1GIORNO 1 – Fondamenti e Contesto Normativo
Mattina (9:00 – 13:00)
9:00 – 9:30 | Registrazione e Benvenuto
Presentazione del corso
Obiettivi e metodologia didattica
9:30 – 11:00 | Introduzione alla Direttiva NIS2
Evoluzione da NIS1 a NIS2: cosa è cambiato
Contesto geopolitico e motivazioni della nuova direttiva
Obiettivi e principi fondamentali
Timeline di implementazione e stato di recepimento in Italia
11:00 – 11:15 | Coffee Break
11:15 – 13:00 | Ambito di applicazione
Settori essenziali e importanti: classificazione dettagliata
Criteri dimensionali: medie, grandi imprese e parametri
Soggetti obbligati e soggetti esclusi
Esercitazione pratica: verifica dell’applicabilità alla propria organizzazione
Pomeriggio (14:00 – 18:00)
14:00 – 15:30 | Governance e responsabilità
Ruolo e responsabilità degli organi di gestione
Responsabilità personale dei dirigenti
Struttura organizzativa per la conformità NIS2
Il ruolo del CISO e delle funzioni IT/Security
15:30 – 15:45 | Coffee Break
15:45 – 17:30 | Obblighi di gestione del rischio
Analisi dei rischi della cybersicurezza
Politiche di sicurezza delle informazioni
Gestione degli incidenti e business continuity
Sicurezza della catena di approvvigionamento
17:30 – 18:00 | Q&A e Discussione
GIORNO 2 – Misure di Sicurezza e Implementazione
Mattina (9:00 – 13:00)
9:00 – 10:30 | Misure tecniche e organizzative
Le 10 misure minime obbligatorie di cybersicurezza
Gestione degli asset e crittografia
Controllo degli accessi e autenticazione multi-fattore
Sicurezza delle risorse umane e formazione
Workshop: valutazione delle misure esistenti
10:30 – 10:45 | Coffee Break
10:45 – 13:00 | Gestione degli incidenti
Definizione di incidente significativo secondo NIS2
Procedure di notifica: tempistiche e contenuti
Early warning (24 ore), notifica (72 ore), report finale
CSIRT e punto di contatto unico nazionale
Esercitazione pratica: simulazione di gestione incidente
Pomeriggio (14:00 – 18:00)
14:00 – 15:30 | Supply chain security
Valutazione dei fornitori critici
Contratti e clausole di sicurezza
Monitoraggio continuo dei fornitori
Gestione dei fornitori extra-UE
Case study: incidenti da supply chain
15:30 – 15:45 | Coffee Break
15:45 – 17:30 | Framework e standard di riferimento
ISO/IEC 27001 e relazione con NIS2
NIST Cybersecurity Framework
Framework CIS Controls
Mappatura dei requisiti NIS2 su standard esistenti
Workshop pratico: gap analysis
17:30 – 18:00 | Q&A e Discussione
GIORNO 3 – Compliance e Implementazione Pratica
Mattina (9:00 – 13:00)
9:00 – 10:30 | Supervisione e sanzioni
Autorità competenti in Italia (ACN)
Poteri di vigilanza e ispezione
Sistema sanzionatorio: ammende amministrative
Sanzioni pecuniarie fino a 10 milioni di euro o 2% fatturato
Sospensione delle certificazioni
Contestazioni e procedure di ricorso
10:30 – 10:45 | Coffee Break
10:45 – 13:00 | Roadmap di implementazione
Assessment iniziale dello stato attuale
Definizione delle priorità d’intervento
Piano di adeguamento: fasi e milestone
Budget e risorse necessarie
Workshop: sviluppo di una roadmap personalizzata
Pomeriggio (14:00 – 17:00)
14:00 – 15:30 | Casi pratici e scenari
Caso studio 1: Azienda manifatturiera (settore essenziale)
Caso studio 2: Provider di servizi digitali
Caso studio 3: Gestione incidente e notifica
Discussione guidata sulle best practice
15:30 – 15:45 | Coffee Break
15:45 – 16:45 | Strumenti operativi
Template e checklist per la conformità
Documentazione obbligatoria
Strumenti per il monitoraggio continuo
Risorse e riferimenti utili
16:45 – 17:30 | Test finale e chiusura
Test di verifica dell’apprendimento
Consegna attestati di partecipazione
Valutazione del corso
Saluti finali