Usługa edukacyjna

Szkolenia i testy socjotechniczne

Największym ryzykiem w większości firm nie jest brak narzędzi, tylko pracownik, który kliknie w link w mailu. Prowadzę szkolenia i kontrolowane symulacje phishingowe dopasowane do ról w organizacji, żeby świadomość bezpieczeństwa była nawykiem, a nie jednorazową prezentacją.

phishingwarsztatypracownicyzarządIT
Cel

Zmniejszyć ryzyko błędu ludzkiego i poprawić reakcję na podejrzane zdarzenia

Statystycznie to pracownik, nie firewall, decyduje o tym, czy phishing zakończy się kliknięciem. Program szkoleń buduję pod realne zagrożenia w Twojej branży, a nie generyczną prezentację "co to jest phishing" raz w roku.

  • Symulacje phishingowe z omówieniem wyników.
  • Warsztaty dla działów IT i administratorów.
  • Szkolenia dla zarządu: NIS2, incydenty, odpowiedzialność.
  • Materiały po szkoleniu i krótkie testy utrwalające.

Pracownicy

Phishing, hasła, MFA, załączniki, zgłaszanie podejrzanych wiadomości.

IT / Admin

Hardening, logi, incydenty, backup, tożsamość, procedury reakcji.

Zarząd

Ryzyko, obowiązki, kryzys komunikacyjny, decyzje budżetowe i ciągłość działania.

Jak wygląda symulacja phishingowa?

Wysyłam do pracowników kontrolowaną wiadomość phishingową opartą na realnym scenariuszu (np. fałszywe powiadomienie z M365, kurier, faktura). Po zakończeniu symulacji dostajesz raport: kto kliknął, kto zgłosił, jakie wnioski na przyszłość, oraz krótkie szkolenie uzupełniające dla zespołu.

Czy szkolenie może być zdalne?

Tak, warsztaty prowadzę zarówno zdalnie (webinar, nagranie do wykorzystania wewnętrznie), jak i stacjonarnie w siedzibie firmy — zależnie od wielkości zespołu i preferencji.

Ile trwa przygotowanie programu szkolenia?

Program dopasowany do branży i typowych zagrożeń przygotowuję zwykle w 3–5 dni roboczych od krótkiej rozmowy o Twojej organizacji.