Kancelaria Kozłowski
Kontakt
NIS2 · Radca prawny Radca prawny obsługujący JST

Obsługa gminy w NIS2 i UKSC dla radców prawnych — operating manual 2026

Praktyczny system pracy radcy prawnego nad wdrożeniem NIS2 w 5–50 gminach klienckich równolegle. Banki klauzul, drzewa decyzyjne, 14 polityk SZBI, model CUW — gotowe do replikacji między klientami.

Zapisz mnie na szkolenie We współpracy z partnerem technologicznym

Dlaczego teraz — i dlaczego radca prawny nie może czekać

3 kwietnia 2026 r. weszła w życie znowelizowana ustawa o krajowym systemie cyberbezpieczeństwa (Dz.U. 2026 poz. 252), implementująca dyrektywę NIS2 (UE) 2022/2555. Każda gmina w Polsce — niezależnie od wielkości — musi do 3 października 2026 r. dokonać samoidentyfikacji w wykazie KSC, a do 3 kwietnia 2027 r. mieć wdrożony pełny System Zarządzania Bezpieczeństwem Informacji.

Burmistrz, wójt i prezydent miasta odpowiadają osobiście — finansowo (kara do 300% wynagrodzenia), zawodowo (zakaz pełnienia funkcji do 2 lat) i karnie (art. 8c UKSC). Pierwsza linia obrony to radca prawny gminy. Pierwsza decyzja, którą podejmuje wójt, brzmi: „kto mnie przez to przeprowadzi”.

Jeśli obsługujesz nawet jedną gminę — to pytanie spadnie na Twoje biurko w ciągu najbliższych tygodni. Lepiej mieć gotową odpowiedź.

Dla kogo jest to szkolenie

  • Radcy prawni i adwokaci obsługujący JST jako klienta zewnętrznego (kancelaria z portfelem 1–50 gmin)
  • Sekretarze gminy / prawnicy urzędu odpowiadający za wsparcie prawne wdrożenia
  • Partnerzy w kancelariach budujący praktykę publicznoprawną / compliance dla sektora publicznego
  • Aplikanci radcowscy specjalizujący się w prawie cyberbezpieczeństwa

To szkolenie NIE jest dla

  • Integratorów IT sprzedających „pakiety NIS2” — to nie warsztat techniczny, tylko prawny i operacyjny
  • Osób szukających ogólnego wykładu o NIS2 — to praktyczny operating manual, zakłada znajomość podstaw prawa administracyjnego
  • Burmistrzów / wójtów / sekretarzy bez zaplecza prawniczego — dla nich mamy dedykowane szkolenia (zobacz Szkolenia dla JST)

Co zyskasz — wymierne efekty po szkoleniu

  • Zbudujesz powtarzalny system pracy pozwalający obsłużyć 8–15 gmin równolegle bez utraty jakości (rynkowy standard: 1 gmina = 60–80 godzin pracy radcy → po szkoleniu: 6–8 godzin)
  • Dostaniesz bank 14 polityk SZBI w wersji edytowalnej — gotowe szablony do dostosowania pod konkretną gminę w 4–6 godzin zamiast 60–80
  • Otrzymasz 10-elementowy bank klauzul kontraktowych NIS2 do SWZ i umów z dostawcami IT — wraz z analizą ryzyk i rekomendacją negocjacyjną
  • Nauczysz się drzewa decyzyjnego klasyfikacji gminy jako „podmiotu kluczowego” lub „ważnego” w 20–40 minut zamiast 4–6 godzin
  • Zaprojektujesz architekturę odpowiedzialności burmistrza ograniczającą jego ekspozycję na art. 8c o 60–80% (ubezpieczenia D&O, dokumentacja staranności)
  • Wyjdziesz z gotowym playbookiem pierwszych 30 dni u nowego klienta — od pierwszego maila po podpisaną umowę i wpis do wykazu KSC
  • Poznasz model CUW dla cyberbezpieczeństwa umożliwiający obsługę 3–15 gmin we wspólnym systemie — narzędzie skalowania praktyki

Program szkolenia — 8 godzin pracy z konkretami

Część I — Fundament prawny (90 min)

  • NIS2 i UKSC w 30 minut: 5 filarów, mapowanie art. NIS2 → art. UKSC
  • Architektura odpowiedzialności: art. 8c, okoliczności łagodzące, ubezpieczenia D&O
  • Drzewo decyzyjne klasyfikacyjne: 25 pytań dla gminy
  • Strategia „jednostki wyznaczonej” — kiedy się opłaca, kiedy nie
  • Spółki komunalne — osobny reżim, OT vs IT

Część II — Roadmap wdrożeniowa (120 min)

  • Mit „muszę zrobić wszystko do października” — jak go rozbroić
  • 24-miesięczna roadmapa krok po kroku
  • Pierwsze 30 dni u nowego klienta — playbook radcy
  • Architektura 14 polityk SZBI — co dokładnie napisać
  • Architektura 12 zarządzeń burmistrza — wzory na biurko

Część III — Bank klauzul i dokumentów (120 min)

  • 10 klauzul NIS2 do SWZ i umów IT (knowledge transfer, audit rights, exit, subprocessors, security baselines)
  • Klauzule “LCC-ready” — przygotowanie do migracji do chmury krajowej
  • Wzory protokołów: incydent, audyt, szkolenia, tabletop
  • Plan migracji do LCC

Część IV — Skalowanie praktyki (90 min)

  • Model CUW dla cyberbezpieczeństwa — 3–15 gmin we wspólnym systemie
  • Co dokładnie współdzielić, czego nigdy
  • Wybór komercyjnego dostawcy SOC/SIEM dla grupy gmin
  • Programy wsparcia 2026–2027 (Cyberbezpieczny Samorząd, KPO, FENG)
  • Cennik, modele rozliczania z gminą-klientem, retainer vs. ad hoc

Forma szkolenia

Online live (Zoom / MS Teams) — 1 dzień, 8 godzin w blokach po 90–120 minut z przerwami. Limit miejsc: 40 uczestników, aby zapewnić sesję Q&A z prowadzącymi. Po szkoleniu otrzymujesz:

  • Dostęp do nagrania przez 12 miesięcy
  • Komplet materiałów PDF + edytowalne szablony Word/Excel
  • Bank 14 polityk SZBI + 10 klauzul kontraktowych
  • 30-dniowy playbook nowego klienta
  • Certyfikat ukończenia wydawany przez Kancelarię Kozłowski we współpracy z partnerem technologicznym
  • 60-minutową sesję follow-up live (Q&A) po 30 dniach od szkolenia

Zapisz się w cenie promocyjnej i zaoszczędź 4 148 zł

Cena promocyjna 2 940 zł zamiast standardowych 7 088 zł — obowiązuje dla bieżącej edycji. Termin najbliższej edycji potwierdzamy przy zapisie.

Zarezerwuj miejsce →

FAQ — szczerze o tym, co zwykle Cię powstrzymuje

Czy dostanę fakturę VAT?

Tak. Wystawiamy fakturę VAT 23% w dniu opłacenia szkolenia. Faktura wysyłana na wskazany adres mailowy w ciągu 24 godzin.

Czy mogę zapłacić po szkoleniu?

Tak — dla kancelarii prawnych oferujemy 14-dniowy termin płatności na fakturę po szkoleniu (bez zaliczki). Wystarczy podać NIP w formularzu rezerwacji.

Czy szkolenie kwalifikuje się do dofinansowania KFS / BUR?

Tak. Szkolenie jest zarejestrowane w Bazie Usług Rozwojowych (BUR) i kwalifikuje się do dofinansowania z Krajowego Funduszu Szkoleniowego (KFS). Pomożemy w przygotowaniu dokumentów do wniosku.

Co jeśli nie mogę być na live?

Otrzymasz nagranie całego szkolenia dostępne przez 12 miesięcy oraz prawo do udziału w sesji Q&A follow-up po 30 dniach. Komplet materiałów (szablony, polityki, klauzule) dostajesz mailem niezależnie od obecności.

Czy będzie sesja Q&A?

Tak — każdy blok merytoryczny kończy się sesją Q&A. Dodatkowo organizujemy 60-minutową sesję follow-up live po 30 dniach od szkolenia, na której odpowiadamy na pytania pojawiające się w trakcie wdrażania u Twoich klientów.

Czy to jest szkolenie merytoryczne, czy „marketingowe”?

Operating manual, nie marketing. Materiał oparty na 350-stronicowej ustawie o KSC z analizą orzeczniczą oraz praktyce wdrożeniowej zespołu Kancelarii Kozłowski. Każda klauzula i każda polityka są gotowe do wdrożenia, nie do przepisywania.

Co jeśli szkolenie mi się nie spodoba?

Jeżeli w ciągu 14 dni od dnia szkolenia uznasz, że materiał nie spełnił Twoich oczekiwań — zwracamy 100% kwoty bez pytań. Możesz też przesunąć udział na kolejną edycję bez dopłat.

Gwarancja satysfakcji

14 dni od dnia szkolenia masz prawo zażądać zwrotu pełnej kwoty — bez podawania przyczyny. Lub przesunąć udział na kolejną edycję w terminie do 6 miesięcy.

Ryzyko leży po naszej stronie — Twoje miejsce jest zarezerwowane od momentu opłacenia szkolenia.

Prowadzący

Prawnicy, technolodzy i operator cyberbezpieczeństwa

Szkolenia prowadzi zespół prawników (UKSC, RODO, AI Act, DORA), ekspertów nowych technologii oraz inżynierów partnera technologicznego — czołowego polskiego operatora cyberbezpieczeństwa. Łączymy prawnika znającego ustawę co do litery, technologa wiedzącego co działa w polskich urzędach i operatora cyber rozumiejącego realne wektory ataku.

Miejsca limitowane

Zapisz się na szkolenie

Każda edycja w małych grupach — z sesją Q&A i dostępem do nagrań przez 12 miesięcy.

Rezerwuję miejsce
Udostępnij f in X @
TagiNIS2UKSCradca prawnyJSTart. 8coperating manual
Wszystkie szkolenia