Date:

22 maggio 2020: I webinar

25 maggio 2020: II webinar

27 maggio 2020: III webinar

29 maggio 2020: IV webinar

Orario: 10.30 - 12

Docente:

Simona Venuti: è security manager presso il Consortium GARR. Dal 2007 lavora presso il GARR-CERT (Computer Emergency Response Team - http://www.cert.garr.it) del Consortium GARR, il fornitore della rete alle università e agli enti di riceca italiani. Il suo compito è sviluppare sistemi di automazione nella segnalazione e gestione degli incidenti informatici e fare ricerca nell'ambito delle nuove minacce informatiche, cybersecurity, sistemi di monitoraggio, difesa e contenimento. Parte fondamentale del proprio lavoro è stabilire una rete di relazioni con i CERT nazionali dell'unione europea ed extra-europea, esperti di sicurezza, CERT aziendali e di provider italiani e stranieri, per condividere esperienze, studi, soluzioni, e soprattutto per stabilire relazioni di fiducia reciproca nell'eventualità di gestione congiunta di incidenti informatici che coinvolgano più CERT.
Si occupa infine di divulgazione delle informazioni e formazione di sistemisti e addetti alla sicurezza tenendo corsi, tutorial, interventi a convegni.

Programma didattico:

Il corso si rivolge a responsabili e dirigenti di amministrazioni, con lo scopo di dare informazioni e linee guida su quello che è lo stato dell'arte in materia di sicurezza informatica; il corso inizierà da una panoramica sulle minacce che gravano sulle organizzazioni, sulla base di queste verranno descritti possibili scenari su come organizzare una strategia a lungo termine di difesa e prevenzione e su come gestire risorse e budget.

Modulo n. 1 (1 ora)
Introduzione, scopo, a chi e' rivolto e perche'
Scenario
Bozza di agenda
Rassegna e studio delle minacce e costi della (in)sicurezza

  • Rapporto Clusit
  • Rapporto Verizon
  • Rapporto IBM


Modulo n. 2 (1 ora)
Prospettive per un dirigente
Normativa italiana ed europea
Piano triennale per le PA
Approccio top-down
Gioco n. 1 - Guardie e ladri

Modulo n. 3 (1.5 ore)
Pianificazione della sicurezza

  • CISO
  • Policy
  • Documentazione e reportistica
  • Piano operativo
  • Formazione e sensibilizzazione
  • Strategia di emergenza ed escalation a crisi
  • Audit e revisione continua

Gioco n. 2 - Hollywood Quiz

Modulo n. 4 (1 ora o poco piu')
Analisi dei rischi
Conclusioni
Gioco n. 3 - Poker risk

Link al webinar: verrà inviato ai soli iscritti e prenotati pochi giorni prima di ogni singola sessione