Mentionsy

Szkoła Jakości
Szkoła Jakości
18.03.2026 05:00

ISO 27001 dla specjalistów jakości - NIS 2 i naturalna przyszłość kariery | Daniel Lampart E193

Po zmianach NIS 2 i nowej ustawie o Krajowym Systemie Cyberbezpieczeństwa (KSC) kilkadziesiąt tysięcy firm w Polsce będzie MUSIAŁA wdrożyć systemy bezpieczeństwa informacji.

A inżynierowie jakości mają idealnie przygotowany fundament do tego.

Dowiesz się:


Co zmienił NIS 2 w Polsce i dla kogo

Dlaczego ISO 27001 to naturalny krok dla jakościowców

Strukturalne podobieństwa 9001 i 27001 (PDCA, normy, procesy)

Jak przejść z jakości do bezpieczeństwa informacji

Gigantyczne perspektywy zarobkowe (kilkadziesiąt tysięcy firm)

Możliwości pracy zdalnie w całej Europie



ROZDZIAŁY:

Wstęp - Dlaczego teraz o bezpieczeństwie informacji?

Kim jest Daniel Lampard - Ekspert ISO 27001

Co to NIS 2? Co zmienił w Polsce?

Ile firm będzie musiało wdrożyć systemy?

Którzy będą podlegać bezpośrednio, którzy pośrednio?

Struktura ISO 27001 vs ISO 9001 (spójność)

Dlaczego jakościowcy będą idealni na to stanowisko

Co uczyć się w pierwszej kolejności?

Możliwości rozwoju i zarobków


KLUCZOWE INFORMACJE

NIS 2 = nowa dyrektywa unijska o bezpieczeństwie

KSC = polska implementacja (podpisana przez prezydenta)

Ile firm?


15-20 tysięcy podmiotów będzie wprost zobowiązanych

Do 50 tysięcy firm łącznie (w łańcuchu dostaw)


Sektory najpierw dotknięte:


Automotive (komponenty elektroniczne, oprogramowanie)

Spożywczość (przetwórnie, dystrybucja)

Energia, transport, urządzenia medyczne

Elektronika przemysłowa


ISO 27001 + ISO 9001 + ISO 14001 = mega atrakcyjny kandydat na rynku


DLACZEGO JAKOŚCIOWCY SĄ IDEALNI?

Już znają:


Podejście PDCA

Strukturę norm (punkty 4-10 są identyczne)

Zarządzanie ryzykiem

Pisanie procedur i instrukcji

Audyty wewnętrzne

Przeglądy zarządzania

Zarządzanie niezgodnościami


To wszystko jest w ISO 27001 - tylko inny kontekst


ZAROBKI

Teraz: kilka tysięcy PLN za 9001

Dodaj 14001: kwota idzie w górę

Dodaj 27001: atrakcyjne stawki

Pracując zdalnie dla firm europejskich: znacznie więcej


SZKOLENIA W SZKOLE JAKOŚCI

Pełnomocnik ISO 27001 z rozszerzeniem KSC i NIS2

ISO 9001 (pełnomocnik)

ISO 14001 (pełnomocnik)

👉 https://www.szkolajakosci.pl/iso27001-szkolenie


#ISO27001 #NIS2 #Cyberbezpieczeństwo #JakośćProdukcji #KarieraInżyniera #Bezpieczeństwo #SzkolaJakości

Sponsorzy odcinka (1)

Google post-roll

"Jako Polak, tak samo znając język angielski, pracuje już tam 3 lata, świetnie się rozwija, poznaje nowe zagraniczne również technologie"

Szukaj w treści odcinka

Znaleziono 18 wyników dla "NIS"

Dzisiaj pomoże mi w tym Daniel Lampart, który od lat zajmuje się bezpieczeństwem informacji systemami ISO 27001, nowymi rozporządzeniami jak choćby NIS 2 i ma bardzo szeroką wiedzę.

Zacznijmy od podstaw, bo załóżmy, że tutaj są osoby, które nigdy nie słyszały o tematach bezpieczeństwa informacji, o tym czym jest NIS 2, czym jest KSC, więc jak mógłbyś wyjaśnić, co aktualnie się zmieniło, jaki jest kontekst tego, że pojawiła się dyrektywa NIS 2 w Polsce, że prezydent podpisał nowelizację o KSC i jaki jest to przełom dla rynku polskiego?

Dyrektywa NIS jest to dyrektywa, która w prawodawstwie unijnym funkcjonuje już od lat.

My mieliśmy teraz, no nie teraz, kilka lat temu nowelizację tej dyrektywy na dyrektywę NIS 2, która jest w Polsce zaimplementowana do polskiego ustawodawstwa ustawą o Krajowym Systemie Cyberbezpieczeństwa.

Nowelizacja ustawy o Krajowym Systemie Cyberbezpieczeństwa, która właśnie implementuje tą dyrektywę drugą, czyli NIS 2, bardzo mocno rozszerzyła ten katalog, ponieważ wcześniej pod ten katalog operatorów usług kluczowych podlegały np.

Natomiast ten katalog w dyrektywie NIS 2 całkowicie się rozszerzył.

Po pierwsze dyrektywa NIS 2 określiła operatorów usług kluczowych jako podmioty, które mają ekwiwalent zatrudnienia właściwie, nie należy tego mylić tylko z umowami o pracę, ekwiwalent zatrudnienia od 50 osób w górę.

I teraz, jeżeli ktoś dobrze rozumie ISO 9001, to myślę, że powinien sobie też poradzić z ISO 27001 i z NIS 2.

Sama dyrektywa NIS 2 oraz ustawa o systemie cyberbezpieczeństwa nie mówi wprost o normie 27001, mówi o systemie zarządzania bezpieczeństwem informacji.

Których firm bezpośrednio dotyczy NIS 2, a których może dotrzeć pośrednio?

No właśnie, bo to jest to, o czym już wspomnieliśmy, czyli są podmioty, które będą po prostu wprost podlegały prawnie i nie będą miały żadnego pola manewru, po prostu dostaną decyzję administracyjną, że jesteś operatorem usługi kluczowej i masz 6 miesięcy na wdrożenie wymagań, przejście audytu.

Natomiast szacuje się, że nawet do 50 tysięcy firm łącznie będzie podlegać pod NIS 2, ponieważ będzie w tym łańcuchu dostaw.

Ponieważ w NIS 2 i wymaganiach ustawy...

Jest to podmiot, który w ogóle nie podlega pod NIS 2 bezpośrednio, ponieważ podmiot, który po prostu robi konstrukcje stalowe, ale między innymi te konstrukcje robi też dla branży automotive.

Oczywiście takie najważniejsze sektory produkcyjne objęte wymaganiami dyrektywy NIS 2 i ustawy o krajowym systemie cyberbezpieczeństwa to przede wszystkim firmy produkujące sprzęt elektroniczny, komputery, wyroby elektryczne, niektóre maszyny, bo tam mamy określone kody, jakie to są podmioty.

taki typowy przykład to producenci komponentów, elektroniki przemysłowej również do automotive, sprzętu i oprogramowania IT do automotive, więc to są podmioty, które będą podlegać pod NIS 2.

Wiedzę w zakresie wymagań normy 27001, która, tak jak powiedziałem, jest doskonałym frameworkiem do NIS 2 i ustawy o ochronie systemu cyberbezpieczeństwa, ale szukałbym szkoleń, kursów, które również nawiązują, jak to połączyć z NIS 2, czyli wymagania normy plus jak się ma do tego NIS 2 i jakie tam ewentualnie są rozszerzenia dodatkowe, precyzyjne wymagania.

Jeszcze rozszerzyć go właśnie na aspekty NIS 2, czyli dostajecie od nas gotowiec, który pozwoli wam wejść w ten świat, zrozumieć go z bliska, zrozumieć go praktycznie i rozwijać się po prostu w tym kierunku.