Sprawdź 102 GWARANTOWANE TERMINY SZKOLEŃ na rok 2026! Dofinansowanie do 100% — sprawdź możliwości z BUR i KFS!
22 299 53 69
Szkolenie Cyberbezpieczeństwo

Obowiązki z NIS2 / KSC2 w praktyce decyzji zarządczych

Jednodniowy warsztat, który wypełnia ustawowy obowiązek szkoleniowy zarządu z art. 20 ust. 2 NIS2 i zostawia dowód jego odbycia. Przepisy są tłem dla decyzji, które zarząd podejmuje w praktyce.

więcej →

Program, termin i format dostosujemy do Twojego zespołu

1150 PLN netto 1 415 PLN brutto Dofinansowanie BUR/KFS
Czas trwania 1 dzień
Artur Zięba - Kozarzewski
Artur Zięba - Kozarzewski Autor szkolenia

Najbliższe terminy 9:00 – 16:00

20.11 –
Gwarantowany Online
Artur Zięba - Kozarzewski Artur Zięba - Kozarzewski
Wolne miejsca
Do koszyka
Kliknij aby przejść do formularza zapisu
11.12 –
Gwarantowany Online
Artur Zięba - Kozarzewski Artur Zięba - Kozarzewski
Termin niegwarantowany
Do koszyka
Kliknij aby przejść do formularza zapisu
18.12 –
Gwarantowany Online
Artur Zięba - Kozarzewski Artur Zięba - Kozarzewski
Termin niegwarantowany
Do koszyka
Kliknij aby przejść do formularza zapisu
Powiadamiaj mnie o nowych terminach gwarantowanych tego szkolenia

Powiadomienia o terminach gwarantowanych

Na podany adres e-mail będziesz otrzymywać informacje o pojawiających się terminach gwarantowanych szkolenia Obowiązki z NIS2 / KSC2 w praktyce decyzji zarządczych.

Z powiadomień możesz wypisać się w dowolnym momencie.

Zorganizuj to szkolenie tylko dla swojego zespołu

To szkolenie można zorganizować w formie zamkniętej — z programem dopasowanym do potrzeb Twojego zespołu, w uzgodnionym terminie i formacie.

Dowiedz się więcej

Opis szkolenia

W skrócie


Jeden dzień i zarząd ma odhaczony obowiązek z NIS2 razem z dowodem

Dyrektywa NIS2 nakazała zarządom rzecz, która w prawie unijnym zdarza się rzadko: konkretne działanie. Organ zarządzający zatwierdza środki zarządzania ryzykiem, nadzoruje ich wdrażanie i odpowiada za zaniechania osobiście, a nie jako spółka. Art. 20 ust. 2 zobowiązuje członków zarządów do regularnych szkoleń.

To szkolenie wypełnia ten obowiązek, zostawia dowód jego odbycia i daje materiały wypracowane na warsztacie. Nie jest to wykład o ustawie: przepisy są tłem dla decyzji, które zarząd podejmuje w praktyce.



Co potrafisz po tym jednym dniu


  • Wiesz, co zatwierdzić, a czego nie podpisywać - Które dokumenty i środki wymagają decyzji zarządu i jak udokumentować odmowę wobec CISO tak, żeby chroniła reguła osądu biznesowego.
  • Ustalasz status swojej spółki - Podmiot kluczowy czy ważny, sektory z Załączników I i II, próg wielkości - a wraz z tym tryb nadzoru, pułapy kar, obowiązkowy audyt i zakaz pełnienia funkcji.
  • Wiesz, kiedy i komu zgłosić incydent - Terminy i ścieżki zgłoszeń oraz zbieg obowiązków na jednym zdarzeniu: ile zgłoszeń i do kogo, gdy NIS2 spotyka się z RODO, DORA czy CER.
  • Wyceniasz ryzyko w złotówkach - Przełożenie ryzyka cybernetycznego na język, w którym zarząd podejmuje decyzje budżetowe, zamiast na skalę kolorów.
  • Domykasz obowiązek szkoleniowy formalnie - Co znaczy „regularnie”, jak ustalić własną cykliczność i dlaczego bez uchwały o planie szkoleń regularność jest twierdzeniem, a nie faktem.
  • Wiesz, czym naprawdę odpowiadasz - Cztery płaszczyzny odpowiedzialności członka zarządu: cywilna wobec spółki, karna i roszczenia kontrahentów. Do tego polisy D&O i cyber - co pokrywają, jakie mają wyłączenia i gdzie kończy się ochrona przy karach administracyjnych.
  • Wychodzisz z gotową listą kontrolną - Checklista piętnastu pytań na biurko zarządu, mini-przypadki i warsztat zajmują około jednej trzeciej dnia, więc zabierasz ze sobą materiał, a nie same notatki.


Jak pracujemy


Jeden dzień, około jednej trzeciej to praca własna uczestników: warsztat, mini-przypadki i lista kontrolna. Dzień otwiera diagnoza stanu przygotowania spółki i anonimowy test wiedzy, który służy później jako element dokumentacji. Zajęcia online na żywo.



Dla kogo


Dla członków zarządów spółek objętych krajowym systemem cyberbezpieczeństwa, a także dla rad nadzorczych i komitetów audytu oceniających pracę zarządu, dyrektorów finansowych i operacyjnych, do których trafiają wnioski budżetowe z bezpieczeństwa, oraz osób odpowiedzialnych za zgodność.



Co zyskujesz


Wypełniony ustawowy obowiązek szkoleniowy zarządu wraz z dowodem jego odbycia, komplet materiałów z warsztatu i imienny certyfikat. Jeden dzień i 1 150 zł netto. Termin gwarantowany odbywa się na pewno.


Zarezerwuj miejsce i domknij obowiązek zarządu, zanim zrobi to za Was nadzór.

Przejdź do programu szkolenia

Prowadzący szkolenie

Artur Zięba - Kozarzewski

Artur Zięba - Kozarzewski

Z wykształcenia matematyk, absolwent Wydziału Matematyki i Nauk Informacyjnych Politechniki Warszawskiej, certyfikowany CISSP, ISSAP oraz audytor wiodący ISO27001. Z zawodu i zainteresowań specjalista ds. bezpieczeństwa systemów informatycznych oraz badacz systemów aproksymowanego wnioskowania i rozumowania.

Od wielu lat związany z firmą KRYPTON Polska sp. z o.o., polskim liderem certyfikowanych rozwiązań kryptograficznych, aktualnie na stanowisku Architekta Systemowego ds. cyberbezpieczeństwa. Odpowiada za architekturę i kierunki rozwoju rozwiązań opracowywanych przez firmę.

Ekspert w Grupie roboczej ds. sztucznej inteligencji (GRAI) przy Ministerstwie Cyfryzacji. Autor publikacji związanych z szansami i zagrożeniami wynikającymi z dynamicznego rozwoju systemów generatywnych (tzw. AI) oraz wzrostu ich powszechnego użycia.

Dzieli się swoją wiedzą, prowadząc szkolenia z zakresu bezpieczeństwa we współpracy z firmą JSystems sp. z o.o. Członek stowarzyszeń ISSA Polska, (ISC)2 oraz (ISC)2 Poland Chapter. Aktywnie działa w celu poszerzania świadomości otoczenia w zakresie zagrożeń związanych z systemami informatycznymi oraz konieczności ich odpowiedzialnego rozwoju.

Przewodził zespołowi badawczo-rozwojowemu projektującemu nowe rozwiązania do ochrony systemów IT/ICS, brał udział w pracach nad opracowaniem inteligentnego systemu zarządzania energią elektryczną.

Współtworzył i wdrażał rozwiązania zabezpieczające jedne z największych systemów ochrony informacji niejawnych w Polsce, m.in. Policyjną Sieć Transmisji Danych Niejawnych i systemy Straży Granicznej. Brał udział w projektach naukowo-badawczych z zakresu bezpieczeństwa teleinformatycznego. Uczestniczył w międzynarodowych Ćwiczeniach NATO CWIX (Coalition Warrior Interoperability eXercise) oraz w konferencjach organizowanych przez Agencję NATO ds. Łączności i Informatyki (NCIA). Występuje jako prelegent na konferencjach z zakresu cyberbezpieczeństwa, m.in. The Hack Summit oraz Semafor.

Program szkolenia

Otwarcie

  1. Dlaczego to szkolenie jest obowiązkowe – art. 20 ust. 2 NIS2 i przepisy krajowe. Co organ nadzoru może uznać za dowód jego odbycia
  2. Cele dnia i kontrakt szkoleniowy
  3. Diagnoza wyjściowa: trzy pytania o stan przygotowania spółki i wnioski, jakie z odpowiedzi wynikają
  4. Anonimowy test wiedzy „przed szkoleniem”

Blok I. Kontekst prawny

  1. Obowiązek szkoleniowy zarządu: co znaczy „regularnie” i jak ustalić własną cykliczność, gdy przepis nie podaje interwału
  2. Uchwała o planie szkoleń zarządu – dlaczego bez niej regularność jest twierdzeniem, a nie faktem
  3. Konsekwencje braku szkolenia w postępowaniu nadzorczym i w sporze ze spółką
  4. Mapa reżimów działających równolegle: NIS2/KSC, RODO, DORA, CER, AI Act, raportowanie zrównoważone
  5. Zbieg obowiązków na jednym zdarzeniu – mini-przypadek: ile zgłoszeń i do kogo
  6. Podmiot kluczowy a podmiot ważny: tryb nadzoru, pułapy kar, obowiązkowy audyt, zakaz pełnienia funkcji
  7. Sektory z Załącznika I i II oraz próg wielkości podmiotu
  8. Samoocena statusu spółki: trzy pytania, odpowiedź i uzasadnienie
  9. Rejestracja podmiotu, dane osób do kontaktu, skutki zwłoki
  10. Co robić, gdy klasyfikacja jest niejednoznaczna

Blok II. Odpowiedzialność zarządu

  1. Art. 20 ust. 1 NIS2 dosłownie: zatwierdzać, nadzorować, odpowiadać
  2. Filar pierwszy – co konkretnie zarząd musi zatwierdzić:
    • polityka bezpieczeństwa
    • analiza ryzyka
    • plan ciągłości działania
    • polityka incydentów
    • polityka dostawców
    • budżet
  3. Filar drugi – nadzór jako system, nie zaufanie:
    • raportowanie cykliczne
    • wskaźniki z progami eskalacji
    • audyty
    • przegląd budżetu
  4. Filar trzeci – cztery płaszczyzny odpowiedzialności członka zarządu
  5. „Zatwierdzanie” a „przyjęcie do wiadomości” – różnica, która rozstrzyga w kontroli
  6. Stały punkt „cyberbezpieczeństwo” w agendzie posiedzenia zarządu
  7. Kary administracyjne wobec spółki: pułapy dla podmiotów kluczowych i ważnych, wyliczenie na konkretnych liczbach
  8. Kary wobec członka zarządu jako osoby fizycznej
  9. Tymczasowy zakaz pełnienia funkcji kierowniczych – zakres i skutki zawodowe
  10. Odpowiedzialność cywilna wobec spółki, odpowiedzialność karna, roszczenia kontrahentów
  11. Polisy D&O i cyber: co pokrywają, jakie mają wyłączenia, gdzie kończy się ochrona przy karach administracyjnych
  12. Kumulacja sankcji z różnych reżimów i granice zasady ne bis in idem
  13. Mini-przypadek: kto zapłaci za atak ransomware – cztery źródła finansowania i ich warunki
  14. Reguła osądu biznesowego: co musi się znaleźć w decyzji, żeby chroniła
  15. Co dokumentować i jak: uchwała, protokół, zdanie odrębne, załączniki
  16. Szablon uchwały zarządu – omówienie klauzula po klauzuli
  17. Spór z CISO o budżet: jak powiedzieć „nie” i nie stworzyć dowodu niestaranności

Blok III. Środki zarządzania ryzykiem

  1. Dziesięć obszarów z art. 21 ust. 2 NIS2 – lista minimalna, nie maksymalna
  2. Podejście uwzględniające wszystkie zagrożenia: dlaczego zapora sieciowa nie wypełnia obowiązku
  3. Proporcjonalność środków i sposób jej uzasadnienia przed organem
  4. Sześć elementów, bez których plan przedstawiony przez CISO nie powinien zostać zatwierdzony
  5. ISO 27001 a NIST CSF – który standard wybrać i po co; certyfikacja europejska produktów
  6. Warstwy zabezpieczeń widziane z poziomu zarządu, bez żargonu
  7. Cztery typowe decyzje budżetowe i ich czerwone flagi
  8. Kopie zapasowe odporne na modyfikację, odtwarzanie po ataku, testy odtworzenia
  9. Wnioski z rzeczywistych incydentów: Maersk, MGM Resorts, Change Healthcare, Norsk Hydro
  10. Uwierzytelnianie wieloskładnikowe odporne na phishing, kryptografia, przygotowanie na zagrożenia postkwantowe
  11. System zarządzania bezpieczeństwem informacji: zakres, harmonogram, koszt wdrożenia i utrzymania
  12. Bezpieczeństwo łańcucha dostaw, klauzule w umowach z dostawcami ICT, dostawcy wysokiego ryzyka
  13. Antywzorce w zatwierdzaniu planów – pięć błędów, które wytyka audyt

Blok III bis. Sztuczna inteligencja

  1. Nowe klasy ataków: deepfake głosu i wideo, phishing generowany maszynowo, niekontrolowane korzystanie z narzędzi AI przez pracowników
  2. Jak chroni się zarząd: procedura weryfikacji zwrotnej przy poleceniach przelewów i zmianach rachunków
  3. AI w zespole bezpieczeństwa – co realnie daje, a czego nie zastąpi
  4. Cztery pytania do dostawcy rozwiązania AI i odpowiedzi, które można przyjąć
  5. AI Act: kiedy dotyczy spółki, klasyfikacja ryzyka, pułapy kar
  6. Zbieg AI Act z NIS2 – jeden incydent, dwa zgłoszenia do różnych organów

Blok IV. Incydenty w języku zarządu

  1. Trzy terminy z art. 23 NIS2: wczesne ostrzeżenie w 24 godziny, zgłoszenie w 72 godziny, raport końcowy w miesiąc
  2. Czym jest „istotny incydent” – kryteria, progi i polska klasyfikacja
  3. Kto podejmuje decyzję o zgłoszeniu i jak działa pre-autoryzacja uchwałą zarządu w weekend lub w czasie urlopu
  4. Adresaci zgłoszenia: CSIRT sektorowy i krajowy, organ ochrony danych, odbiorcy usług, klienci na podstawie umów
  5. Pułapki pierwszych 24 godzin; zgłoszenie dobrowolne
  6. Cztery poziomy języka: od metryk technicznych, przez koszty incydentu, do wskaźników finansowych i ryzyka prawnego
  7. Kwantyfikacja ryzyka – minimum, które musi rozumieć zarząd
  8. Wpływ incydentu na wynik operacyjny, przepływy i przychód zagrożony
  9. Rezerwa w sprawozdaniu finansowym: kiedy powstaje obowiązek i jak ustalić dolną granicę oszacowania
  10. Dla spółek giełdowych: obowiązki informacyjne i raportowanie zrównoważone

Warsztat: studium przypadku Krzaczek Sp. z o.o.

  1. Sylwetka spółki, dane finansowe, stan zabezpieczeń, instrukcja arkusza
  2. Runda pierwsza, praca w dwóch grupach nad dwoma scenariuszami
  3. Runda druga: zamiana scenariuszy, recenzja krzyżowa wyników drugiej grupy
  4. Omówienie: rozwiązania wzorcowe, słownik pojęć, które padły w trakcie pracy, tabela różnic między spółką giełdową a niegiełdową, pięć wniosków

Blok V. Nadzór i sankcje

  1. Mapa organów krajowego systemu cyberbezpieczeństwa
  2. CSIRT sektorowe – z kim spółka kontaktuje się w praktyce
  3. Centra wymiany informacji o zagrożeniach (ISAC) jako dobrowolne źródło wiedzy o atakach w sektorze
  4. Uprawnienia kontrolne organu wobec podmiotów kluczowych i ważnych
  5. Prawa spółki w toku kontroli: upoważnienie, pełnomocnik, wgląd w akta, zastrzeżenia do protokołu, odwołanie, ochrona tajemnicy przedsiębiorstwa
  6. Polecenie zabezpieczające i jego natychmiastowa wykonalność
  7. Środki nadzorcze oraz przesłanki wymiaru kary – co łagodzi, a co obciąża
  8. Dostawcy wysokiego ryzyka: procedura uznania, skutki dla umów, terminy wymiany sprzętu i oprogramowania
  9. Jak działać w warunkach niepewności prawnej i jak to udokumentować

Blok VI. Plan działania

  1. Kalendarz zgodności: terminy ustawowe, kamienie milowe, cykl raportowania do zarządu
  2. Lista działań na pierwsze 30 dni – osiem decyzji zarządczych
  3. Plan na kolejne pół roku z podziałem na miesiące
  4. Checklista piętnastu pytań „na biurko zarządu” i indywidualny rachunek własny uczestnika
  5. Pytania uczestników
  6. Zamknięcie: test wiedzy „po szkoleniu”, ankieta ewaluacyjna, zaświadczenia

Moduł dodatkowy: bezpieczeństwo OT/ICS (opcjonalnie)

  1. Czym różni się bezpieczeństwo IT od bezpieczeństwa automatyki przemysłowej
  2. Model segmentacji sieci produkcyjnej i strefa buforowa między IT a OT
  3. Norma IEC 62443: role, poziomy dojrzałości, poziomy bezpieczeństwa
  4. Monitorowanie środowiska OT – dlaczego narzędzia z IT tu nie działają
  5. Pierwsze pytania, które zarząd powinien zadać o własną produkcję

Zainteresowany? Zapisz się na szkolenie!

Zapisz się — wybierz termin

Szkolenie Obowiązki z NIS2 / KSC2 w praktyce decyzji zarządczych realizowane tylko dla pracowników Twojej firmy?

To szkolenie możemy zorganizować w formie zamkniętej — wyłącznie dla Twojego zespołu. Doświadczony trener-praktyk poprowadzi szkolenie skrojone pod potrzeby Twojej organizacji:

  • Program dopasujemy do potrzeb i poziomu uczestników
  • Termin ustalimy indywidualnie, pod Twój kalendarz
  • Format do wyboru: online na żywo lub stacjonarnie w Twojej lub naszej siedzibie

Zamów bezpłatną, niezobowiązującą wycenę szkolenia zamkniętego.

Zapytaj o bezpłatną wycenę szkolenia
Szkolenie dedykowane dla Twojego zespołu Dopasowany program, termin i format. Napisz lub zadzwoń — wspólnie dobierzemy rozwiązanie dla Twoich pracowników.
5/5 średnia ocena JSystems w Google na podstawie 294 ocen

Terminy gwarantowane

Szkolenia oznaczone jako "termin gwarantowany" odbędą się w zaplanowanym terminie niezależnie od liczby zgłoszonych uczestników. Nie musisz się martwić, że szkolenie zostanie odwołane z powodu zbyt małej liczby zapisanych osób.

Szkolenia online

Szkolenie realizowane jest w formie zdalnej na żywo poprzez platformę ZOOM. Trener prowadzi szkolenie na żywo, a uczestnicy mogą na bieżąco zadawać pytania i wykonywać ćwiczenia. Format online zapewnia pełną interakcję z trenerem, identyczną jak przy szkoleniu stacjonarnym.

Szkolenie na żywo z trenerem — nie kurs video

To nie jest nagrany kurs video. Przez cały czas trwania szkolenia masz bezpośredni kontakt z doświadczonym trenerem-praktykiem. Możesz na bieżąco zadawać pytania, prosić o wyjaśnienie trudnych zagadnień, konsultować własne projekty i uzyskać odpowiedź na dowolne pytanie związane z tematyką szkolenia. To realne wsparcie eksperta, którego nie zapewni żaden kurs nagrany.

Certyfikat ukończenia szkolenia

Każdy uczestnik po ukończeniu szkolenia otrzymuje imienny certyfikat potwierdzający udział i zdobyte kompetencje. Certyfikat wystawiany jest przez JSystems — firmę z certyfikatem ISO 9001 — i jest honorowany przez pracodawców.

Sprawdź pozostałe szkolenia z kategorii:

Cyberbezpieczeństwo

Opinie uczestników

5.0/5
Rozwiązania kryptograficzne w projektach informatycznych

każdemu polecam szkolenie prowadzone przez firmę JSYSTEMS

Przemysław Muras Centralny Ośrodek Informatyki
5.0/5
Hackuj strony i systemy: testy penetracyjne w praktyce

Bardzo dobre szkolenie. Polecam serdecznie. Praktyka, dużo informacji popartych doświadczeniem oraz ciekawie zaplanowany rozkład zajęć. Jeśli ktoś chce się dowiedzieć i nie ma za bardzo wiedzy odnośnie pentestów jak i narzędzi jakich się używa to szkolenie jest bardzo dobre.

Michał Bańka Generalna Dyrekcja Ochrony Środowiska
5.0/5
OSINT - techniki białego wywiadu

Super szkolenie. Polecam każdemu kto poszukują wiedzy w zakresie OSINT, zaczyna nowy etap analizy:)

Marcin Woźniak Auchan Polska Sp. z o.o.
Pokaż wszystkie opinie Google Opinie w Google

Zaufali nam

...oraz setki innych firm

Dlaczego warto nas wybrać?

Terminy gwarantowane na 100%

Jeśli termin jest oznaczony jako gwarantowany, odbędzie się we wskazanym czasie — nawet jeśli część grupy wycofa się z udziału. Ryzyko organizacyjne ponosimy my, nie Ty.

Trenerzy-praktycy z oceną minimum 4.75/5

Każdy trener JSystems ma bogate doświadczenie komercyjne w technologiach których uczy i musi utrzymywać średnią z ankiet powyżej 4.75 na 5. Czerwony pasek to u nas minimum ;)

100% format warsztatowy

Każde zagadnienie teoretyczne jest poparte ćwiczeniami praktycznymi o rosnącym poziomie trudności. Uczymy przez działanie, nie przez slajdy.

Jesteśmy w BUR

Jako zarejestrowany dostawca usług w Bazie Usług Rozwojowych umożliwiamy sfinansowanie szkoleń pracowników ze środków zewnętrznych — dofinansowanie z BUR i KFS sięga nawet 100% wartości szkolenia.

Certyfikat ISO 9001

Posiadamy certyfikat ISO 9001 potwierdzający najwyższe standardy jakości naszych usług szkoleniowych i procesów organizacyjnych.

Gotowe środowiska w chmurze

Do każdego szkolenia wymagającego oprogramowania dostarczamy skonfigurowane, gotowe hosty w chmurze. Uczestnik nie musi nic instalować — łączy się przez zdalny pulpit lub SSH.

Dowiedz się dlaczego warto nas wybrać

Masz pytania? Zadzwoń lub napisz!
22 299 53 69 biuro@jsystems.pl
Pon–Pt 9:00–17:00
A może nielimitowane szkolenia za
1 148 PLN brutto / mies.?
Sprawdź Karnet Open
KARNET OPEN na szkolenia

Najczęstsze pytania

Ile trwa szkolenie „Obowiązki z NIS2 / KSC2 w praktyce decyzji zarządczych”?

Szkolenie trwa 1 dzień.

Ile kosztuje szkolenie „Obowiązki z NIS2 / KSC2 w praktyce decyzji zarządczych”?

Cena to 1 150 zł netto (1 415 zł brutto) za osobę.

Czy termin szkolenia „Obowiązki z NIS2 / KSC2 w praktyce decyzji zarządczych” jest gwarantowany?

Tak. To szkolenie ma gwarantowane terminy, które odbywają się niezależnie od liczby uczestników. Który termin jest gwarantowany, sprawdzisz w sekcji z terminami.

Czy szkolenie „Obowiązki z NIS2 / KSC2 w praktyce decyzji zarządczych” można zamówić jako zamknięte dla firmy?

Tak. Realizujemy je również w formie zamkniętej (dedykowanej) dla Twojego zespołu.

A może nielimitowane szkolenia za
1 148 PLN brutto / mies.?
Sprawdź Karnet Open
KARNET OPEN na szkolenia

Zanim wyjdziesz

Wyślemy Ci podsumowanie tego szkolenia z terminami i ceną — do przemyślenia w spokoju.

Żadnego spamu — tylko jedno podsumowanie.