Cybersecurity per non tecnici (NIS2-ready & art. 32 GDPR)

A chi è rivolto: tutto il personale, con focus su utenti “non IT”, preposti/dirigenti.

Obiettivi: adottare comportamenti sicuri, riconoscere gli attacchi più comuni, applicare misure minime e procedure interne.

PROGRAMMA ESSENZIALE

* Minacce reali: phishing, business email compromise, malware/ransomware, social engineering.
     * Buone pratiche: password manager, MFA, cifratura file, postura sicura su cloud e mobile/BYOD.
     * Incident response “first aid”: segnalazione, contenimento, evidenze, tempi e ruoli.
     * Fornitori e supply chain: principi ISO/IEC 27001 e clausole essenziali.

    * Log, backup, continuità operativa; sicurezza by design nei processi. Durata e modalità: 4h (essentials) o 6h (con laboratorio su casi e simulazioni di phishing).

Materiali rilasciati: playbook aziendale “cosa fare se…”, checklist MFA & backup, poster comportamentale, attestato. Conformità: art. 32 GDPR; Direttiva (UE) 2022/2555 “NIS2” (principi); linee guida ENISA/AgID (inquadramento).