Il Corso di Formazione è
finalizzato a:
- illustrare, con taglio
pratico e operativo, le recentissime novità della LEGGE 28 giugno 2024, n.
90 (Disposizioni in materia di rafforzamento della cybersicurezza nazionale e di
reati informatici) in vigore dal 17-7-2024 e del DECRETO LEGISLATIVO 4 settembre
2024, n. 138 che Ha recepito in Italia la DIRETTIVA (UE) 2022/2555 (direttiva
NIS 2), che devono essere rispettate dagli enti pubblici e privati in materia
di sicurezza informatica
- accompagnare gli
enti negli aspetti operativi e nel percorso degli adempimenti prescritti a
tutela delle amministrazioni e persone coinvolte: dall'attribuzione delle nomine
(costituzione dell'ufficio per la cybersicurezza, designazione del referente per
la sicurezza e del punto di contatto) all'autenticazione del punto di contatto
sul portale dei Servizi dell'Agenzia per la cybersicurezza, alla registrazione
dell'ente nella piattaforma ACN, dall'adozione delle misure di sicurezza alla
gestione degli eventuali incidenti (pre-notifica, notifica e relazione finale) e
all'aggiornamento delle procedure ai profili relativi alle misure in materia di
sicurezza dei sistemi e delle reti
• Quali sono le novità in materia di sicurezza dei sistemi e delle reti?
• Il nuovo quadro regolatorio: le novità della direttiva Nis 2 e della nuova
legge in materia di cybersecurity nel settore pubblico: qual è l'ambito
applicazione oggettiva e soggettiva delle nuove disposizioni introdotte dalla
Legge 2024/90 e dal D.Lgs. 2024 n.138?
• Quali sono gli impatti e gli scenari che derivano dagli attacchi informatici?
• Qual è il ruolo degli enti che potrebbero essere coinvolti?
• Quali adempimenti bisogna porre in essere? Qual è la road map?
• Come effettuare un'autoanalisi su impatto delle normative?
• Chi sono i soggetti coinvolti dalle nuove regole? quali sono le
responsabilità?
• Quali sono gli obblighi di formazione e chi è coinvolto?
• Quali sono i compiti della nuova figura del referente cybersecurity: quali
sono i suoi compiti, le responsabilità?
• Come effettuare la registrazione al Portale ACN nel caso di applicazione della
Nis, consigli e best practice?
• Quali sono i compiti e le responsabilità del punto di contatto Nis?
• Qual è il ruolo dell'agenzia per la cybersicurezza nazionale? Di quali
strumenti dispone?
• Quali sono le sanzioni?
• La gestione degli attacchi e le segnalazioni al Centro Csirt
• La sicurezza informatica e i principi security by design
• Le misure di sicurezza e l'approccio multirischio
• Come definire i ruoli dei fornitori?
• Come affrontare e gestire gli attacchi informatici?
• La tassonomia degli incidenti di ACN
• Come riconoscere gli scenari di obblighi concorrenti di notifica ad ACN e al
Garante Privacy?
• La notifica dei data breach e le notifiche ad ACN: best practice ed errori da
non commettere e come aggiornare le policy in materia
• Gli attacchi ransomware: casi concreti e i profili di danno erariale. Il danno
reputazionale
Ufficio Personale, Ufficio legale, Ufficio Ict, Responsabili per la transizione
digitale, DPO, ufficio per la cybersicurezza e referenti per la sicurezza, punti
di contatto NIS 2, amministratori di sistema, Componenti organi amministrativi e
direttivi dei seguenti enti:
- Soggetti pubblici e privati che operano nei settori (Energia, trasporti, Acqua
potabile, Infrastrutture digitali, ecc.) elencati negli allegati I – II del
decreto Nis-2
- pubbliche amministrazioni (indipendentemente dalla dimensione dell'ente, in
termini di dipendenti e bilancio, elencate nel bilancio consolidato dello Stato
(elenco ISTAT) comprese nelle 15 categorie indicate nell'allegato III del
decreto NIS-2. In particolare:
- pubbliche amministrazioni centrali
- Regioni e Province autonome
- Città metropolitane;
- Comuni con popolazione superiore ai 100.000 abitanti
- Comuni capoluoghi di regione
- ASL
- Enti e istituzioni di Ricerca
- Ulteriori tipologie di soggetti indicati nell'allegato IV del decreto NIS-2
(servizi di trasporto pubblico locale, Istituti d'istruzione che svolgono
attività di ricerca o attività di interesse culturale, società in house, società
partecipate e a controllo pubblico)
La Responsabilità Amministrativa degli amministratori e dei dipendenti pubblici dopo la Legge 7 gennaio 2026 n. 1, le prime interpretazioni giurisprudenziali: le varie ipotesi di danno
La redazione degli atti amministrativi dopo la Legge 7 gennaio 2026, n. 1
La gestione dei Professionisti e dei prestatori di lavoro autonomo occasionale nella Pubblica Amministrazione
DIRETTIVA NIS2: gli obblighi di adeguamento per gli Enti Locali
Ti serve aiuto per iscriverti
ai nostri corsi?
Contattaci al numero 02.62690710
O compila il modulo per essere contattato
Vuoi ricevere puntualmente
le nostre newsletter?
| Milano Sede Formel Via Vitruvio 43 |
|
| Altre Sedi |
© Copyright 2018 Formel.it - Scuola formazione enti pubblici