Elementi base di cybersecurity per non esperti
Contenuti dell’evento
In un contesto lavorativo in cui sempre più spesso è necessario confrontarsi con la trattazione di temi connessi alla cybersecurity, le risorse operanti in ambito legale e compliance sono nella condizione di dover sviluppare competenze di base in materia informatica.Nel corso del workshop verranno presentate le nozioni di base in materia di cybersecurity, al fine di consentire a risorse non esperte di affrontare, nel corso della loro attività professionale, questioni di carattere tecnico informatico.Il workshop affronterà sia gli aspetti meramente tecnici, con un linguaggio semplice e senza necessità di conoscenze pregresse, sia gli aspetti organizzativi. In modo particolare, gli argomenti trattati saranno conformi sia alla normativa vigente che agli standard internazionali più comuni (ad es.: ISO 27001, ISO 27005, CSC).
Destinatari dell’evento
Il workshop è rivolto a figure manageriali non esperte su temi di carattere tecnico informatico (Responsabili del Servizio Legale, Compliance Officer, Risk Manager, ecc.) che desiderano acquisire competenze sul tema cybersecurity.
Obiettivi dell’evento
Obiettivo dell’incontro è fornire ai partecipanti le nozioni di base relativamente al tema della cybersecurity, al fine di consentire a risorse non esperte di affrontare, nel corso della loro attività professionale, questioni di carattere tecnico informatico.
Programma
Concetti base di cybersecurity
- Che cosa è la cybersecurity
- Che cosa è un data breach
- Esempi di data breach
Che cosa è il rischio informatico
- Definizione del rischio informatico
- Conformità̀ allo standard internazionale ISO 27005
- Strategie di gestione e mitigazione del rischio
- Rischio e continuità operativa alla luce dello standard ISO 22301
Dettagli sulle minacce informatiche
- Tassonomia semplificata delle minacce informatiche
- Focus sulla minaccia informatica ransomware
- Procedura pratica di mitigazione della minaccia
Sicurezza informatica e dati personali
- Tassonomia dei dati personali presenti nei sistemi informativi
- Aspetti di sicurezza modulare nel trattamento dei dati personali
- GDPR, DPIA e nuovi aspetti del modello europeo