A chi è rivolto: tutto il personale, con focus su utenti “non IT”, preposti/dirigenti.
Obiettivi: adottare comportamenti sicuri, riconoscere gli attacchi più comuni, applicare misure minime e procedure interne.
PROGRAMMA ESSENZIALE
* Minacce reali: phishing, business email compromise, malware/ransomware, social engineering.
* Buone pratiche: password manager, MFA, cifratura file, postura sicura su cloud e mobile/BYOD.
* Incident response “first aid”: segnalazione, contenimento, evidenze, tempi e ruoli.
* Fornitori e supply chain: principi ISO/IEC 27001 e clausole essenziali.
* Log, backup, continuità operativa; sicurezza by design nei processi. Durata e modalità: 4h (essentials) o 6h (con laboratorio su casi e simulazioni di phishing).
Materiali rilasciati: playbook aziendale “cosa fare se…”, checklist MFA & backup, poster comportamentale, attestato. Conformità: art. 32 GDPR; Direttiva (UE) 2022/2555 “NIS2” (principi); linee guida ENISA/AgID (inquadramento).