• * Na Maku zamiast klawisza Alt używaj Ctrl+Option(⌥)

Jak wygląda audyt kluczowych wskaźników ryzyka (KRI) w praktyce – podejście ISO 27001, dowody, ustalenia i raport

Miejsce
Internet
Termin
16 kwietnia 2026
Czas trwania
09:00 - 13:30
Cena
479/449 zł
Zapisz się na szkolenie
Program i karta zgłoszenia

Przy zgłoszeniu do 30 marca 2026 r. cena wynosi 449 zł.

Ważne informacje o szkoleniu
  • Szkolenie pokazuje audyt wymagań KRI i uKSC z perspektywy dowodów, ustaleń audytowych i realnej logiki pracy audytora. Uczestnicy zobaczą, jak wymagania organizacyjne i techniczne „materializują się” w dokumentach, konfiguracjach, logach, rejestrach i decyzjach kierownictwa.
  • Program oparty jest na praktycznym podejściu zgodnym z metodyką ISO/IEC 27001 – nie jako kurs audytora, lecz jako uporządkowana rama rozumienia: jak planuje się audyt, jak buduje łańcuch dowodowy oraz kiedy mamy do czynienia z niezgodnością (NC), a kiedy z obserwacją (OBS).
  • Szkolenie ma charakter warsztatowy i analityczny – uczestnicy pracują na przykładach kart niezgodności, dowodów i uzasadnień. Dzięki temu lepiej przygotują się do audytu zewnętrznego, kontroli lub audytu wewnętrznego, a także będą potrafili samodzielnie ocenić, czy ich organizacja rzeczywiście spełnia wymagania KRI, czy jedynie „posiada dokument”.
  • To szkolenie jest szczególnie istotne dla jednostek sektora publicznego, w których wymagania KRI przenikają się z obowiązkami wynikającymi z Ustawa o Krajowym Systemie Cyberbezpieczeństwa – zwłaszcza w obszarze zarządzania ryzykiem, incydentów, logowania i monitoringu.
  • Udział w szkoleniu pozwala uporządkować system zarządzania bezpieczeństwem informacji, ograniczyć ryzyko niezgodności podczas kontroli oraz świadomie budować dowody zgodności – zamiast reagować dopiero na ustalenia audytowe, a praca będzie opierała się na przykładach kart niezgodności (NC) obserwacji (OBS), ustaleń audytowych (DOW).
zwiń
rozwiń
Cele i korzyści

Udział w szkoleniu daje uczestnikowi tzw. świadomość audytową tzn. pozna:

  • jakie są obszary wymagań KRI i uKSC (SZBI) i jak one w praktyce „materializują się” w organizacji,
  • jak audytor planuje i wykonuje audyt zgodności (metodyka z ISO/IEC 27001 jako rama pracy, nie kurs audytora),
  • jakie dowody są uznawane (dokumenty, rejestry, konfiguracje, logi, zapisy z systemów, testy),
  • jak odróżnia się: ustalenia audytowe (UD) vs obserwację (OBS) vs niezgodność (NC) i jak buduje się uzasadnienie oraz działania korygujące.
zwiń
rozwiń
Program

1. Jak przeprowadzany jest audyt wskaźników KRI:
a. Kryteria audytu (KRI jako reżim: zakres, próbka, scenariusze, lista żądanych dowodów (evidence request list),
b. Techniki: przegląd dokumentów, wywiad, oględziny, testy, weryfikacja zapisów systemowych,
c. Zasada: procedura ≠ działanie (jak audytor to weryfikuje).
2. Jak wygląda „dowód zgodności” i jak ocenić jego jakość:
a. Typy dowodów (pierwotne vs wtórne; systemowe vs deklaratywne),
b. Minimalne cechy dobrego dowodu: identyfikowalność, aktualność, integralność, możliwość odtworzenia,
c. Jak dokumentuje się dowód (karta dow/ud) – co powinno się znaleźć, żeby dowód „obronił się” w audycie.

zwiń
rozwiń
Adresaci

Szkolenie jest skierowane do kadry kierowniczej jednostek samorządu terytorialnego - sekretarzy, dyrektorów wydziałów, kierowników jednostek organizacyjnych, a także do osób odpowiedzialnych za system zarządzania bezpieczeństwem informacji (SZBI), kierowników i pracowników działów IT, administratorów systemów i sieci, inspektorów ochrony danych, audytorów wewnętrznych oraz pracowników komórek kontroli.
Adresatami są w szczególności osoby, które odpowiadają za przygotowanie jednostki do audytu wymagań KRI, gromadzenie i dokumentowanie dowodów zgodności, zarządzanie ryzykiem, incydentami oraz działaniami korygującymi – a także te, które podejmują decyzje w zakresie zgodności z wymaganiami KRI oraz obowiązkami wynikającymi z Ustawa o Krajowym Systemie Cyberbezpieczeństwa.

zwiń
rozwiń
Informacje o prowadzącym

Trener 1 - nieetatowy współpracownik Wyższej Szkoły Nauk Pedagogicznych w Warszawie, audytor w zakresie realizacji wymagań zgodnych z KRI oraz audytor wiodący ISO 27001, obecnie zatrudniony jako inspektor ochrony danych w jednostkach samorządu terytorialnego, prelegent z wieloletnim doświadczeniem na szkoleniach z zakresu ochrony danych osobowych w jednostkach sektora publicznego. Wykładowca ceniony i polecany przez członków Forum Ochrony Danych działającego przy FRDL.

Trener 2 - audytor wewnętrzny bezpieczeństwa informacji normy IOS27001, absolwent studiów podyplomowych na kierunku Inspektor Ochrony Danych. Aktywny członek stowarzyszenia inspektorów ochrony danych (SABI). Posiada doświadczenie w zakresie współpracy z administracją publiczną pełniąc funkcję inspektora ochrony danych oraz obsługując naruszenia ochrony danych. Prowadzi audyty ochrony danych osobowych, audyty bezpieczeństwa systemów informatycznych oraz szkolenia dla pracowników, których tematyka związana jest z danymi osobowymi, prywatnością a także bezpieczeństwem informacji.

zwiń
rozwiń
Lokalizacja
Internet

Szkolenia w formule on-line realizowane na żywo za pomocą platformy, która umożliwia obustronną komunikację między prowadzącym szkolenie a uczestnikami.

Koordynatorzy
Piotr Kubiak
Specjalista ds. szkoleń
tel. +48 533 849 116
piotr.kubiak@frdl.org.pl
Informacje dodatkowe

Cena: 479 zł netto/os. Przy zgłoszeniu do 30 marca 2026 r. cena wynosi 449 zł. Udział w szkoleniu zwolniony z VAT w przypadku finansowania szkolenia ze środków publicznych.

Wypełnioną kartę zgłoszenia należy przesłać do 13 kwietnia 2026 r.