Corsi di Sistemi informativi
18 percorsi formativi dei migliori enti italiani.
CSX Blockchain Basics
Il corso Blockchain Basic è progettato per chi desidera acquisire una comprensione introduttiva della tecnologia blockchain e delle sue applicazioni pratiche. Il programma copre i concetti fondamentali della blockchain, tra cui il funzionamento dei registri distribuiti, i meccanismi di consenso e la sicurezza, fornendo una panoramica delle principali piattaforme come Bitcoin ed Ethereum. I partecipanti impareranno come la blockchain può essere utilizzata per migliorare la trasparenza, la sicurezza e l’efficienza in settori come finanza, logistica e gestione dei dati. Ideale per manager, imprenditori e professionisti IT, il corso offre le competenze di base per comprendere l’impatto della blockchain e valutare le opportunità di implementazione.
OSINT & Intelligence (OSINT)
Il corso OSINT & Intelligence è pensato per professionisti della sicurezza, investigatori, analisti e manager che desiderano acquisire competenze nell’uso di tecniche avanzate di Open Source Intelligence (OSINT). Il programma copre la raccolta, l’analisi e la gestione di informazioni provenienti da fonti pubbliche, come web, social media, database e altre risorse online, per scopi di intelligence e investigazioni. I partecipanti impareranno a utilizzare strumenti e metodologie per individuare e analizzare minacce, supportare processi decisionali aziendali e monitorare scenari geopolitici o cybercrime. Il corso offre un approccio pratico basato su casi reali, preparando i professionisti a sfruttare al meglio le risorse open source per attività di analisi e sicurezza. Corso di 2gg che intende illustrare, con l’aiuto di innumerevoli esempi pratici, il ruolo dell’OSINT nella raccolta delle informazioni e le tecniche di raccolta, utilizzate non solo nelle attività di intelligence, ma anche nelle investigazioni telematiche e nella ricerca delle frodi aziendali.
NIS2 & DORA
È un percorso formativo avanzato che unisce compliance normativa, gestione del rischio e resilienza operativa, secondo gli standard europei più recenti.Attraverso un approccio integrato e orientato alla pratica, i partecipanti sviluppano competenze nel: - modellare sistemi di sicurezza conformi alla Direttiva NIS2 e al Regolamento DORA, - condurre verifiche e audit strutturati su processi IT e supply chain, - gestire incidenti informatici e piani di continuità operativa, - governare la sicurezza in linea con le norme ISO 27001, GDPR - Comprendere il quadro normativo introdotto dalla Direttiva (UE) 2022/2555 – NIS2 e del Regolamento DORA 2022/2554 - Identificare i soggetti obbligati, i requisiti di sicurezza e gli obblighi di governance - Fornire strumenti pratici per impostare un framework di compliance integrato (ISO 27001, GDPR, NIS2) - Sensibilizzare sulle responsabilità dirette del management e sulle sanzioni in caso di inadempienza. Il corso ha una durata di otto ore. Il corso è rivolto a tutti i soggetti aziendali coinvolti – a vario titolo – nella gestione della sicurezza informatica, della compliance e della governance dei dati, in particolare nelle organizzazioni rientranti tra le entità essenziali e importanti ai sensi del D.Lgs. 65/2024 di recepimento della Direttiva NIS2 tra cui soggetti DORA. - Alta Direzione e Consiglio di Amministrazione, Presidenti, Amministratori Delegati, Direttori Generali, Membri del CdA - Responsabile Compliance / Legal / Internal Audit
Corso di Formazione NIS2 – Direttiva sulla Sicurezza delle Reti e dei Sistemi Informativi
È un percorso formativo intensivo di tre giorni che accompagna i professionisti dalla comprensione del quadro normativo fino all’implementazione operativa della Direttiva NIS2, con un approccio concreto e orientato alla pratica. Attraverso sessioni teoriche, workshop, esercitazioni simulate e casi studio reali, i partecipanti sviluppano competenze nel: - comprendere gli obblighi di conformità NIS2 e il loro impatto sull’organizzazione, dalla governance alla responsabilità dirigenziale, - implementare le misure tecniche e organizzative obbligatorie di cybersicurezza, incluse autenticazione multi-fattore, gestione degli asset e sicurezza delle risorse umane, - gestire incidenti informatici significativi e attivare le corrette procedure di notifica verso le autorità competenti, - governare la sicurezza della supply chain, valutando fornitori critici e strutturando contratti e clausole adeguate, - allineare i requisiti NIS2 agli standard internazionali ISO/IEC 27001, NIST Cybersecurity Framework e CIS Controls, - sviluppare una roadmap di adeguamento personalizzata, pronta per essere portata in azienda già dal giorno successivo al corso. Al termine del percorso, i partecipanti saranno in grado di: - Comprendere il quadro normativo della Direttiva NIS2, le differenze rispetto a NIS1 e lo stato di recepimento in Italia. - Identificare i soggetti obbligati e applicare i criteri di classificazione settoriale alla propria organizzazione. - Definire ruoli, responsabilità e strutture organizzative per la conformità, incluso il ruolo del CISO. - Implementare le misure tecniche e organizzative obbligatorie, con particolare attenzione a gestione degli accessi, crittografia e sicurezza delle risorse umane. - Gestire gli incidenti informatici seguendo le procedure di notifica previste (early warning 24h, notifica 72h, report finale) e interfacciarsi con il CSIRT nazionale. - Valutare e monitorare la sicurezza della supply chain, inclusi fornitori extra-UE. - Mappare i requisiti NIS2 sugli standard internazionali (ISO/IEC 27001, NIST CSF, CIS Controls) e condurre gap analysis. - Costruire una roadmap di adeguamento personalizzata, con priorità, milestones e piano di budget. - Conoscere il sistema di vigilanza e sanzionatorio dell’ACN e le procedure di contestazione e ricorso. Il corso ha una durata di 3 giorni Il corso è rivolto a professionisti e figure aziendali che operano in contesti soggetti alla Direttiva NIS2, in particolare: - Responsabili della sicurezza informatica (CISO) e figure IT/Security chiamate a implementare e gestire la conformità NIS2 all’interno delle proprie organizzazioni. - Manager e dirigenti con responsabilità di governance, che devono comprendere gli obblighi normativi e il proprio ruolo nella catena di responsabilità. - Consulenti e auditor che supportano aziende nella valutazione dei rischi, nella gap analysis e nell’adeguamento agli standard europei. - Responsabili acquisti e supply chain manager coinvolti nella gestione e nella valutazione della sicurezza dei fornitori. - Professionisti IT di medie e grandi imprese operanti nei settori essenziali e importanti definiti dalla Direttiva NIS2.
NIS2 PRIVACY & CYBERSECURITY (NIS2-P&C)
Il corso NIS2 – Privacy & Cybersecurity è pensato per professionisti IT, responsabili della sicurezza e della privacy che desiderano comprendere e implementare le direttive NIS2 (Network and Information Security Directive) e migliorare la sicurezza delle reti e dei sistemi informatici. Il programma esplora le nuove normative europee in materia di sicurezza informatica e protezione dei dati, con particolare attenzione alle misure tecniche e organizzative richieste per garantire la resilienza contro cyber attacchi e violazioni di sicurezza. I partecipanti apprenderanno a gestire le minacce cyber, proteggere i dati sensibili e garantire la conformità con le nuove disposizioni NIS2. Il corso offre strumenti per migliorare la governance della cybersecurity e allineare le strategie aziendali con le normative europee in materia di privacy e sicurezza.
ISO/IEC 27001 Foundation Elementi base della ISO 27001 (ISO 27001 – Base)
La certificazione ISO 27001 – Foundation è progettata per professionisti e manager che desiderano acquisire una conoscenza di base sui principi e le best practice per la gestione della sicurezza delle informazioni secondo lo standard ISO/IEC 27001. Il corso copre gli elementi fondamentali del Sistema di Gestione della Sicurezza delle Informazioni (ISMS), inclusi i requisiti di conformità, la valutazione del rischio e le misure di controllo per proteggere i dati aziendali. I partecipanti impareranno come implementare e mantenere un ISMS conforme allo standard, migliorando la resilienza dell’organizzazione alle minacce informatiche. La certificazione attesta le competenze di base necessarie per supportare o partecipare a team di gestione della sicurezza delle informazioni. ISO 27001 – baseFoundation – Elementi base della ISO 27001 Il corso ISO/IEC 27001 Foundation è il primo passo del percorso di qualificazione sulla norma ISO/IEC 27001 per la sicurezza delle informazioni. ISO/IEC 27001 è lo standard internazionale per la gestione della sicurezza delle informazioni. Esso stabilisce i requisiti e fornisce i dettagli del Sistema di Gestione della Sicurezza delle Informazioni (SGSI) e, per le organizzazioni che si certificano, dimostra a tutte le parti interessate (azionisti, sponsor, manager, clienti e fornitori) l’adozione di un SGSI efficace ed il continuo impegno dell’organizzazione verso il suo miglioramento. Il corso ha la durata di TRE giornate. Scopo del corso è guidare il candidato al raggiungimento di un livello di conoscenza e padronanza dei contenuti e requisiti di alto livello dello standard ISO/IEC 27001:2013 che gli consenta di superare l’esame per la certificazione ISO/IEC 27001:2013 Foundation che si svolge al termine del corso. Il corso è rivolto a chi è interessato ad implementare o mantenere un ISMS e desidera disporre di una conoscenza di base dello standard ISO/IEC 27001:2013, ma anche a chi lavora, in ruoli diversi, all’interno di un’organizzazione già certificata o che sta prendendo in considerazione la certificazione ISO/IEC 27001:2013.
ISO/IEC 27001 Auditor/Lead Auditor Elementi avanzati di auditing dei sistemi informativi (ISO 27001 – ADV)
La certificazione ISO 27001 Auditor/Lead Auditor – Avanzato è rivolta a professionisti esperti che desiderano acquisire competenze avanzate nell’audit dei sistemi di gestione della sicurezza delle informazioni (ISMS). Il corso approfondisce le tecniche e le metodologie avanzate di auditing, coprendo aree come la valutazione del rischio, la gestione delle vulnerabilità e la conformità normativa, con un focus specifico sul framework ISO/IEC 27001. I partecipanti acquisiranno le competenze per pianificare, condurre e gestire audit complessi a livello organizzativo, identificando punti critici e garantendo l’aderenza agli standard di sicurezza. La certificazione attesta la capacità di condurre audit come Lead Auditor, migliorando le opportunità di carriera in ruoli di governance IT, audit e consulenza. ISO 27001 – avanzatoAuditor/Lead Auditor – Elementi avanzati di auditing dei sistemi dell’informazione Questo corso, riconosciuto AICQ-SICEV, fornisce gli elementi e le conoscenze delle norme e dei relativi aspetti tecnici, legali ed organizzativi necessari a condurre audit di prima, seconda e terza parte sui Sistemi di Gestione per la Sicurezza delle Informazioni (ISMS). Il corso ha la durata di CINQUE giornate. L’attivazione del corso avverrà al raggiungimento del numero minimo di partecipanti. Il corso consente di conseguire una certificazione ISO IEC 27001 A/LA riconosciuta AICQ-SICEV e di apprendere le tecniche di auditing necessarie per eseguire audit di prima, seconda e terza parte (ISO19011, ISO17021) IT Auditor ed Aspiranti auditor e lead auditor ISO/IEC 27001 sulla sicurezza delle informazioni.
ISO 27032 LEAD CYBERSECURITY MANAGER (ISO 27032)
La certificazione ISO 27032 Lead Cybersecurity Manager è progettata per professionisti della sicurezza informatica che desiderano acquisire competenze avanzate nella gestione della cybersecurity in contesti aziendali complessi. Il programma si concentra sulla protezione di infrastrutture critiche, sulla gestione dei rischi e sulla sicurezza delle informazioni, con un focus specifico sulle minacce informatiche globali. Attraverso l’applicazione dello standard ISO/IEC 27032, i partecipanti apprendono come sviluppare e implementare un framework di cybersecurity efficace, garantendo la protezione delle risorse aziendali e la conformità alle normative. La certificazione attesta la capacità di gestire e coordinare le attività di sicurezza informatica a livello strategico, migliorando le opportunità di carriera in ruoli di gestione e governance IT. Questo corso, riconosciuto AICQ-SICEV, fornisce gli elementi e le conoscenze delle norme e dei relativi aspetti tecnici, legali ed organizzativi necessari a condurre audit di prima, seconda e terza parte sui Sistemi di Gestione per la Sicurezza delle Informazioni (ISMS). Il corso ha la durata di CINQUE giornate. L’attivazione del corso avverrà al raggiungimento del numero minimo di partecipanti.
ISO 19011 2018 Linee guida per audit di sistemi di gestione (ISO 19011)
La certificazione ISO 19011:2018 fornisce una guida completa per la conduzione efficace degli audit sui sistemi di gestione, applicabile a tutti i tipi di organizzazioni e settori. Questo standard internazionale copre i principi di audit, la gestione di programmi di audit e la conduzione di audit interni ed esterni, con un focus specifico sull’efficacia, efficienza e imparzialità. La certificazione prepara i professionisti a pianificare, condurre e gestire audit di conformità per garantire che i sistemi di gestione (come ISO 9001, ISO 27001, e altri) siano implementati correttamente e rispettino gli standard richiesti. La ISO 19011:2018 attesta competenze fondamentali per auditor e consulenti, migliorando le opportunità di carriera nella gestione della qualità, sicurezza e conformità normativa. Corso accreditato AICQ-SICEV, finalizzato a fornire le conoscenze relative alle metodologie e alle tecniche di auditing, a fronte delle quali possono essere eseguiti audit di prima parte, di seconda parte e di terza parte. Il corso ha la durata di DUE giornate. L’attivazione del corso avverrà al raggiungimento del numero minimo di partecipanti. Questo corso è valido per accedere ai corsi per auditor/lead auditor dei sistemi di gestione per la qualità, sistemi di gestione ambientale, sistemi di gestione per la sicurezza, sistemi di gestione per la security e sistemi di gestione per l’energia. Aspiranti auditor e lead auditor dei sistemi di gestione qualità, ambiente, sicurezza e security.
Intelligenza Artificiale – Corso base – Fondamenti e Applicazioni Pratiche
È un percorso formativo essenziale per chi vuole comprendere e iniziare a utilizzare l’intelligenza artificiale nel proprio contesto professionale, con un approccio concreto e accessibile anche a chi non ha un background tecnico. Attraverso un mix equilibrato di teoria, casi reali e laboratori pratici, i partecipanti sviluppano competenze nel: - comprendere i fondamenti dell’intelligenza artificiale, del machine learning e del deep learning, - distinguere e valutare le principali tipologie di AI, inclusa l’AI generativa, - utilizzare strumenti di AI generativa in modo efficace, critico e responsabile, - identificare opportunità concrete di applicazione dell’AI nel proprio settore, - affrontare le implicazioni etiche, i rischi e il quadro normativo europeo (AI Act), - definire una prima strategia di adozione dell’AI all’interno della propria organizzazione. I partecipanti acquisiranno le basi teoriche e pratiche dell’AI, impareranno a distinguere le principali tipologie (ML, deep learning, AI generativa), a utilizzare strumenti di AI generativa in modo efficace e responsabile, e a definire una prima strategia di adozione dell’AI nella propria organizzazione, tenendo conto delle implicazioni etiche e normative (AI Act). Il corso ha una durata di 2 giorni Professionisti e figure aziendali che desiderano acquisire una prima comprensione dell’intelligenza artificiale e del machine learning, con interesse ad applicare gli strumenti AI nel proprio contesto lavorativo, indipendentemente dal settore di provenienza (sanità, finanza, marketing, manifattura, pubblica amministrazione).
Intelligenza Artificiale – Corso avanzato – Architetture, Agenti e Sviluppo Applicativo
È un percorso formativo avanzato che unisce teoria e pratica nello sviluppo di sistemi di Intelligenza Artificiale, dagli algoritmi fondamentali agli agenti autonomi in produzione. Attraverso un approccio hands-on e orientato ai casi d’uso reali, i partecipanti sviluppano competenze nel: - comprendere e applicare architetture di deep learning, Transformer e Large Language Model, - costruire pipeline RAG, sistemi di retrieval semantico e soluzioni di fine-tuning, - progettare agenti AI autonomi con tool use, memoria e capacità di ragionamento, - orchestrare sistemi multi-agente con framework come LangGraph e CrewAI, - portare agenti in produzione con attenzione a sicurezza, guardrails e osservabilità. Al termine del percorso, i partecipanti saranno in grado di comprendere i fondamenti algoritmici del deep learning e le principali architetture neurali, analizzare e utilizzare Large Language Model e tecniche generative, applicare prompt engineering avanzato, RAG e fine-tuning su casi reali, progettare e sviluppare agenti AI autonomi con capacità di ragionamento e uso di tool, costruire sistemi multi-agente orchestrati e deployarli in produzione con guardrails, testing e monitoraggio adeguati. Il corso ha una durata di 5 giorni Dal programma si deduce che il corso è rivolto a: - Sviluppatori e ingegneri software che vogliono approfondire l’ingegneria dei sistemi AI e degli agenti autonomi - Data scientist e ML engineer già operativi che desiderano evolvere verso architetture avanzate (LLM, RAG, agenti) - Architetti di sistema e tech lead interessati a progettare infrastrutture AI-ready e sistemi multi-agente in produzione - Professionisti IT e responsabili tecnici che intendono integrare modelli AI nelle proprie organizzazioni in modo strutturato e sicuro
ICT COMPLIANCE E IT RISK PER IL BOARD E PER LE FUNZIONI DI COMPLIANCE E DI RISK (ICT-CRB)
Il programma fornisce una panoramica delle principali normative IT (GDPR, ISO 27001, NIS) e delle best practice per garantire la sicurezza dei sistemi informativi. I partecipanti impareranno a identificare, valutare e mitigare i rischi IT, oltre a implementare un framework di compliance efficace. Il corso offre una visione strategica sulla governance IT, preparando i dirigenti e le funzioni chiave a gestire le minacce tecnologiche e a garantire la continuità operativa dell’azienda in conformità con gli standard regolamentari. In base alla normativa regolamentare la funzione Compliance è assegnataria delle responsabilità in merito allo svolgimento dei controlli di secondo livello concernenti il rispetto dei regolamenti interni e delle normative esterne in tema di ICT (ICT Compliance). Analoghe responsabilità sono assegnate nell’ambito del rischio informatico alla funzione di controllo dei rischi (IT Risk nell’ambito del Risk Management). Anche l’Organo con funzioni di supervisione strategica viene chiamato a governare le strategie ed i controlli in materia ICT. La nostra iniziativa è volta a innalzare le competenze in materia ICT del Consiglio di Amministrazione e dei responsabili delle funzioni di controllo di secondo livello ed eventualmente degli addetti operativi alle verifiche.
CYBER DEFENCE PER DIRETTORI E DIRIGENTI (CYD-MNG)
Il corso Cyber Defence per Direttori e Dirigenti è progettato per figure manageriali che desiderano comprendere le strategie e le tecniche di difesa informatica a livello aziendale. Il programma fornisce una panoramica delle minacce informatiche più rilevanti, come attacchi ransomware, phishing e violazioni dei dati, e illustra come implementare politiche di sicurezza efficaci. I partecipanti impareranno a valutare i rischi cyber, a gestire incidenti di sicurezza e a sviluppare un piano di risposta alle crisi per proteggere le risorse aziendali. Come proteggere la propria privacy ed evitare rischi per la propria azienda: i recenti fatti di cronaca — da EyePyramid alle attività di HackingTeam, fino ai programmi di sorveglianza di massa rivelati all'estero — impongono di convivere con la minaccia costante alla privacy adottando comportamenti adeguati, nuove abitudini e le opportune misure tecnologiche. Il corso ha la durata di quattro ore, erogate online, ed è rivolto ai dirigenti aziendali.
BLOCKCHAIN PER DIRETTORI E DIRIGENTI (BCN-MNG)
Il corso Blockchain per Direttori e Dirigenti è progettato per figure manageriali che desiderano comprendere le potenzialità strategiche della blockchain e il suo impatto sul business. Il programma fornisce una panoramica dei concetti fondamentali della blockchain, come il registro distribuito, gli smart contracts e la sicurezza, illustrando come queste tecnologie possono trasformare settori come finanza, supply chain, logistica e compliance. I partecipanti apprenderanno le opportunità e le sfide legate all'implementazione della blockchain nelle proprie organizzazioni, con focus su casi d'uso reali e strategie di integrazione. Iniziativa di Board Induction della durata di 3 ore, rivolta a Direttori e Dirigenti, in cui verranno presentati i concetti principali delle tecnologie blockchain, le nuove opportunità, i rischi e i pericoli, con esempi di case study.
Blockchain Basic (BCN-BSC)
Il corso Blockchain Basic è progettato per chi desidera acquisire una comprensione introduttiva della tecnologia blockchain e delle sue applicazioni pratiche. Il programma copre i concetti fondamentali della blockchain, tra cui il funzionamento dei registri distribuiti, i meccanismi di consenso e la sicurezza, fornendo una panoramica delle principali piattaforme come Bitcoin ed Ethereum. I partecipanti impareranno come la blockchain può essere utilizzata per migliorare la trasparenza, la sicurezza e l’efficienza in settori come finanza, logistica e gestione dei dati. Ideale per manager, imprenditori e professionisti IT, il corso offre le competenze di base per comprendere l’impatto della blockchain e valutare le opportunità di implementazione. Il percorso formativo proposto si compone di: - Corso di 2 giorni con la presenza del docente in cui verranno presentati i concetti principali delle tecnologie Blockchain con esempi di casi studio e simulazioni pratiche insieme al docente. - Piattaforma online con otto laboratori pratici incentrati sulle basi della Blockchain, più due laboratori “sfida” che valutano le competenze acquisite. Il Corso è indirizzato a figure, con profilo anche non tecnico, che hanno necessità di “capire” il contesto Blockchain dal punto di vista operativo, applicativo e di business. In questo percorso formativo gli studenti verranno guidati attraverso le funzioni crittografiche di base, le strutture dati e le configurazioni necessarie all’implementazione della tecnologia Blockchain. Il corso permetterà di: Comprendere le funzioni di base di crittografia; Configurare una rete peer-to-peer e un hyperledger; Creare una transazione; Esercitati in un ambiente di rete live immersivo.
Blockchain Advanced (BCN-ADV)
Il corso Blockchain Advanced è rivolto a professionisti IT, sviluppatori e manager che desiderano acquisire competenze avanzate nella tecnologia blockchain e nelle sue applicazioni. Il programma approfondisce i concetti di architettura blockchain, smart contracts, protocolli di consenso avanzati, crittografia e sicurezza. I partecipanti impareranno a progettare, implementare e gestire soluzioni basate su blockchain per settori come finanza, supply chain e cybersecurity, con un focus sulle piattaforme più diffuse come Ethereum e Hyperledger. Il corso offre una formazione pratica su casi d’uso reali, preparando i professionisti a integrare blockchain nei processi aziendali. Questa competenza avanzata apre nuove opportunità di carriera in ambiti tecnologici emergenti e strategici. Il Corso della durata di 1,5 gg approfondisce le definizioni, la struttura e la tecnologia sottesa ad uno Smart Contract, con il supporto di esempi pratici di laboratori. Il percorso formativo proposto si compone di: - Corso di 1 giorno con la presenza del docente - ½ giornata di laboratori per esercitazioni e creazione Smart Contract. Questo Corso è indirizzato a figure che hanno necessità di capire gli Smart Contract e inquadrarli nel contesto applicativo e regolamentare. E’ pensato per Innovation Manager, Professionisti nel campo legale e tributario, per Informatici che vogliono iniziare a capire la Blockchain, per chi si occupa di cripto-attività, tokenizzazione e crypto-funding.
Power BI e Data Visualization
Dashboard e analisi dati per il business
Cybersecurity per manager
Governare il rischio cyber in azienda