Cyberbezpieczeństwo infrastruktury IT i OT dla zespołów utrzymania – zasady budowania odporności systemów na podstawie ISO 27001
Opis
Zapraszamy
na praktyczne szkolenie „Cyberbezpieczeństwo infrastruktury IT i OT dla
zespołów utrzymania – zasady budowania odporności systemów na podstawie ISO
27001”, które koncentruje się na wdrożeniu skutecznych rozwiązań w celu ochrony
zarówno środowiska IT, jak i OT. Uczestnicy poznają najnowsze rodzaje ataków,
dowiedzą się, jak projektować i zabezpieczać infrastrukturę według najlepszych
praktyk, a także nauczą się zarządzać ryzykiem i tworzyć polityki zgodnie z ISO
27001. Szkolenie przybliży także studia przypadków realnych incydentów oraz
pozwoli na wymianę doświadczeń, podnosząc świadomość cyberzagrożeń i
zwiększając odporność organizacji na ataki.
Cel szkolenia: Wyposażenie osób zajmujących się utrzymaniem infrastruktury IT i OT w
przedsiębiorstwie w wiedzę pozwalającą wykorzystywać normę ISO 27001 w celu
podniesienia odporności firmy na zagrożenia dla przetwarzanych informacji oraz
infrastruktury.
Program
- definicje i znaczenie cyberbezpieczeństwa
- cyberbezpieczeństwo w środowisku przemysłowym
- przegląd najważniejszych aktów prawnych dotyczących cyberbezpieczeństwa (m.in. Dyrektywa NIS 2)
- główne typy zagrożeń i trendy (ransomware, phishing, ataki DDoS, sztuczna inteligencja)
- wpływ sytuacji geopolitycznej na wzrost ryzyka cyberataków
- analiza opłacalności ataków wymierzonych w konkretne firmy (skala strat i konsekwencji)
- architektura systemów oraz połączenie świata IT i OT
- różnice między infrastrukturą IT i OT (Operational Technology) – wpływ na strategię bezpieczeństwa
- rola normy w tworzeniu Systemu Zarządzania Bezpieczeństwem Informacji (SZBI)
- zarządzanie ryzykiem w kontekście IT i OT
- zasada ciągłego doskonalenia (cykl PDCA) w zabezpieczaniu systemów IT/OT
- tworzenie polityk tematycznych, procedur i instrukcji
- powiązanie z innymi standardami (np. IEC 62443, Critical Security Controls)
- analiza ryzyka i wpływu (Business Impact Analysis – BIA)
- opracowanie strategii ciągłości działania
- dokumentacja polityk i procedur ciągłości działania
- ryzyka związane z infrastrukturą przemysłową (SCADA/ICS)
- studium przypadków najczęściej spotykanych ataków
- największe ataki w Polsce i na świecie
- potencjalne skutki przerwania ciągłości działania systemów produkcyjnych
- projektowanie bezpiecznej architektury
- zabezpieczenia organizacyjne, osobowe, fizyczne i technologiczne (procesy mające na celu zapewnienie bezpieczeństwa)
- konkretne zabezpieczenia wynikające ze standardów branżowych
- inwentaryzacja urządzeń oraz oprogramowania
- ocena podatności systemów
- utwardzanie systemów
- otwarte forum do zadawania pytań
- wymiana doświadczeń między uczestnikami
- omówienie indywidualnych wyzwań uczestników.
1. Wprowadzenie do bezpieczeństwa IT i OT
2. Kluczowe wyzwania branżowe
3. Znaczenie ISO 27001
4. Ciągłość działania systemów IT i OT zgodnie z ISO 27001 oraz ISO 22301
5. Przykłady realnych zagrożeń
6. Architektura i zabezpieczenia sieci IT/OT
7. Narzędzia podnoszące poziom cyberbezpieczeństwa i bezpieczeństwa informacji
8. Podsumowanie, dyskusja i wnioski
Trener
Piotr Strycharz
Trener
Inżynier, Audytor Wiodący normy PN-EN ISO/IEC 27001:2023-08, absolwent Akademii Wojsk Lądowych na kierunku bezpieczeństwo w cyberprzestrzeni oraz certyfikowany pełnomocnik ds. cyberbezpieczeństwa usług kluczowych zgodnych z normami ISO 27001, ISO 22301 oraz przepisami RODO, posiada uprawnienia do przeprowadzania audytów cyberbezpieczeństwa na podstawie Ustawy o Krajowym Systemie Cyberbezpieczeństwa.
W obszarze cyberbezpieczeństwa i bezpieczeństwa informacji prowadzi audyty, organizuje szkolenia, świadczy usługi doradcze, wykonuje testy bezpieczeństwa oraz wdraża rozwiązania dla firm prywatnych (w tym z sektora przemysłowego), instytucji publicznych i operatorów usług kluczowych. Brał udział w audytach największych polskich podmiotów medycznych oraz dużych spółek akcyjnych.
Mogą Cię również zainteresować
Zobacz wszystkie
DARMOWY WEBINAR: Nowe obowiązki dla przemysłu EED (Energy Efficiency Directive) IED 2.0 (Industrial Emissions Directive) – co zmienia się dla firm i jak systemy ISO ratują sytuację?
Nowa edycja ISO 14001:2026 – wymagania projektu FDIS i konsekwencje dla systemów zarządzania środowiskowego
Pełnomocnik Zintegrowanego Systemu Zarządzania wg ISO 9001, ISO 14001 oraz ISO 45001
Ocena i zarządzanie ryzykiem klimatycznym zgodnie z ISO 14001
Wymagania systemu zarządzania energią ISO 50001
Audytor wewnętrzny Systemu Zarządzania Środowiskowego wg ISO 14001
Audytor wewnętrzny Systemu Zarządzania BHP wg ISO 45001
Pełnomocnik Zintegrowanego Systemu Zarządzania wg ISO 9001, ISO 14001 oraz ISO 45001
Nowa edycja ISO 9001:2026 – wymagania projektu DIS i konsekwencje dla systemów zarządzania jakością
Audytor wewnętrzny systemu zarządzania energią wg ISO 50001
Audytor wewnętrzny Zintegrowanego Systemu Zarządzania zgodnego z normami ISO 9001, ISO 14001 oraz ISO 45001
Nowa edycja ISO 14001:2026 – wymagania projektu FDIS i konsekwencje dla systemów zarządzania środowiskowego
