MODALITÀ
il corso viene erogato
in modalità dedicata
ORARIO
9.00-13.00 – 14.00-17.00
SEDE
modalità online o in presenza
OFFERTA
la quotazione è a giornata
(su richiesta)
OBIETTIVI DEL CORSO
Grazie a questo corso potrai garantire l’attività quotidiana basata sull’IT e su altre tecnologie digitali.
Docente: Giulio Destri
Business Analyst e IT Project Manager, Business e Team Coach e Trainer con più di 20 anni di esperienza.
Ha operato presso grandi aziende italiane e multinazionali, oltre che presso PMI e PA locali, aiutandole nel cambiamento digitale.
Dal 2003 è professore a contratto di Sistemi Informativi presso l’Università di Parma.
È autore del libro “Sistemi Informativi. Il pilastro digitale di servizi e organizzazioni”, FrancoAngeli 2013.
Insegna anche presso il Master SCHMIDT della Università Cattolica di Piacenza e il Master “ICT Management” dell’Università di Milano Bicocca”.
PROGRAMMA DEL CORSO
1. Le tecnologie in azienda
– Processi e procedure: l’attività quotidiana del lavoro
– Le tecnologie ICT
– Le tecnologie OT
– Le tecnologie IoT
– Il ruolo delle persone rispetto alle tecnologie
– Visione olistica integrata: esempi di dipendenze incrociate
2. Casistiche di sicurezza
– Obiettivi di un attacco
– Il modello di sicurezza a strati o a cipolla
– Attacco di massa e indiretto
– Attacco diretto
– Rubare le identità elettroniche
– Malware come arma specifica di attacco
– Chi sono gli attaccanti
– Il ruolo del personale interno
– La minaccia del social engineering
– Il modello No-Trust
– I rimedi
3. Proteggere i dati
– Concetti base di crittografia
– La crittografia simmetrica
– La crittografia asimmetrica
– Applicazioni della crittografia
– Proteggere dalle alterazioni
4. Controllare i sistemi
– Strumenti tecnici per controllare i sistemi
– Il processo di accounting
– Pianificare controllo e osservazione
5. Il processo di difesa
– La privacy post GDPR
– Sicurezza globale delle informazioni: ISO27001:2017 e le sue metodologie (ISO27002)
– La protezione dei sistemi: la direttiva EU NIS (D.lgs 65/2018)
– Analisi del rischio: ISO31000:2018
– Vulnerability assessment
– Analisi delle dipendenze incrociate
– Usare il PDCA per il miglioramento continuo
– La sicurezza: un processo di evoluzione continua
– Model training
– Model evaluation