Struttura del corso
Fondamenti della sicurezza delle informazioni nelle istituzioni pubbliche
- I principi di base della sicurezza e la loro importanza negli enti governativi
- Riservatezza, integrità e disponibilità nell’ambito delle operazioni quotidiane
- Le minacce più comuni che colpiscono le informazioni e i servizi digitali del settore pubblico
Governance, politiche e responsabilità
- La governance della sicurezza nell’ambito istituzionale
- Ruoli di manager, utenti, team IT, titolari dei servizi e fornitori
- Politiche, standard, procedure e meccanismi di responsabilità
Gestione dei rischi per le informazioni e i servizi
- Identificazione degli asset, delle minacce, delle vulnerabilità e dell’impatto sulle attività aziendali
- Valutazione di base dei rischi e loro prioritizzazione
- Scelta di misure correttive e controlli adeguati
Classificazione delle informazioni e protezione dei dati
- Classificare le informazioni istituzionali in base alla sensibilità e all’utilizzo previsto
- Proteggere documenti, registri, database e file condivisi
- Buone pratiche per l’archiviazione, la trasmissione, la conservazione e lo smaltimento dei dati
Gestione delle identità e degli accessi
- Nozioni di base su account utente, autenticazione e autorizzazioni
- Principio del minimo privilegio, separazione dei compiti e revisione periodica degli accessi
- Gestione delle richieste di accesso, modifiche e revoche dei diritti
Utilizzo sicuro di sistemi e servizi digitali
- Modalità corrette per l’uso della posta elettronica, dei sistemi web, dell’accesso remoto e delle piattaforme condivise
- Errori comuni da parte degli utenti e come evitarli
- Misure concrete per operare in modo più sicuro nella vita quotidiana lavorativa
Nozioni di base sulla gestione dei servizi IT e integrazione della sicurezza
- Relazione tra i servizi IT e la sicurezza delle informazioni
- Aspetti di sicurezza nella progettazione, erogazione e supporto dei servizi
- Gestione delle richieste di servizio, degli incidenti e dei cambiamenti, nonché documentazione di base dei servizi
Gestione delle incidenti e continuità del servizio
- Riconoscimento dei tentativi di violazione della sicurezza e delle interruzioni nel servizio
- Procedimenti per la segnalazione, l’inoltro alle autorità competenti, il contenimento del danno, la comunicazione e il ripristino dei servizi
- Misure di backup, pianificazione della ripresa operativa e mantenimento della disponibilità anche in caso di disfunzioni
Sensibilizzazione alla sicurezza, conformità e miglioramento continuo
- Riconoscimento delle strategie di phishing, ingegneria sociale e comportamenti a rischio
- Compliance con le politiche interne dell’ente, le esigenze di audit e i requisiti normativi applicabili
- Monitoraggio dei controlli implementati e individuazione di possibili miglioramenti pratici
Laboratorio pratico e pianificazione delle azioni da intraprendere
- Analisi di uno scenario reale relativo alla sicurezza e alla gestione dei servizi nel settore pubblico
- Riconoscimento dei rischi e formulazione di proposte per migliorare sia la sicurezza che i servizi
- Elaborazione di un piano d’azione da applicare nei propri ambiti di responsabilità da parte dei partecipanti
Requisiti
- Conoscenza di base dei concetti informatici, dei sistemi di ufficio e della gestione delle informazioni istituzionali
- Esperienza nell’utilizzo di sistemi informativi, posta elettronica, file condivisi e servizi online nel lavoro quotidiano
- Non è richiesta alcuna esperienza nella programmazione
Destinatari
- Dipendenti del settore pubblico coinvolti nell’uso, nella gestione o nel controllo delle informazioni e dei servizi digitali
- Personale IT, amministratori di sistema e operatori della gestione dei servizi all’interno delle istituzioni governative
- Manager, coordinatori, auditor e professionisti della conformità responsabili della sicurezza digitale e della qualità dei servizi
Recensioni (3)
L'istruttore è stato molto utile.
Attila - Lifial
Corso - Compliance and the Management of Compliance Risk
Traduzione automatica
L' impostazione del rapporto e delle regole.
Jack - CFNOC- DND
Corso - Micro Focus ArcSight ESM Advanced
Traduzione automatica
Il modo per ricevere le informazioni dal formatore
Mohamed Romdhani - Shams Power
Corso - CISM - Certified Information Security Manager
Traduzione automatica