KSC i NIS2 w praktyce

Jak spełnić nowe wymagania bezpieczeństwa informacji

na żywo on-line 11.09 - 9:00

Nowelizacja ustawy o KSC nakłada obowiązki bezpośrednio na Twoją firmę, a odpowiedzialność za ich brak spoczywa osobiście na kierowniku podmiotu. Na tym szkoleniu ustalisz, czy podlegasz pod KSC, kto w organizacji odpowiada za co i w jakich terminach musisz zdążyć. Wyjdziesz z gotową ścieżką wdrożenia: inwentaryzacja usług, ocena ryzyka, wymagane zabezpieczenia, obsługa incydentu i zgłoszenie do CSIRT.
Koniec zapisów za:
0
Dni
0
Godz.
0
Min.
0
Sec.

O Programie - Co zdobędziesz?

Wiesz, czy podlegasz pod KSC i potrafisz to uzasadnić przed zarządem

Najdroższy błąd to założenie „nas to nie dotyczy”. Nowelizacja rozszerza katalog sektorów i wiele firm dowiaduje się o obowiązku dopiero przy pytaniu od klienta albo od organu. Po szkoleniu masz gotową ścieżkę ustalenia statusu: sektor, wielkość, rodzaj usługi. Wchodzisz na zarząd z jednoznaczną odpowiedzią, czy jesteście podmiotem kluczowym, ważnym, czy nie podlegacie wcale, i z uzasadnieniem opartym o konkretny przepis.

Masz plan wdrożenia wymagań NIS2 i KSC, nie stos przepisów do przeczytania

Największy problem osób wyznaczonych do KSC to brak kolejności działań. Dostajesz uporządkowaną sekwencję: wpis podmiotu i aktualizacja danych, wyznaczenie osób kontaktowych i ról, inwentaryzacja usług i systemów, ocena ryzyka, dopiero potem dokumentacja. Do tego wszystkie terminy ustawowe i obowiązki przejściowe w jednym miejscu. Wiesz, co robisz w tym tygodniu, a co może poczekać.

Wdrażasz zabezpieczenia adekwatne do ryzyka, nie kopiujesz cudzych polityk

Polityki ściągnięte z internetu nie przechodzą kontroli, bo nie wynikają z Twojej analizy ryzyka. Przejdziemy metodykę oceny ryzyka, rejestr ryzyk i plan postępowania z ryzykiem tak, żeby każde zabezpieczenie miało uzasadnienie. Na tej podstawie ustawiasz MFA, backupy, zarządzanie podatnościami, aktualizacje, logowanie i monitoring w zakresie, który faktycznie odpowiada znaczeniu Twoich usług. Bez przepłacania za rozwiązania, których nikt od Ciebie nie wymaga.

Umiesz obsłużyć incydent w terminie, zamiast szukać procedury w trakcie awarii

Zgłoszenie do CSIRT ma sztywne ramy czasowe i liczy się od momentu wykrycia, nie od momentu, kiedy ktoś zorientuje się, kto ma to zrobić. Wychodzisz ze schematem: kto wykrywa, kto klasyfikuje, kto eskaluje, kto zgłasza i w jakim czasie. Do tego rejestr incydentów, dowody, działania korygujące i zasady współpracy z właściwym CSIRT. Ten jeden element potrafi zdecydować o tym, czy incydent skończy się raportem, czy karą.

Przechodzisz audyt i kontrolę, bo masz dowody, nie deklaracje

Podmioty kluczowe mają obowiązek audytu, a organ może zażądać oceny bezpieczeństwa. Pokażę Ci, czego audytor i kontrola faktycznie szukają: powiązania usług z ryzykiem, dowodów przeglądów, zapisów ze szkoleń, wymagań cyberbezpieczeństwa w umowach z dostawcami krytycznymi, testów kopii zapasowych oraz określonych RTO i RPO. Wiesz, jakie zapisy prowadzić od dziś, żeby za rok nie odtwarzać ich z pamięci.

Interakcja na żywo z ekspertem ds. NIS2 KSC i ISO 27001

To szkolenie LIVE. Możesz zadawać pytania o swoją konkretną sytuację w Twojej firmie dotyczącą zabezpieczeń związanych ze spełnieniem wymagań NIS2 i KSC.

Dyskusja z uczestnikami mierzącymi się z tymi samymi wyzwaniami NIS2 i KSC

Dodatkowo przewidzieliśmy panel dyskusyjny, w którym możemy wymienić się obawami, interpretacjami oraz rozwiązaniami i podyskutować z innymi uczestnikami.

Certyfikat potwierdzający kompetencje w zakresie wymagań NIS i KSC

Każdy uczestnik otrzymuje certyfikat w języku polskim i angielskim, potwierdzający zdobytą wiedzę z zakresu Rozporządzenia Bezpieczeństwa Informacji.

BONUS: Dostęp do prywatnej grupy uczestników szkolenia - Whatsapp

Zamknięta grupa, gdzie uczestnicy dzielą się doświadczeniem z wdrożenia, zadają pytania i wymieniają interpretacje. Ekspertka również tam zagląda. Sieć kontaktów wśród osób, które mierzą się z tym samym wyzwaniem.

BONUS 1: Nagranie szkolenia dostępne po wydarzeniu

Nawet jeśli coś przegapisz, dostajesz pełne nagranie. Możesz wracać do trudnych fragmentów, kiedy realnie wdrażasz wymagania w firmie.

Agenda

Co znajdziesz w programie NIS2 i KSC w praktyce

Szkolenie na żywo z sesją Q&A. Każdy punkt poparty konkretnym artykułem Rozporządzenia.

  1. Czym Jest KSC I Kogo Dotyczy
  • klasyfikacji podmiotów kluczowych, ważnych, publicznych i dostawców usług cyfrowych,
  • zasad ustalenia, czy organizacja podlega pod KSC,
  • różnic między obowiązkami podmiotów kluczowych i ważnych.
  1. Odpowiedzialność Zarządu I Kierownika Podmiotu
  • identyfikacji kierownika podmiotu i osób odpowiedzialnych za KSC,
  • zadań i odpowiedzialności z art. 8c-8f,
  • odpowiedzialności za nadzór, finansowanie, role, ryzyka, szkolenia i zgodność.
  1. Najważniejsze Terminy I Zgłoszenia
  • wpisu lub aktualizacji danych podmiotu,
  • wskazania osób kontaktowych i ról,
  • terminów dotyczących incydentów, audytów, przeglądów i obowiązków przejściowych.
  1. Kary I Odpowiedzialność Za Niewdrożenie KSC
  • kar dla podmiotów kluczowych i ważnych,
  • kar dla kierownika podmiotu,
  • najczęstszych naruszeń, które mogą prowadzić do sankcji.
  1. Inwentaryzacja Usług, Systemów I Aktywów
  • identyfikacji usług objętych KSC,
  • wskazania systemów, właścicieli, zasobów krytycznych i dostawców,
  • powiązania usług z ryzykiem, ciągłością działania i incydentami.
  1. Zarządzanie Ryzykiem I SZBI
  • metodyki oceny ryzyka cyberbezpieczeństwa,
  • rejestru ryzyk i planu postępowania z ryzykiem,
  1. Wymagania Techniczne I Organizacyjne
  • polityk, procedur, szkoleń i dokumentowania działań,
  • MFA, backupów, podatności, aktualizacji, logowania i monitoringu,
  • zabezpieczeń adekwatnych do ryzyka i znaczenia usług.
  1. Incydenty I Współpraca Z CSIRT
  • wykrywania, klasyfikacji, eskalacji i zgłaszania incydentów,
  • współpracy z właściwym CSIRT i rola CSIRT z art. 26,
  • rejestru incydentów, raportów, dowodów i działań korygujących.
  1. Audyt, Ocena Bezpieczeństwa I Kontrole
  • wymogów audytowych dla podmiotów kluczowych z art. 15-16,
  • oceny bezpieczeństwa z rozdziału 6a,
  1. Dostawcy, Outsourcing I Umowy
  • identyfikacji i oceny ryzyka dostawców krytycznych,
  • wymagań cyberbezpieczeństwa w umowach,
  1. Ciągłość Działania
  • identyfikacji krytycznych usług i systemów,
  • określenia RTO, RPO oraz planów ciągłości i odtwarzania,
  • testowania kopii zapasowych, scenariuszy awaryjnych i komunikacji kryzysowej.

Co nas wyróżnia?

Konkrety, nie ogólniki

Wychodzisz z konkretnymi schematami postępowania, nie z prezentacją pełną „to zależy". Wiesz, co zrobić w poniedziałek rano.

Każda teza poparta artykułem rozporządzenia

Bez „moim zdaniem". Bez „taka jest praktyka". Konkretny artykuł, konkretny ustęp. Możesz to obronić w audycie i przed klientem.

Możliwość zadania pytania o Twój przypadek

Format LIVE oznacza, że nie zostajesz z teorią. Pytasz o swoje opakowania, dostawców, klientów — i dostajesz odpowiedź.

Jak to wygląda?

Jak wygląda szkolenie LIVE?

Szkolenie odbywa się na żywo poprzez aplikację ZOOM w czasie rzeczywistym
11.09.2026 od godziny 9:00 do godziny 15:00 - lub dłużesz w zależności od liczby pytań uczestników.

Dodatkowo otrzymują Państwo dostęp do nagrania ze szkolenia aż na 365 dni.
Nie jest wymagane posiadanie aplikacji ZOOM, aby uczestniczyć w szkoleniu. Wystarczy przeglądarka internetowa.

Zaufali nam

Pracownicy m.in tych firm szkolili się w Szkole Jakości

Dołącz do szkolenia

21.08.2026 godz 9:00 🔴 LIVE ZOOM
1497 PLN brutto
697 PLN brutto
  • check_circle
    Udział w szkoleniu LIVE z możliwością zadawania pytań ekspertce
  • check_circle
    Konkretną wiedzę z zakresu KSC i NIS2 z przykładami
  • check_circle
    Materiały szkoleniowe
  • check_circle
    Certyfikat ukończenia w 2 językach
  • check_circle
    Dostęp do zamkniętej grupy uczestników
  • check_circle
    BONUS 1: Pełne nagranie wydarzenia dostępne po szkoleniu przez 365 dni
Dołącz do Szkolenia
Chcesz zapłacić inną metodą? Potrzebuje Faktury na firmę?

Napisz biuro@szkolajakosci.pl
lub zadzwoń: +48 883 404 304
Autor Szkolenia
Daniel Lampart

Doświadczony trener i konsultant w zakresie zarządzania systemami bezpieczeństwa informacji, zarządzania ciągłością działania oraz systemów zarządzania jakością. Posiada szerokie doświadczenie jako Quality Manager, Security Manager oraz Inspektor Ochrony Danych Osobowych. Specjalizuje się w zarządzaniu procesami bezpieczeństwa informacji, ochroną danych osobowych, cyberbezpieczeństwem i podnoszeniu efektywności i wydajności systemów zarządzania bezpieczeństwem. Zrealizował ponad 150 wdrożeń systemów bezpieczeństwa informacji w różnych branżach. Pracował jako konsultant dla wielu firm prywatnych i jednostek publicznych w Polsce.

Certyfikaty: Auditor wiodący ISO/IEC 27001  – kwalifikacja w kilku jednostkach certyfikujących, Wymagania bezpieczeństwa dla systemów automatyki wg. IEC 62443, Certified Information Security Manager (CISM), Chief Security Officer, Metodyka analizy ryzyka bezpieczeństwa informacji ISO 27005, Auditor wiodący ISO 22301  – kwalifikacja w kilku jednostkach certyfikujących, Auditor wiodący ISO 9001 IRCA – kwalifikacja w kilku jednostkach certyfikujących, Inspektor Ochrony Danych, Auditor – ISO 14001 oraz 45001, Auditor AS 9100/9120, Auditor IATF 16949, Zarządzanie Projektami zgodnie z metodologią TOC – Teoria Ogranicze

Certyfikat ukończenia

Nasze szkolenia kończą się wystawieniem certyfikatu w dwóch językach. Jesteśmy uprawnioną instytucją szkoleniową, zarejestrowaną w Wojewódzkim Urzędzie Pracy pod numerem: 2.18/00117/2020

Nasze Certyfikaty są cenione na rynku, o czym świadczą setki współprac bezpośrednich z firmami produkcyjnymi oraz przeszkolenie tysięcy specjalistów.

FAQ

Czy szkolenie odbywa się na żywo?
Ile trwa szkolenie?
Czy dostanę nagranie, jeśli nie będę mógł być na żywo?
Czy otrzymam certyfikat?
Czy mogę zapłacić fakturą pro-forma / na firmę?
Co, jeśli rozporządzenie jeszcze nie jest do końca jasne (czekamy na akty wykonawcze)?
Jakich narzędzi potrzebuję, żeby uczestniczyć?