Powróć do wykazu szkoleń
Szkolenie · Cyberbezpieczeństwo

Cyberbezpieczeństwo dla kierowników podmiotów kluczowych i ważnych

Lubelska Szkoła Wyższa

Obowiązek ustawowy raz w roku kalendarzowym – pierwszy termin upływa 3 kwietnia 2027 r.
Cyberbezpieczeństwo dla kierowników Zapisy otwarte
Najbliższy terminlistopad 2026
Formaonline, na żywo, 6 godzin
Czas trwania6 godzin · 1 dzień

Co zyskujesz

  • Imienne świadectwo uczelni — dokumentuje udział wymagany art. 8e ust. 3
  • Program 1:1 z art. 8e ust. 2, bez treści zastępczych o „cyber ogólnie”
  • Jeden dzień, bez IT — decyzje, podział odpowiedzialności, lista do wdrożenia
  • Obowiązek załatwiony przed 3 kwietnia 2027, faktura na NIP podmiotu
Zapisz kierownika na listopad 2026

Zapis online. Od 2. osoby taniej — pakiet liczysz przy zamówieniu.

Zapisy otwarte
Czas trwania6 godzin · 1 dzień
Najbliższy terminlistopad 2026
Zapisz się online

O szkoleniu

Cyberbezpieczeństwo dla kierowników podmiotów kluczowych i ważnych

Nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa wprowadziła obowiązek corocznego szkolenia dla osób kierujących podmiotami objętymi krajowym systemem cyberbezpieczeństwa. Obowiązek dotyczy kierownika podmiotu kluczowego lub podmiotu ważnego oraz osoby, której powierzono obowiązki kierownika w zakresie cyberbezpieczeństwa. Szkolenie musi być udokumentowane, a jego zakres jest wskazany wprost w przepisie.

Program szkolenia w Lubelskiej Szkole Wyższej odwzorowuje literalnie zakres z art. 8e ust. 2 ustawy – każdy moduł odpowiada konkretnemu przepisowi, którego wykonanie obciąża kierownika. Zajęcia prowadzone są w formule warsztatowej, na dokumentach: uczestnik wychodzi z listą decyzji do podjęcia w swoim podmiocie, wzorem podziału odpowiedzialności oraz harmonogramem wdrożenia.

Szkolenie kończy się imiennym świadectwem ukończenia szkolenia wystawionym przez uczelnię. Świadectwo dokumentuje udział w szkoleniu (art. 8e ust. 3) i może zostać okazane organowi właściwemu do spraw cyberbezpieczeństwa w toku kontroli.

Podstawa prawna

Art. 8e ustawy o krajowym systemie cyberbezpieczeństwa

1. Kierownik podmiotu kluczowego lub podmiotu ważnego oraz osoba, której powierzono obowiązki kierownika w zakresie cyberbezpieczeństwa, raz w roku kalendarzowym przechodzi szkolenie.

2. Zakres szkolenia obejmuje wykonywanie obowiązków, o których mowa w art. 7b ust. 4, art. 7c, art. 7f ust. 3, art. 8, art. 8d, art. 8f ust. 1 i 2, art. 9–12b, art. 14 i art. 15.

3. Udział w szkoleniu jest udokumentowany.

Ustawa z dnia 23 stycznia 2026 r. o zmianie ustawy o krajowym systemie cyberbezpieczeństwa oraz niektórych innych ustaw (Dz.U. 2026 poz. 252)

Program

Moduły odwzorowujące zakres ustawowy

01

Status podmiotu i wpis do wykazu

Art. 7b ust. 4 i art. 7c – ustalenie statusu podmiotu kluczowego albo ważnego, wniosek o wpis do wykazu, aktualizacja danych, skutki błędnej samooceny.

02

System teleinformatyczny i obowiązki informacyjne

Art. 7f ust. 3 – korzystanie z systemu, o którym mowa w art. 46 ust. 1, oraz komunikacja z organem właściwym.

03

System zarządzania bezpieczeństwem informacji

Art. 8 – środki techniczne i organizacyjne, analiza ryzyka, bezpieczeństwo łańcucha dostaw, wymogi z załącznika nr 4 dla podmiotów publicznych.

04

Odpowiedzialność kierownika

Art. 8d oraz art. 8f ust. 1 i 2 – podział zadań w organie wieloosobowym, powierzenie obowiązków, nadzór, odpowiedzialność osobista i kara pieniężna.

05

Zgłaszanie i obsługa incydentów

Art. 9–12b – klasyfikacja incydentu poważnego, wczesne ostrzeżenie w 24 godziny, zgłoszenie w 72 godziny, sprawozdanie końcowe w miesiąc.

06

Współpraca z organem i audyt

Art. 14 i art. 15 – osoba do kontaktu, audyt bezpieczeństwa co najmniej raz na trzy lata, wymogi wobec audytora, przekazanie raportu w trzy dni robocze.

Dlaczego warto

Najważniejsze atuty

Zgodność z literalnym zakresem ustawy

Program mapowany jeden do jednego na jednostki redakcyjne wskazane w art. 8e ust. 2, bez treści zastępczych.

Dokumentacja gotowa do kontroli

Imienne świadectwo ukończenia szkolenia oraz wzór oświadczenia o wykonaniu obowiązku szkoleniowego.

Wiarygodność uczelni

Świadectwo wystawia uczelnia wpisana do ewidencji uczelni niepublicznych, a nie firma szkoleniowa bez umocowania.

Praca na dokumentach podmiotu

Uczestnik opuszcza szkolenie z listą decyzji, podziałem odpowiedzialności i harmonogramem wdrożenia.

Powtarzalność w kolejnych latach

Abonament pilnuje corocznego terminu i aktualizuje treść po każdej zmianie przepisów.

Formuła dla kadry zarządzającej

Jeden dzień, bez treści technicznych, z naciskiem na decyzje, ryzyko osobiste i nadzór nad wykonaniem obowiązków.

Zakres i efekty

Co obejmuje szkolenie

Cele szkolenia

  1. Przygotowanie kierownika do samodzielnego rozpoznania statusu podmiotu i skutków wpisu do wykazu podmiotów kluczowych i podmiotów ważnych.
  2. Wskazanie zakresu obowiązków, których wykonanie obciąża osobiście kierownika, oraz granic dopuszczalnego powierzenia obowiązków innej osobie.
  3. Wypracowanie procedury decyzyjnej na wypadek incydentu poważnego, z zachowaniem terminów 24 godzin, 72 godzin i miesiąca.
  4. Przygotowanie podmiotu do audytu bezpieczeństwa oraz do współpracy z organem właściwym i CSIRT.
  5. Uporządkowanie dowodów zgodności, w tym dokumentowania udziału w szkoleniu w każdym roku kalendarzowym.

Efekty i dokumentacja

Uczestnik po szkoleniu:

  1. Zna zakres obowiązków wynikających z przepisów wskazanych w art. 8e ust. 2 i potrafi przypisać je do stanowisk w swoim podmiocie.
  2. Potrafi ocenić, czy podmiot podlega reżimowi podmiotu kluczowego albo ważnego, i uzasadnić tę ocenę.
  3. Umie uruchomić procedurę zgłoszenia incydentu poważnego w wymaganych terminach.
  4. Rozumie zakres własnej odpowiedzialności oraz przesłanki nałożenia kary pieniężnej.

Uczestnik otrzymuje: imienne świadectwo ukończenia szkolenia, wzory powierzenia obowiązków i oświadczenia kierownika oraz przypomnienie o terminie szkolenia w kolejnym roku kalendarzowym.

Dla kogo

Adresaci szkolenia

  1. Kierownicy podmiotów kluczowych i podmiotów ważnych w rozumieniu art. 5 ustawy o KSC, w tym członkowie zarządów spółek przekraczających progi wielkości.
  2. Kierownicy jednostek sektora finansów publicznych, w tym wójtowie, burmistrzowie, prezydenci miast, starostowie oraz dyrektorzy jednostek budżetowych i samorządowych instytucji kultury.
  3. Osoby, którym powierzono obowiązki kierownika w zakresie cyberbezpieczeństwa, oraz pełnomocnicy do spraw cyberbezpieczeństwa.
  4. Kadra kierownicza podmiotów leczniczych, przedsiębiorstw wodociągowo-kanalizacyjnych oraz uczelni objętych sektorem badania naukowe.

Gotowy na wykonanie obowiązku?

Zapisz kierownika oraz osobę, której powierzono obowiązki w zakresie cyberbezpieczeństwa, na najbliższy termin. Cały proces zapisu przeprowadzisz online.