Oferta cyberbezpieczeństwo
cyberbezpieczeństwo
NIS2 / KSCinstytucjeNGOszkołyfirmy bez działu IT

Audyt i szkolenie z cyberbezpieczeństwa

Jeden klik pracownika = tygodnie odrabiania strat.

Szkolę organizacje ze świadomości zagrożeń i projektuję procedury bezpieczeństwa — od warsztatu świadomościowego po audyt zgodności z NIS2/KSC.

Problem

Większość incydentów bezpieczeństwa to nie ataki hakerskie — to phishing, słabe hasła i brak MFA. Jeden klik pracownika = tygodnie odrabiania strat, utrata danych klientów i potencjalne naruszenie RODO lub NIS2.

Co obejmuje usługa

  • Wariant podstawowy: warsztat świadomościowy (phishing, hasła, MFA, prywatność)
  • Rozpoznawanie phishingu i socjotechniki na realnych przykładach
  • Hasła, menedżery haseł, MFA i bezpieczne korzystanie z urządzeń i kont
  • Prywatność, ślad cyfrowy i podstawy reagowania na incydent
  • Wariant instytucjonalny: audyt + procedury + szkolenie + raport NIS2/KSC
  • Symulacje phishingowe i analiza wyników
  • Polityka bezpieczeństwa dopasowana do organizacji

Jak wygląda współpraca

01

Konsultacja i dobór wariantu

Rozmowa o kontekście organizacji: czy mają już politykę bezpieczeństwa, jaki jest poziom świadomości, czy obejmuje ich NIS2/KSC.

02

Warsztaty świadomościowe

Szkolenie z realnych zagrożeń na konkretnych przykładach z branży organizacji. Ćwiczenia praktyczne z każdym tematem.

03

Audyt i dokumentacja

Audyt aktualnego stanu bezpieczeństwa, projekt procedur reagowania na incydenty i raport zgodności NIS2/KSC.

04

Lista zmian i follow-up

Każdy uczestnik wychodzi z listą konkretnych zmian do wdrożenia. Follow-up po 2–4 tygodniach w wariancie instytucjonalnym.

Efekty współpracy

01

Każdy uczestnik wychodzi z konkretną listą zmian do wdrożenia od razu.

02

Organizacja ma wspólny język bezpieczeństwa i minimalny baseline.

03

Wariant instytucjonalny: dokumentacja i procedury gotowe do audytu NIS2/KSC.

Najczęstsze pytania

Czym różni się wariant podstawowy od instytucjonalnego?

Podstawowy to jednodniowe szkolenie świadomościowe. Instytucjonalny to pełny audyt, projekt procedur i raport zgodności z NIS2/KSC — dla organizacji objętych regulacjami.

Czy szkolenie jest dostosowane do naszej branży?

Tak. Używam przykładów i scenariuszy z branży organizacji — inne zagrożenia są istotne dla szkoły, inne dla przychodni, inne dla NGO.

Czy jesteśmy objęci NIS2?

Powiem Ci na konsultacji — weryfikuję zakres zastosowania regulacji dla konkretnej organizacji.

(nie)techniczny notes

Publiczny knowledge garden — notatki, poradniki i eksperymenty z pogranicza technologii, AI, bezpieczeństwa i zarządzania wiedzą.

Czytaj notatki

(nie)techniczny newsletter

Raz na jakiś czas wysyłam praktyczne materiały o AI, automatyzacji, systemach wiedzy, Obsidianie i cyberbezpieczeństwie.

Zapisz się na newsletter

Skontaktuj się

Opisz, co chcesz uporządkować: AI, wiedzę, bezpieczeństwo, automatyzację albo narzędzia. Odpiszę i zaproponuję następny krok.

Napisz wiadomość