Status podmiotu i wpis do wykazu
Art. 7b ust. 4 i art. 7c – ustalenie statusu podmiotu kluczowego albo ważnego, wniosek o wpis do wykazu, aktualizacja danych, skutki błędnej samooceny.
Lubelska Szkoła Wyższa
Co zyskujesz
Zapis online. Od 2. osoby taniej — pakiet liczysz przy zamówieniu.
O szkoleniu
Nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa wprowadziła obowiązek corocznego szkolenia dla osób kierujących podmiotami objętymi krajowym systemem cyberbezpieczeństwa. Obowiązek dotyczy kierownika podmiotu kluczowego lub podmiotu ważnego oraz osoby, której powierzono obowiązki kierownika w zakresie cyberbezpieczeństwa. Szkolenie musi być udokumentowane, a jego zakres jest wskazany wprost w przepisie.
Program szkolenia w Lubelskiej Szkole Wyższej odwzorowuje literalnie zakres z art. 8e ust. 2 ustawy – każdy moduł odpowiada konkretnemu przepisowi, którego wykonanie obciąża kierownika. Zajęcia prowadzone są w formule warsztatowej, na dokumentach: uczestnik wychodzi z listą decyzji do podjęcia w swoim podmiocie, wzorem podziału odpowiedzialności oraz harmonogramem wdrożenia.
Szkolenie kończy się imiennym świadectwem ukończenia szkolenia wystawionym przez uczelnię. Świadectwo dokumentuje udział w szkoleniu (art. 8e ust. 3) i może zostać okazane organowi właściwemu do spraw cyberbezpieczeństwa w toku kontroli.
Podstawa prawna
1. Kierownik podmiotu kluczowego lub podmiotu ważnego oraz osoba, której powierzono obowiązki kierownika w zakresie cyberbezpieczeństwa, raz w roku kalendarzowym przechodzi szkolenie.
2. Zakres szkolenia obejmuje wykonywanie obowiązków, o których mowa w art. 7b ust. 4, art. 7c, art. 7f ust. 3, art. 8, art. 8d, art. 8f ust. 1 i 2, art. 9–12b, art. 14 i art. 15.
3. Udział w szkoleniu jest udokumentowany.
Ustawa z dnia 23 stycznia 2026 r. o zmianie ustawy o krajowym systemie cyberbezpieczeństwa oraz niektórych innych ustaw (Dz.U. 2026 poz. 252)
Program
Art. 7b ust. 4 i art. 7c – ustalenie statusu podmiotu kluczowego albo ważnego, wniosek o wpis do wykazu, aktualizacja danych, skutki błędnej samooceny.
Art. 7f ust. 3 – korzystanie z systemu, o którym mowa w art. 46 ust. 1, oraz komunikacja z organem właściwym.
Art. 8 – środki techniczne i organizacyjne, analiza ryzyka, bezpieczeństwo łańcucha dostaw, wymogi z załącznika nr 4 dla podmiotów publicznych.
Art. 8d oraz art. 8f ust. 1 i 2 – podział zadań w organie wieloosobowym, powierzenie obowiązków, nadzór, odpowiedzialność osobista i kara pieniężna.
Art. 9–12b – klasyfikacja incydentu poważnego, wczesne ostrzeżenie w 24 godziny, zgłoszenie w 72 godziny, sprawozdanie końcowe w miesiąc.
Art. 14 i art. 15 – osoba do kontaktu, audyt bezpieczeństwa co najmniej raz na trzy lata, wymogi wobec audytora, przekazanie raportu w trzy dni robocze.
Dlaczego warto
Program mapowany jeden do jednego na jednostki redakcyjne wskazane w art. 8e ust. 2, bez treści zastępczych.
Imienne świadectwo ukończenia szkolenia oraz wzór oświadczenia o wykonaniu obowiązku szkoleniowego.
Świadectwo wystawia uczelnia wpisana do ewidencji uczelni niepublicznych, a nie firma szkoleniowa bez umocowania.
Uczestnik opuszcza szkolenie z listą decyzji, podziałem odpowiedzialności i harmonogramem wdrożenia.
Abonament pilnuje corocznego terminu i aktualizuje treść po każdej zmianie przepisów.
Jeden dzień, bez treści technicznych, z naciskiem na decyzje, ryzyko osobiste i nadzór nad wykonaniem obowiązków.
Zakres i efekty
Uczestnik po szkoleniu:
Uczestnik otrzymuje: imienne świadectwo ukończenia szkolenia, wzory powierzenia obowiązków i oświadczenia kierownika oraz przypomnienie o terminie szkolenia w kolejnym roku kalendarzowym.
Dla kogo
Zapisz kierownika oraz osobę, której powierzono obowiązki w zakresie cyberbezpieczeństwa, na najbliższy termin. Cały proces zapisu przeprowadzisz online.