akademia
szkoleniowa

Cyberbezpieczeństwo i zgodność cyfrowa organizacji – NIS2, CRA i AI Act w praktyce

Trzydniowe szkolenie dla organizacji, które chcą uporządkować wymagania związane z cyberbezpieczeństwem, produktami cyfrowymi i wykorzystaniem sztucznej inteligencji. Zakres obejmuje NIS2, Cyber Resilience Act, AI Act, minimum cyberbezpieczeństwa organizacji, incydenty, raportowanie, bezpieczeństwo produktów cyfrowych, klasyfikację systemów AI oraz zintegrowany plan zgodności cyfrowej na lata 2026–2027.

1.00

cena brutto / os.

cena zawiera materiały szkoleniowe oraz certyfikat w formie elektornicznej

Zrozumienie nowych regulacji UE

Szkolenie porządkuje wpływ NIS2, CRA i AI Act na zarządzanie organizacją, odpowiedzialność zarządu, procesy wewnętrzne i współpracę z dostawcami.

Minimum cyberbezpieczeństwa organizacji

Zakres pokazuje, jakie podstawowe polityki, procedury, kontrole dostępu, kopie zapasowe i działania pracownicze powinny wzmacniać odporność firmy.

Bezpieczeństwo produktów cyfrowych

Szkolenie wyjaśnia klasyfikację systemów AI, zarządzanie ryzykiem, dokumentację, transparentność, nadzór człowieka i przygotowanie organizacji do kontroli.

Odpowiedzialne wykorzystanie AI

Szkolenie wyjaśnia klasyfikację systemów AI, zarządzanie ryzykiem, dokumentację, transparentność, nadzór człowieka i przygotowanie organizacji do kontroli.

Jeden plan zgodności cyfrowej

Program pomaga połączyć NIS2, CRA, AI Act i RODO w spójny system działań bez niepotrzebnego dublowania procedur i dokumentacji.

Dzień 1
Omówienie najważniejszych założeń NIS2, Cyber Resilience Act oraz AI Act w kontekście zarządzania organizacją. Zakres pokazuje, dlaczego regulacje cyfrowe przestają być wyłącznie tematem technicznym, a stają się obszarem odpowiedzialności zarządczej, operacyjnej i prawnej. Omawiane są powiązania pomiędzy bezpieczeństwem cyfrowym, ciągłością działania, reputacją firmy, relacjami z kontrahentami oraz zdolnością organizacji do spełniania wymagań klientów i instytucji.
Przedstawienie ról poszczególnych grup w organizacji w zakresie cyberbezpieczeństwa i zgodności cyfrowej. Zakres obejmuje odpowiedzialność zarządu, managerów, IT, compliance, właścicieli procesów, działów prawnych i osób odpowiedzialnych za dostawców. Omawiane jest, dlaczego bezpieczeństwo nie może być delegowane wyłącznie do działu technicznego oraz jak budować podział odpowiedzialności, który umożliwia skuteczne wdrażanie wymagań regulacyjnych.
Omówienie skutków braku przygotowania organizacji do wymagań dotyczących cyberbezpieczeństwa i zgodności cyfrowej. Zakres obejmuje sankcje finansowe, ryzyka operacyjne, zakłócenia ciągłości działania, utratę danych, ograniczenie możliwości świadczenia usług, utratę zaufania klientów oraz ryzyka reputacyjne. Szkolenie pokazuje również najczęstsze błędy organizacji, takie jak brak mapy obowiązków, niespójna dokumentacja, niedoszacowanie roli dostawców i niewystarczające przygotowanie do incydentów.
Praktyczne omówienie zakresu podmiotowego NIS2, sektorów kluczowych i ważnych oraz kryteriów dotyczących wielkości, rodzaju działalności i znaczenia świadczonych usług. Zakres obejmuje organizacje objęte bezpośrednio oraz firmy, które mogą być pośrednio dotknięte wymaganiami przez łańcuch dostaw, wymagania klientów, kontrahentów lub partnerów biznesowych. Omawiana jest autodiagnoza pozwalająca wstępnie ocenić, czy firma może podlegać wymogom NIS2.
Przedstawienie wpływu NIS2 na dostawców, podwykonawców, partnerów technologicznych i firmy współpracujące z podmiotami objętymi regulacjami. Zakres obejmuje obowiązki organizacji wobec klientów, kontrahentów i instytucji, oczekiwania dotyczące bezpieczeństwa dostawców, dokumentowanie wymagań oraz ocenę ryzyka wynikającego z usług zewnętrznych. Omawiana jest praktyczna mapa ryzyk regulacyjnych związanych z relacjami biznesowymi.
Omówienie podstawowych elementów zarządzania ryzykiem cyberbezpieczeństwa. Zakres obejmuje polityki bezpieczeństwa, procedury organizacyjne, kontrolę dostępu, zarządzanie uprawnieniami, zarządzanie tożsamością, ochronę danych, systemów, sieci i urządzeń końcowych. Szkolenie pokazuje, jak budować minimum zgodności w sposób możliwy do wdrożenia w organizacji, która dopiero porządkuje swoje podejście do cyberbezpieczeństwa.
Przedstawienie praktycznych działań ograniczających ryzyko naruszeń bezpieczeństwa. Zakres obejmuje kopie zapasowe, aktualizacje, zarządzanie podatnościami, ochronę urządzeń końcowych, podstawowe zabezpieczenia sieci, świadomość pracowników, szkolenia, bezpieczne hasła, wieloskładnikowe uwierzytelnianie i reagowanie na podejrzane sytuacje. Omawiane jest znaczenie pracowników jako pierwszej linii obrony organizacji.
Omówienie tego, czym jest incydent cyberbezpieczeństwa, jak rozpoznawać sygnały naruszenia oraz jakie działania należy podjąć w pierwszych godzinach po zdarzeniu. Zakres obejmuje obowiązki raportowania i eskalacji, komunikację wewnętrzną i zewnętrzną, plan awaryjny, ciągłość działania oraz odtwarzanie po incydencie. Zajęcia obejmują warsztat tworzenia szybkiej checklisty gotowości organizacji na incydent.
Dzień 2
Omówienie powodów powstania Cyber Resilience Act oraz problemów, które regulacja ma rozwiązać w obszarze produktów z elementami cyfrowymi. Zakres obejmuje różnice pomiędzy bezpieczeństwem organizacji a bezpieczeństwem produktu, znaczenie odporności produktu w całym cyklu życia oraz wpływ wymagań CRA na producentów, importerów, dystrybutorów, dostawców komponentów i podmioty oferujące produkty połączone.
Przedstawienie zakresu produktów, które mogą podlegać wymaganiom Cyber Resilience Act. Omawiane są oprogramowanie, urządzenia, rozwiązania IoT, systemy przemysłowe, produkty połączone, komponenty cyfrowe i technologie wykorzystywane w środowiskach biznesowych oraz konsumenckich. Zakres pokazuje, jak rozpoznawać, czy dany produkt może wymagać analizy zgodności z wymaganiami CRA.
Omówienie harmonogramu obowiązywania wymagań CRA, kar, odpowiedzialności oraz możliwych konsekwencji organizacyjnych i biznesowych. Zakres obejmuje ryzyka związane z brakiem dokumentacji, niewystarczającą oceną ryzyka, nieprzygotowanym wsparciem produktu, niezgłaszaniem podatności oraz niewłaściwą komunikacją z użytkownikami. Szkolenie pokazuje, dlaczego zgodność z CRA powinna być uwzględniona już na etapie projektowania i rozwoju produktu.
Przedstawienie zasad klasyfikacji produktów objętych CRA oraz znaczenia kategorii ryzyka. Zakres obejmuje produkty standardowe, produkty krytyczne, dodatkowe wymagania oraz praktyczne konsekwencje klasyfikacji dla dokumentacji, oceny zgodności, testowania i obowiązków informacyjnych. Zajęcia obejmują warsztat klasyfikacji przykładowych produktów cyfrowych.
Omówienie obowiązków poszczególnych podmiotów uczestniczących w dostarczaniu produktów cyfrowych na rynek. Zakres obejmuje producentów, importerów, dystrybutorów, dostawców komponentów, oprogramowania i usług. Omawiane są wymagania dotyczące projektowania, dokumentacji, informacji dla użytkowników, sprzedaży, wdrożeń, utrzymania produktu i reagowania na podatności oraz incydenty.
Przedstawienie podejścia „security by design” i „security by default”. Zakres obejmuje ocenę ryzyka produktu, analizę zagrożeń, zarządzanie podatnościami, aktualizacje, wsparcie po wprowadzeniu produktu na rynek oraz monitorowanie bezpieczeństwa. Omawiane jest, jak bezpieczeństwo produktu powinno być uwzględniane od projektowania, przez rozwój i testowanie, aż po utrzymanie i wycofanie produktu.
Omówienie dokumentacji technicznej wymaganej przez CRA, instrukcji, informacji dla użytkownika oraz obowiązków informacyjnych. Zakres obejmuje relację CRA z oznakowaniem CE i oceną zgodności, a także znaczenie spójnego opisu produktu, ryzyk, zastosowanych zabezpieczeń, aktualizacji i wsparcia. Szkolenie pokazuje, jak dokumentacja wspiera zarówno zgodność regulacyjną, jak i bezpieczeństwo użytkowników.
Przedstawienie wpływu CRA na R&D, projektowanie, rozwój oprogramowania, produkcję, testowanie, kontrolę jakości, zarządzanie zmianami technologicznymi i wersjami produktu. Zakres obejmuje bezpieczeństwo łańcucha dostaw, współpracę z dostawcami, obowiązki zgłaszania podatności i poważnych incydentów oraz checklistę dokumentacji i procesów produktowych. Zajęcia obejmują warsztat przygotowania planu dostosowania produktu do CRA.
Dzień 3
Omówienie powodów wprowadzenia AI Act oraz praktycznego znaczenia regulacji dla organizacji wykorzystujących systemy AI. Zakres obejmuje definicję systemu AI, przykłady zastosowań w firmach, podstawowe role podmiotów oraz wpływ sztucznej inteligencji na procesy decyzyjne, obsługę klienta, marketing, HR, analizę danych, bezpieczeństwo i produkty cyfrowe.
Przedstawienie kategorii ryzyka w AI Act, w tym zakazanych praktyk, systemów wysokiego ryzyka, systemów ograniczonego ryzyka i systemów minimalnego ryzyka. Zakres pokazuje, jak wstępnie klasyfikować zastosowania AI w organizacji oraz jakie konsekwencje może mieć poziom ryzyka dla dokumentacji, nadzoru, transparentności i odpowiedzialności.
Omówienie obowiązków podmiotów zaangażowanych w tworzenie, wdrażanie, udostępnianie i wykorzystywanie systemów AI. Zakres obejmuje odpowiedzialność dostawców, użytkowników, importerów i dystrybutorów, a także znaczenie umów, dokumentacji, informacji przekazywanych użytkownikom oraz kontroli systemów AI wykorzystywanych w organizacji. Zajęcia obejmują warsztat wstępnej klasyfikacji systemów AI używanych w firmie.
Przedstawienie zasad zarządzania ryzykiem AI w przedsiębiorstwie. Zakres obejmuje rejestr systemów AI, identyfikację zastosowań, ocenę ryzyk, jakość danych, governance, nadzór człowieka, monitorowanie, logowanie i kontrolę działania systemów. Omawiane jest przygotowanie organizacji do audytu lub kontroli oraz znaczenie odpowiedzialnego nadzorowania narzędzi AI w procesach biznesowych.
Omówienie wymagań dotyczących informowania użytkowników, przejrzystości działania systemów AI, dokumentacji, kontroli wyników i odpowiedzialności człowieka za proces decyzyjny. Zakres obejmuje sytuacje, w których organizacja powinna informować o wykorzystaniu AI, dokumentować sposób działania systemu, kontrolować błędy oraz ograniczać ryzyka wynikające z automatyzacji decyzji lub rekomendacji.
Przedstawienie wspólnych obszarów regulacji: ryzyka, dokumentacji, nadzoru, odpowiedzialności, ochrony danych i bezpieczeństwa technologii. Zakres pokazuje, jak nie dublować procedur dla NIS2, CRA i AI Act oraz jak połączyć cyberbezpieczeństwo systemów AI, produktów cyfrowych i ochronę danych osobowych w jednym modelu zgodności. Omawiana jest praktyczna mapa zależności między regulacjami.
Omówienie sposobu budowy modelu zarządzania zgodnością cyfrową, który obejmuje dostawców technologii, usługi cyfrowe, produkty z elementami cyfrowymi, systemy AI i dane osobowe. Zakres obejmuje role zarządu, managerów, IT, compliance, działu prawnego, bezpieczeństwa i właścicieli procesów. Szkolenie pokazuje, jak tworzyć system, który wspiera organizację w reagowaniu na nowe wymagania regulacyjne bez tworzenia nadmiarowych procedur.
Końcowy warsztat przygotowania indywidualnej checklisty i mapy wdrożenia dla organizacji. Zakres obejmuje minimum zgodności, priorytety działań dla zarządu, managerów, IT i compliance, najczęstsze błędy firm, plan rozpoczęcia działań w 30 dni, plan działań na 90 dni oraz przygotowanie organizacji do kontroli, audytu lub zapytania klienta. Rezultatem jest praktyczny schemat dalszego wdrożenia zgodności cyfrowej.
Forma szkolenia
Czas trwania

3 dni

Godziny zajęć

9:00 - 17: 00

Lokalizacja szkolenia

w przypadku online nie dotyczy

Dla kogo

Szkolenie jest przeznaczone dla właścicieli firm, członków zarządu, kadry zarządzającej, managerów odpowiedzialnych za procesy, specjalistów IT, cyberbezpieczeństwa, compliance, prawnych, jakości, ryzyka, audytu, ochrony danych, RODO, zakupów technologicznych, rozwoju produktów cyfrowych, R&D, software development, e-commerce, produkcji urządzeń cyfrowych oraz osób odpowiedzialnych za wdrażanie narzędzi AI w organizacji. Program będzie szczególnie przydatny dla firm, które chcą sprawdzić, czy podlegają NIS2, czy ich produkty mogą być objęte CRA oraz czy wykorzystywane systemy AI wymagają klasyfikacji i dodatkowej dokumentacji.

Cyberbezpieczeństwo i zgodność cyfrowa organizacji – NIS2, CRA i AI Act w praktyce to trzydniowe szkolenie dla firm, które chcą uporządkować swoje obowiązki w obszarze bezpieczeństwa cyfrowego, produktów z elementami cyfrowymi i wykorzystania sztucznej inteligencji. Pierwszy dzień koncentruje się na cyberbezpieczeństwie organizacji, minimum zgodności NIS2, odpowiedzialności zarządczej, autodiagnozie organizacji, zarządzaniu ryzykiem, cyberhigienie, incydentach, raportowaniu i ciągłości działania.

Drugi dzień obejmuje Cyber Resilience Act i bezpieczeństwo produktów cyfrowych. Omawiane są produkty z elementami cyfrowymi, klasyfikacja ryzyka, obowiązki producentów, importerów, dystrybutorów, dostawców komponentów i oprogramowania, bezpieczeństwo produktu w całym cyklu życia, dokumentacja techniczna, oznakowanie CE, ocena zgodności oraz integracja wymagań CRA z procesami R&D, rozwoju oprogramowania, testowania, kontroli jakości i utrzymania produktu.

Trzeci dzień poświęcony jest AI Act, ryzykom AI i zintegrowanemu planowi zgodności cyfrowej. Zakres obejmuje definicję systemu AI, klasyfikację ryzyka, obowiązki dostawców i użytkowników systemów AI, rejestr systemów AI, governance, jakość danych, nadzór człowieka, transparentność, dokumentację i przygotowanie organizacji do kontroli. Szkolenie kończy warsztat przygotowania checklisty zarządczej i planu wdrożenia 2026–2027, łączącego NIS2, CRA, AI Act i RODO w jeden praktyczny system działań.
Opinie uczestników
Artur Fryc
Klient indywidualny
Odbyłem szkolenie z zakresu Kontroler HVAC – kontrola systemu ogrzewania i klimatyzacji oraz szkolenie z Audytów Energetycznych - śmiało mogę stwierdzić, że wiedza i doświadczenie prowadzących jest na wysokim poziomie. Obsługa firmy On spełniła wszystkie moje oczekiwania.
Andrzej Nachumeniuk
Klient indywidualny
Bardzo dobre szkolenia specjalistyczne, pomoc w uzyskaniu refinansowania, obsługa biura miła i kompetentna. Polecam Panią Małgorzatę Grelę, bardzo miła pani, która pomogła przebrnąć przez stosy papierów do dotacji.
Michał Ciepiela
Klient indywidualny
Firma oferuje naprawdę dobre szkolenia, które są merytoryczne, praktyczne i dobrze zorganizowane. Świetnie przygotowują uczestników, dając im konkretne umiejętności i wiedzę. Polecam
Robert Surosz
Klient indywidualny
W firmie On Eco robiłem już dwa kursy i jestem pozytywnie zaskoczony: - profesjonalizmem - opieką, zainteresowaniem firmy i zaangażowaniem abym bym zadowolony po szkoleniu - profesjonalizmem i zaangażowaniem szkoleniowców
Prowadzący szkolenie

Trener On-eco.pl

Ekspert w zakresie wykorzystania sztucznej inteligencji w pracy naukowej, automatyzacji procesów badawczych oraz analizy danych.

Doktor nauk ekonomicznych w obszarze nauk o zarządzaniu, adiunkt akademicki i autor licznych publikacji naukowych. Specjalizuje się w praktycznym zastosowaniu narzędzi AI, statystyki i metod badawczych, wspierając naukowców, doktorantów oraz zespoły badawcze w bardziej efektywnej pracy z tekstem, danymi i źródłami naukowymi.

Gotowy, aby rozwinąć swoje kompetencje?
Wybierz termin i dołącz do grona specjalistów i praktyków.

Zobacz inne kursy które Cię mogą zainteresować...​