Szkolenie z zakresu „Cyberbezpieczeństwo i podstawy analizy ryzyka (NIS2 / KSC / ISO 31000)”
Polska Izba Gospodarcza Transportu Samochodowego i Spedycji zaprasza na szkolenie z zakresu „Cyberbezpieczeństwo i podstawy analizy ryzyka (NIS2 / KSC / ISO 31000) – szkolenie 4h”, które odbędzie się w dniu 21 lipca 2026 r. (wtorek) w godz. 11.00 – 15.00 w Pensjonacie nad Zalewem, 62-571 Stare Miasto k/ Konina, ul. Wypoczynkowa 3.
W załączeniu przedstawiamy: „Agendę szkolenia” oraz „Kartę zgłoszenia”. Karty zgłoszenia prosimy nadesłać do 14 lipca 2026 r. na adres e-mail pigtsis@pigtsis.pl
Wykładowcą będzie osoba z Firmy Quantifier.ai
Cele szkolenia:
-
Zrozumienie podstawowych obowiązków wynikających z NIS2 i Ustawy o KSC oraz konsekwencji ich niespełnienia.
-
Poznanie katalogu środków technicznych i organizacyjnych z art. 21(2) NIS2 oraz roli Statement of Applicability (SoA) jako łącznika między NIS2 a ISO 27001.
-
Poznanie metodyki zarządzania ryzykiem zgodnej z ISO 31000/31010 i umiejętność jej zastosowania w praktyce.
-
Zrozumienie, jakie zasoby (ludzie, budżet, narzędzia) są potrzebne do skutecznego wdrożenia systemu zgodności.
Przygotowanie do szkolenia. Aby jak najlepiej wykorzystać czas szkolenia: Wykładowca prosi o wcześniejsze zebranie podstawowych informacji o Państwa Firmie – posłużą one do samooceny w trakcie warsztatu:
- Systemy krytyczne: jakich systemów używacie na co dzień (TMS, WMS, telematyka, systemy awizacji, ERP, poczta)? Co się stanie, jeśli jutro przestaną działać?
- Odpowiedzialność: czy ktoś w firmie formalnie odpowiada za cyberbezpieczeństwo? Czy jest to zapisane w dokumencie?
- Dokumenty: czy macie spisane jakiekolwiek polityki bezpieczeństwa, plan ciągłości działania, procedurę na wypadek incydentu?
- Dostawcy: kim są Wasi kluczowi dostawcy IT i usług (hosting, oprogramowanie, serwis)? Czy macie z nimi umowy z zapisami o bezpieczeństwie?
- Historia: czy w ostatnich 2 latach zdarzył się u Was incydent – phishing, zaszyfrowane dane, przestój systemu, wyciek?”
W nawiązaniu do informacji o planowanym „Szkoleniu z zakresu „Cyberbezpieczeństwa i podstawy analizy ryzyka (NIS2 / KSC / ISO 31000)”, a także w związku z kilkoma zapytaniami od naszych Członków brzmiącymi „Czy to szkolenie nas jednak dotyczy?”:
uprzejmie informujemy, że w zał. 1 do ustawy o cyberbezpieczeństwie określono, że SEKTORAMI WAŻNYMI są wszystkie spółki wykonujące zadania o charakterze użyteczności publicznej w rozumieniu art. 1 ust. 2 ustawy z dnia 20 grudnia 1996 r. o gospodarce komunalnej (Dz. U. z 2021 r. poz. 679), czyli na podstawie art. 3 ust. 1 pkt 4 tej ustawy, takimi spółkami stają się wszystkie osoby fizyczne i prawne, którym gmina, powiat czy województwo powierzyło wykonywanie przewozów publicznych na podstawie przepisów ustawy z dnia 16 grudnia 2010 r. o publicznym transporcie zbiorowym.
W załączeniu skan wyciągu z tych w/w przepisów.
Czyli, ustawa o cyberbezpieczeństwie dotyczy praktycznie wszystkich realizujących przewozy publiczne na podstawie przepisów ustawy o publicznym transporcie zbiorowym
Piliki do pobrania:







