Sistemi informativiNPC Academy
Corso di Formazione NIS2 – Direttiva sulla Sicurezza delle Reti e dei Sistemi Informativi
È un percorso formativo intensivo di tre giorni che accompagna i professionisti dalla comprensione del quadro normativo fino all’implementazione operativa della Direttiva NIS2, con un approccio concreto e orientato alla pratica.
Attraverso sessioni teoriche, workshop, esercitazioni simulate e casi studio reali, i partecipanti sviluppano competenze nel:
- comprendere gli obblighi di conformità NIS2 e il loro impatto sull’organizzazione, dalla governance alla responsabilità dirigenziale,
- implementare le misure tecniche e organizzative obbligatorie di cybersicurezza, incluse autenticazione multi-fattore, gestione degli asset e sicurezza delle risorse umane,
- gestire incidenti informatici significativi e attivare le corrette procedure di notifica verso le autorità competenti,
- governare la sicurezza della supply chain, valutando fornitori critici e strutturando contratti e clausole adeguate,
- allineare i requisiti NIS2 agli standard internazionali ISO/IEC 27001, NIST Cybersecurity Framework e CIS Controls,
- sviluppare una roadmap di adeguamento personalizzata, pronta per essere portata in azienda già dal giorno successivo al corso.
Al termine del percorso, i partecipanti saranno in grado di:
- Comprendere il quadro normativo della Direttiva NIS2, le differenze rispetto a NIS1 e lo stato di recepimento in Italia.
- Identificare i soggetti obbligati e applicare i criteri di classificazione settoriale alla propria organizzazione.
- Definire ruoli, responsabilità e strutture organizzative per la conformità, incluso il ruolo del CISO.
- Implementare le misure tecniche e organizzative obbligatorie, con particolare attenzione a gestione degli accessi, crittografia e sicurezza delle risorse umane.
- Gestire gli incidenti informatici seguendo le procedure di notifica previste (early warning 24h, notifica 72h, report finale) e interfacciarsi con il CSIRT nazionale.
- Valutare e monitorare la sicurezza della supply chain, inclusi fornitori extra-UE.
- Mappare i requisiti NIS2 sugli standard internazionali (ISO/IEC 27001, NIST CSF, CIS Controls) e condurre gap analysis.
- Costruire una roadmap di adeguamento personalizzata, con priorità, milestones e piano di budget.
- Conoscere il sistema di vigilanza e sanzionatorio dell’ACN e le procedure di contestazione e ricorso.
Il corso ha una durata di 3 giorni
Il corso è rivolto a professionisti e figure aziendali che operano in contesti soggetti alla Direttiva NIS2, in particolare:
- Responsabili della sicurezza informatica (CISO) e figure IT/Security chiamate a implementare e gestire la conformità NIS2 all’interno delle proprie organizzazioni.
- Manager e dirigenti con responsabilità di governance, che devono comprendere gli obblighi normativi e il proprio ruolo nella catena di responsabilità.
- Consulenti e auditor che supportano aziende nella valutazione dei rischi, nella gap analysis e nell’adeguamento agli standard europei.
- Responsabili acquisti e supply chain manager coinvolti nella gestione e nella valutazione della sicurezza dei fornitori.
- Professionisti IT di medie e grandi imprese operanti nei settori essenziali e importanti definiti dalla Direttiva NIS2.
Online