Logo StartupKit
PL

Biblioteka szablonów szkoleń

Przeglądaj gotowe prezentacje SOC 2, GDPR, ISO 27001 i HIPAA oraz dwie checklisty dowodowe. Utwórz na ich podstawie kompletny program.

Wybór szablonu

Biblioteka zawiera cztery szablony kursów i dwie checklisty. Kursy obejmują zagadnienia SOC 2, RODO (GDPR), ISO 27001 i HIPAA. Checklisty służą do zbierania potwierdzeń ustawień urządzenia lub zapoznania się z politykami firmy.

Wybierz szablon odpowiadający zakresowi szkolenia, uzupełnij dane firmy i sprawdź treść przed publikacją. Szablon jest materiałem do dostosowania; nie zastępuje oceny zgodności ani nie gwarantuje akceptacji przez audytora.

Przeglądanie biblioteki

Na pulpicie Szkoleń kliknij Zbuduj z szablonu, żeby otworzyć galerię pod /training/templates. Biblioteka pokazuje jedną kartę na standard. Każda ma nazwę, krótki opis, język oraz przybliżoną liczbę slajdów i pytań. Kliknij Użyj tego szablonu na wybranej karcie.

Note

Biblioteka szablonów jest tylko dla administratorów. Link Zbuduj z szablonu i galeria są widoczne dla administratorów modułu Szkolenia, czyli osób, które tworzą i publikują programy. Uczestnicy nie widzą biblioteki. Przechodzą tylko szkolenia, na które zostali zaproszeni.

Cztery szablony kursów

Cztery szablony kursów mają tę samą strukturę: uporządkowany zestaw slajdów z treścią, sprawdzian wiedzy w formie pytań wielokrotnego wyboru i oświadczenie do podpisania. Każdy liczy mniej więcej 12–14 slajdów plus sprawdzian wiedzy, a fakty dotyczące konkretnej firmy są zapisane raz jako {{ variables }} i uzupełniane z twoich odpowiedzi.

Standard Co obejmuje prezentacja
SOC 2 Doroczna prezentacja dla całej firmy o świadomości bezpieczeństwa i ciągłości działania: phishing, dane logowania, MFA, bezpieczeństwo urządzeń, obsługa danych, praca zdalna, higiena zależności, narzędzia AI, zgłaszanie incydentów i ciągłość działania.
GDPR Świadomość ochrony danych wśród pracowników: podstawowe zasady, dane osobowe a dane szczególnej kategorii, podstawa prawna i zgoda, prawa osób, których dane dotyczą, minimalizacja i okresy przechowywania, podmioty przetwarzające i umowy DPA, transfery międzynarodowe, privacy by design oraz zasady zgłaszania naruszeń, w tym termin 72 godzin w przypadkach objętych obowiązkiem zgłoszenia.
ISO 27001 Świadomość systemu zarządzania bezpieczeństwem informacji (ISMS): czym jest ISMS i dlaczego certyfikacja ma znaczenie, polityka bezpieczeństwa, rola każdego pracownika, postępowanie z ryzykiem, klasyfikacja informacji, kontrola dostępu, kryptografia, zasada czystego biurka, bezpieczeństwo operacji i dostawców, zgłaszanie incydentów oraz ciągłość działania.
HIPAA Szkolenie personelu z Privacy Rule i Security Rule: co liczy się jako PHI i ePHI, standard minimum niezbędnego, dozwolone użycia i ujawnienia, prawa pacjentów, zabezpieczenia urządzeń i komunikacji, umowy Business Associate Agreement, zgłaszanie naruszeń oraz bezpieczna utylizacja danych.

Tip

Nie wiesz, którego potrzebujesz? Wybierz standard wskazany w audycie lub certyfikacji, o którą się starasz. Jeśli chodzi o ogólną świadomość bezpieczeństwa pracowników bez konkretnych wymogów regulacyjnych, najszerszym punktem wyjścia jest SOC 2.

Dwie checklisty dowodowe

Dwie pozostałe pozycje zbierają potwierdzenia. Jedna dotyczy ustawień urządzenia i wymaga zrzutów ekranu, a druga zapoznania się z politykami firmy. Powstały z myślą o kontraktorach i osobach pracujących na prywatnym sprzęcie (BYOD), których nie obejmuje twój MDM. Zamiast slajdów mają punkty kontrolne, a quizu nie mają wcale.

Checklista Co obejmuje
Endpoint Hardening Siedem ustawień urządzenia do sprawdzenia i potwierdzenia: szyfrowanie całego dysku, blokada ekranu, automatyczne aktualizacje systemu, ochrona przed złośliwym oprogramowaniem, menedżer haseł, firewall i długość hasła. Sześć wymaga zrzutu ekranu; długość hasła opiera się wyłącznie na oświadczeniu. Każdy punkt kontrolny ma instrukcje dla macOS, Windows 11 i Linuksa.
Policy Acknowledgment 22 polityki zawarte w szablonie SOC 2 jako punkty kontrolne oparte wyłącznie na oświadczeniu, pogrupowane w: zasady postępowania, bezpieczeństwo informacji, dane, odporność i ład organizacyjny. Podpisane oświadczenie wymienia każdą politykę z nazwy, więc podpis obejmuje konkretne dokumenty, a nie ogólną deklarację.

W Checklistach dowodowych przeczytasz, jak się je tworzy, wypełnia i sprawdza oraz jak długo przechowywane są dowody.

Wybór języka

Treść szablonów (slajdy, quiz, oświadczenie) powstaje dziś po angielsku. Każda karta w galerii jest automatycznie dopasowywana do języka twojego konta: Kit odczytuje ustawienie Domyślny język konta, pokazuje pasujący wariant, jeśli taki istnieje, a w przeciwnym razie sięga po prezentację angielską. Kolejne języki są w planach. Gdy pojawią się przetłumaczone prezentacje, Kit wyświetli je zgodnie z tym samym ustawieniem konta. Nie musisz niczego zmieniać.

Interfejs galerii, czyli nagłówki, przyciski i liczniki, jest już przetłumaczony na każdy język obsługiwany przez Kit, nawet gdy sama treść prezentacji jest po angielsku.

Od szablonu do programu

Wybór prezentacji wypełnia kompletny program, a potem przenosi cię prosto do pytań inteligentnego szablonu, żeby dopasować go do twojej firmy:

  1. Wybierz: W galerii kliknij Użyj tego szablonu przy standardzie, którego potrzebujesz. Kit tworzy program z nazwą twojego konta i wypełnia całą prezentację: każdy slajd, quiz i oświadczenie.
  2. Uzupełnij szczegóły: Trafiasz na pytania inteligentnego szablonu. Odpowiedz na krótką listę pytań o firmę (nazwa, menedżer haseł, kontakt do zgłaszania incydentów itd.); każda odpowiedź wypełnia {{ variables }} na wszystkich slajdach i w oświadczeniu.
  3. Dopracuj: Przejrzyj i edytuj slajdy, dostosuj sprawdzian wiedzy oraz treść oświadczenia.
  4. Opublikuj: Gdy program ma co najmniej jeden slajd, skonfigurowany quiz i treść oświadczenia, opublikuj go i zaproś uczestników.

Każdy wypełniony program jest niezależny i ograniczony do twojego konta: treść pozostaje twoja, a wybór szablonu nigdy nie dotyka innych programów.

Ponowne zastosowanie szablonu

Program pamięta, z której prezentacji powstał. W dowolnej chwili możesz wrócić do pytań inteligentnego szablonu, zmienić odpowiedź i wypełnić program ponownie. Kit aktualizuje istniejące slajdy szablonu według ich kluczy. Nie tworzy duplikatów i nie nadpisuje slajdów dodanych ręcznie.

Important

Ponowne wypełnianie odświeża slajdy, quiz i oświadczenie należące do szablonu na podstawie prezentacji, z której program został wypełniony. W formularzu inteligentnego szablonu dotyczy tego samego standardu, czyli prezentacji wybranej na początku. Zmiana odpowiedzi i ponowne wypełnienie aktualizuje więc wszystkie slajdy szablonu, zachowując slajdy dodane ręcznie. Zmiany treści w slajdach pochodzących z szablonu zostaną nadpisane.

Dla agentów AI (MCP)

Biblioteka jest też dostępna przez narzędzia MCP w Kit. training_list_templates zwraca dostępne szablony wraz z ich rodzajem i licznikami dla języka konta, a training_seed_from_template przyjmuje parametr template: klucz kursu (soc2, gdpr, iso27001, hipaa) albo klucz checklisty (endpoint_hardening, policy_acknowledgment), dzięki czemu agent może wypełnić właściwy szablon. Pominięcie parametru domyślnie wybiera SOC 2. Do napisania programu od zera training_create_program przyjmuje kind o wartości course albo checklist.

Co dalej

Wpisz, aby wyszukać...