
Dziękujemy za wysłanie wiadomości
Skontaktujemy się z Tobą najszybciej jak będzie to możliwe
Bezpieczeństwo infrastruktury krytycznej zarzadzanie ryzykiem, ciągłość działania i reagowanie kryzysowe
Zdobądź praktyczną wiedzę z zakresu ochrony infrastruktury krytycznej, zarządzania ryzykiem, ciągłości działania oraz reagowania kryzysowego. Szkolenie realizowane przez CeCert to intensywny, jednodniowy kurs online (6–8 godzin) przygotowujący uczestników do identyfikacji zagrożeń, właściwego planowania działań oraz skutecznego reagowania w sytuacjach kryzysowych i awaryjnych. Program łączy aktualne wymagania prawne (ustawa o zarządzaniu kryzysowym, UKSC, NIS2) ze standardami zarządzania ciągłością działania (ISO 22301) i bezpieczeństwa informacji.
Dla kogo przeznaczone jest szkolenie?
Szkolenie zostało opracowane z myślą o osobach odpowiedzialnych za bezpieczeństwo, ciągłość działania i reagowanie na sytuacje kryzysowe w organizacji. W szczególności polecamy je:
• członkom kadry kierowniczej odpowiedzialnym za bezpieczeństwo i zarządzanie kryzysowe,
• członkom zespołów zarządzania kryzysowego,
• osobom odpowiedzialnym za bezpieczeństwo informacji i ciągłość działania,
• pracownikom infrastruktury krytycznej i operatorów usług kluczowych,
• koordynatorom ds. bezpieczeństwa i zarządzania kryzysowego,
• pełnomocnikom ds. SZBI i cyberbezpieczeństwa,
• osobom odpowiedzialnym za plany awaryjne i reagowanie na incydenty.
Ochrona infrastruktury krytycznej – co to jest?
Infrastruktura krytyczna to systemy, obiekty i usługi kluczowe dla bezpieczeństwa państwa, gospodarki oraz prawidłowego funkcjonowania społeczeństwa. Ochrona infrastruktury krytycznej obejmuje skoordynowane działania na rzecz zapewnienia jej odporności na zagrożenia fizyczne, cybernetyczne, awarie techniczne, zagrożenia hybrydowe i sabotaż. Skuteczne zarządzanie ryzykiem, ciągłością działania oraz reagowaniem kryzysowym pozwala minimalizować skutki incydentów, utrzymać zdolność operacyjną organizacji oraz spełnić wymagania prawne wynikające m.in. z ustawy o zarządzaniu kryzysowym, ustawy o krajowym systemie cyberbezpieczeństwa, dyrektywy NIS2 oraz normy ISO 22301.
Co daje wdrożenie systemowego podejścia do ochrony infrastruktury krytycznej?
• Zwiększenie odporności organizacji na zakłócenia operacyjne, awarie i cyberzagrożenia.
• Spełnienie wymagań prawnych (ustawa o zarządzaniu kryzysowym, UKSC, NIS2) oraz normatywnych (ISO 22301).
• Uporządkowanie procedur reagowania kryzysowego i planów ciągłości działania.
• Minimalizacja skutków incydentów bezpieczeństwa fizycznego i cybernetycznego.
• Skuteczna współpraca operatorów usług kluczowych ze służbami i instytucjami publicznymi.
• Zwiększenie wiarygodności organizacji w relacjach z partnerami biznesowymi i regulatorami.
Korzyści ze szkolenia
- Zrozumienie definicji, klasyfikacji i znaczenia infrastruktury krytycznej dla bezpieczeństwa państwa;
- Znajomość podstaw prawnych ochrony infrastruktury krytycznej – ustawa o zarządzaniu kryzysowym, ustawa o krajowym systemie cyberbezpieczeństwa, wybrane wymagania NIS2 oraz ISO 22301;
- Wiedzę o strukturze, kompetencjach i zasadach współpracy instytucji w ramach systemu zarządzania kryzysowego w Polsce;
- Umiejętność identyfikacji zagrożeń fizycznych, cyberzagrożeń, awarii technicznych oraz zagrożeń hybrydowych;
- Praktyczne podejście do zarządzania ryzykiem – identyfikacja aktywów, analiza i ocena ryzyka, działania minimalizujące skutki incydentów;
- Wiedzę z zakresu Business Continuity Management – analiza wpływu na działalność (BIA), plany ciągłości działania i odtwarzania po awarii;
- Umiejętność organizacji reagowania kryzysowego, obiegu informacji i podejmowania decyzji w sytuacjach nadzwyczajnych;
- Umiejętność organizacji reagowania kryzysowego, obiegu informacji i podejmowania decyzji w sytuacjach nadzwyczajnych;
- Certyfikat ukończenia szkolenia wydany przez jednostkę certyfikującą CeCert.
Program szkolenia:
- Infrastruktura krytyczna – definicje, klasyfikacja i znaczenie dla bezpieczeństwa państwa;
- Podstawy prawne ochrony infrastruktury krytycznej: ustawa o zarządzaniu kryzysowym, ustawa o krajowym systemie cyberbezpieczeństwa, wybrane wymagania NIS2 i ISO 22301;
- System zarządzania kryzysowego w Polsce – struktura, kompetencje i współpraca instytucji;
- Identyfikacja zagrożeń dla infrastruktury krytycznej: zagrożenia fizyczne, cyberzagrożenia, awarie techniczne, zagrożenia hybrydowe i sabotaż;
- Zarządzanie ryzykiem w organizacji: identyfikacja aktywów, analiza i ocena ryzyka, działania minimalizujące skutki incydentów;
- Ciągłość działania organizacji: podstawy Business Continuity Management, analiza wpływu na działalność (BIA), plany ciągłości działania i odtwarzania po awarii;
- Reagowanie kryzysowe i organizacja działań w sytuacjach nadzwyczajnych;
- Obieg informacji, komunikacja i podejmowanie decyzji podczas kryzysu;
- Współpraca operatorów usług kluczowych i służb;
- Najczęstsze błędy organizacyjne oraz wnioski z praktyki i rzeczywistych incydentów;
Szczegóły dotyczące szkolenia Bezpieczeństwo infrastruktury krytycznej
Jakie kompetencje posiadają trenerzy prowadzący CeCert?
Szkolenie prowadzą eksperci z wieloletnim doświadczeniem w zarządzaniu infrastrukturą krytyczną oraz audytowaniem systemów zarządzania na zgodność z normą ISO 27001. To praktycy, którzy łączą wiedzę merytoryczną z umiejętnością przekazywania jej w sposób angażujący i dostosowany do realiów organizacji.
Szkolenie dla zamkniętej grupy
Jeżeli interesuje Państwa organizacja niniejszego szkolenia dla zamkniętej grupy zapraszamy do kontaktu.Podczas szkoleń CeCert zgodnie z wymaganiami normy PN-EN ISO/IEC 17024:2012 nie prowadzimy procesów certyfikacji osób .
Masz pytania lub wątpliwości?


Pobierz aktualny harmonogram egzaminów
Szkolenia 