ICVC Certyfikacja jest autoryzowaną Lokalną Jednostką Walidującą systemu GCCS w Polsce. Certyfikaty wydaje Talent Odyssey Ltd z siedzibą w Atenach, Grecja — właściciel systemu GCCS.

Dowiedz się więcej →
ZSKKwalifikacja wolnorynkowa

Zarządzanie cyberbezpieczeństwem - specjalista

Kwalifikacja ZSK potwierdzająca wiedzę z zakresu bezpieczeństwa informacji, cyberbezpieczeństwa, zarządzania ryzykiem i incydentami, ochrony infrastruktury oraz informatyki śledczej.

Informacje o kwalifikacji

Nazwa
Zarządzanie cyberbezpieczeństwem - specjalista
Typ
Kwalifikacja wolnorynkowa
Poziom PRK
4
Kod kwalifikacji w ZRK
13869
Ważność certyfikatu
3 lata
Instytucja certyfikująca
ICVC Certyfikacja Sp. z o.o.
Forma walidacji
Pisemny test teoretyczny albo analiza dowodów i deklaracji, opcjonalnie uzupełniona wywiadem swobodnym.
Miejsce walidacji
Cała Polska, po uzgodnieniu terminu
Status
Włączona, funkcjonująca
Opis

Czego dotyczy kwalifikacja?

Kwalifikacja „Zarządzanie cyberbezpieczeństwem - specjalista” jest kwalifikacją wolnorynkową przypisaną do 4 poziomu Polskiej Ramy Kwalifikacji. Jej kod w Zintegrowanym Rejestrze Kwalifikacji to 13869.

Osoba posiadająca kwalifikację posługuje się wiedzą z zakresu bezpieczeństwa informacji i cyberbezpieczeństwa, klasyfikuje szkodliwe oprogramowanie, omawia regulacje krajowe i unijne, rozumie zasady zarządzania ryzykiem oraz obsługi incydentów, identyfikuje zagrożenia infrastruktury teleinformatycznej i zna podstawy zabezpieczania dowodów elektronicznych.

Kwalifikacja jest przeznaczona przede wszystkim dla osób rozpoczynających pracę w komórkach odpowiedzialnych za cyberbezpieczeństwo i realizujących powtarzalne zadania na podstawie istniejących procedur. Orientacyjny nakład pracy potrzebny do uzyskania kwalifikacji wynosi 100 godzin. Kwalifikacja funkcjonuje w ZSK od 24 sierpnia 2021 r.

Odbiorcy

Kto może skorzystać z kwalifikacji?

01

Specjaliści bezpieczeństwa informacji

Kwalifikacją mogą być zainteresowani pracownicy komórek odpowiedzialnych za ochronę informacji, cyberbezpieczeństwo i politykę bezpieczeństwa.

02

Specjaliści IT

Kwalifikacja może zainteresować specjalistów IT posiadających podstawowe doświadczenie i planujących rozwój w obszarze cyberbezpieczeństwa.

03

Uczniowie, studenci i absolwenci

Wśród wskazanych odbiorców znajdują się uczniowie i absolwenci szkół branżowych oraz studenci i absolwenci kierunków związanych z IT.

04

CERT, CSIRT i SOC

Kwalifikacja może wspierać przygotowanie do realizowania podstawowych zadań w zespołach CERT, CSIRT i operacyjnych centrach bezpieczeństwa SOC.

Warunki

Warunki przystąpienia i ważność certyfikatu

Warunek przystąpienia do walidacji

Warunkiem przystąpienia do walidacji jest złożenie oświadczenia o niekaralności za przestępstwo popełnione umyślnie, ścigane z oskarżenia publicznego, lub za umyślne przestępstwo skarbowe. ZRK nie wskazuje wymaganych kwalifikacji poprzedzających.

Okres ważności dokumentu

Certyfikat jest ważny przez 3 lata. Przedłużenie następuje na podstawie dokumentów potwierdzających ustawiczne podnoszenie i utrzymywanie kompetencji, w szczególności udział w warsztatach, konferencjach lub szkoleniach o tematyce zgodnej z kwalifikacją w wymiarze minimum 120 godzin w okresie ostatnich 3 lat poprzedzających przedłużenie certyfikatu.

Efekty uczenia się

Co potwierdza kwalifikacja?

01 Posługiwanie się wiedzą z obszaru cyberbezpieczeństwa2 efekty uczenia się · 14 kryteriów weryfikacji

Osoba posiadająca kwalifikację:

  • Charakteryzuje pojęcia z zakresu cyberbezpieczeństwa
  • Omawia przepisy prawne i opracowania w obszarze cyberbezpieczeństwa

Kryteria weryfikacji:

  • Charakteryzuje pojęcia z zakresu cyberbezpieczeństwa: omawia bezpieczeństwo komputerowe
  • Charakteryzuje pojęcia z zakresu cyberbezpieczeństwa: omawia cele bezpieczeństwa informacji
  • Charakteryzuje pojęcia z zakresu cyberbezpieczeństwa: charakteryzuje terminologię z obszaru bezpieczeństwa informacji, w tym cyberatak, incydent i wirus
  • Charakteryzuje pojęcia z zakresu cyberbezpieczeństwa: omawia pojęcia cyberbezpieczeństwa, cyberprzestrzeni, cyberprzestrzeni RP, bezpieczeństwa i ochrony cyberprzestrzeni oraz bezpieczeństwa sieci i systemów informatycznych
  • Charakteryzuje pojęcia z zakresu cyberbezpieczeństwa: charakteryzuje zagrożenia teleinformatyczne, w tym cyberprzestępczość, haking, haktywizm, haktywizm patriotyczny, cyberterroryzm, cyberszpiegostwo i militarne wykorzystanie cyberprzestrzeni
  • Charakteryzuje pojęcia z zakresu cyberbezpieczeństwa: rozróżnia zagrożenia, ataki i aktywa
  • Charakteryzuje pojęcia z zakresu cyberbezpieczeństwa: omawia funkcjonalne wymagania bezpieczeństwa
  • Charakteryzuje pojęcia z zakresu cyberbezpieczeństwa: klasyfikuje szkodliwe oprogramowanie ze względu na rodzaj i metodę działania
  • Omawia przepisy prawne i opracowania w obszarze cyberbezpieczeństwa: omawia krajowe przepisy prawne dotyczące cyberbezpieczeństwa, w tym kodeks karny w obszarze cyberprzestępczości, ustawę o krajowym systemie cyberbezpieczeństwa, ustawę o działaniach antyterrorystycznych w obszarze cyberbezpieczeństwa, ustawę o usługach zaufania oraz identyfikacji elektronicznej, ustawę o ochronie danych osobowych i przepisy o własności intelektualnej
  • Omawia przepisy prawne i opracowania w obszarze cyberbezpieczeństwa: omawia opracowania dotyczące cyberbezpieczeństwa RP, w tym plany, doktryny, koncepcje, wizje, ramy, strategie, programy i uchwały dotyczące ochrony cyberprzestrzeni
  • Omawia przepisy prawne i opracowania w obszarze cyberbezpieczeństwa: omawia wyniki kontroli organów państwowych w obszarze zarządzania cyberbezpieczeństwem
  • Omawia przepisy prawne i opracowania w obszarze cyberbezpieczeństwa: omawia analizy i rekomendacje eksperckie i naukowe dotyczące cyberbezpieczeństwa w Polsce i na świecie
  • Omawia przepisy prawne i opracowania w obszarze cyberbezpieczeństwa: omawia przepisy prawne i opracowania Unii Europejskiej dotyczące cyberbezpieczeństwa, w tym konwencje, dyrektywy, strategie, rozporządzenia i analizy
  • Omawia przepisy prawne i opracowania w obszarze cyberbezpieczeństwa: omawia kodeksy etyki i postępowania sformułowane przez ACM, IEEE oraz AITP
02 Podstawy zarządzania cyberbezpieczeństwem2 efekty uczenia się · 8 kryteriów weryfikacji

Osoba posiadająca kwalifikację:

  • Omawia standardy i organizacje standaryzacyjne w obszarze bezpieczeństwa informacji oraz zarządzania usługami IT
  • Obsługuje incydenty bezpieczeństwa

Kryteria weryfikacji:

  • Omawia standardy i organizacje standaryzacyjne w obszarze bezpieczeństwa informacji oraz zarządzania usługami IT: charakteryzuje standardy z obszaru bezpieczeństwa informacji opracowane przez organizacje standaryzacyjne, takie jak NIST, ITU-T, ISO, IEEE i ISACA
  • Omawia standardy i organizacje standaryzacyjne w obszarze bezpieczeństwa informacji oraz zarządzania usługami IT: omawia wymagania dotyczące ustanowienia, wdrożenia, utrzymania i ciągłego doskonalenia systemu zarządzania bezpieczeństwem informacji według rodziny norm ISO/IEC 27000
  • Omawia standardy i organizacje standaryzacyjne w obszarze bezpieczeństwa informacji oraz zarządzania usługami IT: identyfikuje i opisuje zbiór najlepszych praktyk zarządzania usługami IT w odniesieniu do cyberbezpieczeństwa zgodnie z ITIL
  • Omawia standardy i organizacje standaryzacyjne w obszarze bezpieczeństwa informacji oraz zarządzania usługami IT: omawia standardy opisujące procesy oceny ryzyka bezpieczeństwa informatycznego, w tym ISO 13335, ISO 27005, ISO 31000 i NIST SP 800-30
  • Omawia standardy i organizacje standaryzacyjne w obszarze bezpieczeństwa informacji oraz zarządzania usługami IT: omawia proces przeprowadzania analizy ryzyka
  • Obsługuje incydenty bezpieczeństwa: wymienia standardy oraz regulacje formalno-prawne związane z obsługą incydentów bezpieczeństwa
  • Obsługuje incydenty bezpieczeństwa: omawia zasady nadawania priorytetów obsługi zdarzeń i minimalizacji strat związanych z nieprawidłową obsługą incydentów bezpieczeństwa informacji
  • Obsługuje incydenty bezpieczeństwa: charakteryzuje zasady działania zespołów reagowania na incydenty bezpieczeństwa komputerowego CERT i CSIRT
03 Bezpieczeństwo środowiskowe, techniczne i związane z działalnością człowieka2 efekty uczenia się · 5 kryteriów weryfikacji

Osoba posiadająca kwalifikację:

  • Charakteryzuje zagadnienia dotyczące bezpieczeństwa infrastruktury teleinformatycznej
  • Charakteryzuje zabezpieczenia dotyczące infrastruktury teleinformatycznej

Kryteria weryfikacji:

  • Charakteryzuje zagadnienia dotyczące bezpieczeństwa infrastruktury teleinformatycznej: identyfikuje zagrożenia środowiskowe
  • Charakteryzuje zagadnienia dotyczące bezpieczeństwa infrastruktury teleinformatycznej: wskazuje zagrożenia techniczne
  • Charakteryzuje zagadnienia dotyczące bezpieczeństwa infrastruktury teleinformatycznej: rozróżnia zagrożenia związane z działalnością człowieka
  • Charakteryzuje zabezpieczenia dotyczące infrastruktury teleinformatycznej: omawia techniki zapobiegania zagrożeniom środowiskowym, technicznym i związanym z działalnością człowieka
  • Charakteryzuje zabezpieczenia dotyczące infrastruktury teleinformatycznej: omawia metody odtwarzania po naruszeniach bezpieczeństwa środowiskowego, technicznego i związanego z działalnością człowieka
04 Elementy informatyki śledczej1 efekt uczenia się · 3 kryteria weryfikacji

Osoba posiadająca kwalifikację:

  • Charakteryzuje zasady zabezpieczania dowodów elektronicznych

Kryteria weryfikacji:

  • Charakteryzuje zasady zabezpieczania dowodów elektronicznych: charakteryzuje stosowane wytyczne dotyczące aspektów technicznych i najlepszych praktyk informatyki śledczej
  • Charakteryzuje zasady zabezpieczania dowodów elektronicznych: charakteryzuje sposoby prawidłowego zabezpieczania materiału dowodowego na potrzeby dochodzenia wewnętrznego i na potrzeby procesowe
  • Charakteryzuje zasady zabezpieczania dowodów elektronicznych: omawia zasady postępowania z cyfrowymi śladami dowodowymi
Walidacja

Metody stosowane w walidacji

T

Test teoretyczny

Pisemny test jest prowadzony w ośrodku egzaminacyjnym za pomocą zautomatyzowanego systemu elektronicznego. Korzystanie z innych narzędzi, aplikacji, urządzeń mobilnych i internetu jest dopuszczalne wyłącznie wtedy, gdy wymaga tego treść zadania.

D

Analiza dowodów i deklaracji

Analiza dowodów i deklaracji jest alternatywną wobec testu teoretycznego metodą potwierdzania efektów uczenia się.

W

Wywiad swobodny

Wywiad swobodny może opcjonalnie uzupełniać analizę dowodów i deklaracji. Nie jest obowiązkową, samodzielną częścią każdego procesu walidacji.

Do weryfikacji efektów uczenia się stosuje się wyłącznie pisemny test teoretyczny albo analizę dowodów i deklaracji, którą można opcjonalnie uzupełnić wywiadem swobodnym. Komisja walidacyjna musi składać się z co najmniej dwóch członków, w tym przewodniczącego. Przewodniczący powinien posiadać kwalifikację pełną na poziomie 7 PRK, co najmniej 3 lata doświadczenia w przeprowadzaniu egzaminów zdobytego w okresie ostatnich 6 lat oraz co najmniej jeden certyfikat wskazany w wymaganiach ZRK. Drugi członek powinien posiadać kwalifikację pełną na poziomie 6 PRK i co najmniej rok doświadczenia w przeprowadzaniu egzaminów w obszarze technologii cyfrowych zdobytego w okresie ostatnich 3 lat. Co najmniej jeden członek komisji powinien posiadać udokumentowane minimum 5 lat doświadczenia zawodowego w cyberbezpieczeństwie. Instytucja certyfikująca musi zapewnić salę z wyposażeniem multimedialnym, możliwość rejestracji audio i wideo, samodzielne stanowiska egzaminacyjne, centralny system egzaminacyjny zgodny z RODO, sprzęt komputerowy dla każdego uczestnika i nadzór obserwatora. Dokumentacja walidacji jest przechowywana minimum 5 lat, a rejestr wydanych certyfikatów jest prowadzony bezterminowo.

Zgłoszenie

Jak zgłosić się do procesu walidacji?

Kandydaci indywidualni

  1. Prześlij wypełnione zgłoszenie dla kandydata indywidualnego na adres zgloszenia@icvc.eu. W formularzu wskaż termin egzaminu ogłoszony w harmonogramie ICVC.

  2. Dokonaj płatności przelewem na rachunek ICVC. Dane do przelewu są dostępne w formularzu zgłoszeniowym oraz potwierdzeniu rezerwacji terminu.

  3. Przyjęcie zgłoszenia oraz rezerwacja daty i miejsca zostaną potwierdzone na adres e-mail podany w formularzu.

Podmioty zgłaszające grupę kandydatów

  1. Prześlij wypełnione zgłoszenie dla podmiotu zgłaszającego grupę kandydatów na adres zgloszenia@icvc.eu i wskaż preferowany termin egzaminu.

  2. Grupa powinna liczyć co najmniej 5 osób.

  3. Warunkiem realizacji procesu dla grupy jest zawarcie umowy z ICVC.

  4. ICVC potwierdza przyjęcie zgłoszenia i możliwość przeprowadzenia egzaminu na adres e-mail podany w zgłoszeniu.

Terminy

Miejsce i termin walidacji

Kandydaci indywidualni

Miejsce i termin walidacji dla kandydatów indywidualnych są wskazywane w harmonogramie egzaminów. Zgodnie z materiałem ICVC zgłoszenie musi wpłynąć nie później niż 14 dni przed preferowaną datą, a decyzja o zakwalifikowaniu jest podejmowana nie później niż 5 dni przed terminem.

Grupy kandydatów

Preferowaną datę i miejsce walidacji należy wskazać w formularzu zgłoszeniowym. Zgodnie z materiałem ICVC walidacja może być organizowana w całej Polsce, a zgłoszenie musi wpłynąć nie później niż 14 dni przed preferowaną datą.

Certyfikat

Jaki dokument otrzymuje uczestnik?

Dokumentem potwierdzającym nadanie kwalifikacji jest certyfikat kwalifikacji wolnorynkowej. Certyfikat jest ważny przez 3 lata i może zostać przedłużony po udokumentowaniu utrzymywania i rozwijania kompetencji.

Podstawa formalna

Podstawa włączenia kwalifikacji do ZSK

Monitor Polski z dnia 19 lutego 2021 r., poz. 201. Podstawę wydania obwieszczenia stanowi art. 25 ust. 1 i 2 ustawy z dnia 22 grudnia 2015 r. o Zintegrowanym Systemie Kwalifikacji. Data włączenia kwalifikacji do ZSK: 2021-02-19. Data rozpoczęcia funkcjonowania kwalifikacji w ZSK: 2021-08-24. Termin następnego przeglądu wskazany w ZRK: 2031-02-19.

Sprawdź oficjalny wpis w ZRK/ZSK

Kod ZRK
13869
Poziom PRK
4
Właściwy minister
Minister Cyfryzacji
Podstawa prawna
Obwieszczenie Ministra Cyfryzacji z dnia 8 lutego 2021 r. w sprawie włączenia kwalifikacji rynkowej „Zarządzanie cyberbezpieczeństwem - specjalista” do Zintegrowanego Systemu Kwalifikacji.
Data
2021-02-08
ICVC

Rola ICVC

ICVC Certyfikacja Sp. z o.o. jest jedną z trzech instytucji certyfikujących wskazanych w Zintegrowanym Rejestrze Kwalifikacji dla kwalifikacji „Zarządzanie cyberbezpieczeństwem - specjalista” i jest uprawniona do jej nadawania. ICVC odpowiada za organizację procesu certyfikowania zgodnie z wymaganiami ZRK, zapewnienie komisji o wymaganych kwalifikacjach, odpowiedniej infrastruktury egzaminacyjnej, bezstronności procesu, dokumentacji walidacji, rejestru wydanych certyfikatów i wydanie certyfikatu po pozytywnym zakończeniu walidacji. Czynności administracyjne obejmują przyjmowanie zgłoszeń oraz uzgadnianie terminu i miejsca walidacji.


ICVC Certyfikacja Sp. z o.o.

Dokumenty

Dokumenty do pobrania

Zobacz także

Powiązane kwalifikacje

FAQ

Najczęściej zadawane pytania

Co potwierdza kwalifikacja „Zarządzanie cyberbezpieczeństwem - specjalista”?

Kwalifikacja potwierdza wiedzę z zakresu cyberbezpieczeństwa, regulacji prawnych, zarządzania ryzykiem i incydentami, ochrony infrastruktury oraz zabezpieczania dowodów elektronicznych.

Kto może przystąpić do walidacji?

Kandydat musi złożyć oświadczenie o niekaralności za umyślne przestępstwo ścigane z oskarżenia publicznego lub za umyślne przestępstwo skarbowe. Nie określono wymaganych kwalifikacji poprzedzających.

Jakimi metodami przeprowadzana jest walidacja?

Stosuje się pisemny test teoretyczny albo analizę dowodów i deklaracji. Analiza może zostać opcjonalnie uzupełniona wywiadem swobodnym.

Czy wszystkie trzy metody są obowiązkowe?

Nie. Test teoretyczny jest alternatywą dla analizy dowodów i deklaracji, a wywiad swobodny może jedynie uzupełniać analizę.

Jak długo ważny jest certyfikat?

Certyfikat jest ważny przez 3 lata.

Jak przedłużyć ważność certyfikatu?

Należy przedstawić dokumenty potwierdzające minimum 120 godzin warsztatów, konferencji lub szkoleń o tematyce zgodnej z kwalifikacją w okresie ostatnich 3 lat.

Gdzie można wykorzystać kwalifikację?

Kwalifikacja może być wykorzystywana w administracji publicznej, u operatorów usług kluczowych, w służbach mundurowych i specjalnych, przedsiębiorstwach oraz zespołach CERT, CSIRT i SOC.

Ile kosztuje walidacja?

Cena walidacji nie została podana w przekazanym materiale ICVC ani w oficjalnej karcie ZRK. Przed publikacją należy uzupełnić ją na podstawie aktualnego cennika ICVC.

Kontakt

Masz pytania dotyczące walidacji?

Skontaktuj się z doradcą walidacyjnym ICVC i uzyskaj informacje dotyczące zgłoszenia, warunków przystąpienia, terminów oraz przebiegu procesu walidacji.