DURATA
4 ore
MODALITÀ DI EROGAZIONE
da remoto
COSTO
Contattaci per ottenere la tua offerta personalizzata
La gestione della sicurezza ICT non si può limitare soltanto ai sistemi informatici, ma tenere conto del fatto che la maggior parte di tutte le operazioni, sia amministrative, sia di produzione, si svolgono grazie ai sistemi ICT.
Diventa quindi fondamentale che manager, decisori e operatori d’ufficio siano adeguatamente resi consapevoli delle problematiche di sicurezza che coinvolgono il loro lavoro per poter stabilire le migliori procedure operative tese a minimizzare il rischio, per poterle inserire entro il normale modus operandi del loro lavoro con l’impatto minimo sul business, impostando la compliance con quanto richiesto dalla NIS2.
Gli obiettivi del corso
Il corso parte da una analisi dei principi base della sicurezza delle informazioni e degli strumenti IT come definiti sia nella Direttiva Europea 2022/2555 NIS2 e nel suo attuativo D.Lgs. 138/2024, sia negli standard internazionali come ISO27001, calandoli poi nel contesto operativo degli Operatori d’Ufficio e dei loro Coordinatori.
L’obiettivo è imparare a riconoscere le principali minacce alla sicurezza dei sistemi informatici, stabilire insieme ai sistemi informativi le contromisure
A chi è rivolto il Corso?
- Dirigenti
- Coordinatori d’area
- Personale operativo su azioni a rischio attacco hacker
Prerequisiti
Esperienza nel lavoro amministrativo e/o di coordinamento di team di lavoro e conoscenza delle procedure operative in uso nell’azienda.
Cosa Imparerai nel Corso?
- La Direttiva NIS2 ed il ruolo dei Manager: panoramica della norma
- Introduzione alle principali disposizioni della direttiva.
- Impatto della NIS2 sulle operazioni aziendali e sui processi di gestione.
- Collegamento tra la direttiva e la gestione dei rischi aziendali.
- Compiti specifici dei manager e dei responsabili di reparto nella conformità alla NIS2.
- Strategie di implementazione
- Il ruolo delle tecnologie nei vari reparti e le relazioni tra persone e tecnologie
- Sviluppare politiche e procedure operative che rispettino i requisiti della NIS2.
- Allineamento tra strategie aziendali e requisiti normativi per una gestione efficace della sicurezza.
- La gestione dei rischi
- Struttura per creare un sistema di gestione della sicurezza conforme.
- Definizione di ruoli e processi per la governance della cybersecurity.
- Scenari di sicurezza e contromisure
- Attacco di massa e indiretto: perché è tanto pericoloso
- Attacco diretto
- Il ruolo del personale interno e la minaccia del social engineering
- Il perimetro dell’azienda: dove si trova ora?
- Proteggere sia dati sia sistemi
- Il modello No-Trust
- Come impostare le soluzioni?
- Il processo di difesa
- Vulnerability assessment
- Decidere cosa va protetto
- Stabilire un rapporto costi-benefici
- NIS2 e le sovrapposizioni col GDPR
- NIS2 e ISO27001-17-18: impostare la protezione
- La sicurezza: un processo di evoluzione continua