Cyberbezpieczeństwo, zgodność NIS2/KSC i AI security
Program łączy wymagania NIS2 i KSC z analizą współczesnych zagrożeń wzmacnianych przez AI, od socjotechniki, phishingu i technologii deepfake po automatyzację ataków, wycieki danych oraz niekontrolowane korzystanie z narzędzi AI w organizacji.
Szkolenie ma charakter zarządczy, organizacyjny i praktyczny. Nie jest szkoleniem technicznym dla administratorów systemów.
Prowadzenie: Katarzyna Bernadetta Olszewska
Ramowy program szkolenia
1. Cyberbezpieczeństwo jako obszar zarządzania organizacją
Cyberbezpieczeństwo jako element odpowiedzialności kierownictwa. Zależności pomiędzy procesami biznesowymi, informacjami, systemami, pracownikami i dostawcami technologii.
2. NIS2 i KSC - obowiązki, odpowiedzialność i nadzór
Podział ról pomiędzy zarządem, IT, cyberbezpieczeństwem, compliance, IOD, działem prawnym oraz właścicielami procesów. Dokumentowanie decyzji, raportowanie i audytowalność działań.
3. Zarządzanie ryzykiem i bezpieczeństwo łańcucha dostaw
Identyfikacja procesów krytycznych, danych, systemów i zależności technologicznych. Ocena prawdopodobieństwa oraz skutków zdarzeń. Ryzyka związane z dostawcami, usługami chmurowymi, zewnętrznym dostępem do danych oraz narzędziami wykorzystywanymi poza kontrolą organizacji.
4. Współczesne cyberzagrożenia i ataki wspierane przez AI
Phishing, spear phishing, przejmowanie korespondencji, podszywanie się pod zarząd, pracowników i kontrahentów, deepfake głosowy i wideo, kradzież poświadczeń, ransomware oraz automatyzacja działań przestępczych. AI security.
5. Reagowanie na incydenty cyberbezpieczeństwa
Klasyfikacja incydentów. Ograniczanie skutków, zabezpieczenie informacji, współpraca z dostawcami oraz zapewnienie ciągłości działania. Obowiązki zgłoszeniowe, komunikacja wewnętrzna i zewnętrzna oraz dokumentowanie podejmowanych decyzji.
6. Od wymagań do działania czyli plan przygotowania organizacji
Ocena aktualnego poziomu przygotowania oraz identyfikacja najważniejszych luk organizacyjnych, proceduralnych i kompetencyjnych. Minimalny model zarządzania cyberbezpieczeństwem. Priorytety działań.
Dla kogo jest to szkolenie?
Zarządy i kadra kierownicza
Zrozumienie odpowiedzialności organizacji, zasad nadzoru nad cyberbezpieczeństwem oraz informacji potrzebnych do podejmowania świadomych decyzji dotyczących ryzyka, zasobów i priorytetów bezpieczeństwa.
Osoby odpowiedzialne za cyberbezpieczeństwo i zarządzanie ryzykiem
Uporządkowanie modelu odpowiedzialności, oceny ryzyka, dokumentacji, reagowania na incydenty oraz przygotowania organizacji do wymagań NIS2 i KSC.
Działy compliance, prawne, IOD i audyt wewnętrzny
Połączenie wymagań regulacyjnych z bezpieczeństwem informacji, ochroną danych, audytowalnością decyzji, zarządzaniem dostawcami oraz procedurami postępowania w przypadku incydentu.
Firmy w cyfrowej transformacji wdrażające nowe technologie
Cyberbezpieczeństwo w procesach biznesowych, ograniczanie ryzyka operacyjnego i budowa ram umożliwiających skalowanie technologii. Rozpoznawanie ryzyk związanych z cyfryzacją.
Dostępne warianty w ofercie
Program może zostać dostosowany do profilu działalności, poziomu dojrzałości, zakresu odpowiedzialności uczestników oraz najważniejszych ryzyk organizacji.
Program standard 1 dzień
Optymalne rozwiązanie dla zarządów, firm oraz instytucji, które systematycznie aktualizują wiedzę o zagrożeniach, regulacjach i dobrych praktykach oraz wdrażają realne zmiany po szkoleniu.
Program rozszerzony 2 dni
Dedykowana, bardziej rozbudowana wersja dla zarządów, instytucji oraz firm dostosowana do specyfiki danej branży. Wzbogacona o część praktyczną opracowaną dla konkretnej organizacji.
Cyberbezpieczeństwo, zgodność NIS2/KSC i AI security
Cyberbezpieczeństwo nie kończy się na dokumentacji
Skuteczny system wymaga jasnej odpowiedzialności, właściwej oceny ryzyka, przygotowanych procedur oraz zdolności do podejmowania decyzji pod presją incydentu.
Szkolenie porządkuje te elementy i pokazuje, jak przełożyć wymagania regulacyjne oraz wiedzę o współczesnych zagrożeniach na konkretne działania organizacyjne.