Polityka Bezpieczeństwa Informacji
Szkolenie to praktyczny kurs dla kadry zarządzającej, pracowników administracji oraz specjalistów IT, koncentrujący się na tworzeniu i wdrażaniu Polityki Bezpieczeństwa Informacji oraz skutecznym zarządzaniu incydentami. Program został opracowany z uwzględnieniem polskich przepisów prawnych, w tym Ustawy o ochronie danych osobowych oraz ustawy o krajowym systemie cyberbezpieczeństwa (KSC).
Kurs został opracowany z myślą o osobach posiadających podstawową lub średniozaawansowaną wiedzę w zakresie cyberbezpieczeństwa, reprezentujących następujące sektory:
- Transport – obejmujący firmy i instytucje zajmujące się przewozem osób i ładunków różnymi środkami transportu: lądowego, morskiego i lotniczego. Uczestnicy dowiedzą się, jak chronić infrastrukturę krytyczną oraz zapewniać bezpieczeństwo danych w złożonych systemach logistycznych i łańcuchach dostaw.
- Produkcja – skupiający się na specyfice zagrożeń w środowiskach przemysłowych i wyzwaniach, z jakimi mierzą się przedsiębiorstwa produkcyjne, w tym dotyczących ochrony systemów operacyjnych i automatyki przemysłowej.
- Małe i średnie przedsiębiorstwa (MŚP) – poszukujące praktycznych rozwiązań w zakresie ochrony danych, systemów i pracowników, dopasowanych do realiów i możliwości firm tej wielkości.
Uczestnicy poznają cały cykl życia polityki bezpieczeństwa – od jej definicji i celów, przez opracowanie, wdrożenie i monitorowanie zgodności. Wśród omawianych zagadnień znajdują się:
- analiza ryzyka i identyfikacja kluczowych obszarów bezpieczeństwa (np. kontrola dostępu, przetwarzanie danych, bezpieczeństwo fizyczne),
- projektowanie procedur i środków zaradczych,
- rola komunikacji, szkoleń pracowniczych oraz zatwierdzania polityki przez zarząd.
W części poświęconej zarządzaniu incydentami uczestnicy nauczą się:
- rozpoznawać i klasyfikować incydenty bezpieczeństwa (np. naruszenia danych, ataki phishingowe, DDoS),
- reagować na incydenty w sposób szybki i skuteczny, ograniczając szkody i zapewniając sprawne odzyskiwanie sprawności operacyjnej,
- tworzyć dokumentację incydentów oraz raportować je zgodnie z wymaganiami prawnymi, w tym do odpowiednich zespołów CSIRT (CERT Polska, CSIRT MON, CSIRT ABW).
Dlaczego warto?
To szkolenie to nie tylko teoria, ale przede wszystkim praktyczne umiejętności. Uczestnicy zdobędą doświadczenie w:
- projektowaniu polityk bezpieczeństwa dopasowanych do specyfiki organizacji,
- przeprowadzaniu audytów zgodności,
- przygotowywaniu niezbędnej dokumentacji, w tym raportów z incydentów,
- budowaniu kultury bezpieczeństwa poprzez zaangażowanie pracowników i działania prewencyjne.
Po ukończeniu szkolenia uczestnicy będą:
- tworzyć skuteczne polityki bezpieczeństwa zgodne z przepisami i wymaganiami organizacyjnymi,
- skutecznie zarządzać incydentami bezpieczeństwa, ograniczając ich wpływ na działalność,
- zapewnić zgodność z krajowymi regulacjami prawnymi w zakresie cyberbezpieczeństwa,
- wdrażać działania budujące świadomość i odpowiedzialność za bezpieczeństwo wśród pracowników.
Szkolenie jest bezpłatne i udostępniane w trybie e-learningu (dostępne od kwietnia 2025 do października 2025).