Szkolenie online · dlaenergetyki.pl
ISO 27001 i System Zarządzania Bezpieczeństwem Informacji w energetyce – wdrożenie SZBI, audyty, zarządzanie ryzykiem
Cyberbezpieczeństwo stało się jednym z kluczowych obszarów funkcjonowania przedsiębiorstw energetycznych. Sprawdź, jak systemowo wdrożyć SZBI zgodny z ISO/IEC 27001 — od analizy ryzyka, przez dokumentację, po audyt i certyfikację.
Dlaczego warto wziąć udział?
Rosnąca liczba cyberzagrożeń, rozwój cyfrowych systemów sterowania, integracja środowisk IT i OT oraz nowe wymagania wynikające z dyrektywy NIS2 i krajowych regulacji sprawiają, że organizacje muszą w sposób systemowy zarządzać bezpieczeństwem informacji. Dobrze zaprojektowany SZBI zgodny z ISO 27001:
Porządkuje proces zarządzania bezpieczeństwem informacji i ogranicza ryzyko cyberataków w organizacji.
Zwiększa odporność organizacji na incydenty — od infrastruktury krytycznej po systemy SCADA i sieci OT.
Spełnia wymagania klientów i partnerów biznesowych, wspierając pozycję przedsiębiorstwa w łańcuchu dostaw.
Przygotowuje organizację do audytów i certyfikacji ISO/IEC 27001 oraz ogranicza ryzyko operacyjne.
Wspiera zgodność z NIS2 i krajowymi regulacjami dotyczącymi cyberbezpieczeństwa — bez konieczności budowania odrębnych systemów.
Co zyska uczestnik?
Wymagania normy w praktyce
Poznasz wymagania ISO/IEC 27001 nie w formie suchej teorii, lecz w kontekście realiów przedsiębiorstwa energetycznego.
Planowanie i wdrażanie SZBI
Nauczysz się krok po kroku planować i wdrażać System Zarządzania Bezpieczeństwem Informacji.
Analiza ryzyka
Zrozumiesz, jak identyfikować aktywa informacyjne, zagrożenia i podatności oraz dobierać zabezpieczenia na tej podstawie.
Przygotowanie dokumentacji
Dowiesz się, jak przygotować polityki, procedury i dokumentację wymaganą przez normę.
Organizacja audytów
Poznasz zasady prowadzenia audytów wewnętrznych i przygotowania organizacji do certyfikacji.
Działania doskonalące
Nauczysz się wdrażać cykl ciągłego doskonalenia systemu zgodnie z podejściem Plan–Do–Check–Act (PDCA).
Dla kogo jest to szkolenie?
- Przedsiębiorstwa energetyczne wdrażające lub utrzymujące SZBI
- Działy IT i OT odpowiedzialne za bezpieczeństwo systemów i infrastruktury
- Osoby odpowiedzialne za zgodność z NIS2 i regulacjami cyberbezpieczeństwa
- Osoby przygotowujące organizację do audytu lub certyfikacji ISO/IEC 27001
Program wydarzenia
Sześć modułów prowadzących od podstaw SZBI, przez wymagania normy i wdrożenie krok po kroku, po analizę ryzyka, audyt i praktyczne zabezpieczenia.
Czym jest SZBI i dlaczego ISO 27001 jest ważne dla energetyki
- Definicja i zakres SZBI — dane biznesowe, infrastruktura krytyczna, systemy SCADA, sieci OT
- Znaczenie dla przedsiębiorstw energetycznych — ciągłość dostaw, bezpieczeństwo odbiorców, stabilność infrastruktury krytycznej
- Korzyści z wdrożenia SZBI zgodnego z ISO 27001
Wymagania normy ISO/IEC 27001
- Analiza kontekstu organizacji, zarządzanie ryzykiem, planowanie celów bezpieczeństwa
- Nadzór nad dokumentacją i zarządzanie kompetencjami
- Komunikacja wewnętrzna i zewnętrzna, monitorowanie skuteczności systemu
- Audyty wewnętrzne, działania korygujące i cykl Plan–Do–Check–Act (PDCA)
Wdrożenie SZBI krok po kroku
- Określenie kontekstu organizacji i identyfikacja informacji wymagających ochrony
- Analiza ryzyka i określenie zakresu systemu
- Opracowanie polityk bezpieczeństwa oraz dobór zabezpieczeń organizacyjnych, technicznych i fizycznych
- Rola kierownictwa, budowanie kultury bezpieczeństwa i zależności między systemami IT i OT
Analiza ryzyka w SZBI
- Identyfikacja aktywów informacyjnych, zagrożeń, podatności i możliwych konsekwencji
- Analiza systemów informatycznych oraz środowisk OT, automatyki i infrastruktury sieciowej
- Dobór zabezpieczeń i określanie priorytetów działań na podstawie wyników analizy
Audyt i certyfikacja ISO 27001
- Przygotowanie organizacji do audytu — ocena rzeczywistego funkcjonowania systemu
- Audyty wewnętrzne i monitorowanie realizacji celów bezpieczeństwa
- Analiza incydentów oraz działania doskonalące
Zabezpieczenia w praktyce
- Organizacyjne — polityki, procedury, role i odpowiedzialności
- Teleinformatyczne — zarządzanie dostępem, kopie zapasowe, monitoring, bezpieczeństwo sieci
- Fizyczne i środowiskowe — kontrola dostępu do obiektów, ochrona serwerowni
- Kadrowe — szkolenia, świadomość pracowników, zarządzanie uprawnieniami
- Szczególna ochrona systemów OT i integracja z procesami operacyjnymi
Szczegóły wydarzenia
Kiedy i jak
- Termin
- 10–11 września 2026
- Forma
- online, platforma ClickMeeting
- Program
- opracowany z myślą o specyfice przedsiębiorstw sektora energetycznego — omawiane zagadnienia odnoszą się do realnych wyzwań związanych z bezpieczeństwem informacji, systemami IT i OT oraz obowiązującymi regulacjami.
Wdróż SZBI zgodny z ISO 27001 już teraz
Liczba miejsc jest ograniczona. Napisz do nas, aby zarezerwować miejsce na szkoleniu 10–11 września 2026 r. i zapytać o rabat za udział w obu szkoleniach.
