Dofinansowanie do 93%* — wybrane szkolenia dostępne w Bazie Usług Rozwojowych (BUR) Sprawdź które →

*maksymalny poziom dofinansowania zależny od operatora regionalnego i statusu uczestnika

Szkolenie z Krajowego Systemu Cyberbezpieczeństwa (KSC) — wymagania dla podmiotów kluczowych i ważnych

1 dzień szkoleniowy, 8 godzin dydaktycznych (do ustalenia z zamawiającym)

Ustawa o krajowym systemie cyberbezpieczeństwa (implementująca dyrektywę NIS2) nakłada na podmioty kluczowe i ważne — w tym jednostki samorządu terytorialnego oraz podmioty publiczne — obowiązki organizacyjne, techniczne, prawne i sprawozdawcze w zakresie cyberbezpieczeństwa. Szkolenie porządkuje te obowiązki i przygotowuje kadrę urzędu do ich realizacji: od identyfikacji podmiotu jako kluczowego lub ważnego, przez budowę Systemu Zarządzania Bezpieczeństwem Informacji, po zgłaszanie incydentów i przygotowanie do audytu lub kontroli.

Co zyskuje Państwa jednostka

  • Uporządkowany obraz obowiązków wynikających z ustawy o KSC — bez zgadywania, co faktycznie trzeba wdrożyć.
  • Wiedzę, jak przeprowadzić samoidentyfikację i czy jednostka kwalifikuje się jako podmiot kluczowy lub ważny.
  • Praktyczne przygotowanie do wpisu do Wykazu KSC oraz do zgłaszania incydentów.
  • Minimalny pakiet dokumentów startowych do wdrożenia Systemu Zarządzania Bezpieczeństwem Informacji — punkt wyjścia, nie teorię.
  • Przygotowanie do audytu lub kontroli organu właściwego, zamiast reagowania po fakcie.

Program szkolenia

Program obejmuje pełen zakres wymagań KSC — od podstaw prawnych, przez system zarządzania bezpieczeństwem informacji, po audyty i nadzór. Trzynaście obszarów tematycznych:

  1. 01 Cel szkolenia — przedstawienie wymagań oraz uporządkowanie obowiązków i obszarów odpowiedzialności
  2. 02 Podstawy prawne i regulacyjne — krajowy system cyberbezpieczeństwa, relacja do dyrektywy NIS2, dokumenty pomocnicze
  3. 03 Identyfikacja podmiotu jako kluczowego lub ważnego — samoidentyfikacja, sektory kluczowe i ważne, skutki kwalifikacji
  4. 04 Wpis do Wykazu KSC — cel wykazu, zakres przekazywanych danych, terminy i odpowiedzialność
  5. 05 System Zarządzania Bezpieczeństwem Informacji (SZBI) — cel, elementy, dokumentacja
  6. 06 Zarządzanie ryzykiem cyberbezpieczeństwa — identyfikacja ryzyk, ocena i postępowanie z ryzykiem, środki techniczne, organizacyjne i operacyjne
  7. 07 Zarządzanie incydentami — procedura obsługi, zgłaszanie incydentów, komunikacja kryzysowa
  8. 08 Obowiązki organizacyjne i personalne — odpowiedzialność kierownictwa, wyznaczenie osób odpowiedzialnych, weryfikacja personelu, szkolenia i świadomość
  9. 09 Bezpieczeństwo łańcucha dostaw — identyfikacja dostawców krytycznych, wymagania umowne, nadzór nad dostawcami
  10. 10 Ciągłość działania i odporność operacyjna — analiza wpływu na działalność, plany ciągłości działania, kopie zapasowe i odtwarzanie
  11. 11 Audyty, kontrole i nadzór — audyt cyberbezpieczeństwa, kontrole organów właściwych, monitorowanie zgodności
  12. 12 Rekomendacje praktyczne — priorytety wdrożeniowe, minimalny pakiet dokumentów startowych
  13. 13 Podsumowanie — zebranie najważniejszych wniosków dotyczących wymagań wobec podmiotów kluczowych i ważnych

Dla kogo

Szkolenie jest przeznaczone dla jednostek i osób odpowiedzialnych za wdrożenie wymagań krajowego systemu cyberbezpieczeństwa, w szczególności:

  • Kierownictwo urzędów gmin, miast i starostw — odpowiedzialność za wdrożenie i nadzór nad KSC spoczywa na organie
  • Osoby wyznaczone do zadań cyberbezpieczeństwa (informatyk, inspektor ochrony danych, pełnomocnik ds. cyberbezpieczeństwa)
  • Spółki komunalne i jednostki organizacyjne JST kwalifikujące się jako podmioty ważne
  • Firmy i instytucje objęte obowiązkami podmiotu kluczowego lub ważnego

Podstawa prawna

Szkolenie obejmuje wymagania krajowego systemu cyberbezpieczeństwa wynikające z ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa, znowelizowanej ustawą z dnia 23 stycznia 2026 r. (Dz.U. z 2026 r. poz. 252, wdrażającą dyrektywę Parlamentu Europejskiego i Rady (UE) 2022/2555 — NIS2), w zakresie identyfikacji podmiotów kluczowych i ważnych, systemu zarządzania bezpieczeństwem informacji, zarządzania ryzykiem i incydentami oraz obowiązków wobec organu właściwego i CSIRT.

Organizacja i egzamin

Czas trwania
1 dzień szkoleniowy, 8 godzin dydaktycznych — harmonogram ustalamy z zamawiającym; przy pełnym module warsztatowym z dokumentacją SZBI możliwe rozszerzenie do 2 dni.
Forma zajęć
Szkolenie wykładowo-warsztatowe: merytoryka poparta przykładami wdrożeniowymi, z elementami pracy na dokumentach (m.in. matryca ryzyka, procedura zgłaszania incydentu).
Miejsce
Realizacja w siedzibie zamawiającego lub w naszej bazie dydaktycznej w Piotrkowie Trybunalskim.
Cena i terminy
Ofertę przygotowujemy indywidualnie dla organizacji — zapytaj przez formularz kontaktowy.

Dlaczego SOLIOC

System zarządzania jakością ISO 9001:2015

W zakresie usług edukacyjnych, szkoleniowych i doradczych — certyfikat ważny do 22.10.2028.

Doświadczenie z samorządami

W 2025 r. przeszkoliliśmy 2009 osób w 27 gminach oraz 5 powiatach i miastach — znamy specyfikę pracy urzędu i realia wdrażania nowych obowiązków w JST.

Realizacja u klienta, rozliczenie fakturą

Szkolimy grupy zorganizowane w siedzibie Państwa urzędu. Umowa, faktura po realizacji, możliwa umowa ramowa na cały rok.

ISO 9001:2015

Usługi szkoleniowe i doradcze, w tym OC i zarządzanie kryzysowe (do 22.10.2028)

Decyzja APoż

Podmiot zweryfikowany przez Akademię Pożarniczą — sygn. RW-10/2.0755.51.2025

Ustawa i MSWiA

Uprawnienia wg art. 50 ust. 3 ustawy z 5.12.2024 r. i rozporządzenia MSWiA z 6.02.2025 r.

Najczęstsze pytania

FAQ — kurs, egzamin, dofinansowanie

Czy nasza gmina musi wdrożyć wymagania KSC?

Zależy od kwalifikacji podmiotu jako kluczowego lub ważnego w rozumieniu ustawy o krajowym systemie cyberbezpieczeństwa. Szkolenie zaczyna się od modułu samoidentyfikacji — pomagamy ustalić, czy i w jakim zakresie Państwa jednostka podlega obowiązkom KSC.

Od czego zacząć wdrożenie, jeśli podmiot już wie, że podlega KSC?

Szkolenie kończy się modułem rekomendacji praktycznych: priorytety wdrożeniowe i minimalny pakiet dokumentów startowych, od którego realnie da się zacząć, zamiast wdrażać wszystko naraz.

Czy szkolenie przygotowuje do kontroli organu właściwego?

Tak — jeden z modułów obejmuje audyty, kontrole i nadzór: czego oczekuje kontrola, jak wygląda monitorowanie zgodności i jak się do niej przygotować.

Czy szkolenie może zamówić urząd gminy lub starostwo?

Tak — szkolenie realizujemy dla urzędów, starostw i jednostek organizacyjnych JST jako grupa zorganizowana. Rozliczenie na fakturę, na podstawie umowy.

Zapytaj o szkolenie z KSC dla swojej jednostki

Odpowiadamy z konkretami: zakres dostosowany do etapu wdrożenia w Państwa organizacji, harmonogram i warunki organizacyjne. Kontakt: kontakt@solioc.org · 690 423 111.

Zapytaj o ofertę