Szkolenie z Krajowego Systemu Cyberbezpieczeństwa (KSC) — wymagania dla podmiotów kluczowych i ważnych
Ustawa o krajowym systemie cyberbezpieczeństwa (implementująca dyrektywę NIS2) nakłada na podmioty kluczowe i ważne — w tym jednostki samorządu terytorialnego oraz podmioty publiczne — obowiązki organizacyjne, techniczne, prawne i sprawozdawcze w zakresie cyberbezpieczeństwa. Szkolenie porządkuje te obowiązki i przygotowuje kadrę urzędu do ich realizacji: od identyfikacji podmiotu jako kluczowego lub ważnego, przez budowę Systemu Zarządzania Bezpieczeństwem Informacji, po zgłaszanie incydentów i przygotowanie do audytu lub kontroli.
Co zyskuje Państwa jednostka
- Uporządkowany obraz obowiązków wynikających z ustawy o KSC — bez zgadywania, co faktycznie trzeba wdrożyć.
- Wiedzę, jak przeprowadzić samoidentyfikację i czy jednostka kwalifikuje się jako podmiot kluczowy lub ważny.
- Praktyczne przygotowanie do wpisu do Wykazu KSC oraz do zgłaszania incydentów.
- Minimalny pakiet dokumentów startowych do wdrożenia Systemu Zarządzania Bezpieczeństwem Informacji — punkt wyjścia, nie teorię.
- Przygotowanie do audytu lub kontroli organu właściwego, zamiast reagowania po fakcie.
Program szkolenia
Program obejmuje pełen zakres wymagań KSC — od podstaw prawnych, przez system zarządzania bezpieczeństwem informacji, po audyty i nadzór. Trzynaście obszarów tematycznych:
- 01 Cel szkolenia — przedstawienie wymagań oraz uporządkowanie obowiązków i obszarów odpowiedzialności
- 02 Podstawy prawne i regulacyjne — krajowy system cyberbezpieczeństwa, relacja do dyrektywy NIS2, dokumenty pomocnicze
- 03 Identyfikacja podmiotu jako kluczowego lub ważnego — samoidentyfikacja, sektory kluczowe i ważne, skutki kwalifikacji
- 04 Wpis do Wykazu KSC — cel wykazu, zakres przekazywanych danych, terminy i odpowiedzialność
- 05 System Zarządzania Bezpieczeństwem Informacji (SZBI) — cel, elementy, dokumentacja
- 06 Zarządzanie ryzykiem cyberbezpieczeństwa — identyfikacja ryzyk, ocena i postępowanie z ryzykiem, środki techniczne, organizacyjne i operacyjne
- 07 Zarządzanie incydentami — procedura obsługi, zgłaszanie incydentów, komunikacja kryzysowa
- 08 Obowiązki organizacyjne i personalne — odpowiedzialność kierownictwa, wyznaczenie osób odpowiedzialnych, weryfikacja personelu, szkolenia i świadomość
- 09 Bezpieczeństwo łańcucha dostaw — identyfikacja dostawców krytycznych, wymagania umowne, nadzór nad dostawcami
- 10 Ciągłość działania i odporność operacyjna — analiza wpływu na działalność, plany ciągłości działania, kopie zapasowe i odtwarzanie
- 11 Audyty, kontrole i nadzór — audyt cyberbezpieczeństwa, kontrole organów właściwych, monitorowanie zgodności
- 12 Rekomendacje praktyczne — priorytety wdrożeniowe, minimalny pakiet dokumentów startowych
- 13 Podsumowanie — zebranie najważniejszych wniosków dotyczących wymagań wobec podmiotów kluczowych i ważnych
Dla kogo
Szkolenie jest przeznaczone dla jednostek i osób odpowiedzialnych za wdrożenie wymagań krajowego systemu cyberbezpieczeństwa, w szczególności:
- Kierownictwo urzędów gmin, miast i starostw — odpowiedzialność za wdrożenie i nadzór nad KSC spoczywa na organie
- Osoby wyznaczone do zadań cyberbezpieczeństwa (informatyk, inspektor ochrony danych, pełnomocnik ds. cyberbezpieczeństwa)
- Spółki komunalne i jednostki organizacyjne JST kwalifikujące się jako podmioty ważne
- Firmy i instytucje objęte obowiązkami podmiotu kluczowego lub ważnego
Podstawa prawna
Szkolenie obejmuje wymagania krajowego systemu cyberbezpieczeństwa wynikające z ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa, znowelizowanej ustawą z dnia 23 stycznia 2026 r. (Dz.U. z 2026 r. poz. 252, wdrażającą dyrektywę Parlamentu Europejskiego i Rady (UE) 2022/2555 — NIS2), w zakresie identyfikacji podmiotów kluczowych i ważnych, systemu zarządzania bezpieczeństwem informacji, zarządzania ryzykiem i incydentami oraz obowiązków wobec organu właściwego i CSIRT.
Organizacja i egzamin
- Czas trwania
- 1 dzień szkoleniowy, 8 godzin dydaktycznych — harmonogram ustalamy z zamawiającym; przy pełnym module warsztatowym z dokumentacją SZBI możliwe rozszerzenie do 2 dni.
- Forma zajęć
- Szkolenie wykładowo-warsztatowe: merytoryka poparta przykładami wdrożeniowymi, z elementami pracy na dokumentach (m.in. matryca ryzyka, procedura zgłaszania incydentu).
- Miejsce
- Realizacja w siedzibie zamawiającego lub w naszej bazie dydaktycznej w Piotrkowie Trybunalskim.
- Cena i terminy
- Ofertę przygotowujemy indywidualnie dla organizacji — zapytaj przez formularz kontaktowy.
Dlaczego SOLIOC
System zarządzania jakością ISO 9001:2015
W zakresie usług edukacyjnych, szkoleniowych i doradczych — certyfikat ważny do 22.10.2028.
Doświadczenie z samorządami
W 2025 r. przeszkoliliśmy 2009 osób w 27 gminach oraz 5 powiatach i miastach — znamy specyfikę pracy urzędu i realia wdrażania nowych obowiązków w JST.
Realizacja u klienta, rozliczenie fakturą
Szkolimy grupy zorganizowane w siedzibie Państwa urzędu. Umowa, faktura po realizacji, możliwa umowa ramowa na cały rok.
ISO 9001:2015
Usługi szkoleniowe i doradcze, w tym OC i zarządzanie kryzysowe (do 22.10.2028)
Decyzja APoż
Podmiot zweryfikowany przez Akademię Pożarniczą — sygn. RW-10/2.0755.51.2025
Ustawa i MSWiA
Uprawnienia wg art. 50 ust. 3 ustawy z 5.12.2024 r. i rozporządzenia MSWiA z 6.02.2025 r.
Najczęstsze pytania
FAQ — kurs, egzamin, dofinansowanie
Czy nasza gmina musi wdrożyć wymagania KSC?
Zależy od kwalifikacji podmiotu jako kluczowego lub ważnego w rozumieniu ustawy o krajowym systemie cyberbezpieczeństwa. Szkolenie zaczyna się od modułu samoidentyfikacji — pomagamy ustalić, czy i w jakim zakresie Państwa jednostka podlega obowiązkom KSC.
Od czego zacząć wdrożenie, jeśli podmiot już wie, że podlega KSC?
Szkolenie kończy się modułem rekomendacji praktycznych: priorytety wdrożeniowe i minimalny pakiet dokumentów startowych, od którego realnie da się zacząć, zamiast wdrażać wszystko naraz.
Czy szkolenie przygotowuje do kontroli organu właściwego?
Tak — jeden z modułów obejmuje audyty, kontrole i nadzór: czego oczekuje kontrola, jak wygląda monitorowanie zgodności i jak się do niej przygotować.
Czy szkolenie może zamówić urząd gminy lub starostwo?
Tak — szkolenie realizujemy dla urzędów, starostw i jednostek organizacyjnych JST jako grupa zorganizowana. Rozliczenie na fakturę, na podstawie umowy.
Zapytaj o szkolenie z KSC dla swojej jednostki
Odpowiadamy z konkretami: zakres dostosowany do etapu wdrożenia w Państwa organizacji, harmonogram i warunki organizacyjne. Kontakt: kontakt@solioc.org · 690 423 111.
Zapytaj o ofertę