Skip to content

OFERTA   i PROGRAM

Koncepcja realizacji programu studiów podyplomowych „Menedżer Bezpieczeństwa Informacji [MBI]”, powstała w oparciu o sygnalizowane potrzeby rozwijania kompetencji absolwentów studiów podyplomowych AGH dla inspektorów ochrony danych osobowych
poziomu podstawowego [realizowane od 2013 r w AGH]. Zmiany przepisów prawa o ochronie zasobów osobowych i cyberbezpieczeństwie oraz prognozowanych oczekiwań i potrzeb wzmacniania kadr / zasobów ludzkich na rynku pracy i gospodarki
opartej na wiedzy w społeczeństwie informacyjnym. Pomysł powstał jako skojarzenie wielu lat pracy na gruncie zróżnicowanych obowiązków podmiotów administracji publicznej i przedsiębiorców oraz występujących tam problemów organizacyjno-prawnych w zapewnieniu minimalnych wymagań i obowiązków ustawowych, które mają do wykonania kierownictwa tych jednostek organizacyjnych.
 
„Menedżer Bezpieczeństwa Informacji” to innowacyjny i interdyscyplinarny program studiów podyplomowych, który odpowiada na rosnące wyzwania związane z ochroną danych i informacji w organizacjach zobligowanych do wdrożenia procedur bezpieczeństwa cyfrowego w stosunku do gromadzonych zasobów informacyjnych. W dobie cyfryzacji i coraz bardziej zaawansowanych zagrożeń cybernetycznych, instytucje potrzebują wykwalifikowanych specjalistów, którzy zapewnią prawną zgodność wprowadzanych procedur, bezpieczeństwo przetwarzanych informacji, nadzór i audyt wewnętrzny, a także elementarne kształcenie personelu organizacji.
 
Niniejszy program łączy teoretyczne podstawy zarządzania bezpieczeństwem informacji z praktycznymi umiejętnościami wdrażania systemów ochrony w zgodności ze specyfiką i charakterem jednostki organizacyjnej. Słuchacze zdobędą kompleksową wiedzę i
praktyczne umiejętności z zakresu prawnych, organizacyjnych i technologicznych aspektów ochrony informacji. Zajęcia teoretyczne połączone z analizą studium przypadku, oceną zdarzeń i metod ich rozwiązania, to szczególna zaleta interdyscyplinarnych zajęć.
 
Oferta specjalistycznego kształcenia jest zgodna z ideą wyrażoną w Rozporządzeniu Parlamentu Europejskiego i Rady w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych z dnia 27.04.2016 r. (Dz. U. UE L 119/1) – (ogólne rozporządzenie o ochronie danych – dalej RODO) obowiązującego w pełnym zakresie od 25 maja 2018 r., a także nowych regulacji prawnych wyrażonych w DYREKTYWIE PARLAMENTU EUROPEJSKIEGO I RADY (UE) 2022/2555 z dnia 14 grudnia 2022 r. w sprawie środków na rzecz wysokiego wspólnego poziomu cyberbezpieczeństwa na terytorium Unii, zmieniająca rozporządzenie (UE) nr 910/2014 i dyrektywę (UE) 2018/1972 oraz uchylająca dyrektywę (UE) 2016/1148 (dyrektywa NIS 2) oraz ustawy z dnia 23 stycznia 2026 r. o zmianie ustawy o krajowym systemie cyberbezpieczeństwa oraz niektórych innych ustaw.
 
Kolejny krok w poznawaniu i realizowaniu zadań w kontekście ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa to nowa klasyfikacja jednostek organizacyjnych – na: podmioty kluczowe i podmioty ważne i potrzebę nabycia sprawności posługiwania się Normą ISO/IEC 27001:2023 Bezpieczeństwo informacji, cyberbezpieczeństwo i ochrona prywatności – Systemy zarządzania bezpieczeństwem informacji – Wymagania
Program studiów jest nowatorską dotychczas nierealizowaną kompozycją transdyscyplinarnych treści prowadzących do uzyskania umiejętności zawierających elementy:
 
Prawa ochrony danych i prywatności w społeczeństwie informacyjnym,
Zarządzania organizacją, budowaniem funkcjonalności systemów bezpieczeństwa,
Praktycznych aspektów edukacji i rozwoju świadomości w problematyce bezpieczeństwa danych osobowych i aktywów informacyjnych,
Sprawności w zakresie audytowania procesów planowania i wdrażania rozwiązań organizacyjno-technicznych w organizacji.
Proponowany tryb specjalistycznego kształcenia podyplomowego
w formie wykładów, warsztatów przedmiotowych i ćwiczeń oraz prezentacji i symulacji prowadzenia zajęć zapewni wyrabianie odpowiednich nawyków i sprawności w działaniu.
 
Ponadto uwzględniono jakościowe przygotowanie osób funkcyjnych w obszarach nadzoru przetwarzania i zabezpieczania aktywów informacyjnych zgodnie z przepisami:
 
Dyrektywy Parlamentu Europejskiego i Rady (UE) 2022/2555 z dnia 14 grudnia 2022 r. w sprawie środków na rzecz wysokiego wspólnego poziomu cyberbezpieczeństwa na terytorium Unii, zmieniająca rozporządzenie (UE) nr 910/2014 i dyrektywę (UE) 2018/1972 oraz uchylająca dyrektywę (UE) 2016/1148 (dyrektywa NIS 2);
wpływającej na krajowe przepisy:
 
Ustawy z dnia 23 stycznia 2026 r. o zmianie ustawy o krajowym systemie cyberbezpieczeństwa oraz niektórych innych ustaw
Ustawy z dnia 17 lutego 2005 r. o informatyzacji działalności podmiotów realizujących zadania publiczne;
które nakładają obowiązki audytowe i kontrolne w postaci:
 
Rozporządzenia Rady Ministrów z dnia 21 maja 2024 r. w sprawie Krajowych Ram Interoperacyjności, minimalnych wymagań dla rejestrów publicznych i wymiany informacji w postaci elektronicznej oraz minimalnych wymagań dla systemów teleinformatycznych;
Rozporządzenie Rady Ministrów z dnia 11 września 2018 r. w sprawie wykazu usług kluczowych oraz progów istotności skutku zakłócającego incydentu dla świadczenia usług kluczowych;
powiązanych ze:
 
Strategią Cyberbezpieczeństwa Rzeczypospolitej Polskiej
Narodowymi Standardami Cyberbezpieczeństwa
Przepisami branżowymi, Kodeksem cywilnym, Kodeksem karnym i ustawą o narodowym zasobie archiwalnym i archiwach
Przepisami sektorowymi odnoszących się do specyfiki jednostki organizacyjnej
Normą ISO/IEC 27001:2023 Bezpieczeństwo informacji, cyberbezpieczeństwo i ochrona prywatności – Systemy zarządzania bezpieczeństwem informacji – Wymagania

Program studiów jest nowatorską dotychczas nierealizowaną kompozycją transdyscyplinarnych treści prowadzących do uzyskania umiejętności zawierających elementy:

Proponowany tryb specjalistycznego kształcenia podyplomowego 
w formie wykładów, warsztatów przedmiotowych i ćwiczeń oraz prezentacji i symulacji prowadzenia zajęć zapewni wyrabianie odpowiednich nawyków i sprawności w działaniu. Ponadto uwzględniono jakościowe przygotowanie osób funkcyjnych w obszarach nadzoru przetwarzania i zabezpieczania aktywów informacyjnych zgodnie
z przepisami:

Rozwijanie kompetencji kadry zarządzającej organizacją (JST, placówkami oświaty, kultury i firmami) wynika z nowych ustawowych obowiązków określonych w przepisach:

  • Dyrektywy Parlamentu Europejskiego i Rady (UE) 2022/2555 z dnia 14 grudnia 2022 r. w sprawie środków na rzecz wysokiego wspólnego poziomu cyberbezpieczeństwa na terytorium Unii, zmieniająca rozporządzenie (UE) nr 910/2014 i dyrektywę (UE) 2018/1972 oraz uchylająca dyrektywę (UE) 2016/1148 (dyrektywa NIS 2);

 wpływającej na krajowe przepisy:

  • Ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa (nowa klasyfikacja jednostek organizacyjnych – na: podmioty kluczowe i podmioty ważne);
  • Ustawy z dnia 17 lutego 2005 r. o informatyzacji działalności podmiotów realizujących zadania publiczne;

które nakładają obowiązki audytowe i kontrolne w postaci:

  • Rozporządzenia Rady Ministrów z dnia 21 maja 2024 r. w sprawie Krajowych Ram Interoperacyjności, minimalnych wymagań dla rejestrów publicznych i wymiany informacji w postaci elektronicznej oraz minimalnych wymagań dla systemów teleinformatycznych;
  • Rozporządzenie Rady Ministrów z dnia 11 września 2018 r. w sprawie wykazu usług kluczowych oraz progów istotności skutku zakłócającego incydentu dla świadczenia usług kluczowych;

powiązanych ze:

  • Strategią Cyberbezpieczeństwa Rzeczypospolitej Polskiej
  • Narodowymi Standardami Cyberbezpieczeństwa
  • Przepisami branżowymi, Kodeksem cywilnym, Kodeksem karnym i ustawą o narodowym zasobie archiwalnym i archiwach
  • Przepisami sektorowymi odnoszących się do specyfiki jednostki organizacyjnej
  • Normą ISO/IEC 27001:2023 Bezpieczeństwo informacji, cyberbezpieczeństwo i ochrona prywatności – Systemy zarządzania bezpieczeństwem informacji – Wymagania

Koszt studiów: 7 900 PLN

(płatne w dwóch ratach: I semestr – 4600 PLN, II semestr – 3300 PLN)

Dokumenty 

Warunki rekrutacji, w tym wymagania wstępne:

  • wykształcenie zezwalające na podjęcie studiów podyplomowych, pierwszego lub drugiego stopnia; licencjat
  • brak wymagań profilu specjalności zawodowej;
  • kwalifikacja kandydatów wg kolejności zgłoszeń,
  • dokonanie wpłaty (nie później niż w terminie 14 dni przed rozpoczęciem zajęć dydaktycznych w ramach studiów podyplomowych).

Wymagane dokumenty:

  • formularz zgłoszeniowy ( do pobrania plik .doc )
  • oświadczenie o zapoznaniu się z Regulaminem Studiów Podyplomowych w AGH ( pobierz oświadczenie plik .doc )
  • odpis dyplomu studiów wyższych (licencjat/inż./mgr)
  • poświadczenie wniesienia opłaty za studia podyplomowe (możliwość wpłaty za każdy semestr osobno).

Kierownik studiów

dr hab. inż. Jerzy Domżał, prof. uczelni

Osoba do kontaktu

mgr Joanna Putała

DLA KOGO - KANDYDACI

Zgodnie z założeniami kandydaci mogą rozwijać umiejętności i zdobyć formalne wykształcenie do pełnienia obowiązków menedżerów bezpieczeństwa informacji systemu zarządzania bezpieczeństwem informacji. Propozycja kierowana jest
w szczególności do:

Absolwent studiów posiada bogatą wiedzę i umiejętności menedżera / koordynatora prac zespołów dziedzinowych w zakresie przygotowania organizacji do sprawnego realizowania ustawowych obowiązków. Jest dysponentem szczegółowej wiedzy fachowej na temat prawa i praktyk dziedzinie ochrony danych oraz umiejętności wypełnienia zadań, w tym zadań szkoleniowych i audytowych.

KADRA 

Jarosław Felinski foto

Jarosław Feliński

dr

Przedmioty:
Funkcjonalność systemów bezpieczeństwa informacji- konwersatorium;
Metodyka oceny efektywności materiału audytowego - Praktyczne opracowanie raportu ;
Komunikacja werbalna i pozawerbalna;

Tomasz Józefko foto 1200 zdjecie osoby

Tomasz Józefko

mgr

Przedmioty:
Bezpieczeństwo informacji w świetle wymagań rodziny norm PN-ISO/IEC 2700X - bezpieczeństwo informacji w świetle wymagań normy - konwersatorium;
Zarządzanie ciągłością działania przez IODO w jednostce organizacyjnej w świetle wymagań normy PN-ISO/IEC 24762:2010- konwersatorium

Przemysław Olszewski zdjecie osoby

Przemysław Olszewski

mgr

Przedmioty:
System zarządzania bezpieczeństwem informacji w praktyce IODO w świetle wymagań normy PN- ISO/IEC 27001- konwersatorium;
Szacowanie ryzyka przez IODO w jednostce organizacyjnej w świetle wymagań normy PN-ISO/IEC 27005- konwersatorium;
Andragogika – w praktyce BI i IODO- konwersatorium

Robert Puc zdjecie

Robert Puc

mgr

Przedmioty:
Techniki oceny efektywności materiału audytowego IT, analiza przypadku, wnioski- konwersatorium;

Tomasz Lenarczyk-Foto

Tomasz Lenarczyk

dr

Przedmioty:
Prawne regulacje ochrony danych w działalności organizacji - konwersatorium;

mgr DARIA BARTNICKA

Daria Bartnicka

mgr

przedmioty:
System zarządzania bezpieczeństwem informacji w praktyce MBI w świetle wymagań normy PN- ISO/IEC 27001- konwersatorium Komunikacja werbalna i pozawerbalna;

KOMUNIKATY 

PARTNERZY 

Stowarzyszenie Inspektorów Ochrony Danych Osobowych

Ratuszowa 13,

03-450 Warszawa

https://siodo.pl/dzialalnosc/

Porozumienie o współpracy – AGH @ SIODO [2017]

KONTAKT 

Organizator studiów podyplomowych:

Wydział Informatyki, Elektroniki i Telekomunikacji
Instytut Telekomunikacji i Cyberbezpieczeństwa
 

Adres organizatora:

ul. Czarnowiejska 74, 30-054 Kraków
pawilon B9, pokój 2.04 (II pietro)

Nr konta do wpłat:

96 1240 4722 1111 0000 4858 2922

Tytułem:

SP MBI /120.6764