È un percorso formativo avanzato che unisce compliance normativa, gestione del rischio e resilienza operativa, secondo gli standard europei più recenti.
Attraverso un approccio integrato e orientato alla pratica, i partecipanti sviluppano competenze nel:
- modellare sistemi di sicurezza conformi alla Direttiva NIS2 e al Regolamento DORA,
- condurre verifiche e audit strutturati su processi IT e supply chain,
- gestire incidenti informatici e piani di continuità operativa,
- governare la sicurezza in linea con le norme ISO 27001, GDPR
Obiettivi del Corso
- Comprendere il quadro normativo introdotto dalla Direttiva (UE) 2022/2555 – NIS2 e del Regolamento DORA 2022/2554
- Identificare i soggetti obbligati, i requisiti di sicurezza e gli obblighi di governance
- Fornire strumenti pratici per impostare un framework di compliance integrato (ISO 27001, GDPR, NIS2)
- Sensibilizzare sulle responsabilità dirette del management e sulle sanzioni in caso di inadempienza.
Durata
Il corso ha una durata di otto ore.
Destinatari del corso
Il corso è rivolto a tutti i soggetti aziendali coinvolti – a vario titolo – nella gestione della sicurezza informatica, della compliance e della governance dei dati, in particolare nelle organizzazioni rientranti tra le entità essenziali e importanti ai sensi del D.Lgs. 65/2024 di recepimento della Direttiva NIS2 tra cui soggetti DORA.
- Alta Direzione e Consiglio di Amministrazione, Presidenti, Amministratori Delegati, Direttori Generali, Membri del CdA
- Responsabile Compliance / Legal / Internal Audit
Programma
MODULO 1 – Introduzione e contesto normative
MODULO 2 – Governance, ruoli e responsabilità
MODULO 3 – Misure tecniche e organizzative di sicurezza
MODULO 4 – Supply chain e gestione del rischio dei fornitori
MODULO 5 – Incident management e notifiche
MODULO 6 – Sanzioni e implicazioni legali
MODULO 1 – Introduzione e contesto normativo
- Origine e finalità della Direttiva NIS2: dal framework NIS1 alla revisione 2022
- Ambito di applicazione: entità essenziali e importanti
- Coordinamento con altre normative europee: Cyber Resilience Act, GDPR, DORA, AI Act
- Struttura del D.Lgs. 65/2024 e ruolo dell’ACN (Agenzia per la Cybersicurezza Nazionale)
- Definizione dei soggetti interessati, inclusi fornitori di servizi digitali e catene di fornitura
MODULO 2 – Governance, ruoli e responsabilità
- Obblighi del Consiglio di Amministrazione e del vertice aziendale (art. 20 NIS2)
- Ruolo del Responsabile Sicurezza Informatica (CISO), del DPO e dei referenti IT
- Responsabilità amministrative e civili per mancata vigilanza o omessa adozione di misure
- La cultura aziendale della sicurezza: formazione, policy e accountability
MODULO 3 – Misure tecniche e organizzative di sicurezza
- Requisiti minimi di sicurezza richiesti dall’art. 21 NIS2:
- Gestione del rischio e valutazioni periodiche (risk management)
- Policy per la sicurezza dei sistemi informatici e delle reti
- Business Continuity e Disaster Recovery
- Controllo accessi e gestione delle identità (IAM)
- Sicurezza della supply chain e valutazione dei fornitori
- Monitoraggio e logging degli eventi di sicurezza
MODULO 4 – Supply chain e gestione del rischio dei fornitori
- Obblighi di verifica della catena di fornitura (art. 21, par. 2, lett. d)
- Classificazione dei fornitori critici e valutazione dell’affidabilità
- Clausole contrattuali NIS2-compliant
- KPI e KRI per il monitoraggio della sicurezza nella supply chain
MODULO 5 – Incident management e notifiche
- Definizione di incidente di sicurezza secondo la NIS2
- Procedure di gestione e risposta agli incidenti
- Tempi e modalità di notifica all’ACN e agli altri soggetti competenti
- Coordinamento con gli obblighi di data breach (artt. 33–34 GDPR)
MODULO 6 – Sanzioni e implicazioni legali
- Regime sanzionatorio (art. 34 NIS2 / D.Lgs. 65/2024):
- Fino a 10 milioni di euro o 2% del fatturato globale annuo.
- Responsabilità individuale degli amministratori e dirigenti
- Impatti reputazionali e obblighi di comunicazione pubblica
Lingua di erogazione del corso
Il corso è erogato in italiano
Materiale didattico
Il materiale didattico comprende:
Attestato di partecipazione
È previsto un attestato di partecipazione che verrà rilasciato a pagamento avvenuto ed al termine del corso