Certyfikat Pełnomocnika ds. cyberbezpieczeństwa podmiotu kluczowego i ważnego

Certyfikat Pełnomocnika ds. cyberbezpieczeństwa zgodny z Ustawą o Krajowym Systemie Cyberbezpieczeństwa (UKSC) to usługa certyfikacji osób realizowana zgodnie z wymaganiami normy PN-EN ISO/IEC 17024 Ocena zgodności – Ogólne wymagania dotyczące jednostek certyfikujących osoby. Proces certyfikacji opiera się na potwierdzeniu przez CeCert wiedzy i umiejętności kandydata przez ocenę jego doświadczenia zawodowego, wykształcenia i przeszkolenia, a także egzamin realizowany w formie pisemnej. Certyfikat Pełnomocnika ds. cyberbezpieczeństwa zgodny z UKSC jest doskonałym potwierdzeniem zdobytych umiejętności w zakresie nadzorowania, doskonalenia systemu zarządzania zgodnym z wymaganiami stawianymi przez Ustawę o Krajowym Systemie Cyberbezpieczeństwa dla podmiotów kluczowych i ważnych. Ponadto otwiera nowe możliwości zawodowe dla osób pragnących wejść w obszar cyberbezpieczeństwa. Aby przystąpić do egzaminu organizowanego przez CeCert kandydat musi w pierwszej kolejności wypełnić wniosek o certyfikację dostępny poniżej, jak również dołączyć do niego dowody potwierdzające wykształcenie, doświadczenie zawodowe i przeszkolenie.

Poniższe kryteria kwalifikacyjne stanowią wyciąg z wymagań z programu certyfikacji osób PCO-8 – Pełnomocnik ds. cyberbezpieczeństwa zgodny z UKSC i jest zbiorem wymagań, które muszą zostać spełnione przez osoby ubiegające się o zakwalifikowanie do egzaminu certyfikacji początkowej i ponownej.

KRYTERIA CERTYFIKACJI POCZĄTKOWEJ:

  1. Kryterium wykształcenia

Kandydat powinien zapewnić, że posiada co najmniej wykształcenie średnie w rozumieniu Ustawy z dnia 14 grudnia 2016 r. Prawo oświatowe (Dz.U. 2017 poz. 59 z późn. zm.)

Przykładowy dowód: dyplom, świadectwo ukończenia.

  1. Kryterium doświadczenia zawodowego

Kandydat powinien zapewnić, że posiada udokumentowane doświadczenie:

  • Zawodowe – co najmniej 12 miesięcy pracy (dowolna forma zatrudnienia) w działalności związanej z:
    • utrzymaniem systemów informacyjnych,
    • cyberbezpieczeństwem,
    • IT security / IT governance,
    • ciągłością działania,
    • reagowaniem na incydenty,
    • administracją systemami IT,
    • nadzorem nad bezpieczeństwem informacji
    • pełnieniem funkcji administratora bezpieczeństwa informacji,
    • pełnieniem funkcji inspektora ochrony danych,
    • pełnieniem funkcji pełnomocnika ds. zarządzania systemami

lub

  • Audytorskie:
    • udział w min. 3 audytach lub przeglądach bezpieczeństwa informacji / cyberbezpieczeństwa / zgodności z KSC lub normą ISO/IEC 27001 w ciągu ostatnich 3 lat,

lub

  • Zdobywał doświadczenie w realizacji obowiązków wynikających z Ustawy KSC, np. w zakresie:
    • szacowania ryzyka (art. 8 KSC),
    • obsługi incydentów (art. 11–14 KSC),
    • utrzymywania kontaktów z CSIRT/organami właściwymi (art. 9 oraz art. 21 KSC),
    • zarządzania dokumentacją bezpieczeństwa (art. 10 KSC).

Przykładowy dowód: Świadectwo pracy, umowa, referencje, lista audytów.

  1. Kryterium przeszkolenia

Kandydat przed przystąpieniem do egzaminu musi ukończyć z sukcesem 16 godzinne szkolenie, kilka szkoleń lub studia obejmujące swoim zakresem następujące zagadnienia tematyczne:

  • Wymagania normy PN-EN ISO/IEC 27001;
  • Wymagania normy PN-EN ISO 22301;
  • Pełnomocnik systemów zarządzania (PN-EN ISO/IEC 27001 lub PN-EN ISO 22301 lub PN-EN ISO 9001);
  • Ustawa o Krajowym Systemie Cyberbezpieczeństwa (w szczególności obowiązki z art. 8–14 i 21–25).

Przykładowy dowód: Zaświadczenie o ukończeniu szkolenia, oświadczenie o samokształceniu.

KRYTERIA PONOWNEJ CERTYFIKACJI:
W trzyletnim okresie ważności certyfikatu, osoba certyfikowana powinna zadbać o podnoszenie swoich kompetencji w zakresie, w którym otrzymała certyfikat.
Przy ponownej ocenie CeCert wymaga spełnienia następujących kryteriów:

  1. Kryterium przeszkolenia

Udział w min 1 szkoleniu / konferencji branżowej rocznie, związanej z szeroko pojętym cyberbezpieczeństwem
Przykładowy dowód: zaświadczenie / certyfikat

    1. Kryterium doświadczenia zawodowego:

Posiadać udokumentowane doświadczenie zawodowe co najmniej 12 miesięcy pracy (dowolna forma zatrudnienia) w działalności związanej z:

    • utrzymaniem systemów informacyjnych,
    • cyberbezpieczeństwem,
    • IT security / IT governance,
    • ciągłością działania,
    • reagowaniem na incydenty,
    • administracją systemami IT,
    • nadzorem nad bezpieczeństwem informacji
    • pełnieniem funkcji administratora bezpieczeństwa informacji,
    • pełnieniem funkcji inspektora ochrony danych,
    • pełnieniem funkcji pełnomocnika ds. zarządzania systemami

Przykładowy dowód: Świadectwo pracy, umowa, referencje


Jak przebiega proces certyfikacji na Pełnomocnika ds. cyberbezpieczeństwa

  1. Wypełnij wniosek o certyfikację - dołącz skany dowodów spełnienia wymagań
  2. Przegląd wniosku przez CeCert - zakwalifikowanie bądź nie do egzaminu
  3. Opłacenie egzaminu zgodnie z przesłaną fakturą pro-forma
  4. Wyznaczenie terminu egzaminu (egzamin realizowany jest on-line)
  5. Egzamin
  6. W przypadku zdania egzaminu kandydat proszony jest o podpisanie umowy o certyfikację jako warunek otrzymania certyfikatu
  7. Otrzymanie certyfikatu - ważny 3 lata
  8. Po okresie 3 lat następuje proces odnowienia certyfikatu

Jak wygląda egzamin na Pełnomocnika ds. cyberbezpieczeństwa zgodny z UKSC?

  1. Egzamin składający się z 40 pytań jednokrotnego wyboru.
  2. Za każde poprawnie rozwiązane pytanie testowe Kandydat uzyskuje 1 punkt.
  3. Do zaliczenia egzaminu wymagane jest uzyskanie 75% z wszystkich możliwych do uzyskania punktów tj. 30 pkt
  4. Czas trwania egzaminu to 40 minut.

Szczegóły dot. certyfikacji Pełnomocnika ds. cyberbezpieczeństwa zgodnie z UKSC


Dlaczego warto skorzystać z certyfikacji osób w CeCert?

CeCert oferuje rzetelną i bezstronną certyfikację osób realizowaną zgodnie z wymaganiami normy PN‑EN ISO/IEC 17024, gwarantującą wysoką wiarygodność i uznawalność kompetencji. Certyfikacja opiera się na rzeczywistej ocenie wiedzy, doświadczenia i umiejętności praktycznych, a jej programy są projektowane przez ekspertów aktywnie działających w obszarze audytów i systemów zarządzania. Dzięki temu kandydaci zyskują potwierdzenie kompetencji cenione na rynku oraz realne wsparcie w dalszym rozwoju zawodowym.

Cennik

Cena za podejście do egzaminu/egzaminu poprawkowego:  400zł netto (+ VAT)
Wydanie certyfikatu w wersji elektronicznej  w cenie egzaminu
Wydanie dodatkowego certyfikatu w wersji papierowej  150zł netto (+ VAT)
Wydanie dodatkowego certyfikatu w innej wersji językowej   250zł netto (+ VAT)

Wybrani klienci CeCert:

Masz pytania lub wątpliwości?

Skontaktuj się z nami!