Struttura del corso
Fondamenti, Ingegneria Sociale e Ambiente di Lavoro
Modulo 1: Basi della Cybersecurity per i Dipendenti
-
Introduzione alle minacce: Cos'è la cybersecurity e perché ogni dipendente è importante.
-
Igiene digitale e gestione delle password: Creazione di password robuste, utilizzo di gestori di password e la regola "una password per servizio".
-
Politiche di scrivania e schermo liberi: La sicurezza fisica delle informazioni nello spazio ufficio.
Modulo 2: Phishing e Ingegneria Sociale – Come Riconoscere le Minacce
-
La psicologia dell'attacco: Cos'è l'ingegneria sociale e perché i criminali informatici si affidano a urgenza, paura o autorità (CEO Fraud, BEC).
-
L'anatomia del phishing: Come analizzare le intestazioni dei messaggi, i link nascosti e gli allegati malevoli (esercizi basati su esempi autentici).
-
Altri vettori di attacco: Vishing (phishing vocale) e Smishing (phishing via SMS).
Modulo 3: Lavoro Remoto e Mobile Sicuro
-
Sicurezza di rete: Perché le reti Wi-Fi pubbliche (in caffetterie, treni) sono pericolose e come utilizzare correttamente una VPN.
-
Protezione dei dispositivi: Crittografia del disco, blocco dello schermo ed evitare chiavette USB sconosciute.
-
Politica Bring Your Own Device (BYOD): Regole per l'uso di smartphone privati a scopi aziendali e separazione dei dati.
Strumenti, Normativa e Risposta agli Incidenti
Modulo 4: Cybersecurity nell'Ambiente Microsoft 365
-
Accesso e verifica: Applicazione pratica dell'Autenticazione Multi-Fattore (MFA/2FA) per l'accesso agli account.
-
Condivisione sicura dei dati: Gestione delle autorizzazioni per file e cartelle in OneDrive e SharePoint (evitando l'accesso "chiunque con il link").
-
Comunicazione e collaborazione: Utilizzo sicuro di Microsoft Teams (invito di ospiti esterni, controllo dei file condivisi).
Modulo 5: Protezione dei Dati Personali e GDPR nella Pratica
-
Classificazione delle informazioni: Come distinguere i dati pubblici da quelli confidenziali, sensibili e personali.
-
GDPR nel lavoro quotidiano: Errori comuni che portano a violazioni dei dati personali (es. invio di e-mail al destinatario sbagliato, mancato utilizzo del Ccn).
-
Condivisione e distruzione dei dati: Regole per il trasferimento sicuro delle informazioni a terze parti e per l'eliminazione permanente dei documenti.
Modulo 6: Risposta agli Incidenti di Sicurezza
-
Identificazione dell'incidente: Cosa costituisce una violazione (perdita del telefono, ransomware che blocca il computer, clic su un link di phishing).
-
Procedure di segnalazione: A chi informare e entro quali tempistiche (il ruolo dell'Helpdesk IT, dell'Assicuratore della Sicurezza e del Responsabile della Protezione dei Dati).
-
Regole d'oro della reazione: Disconnessione del dispositivo dalla rete, evitare il panico e vietare rigorosamente le riparazioni fai-da-te o la cancellazione di prove.
Requisiti
-
Competenze di base nell'uso di computer e browser web.
-
Interazione quotidiana con un ambiente di ufficio standard (e-mail, app di messaggistica, elaborazione documentale).
-
Non sono richieste conoscenze IT specialistiche; tutti i concetti tecnici sono spiegati attraverso la lente del valore aziendale e dei processi quotidiani.
Target
- Tutti i dipendenti d'ufficio e amministrativi, nonché i manager di livello medio, indipendentemente dal dipartimento.
- Questa formazione è particolarmente raccomandata per i lavoratori in modalità ibrida o interamente da remoto.
- Utenti abituali dell'ecosistema Microsoft 365.
Recensioni (3)
Condivisione di esperienze, competenze e conoscenze preziose del docente.
Carey Fan - Logitech
Corso - C/C++ Secure Coding
Traduzione automatica
approfondire maggiormente le informazioni sul prodotto e alcune differenze chiave tra RHDS e OpenLDAP open source.
Jackie Xie - Westpac Banking Corporation
Corso - 389 Directory Server for Administrators
Traduzione automatica
le conoscenze del formatore erano molto elevate - sapeva di cosa stava parlando e conosceva le risposte alle nostre domande
Adam - Fireup.PRO
Corso - Advanced Java Security
Traduzione automatica