O SZKOLENIU
Współczesne przedsiębiorstwa przetwarzają coraz większą ilość danych osobowych oraz informacji poufnych. Dynamiczny rozwój usług cyfrowych, pracy zdalnej, sztucznej inteligencji oraz rosnąca liczba cyberataków powodują, że prawidłowe wdrożenie RODO nie jest już wyłącznie obowiązkiem prawnym, ale jednym z kluczowych elementów bezpieczeństwa organizacji.
Szkolenie zostało opracowane z myślą o przedsiębiorcach oraz pracownikach odpowiedzialnych za ochronę danych osobowych i bezpieczeństwo informacji. Łączy ono kompleksową wiedzę z zakresu przepisów RODO z praktycznymi warsztatami dotyczącymi tworzenia dokumentacji oraz nowoczesnych zagrożeń cyberbezpieczeństwa.
Pierwszy panel poświęcony jest kompleksowemu wdrożeniu RODO, tworzeniu dokumentacji oraz analizie ryzyka. Drugi panel koncentruje się na cyberbezpieczeństwie przedsiębiorstwa, ochronie danych w środowisku cyfrowym, wykorzystaniu sztucznej inteligencji oraz nowych regulacjach takich jak AI Act i NIS2.
Szkolenie prowadzone jest w formie praktycznych warsztatów z wykorzystaniem rzeczywistych przykładów oraz gotowych wzorów dokumentów, które uczestnicy mogą wykorzystać bezpośrednio w swoich organizacjach.
PROWADZĄCY – EKSPERCI
Eryk Brodnicki, EMBA – Prezes zarządu Centrum Audytu Bezpieczeństwa Sp. z o.o. i wieloletniInspektor Ochrony Danych w sektorze publicznym i branży prywatnej. Ekspert Polskiego Instytutu Kontroli Wewnętrznej i członek stowarzyszenia ACFE Polska #183. Audytor wiodący SZBI wg ISO 27001 i Approved Whistleblowing Compliance Officer. Autor kilkunastu publikacji i prelegent na wielu wydarzeniach o charakterze krajowym i międzynarodowym. Licencjonowany detektyw.
Łukasz Cieniak – Prezes zarządu Legis Profile Sp. z o.o. – Audytor, Inspektor Ochrony Danych Osobowych z bogatym doświadczeniem wdrożeniowym.
Jako Dyrektor Generalny RBDO posiada wieloletnie doświadczenie w obsłudze Klientów korporacyjnych oraz instytucjonalnych w polskim i międzynarodowym środowisku. Ponad kilkaset audytów i wdrożeń z zakresu ochrony danych osobowych. Złożone zagadnienia prawne przedstawia w praktyczny sposób, przybliżając je czytelnie szeroiemu audytorium.
DLA KOGO?
Szkolenie przeznaczone jest dla:
- właścicieli firm,
- członków zarządów,
- kadry kierowniczej,
- działów HR,
- administracji,
- księgowości,
- działów IT,
- Inspektorów Ochrony Danych,
- pracowników jednostek publicznych,
- placówek medycznych,
- biur rachunkowych,
- kancelarii,
- wszystkich osób przetwarzających dane osobowe.
CELE SZKOLENIA
Po ukończeniu szkolenia uczestnik będzie potrafił:
- stosować wymagania RODO w praktyce,
- przygotować podstawową dokumentację RODO,
- przeprowadzić analizę ryzyka,
- właściwie reagować na naruszenia ochrony danych,
- rozpoznawać najczęstsze cyberzagrożenia,
- bezpiecznie korzystać z poczty elektronicznej, chmury i narzędzi AI,
- stosować dobre praktyki cyberbezpieczeństwa w organizacji.
UCZESTNIK OTRZYMUJE
- Certyfikat ukończenia szkolenia,
- komplet ponad 30 wzorów dokumentów,
- Politykę Bezpieczeństwa,
- wzory rejestrów,
- klauzule informacyjne,
- umowy powierzenia,
- analizę ryzyka,
- checklistę zgodności z RODO,
- checklistę cyberbezpieczeństwa,
- wzorcową politykę korzystania z AI,
- materiały szkoleniowe,
- możliwość konsultacji po szkoleniu.
AGENDA
9:00–9:15
Powitanie uczestników i przedstawienie programu.
Panel I – Wdrożenie dokumentacji RODO krok po kroku (3 godz.)
Warsztat wdrożeniowy + analiza dokumentów
Uczestnicy poznają kolejność przygotowania kompletnej dokumentacji RODO oraz zależności pomiędzy poszczególnymi dokumentami.
Omówienie procesu wdrożenia:
- identyfikacja procesów przetwarzania danych,
- określenie ról Administratora i Podmiotu Przetwarzającego,
- tworzenie Rejestru Czynności Przetwarzania,
- tworzenie Rejesstru Kategorii Czynności Przetwarzania,
- przygotowanie Polityki Ochrony Danych i Polityki Bezpieczeństwa,
- nadawanie upoważnień oraz prowadzenie ewidencji,
- przygotowanie klauzul informacyjnych,
- zgody na przetwarzanie danych,
- umowy powierzenia przetwarzania danych,
- rejestr naruszeń,
- analiza ryzyka,
- DPIA – kiedy jest wymagana,
- procedura zgłaszania naruszeń,
- przygotowanie organizacji do kontroli UODO.
Ćwiczenie praktyczne
Budowa kompletnej dokumentacji RODO dla przykładowej organizacji – dokument po dokumencie wraz z omówieniem najczęściej popełnianych błędów.
12:00–12:30
Przerwa obiadowa
PANEL II – Cyberbezpieczeństwo przedsiębiorstwa (5 godzin)
Moduł 1 – Cyberbezpieczeństwo w przedsiębiorstwie (1 godz.)
Teoria + praktyka
- aktualny krajobraz cyberzagrożeń i najczęstsze przyczyny incydentów,
- phishing, spear phishing oraz Business Email Compromise (BEC),
- ransomware i malware – jak działają oraz jak ograniczać ryzyko,
- wycieki danych i ich konsekwencje dla przedsiębiorstwa,
- bezpieczne tworzenie i zarządzanie hasłami,
- uwierzytelnianie wieloskładnikowe (MFA),
- bezpieczna praca zdalna i korzystanie z urządzeń służbowych,
- najczęstsze błędy pracowników prowadzące do naruszeń bezpieczeństwa.
Ćwiczenie
Rozpoznawanie prób phishingu oraz analiza rzeczywistych wiadomości e-mail i SMS pod kątem potencjalnych zagrożeń.
Moduł 2 – Bezpieczeństwo informacji w organizacji (1 godz.)
Warsztaty
- klasyfikacja informacji i identyfikacja danych wymagających szczególnej ochrony,
- zasady bezpiecznego przetwarzania informacji,
- tworzenie, przechowywanie i testowanie kopii zapasowych,
- szyfrowanie danych i nośników informacji,
- bezpieczeństwo komputerów, laptopów i urządzeń mobilnych,
- polityka czystego biurka i czystego ekranu,
- bezpieczne korzystanie z nośników danych,
- ochrona dokumentacji papierowej przed utratą i nieuprawnionym dostępem.
Ćwiczenie
Ocena poziomu bezpieczeństwa informacji we własnej organizacji z wykorzystaniem checklisty dobrych praktyk.
Moduł 3 – Sztuczna inteligencja i nowe cyberzagrożenia (0,5 godz.)
Teoria
- praktyczne zastosowania narzędzi AI w przedsiębiorstwie,
- korzyści wynikające z wykorzystania sztucznej inteligencji,
- zagrożenia związane z korzystaniem z AI,
- deepfake i manipulacja obrazem oraz głosem,
- dezinformacja i fałszywe treści generowane przez AI,
- bezpieczne korzystanie z ChatGPT i innych narzędzi AI,
- ochrona danych osobowych, informacji poufnych i tajemnicy przedsiębiorstwa podczas korzystania z AI,
- dobre praktyki bezpiecznego wykorzystywania sztucznej inteligencji w codziennej pracy.
Ćwiczenie
Opracowanie zasad bezpiecznego korzystania z narzędzi AI przez pracowników oraz identyfikacja informacji, których nie należy przekazywać do systemów opartych na sztucznej inteligencji.
Moduł 4 – Reagowanie na incydenty bezpieczeństwa (0,5 godz.)
Warsztaty
- czym jest incydent bezpieczeństwa informacji,
- rozpoznawanie symptomów cyberataku,
- pierwsze działania po wykryciu incydentu,
- zgłaszanie incydentów w organizacji,
- ograniczanie skutków naruszeń bezpieczeństwa,
- współpraca z działem IT oraz kierownictwem,
- dokumentowanie incydentów,
- najczęstsze błędy popełniane podczas reagowania na cyberataki.
Ćwiczenie
Analiza przykładowego incydentu bezpieczeństwa oraz opracowanie planu działań ograniczających jego skutki.
Moduł 5 – Warsztaty bezpieczeństwa organizacji (1 godz.)
Warsztaty praktyczne
Uczestnicy przeprowadzają uproszczony audyt bezpieczeństwa swojej organizacji obejmujący:
- ocenę zabezpieczeń technicznych i organizacyjnych,
- analizę najważniejszych ryzyk cyberbezpieczeństwa,
- ocenę procedur ochrony informacji,
- ocenę sposobu zarządzania dostępami,
- ocenę polityki haseł,
- ocenę sposobu wykonywania kopii zapasowych,
- ocenę bezpieczeństwa pracy zdalnej,
- ocenę przygotowania organizacji do reagowania na incydenty,
- przygotowanie listy działań usprawniających bezpieczeństwo.
Ćwiczenie
Opracowanie indywidualnego planu działań wdrożeniowych dla własnej organizacji wraz z określeniem priorytetów i rekomendacji.
Efekt końcowy szkolenia
Po ukończeniu szkolenia uczestnik otrzymuje:
- ✔ Certyfikat ukończenia szkolenia,
- ✔ Wynik walidacji kompetencji,



Opinie
Na razie nie ma opinii o produkcie.