NIS2 + DORA audit-ready · Landing Page Copy

BDI Academy

NIS2 + DORA audit-ready · Landing Page Copy

Wersja: 4.0 · Data: 2026-05-20 Cel: 800-1500 słów · web-ready · SEO-friendly · conversion-driven URL docelowy: baltic-digital.org/nis2-dora (✅ istniejący landing — TEN PLIK = patch do podrasowania) Status: TEKST DO DOPISANIA / UPDATE istniejącej strony — NIE samodzielny landing


🔥 STICKY TOP CTA (najwidoczniejszy element na pierwszym ekranie — sticky/fixed bez scrollowania)

⏰ Nabór program szkoleniowy II tura tylko 29.05.2026 · klient płaci 500 PLN · 9 500 PLN dotacji z instytucji finansującej [🟢 ZGŁOŚ SIĘ TERAZ → DM Olgi] [📥 POBIERZ ONE-PAGER PDF] [📞 ZADZWOŃ +48 669 996 109] [📅 SPRAWDŹ OFERTĘ]


HERO

NIS2 + DORA already in force — czy Twoja firma jest audit-ready?

Kompletny pakiet program szkoleniowy dla compliance officers i cybersec audytorów — 32h kursu + 1h mentoring 1:1 · 5 modułów NIS2 + DORA frameworków · certyfikat BDI Academy · 95% dofinansowania instytucja finansująca · klient płaci tylko 500 PLN.

NIS2 in force od 17.10.2024 (PL UoKB transpozycja). DORA in force od 17.01.2025 (financial sector). Sankcje NIS2: do 10M EUR / 2% obrotu globalnego. DORA: do 1% dziennego obrotu. Pierwsze audyty już idą. Firmy które nie są audit-ready dostają wezwania od UKE, KNF, UODO. Czas do gotowości: 90 dni — albo audyt znajdzie luki.

[🟢 ZGŁOŚ SIĘ TERAZ → DM Olgi] | [📥 POBIERZ ONE-PAGER PDF]

⏰ Nabór program szkoleniowy II tura: 29.05.2026 (jeden dzień · 9:00-18:00) 💰 Klient płaci tylko 500 PLN (5%) · 9 500 PLN pokrywa instytucja finansująca 👥 Małe grupy 8-12 osób stacjonarnie w Gdańsku lub online 🗓️ Wybierz Weekend (4 soboty 9-17) lub Tygodniowy (4 tygodnie wieczorami)


NIS2 (Dyrektywa UE 2022/2555) in force od 17.10.2024. Polska transpozycja: ustawa o krajowym systemie cyberbezpieczeństwa (UoKB) · update 2024. DORA (Rozporządzenie UE 2022/2554) in force od 17.01.2025 dla financial sector. Sankcje: NIS2 do 10M EUR / 2%, DORA do 1% dziennego obrotu. Essential entities (energetyka, transport, bankowość, zdrowie, woda) + Important entities (manufacturing, food, chemicals, postal) — łącznie >10,000 firm w PL (CSIRT GOV szacunki 2024).


Wiemy, jak wygląda Twoja codzienność

NIS2 in force od 17.10.2024 — pierwsze audyty już idą. UKE + sektorowi regulatorzy zaczynają. Sankcje do 10M EUR / 2% obrotu globalnego. Firmy które miały ISO 27001 odkrywają że to nie wystarczy.

DORA w sektorze finansowym od 17.01.2025. Banki, fintech, ubezpieczyciele, dostawcy ICT dla finansów. Sankcje do 1% DZIENNEGO obrotu. KNF już planuje audyty 2026.

ICT third-party risk = nowy świat. Każdy dostawca chmury, SaaS, outsourcing musi być w registerze. Critical providers podlegają nadzorowi UE. Większość firm nie ma tego mapowane.

Wiemy, bo BDI też jest organizacją z portfolio 67 kursów dla podobnych grup — pracujemy z prawnikami, MŚP, NGO, korporacjami. To nie tylko teoria.


Co zmienia AI w Twojej pracy — nie tylko czas, ale jakość

Klasyfikujesz organizację per NIS2 — Essential entity vs Important entity, scope, applicable obligations ✅ Wdrażasz 10 measures NIS2 (Art. 21) — risk analysis, incident handling, business continuity, supply chain, vulnerability handling, training, encryption, HR security, authentication, secure development ✅ Incident reporting NIS2 — 24h notification + 72h initial report + 1 month final (CSIRT GOV / sectoral CSIRT) ✅ DORA 5 pillars — ICT risk management, incident reporting, digital operational resilience testing, ICT third-party risk, info sharing arrangements ✅ ICT third-party risk (DORA) — register of contractual arrangements, critical providers oversight, exit strategies ✅ Audit-ready dokumentacja — gap assessment, evidence trail, internal audit framework, regulator-ready ✅ 3-wymiarowy ROI dla zarządu — ekonomiczny (uniknięcie sankcji), środowiskowy (-30% ślad węglowy compliance), operacyjny (cyber resilience)


🟢 GOTOWA/Y NA START? · Zgłoś się przez DM Olgi lub kontakt@baltic-digital.org

[🟢 ZGŁOŚ SIĘ TERAZ] [📅 SPRAWDŹ OFERTĘ] [📥 POBIERZ ONE-PAGER PDF]


Program kursu · 5 modułów × 32h

Moduł 1 · Fundamenty NIS2 + DORA + Green AI Research (5h)

Wprowadzenie do NIS2 (Dyrektywa UE 2022/2555 · in force 17.10.2024 · PL UoKB transpozycja) i DORA (Rozporządzenie UE 2022/2554 · in force 17.01.2025). NIS2 scope: Essential vs Important entities · 18 sektorów (energetyka, transport, bankowość, zdrowie, woda, ICT, food, chemicals). DORA scope: financial entities + ICT third-party providers. Relacja NIS2/DORA/RODO/AI Act. Green AI Research: sustainable cybersec (energia data center, lifecycle, e-waste). Praktyka: scope assessment dla organizacji uczestnika + identyfikacja overlapów.

Moduł 2 · Audit framework + procedury NIS2/DORA (8h) [FLAGSHIP MODUŁ]

[FLAGSHIP MODUŁ] NIS2 Art. 21 - 10 measures: risk analysis · incident handling · business continuity + crisis management · supply chain security · vulnerability handling + disclosure · effectiveness assessment · cyber hygiene + training · cryptography + encryption · HR security + access control · multi-factor authentication. DORA 5 pillars: (1) ICT risk management framework · (2) ICT-related incident management + classification + reporting · (3) Digital operational resilience testing (TLPT) · (4) ICT third-party risk management · (5) Info sharing arrangements. Praktyka: gap analysis dla organizacji uczestnika across 10 measures + 5 pillars.

Moduł 3 · Implementacja kontrolek + Paperless Office (8h)

Implementation playbook: policies (10 measures NIS2), procedures (DORA TLPT), technical controls (encryption, MFA, vulnerability scanning, SIEM/SOC). ICT third-party register (DORA Art. 28): contractual arrangements, critical providers identification, exit strategies. Subcontracting (DORA Art. 30): chain of supply oversight. Paperless Office: compliance documentation w cloud (Confluence, SharePoint), e-signatures, audit trail, version control. Praktyka: budujesz ICT third-party register + 1 policy NIS2 + 1 procedure DORA.

Moduł 4 · Reporting + dokumentacja + Conversational AI + Tech interaktywne (6h)

Incident reporting NIS2 (Art. 23): 24h early warning · 72h initial assessment · 1 month final report. CSIRT GOV / sectoral CSIRTs. DORA incident reporting (Art. 19): classification, notification thresholds, ESA reporting templates. Conversational AI dla compliance officer (ChatGPT/Claude jako asystent do policy/procedure drafting). Voice tech dla audit interviews + incident interviews (Whisper). Interaktywne dashboardy GRC: incident status, audit findings, third-party risk heatmap. Praktyka: incident response playbook + 1 dashboard GRC + 3 szablony raportów.

Moduł 5 · Wdrożenie + cert path + GreenComp roadmapa 90 dni (5h)

Roadmapa wdrożenia NIS2 + DORA audit-ready w 90 dni: scope → gap → policies → procedures → controls → register → reporting → internal audit. Cert path: ISO 27001 Lead Auditor (PECB · 5 dni · jeśli jeszcze nie masz) + NIS2/DORA specialized courses (CEPIS, ISC2). GreenComp roadmapa 90 dni: sustainable cybersec, paperless compliance documentation, energy-efficient SOC. Wybór 2 narzędzi tech interaktywnych. Praktyka: pitch dla zarządu z 3-wymiarowym ROI (uniknięcie sankcji + środowiskowy + cyber resilience) + peer feedback + Quiz końcowy + onboarding mentoringu.


Wybierz wariant harmonogramu

Wariant Cykl Sesje Godziny Dla kogo
🗓️ Weekendowy 4 tygodnie 4 soboty × 8h 9:00-17:00 Pracujący w tygodniu · seniorzy · właściciele z napiętym grafikiem
🌃 Tygodniowy intensywny 4 tygodnie 4 tyg × (wt + czw) × 4h 17:00-21:00 Młodzi profesjonaliści · osoby z elastycznym dniem · chcący szybko ukończyć

Oba warianty: ten sam program 32h + 1h mentoring 1:1 · cena 10 000 PLN brutto (95% dotacji program szkoleniowy · klient płaci 500 PLN) · hybryda dostępna stale (uczestnik wybiera per sesja).


Bonus w cenie pakietu (każdy uczestnik)

🎯 1h mentoring 1:1 z trenerem BDI — workout konkretnego case po kursie (do 30 dni) 🌱 Green AI + Paperless Office wpleceni w każdy moduł — ślad węglowy -30% w 90 dni 🤖 Tech interaktywne wpleceni w każdy moduł — chatbot · conversational AI · voice · interaktywne dashboardy 📚 Biblioteka 20+ promptów AI dla branży — permanentny dostęp + updates kwartalne 🤝 BDI Academy Community — networking z absolwentami


Dla kogo

Persona Profil Próg program szkoleniowy Wariant
Junior IT Auditor / Cybersec specialist (22-29) 22-29 lat · 1-3 lata b) 18-29 (+1-2 pkt) Tygodniowy
Senior Compliance Officer / CISO (45-60) 45-60 lat · 15-30 lat c) 50+ (+1-2 pkt) Weekendowy (4 soboty 9-17)
GRC Manager / Compliance Lead mid-career (30-45) 30-45 lat · 5-15 lat komercyjny (BUR MŚP / KFS / własne) Oba

Dlaczego BDI Academy

O BDI — Baltic Digital Institute · pomorski instytut kompetencji cyfrowych. Sami jesteśmy fundacją.

Akredytacje — BUR provider PARP 188020 · ocena 5/5 (weryfikowalne) · ISO 9001:2015 (Usługi szkoleniowe i doradcze) · RIS 2.22/00098/2025 · członek pomorskiego ekosystemu PSF.

Statystyki — 60+ osób już przeszkolonych w aktualnych projektach BDI · 67-kursowe portfolio · eksperci transformacji cyfrowej spółek skarbu państwa i międzynarodowych korporacji.


Co mówią uczestnicy (★★★★★)

“Warsztaty miały inspirujący, biznesowy charakter, a jednocześnie panowała podczas nich swobodna i przyjazna atmosfera. Świetny kontakt z prowadzącymi — byli otwarci, pomocni i chętnie angażowali uczestników do dyskusji. Program skupiał się na konkretnych rozwiązaniach, które można wykorzystać w praktyce przy rozwijaniu projektów społecznych i biznesowych.” — Aleksandra K. · Fundacja KOBEL Warszawa

“Szkolenie było bardzo dobrze przygotowane pod względem merytorycznym i organizacyjnym. Dużym atutem było praktyczne podejście do tematów związanych ze strategią, marketingiem, Agile oraz pracą w ClickUp. Warsztaty zdecydowanie wartościowe dla osób rozwijających projekty i organizacje społeczne.” — AK · Fundacja KOBEL Warszawa

“Jestem po kursie Cyfrowy lider z AI. Jestem zachwycona, dużo nowej ciekawej informacji! Super nauczycieli! Dziękuję bardzo ❤️ Czekam na następny kurs 😊” — Anastasiia A. · uczestniczka Cyfrowy Lider z AI (★★★★★ GBP 2026-05-20)

“Ogromne podziękowania dla organizatorów i nauczycieli szkoły Baltic Digital Institute za interesujące, pouczające i bardzo przydatne zajęcia! Dużo się nauczyłam, zdobyłam nowe umiejętności w pracy z AI, otrzymałam wspaniałe wsparcie i uwagę!” — Nataliia · uczestniczka BDI (★★★★★ GBP 2026-05-20)


Inwestycja · Finansowanie

Element Wartość
Cena katalogowa brutto (pakiet 33h: 32h grupowo + 1h mentoring 1:1) 10 000 PLN
Dofinansowanie program szkoleniowy (95%) 9 500 PLN pokrywa instytucja finansująca
Wkład własny klienta (5%) 500 PLN

Inne ścieżki finansowania: KFS 2026 (80-100%) · PUP Bon dla osób do 30 r.ż. (100%) · BUR komercyjny dla MŚP · własna kieszeń (pełna cena 10 000 PLN).

[🟢 ZGŁOŚ SIĘ TERAZ → DM Olgi] [📞 ZADZWOŃ +48 669 996 109]


CTA FINAL · Zarezerwuj miejsce

Nabór II tura program szkoleniowy: 29.05.2026 (jeden dzień) 📅 Realizacja kursu: sierpień-wrzesień 2026 · grupy 8-12 osób 🎯 Tylko 12 miejsc per kohorta · 2 warianty harmonogramu

[CTA Primary: Zgłoś się przez DM Olgi] · [Lub email: kontakt@baltic-digital.org]

Olga Szudzik · Project Coordinator FEPM · prowadzi Cię od pierwszego maila do odbioru certyfikatu.


FAQ

Q: Czy kwalifikuję się do program szkoleniowy? A: Tak, jeśli jesteś osobą fizyczną zamieszkałą lub zatrudnioną na pomorskim (Trójmiasto + 5 powiatów: pucki, kartuski, wejherowski, gdański, nowodworski). program szkoleniowy finansuje uczestników indywidualnych.

Q: Ile dokładnie zapłacę? A: 500 PLN (5% wkład własny). 9 500 PLN pokrywa instytucja finansująca po pozytywnej weryfikacji wniosku.

Q: Czy mam dodatkowe punkty premiowe? A: Jeśli jesteś w wieku 18-29 lat, 50+ lat, kobietą, z niskimi kwalifikacjami, niepełnosprawnością, migrantem/migrantką lub osobą bezrobotną — masz dodatkowe punkty premiowe przy aplikacji o dotację program szkoleniowy.

Q: Mam wybór wariantu harmonogramu? A: Tak. Wariant Weekendowy (4 soboty × 8h, 9-17) lub Tygodniowy intensywny (4 tyg × wt+czw × 4h, 17-21). Ten sam program, ta sama cena, certyfikat identyczny.

Q: Kto prowadzi kurs? A: Trenerzy BDI z portfolio 67 kursów + doświadczeniem w transformacjach cyfrowych spółek skarbu państwa.

Q: Mamy ISO 27001 — czy wystarczy do NIS2? A: Nie — ale jest fundamentem. ISO 27001 pokrywa ~60-70% NIS2 measures (Art. 21). Pozostałe 30-40% to: supply chain security (NIS2-specific), DORA-specific (testing TLPT, ICT third-party register), incident reporting timing (24h/72h/1 month), governance NIS2 (Art. 20 · liability zarządu).

Q: Jak długo mamy do gotowości NIS2? A: Już od 17.10.2024 in force. Polska transpozycja przez UoKB (ustawa o krajowym systemie cyberbezpieczeństwa). Pierwsze audyty zaczynają się 2025-2026. UKE + sektorowi regulatorzy. Praktycznie: mamy do końca 2026 żeby być audit-ready przed pierwszą falą sankcji.

Q: Co odróżnia NIS2 od DORA? A: Scope. NIS2: 18 sektorów (Essential + Important entities). DORA: tylko financial sector + ICT third-party providers. W praktyce: financial entity ma OBA zastosowania (NIS2 sectoral + DORA jako lex specialis).

Q: Gdzie odbywają się zajęcia? A: Stacjonarnie w Gdańsku (Hołdu Pruskiego 6) lub online real-time (Teams/Zoom) lub w trybie hybrydowym — uczestnik wybiera per sesja (np. weekend stacjonarnie · kolejne online). Pełna elastyczność.

Q: Jaki certyfikat otrzymam? A: Certyfikat BDI Academy (po pozytywnej walidacji efektów uczenia końcowego). Walidacja BUR PARP — mikrocertyfikat BDI (provider 188020) · ISO 9001:2015.

Q: Co po kursie? A: 1h mentoring 1:1 (w cenie) + biblioteka 20+ promptów AI dla branży + dostęp do BDI Academy Community + webinary update 1×/kwartał.


SEO meta


Landing Copy v4.0 · 2026-05-20 · BDI Academy · PATCH dla baltic-digital.org/nis2-dora · 4 CTA + aspekt jakości/merytoryki

📝 Zgłoś się · formularz

Wypełnij poniżej · Olga zadzwoni w ciągu max 2 dni roboczych