Contenuti del corso
Obiettivi e Descrizione del Corso Online su DPO e Area Data Security
 La norma di riferimento è la ISO/IEC 27001, la quale contiene tutte le best practices in materia di sicurezza delle informazioni, inoltre il corso risponde al requisito formativo per accedere all’esame di certificazione così come previsto dalla UNI 11697:2018 che riguarda “Attività professionali non regolamentate – profili professionali relativi al trattamento e alla protezione dei dati personali – requisiti di conoscenza, abilità ed esperienza”.
 
Questo corso di formazione online verrà confermato solo al raggiungimento del numero minimo di partecipanti: se non sarà avviato per mancanza di iscritti, si potrà partecipare all’edizione immediatamente successiva.
 
Acquista il corso e ottieni subito gli strumenti di Alteredu!
 
Se acquisti il corso otterrai gratuitamente:
 
- le Linee Guida in merito ai principi e alle “best practice” di “privacy by design” (tutela del dato “fin dalla progettazione”) e “privacy by default” (tutela “per impostazione predefinita”)
- il Tool Excel “Checklist privacy fornitori ex ante”, uno strumento che la Legal Entity dovrà utilizzare per valutare ex ante l’affidabilità dei fornitori con riferimento alla protezione dei dati personali, ai fini della nomina a Responsabili del trattamento
- il Tool Excel “Checklist privacy controllo periodico Responsabile del trattamento”, uno strumento che la Legal Entity dovrà utilizzare per valutare in itinere l’affidabilità dei fornitori nominati Responsabili del trattamento
Programma del Corso Online su DPO (Data Protection Officier) e Area Data Security
- I princìpi della protezione dei dati personali: accountability, riservatezza, integrità, disponibilità e resilienza dei sistemi
- Le strutture di elaborazione dei dati: infrastrutture ICT, reti, apparati di rete, piattaforme, database, applicazioni e software
- Il contesto, gli stakeholder ed i requisiti in materia di protezione dei dati personali in ambito nazionale ed internazionale
- Elementi, processo e metodologie di valutazione e gestione dei rischi
- Criteri, metodologia di valutazione d’impatto dei trattamenti di dati personali sui diritti e le libertà delle persone fisiche (esecuzione DPIA) e consultazione preventiva
- Definizione di policy e strutture organizzative ICT
- Bring Your Own Device: vantaggi, svantaggi, metodi di presidio e policy interne
- Tecniche crittografiche, di pseudonimizzazione e anonimizzazione dei dati personali
- Best practices di gestione e presidio di sistemi di autenticazione, reti, sistemi informativi ed applicazioni
- I Log: definizioni e tecniche di monitoraggio
- Sistemi ed apparati di difesa: IDS, Firewall, Threat Intelligence, Threat Analysis
- Servizi in Cloud: tipologie e problematiche di sicurezza
- Indirizzare gli accordi con i fornitori di servizi ICT
- Data Breach: processo di gestione di incident response e digital forensics
- Business continuity e disaster recovery
- Case study
- Test di fine modulo. Il programma supporta i partecipanti nell’identificare i requisiti formativi richiesti per sostenere l’esame di certificazione per la qualifica di DPO.
Durante il corso verranno somministrati test intermedi e rilasciati approfondimenti sugli argomenti trattati.
 
Porta la scheda corso sempre con te, Scaricala in PDF!
Prerequisiti
Materiale Didattico del Corso Data Security e DPO
- Un quaderno, ad uso didattico, contenente copie delle norme/esercitazioni/scenari utili per lo svolgimento del corso, da restituire alla fine delle singole giornate formative (ove previsto)
- Una dispensa, contenente le slide proiettate durante il corso (in formato elettronico, in caso di erogazione di corsi online)
Destinatari del Corso su Data Protection Officier e Data Security
- DPO, Referenti Privacy e Privacy officer, membri del team del DPO, responsabili e addetti che intragiscono con i Sistemi Informativi aziendali,
- Responsabili della qualità, dei sistemi integrati, della sicurezza delle informazioni,
- Dirigenti e funzionari delle pubbliche amministrazioni,
- Consulenti ed esperti di protezione dei dati personali, della sicurezza delle informazioni e del settore ICT,
- Responsabili della Information Security/CISO,
- Responsabili del coordinamento e della gestione dell’implementazione di un SGP,
- Auditor e potenziali auditor di un SGP e di conformità legislativa.
Modalità di svolgimento del Corso Online su DPO e Data Security
 Si prevede l’utilizzo della piattaforma Microsoft Teams. Verrà recapitato a tutti i partecipanti un link di invito al corso ed sarà possibile scegliere di partecipare in modalità via Web (lo strumento non necessita alcuna installazione, se invece il partecipante possiede l’app Microsoft Teams, il meeting verrà aperto automaticamente).
 
Si segnala che i partecipanti devono osservare le seguenti indicazioni:
- Seguire il corso da una postazione che garantisca il giusto setting per la concentrazione: lontano da rumori e interruzioni.
- Chiudere sul PC tutti i programmi che possono creare distrazioni (mail, chat o altri programmi).
- È consigliabile tenere il microfono in modalità “muto” e aprirlo in caso di richiesta da parte del docente o nel caso in cui si desiderasse intervenire per una domanda. E’ possibile segnalare al docente la necessità di intervenire tramite la funzione chat disponibile nella sezione destra della piattaforma di Microsoft Teams.
- Se si hanno difficoltà di ricezione, non interrompere l’attività ma scrivere in chat. Il pulsante della chat è in alto a sinistra della piattaforma.
- Nel caso si interrompesse la comunicazione occorrerà cliccare nuovamente il link della riunione. In caso di difficoltà tecniche è possibile comunicare via Whatsapp o SMS con il tutor on line che verrà nominato per l’attività formativa.
- Le pause saranno gestite dal docente e indicativamente saranno gli stessi dei corsi in aula: una breve pausa e metà mattina e una a metà pomeriggio. Per la pausa pranzo, il corso sarà interrotto per circa 1 ora (indicativamente dalle 13 alle 14).
Test e Valutazioni
 Durante il corso sono previste:
- Esercitazioni mirate a rafforzare ed approfondire gli argomenti teorici affrontati. Le esercitazioni sono previste in alternanza alle lezioni teoriche per mantenere alta l’attenzione e la concentrazione dei partecipanti.
- Simulazioni/Case Study di situazioni caratteristiche dei luoghi di lavoro, per trasferire ai partecipanti la capacità di trovare le soluzioni più idonee e le indicazioni più efficaci per risolvere le criticità.
- Test intermedi ed esame finale, con l’obiettivo di valutare l’andamento e l’efficacia delle attività formative.
Attestato del Corso di Data Protection Officer e Data Security
 In caso di esito negativo dell’esame finale verrà rilasciato un attestato di frequenza.
 
Offerte e Promozioni
- 10% sul secondo iscritto della stessa azienda,
- 20% sul terzo iscritto della stessa azienda,
- 50% dal quarto iscritto in poi della stessa azienda.
Cancellazione
 È possibile rinunciare all’iscrizione, senza costi di cancellazione, solo se la rinuncia viene comunicata entro 14 giorni solari dalla data di avvio corso.
 
Trascorsa tale data il cliente dovrà comunque corrispondere l’intera quota d’iscrizione, che verrà mantenuta come “bonus” per una successiva iscrizione ad un qualsiasi corso/evento organizzato da Alteredu in collaborazione con TUVAKademie.
FAQ relative al Corso di DPO e Data Security
Si, sono previsti coffee break a metà mattina e la pausa pranzo.
Sì, TÜV Italia effettua questo servizio. Per ulteriori informazioni contattaci.
Con Incident Handling o Incident Management si intende la gestione degli incidenti, che è un’area di processo di gestione dei servizi IT.
Con Data Security si intendono una serie di procedure, tecniche e conoscenze volte alla protezione di dati sensibili digitali, che potrebbero essere soggetti a cyber-attacchi o violazioni da parte di utenti non autorizzati o hacker.
I processi, le procedure, le tecniche e gli strumenti utilizzati nel campo della Data Security hanno come obiettivo principale quello della protezione di asset strategici e importanti per l’azienda, come per esempio un sito internet, un database oppure un computer, per evitare che minacce informatiche o cyber-attacchi possano penetrare le difese informatiche. Nel peggiore dei casi l’obbiettivo minimo invece diventa ridurre il più possibile l’impatto nel caso di una violazione dei dati o di un attacco informatico andato a segno.
Le testimonianze di chi ha frequentato i nosti corsi online
Perché scegliere i nostri corsi?
Tutti i corsi di Alteredu sono svolti da docenti altamente qualificati (professionisti di settore, docenti con consolidata esperienza di formazione, docenti universitari).