• Direttive e regolamenti: NIS 2 e CER
• Direttive e regolamenti: DORA, GDPR, Perimetro di Sicurezza Nazionale Cibernetica
• Standard & Framework: NIST, ISO/IEC 27001, ISO/IEC 27002, ISO 22301, IEC 62443, AgID
• Processi di Security Management
• Approccio manageriale integrato alla Governance del Rischio per l’Information Security
Credential Verification
Issue date: April 15, 2026
ID: 833f6751-2088-4e74-bc10-eaa325fc777b
Issued by
ITHUM Srl Società Benefit
ITHUM delivers customized training and consulting services, helping individuals and organizations enhance skills, improve performance and achieve sustainable growth, promoting innovation, knowledge sharing and professional development since 2005.
Type
Course
Level
Professional
Format
Online
Duration
21 hours
Price
Paid
Description
Corso di formazione sulla Compliance Normativa nella Cyber Security, rispetto a Regolamenti, Norme, Framework NIS2, CER, NIST, ISO 27001, NIST, DORA, Golden Power, Perimetro, etc., e sulla comprensione e integrazione dei Processi di Security Management e di Governance del Rischio.
Nei primi moduli vengono presentati i principali adempimenti cui sono assoggettate le aziende italiane (ed europee), mentre negli ultimi moduli si testa un approccio pratico, integrato, sul Information Security Management e Risk Governance
Argomenti:
MODULO 1 – Introduzione alla Compliance Normativa Cyber / Information Security
o Information Security e Cyber Security (nomenclatura)
o Processi aziendali e requisiti cogenti (risposta ottimizzata a normative diverse)
o Differenza tra strumenti normativi interni ed esterni
o Cenni al quadro di riferimento normativo (NIS, NIS2, CER, DORA, GDPR, PSNC, Golden Power)
o Cenni ai framework e norme tecniche/standard (CSF2, ISO 27001, NIST)
MODULO 2 - Direttive e regolamenti
o NIS2 (Direttiva UE 2022/2555) su Network & Information Security
o CER (Direttiva UE 2022/2557) su resilienza entità critiche
o AI Act
MODULO 3 - Direttive e regolamenti
o DORA Regolamento UE 2022/2554 su resilienza operativa entità finanziaria
o GDPR Regolamento UE 2016/679 su Data Protection
o Perimetro Sicurezza Nazionale Cibernetica (DL 105/2019) - Quadro normativo e decreti attuativi
o Golden Power (Regolamento UE 2019/452, DL 21/2012 e Decreti attuativi) su investimenti diretti e ingerenza estera
MODULO 4 - Direttive e regolamenti
o NIST - Cyber Security Framework
o ISO/IEC 27001 e ISO/IEC 27002 – Information Security Management Systems
o IEC 62443
o Misure AGID
MODULO 5 - Processi di Security Management
o Ruoli e responsabilità
o Approccio Risk Based
o Obiettivi della governance del rischio (monitoraggio e reportistica)
o Fattore umano
o Sicurezza nella catena di approvvigionamento
MODULO 6 - Approccio su Information Security Management & Governance del Rischio
o Case Study/Esercitazione (individuale e/o di gruppo)
o Discussione del Case Study
o Cost management & approccio manageriale integrato per la governance del rischio
Skills
Compliance Requirements
Cybersecurity Compliance
Privacy Law
Security Analysis
Risk Exposure Management
Earning Criteria
Participation
Partecipazione al corso