Cyberbezpieczeństwo, zgodność NIS2/KSC i AI security

Program łączy wymagania NIS2 i KSC z analizą współczesnych zagrożeń wzmacnianych przez AI, od socjotechniki, phishingu i technologii deepfake po automatyzację ataków, wycieki danych oraz niekontrolowane korzystanie z narzędzi AI w organizacji.

Szkolenie ma charakter zarządczy, organizacyjny i praktyczny. Nie jest szkoleniem technicznym dla administratorów systemów.

Prowadzenie: Katarzyna Bernadetta Olszewska

Ramowy program szkolenia

1. Cyberbezpieczeństwo jako obszar zarządzania organizacją

Cyberbezpieczeństwo jako element odpowiedzialności kierownictwa. Zależności pomiędzy procesami biznesowymi, informacjami, systemami, pracownikami i dostawcami technologii. 

2. NIS2 i KSC - obowiązki, odpowiedzialność i nadzór

Podział ról pomiędzy zarządem, IT, cyberbezpieczeństwem, compliance, IOD, działem prawnym oraz właścicielami procesów. Dokumentowanie decyzji, raportowanie i audytowalność działań.

3. Zarządzanie ryzykiem i bezpieczeństwo łańcucha dostaw

Identyfikacja procesów krytycznych, danych, systemów i zależności technologicznych. Ocena prawdopodobieństwa oraz skutków zdarzeń. Ryzyka związane z dostawcami, usługami chmurowymi, zewnętrznym dostępem do danych oraz narzędziami wykorzystywanymi poza kontrolą organizacji.

4. Współczesne cyberzagrożenia i ataki wspierane przez AI

Phishing, spear phishing, przejmowanie korespondencji, podszywanie się pod zarząd, pracowników i kontrahentów, deepfake głosowy i wideo, kradzież poświadczeń, ransomware oraz automatyzacja działań przestępczych. AI security.

5. Reagowanie na incydenty cyberbezpieczeństwa

Klasyfikacja incydentów. Ograniczanie skutków, zabezpieczenie informacji, współpraca z dostawcami oraz zapewnienie ciągłości działania. Obowiązki zgłoszeniowe, komunikacja wewnętrzna i zewnętrzna oraz dokumentowanie podejmowanych decyzji.

6. Od wymagań do działania czyli plan przygotowania organizacji

Ocena aktualnego poziomu przygotowania oraz identyfikacja najważniejszych luk organizacyjnych, proceduralnych i kompetencyjnych. Minimalny model zarządzania cyberbezpieczeństwem. Priorytety działań.

Dla kogo jest to szkolenie?

Zarządy i kadra kierownicza

Zrozumienie odpowiedzialności organizacji, zasad nadzoru nad cyberbezpieczeństwem oraz informacji potrzebnych do podejmowania świadomych decyzji dotyczących ryzyka, zasobów i priorytetów bezpieczeństwa.

Osoby odpowiedzialne za cyberbezpieczeństwo i zarządzanie ryzykiem

Uporządkowanie modelu odpowiedzialności, oceny ryzyka, dokumentacji, reagowania na incydenty oraz przygotowania organizacji do wymagań NIS2 i KSC.

Działy compliance, prawne, IOD i audyt wewnętrzny

Połączenie wymagań regulacyjnych z bezpieczeństwem informacji, ochroną danych, audytowalnością decyzji, zarządzaniem dostawcami oraz procedurami postępowania w przypadku incydentu.

Firmy w cyfrowej transformacji wdrażające nowe technologie

Cyberbezpieczeństwo w procesach biznesowych, ograniczanie ryzyka operacyjnego i budowa ram umożliwiających skalowanie technologii. Rozpoznawanie ryzyk związanych z cyfryzacją.

Dostępne warianty w ofercie

Program może zostać dostosowany do profilu działalności, poziomu dojrzałości, zakresu odpowiedzialności uczestników oraz najważniejszych ryzyk organizacji.

Program standard 1 dzień

Optymalne rozwiązanie dla zarządów, firm oraz instytucji, które systematycznie aktualizują wiedzę o zagrożeniach, regulacjach i dobrych praktykach oraz wdrażają realne zmiany po szkoleniu.

Program rozszerzony 2 dni

Dedykowana, bardziej rozbudowana wersja dla zarządów, instytucji oraz firm dostosowana do specyfiki danej branży. Wzbogacona o część praktyczną opracowaną dla konkretnej organizacji. 

Cyberbezpieczeństwo, zgodność NIS2/KSC i AI security

Cyberbezpieczeństwo nie kończy się na dokumentacji

Skuteczny system wymaga jasnej odpowiedzialności, właściwej oceny ryzyka, przygotowanych procedur oraz zdolności do podejmowania decyzji pod presją incydentu.

Szkolenie porządkuje te elementy i pokazuje, jak przełożyć wymagania regulacyjne oraz wiedzę o współczesnych zagrożeniach na konkretne działania organizacyjne.

Koszyk