• NormaShieldAcademy

    Formazione specialistica in cybersecurity

    Competenze di sicurezza verificabili

    La piattaforma di formazione che porta le persone di tutta l'organizzazione dai fondamenti dell'Information Security fino alla conformità normativa, con percorsi strutturati, verifiche a ogni passo e attestati nominativi con codice di verifica e validità annuale. Ogni contenuto è disponibile in italiano e in inglese.

    Crea il tuo account Riprendi i tuoi corsi Esplora i percorsi

    Allineato aNIS2NIST CSF 2.0CIS Controls v8.1ISO/IEC 27001AI Act

    8Percorsi formativi
    54Moduli didattici
    217Lezioni
    54Esercitazioni a decisioni
    845Domande di verifica
    235Ore di formazione

    Il programma

    Otto percorsi, una progressione

    I quattro percorsi di sicurezza sono indipendenti ma pensati per essere seguiti in sequenza: prima il linguaggio della sicurezza, poi le pratiche quotidiane, poi il fattore umano, infine la governance. Insieme formano un curriculum completo, dalla prima nozione di rischio fino all'audit di conformità. Ad affiancarli, quattro percorsi verticali: la riga di comando Linux, dallo zero all'amministrazione di un server in esercizio; la gestione degli incidenti secondo NIS2 e determinazioni ACN, dalla preparazione alla notifica al CSIRT Italia; l'intelligenza artificiale, dai fondamenti dei modelli generativi agli obblighi dell'AI Act; e la continuità operativa, che risponde alla domanda da cui dipendono tutte le altre: quanto a lungo l'organizzazione può restare ferma, e che cosa serve per non superarlo.

    01 Livello base

    Fondamenti di Information Security

    Il vocabolario e i modelli concettuali su cui poggia tutto il resto: che cosa si protegge, da quali avversari, con quali controlli e con quale logica di rischio. È il prerequisito consigliato per gli altri percorsi.

    Analisi del rischioControlli di sicurezzaCrittografia e identità

    6 moduli · 24 lezioni · 26 ore · attestato finale

    IscrivimiScopri il percorso

    02 Livello operativo

    Cybersecurity Hygiene

    Le pratiche quotidiane che riducono in modo misurabile la superficie di attacco, dalla gestione delle credenziali alla continuità dei dati. Ogni modulo si chiude con una checklist applicabile da subito.

    Credenziali e MFAAggiornamentiBackup e ripristino

    6 moduli · 24 lezioni · 26 ore · attestato finale

    IscrivimiScopri il percorso

    03 Livello comportamentale

    Cybersecurity Awareness

    Il fattore umano non è l'anello debole: è il primo sensore di rilevazione, se addestrato. Come funziona la manipolazione, come si riconoscono i tentativi di attacco e come si costruisce la cultura della segnalazione.

    Ingegneria socialePhishing e frodiSegnalazione

    6 moduli · 24 lezioni · 26 ore · attestato finale

    IscrivimiScopri il percorso

    04 Livello avanzato

    Conformità e framework

    Il quadro normativo e metodologico di un programma di sicurezza difendibile: non solo che cosa chiedono i framework, ma come si mappano fra loro e come diventano evidenze verificabili davanti a un auditor.

    NIS2Specifiche ACNNIST CSF 2.0ISO/IEC 27001

    8 moduli · 32 lezioni · 35 ore · attestato finale

    IscrivimiScopri il percorso

    05 Percorso tecnico

    Amministrazione di sistemi Linux dalla riga di comando

    Dal significato del prompt alla gestione ordinaria di un server. Per ogni comando: a che cosa risponde, in quale situazione si usa, come si scrive e che cosa succede quando lo si sbaglia. Ogni lezione contiene sessioni di terminale pensate per essere riprodotte, non lette, e rimanda alla documentazione ufficiale.

    Filesystem e permessiFlussi e pipelineProcessi e systemdRete e SSHScript e hardening

    9 moduli · 36 lezioni · 39 ore · attestato finale

    IscrivimiScopri il percorso

    06 Livello specialistico

    Gestione e risposta agli incidenti di sicurezza

    Il processo che NIS2 e D.Lgs. 138/2024 chiedono davvero: prepararsi con piano e ruoli, classificare con la tassonomia ACN, notificare al CSIRT Italia entro 24 e 72 ore, rispondere preservando le evidenze e imparare dall'incidente. Con il raccordo puntuale al GDPR quando i dati sono personali.

    NIS2 e D.Lgs. 138/2024Determinazioni ACNNotifiche al CSIRT Italia

    6 moduli · 24 lezioni · 26 ore · attestato finale

    IscrivimiScopri il percorso

    07 Livello trasversale

    Intelligenza artificiale: fondamenti, strumenti e AI Act

    Dalle basi dell'AI agli obblighi del Regolamento (UE) 2024/1689: come funzionano davvero i modelli generativi e perché sbagliano, come si lavora con essi con metodo, che cosa la legge europea chiede a chi li fornisce e a chi li usa, e quali rischi di sicurezza e protezione dei dati portano in azienda. Non servono competenze tecniche.

    Fondamenti e modelli generativiMetodo di lavoroAI ActDati e sicurezza

    7 moduli · 29 lezioni · 31 ore · attestato finale

    IscrivimiScopri il percorso

    08 Livello organizzativo

    Continuità operativa e disaster recovery

    Prima o poi ogni organizzazione si ferma: la differenza fra un'interruzione gestita e una subita si decide prima. Come si misura il costo di un fermo con l'analisi di impatto, come si fissano RTO e RPO, come si progettano backup che reggono un attacco con cifratura, come si scrivono piani utilizzabili sotto pressione e come si provano. Con gli obblighi di continuità di NIS2, DORA e GDPR.

    ISO 22301Analisi di impattoStrategie e pianiNIS2 e DORA

    6 moduli · 24 lezioni · 26 ore · attestato finale

    IscrivimiScopri il percorso

    Il metodo

    Si studia, si verifica, si applica

    La stessa struttura in tutti i percorsi, così il ritmo di studio resta prevedibile dal primo modulo all'attestato.

    Fase 1

    Quattro lezioni per modulo

    La trattazione dell'argomento, l'approfondimento normativo con le fonti verificabili, i casi reali documentati e il capitolo in pratica: che cosa si fa lunedì mattina. Taglio operativo, senza gergo inutile.

    Fase 2

    Test di verifica

    Superamento dal 70%, tentativi illimitati. Ogni risposta, anche quella sbagliata, riceve la spiegazione del perché.

    Fase 3

    Esercitazione a decisioni

    Un caso da attraversare scegliendo: ogni decisione apre una strada diversa e l'esito dipende da quello che hai scelto, con la spiegazione di che cosa sarebbe successo altrimenti. Si rifà quante volte si vuole.

    Al termine

    Attestato

    Completati i moduli si sblocca il test finale del percorso e, al superamento, l'attestato nominativo in PDF con codice di verifica. Vale un anno: poi il percorso si riapre per la ricertificazione.

    La prova

    Formazione che puoi dimostrare

    Per un obbligo normativo non basta formare: bisogna poterlo dimostrare a distanza di anni. La piattaforma produce da sé le evidenze che un audit chiede.

    Attestati verificabili

    Ogni attestato riporta un codice univoco: chi lo riceve può controllarne l'autenticità sulla pagina pubblica di verifica, senza registrarsi e senza chiedere nulla a nessuno.

    Validità annuale

    Dodici mesi dopo il completamento il percorso si riapre da solo: test da rifare su contenuti aggiornati e un nuovo attestato. La formazione resta viva, non un PDF nel cassetto.

    Avanzamento e tempo di studio

    Barra di avanzamento modulo per modulo e tempo di studio registrato: chi segue un percorso sa sempre a che punto è, chi amministra la formazione sa documentarla.

    Evidenze conservate

    Completamenti, esiti dei test e attestati restano agli atti anche dopo il rinnovo annuale: la storia formativa di ogni persona è ricostruibile per l'intero periodo di conservazione.

    Italiano e inglese, lo stesso percorso

    Ogni lezione, ogni domanda, ogni schema e ogni attestato esistono nelle due lingue: non due corsi paralleli, ma lo stesso percorso che cambia lingua con un clic. Chi ha personale che non lavora in italiano lo forma e lo documenta allo stesso modo, con gli stessi registri e gli stessi attestati.

    Gli obblighi

    La formazione che le norme chiedono

    Quattro normative europee chiedono oggi alle organizzazioni competenze documentate. Ogni percorso è costruito per rispondere a un obbligo preciso, articolo alla mano.

    Destinatari

    Un percorso per ogni ruolo

    Tutto il personale

    Igiene, consapevolezza e alfabetizzazione sull'AI non richiedono competenze tecniche: coprono gli obblighi di formazione della NIS2 (art. 21) e dell'AI Act (art. 4) per chiunque lavori con informazioni e strumenti digitali.

    Referenti IT e sicurezza

    Fondamenti, conformità, incident response, amministrazione Linux e continuità operativa: i modelli di rischio, la tassonomia dei controlli, gli obiettivi di ripristino e la pratica operativa per costruire un programma di sicurezza difendibile.

    Organi di gestione

    La NIS2 attribuisce al vertice la responsabilità delle misure e l'obbligo di formarsi: i percorsi su conformità e continuità operativa sono pensati anche per questo, perché politica, obiettivi di ripristino e rischi accettati sono decisioni che nessuno può prendere al posto della direzione.

    Coerenza

    La sicurezza che insegniamo, la pratichiamo

    Una piattaforma che forma sulla cybersecurity si giudica anche da come tratta i tuoi dati e i tuoi accessi. Qui le regole dei corsi valgono prima di tutto per noi.

    Accessi a più fattori

    Gli account con privilegi entrano solo con un secondo fattore. Per gli studenti l'accesso resta semplice: la sicurezza pesa su chi amministra, non su chi studia.

    Passphrase, non password barocche

    La policy chiede frasi lunghe e memorizzabili, come insegna il percorso Hygiene: nessun obbligo di simboli che spinge verso password prevedibili.

    Privacy documentata

    Informativa chiara alla registrazione e registro pubblico di finalità e tempi di conservazione, consultabile da chiunque senza account.

    Cifratura e copie di sicurezza

    Traffico cifrato, backup quotidiani con verifica di integrità e ambienti separati: l'igiene informatica dei corsi, applicata alla piattaforma che li ospita.

    Come si accede ai percorsi

    Ogni percorso ha la sua pagina di presentazione, con programma completo e modalità di svolgimento. Da lì l'accesso passa da tre passaggi:

    • Crea il tuo account. La registrazione è gratuita e richiede un minuto: servono un indirizzo email valido e la sua conferma.
    • Acquista o richiedi il percorso. Dopo l'accesso, dalla pagina Percorsi disponibili acquisti in autonomia l'abbonamento di 12 mesi: paghi con bonifico bancario e la chiave di attivazione, personale e monouso, arriva alla tua email. Aziende ed enti possono invece richiedere più posti dal modulo Iscrivimi: un referente riceve le chiavi da distribuire e paga in un'unica soluzione, anche con bonifico su fattura.
    • Attiva l'accesso. Incolli la chiave e il percorso si apre subito. Se la chiave te l'ha già fornita la tua organizzazione, questo è l'unico passaggio che ti serve.

    Con l'abbonamento hai accesso al percorso per 12 mesi dal riscatto della chiave, con un promemoria prima della scadenza; completandolo, l'accesso resta disponibile senza limiti di tempo e attestati e progressi restano tuoi. Le chiavi fornite senza abbonamento aprono il percorso per 90 giorni, e 15 giorni prima della scadenza ricevi un promemoria.

    Crea il tuo account Ho già una chiave

    I contenuti hanno finalità formativa e non costituiscono consulenza legale. Per gli adempimenti che ricadono sulla tua organizzazione fai riferimento ai testi normativi vigenti e al supporto legale competente.