Programma Corso Cybersecurity Act (Reg. UE 2019/881)

Modulo 1 – Inquadramento normativo del Cybersecurity Act

Analisi del contesto europeo della sicurezza informatica e del ruolo del Cybersecurity Act nella strategia digitale dell’Unione Europea.
Il modulo introduce finalità, struttura e ambito del Regolamento (UE) 2019/881, chiarendo la differenza tra il Cybersecurity Act e le altre normative europee in materia di sicurezza digitale.

Modulo 2 – ENISA e la governance europea della cybersecurity

Approfondimento del ruolo permanente dell’ENISA (Agenzia dell’Unione Europea per la Cybersecurity).
Il modulo analizza funzioni, competenze e responsabilità di ENISA nel supporto agli Stati membri, nella gestione del rischio cyber e nello sviluppo degli schemi europei di certificazione della cybersecurity.

Modulo 3 – Il quadro europeo di certificazione della cybersecurity

Esame del Framework Europeo di Certificazione della Cybersecurity introdotto dal Cybersecurity Act.
Vengono analizzati obiettivi, ambito di applicazione e valore delle certificazioni UE per prodotti, servizi e processi ICT, con particolare attenzione al rafforzamento della fiducia digitale nel mercato unico europeo.

Modulo 4 – Lifecycle degli schemi di certificazione UE

Analisi del ciclo di vita degli schemi europei di certificazione della cybersecurity: proposta, sviluppo tecnico, adozione da parte della Commissione Europea, applicazione operativa, monitoraggio, aggiornamento e possibile revoca.
Il modulo chiarisce il funzionamento pratico del sistema di certificazione e il ruolo degli attori coinvolti.

Modulo 5 – Soggetti coinvolti e responsabilità

Individuazione dei soggetti interessati dal Cybersecurity Act: operatori economici, fornitori ICT, organismi di valutazione della conformità, autorità competenti e utenti finali.
Il modulo approfondisce obblighi, responsabilità e impatti organizzativi per le diverse categorie di soggetti.

Modulo 6 – Volontarietà, obbligatorietà e impatti regolatori

Chiarimento del principio di certificazione volontaria previsto dal Cybersecurity Act e delle condizioni in cui la certificazione può diventare obbligatoria per effetto di altre normative, regolamenti settoriali o requisiti di procurement pubblico.
Il modulo fornisce una lettura concreta dei rischi di non conformità.

Modulo 7 – Cybersecurity Act e Pubblica Amministrazione

Analisi dell’utilizzo delle certificazioni europee di cybersecurity negli appalti pubblici, nei rapporti con i fornitori e nei processi di digitalizzazione della PA.
Il modulo evidenzia l’impatto del Cybersecurity Act sulle procedure di gara, sulla selezione dei fornitori ICT e sulla gestione della sicurezza informatica nella Pubblica Amministrazione.

Modulo 8 – Integrazione del Cybersecurity Act con NIS2, GDPR e altri obblighi

Esame delle relazioni tra Cybersecurity Act, Direttiva NIS2, GDPR, regolamenti settoriali e framework di compliance.
Il modulo fornisce una visione integrata della sicurezza informatica come sistema di governance normativa, evitando sovrapposizioni e incoerenze.

Modulo 9 – Impatti organizzativi e governance della sicurezza

Valutazione degli effetti del Cybersecurity Act sui modelli di governance IT e cybersecurity.
Il modulo approfondisce il ruolo delle funzioni aziendali (IT, compliance, risk, direzione) nella gestione dei requisiti normativi e nella scelta consapevole di prodotti e servizi ICT certificati.

Modulo 10 – Evidenze di conformità e difendibilità

Analisi delle evidenze documentali e organizzative utili a dimostrare l’adeguamento al Cybersecurity Act.
Il modulo fornisce indicazioni operative su tracciabilità, documentazione, accountability e difendibilità dell’organizzazione in caso di controlli, audit o verifiche.