Biblioteka szablonów szkoleń
Przeglądaj gotowe prezentacje SOC 2, GDPR, ISO 27001 i HIPAA oraz dwie checklisty dowodowe. Utwórz na ich podstawie kompletny program.
Wybór szablonu
Biblioteka zawiera cztery szablony kursów i dwie checklisty. Kursy obejmują zagadnienia SOC 2, RODO (GDPR), ISO 27001 i HIPAA. Checklisty służą do zbierania potwierdzeń ustawień urządzenia lub zapoznania się z politykami firmy.
Wybierz szablon odpowiadający zakresowi szkolenia, uzupełnij dane firmy i sprawdź treść przed publikacją. Szablon jest materiałem do dostosowania; nie zastępuje oceny zgodności ani nie gwarantuje akceptacji przez audytora.
Przeglądanie biblioteki
Na pulpicie Szkoleń kliknij Zbuduj z szablonu, żeby otworzyć galerię pod /training/templates. Biblioteka pokazuje jedną kartę na standard. Każda ma nazwę, krótki opis, język oraz przybliżoną liczbę slajdów i pytań. Kliknij Użyj tego szablonu na wybranej karcie.
Note
Biblioteka szablonów jest tylko dla administratorów. Link Zbuduj z szablonu i galeria są widoczne dla administratorów modułu Szkolenia, czyli osób, które tworzą i publikują programy. Uczestnicy nie widzą biblioteki. Przechodzą tylko szkolenia, na które zostali zaproszeni.
Cztery szablony kursów
Cztery szablony kursów mają tę samą strukturę: uporządkowany zestaw slajdów z treścią, sprawdzian wiedzy w formie pytań wielokrotnego wyboru i oświadczenie do podpisania. Każdy liczy mniej więcej 12–14 slajdów plus sprawdzian wiedzy, a fakty dotyczące konkretnej firmy są zapisane raz jako {{ variables }} i uzupełniane z twoich odpowiedzi.
| Standard | Co obejmuje prezentacja |
|---|---|
| SOC 2 | Doroczna prezentacja dla całej firmy o świadomości bezpieczeństwa i ciągłości działania: phishing, dane logowania, MFA, bezpieczeństwo urządzeń, obsługa danych, praca zdalna, higiena zależności, narzędzia AI, zgłaszanie incydentów i ciągłość działania. |
| GDPR | Świadomość ochrony danych wśród pracowników: podstawowe zasady, dane osobowe a dane szczególnej kategorii, podstawa prawna i zgoda, prawa osób, których dane dotyczą, minimalizacja i okresy przechowywania, podmioty przetwarzające i umowy DPA, transfery międzynarodowe, privacy by design oraz zasady zgłaszania naruszeń, w tym termin 72 godzin w przypadkach objętych obowiązkiem zgłoszenia. |
| ISO 27001 | Świadomość systemu zarządzania bezpieczeństwem informacji (ISMS): czym jest ISMS i dlaczego certyfikacja ma znaczenie, polityka bezpieczeństwa, rola każdego pracownika, postępowanie z ryzykiem, klasyfikacja informacji, kontrola dostępu, kryptografia, zasada czystego biurka, bezpieczeństwo operacji i dostawców, zgłaszanie incydentów oraz ciągłość działania. |
| HIPAA | Szkolenie personelu z Privacy Rule i Security Rule: co liczy się jako PHI i ePHI, standard minimum niezbędnego, dozwolone użycia i ujawnienia, prawa pacjentów, zabezpieczenia urządzeń i komunikacji, umowy Business Associate Agreement, zgłaszanie naruszeń oraz bezpieczna utylizacja danych. |
Tip
Nie wiesz, którego potrzebujesz? Wybierz standard wskazany w audycie lub certyfikacji, o którą się starasz. Jeśli chodzi o ogólną świadomość bezpieczeństwa pracowników bez konkretnych wymogów regulacyjnych, najszerszym punktem wyjścia jest SOC 2.
Dwie checklisty dowodowe
Dwie pozostałe pozycje zbierają potwierdzenia. Jedna dotyczy ustawień urządzenia i wymaga zrzutów ekranu, a druga zapoznania się z politykami firmy. Powstały z myślą o kontraktorach i osobach pracujących na prywatnym sprzęcie (BYOD), których nie obejmuje twój MDM. Zamiast slajdów mają punkty kontrolne, a quizu nie mają wcale.
| Checklista | Co obejmuje |
|---|---|
| Endpoint Hardening | Siedem ustawień urządzenia do sprawdzenia i potwierdzenia: szyfrowanie całego dysku, blokada ekranu, automatyczne aktualizacje systemu, ochrona przed złośliwym oprogramowaniem, menedżer haseł, firewall i długość hasła. Sześć wymaga zrzutu ekranu; długość hasła opiera się wyłącznie na oświadczeniu. Każdy punkt kontrolny ma instrukcje dla macOS, Windows 11 i Linuksa. |
| Policy Acknowledgment | 22 polityki zawarte w szablonie SOC 2 jako punkty kontrolne oparte wyłącznie na oświadczeniu, pogrupowane w: zasady postępowania, bezpieczeństwo informacji, dane, odporność i ład organizacyjny. Podpisane oświadczenie wymienia każdą politykę z nazwy, więc podpis obejmuje konkretne dokumenty, a nie ogólną deklarację. |
W Checklistach dowodowych przeczytasz, jak się je tworzy, wypełnia i sprawdza oraz jak długo przechowywane są dowody.
Wybór języka
Treść szablonów (slajdy, quiz, oświadczenie) powstaje dziś po angielsku. Każda karta w galerii jest automatycznie dopasowywana do języka twojego konta: Kit odczytuje ustawienie Domyślny język konta, pokazuje pasujący wariant, jeśli taki istnieje, a w przeciwnym razie sięga po prezentację angielską. Kolejne języki są w planach. Gdy pojawią się przetłumaczone prezentacje, Kit wyświetli je zgodnie z tym samym ustawieniem konta. Nie musisz niczego zmieniać.
Interfejs galerii, czyli nagłówki, przyciski i liczniki, jest już przetłumaczony na każdy język obsługiwany przez Kit, nawet gdy sama treść prezentacji jest po angielsku.
Od szablonu do programu
Wybór prezentacji wypełnia kompletny program, a potem przenosi cię prosto do pytań inteligentnego szablonu, żeby dopasować go do twojej firmy:
- Wybierz: W galerii kliknij Użyj tego szablonu przy standardzie, którego potrzebujesz. Kit tworzy program z nazwą twojego konta i wypełnia całą prezentację: każdy slajd, quiz i oświadczenie.
-
Uzupełnij szczegóły: Trafiasz na pytania inteligentnego szablonu. Odpowiedz na krótką listę pytań o firmę (nazwa, menedżer haseł, kontakt do zgłaszania incydentów itd.); każda odpowiedź wypełnia
{{ variables }}na wszystkich slajdach i w oświadczeniu. - Dopracuj: Przejrzyj i edytuj slajdy, dostosuj sprawdzian wiedzy oraz treść oświadczenia.
- Opublikuj: Gdy program ma co najmniej jeden slajd, skonfigurowany quiz i treść oświadczenia, opublikuj go i zaproś uczestników.
Każdy wypełniony program jest niezależny i ograniczony do twojego konta: treść pozostaje twoja, a wybór szablonu nigdy nie dotyka innych programów.
Ponowne zastosowanie szablonu
Program pamięta, z której prezentacji powstał. W dowolnej chwili możesz wrócić do pytań inteligentnego szablonu, zmienić odpowiedź i wypełnić program ponownie. Kit aktualizuje istniejące slajdy szablonu według ich kluczy. Nie tworzy duplikatów i nie nadpisuje slajdów dodanych ręcznie.
Important
Ponowne wypełnianie odświeża slajdy, quiz i oświadczenie należące do szablonu na podstawie prezentacji, z której program został wypełniony. W formularzu inteligentnego szablonu dotyczy tego samego standardu, czyli prezentacji wybranej na początku. Zmiana odpowiedzi i ponowne wypełnienie aktualizuje więc wszystkie slajdy szablonu, zachowując slajdy dodane ręcznie. Zmiany treści w slajdach pochodzących z szablonu zostaną nadpisane.
Dla agentów AI (MCP)
Biblioteka jest też dostępna przez narzędzia MCP w Kit. training_list_templates zwraca dostępne szablony wraz z ich rodzajem i licznikami dla języka konta, a training_seed_from_template przyjmuje parametr template: klucz kursu (soc2, gdpr, iso27001, hipaa) albo klucz checklisty (endpoint_hardening, policy_acknowledgment), dzięki czemu agent może wypełnić właściwy szablon. Pominięcie parametru domyślnie wybiera SOC 2. Do napisania programu od zera training_create_program przyjmuje kind o wartości course albo checklist.
Co dalej
- Zbuduj z inteligentnego szablonu: odpowiedz na pytania o firmę, które uzupełniają wypełnioną prezentację.
- Edycja slajdów: dopasuj wypełnione slajdy lub dodaj własne.
- Sprawdzian wiedzy i oświadczenie: dostosuj quiz i oświadczenie, a potem opublikuj.
- Przypomnienia i terminy: jak Kit przypomina o nieukończonym szkoleniu.