Zanim trafisz do wykazu. Odporność podmiotu krytycznego po nowelizacji ustawy o zarządzaniu kryzysowym.

Nie czekaj na wpis do wykazu, aby sprawdzić, czy Twoja organizacja jest gotowa. Zobacz, jak nowe przepisy wdrażające dyrektywę CER zmieniają podejście z ochrony pojedynczych obiektów na odporność całego podmiotu oraz co zrobić, aby przygotować polityki, procesy, ludzi i dowody przed kontrolą.

Czego dowiesz się podczas webinaru?

Podczas spotkania sprawdzisz, czy Twoja organizacja może zostać objęta nowymi obowiązkami wynikającymi z wdrożenia dyrektywy CER oraz jak przygotować się do budowania odporności całego podmiotu.

kiedy organizacja może zostać uznana za podmiot krytyczny i jakie sektory obejmują nowe przepisy

co zmienia przejście od ochrony infrastruktury krytycznej do odporności świadczonej usługi kluczowej

jak wykorzystać model: polityki, procesy, ludzie i dowody, aby uporządkować działania wdrożeniowe

czego nie pokrywają standardy ISO 27001, NIS2 i obowiązujące programy ciągłości działania

jaką rolę pełni pełnomocnik bezpieczeństwa usługi kluczowej i jakie obowiązki trzeba przygotować

co warto zrobić przed wpisem do wykazu podmiotów krytycznych, aby ograniczyć ryzyko kontroli i sankcji

Innovation Lab | 14 PAŹDZIERNIKA, GODZINA 13:00 – 14:30

Na początku lipca 2026 r. weszła w życie nowelizacja ustawy o zarządzaniu kryzysowym (Dz.U. 2026 poz. 815), wdrażająca dyrektywę CER (UE) 2022/2557. Dla energetyki, transportu, wodociągów i kanalizacji, ochrony zdrowia oraz pozostałych sektorów z załącznika do ustawy oznacza to zmianę filozofii: z ochrony wybranych obiektów na odporność całego podmiotu świadczącego usługę kluczową – wraz z nadzorem, kontrolami i karami sięgającymi 200 tys. zł. 

To nie jest kolejne wystąpienie o cyberbezpieczeństwie. CER obejmuje obszary, których NIS2, UKSC i ISO 27001 nie pokrywają: ochronę fizyczną, bezpieczeństwo osobowe i sprawdzenie przeszłości, łańcuch dostaw, nową funkcję pełnomocnika bezpieczeństwa usługi kluczowej oraz dowód gotowy na kontrolę. 

Pokażę czteropoziomowy model wdrożeniowy – Polityki, Procesy, Ludzie, Dowody – spinający obowiązki ustawowe z normami ISO 27001, 22301 i 22361. Odpowiemy na pytanie, które dziś zadaje sobie większość organizacji: czy jesteśmy podmiotem krytycznym i co zrobić, zanim ruszy zegar? 

Innovation Lab to kompleksowy pakiet edukacyjny. Wnosisz jednorazową opłatę i zyskujesz bilet wstępu na całe wydarzenie. Jeśli jeszcze nie zdecydował_ś się możesz dokonać zakupu klikając w poniższy przycisk. Jeden bilet to dostęp do wszystkich sesji płatnych i bezpłatnych.

  1. Otwarcie: czego tu nie będzie 
    • NIS2 ≠ ISO 27001 ≠ BCM. Odcięcie tematu od kursów, które są już znane. 
  1. Co się realnie zmieniło 
    • Przejście z ochrony infrastruktury krytycznej na odporność całego podmiotu.
    • Nowa kategoria „podmiot krytyczny” obok operatora IK. 
  1. Czy jesteś podmiotem krytycznym? 
    • Warunek wstępny: status operatora infrastruktury krytycznej. Cztery przesłanki wpisu. Wyłączenia sektorowe: infrastruktura cyfrowa i bankowość. Jak wygląda „strzał ostrzegawczy” – wystąpienie organu o informacje przed wpisem i automatyczny wpis w systemie.
  1. Cztery warstwy odporności 
    • Polityki – Procesy – Ludzie – Dowody, z mapowaniem na ISO 27001, 22301 i 22361. Rdzeń merytoryczny i zapowiedź płatnego programu. 
  1. Wąskie gardło: ludzie 
    • Pełnomocnik bezpieczeństwa usługi kluczowej – 30 dni od wpisu, raportowanie do zarządu. Równoległa rola koordynatora ochrony IK.
  1. Czego nie załatwi Twój certyfikat 
    • Mapa luk: ISO i NIS2 vs. wymogi ustawy. Wyłączenie audytu przy posiadanym certyfikacie. 
  1. Sześć miesięcy do wpisu: co zrobić teraz. 
    • Rzeczy do zrobienia przed wpisem do wykazu. 
  2. Q&A i następne kroki 

Prowadzący: Adam Jeż

Ekspert w obszarze cyberbezpieczeństwa, ochrony prywatności, zgodności regulacyjnej i ryzyka operacyjnego, szczególnie w sektorze finansowym oraz u dostawców usług ICT. Certyfikowany menedżer i audytor systemów zarządzania zgodnych m.in. z ISO 27001, ISO 27701, ISO 22301 i ISO 42001.

Wspiera organizacje we wdrażaniu wymogów DORA, NIS2, RODO i KRI oraz prowadzi projekty i oceny zgodności dla instytucji finansowych i ich partnerów technologicznych. Jest absolwentem MBA Cyberbezpieczeństwo WAT, doktorantem, wykładowcą i trenerem AI oraz posiadaczem certyfikatów CISM, CIPM, PMP i OneTrust Fellow.

Dlaczego Altkom Innovation Stream?

Jesteśmy największym wydarzeniem edukacyjnym online w Polsce. Pomagamy diagnozować, czego brakuje w zespołach, by wyeliminować strach przed zmianą i AI w firmie. Skompresowaliśmy wiedzę w 4 tygodnie dla Ciebie i Twojej organizacji.