Przejdź do treści

Cyberbezpieczeństwo infrastruktury IT i OT dla zespołów utrzymania – zasady budowania odporności systemów na podstawie ISO 27001

Opis

Zapraszamy
na praktyczne szkolenie „Cyberbezpieczeństwo infrastruktury IT i OT dla
zespołów utrzymania – zasady budowania odporności systemów na podstawie ISO
27001”, które koncentruje się na wdrożeniu skutecznych rozwiązań w celu ochrony
zarówno środowiska IT, jak i OT. Uczestnicy poznają najnowsze rodzaje ataków,
dowiedzą się, jak projektować i zabezpieczać infrastrukturę według najlepszych
praktyk, a także nauczą się zarządzać ryzykiem i tworzyć polityki zgodnie z ISO
27001. Szkolenie przybliży także studia przypadków realnych incydentów oraz
pozwoli na wymianę doświadczeń, podnosząc świadomość cyberzagrożeń i
zwiększając odporność organizacji na ataki.


Cel szkolenia: Wyposażenie osób zajmujących się utrzymaniem infrastruktury IT i OT w
przedsiębiorstwie w wiedzę pozwalającą wykorzystywać normę ISO 27001 w celu
podniesienia odporności firmy na zagrożenia dla przetwarzanych informacji oraz
infrastruktury.

Program

    1. Wprowadzenie do bezpieczeństwa IT i OT

    • definicje i znaczenie cyberbezpieczeństwa
    • cyberbezpieczeństwo w środowisku przemysłowym
    • przegląd najważniejszych aktów prawnych dotyczących cyberbezpieczeństwa (m.in. Dyrektywa NIS 2)
    • główne typy zagrożeń i trendy (ransomware, phishing, ataki DDoS, sztuczna inteligencja)
    • wpływ sytuacji geopolitycznej na wzrost ryzyka cyberataków
    • analiza opłacalności ataków wymierzonych w konkretne firmy (skala strat i konsekwencji)

    2. Kluczowe wyzwania branżowe

    • architektura systemów oraz połączenie świata IT i OT
    • różnice między infrastrukturą IT i OT (Operational Technology) – wpływ na strategię bezpieczeństwa

    3. Znaczenie ISO 27001

    • rola normy w tworzeniu Systemu Zarządzania Bezpieczeństwem Informacji (SZBI)
    • zarządzanie ryzykiem w kontekście IT i OT
    • zasada ciągłego doskonalenia (cykl PDCA) w zabezpieczaniu systemów IT/OT
    • tworzenie polityk tematycznych, procedur i instrukcji
    • powiązanie z innymi standardami (np. IEC 62443, Critical Security Controls)

    4. Ciągłość działania systemów IT i OT zgodnie z ISO 27001 oraz ISO 22301

    • analiza ryzyka i wpływu (Business Impact Analysis – BIA)
    • opracowanie strategii ciągłości działania
    • dokumentacja polityk i procedur ciągłości działania

    5. Przykłady realnych zagrożeń

    • ryzyka związane z infrastrukturą przemysłową (SCADA/ICS)
    • studium przypadków najczęściej spotykanych ataków
    • największe ataki w Polsce i na świecie
    • potencjalne skutki przerwania ciągłości działania systemów produkcyjnych

    6. Architektura i zabezpieczenia sieci IT/OT

    • projektowanie bezpiecznej architektury
    • zabezpieczenia organizacyjne, osobowe, fizyczne i technologiczne (procesy mające na celu zapewnienie bezpieczeństwa)
    • konkretne zabezpieczenia wynikające ze standardów branżowych

    7. Narzędzia podnoszące poziom cyberbezpieczeństwa i bezpieczeństwa informacji

    • inwentaryzacja urządzeń oraz oprogramowania
    • ocena podatności systemów
    • utwardzanie systemów

    8. Podsumowanie, dyskusja i wnioski

    • otwarte forum do zadawania pytań
    • wymiana doświadczeń między uczestnikami
    • omówienie indywidualnych wyzwań uczestników.

Trener

Trener Piotr Strycharz

Piotr Strycharz

Trener

Inżynier, Audytor Wiodący normy PN-EN ISO/IEC 27001:2023-08, absolwent Akademii Wojsk Lądowych na kierunku bezpieczeństwo w cyberprzestrzeni oraz certyfikowany pełnomocnik ds. cyberbezpieczeństwa usług kluczowych zgodnych z normami ISO 27001, ISO 22301 oraz przepisami RODO, posiada uprawnienia do przeprowadzania audytów cyberbezpieczeństwa na podstawie Ustawy o Krajowym Systemie Cyberbezpieczeństwa.

W obszarze cyberbezpieczeństwa i bezpieczeństwa informacji prowadzi audyty, organizuje szkolenia, świadczy usługi doradcze, wykonuje testy bezpieczeństwa oraz wdraża rozwiązania dla firm prywatnych (w tym z sektora przemysłowego), instytucji publicznych i operatorów usług kluczowych. Brał udział w audytach największych polskich podmiotów medycznych oraz dużych spółek akcyjnych.

Dowiedz się więcej

Mogą Cię również zainteresować

Zobacz wszystkie
Normy ISO Energetyka

DARMOWY WEBINAR: Nowe obowiązki dla przemysłu EED (Energy Efficiency Directive) IED 2.0 (Industrial Emissions Directive) – co zmienia się dla firm i jak systemy ISO ratują sytuację?

Normy ISO

Nowa edycja ISO 14001:2026 – wymagania projektu FDIS i konsekwencje dla systemów zarządzania środowiskowego

Normy ISO

Pełnomocnik Zintegrowanego Systemu Zarządzania wg ISO 9001, ISO 14001 oraz ISO 45001

Normy ISO

Ocena i zarządzanie ryzykiem klimatycznym zgodnie z ISO 14001

Normy ISO

Wymagania systemu zarządzania energią ISO 50001

Normy ISO Ochrona środowiska

Audytor wewnętrzny Systemu Zarządzania Środowiskowego wg ISO 14001

Normy ISO BHP

Audytor wewnętrzny Systemu Zarządzania BHP wg ISO 45001

Normy ISO

Pełnomocnik Zintegrowanego Systemu Zarządzania wg ISO 9001, ISO 14001 oraz ISO 45001

Normy ISO

Nowa edycja ISO 9001:2026 – wymagania projektu DIS i konsekwencje dla systemów zarządzania jakością

Normy ISO

Audytor wewnętrzny systemu zarządzania energią wg ISO 50001

Normy ISO

Audytor wewnętrzny Zintegrowanego Systemu Zarządzania zgodnego z normami ISO 9001, ISO 14001 oraz ISO 45001

Normy ISO

Nowa edycja ISO 14001:2026 – wymagania projektu FDIS i konsekwencje dla systemów zarządzania środowiskowego

Zaufali nam