Programma del Corso Cyber Security Awareness
Modulo 1 – Fondamenti di cybersecurity e sicurezza delle informazioni
- Concetti essenziali
- Riservatezza
- Integrità
- Disponibilità dei dati
- Perimetro della sicurezza informatica
- Asset da proteggere
- Impatti di un attacco su operatività, patrimonio informativo e reputazione
Modulo 2 – Minacce cyber e tecniche di attacco
- Phishing
- Social engineering
- Malware
- Ransomware
- Frodi via email (BEC)
- Come operano gli attaccanti
- Chi prendono di mira
- Come riconoscere i segnali di un tentativo di attacco
- Esempi reali di attacco cyber
Modulo 3 – Vulnerabilità e superfici di attacco
- Dove l’organizzazione è esposta
- Posta elettronica
- Postazioni di lavoro
- Dispositivi mobili
- Cloud
- Lavoro da remoto
- Catena di fornitura
- Come vulnerabilità tecniche e umane vengono sfruttate in combinazione
Modulo 4 – Comportamenti sicuri e fattore umano
- Le regole operative quotidiane
- Password
- Autenticazione a più fattori
- Uso sicuro di email
- Navigazione e Dispositivi
- Protezione delle informazioni in mobilità
- Smart working
- Segnalazione tempestiva di anomalie
Modulo 5 – Misure di sicurezza tecniche
- I controlli essenziali
- Aggiornamenti e patch
- Backup
- Cifratura
- Controllo degli accessi
- Protezione della rete
Modulo 6 – Misure di sicurezza organizzative
- Policy e procedure aziendali
- Ruoli e responsabilità
- Classificazione delle informazioni
- Gestione di fornitori e supply chain
- Come la sicurezza si traduce in regole applicabili da ciascuna funzione
Modulo 7 – Gestione degli incidenti di sicurezza
- Riconoscere un incidente
- Contenere e segnalare correttamente un incidente
- Catena di segnalazione interna
- Obblighi di notifica verso CSIRT Italia (NIS2) e Garante privacy (data breach)
- Errori da evitare
Modulo 8 – Continuità operativa e resilienza digitale
- Resilienza Operativa
- Backup e ripristino
- Disaster recovery e continuità dei servizi
- Come ci si prepara a un attacco riuscito
- Cosa serve per riprendere l’operatività limitando danni e tempi di fermo
Modulo 9 – Quadro normativo e responsabilità
- Gli obblighi di sicurezza nel diritto vigente
- NIS2 e D.Lgs. 138/2024
- GDPR
- DORA
- ISO/IEC 27001
- Responsabilità degli organi di vertice
- Ruolo della formazione come misura organizzativa