Corso – Cybersecurity e Resilienza aziendale
380 € + IVA
Dettagli
- Data
- Sede
- Online
- Modalità
- Online
- Prima sessione disponibile
- -
La cybersecurity non è più un "trend topic", è una condizione operativa dell'impresa e un obbligo di legge. Gli attacchi non si limitano più a bloccare i sistemi, ma esfiltrano dati per rivenderli e ricattano con la minaccia di pubblicazione, colpendo spesso attraverso fornitori e catene di fiducia. Il corso affronta la sicurezza delle informazioni in chiave giuridica — come sistema di obblighi e responsabilità (art. 32 GDPR, direttiva NIS2) — inserendo le nozioni tecniche essenziali per rendere concreti quegli obblighi e riconoscere le minacce.
Destinatari
Il corso si rivolge a DPO/RPD, referenti privacy, professionisti in ambito ICT, Responsabili Qualità e, in generale, tutto il personale con accesso a dati e sistemi aziendali.
Obiettivi
Sviluppare consapevolezza dei rischi informatici attuali e le competenze comportamentali per riconoscere le minacce, proteggere il patrimonio informativo e reagire correttamente a un incidente, riducendo le vulnerabilità legate al fattore umano.Durata
Il corso ha una durata di 8 ore.
Orario
9:00-13:00, 14:00-18:00
Quota di Iscrizione
Standard: € 450,00 + IVA, per clienti Kiwa Idea e del gruppo Kiwa: € 380,00 + IVA
Vuoi organizzare questo corso presso la Tua azienda?
Se desideri ricevere maggiori informazioni per organizzare questo corso presso la tua azienda, contattaci all'indirizzo mail inazienda@kiwaidea.it.
Potrai, in questo modo, coinvolgere più funzioni o singole aree aziendali presso la sede della tua organizzazione e ottenere una proposta formativa personalizzata in base alle tue esigenze e necessità, al fine di migliorare le performance aziendali.
Informazioni pratiche
Programma
Lo scenario di minaccia oggi.
- Perché la sicurezza informatica è oggi una responsabilità dell'organizzazione e un obbligo di legge, non solo dell'IT.
- Il valore dei dati aziendali e il loro mercato illecito.
- Ransomware con doppia e tripla estorsione; furto di credenziali e infostealer.
- Attacchi alla catena di fornitura.
- Conseguenze di un attacco: danni economici, blocco operativo, danno reputazionale, obblighi e sanzioni.
- Analisi guidata di casi reali.
L'anatomia di un attacco: come entra davvero un aggressore.
- Il fattore umano come primo vettore.
- Social engineering e leve psicologiche.
- Phishing, spear phishing, whaling, smishing, vishing e quishing (QR code).
- Frodi del "falso CEO" e ordini di pagamento fraudolenti.
- Come riconoscere il vero mittente di un'email e gli indicatori di una comunicazione sospetta.
- Analisi di email reali e simulate.
Social engineering e minacce potenziate dall'AI
- Phishing perfetto e personalizzato generato con l'intelligenza artificiale.
- Deepfake vocali e video applicati alle truffe.
- Uso sicuro dell'AI in azienda: la tutela dei dati riservati.
- La verifica su canale alternativo come difesa principale.
Identità e credenziali: password, MFA e oltre.
- Cosa rende davvero forte una password; il rischio del riuso delle credenziali.
- Il password manager come strumento di lavoro.
- Autenticazione a più fattori (MFA): utilità e limiti.
- Autenticazione senza password: passkey e standard FIDO2.
Dispositivi, postazioni ed endpoint.
- Aggiornamenti e patch management.
- Dall'antivirus tradizionale alla logica di rilevamento e risposta (EDR/XDR).
- Uso corretto dei dispositivi aziendali; blocco della postazione; supporti rimovibili; shadow IT.
- Sicurezza di smartphone, tablet, stampanti e dispositivi condivisi.
Rete, lavoro da remoto e cloud.
- Rischi del lavoro da remoto e delle reti Wi-Fi pubbliche.
- VPN: funzioni e limiti.
- Il principio "Zero Trust".
- Servizi cloud e SaaS: dove risiedono i dati, condivisione sicura e gestione dei permessi.
Dati e resilienza: backup e continuità.
- Classificazione delle informazioni; cifratura; cancellazione sicura.
- Il backup come arma anti-ransomware: la regola "3-2-1" e il backup immutabile.
- Business Continuity e Disaster Recovery nella pratica.
Obblighi e responsabilità in chiave operativa.
- Il fondamento giuridico della sicurezza: misure adeguate al rischio (art. 32 GDPR).
- Data breach: cosa fare nelle prime ore e obblighi di notifica.
- NIS2 (D.Lgs. 138/2024): responsabilità dell'organo di gestione e notifica degli incidenti.
- Profili di responsabilità del dipendente e valore delle policy aziendali.
Gestione dell'incidente e simulazione.
- Riconoscere i segnali di compromissione.
- Procedure di segnalazione, ruoli e responsabilità.
- Business Continuity e Disaster Recovery.
- Simulazione in aula (tabletop) di un incidente ransomware.
Attestato
Alla fine del corso sarà rilasciato un attestato di partecipazione.
Docente
Esperto di governance aziendale, specializzato in risk management, cybersecurity e data protection. Ha implementato modelli di compliance e comportamentali per Enti Pubblici, strutture sanitarie e organizzazioni private di medie e grandi dimensioni e ha operato con società nell’ambito dei nuovi requisiti europei di cyber resilience.
Materiale didattico
Il materiale del corso sarà fornito su supporto informatico.
Scheda di Iscrizione
Scarica la scheda d'iscrizione, complilala e inviala via e-mail a: info@kiwaidea.it o via fax al numero 051 764902
- Scheda di iscrizione.pdf
PDF 735 KB
Tutte le date e le sedi
Corso – Comprendere il GDPR alla luce della nuova EN 17799:2023
Il Corso di formazione si concentra sulle recenti direttive della normativa UNI EN 17799, fornendo linee guida e principi chiari per ottimizzare la gestione della sicurezza delle informazioni aziendali.
Corso – Cybersecurity, Privacy e protezione del dato dei Dispositivi Medici sul mercato
Il corso Kiwa Idea ha lo scopo di fornire le basi tecniche e legali per affrontare le tematiche di cybersecurity e privacy in ambito dispositivi medici. Si illustrerà il rapporto tra GDPR e MDR, e come rispondere ai requisiti di sicurezza e prestazioni del nuovo regolamento EU 745/2017 (MDR).
Corso - Lo Standard Internazionale ISO/IEC 27001 per una Gestione in Sicurezza delle Informazioni
Il corso Kiwa Idea sullo Standard Internazionale ISO/IEC 27001 per una Gestione in Sicurezza delle Informazioni si rivolge ai Responsabili di Sistemi informativi o a agli Information Security Manager e ha lo scopo di fornire tutte le informazioni utili per implementare un Sistema di Gestione dei dati sensibili.
Modulo specialistico per Auditor/Lead Auditor di SGSI ISO/IEC 27001
Il corso di formazione per Lead Auditor ISO/IEC 27001 ha lo scopo di approfondire le conoscenze delle norme della famiglia ISO/IEC 27001 per il Sistema di Gestione della Sicurezza delle Informazioni.
Corso – Digital strategy UE e UNI/PdR 43 per la mitigazione dei rischi informatici
Il corso di formazione offerto da Kiwa Idea punta a fornire gli strumenti per la realizzazione di un Sistema di Gestione Privacy efficiente al fine di un corretto trattamento dei dati personali in accordo alla UNI/PdR 43.1:2018.
AI per il Business – Modulo avanzato
Un percorso avanzato e altamente pratico per acquisire autonomia nella creazione di agenti AI, workflow automatizzati e soluzioni no-code applicate ai processi aziendali.
AI per il Business – Fondamenti operativi
Scopri come utilizzare l'intelligenza artificiale in modo strategico, responsabile e conforme alle normative, trasformandola in uno strumento concreto di supporto al business e alla produttività aziendale.
AI per Esperti in Gestione dell’Energia
Scopri come utilizzare l'intelligenza artificiale per ottimizzare analisi energetiche, report tecnici, gestione degli incentivi e attività di conformità, trasformando l'AI in un supporto concreto per la professione EGE.
AI per Security Manager
Scopri come utilizzare l'intelligenza artificiale per migliorare le attività di security management, automatizzare analisi e documentazione e gestire la conformità in modo più efficace e sicuro.
L’Intelligenza Artificiale che trasforma la professione forense
Scopri come integrare l'intelligenza artificiale nella pratica forense per migliorare efficienza, produttività e gestione documentale, mantenendo il pieno controllo sulla conformità e sugli obblighi deontologici.
Fiscalità Intelligente: l'AI al Servizio del Tributarista
Scopri come utilizzare l'intelligenza artificiale per semplificare attività fiscali e contabili, migliorare l'analisi delle informazioni e ottimizzare la gestione documentale e normativa.