Szkolenie online
12:00 25.08.2026

Analiza ryzyka w SZBI jako narzędzie zarządzania cyberbezpieczeństwem - podejście zgodne z NIS 2 i UKSC

Analiza ryzyka w SZBI jako narzędzie zarządzania cyberbezpieczeństwem - podejście zgodne z NIS 2 i UKSC
BEZPŁATNIE
Szkolenie jest dostępne bezpłatnie dla Klientów wybranych produktów Wolters Kluwer
Cena
99,00 zł/ os netto
(121,77 zł/os brutto)

Analiza ryzyka jest jednym z kluczowych elementów systemu zarządzania bezpieczeństwem informacji, jednak w praktyce w wielu organizacjach sprowadza się do formalnego obowiązku realizowanego na potrzeby audytu. W efekcie powstają dokumenty, które nie wspierają realnych decyzji biznesowych ani nie wpływają na poziom bezpieczeństwa. Zarówno norma ISO 27001, jak i wymagania wynikające z NIS2 oraz UKSC opierają się na podejściu opartym na ryzyku. Oznacza to, że to właśnie analiza ryzyka powinna determinować dobór zabezpieczeń, sposób organizacji procesów oraz priorytety działań. Brak właściwego podejścia prowadzi do nadmiernych lub nieadekwatnych środków bezpieczeństwa, a także do pozornej zgodności. W praktyce problemem nie jest brak narzędzi, lecz brak umiejętności ich właściwego wykorzystania – w szczególności powiązania ryzyka z decyzjami zarządczymi, budżetem, odpowiedzialnością oraz rzeczywistymi procesami organizacyjnymi.

 

Szczegóły szkolenia

Program

Program

1. Rola analizy ryzyka w SZBI (ISO 27001, NIS2/UKSC).

  • Podejście oparte na ryzyku – wspólny mianownik regulacji.
  • Gdzie analiza ryzyka „wpływa” na organizację?

2. Dlaczego analiza ryzyka nie działa w praktyce?

  • Najczęstsze błędy (kopiowanie wzorów, brak kontekstu, brak decyzyjności).
  • Analiza jako „produkt” vs analiza jako proces.

3. Jak zbudować użyteczną metodykę analizy ryzyka?

  • Dobór skali (P, S) i kryteriów oceny.
  • Identyfikacja aktywów, zagrożeń i podatności.
  • Upraszczanie bez utraty sensu.

4. Analiza ryzyka jako narzędzie decyzyjne.

  • Jak powiązać ryzyko z decyzjami zarządu?
  • Priorytetyzacja działań i alokacja budżetu.
  • Ryzyko akceptowalne vs nieakceptowalne.

5. Powiązanie analizy ryzyka z zabezpieczeniami

  • Jak dobierać środki techniczne i organizacyjne (ISO 27001, NIS2/UKSC)?
  • Unikanie „nadmiarowego bezpieczeństwa”.

6. Rola zarządu i właścicieli ryzyka.

  • Kto podejmuje decyzje o ryzyku?
  • Odpowiedzialność a delegowanie.

7. Dokumentacja analizy ryzyka – ile i jak?

  • Jak dokumentować, żeby miało to sens?
  • Rejestry ryzyk, plany postępowania, przeglądy.

 

Szkolenie jest skierowane do: 

  • kadry kierowniczej (w tym podmiotów kluczowych i ważnych, zarówno z sektora publicznego, jak i prywatnego);
  • osób odpowiedzialnych za zarządzanie ryzykiem oraz bezpieczeństwo informacji;
  • specjalistów ds. cyberbezpieczeństwa i IT;
  • pracowników działów compliance;
  • audytorów wewnętrznych oraz osób przygotowujących organizację do audytów.

Cele

Cele

Szkolenie pokazuje, jak przekształcić analizę ryzyka z dokumentu „dla audytora” w realne narzędzie zarządzania cyberbezpieczeństwem, wspierające podejmowanie decyzji na poziomie operacyjnym i strategicznym.

Szkolenie w formie dialogu eksperckiego z praktycznymi przykładami

Prelegenci

Prelegenci

Sylwia Czub-Kiełczewska

Ekspert do spraw ochrony danych osobowych i informacji niejawnych, szkoleniowiec, certyfikowany audytor wewnętrzny PN-ISO/IEC 27001. Wykładowca akademicki. Posiada wieloletnie doświadczenie w koordynacji procesów bezpieczeństwa danych. Jest to nie tylko jej praca, ale także pasja: prowadzi popularnego bloga Sylwia Czub bloguje o danych osobowych (sylwiaczub.pl). Przez ponad 6 lat koordynowała procesy bezpieczeństwa danych w Instytucie Książki, od 3 lat wspiera swoją wiedzą i doświadczeniem prywatne podmioty, w tym agencje reklamowe, spółki akcyjne, firmy badawcze, produkcyjne, czy technologiczne. Przeprowadziła kilkaset szkoleń ze stosowania przepisów o ochronie danych osobowych. Właściciel WRC Consulting, firmy świadczącej m.in. usługi zewnętrznego inspektora ochrony danych.

Izabela Kraśniewska

Ekspert do spraw ochrony danych osobowych i bezpieczeństwa informacji, szkoleniowiec, certyfikowany audytor wewnętrzny PN-ISO/IEC 27001. Inspektor ochrony danych osobowych w jednostkach samorządu terytorialnego oraz jednostkach organizacyjnych, w szkołach, przedszkolach, instytucjach kultury. Właściciel firmy świadczącej usługi zewnętrznego inspektora ochrony danych, audytów zgodności z RODO, audytów KRI oraz SZBI, a także wsparcia przy wdrożeniu dokumentacji dotyczącej ochrony danych oraz szkoleń dla sektora prywatnego.

Organizator

Organizator

Wolters Kluwer Polska Sp. z o.o.

Wolters Kluwer Polska Sp. z o.o. jest największym wydawcą publikacji prawniczych i biznesowych na rynku polskim. Od lat dostarcza najwyższej klasy wiedzę, nowoczesne rozwiązania, narzędzia i usługi dla profesjonalistów z branży prawniczej, podatkowej, biznesu, ochrony zdrowia, edukacji, administracji państwowej i samorządowej. Wspiera ich w podejmowaniu kluczowych decyzji tak by mogli działać pewnie i bez obaw. Wolters Kluwer Polska Sp. z o.o. jest częścią międzynarodowego koncernu Wolters Kluwer – globalnej i wiodącej firmy wydawniczej i dostawcy usług informacyjnych.  

 

W ofercie wydawnictwa Wolters Kluwer Polska Sp. z o.o. znajdują się produkty elektroniczne, książki i czasopisma jak również szkolenia online i konferencje.

Informacje organizacyjne

Informacje organizacyjne

Termin i czas trwania

Szkolenie odbędzie się 25 sierpnia 2026r. o godz. 12:00. Potrwa 90 minut.

 

Zapisy

Zapisy prowadzone są do godz. 11:00 w dniu szkolenia.​

Ze względów bezpieczeństwa rejestracja na webinar jest dwustopniowa i odbywa się w 5 krokach:

  1. Najpierw zaloguj się do Twojego produktu LEX (przycisk Zaloguj się na górze tej strony).
  2. Następnie kliknij w zielony przycisk „Zapisz się”, który pojawi się w prawym górnym rogu na tej stronie mailem i danymi do których jest przypisana licencja Lex.
  3. Po zapisaniu się otrzymasz e-mail potwierdzający rejestrację (nie odpowiadaj na niego).
  4. Dzień przed oraz w dniu szkolenia otrzymasz e-mail z linkiem kierującym do webinaru. Zdarza się, że wiadomości z linkiem do szkolenia trafiają do folderu SPAM. Prosimy o jego sprawdzenie.
  5. Kliknij w link i poczekaj na rozpoczęcie webinaru.

 

Wymagania techniczne
- komputer z procesorem co najmniej 2GHz Pentium 4 oraz 2GB pamięci RAM
- Internet o prędkości pobierania co najmniej 1Mb/s
- dla zapewnienia stabilności połączenia sugerujemy korzystanie z przeglądarki CHROME lub Mozilla Firefox.

 

Po szkoleniu

Nagranie webinaru będzie bezpłatnie dostępne w Twoim produkcie LEX. Aby je obejrzeć, kliknij w kategorię Strefa szkoleń (menu po lewej stronie ekranu głównego LEX). Następnie wpisz tytuł inetersującego Cię szkolenia w oknie "wyszukaj w wynikach". Materiały z tego webinarium pojawią się na wyświetlonej liście.

 

Dla kogo szkolenie

Dla użytkowników LEX

Szkolenie jest bezpłatne dla klientów, którzy posiadają jeden z poniższych programów LEX:

 

Cyberbezpieczeństwo

 

Sprawdź, czy posiadasz jeden z tych produktów. Zaloguj się do LEX i wybierz kategorię Mój LEX w menu po lewej stronie ekranu głównego. Po kliknięciu wyświetli Ci się nazwa produktu/ów LEX, którego jesteś użytkownikiem.

 

Osoby niebędące naszymi klientami (płatne szkolenia)

Jeśli nie jesteś użytkownikiem LEX, serdecznie zapraszamy do płatnego udziału w szkoleniu. Wystarczy, że zapiszesz się na tej stronie, a następnie zapłacisz za szkolenie metodą Dotpay- jedyna metoda płatności za szkolenie jaką realizujemy (kliknij w czerwoną ramkę na górze tej strony). Zapraszamy!

Organizatorzy i partnerzy

Organizator

Informacje o cenie i terminach

Cena szkolenia:
99,00 zł/ os netto ( 121,77 zł/os brutto )
Termin i miejsce:
25.08.2026 , 12:00
Czas trwania:
90 minut

Zgłoszenia

Termin zgłoszeń upływa:
2026-08-25 r.

Masz pytania? Zadzwoń lub napisz!

Ogólna infolinia: 801 04 45 45

 

Szkolenia:
PL-szkolenia@wolterskluwer.com

 

Szkolenia Progman:
szkolenia.progman@wolterskluwer.pl

 

Szkolenia Kancelaria Notarialna:
PL-szkolenia.zam@wolterskluwer.com

 

Administratorem Twoich danych osobowych, czyli podmiotem decydującym o celach i sposobach ich przetwarzania, jest Wolters Kluwer Polska Sp. z o.o. z siedzibą przy ul. Przyokopowej 33, 01-208 Warszawa. Informujemy, że podanie danych osobowych zawartych w formularzu jest dobrowolne, ale niezbędne do realizacji zapytania objętego formularzem, a także, że przysługują Ci prawa: dostępu do Twoich danych osobowych, ich zmiany (w tym aktualizacji), wyrażenia sprzeciwu wobec przetwarzania, a także pozostałe prawa opisane w Polityce prywatności. Dane osobowe podane przez Ciebie będą przetwarzane przez nas w zgodzie z przepisami prawa, w celu realizacji zapytania, a jeśli udzieliłeś określonych zgód – również na podstawie ww. zgody i w celu w jej treści określonym. Nadto, przysługuje nam prawo przetwarzania Twoich danych na podstawie naszego prawnie uzasadnionego interesu jako administratora danych, w celach opisanych w Polityce prywatności, w tym celu wykonywania badań i analiz oraz w celach marketingowych (marketing bezpośredni własnych produktów). Zachęcamy do zapoznania się z pozostałymi informacjami dostępnymi w Polityce prywatności, w tym dot. okresów przechowywania danych i kategorii odbiorców danych. W razie jakichkolwiek pytań jesteśmy do Twojej dyspozycji pod adresem: pl-ochrona.danych@wolterskluwer.com