Programma del Corso NIS2

Modulo 1 – Inquadramento normativo e finalità della Direttiva NIS2

Oggetto, ambito e obiettivi della Direttiva (UE) 2022/2555 nel contesto della strategia europea di cybersecurity e della protezione delle infrastrutture digitali.

Modulo 2 – Ambito di applicazione e soggetti essenziali e importanti

Criteri di individuazione dei soggetti obbligati, settori coinvolti, distinzione tra soggetti essenziali e soggetti importanti e conseguenze operative.

Modulo 3 – Strategie nazionali, cooperazione UE e gestione delle crisi cyber

Strategie nazionali NIS2, cooperazione tra Stati membri, ruolo delle reti CSIRTs, funzione di EU-CyCLONe e gestione delle crisi informatiche su larga scala.

Modulo 4 – Obblighi di gestione del rischio e misure di sicurezza

Misure tecniche, operative e organizzative previste dall’art. 21 NIS2: approccio risk-based, prevenzione, resilienza e continuità operativa.

Modulo 5 – Governance e responsabilità del management

Responsabilità diretta degli organi di amministrazione e direzione, obblighi di supervisione, accountability e formazione del management.

Modulo 6 – Gestione e notifica degli incidenti di sicurezza

Procedure di gestione degli incidenti, obblighi di early warning, notifiche successive, report finale e coordinamento con le autorità competenti.

Modulo 7 – Vigilanza, controlli e regime sanzionatorio

Poteri delle autorità competenti, attività di vigilanza, misure correttive e sanzioni amministrative previste dalla Direttiva NIS2.

Modulo 8 – Standard tecnici, certificazioni e integrazione con il Cybersecurity Act

Ruolo degli standard tecnici, delle certificazioni europee di cybersecurity e coordinamento tra NIS2 e Cybersecurity Act come strumenti di compliance.

Modulo 9 – Recepimento nazionale e coordinamento normativo

Recepimento della Direttiva negli ordinamenti nazionali, ruolo delle autorità nazionali competenti e impatti operativi per aziende e Pubblica Amministrazione.

Modulo 10 – Evidenze di conformità e difendibilità

Documentazione, tracciabilità, accountability e preparazione dell’organizzazione a verifiche, audit e controlli in materia di NIS2.