Con il decreto legislativo del 4 settembre 2024, n. 138, l’Italia ha recepito nell’ordinamento nazionale la direttiva (UE) 2022/2555 (NIS 2), relativa a misure per un livello comune elevato di sicurezza informatica nell’Unione Europea, confermando il ruolo dell’ACN (Agenzia per la cybersicurezza nazionale) come Autorità nazionale competente NIS e Punto di contatto unico.
L’art. 24 del D.Lgs. 138/2024 richiede che le imprese e le istituzioni pubbliche adottino “misure tecniche, operative e organizzative adeguate e proporzionate” per gestire i rischi informatici. Per adempiere ai requisiti sopra descritti, gli enti pubblici e privati devono pertanto avvalersi di un professionista interno o esterno con competenze in cybersecurity (valutazione rischi informatici, attuazione e monitoraggio contromisure, gestione incidenti, formazione personale) che svolga la funzione di punto di contatto, ossia di interlocutore ufficiale dell’organizzazione in materia di cybersicurezza.
Il percorso formativo è rivolto a operatori IT, responsabili di infrastrutture digitali, personale tecnico e gestionale di aziende pubbliche e private, consulenti aziendali, dipendenti e collaboratori ed a tutti coloro che operano abitualmente nei processi digitali aziendali, al fine di acquisire le competenze tecniche-operative in materia di cybersicurezza per garantire la sicurezza quotidiana dei sistemi informatici.
IL PROGRAMMA (20 ore: 2 ore in aula virtuale + 18 ore registrate online fruibili in qualsiasi momento, di cui 12 ore di lezioni teoriche, 6 ore di esercitazioni pratiche/laboratori e 2 ore di project work e simulazione finale) (conforme alla Direttiva (UE) 2022/2555 (NIS2) ed al D.Lgs. 138/2024):
- Modulo 1: Introduzione e Quadro Normativo (2 ore)
- Contesto europeo e nazionale della cybersicurezza
- La Direttiva NIS e l’evoluzione verso NIS2
- Ambito di applicazione: settori essenziali e importanti
- Ruoli e responsabilità degli operatori
- Obblighi di governance, gestione del rischio e reporting incidenti
- Modulo 2: Analisi del Rischio e Gestione della Conformità NIS2 (3 ore)
- Identificazione e valutazione delle minacce e vulnerabilità
- Risk Assessment e Risk Management secondo ISO/IEC 27005
- Politiche di sicurezza e adozione di misure tecniche e organizzative
- Requisiti NIS2: resilienza, business continuity, disaster recovery
- Allineamento con standard correlati (ISO 27001, ENISA Guidelines)
- Modulo 3: Fondamenti di Cybersicurezza Tecnica (Direttiva NIS2) (3 ore)
- Principi di confidenzialità, integrità e disponibilità (CIA triad)
- Architettura di rete sicura: segmentazione, firewall, IDS/IPS
- Crittografia: base di TLS, VPN, cifratura dati a riposo e in transito
- Gestione sicura di account e privilegi (IAM, MFA)
- Patch management e hardening dei sistemi.
- Modulo 4: Incident Response e Reporting (4 ore)
- Ciclo di vita della gestione degli incidenti
- Tecniche di rilevamento intrusioni e anomalie
- Procedure di containment, eradication e recovery
- Obblighi di notifica incidenti entro 24 ore secondo NIS2
- Redazione di report tecnici e comunicazioni alle autorità competenti (CSIRT, ENISA)
- Modulo 5: Cyber Threat Intelligence e Sicurezza Operativa (4 ore)
- Monitoraggio continuo e logging centralizzato (SIEM)
- Analisi delle minacce emergenti (malware, ransomware, phishing avanzato)
- Tecniche di threat hunting
- Collaborazione e condivisione informazioni tra operatori e autorità
- Best practice per proteggere infrastrutture critiche e supply chain
- Modulo 6: Aspetti Organizzativi e Governance della Sicurezza (2 ore)
- Creazione di un piano aziendale di sicurezza conforme a NIS2
- Ruolo del Security Officer / CISO
- Formazione e consapevolezza del personale
- Gestione dei fornitori e sicurezza della supply chain
- Verifiche, audit e test di sicurezza periodici
- Modulo 7 – Simulazione Finale e Project Work (2 ore)
- Simulazione di un attacco informatico e gestione dell’incidente
- Esercitazione su procedure di notifica e reporting secondo NIS2
- Discussione casi reali di violazioni e risposte
- Valutazione delle competenze acquisite
Il modulo 1 del corso (2 ore) si terrà LIVE in AULA VIRTUALE tramite la piattaforma “GoToWebinar” nella seguente data:
- Giovedì 24 Settembre 2026 (10:30-12:30) – Modulo 1
Partecipare è molto semplice: basterà seguire le istruzioni per il collegamento che Ti invieremo a mezzo e-mail.
Durante il webinar potrai porre domande scritte mediante l’apposita chat.
HAI UN IMPEGNO IMPROROGABILE E NON POTRAI ESSERE PRESENTE NELLA DATA E ORA DELLA PRIMA LEZIONE?
Nessun problema: tramite la pagina dedicata del corso potrai accedere alle registrazione della prima lezione in aula virtuale e scaricare il relativo materiale didattico, il quale comprenderà, oltre alle slides e/o riferimenti normativi utilizzati da ciascun relatore, anche il:
Le restanti 18 ore registrate sono fruibili online in qualsiasi momento sempre attraverso la pagina dedicata del corso.
Corpo Docenti:
Costo: € 290 + iva.
Codice MePA: Aprilacademy027
Per ulteriori informazioni scrivere a formazione@aprilsolution.it oppure chiamare il numero +39 02 50020837.