Trwają zapisy!
Najbliższy termin: 07.09.2026 - 09.09.2026
Zapisz się!

CYB-101 Cyberbezpieczeństwo - praktyczne fundamenty (Cybersecurity Foundation)

cyberbezpieczeństwo Bezbieczeństwo atak socjotechniczny cyberatak

CEL SZKOLENIA

Celem szkolenia CYB-101 jest wprowadzenie uczestników w praktyczne i biznesowe podstawy cyberbezpieczeństwa. Szkolenie porządkuje najważniejsze pojęcia, modele i mechanizmy bezpieczeństwa, a jednocześnie pokazuje realny krajobraz zagrożeń, z którym mierzą się współczesne organizacje. Uczestnicy poznają m.in. zasady działania ataków socjotechnicznych, malware i ransomware, podstawy ochrony tożsamości, model Zero Trust, elementy reagowania na incydenty oraz najważniejsze ramy regulacyjne i standardy, takie jak RODO, NIS2, DORA, ISO 27001 i NIST Cybersecurity Framework.

Usługa szkoleniowa została zaprojektowana jako fundament dla osób, które chcą świadomie współpracować z zespołami bezpieczeństwa, lepiej rozumieć ryzyka cyfrowe w procesach biznesowych lub rozpocząć dalszą ścieżkę rozwoju w obszarze cyberbezpieczeństwa.

 

ADRESACI SZKOLENIA

Szkolenie przeznaczone jest dla osób, które chcą zdobyć uporządkowaną wiedzę z zakresu cyberbezpieczeństwa bez konieczności posiadania zaawansowanego przygotowania technicznego. W szczególności adresowane jest do:

  • pracowników działów IT, w tym helpdesku i wsparcia technicznego,
  • nowych członków zespołów bezpieczeństwa,
  • kadry zarządzającej średniego szczebla oraz liderów projektów i procesów biznesowych,
  • pracowników BPO/SSC, specjalistów ds. ryzyka oraz osób współpracujących z działami security,
  • osób z sektora komercyjnego i publicznego, które chcą rozpocząć rozwój w obszarze cyberbezpieczeństwa.

 

Szkolenie może zostać zorganizowane w trybie dedykowanym dla wskazanej organizacji. W przypadku zainteresowania prosimy o kontakt: szkolenia@informatyka.agh.edu.pl.

 

PROGRAM

  • Wprowadzenie i modele bezpieczeństwa: triada CIA, model AAA, rola cyberbezpieczeństwa w ciągłości działania.
  • Ewolucja krajobrazu zagrożeń: cyberprzestępczość jako usługa, typy atakujących, analiza głośnych incydentów.
  • Czynnik ludzki i inżynieria społeczna: phishing, spear-phishing, vishing, baiting, podstawy OSINT oraz warsztat identyfikacji ataków socjotechnicznych.
  • Bezpieczeństwo IT w pigułce: sieci, endpointy, chmura, powierzchnia ataku oraz kryptografia dla nie-inżynierów.
  • Tożsamość, uprawnienia i granice zaufania: hasła, MFA, biometria, Zero Trust i zasada najmniejszych uprawnień.
  • Malware i ransomware: rodzaje złośliwego oprogramowania, anatomia ataku ransomware oraz pokaz kontrolowanej infekcji i szyfrowania stacji roboczej.
  • Reagowanie na incydenty: podstawowy cykl obsługi incydentu, rola pracowników poza działem IT oraz koszty biznesowe incydentów.
  • Ramy regulacyjne i standardy: ISO 27001, NIST Cybersecurity Framework, RODO, DORA, NIS2 oraz bezpieczeństwo łańcucha dostaw.
  • Budowanie „Human Firewall”: kultura bezpieczeństwa, codzienne nawyki i przełożenie wniosków ze szkolenia na pracę w konkretnym dziale.

 

EFEKTY UCZENIA SIĘ I KLUCZOWE KOMPETENCJE

  • posługiwanie się podstawowym językiem i pojęciami z obszaru cyberbezpieczeństwa,
  • rozpoznawanie najczęstszych wektorów ataków, w tym ataków socjotechnicznych, oraz rozumienie sposobów ograniczania ryzyka,
  • identyfikowanie ryzyk dla procesów biznesowych wynikających z codziennej pracy z systemami IT,
  • rozumienie znaczenia regulacji i standardów, takich jak RODO, NIS2, DORA, ISO 27001 i NIST CSF,
  • gotowość do udziału w szkoleniach specjalistycznych, m.in. technicznych, zarządczych lub audytowych.

 

WYMAGANIA WSTĘPNE

Biegłość w korzystaniu z systemów operacyjnych Windows lub macOS, aplikacji biurowych oraz przeglądarek internetowych.

 

WARUNKI UKOŃCZENIA SZKOLENIA

  • obecność i aktywny udział w zajęciach,
  • uzyskanie pozytywnego wyniku z testu końcowego sprawdzajacego rozumienie zagadnień objętych programem szkolenia.

 

Po spełnieniu powyższych warunków uczestnik otrzyma certyfikat Akademii Górniczo-Hutniczej w Krakowie.
 

JAK ZAPISAĆ?

  1. Aby zapisać się na szkolenie, należy posiadać konto w naszym systemie. W celu jego utworzenia prosimy kliknąć tutaj. Osoby posiadające już konto mogą pominąć ten krok.
  2. Po utworzeniu konta należy dokonać zapisu na szkolenie. O przyjęciu decyduje kolejność przesłanych zgłoszeń oraz dostępność miejsc.
  3. Po przesłaniu zgłoszenia system automatycznie wyśle potwierdzenie jego rejestracji.
  4. Na adres email szkolenia@informatyka.agh.edu.pl należy przesłać skan wypełnionego i podpisanego formularza zgłoszeniowego.
  5. Przed dokonaniem płatności należy oczekiwać na potwierdzenie uruchomienia szkolenia. Dane do przelewu oraz termin płatności zostaną przekazane w wiadomości email potwierdzającej uruchomienie szkolenia.
  6. Po dokonaniu wpłaty prosimy o przesłanie potwierdzenia przelewu  adres email szkolenia@informatyka.agh.edu.pl.
     

 

Istnieje możliwość dofinansowania do szkolenia - jest wpisane w Bazie Usług Rozwojowych. Więcej informacji uzyskać można u lokalnych operatorów PARP.

Podobne