Docenti
Dott. Fabio Zanoli
Durata: 2 h 51 min 31 sec
Abbiamo inserito al suo interno esempi concreti e scenari di lavoro, così da dare vita a un percorso che trasformi i principi di cybersecurity, privacy, che prendono le mosse dalle norme come GDPR e NIS2, in una routine personale applicabile ogni giorno.
Struttura del corso:
MODULO 1- Igiene informatica e consapevolezza
La sicurezza viene presentata come una responsabilità collettiva che nasce dalle azioni ordinarie: aprire un'e-mail, usare una password, condividere un documento, installare un programma o collegare un dispositivo.
Il percorso sviluppa la consapevolezza dei segnali di rischio e propone il modello operativo «fermarsi, verificare, proteggere e segnalare».
MODULO 2 - Dal requisito giuridico ai comportamenti concreti
MODULO 3 - Dispositivi e aggiornamenti
Un dispositivo sicuro deve essere censito, aggiornato, configurato correttamente e utilizzato secondo le regole dell'organizzazione. Viene inoltre analizzato il rischio derivante da software, estensioni del browser, convertitori online e strumenti di intelligenza artificiale non autorizzati.
Vengono poi fornite istruzioni generali su come comportarsi in caso di errori o anomalie.
MODULO 4 - Password, MFA e accessi
MODULO 5 - Phishing e social engineering
MODULO 6 - Backup e continuità
MODULO 7 - Reti, Wi‑Fi e Zero Trust
Parleremo di reti Wi-Fi aperte, di come possano essere connessioni a rischio. Impareremo che, per le attività aziendali, devono essere utilizzati dispositivi, VPN, hotspot e canali autorizzati.
Il modulo comprende anche accenni alla sicurezza fisica.
MODULO 8 - Incidenti, segnalazioni
Viene proposta una distinzione operativa tra sospetto, quasi-incidente e incidente. Vengono definite le priorità, come fermarsi, evitare nuove interazioni, non cancellare prove, non improvvisare soluzioni e usare le procedure e il canale aziendale previsto per le comunicazioni. Vengono fornite indicazioni su come compilare una segnalazione efficace.