Date:
22 maggio 2020: I webinar
25 maggio 2020: II webinar
27 maggio 2020: III webinar
29 maggio 2020: IV webinar
Orario: 10.30 - 12
Docente:
Simona Venuti: è security manager presso il Consortium GARR. Dal 2007 lavora presso il GARR-CERT (Computer Emergency Response Team - http://www.cert.garr.it) del Consortium GARR, il fornitore della rete alle università e agli enti di riceca italiani. Il suo compito è sviluppare sistemi di automazione nella segnalazione e gestione degli incidenti informatici e fare ricerca nell'ambito delle nuove minacce informatiche, cybersecurity, sistemi di monitoraggio, difesa e contenimento. Parte fondamentale del proprio lavoro è stabilire una rete di relazioni con i CERT nazionali dell'unione europea ed extra-europea, esperti di sicurezza, CERT aziendali e di provider italiani e stranieri, per condividere esperienze, studi, soluzioni, e soprattutto per stabilire relazioni di fiducia reciproca nell'eventualità di gestione congiunta di incidenti informatici che coinvolgano più CERT.
Si occupa infine di divulgazione delle informazioni e formazione di sistemisti e addetti alla sicurezza tenendo corsi, tutorial, interventi a convegni.
Programma didattico:
Il corso si rivolge a responsabili e dirigenti di amministrazioni, con lo scopo di dare informazioni e linee guida su quello che è lo stato dell'arte in materia di sicurezza informatica; il corso inizierà da una panoramica sulle minacce che gravano sulle organizzazioni, sulla base di queste verranno descritti possibili scenari su come organizzare una strategia a lungo termine di difesa e prevenzione e su come gestire risorse e budget.
Modulo n. 1 (1 ora)
Introduzione, scopo, a chi e' rivolto e perche'
Scenario
Bozza di agenda
Rassegna e studio delle minacce e costi della (in)sicurezza
- Rapporto Clusit
- Rapporto Verizon
- Rapporto IBM
Modulo n. 2 (1 ora)
Prospettive per un dirigente
Normativa italiana ed europea
Piano triennale per le PA
Approccio top-down
Gioco n. 1 - Guardie e ladri
Modulo n. 3 (1.5 ore)
Pianificazione della sicurezza
- CISO
- Policy
- Documentazione e reportistica
- Piano operativo
- Formazione e sensibilizzazione
- Strategia di emergenza ed escalation a crisi
- Audit e revisione continua
Gioco n. 2 - Hollywood Quiz
Modulo n. 4 (1 ora o poco piu')
Analisi dei rischi
Conclusioni
Gioco n. 3 - Poker risk
Link al webinar: verrà inviato ai soli iscritti e prenotati pochi giorni prima di ogni singola sessione
- Teacher: Simona Venuti