ATTESTATI E CREDITI FORMATIVI
Saranno riconosciuti 4 crediti formativi al superamento del test finale relativo al modulo A, al modulo B1 e 8 crediti formativi al superamento del test finale relativo al modulo B2 e modulo C, validi per il mantenimento delle certificazioni Professionisti Security UNI 10459, DPO – Data Protection Officer UNI 11697, Periti liquidatori assicurativi UNI 11628, Project Manager UNI 11648.
STRUTTURA DEL CORSO
Durata complessiva percorso: 24 ore
I corsi si svolgeranno in modalità FAD nei giorni e orari indicati.
ISO 27001:2022 – I CONTROLLI DELLO STANDARD COME BUSSOLA PER LA CONFORMIT?? NORMATIVA INTEGRATA
La ISO/IEC 27001 non è solo uno standard per la certificazione: è uno strumento operativo per costruire e governare la sicurezza delle informazioni in modo sistematico, misurabile e coerente con le normative vigenti. In un contesto in cui NIS 2 e GDPR impongono misure specifiche, conoscere ed applicare consapevolmente i controlli della norma diventa un atto strategico, non solo tecnico.
Il percorso in due sessioni — un modulo introduttivo di 4 ore e un approfondimento di 8 ore — offre prima una visione d’insieme del Sistema di Gestione per la Sicurezza delle Informazioni, poi un’analisi strutturata di tutti i controlli nelle quattro aree logiche della norma (people, physical, technological, organizational). L’approccio è pratico: teoria, strumenti applicativi, esempi concreti ed errori da non commettere.
OBIETTIVI
· Comprendere la struttura, i requisiti e la logica della ISO/IEC 27001:2022
· Leggere i controlli dell’Annex A come strumenti operativi, non come semplice checklist
· Collegare i controlli della norma ai requisiti di NIS 2 e GDPR in un’ottica di compliance integrata
· Selezionare e implementare le misure adeguate in funzione dell’assetto e del contesto aziendale
TAKEAWAYS PRINCIPALI:
· La struttura della HLS applicata alla ISO/IEC 27001:2022
· Una lettura operativa dei controlli nelle 4 aree: people, physical, technological, organizational
· Come usare lo standard come riferimento integrato per NIS 2 e GDPR
· Strumenti e spunti applicativi per le misure più rilevanti (tra cui videosorveglianza, controllo accessi, threat intelligence, data leak prevention, secure coding)
Questo corso, suddiviso in due moduli, B1 e B2, si svolge rispettivamente il 5 giugno dalle 9.00 alle 13.00, e il 10 giugno dalle 9.00 alle 18.00