(nie)techniczny notes
Publiczny knowledge garden — notatki, poradniki i eksperymenty z pogranicza technologii, AI, bezpieczeństwa i zarządzania wiedzą.
Jeden klik pracownika = tygodnie odrabiania strat.
Szkolę organizacje ze świadomości zagrożeń i projektuję procedury bezpieczeństwa — od warsztatu świadomościowego po audyt zgodności z NIS2/KSC.
Większość incydentów bezpieczeństwa to nie ataki hakerskie — to phishing, słabe hasła i brak MFA. Jeden klik pracownika = tygodnie odrabiania strat, utrata danych klientów i potencjalne naruszenie RODO lub NIS2.
Rozmowa o kontekście organizacji: czy mają już politykę bezpieczeństwa, jaki jest poziom świadomości, czy obejmuje ich NIS2/KSC.
Szkolenie z realnych zagrożeń na konkretnych przykładach z branży organizacji. Ćwiczenia praktyczne z każdym tematem.
Audyt aktualnego stanu bezpieczeństwa, projekt procedur reagowania na incydenty i raport zgodności NIS2/KSC.
Każdy uczestnik wychodzi z listą konkretnych zmian do wdrożenia. Follow-up po 2–4 tygodniach w wariancie instytucjonalnym.
Każdy uczestnik wychodzi z konkretną listą zmian do wdrożenia od razu.
Organizacja ma wspólny język bezpieczeństwa i minimalny baseline.
Wariant instytucjonalny: dokumentacja i procedury gotowe do audytu NIS2/KSC.
Podstawowy to jednodniowe szkolenie świadomościowe. Instytucjonalny to pełny audyt, projekt procedur i raport zgodności z NIS2/KSC — dla organizacji objętych regulacjami.
Tak. Używam przykładów i scenariuszy z branży organizacji — inne zagrożenia są istotne dla szkoły, inne dla przychodni, inne dla NGO.
Powiem Ci na konsultacji — weryfikuję zakres zastosowania regulacji dla konkretnej organizacji.
Publiczny knowledge garden — notatki, poradniki i eksperymenty z pogranicza technologii, AI, bezpieczeństwa i zarządzania wiedzą.
Raz na jakiś czas wysyłam praktyczne materiały o AI, automatyzacji, systemach wiedzy, Obsidianie i cyberbezpieczeństwie.
Opisz, co chcesz uporządkować: AI, wiedzę, bezpieczeństwo, automatyzację albo narzędzia. Odpiszę i zaproponuję następny krok.