CODICE MEPA MMFDB09G
Destinatari del corso
Componenti degli organi di amministrazione e direttivi, amministratori delegati, imprenditori, direttori generali, dirigenti e responsabili di funzione. Nelle pubbliche amministrazioni il corso è rivolto, in particolare, ai Segretari generali, ai Direttori generali, ai dirigenti apicali e ai dirigenti inseriti nella governance NIS, in relazione alle funzioni concretamente esercitate. Si rivolge inoltre a responsabili IT e della sicurezza informatica, RTD, referenti NIS, responsabili compliance, legali, risk manager, internal auditor, DPO e referenti privacy, responsabili acquisti e consulenti.
I contenuti operativi sono utili anche alle organizzazioni chiamate a presidiare il rischio informatico nei rapporti con utenti, clienti, fornitori e filiere, oltre che a verificare gli obblighi direttamente applicabili.
Date (online)
Docenti del corso
Andrea R. Sirotti Gaudenzi
Avvocato, Professore
Avv. Andrea R. Sirotti Gaudenzi
Gualtiero Roveda
Avvocato
Avv. Gualtiero Roveda
-
Quota partecipazione
+ IVA (se dovuta)
€. 369,00
PRESENTAZIONE DEL CORSO
Un attacco informatico può interrompere produzione, ordini, consegne o servizi pubblici essenziali. La protezione di sistemi e dati riguarda quindi direttamente chi amministra e dirige imprese e pubbliche amministrazioni: richiede scelte consapevoli, responsabilità definite, risorse e controlli.
Il corso affronta la cybersicurezza come parte della gestione dell’organizzazione, collegando il quadro NIS2 e le responsabilità degli organi apicali alle decisioni organizzative e ai presidi operativi, con attenzione alle specificità delle imprese e delle pubbliche amministrazioni.
La prima parte, affidata all’Avv. Prof. Andrea R. Sirotti Gaudenzi, inquadra la cybersicurezza nello scenario europeo e internazionale, tra trasformazione digitale, criminalità informatica, autonomia tecnologica e resilienza del sistema economico. La seconda parte, a cura dell’Avv. Gualtiero Roveda, approfondisce le responsabilità connesse agli incidenti e i presidi organizzativi: attuazione delle misure, evidenze, obiettivi, rischi, ruoli, matrice RACI, formazione e fornitori.
Il percorso assume particolare rilievo per i soggetti rientranti nel perimetro NIS2, poiché il D.Lgs. 138/2024 pone a carico degli organi di amministrazione e direttivi uno specifico obbligo di formazione in materia di sicurezza informatica. L’attestato rilasciato al termine del corso potrà essere acquisito dall’organizzazione quale evidenza della formazione svolta.
Direttore scientifico del corso: Avv. Gualtiero Roveda
OBIETTIVI DEL CORSO
Il percorso fornisce una mappa di lavoro comprensibile anche a chi non possiede competenze informatiche specialistiche. Al termine, i partecipanti potranno:
- comprendere l’evoluzione della cybersicurezza nel quadro europeo e internazionale;
- riconoscere i diversi profili di responsabilità che possono emergere da un incidente cyber;
- distinguere le misure formalmente adottate dalla loro attuazione e dalle evidenze che la dimostrano;
- definire obiettivi di sicurezza coerenti con le attività e le priorità dell’organizzazione;
- individuare processi, servizi, sistemi, dati e fornitori critici;
- comprendere gli elementi essenziali della valutazione del rischio e le scelte di trattamento;
- attribuire compiti e responsabilità, tenendo conto anche della governance delle pubbliche amministrazioni e della matrice RACI;
- organizzare formazione, segnalazioni e coordinamento in caso di incidente;
- individuare i principali presidi da richiedere ai fornitori e nei contratti;
- impostare un percorso di miglioramento con attività, responsabili ed evidenze verificabili.
FORMAZIONE OBBLIGATORIA NIS2
Per gli organi di amministrazione e gli organi direttivi dei soggetti essenziali e importanti, comprese le pubbliche amministrazioni rientranti nel perimetro NIS2, la formazione in materia di sicurezza informatica è espressamente prevista dall’art. 23, comma 2, del D.Lgs. 138/2024.
Al termine del corso sarà rilasciato un attestato nominativo di partecipazione, che potrà essere conservato dall’organizzazione tra le evidenze documentali della formazione svolta ai fini dell’adempimento degli obblighi NIS2.
PROGRAMMA DEL CORSO
PRIMA PARTE – DALLE 9.30 ALLE 11.00
Docente: Avv. Prof. Andrea R. Sirotti Gaudenzi
Cybersicurezza e trasformazione digitale nello scenario europeo e internazionale
- La cybersicurezza come interesse europeo e nazionale
L’evoluzione della sicurezza digitale da questione specialistica a priorità per istituzioni, imprese e cittadini. La dimensione transnazionale delle minacce e il rapporto tra protezione delle infrastrutture, stabilità economica e sicurezza collettiva.
- Il disegno europeo della resilienza digitale
Le finalità della NIS2 nel percorso europeo di rafforzamento della sicurezza e della cooperazione. Il rapporto tra armonizzazione delle regole, mercato unico digitale e capacità dei sistemi economici di resistere alle perturbazioni.
- Criminalità informatica e dimensione internazionale
L’evoluzione del cybercrime e dei modelli criminali nell’economia digitale. Le difficoltà legate alla territorialità delle condotte, all’individuazione degli autori e alla cooperazione tra Stati nel contrasto agli attacchi.
- Dipendenze tecnologiche e autonomia digitale
La concentrazione dei servizi digitali, il ruolo delle grandi piattaforme e le dipendenze tecnologiche delle imprese europee. Sovranità digitale, interconnessione dei mercati e vulnerabilità sistemiche.
- Innovazione e fiducia nel sistema economico
Cybersicurezza come condizione per uno sviluppo digitale sostenibile e affidabile. Il rapporto tra innovazione, tutela dei diritti e fiducia nei servizi; resilienza e competitività delle imprese nel medio e lungo periodo. L’uso dell’intelligenza artificiale e i rischi legati alla cybersicurezza.
SECONDA PARTE – DALLE 11.00 ALLE 12.30
Docente: Avv. Gualtiero Roveda
Incidenti cyber, responsabilità degli apicali e presidi organizzativi in imprese e PA
- Incidenti significativi e responsabilità degli organi apicali
Governo del rischio, adeguatezza degli assetti, vigilanza ACN, protezione dei dati e danni all’organizzazione, agli utenti e alla filiera. Per le imprese, sanzioni NIS e possibili responsabilità gestorie, penali omissive e dell’ente ai sensi del D.lgs. 231/2001. Per le PA, ripartizione delle competenze tra organi di indirizzo, vertice amministrativo, dirigenti, RTD e responsabili ICT.
- Misure di base obbligatorie ed evidenze dell’attuazione
Decorso il termine di 18 mesi, le misure di sicurezza di base e gli undici documenti indicati dalle Linee Guida ACN devono essere attuati e mantenuti aggiornati. Decisioni, budget, verifiche, test, azioni correttive ed evidenze da conservare e sottoporre all’organo di amministrazione o direttivo.
- Obiettivi e cultura della sicurezza
Minacce ricorrenti e impatto su attività e servizi. Obiettivi misurabili, priorità e riesame periodico. Fattore umano, consapevolezza e limiti della sola protezione tecnica.
- Individuare gli obblighi applicabili
NIS2, Perimetro di sicurezza nazionale cibernetica, GDPR e requisiti settoriali o contrattuali; per le PA, anche CAD, misure AgID e approvvigionamenti digitali. Verifica del perimetro, monitoraggio normativo e tracciamento delle decisioni.
- Asset critici e rischio informatico
Processi, sistemi, dati e dipendenze esterne. Minacce, vulnerabilità, probabilità, impatto e rischio residuo. Mitigare, trasferire, accettare o evitare il rischio. Esempi: blocco del gestionale ordini e indisponibilità di un servizio digitale pubblico.
- Organizzare il presidio della cybersicurezza
Mandato, poteri, risorse, budget e reporting. Nelle PA, raccordo tra vertice, dirigenti, RTD, responsabili ICT, referenti NIS e fornitori. Ruoli e contatti per rilevazione, contenimento, notifica e ripristino.
- Matrice RACI e responsabilità
Chi esegue, chi risponde dell’attività, chi viene consultato e chi informato. Distinzione tra compiti operativi, decisioni e flussi informativi, anche nelle amministrazioni con competenze distribuite tra più uffici.
- Formazione e consapevolezza
Percorsi differenziati per vertici, personale e figure tecniche. Regole comprensibili, segnalazione delle anomalie, test, simulazioni di phishing e conservazione delle evidenze formative.
- Fornitori e contratti
Valutazione e monitoraggio dei fornitori critici. Requisiti su accessi, backup, aggiornamenti e continuità del servizio. Obblighi di comunicazione e collaborazione; per le PA, requisiti cyber negli atti di gara, nei capitolati e nei contratti.
ISCRIZIONE AL CORSO
Compila il modulo qui sotto per iscriverti al corso. È necessario effettuare l’iscrizione per ogni partecipante al corso.
PAGAMENTI E FATTURAZIONE
Il pagamento della quota deve avvenire all’atto di iscrizione per soggetti privati (associazioni, cooperative, fondazioni, enti privati, libero professionista), mediante bonifico bancario utilizzando le seguenti coordinale:
Conto corrente bancario IBAN: IT 74 R 08995 24207 000000092212 intestato a Accademia Europea c/o Riviera Banca Credito Cooperativo di Rimini e Gradara, filiale di Rimini (RN).
Il pagamento della quota di iscrizione per gli enti pubblici avverrà di norma a 30 giorni data fattura (modalità applicabile per Enti Pubblici e Aziende a partecipazione pubblica), con impegno a trasmettere la lettera d’ordine/determina recanti I dati per la fatturazione elettronica.
Se la fattura è intestata ad Ente Pubblico, la quota è esente IVA, ai sensi dell’art. 10, D.P.R. n. 633/72 (e successive modificazioni). Nelle fatture emesse in esenzione IVA verrà addebitato il costo del bollo virtuale pari a € 2,00.
Non è necessaria l’acquisizione del codice SMART/CIG trattandosi di partecipazione di un dipendente/consigliere ad un seminario o convegno (cfr. Linee Guida tracciabilità dei flussi ANAC).
Società abilitata al Mercato elettronico delle PA – Acquistinretepa
Le adesioni si intenderanno perfezionate con la completa compilazione della domanda di iscrizione al webinar (uno o più moduli), cui seguirà la trasmissione del link di collegamento all’evento ed l’emissione della fattura elettronica.
È necessario procedere alla compilazione della domanda di iscrizione per ogni partecipante (in caso di più iscritti appartenenti ad uno stesso ente o azienda occorre indicare un indirizzo e-mail diverso per ogni partecipante).
Il contratto si intenderà concluso e quindi efficace e vincolante tra le parti nel momento in cui il cliente avrà inoltrato telematicamente il modulo di iscrizione seguendo l’apposita procedura online.
Agli iscritti assenti sarà garantita la trasmissione del link per accedere al video della formazione erogata e della relativa documentazione.
Il corso sarà corredato da idoneo materiale illustrativo e didattico in formato digitale.
Sarà attivo un servizio di segreteria organizzativa dalle ore 9,00 alle 13,00 al numero di cell. 333 2430327.
Procedendo all ’iscrizione, verrà perfezionate l’adesione al webinar con impegno a procedere al pagamento per l’erogazione della formazione richiesta.
Prima dell’inizio del corso sarà inviata all’indirizzo e-mail indicato il link di collegamento al webinar e si procederà all’emissione della fattura elettronica.
