04Livello avanzato

Conformità e framework: NIS2, NIST CSF 2.0, CIS Controls v8.1, ISO/IEC 27001

Il quadro normativo e metodologico entro cui si costruisce un programma di sicurezza difendibile. Il percorso non si limita a descrivere i framework: mostra come si mappano fra loro e come si trasformano in evidenze verificabili.

NIS2Specifiche di base ACNNIST CSF 2.0ISO/IEC 27001

IscrivimiHo già un account

8moduli
35ore stimate
129domande di verifica
8esercitazioni
30domande nel test finale

Modalità di fruizione

Svolgimento
Interamente online e asincrono, da qualsiasi dispositivo: si studia quando si vuole, al proprio ritmo.
Superamento dei test
Almeno il 70% di risposte corrette; ogni risposta riceve la spiegazione del perché.
Tentativi per test
Illimitati: vale il tentativo migliore.
Tempo per test
25-30 minuti a test.
Avanzamento
Tracciato modulo per modulo: ciascun modulo si sblocca superando il test del precedente.
Al termine
Attestato nominativo in PDF, con codice univoco di verifica.
Durata dell'accesso
Hai 90 giorni dall'iscrizione per completare il percorso. Completandolo l'accesso resta disponibile senza scadenza; se il termine passa senza che il percorso sia completato, l'iscrizione viene sospesa e i risultati gia' raggiunti restano registrati.
Iscrizione
Con chiave nominativa, dopo la creazione dell'account.

Il percorso in dettaglio

Benvenuto. Questo percorso costruisce il quadro normativo e metodologico di un programma di sicurezza difendibile: non solo che cosa chiedono NIS2, NIST CSF 2.0, CIS Controls e ISO/IEC 27001, ma come si mappano fra loro e come diventano evidenze verificabili davanti a un auditor. L'idea di fondo è che la conformità non sia un adempimento da aggiungere alla sicurezza, ma il modo di dimostrarla.

Obiettivi del percorso

Al termine del percorso sarai in grado di:

  • stabilire se e come la tua organizzazione ricade nella NIS2 e con quali obblighi (Moduli 1 e 2)
  • usare il NIST Cybersecurity Framework 2.0 come lingua franca del programma di sicurezza (Modulo 3)
  • applicare i CIS Controls v8.1 come percorso prioritizzato di attuazione (Modulo 4)
  • capire come funziona un sistema di gestione ISO/IEC 27001:2022 e che cosa guarda un certificatore (Modulo 5)
  • costruire un programma integrato con mappature incrociate, evitando di fare quattro volte lo stesso lavoro (Modulo 6)
  • preparare e sostenere un audit: evidenze, non conformità, miglioramento continuo (Modulo 7)
  • attuare e governare le specifiche di base ACN che si applicano alla tua qualifica di soggetto, con le evidenze che le dimostrano e le scadenze che le ordinano (Modulo 8)

A chi si rivolge e prerequisiti

A responsabili IT e sicurezza, responsabili conformità, DPO, auditor interni e a chi deve rispondere a questionari di sicurezza di clienti e capofiliera. È consigliato aver seguito prima i percorsi sui fondamenti e sull'igiene: questo percorso dà per acquisiti i concetti di rischio, minaccia e controllo.

Modalità di svolgimento

Il percorso si svolge interamente online, in modalità asincrona: puoi studiare quando vuoi, al tuo ritmo, da qualsiasi dispositivo. La durata complessiva stimata è di 35 ore, da distribuire entro il termine di completamento indicato più avanti.

Ogni modulo è organizzato in quattro lezioni e due verifiche:

  1. Lezione. Una trattazione ragionata dell'argomento, con schemi, esempi e casi concreti.
  2. Approfondimento. Il quadro normativo e tecnico aggiornato, con le scadenze che contano e i riferimenti verificabili alla fonte.
  3. Casi reali. Che cosa succede davvero sul mercato: episodi documentati letti sempre con la stessa griglia, fino al controllo che avrebbe rotto la catena.
  4. In pratica. Che cosa si fa lunedì mattina: procedure, liste di controllo, modelli pronti e indicatori con cui misurare il risultato.
  5. Test di verifica. Domande a risposta chiusa sull'intero modulo. Il superamento richiede almeno il 70%; i tentativi sono illimitati e vale il voto migliore. Al termine di ogni tentativo ricevi la spiegazione puntuale di ogni risposta, anche di quelle corrette.
  6. Esercitazione. Un caso da attraversare scegliendo: ogni decisione apre una strada diversa e l'esito dipende da quello che hai scelto, con la spiegazione di che cosa sarebbe successo altrimenti. La valutazione è automatica e si può rifare quante volte si vuole.

Progressione. I 8 moduli si affrontano in sequenza: ciascun modulo si sblocca soltanto dopo aver superato il test del modulo precedente. Le esercitazioni non bloccano l'avanzamento, ma sono parte integrante del percorso e della valutazione complessiva.

Test finale e certificato

Superati i test di tutti i moduli si sblocca il test finale: 30 domande estratte casualmente dagli argomenti dell'intero percorso, con la stessa soglia del 70% e tentativi illimitati. Al superamento ottieni il certificato del percorso, scaricabile in PDF, con un codice univoco che ne consente la verifica di autenticità.

Avvertenza

I contenuti sono aggiornati ad agosto 2026, hanno finalità formativa e non costituiscono consulenza legale. Per gli adempimenti che ricadono sulla tua organizzazione fai sempre riferimento ai testi normativi vigenti e al supporto legale interno.

Supporto

Nel forum Annunci trovi le comunicazioni del docente. Per domande sui contenuti o sulle esercitazioni usa i canali indicati dal tuo referente per la formazione.

Programma

I moduli si affrontano in sequenza: ciascuno si apre con il superamento del test del precedente.

  1. Modulo 1

    NIS2: ambito di applicazione e soggetti obbligati

    La Direttiva (UE) 2022/2555 e il recepimento italiano: settori, criterio dimensionale e sue deroghe, distinzione fra soggetti essenziali e importanti, calendario delle determinazioni ACN ed effetto a cascata sui fornitori.

    LezioneLezioneLezioneLezioneTest di verifica · 17 domandeEsercitazione

  2. Modulo 2

    NIS2: misure di gestione del rischio e obblighi di notifica

    Le dieci misure minime dell'art. 21 tradotte in controlli ed evidenze, la responsabilità diretta degli organi di gestione, il regime sanzionatorio e la catena di notifica 24 ore, 72 ore, un mese.

    LezioneLezioneLezioneLezioneTest di verifica · 17 domandeEsercitazione

  3. Modulo 3

    NIST Cybersecurity Framework 2.0

    Le sei funzioni GOVERN, IDENTIFY, PROTECT, DETECT, RESPOND, RECOVER; profili attuale e obiettivo come piano di lavoro, Tier di maturità e uso del framework come strumento di dialogo con il vertice.

    LezioneLezioneLezioneLezioneTest di verifica · 16 domandeEsercitazione

  4. Modulo 4

    CIS Controls v8.1

    I 18 controlli, le Safeguard e i tre Implementation Group: come si costruisce una roadmap difendibile partendo da IG1, e come le corrispondenze con NIST CSF 2.0 e ISO permettono di riusare le stesse evidenze.

    LezioneLezioneLezioneLezioneTest di verifica · 16 domandeEsercitazione

  5. Modulo 5

    ISO/IEC 27001:2022 e il sistema di gestione

    La struttura dell'ISMS, le clausole obbligatorie 4-10, l'Annex A con le 93 misure in quattro temi, la Dichiarazione di applicabilità come documento centrale e il ciclo di certificazione triennale.

    LezioneLezioneLezioneLezioneTest di verifica · 17 domandeEsercitazione

  6. Modulo 6

    Mappature incrociate e programma di conformità integrato

    Come far convivere NIS2, ISO/IEC 27001, NIST CSF e CIS Controls senza moltiplicare il lavoro: il registro unico dei controlli, la collocazione di CRA, DORA, AI Act e Legge 90/2024, e i punti in cui le mappature non funzionano.

    LezioneLezioneLezioneLezioneTest di verifica · 15 domandeEsercitazione

  7. Modulo 7

    Audit, evidenze e miglioramento continuo

    Che cosa costituisce evidenza per un auditor, come si documenta un controllo, come si gestiscono non conformità e azioni correttive risalendo alle cause, e come si costruiscono indicatori che innescano decisioni.

    LezioneLezioneLezioneLezioneTest di verifica · 16 domandeEsercitazione

  8. Modulo 8

    Le specifiche di base ACN per soggetti essenziali e importanti

    Le specifiche di base adottate dall'ACN: come sono fatte, che cosa distingue l'Allegato 1 dei soggetti importanti dall'Allegato 2 degli essenziali, come si mappano sui controlli già esistenti, quali evidenze reggono e come si governa l'adeguamento fino alla scadenza e oltre.

    LezioneLezioneLezioneLezioneTest di verifica · 15 domandeEsercitazione

  9. Test finale e certificato

    Trenta domande estratte casualmente dagli argomenti di tutti i moduli. Al superamento viene rilasciato il certificato del percorso.

    Test di verifica · 30 domandeAttestato

Come si accede al percorso

Per seguire "Conformità e framework: NIS2, NIST CSF 2.0, CIS Controls v8.1, ISO/IEC 27001" serve un account sulla piattaforma: la registrazione è gratuita e richiede un minuto. Creato l'account potrai richiedere la chiave di iscrizione al percorso.

IscrivimiHo già un account

Torna a tutti i percorsi