Uczelnia

Dla kandydata

Dla studenta

Kontakt

Zwiń menu

Studia podyplomowe

Forma

niestacjonarna / wieczorowa

Czas trwania

2 semestry

Poziom

podyplomowe

Cena od

500 zł / rata

O studiach

Cyberbezpieczeństwo w Administracji Publicznej, Samorządach i Infrastrukturze Krytycznej

O kierunku

Zostań liderem cyfrowej odporności w swoim regionie. Studia podyplomowe mają na celu wykształcenie specjalistów potrafiących efektywnie zarządzać architekturą bezpieczeństwa informacji w instytucjach publicznych oraz systemach, od których zależy życie, zdrowie i ciągłość funkcjonowania państwa.

 

Program studiów stanowi bezpośrednią odpowiedź na założenia rządowego programu „Cyberbezpieczny Samorząd”, którego realizacja i wdrażanie w strukturach administracji lokalnej jest nakazem ustawowym wynikającym z silnej presji legislacyjnej oraz konieczności bezwzględnego dostosowania podmiotów do nowych wymagań prawnych.

 

Kształcimy „Oficerów Bezpieczeństwa” (CISO) oraz „Managerów Odporności”, którzy potrafią skutecznie chronić włodarzy, zarządy i dyrektorów przed skutkami prawnymi i finansowymi cyberataków w środowiskach mieszanych – biurowych i przemysłowych. Zdobędziesz wiedzę, jak zagwarantować ciągłość usług kluczowych, dbając o to, by woda w kranach płynęła, prąd docierał do szpitali, a bazy Sanepidu były w pełni bezpieczne i dostępne w czasie kryzysu.

Jest to profil wybitnie praktyczny – aż 60% godzin stanowią intensywne warsztaty, analizy oraz zaawansowane symulacje.

 

 

Czas trwania studiów: 2 semestry – 288 godzin.

Korzyści

Program przygotowuje do zdobycia cenionych rynkowych certyfikatów, w tym m.in. Audytora Wiodącego ISO/IEC 27001, Certyfikatu Zgodności NIS2/KSC, Cisco/Microsoft Security oraz ELK Stack/Wazuh Administrator.

 

Ponadto zapewnia:

  • skuteczne zabezpieczenie organizacji, zarządu oraz siebie przed dotkliwymi karami finansowymi i osobistą odpowiedzialnością karną z dyrektywy NIS2,
  • awans zawodowy w strukturach IT i zarządzania oraz pozycję gotową do objęcia elitarnej funkcji Oficera Bezpieczeństwa (CISO) lub Managera Odporności,
  • zewnętrzne finansowanie nauki w 80-100% ze środków takich jak Krajowy Fundusz Szkoleniowy (KFS), fundusze KPO czy program „Bezpieczny Cybersamorząd”,
  • oficjalny dyplom potwierdzający twarde, zweryfikowane kompetencje do pracy w jednostkach samorządowych.

Zyskiwane kompetencje

Po zakończeniu cyklu kształcenia absolwent nabędzie umiejętności:

  • płynnego i skutecznego wdrażania wymogów prawnych dyrektywy NIS2, nowelizacji KSC oraz normy ISO/IEC 27001, budując System Zarządzania Bezpieczeństwem Informacji (SZBI),
  • tworzenia kluczowych dokumentów kryzysowych: Analizy Wpływu na Biznes (BIA), Planów Ciągłości Działania (BCP) oraz technicznych Planów Odtwarzania po Awarii (DRP),
  • ochrony infrastruktury krytycznej (IT/OT) i zabezpieczania klasycznych sieci biurowych oraz systemów przemysłowych (OT/SCADA) przed atakami typu blackout,
  • skutecznego reagowania na cyberataki i obrony przed zagrożeniami takimi jak Phishing, Ransomware oraz Prompt Injection,
  • pracy z systemami monitoringu (SIEM/SOC) wyłapującymi anomalie i pozwalającymi na bieżącą, całodobową ochronę sieci (tryb 24/7).
Dla kogo?

Kierunek dedykujemy kadrze zarządzającej i technologicznej, ze szczególnym uwzględnieniem instytucji zdefiniowanych jako podmioty kluczowe w ustawodawstwie krajowym i unijnym.

Zakres przygotowania obejmuje:

  • włodarzy (wójtów, burmistrzów) szukających skutecznego zabezpieczenia przed odpowiedzialnością karną i finansową z NIS2,
  • sektor energetyczny, gazowy oraz wodociągi i kanalizację w celu ochrony przed blackoutem i sabotażem systemów SCADA,
  • służbę zdrowia i Sanepid w zakresie ochrony danych medycznych i zapewnienia ciągłości pracy,
  • dyrektorów i specjalistów IT/OT planujących awans na stanowisko CISO oraz integrację bezpieczeństwa sieci biurowych z przemysłowymi,
  • audytorów, prawników i Inspektorów Ochrony Danych (IOD) dążących do biegłości we wdrażaniu norm ISO 27001.
Cel kształcenia

Głównym celem kierunku jest wykształcenie elitarnych „Oficerów Bezpieczeństwa” (CISO) oraz „Managerów Odporności”.

Zdobędziesz kompetencje pozwalające efektywnie zarządzać architekturą bezpieczeństwa informacji w instytucjach publicznych oraz kluczowych systemach, od których zależy zdrowie, życie i ciągłość funkcjonowania państwa. Program uczy, jak zagwarantować ciągłość usług infrastruktury krytycznej.

Katalog Modułów

Architektura sieci i Zero Trust w JST

30 godz. – Architektura sieci i Zero Trust w JST

 

  • ewolucja architektury sieciowej,
  • standardy Zero Trust,
  • tożsamość jako nowy obwód,
  • bezpieczeństwo urządzeń końcowych,
  • prawne aspekty architektury sieci,
  • modelowanie mikrosegmentacji,
  • dostęp warunkowy (Conditional Access),
  • migracja z VPN do ZTNA,
  • zarządzanie dostępem uprzywilejowanym (PAM).
Cyberpsychologia i Security Awareness

16 godz. – Cyberpsychologia i Security Awareness

 

  • cyberpsychologia oszustwa,
  • anatomia ataku socjotechnicznego,
  • kultura bezpieczeństwa w JST,
  • warsztat copywritingu obronnego,
  • projektowanie testu phishingu,
  • grywalizacja w edukacji,
  • security awareness dla VIP.
Prawo w cyberbezpieczeństwie (NIS2/KSC/RODO)

20 godz. – Prawo w cyberbezpieczeństwie (NIS2/KSC/RODO)

 

  • dyrektywa NIS2 i nowelizacja KSC,
  • odpowiedzialność karna i finansowa kierownictwa,
  • procedury zgłaszania incydentów,
  • RODO i AI Act,
  • audyt prawny i rozliczanie grantu „Cyberbezpieczny Samorząd”.
System Zarządzanie Bezpieczeństwem Informacji (SZBI) wg ISO/IEC 27001:2022 w administracji

20 godz. – System Zarządzanie Bezpieczeństwem Informacji (SZBI) wg ISO/IEC 27001:2022 w administracji

 

  • fundamenty ISO/IEC 27001:2022,
  • przywództwo i zaangażowanie,
  • nowa architektura zabezpieczeń,
  • SZBI a KRI i NIS2,
  • warsztat dokumentacyjny,
  • Deklaracja Stosowania (SoA),
  • zarządzanie incydentami,
  • symulacja audytu wewnętrznego.
Zarządzanie ciągłością działania (ISO 22301)

20 godz. – Zarządzanie ciągłością działania (ISO 22301)

 

  • System Zarządzania Ciągłością Działania,
  • ramy prawne odporności,
  • strategie odtwarzania,
  • warsztat BIA,
  • projektowanie BCP,
  • opracowanie DRP,
  • testowanie i ćwiczenia (tabletop exercise).
Zarządzanie ryzykiem IT (ISO 27005 / NIST)

20 godz. – Zarządzanie ryzykiem IT (ISO 27005 / NIST)

 

  • ustalenie kontekstu,
  • inwentaryzacja i wycena aktywów,
  • analiza zagrożeń i podatności,
  • szacowanie ryzyka (metody jakościowe/ilościowe),
  • ryzyko w łańcuchu dostaw (supply chain risk).
Bezpieczeństwo chmurowe i hybrydowe w administracji

20 godz. – Bezpieczeństwo chmurowe i hybrydowe w administracji

 

  • chmura w administracji,
  • model współdzielonej odpowiedzialności,
  • suwerenność i rezydencja danych,
  • strategia wyjścia i unikanie vendor lock-in,
  • audyt konfiguracji chmurowej,
  • bezpieczeństwo pakietów biurowych,
  • wdrażanie polityk DLP,
  • zarządzanie bezpieczeństwem przez CASB.
Bezpieczeństwo chmury i usług SaaS w JST

20 godz. – Bezpieczeństwo chmury i usług SaaS w JST

 

  • suwerenność danych w JST i rezydencja danych,
  • architektura bezpieczeństwa SaaS i model współdzielonej odpowiedzialności,
  • zagrożenia w chmurze (account takeover, shadow IT),
  • standardy i certyfikacja dostawców (SOC2, ISO 27017/18) pod kątem wymogów NIS2,
  • bezpieczeństwo pakietów biurowych (ustawienia tenantu, audyt logów),
  • wdrażanie polityk DLP,
  • zarządzanie bezpieczeństwem przez CASB,
  • audyt bezpieczeństwa chmury i ocena podatności.
Bezpieczeństwo sieciowe i Zero Trust w JST

30 godz. – Bezpieczeństwo sieciowe i Zero Trust w JST

 

  • koniec „bezpiecznego obwodu” w administracji publicznej,
  • Model Dojrzałości Zero Trust (CISA) i filary architektury,
  • tożsamość jako nowy obwód sieciowy,
  • architektura Zero Trust w zaleceniach Ministerstwa Cyfryzacji i NASK,
  • mikrosegmentacja w praktyce (VLAN, ACL),
  • wdrażanie reguł dostępu warunkowego (conditional access, device compliance),
  • zarządzanie dostępem uprzywilejowanym (PAM) zewnętrznych serwisantów,
  • bezpieczne publikowanie usług (reverse proxy, WAF) dla stron BIP,
  • monitoring ruchu sieciowego.
Bezpieczeństwo Smart City i IoT w JST

12 godz. – Bezpieczeństwo Smart City i IoT w JST

 

  • ekosystem Smart City,
  • prywatność w inteligentnym mieście (AI Act),
  • infrastruktura krytyczna i OT w JST,
  • audyt bezpieczeństwa urządzeń IoT,
  • zabezpieczanie protokołu MQTT,
  • prywatność by design w monitoringu,
  • symulacja ataku na inteligentne oświetlenie.
Informatyka śledcza (Digital Forensics)

20 godz. – Informatyka śledcza (Digital Forensics)

 

  • podstawy prawne i etyczne,
  • metodologia śledcza,
  • rodzaje analiz (dyski, RAM, sieć),
  • zabezpieczanie danych (imaging),
  • forensics pamięci RAM,
  • analiza artefaktów Windows,
  • wykrywanie ukrytych działań,
  • raportowanie.
Monitorowanie i reagowanie na incydenty (SOC/SIEM)

30 godz. – Monitorowanie i reagowanie na incydenty (SOC/SIEM)

 

  • architektura SOC w administracji,
  • cykl życia incydentu,
  • ekosystem monitorowania,
  • raportowanie i compliance (NIS2),
  • warsztat z systemem SIEM,
  • analiza korelacji,
  • incident response w praktyce (blue teaming),
  • budowa playbooków (SOAR),
  • symulacja raportowania do CSIRT.
Zarządzanie tożsamością i dostępem (IAM/MFA)

20 godz. – Zarządzanie tożsamością i dostępem (IAM/MFA)

 

  • fundamenty tożsamości,
  • nowoczesne metody uwierzytelniania,
  • standardy federacji tożsamości (SSO),
  • zarządzanie dostępem uprzywilejowanym (PAM),
  • konfiguracja IdP (Identity Provider),
  • wdrażanie MFA i kluczy sprzętowych,
  • automatyzacja cyklu życia (provisioning),
  • audyt i przegląd dostępów.

Siatka przedmiotów

Czas trwania studiów: 2 semestry – 288 godzin.

Nazwa przedmiotu
I sem wyk
I sem ćw
II sem wyk
II sem ćw
Przedmioty ogólne
Architektura sieci i Zero Trust w JST
Cyberpsychologia i Security Awareness
Bezpieczeństwo sieciowe i Zero Trust w JST
Prawo w cyberbezpieczeństwie (NIS2/KSC/RODO)
System Zarządzanie Bezpieczeństwem Informacji (SZBI) wg ISO/IEC 27001:2022 w administracji
Zarządzanie ciągłością działania (ISO 22301)
Zarządzanie ryzykiem IT (ISO 27005 / NIST)
Bezpieczeństwo chmurowe i hybrydowe w administracji
Bezpieczeństwo chmury i usług SaaS w JST
Bezpieczeństwo Smart City i IoT w JST
Informatyka śledcza (Digital Forensics)
Monitorowanie i reagowanie na incydenty (SOC/SIEM)
Zarządzanie tożsamością i dostępem (IAM/MFA)

Potrzebujesz dodatkowych informacji?

Sprawdź jakie zniżki czekają na Ciebie lub skontaktuj się z naszym Działem Rekrutacji.

Przejdź do treści