Charakter szkolenia
Szkolenie poświęcone bezpieczeństwu informacji i cyberbezpieczeństwu w administracji publicznej,
zbudowane w oparciu o koncepcję SZBI – Systemu Zarządzania Bezpieczeństwem Informacji
(ISO/IEC 27001) oraz aktualne wymagania KSC / NIS2 (2026).
Cel szkolenia
Celem szkolenia jest uporządkowanie odpowiedzialności, zasad i reakcji związanych
z bezpieczeństwem informacji w urzędzie – bez nadmiarowej dokumentacji
i bez przerzucania odpowiedzialności wyłącznie na IT.
STRUKTURA SZKOLENIA
BLOK I – Bezpieczeństwo informacji jako odpowiedzialność urzędu
- informacja jako zasób publiczny,
- triada CIA w realiach JST,
- najczęstsze punkty awarii organizacyjnej.
BLOK II – SZBI „po urzędowemu”
- czym jest SZBI i po co go wdrażać,
- ISO/IEC 27001 jako narzędzie porządku,
- minimum zasad, które działają.
BLOK III – KSC / NIS2 a urząd (2026)
- gdzie urząd styka się z cyberbezpieczeństwem,
- rola kierownictwa i decyzji,
- ryzyka wizerunkowe i operacyjne.
PRZERWA – 15 minut
BLOK IV – Najczęstsze cyberzagrożenia w urzędach
- phishing i podszycia,
- przejęcia kont i skrzynek,
- błędy publikacyjne i wycieki.
BLOK V – Incydent bezpieczeństwa: co robić
- pierwsze minuty po incydencie,
- zgłoszenia i dokumentowanie,
- RODO vs cyberincydent.
BLOK VI – Dobre praktyki i zasady SZBI
- zasady dla pracowników,
- kultura bezpieczeństwa,
- rekomendacje „quick wins”.
Prowadzący
Szkolenie prowadzi Audytor Wiodący Systemu Zarządzania Bezpieczeństwem Informacji ISO/IEC 27001,
posiadający doświadczenie w audytach, doradztwie i szkoleniach
dla administracji publicznej.
EFEKTY SZKOLENIA
- jasny podział odpowiedzialności,
- realne podstawy SZBI w urzędzie,
- mniejsze ryzyko incydentów i chaosu,
- większy spokój kierownictwa.