CODICE MEPA CUL882ZE - Categorizzazione di attività e servizi, documenti da approvare da parte degli organi di amministrazione e direttivi e misure di sicurezza di base, con un aggiornamento sulle novità attese dal Digital Omnibus e sulle possibili ricadute operative per le organizzazioni.
Destinatari del corso
Organi di amministrazione e controllo di società, enti, pubblica amministrazione, amministratori, dirigenti, segretari generali, direttori, DPO, responsabili cybersecurity, responsabili IT, referenti NIS, referenti CSIRT, RTD, RSGSI, responsabili HR, avvocati, consulenti, professionisti, funzionari pubblici e operatori della compliance.
Date (online)
Docente del corso
-
Andrea R. Sirotti Gaudenzi
Avvocato, Professore
Avv. Prof. Andrea R. Sirotti Gaudenzi
Avvocato abilitato all’esercizio della professione dinanzi alle Magistrature superiori, è docente universitario e arbitro internazionale. Svolge attività di docenza in Italia e all’estero. Ha patrocinato davanti alla Corte europea dei diritti dell’Uomo e alla Corte di giustizia dell’Unione europea. Responsabile scientifico e formatore accreditato dal Ministero della Giustizia ai sensi del D.M. n. 180/2010 presso vari enti, è presente nell’Albo dei Docenti della Scuola Superiore della Magistratura. Dirige il Master in diritto, arte e nuove tecnologie organizzato da Wolters Kluwer ed è docente nel Master in informatica giuridica presso l’Università Sapienza di Roma. È titolare degli insegnamenti di International Criminal Law e di Cybercrime nel corso PhD in Law & Criminology di Malta.
È membro del Comitato scientifico del Dipartimento interuniversitario di criminologia clinica, vittimologia e psicopatologia forense del Consorzio universitario Humanitas di Roma. È stato Presidente della Corte d’Appello della Federazione Ginnastica d’Italia. Collabora con le testate del gruppo «Il Sole 24 Ore».
Ha diretto vari Trattati giuridici, tra cui il Trattato in materia di proprietà intellettuale e concorrenza edito da Utet e il Trattato operativo dei contratti d’impresa edito da Maggioli. Coordina varie collane edite da diverse case editrici e ha curato numerose pubblicazioni in tema di diritto commerciale, diritto industriale, proprietà intellettuale, diritto delle tecnologie informatiche, diritto internazionale, diritto della concorrenza, diritto sportivo.
È responsabile scientifico dell’Istituto nazionale per la formazione continua di Roma.
-
Gualtiero Roveda
Avvocato
Avv. Gualtiero Roveda
Avvocato cassazionista e giornalista pubblicista, esercita l’avvocatura nel settore del diritto d’impresa e del lavoro. Cura da oltre vent’anni le relazioni industriali per un’Associazione nazionale di categoria ed è il responsabile tecnico della Commissione che stipula il Contratto Collettivo Nazionale di Lavoro per il comparto di riferimento della stessa. È, altresì, componente della Commissione paritetica nazionale istituita dallo stesso contratto.
È il responsabile innanzi alla Direzione Provinciale del Lavoro ex art 12, L. 11 gennaio 1979 dell’organizzazione di uffici di gestione degli adempimenti in materia di lavoro.
È stato componente del Comitato Scientifico della Scuola Forense di Forlì-Cesena. Svolge attività di formatore in materia di Sicurezza sul lavoro, Legislazione alimentare, D. Lgs. 231/01 e Privacy. Svolge attività di formatore in materia di Sicurezza sul lavoro, Legislazione alimentare, D. Lgs. 231/01, Privacy, NIS2. Ha ottenuto la certificazione IDCERT DPO/RPD -level specialised.
È Organo di vigilanza ex D. Lgs. 231/01 di imprese in ambito privato e pubblico. Ha pubblicato vari testi e collabora stabilmente con testate giornalistiche con articoli di carattere giuridico.
-
Quota partecipazione
+ IVA (se dovuta)
€. 369,00
PRESENTAZIONE DEL CORSO
Il webinar intende fornire un quadro chiaro e operativo degli adempimenti NIS2 che i soggetti interessati devono presidiare nella fase di giugno, con particolare riferimento alla categorizzazione di attività e servizi sulla piattaforma ACN.
L’incontro collegherà tale adempimento al più ampio percorso di adeguamento richiesto in vista della scadenza di ottobre 2026, quando, per i soggetti già inseriti nel primo elenco NIS, dovranno essere operative le misure di sicurezza di base.
Particolare attenzione sarà dedicata al ruolo degli organi di amministrazione e direttivi, alla documentazione da approvare, alla costruzione di un piano di adeguamento dimostrabile e alle possibili ricadute operative delle novità attese a livello europeo, anche alla luce del percorso di semplificazione collegato al Digital Omnibus.
Direttore scientifico del corso: Avv. Prof. Andrea R. Sirotti Gaudenzi
PROGRAMMA DEL CORSO
GIOVEDÌ 18 GIUGNO 2026
Dalle 9:00 alle 10:30 – Docente Avv. Prof. Andrea R. Sirotti Gaudenzi
NIS2, governance e responsabilità degli organi apicali
- 1. La NIS2 come cambio di paradigma per le imprese
dalla sicurezza informatica come tema tecnico alla cybersicurezza come componente degli assetti organizzativi, della continuità aziendale e della gestione del rischio d’impresa. - 2. Il ruolo degli organi di amministrazione e direttivi
responsabilità, approvazione delle misure, supervisione, formazione e dovere di comprensione del rischio cyber. - 3. Cybersecurity, adeguati assetti e gestione del rischio d’impresa
il collegamento tra NIS2, organizzazione interna, controllo dei processi critici, continuità operativa e gestione delle dipendenze esterne. - 4. Dalla compliance documentale alla prova dell’organizzazione
perché non basta compilare la piattaforma: l’impresa deve essere in grado di dimostrare decisioni, ruoli, valutazioni del rischio, controlli e misure effettivamente adottate.
5. Il CdA o organo equivalente come centro della governance cyber
delibere, budget, priorità, flussi informativi, verbalizzazioni e monitoraggio periodico del piano di adeguamento. - 6. Digital Omnibus e possibili ricadute operative
aggiornamento sulle novità attese a livello europeo: semplificazione degli adempimenti, possibile razionalizzazione degli obblighi informativi, coordinamento con il reporting degli incidenti e impatto sui sistemi di compliance, senza rinviare le attività necessarie per rispettare le scadenze nazionali già operative.
Dalle 10:30 alle 12:30 – Docente Avv. Gualtiero Roveda
L’adempimento di giugno sulla piattaforma ACN e il percorso operativo verso ottobre
- 1. Il quadro operativo di giugno
la categorizzazione di attività e servizi come adempimento centrale della fase attuale e come passaggio di collegamento tra piattaforma ACN, gestione del rischio e misure di sicurezza di base. - 2. La verifica preliminare dei dati già presenti in piattaforma
controllo di dati anagrafici, recapiti, punto di contatto, sostituti, deleghe, fornitori rilevanti e informazioni già comunicate, per evitare incoerenze nella fase di categorizzazione. - 3. Attività e servizi: cosa deve essere categorizzato
come individuare le attività e i servizi rilevanti ai fini NIS, distinguendo le funzioni aziendali ordinarie dai processi che incidono sulla continuità, sulla sicurezza e sull’erogazione dei servizi regolati. - 4. Il metodo di lavoro: elencazione, caratterizzazione e categorizzazione
come descrivere attività e servizi, collegarli ai processi aziendali, ai sistemi informativi, agli asset, ai fornitori e alle dipendenze operative. - 5. Categorizzazione e continuità aziendale
come valutare gli impatti operativi, economici e organizzativi derivanti dall’indisponibilità o compromissione di attività, servizi, sistemi e fornitori essenziali. - 6. Dalla categorizzazione alle misure di sicurezza di base
perché la categorizzazione non è un adempimento isolato, ma la base per decidere priorità, misure, budget, responsabilità e piano di lavoro verso ottobre. - 7. I documenti da predisporre e approvare da parte degli organi di amministrazione e direttivi
organizzazione per la sicurezza informatica, politiche di sicurezza, valutazione del rischio, piano di trattamento del rischio, piano di adeguamento, piano di gestione delle vulnerabilità, piani di continuità operativa, disaster recovery, gestione delle crisi, gestione degli incidenti e piano di formazione. - 8. Le misure di sicurezza di base in vista di ottobre
come impostare il percorso di adeguamento: ruoli, asset, accessi, backup, log, gestione degli incidenti, fornitori, formazione, continuità operativa e verifiche periodiche.
-
Quota partecipazione
+ IVA (se dovuta)
€. 369,00
Se la fattura è intestata ad Ente Pubblico, la quota è esente IVA, ai sensi dell’art. 10, D.P.R. n. 633/72 (e successive modificazioni). Le fatture emesse in esenzione IVA verrà addebitato il costo del bollo virtuale pari a € 2,00.
Non è necessaria l’acquisizione del codice SMART/CIG trattandosi di partecipazione di un dipendente/consigliere ad un seminario o convegno (cfr. Linee Guida tracciabilità dei flussi ANAC). Il pagamento della quota dovrà essere effettuato entro 30 giorni dalla data delle fattura nel conto dedicato.
Le adesioni si intenderanno perfezionate con la completa compilazione della domanda di iscrizione al webinar (uno o più moduli), cui seguirà la trasmissione del link di collegamento all’evento ed l’emissione della fattura elettronica.
È necessario procedere alla compilazione della domanda di iscrizione per ogni partecipante (in caso di più iscritti appartenenti ad uno stesso ente o azienda occorre indicare una mail diversa per ogni partecipante).
Con l’iscrizione al corso potranno essere opzionate le adesioni ai vari moduli formativi. Il contratto si intenderà concluso, e quindi efficace e vincolante tra le parti, nel momento in cui il cliente avrà inoltrato telematicamente il modulo di iscrizione seguendo l’apposita procedura online.
La mancata partecipazione al webinar non sarà rimborsata ed agli iscritti assenti sarà garantita la trasmissione del link per accedere al video della formazione erogata e della relativa documentazione.
Il corso sarà corredato da idoneo materiale illustrativo e didattico in formato digitale.
Sarà attivo un servizio di segreteria organizzativa dalle ore 9,00 alle 13,00 al numero 333 2430327
• Corso in fase di accreditamento al C.N.F.
