04Livello avanzato
Conformità e framework: NIS2, NIST CSF 2.0, CIS Controls v8.1, ISO/IEC 27001
Il quadro normativo e metodologico entro cui si costruisce un programma di sicurezza difendibile. Il percorso non si limita a descrivere i framework: mostra come si mappano fra loro e come si trasformano in evidenze verificabili.
NIS2Specifiche di base ACNNIST CSF 2.0ISO/IEC 27001
Modalità di fruizione
- Svolgimento
- Interamente online e asincrono, da qualsiasi dispositivo: si studia quando si vuole, al proprio ritmo.
- Superamento dei test
- Almeno il 70% di risposte corrette; ogni risposta riceve la spiegazione del perché.
- Tentativi per test
- Illimitati: vale il tentativo migliore.
- Tempo per test
- 25-30 minuti a test.
- Avanzamento
- Tracciato modulo per modulo: ciascun modulo si sblocca superando il test del precedente.
- Al termine
- Attestato nominativo in PDF, con codice univoco di verifica.
- Durata dell'accesso
- Hai 90 giorni dall'iscrizione per completare il percorso. Completandolo l'accesso resta disponibile senza scadenza; se il termine passa senza che il percorso sia completato, l'iscrizione viene sospesa e i risultati gia' raggiunti restano registrati.
- Iscrizione
- Con chiave nominativa, dopo la creazione dell'account.
Il percorso in dettaglio
Benvenuto. Questo percorso costruisce il quadro normativo e metodologico di un programma di sicurezza difendibile: non solo che cosa chiedono NIS2, NIST CSF 2.0, CIS Controls e ISO/IEC 27001, ma come si mappano fra loro e come diventano evidenze verificabili davanti a un auditor. L'idea di fondo è che la conformità non sia un adempimento da aggiungere alla sicurezza, ma il modo di dimostrarla.
Obiettivi del percorso
Al termine del percorso sarai in grado di:
- stabilire se e come la tua organizzazione ricade nella NIS2 e con quali obblighi (Moduli 1 e 2)
- usare il NIST Cybersecurity Framework 2.0 come lingua franca del programma di sicurezza (Modulo 3)
- applicare i CIS Controls v8.1 come percorso prioritizzato di attuazione (Modulo 4)
- capire come funziona un sistema di gestione ISO/IEC 27001:2022 e che cosa guarda un certificatore (Modulo 5)
- costruire un programma integrato con mappature incrociate, evitando di fare quattro volte lo stesso lavoro (Modulo 6)
- preparare e sostenere un audit: evidenze, non conformità, miglioramento continuo (Modulo 7)
- attuare e governare le specifiche di base ACN che si applicano alla tua qualifica di soggetto, con le evidenze che le dimostrano e le scadenze che le ordinano (Modulo 8)
A chi si rivolge e prerequisiti
A responsabili IT e sicurezza, responsabili conformità, DPO, auditor interni e a chi deve rispondere a questionari di sicurezza di clienti e capofiliera. È consigliato aver seguito prima i percorsi sui fondamenti e sull'igiene: questo percorso dà per acquisiti i concetti di rischio, minaccia e controllo.
Modalità di svolgimento
Il percorso si svolge interamente online, in modalità asincrona: puoi studiare quando vuoi, al tuo ritmo, da qualsiasi dispositivo. La durata complessiva stimata è di 35 ore, da distribuire entro il termine di completamento indicato più avanti.
Ogni modulo è organizzato in quattro lezioni e due verifiche:
- Lezione. Una trattazione ragionata dell'argomento, con schemi, esempi e casi concreti.
- Approfondimento. Il quadro normativo e tecnico aggiornato, con le scadenze che contano e i riferimenti verificabili alla fonte.
- Casi reali. Che cosa succede davvero sul mercato: episodi documentati letti sempre con la stessa griglia, fino al controllo che avrebbe rotto la catena.
- In pratica. Che cosa si fa lunedì mattina: procedure, liste di controllo, modelli pronti e indicatori con cui misurare il risultato.
- Test di verifica. Domande a risposta chiusa sull'intero modulo. Il superamento richiede almeno il 70%; i tentativi sono illimitati e vale il voto migliore. Al termine di ogni tentativo ricevi la spiegazione puntuale di ogni risposta, anche di quelle corrette.
- Esercitazione. Un caso da attraversare scegliendo: ogni decisione apre una strada diversa e l'esito dipende da quello che hai scelto, con la spiegazione di che cosa sarebbe successo altrimenti. La valutazione è automatica e si può rifare quante volte si vuole.
Progressione. I 8 moduli si affrontano in sequenza: ciascun modulo si sblocca soltanto dopo aver superato il test del modulo precedente. Le esercitazioni non bloccano l'avanzamento, ma sono parte integrante del percorso e della valutazione complessiva.
Test finale e certificato
Superati i test di tutti i moduli si sblocca il test finale: 30 domande estratte casualmente dagli argomenti dell'intero percorso, con la stessa soglia del 70% e tentativi illimitati. Al superamento ottieni il certificato del percorso, scaricabile in PDF, con un codice univoco che ne consente la verifica di autenticità.
Avvertenza
I contenuti sono aggiornati ad agosto 2026, hanno finalità formativa e non costituiscono consulenza legale. Per gli adempimenti che ricadono sulla tua organizzazione fai sempre riferimento ai testi normativi vigenti e al supporto legale interno.
Supporto
Nel forum Annunci trovi le comunicazioni del docente. Per domande sui contenuti o sulle esercitazioni usa i canali indicati dal tuo referente per la formazione.
Programma
I moduli si affrontano in sequenza: ciascuno si apre con il superamento del test del precedente.
Modulo 1
NIS2: ambito di applicazione e soggetti obbligati
La Direttiva (UE) 2022/2555 e il recepimento italiano: settori, criterio dimensionale e sue deroghe, distinzione fra soggetti essenziali e importanti, calendario delle determinazioni ACN ed effetto a cascata sui fornitori.
LezioneLezioneLezioneLezioneTest di verifica · 17 domandeEsercitazione
Modulo 2
NIS2: misure di gestione del rischio e obblighi di notifica
Le dieci misure minime dell'art. 21 tradotte in controlli ed evidenze, la responsabilità diretta degli organi di gestione, il regime sanzionatorio e la catena di notifica 24 ore, 72 ore, un mese.
LezioneLezioneLezioneLezioneTest di verifica · 17 domandeEsercitazione
Modulo 3
NIST Cybersecurity Framework 2.0
Le sei funzioni GOVERN, IDENTIFY, PROTECT, DETECT, RESPOND, RECOVER; profili attuale e obiettivo come piano di lavoro, Tier di maturità e uso del framework come strumento di dialogo con il vertice.
LezioneLezioneLezioneLezioneTest di verifica · 16 domandeEsercitazione
Modulo 4
CIS Controls v8.1
I 18 controlli, le Safeguard e i tre Implementation Group: come si costruisce una roadmap difendibile partendo da IG1, e come le corrispondenze con NIST CSF 2.0 e ISO permettono di riusare le stesse evidenze.
LezioneLezioneLezioneLezioneTest di verifica · 16 domandeEsercitazione
Modulo 5
ISO/IEC 27001:2022 e il sistema di gestione
La struttura dell'ISMS, le clausole obbligatorie 4-10, l'Annex A con le 93 misure in quattro temi, la Dichiarazione di applicabilità come documento centrale e il ciclo di certificazione triennale.
LezioneLezioneLezioneLezioneTest di verifica · 17 domandeEsercitazione
Modulo 6
Mappature incrociate e programma di conformità integrato
Come far convivere NIS2, ISO/IEC 27001, NIST CSF e CIS Controls senza moltiplicare il lavoro: il registro unico dei controlli, la collocazione di CRA, DORA, AI Act e Legge 90/2024, e i punti in cui le mappature non funzionano.
LezioneLezioneLezioneLezioneTest di verifica · 15 domandeEsercitazione
Modulo 7
Audit, evidenze e miglioramento continuo
Che cosa costituisce evidenza per un auditor, come si documenta un controllo, come si gestiscono non conformità e azioni correttive risalendo alle cause, e come si costruiscono indicatori che innescano decisioni.
LezioneLezioneLezioneLezioneTest di verifica · 16 domandeEsercitazione
Modulo 8
Le specifiche di base ACN per soggetti essenziali e importanti
Le specifiche di base adottate dall'ACN: come sono fatte, che cosa distingue l'Allegato 1 dei soggetti importanti dall'Allegato 2 degli essenziali, come si mappano sui controlli già esistenti, quali evidenze reggono e come si governa l'adeguamento fino alla scadenza e oltre.
LezioneLezioneLezioneLezioneTest di verifica · 15 domandeEsercitazione
Test finale e certificato
Trenta domande estratte casualmente dagli argomenti di tutti i moduli. Al superamento viene rilasciato il certificato del percorso.
Test di verifica · 30 domandeAttestato
Come si accede al percorso
Per seguire "Conformità e framework: NIS2, NIST CSF 2.0, CIS Controls v8.1, ISO/IEC 27001" serve un account sulla piattaforma: la registrazione è gratuita e richiede un minuto. Creato l'account potrai richiedere la chiave di iscrizione al percorso.
Torna a tutti i percorsi