Programma del Corso NIS2
Modulo 1 – Inquadramento normativo e finalità della Direttiva NIS2
Oggetto, ambito e obiettivi della Direttiva (UE) 2022/2555 nel contesto della strategia europea di cybersecurity e della protezione delle infrastrutture digitali.
Modulo 2 – Ambito di applicazione e soggetti essenziali e importanti
Criteri di individuazione dei soggetti obbligati, settori coinvolti, distinzione tra soggetti essenziali e soggetti importanti e conseguenze operative.
Modulo 3 – Strategie nazionali, cooperazione UE e gestione delle crisi cyber
Strategie nazionali NIS2, cooperazione tra Stati membri, ruolo delle reti CSIRTs, funzione di EU-CyCLONe e gestione delle crisi informatiche su larga scala.
Modulo 4 – Obblighi di gestione del rischio e misure di sicurezza
Misure tecniche, operative e organizzative previste dall’art. 21 NIS2: approccio risk-based, prevenzione, resilienza e continuità operativa.
Modulo 5 – Governance e responsabilità del management
Responsabilità diretta degli organi di amministrazione e direzione, obblighi di supervisione, accountability e formazione del management.
Modulo 6 – Gestione e notifica degli incidenti di sicurezza
Procedure di gestione degli incidenti, obblighi di early warning, notifiche successive, report finale e coordinamento con le autorità competenti.
Modulo 7 – Vigilanza, controlli e regime sanzionatorio
Poteri delle autorità competenti, attività di vigilanza, misure correttive e sanzioni amministrative previste dalla Direttiva NIS2.
Modulo 8 – Standard tecnici, certificazioni e integrazione con il Cybersecurity Act
Ruolo degli standard tecnici, delle certificazioni europee di cybersecurity e coordinamento tra NIS2 e Cybersecurity Act come strumenti di compliance.
Modulo 9 – Recepimento nazionale e coordinamento normativo
Recepimento della Direttiva negli ordinamenti nazionali, ruolo delle autorità nazionali competenti e impatti operativi per aziende e Pubblica Amministrazione.
Modulo 10 – Evidenze di conformità e difendibilità
Documentazione, tracciabilità, accountability e preparazione dell’organizzazione a verifiche, audit e controlli in materia di NIS2.