Szkolenie Podstawy prawne w obszarze cyberbezpieczeństwa
Podstawy prawne w cyberbezpieczeństwie to szkolenie wprowadzające do zagadnień prawnych i organizacyjnych w zakresie cyberbezpieczeństwa oraz przygotowanie do pełnienia roli lidera w zarządzaniu bezpieczeństwem informacji. Zwiększ swoją świadomość prawną i naucz się skutecznie dbać o ochronę danych w swojej organizacji.
Podstawy prawne w cyberbezpieczeństwie – podstawowe informacje
Kod programu: SEC-PWN-01
Kategoria: Security awareness / Cyberbezpieczeństwo / Edukacja pracowników
Czas trwania: 4 godziny (np. 9:00 – 13:00)
Poziom zaawansowania: Podstawowy
Termin: Do ustalenia
Lokalizacja: Zdalnie/Stacjonarnie/Hybrydowo
Język: PL/EN
Trenerka: Beata Zalewa
Dlaczego warto wybrać kurs Podstawy prawne w cyberbezpieczeństwie?
Cele i założenia edukacyjne
Głównym celem szkolenia jest zwiększenie świadomości prawnej w zakresie cyberbezpieczeństwa oraz kompleksowe przygotowanie do pełnienia roli lidera w zarządzaniu bezpieczeństwem informacji w każdej organizacji.
Dla kogo przeznaczone jest szkolenie Podstawy prawne w cyberbezpieczeństwie?
- Szkolenie dedykowane jest głównie dla kadry kierowniczej i menedżerskiej.
- Brak wymagań technicznych – jest to odpowiednie szkolenie dla każdego pracownika.
Efekty udziału w zajęciach
- Uczestnik pozna kluczowe polskie i europejskie akty prawne oraz regulacje w obszarze cyberbezpieczeństwa, w tym wymagania dyrektywy NIS2, ustawy o krajowym systemie cyberbezpieczeństwa (KSC) oraz przepisy RODO.
- Nauczy się prawidłowo identyfikować obowiązki prawne ciążące na jego organizacji, dokonywać klasyfikacji incydentów bezpieczeństwa oraz przeprowadzać procedurę ich zgłaszania do odpowiednich organów (np. CSIRT) w ustawowych terminach.
- Będzie potrafił ocenić wewnętrzne procedury oraz dokumentację firmy pod kątem zgodności (compliance) z aktualnymi normami prawnymi i wskazać obszary wymagające dostosowania do nowych regulacji.
- Zrozumie osobistą odpowiedzialność kadry zarządzającej oraz konsekwencje prawne, finansowe i wizerunkowe, jakie grożą organizacji w przypadku niedopełnienia obowiązków z zakresu ochrony cyberprzestrzeni.
- Zrozumie bezpośredni związek między technicznymi środkami bezpieczeństwa a wymogami prawnymi, traktując zgodność z regulacjami jako strategiczny element budowania odporności cyfrowej biznesu.
Co otrzymasz po zakończeniu?
- Kompleksowe materiały szkoleniowe.
- Imienny certyfikat uczestnictwa potwierdzający nabytą wiedzę.
Szczegółowy program szkolenia
Moduł 1: Wstęp
- Wprowadzenie do tematu i przedstawienie agendy.
- Przedstawienie prowadzącego i uczestników.
- Omówienie celów i struktury szkolenia.
- Zasady współpracy i interaktywności.
Moduł 2: Wprowadzenie do cyberbezpieczeństwa w kontekście prawnym
- Definicje i podstawowe pojęcia (cyberbezpieczeństwo, incydent, dane wrażliwe).
- Znaczenie cyberbezpieczeństwa w firmie.
- Obowiązki kadry kierowniczej w świetle przepisów.
Moduł 3: Kluczowe akty prawne regulujące cyberbezpieczeństwo
- Ustawa o krajowym systemie cyberbezpieczeństwa.
- RODO (GDPR) – ochrona danych osobowych w kontekście incydentów.
- Kodeks karny i odpowiedzialność za naruszenia.
- Przepisy sektorowe.
Moduł 4: Obowiązki firmy jako operatora usług kluczowych / podmiotu publicznego
- Wymogi dotyczące systemów informatycznych.
- Zgłaszanie incydentów do CSIRT.
- Współpraca z organami nadzorczymi.
Moduł 5: Rola kadry zarządzającej w systemie bezpieczeństwa informacji
- Tworzenie i nadzorowanie polityk bezpieczeństwa.
- Zarządzanie ryzykiem i odpowiedzialność za decyzje.
- Współpraca z inspektorem ochrony danych (IOD) i zespołem IT.
Moduł 6: Studium przypadku i analiza incydentów
- Przykłady realnych incydentów w firmach.
- Analiza błędów i działań naprawczych.
- Dyskusja: co można było zrobić inaczej?
Moduł 7: Warsztat: Ocena zgodności i plan działań
- Praca w grupach: identyfikacja luk w zgodności z przepisami.
- Opracowanie planu działań naprawczych.
- Prezentacja i omówienie wyników.
Moduł 8: Podsumowanie, Q&A i kolejne kroki
- Podsumowanie i wnioski.
- Sesja pytań i odpowiedzi.
- Ankieta końcowa i informacje o certyfikacie.
- Rekomendacje dla kadry zarządzającej.
Autorką szkolenia jest Beata Zalewa
Od wielu lat pracuję jako architekt techniczna, a ponadto od 2010 roku działam jako certyfikowana trenerka Microsoft (MCT). Co więcej, założyłam firmę ZALNET, w której kładę największy nacisk na edukację technologiczną. Na co dzień uczę, w jaki sposób skutecznie dbać o odporność organizacji. Więcej o trenerce →
