CISO
Iscrizione CSUP Stripe
Codice: CISO-CORE
Durata: 11 ore

Questo corso si rivolge ai manager desiderosi di avanzare nella propria carriera, fornendo loro una formazione di livello superiore. Attraverso un percorso approfondito che abbraccia tematiche fondamentali quali la normativa, i pilastri della sicurezza, il rischio informatico e la progettazione sicura, i partecipanti affinano le competenze indispensabili per eccellere in ruoli di leadership della sicurezza: Chief Information Security Officer, Chief Information Officer, Information Security Officer & Manager, Director of Security & Security Manager, IT Director & Manager.

Il percorso mette a disposizione risorse didattiche progettate per una fruizione agevole e veloce e la possibilità di interazione diretta con il docente attraverso un forum dedicato, rendendolo una scelta privilegiata per chi punta al miglioramento continuo.

Al termine del percorso, con il superamento dell'esame, si può ottenere la certificazione CISA (Certified Information Security Associate), che attesta il percorso formativo. Il percorso soddisfa inoltre il requisito di formazione necessario per l'accesso all'esame di certificazione CISO (Certified Information Security Officer), fermo restando il rispetto degli ulteriori requisiti previsti dalla normativa vigente.


Cosa troverai all’interno del corso
  • Nomad Learning
  • Audio lezioni registrate chiare ed efficaci - 11 ore
  • Accesso al corso h24
  • Attestato di partecipazione
  • Uppy, il Tutor AI addestrato sui materiali ufficiali del corso, disponibile 24/7
  • 22 risorse scaricabili
  • Test di valutazione ed esercitazioni pratiche
  • Email di supporto per interagire con i docenti

Obiettivi formativi
  • Comprendere le competenze, le sfide e le tendenze legate al ruolo del Chief Information Security Officer.
  • Approfondire la normativa, i pilastri della sicurezza, il rischio informatico e la progettazione sicura.
  • Comprendere i principali metodi di autenticazione, modelli di autorizzazione, sistemi di gestione degli accessi e protocolli di sicurezza.
  • Analizzare i processi di Security Assessment, security code review e misurazione della sicurezza.
  • Comprendere protocolli, architetture di rete, applicazioni web, cloud computing e nuove architetture.
  • Approfondire la crittografia, la rete TOR, i gruppi APT, gli attacchi informatici, i malware, le botnet e gli attacchi DDoS.
  • Sviluppare una visione strategica della gestione della sicurezza informatica, dei rischi e delle informazioni.

A chi è rivolto il corso

Il corso è stato accuratamente progettato per soddisfare le esigenze dei professionisti che mirano a occupare posizioni di leadership nel settore della Cybersecurity e nella gestione delle informazioni: Chief Information Security Officer, Chief Information Officer, Information Security Officer & Manager, Director of Security & Security Manager, IT Director & Manager.


Requisiti per iscriversi

Per iscriversi al corso è necessaria una solida conoscenza della sicurezza informatica, della gestione dei rischi e della protezione dei dati. È utile avere esperienza nella gestione della sicurezza IT, familiarità con normative come GDPR e ISO/IEC 27001, e competenze nella gestione di incidenti di sicurezza. Sono inoltre importanti abilità di leadership e gestione, poiché il corso è orientato alla figura del CISO e alla gestione delle politiche di sicurezza.


Programma dettagliato

  • Le competenze
  • Sfide e tendenze

  • La direttiva NIS
  • La direttiva NIS2
  • L'Agenzia per la Cybersicurezza Nazionale
  • Il Perimetro di Sicurezza Cibernetica Nazionale
  • La General Data Protection Regulation

  • La triade CIA
  • Il Parkerian Hexad
  • Divulgazione, Alterazione e Distruzione
  • Identità, Autenticazione, Autorizzazione e Responsabilità
  • Non repudiation
  • Limitazioni dei privilegi e necessità di sapere
  • Due care e Due diligence

  • Minacce, vulnerabilità e impatto
  • Il rischio

  • Pratiche di progettazione sicura
  • Modelli di sicurezza

  • I metodi di autenticazione
  • Tecnologie di controllo accessi
  • Modelli di autorizzazione
  • I sistemi di gestione degli accessi
  • Protocolli di autenticazione e autorizzazione

  • Security Assessment
  • Il processo di security code review
  • Misurare la sicurezza

  • Architettura di rete
  • Lo stack TCP/IP
  • Le applicazioni web

  • La sicurezza amministrativa
  • Incident Management
  • La Threat intelligence
  • La continuità operativa
  • Prevenzione e rilevamento
  • La sicurezza nella posta elettronica

  • La responsabilità condivisa nell'era del cloud computing

  • Microservizi
  • I container
  • IoT
  • Edge, Fog e Cloud computing
  • Il Grid computing

  • Crittografia a chiave simmetrica
  • Crittografia asimmetrica
  • Lo scambio sicuro di chiavi
  • Hash
  • Firme crittografiche
  • Sfide future

  • La rete TOR
  • Navigare in incognito
  • I servizi nascosti
  • Attacchi a TOR
  • Sforzi per rendere TOR sicuro

  • La minaccia APT
  • Gli obiettivi degli attacchi APT
  • Gruppi statali vs gruppi criminali
  • Convenzioni di denominazione

  • La Kill Chain Lockheed Martin
  • Unified Kill Chain di Paul Pols
  • MITRE ATT&CK
  • MITRE D3FEND

  • La classificazione dei malware
  • Le tecniche di evasione
  • I Ransomware

  • I componenti principali di una botnet
  • Architettura del C&C
  • Utilizzo delle botnet
  • I meccanismi di protezione
  • Takedown

  • Tipologia di attacchi
  • Mitigazione
  • Evoluzione degli attacchi DDoS

  • I documenti nello sviluppo e deploy del software
  • Termini e Condizioni nei contratti di acquisto
  • L'outsourcing
  • I processi di innovazione

Certificazioni ottenibili

CISO (Certified Information Security Officer) rilasciata da FATA INFORMATICA, ente accreditato secondo lo standard internazionale ISO/IEC 17024:2012 e conforme alle normative UNI 11506:2021 e UNI 11621-4:2024.

CISA (Certified Information Security Associate).

Pagamento unico
€ 1861,00 € 1861,00

Al passo successivo accedi o registrati per completare l'acquisto.