Il corso è stato sviluppato tramite IA, più precisamente tramite HeyGen inserendo il digital twin del docente. I contenuti sono invece sviluppati interamente dal docente e da NWN solutions.
Vi presentiamo il nostro corso di igiene informatica. Lo scopo per cui lo abbiamo progettato è quello di sviluppa
L'obiettivo è avere utenti consapevoli, capaci di riconoscere segnali anomali, di evitare le facili scorciatoie che spesso risultano rischiose e, invece, pronti ad applicare le procedure dell’organizzazione e ad attivare tempestivamente i canali di supporto e di segnalazione corretti. Nei partecipanti, le conoscenze e i comportamenti utili e necessari per utilizzare in modo sicuro dispositivi, reti, applicazioni e dati. Abbiamo inserito al suo interno esempi concreti e scenari di lavoro, così da dare vita a un percorso che trasformi i principi di cybersecurity, privacy, che prendono le mosse dalle norme come GDPR e NIS2, in una routine personale applicabile ogni giorno.
Struttura del corso:
MODULO 1- Igiene informatica e consapevolezza
Il modulo introduce all'igiene informatica, definendola come l'insieme di buone pratiche quotidiane, semplici e ripetibili, finalizzate a proteggere dispositivi, reti e dati. La sicurezza viene presentata come una responsabilità collettiva che nasce dalle azioni ordinarie: aprire un'e-mail, usare una password, condividere un documento, installare un programma o collegare un dispositivo. Il percorso sviluppa la consapevolezza dei segnali di rischio e propone il modello operativo «fermarsi, verificare, proteggere e segnalare».
MODULO 2 - Dal requisito giuridico ai comportamenti concreti
Il modulo collega le abitudini di sicurezza ai principali riferimenti normativi: l'articolo 32 del GDPR e la disciplina NIS2. Come sappiamo, il GDPR pone l'attenzione sulla protezione dei dati personali e sui diritti delle persone; la NIS2 considera reti, sistemi, servizi, la continuità operativa e la gestione degli incidenti.
MODULO 3 - Dispositivi e aggiornamenti
Il modulo prepara i discenti a considerare computer, smartphone, tablet, supporti rimovibili e applicazioni come punti di accesso ai dati aziendali. Un dispositivo sicuro deve essere censito, aggiornato, configurato correttamente e utilizzato secondo le regole dell'organizzazione. Viene inoltre analizzato il rischio derivante da software, estensioni del browser, convertitori online e strumenti di intelligenza artificiale non autorizzati. Vengono poi fornite istruzioni generali su come comportarsi in caso di errori o anomalie.
MODULO 4 - Password, MFA e accessi
Il modulo affronta la questione della protezione dell'identità digitale attraverso l’adozione, ad esempio, di password robuste, autenticazione a più fattori, account nominativi e il principio del minimo privilegio. Spiega perché le password devono essere lunghe, uniche, non prevedibili e non riconducibili a informazioni personali. Affronta poi varie tematiche legate all’MFA, al principio di minimo privilegio e alle corrette procedure di revoca degli account.
MODULO 5 - Phishing e social engineering
Vedremo come, con il phishing e l'ingegneria sociale, sfruttano la fiducia, le abitudini, l'autorità, la paura, l'urgenza e la disponibilità per indurre una persona a compiere azioni rischiose. Gli attacchi possono arrivare tramite e-mail, SMS, telefonate, chat, social, QR code o piattaforme collaborative e possono essere graficamente perfetti anche grazie all'intelligenza artificiale. Verranno inoltre affrontati tematiche quaki lo smishing, il vishing, il quishing, le richieste di cambio IBAN e il furto di codici MFA.
Comprenderemo come le procedure di backup siano una misura di sicurezza e continuità operativa, non una banale copia occasionale di file. Un sistema efficace definisce i dati, la frequenza, la collocazione, le protezioni, le autorizzazioni e le prove periodiche di ripristino. Viene illustrata la strategia 3-2-1-1-0: tre copie complessive, due supporti differenti, una copia fuori sede, una copia isolata o immutabile e zero errori verificati mediante test. Si approfondirà come affrontare eventi di ransomware o file cifrati.
Analizzeremo la sicurezza degli accessi in ufficio e fuori sede, approfondendo il modello Zero Trust, che applica il principio «mai fidarsi implicitamente, verificare sempre»: identità, dispositivo, rete, contesto e privilegi devono essere verificati per ogni accesso.Vedremo come la segmentazione limita i movimenti laterali e rende disponibili le risorse solo a chi ne ha effettiva necessità. Parleremo di reti Wi-Fi aperte, di come possano essere connessioni a rischio. Impareremo che, per le attività aziendali, devono essere utilizzati dispositivi, VPN, hotspot e canali autorizzati. Il modulo comprende anche accenni alla sicurezza fisica.
Il modulo conclusivo ci guida su come agire nei primi minuti dopo il rilevamento di un'anomalia o di un possibile attacco. Viene proposta una distinzione operativa tra sospetto, quasi-incidente e incidente. Vengono definite le priorità, come fermarsi, evitare nuove interazioni, non cancellare prove, non improvvisare soluzioni e usare le procedure e il canale aziendale previsto per le comunicazioni. Vengono fornite indicazioni su come compilare una segnalazione efficace.
Questo corso fornisce una panoramica completa sul phishing, una delle minacce informatiche più comuni e pericolose. Imparerai a riconoscere i tentativi di phishing, come proteggere i tuoi dati personali e aziendali, e quali misure adottare per prevenire attacchi. Attraverso esempi pratici e simulazioni reali, acquisirai le competenze necessarie per difenderti da email ingannevoli, falsi siti web e altre forme di frodi online.
Il corso, nello specifico, illustra caratteristiche, tecniche e varianti del phishing, dai messaggi fraudolenti a spear phishing, vishing, smishing, pharming e quishing. Spiega come riconoscere mittenti, link e siti sospetti, prevenire il furto di dati e intervenire correttamente in caso di compromissione.
Questo corso è progettato per fornire una solida base nelle principali aree della sicurezza informatica, con un focus su tecniche e strategie per proteggere i dati e i sistemi digitali.
Il corso introduce i principi fondamentali della cybersecurity, illustrando misure di protezione, comportamenti sicuri, gestione di account e dispositivi, prevenzione del phishing e principali tipologie di attacco, con l’obiettivo di aumentare consapevolezza e capacità di difesa.
Adatto sia a principianti che a professionisti del settore IT, il corso esplora concetti fondamentali della cyber security, minacce informatiche, vulnerabilità, gestione del rischio e tecniche di difesa.
Il modulo illustra il rapporto tra cybersecurity e GDPR, evidenziando la sicurezza informatica quale elemento essenziale per la protezione dei dati personali. Approfondisce la pseudonimizzazione, la cifratura, il backup e il recovery, i test periodici, le simulazioni di phishing e il log management, sottolineando che le misure devono essere adeguate ai rischi, alle finalità del trattamento e alla tipologia di dati coinvolti.
Il modulo "I 10 Comandamenti della Cybersecurity" presenta dieci regole pratiche per rafforzare la sicurezza informatica: aggiornare sistemi e applicazioni, applicare il principio del minimo privilegio, usare con cautela Wi-Fi e software, sfruttare la threat intelligence, conoscere minacce interne ed esterne, proteggere gli account con password robuste e 2FA, formare il personale ed eseguire backup completi, periodici e isolati.
Il modulo "I 10 Comandamenti della Cybersecurity" presenta dieci comportamenti essenziali per proteggere dispositivi e account, quali: evitare reti pubbliche non sicure, non abilitare macro sospette, verificare gli allegati, usare con prudenza i social, creare password robuste, controllare autorizzazioni e impostazioni, proteggere l’accesso alla rete, usare canali ufficiali per i servizi sensibili, bloccare lo schermo e attivare l’autenticazione a due fattori.
Il modulo illustra le principali tipologie di attacco informatico, spiegandone funzionamento, modalità di diffusione e possibili conseguenze. Vengono analizzatiattacchi quali: ransomware, phishing, malware, attacchi Man in the Middle, SQL injection, DNS tunneling, DoS e DDoS, vulnerabilità zero-day e botnet, anche ricorrendo a esempi pratici, per favorire il riconoscimento delle minacce e una maggiore consapevolezza nella difesa dei sistemi.Scoprirai, qundi, come i criminali informatici tentano di sfruttare le vulnerabilità dei sistemi e quali strategie possono essere adottate per difendersi, anche attraverso esempi pratici e scenari reali, acquisendo così una maggiore consapevolezza dei rischi online
Nel settore alberghiero la gestione dei dati personali è quotidiana: prenotazioni, documenti, pagamenti, preferenze degli ospiti, videosorveglianza, Wi-Fi, mailing e attività di marketing. Questo corso fornisce una panoramica chiara e pratica degli obblighi privacy (GDPR) e delle corrette procedure operative, con esempi concreti tipici di hotel e strutture ricettive.
Il corso mira a fornire un approfondimento specifico sui dati relativi alla salute. Tratta in modo dettagliato gli articoli 4, 9 e 32 del Regolamento, il concetto di consenso informato, il principio di minimizzazione, e i criteri di liceità nel trattamento per finalità di cura. Il modulo sanitario offre strumenti pratici per evitare violazioni comuni e garantire la protezione dei dati sensibili nei contesti clinici, diagnostici e amministrativi.
Il corso di formazione sulla privacy generale offre un inquadramento completo e operativo sul Regolamento Generale sulla Protezione dei Dati (GDPR – UE 2016/679), sulla normativa italiana integrativa (D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018), e sui principali provvedimenti del Garante. Vengono approfonditi concetti fondamentali come il principio di accountability, la privacy by design, le basi giuridiche del trattamento, il ruolo del DPO e la gestione delle violazioni.
Una parte specifica è dedicata alle figure coinvolte nel trattamento (titolare, responsabile, incaricati, DPO), ai diritti degli interessati e agli strumenti informativi. Saranno inoltre trattati i principali casi pratici come videosorveglianza, controlli informatici, utilizzo di email aziendale, localizzazione GPS e marketing.
Il corso mira a fornire un approfondimento specifico sui dati relativi alla salute. Tratta in modo dettagliato gli articoli 4, 9 e 32 del Regolamento, il concetto di consenso informato, il principio di minimizzazione, e i criteri di liceità nel trattamento per finalità di cura. Il modulo sanitario offre strumenti pratici per evitare violazioni comuni e garantire la protezione dei dati sensibili nei contesti clinici, diagnostici e amministrativi.
Corso di terzo livello, erogato per il Management e per le figure direttive di un'organizzazione. Vengono fornite tutte le basi per la comprensione del GDPR e del trattamento dei dati, oltre ad approfondire alcune tematiche. Viene erogato tramite slide.
Questo corso è indicato per tutto il personale operativo, si tratti di personale addetto alla produzione, o impiegatizio e viene erogato tramite filmati.
Adatto per formare gli incaricati, è il primo e fondamentale step che serve a dare l'istruzione di base generale per ogni soggetto debba, nell'ambito della sua attività, debba trattare dati personali..
Formazione che risulta necessaria stante quanto stabilito dal GDPR "chiunque agisca sotto la...autorità ...del titolare del trattamento, che abbia accesso a dati personali non può trattare tali dati se non è istruito in tal senso dal titolare del trattamento..."
Il corso è tarato per erogare la formazione prevista dal D.lgs 138/2024, che recepisce la direttiva NIS2 e che all'articolo 23, punto 2, comma a) prevede l'obbligo di formazione degli organi di amministrazione e direttivi dei soggetti essenziali e importanti. Il corso si sviluppa su 6 moduli, suddivisi in 12 lezioni, per una durata totale di circa 4 ore.
Alla fine del percorso è stato pensato un test, che una volta superato, genererà un attestato di frequanza, così da attestare in modo certo l'apprendimento delle nozioni proposte, da parte dei discenti.
Struttura Corso base NIS2 per gli organi apicali e amministrativi
In this course, it is necessary to familiarize students with the "remote" computer, the Web Server, and the structure of a website. To achieve that, students will create a Wordpress blog in which they will upload some of the material they have created.
With the term Digital Content Production, we describe the production - editing of images, audio documents and video.
In this course, it is necessary to familiarize students with the "remote" computer, the Web Server, and the structure of a website. To achieve that, students will create a Wordpress blog in which they will upload some of the material they have created.