lip
lip

Szkolenie z zakresu „Cyberbezpieczeństwo i podstawy analizy ryzyka (NIS2 / KSC / ISO 31000)”

Tagi: , ,

Polska Izba Gospodarcza Transportu Samochodowego i Spedycji zaprasza na szkolenie z zakresu „Cyberbezpieczeństwo i podstawy analizy ryzyka (NIS2 / KSC / ISO 31000) – szkolenie 4h”, które odbędzie się w dniu 21 lipca 2026 r. (wtorek) w godz. 11.00 – 15.00 w Pensjonacie nad Zalewem, 62-571 Stare Miasto k/ Konina, ul. Wypoczynkowa 3.

W załączeniu przedstawiamy: „Agendę szkolenia” oraz „Kartę zgłoszenia”. Karty zgłoszenia prosimy nadesłać do 14 lipca 2026 r. na adres e-mail pigtsis@pigtsis.pl

Wykładowcą będzie osoba z Firmy Quantifier.ai

Cele szkolenia:

  • Zrozumienie podstawowych obowiązków wynikających z NIS2 i Ustawy o KSC oraz konsekwencji ich niespełnienia.

  • Poznanie katalogu środków technicznych i organizacyjnych z art. 21(2) NIS2 oraz roli Statement of Applicability (SoA) jako łącznika między NIS2 a ISO 27001.

  • Poznanie metodyki zarządzania ryzykiem zgodnej z ISO 31000/31010 i umiejętność jej zastosowania w praktyce.

  • Zrozumienie, jakie zasoby (ludzie, budżet, narzędzia) są potrzebne do skutecznego wdrożenia systemu zgodności.

Przygotowanie do szkolenia.  Aby jak najlepiej wykorzystać czas szkolenia: Wykładowca prosi o wcześniejsze zebranie podstawowych informacji o Państwa Firmie – posłużą one do samooceny w trakcie warsztatu:

  • Systemy krytyczne: jakich systemów używacie na co dzień (TMS, WMS, telematyka, systemy awizacji, ERP, poczta)? Co się stanie, jeśli jutro przestaną działać?
  • Odpowiedzialność: czy ktoś w firmie formalnie odpowiada za cyberbezpieczeństwo? Czy jest to zapisane w dokumencie?
  • Dokumenty: czy macie spisane jakiekolwiek polityki bezpieczeństwa, plan ciągłości działania, procedurę na wypadek incydentu?
  • Dostawcy: kim są Wasi kluczowi dostawcy IT i usług (hosting, oprogramowanie, serwis)? Czy macie z nimi umowy z zapisami o bezpieczeństwie?
  • Historia: czy w ostatnich 2 latach zdarzył się u Was incydent – phishing, zaszyfrowane dane, przestój systemu, wyciek?”

W nawiązaniu do informacji o planowanym „Szkoleniu z zakresu „Cyberbezpieczeństwa i podstawy analizy ryzyka (NIS2 / KSC / ISO 31000)”,  a także w związku z kilkoma zapytaniami od naszych Członków brzmiącymi „Czy to szkolenie nas jednak dotyczy?”:

uprzejmie informujemy, że w zał. 1 do ustawy o cyberbezpieczeństwie określono, że SEKTORAMI WAŻNYMI są wszystkie spółki wykonujące zadania o charakterze użyteczności publicznej w rozumieniu art. 1 ust. 2 ustawy z dnia 20 grudnia 1996 r. o gospodarce komunalnej (Dz. U. z 2021 r. poz. 679), czyli na podstawie art. 3 ust. 1 pkt 4 tej ustawy, takimi spółkami stają się wszystkie osoby fizyczne i prawne, którym gmina, powiat czy województwo powierzyło wykonywanie przewozów publicznych na podstawie przepisów ustawy z dnia 16 grudnia 2010 r. o publicznym transporcie zbiorowym.

W załączeniu skan wyciągu z tych w/w przepisów.

Czyli, ustawa o cyberbezpieczeństwie dotyczy praktycznie wszystkich realizujących przewozy publiczne na podstawie przepisów ustawy o publicznym transporcie zbiorowym

Piliki do pobrania: