ISO 27001:2022 – I CONTROLLI DELLO STANDARD COME BUSSOLA PER LA CONFORMITÀ NORMATIVA INTEGRATA – Parte approfondimento

ISO 27001:2022 – I CONTROLLI DELLO STANDARD COME BUSSOLA PER LA CONFORMITÀ NORMATIVA INTEGRATA – Parte approfondimento

La ISO/IEC 27001 non è solo uno standard per la certificazione: è uno strumento operativo per costruire e governare la sicurezza delle informazioni in modo sistematico, misurabile e coerente con le normative vigenti. In un contesto in cui NIS 2 e GDPR e AI Act impongono misure specifiche, conoscere ed applicare consapevolmente i controlli della norma diventa un atto strategico, non solo tecnico.

Si propone, quindi, un percorso formativo organizzato in tre diversi corsi, dettagliati nel seguito.

Prezzo di listino

Prezzo di listino450,00  IVA esclusa
Prezzo clienti ICMQ350,00  IVA esclusa

Sono previste scontistiche ulteriori per iscrizioni multiple. Per i dettagli consultare Informazione e costi.

SKU: sa-50-m3
Categoria:
Attributi Valore
Modalità di erogazione

Online sincrono

Sede

Go To Meeting

Durata

8 ore

Data di inizio

Data da programmare

Data di inizioDate da programmare
Crediti formativi

E-mail: formazionecersa@icmq.org

ICMQ S.p.A.: tel. 02.7015081 – www.icmq.it

Obiettivi del corso

Aiutare a capire chi è soggetto agli obblighi, quali misure adottare e come la NIS 2 si relaziona alle altre normative e standard — in particolare ISO/IEC 27001, GDPR, AI ACT ed ogni schema che ragioni di protezione delle informazioni (compresa la proprietà intellettuale).

A chi si rivolge

Responsabili IT e collaboratori dell’area IT, DPO – Data Protection Officer, Responsabili Sistemi di Gestione e compliance, Auditor di sistemi di gestione, Consulenti e quanti si occupano della tematica della sicurezza e della protezione dei dati, Professionisti security, Legali, Componenti di Organi di controllo aziendale e/o vigilanza (es. OdV…)

Programma del corso

ATTESTATI E CREDITI FORMATIVI

Saranno riconosciuti 4 crediti formativi al superamento del test finale relativo al modulo A, al modulo B1 e 8 crediti formativi al superamento del test finale relativo al modulo B2 e modulo C, validi per il mantenimento delle certificazioni Professionisti Security UNI 10459, DPO – Data Protection Officer UNI 11697, Periti liquidatori assicurativi UNI 11628, Project Manager UNI 11648.

STRUTTURA DEL CORSO

Durata complessiva percorso: 24 ore

I corsi si svolgeranno in modalità FAD nei giorni e orari indicati.

ISO 27001:2022 – I CONTROLLI DELLO STANDARD COME BUSSOLA PER LA CONFORMIT?? NORMATIVA INTEGRATA

La ISO/IEC 27001 non è solo uno standard per la certificazione: è uno strumento operativo per costruire e governare la sicurezza delle informazioni in modo sistematico, misurabile e coerente con le normative vigenti. In un contesto in cui NIS 2 e GDPR impongono misure specifiche, conoscere ed applicare consapevolmente i controlli della norma diventa un atto strategico, non solo tecnico.

Il percorso in due sessioni — un modulo introduttivo di 4 ore e un approfondimento di 8 ore — offre prima una visione d’insieme del Sistema di Gestione per la Sicurezza delle Informazioni, poi un’analisi strutturata di tutti i controlli nelle quattro aree logiche della norma (people, physical, technological, organizational). L’approccio è pratico: teoria, strumenti applicativi, esempi concreti ed errori da non commettere.

OBIETTIVI

·   Comprendere la struttura, i requisiti e la logica della ISO/IEC 27001:2022

·   Leggere i controlli dell’Annex A come strumenti operativi, non come semplice checklist

·    Collegare i controlli della norma ai requisiti di NIS 2 e GDPR in un’ottica di compliance integrata

·   Selezionare e implementare le misure adeguate in funzione dell’assetto e del contesto aziendale

TAKEAWAYS PRINCIPALI: 

·  La struttura della HLS applicata alla ISO/IEC 27001:2022

·   Una lettura operativa dei controlli nelle 4 aree: people, physical, technological, organizational

·  Come usare lo standard come riferimento integrato per NIS 2 e GDPR

·    Strumenti e spunti applicativi per le misure più rilevanti (tra cui videosorveglianza, controllo accessi, threat intelligence, data leak prevention, secure coding)

Questo corso, suddiviso in due moduli, B1 e B2, si svolge rispettivamente il 5 giugno dalle 9.00 alle 13.00, e il 10 giugno dalle 9.00 alle 18.00

Docenti

Informazione e costi

Sconti per iscrizioni multiple

Numero iscritti Sconto applicato
da 3 in su 10%