe i podmioty ważne.
3) Obowiązki związane z wykazem podmiotów kluczowych i podmiotów ważnych:
a) składanie wniosku o wpis do wykazu;
b) składanie wniosku o zmianę wpisu w wykazie;
c) składanie wniosku o usunięcie z wykazu.
4) Obowiązek ustanowienia systemu zarzadzania bezpieczeństwem informacji.
5) Obowiązek opracowania, stosowania i aktualizacji dokumentacji dotyczącej bezpieczeństwa systemu informacyjnego.
6) Inne obowiązki kierownika podmiotu:
a) struktura i finansowanie cyberbezpieczeństwa;
b) coroczne szkolenie;
c) zaświadczenia o niekaralności;
d) wyznaczenia osób kontaktowych i kanałów komunikacji;
e) zgłaszanie incydentów i wczesne ostrzeżenie.
7) Obowiązek prowadzenia audytów bezpieczeństwa systemu informacyjnego oraz sposób raportowana ich wyników.
8) Odpowiedzi na pytania uczestników szkolenia.