Szukaj szkolenia

NIS2 i nowelizacja ustawy o KSC – normy prawne w zakresie cyberbezpieczeństwa. Nowe obowiązki i wymagania SZBI

Kategoria szkolenia: Bezpieczeństwo wewnętrzne
Centrum konferencyjne GoldenFloor, Warszawa, mazowieckie
13.11.2026 - 13.11.2026
1 709,70 zł (1 390,00 netto + 0% VAT)

3 kwietnia 2026 roku weszła w życie nowelizacja ustawy o Krajowym Systemie Cyberbezpieczeństwa, implementująca do polskiego prawa dyrektywę NIS2.

Nowe przepisy znacząco rozszerzają zakres podmiotów objętych regulacjami dotyczącymi cyberbezpieczeństwa oraz wprowadzają nowe obowiązki związane m.in. z zarządzaniem ryzykiem, ochroną systemów informacyjnych, obsługą i zgłaszaniem incydentów, bezpieczeństwem łańcucha dostaw oraz odpowiedzialnością kierownictwa.
 

Regulacje obejmują podmioty działające w kluczowych sektorach gospodarki i usług publicznych, m.in. w obszarze: administracji publicznej, energetyki, transportu, bankowości, ochrony zdrowia, infrastruktury cyfrowej, zarządzania usługami ICT, usług pocztowych i kurierskich, gospodarowania odpadami oraz produkcji.

Najważniejsze terminy dla podmiotów objętych KSC:
 

  • 3.10.2026 – dokonanie wpisu do Wykazu podmiotów kluczowych i podmiotów ważnych KSC
  • 3.04.2027 – rozpoczęcie korzystania z S46 Cyber Hub + wdrożenie wymaganego przez KSC, Systemu Zarządzania Bezpieczeństwem Informacji (SZBI)
  • 3.04.2028 – pierwszy audyt dla określonych podmiotów kluczowych


NIS2 i zmiany w krajowym systemie cyberbezpieczeństwa powodują, że cyberbezpieczeństwo staje się odpowiedzialnością całej organizacji – nie tylko działu IT. Zarząd oraz osoby odpowiedzialne za bezpieczeństwo, ryzyko i zgodność muszą wiedzieć, jakie obowiązki dotyczą organizacji, jak je wdrożyć i jak wykazać, że przyjęte rozwiązania rzeczywiście działają.
 

Proponujemy Państwu szkolenie, na którym omawiamy kluczowe przepisy, terminy i wymogi prawne.

Szkolenie prowadzi uczestnika od wymagań regulacyjnych do praktycznego modelu działania: od identyfikacji obowiązków, przez analizę ryzyka i budowę SZBI, aż po zabezpieczenia, dowody, audyt i plan dalszych działań.

 

Cele szkolenia

Celem szkolenia jest przygotowanie uczestników do realizacji nowych obowiązków w zakresie cyberbezpieczeństwa wynikających z nowelizacji ustawy o Krajowym Systemie Cyberbezpieczeństwa (KSC) wdrażającej dyrektywę NIS2 oraz do praktycznego przygotowania organizacji do wymagań dotyczących SZBI w oparciu o ISO 27001.


Szkolenie będzie pomocne w zrozumieniu przepisów i wdrożeniu skutecznych działań ochronnych w pojęciu cyberbezpieczeństwa.

 

Uczestnicy dowiedzą się, jak:

  • ustalić, czy i w jakim zakresie organizacja podlega przepisom ustawy o Krajowym Systemie Cyberbezpieczeństwa (KSC),
  • zrozumieć różnicę pomiędzy podmiotem kluczowym i podmiotem ważnym,
  • zidentyfikować najważniejsze obowiązki wynikające z KSC i NIS2 oraz zaplanować ich realizację w organizacji,
  • rozumieć i interpretować wymagania NIS2 w kontekście ISO 27001,
  • wywiązać się z obowiązków związanych z samoidentyfikacją i Wykazem KSC,
  • zrozumieć odpowiedzialności kierownictwa i osób zarządzających bezpieczeństwem,
  • zbudować i wdrożyć system zarządzania bezpieczeństwem informacji (SZBI) zgodny z ISO 27001,
  • przeprowadzić kompleksową ocenę ryzyka cyberbezpieczeństwa zgodnie z obiema normami,
  • wdrożyć efektywne środki bezpieczeństwa, w tym zarządzanie incydentami,
  • zapewnić ciągłość działania organizacji zgodnie z KSC, NIS2 i innymi normami prawnymi,
  • oceniać ryzyka związane z dostawcami, usługami IT i chmurą,
  • przygotować i uporządkować dokumentację cyberbezpieczeństwa,
  • przygotować organizację do kontroli i audytu bezpieczeństwa oraz identyfikować potencjalne obszary niezgodności,
  • przeprowadzać audyty wewnętrzne SZBI zgodnie z najlepszymi praktykami.

Korzyści z udziału w szkoleniu

  • zwiększenie świadomości w zakresie cyberbezpieczeństwa i zgodności działań z normami prawnymi
  • omówienie procesu zarządzania ryzykiem i wdrażania skutecznych środków zapobiegawczych
  • poznanie praktycznych umiejętności w zakresie ochrony infrastruktury IT, danych i systemów
  • możliwość przełożenia wymagań prawnych na konkretne działania w organizacji
  • zdefiniowanie praktycznego planu działań po szkoleniu

Adresaci szkolenia

  • Zarządy i kadra kierownicza
  • Specjaliści ds. cyberbezpieczeństwa
  • Specjaliści ds. bezpieczeństwa informacji i zarządzania ryzykiem
  • Pełnomocnicy i osoby odpowiedzialne za SZBI;
  • Specjalistów ds. zgodności działań z przepisami (działy Compliance)
  • Urzędnicy
  • Osoby odpowiedzialne za dostawców IT i usługi chmurowe
  • Kierownicy projektów
  • Osoby odpowiedzialne za bezpieczeństwo informacji
  • Audytorzy wewnętrzni
  • Osoby zainteresowane dyrektywą NIS2

Metody szkoleniowe

  • warsztaty interaktywne
  • ćwiczenia praktyczne
  • dyskusje i wymiana doświadczeń między uczestnikami
  • studium przypadku
  • praca w grupach

Lokalizacje i terminy

Warszawa woj. mazowieckie
Centrum konferencyjne GoldenFloor
13.11.2026 - 13.11.2026
1 709,70 zł (1 390,00 netto + 23% VAT)
ONLINE woj. mazowieckie
ONLINE
13.11.2026 - 13.11.2026
1 463,70 zł (1 190,00 netto + 23% VAT)

Polecane szkolenia

MS Excel - Optymalizacja pracy i usprawnienie procesu analizy danych z wykorzystaniem programu.
Grupa Szkoleniowa SOLBERG Sp. z o.o
Online, Online, śląskie
12.10.2026 - 12.10.2026
996,30 zł (810,00 netto + 0% VAT)
zobacz profil udostępnij zapytanie grupowe