Corsi disponibili

    Docenti

     

    Dott. Fabio Zanoli 

     

    Durata: 2 h  51 min  31 sec 

    Il corso è stato sviluppato tramite IA, più precisamente tramite HeyGen inserendo il digital twin del docente. I contenuti sono invece sviluppati interamente dal docente e da NWN solutions.
     
    Vi presentiamo il nostro corso di igiene informatica. Lo scopo per cui lo abbiamo progettato è quello di sviluppa
    L'obiettivo è avere utenti consapevoli, capaci di riconoscere segnali anomali, di evitare le facili scorciatoie che spesso risultano rischiose e, invece, pronti ad applicare le procedure dell’organizzazione e ad attivare tempestivamente i canali di supporto e di segnalazione corretti. Nei partecipanti, le conoscenze e i comportamenti utili e necessari per utilizzare in modo sicuro dispositivi, reti, applicazioni e dati.
    Abbiamo inserito al suo interno esempi concreti e scenari di lavoro, così da dare vita a un percorso che trasformi i principi di cybersecurity, privacy, che prendono le mosse dalle norme come GDPR e NIS2, in una routine personale applicabile ogni giorno.

    Struttura del corso:

    MODULO 1- Igiene informatica e consapevolezza

    Il modulo introduce all'igiene informatica, definendola come l'insieme di buone pratiche quotidiane, semplici e ripetibili, finalizzate a proteggere dispositivi, reti e dati.
    La sicurezza viene presentata come una responsabilità collettiva che nasce dalle azioni ordinarie: aprire un'e-mail, usare una password, condividere un documento, installare un programma o collegare un dispositivo.
    Il percorso sviluppa la consapevolezza dei segnali di rischio e propone il modello operativo «fermarsi, verificare, proteggere e segnalare».

    MODULO 2 - Dal requisito giuridico ai comportamenti concreti

    Il modulo collega le abitudini di sicurezza ai principali riferimenti normativi: l'articolo 32 del GDPR e la disciplina NIS2. Come sappiamo, il GDPR pone l'attenzione sulla protezione dei dati personali e sui diritti delle persone; la NIS2 considera reti, sistemi, servizi, la continuità operativa e la gestione degli incidenti.

    MODULO 3 - Dispositivi e aggiornamenti

    Il modulo prepara  i discenti a considerare computer, smartphone, tablet, supporti rimovibili e applicazioni come punti di accesso ai dati aziendali.
    Un dispositivo sicuro deve essere censito, aggiornato, configurato correttamente e utilizzato secondo le regole dell'organizzazione. Viene inoltre analizzato il rischio derivante da software, estensioni del browser, convertitori online e strumenti di intelligenza artificiale non autorizzati.
    Vengono poi fornite istruzioni generali su come comportarsi in caso di errori o anomalie.

    MODULO 4 - Password, MFA e accessi

    Il modulo affronta la questione della protezione dell'identità digitale attraverso l’adozione, ad esempio, di password robuste, autenticazione a più fattori, account nominativi e il principio del minimo privilegio. Spiega perché le password devono essere lunghe, uniche, non prevedibili e non riconducibili a informazioni personali. Affronta poi varie tematiche legate all’MFA, al principio di minimo privilegio e alle corrette procedure di revoca degli account.

    MODULO 5 - Phishing e social engineering

    Vedremo come, con il  phishing e l'ingegneria sociale, sfruttano la fiducia, le abitudini, l'autorità, la paura, l'urgenza e la disponibilità per indurre una persona a compiere azioni rischiose. Gli attacchi possono arrivare tramite e-mail, SMS, telefonate, chat, social, QR code o piattaforme collaborative e possono essere graficamente perfetti anche grazie all'intelligenza artificiale. Verranno inoltre affrontati tematiche quaki lo smishing, il vishing, il quishing, le richieste di cambio IBAN e il furto di codici MFA.

    MODULO 6 - Backup e continuità

    Comprenderemo come le procedure di backup siano una misura di sicurezza e continuità operativa, non una banale copia occasionale di file. Un sistema efficace definisce i dati, la frequenza, la collocazione, le protezioni, le autorizzazioni e le prove periodiche di ripristino. Viene illustrata la strategia 3-2-1-1-0: tre copie complessive, due supporti differenti, una copia fuori sede, una copia isolata o immutabile e zero errori verificati mediante test. Si approfondirà come affrontare eventi di ransomware o file cifrati.
     

    MODULO 7 - Reti, Wi‑Fi e Zero Trust      

    Analizzeremo la sicurezza degli accessi in ufficio e fuori sede, approfondendo il modello Zero Trust, che applica il principio «mai fidarsi implicitamente, verificare sempre»: identità, dispositivo, rete, contesto e privilegi devono essere verificati per ogni accesso.Vedremo come la segmentazione limita i movimenti laterali e rende disponibili le risorse solo a chi ne ha effettiva necessità.
    Parleremo di reti Wi-Fi aperte, di come possano essere connessioni a rischio. Impareremo che, per le attività aziendali, devono essere utilizzati dispositivi, VPN, hotspot e canali autorizzati.
    Il modulo comprende anche accenni alla sicurezza fisica.
     

    MODULO 8 -  Incidenti, segnalazioni            

    Il modulo conclusivo ci guida su come agire nei primi minuti dopo il rilevamento di un'anomalia o di un possibile attacco.
    Viene proposta una distinzione operativa tra sospetto, quasi-incidente e incidente. Vengono definite le priorità, come fermarsi, evitare nuove interazioni, non cancellare prove, non improvvisare soluzioni e usare le procedure e il canale aziendale previsto per le comunicazioni. Vengono fornite indicazioni su come compilare una  segnalazione efficace.

      Docenti

      Dott. Fabio Zanoli 

      Durata: 1 h  56 min  58 sec

      Questo corso fornisce una panoramica completa sul phishing, una delle minacce informatiche più comuni e pericolose. Imparerai a riconoscere i tentativi di phishing, come proteggere i tuoi dati personali e aziendali, e quali misure adottare per prevenire attacchi. Attraverso esempi pratici e simulazioni reali, acquisirai le competenze necessarie per difenderti da email ingannevoli, falsi siti web e altre forme di frodi online.


      Il corso, nello specifico, illustra caratteristiche, tecniche e varianti del phishing, dai messaggi fraudolenti a spear phishing, vishing, smishing, pharming e quishing. Spiega come riconoscere mittenti, link e siti sospetti, prevenire il furto di dati e intervenire correttamente in caso di compromissione.

      Struttura Pratiche contro il Phishing

      MODULO 1

      Panoramica generale e approfondimenti tecnici

      MODULO 2

      Approfondimenti normativi e FAQ

      MODULO 3

      Phishing se lo conosci non ti frega (forse) Part 1

      MODULO 4

      Phishing se lo conosci non ti frega (forse) Part 2

      QUIZ FINALE

      QUIZ FINALE PHISHING

      Sei un'azienda o una PA? Se vuo acquistare il corso contattaci e richiedi un preventivo

        Docenti

         

        Dott. Fabio Zanoli 

         

        Durata: 2 h  10 min  30 sec

        Questo corso è progettato per fornire una solida base nelle principali aree della sicurezza informatica, con un focus su tecniche e strategie per proteggere i dati e i sistemi digitali.

        Il corso introduce i principi fondamentali della cybersecurity, illustrando misure di protezione, comportamenti sicuri, gestione di account e dispositivi, prevenzione del phishing e principali tipologie di attacco, con l’obiettivo di aumentare consapevolezza e capacità di difesa.

        Adatto sia a principianti che a professionisti del settore IT, il corso esplora concetti fondamentali della cyber security, minacce informatiche, vulnerabilità, gestione del rischio e tecniche di difesa.

        Struttura Cybersecurity Basics:

        MODULO 1- Cybersecurity e GDPR

        Il modulo illustra il rapporto tra cybersecurity e GDPR, evidenziando la sicurezza informatica quale elemento essenziale per la protezione dei dati personali. Approfondisce la pseudonimizzazione, la cifratura, il backup e il recovery, i test periodici, le simulazioni di phishing e il log management, sottolineando che le misure devono essere adeguate ai rischi, alle finalità del trattamento e alla tipologia di dati coinvolti.

        MODULO 2 - I 10 comandamenti della Cyber PART 1;

        Il modulo "I 10 Comandamenti della Cybersecurity" presenta dieci regole pratiche per rafforzare la sicurezza informatica: aggiornare sistemi e applicazioni, applicare il principio del minimo privilegio, usare con cautela Wi-Fi e software, sfruttare la threat intelligence, conoscere minacce interne ed esterne, proteggere gli account con password robuste e 2FA, formare il personale ed eseguire backup completi, periodici e isolati.

        MODULO 3 - I 10 comandamenti della Cybersecurity PART 2;

        Il modulo "I 10 Comandamenti della Cybersecurity" presenta dieci comportamenti essenziali per proteggere dispositivi e account, quali: evitare reti pubbliche non sicure, non abilitare macro sospette, verificare gli allegati, usare con prudenza i social, creare password robuste, controllare autorizzazioni e impostazioni, proteggere l’accesso alla rete, usare canali ufficiali per i servizi sensibili, bloccare lo schermo e attivare l’autenticazione a due fattori.

        MODULO 4 - Tipologie di attacco;

        Il modulo illustra le principali tipologie di attacco informatico, spiegandone funzionamento, modalità di diffusione e possibili conseguenze.
        Vengono analizzatiattacchi quali: ransomware, phishing, malware, attacchi Man in the Middle, SQL injection, DNS tunneling, DoS e DDoS, vulnerabilità zero-day e botnet, anche ricorrendo a esempi pratici, per favorire il riconoscimento delle minacce e una maggiore consapevolezza nella difesa dei sistemi.Scoprirai, qundi, come i criminali informatici tentano di sfruttare le vulnerabilità dei sistemi e quali strategie possono essere adottate per difendersi, anche attraverso esempi pratici e scenari reali, acquisendo così una maggiore consapevolezza dei rischi online

        Sei un'azienda o una PA? Se vuo acquistare il corso contattaci e richiedi un preventivo

          Nel settore alberghiero la gestione dei dati personali è quotidiana: prenotazioni, documenti, pagamenti, preferenze degli ospiti, videosorveglianza, Wi-Fi, mailing e attività di marketing. Questo corso fornisce una panoramica chiara e pratica degli obblighi privacy (GDPR) e delle corrette procedure operative, con esempi concreti tipici di hotel e strutture ricettive.

          Durata: 2 h  11 min  55 sec

            Il corso  mira a fornire un approfondimento specifico sui dati relativi alla salute. Tratta in modo dettagliato gli articoli 4, 9 e 32 del Regolamento, il concetto di consenso informato, il principio di minimizzazione, e i criteri di liceità nel trattamento per finalità di cura. Il modulo sanitario offre strumenti pratici per evitare violazioni comuni e garantire la protezione dei dati sensibili nei contesti clinici, diagnostici e amministrativi.

            Durata: 2 h  46 min  6 sec



            Sei un'azienda o una PA? Se vuo acquistare il corso contattaci e richiedi un preventivo

              Il corso di formazione sulla privacy generale offre un inquadramento completo e operativo sul Regolamento Generale sulla Protezione dei Dati (GDPR – UE 2016/679), sulla normativa italiana integrativa (D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018), e sui principali provvedimenti del Garante. Vengono approfonditi concetti fondamentali come il principio di accountability, la privacy by design, le basi giuridiche del trattamento, il ruolo del DPO e la gestione delle violazioni.

              Una parte specifica è dedicata alle figure coinvolte nel trattamento (titolare, responsabile, incaricati, DPO), ai diritti degli interessati e agli strumenti informativi. Saranno inoltre trattati i principali casi pratici come videosorveglianza, controlli informatici, utilizzo di email aziendale, localizzazione GPS e marketing.

              Sei un'azienda o una PA? Se vuo acquistare il corso contattaci e richiedi un preventivo

                Il corso  mira a fornire un approfondimento specifico sui dati relativi alla salute. Tratta in modo dettagliato gli articoli 4, 9 e 32 del Regolamento, il concetto di consenso informato, il principio di minimizzazione, e i criteri di liceità nel trattamento per finalità di cura. Il modulo sanitario offre strumenti pratici per evitare violazioni comuni e garantire la protezione dei dati sensibili nei contesti clinici, diagnostici e amministrativi.

                Sei un'azienda o una PA? Se vuo acquistare il corso contattaci e richiedi un preventivo

                  Docenti

                  Dott. Fabio Zanoli 
                  Avv. Stefano Marangon

                  Durata: 8 ore circa

                  Corso di terzo livello, erogato per il Management e per le figure direttive di un'organizzazione.
                  Vengono fornite tutte le basi per la comprensione del GDPR e del trattamento dei dati, oltre ad approfondire alcune tematiche.
                  Viene erogato tramite slide.

                  Struttura GDPR per MANAGEMENT

                  Modulo 1

                  Concetti Base del Regolamento

                  Trattamento dei dati e Informative

                  Modulo 2

                  I Diritti degli interessati

                  Strumenti documentali e violazione dei dati personali

                   

                  Quiz superamento metà corso - GDPR per Manager

                   

                  Modulo 3

                  La sicurezza dei dati

                  Trasferimento dati Extra SEE

                  Modulo 4

                  Attività del Garante della Protezione dei dati e Sistema Sanzionatorio

                   

                  Quiz Finale Privacy per Managment

                  Sei un'azienda o una PA? Se vuo acquistare il corso contattaci e richiedi un preventivo

                    Docenti

                    Dott. Fabio Zanoli 

                    Durata: 2 h  33 min  13 sec

                    Questo corso è indicato per tutto il personale operativo, si tratti di personale addetto alla produzione, o impiegatizio e viene erogato tramite filmati.

                    Adatto per formare gli incaricati, è il primo e fondamentale step che serve a dare l'istruzione di base generale per ogni soggetto debba, nell'ambito della sua attività, debba trattare dati personali..


                    Formazione che risulta necessaria stante quanto stabilito dal GDPR "chiunque agisca sotto la...autorità ...del titolare del trattamento, che abbia accesso a dati personali non può trattare tali dati se non è istruito in tal senso dal titolare del trattamento..."

                    Struttura GDPR per operativi

                    Modulo 1

                    Concetti Generali

                    Figure, Violazioni e sanzioni

                    Modulo 2

                    I Diritti degli Interessati

                    Strumenti e consigli pratici

                    Test di fine corso

                    Test di fine corso - Privacy 4 Dummies

                    Sei un'azienda o una PA? Se vuo acquistare il corso contattaci e richiedi un preventivo

                      Docenti:

                      • Dott. Fabio Zanoli
                      • Dott. Samuel De Fazio

                      Durata: 3 h  46 min  55 sec


                      Il corso è tarato per erogare la formazione prevista dal D.lgs 138/2024, che recepisce la direttiva NIS2 e che all'articolo 23, punto 2, comma a) prevede  l'obbligo di formazione degli organi di amministrazione e direttivi dei soggetti essenziali e importanti.
                      Il corso si sviluppa su 6 moduli, suddivisi in 12 lezioni, per una durata totale di circa 4 ore.

                      Alla fine del percorso è stato pensato un test, che una volta superato, genererà un attestato di frequanza, così da attestare in modo certo l'apprendimento delle nozioni proposte, da parte dei discenti.

                      Struttura Corso base NIS2 per gli organi apicali e amministrativi

                       

                      LA NORMA IN BREVE

                      Modulo 1.1 - Cenni normativi

                      Modulo 1.2 - Il sistema sanzionatorio

                      Modulo 2 - Implementazione rispetto a normative e gli standard esistenti

                       

                      GESTIONE DEL RISCHIO DA PARTE DEL BOARD

                      Modulo 3.1 - Cenni di Risk Management

                      Modulo 3.2 - Conoscenze di base

                      Modulo 3.3 - Approccio con lo staff legal e tecnico

                       

                      VALUTAZIONE E APPROVAZIONE POLICY

                      Modulo 4.1 - Come valutare una policy

                      Modulo 4.2 -Le checklist

                      Modulo 5 - La gestione degli audit

                       

                      CREARE E GESTIRE UN ECOSISTEMA DI SICUREZZA

                      Modulo 6.1 - Valutazione del Remediation Plan

                      Modulo 6.2 - Creazione e coordinamento dello CSIRT "aziendale"

                      Modulo 6.3 - Conclusioni

                       

                      Quiz

                      Quiz corso "La NIS2 per i soggetti apicali"



                      Sei un'azienda o una PA? Se vuo acquistare il corso contattaci e richiedi un preventivo