Zanim trafisz do wykazu. Odporność podmiotu krytycznego po nowelizacji ustawy o zarządzaniu kryzysowym.
Nie czekaj na wpis do wykazu, aby sprawdzić, czy Twoja organizacja jest gotowa. Zobacz, jak nowe przepisy wdrażające dyrektywę CER zmieniają podejście z ochrony pojedynczych obiektów na odporność całego podmiotu oraz co zrobić, aby przygotować polityki, procesy, ludzi i dowody przed kontrolą.
Czego dowiesz się podczas webinaru?
Podczas spotkania sprawdzisz, czy Twoja organizacja może zostać objęta nowymi obowiązkami wynikającymi z wdrożenia dyrektywy CER oraz jak przygotować się do budowania odporności całego podmiotu.
kiedy organizacja może zostać uznana za podmiot krytyczny i jakie sektory obejmują nowe przepisy
co zmienia przejście od ochrony infrastruktury krytycznej do odporności świadczonej usługi kluczowej
jak wykorzystać model: polityki, procesy, ludzie i dowody, aby uporządkować działania wdrożeniowe
czego nie pokrywają standardy ISO 27001, NIS2 i obowiązujące programy ciągłości działania
jaką rolę pełni pełnomocnik bezpieczeństwa usługi kluczowej i jakie obowiązki trzeba przygotować
co warto zrobić przed wpisem do wykazu podmiotów krytycznych, aby ograniczyć ryzyko kontroli i sankcji
Innovation Lab | 14 PAŹDZIERNIKA, GODZINA 13:00 – 14:30
Na początku lipca 2026 r. weszła w życie nowelizacja ustawy o zarządzaniu kryzysowym (Dz.U. 2026 poz. 815), wdrażająca dyrektywę CER (UE) 2022/2557. Dla energetyki, transportu, wodociągów i kanalizacji, ochrony zdrowia oraz pozostałych sektorów z załącznika do ustawy oznacza to zmianę filozofii: z ochrony wybranych obiektów na odporność całego podmiotu świadczącego usługę kluczową – wraz z nadzorem, kontrolami i karami sięgającymi 200 tys. zł.
To nie jest kolejne wystąpienie o cyberbezpieczeństwie. CER obejmuje obszary, których NIS2, UKSC i ISO 27001 nie pokrywają: ochronę fizyczną, bezpieczeństwo osobowe i sprawdzenie przeszłości, łańcuch dostaw, nową funkcję pełnomocnika bezpieczeństwa usługi kluczowej oraz dowód gotowy na kontrolę.
Pokażę czteropoziomowy model wdrożeniowy – Polityki, Procesy, Ludzie, Dowody – spinający obowiązki ustawowe z normami ISO 27001, 22301 i 22361. Odpowiemy na pytanie, które dziś zadaje sobie większość organizacji: czy jesteśmy podmiotem krytycznym i co zrobić, zanim ruszy zegar?
Innovation Lab to kompleksowy pakiet edukacyjny. Wnosisz jednorazową opłatę i zyskujesz bilet wstępu na całe wydarzenie. Jeśli jeszcze nie zdecydował_ś się możesz dokonać zakupu klikając w poniższy przycisk. Jeden bilet to dostęp do wszystkich sesji płatnych i bezpłatnych.
- Otwarcie: czego tu nie będzie
- NIS2 ≠ ISO 27001 ≠ BCM. Odcięcie tematu od kursów, które są już znane.
- Co się realnie zmieniło
- Przejście z ochrony infrastruktury krytycznej na odporność całego podmiotu.
- Nowa kategoria „podmiot krytyczny” obok operatora IK.
- Czy jesteś podmiotem krytycznym?
- Warunek wstępny: status operatora infrastruktury krytycznej. Cztery przesłanki wpisu. Wyłączenia sektorowe: infrastruktura cyfrowa i bankowość. Jak wygląda „strzał ostrzegawczy” – wystąpienie organu o informacje przed wpisem i automatyczny wpis w systemie.
- Cztery warstwy odporności
- Polityki – Procesy – Ludzie – Dowody, z mapowaniem na ISO 27001, 22301 i 22361. Rdzeń merytoryczny i zapowiedź płatnego programu.
- Wąskie gardło: ludzie
- Pełnomocnik bezpieczeństwa usługi kluczowej – 30 dni od wpisu, raportowanie do zarządu. Równoległa rola koordynatora ochrony IK.
- Czego nie załatwi Twój certyfikat
- Mapa luk: ISO i NIS2 vs. wymogi ustawy. Wyłączenie audytu przy posiadanym certyfikacie.
- Sześć miesięcy do wpisu: co zrobić teraz.
- Rzeczy do zrobienia przed wpisem do wykazu.
- Q&A i następne kroki

Prowadzący: Adam Jeż
Ekspert w obszarze cyberbezpieczeństwa, ochrony prywatności, zgodności regulacyjnej i ryzyka operacyjnego, szczególnie w sektorze finansowym oraz u dostawców usług ICT. Certyfikowany menedżer i audytor systemów zarządzania zgodnych m.in. z ISO 27001, ISO 27701, ISO 22301 i ISO 42001.
Wspiera organizacje we wdrażaniu wymogów DORA, NIS2, RODO i KRI oraz prowadzi projekty i oceny zgodności dla instytucji finansowych i ich partnerów technologicznych. Jest absolwentem MBA Cyberbezpieczeństwo WAT, doktorantem, wykładowcą i trenerem AI oraz posiadaczem certyfikatów CISM, CIPM, PMP i OneTrust Fellow.
Dlaczego Altkom Innovation Stream?
Jesteśmy największym wydarzeniem edukacyjnym online w Polsce. Pomagamy diagnozować, czego brakuje w zespołach, by wyeliminować strach przed zmianą i AI w firmie. Skompresowaliśmy wiedzę w 4 tygodnie dla Ciebie i Twojej organizacji.