Sprawdź 108 GWARANTOWANYCH TERMINÓW SZKOLEŃ na rok 2026! Dofinansowanie do 100% — sprawdź możliwości z BUR i KFS!
22 299 53 69
Szkolenie Cyberbezpieczeństwo

Kompleksowy przegląd zagadnień z zakresu IT Security

Niniejsze szkolenie to przegląd kwestii związanych z bezpieczeństwem systemów teleinformatycznych. Poruszone podczas jego trwania kwestie wprowadzą uczestnika w podstawowe pojęcia...

więcej →

Program, termin i format dostosujemy do Twojego zespołu

3500 PLN netto 4 305 PLN brutto Dofinansowanie BUR/KFS
Czas trwania 5 dni
Artur Zięba - Kozarzewski
Artur Zięba - Kozarzewski Autor szkolenia

Najbliższe terminy 9:00 – 16:00

28.09 –
Gwarantowany Online
Termin niegwarantowany
Kliknij aby przejść do formularza zapisu
23.11 –
Gwarantowany Online
Termin niegwarantowany
Kliknij aby przejść do formularza zapisu
Powiadamiaj mnie o nowych terminach gwarantowanych tego szkolenia

Powiadomienia o terminach gwarantowanych

Na podany adres e-mail będziesz otrzymywać informacje o pojawiających się terminach gwarantowanych szkolenia Kompleksowy przegląd zagadnień z zakresu IT Security.

Z powiadomień możesz wypisać się w dowolnym momencie.

Zorganizuj to szkolenie tylko dla swojego zespołu

To szkolenie można zorganizować w formie zamkniętej — z programem dopasowanym do potrzeb Twojego zespołu, w uzgodnionym terminie i formacie.

Dowiedz się więcej

Opis szkolenia

O szkoleniu w skrócie

Niniejsze szkolenie to przegląd kwestii związanych z bezpieczeństwem systemów teleinformatycznych.

Poruszone podczas jego trwania kwestie wprowadzą uczestnika w podstawowe pojęcia związane z bezpieczeństwem informacji i zarządzania nim. W ramach szkolenia pokazane zostanie jak wprowadzić zarządzanie bezpieczeństwem informacji do ładu korporacyjnego i dlaczego jest to niezbędne.

Omówione zostaną kwestie związane z identyfikacją zasobów w organizacji, ich klasyfikacją oraz doborze środków ochronnych jak również temat użytkownika w systemie, jego bezpieczeństwa, identyfikacji, uwierzytelniania i autoryzacji.

Poruszone zostanie znaczenie kontroli, monitorowania i testowania dla zapewnienia ochrony jak również znaczenia uwzględnienia kwestii bezpieczeństwa w całym cyklu życia rozwiązania.

Omówione zostanie postępowanie w sytuacjach awaryjnych i tworzenie planów na takie sytuacje.

Szkolenie będzie prowadzone w formie wykładowo-warsztatowej. Poszczególne części zostaną zaprezentowane i omówione, następnie przedstawione zostaną przypadki do analizy i rozwiązania, po czym udzielone odpowiedzi zostaną wspólnie podsumowane i wyjaśnione.



Przejdź do programu szkolenia

Prowadzący szkolenie

Artur Zięba - Kozarzewski

Artur Zięba - Kozarzewski

Z wykształcenia matematyk, absolwent Wydziału Matematyki i Nauk Informacyjnych Politechniki Warszawskiej, certyfikowany CISSP, ISSAP oraz audytor wiodący ISO27001. Z zawodu i zainteresowań specjalista ds. bezpieczeństwa systemów informatycznych oraz badacz systemów aproksymowanego wnioskowania i rozumowania.

Od wielu lat związany z firmą KRYPTON Polska sp. z o.o., polskim liderem certyfikowanych rozwiązań kryptograficznych, aktualnie na stanowisku Architekta Systemowego ds. cyberbezpieczeństwa. Odpowiada za architekturę i kierunki rozwoju rozwiązań opracowywanych przez firmę.

Ekspert w Grupie roboczej ds. sztucznej inteligencji (GRAI) przy Ministerstwie Cyfryzacji. Autor publikacji związanych z szansami i zagrożeniami wynikającymi z dynamicznego rozwoju systemów generatywnych (tzw. AI) oraz wzrostu ich powszechnego użycia.

Dzieli się swoją wiedzą, prowadząc szkolenia z zakresu bezpieczeństwa we współpracy z firmą JSystems sp. z o.o. Członek stowarzyszeń ISSA Polska, (ISC)2 oraz (ISC)2 Poland Chapter. Aktywnie działa w celu poszerzania świadomości otoczenia w zakresie zagrożeń związanych z systemami informatycznymi oraz konieczności ich odpowiedzialnego rozwoju.

Przewodził zespołowi badawczo-rozwojowemu projektującemu nowe rozwiązania do ochrony systemów IT/ICS, brał udział w pracach nad opracowaniem inteligentnego systemu zarządzania energią elektryczną.

Współtworzył i wdrażał rozwiązania zabezpieczające jedne z największych systemów ochrony informacji niejawnych w Polsce, m.in. Policyjną Sieć Transmisji Danych Niejawnych i systemy Straży Granicznej. Brał udział w projektach naukowo-badawczych z zakresu bezpieczeństwa teleinformatycznego. Uczestniczył w międzynarodowych Ćwiczeniach NATO CWIX (Coalition Warrior Interoperability eXercise) oraz w konferencjach organizowanych przez Agencję NATO ds. Łączności i Informatyki (NCIA). Występuje jako prelegent na konferencjach z zakresu cyberbezpieczeństwa, m.in. The Hack Summit oraz Semafor.

Program szkolenia

  1. Czym jest (cyber)bezpieczeństwo / bezpieczeństwo informacji.
    • Definicje cyberbezpieczeństwa z ustaw i regulacji międzynarodowych
      • KSC - odporność systemów informacyjnych na działania naruszające poufność, integralność, dostępność i autentyczność przetwarzanych danych lub związanych z nimi usług oferowanych przez te systemy.
      • NIS - "bezpieczeństwo sieci i systemów informatycznych" oznacza odporność sieci i systemów informatycznych, przy danym poziomie zaufania, na wszelkie działania naruszające dostępność, autentyczność, integralność lub poufność przechowywanych lub przekazywanych, lub przetwarzanych danych lub związanych z nimi usług oferowanych lub dostępnych poprzez te sieci i systemy informatyczne;
      • Definicja incydentu – według KSC oraz OIN
    • Konsekwencje wystąpienia incydentu
      • Wyciek danych
      • Zatrzymanie systemów produkcyjnych
      • Utrata przewagi konkurencyjnej
      • Kary finansowe i administracyjne
      • Zniszczenie infrastruktury
      • Upadek organizacji
    • Podejście kompleksowe do bezpieczeństwa
      • Uwzględnianie bezpieczeństwa we wszystkich aspektach działalności.
      • Ryzyko dla informacji to nie tylko IT.
      • Środki ochrony
        • Proceduralne / administracyjne
        • Fizyczne
        • Techniczne
  2. Normy prawne
    • Rozporządzenie RODO.
    • Ustawa o KSC.
    • Dyrektywa NIS (DYREKTYWA PARLAMENTU EUROPEJSKIEGO I RADY (UE) 2016/1148 z dnia 6 lipca 2016 r. w sprawie środków na rzecz wysokiego wspólnego poziomu bezpieczeństwa sieci i systemów informatycznych na terytorium Unii) oraz Dyrektywa NIS2.
  3. Podstawowe zasady bezpieczeństwa w IT
    • Strategia "wiedzy uzasadnionej".
    • Strategia "dogłębnej obrony".
    • Strategia „minimalnych uprawnień”.
  4. Atrybuty bezpieczeństwa
    • Omówienie podstawowych atrybutów
      • Poufność
        • Definicja – ochrona
        • Sposoby realizacji
        • Ochrona danych w spoczynku / w ruchu
      • Integralność
        • Definicja
        • Sposoby realizacji
      • Dostępność
        • Definicja
        • Sposoby realizacji
    • Omówienie rozszerzonych atrybutów
      • Rozliczalność
      • Autentyczność
      • Niezaprzeczalność
  5. Bezpieczeństwo proceduralne/administracyjne
    • Polityka bezpieczeństwa
      • Dlaczego jest potrzebna
      • Zasady konstrukcji i elementy składowe
      • Omówienie przykładowych polityk
      • Konstruowanie polityk na potrzeby organizacji
    • Zarządzanie ryzykiem
      • Wprowadzenie do ryzyka
      • Dlaczego trzeba zarządzać ryzykiem i jak to robić?
      • Wyznaczanie właścicieli ryzyka
      • Analiza ryzyka
      • Metody i metodyki przeprowadzania analiz ryzyka
      • Przykładowe analizy ryzyka
      • Jak wykonywać analizę ryzyka w praktyce
      • Postępowanie z ryzykiem
      • Taktyki postępowania z ryzykiem
      • Akceptacja ryzyka szczątkowego
    • Procedury eksploatacyjne
      • Dlaczego jest potrzebna
      • Delegacja uprawnień
      • Zasady konstrukcji i elementy składowe
      • Procedury ogólne oraz szczegółowe
    • Zarządzanie zasobami
      • Inwentaryzacja zasobów informatycznych
      • Dlaczego niezbędna jest inwentaryzacja
      • Metody inwentaryzacji zasobów
      • Identyfikacja ukrytych zasobów organizacji
      • Ciągłe utrzymywanie zasobów
      • Wycofywanie zasobów
  6. Użytkownicy
    • Najsłabsze ogniwo czy pierwsza linia obrony
    • Postępowania sprawdzające
    • NDA oraz zakazy konkurencji
    • Pierwszy dzień oraz terminacja
    • Szkolenia uświadamiające
  7. Zarządzanie konfiguracją
  8. Bezpieczeństwo dostawców
    • Dostawcy usług
    • Dostawcy sprzętu i oprogramowania
    • Dostawcy mediów
  9. Bezpieczeństwo infrastruktury
    • Infrastruktura sieciowa
      • Komponenty aktywne
      • Komponenty pasywne
      • Sieci bezprzewodowe
    • Infrastruktura serwerowa
    • Infrastruktura chmurowa
  10. Bezpieczeństwo komunikacji
    • Komunikacja VOIP
    • Sieci VPN
  11. Zarządzanie podatnościami
    • Podatności
    • Zagrożenia
    • Neutralizacja
  12. Bezpieczeństwo fizyczne
  13. Bezpieczeństwo stacji końcowych
  14. Zarządzanie tożsamością
    • Cykl życia tożsamości
    • Identyfikacja i uwierzytelnienie
    • Autoryzacja
  15. Monitorowanie i pomiary
    • Zasady monitorowania
    • Propozycje wskaźników
  16. Kryptografia
  17. Audyty i kontrola
    • Cel audytów i ich wpływ na bezpieczeństwo.
    • Audyty wewnętrzne
    • Audyty zewnętrzne
  18. Postępowanie z incydentami i zarządzanie incydentem
  19. Plany awaryjne i ciągłość działania
    • Analiza BIA
    • Odporność i tolerancja na błędy
    • Trusted Recovery
      • Fail-open
      • Fail-secure
      • Ręczne odzyskiwanie, a automatyczne odzyskiwanie
      • Kopie zapasowe
    • Planowanie zachowania ciągłości działania
    • Zatwierdzenia
  20. Ramy bezpieczeństwa
    • ISO/IEC 2700x – przeznaczony do budowy systemu zarządzania bezpieczeństwem informacji (ISMS)
    • NIST Cybersecurity Framework – przeznaczony do budowy kompleksowego systemu identyfikacji podatności.
    • PCI DSS – przeznaczony do systemów w których odbywa się przetwarzania danych kart kredytowych
    • COBIT – przeznaczony dla organizacji notowanych w amerykańskich rynkach papierów wartościowych
    • CIS Controls – przeznaczony dla systemów w celu ochrony przez zagrożeniami

Zainteresowany? Zapisz się na szkolenie!

Zapisz się — wybierz termin

Szkolenie Kompleksowy przegląd zagadnień z zakresu IT Security realizowane tylko dla pracowników Twojej firmy?

To szkolenie możemy zorganizować w formie zamkniętej — wyłącznie dla Twojego zespołu. Doświadczony trener-praktyk poprowadzi szkolenie skrojone pod potrzeby Twojej organizacji:

  • Program dopasujemy do potrzeb i poziomu uczestników
  • Termin ustalimy indywidualnie, pod Twój kalendarz
  • Format do wyboru: online na żywo lub stacjonarnie w Twojej lub naszej siedzibie

Zamów bezpłatną, niezobowiązującą wycenę szkolenia zamkniętego.

Zapytaj o bezpłatną wycenę szkolenia
Szkolenie dedykowane dla Twojego zespołu Dopasowany program, termin i format. Napisz lub zadzwoń — wspólnie dobierzemy rozwiązanie dla Twoich pracowników.

Terminy gwarantowane

Szkolenia oznaczone jako "termin gwarantowany" odbędą się w zaplanowanym terminie niezależnie od liczby zgłoszonych uczestników. Nie musisz się martwić, że szkolenie zostanie odwołane z powodu zbyt małej liczby zapisanych osób.

Szkolenia online

Szkolenie realizowane jest w formie zdalnej na żywo poprzez platformę ZOOM. Trener prowadzi szkolenie na żywo, a uczestnicy mogą na bieżąco zadawać pytania i wykonywać ćwiczenia. Format online zapewnia pełną interakcję z trenerem, identyczną jak przy szkoleniu stacjonarnym.

Szkolenie na żywo z trenerem — nie kurs video

To nie jest nagrany kurs video. Przez cały czas trwania szkolenia masz bezpośredni kontakt z doświadczonym trenerem-praktykiem. Możesz na bieżąco zadawać pytania, prosić o wyjaśnienie trudnych zagadnień, konsultować własne projekty i uzyskać odpowiedź na dowolne pytanie związane z tematyką szkolenia. To realne wsparcie eksperta, którego nie zapewni żaden kurs nagrany.

Certyfikat ukończenia szkolenia

Każdy uczestnik po ukończeniu szkolenia otrzymuje imienny certyfikat potwierdzający udział i zdobyte kompetencje. Certyfikat wystawiany jest przez JSystems — firmę z certyfikatem ISO 9001 — i jest honorowany przez pracodawców.

Sprawdź pozostałe szkolenia z kategorii:

Cyberbezpieczeństwo

Opinie uczestników

5.0/5
Rozwiązania kryptograficzne w projektach informatycznych

każdemu polecam szkolenie prowadzone przez firmę JSYSTEMS

Przemysław Muras Centralny Ośrodek Informatyki
5.0/5
Hackuj strony i systemy: testy penetracyjne w praktyce

Bardzo dobre szkolenie. Polecam serdecznie. Praktyka, dużo informacji popartych doświadczeniem oraz ciekawie zaplanowany rozkład zajęć. Jeśli ktoś chce się dowiedzieć i nie ma za bardzo wiedzy odnośnie pentestów jak i narzędzi jakich się używa to szkolenie jest bardzo dobre.

Michał Bańka Generalna Dyrekcja Ochrony Środowiska
5.0/5
OSINT - techniki białego wywiadu

Super szkolenie. Polecam każdemu kto poszukują wiedzy w zakresie OSINT, zaczyna nowy etap analizy:)

Marcin Woźniak Auchan Polska Sp. z o.o.
Pokaż wszystkie opinie Google Opinie w Google

Zaufali nam

...i wiele innych

5,0 - średnia ocena na podstawie 290 opinii

Dlaczego warto nas wybrać?

Terminy gwarantowane na 100%

Jeśli termin jest oznaczony jako gwarantowany, odbędzie się we wskazanym czasie — nawet jeśli część grupy wycofa się z udziału. Ryzyko organizacyjne ponosimy my, nie Ty.

100% format warsztatowy

Każde zagadnienie teoretyczne jest poparte ćwiczeniami praktycznymi o rosnącym poziomie trudności. Uczymy przez działanie, nie przez slajdy.

Trenerzy-praktycy z oceną min. 4.75/5

Każdy trener JSystems ma bogate doświadczenie komercyjne w technologiach których uczy i musi utrzymywać średnią z ankiet powyżej 4.75 na 5. Czerwony pasek to u nas minimum ;)

Gotowe środowiska w chmurze

Do każdego szkolenia wymagającego oprogramowania dostarczamy skonfigurowane, gotowe hosty w chmurze. Uczestnik nie musi nic instalować — łączy się przez zdalny pulpit lub SSH.

Dowiedz się dlaczego warto nas wybrać

A może nielimitowane szkolenia za
1 148 PLN brutto / mies.?
Sprawdź Karnet Open
KARNET OPEN na szkolenia
A może nielimitowane szkolenia za
1 148 PLN brutto / mies.?
Sprawdź Karnet Open
KARNET OPEN na szkolenia

📅 Przypomnij mi jutro

Wyślemy Ci przypomnienie z linkiem jutro rano.

Zanim wyjdziesz

Wyślemy Ci podsumowanie tego szkolenia z terminami i ceną — do przemyślenia w spokoju.

Żadnego spamu — tylko jedno podsumowanie.