Trwają zapisy!
Najbliższy termin: 07.09.2026 - 09.09.2026
Zapisz się!

CYB-101 Cyberbezpieczeństwo – praktyczne fundamenty (Cybersecurity Foundation)

cyberbezpieczeństwo Bezbieczeństwo atak socjotechniczny cyberatak

Cel szkolenia

Celem szkolenia CYB-101 jest wprowadzenie uczestników w praktyczne i biznesowe podstawy cyberbezpieczeństwa. Szkolenie porządkuje najważniejsze pojęcia, modele i mechanizmy bezpieczeństwa, a jednocześnie pokazuje realny krajobraz zagrożeń, z którym mierzą się współczesne organizacje. Uczestnicy poznają m.in. zasady działania ataków socjotechnicznych, malware i ransomware, podstawy ochrony tożsamości, model Zero Trust, elementy reagowania na incydenty oraz najważniejsze ramy regulacyjne i standardy, takie jak RODO, NIS2, DORA, ISO 27001 i NIST Cybersecurity Framework.

Usługa szkoleniowa została zaprojektowana jako fundament dla osób, które chcą świadomie współpracować z zespołami bezpieczeństwa, lepiej rozumieć ryzyka cyfrowe w procesach biznesowych lub rozpocząć dalszą ścieżkę rozwoju w obszarze cyberbezpieczeństwa.

Adresaci szkolenia

Szkolenie przeznaczone jest dla osób, które chcą zdobyć uporządkowaną wiedzę z zakresu cyberbezpieczeństwa bez konieczności posiadania zaawansowanego przygotowania technicznego. W szczególności adresowane jest do:

  • pracowników działów IT, w tym helpdesku i wsparcia technicznego,
  • nowych członków zespołów bezpieczeństwa,
  • kadry zarządzającej średniego szczebla oraz liderów projektów i procesów biznesowych,
  • pracowników BPO/SSC, specjalistów ds. ryzyka oraz osób współpracujących z działami security,
  • osób z sektora komercyjnego i publicznego, które chcą rozpocząć rozwój w obszarze cyberbezpieczeństwa.

Program

  • Wprowadzenie i modele bezpieczeństwa: triada CIA, model AAA, rola cyberbezpieczeństwa w ciągłości działania.
  • Ewolucja krajobrazu zagrożeń: cyberprzestępczość jako usługa, typy atakujących, analiza głośnych incydentów.
  • Czynnik ludzki i inżynieria społeczna: phishing, spear-phishing, vishing, baiting, podstawy OSINT oraz warsztat identyfikacji ataków socjotechnicznych.
  • Bezpieczeństwo IT w pigułce: sieci, endpointy, chmura, powierzchnia ataku oraz kryptografia dla nie-inżynierów.
  • Tożsamość, uprawnienia i granice zaufania: hasła, MFA, biometria, Zero Trust i zasada najmniejszych uprawnień.
  • Malware i ransomware: rodzaje złośliwego oprogramowania, anatomia ataku ransomware oraz pokaz kontrolowanej infekcji i szyfrowania stacji roboczej.
  • Reagowanie na incydenty: podstawowy cykl obsługi incydentu, rola pracowników poza działem IT oraz koszty biznesowe incydentów.
  • Ramy regulacyjne i standardy: ISO 27001, NIST Cybersecurity Framework, RODO, DORA, NIS2 oraz bezpieczeństwo łańcucha dostaw.
  • Budowanie „Human Firewall”: kultura bezpieczeństwa, codzienne nawyki i przełożenie wniosków ze szkolenia na pracę w konkretnym dziale.

Efekty uczenia się i kluczowe kompetencje

  • posługiwanie się podstawowym językiem i pojęciami z obszaru cyberbezpieczeństwa,
  • rozpoznawanie najczęstszych wektorów ataków, w tym ataków socjotechnicznych, oraz rozumienie sposobów ograniczania ryzyka,
  • identyfikowanie ryzyk dla procesów biznesowych wynikających z codziennej pracy z systemami IT,
  • rozumienie znaczenia regulacji i standardów, takich jak RODO, NIS2, DORA, ISO 27001 i NIST CSF,
  • gotowość do udziału w szkoleniach specjalistycznych, m.in. technicznych, zarządczych lub audytowych.

Wymagania wstępne

Biegłość w korzystaniu z systemów operacyjnych Windows lub macOS, aplikacji biurowych oraz przeglądarek internetowych.

Warunki ukończenia szkolenia

  • obecność i aktywny udział w zajęciach,
  • uzyskanie pozytywnego wyniku z testu końcowego sprawdzajacego rozumienie zagadnień objętych programem szkolenia.

Jak się zapisać?

  1. Aby zapisać się na szkolenie musisz posiadać konto w naszym systemie. Żeby je założyć kliknij tutaj. Jeżeli już posiadasz konto możesz pominąć ten krok.
  2. Po utworzeniu konta zapisz się na szkolenie. O przyjęciu decyduje kolejność przesłanych zgłoszeń oraz dostępność miejsc.
  3. Z naszego systemu otrzymasz automatyczne potwierdzenie Twojego zgłoszenia.
  4. Prześlij na adres e-mailowy szkolenia@informatyka.agh.edu.pl skan wypełnionego i podpisanego formularza zgłoszeniowego.
  5. Poczekaj na potwierdzenie uruchomienia szkolenia, aby wnieść opłatę za szkolenie (dane do przelewu oraz termin płatności zostaną podane w e-mailu potwierdzającym uruchomienie szkolenia).
  6. Prześlij na adres e-mailowy szkolenia@informatyka.agh.edu.pl potwierdzenie dokonania wpłaty.
Podobne