Te zajęcia już się odbyły
już się odbył :(
terminy warsztatów
Ups… ten warsztat RODO już się odbył, a jego Uczestnicy gorączkowo wdrażają nową wiedzę i bogate umiejętności w życie:)
Dołącz do Nich teraz – zapoznaj się z aktualną ofertą warsztatów RODO i sprawdź, kiedy odbędzie się najbliższy warsztat RODO.
Szukasz szkolenia z cyberbezpieczeństwa dla osób przetwarzających dane osobowe?
Zgodnie ze stanowiskiem UODO, przed dopuszczeniem pracownika do przetwarzania danych, należy go przeszkolić. Nie tylko z zasad przetwarzania danych osobowych, ale także z zasad cyberbezpieczeństwa. Zapraszamy na szkolenie, podczas którego osoby upoważnione do przetwarzania danych osobowych dowiedzą się, jak chronić dane przetwarzane z użyciem zasobów informatycznych.
-
- UODO sprawdza nie tylko, czy organizacja przeprowadziła szkolenia z RODO, ale również z cyberbezpieczeństwa – w przypadku naruszeń z obszaru IT:
“Jak wynika ze zgromadzonego materiału dowodowego, Administrator przeprowadził szkolenie obejmujące swoją tematyką zagadnienia związane z ochroną danych osobowych (por. VI pkt uzasadnienia faktycznego), jednakże szkolenie dla pracowników z zakresu cyberbezpieczeństwa przeprowadzono na krótko przed wystąpieniem naruszenia ochrony danych osobowych (w dniu (…) października 2021 r.). Jak przyznał sam Administrator, brak przeprowadzonych wcześniej szkoleń był jednym z powodów rozwiązania z dniem (…) października 2021 r. umowy o pełnienie funkcji Inspektora Ochrony Danych oraz nadzoru nad przestrzeganiem przepisów dotyczących ochrony danych z usługodawcą V“.
DKN.5131.34.2022 - A także w przypadku ataku ransomware:
“Dążąc do ograniczenia ryzyka związanego z atakiem ransomware Administrator powinien był bowiem zadbać, aby przeprowadzone 30 czerwca 2019 r. szkolenie pozwoliło jego uczestnikom nie tylko nabyć choćby w podstawowym zakresie niezbędną wiedzę odnośnie do rodzajów cyber-zagrożeń oraz odpowiednich technik prewencji, lecz także inicjować kolejne sesje edukacyjne w celu ugruntowania nabytych umiejętności“.
DKN.5131.1.2021 - UODO sprawdza, czy szkolenie faktycznie miało miejsce:
“Administrator powinien być w stanie wykazać monitorowanie procesu szkolenia, w tym dysponować potwierdzeniem odbycia szkoleń”.
ZSOŚS.421.25.2019
- UODO sprawdza nie tylko, czy organizacja przeprowadziła szkolenia z RODO, ale również z cyberbezpieczeństwa – w przypadku naruszeń z obszaru IT:
Szkolenie z cyberbezpieczeństwa, odnoszące się do rodzajów zagrożeń oraz odpowiednich technik prewencji. Dzięki temu stanowi adekwatny środek zabezpieczeń organizacyjnych, wskazywany jako konieczny w licznych decyzjach UODO.
Szkolenie jest dostępne wraz z modułem dotyczącym zasad przetwarzania danych osobowych w ramach Szkolenia RODO dla osób upoważnionych.
Dla Inspektorów Ochrony Danych, a także dla osób wyznaczonych na to stanowisko. Dla kierownictwa administratorów danych, samodzielnie wdrażających RODO w organizacji lub dla osób nadzorujących ten proces. Dla wszystkich osób, które poszukują zaawansowanych umiejętności wdrażania RODO.

PRAKTYCZNA WIEDZA I UMIEJĘTNOŚCI
Nauczysz się identyfikować główne wektory ataków hakerskich oraz wdrażać praktyczne strategie minimalizowania ryzyka błędu ludzkiego w organizacji.

SKUTECZNA OCHRONA PRZED SOCJOTECHNIKĄ I AI
Dowiesz się, jak błyskawicznie rozpoznawać phishing, smishing i vishing oraz chronić się przed nowymi zagrożeniami z wykorzystaniem AI (np. Deep Voice Fake).

CERTYFIKAT CYBERBEZPIECZEŃSTWA
Po szkoleniu otrzymasz imienny certyfikat uczestnictwa opatrzony hologramem, potwierdzający Twoje kwalifikacje w zakresie bezpiecznego przetwarzania danych.

BEZPIECZEŃSTWO DOSTĘPU I UWIEZYTELNIANIE
Poznasz zasady tworzenia silnych haseł, zastosowanie MFA, biometrii i kluczy U2F oraz zasady bezpiecznego nadawania uprawnień (PoLP).

PROCEDURY CYBERHIGIENY I PRACY ZDALNEJ
Przećwiczysz wdrażanie zasad Clean Desk i Clean Screen, bezpieczne korzystanie z VPN, sieci Wi-Fi oraz nośników USB w biurze i w podróży służbowej.

SPRAWNE REAGOWANIE NA INCYDENTY
Nauczysz się rozpoznawać objawy infekcji złośliwym oprogramowaniem oraz poznasz gotowe procedury szybkiego reagowania i zgłaszania incydentów.
nasi eksperci wypowiadali się w:
Nauczysz się identyfikować socjotechniczne próby wyłudzenia danych oraz wdrożysz sprawdzone nawyki, które chronią organizację przed błędem ludzkim.
Otrzymasz wzorzec procedury postępowania i zgłaszania incydentów bezpieczeństwa, dzięki któremu natychmiastowo i prawidłowo zareagujesz w sytuacji zagrożenia.
Przeanalizujesz przykłady wiadomości phishingowych, smishingowych oraz oszustw z wykorzystaniem sztucznej inteligencji (np. Deep Voice Fake), co pozwoli Ci błyskawicznie je rozpoznawać.
Otrzymasz zestaw wytycznych i checklistę dotyczącą zasad Clean Desk, Clean Screen, bezpiecznego tworzenia haseł, używania MFA, VPN oraz sieci Wi-Fi w podróży i w domu.
Weźmiesz udział w praktycznym teście weryfikującym poziom zdobytej wiedzy, co ułatwi utrwalenie kluczowych nawyków bezpiecznego przetwarzania danych.
Po szkoleniu otrzymasz imienny certyfikat uczestnictwa opatrzony hologramem oraz podpisany przez trenera, stanowiący oficjalne potwierdzenie Twoich kwalifikacji.

- Ochrony danych osobowych w pracy zdalnej
- Korzystania z komputera służbowego
- Korzystania z telefonu służbowego
- Korzystania z poczty elektronicznej
- Korzystania z internetu
- Korzystania z urządzeń przenośnych
- Korzystania z hasłami i plikami dostępowymi
- Zabezpieczenia antywirusowego
Sprawdź nasze opinie i dołącz do grona szczerze zadowolonych klientów!
Firma przeprowadziła w Komendzie Wojewódzkiej Policji w Opolu szkolenie dla inspektorów ochrony danych. Trener wykazał się dużą wiedzą i kompetencjami. Z pełną odpowiedzialnością możemy polecić IOB w zakresie realizowanych szkoleń.
Jesteśmy usatysfakcjonowani jakością i poziomem prowadzonych szkoleń i z prawdziwym przekonaniem rekomendujemy Panią Annę Mrozowską jako solidnego, rzetelnego oraz w pełni przygotowanego do świadczenia usług szkoleniowych wykładowcę,
Program szkolenia dopasowano do specyfiki działalności Centrum, prowadzący szkolenie wykazał się dużym profesjonalizmem i przedmiotową wiedzą, a samo szkolenie zostało przygotowane i przeprowadzone z należytą starannością.
Trenerki wyróżniały się wysoką wiedzą i kompetencjami w zakresie omawianej tematyki. Wykazały się otwartością i gotowością do wyjaśnienia problemów i wątpliwości w temacie RODO, a omawiane treści były przekazane w sposób przystępny i zrozumiały z uwzględnieniem specyfiki naszej firmy.
Profesjonalizm pracowników, duża elastyczność i umiejętność dostosowania się do potrzeb i oczekiwań naszej firmy utwierdziły nas w przekonaniu o słusznym wyborze właśnie tego Zleceniobiorcy.
Wykonawca w interesujący i zrozumiały sposób wytłumaczył nam, jakie obowiązki nakłada na nas RODO i wskazał, w jaki sposób je wypełnić. Udzielił odpowiedzi na wszystkie zadane pytania, a było ich wiele. Materiały udostępnione po zajęciach w połączeniu z wiedzą przekazaną podczas szkolenia umożliwiły nam właściwe przygotowanie się do wdrożenia nowych przepisów.
Osoba prowadząca szkolenie pozostawała w ciągłej dyspozycji, a wszelkie pytania i sugestie były natychmiast rozpatrywane, co wymagało niejednokrotnie umiejętności wykorzystania wiedzy teoretycznej w praktyce.
Na szczególne uznanie zasługuje troska firmy o dobór wykładowców do prowadzenia zajęć. W pełni kompetentny pracownik tej firmy zapewnił nam fachową i rzetelną realizację zleconej usługi.

Praktykująca IOD, między innymi w Polskiej Komisji Akredytacyjnej – gremium eksperckim, oceniającym jakość kształcenia na polskich uczelniach. Prawnik i praktyk. Autorka publikacji w m. in. Wolters Kluwer, Rzeczpospolitej, Forbesie, Dzienniku Gazeta Prawna, Onecie oraz w Newsweeku. Ekspert ds. postępowania oceniającego (EPO) Polskiej Komisji Akredytacyjnej, ekspert Programu Operacyjnego Wiedza Edukacja Rozwój (PO WER), ekspert Programu Operacyjnego Inteligentny Rozwój (PO IR) przy Narodowym Centrum Badań i Rozwoju oraz ekspert ds. przetwarzania i ochrony danych osobowych w Instytucie Rozwoju Szkolnictwa Wyższego. Członek Komitetu Monitorującego Wielkopolski Regionalny Program Operacyjny 2014+, członek Komisji ds. Strategicznych Szkolnictwa Wyższego 2016-2020 Konferencji Rektorów Akademickich Szkół Polskich. Wykonawca kilkuset polityk ochrony danych osobowych. Certyfikowany audytor wewnętrzny ISO 27001 i 9001. Wykonawca merytoryczny narzędzia NiezbędnikRODO.pl. Prowadzi audyty i wdrożenia od 2014 roku, a szkolenia od 2010 roku.
- Identyfikacja i analiza podstawowych wektorów, którymi hakerzy atakują współczesne organizacje.
- Dlaczego nawet zaawansowane systemy bywają bezradne wobec socjotechniki i błędu ludzkiego?
- Praktyczne strategie minimalizowania ryzyka skutecznych ataków.
- Polityka haseł: techniki tworzenia, bezpiecznego przechowywania i stosowania silnych haseł dostępowych.
- Bariery ochronne: podatności wieloskładnikowego uwierzytelniania (MFA), wad i zalet biometrii oraz zaawansowanych kluczy U2F.
- Zarządzanie przywilejami: wdrażanie zasady minimalnego przywileju (PoLP) przy nadawaniu dostępów w zespole.
- Analiza udanych przełamań systemów (nieuprawniony dostęp) i warsztat zapobiegania na ich podstawie.
- Identyfikacja zagrożeń e-mail i SMS: Jak szybko rozpoznawać phishing, smishing oraz vishing? Przykłady z życia i techniki weryfikacji.
- AI po stronie atakujących: Nowe zagrożenia związane z generowaniem złośliwych treści przez boty i narzędzia AI oraz zagrożenia oszustw opartych o Deep Voice Fake.
- Dezinformacja i fałszywe powiadomienia: Metody weryfikacji źródeł i wyłapywania oszustw.
- Praktyki biurowe: zapobieganie tailgatingowi, zasada “czystego biurka” (Clean Desk), “czystego ekranu”, bezpiecznego wydruku (Follow-Me-Printing) i niszczenia dokumentów.
- Ryzyka darmowego internetu: zagrożenia w darmowych sieciach Wi-Fi (hotele, pociągi, kawiarnie). Znaczenie i poprawne użycie szyfrowania połączenia przez VPN (Wirtualna Sieć Prywatna).
- Polityka sprzętowa: bezpieczne korzystanie ze smartfonów, laptopów firmowych, nośników USB oraz chmurowych transferów plików i komunikatorów firmowych.
- Obowiązki użytkownika: aktualizacje systemowe, programy antywirusowe oraz rola rzetelnych kopii zapasowych (Backup).
- Rodzaje wirusów i innych programów szkodzących.
- Objawy infekcji. Jak rozpoznać, że system został zaatakowany?
- Jak reagować na incydenty bezpieczeństwa? Procedura postępowania z incydentami bezpieczeństwa.
- Jak zgłaszać incydenty bezpieczeństwa? Procedura postępowania z incydentami bezpieczeństwa.
- Podsumowanie.
- Test sprawdzający wiedzę.
już się odbył :(
terminy warsztatów
Ups… ten warsztat RODO już się odbył, a jego Uczestnicy gorączkowo wdrażają nową wiedzę i bogate umiejętności w życie:)
Dołącz do Nich teraz – zapoznaj się z aktualną ofertą warsztatów RODO i sprawdź, kiedy odbędzie się najbliższy warsztat RODO.
poszerz swoją wiedzę!
Zapoznaj się z naszą poszerzoną ofertą szkoleniową, zawierającą szkolenia, kursy i warsztaty z RODO, w tym dedykowane dla Inspektorów Ochrony Danych.
kurs iod
Dwudniowy, średnio-zaawansowany kurs przygotowujący do sprawowania funkcji IOD: omówienie rejestru czynności, rejestru kategorii przetwarzań i analizy ryzyka, a także ćwiczenie sporządzania: obowiązku informacyjnego, umowy powierzenia, polityki ochrony danych oraz powiązanych procedur. Omówimy obowiązki IOD, a także postępowanie naruszeniowe. Pracujemy na wzorcowej: polityce ochrony danych, umowie powierzenia i procedurach.
warsztaty rodo
Dwudniowe zaawansowane warsztaty z RODO: wykonywanie audytów, analizy ryzyka i DPIA, rejestru czynności i rejestru kategorii. Nadto praktyczne stosowanie zasady retencyjności oraz postępowanie w przypadku kontroli. Warsztaty są realizowane praktycznie – z użyciem komputerów, na przykładzie konkretnej organizacji. Uczestnicy warsztatów otrzymują wzory DPIA, analizy ryzyka i rejestru czynności.
Kurs RODO
Czterodniowy, zaawansowany kurs z RODO, przygotowujący do sprawowania funkcji IOD (Inspektora Ochrony Danych) oraz samodzielnego przeprowadzania audytów i realizacji wdrożeń. Prowadzony w formule mieszanej, z uwzględnieniem praktycznych warsztatów na konkretnym przykładzie organizacji. Uczestnicy kursu otrzymują certyfikat i kompleksową wzorcową dokumentację RODO (ponad 50 dokumentów).































