top of page

Information security awareness

Massima interazione, nessuna slide, pensiero visuale, semplice apprendimento, gioco serio e coinvolgimento totale:
è sempre questa la nostra promessa.

Ci sono molti modi con cui le informazioni sensibili aziendali possono essere diffuse senza autorizzazione, tuttavia le minacce interne rimangono le più difficili da quantificare e risolvere. L’errore più comune commesso dalle aziende consiste nel fare troppo affidamento sulle tecnologie, trascurando il fattore umano. Spesso si spende tempo ed energia per cercare di fermare gli attacchi alla sicurezza delle informazioni provenienti dall’esterno, mentre una delle più grandi sfide è proprio quella di contrastare le minacce interne originate da errori involontari o negligenze da parte degli utenti autorizzati.

Metodologia

Il workshop è erogato attraverso la metodologia proprietaria crest-lab che prevede l’utilizzo di coinvolgenti tecniche visuali, creative e basate sul gioco, capaci di dare un’esperienza formativa unica, qualificante e concreta.

Obbiettivi
  • Promuovere un cambiamento culturale e comportamentale all'interno dell'organizzazione, dove i criteri di protezione delle informazioni siano visti come chiavi abilitanti a salvaguardia dell’azienda e non come una serie di regole che ne limitano il funzionamento.

  • Trasferire in modo semplice un approccio olistico alla sicurezza delle informazioni attraverso la visuale connessione del patrimonio informativo ai diversi livelli di rischio, ai controlli di mitigazione e alla stessa sopravvivenza aziendale.

Contenuti

I partecipanti partendo dalla costruzione del proprio concetto di dato-informazione, sono guidati verso la definizione di un modello condiviso di patrimonio informativo, basato sulla quotidiana esperienza fatta in qualità di attori dei flussi informativi aziendali. Sarà così superato il mero concetto tecnico di asset a vantaggio del più qualificante e strategico elemento informazione. Il modello così costruito sarà poi utilizzato per giocare a simulare gli eventi minacciosi, a classificare le informazioni, valutare i livelli di rischio e individuare le opportune contromisure o controlli.

La seconda parte è invece focalizzata sull’analisi delle principali minacce informatiche i cui impatti saranno sempre “visualizzati” sul modello precedentemente costruito e correlati all’analisi dei rischi e alle possibili contromisure.

Tutti i contenuti sono in linea con gli standard internazionali di sicurezza e le best practices applicabili.

Docenti

Facilitatori certificati Crest-lab ed esperti di sistemi IT e tecniche di sicurezza.

Durata

Il workshop dura 2 giorni e il numero massimo di partecipanti è 12.

Prezzo di listino

€ 4.500,00 (per 12 partecipanti)

Destinatari

Il workshop è rivolto solo ed esclusivamante al personale appartenente alla stessa realtà aziendale.

Per ottenere il massimo risultato suggeriamo di mettere in aula i rappresentanti dei principali processi aziendali (direzione, vendite, acquisti, logistica, amministrazione) e non è necessaria alcuna conoscenza informatica.

bottom of page