Nazwa firmy | Opis i specjalizacja | Kategorie usług | Certyfikaty | Rejestr VAT | Rejestr REGON |
|---|---|---|---|---|---|
| APT Defend | Polska platforma do symulacji ataków phishingowych, smishingowych oraz z użyciem nośników USB, połączona ze szkoleniami budującymi świadomość zagrożeń wśród pracowników. | Szkolenia i Świadomość | Ładowanie... | Ładowanie... | |
| CDeX | Twórca cyberpoligonu (cyber range) do realistycznych szkoleń i ćwiczeń zespołów bezpieczeństwa, oferującego zautomatyzowane scenariusze symulacji ataków na wirtualnej infrastrukturze. | Szkolenia i Świadomość | Ładowanie... | Ładowanie... | |
| ChangePro | Integrator i doradca w obszarze cyberbezpieczeństwa oraz GRC, realizujący audyty NIS2, usługi vCISO, testy penetracyjne, outsourcing SOC oraz programy budowania świadomości zagrożeń. | GRC i Zgodność Testy Penetracyjne i Audyty Szkolenia i Świadomość Monitoring i SOC | Ładowanie... | Ładowanie... | |
| Clico | Dystrybutor z wartością dodaną, dostarczający rozwiązania cyberbezpieczeństwa ponad pięćdziesięciu producentów. Prowadzi autoryzowane centrum szkoleniowe (m.in. CISSP i reagowanie na incydenty), usługi profesjonalne, testy bezpieczeństwa oraz wsparcie techniczne przed wdrożeniem i po nim. Obok bezpieczeństwa dystrybuuje przełączniki i routery sieciowe, WLAN oraz narzędzia ITSM, NPM i IPAM. | Bezpieczeństwo Infrastruktury Szkolenia i Świadomość | Ładowanie... | Ładowanie... | |
| Dagma | Dystrybutor rozwiązań bezpieczeństwa IT (ESET, Stormshield), świadczący usługi audytów, wdrożeń i szkoleń technicznych, w tym pentestów i polityk bezpieczeństwa. | GRC i Zgodność Bezpieczeństwo Infrastruktury Testy Penetracyjne i Audyty Szkolenia i Świadomość | ISO/IEC 27001 ISO 9001 | Ładowanie... | Ładowanie... |
| EY | Dział cyberbezpieczeństwa firmy doradczej EY. Prowadzi testy penetracyjne i red teaming, wdraża architekturę bezpieczeństwa, IAM/PAM, SIEM i SOAR, chroni dane i środowiska chmurowe, obsługuje incydenty przez zespół CSIRT, doradza w zakresie zgodności z ustawą o KSC, DORA i ISO 27001 oraz prowadzi szkolenia i kampanie budowania świadomości, w tym dla bezpieczeństwa OT. | Bezpieczeństwo Infrastruktury Testy Penetracyjne i Audyty GRC i Zgodność Szkolenia i Świadomość Bezpieczeństwo Chmury Ochrona Danych Monitoring i SOC Bezpieczeństwo OT/ICS | Ładowanie... | Ładowanie... | |
| Galach Consulting | Firma doradcza z obszaru cyberbezpieczeństwa i zarządzania bezpieczeństwem informacji, oferująca audyty, szkolenia oraz wdrożenia systemów zgodnych z ISO/IEC 27001 i ISO 22301, a także narzędzia do zarządzania podatnościami. | GRC i Zgodność Szkolenia i Świadomość | Ładowanie... | Ładowanie... | |
| Hacknite | Producent polskiej platformy do organizacji praktycznych szkoleń, warsztatów i konkursów cyberbezpieczeństwa w formule Capture The Flag, z gotowymi oraz dedykowanymi zestawami zadań. | Szkolenia i Świadomość | Ładowanie... | Ładowanie... | |
| Karacena | Firma cyberbezpieczeństwa oferująca testy penetracyjne i Red Teaming, operacje bezpieczeństwa i ochronę stacji końcowych, usługi GRC, szkolenia oraz reagowanie na incydenty. | Testy Penetracyjne i Audyty Bezpieczeństwo Infrastruktury GRC i Zgodność Szkolenia i Świadomość Monitoring i SOC | Ładowanie... | Ładowanie... | |
| KPMG | Zespół cyberbezpieczeństwa w firmie audytorsko-doradczej KPMG. Prowadzi testy penetracyjne i przeglądy konfiguracji, doradza w zakresie zgodności z NIS2 i RODO, organizuje zespoły SOC i wdraża SIEM, wdraża zarządzanie tożsamością i dostępem uprzywilejowanym, WAF, MDM oraz PKI, zabezpiecza dane przed wyciekiem i środowiska chmurowe, a także prowadzi programy budowania świadomości pracowników. | Bezpieczeństwo Infrastruktury Testy Penetracyjne i Audyty GRC i Zgodność Szkolenia i Świadomość Bezpieczeństwo Chmury Ochrona Danych Monitoring i SOC | Ładowanie... | Ładowanie... | |
| LogicalTrust | Firma z Wrocławia świadcząca wyłącznie usługi bezpieczeństwa ofensywnego. Prowadzi testy penetracyjne aplikacji webowych i mobilnych, audyt kodu źródłowego, testy Red Team wobec Blue Team, testy socjotechniczne i symulacje ataku ransomware. Wykonuje audyty sieci, infrastruktury, chmury i kontenerów, w tym pod PCI DSS, DORA, NIS2, IoT i SCADA, oraz programy budowania świadomości pracowników. | Bezpieczeństwo Infrastruktury Testy Penetracyjne i Audyty GRC i Zgodność Szkolenia i Świadomość Bezpieczeństwo Chmury Bezpieczeństwo OT/ICS | Ładowanie... | Ładowanie... | |
| Mission Cybersecurity (Misja: Cyberbezpieczeństwo) | Twórca grywalizowanej platformy szkoleniowej, ucząca pracowników bezpiecznych zachowań poprzez scenariuszową grę oraz symulacje ataków phishingowych. | Szkolenia i Świadomość | Ładowanie... | Ładowanie... | |
| mIT security | Dostawca usług bezpieczeństwa IT w modelu abonamentowym, łączący SOC as a Service oraz monitoring XDR, SIEM i NDR z ochroną stacji końcowych, zabezpieczeniem sieci, kopiami zapasowymi, audytami i testami penetracyjnymi oraz szkoleniami i wsparciem zgodności z NIS2 i RODO. | Bezpieczeństwo Infrastruktury Testy Penetracyjne i Audyty Monitoring i SOC Szkolenia i Świadomość Ochrona Danych GRC i Zgodność | Ładowanie... | Ładowanie... | |
| Net Complex | Niezależny integrator rozwiązań cyberbezpieczeństwa z Bielska-Białej, wdrażający ochronę stacji końcowych i poczty, szyfrowanie, backup, zapory nowej generacji, PAM, SIEM i SOC. Prowadzi audyty bezpieczeństwa, serwis techniczny oraz szkolenia i webinaria. | Bezpieczeństwo Infrastruktury Szkolenia i Świadomość Ochrona Danych Monitoring i SOC | ISO/IEC 27001 | Ładowanie... | Ładowanie... |
| NT Group Systemy Informatyczne | Dostawca usług IT i cyberbezpieczeństwa prowadzący audyty bezpieczeństwa, w tym NIS2 i DORA, testy penetracyjne oraz wsparcie w zakresie GRC i ochrony danych. Projektuje i utrzymuje infrastrukturę oraz środowiska chmurowe, a także realizuje szkolenia z cyberbezpieczeństwa i testy socjotechniczne. | Bezpieczeństwo Infrastruktury Bezpieczeństwo Chmury Testy Penetracyjne i Audyty GRC i Zgodność Szkolenia i Świadomość Ochrona Danych | Ładowanie... | Ładowanie... | |
| nFlo | Wzmacniamy cyberbezpieczeństwo Twojej firmy. Proaktywne audyty IT, dogłębne testy penetracyjne (aplikacje, sieci), ochrona informacji ISO 27001/RODO i strategie cyberodporności obejmujące technologie oraz szkolenia pracowników. Zapewnij ciągłość biznesu i ochronę reputacji dzięki naszemu specjalistycznemu wsparciu IT. Porozmawiajmy o bezpieczeństwie! | Bezpieczeństwo Chmury Testy Penetracyjne i Audyty GRC i Zgodność Szkolenia i Świadomość | Ładowanie... | Ładowanie... | |
| Niebezpiecznik | Firma i portal edukacyjny prowadząca audyty bezpieczeństwa, pentesty, testy socjotechniczne oraz szkolenia zwiększające świadomość zagrożeń w sieci. | Szkolenia i Świadomość Testy Penetracyjne i Audyty | Ładowanie... | Ładowanie... | |
| Orange Polska | Operator telekomunikacyjny prowadzący usługi cyberbezpieczeństwa oparte na własnym SOC. Oferuje SOC Managed Services z SIEM, ochronę przed DDoS, Secure DNS, Orange Network Security, ochronę poczty i aplikacji webowych, CyberWatch, testy penetracyjne i socjotechniczne, cyberedukację pracowników, przeglądy i doradztwo SZBI oraz bezpieczeństwo infrastruktury przemysłowej. Zaplecze eksperckie stanowi CERT Orange Polska. | Bezpieczeństwo Infrastruktury Testy Penetracyjne i Audyty GRC i Zgodność Szkolenia i Świadomość Ochrona Danych Monitoring i SOC Bezpieczeństwo OT/ICS | Ładowanie... | Ładowanie... | |
| PBSG | Polska firma doradcza specjalizująca się w zarządzaniu ryzykiem, zgodnością z regulacjami (ISO 27001, RODO, DORA) oraz szkoleniach z cyberbezpieczeństwa. | Szkolenia i Świadomość GRC i Zgodność | Ładowanie... | Ładowanie... | |
| PwC | Dział cyberbezpieczeństwa firmy doradczej PwC. Oferta obejmuje testy penetracyjne i ćwiczenia red team, przeglądy architektury bezpieczeństwa IT i OT, bezpieczeństwo automatyki przemysłowej, zgodność z NIS2, ustawą o KSC i RODO, zarządzany SOC z reagowaniem na incydenty 24/7, bezpieczeństwo chmury, DLP i backup oraz szkolenia. | Bezpieczeństwo Infrastruktury Testy Penetracyjne i Audyty GRC i Zgodność Szkolenia i Świadomość Bezpieczeństwo Chmury Ochrona Danych Monitoring i SOC Bezpieczeństwo OT/ICS | Ładowanie... | Ładowanie... |
Szkolenia z cyberbezpieczeństwa dla pracowników
Szkolenia z cyberbezpieczeństwa dla pracowników uczą zespół rozpoznawać ataki wymierzone w człowieka: fałszywe wiadomości od kontrahenta, podszywanie się pod przełożonego, prośby o zmianę numeru konta oraz telefony rzekomej pomocy technicznej. Program zmienia zachowanie wtedy, gdy wraca do tych samych osób w krótkich odsłonach i sprawdza je w praktyce, a nie kończy się zaliczeniem testu wiedzy. Osobną warstwą są kursy techniczne i certyfikacyjne dla działu IT, takie jak CISSP, CISA, CISM czy CEH, które budują kompetencje obrońców, a nie czujność ogółu załogi.
Usługa zwykle składa się z trzech warstw. Szkolenie świadomościowe dla całej załogi, prowadzone na żywo, jako webinar albo na platformie e-learningowej z modułami i testami wiedzy. Symulowane kampanie phishingowe i inne testy socjotechniczne, które mierzą zachowanie zamiast deklarowanej wiedzy. Ścieżki zależne od roli, bo zarząd, finanse, administratorzy i programiści stoją pod inną presją. Dokumentacja programu obejmuje raport ze wskaźnikami kliknięć, podania danych i zgłoszeń, rozbicie na działy, materiały do powtórek oraz treści dla osób zatrudnionych w trakcie.
Na koszt wpływa liczba uczestników, forma prowadzenia zajęć, liczba wersji językowych materiałów, liczba kampanii socjotechnicznych oraz to, czy kupujesz pojedyncze szkolenie, czy program prowadzony przez dostawcę przez cały cykl. Kursy certyfikacyjne wycenia się osobno, bo do ceny zajęć dochodzi opłata egzaminacyjna. Program zwykle otwiera pomiar wyjściowy, czyli symulacja przed pierwszym szkoleniem, potem idą moduły edukacyjne, kolejne kampanie i porównanie wyników. Start zależy głównie od listy uczestników i uzgodnień z działem kadr.
Kiedy firma potrzebuje programu szkoleń
- Ktoś w firmie opłacił fakturę ze zmienionym numerem konta albo otworzył załącznik z wiadomości podszywającej się pod kontrahenta.
- Audytor, ubezpieczyciel albo duży klient żąda dowodu, że załoga przechodzi regularne szkolenia z bezpieczeństwa i ochrony danych osobowych.
- Firma wchodzi w zakres obowiązków wynikających z NIS2 albo przygotowuje się do ISO/IEC 27001 i musi udokumentować program świadomości.
- Rekrutacja przyspiesza, a nowe osoby dostają dostęp do systemów bez wprowadzenia w zasady i bez ścieżki zgłaszania podejrzanych zdarzeń.
- Wchodzi praca zdalna, nowe narzędzia chmurowe albo płatności online i zmienia się to, na co zespół musi uważać codziennie.
Jak sprawdzić firmę szkoleniową przed umową
- Poproś o przykładowy raport z kampanii socjotechnicznej i sprawdź, czy pokazuje zmianę zachowania w kolejnych rundach, a nie samą frekwencję.
- Poproś o biogram osoby prowadzącej zajęcia i sprawdź, czy opisuje własną praktykę: obsługę incydentów, testy socjotechniczne albo pracę w zespole bezpieczeństwa.
- Sprawdź, czy scenariusze phishingowe powstają po polsku i pod Twoją branżę, czy są tłumaczonym szablonem z innego rynku.
- Ustal na piśmie, jak długo dostawca przechowuje wyniki imienne i kiedy usuwa je po zamknięciu kampanii.
- Zapytaj o rytm aktualizacji treści i o to, czy osoby zatrudnione w trakcie programu wchodzą do niego bez dopłaty.
Najczęstsze pytania o szkolenia z cyberbezpieczeństwa
Odpowiedzi dla osób, które planują zakup usług z tej kategorii.
Program budowania świadomości bezpieczeństwa to cykl krótkich szkoleń i ćwiczeń, który uczy pracowników rozpoznawać ataki wymierzone w człowieka i zgłaszać je zespołowi IT. Składa się z modułów edukacyjnych, testów wiedzy oraz kontrolowanych symulacji ataku. Miarą jest zachowanie w codziennej pracy, nie wynik testu, dlatego treści wracają do tych samych osób w kolejnych odsłonach.
Cenę szkolenia z cyberbezpieczeństwa ustala przede wszystkim liczba uczestników i forma zajęć: platforma e-learningowa kosztuje mniej niż trener stojący przed grupą, bo w zajęciach na żywo płacisz też za jego czas i dojazd. Rachunek podnoszą wersje językowe materiałów, scenariusze pisane pod branżę oraz liczba kampanii socjotechnicznych zapisana w umowie. Kursy certyfikacyjne mają osobną pozycję, czyli opłatę egzaminacyjną, która nie trafia do firmy szkoleniowej.
Mała firma prowadzi zwykle jeden wspólny program: platformę e-learningową, kampanie socjotechniczne dla całej załogi i krótkie spotkanie dla osób akceptujących płatności. Duża organizacja rozbija to na ścieżki zależne od roli, spina listę uczestników z systemem kadrowym i raportuje wyniki osobno dla każdej jednostki. Tam, gdzie działa rada pracowników albo związki zawodowe, zakres symulacji uzgadnia się z nimi przed startem.
W firmie zostaje raport z kampanii, lista uczestników z potwierdzeniem ukończenia modułów, materiały do powtórek oraz treści przygotowane dla nowych pracowników. Ten komplet odpowiada na pytanie audytora o zakres, odbiorców i rytm powtórek, więc trzymaj go razem z dokumentacją systemu zarządzania bezpieczeństwem. Certyfikat po kursie certyfikacyjnym wydaje jednostka certyfikująca po zdanym egzaminie, nie firma szkoleniowa.
Przygotowanie otwiera lista uczestników z podziałem na role i działy, bo od niej zależy zarówno wycena, jak i dobór scenariuszy. Potwierdź, gdzie pracownik ma zgłosić podejrzaną wiadomość, i sprawdź tę ścieżkę, zanim symulacja wygeneruje ruch. Uprzedź dział IT oraz zespół pomocy technicznej i przepuść adresy nadawcy przez filtr poczty, żeby kampania mierzyła ludzi, a nie bramkę pocztową.
Częstotliwość powinna iść za zdarzeniami w firmie, a nie za kalendarzem szkoleniowym: nowa osoba przechodzi wprowadzenie przy nadaniu dostępu, a cała załoga wraca do tematu po zmianie narzędzi, po zmianie procesu płatności albo po incydencie. Symulacje rozkłada się nieregularnie, bo kampania w stałym terminie uczy zespół pilnować daty zamiast treści wiadomości. Pojedyncze szkolenie bez powtórek daje dokument dla audytora i niewiele poza tym.
Wynik kampanii przekłada się na trzy decyzje: kogo doszkolić, który proces poprawić i co usłyszy cała firma. Grupy ze słabszym wynikiem dostają dodatkowy moduł zamiast upomnienia, a powtarzalne kliknięcia w jednym dziale są sygnałem, że scenariusz trafił w realną lukę procesu, na przykład w zmianę numeru konta bez potwierdzenia drugim kanałem. Podsumowanie dla załogi pokazuje, ile osób zgłosiło wiadomość, bo to zachowanie chcesz utrwalić.
Skuteczność widać w zachowaniu w kolejnych kampaniach, a najmocniejszym wskaźnikiem jest udział zgłoszeń, nie sam spadek kliknięć. Uzupełniają go czas od wysyłki do pierwszego zgłoszenia, powtarzalność kliknięć u tych samych osób oraz liczba prawdziwych wiadomości zgłaszanych poza symulacją. Frekwencja i wynik testu wiedzy mówią o obecności na szkoleniu, nie o odporności zespołu.
Przy małym budżecie pierwszeństwo mają role, w których jeden błąd kosztuje najwięcej: osoby akceptujące płatności, kadry oraz administratorzy z szerokim dostępem. Dla nich wystarczy krótkie spotkanie i kampania socjotechniczna ograniczona do tej grupy, a reszta załogi przechodzi moduły na platformie. Bezpłatne materiały instytucji publicznych i zespołów reagowania nadają się na powtórki, ale nie zastąpią pomiaru zachowania, bo nie mówią, kto kliknął.
Symulacja phishingu nie jest testem lojalności ani materiałem do oceny pracowniczej, tylko pomiarem odporności procesu na atak socjotechniczny. Nieporozumienie bierze się stąd, że wynik da się przypisać do nazwiska, więc dostęp do danych imiennych ustala się przed startem kampanii. Program traci sens, gdy zgłoszenie kończy się rozliczaniem: załoga przestaje zgłaszać cokolwiek, a bezpieczeństwo traci najwcześniejszy sygnał ostrzegawczy.
Nie wiesz, którego dostawcę wybrać?
Opisz potrzebę. Zapytanie wysłane stąd trafia wyłącznie do nas. Żeby trafiło do wykonawcy, wyślij je z profilu wybranej firmy z kategorii szkolenia i świadomość.
Nie musisz znać dokładnej kategorii. Wystarczy, że opiszesz problem.
Kategorie usług cyberbezpieczeństwa
Przeglądaj pełną listę specjalizacji i usług cyberbezpieczeństwa dostępnych w naszym katalogu, aby znaleźć idealnego partnera dla Twojej organizacji.
Bezpieczeństwo infrastruktury to wdrożenie i utrzymanie ochrony stacji roboczych, kont i sieci firmowej: EDR, MFA, kontrola dostępu, segmentacja. W katalogu znajdziesz firmy, które prowadzą takie projekty od inwentaryzacji po utrzymanie.
Test penetracyjny to zlecony atak na własny system, który pokazuje, które podatności napastnik naprawdę wykorzysta. Porównaj firmy testujące aplikacje webowe i mobilne, sieci oraz kod źródłowy.
GRC i zgodność to bezpieczeństwo prowadzone jak system zarządzania: analiza ryzyka, polityki, plan ciągłości działania i dowody dla audytora. Znajdziesz tu firmy, które prowadzą takie wdrożenia.
Programy budowania świadomości, symulacje phishingu i kursy certyfikacyjne dla działu IT - od rozpoznawania fałszywej wiadomości po przygotowanie do egzaminu. Zobacz firmy szkoleniowe działające w Polsce.
Bezpieczeństwo OT/ICS chroni sieć zakładową, sterowniki PLC i stacje SCADA przed incydentem, który zatrzymuje produkcję. Zobacz dostawców pracujących na hali bez wstrzymywania linii.
Bezpieczeństwo chmury to przegląd i porządkowanie konfiguracji AWS, Azure i GCP: tożsamości, uprawnień, szyfrowania, kontenerów i wdrożeń CI/CD. Znajdziesz tu firmy, które sprawdzą Twoje środowisko i pomogą domknąć znaleziska.
Ochrona danych to inwentaryzacja i klasyfikacja zbiorów, szyfrowanie, DLP oraz zarządzanie kluczami w KMS lub HSM. Porównaj firmy, które ustalą, gdzie leżą Twoje dane, i ograniczą ryzyko ich wypływu poza organizację.
Ciągły monitoring zdarzeń bezpieczeństwa i reagowanie na incydenty: SOC as a Service, MDR, wdrożenia SIEM oraz automatyzacja SOAR. Sprawdź firmy, które przejmą wykrywanie ataków poza godzinami pracy Twojego IT.