Programma del Corso Cyber Security Awareness

Modulo 1 – Fondamenti di cybersecurity e sicurezza delle informazioni

  • Concetti essenziali
  • Riservatezza
  • Integrità
  • Disponibilità dei dati
  • Perimetro della sicurezza informatica
  • Asset da proteggere
  • Impatti di un attacco su operatività, patrimonio informativo e reputazione

Modulo 2 – Minacce cyber e tecniche di attacco

  • Phishing
  • Social engineering
  • Malware
  • Ransomware
  • Frodi via email (BEC)
  • Come operano gli attaccanti
  • Chi prendono di mira
  • Come riconoscere i segnali di un tentativo di attacco
  • Esempi reali di attacco cyber

Modulo 3 – Vulnerabilità e superfici di attacco

  • Dove l’organizzazione è esposta
  • Posta elettronica
  • Postazioni di lavoro
  • Dispositivi mobili
  • Cloud
  • Lavoro da remoto
  • Catena di fornitura
  • Come vulnerabilità tecniche e umane vengono sfruttate in combinazione

Modulo 4 – Comportamenti sicuri e fattore umano

  • Le regole operative quotidiane
  • Password
  • Autenticazione a più fattori
  • Uso sicuro di email
  • Navigazione e Dispositivi
  • Protezione delle informazioni in mobilità
  • Smart working
  • Segnalazione tempestiva di anomalie

Modulo 5 – Misure di sicurezza tecniche

  • I controlli essenziali
  • Aggiornamenti e patch
  • Backup
  • Cifratura
  • Controllo degli accessi
  • Protezione della rete

Modulo 6 – Misure di sicurezza organizzative

  • Policy e procedure aziendali
  • Ruoli e responsabilità
  • Classificazione delle informazioni
  • Gestione di fornitori e supply chain
  • Come la sicurezza si traduce in regole applicabili da ciascuna funzione

Modulo 7 – Gestione degli incidenti di sicurezza

  • Riconoscere un incidente
  • Contenere e segnalare correttamente un incidente
  • Catena di segnalazione interna
  • Obblighi di notifica verso CSIRT Italia (NIS2) e Garante privacy (data breach)
  • Errori da evitare

Modulo 8 – Continuità operativa e resilienza digitale

  • Resilienza Operativa
  • Backup e ripristino
  • Disaster recovery e continuità dei servizi
  • Come ci si prepara a un attacco riuscito
  • Cosa serve per riprendere l’operatività limitando danni e tempi di fermo

Modulo 9 – Quadro normativo e responsabilità

  • Gli obblighi di sicurezza nel diritto vigente
  • NIS2 e D.Lgs. 138/2024
  • GDPR
  • DORA
  • ISO/IEC 27001
  • Responsabilità degli organi di vertice
  • Ruolo della formazione come misura organizzativa

Come Funziona la Formazione Cybersecurity EUCS

Step 1

Scegli il Corso Cyber Security

Step 2

Scegli il tuo Settore

Step 3

Frequenta il Corso Cyber Security Online

Step 4

Completa il Test Cybersecurity

Step 5

Ottieni l’Attestato Cybersecurity

A cura di: Cybersecurity & Digital Resilience Team

Revisione: Dr. Eric Falzone – Responsabile Cybersecurity Academy

Aggiornato: