Percorsi formativi strutturati e certificabili per supportare la governance della cybersicurezza richiesta dalla normativa
Introduzione al servizio
La formazione è una componente espressamente prevista dal sistema NIS, ma gli obblighi cambiano in funzione del ruolo.
Il d.lgs. 138/2024 stabilisce che gli organi di amministrazione e direttivi devono seguire una formazione in materia di sicurezza informatica e promuovere l’offerta periodica di una formazione coerente al personale.
Per il Referente CSIRT e gli eventuali sostituti, la Determinazione ACN 127437/2026 richiede invece il possesso di specifiche competenze: almeno competenze di base in sicurezza informatica e gestione degli incidenti, insieme a una conoscenza approfondita dei sistemi informativi e di rete del soggetto.
I percorsi formativi devono quindi essere costruiti distinguendo responsabilità di governance, competenze operative e attività di sensibilizzazione del personale.
iSimply propone percorsi formativi modulabili, mirati e certificabili, sviluppati anche grazie alla collaborazione con Cyber Guru, leader nei programmi di cyber awareness.
Obblighi formativi previsti dalla normativa
Il quadro normativo richiede o rende rilevanti, secondo i diversi ruoli:
- formazione in materia di sicurezza informatica per gli organi di amministrazione e direttivi;
- promozione periodica di una formazione coerente per il personale;
- adeguate competenze per il Referente CSIRT e gli eventuali sostituti;
- attività di sensibilizzazione e sviluppo delle competenze coerenti con i rischi e con le misure di sicurezza applicabili;
- conservazione di evidenze adeguate delle attività svolte, per rendere dimostrabile il percorso di conformità.
La tracciabilità della formazione e delle decisioni di governance consente all’organizzazione di dimostrare come gli obblighi siano stati effettivamente attuati. Le evidenze devono essere proporzionate al ruolo, all’attività svolta e al sistema di gestione adottato.
A chi è rivolta la formazione NIS2
I percorsi formativi sono progettati per:
- Organi di amministrazione e direttivi: compiti di approvazione, sovrintendenza e formazione.;
- Referente CSIRT e sostituti: il ruolo del Referente CSIRT è disciplinato, nel quadro operativo corrente, dalla Determinazione ACN n. 127437/2026. La Determinazione n. 333017/2025 appartiene alla precedente fase di attuazione della disciplina;
- Responsabili dei sistemi informativi e figure tecniche;
- Personale operativo coinvolto nella gestione del rischio cyber;
- Tutta l’organizzazione, quando richiesto dal livello di rischio.
Per la Pubblica Amminstrazione abbiamo predisposto un programma formativo dedicato: consulta la pagina “Formazione NIS2 per la PA” per la scheda descrittiva dell’offerta e il programma dettagliato dei corsi.
Cosa comprende la formazione di iSimply sulla NIS2
Il programma si articola in moduli differenziati:
Formazione per Organi Direttivi
- quadro normativo NIS2 e responsabilità personali;
- decisioni riservate al vertice, attività operative delegabili e modalità di sovrintendenza sui processi di sicurezza;
- ruolo nella gestione del rischio cyber e delle risorse;
- modelli di governance.
Formazione per il Referente CSIRT
- competenze minime richieste da ACN;
- gestione e classificazione degli incidenti;
- flussi di comunicazione e notifica al CSIRT Italia;
- utilizzo della piattaforma ACN per le notifiche.
Formazione tecnica per figure ICT
- misure di sicurezza di base e successive specifiche ACN applicabili;
- gestione vulnerabilità;
- monitoraggio;
- logging e risposta agli incidenti.
Programmi di cyber awareness (Cyber Guru)
- corsi e-learning certificabili;
- aggiornamento continuo;
- simulazioni di phishing;
- dashboard per tracciamento e audit.
Pacchetti personalizzabili
- percorsi su misura per settore e livello di rischio;
- workshop verticali;
- sessioni di formazione in presenza.
Perché scegliere iSimply per la formazione NIS2
- approccio modulare, proporzionato alla complessità dell’organizzazione;
- formazione certificabile, tracciabile e conforme agli obblighi di audit;
- integrazione con analisi, assessment e supporto operativo NIS2;
- partnership con Cyberguru;
- esperti con competenze legali, organizzative e tecniche.
Vuoi un programma formativo conforme agli obblighi NIS2 per Organi Direttivi, personale e Referente CSIRT?
Richiedi il piano formativo
Tel 0125 1899500
Sei una Pubblica Amminstrazione? Consulta la nostra pagina “Formazione NIS2 per la PA“