Contattataci
 Durata 14 ore

Struttura del corso

Fondamenti, Ingegneria Sociale e Ambiente di Lavoro

Modulo 1: Basi della Cybersecurity per i Dipendenti

  • Introduzione alle minacce: Cos'è la cybersecurity e perché ogni dipendente è importante.

  • Igiene digitale e gestione delle password: Creazione di password robuste, utilizzo di gestori di password e la regola "una password per servizio".

  • Politiche di scrivania e schermo liberi: La sicurezza fisica delle informazioni nello spazio ufficio.

Modulo 2: Phishing e Ingegneria Sociale – Come Riconoscere le Minacce

  • La psicologia dell'attacco: Cos'è l'ingegneria sociale e perché i criminali informatici si affidano a urgenza, paura o autorità (CEO Fraud, BEC).

  • L'anatomia del phishing: Come analizzare le intestazioni dei messaggi, i link nascosti e gli allegati malevoli (esercizi basati su esempi autentici).

  • Altri vettori di attacco: Vishing (phishing vocale) e Smishing (phishing via SMS).

Modulo 3: Lavoro Remoto e Mobile Sicuro

  • Sicurezza di rete: Perché le reti Wi-Fi pubbliche (in caffetterie, treni) sono pericolose e come utilizzare correttamente una VPN.

  • Protezione dei dispositivi: Crittografia del disco, blocco dello schermo ed evitare chiavette USB sconosciute.

  • Politica Bring Your Own Device (BYOD): Regole per l'uso di smartphone privati a scopi aziendali e separazione dei dati.


Strumenti, Normativa e Risposta agli Incidenti

Modulo 4: Cybersecurity nell'Ambiente Microsoft 365

  • Accesso e verifica: Applicazione pratica dell'Autenticazione Multi-Fattore (MFA/2FA) per l'accesso agli account.

  • Condivisione sicura dei dati: Gestione delle autorizzazioni per file e cartelle in OneDrive e SharePoint (evitando l'accesso "chiunque con il link").

  • Comunicazione e collaborazione: Utilizzo sicuro di Microsoft Teams (invito di ospiti esterni, controllo dei file condivisi).

Modulo 5: Protezione dei Dati Personali e GDPR nella Pratica

  • Classificazione delle informazioni: Come distinguere i dati pubblici da quelli confidenziali, sensibili e personali.

  • GDPR nel lavoro quotidiano: Errori comuni che portano a violazioni dei dati personali (es. invio di e-mail al destinatario sbagliato, mancato utilizzo del Ccn).

  • Condivisione e distruzione dei dati: Regole per il trasferimento sicuro delle informazioni a terze parti e per l'eliminazione permanente dei documenti.

Modulo 6: Risposta agli Incidenti di Sicurezza

  • Identificazione dell'incidente: Cosa costituisce una violazione (perdita del telefono, ransomware che blocca il computer, clic su un link di phishing).

  • Procedure di segnalazione: A chi informare e entro quali tempistiche (il ruolo dell'Helpdesk IT, dell'Assicuratore della Sicurezza e del Responsabile della Protezione dei Dati).

  • Regole d'oro della reazione: Disconnessione del dispositivo dalla rete, evitare il panico e vietare rigorosamente le riparazioni fai-da-te o la cancellazione di prove.

Requisiti

  • Competenze di base nell'uso di computer e browser web.

  • Interazione quotidiana con un ambiente di ufficio standard (e-mail, app di messaggistica, elaborazione documentale).

  • Non sono richieste conoscenze IT specialistiche; tutti i concetti tecnici sono spiegati attraverso la lente del valore aziendale e dei processi quotidiani.

Target

  • Tutti i dipendenti d'ufficio e amministrativi, nonché i manager di livello medio, indipendentemente dal dipartimento.
  • Questa formazione è particolarmente raccomandata per i lavoratori in modalità ibrida o interamente da remoto.
  • Utenti abituali dell'ecosistema Microsoft 365.

Numero di Partecipanti


Prezzo per partecipante

Recensioni (3)

Corsi in Arrivo

Categorie relative