Reglyze
Szkolenia NIS2: art. 20 ust. 2 i art. 21 ust. 2 lit. g

Szkolenia NIS2 dla całej organizacji
10-minutowe wprowadzenie za darmo

Obejrzyj nasze darmowe 10-minutowe wprowadzenie już teraz, bez rejestracji i bez karty. Następnie odblokuj pełny pakiet: moduły Foundations dla organu zarządzającego, IT i personelu, z zaświadczeniami PDF i automatycznie aktualizowanym rejestrem szkoleń.

Lead Magnet · NIS2 en 10 minutos

10 min · mixed

1 / 5

Slide 1 — Portada

NIS2 en 10 minutos Lo que toda pyme europea necesita saber — sin lenguaje jurídico.

Un lead magnet de Reglyze · edición 2026.

NIS2 es la directiva de la UE que convierte un nivel base de higiene cibernética y la notificación obligatoria de incidentes en un deber legal para decenas de miles de empresas de la UE — y en un deber personal para los directivos que las dirigen.

Ten moduł oczekuje na przegląd ekspercki.

Co obejmuje

Trzy ścieżki dopasowane do obowiązków NIS2

Każda rola mierzy się z innym obszarem cyberryzyka. Przypisujemy cztery moduły Foundations do odbiorców, którzy najbardziej ich potrzebują.

Organ zarządzający

Artykuł 20 zobowiązuje organ zarządzający do zatwierdzania środków zarządzania ryzykiem i odbywania szkoleń. Nasza ścieżka dla zarządu obejmuje obowiązki w zakresie ładu, odpowiedzialność, kary i rytm nadzoru.

  • Obowiązki nadzoru i zatwierdzania z art. 20
  • Kary NIS2: kto odpowiada osobiście i kiedy
  • Czytanie raportu z oceny luk
  • Punkty decyzyjne: inwestycje, dostawcy, incydenty
Zespoły IT i bezpieczeństwa

Artykuł 21 ust. 2 definiuje dziesięć minimalnych środków higieny cyberbezpieczeństwa. Ścieżka IT czyni je konkretnymi dzięki przykładom, mapowaniom kontroli i procedurom reagowania na incydenty.

  • Pogłębiona analiza higieny bazowej (art. 21 ust. 2 lit. a–j)
  • Wykrywanie, klasyfikacja i terminy zgłaszania incydentów
  • Podstawy oceny ryzyka łańcucha dostaw
  • Powiązanie z ISO 27001, SOC 2, DORA
Personel

Phishing, higiena haseł, socjotechnika i zgłaszanie incydentów, czyli codzienne zachowania, które decydują o powodzeniu ataku. Moduły napisane prostym językiem, zrozumiałe dla każdego.

  • Rozpoznawanie phishingu i socjotechniki
  • Higiena haseł i MFA
  • Jak zgłosić podejrzewany incydent i dlaczego czas ma znaczenie
  • Jak naprawdę wygląda „incydent NIS2” w pracy
Co otrzymujesz

Dowody gotowe do audytu, nie tylko filmy

Zaświadczenia PDF dla każdego uczestnika

Każdy uczestnik, który zda quiz, otrzymuje podpisane przez Reglyze zaświadczenie PDF: imię i nazwisko, kurs, wynik, data ukończenia, okres ważności. Do pobrania w dowolnej chwili.

Rejestr ukończeń, ważny 12 miesięcy

Każde zaświadczenie jest zapisywane w rejestrze szkoleń Twojej organizacji z 365-dniowym oknem ważności. Audytor dostaje jeden eksport, a Twój zespół przypomnienia przed wygaśnięciem.

Podłączone do rejestru NIS2

Rejestry szkoleń, oceny luk i incydenty korzystają z jednego rejestru w skali organizacji. Bez rozjazdu arkuszy, bez zerwanego łańcucha dowodów, gdy zadzwoni audytor.

Niezależny przegląd

Program zgodny z NIS2, zakotwiczony w tekście dyrektywy

Każdy moduł Foundations kotwiczymy w konkretnym artykule NIS2 i publikujemy skrót treści, aby wersja, którą oglądasz, była tą, która została zweryfikowana.

Zewnętrzna opinia prawna specjalisty NIS2 dotycząca merytorycznego pokrycia art. 20 ust. 2 i art. 21 ust. 2 lit. g jest zamawiana i zostanie tutaj podlinkowana po dostarczeniu.

Wersja programu
v1.20.0
Skrót treści (SHA-256)
df1e1f39684ceb77710c3d58356b859a473950847ff0c38e7b5c873bc26759da
Artykuły w zakresie
NIS2 Directive (EU) 2022/2555 Article 20(2) — management body training duty
NIS2 Directive (EU) 2022/2555 Article 21(2)(g) — basic cyber hygiene practices and cybersecurity training
NIS2 Directive (EU) 2022/2555 Article 21(2)(a) + (e) — risk-based policies + security in maintenance, operationalised by IEC 62443 segmentation for SCADA-bearing entities (Annex I drinking water) AND for substation-bearing entities (Annex I energy / electricity DSO)
NIS2 Directive (EU) 2022/2555 Article 21(2)(d) + Article 21(3) — supply chain security + inherited risk for SCADA integrators (water) and meter OEM / KMS / field-services contractors (energy AMI rollout)
NIS2 Directive (EU) 2022/2555 Article 21(2)(j) — MFA at the L3.5 jump host for OT remote access (water) and substation-DMZ jump host (energy)
NIS2 Directive (EU) 2022/2555 Article 21(2)(c) — business continuity, including holdover oscillator + secondary time path as continuity controls for substation protection coordination (energy GPS-time integrity)
NIS2 Directive (EU) 2022/2555 Article 23(1)-(4) — three-deadline incident reporting cadence applied to water-sector playbooks (chlorine dosing, telemetry tampering) and energy-sector playbooks (frequency anomaly, mass-meter compromise, blackout-adjacent)
Regulation (EU) 2024/1366 — ENTSO-E Network Code on Cybersecurity (NCCS) — Art. 24-29 significance index + Art. 30-39 risk-management measures + Art. 38 reporting; complementary to NIS2 for HIE/CIE-designated DSOs; covered substantively in the Energy Sector Module 4
IEC 62443 (industrial automation cybersecurity) — 62443-2-1 CSMS, 62443-3-3 system technical SRs at SL-1 to SL-4, 62443-4-1 OEM secure development; the de-facto operational reference for manufacturing Article 21(2)(a)+(e) — Manufacturing Sector Module 4 ships the cookbook NIS2 21(2)(a)-(j) → IEC 62443
IEC 61511 (functional safety SIS lifecycle) clause 8.2.4 — cybersecurity risk assessment for SIS as part of the safety lifecycle; load-bearing for Manufacturing Sector Module 2 (process safety × cybersecurity intersection — Triton-class scenario; engineering-laptop chokepoint)
SEVESO Directive 2012/18/EU + national functional-safety transpositions (§19 StöV / 12. BImSchV in DE; ICPE in FR; D.lgs. 105/2015 in IT) — parallel reporting cadence alongside NIS2 Article 23 for SIS-bearing process plants; covered in Manufacturing Sector Modules 2 and 5

Nie istnieje organ certyfikujący szkolenia NIS2, dlatego celowo unikamy słów „certyfikowane” i „akredytowane”, ponieważ wprowadzałyby w błąd. To, co zapewniamy, to program szkoleniowy klasy dowodowej, zaprojektowany tak, aby spełniać brzmienie dyrektywy, z audytowalnymi zapisami.

Cennik

Szkolenia są wliczone w Twój plan

10-minutowe wprowadzenie powyżej jest darmowe, bez rejestracji. Pełne szkolenie (wszystkie trzy ścieżki, zaświadczenia PDF dla każdego uczestnika i rejestr NIS2) jest wliczone w każdy płatny plan Reglyze. Jedna cena za całą platformę, bez opłat za szkolenie od użytkownika.

DORA i szkolenia sektorowe

Szkolenia Reglyze uzupełniają (a nie zastępują) szkolenia sektorowe wymagane przez DORA (rozporządzenie (UE) 2022/2554, mające zastosowanie do podmiotów finansowych) lub programy nakazane przez krajowe organy regulacyjne (np. KNF dla polskiego sektora finansowego, ANSSI dla OIV/OSE we Francji, BaFin/BSI dla niemieckich finansów). Jeśli Twoja organizacja podlega DORA lub reżimowi sektorowemu, traktuj Reglyze jako bazę NIS2 i nałóż na nią program wymagany sektorowo.

Przeszkol swój zespół w tym tygodniu

Obejrzyj 10-minutowe wprowadzenie już teraz, a następnie rozpocznij okres próbny Reglyze, aby wdrożyć pakiet szkoleń dla organu zarządzającego, zespołu IT i personelu.

Szkolenia Reglyze są zaprojektowane tak, aby spełniać wymogi art. 20 ust. 2 NIS2 (obowiązek szkolenia organu zarządzającego) oraz art. 21 ust. 2 lit. g (podstawowe praktyki higieny cybernetycznej i szkolenia z cyberbezpieczeństwa). Treść zgodna z NIS2 na podstawie tekstu dyrektywy i transpozycji krajowych (ustawa o KSC w Polsce, ANSSI, BSI, ACN, APDC).

Zarządzasz NIS2 w portfelu klientów? Zobacz Reglyze dla MSP →