1. Security Summit 2025
Il 16 gennaio si è tenuto un Atelier della Security Summit Academy dal titolo “Analizzare la Conformità alla DORA”
La video registrazione è disponibile su https://clusit.it/blog/academy-2025-analizzare-la-conformita-alla-dora/
Sono aperte le iscrizioni al Security Summit Milano 2025, che si terrà dall’11 al 13 marzo, come negli scorsi anni all’UNAHOTELS Expo Fiera Milano.
Sono previste 60 sessioni, con l’intervento di oltre 120 speaker.
Il primo giorno sarà dedicato al cybercrime, il secondo a Intelligenza Artificiale, Cloud e IoT ed il terzo a Compliance, Standard e Formazione.
Il programma è in fase di aggiornamento e pubblicazione su https://securitysummit.it/milano-2025.
Tra i momenti di maggior rilievo, in sessione plenaria:
– 11 marzo – 9.15-11.30 – “Presentazione del Rapporto Clusit 2025”
– 11 marzo – 17.30-19.00 – “Women for Security 2025”
– 12 marzo – 16.30-18.00 – “AI suoi ordini? Scenari e prospettive di un futuro artificiale”
– 13 marzo – 16.30-18.30 – “Il giornalismo in ambito cyber. Di cosa ha bisogno l’Italia”
2. Nuovo questionario per la sicurezza dei fornitori
Clusit, considerando le notevoli problematiche ed inefficienze che interessano questo ambito, ha attivato un gruppo di lavoro per redigere un questionario di riferimento, a supporto universale delle organizzazioni di ogni tipo, per la selezione di fornitori ICT in generale e di prodotti e servizi in particolare, al fine di permettere di verificare agevolmente il loro grado di sicurezza delle informazioni/sicurezza ICT/cybersecurity e, attraverso le risposte, dare dimostrazione dei requisiti applicabili in conformità alle best practice di settore e in linea con la strategia dell’organizzazione.
Il questionario si articola in 47 temi collegati a domande a risposta chiusa e multipla, che mirano a verificare i principali requisiti previsti da ISO/IEC 27001 (Sistema di Gestione per la Sicurezza delle Informazioni) e FNCS (Framework Nazionale di Cyber Security) in termini di Servizi ICT e prodotti ICT (i.e. software e hardware).
L’organizzazione, una volta deciso quali temi proporre ai fornitori (idealmente tutti ma si può optare per utilizzarne solo un sottoinsieme) al completamento del questionario da parte del fornitore, sarà in grado di individuare i punti di debolezza/non conformità e, conseguentemente, richiedere le necessarie azioni sul fornitore in modo tale da garantire la propria cybersecurity.
Il questionario è scaricabile in formato Excel da https://clusit.it/blog/questionario-per-la-sicurezza-dei-fornitori-versione-2/
4. Notizie e segnalazioni dai Soci
ITHUM segnala i seguenti corsi:
• Corso Auditor/Lead Auditor ISO/IEC 42001 (Intelligenza Artificiale) – dal 13 febbraio o dal 8 maggio
• Corso Auditor/Lead Auditor ISO/IEC 27001 (Sicurezza Informazioni) – dal 4 marzo
• Corso CEH (Certified Ethical Hacker) – dal 6 marzo
Per maggiori dettagli: formazione@ithum.it
Ai soci Clusit sono riservate condizioni di favore.
I colleghi dell’Università degli Studi di Genova e del Centro di competenza per la sicurezza e l’ottimizzazione delle infrastrutture strategiche – Start 4.0 segnalano la VI edizione di un Corso di perfezionamento in Cybersecurity e Critical Infrastructure Protection.
Il corso on line si tiene dal 28 febbraio al 7 marzo 2025 e le iscrizioni sono aperte fino al 21 febbraio.
Per maggiori informazioni scrivi a master.cybersecurity@unige.it o visita il sito https://cybersecurity.master.unige.it/