OPIS SZKOLENIA
Bezpieczna firma w praktyce – od polityk haseł do Disaster Recovery Plan
PROGRAM
1. Wprowadzenie i cele szkolenia
• Powitanie uczestników, agenda.
• Dlaczego „bezpieczna firma” zaczyna się od ludzi, a nie od technologii.
• Krótki przegląd zagrożeń: hasła, phishing, ransomware, brak backupu.
2. Polityki bezpieczeństwa – fundamenty
• Co to jest polityka bezpieczeństwa i dlaczego jest potrzebna.
• Polityka haseł – przykłady dobrych i złych praktyk.
• Zarządzanie dostępami (zasada najmniejszych uprawnień).
• Polityka korzystania z poczty, social media, chmury.
👉 Ćwiczenie: uczestnicy wypełniają szablon „polityki haseł” dla swojej firmy.
3. Role i odpowiedzialności
• Kto odpowiada za bezpieczeństwo w firmie – nie tylko IT.
• Matryca ról i odpowiedzialności (RACI).
• Jak przypisać odpowiedzialności w działach HR, księgowości, marketingu.
👉 Ćwiczenie: stworzenie prostej mapy ról i odpowiedzialności w firmie uczestnika.
4. Procedury i reagowanie na incydenty
• Procedury zgłaszania incydentów (np. phishing, podejrzany mail).
• Procedury korzystania z urządzeń służbowych/prywatnych.
• Komunikacja wewnętrzna podczas incydentu.
• Dokumentowanie zdarzeń bezpieczeństwa.
👉 Ćwiczenie: wypełnianie szablonu „procedura reagowania na incydent”.
5. Backup i Disaster Recovery Plan
• Backup jako element polityki bezpieczeństwa.
• Zasada 3-2-1 i testowanie przywracania.
• Czym jest Disaster Recovery Plan (RDP).
• Elementy skutecznego DRP: analiza ryzyka, plan awaryjny, odpowiedzialności.
👉 Ćwiczenie: uczestnicy tworzą szkic mini-DRP dla swojej organizacji.
6. Checklisty i szablony – gotowe narzędzia
• Przegląd przygotowanych checklist (np. hasła, dostęp, backup, reagowanie na incydenty).
• Jak korzystać z szablonów w praktyce.
• Jak wdrożyć procedury krok po kroku w firmie.
7. Podsumowanie i Q&A
• Kluczowe wnioski: polityki + role + procedury + DRP = bezpieczna firma.
• Wskazanie kolejnych kroków do wdrożenia po szkoleniu.
• Sesja pytań i odpowiedzi.