ZAPISY NA LISTĘ OCZEKUJĄCYCH – II EDYCJA

Akademia analizy ryzyka

3-miesięczny program, w którym krok po kroku budujesz analizę ryzyka dla swojej organizacji – zgodnie z logiką decyzji UODO.

  • Stworzysz kuloodporną analizę ryzyka
  • Start edycji: jesień 2026
  • Edycja limitowana: 50 uczestników, nie dla początkujących
  • Forma hybrydowa (stacjonarnie + online)

Zapisz się na listę oczekujących

Zagwarantuj sobie najniższą cenę
II edycji Akademii ODO 24

Administratorem przesłanych danych osobowych będzie ODO 24 sp. z o.o. z siedzibą w Warszawie przy ul. Kamionkowskiej 45. Twoje dane będą przetwarzane w celu przygotowania, przesłania oraz archiwizacji oferty współpracy. Więcej informacji na ten temat znajduje się w Polityce Prywatności.

Relacja ze spotkania otwierającego I edycję

Dlaczego analiza ryzyka jest kluczowa?

RODO nie narzuca konkretnych zabezpieczeń. Nakłada natomiast odpowiedzialność za decyzje. Organ nadzorczy pyta: „Dlaczego tak?”, „Na jakiej podstawie?”, „Jak oceniliście ryzyko?” – i oczekuje logicznego, udokumentowanego procesu.

Ta seria spotkań nie będzie teoretycznym omawianiem przepisów. To praktyczne przejście całego procesu krok po kroku, dokładnie w logice, jakiej oczekuje UODO. Celem jest, abyś na koniec miał/miała gotową analizę ryzyka dla swojej organizacji, rozumiał(a) jej sens biznesowy i potrafił(a) ją aktualizować w kolejnych latach.

Co w praktyce daje analiza ryzyka?

  • CheckRozpoznajesz, które ryzyka są realne, a które tylko teoretyczne.
  • CheckWiesz, gdzie inwestować w bezpieczeństwo, a gdzie nie ma to uzasadnienia.
  • CheckPotrafisz wyjaśnić Zarządowi „dlaczego tak” językiem decyzji i odpowiedzialności.
  • CheckMasz spójny dowód rozliczalności – także w razie incydentu.

Co się dzieje bez analizy ryzyka?

Bez analizy ryzyka decyzje dotyczące zabezpieczeń stają się decyzjami „na wyczucie”.

Niewystarczające zabezpieczenia zwiększają ryzyko kar i incydentów, a nadmiarowe generują koszty i paraliż operacyjny.

Chcesz wejść w najniższej cenie?

Dostęp przedpremierowy (2200 zł) jest dostępny tylko w I etapie rekrutacji -

Lista oczekujących

Program Akademii – formuła 8 kroków

  • Karolina Kukielska
    Karolina KukielskaOmówienie wyników raportu 2025 r. „Sto sowanie RODO w Polsce”. Najważniejsze wnioski i trendy.
    O spotkaniu

    Rok 2025 okazał się przełomowy w praktyce egzekwowania RODO w Polsce. Choć liczba decyzji Prezesa UODO nie była wysoka, łączna wartość nałożonych kar wzrosła niemal pięciokrotnie, osiągając rekordowy poziom ponad 64 mln zł. Pojedyncze sprawy pokazały, że organ nadzorczy sięga dziś po sankcje o realnym, dotkliwym wymiarze finansowym, koncentrując się na najpoważniejszych i systemowych naruszeniach.

    W trakcie wystąpienia pokażemy, jak w praktyce wygląda odpowiedzialność za naruszenia ochrony danych osobowych, bez teorii, za to na podstawie konkretnych decyzji, liczb i rzeczywistych błędów organizacji.

    Czego się dowiesz
    • CheckZa jakie naruszenia UODO najczęściej nakładał kary w 2025 r.
    • CheckKtóre branże były pod największą kontrolą organu
    • CheckJakie wnioski wynikają z kluczowych decyzji UODO
    • CheckGdzie rośnie realne ryzyko finansowe naruszeń
    • CheckNa jakie obszary trzeba przygotować się w 2026 r.
    W trakcie spotkania otrzymasz
    • Kompletna metodyka przeprowadzania i dokumentowania analizy ryzyka (PDF + narzędzia robocze)
    • Procedura przeprowadzania analizy ryzyka
  • Tomasz Ochocki
    Tomasz OchockiProwadzący sesję
    O spotkaniu

    Rzetelna analiza ryzyka zaczyna się od jednego etapu: dokładnego poznania procesów przetwarzania danych i zasobów, na których one działają. To właśnie ten moment, nazywany w podejściu Urząd Ochrony Danych Osobowych ustalaniem kontekstu, decyduje, czy cała dalsza analiza ma sens, czy będzie tylko "papierowa".

    W trakcie spotkania otrzymasz gotowe listy procesów przetwarzania oraz kompletne listy zasobów (aktywa podstawowe i wspierające), a także struktury dokumentów do ich mapowania i opisu cyklu życia danych. To materiały, na których od razu zbudujesz własną analizę ryzyka.

    Czego się dowiesz
    • CheckJak zidentyfikować procesy przetwarzania zgodnie z podejściem UODO
    • CheckJak opisywać procesy jako realne procesy biznesowe
    • CheckJak zrobić pełną inwentaryzację zasobów: technicznych, organizacyjnych i ludzkich
    • CheckJak mapować procesy i zasoby w jednym modelu
    • CheckGdzie faktycznie „żyją” dane osobowe w organizacji
    • CheckJak przygotować fundament pod dalszą analizę ryzyka
    W trakcie spotkania otrzymasz
    • Przykładowa lista procesów przetwarzania
    • Kompletne listy zasobów (na bazie ISO 27005)
    • Wzory tabel do mapowania procesów i zasobów
  • Arkadiusz Sadkowski
    Arkadiusz SadkowskiProwadzący sesję
    O spotkaniu

    Na tym etapie analizy ryzyka przestajemy mówić o zasobach i zaczynamy odpowiadać na kluczowe pytanie: co złego może się z nimi wydarzyć – gdzie, kiedy i dlaczego. W metodyce rekomendowanej przez Urząd Ochrony Danych Osobowych jest to trzeci, krytyczny krok całego procesu szacowania ryzyka.

    Ten webinar pokaże Ci w praktyce, jak łączyć zmapowane wcześniej procesy i zasoby z realnymi zagrożeniami tak, aby nie zgadywać ryzyka "na oko", tylko identyfikować je w sposób kompletny i logiczny. W trakcie spotkania otrzymasz gotowe katalogi zagrożeń dopasowane do procesów przetwarzania, listy scenariuszy ryzyka oraz struktury dokumentów do ich przypisywania do konkretnych zasobów i etapów cyklu życia danych. To materiały, które od razu wypełnisz dla swojej organizacji.

    Czego się dowiesz
    • CheckJak identyfikować realne zagrożenia dla procesów i zasobów
    • CheckJak łączyć procesy, zasoby i zagrożenia w spójne scenariusze ryzyka
    • CheckJak korzystać z gotowych katalogów zagrożeń zamiast zgadywać
    • CheckJak rozpoznawać zagrożenia ludzkie, techniczne i środowiskowe
    • CheckJak budować scenariusze ryzyka powiązane z podatnościami
    • CheckJak oceniać ryzyko z perspektywy praw i wolności osób
    W trakcie spotkania otrzymasz
    • Gotowe katalogi zagrożeń dopasowane do konkretnych zasobów
    • Listy scenariuszy ryzyka
    • Wzory tabel do przypisywania zagrożeń do konkretnych zasobów
  • Przemysław Stasiak
    Przemysław StasiakProwadzący sesję
    O spotkaniu

    Po zmapowaniu procesów i zasobów oraz zidentyfikowaniu realnych zagrożeń przychodzi kluczowy moment analizy ryzyka: sprawdzenie, jakie zabezpieczenia faktycznie działają w organizacji i czy realnie ograniczają ryzyko. W metodyce rekomendowanej przez Urząd Ochrony Danych Osobowych to etap, który bezpośrednio decyduje o tym, czy spełniasz wymogi art. 32 RODO, czy tylko deklarujesz "odpowiedni poziom bezpieczeństwa".

    Ten webinar pokaże w praktyce, jak identyfikować i porządkować środki techniczne oraz organizacyjne przypisane do konkretnych procesów, zasobów i scenariuszy ryzyka — bez ogólników typu "mamy politykę bezpieczeństwa". W trakcie spotkania otrzymasz gotowe listy zabezpieczeń (technicznych, organizacyjnych i ludzkich), wzory tabel do ich mapowania na zagrożenia oraz struktury dokumentów pokazujących, które ryzyka są realnie ograniczane, a które pozostają "gołe".

    Czego się dowiesz
    • CheckJak identyfikować i porządkować realne środki techniczne i organizacyjne
    • CheckJak oceniać, czy zabezpieczenia faktycznie ograniczają konkretne ryzyka
    • CheckJak łączyć zabezpieczenia z procesami, zasobami i scenariuszami ryzyka
    • CheckJak wykrywać luki najczęściej kwestionowane przez UODO
    • CheckJak pokazać zgodność z art. 32 RODO na poziomie praktycznym
    • CheckJak dokumentować środki bezpieczeństwa na wypadek kontroli
    W trakcie spotkania otrzymasz
    • Gotowe listy zabezpieczeń (technicznych i organizacyjnych) przypisane do poszczególnych zasobów
    • Struktury dokumentów wykazujących, które ryzyka są realnie ograniczane (analiza luk)
  • Arkadiusz Sadkowski
    Arkadiusz SadkowskiProwadzący sesję
    O spotkaniu

    To etap, w którym analiza ryzyka przestaje być opisem zagrożeń, a zaczyna być konkretnym procesem decyzyjnym. W metodyce rekomendowanej przez Urząd Ochrony Danych Osobowych właśnie tutaj łączymy zagrożenia z ich realnym wpływem na prawa i wolności osób fizycznych oraz z prawdopodobieństwem ich wystąpienia. Ten webinar pokaże Ci w praktyce, jak przejść od intuicyjnego "wydaje się bezpiecznie" do mierzalnej, udokumentowanej oceny poziomu ryzyka, którą można obronić podczas kontroli. W trakcie spotkania otrzymasz gotowe skale oceny skutków i prawdopodobieństwa, wzory macierzy ryzyka (map ciepła) oraz struktury tabel do wyliczania ryzyka wstępnego i szczątkowego. To narzędzia, które bezpośrednio zastosujesz do zagrożeń zidentyfikowanych w poprzednich etapach.

    Efektem webinaru będzie kompletna, policzona analiza poziomu ryzyka dla Twoich procesów przetwarzania, gotowa do decyzji zarządczych i dalszego doskonalenia zabezpieczeń.

    Czego się dowiesz
    • CheckJak przejść od opisu zagrożeń do mierzalnej oceny poziomu ryzyka
    • CheckJak oceniać skutki z perspektywy praw i wolności osób
    • CheckJak szacować prawdopodobieństwo na podstawie podatności i kontekstu
    • CheckJak liczyć ryzyko wstępne i szczątkowe
    • CheckKiedy ryzyko jest akceptowalne, a kiedy wymaga działań
    • CheckKiedy pojawia się obowiązek DPIA
    W trakcie spotkania otrzymasz
    • Gotowe skale oceny skutków i prawdopodobieństwa
    • Wzory macierzy ryzyka
    • Wzory tabel do wyliczania ryzyka wstępnego i szczątkowego
  • Przemysław Stasiak
    Przemysław StasiakProwadzący sesję
    O spotkaniu

    W wielu organizacjach analiza ryzyka prowadzona jest osobno na potrzeby RODO, osobno dla bezpieczeństwa informacji i osobno pod kolejne regulacje. Efekt? Dublowanie pracy, niespójne dokumenty i chaos decyzyjny. Tymczasem podejście rekomendowane m.in. przez Urząd Ochrony Danych Osobowych jasno pokazuje, że jedna spójna metodyka może jednocześnie spełniać wymagania RODO, ISO 27001 i NIS2. Ten webinar pokaże Ci w praktyce, jak zbudować jeden model zarządzania ryzykiem, który obejmuje bezpieczeństwo danych osobowych, bezpieczeństwo informacji oraz ciągłość działania, bez mnożenia procedur i analiz.

    W trakcie spotkania otrzymasz zintegrowany schemat analizy ryzyka, wspólny inwentarz zasobów, połączone modele oceny skutków oraz katalog zabezpieczeń technicznych i organizacyjnych, który realizuje jednocześnie wymagania wszystkich trzech reżimów. To gotowa struktura do wdrożenia w organizacji. Pokażemy, jak w tym samym procesie uruchamiać DPIA, jak integrować środki bezpieczeństwa oraz jak prowadzić jedną spójną dokumentację zgodności.

    Czego się dowiesz
    • CheckJak zbudować jedną analizę ryzyka dla RODO, ISO 27001 i NIS2
    • CheckJak uniknąć dublowania analiz i niespójnej dokumentacji
    • CheckJak połączyć bezpieczeństwo danych, informacji i ciągłość działania
    • CheckJak prowadzić jeden inwentarz zasobów i wspólne modele oceny ryzyka
    • CheckJak w jednym procesie uruchamiać DPIA i dobierać zabezpieczenia
    • CheckJak prowadzić spójną dokumentację zgodności dla wszystkich reżimów
    W trakcie spotkania otrzymasz
    • Zintegrowany schemat analizy ryzyka
    • Połączone modele oceny skutków
  • Radosław Radwan
    Radosław RadwanProwadzący sesję
    O spotkaniu

    Sztuczna inteligencja coraz częściej pojawia się w pracy specjalistów od bezpieczeństwa i ochrony danych, jako narzędzie przyspieszające analizę, ale jednocześnie jako nowe źródło ryzyk. W podejściu zgodnym z oczekiwaniami organów nadzorczych, w tym Urząd Ochrony Danych Osobowych, AI nie zastępuje eksperta, lecz ma go realnie wspierać, pod warunkiem świadomego i bezpiecznego użycia. Ten webinar pokaże Ci praktycznie, jak wykorzystać narzędzia sztucznej inteligencji do usprawnienia analizy ryzyka, a jednocześnie jak identyfikować i kontrolować nowe zagrożenia, które AI sama wprowadza do organizacji.

    W trakcie spotkania otrzymasz gotowe źródła wiedzy i biblioteki zagrożeń dla systemów AI, scenariusze ryzyka związane z użyciem narzędzi opartych na LLM oraz schemat bezpiecznego modelu „human-in-the-loop”, który możesz wdrożyć w swoich procesach analizy ryzyka.

    Czego się dowiesz
    • CheckJak wykorzystać AI do przyspieszenia analizy ryzyka
    • CheckJakie nowe ryzyka wprowadza użycie narzędzi AI
    • CheckJak rozpoznawać zagrożenia: halucynacje modeli, stronniczość, wycieki danych
    • CheckJak korzystać z bibliotek zagrożeń i scenariuszy ryzyka dla AI
    • CheckJak wdrożyć model human-in-the-loop w analizie ryzyka
    • CheckJak używać AI do wykrywania incydentów i wzmacniania zabezpieczeń
    W trakcie spotkania otrzymasz
    • Zestaw narzędzi AI wspomagających proces analizy ryzyka
    • Przegląd kluczowych zagrożeń charakterystycznych dla systemów sztucznej inteligencji
    • Model „human-in-the-loop” w wykorzystaniu narzędzi AI w analizie ryzyka
  • Tomasz Ochocki
    Tomasz OchockiProwadzący sesję
    O spotkaniu

    Nawet najlepiej przeprowadzona analiza ryzyka nie ma wartości, jeśli nie kończy się konkretną decyzją biznesową. Z perspektywy podejścia oczekiwanego przez Urząd Ochrony Danych Osobowych to właśnie zarząd powinien świadomie akceptować, redukować lub odrzucać ryzyko, a rolą specjalisty jest przedstawić je w sposób jasny, zrozumiały i możliwy do rozstrzygnięcia.

    Ten webinar pokaże Ci, jak przełożyć techniczne wyniki analizy ryzyka na język wpływu na biznes, reputację i odpowiedzialność prawną, tak aby zarząd mógł realnie podjąć decyzje i żeby były one właściwie udokumentowane. W trakcie spotkania otrzymasz gotowy schemat raportu z analizy ryzyka dla zarządu, wizualne modele prezentacji poziomu ryzyka (macierz, "światła drogowe") oraz wzór karty akceptacji ryzyka, która formalnie zamyka cały proces i realizuje zasadę rozliczalności.

    Czego się dowiesz
    • CheckJak przełożyć wyniki analizy ryzyka na decyzje zarządu
    • CheckJak prezentować ryzyko w języku wpływu na biznes i odpowiedzialności prawnej
    • CheckJak przygotować opcje decyzyjne: akceptacja, redukcja, unikanie, transfer
    • CheckJak pokazać ryzyko inherentne i szczątkowe w sposób zrozumiały dla zarządu
    • CheckJak udokumentować akceptację ryzyka i zamknąć proces zgodnie z RODO
    • CheckJak prowadzić cykliczny przegląd ryzyka zamiast jednorazowej analizy
    W trakcie spotkania otrzymasz
    • Wzór planu postępowania z ryzykiem
    • Wzór karty akceptacji ryzyka
  • Efekt końcowy

    Gotowa analiza ryzyka przygotowana w sposób, który minimalizuje ryzyka po stronie Twojej organizacji.

    ZAREZERWUJ MIEJSCE

Jak wygląda Akademia w praktyce?

Hybrydowy format, praca na realnych przypadkach, a na start – spotkanie na żywo w Warszawie, które buduje wspólny warsztat i relacje w wąskim gronie.

Prowadzący Akademię

Elementy Akademii analizy ryzyka

Inauguracja Akademii w Warszawie

Merytoryczne otwarcie programu + warsztat oparty na decyzjach UODO oraz networking — okazja do poznania się, wymiany doświadczeń i omówienia najtrudniejszych przypadków uczestników.

7 sesji online co 2 tygodnie

Teoria, warsztaty, case studies, zadania i materiały do pracy własnej - z jasnym tempem i strukturą. Po każdym spotkaniu podsumowanie przesyłamy e-mailem.

Indywidualne konsultacje z ekspertem

Masz do dyspozycji sesje z ekspertem – dwie sesje po godzinie lub jedna sesja dwugodzinna.

Pakiet aktualnych dokumentów

Otrzymasz komplet aktualnych dokumentów i checklist, które zabezpieczą Twoje potrzeby w zakresie analizy ryzyka.

Szkolenia otwarte

GRATIS — Warsztaty dla IOD — „DPIA i analiza ryzyka (8h)” lub 50% rabatu na „Praktyczny kurs dla IOD (32h)” dodatkowo 25% rabatu na dowolne inne nasze szkolenia otwarte

Spotkanie zamykające

Prezentacja wyników analizy ryzyka zarządowi, sesja Q&A, test wiedzy / rozdanie certyfikatów.

Co wyniesiesz z Akademii?

Gotową, zweryfikowaną
analizę ryzyka
dla swojej organizacji

Większą pewność
decyzyjną
w roli IOD / specjalisty

Wiedzę i certyfikat
potwierdzający
kompetencje

Ilustracja - praca przy biurku

To nie jest szkolenie dla początkujących,
to jest program dla osób, których:

  • zajmują się RODO, cyberbezpieczeństwem lub compliance,
  • mają minimum 2 lata doświadczenia,
  • uczestniczą w realnych procesach decyzyjnych,
  • muszą tłumaczyć ryzyko zarządowi,
  • wolą działać zanim pojawi się kontrola lub incydent.

Poznaj trenerów w Akademii analizy ryzyka

Tomasz Ochocki

Tomasz Ochocki

Wiceprezes Zarządu

Arkadiusz Sadkowski

Arkadiusz Sadkowski

Specjalista ds. bezpieczeństwa IT

Przemysław Stasiak

Przemysław Stasiak

Specjalista ds. bezpieczeństwa IT

Radosław Radwan

Radosław Radwan

Specjalista ds. ochrony danych

Opinie uczestników

Google

Tomasz G.

Google

2 lata temu

starstarstarstarstar

Chciałem podziękować za wspaniałe szkolenie, które odbyłem w Waszej firmie. Materiały były bardzo dobrze przygotowane, a prowadzący wykazał się ogromną wiedzą i doświadczeniem. Polecam wszystkim!

Google

Aleksandra P.

Google

2 lata temu

starstarstarstarstar

Szkolenie na bardzo wysokim poziomie, serdecznie polecam!!! Materiały szkoleniowe bardzo przydatne w codziennej pracy. Prowadzący z dużą wiedzą i doświadczeniem.

Google

Sławomir M.

Google

2 lata temu

starstarstarstarstar

Pani Mecenas, To był dla mnie zaszczyt, by móc uczestniczyć w tym szkoleniu. Bardzo dziękuję za profesjonalne podejście i cenne wskazówki praktyczne.

Google

Wacław T.

Google

3 lata temu

starstarstarstarstar

Kurs IOD organizowany przez ODO24 spełnił wszystkie moje oczekiwania. Bardzo praktyczne podejście, konkretne przykłady i profesjonalna obsługa. Gorąco polecam!

Google

Maria K.

Google

1 rok temu

starstarstarstarstar

Doskonała organizacja i bardzo merytoryczne treści. Szkolenie RODO było prowadzone w sposób zrozumiały nawet dla osób bez wcześniejszego doświadczenia w tej dziedzinie. Zdecydowanie polecam!

Google

Piotr N.

Google

10 miesięcy temu

starstarstarstarstar

Bardzo dobre szkolenie, dużo praktycznych przykładów. Trochę za mało czasu na pytania, ale ogólnie jestem zadowolony. Materiały pomocne w codziennej pracy.

Google

Anna W.

Google

8 miesięcy temu

starstarstarstarstar

Profesjonalne podejście, świetna atmosfera podczas szkolenia. Prowadzący odpowiadał wyczerpująco na wszystkie pytania. Bardzo polecam firmę ODO24!

Google

Jan K.

Google

1 rok temu

starstarstarstarstar

Najlepsze szkolenie z ochrony danych osobowych, w jakim uczestniczyłem. Konkretne przykłady z życia wzięte, nie tylko sucha teoria. Polecam każdemu, kto pracuje z RODO.

Google

Katarzyna J.

Google

6 miesięcy temu

starstarstarstarstar

Szkolenie spełniło moje oczekiwania. Dużo praktycznej wiedzy, dobre materiały. Jedyny minus to zbyt duża grupa, przez co mniej czasu na indywidualne konsultacje.

Google

Michał L.

Google

4 miesiące temu

starstarstarstarstar

Świetne szkolenie! Bardzo kompetentny prowadzący z ogromnym doświadczeniem. Wszystko wyjaśnione w sposób jasny i zrozumiały. Materiały szkoleniowe są bardzo przydatne.

Google

Joanna D.

Google

3 miesiące temu

starstarstarstarstar

Polecam szkolenia ODO24 wszystkim, którzy szukają rzetelnej wiedzy z zakresu RODO. Profesjonalna obsługa, doskonała organizacja i bardzo dobre zaplecze dydaktyczne.

Google

Andrzej S.

Google

2 miesiące temu

starstarstarstarstar

Dobre szkolenie, dużo przydatnych informacji. Czasami tempo było trochę za szybkie, ale prowadzący chętnie wracał do omówionych wcześniej zagadnień na prośbę uczestników.

Co mówią nasi klienci o usługach

Marcin Wieczorek

Wojas

Branża produkcyjna

foto-lizard-media.jpg

Jestem pod dużym wrażeniem wysokiego poziomu merytorycznego kadry szkoleniowców"

W dniach 13 - 17 marca uczestniczyłem w "Kursie dla Administratorów Bezpieczeństwa Informacji" zorganizowanym przez firmę ODO 24 sp. z o.o. Jestem pod dużym wrażeniem wysokiego poziomu merytorycznego kadry szkoleniowców oraz rozbudowanego programu. Praca na stanowisku ABI wymaga znajomości nie tylko przepisów prawa ale również zagadnień informatycznych, co uwzględniło ODO 24. Godnym odnotowania jest program nauczania, który stopniowo wprowadza w coraz to bardziej zaawansowane niuanse ochrony danych osobowych. Zaczynając od podstaw prawnych a kończąc na praktycznych aspektach audytowania i pracy na dokumentach w firmie. Komplet materiałów, edytowalnych dokumentów i publikacji jakie otrzymałem ułatwią mi codzienną pracę na stanowisku ABI. Z całą pewnością mogę polecić firmę ODO 24 jako rzetelnego partnera oferującego usługi szkoleniowe na wysokim poziomie.

Zakres usług:

Magdalena Węglewska

Mazda

Branża motoryzacyjna

foto-mazda.jpg

Z pełnym przekonaniem możemy polecić ODO 24 jako profesjonalnego i rzetelnego partnera"

Od wielu lat konsekwentnie przykładamy dużą wagę do ochrony danych osobowych naszych klientów jak i pracowników. Braliśmy czynny udział w tworzeniu "Kodeksu dobrych praktyk w zakresie ochrony danych osobowych klientów i potencjalnych klientów”, opracowanego wspólnie przez GIODO i Polski Związek Przemysłu Motoryzacyjnego. Z uwagi na złożoność i zmienność przepisów w zakresie ochrony danych osobowych, jak również dynamiczny rozwój Mazdy w Polsce i coraz większą liczbę danych, które przetwarzamy, zdecydowaliśmy się przekazać funkcję ABI wyspecjalizowanej w tym zakresie firmie. Na decyzję skorzystania z usług ODO 24 największy wpływ miały doświadczenie i kompetencja zespołu ekspertów, kompleksowość oferty oraz elastyczność jej dostosowania do naszej organizacji. Po roku współpracy możemy polecić ODO 24 jako profesjonalnego i rzetelnego partnera.

Tomasz Siwicki

Gefco

Branża motoryzacyjna

foto-gefco.jpg

Polecam Państwu firmę ODO 24, jako profesjonalnego partnera"

Od kilku lat w zakresie ochrony danych osobowych współpracujemy z firmą ODO 24. Profesjonalny zespół, który sprawnie pomógł nam również dostosować się do wymagań ,,RODO’’. Korzystamy nie tylko z wiedzy ekspertów, ale też z profesjonalnie przygotowanych e-szkoleń, dzięki temu udało nam się przeszkolić w bardzo krótkim czasie kilkuset pracowników. Zdecydowanie polecam Państwu firmę ODO 24, jako profesjonalnego partnera, dostarczającego usługi na najwyższym poziomie.

Agnieszka Karłowicz

Spiżarnia

Branża FMCG

foto-spizarnia.jpg

Praktyczne podejście, stała dostępność doradcza, fajne relacje"

Z ODO24 współpracujemy od ponad roku. To dla nas rok spokojnego oddechu i poczucia bezpieczeństwa: przynajmniej w kwestii ochrony danych osobowych :-) Ludzie z ODO to profesjonaliści mówiący zrozumiałym językiem o niezrozumiałych dla zwykłego śmiertelnika sprawach. Rozumieją nie tylko swoją profesją, ale co dla nas bardzo ważne, biznes i jego wymagania. Praktyczne podejście, stała dostępność doradcza, fajne relacje - wszystko to sprawia, że mogę polecić tę Firmę wszystkim, którzy chcą pracować i spać spokojnie.

Pytania i odpowiedzi Akademii analizy ryzyka

Rodzaj certyfikatu

Jaki dokument otrzymują uczestnicy po zakończeniu Akademii?

Po ukończeniu Akademii uczestnicy otrzymują imienny certyfikat potwierdzający nabycie praktycznych kompetencji w zakresie analizy ryzyka na gruncie RODO.

Certyfikat dokumentuje zakres zdobytych umiejętności (m.in. identyfikację zagrożeń, ocenę ryzyka, przygotowanie raportów i planów działań) i może być wykorzystywany jako potwierdzenie kompetencji zarówno wewnętrznie (przed Zarządem), jak i zewnętrznie (wobec klientów lub partnerów biznesowych).

Edytowalność materiałów i licencja narzędzi

Czy otrzymane narzędzia robocze i wzory dokumentów są w pełni edytowalne (np. w formacie Excel), czy możemy je dowolnie modyfikować i stosować we własnej organizacji bez dodatkowych opłat licencyjnych po zakończeniu kursu?

Tak, otrzymane narzędzia są w pełni edytowalne i przeznaczone do trwałego użytku w Twojej organizacji. W ramach Akademii otrzymujesz pakiet materiałów podzielony na wiedzę (PDF) oraz praktyczne narzędzia robocze, które zostały zaprojektowane specjalnie do edycji i bezpośredniego wdrożenia. Są to m.in.:

  • Wzory tabel i macierzy (np. do mapowania procesów, wyliczania ryzyka wstępnego i szczątkowego), które możesz uzupełniać własnymi danymi.
  • Gotowe struktury dokumentów (np. raport dla zarządu, plan postępowania z ryzykiem, karta akceptacji), które dostosowujesz do specyfiki swojej firmy.

Model Akademii zakłada, że w trakcie kursu wypełniasz te narzędzia przygotowując dokumentację, która będzie dedykowana dla Twojej organizacji. Po zakończeniu szkolenia Twoja organizacja może korzystać z dokumentów w oparciu licencję, która nie ma ograniczeń terytorialnych i czasowych, traktując je jako fundament swojego systemu zarządzania ryzykiem.

Zniżki grupowe

Planujemy wysłać cały zespół compliance (3-4 osoby). Czy przewidują Państwo rabaty przy zgłoszeniu większej liczby uczestników z jednej organizacji?

Tak, standardowo na nasze szkolenia otwarte oferujemy 10% upustu dla każdego kolejnego uczestnika z tego samego podmiotu

Gwarancja aktualizacji

Czy w przypadku istotnych zmian w wytycznych Urzędu Ochrony Danych Osobowych (UODO) lub Europejskiej Rady Ochrony Danych, uczestnicy Akademii otrzymają zaktualizowane wersje narzędzi bez dodatkowych opłat?

Tak, przez okres 12 miesięcy od ukończenia Akademii

Formuła szkolenia

Czy szkolenie odbywa się w trybie stacjonarnym, online na żywo, czy jest to kurs e-learningowy, do którego mamy dostęp w dowolnym momencie?

Szkolenie „Akademia analizy ryzyka” organizowane przez ODO 24 ma formę cyklu spotkań. Zaczyna się stacjonarnym spotkaniem otwierającym w Warszawie a kolejne odbywają się webinariów odbywających się online na żywo.

Wymagania techniczne

Czy do pracy z narzędziami roboczymi (arkuszami kalkulacyjnymi) wymagane jest posiadanie specjalistycznego oprogramowania, czy wystarczy standardowy pakiet MS Office?

Nie, nie jest potrzebne specjalistyczne oprogramowanie. Wystarczy standardowy pakiet biurowy (np. MS Office). Materiały są udostępniane w PDF oraz w edytowalnych formatach (tabele, macierze, szablony dokumentów), gotowych do bezpośredniego użycia.

W pakiecie znajdują się m.in.:

  • tabele do mapowania procesów, zasobów i zagrożeń,
  • macierze do oceny i wyliczania ryzyka,
  • gotowe wzory raportów i planów działań.

Całość pozwala przeprowadzić pełną analizę ryzyka bez wdrażania dodatkowych systemów IT.

Weryfikacja po szkoleniu

Czy po zakończeniu Akademii przewidziana jest możliwość skonsultowania z trenerem pierwszej samodzielnie wykonanej analizy, aby upewnić się, że poprawnie zastosowaliśmy poznaną metodykę w praktyce?

Tak, każdy uczestnik ma do dyspozycji 2 godziny indywidualnych konsultacji z trenerem. Konsultacje te odbywają się w trakcie trwania Akademii, tak abyś na jej zakończenie posiadał/a gotową analizę ryzyka dla swojej organizacji.

Praktyczność katalogu zagrożeń

Czy gotowe katalogi zagrożeń uwzględniają specyficzne incydenty związane z pracą zdalną oraz wykorzystaniem usług chmurowych (SaaS/IaaS), czy skupiają się raczej na tradycyjnej infrastrukturze lokalnej?

Tak, katalogi zagrożeń są w pełni dostosowane do hybrydowego środowiska pracy.

Narzędzia Akademii nie ograniczają się do tradycyjnej infrastruktury lokalnej („serwer w szafie”), lecz obejmują nowoczesne środowiska IT. Otrzymujesz gotowe katalogi zagrożeń przypisane do konkretnych zasobów, co pozwala od razu analizować ryzyka charakterystyczne dla chmury, usług SaaS oraz pracy zdalnej, takie jak przejęcie kont, błędy konfiguracji środowisk chmurowych czy zagrożenia dla urządzeń końcowych.

Listy zasobów przygotowane na bazie ISO 27005 traktują usługi zewnętrzne i sprzęt mobilny jako kluczowe aktywa, dla których zdefiniowano dedykowane scenariusze ryzyka (np. utrata dostępu do usługi chmurowej czy kradzież niezabezpieczonego laptopa).

Całość opiera się na praktycznym podejściu i skupia się na realnych zagrożeniach występujących we współczesnych organizacjach, w tym na ryzykach związanych z dostawcami IT oraz codziennymi nawykami pracowników pracujących zdalnie.

Obiektywizm oceny

W jaki sposób dostarczone skale skutków i prawdopodobieństwa pomagają wyeliminować subiektywizm różnych właścicieli zasobów, aby wyniki analizy były porównywalne w różnych departamentach firmy?

Poprzez zastąpienie intuicji (wydaje mi się, że ryzyko jest duże) precyzyjną matematyką i jednolitym standardem dla całej organizacji.

Akademia dostarcza gotowe skale ocen oraz wzory macierzy ryzyka (mapy ciepła), które działają jak wspólna linijka dla wszystkich departamentów. Eliminacja subiektywizmu odbywa się dzięki trzem mechanizmom wbudowanym w te narzędzia:

  • Sparametryzowane kryteria: Otrzymujesz skale, które nie opierają się na odczuciach, lecz na konkretnych wskaźnikach. Narzędzia precyzują, jak oceniać skutki z perspektywy praw i wolności osób fizycznych oraz jak realnie szacować prawdopodobieństwo w oparciu o konkretne podatności i kontekst, a nie zgadywanie.
  • Połączone modele oceny: Dzięki zastosowaniu połączonych modeli oceny skutków, każdy dział – od IT po HR – ocenia ryzyko według tego samego klucza, który uwzględnia wymogi RODO.
  • Algorytm zamiast opinii: Gotowe tabele do wyliczania ryzyka wstępnego i szczątkowego wymuszają przeprowadzenie ustrukturyzowanego procesu. Wynik końcowy jest efektem jasnej kalkulacji, co pozwala przejść od intuicyjnych ocen do mierzalnej i porównywalnej analizy zarządczej.
Bezpieczeństwo narzędzi AI

W kontekście modułu o narzędziach AI – jak przeprowadzać analizę z ich wsparciem, aby nie naruszyć poufności danych naszej organizacji i nie 'karmić' modeli zewnętrznych naszymi tajemnicami?

Akademia nie zachęca do bezrefleksyjnego wklejania dokumentów do publicznych chatbotów. Zamiast tego dostarcza gotowy schemat bezpiecznego modelu pracy z AI, który gwarantuje zgodność z zasadą rozliczalności i oczekiwaniami UODO.

Bezpieczeństwo procesu zapewniają trzy filary omawiane na szkoleniu:

  • Abstrakcja zamiast danych: Uczymy, jak konstruować zapytania (prompty) w oparciu o anonimowe opisy procesów i aktywów, bez podawania nazwisk, nazw handlowych czy unikalnych danych, co fizycznie uniemożliwia wyciek tajemnic do modelu.
  • Weryfikacja ekspercka (Human-in-the-Loop): Wdrażamy zasadę, w której AI pełni rolę generatora scenariuszy i krytycznego recenzenta, ale nigdy nie podejmuje decyzji ani nie przetwarza danych rzeczywistych. To człowiek zawsze zatwierdza wynik, eliminując ryzyko halucynacji czy stronniczości algorytmów.
  • Świadomość narzędziowa: Otrzymujesz listę narzędzi AI oraz gotowe scenariusze ryzyka związane z użyciem modeli LLM, dzięki czemu wiesz, których narzędzi używać do pracy z danymi wewnętrznymi, a których unikać.
Aspekt biznesowy w raporcie dla Zarządu

Czy wzór raportu dla zarządu zawiera argumentację finansową i biznesową, która pomoże mi uzasadnić konieczność wydatkowania budżetu na dodatkowe zabezpieczenia?

Tak, raport został zaprojektowany właśnie w tym celu, aby mówić językiem zarządu.

Wzór raportu oraz towarzysząca mu prezentacja nie ograniczają się do technicznych opisów zagrożeń. Zgodnie z programem Akademii, narzędzia te pomagają przełożyć wyniki analizy ryzyka na język wpływu na biznes, reputację i odpowiedzialność prawną.

Dokumentacja ta wspiera Cię w uzyskaniu budżetu poprzez:

  • Wizualizację ryzyka: Zamiast tabel z cyframi, otrzymujesz wizualne modele (np. macierz, światła drogowe), które jasno pokazują, gdzie organizacja jest narażona na straty.
  • Uzasadnienie inwestycji (ROI): Wzory pomagają zaprezentować różnicę między ryzykiem inherentnym (obecnym) a szczątkowym (po wdrożeniu zabezpieczeń), co stanowi bezpośredni argument finansowy uzasadniający inwestycje w bezpieczeństwo jako sposób na uniknięcie konkretnych strat.
  • Klarowne opcje decyzyjne: Raport strukturyzuje decyzje dla Zarządu (akceptacja, redukcja, transfer), wymuszając świadome podjęcie decyzji o sfinansowaniu zabezpieczeń lub formalnym przyjęciu odpowiedzialności za ryzyko.
Podejście procesowe vs. systemowe

Czy wasza metodyka wymusza robienie analizy oddzielnie dla każdego systemu IT, czy pozwala na podejście procesowe, gdzie jeden arkusz obejmuje całą ścieżkę obsługi klienta?

Analizujemy ryzyko dla konkretnych zasobów (aktywów), ale zawsze w ścisłym powiązaniu z procesami biznesowymi, które one wspierają. Nasza metodyka unika ogólników, schodząc do poziomu konkretów, ale zachowuje kontekst biznesowy.

Zgodnie z modelem mapowania przyjętym w Akademii, praca przebiega dwuetapowo:

  • Kontekst procesu: Najpierw definiujesz proces (np. Obsługa zamówień) i określasz zakres oraz wrażliwość przetwarzanych w nim danych.
  • Analiza zasobów: Następnie przypisujesz do tego procesu konkretne zasoby (np. system ERP, poczta e-mail, laptop pracownika).

Dzięki temu zagrożenia i zabezpieczenia oceniasz precyzyjnie dla każdego zasobu (zgodnie z ISO 27005), ale skutki incydentu szacujesz przez pryzmat całego procesu i wagi danych, które mogą zostać naruszone. Pozwala to uniknąć analizowania systemów IT w oderwaniu od ich realnej roli w organizacji.

Akceptacja przez audytorów

Czy macie sygnały od klientów, którzy przeszli kontrole UODO lub audyty zewnętrzne (np. pod certyfikację ISO 27001), że ta konkretna metodyka została uznana za prawidłową i wystarczającą?

Tak. Otrzymujemy potwierdzenia, że dokumentacja przygotowana według naszego standardu skutecznie broni się podczas kontroli i audytów. Opracowując naszą metodykę i narzędzia, przeanalizowaliśmy wszystkie decyzje Prezesa Urzędu Ochrony Danych Osobowych dotyczące art. 32 RODO oraz aktualne poradniki, aby upewnić się, że model ten adresuje dokładnie te elementy, które są weryfikowane przez organ nadzorczy (ostatnio przez pryzmat 18 wymagań zawartych w styczniowym newsletterze UODO).

Networking

Czy uczestnicy Akademii mają dostęp do zamkniętej grupy/forum, gdzie po szkoleniu mogą wymieniać się doświadczeniami z innymi IOD-ami stosującymi tę samą metodykę?

Tak, planujemy uruchomienie zamkniętej grupy na portalu LinkedIn lub Facebook. Będzie ona służyć jako platforma kontaktu oraz wymiany doświadczeń i myśli pomiędzy uczestnikami Akademii.

Case studies

Czy w ramach materiałów otrzymamy opisy realnych 'fuck-upów' (anonimizowanych), które pokazują, jak błędna analiza ryzyka doprowadziła do realnych problemów prawnych?

Tak, analiza błędów (fuck-upów) innych podmiotów jest istotnym elementem procesu dydaktycznego Akademii.

W trakcie spotkań będziemy szeroko odnosić się do błędów popełnionych przez inne organizacje, szczególnie w krytycznym kontekście identyfikowania zagrożeń i podatności. Program Akademii nie opiera się na teorii, lecz na analizie decyzji Prezesa UODO wydanych w ciągu ostatnich 8 lat. Przeanalizowaliśmy, za jakie konkretnie uchybienia w analizie ryzyka organ nakładał kary. Dzięki temu:

  • Już na spotkaniu otwierającym wskazujemy najczęstsze błędy, które kończą się decyzjami administracyjnymi.
  • Przy omawianiu zabezpieczeń pokazujemy luki, które są najczęściej kwestionowane przez kontrolerów UODO.

Dostajesz więc wiedzę opartą na realnych przypadkach rynkowych, co pozwoli Ci uniknąć powielania cudzych pomyłek.

Wsparcie przy wdrożeniu

Jeśli po miesiącu od szkolenia utknę przy wypełnianiu tabeli dla bardzo specyficznego procesu, czy mogę liczyć na krótką konsultację mailową w cenie kursu?

Tak, wszyscy uczestnicy naszych szkoleń otwartych są objęci merytorycznym wsparciem poszkoleniowym. W przypadku pytań dotyczących konkretnych procesów, zapraszamy do kontaktu poprzez naszą platformę wsparcia: Pomoc ODO 24

Indywidualizacja

Czy jeśli moja firma posiada już własne, specyficzne skale ocen, Wasze narzędzia w Excelu można łatwo 'przeprogramować' pod nasze istniejące standardy korporacyjne?

Tak, nasze narzędzia są w pełni elastyczne.

Dostarczane arkusze kalkulacyjne i macierze są otwartymi narzędziami roboczymi, a nie zamkniętymi aplikacjami. Choć w ramach kursu otrzymujesz gotowe, sprawdzone propozycje skal opartych na ISO 27005 i wytycznych UODO, konstrukcja narzędzi (Excel) pozwala na ich swobodną modyfikację.

Możesz bez problemu:

  • Podmienić nasze domyślne definicje i wartości liczbowe na własne standardy korporacyjne.
  • Dostosować progi akceptowalności ryzyka w macierzach (mapach ciepła), aby odpowiadały apetytowi na ryzyko przyjętemu w Twojej firmie.

Celem Akademii jest dostarczenie uniwersalnej metodyki, którą wdrożysz u siebie, a nie sztywnego schematu, który wymuszałby zmianę Twoich dotychczasowych, działających standardów.

Catering

Jak wygląda kwestia cateringu podczas inauguracyjnego spotkania Akademii?

Podczas spotkania uczestnicy mają zapewniony serwis kawowy, słodkie przekąski oraz lunch serwowany w formie bufetu. Spotkanie odbędzie się w Restauracji PaTaThai Powiśle znajdującej się w kompleksie Elektrownia Powiśle, wynajętej na wyłączność.

Zostań absolwentem Akademii analizy ryzyka ODO 24

PRZED PREMIERĄ
2 200 zł

Dostępne dla: lista oczekujących + klienci ODO24.

  • Priorytet przy limicie 50 miejsc
  • Najlepszy stosunek cena/wartość
Lista oczekujących
REKRUTACJA OTWARTA
3200 zł

Dostępne dla pozostałych

  • Bez gwarancji dostępności miejsc
  • Niższy priorytet niż przed premierą
OSTATNIA SZANSA
4200 zł

Dostępne dla pozostałych

  • Najmniejsza dostępność miejsc
  • Najwyższy próg cenowy w edycji

Masz pytanie o Akademię?

Mam na imię Dominik. Koordynuję I edycję Akademii ODO 24 więc z chęcią odpowiem na Twoje każde pytanie.

Dominik – koordynator Akademii