

Zarząd powiedział „ogarnij KSC” i na tym się skończyło. Nie masz działu bezpieczeństwa ani budżetu na zewnętrzne wdrożenie, a terminy już biegną. To szkolenie ustawia kolejność: status podmiotu, role, inwentaryzacja usług, ocena ryzyka, zabezpieczenia, incydenty. Wychodzisz wiedząc, co robisz w tym tygodniu i co spokojnie może poczekać do listopada.

Możesz delegować wdrożenie. Odpowiedzialności nie. Kary dla kierownika podmiotu są odrębne od kar dla firmy i nie chroni przed nimi to, że ktoś zapewnił Cię, że „temat jest robiony”. Na szkoleniu zobaczysz, za co dokładnie odpowiadasz z art. 8c-8f, których decyzji nie da się przekazać niżej i jakie pytania zadać zespołowi, żeby odróżnić wdrożenie od dokumentacji zrobionej na pokaz.

Klienci zaczęli przysyłać ankiety bezpieczeństwa i wpisywać do umów klauzule o cyberbezpieczeństwie, prawo do audytu i terminy zgłaszania incydentów. Kto nie odpowie, wypada z listy dostawców. Na szkoleniu ustalisz, czy sam podlegasz pod KSC, czego klient ma prawo od Ciebie wymagać, a czego nie, i jak przygotować odpowiedzi oraz zapisy umowne tak, żeby nie brać na siebie odpowiedzialności zamawiającego.
Najdroższy błąd to założenie „nas to nie dotyczy”. Nowelizacja rozszerza katalog sektorów i wiele firm dowiaduje się o obowiązku dopiero przy pytaniu od klienta albo od organu. Po szkoleniu masz gotową ścieżkę ustalenia statusu: sektor, wielkość, rodzaj usługi. Wchodzisz na zarząd z jednoznaczną odpowiedzią, czy jesteście podmiotem kluczowym, ważnym, czy nie podlegacie wcale, i z uzasadnieniem opartym o konkretny przepis.
Największy problem osób wyznaczonych do KSC to brak kolejności działań. Dostajesz uporządkowaną sekwencję: wpis podmiotu i aktualizacja danych, wyznaczenie osób kontaktowych i ról, inwentaryzacja usług i systemów, ocena ryzyka, dopiero potem dokumentacja. Do tego wszystkie terminy ustawowe i obowiązki przejściowe w jednym miejscu. Wiesz, co robisz w tym tygodniu, a co może poczekać.
Polityki ściągnięte z internetu nie przechodzą kontroli, bo nie wynikają z Twojej analizy ryzyka. Przejdziemy metodykę oceny ryzyka, rejestr ryzyk i plan postępowania z ryzykiem tak, żeby każde zabezpieczenie miało uzasadnienie. Na tej podstawie ustawiasz MFA, backupy, zarządzanie podatnościami, aktualizacje, logowanie i monitoring w zakresie, który faktycznie odpowiada znaczeniu Twoich usług. Bez przepłacania za rozwiązania, których nikt od Ciebie nie wymaga.
Zgłoszenie do CSIRT ma sztywne ramy czasowe i liczy się od momentu wykrycia, nie od momentu, kiedy ktoś zorientuje się, kto ma to zrobić. Wychodzisz ze schematem: kto wykrywa, kto klasyfikuje, kto eskaluje, kto zgłasza i w jakim czasie. Do tego rejestr incydentów, dowody, działania korygujące i zasady współpracy z właściwym CSIRT. Ten jeden element potrafi zdecydować o tym, czy incydent skończy się raportem, czy karą.
Podmioty kluczowe mają obowiązek audytu, a organ może zażądać oceny bezpieczeństwa. Pokażę Ci, czego audytor i kontrola faktycznie szukają: powiązania usług z ryzykiem, dowodów przeglądów, zapisów ze szkoleń, wymagań cyberbezpieczeństwa w umowach z dostawcami krytycznymi, testów kopii zapasowych oraz określonych RTO i RPO. Wiesz, jakie zapisy prowadzić od dziś, żeby za rok nie odtwarzać ich z pamięci.
To szkolenie LIVE. Możesz zadawać pytania o swoją konkretną sytuację w Twojej firmie dotyczącą zabezpieczeń związanych ze spełnieniem wymagań NIS2 i KSC.
Dodatkowo przewidzieliśmy panel dyskusyjny, w którym możemy wymienić się obawami, interpretacjami oraz rozwiązaniami i podyskutować z innymi uczestnikami.
Każdy uczestnik otrzymuje certyfikat w języku polskim i angielskim, potwierdzający zdobytą wiedzę z zakresu Rozporządzenia Bezpieczeństwa Informacji.
Zamknięta grupa, gdzie uczestnicy dzielą się doświadczeniem z wdrożenia, zadają pytania i wymieniają interpretacje. Ekspertka również tam zagląda. Sieć kontaktów wśród osób, które mierzą się z tym samym wyzwaniem.
Nawet jeśli coś przegapisz, dostajesz pełne nagranie. Możesz wracać do trudnych fragmentów, kiedy realnie wdrażasz wymagania w firmie.
Szkolenie na żywo z sesją Q&A. Każdy punkt poparty konkretnym artykułem Rozporządzenia.
Wychodzisz z konkretnymi schematami postępowania, nie z prezentacją pełną „to zależy". Wiesz, co zrobić w poniedziałek rano.
Bez „moim zdaniem". Bez „taka jest praktyka". Konkretny artykuł, konkretny ustęp. Możesz to obronić w audycie i przed klientem.
Format LIVE oznacza, że nie zostajesz z teorią. Pytasz o swoje opakowania, dostawców, klientów — i dostajesz odpowiedź.
Szkolenie odbywa się na żywo poprzez aplikację ZOOM w czasie rzeczywistym
11.09.2026 od godziny 9:00 do godziny 15:00 - lub dłużesz w zależności od liczby pytań uczestników.
Dodatkowo otrzymują Państwo dostęp do nagrania ze szkolenia aż na 365 dni.
Nie jest wymagane posiadanie aplikacji ZOOM, aby uczestniczyć w szkoleniu. Wystarczy przeglądarka internetowa.

Pracownicy m.in tych firm szkolili się w Szkole Jakości






Doświadczony trener i konsultant w zakresie zarządzania systemami bezpieczeństwa informacji, zarządzania ciągłością działania oraz systemów zarządzania jakością. Posiada szerokie doświadczenie jako Quality Manager, Security Manager oraz Inspektor Ochrony Danych Osobowych. Specjalizuje się w zarządzaniu procesami bezpieczeństwa informacji, ochroną danych osobowych, cyberbezpieczeństwem i podnoszeniu efektywności i wydajności systemów zarządzania bezpieczeństwem. Zrealizował ponad 150 wdrożeń systemów bezpieczeństwa informacji w różnych branżach. Pracował jako konsultant dla wielu firm prywatnych i jednostek publicznych w Polsce.
Certyfikaty: Auditor wiodący ISO/IEC 27001 – kwalifikacja w kilku jednostkach certyfikujących, Wymagania bezpieczeństwa dla systemów automatyki wg. IEC 62443, Certified Information Security Manager (CISM), Chief Security Officer, Metodyka analizy ryzyka bezpieczeństwa informacji ISO 27005, Auditor wiodący ISO 22301 – kwalifikacja w kilku jednostkach certyfikujących, Auditor wiodący ISO 9001 IRCA – kwalifikacja w kilku jednostkach certyfikujących, Inspektor Ochrony Danych, Auditor – ISO 14001 oraz 45001, Auditor AS 9100/9120, Auditor IATF 16949, Zarządzanie Projektami zgodnie z metodologią TOC – Teoria Ogranicze
Nasze szkolenia kończą się wystawieniem certyfikatu w dwóch językach. Jesteśmy uprawnioną instytucją szkoleniową, zarejestrowaną w Wojewódzkim Urzędzie Pracy pod numerem: 2.18/00117/2020
Nasze Certyfikaty są cenione na rynku, o czym świadczą setki współprac bezpośrednich z firmami produkcyjnymi oraz przeszkolenie tysięcy specjalistów.

