CSO Council to społeczność menedżerów cyberbezpieczeństwa i bezpieczeństwa informacji, którą od 2016 roku tworzą wspólnie stowarzyszenie ISSA Polska oraz firma Evention. Członkami CSO Council mogą zostać wyłącznie osoby pełniące funkcje CSO lub CISO w dużych organizacjach – zarówno w biznesie, jak i administracji publicznej. Społeczność liczy ponad 300 zarejestrowanych dyrektorów i szefów bezpieczeństwa z ponad 140 firm w Polsce, a jej działania opierają się na cyklicznych, zamkniętych spotkaniach branżowych.
Czym jest CSO Council i jaka jest jego misja
CSO Council powstał z inicjatywy ISSA Polska i Evention jako odpowiedź na brak platformy umożliwiającej dyrektorom bezpieczeństwa regularną, bezpośrednią wymianę doświadczeń poza formułą konferencyjną. Misją społeczności jest integracja środowiska oraz budowa platformy wymiany wiedzy, mentoringu i networkingu wśród szefów cyberbezpieczeństwa działających w dużych firmach i instytucjach w Polsce.
Działania CSO Council realizowane są przede wszystkim poprzez cykliczne spotkania odbywające się w Warszawie lub jej okolicy – rocznie organizowanych jest od 8 do 10 takich wydarzeń. Opiekę merytoryczną nad programem sprawuje Rada CSO Council, złożona z dyrektorów bezpieczeństwa z dużych organizacji, a temat każdego spotkania konsultowany jest bezpośrednio z uczestnikami.
Poza bieżącą wymianą wiedzy CSO Council realizuje też cele długofalowe:
- podnoszenie standardów branżowych poprzez promowanie dobrych praktyk
- wypracowywanie wspólnego stanowiska środowiska wobec nowych regulacji dotyczących cyberbezpieczeństwa i bezpieczeństwa informacji.
Po dekadzie działania społeczność zrzesza ponad 300 zarejestrowanych menedżerów, którzy wzięli udział łącznie w ponad 70 spotkaniach, reprezentując ponad 140 największych firm działających w Polsce.
Kto może zostać członkiem CSO Council
Członkostwo w CSO Council jest zarezerwowane dla liderów odpowiedzialnych za cyberbezpieczeństwo w dużych organizacjach – zarówno w sektorze przedsiębiorstw, jak i administracji publicznej. O przyjęcie może ubiegać się osoba, która spełnia większość poniższych kryteriów:
- pełni funkcję menedżerską w swojej organizacji,
- odpowiada za cyberbezpieczeństwo, a obszar ten zajmuje istotną część jej czasu pracy,
- samodzielnie określa i planuje strategię bezpieczeństwa,
- dysponuje budżetem na rozwiązania i usługi z zakresu cyberbezpieczeństwa,
- zarządza zespołem cybersecurity,
- nie ma w organizacji osoby wyżej umocowanej, odpowiadającej bezpośrednio za ten obszar,
- reprezentuje podmiot o istotnej wielkości lub znaczeniu rynkowym.
Członkostwo i udział w spotkaniach są bezpłatne, z wyjątkiem corocznego wrześniowego spotkania wyjazdowego. Status aktywnego członka – warunkujący dostęp do pełnego zakresu benefitów – wymaga obecności na co najmniej dwóch spotkaniach w ciągu roku.
Kryteria przyjęcia odróżniają CSO Council od otwartych wydarzeń branżowych: to zamknięta społeczność praktyków na stanowiskach decyzyjnych, a nie ogólnodostępna konferencja dla wszystkich zainteresowanych tematem cyberbezpieczeństwa.
Rada CSO Council – kto nadaje kierunek społeczności
Programem merytorycznym CSO Council kieruje Rada złożona z dyrektorów bezpieczeństwa i cyberbezpieczeństwa z dużych organizacji działających w Polsce. W jej skład wchodzą między innymi przedstawiciele:
- Orange Polska,
- Citi Handlowy,
- BNP Paribas Bank Polska,
- Allegro,
- Polkomtela,
- NASK,
- Krajowej Izby Rozliczeniowej,
- Danske Bank.
Rola Rady nie ogranicza się do funkcji doradczej. To jej członkowie wybierają tematy kolejnych spotkań, biorąc pod uwagę aktualne wyzwania regulacyjne i technologiczne, z jakimi mierzą się organizacje w Polsce. Program roczny CSO Council – w tym tematy takie jak ryzyka związane z wdrożeniami agentów AI czy budżetowanie cyberbezpieczeństwa w rozmowach z zarządem – powstaje w bezpośredniej konsultacji między Radą a uczestnikami spotkań.
Taki model zarządzania odróżnia CSO Council od klasycznych rad programowych konferencji branżowych, w których uczestnicy mają wyłącznie głos doradczy: tutaj to praktycy zasiadający w Radzie decydują o kierunku działania społeczności, a nie zewnętrzny organizator.
Jakie korzyści daje członkostwo w CSO Council
Aktywni członkowie CSO Council zyskują dostęp do korzyści, które wykraczają poza udział w cyklicznych spotkaniach. Największą wartość stanowi bezpośredni dostęp do wiedzy i kontaktów trudno dostępnych poza zamkniętym środowiskiem branżowym.
W obszarze wiedzy i rozwoju zawodowego członkostwo daje dostęp do Strefy Wiedzy z unikatowymi raportami, wywiadami i artykułami przygotowywanymi specjalnie dla społeczności, a udział w spotkaniach można rozliczyć jako punkty edukacyjne CPE wymagane do utrzymania certyfikatów branżowych, takich jak CISSP czy CISM.
Networking wzmacniają dodatkowo prywatny kanał komunikacyjny łączący wyłącznie członków CSO Council oraz zaproszenia na wydarzenia niedostępne dla szerszego grona – executive lunche i zamknięte spotkania z ekspertami i osobistościami branży.
Do tego dochodzą korzyści formalne: automatyczne członkostwo w ISSA Polska, pakiet VIP w ramach konferencji Advanced Threat Summit, zniżki na inne produkty Evention oraz realny wpływ na tematykę kolejnych spotkań – każdy aktywny członek może zgłaszać zagadnienia, które trafiają pod obrady Rady CSO Council.
Jakie tematy poruszają spotkania CSO Council
Tematykę spotkań CSO Council co roku wybierają wspólnie Rada i uczestnicy, dzięki czemu program odzwierciedla realne wyzwania stojące przed działami bezpieczeństwa w danym momencie. W 2026 roku dominują trzy obszary.
- Pierwszy dotyczy ryzyk związanych ze sztuczną inteligencją: wdrożenia AI i agentów AI w organizacji analizowane są jako nowy rodzaj zagrożenia wewnętrznego, a osobne spotkanie poświęcone jest automatyzacji działań ofensywnych i defensywnych z wykorzystaniem AI po stronie zespołów Red i Blue Team. Równolegle omawiane są nowe wyzwania zarządzania tożsamością i uprawnieniami, które AI dodatkowo komplikuje.
- Drugi obszar koncentruje się na gotowości operacyjnej organizacji: testowaniu odporności cyfrowej, prowadzeniu ćwiczeń typu tabletop oraz działaniu w sytuacji kryzysowej, obejmującym zbieranie dowodów, komunikację i negocjacje w trakcie incydentu.
- Trzeci obszar dotyczy zarządczej strony pracy CISO – budowania i negocjowania budżetu cyberbezpieczeństwa z zarządem, pozyskiwania środków na ten cel, a także komunikacji z regulatorami, wymagającej od CISO utrzymania równowagi między zgodnością formalną a operacyjną skutecznością zespołu.
Spotkania odbywają się cyklicznie, 8-10 razy w roku, w Warszawie lub jej najbliższej okolicy, co pozwala śledzić zmieniające się priorytety branży na bieżąco, bez rocznego opóźnienia typowego dla dorocznych konferencji.
CSO Council na tle innych inicjatyw Evention i ISSA Polska
Evention i ISSA Polska stoją za kilkoma inicjatywami adresowanymi do środowiska cyberbezpieczeństwa w Polsce, ale różnią się one formatem i celem. Advanced Threat Summit i KSC Forum to doroczne konferencje z określoną datą, agendą i biletowaną rejestracją, otwarte dla szerszego grona uczestników, w tym dostawców technologii.
CSO Council działa inaczej – to stała, zamknięta społeczność bez opłat rejestracyjnych, oparta na kryteriach przyjęcia i cyklu spotkań rozłożonych w ciągu całego roku.
Obie formuły są jednak powiązane: aktywni członkowie CSO Council otrzymają pakiet VIP na Advanced Threat Summit, a sama społeczność figuruje wśród organizacji patronackich KSC Forum, co dodatkowo poszerza sieć kontaktów dostępną jej członkom.
Warto też odróżnić CSO Council od pojęcia CISO. CISO to stanowisko i zakres obowiązków w organizacji, natomiast CSO Council to społeczność zrzeszająca osoby pełniące takie funkcje – platforma wymiany doświadczeń, a nie definicja roli zawodowej.
FAQ – najczęściej zadawane pytania o CSO Council
Czym różni się CSO Council od CISO?
CISO to stanowisko odpowiedzialne za bezpieczeństwo informacji w organizacji, a CSO Council to społeczność zrzeszająca osoby pełniące funkcje CSO i CISO w dużych firmach oraz instytucjach w Polsce.
Ile kosztuje członkostwo w CSO Council?
Członkostwo i udział w spotkaniach są bezpłatne, z wyjątkiem corocznego wrześniowego spotkania wyjazdowego.
Kto może dołączyć do CSO Council?
Osoby pełniące funkcje menedżerskie odpowiedzialne za cyberbezpieczeństwo w dużych organizacjach, dysponujące budżetem i zespołem w tym obszarze, bez przełożonego odpowiadającego bezpośrednio za cyberbezpieczeństwo.
Jak często odbywają się spotkania CSO Council?
Spotkania odbywają się cyklicznie, 8-10 razy w roku, w Warszawie lub jej najbliższej okolicy.