Skip to content
ISO 27001 i SZBI w energetyce – szkolenie 10-11.09

Szkolenie online · dlaenergetyki.pl

ISO 27001 i System Zarządzania Bezpieczeństwem Informacji w energetyce – wdrożenie SZBI, audyty, zarządzanie ryzykiem

Cyberbezpieczeństwo stało się jednym z kluczowych obszarów funkcjonowania przedsiębiorstw energetycznych. Sprawdź, jak systemowo wdrożyć SZBI zgodny z ISO/IEC 27001 — od analizy ryzyka, przez dokumentację, po audyt i certyfikację.

Termin: 10–11 września 2026
Forma: online

Dlaczego warto wziąć udział?

Rosnąca liczba cyberzagrożeń, rozwój cyfrowych systemów sterowania, integracja środowisk IT i OT oraz nowe wymagania wynikające z dyrektywy NIS2 i krajowych regulacji sprawiają, że organizacje muszą w sposób systemowy zarządzać bezpieczeństwem informacji. Dobrze zaprojektowany SZBI zgodny z ISO 27001:

1

Porządkuje proces zarządzania bezpieczeństwem informacji i ogranicza ryzyko cyberataków w organizacji.

2

Zwiększa odporność organizacji na incydenty — od infrastruktury krytycznej po systemy SCADA i sieci OT.

3

Spełnia wymagania klientów i partnerów biznesowych, wspierając pozycję przedsiębiorstwa w łańcuchu dostaw.

4

Przygotowuje organizację do audytów i certyfikacji ISO/IEC 27001 oraz ogranicza ryzyko operacyjne.

5

Wspiera zgodność z NIS2 i krajowymi regulacjami dotyczącymi cyberbezpieczeństwa — bez konieczności budowania odrębnych systemów.

Co zyska uczestnik?

Wymagania normy w praktyce

Poznasz wymagania ISO/IEC 27001 nie w formie suchej teorii, lecz w kontekście realiów przedsiębiorstwa energetycznego.

Planowanie i wdrażanie SZBI

Nauczysz się krok po kroku planować i wdrażać System Zarządzania Bezpieczeństwem Informacji.

Analiza ryzyka

Zrozumiesz, jak identyfikować aktywa informacyjne, zagrożenia i podatności oraz dobierać zabezpieczenia na tej podstawie.

Przygotowanie dokumentacji

Dowiesz się, jak przygotować polityki, procedury i dokumentację wymaganą przez normę.

Organizacja audytów

Poznasz zasady prowadzenia audytów wewnętrznych i przygotowania organizacji do certyfikacji.

Działania doskonalące

Nauczysz się wdrażać cykl ciągłego doskonalenia systemu zgodnie z podejściem Plan–Do–Check–Act (PDCA).

Dla kogo jest to szkolenie?

  • Przedsiębiorstwa energetyczne wdrażające lub utrzymujące SZBI
  • Działy IT i OT odpowiedzialne za bezpieczeństwo systemów i infrastruktury
  • Osoby odpowiedzialne za zgodność z NIS2 i regulacjami cyberbezpieczeństwa
  • Osoby przygotowujące organizację do audytu lub certyfikacji ISO/IEC 27001

Program wydarzenia

Sześć modułów prowadzących od podstaw SZBI, przez wymagania normy i wdrożenie krok po kroku, po analizę ryzyka, audyt i praktyczne zabezpieczenia.

Moduł I

Czym jest SZBI i dlaczego ISO 27001 jest ważne dla energetyki

  • Definicja i zakres SZBI — dane biznesowe, infrastruktura krytyczna, systemy SCADA, sieci OT
  • Znaczenie dla przedsiębiorstw energetycznych — ciągłość dostaw, bezpieczeństwo odbiorców, stabilność infrastruktury krytycznej
  • Korzyści z wdrożenia SZBI zgodnego z ISO 27001
Moduł II

Wymagania normy ISO/IEC 27001

  • Analiza kontekstu organizacji, zarządzanie ryzykiem, planowanie celów bezpieczeństwa
  • Nadzór nad dokumentacją i zarządzanie kompetencjami
  • Komunikacja wewnętrzna i zewnętrzna, monitorowanie skuteczności systemu
  • Audyty wewnętrzne, działania korygujące i cykl Plan–Do–Check–Act (PDCA)
Moduł III

Wdrożenie SZBI krok po kroku

  • Określenie kontekstu organizacji i identyfikacja informacji wymagających ochrony
  • Analiza ryzyka i określenie zakresu systemu
  • Opracowanie polityk bezpieczeństwa oraz dobór zabezpieczeń organizacyjnych, technicznych i fizycznych
  • Rola kierownictwa, budowanie kultury bezpieczeństwa i zależności między systemami IT i OT
Moduł IV

Analiza ryzyka w SZBI

  • Identyfikacja aktywów informacyjnych, zagrożeń, podatności i możliwych konsekwencji
  • Analiza systemów informatycznych oraz środowisk OT, automatyki i infrastruktury sieciowej
  • Dobór zabezpieczeń i określanie priorytetów działań na podstawie wyników analizy
Moduł V

Audyt i certyfikacja ISO 27001

  • Przygotowanie organizacji do audytu — ocena rzeczywistego funkcjonowania systemu
  • Audyty wewnętrzne i monitorowanie realizacji celów bezpieczeństwa
  • Analiza incydentów oraz działania doskonalące
Moduł VI

Zabezpieczenia w praktyce

  • Organizacyjne — polityki, procedury, role i odpowiedzialności
  • Teleinformatyczne — zarządzanie dostępem, kopie zapasowe, monitoring, bezpieczeństwo sieci
  • Fizyczne i środowiskowe — kontrola dostępu do obiektów, ochrona serwerowni
  • Kadrowe — szkolenia, świadomość pracowników, zarządzanie uprawnieniami
  • Szczególna ochrona systemów OT i integracja z procesami operacyjnymi

Szczegóły wydarzenia

Kiedy i jak

Termin
10–11 września 2026
Forma
online, platforma ClickMeeting
Program
opracowany z myślą o specyfice przedsiębiorstw sektora energetycznego — omawiane zagadnienia odnoszą się do realnych wyzwań związanych z bezpieczeństwem informacji, systemami IT i OT oraz obowiązującymi regulacjami.
Koszt udziału


2170 zł netto/os. 

Rabat przy zapisie na dwa szkolenia Zapraszamy również na szkolenie „NIS2 i nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa (UKSC) w energetyce – obowiązki, zarządzanie ryzykiem i praktyczne wdrożenie nowych wymagań”, które odbędzie się 22 września. Przy zapisie na oba szkolenia przygotowaliśmy dla Państwa atrakcyjny rabat — po szczegóły zapraszamy do kontaktu.

Wdróż SZBI zgodny z ISO 27001 już teraz

Liczba miejsc jest ograniczona. Napisz do nas, aby zarezerwować miejsce na szkoleniu 10–11 września 2026 r. i zapytać o rabat za udział w obu szkoleniach.

Zapisz się na szkolenie (formularz zgłoszeniowy)

Kontakt

Anna Kuleta

Koordynator sprzedaży projektu
kom. 660 244 977

Agnieszka Milewska

Project Manager
tel. +48 786 507 571
dlaenergetyki.pl · Wiedza. Praktyka. Doświadczenie.
Verified by MonsterInsights