Bądź na bieżąco z aktualnymi wymaganiami regulacyjnymi
Dowiedz się, jak powiązać wymagania NIS2 z ISO/IEC 27001 i ISO 22301
Poznaj kluczowe skutki NIS2 i ustawy KSC
Zwiększ swoje kompetencje
DLACZEGO WARTO? CEL SZKOLENIA

Szkolenie jest dedykowane dla: Audytorów systemów zarządzania bezpieczeństwem informacji, audytorów wiodących, menedżerów SZBI, ekspertów technicznych, menedżerów i kierownictwa firm.

Dyrektywa NIS2 oraz nowelizacja ustawy o Krajowym Systemie Cyberbezpieczeństwa wprowadzają nowe wymagania dla wielu organizacji działających w sektorach kluczowych i ważnych. Podczas szkolenia uczestnicy poznają zakres obowiązków wynikających z nowych regulacji, zasady zarządzania incydentami oraz odpowiedzialność kierownictwa.

Szczególną uwagę poświęcamy relacji pomiędzy wymaganiami NIS2 a normami ISO/IEC 27001 i ISO 22301, wskazując obszary zgodności, luki oraz praktyczne konsekwencje dla organizacji posiadających lub wdrażających systemy zarządzania bezpieczeństwem informacji.

  • Poznasz kontekst regulacyjny NIS2 i ustawy o KSC

  • Zapoznasz się z zakresem podmiotowym NIS2

  • Dowiesz się o jak powiązać wymagania NIS2 z ISO/IEC 27001 i ISO 22301

  • Będziesz znać regulacje NIS2 i Ustawy o KSC odnośnie zarządzania incydentami i raportowania

  • Poznasz odpowiedzialność kierownictwa i sankcje odnośnie NIS2 oraz wynikające z ustawy o KSC

  • Dowiesz się, jak podchodzić do procesu certyfikacji w kontekście NIS2

NIS2 oraz nowelizacja ustawy o Krajowym Systemie Cyberbezpieczeństwa

PROGRAM SZKOLENIA

Moduł I: Wprowadzenie

  • Wstęp

    • Identyfikacja potrzeb i oczekiwań uczestników
  • Wprowadzenie do tematyki szkolenia

Moduł II: Kontekst regulacyjny NIS2 i ustawy o KSC

  • Cel i zakres dyrektywy NIS2 (2022/2555)

  • Ewolucja regulacji cyberbezpieczeństwa w Unii Europejskiej

  • Relacja NIS2 do poprzednich ram prawnych

  • Rola nowelizacji ustawy o Krajowym Systemie Cyberbezpieczeństwa w polskim porządku prawnym

  • Znaczenie NIS2 i KSC dla systemów zarządzania bezpieczeństwem informacji

Moduł III: Zakres podmiotowy NIS2

  • Podmioty kluczowe i podmioty ważne

  • Kryteria kwalifikacji podmiotów

  • Znaczenie sektora działalności, skali i roli w łańcuchu dostaw

  • Konsekwencje objęcia regulacją dla organizacji posiadających SZBI

  • Granice odpowiedzialności jednostki certyfikującej w ocenie statusu podmiotu

Moduł IV: Wymagania NIS2 a ISO/IEC 27001 i ISO 22301

  • Środki zarządzania ryzykiem cyberbezpieczeństwa w NIS2

  • Analiza zgodności wymagań NIS2 z normą ISO/IEC 27001:2022 oraz ISO 22301:2019

  • Obszary pełnej zgodności

  • Obszary częściowego pokrycia

  • Obszary nieuwzględnione w normie ISO/IEC 27001 i ISO 22301

  • Znaczenie załącznika A SO/IEC 27001:2022 w kontekście NIS2

Moduł V: Zarządzanie incydentami i raportowanie

  • Definicja incydentu w NIS2 i ustawie o KSC

  • Obowiązki organizacji w zakresie wykrywania i obsługi incydentów

  • Ramy czasowe raportowania incydentów

  • Relacja między procedurami SZBI a obowiązkami prawnymi

  • Znaczenie współpracy z CSIRT i właściwymi organami

  • Znaczenie załącznika A SO/IEC 27001:2022 w kontekście NIS2

Moduł VI: Odpowiedzialność kierownictwa i sankcje

  • Odpowiedzialność organów zarządzających w NIS2

  • Odpowiedzialność wynikająca z ustawy o KSC

  • Sankcje administracyjne i finansowe

  • Wpływ regulacji na nadzór nad SZBI

  • Znaczenie nadzoru kierownictwa dla skuteczności systemu

Moduł VII: Proces certyfikacji w kontekście NIS2

  • Zakres certyfikacji a zgodność regulacyjna

  • Ryzyko błędnej interpretacji certyfikatu jako potwierdzenia zgodności z NIS2

  • Oczekiwania klientów wobec certyfikacji

  • Granice odpowiedzialności audytora i jednostki certyfikującej

  • Znaczenie precyzyjnej komunikacji zakresu certyfikacji

Moduł VIII: Podsumowanie

  • Kluczowe skutki NIS2 i ustawy KSC

  • Znaczenie rozdzielenia certyfikacji systemu od oceny zgodności prawnej

PRZEŁÓŻ WYMAGANIA NIS2 NA DZIAŁANIA W ORGANIZACJI

Podczas szkolenia, poza poznaniem wymagań dyrektywy NIS2 i nowelizacji ustawy o Krajowym Systemie Cyberbezpieczeństwa, przećwiczysz praktyczne podejście do oceny gotowości organizacji na nowe obowiązki regulacyjne.
Na przykładach i scenariuszach omówisz m.in. kwalifikację podmiotów objętych NIS2, wymagania dotyczące zarządzania ryzykiem cyberbezpieczeństwa, raportowania incydentów oraz odpowiedzialność kierownictwa. Trener pokaże również, jak interpretować wymagania NIS2 w kontekście funkcjonujących systemów zarządzania opartych na ISO/IEC 27001 i ISO 22301 oraz na jakie obszary warto zwrócić szczególną uwagę podczas audytów i działań doskonalących.
Dzięki temu zdobędziesz nie tylko wiedzę o nowych regulacjach, ale również praktyczne wskazówki, które wykorzystasz przy przygotowaniu organizacji do spełnienia wymagań NIS2, doskonaleniu SZBI oraz ocenie zgodności z obowiązującymi przepisami.

W cenie szkolenia

Zaświadczenie potwierdzające udział w szkoleniu

Materiały szkoleniowe

Wsparcie trenera po szkoleniu

  • 8 h szkolenia - 1 dzień

  • Wykład, ćwiczenia, case study, dyskusje

  • Nastawienie na praktykę

Dlaczego my?
  • Nasze szkolenia nastawione są na rozwój praktycznych umiejętności oraz wykorzystanie nowych kompetencji w praktyce i biznesie.

  • Preferujemy prowadzenie zajęć w formie warsztatowej dla grup do 12 osób. 80% czasu naszych szkoleń to ćwiczenia, case studies oraz dyskusje moderowane.

  • Trenerzy CIS to praktycy z doświadczeniem wdrożeniowym i auditorskim w tematyce, której dotyczy dane szkolenie. Doceniani są za praktyczne podejście, dawanie przestrzeni do wymiany doświadczeń oraz umiejętność przekazywania wiedzy w sposób efektywny i ciekawy.

  • Jesteśmy przedstawicielstwem międzynarodowej jednostki certyfikującej i szkoleniowej. To wbrew pozorom ma spore znaczenie. Masz dzięki temu pewność, że każde szkolenie oparte jest na rzetelnych informacjach, a certyfikaty rozpoznawalne niemal na całym świecie.

CO MÓWIĄ UCZESTNICY SZKOLEŃ?

Terminy / Cena szkolenia* (1 dzień / 8 h)

  • 17.07.2026 r., szkolenie online | 950 zł netto | zapisy trwają do 10.07.2026 r.
  • 28.08.2026 r., szkolenie online | 950 zł netto
  • 27.10.2026 r., szkolenie online | 950 zł netto
  • 04.12.2026 r., szkolenie online | 950 zł netto

Cena szkolenia brutto (po doliczeniu 23% podatku VAT) wynosi: szkolenie online: 1168,50 zł.

* W przypadku okazania stosownego oświadczenia o całkowitym finansowaniu usługi ze środków publicznych do podanej ceny nie zostanie doliczony 23% podatek VAT.

CENA SZKOLENIA OBEJMUJE:

  1. Przeprowadzenie szkolenia.
  2. Materiały szkoleniowe w formie pdf.
  3. Opłatę za wydanie zaświadczenia.

INTERESUJE CIĘ TO SZKOLENIE?

SKONTAKTUJ SIĘ Z NAMI

Odpowiemy na pytania i pomożemy załatwić wszystkie formalności.




    BARBARA WRÓBLEWSKA

    Koordynator ds. Certyfikacji i Szkoleń

    Chcesz dowiedzieć się więcej na temat szkolenia? Napisz lub zadzwoń.

    Tel. +48 32 216 26 40
    Kom. 516 687 791
    E-mail: barbara.wroblewska@cis-cert.com.pl