Master Executive in Cyber Security Governance

Compliance, Risk Management e Digital Resilience nel nuovo scenario normativo europeo

Online: blended | Per le aziende, Per chi lavora, Per interesse personale

Area: Information & Communication Technology

Codice

CA.ICT.F007.27

Fa parte del percorso

Cyber Security Lab

Il corso riconosce numero di crediti formativi pari a Crediti formativi CPE (1 per ogni ora) per le certificazioni IT le certificazioni professionali relative alla sicurezza ICT, come CISSP, CSSP, CISA, CISM o analoghe richiedenti la formazione continua ore.

La cyber security non è più una responsabilità esclusivamente tecnica. La crescente complessità delle minacce, gli effetti degli incidenti sulla continuità operativa e le responsabilità introdotte dalla normativa richiedono un modello di governo capace di integrare tecnologia, persone, processi e decisioni aziendali.
Il Master Executive in Cyber Security Governance sviluppa le competenze necessarie per valutare il rischio cyber, definire responsabilità e presìdi organizzativi, gestire la continuità operativa e affrontare in modo coordinato le diverse fasi di un incidente.

Finalità formative

Gli effetti degli attacchi cyber non riguardano più soltanto i sistemi informatici, ma coinvolgono la continuità operativa, la reputazione, la competitività e la sicurezza delle filiere produttive. In questo scenario, la Direttiva NIS2 richiede alle organizzazioni di integrare la sicurezza informatica nella governance, nella gestione del rischio e nella risposta alle crisi.

Il Master intende formare leader, manager e professionisti in grado di trasformare la cyber security da funzione tecnica a fattore strategico di competitività e resilienza. Attraverso un approccio integrato tra governance, risk management, compliance e business continuity, il percorso consente di sviluppare le competenze necessarie per assumere decisioni consapevoli, gestire i rischi cyber, rispondere alle nuove responsabilità normative come NIS2 e rafforzare la capacità dell'organizzazione di operare in modo sicuro, sostenibile e resiliente in uno scenario digitale sempre più complesso.

Programma

Il Master propone una lettura manageriale e multidisciplinare della cyber security, mettendo in relazione competenze normative, organizzative, tecniche e comportamentali. Il percorso comprende:

  • 11 moduli di Cyber Security Governance, dedicati allo scenario delle minacce, al fattore umano, alla compliance, alla gestione del rischio, alla continuità operativa, alla sicurezza dei prodotti e alla gestione delle crisi;
  • 5 moduli tecnici e laboratoriali in presenza, dedicati alle vulnerabilità IP, alle VPN site-to-site, alla sicurezza delle reti locali, alla simulazione di attacchi e alla gestione tecnica di un incidente;
  • 5 case history online, per confrontarsi con esperienze maturate nel mondo delle imprese e della Pubblica Amministrazione;
  • 10 ore di project work, dedicate all’analisi e alla remediation in ottica NIS2, con un incontro iniziale, quattro verifiche intermedie e una sessione conclusiva di presentazione dei lavori.

Il programma è stato sviluppato con il contributo delle oltre 20 aziende del Comitato tecnico Cyber Security di CLUB BIT e sottoposto alla revisione scientifica di CLUSIT.
La quota comprende l’accesso a CLUB BIT per un referente dell’azienda, con la possibilità di entrare in relazione con una community di IT Manager. Per ogni ora di formazione è inoltre previsto il riconoscimento di un credito CPE, valido per le certificazioni professionali ICT che richiedono la formazione continua, tra cui CISSP, CSSP, CISA, CISM o analoghe.

Moduli

Il percorso formativo si compone dei seguenti appuntamenti

1

Evoluzione della Cybersecurity contesto internazionale e italiano

05/02/2027

Evoluzione della Cyber Security e del cybercrime in Italia e nel mondo; dati del Rapporto CLUSIT; threat actor; principali minacce e tecniche di attacco, tra cui APT, phishing e ransomware; protezione degli account e password management.
Docente: Giorgio Sbaraglia  

2

Human Cyber Security

12/02/2027

Emozioni e pregiudizi legati alla cyber security; comportamenti individuali; cambiamento digitale; rischi connessi all’inazione e alla resistenza.
Docente: Mascia Brentel

3

Cyber Security: compliance e responsabilità

26/02/2027

Criminalità informatica; ruoli e responsabilità degli amministratori e delle figure operative; sicurezza delle informazioni e compliance aziendale; reati informatici; tutela del segreto e della proprietà industriale e intellettuale; D.Lgs. 231/2001; regolamenti e policy IT; GDPR e gestione delle violazioni dei dati personali. 
Docente: Daniele Longo 

4

 AI Security: AI Act e Data Act

05/03/2027

Principali profili legali, regolatori e di rischio connessi all’utilizzo dei dati e dei sistemi di intelligenza artificiale nelle imprese. 
Docente: Alessandro Chiappini 

5

Valutazione dei rischi di Cyber Security

12/03/2027

Ruolo della Cyber Security nel contesto aziendale; integrazione con le attività di business; compliance e tutela dell’organizzazione; governo dei rischi connessi alla supply chain; presidio dei fornitori secondo un approccio risk-based; rischi e azioni di mitigazione relativi ai servizi cloud. 
Docente: Nicolò Rivetti di Val Cervo 

6

Continuità operativa

09/04/2027

Gestione della continuità operativa; impatti economici, reputazionali, sanzionatori e di mercato; Business Impact Analysis; individuazione dei processi critici; definizione e attuazione dei piani di Business Continuity e Disaster Recovery. 
Docente: Alessio L.R. Pennasilico

7

Governance dei fornitori e del cloud

16/04/2027

Governo dei rischi connessi alla supply chain; presidio dei fornitori secondo un approccio risk-based; rischi e azioni di mitigazione relativi alla gestione dei servizi cloud. 
Docente: Fabio Guasconi 

8

Product Security: CRA, RED e Regolamento Macchine

07/05/2027

Rischi legati alla gestione degli impianti industriali e alla loro crescente interconnessione con i servizi ICT interni ed esterni; Cyber Resilience Act, direttiva RED e Regolamento Macchine; buone pratiche e linee guida internazionali, tra cui la IEC 62443; sicurezza nei contesti OT e IoT.
Docente: Gianluca Pericoli 

9

Indagine forense tra OSINT ed ethical hacking

14/05/2027

Punto di vista dell’attaccante; raccolta delle informazioni sugli obiettivi; preparazione e realizzazione di un attacco; OSINT; ethical hacking e relative professionalità; utilizzo delle tecniche di attacco nella costruzione di un piano di difesa cyber. 
Docenti: Andrea Urbani e Letterio Saverio Costa

10

Comunicazione di una crisi cyber 

28/05/2027

Pianificazione e gestione delle comunicazioni interne ed esterne durante un incidente informatico; coordinamento degli aspetti tecnici, legali, organizzativi e reputazionali; obblighi di notifica e comunicazione previsti dalla NIS2; gestione degli stakeholder; rapporti con autorità, clienti, fornitori e media. 
Docente: Daniele Chieffi 

11

Assicurazione del rischio informatico: ciò che non ti aspetti

11/06/2027

Comprensione del cyber risk e del relativo linguaggio; valutazione delle coperture assicurative cyber e definizione di una proposta di gestione del rischio. 
Docente: Cesare Burei

12

Formazione tecnica e laboratoriale

Cinque appuntamenti in presenza, per un totale di 20 ore, integrano i contenuti di governance con approfondimenti tecnici e attività laboratoriali: 
19 febbraio 2027 | Vulnerabilità IP e minacce 
19 marzo 2027 | Laboratorio: configurazione di VPN site-to-site 
23 aprile 2027 | Sicurezza delle reti locali e relative minacce 
21 maggio 2027 | Laboratorio: simulazione di attacchi DHCP starvation e DHCP spoofing 
18 giugno 2027 | Simulazione di un incidente 

13

Case history

14/04/2027

Cinque testimonianze online permettono di mettere in relazione i contenuti del Master con esperienze maturate nel mondo delle imprese e della Pubblica Amministrazione: 
17 marzo 2027 | GDPR e Cyber Security per l’efficienza del business 
Maria Sole Vendramin, referente Area Privacy UNISEF 
2 aprile 2027 | La Business Continuity “agita” 
Mirko Guerra, CEO di Bitways Srl 
21 aprile 2027 | IoT Security dalla teoria alla pratica 
Andrea Mattiuzzo, ICT Manager Galdi 
11 maggio 2027 | La gestione reale di un attacco 
25 maggio 2027 | Ransomware: da problema a opportunità. L’esperienza di una PA 
Massimo Poletti, ex Dirigente del Servizio Sistemi Informativi del Comune di Ferrara 

14

Project Work

Il project work, coordinato da Giorgio Sbaraglia, è dedicato all’analisi e alla remediation in ottica NIS2. 
Le 10 ore di attività comprendono: 
5 febbraio 2027 | Avvio del project work in presenza 
23 febbraio 2027 | Primo check online 
10 marzo 2027 | Secondo check online 
7 aprile 2027 | Terzo check online 
14 aprile 2027 | Quarto check online 
18 giugno 2027 | Presentazione e chiusura del project work in presenza 
L’attività ha l’obiettivo di trasferire ai partecipanti competenze e metodo di lavoro per il completamento di un framework conforme alla Direttiva NIS2.

A chi è rivolto

L'attività è rivolta a Manager, consulenti ICT e chiunque gestisca o sia interessato alla sicurezza delle informazioni in organizzazioni.

Relatori

Comitato Scientifico

Alberto Mercurio: Funzionario responsabile delle attività sul digitale di UNIS&F. Lavora da 20 anni a fianco delle oltre 3000 aziende associate al sistema confindustriale di Treviso e Pordenone nella sensibilizzazione, nella progettazione e nell’erogazione di formazione dedicata allo sviluppo IT per rendere le persone in grado di utilizzare, al meglio, l’informatica come strumento di lavoro quotidiano. Coordinatore delle attività del Cyber Security Lab di UNIS&F.

Giorgio Sbaraglia: Ingegnere, da sempre appassionato ai temi della sicurezza informatica svolge attività di consulenza aziendale di formazione in materia di Cyber Security e GDPR. Su questo argomento ho scritto per la casa editrice GoWare di Firenze il libro “GDPR kit di sopravvivenza”. Ricopre incarichi di DPO. È il coordinatore scientifico dell’Executive Master Cybersecurity e Data Protection della 24Ore Business School e membro del Comitato Direttivo CLUSIT.

Alessio Pennasilico: Information & Cyber Security Advisor, Security Evangelist, noto nell’hacker undergroundcome -=mayhem=-, è internazionalmente riconosciuto come esperto dei temi legati alla gestione della sicurezza delle informazioni e delle nuove tecnologie. Partecipa da anni come relatore ai più rilevanti eventi di security italiani ed internazionali ed è stato intervistato dalle più prestigiose testate giornalistiche, radio e televisioni nazionali ed internazionali. All’interno di P4I, per importanti Clienti operanti nei più diversi settori di attività, sviluppa progetti mirati alla riduzione dell’impatto del rischio informatico/ cyber sul business aziendale, tenendo conto di compliance a norme e standard, della gestione del cambiamento nell’introduzione di nuovi processi ed eventuali tecnologie correlate. Membro del Comitato Direttivo e del Comitato Tecnico Scientifico di Clusit, Presidente di Associazione informatici Professionisti - AIP, membro del Comitato di Schema UNI 11506 di Kiwa Cermet e Vice Presidente del Comitato di Salvaguardia perl’Imparzialità di LRQA, l’ente di certificazione dei Lloyd’s.

Docenti

Mascia Brentel: Psicologa e consulente HR, ha maturato oltre vent’anni di esperienza nella gestione di progetti di sviluppo delle competenze, valutazione, sviluppo organizzativo, coaching e outplacement.

Cesare Burei: Broker assicurativo specializzato nei rischi digitali. Opera per mettere in relazione il linguaggio del mondo IT con quello assicurativo e favorire una corretta valutazione delle polizze cyber.

Alessandro Chiappini: Consulente legale in materia di nuove tecnologie, protezione dei dati personali, proprietà intellettuale e contrattualistica. Affianca imprese e professionisti nella gestione degli aspetti legali connessi alla digitalizzazione e all’intelligenza artificiale.

Daniele Chieffi : Giornalista, saggista e docente universitario. È stato direttore della Comunicazione e PR del Dipartimento per l’Innovazione e la Digitalizzazione della Presidenza del Consiglio e ha ricoperto ruoli di responsabilità nella comunicazione e nel reputation management di AGI ed Eni.

Letterio Saverio Costa: Dirigente del Centro operativo per la sicurezza cibernetica della Polizia Postale e delle Comunicazioni per il Veneto.

Fabio Guasconi: CEO di Risc3, componente del Board of Directors di CLUSIT, presidente della Commissione tecnica 510 di UNINFO, partner di Bl4ckswan e Senior Cybersecurity Advisor di ADL.

Daniele Longo: Docente e consulente con ventidue anni di esperienza negli uffici legali di associazioni del sistema confindustriale. Laureato in Giurisprudenza, ha conseguito un Master in Data Protection Officer.

Nicolò Rivetti di Val Cervo: Capo Divisione NIS e discipline unionali del Servizio Regolazione dell’Agenzia per la Cybersicurezza Nazionale. Si occupa dell’implementazione della Direttiva NIS2 e della disciplina applicabile alla sicurezza informatica di imprese e istituzioni.

Gianluca Pericoli: Esperto di sicurezza informatica e hacking etico, con un percorso che unisce formazione accademica e competenze pratiche maturate in diverse aziende del settore.

Andrea Urbani: Professionista ICT attivo dal 1996, con esperienza nelle comunità Open Source, GNU/Linux e dell’underground informatico. Ha ricoperto ruoli di CEO e CTO, progettato infrastrutture complesse e coordinato emergency team.

Giorgio Sbaraglia

Alessio Pennasilico

Informazioni

Ecco tutte le info pratiche per partecipare al corso.

Sede

Online e Sede di Treviso

Durata

77 ore e mezza

Incontri

26

Costo a persona

2.600,00 Euro + IVA iscritto a Confindustria Veneto Est e Confindustria Alto Adriatico sede di Pordenone
3.100,00 Euro + IVA

UNISEF si riserva la possibilità di chiedere integrazioni di quota qualora il partecipante usufruisse di finanziamenti per la formazione che richiedano la produzione di documentazione e rendicontazione particolare non prevista dalle normali attività d'aula

Durante lo svolgimento, o al termine dell’attività formativa, il materiale didattico verrà reso disponibile in versione digitale.

Per conoscere le Agevolazioni previste sui nostri corsi, consultare le Note Organizzative.

Calendario

19/02/2027 | 14.00–18.00 | Treviso | Modulo tecnico: vulnerabilità IP e minacce
23/02/2027 | 17.00–18.00 | Online | Project work: primo check
26/02/2027 | 9.00–13.00 | Online | Cyber Security: compliance e responsabilità
05/03/2027 | 9.00–13.00 | Online | AI Security: AI Act e Data Act
10/03/2027 | 16.00–18.00 | Online | Project work: secondo check
12/03/2027 | 9.00–13.00 | Online | Valutazione dei rischi di Cyber Security
17/03/2027 | 17.00–18.00 | Online | Case history: GDPR e Cyber Security per l’efficienza del business
19/03/2027 | 14.00–18.00 | Treviso | Laboratorio: configurazione di VPN site-to-site
02/04/2027 | 17.00–18.00 | Online | Case history: la Business Continuity “agita”
07/04/2027 | 17.00–18.00 | Online | Project work: terzo check
09/04/2027 | 9.00–13.00 | Online | Continuità operativa
14/04/2027 | 17.00–18.00 | Online | Project work: quarto check
16/04/2027 | 9.00–13.00 | Online | Governance dei fornitori e del cloud
21/04/2027 | 17.00–18.00 | Online | Case history: IoT Security dalla teoria alla pratica
23/04/2027 | 14.00–18.00 | Treviso | Modulo tecnico: sicurezza delle reti locali e relative minacce
07/05/2027 | 9.00–13.00 | Online | Product Security: CRA, RED e Regolamento Macchine
11/05/2027 | 17.00–18.00 | Online | Case history: la gestione reale di un attacco
14/05/2027 | 9.00–13.00 | Online | Indagine forense tra OSINT ed ethical hacking
21/05/2027 | 14.00–18.00 | Treviso | Laboratorio: simulazione di attacchi DHCP starvation e DHCP spoofing
25/05/2027 | 17.00–18.00 | Online | Case history: ransomware, da problema a opportunità. L’esperienza di una PA
28/05/2027 | 9.00–13.00 | Online | Comunicazione di una crisi cyber
11/06/2027 | 9.00–13.00 | Treviso | Assicurazione del rischio informatico: ciò che non ti aspetti
18/06/2027 | 9.00–13.00 | Treviso | Modulo tecnico: simulazione di un incidente
18/06/2027 | 14.00–18.00 | Treviso | Presentazione e chiusura del project work

Alberto Mercurio foto