Codice
SIPV20
Durata
12 ore
Prezzo
950,00 €
Iscriversi non è mai stato così semplice
Compila il form sottostante.
Chiedi informazioni
NIS2 – Governance e Procedure operative per la sicurezza informatica
CODICE: SIPV20
Modalità di erogazione
In aula o Live Virtual Classroom
Attestato di partecipazione
Al termine del corso verrà rilasciato l’attestato di frequenza
Contenuti del corso
- Governance della sicurezza informatica
- Struttura organizzativa e ruoli NIS2:
- Management e responsabilità di direzione
- CISO / Responsabile sicurezza ICT
- Risk Manager e Responsabile continuità operativa
- DPO e compliance officer
- Definizione delle catene di comando e flussi decisionali
- Coordinamento interfunzionale (ICT, Operations, Manutenzione, HR)
2.Politiche e regolamenti interni (Policies)
- Security Policy e Information Security Management System (ISMS)
- Policy di accesso e gestione credenziali
- Policy di patching e aggiornamento sistemi
- Policy di backup e data recovery
- Policy di sicurezza fornitori (Supply Chain Security)
- Procedure di formazione e sensibilizzazione del personale
- Gestione del rischio ICT
- Identificazione e classificazione degli asset critici
- Registro rischi e metodologie di valutazione (ISO 27005, ENISA RM)
- Piano di mitigazione e monitoraggio continuo
- Gestione degli incidenti informatici
- Flusso operativo: rilevamento → contenimento → notifica → recupero
- Segnalazione a CSIRT e autorità competenti entro 24 ore
- Redazione del registro incidenti e analisi post-evento
- Continuità operativa e disaster recovery
- Struttura dei piani BCP e DRP
- Coordinamento con la sicurezza fisica e operativa
- Test periodici e aggiornamenti
- Sicurezza della supply chain
- Analisi dei fornitori critici ICT
- Clausole contrattuali e audit di sicurezza
- Monitoraggio e reporting delle non conformità
- Formazione e consapevolezza
- Campagne di cyber awareness e simulazioni
- Test di phishing e procedure di risposta
- Ruolo della formazione continua nella compliance NIS2
Partecipanti
- Direzione aziendale e responsabili di funzione
- Responsabili e tecnici ICT
- Responsabili della sicurezza e della continuità operativa
- Responsabili compliance, risk management e DPO
- Coordinatori di reparti operativi e staff tecnico
Prerequisiti
- Conoscenze di base dei processi aziendali;
- Nozioni introduttive di sicurezza informatica e gestione IT;
- Familiarità con l’uso di sistemi digitali e infrastrutture operative.
Obiettivi
Al termine del corso i partecipanti saranno in grado di:
- Comprendere le implicazioni operative e organizzative della Direttiva NIS2;
- Definire ruoli, responsabilità e catena di governance per la cybersecurity aziendale;
- Identificare e gestire gli asset critici ICT attraverso un approccio basato sul rischio;
- Applicare procedure di incident management e business continuity;
- Strutturare e implementare le principali security policies (accessi, patching, logging, fornitori, formazione);
- Valutare la conformità rispetto agli obblighi NIS2 e pianificare un GAP Assessment;
Promuovere una cultura di sicurezza e consapevolezza condivisa in azienda
- Business applications
- Sicurezza informatica
- ISO
- EGovernement
- Database, big data, machine learning e ia
- HR & Organization
- Giuridico Normativa
- Cloud & virtualization
- Programming & development
- PA
- Metodologie di Service & Project Management
- Management & Collaboration
- Microservizi
- Sistemi operativi
- Marketing & Sales
- Formazione AI
- Networking
- Office & collaboration
- Web design