
Data: 23 e 30 settembre 2026
Orario: 10.30 - 12.00
Modalità: webinar
Docenti
Giuseppe De Marco: Responsabile del Sistema di Gestione della Sicurezza delle Informazioni (SGSI) di Istat con esperienza e competenze specialistiche in cybersecurity governance, information security management e cyber risk management, in linea con i principali standard, framework e indirizzi nazionali, europei e internazionali.
Daniela Segreto: Consulente in cybersecurity, cyber risk management e compliance normativa, con esperienza maturata presso Istat nell’ambito della security governance, della sicurezza delle informazioni e dei processi di gestione del rischio. Il profilo comprende competenze specialistiche nell’analisi e valutazione del rischio cyber, nel supporto ai modelli di governance della sicurezza, nella definizione dei requisiti di compliance e nell’applicazione dei principali standard e framework nazionali ed europei. Ha conseguito un Master Executive in Cybersecurity e Infrastrutture Critiche e possiede qualifiche Lead Auditor ISO/IEC 27001, ISO 22301 e ISO/IEC 42001.
Abstract
Il webinar fornisce gli elementi concettuali e metodologici per comprendere l'importanza di un approccio strutturato alla governance della sicurezza delle informazioni in un'organizzazione, il ruolo strategico delle normative di riferimento e l'uso di strumenti e standard a supporto del ciclo di vita della sicurezza.
Programma
Modulo Base – ISMS
Il Modulo Base introduce i concetti fondamentali della Sicurezza delle Informazioni, fornendo una visione d’insieme sul contesto normativo e sui principali strumenti di governance e gestione del rischio. Il modulo affronta lo scenario della cybersecurity, il quadro normativo di riferimento e i principi del Sistema di Gestione per la Sicurezza delle Informazioni (SGSI), con un focus su standard come ISO/IEC 27001:2022 e framework NIST CSF 2.0 e FNCDP applicabili Particolare attenzione è dedicata al ruolo della governance, della compliance e della gestione del rischio nel rafforzamento della resilienza organizzativa
Modulo 1 – Governance, contesto e gestione del rischio protezione, gestione degli incidenti e resilienza
Il Modulo, propedeuticamente collegato al Modulo Base, approfondisce gli aspetti strategici, organizzativi e metodologici del Sistema di Gestione per la Sicurezza delle Informazioni (SGSI), in coerenza con le fasi e gli indirizzi del Framework Nazionale per la Cybersecurity e la Data Protection (FNCDP). I contenuti includono governance, analisi del contesto, BIA, gestione del rischio, pianificazione, monitoraggio e compliance, secondo un approccio sistemico orientato alla resilienza e al miglioramento continuo.
A chi si rivolge: Personale PA con coinvolgimento diretto o indiretto nei processi di sicurezza digitale.
Requisiti di accesso:
Modulo base: accessibile a tutti i profili della PA interessati alla cybersecurity con conoscenza di base delle normative di settore (ex Nis2/Dlgs 138/2024, L. 90/2024);
Modulo 1: accesso subordinato al completamento del modulo base e alla conoscenza dei principi di cybersecurity governance, sicurezza delle informazioni e gestione del rischio.
Livello del corso: medio
Dotazione dei partecipanti: nessuna
Link: verrà inviato agli iscritti il giorno prima della diretta streaming
- Docente: Giuseppe De Marco
- Docente: Daniela Segreto