Cyber Security:
i nuovi obblighi normativi
e le richieste del mercato
impongono nuovi modelli di governo |
|
In collaborazione con

|
|
|

|
Nell’ultimo periodo stiamo assistendo ad un serrato susseguirsi di nuove normative e regolamenti per la sicurezza informatica e la continuità operativa; per esempio: la Legge federale sulla protezione dei dati (LPD), l’aggiornamento della Legge federale sulla sicurezza delle informazioni (LSIn), le circolari FINMA sul rischio operativo nel settore finanziario, i nuovi regolamenti sulle misure di sicurezza nel settore elettrico e in quello ferroviario, gli standard minimi per le TIC e – in Europa – il Regolamento DORA per le entità finanziarie e i loro fornitori ICT, la Direttiva NIS2 per le aziende di diversi settori critici (energia, trasporti, telecomunicazioni, sanità, chimica, alimentare, etc.) e il regolamento sull’Intelligenza Artificiale (AI Act).
Al contempo, stanno crescendo le aspettative di sicurezza da parte del mercato.
Tutto ciò è dovuto certamente all’evoluzione delle tecnologie digitali e delle minacce informatiche che – in un contesto caratterizzato da una sempre più pervasiva digitalizzazione e interconnessione tra i sistemi – estendono i pericoli lungo tutta la catena del valore.
Migliorare il livello della cybersicurezza è quindi diventato un imperativo categorico per tutte le aziende, che devono dotarsi di nuovi modelli di governo della cybersecurity.
|
|
Contenuti ed obiettivi
Dopo una breve panoramica sulle nuove leggi e i regolamenti sulla sicurezza informatica, la protezione dei dati e la resilienza operativa delle organizzazioni, si focalizzerà l’attenzione su specifici requisiti normativi per le imprese e i relativi fornitori, coinvolti a loro volta come parte della filiera.
Verrà dato risalto alla necessità di costruire in azienda un “modello di gestione e di controllo” della cybersicurezza a 360° e agli specifici investimenti che sono necessari sulle tecnologie, sull’organizzazione e sulle persone, per garantire un adeguato livello di sicurezza e la piena conformità normativa.
Infine, verrà dato spazio ad esempi concreti di come, alcune organizzazioni, stanno affrontando questi temi.
|
|
Programma
-
Saluto di benvenuto di AITI
-
Principali novità normative e nuovi obblighi per le organizzazioni.
Siro Migliavacca
-
Strategie di governo della sicurezza delle informazioni:
sono sufficienti gli aspetti tecnici?
Matteo Colella
-
Conoscere per proteggere: il ruolo della consapevolezza.
Alessandro Carniato
-
Coffee break
-
Caso di studio – Realizzazione di un sistema di gestione
della cybersecurity.
Dario Campovecchi
-
Il Management garante della conformità normativa.
Francesca Colombo
- Domande e risposte
- Aperitivo
|
|
|
Relatori
Siro Migliavacca, General Manager, Security Lab Advisory Sagl
Matteo Colella, Senior Advisor, CISSP, Security Lab Advisory Sagl
Francesca Colombo, Legal Counsel & Advisor, Security Lab Advisory Sagl
Alessandro Carniato, Senior Instructional Designer, Security Lab SA
Dario Campovecchi, CISO, Paradox Engineering SA, MinebeaMitsumi Group
|
|
Target
Proprietari di azienda, CEO, Direttori generali, COO, Legal & Compliance Manager, HR Manager, Risk Manager, IT Manager, HSE Manager.
|
|
Iscrizioni
Soci AITI, FIT, ATIO e AITI UP: 100.00 CHF p.p.
Non soci: 150.00 CHF p.p.
Numero minimo di partecipanti per l’attivazione del corso: 6
Numero massimo di partecipanti: 16
Termine ultimo per l’iscrizione:
Giovedì 24 aprile 2025
|
|
|
|
|
|