Informujemy, że w związku z ciągłym podnoszeniem jakości naszych szkoleń i związanymi z tym kosztami, w dniu 06.09.2024 ceny wybranych szkoleń wzrosną. Aktualny cennik obowiązuje do 05.09.2024 włącznie.


Wprowadzenie do standardów cyberbezpieczeństwa (ISO 27001,ISO 27002,NIST CSF, NIST 800-53)

by:
Czas trwania 2 dni

Najbliższe terminy tego szkolenia

Cena szkolenia 1800 PLN (netto)

Standardy JSystems

  1. Wszyscy nasi trenerzy muszą być praktykami i osiągać średnią z ankiet minimum 4.75 na 5. Nie ma wśród nas trenerów-teoretyków. Każdy trener JSystems ma bogate doświadczenie komercyjne w zakresie tematów z których prowadzi szkolenia.
  2. Wszystkie szkolenia mają format warszatowy. Każde zagadnienie teoretyczne jest poparte rzędem warsztatów w ściśle określonym formacie.
  3. Terminy gwarantowane na 100%. Jeśli jakiś termin jest oznaczony jako gwarantowany, oznacza to że odbędzie się nawet jeśli część grupy wycofa się z udziału. Ryzyko ponosimy my jako organizator.
  4. Do każdego szkolenia które wymaga jakiegokolwiek oprogramowania dostarczamy skonfigurowane, gotowe hosty w chmurze. Dzięki temu uczestnik nie musi nic instalować na swoim komputerze (i bić się z blokadami korporacyjnymi). Połączenie następuje przez zdalny pulpit lub SSH - w zależności od szkolenia.
Zapisz się
Program szkolenia
  1. Standardy cyberbezpieczeństwa – czym są?
  2. Wdrożenie standardu – korzyści i wyzwania
  3. Analiza ryzyka jako czynność poprzedzająca wdrożenie standardu
  4. Ekosystem cyberbezpieczeństwa
    • Elementy
    • Zależności
    • Dlaczego tak ważny jest porządek?
  5. IT jako wsparcie biznesu
  6. Poufność, integralność i dostępność jako fundament bezpieczeństwa informacji
  7. ISO27001/2013 – omówienie kontrolek
    • Przywództwo
    • Planowanie
    • Wsparcie
    • Operacje
    • Ocena działania
    • Ulepszanie

    Po omówieniu, dyskusja z uczestnikami na temat ich doświadczeń w kontekście poszczególnych kontrolek. Co można było zrobić lepiej? Trener omówi także wybrane przykłady incydentów wynikających z niedostosowania do wybranych wymagań.


  8. ISO 27002/2022 – budowa kontrolek
    • Rodzaje
    • Właściwości
    • Koncepty
    • Zdolności operacyjne
    • Domeny
  9. ISO 27002/2022 – omówienie kontrolek
    • Aspekty organizacyjne
    • Aspekty ludzkie
    • Aspekty fizyczne
    • Aspekty technologiczne

    Po omówieniu, dyskusja z uczestnikami na temat ich doświadczeń w kontekście wybranych kontrolek. Co można było zrobić lepiej? Trener omówi także wybrane przykłady incydentów wynikających z niedostosowania do wybranych wymagań.


  10. NIST CSF i NIST 800-53 – podobieństwa i różnice, mapowanie
  11. NIST CSF – „cores”(funkcje, kategorie i subkategorie)
    • Identify
    • Protect
    • Detect
    • Respond
    • Recover

    Omówienie funkcji oraz kategorii zagadnień poruszanych w NIST CSF, wraz z podaniem przykładów.


  12. NIST CSF – „tiers”(stopnie implementacji standardu)
    • Partial
    • Risk Informed
    • Repeatable
    • Adaptive
  13. NIST CSF – „profiles”(potrzeby biznesowe)

    Ćwiczenie: Każdy z uczestników robi krótką analizę, jakie są główne zagadnienia, które powinny być poruszone w dokumentacji cyberbezpieczeństwa w jego organizacji, biorąc pod uwagę branżę, potrzeby, cele firmy. Następnie, omówienie rezultatów analizy z trenerem.


  14. NIST 800-53 – budowa kontrolek
  15. NIST 800-53 – sposoby implementacji
  16. NIST 800-53 – rodziny kontrolek
  17. NIST 800-53 – omówienie kontrolek

    Po omówieniu, dyskusja z uczestnikami na temat ich doświadczeń w kontekście wybranych kontrolek. Co można było zrobić lepiej?


  18. Podsumowanie – który standard wybrać i dlaczego? Dyskusja z uczestnikami.

Opis szkolenia

Szkolenie odbywa się na żywo z udziałem trenera. Nie jest to forma kursu video!

O szkoleniu w skrócie

Cyberbezpieczeństwo jest zbyt złożonym i ryzykownym zagadnieniem, by nie było w żaden sposób opisane, usystematyzowane i kontrolowane. Każda dojrzała, lub aspirująca do tego miana organizacja, powinna podchodzić do cyberbezpieczeństwa w sposób kompleksowy, w oparciu o analizę własnych zasobów, możliwości, ale także mając na uwadze ryzyka, które mogą być zbyt kosztowne i tym samym wpływać na biznes. Powinna wyznaczać cele, do których systematycznie będzie dążyć, oraz których realizację na bieżąco będzie monitorować. Jest to szczególnie istotne w sytuacji bardzo szybkiego postępu technologicznego, stale pojawiających się nowych wektorów ataków czy sytuacji, które jeszcze kilka lat temu trudno było przewidzieć (np. pandemia).

Szkolenie pozwoli na swobodniejsze poruszanie się po dwóch wiodących standardach cyberbezpieczeństwa (ISO i NIST), ich systematyce oraz na zrozumienie w jaki sposób kompleksowo zarządzać cyberbezpieczeństwem w organizacji.

Dla kogo?

Do uczestnictwa nie jest konieczna wcześniejsza znajomość standardów, aczkolwiek będzie to mile widziane. Szkolenie dedykowane jest osobom, które zajmują się zarządzaniem cyberbezpieczeństwem, cyber ryzykiem, ciągłością działania, ochroną danych osobowych czy zagadnieniami pokrewnymi. Przydatna będzie robocza znajomość języka angielskiego (standardy napisane są w języku angielskim).

Charakter szkolenia

Szkolenie ma charakter teoretyczno-warsztatowy. Trener po kolei będzie prezentował zagadnienia z zakresu dwóch wiodących standardów cyberbezpieczeństwa, uzupełniając to dyskusją problemową, przykładami oraz krótkimi ćwiczeniami. W ciągu 2 dni omówione zostaną podstawy standardów, ich główne elementy, założenia oraz korzyści z wdrożenia.

Przebieg szkolenia

  • Zajęcia rozpoczynamy przedstawieniem idei standardów cyberbezpieczeństwa
  • Następnie zostanie przedstawiona ich przykładowa struktura
  • Wybór odpowiedniego standardu jako punkt wyjścia do organizacji cyberbezpieczeństwa w firmie
  • Omówienie analizy ryzyka jako podstawy wdrożenia standardu
  • Pierwszy dzień poświęcony będzie standardowi ISO27001/27002
  • Omówienie wybranych kontrolek standardu ISO, przedstawienie przykładów cyber zagrożeń, dyskusja z uczestnikami i następnie sformułowanie najlepszego rozwiązania danego problemu.
  • Drugi dzień poświęcony będzie standardowi NIST CSF i NIST 800-53
  • Omówienie wybranych kontrolek standardu NIST CSF i NIST 800-53, przedstawienie przykładów cyber zagrożeń, dyskusja z uczestnikami i następnie sformułowanie najlepszego rozwiązania danego problemu.


Prowadzący szkolenie: Bartosz Świekatowski



Od 2015 r. zajmuje się tematyką bezpieczeństwa informacji, ochrony danych osobowych, a w ostatnim czasie również stricte cyberbezpieczeństwem. Senior Consultant w jednej z wiodących firm konsultingowych, gdzie zajmuje się cyber ryzykiem, IT governance, jak również kwestiami zgodności ze standardami cyberbezpieczeństwa. Doświadczenie z zakresu bezpieczeństwa informacji zdobywał w sektorze publicznym oraz prywatnym, w branży przemysłowej, budowlanej, leasingowej i ochrony zdrowia. Posiadacz certyfikatów CISA oraz Oracle Cloud Infrastructure Foundations. W wolnych chwilach czyta, jeździ na rowerze i trenuje karate.


Terminy gwarantowane

Gdy na jakiś termin zgłosi się minimalna liczba osób, termin oznaczamy jako gwarantowany.

Jeśli jakiś termin oznaczony jest jako gwarantowany to oznacza to, że na 100% się odbędzie we wskazanym czasie i miejscu.

Nawet gdyby część takiej grupy zrezygnowała lub przeniosła się na inny termin, raz ustalony termin gwarantowany takim pozostaje. Ewentualne ryzyko ponosimy my jako organizator.

Przejdź do terminów tego szkolenia

Szkolenia online Szkolenia online odbywają się na żywo z udziałem trenera. Uczestniczy łączą się na szkolenie za pomocą platfomy ZOOM. Informacje o wymaganym niezbędnym oprogramowaniu oraz informacje organizacyjne uczestnicy otrzymują na 7 dni przed datą rozpoczęcia szkolenia.
Inne szkolenia tej kategorii Sprawdź pozostałe    szkolenia Cyberbezpieczeństwo!

Sprawdź, co mówią o nas ci, którzy nam zaufali

  • 5.0/5

    Podstawy zapytań SQL w bazach danych Microsoft SQL Server

    18-07-2024 Trzy dni szkolenia szczelnie wypełnione wiedzą, bardzo dobra organizacja szkolenia - od podstaw do bardziej skomplikowanych kodów, bardzo profesjonalny prowadzący. Polecam każdemu, kto chce rozpocząć naukę SQL! Marta Fujarska, Ornsson Solutions Sp. z o.o.
  • 5.0/5

    Programowanie w języku Python

    12-07-2024 Bardzo dobre szkolenie, świetny prowadzący. Tempo szkolenia dostosowane do uczestników. Szczerze polecam! Maciej Kijewski, Volkswagen Poznań Sp. z o.o.
  • 5.0/5

    Terraform i Infrastruktura jako Kod (IaC) - szkolenie kompleksowe

    12-07-2024 Szkolenie bardzo dobrze przeprowadzone, na temat, wyjaśnione wszystkie aspekty. Marcin Suchodolski, Grupa VAT Pekao
  • 5.0/5

    Podstawy Oracle SQL

    11-07-2024 Zdecydowanie polecam, właśnie takiej dawki wiedzy oczekuję od firm oferujących szkolenia. Anna Popik-Mazur, Ministerstwo Finansów
  • 5.0/5

    Tuning baz danych i SQL w PostgreSQL

    10-07-2024 Wyjaśnione w prosty sposób mechanizmy, których używa się na codzien lecz niekoniecznie poprawnie Łukasz Brzeziński, Business Online Services sp. z o.o.
  • 5.0/5

    Kompleksowe szkolenie Power BI - Desktop, Dax i Online – 5 dni

    05-07-2024 Profesjonalnie przygotowany prowadzący, z olbrzymią wiedzą i doświadczeniem, historycznie znający oprogramowanie z którego szkoli, od najstarszych możliwych wersji. Wybitny bazodanowiec, z olbrzymim doświadczeniem i wiedzą praktyczną zastosowania rozwiązań Tomasz Wieczorek, SOFTCONTROLS Sp. z o.o.
  • 4.81/5

    Kompleksowe szkolenie Power BI - Desktop, Dax i Online – 5 dni

    05-07-2024 Szkolenie jest bardzo praktyczne, a zdobyta wiedza pomaga w codziennej pracy. Na pewno polecę to szkolenie w mojej firmie. Magdalena Szczypek, Polski Światłowód Otwarty Sp. z o.o.
  • 5.0/5

    Administracja bazami danych Oracle

    28-06-2024 - Naprawdę warto. Adam Przywarty, Samodzielny Publiczny Szpital Kliniczny Nr.1 im.prof. Tadeusza Sokołowskiego Pomorskiego Uniwersytetu Medycznego
  • 5.0/5

    Kompleksowe wprowadzenie do Big Data - szkolenie w formie warsztatowej

    28-06-2024 Polecam , szkolenie przeprowadzone przez osobe z duza wiedza i bogatym doswiadczeniem , ciekawe zagadnienia i rozwiazania Arlan Akhmet, Ornsson Solutions Sp. z o.o.
  • 5.0/5

    Administracja serwerem baz danych Microsoft SQL Server + High Availability

    28-06-2024 Bardzo ciekawe szkolenie, dużo praktyki. Trener o niesamowitej wiedzy. Krzysztof Kania, EduBroker Sp. z o.o.
  • 5.0/5

    Administracja bazami danych Oracle

    28-06-2024 Zdecydowanie polecam ! Dariusz Drywulski, Samodzielny Publiczny Zakład Opieki Zdrowotnej w Bielsku Podlaskim
  • 5.0/5

    Kubernetes: orkiestracja kontenerów - szkolenie kompleksowe

    28-06-2024 rewelacyjne szkolenie i jeszcze lepszy prowadzacy Robert Cok, Powszechny Zakład Ubezpieczeń Spółka Akcyjna
  • 5.0/5

    Kompleksowe szkolenie: Modelowanie w notacjach UML i BPMN z wykorzystaniem narzędzia Enterprise Architect

    28-06-2024 Bardzo dziękuję za merytoryczne i praktyczne szkolenie z modelowania w notacjach UML i BPMN :) Przyjemna atmosfera, konkretna wiedza przedstawiona w bardzo przystępny sposób. Łucja Pałkus, Asseco Poland S.A.
  • 4.9/5

    Zaawansowany SQL w PostgreSQL

    28-06-2024 Polecam. Katarzyna Cholewińska, Główny Urząd Geodezji i Kartografii
  • 5.0/5

    Administracja bazami danych Oracle

    28-06-2024 Szkolenie merytoryczne, sprawne, profesjonalne i w miłej atmosferze. Piotr Kuźniewski, Symatic Sp. z o.o.
  • 5.0/5

    Clean Code i dobre praktyki programowania obiektowego w Javie

    28-06-2024 Przystępnie podana porcja wiedzy, która z pewnością przyda się w codziennej praktyce deweloperskiej. Dużo trafnych przykładów, znalazło się też nieco czasu na indywidualne ćwiczenia praktyczne. Dodatkowym plusem było zaangażowanie prowadzącego i możliwość swobodnej dyskusji nad proponowanymi rozwiązaniami. Kamil Ćwintal, Ośrodek Przetwarzania Informacji – Państwowy Instytut Badawczy
  • 5.0/5

    Kubernetes: orkiestracja kontenerów - szkolenie kompleksowe

    28-06-2024 Super szkolenie Piotr Dziubek, Bank Pekao S.A.
  • 5.0/5

    Administracja serwerem baz danych Microsoft SQL Server + High Availability

    28-06-2024 Bardzo wartościowe szkolenie! Michał Marszałek, Edubroker Sp. z o.o.
  • 4.9/5

    Administracja serwerem baz danych Microsoft SQL Server + High Availability

    28-06-2024 Konkretne, merytoryczne szkolenie z dużą ilością części praktycznej Marcin Najdek, SYNERGII IT - Paweł Rożko
  • 5.0/5

    SQL dla średnio zaawansowanych

    27-06-2024 Z przyjemnością dzielę się moimi wrażeniami po szkoleniu z Oracle poziom średniozaawansowany, w którym miałem okazję uczestniczyć. Szkolenie było doskonale zorganizowane, a prowadzący wykazali się ogromną wiedzą i umiejętnością jej przekazywania w przystępny sposób. Materiały szkoleniowe były szczegółowe i dobrze przygotowane, co umożliwiło mi szybkie zrozumienie kluczowych koncepcji oraz praktyczne ich zastosowanie. Ćwiczenia praktyczne, które były integralną częścią kursu, pozwoliły mi na zdobycie cennych umiejętności, które z pewnością wykorzystam w mojej dalszej pracy zawodowej. Gorąco polecam to szkolenie każdemu, kto chce zdobyć solidną porcję wiedzy z Oracle! Andrzej Gajewski, ​PKP Informatyka spółka z o.o.
  • 5.0/5

    Uczenie maszynowe w Pythonie

    27-06-2024 Bardzo fajne szkolenie, trener cierpliwy, wykazujący się bardzo dużą wiedzą, temat przedstawiony w sposób prosty ale rzeczowy i profesjonalny. Krzysztof Gołda, Tenneco Automotive Eastern Europe
  • 5.0/5

    Szkolenie kompleksowe: Tuning wydajności SQL w bazach danych Oracle 12c - 21c

    27-06-2024 Szkolenie wartościowe, duży zasób informacji i ciekawych rozwiązań. Dominik Rus, Centrum Informatyki Resortu Finansów
  • 5.0/5

    SQL dla średnio zaawansowanych

    27-06-2024 Praktyczne podejście, bez zbędnych teoretycznych slajdów i prezentacji. Nauka poprzez praktyke Tytus Pogorzelski, Silky Coders Sp. z o.o.
  • 5.0/5

    Tuning baz danych i SQL w PostgreSQL

    26-06-2024 Dobrze i konkretnie wyłożony materiał :) Krzysztof Kozicki, PZU SA/PZU ŻYCIE SA
  • 5.0/5

    Tuning baz danych i SQL w PostgreSQL

    26-06-2024 Świetne szkolenie! Mateusz Maciejczak, PZU S.A / PZU Życie S.A.
  • 5.0/5

    Tuning baz danych i SQL w PostgreSQL

    26-06-2024 bez zastrzeżeń Sławomir Zych, EduBroker Sp. z o.o.
  • 5.0/5

    Kompleksowe szkolenie SQL w Microsoft SQL Server

    21-06-2024 Szkolenie jest kompleksowe, bardzo przystępne i przeprowadzone w świetnej atmosferze! Krzysztof Kusiak, OSOBA PRYWATNA
  • 4.81/5

    Programowanie w języku C#

    21-06-2024 Fajne szkolenie, z kompetentnym ternerem Andrzej Krukowski, Consultronix S.A.
  • 5.0/5

    Kompleksowe szkolenie programowanie w PL/SQL w Oracle

    21-06-2024 Bardzo duża dawka wiedzy, przedstawiona w przystępny sposób. Trener z dużą wiedzą praktyczną i w każdym temacie podrzucał ciekawe protipy. Dawid Kalinowski, Rohlig Suus Logistics SA
  • 5.0/5

    Kompleksowe szkolenie - Konteneryzacja Docker i Kubernetes: od zera do bohatera

    21-06-2024 Bardzo dobre szkolenie, intensywne, praktyczne. Prowadzący nie pozostawia żadnego pytania bez odpowiedzi. Szkolenie jest bardzo dobrze przygotowane, można je wykonywać na każdym OSie. Maksym Zawrotny, PZU SA/PZU ŻYCIE SA

Trenerzy kategorii Cyberbezpieczeństwo

Adrian Chaber
Artur Zięba-Kozarzewski
Artur Markiewicz
Bartosz Świekatowski
Zapisz się

Masz jakieś pytania? Skontaktuj się z nami!

Odpowiadamy na telefony i maile w godzinach 9:00-17:00 od poniedziałku do piątku.

Telefon 22 299 53 69
Napisz do nas

Potrzebujesz więcej informacji?

Wiadomość wysłana

Przyjęliśmy Twoją wiadomość i skontaktujemy się z Tobą w tej sprawie

Klikając OK wrócisz do formularza

Nasza strona korzysta z plików cookie. Możesz zmienić zasady ich używania lub zablokować pliki cookie w ustawieniach przeglądarki. Więcej informacji można znaleźć w Polityce prywatności. Kontynuując korzystanie ze strony, wyrażasz zgodę na używanie plików cookie.