Opzioni di iscrizione

Data: 23 e 30 settembre 2026

Orario: 10.30 - 12.00

Modalità: webinar

Docenti

Giuseppe De Marco: Responsabile del Sistema di Gestione della Sicurezza delle Informazioni (SGSI) di Istat con esperienza e competenze specialistiche in cybersecurity governance, information security management e cyber risk management, in linea con i principali standard, framework e indirizzi nazionali, europei e internazionali.

Daniela Segreto: Consulente in cybersecurity, cyber risk management e compliance normativa, con esperienza maturata presso Istat nell’ambito della security governance, della sicurezza delle informazioni e dei processi di gestione del rischio. Il profilo comprende competenze specialistiche nell’analisi e valutazione del rischio cyber, nel supporto ai modelli di governance della sicurezza, nella definizione dei requisiti di compliance e nell’applicazione dei principali standard e framework nazionali ed europei. Ha conseguito un Master Executive in Cybersecurity e Infrastrutture Critiche e possiede qualifiche Lead Auditor ISO/IEC 27001, ISO 22301 e ISO/IEC 42001.

Abstract

Il webinar fornisce gli elementi concettuali e metodologici per comprendere l'importanza di un approccio strutturato alla governance della sicurezza delle informazioni in un'organizzazione, il ruolo strategico delle normative di riferimento e l'uso di strumenti e standard a supporto del ciclo di vita della sicurezza.

Programma

Modulo Base – ISMS

Il Modulo Base introduce i concetti fondamentali della Sicurezza delle Informazioni, fornendo una visione d’insieme sul contesto normativo e sui principali strumenti di governance e gestione del rischio. Il modulo affronta lo scenario della cybersecurity, il quadro normativo di riferimento e i principi del Sistema di Gestione per la Sicurezza delle Informazioni (SGSI), con un focus su standard come ISO/IEC 27001:2022 e framework NIST CSF 2.0 e FNCDP applicabili Particolare attenzione è dedicata al ruolo della governance, della compliance e della gestione del rischio nel rafforzamento della resilienza organizzativa

Modulo 1 – Governance, contesto e gestione del rischio protezione, gestione degli incidenti e resilienza

Il Modulo, propedeuticamente collegato al Modulo Base, approfondisce gli aspetti strategici, organizzativi e metodologici del Sistema di Gestione per la Sicurezza delle Informazioni (SGSI), in coerenza con le fasi e gli indirizzi del Framework Nazionale per la Cybersecurity e la Data Protection (FNCDP). I contenuti includono governance, analisi del contesto, BIA, gestione del rischio, pianificazione, monitoraggio e compliance, secondo un approccio sistemico orientato alla resilienza e al miglioramento continuo.

 A chi si rivolge: Personale PA con coinvolgimento diretto o indiretto nei processi di sicurezza digitale.

Requisiti di accesso: 

Modulo base: accessibile a tutti i profili della PA interessati alla cybersecurity con conoscenza di base delle normative di settore (ex Nis2/Dlgs 138/2024, L. 90/2024);

Modulo 1: accesso subordinato al completamento del modulo base e alla conoscenza dei principi di cybersecurity governance, sicurezza delle informazioni e gestione del rischio.

Livello del corso: medio

Dotazione dei partecipanti: nessuna

Link: verrà inviato agli iscritti il giorno prima della diretta streaming

Iscrizione spontanea (Studente)
Iscrizione spontanea (Studente)
Accessibility

Background Colour Background Colour

Font Face Font Face

Font Kerning Font Kerning

Font Size Font Size

1

Image Visibility Image Visibility

Letter Spacing Letter Spacing

0

Line Height Line Height

1.2

Link Highlight Link Highlight

Text Alignment Text Alignment

Text Colour Text Colour

Paragraph Width Paragraph Width

0