Pełnomocnik KSC

Przygotuj się do pełnienia jednej z kluczowych ról w organizacji objętej KSC

– świadomie, profesjonalnie i zgodnie z wymaganiami.

Szkolenie „Pełnomocnik KSC” to intensywny 3 dniowy kurs, który kompleksowo przygotowuje do nadzorowania systemu bezpieczeństwa informacji i ciągłości działania w organizacji funkcjonującej w ramach Krajowego Systemu Cyberbezpieczeństwa. Zostało zaprojektowane w oparciu o dwa kluczowe standardy: ISO/IEC 27001 (bezpieczeństwo informacji) oraz ISO 22301 (ciągłość działania), które w praktyce stanowią podstawę spełnienia wymagań Krajowego Systemu Cyberbezpieczeństwa.

To właśnie dogłębne zrozumienie tych norm pozwala Pełnomocnikowi KSC skutecznie nadzorować system, zarządzać ryzykiem oraz zapewniać odporność organizacji.

🔹 ISO/IEC 27001 – kompleksowe zarządzanie bezpieczeństwem informacji

W tej części uczestnicy zdobywają praktyczne i uporządkowane spojrzenie na system zarządzania bezpieczeństwem informacji (SZBI):

  • zrozumienie kontekstu organizacji i identyfikacja kluczowych interesariuszy,
  • podejście procesowe oraz cykl PDCA jako podstawa zarządzania systemowego,
  • identyfikacja, analiza i ocena ryzyka bezpieczeństwa informacji,
  • dobór adekwatnych zabezpieczeń oraz podejście do ich utrzymania,
  • budowa i nadzór nad dokumentacją systemową (polityki, procedury, zapisy),
  • definiowanie ról, odpowiedzialności i zaangażowania kierownictwa,
  • planowanie i realizacja audytów wewnętrznych,
  • przegląd zarządzania oraz działania doskonalące.

👉 Efekt: uczestnik rozumie, jak w praktyce zaprojektować, nadzorować i rozwijać SZBI, a nie tylko znać wymagania normy.

🔹 ISO 22301 – zapewnienie ciągłości działania i odporności organizacji

Druga część szkolenia rozwija kompetencje w zakresie utrzymania działania organizacji nawet w sytuacjach zakłóceń i incydentów:

  • identyfikacja procesów krytycznych i zależności biznesowych,
  • przeprowadzanie analizy wpływu na biznes (BIA),
  • identyfikacja zagrożeń i ocena ryzyk ciągłości działania,
  • opracowanie strategii zapewnienia ciągłości i odporności,
  • tworzenie planów ciągłości działania (BCP) i odtwarzania po awarii (DRP),
  • testowanie planów i ocena ich skuteczności,
  • monitorowanie oraz ciągłe doskonalenie systemu.

👉 Efekt: uczestnik potrafi przygotować organizację na sytuacje kryzysowe i minimalizować skutki incydentów.

🔹 Integracja ISO 27001 i ISO 22301 w roli Pełnomocnika KSC

Kluczowym elementem szkolenia jest pokazanie, jak połączyć oba systemy w spójne podejście zgodne z wymaganiami KSC:

  • wykorzystanie wspólnej struktury norm (High Level Structure)
  • budowa zintegrowanego systemu zarządzania bezpieczeństwem i ciągłością
  • nadzór nad systemem z perspektywy Pełnomocnika KSC
  • spójne podejście do ryzyka, incydentów oraz zgodności
  • praktyczne mechanizmy raportowania i monitorowania

👉 Efekt: uczestnik potrafi zarządzać systemem jako całością, a nie oddzielnymi obszarami.

🔹 Praktyka działania w KSC

Całość wiedzy jest osadzona w realiach Krajowego Systemu Cyberbezpieczeństwa:

  • obowiązki organizacji wynikające z przepisów KSC
  • rola i odpowiedzialność Pełnomocnika w strukturze organizacji
  • zarządzanie incydentami i znaczenie procedur reagowania
  • utrzymanie zgodności i gotowość do nadzoru oraz kontroli
  • najczęstsze problemy organizacyjne i sprawdzone dobre praktyki

Podejście praktyczne – wiedza, którą wykorzystasz od razu

Szkolenie nie ogranicza się do teorii. Każdy blok normy omawiany jest:

  • na przykładach z organizacji
  • w oparciu o realne scenariusze
  • z uwzględnieniem typowych błędów i wyzwań

Dzięki temu uczestnik nie tylko rozumie wymagania, ale potrafi je przenieść na realne działania w organizacji.

Dla kogo jest to szkolenie?

Szkolenie dedykowane jest dla:

  • przyszłych i obecnych Pełnomocników KSC
  • osób odpowiedzialnych za cyberbezpieczeństwo i zgodność
  • kadry kierowniczej nadzorującej bezpieczeństwo organizacji
  • specjalistów IT, risk management i compliance
  • organizacji zobowiązanych do spełnienia wymagań KSC

Korzyści ze szkolenia Pełnomocnik KSC

  1. Zrozumiesz, jak wykorzystać ISO/IEC 27001 i ISO 22301 w praktyce KSC
  2. Nauczysz się nadzorować SZBI oraz procesy ciągłości działania
  3. Zdobędziesz kompetencje w zakresie identyfikacji ryzyk oraz reagowania na incydenty
  4. Zwiększysz bezpieczeństwo i odporność operacyjną organizacji

Program szkolenia:

  1. ISO/IEC 27001 – fundament bezpieczeństwa informacji
  2. kontekst organizacji i wymagania SZBI
  3. zarządzanie ryzykiem i dobór zabezpieczeń
  4. polityki, role i odpowiedzialności
  5. monitorowanie, audyty i doskonalenie systemu
  6. ISO 22301 – ciągłość działania organizacji
  7. identyfikacja procesów krytycznych (BIA)
  8. zarządzanie ryzykiem ciągłości działania
  9. strategie i plany (BCP, DRP)
  10. testowanie i utrzymanie skuteczności
  11. Pełnomocnik KSC w praktyce
  12. obowiązki organizacji wynikające z KSC
  13. rola i odpowiedzialność Pełnomocnika
  14. nadzór nad systemem i jego spójność
  15. zarządzanie incydentami i procedury reagowania
  16. utrzymanie zgodności i doskonalenie systemu

Szczegóły dotyczące szkolenia Pełnomocnik KSC


Profil Trenera Prowadzącego

Ekspert systemów zarządzania z wieloletnim doświadczeniem min. w zakresie:
  • Certyfikacji systemów zarządzania jakością wg PN-EN ISO/IEC 27001:2017, PN-EN ISO 22301:2020 z ramienia jednostki certyfikującej systemy.
  • Prowadzeniu szkoleń zarówno w obszarze wymagań prawnych jak i systemowych związanych z bezpieczeństwem informacji.
  • Osoba z doświadczeniem pracy konsultanta oraz audytora jednostek certyfikujących.

    Szkolenie to możemy poprowadzić także dla zamkniętej grupy

    Jeżeli interesuje Państwa organizacja niniejszego szkolenia dla zamkniętej grupy zapraszamy do kontaktu.
  • Każdy klient traktowany jest przez nas indywidualnie tj. ustalamy wg potrzeb miejsce i termin szkolenia.
  • W przeliczeniu na jednego uczestnika, szkolenie zamknięte może być bardziej korzystne finansowo niż otwarte – szczególnie jest to zauważalne dla grup powyżej 6 osób.
  • Szkolenia zamknięta prowadzone są według tych samych zatwierdzonych przez CeCert programów i materiałów, co szkolenia otwarte.
  • Podczas organizowanych przez CeCert szkoleń nie są prowadzone działania konsultingowe.
  • W związku z koniecznością zachowania najwyższych standardów bezstronności, nie organizujemy szkoleń zamkniętych dla konkretnego wytwórcy wyrobu medycznego, jego autoryzowanego przedstawiciela, dystrybutora lub importera wyrobów medycznych.
  • Jeśli macie Państwo dodatkowe pytania, chcecie dowiedzieć się więcej lub upewnić, że to szkolenie jest dla Państwa, zapraszamy do kontaktu!
  • KONTAKT: [email protected], 721 721 546

  • Wybrani klienci CeCert:

    Masz pytania lub wątpliwości?

    Skontaktuj się z nami!