• Home >
  • CYBERSECURITY AUDIT E FONDAMENTI DI CYBERSICUREZZA

CYBERSECURITY AUDIT E FONDAMENTI DI CYBERSICUREZZA

Descrizione

Il corso Cybersecurity Audit e Fondamenti di Cybersicurezza prepara all’esame di certificazione Cybersecurity Audit di ISACA e approfondisce il ruolo dell’audit nei programmi di sicurezza informatica aziendale.

Il percorso aiuta gli auditor a valutare processi, policy, strumenti e controlli di cybersecurity, coprendo le aree chiave: ruolo dell’audit, governance, operations e tecnologie. Integra inoltre il collegamento tra obiettivi di controllo COBIT e misure del NIST Cybersecurity Framework.

È pensato per rafforzare le competenze di IT Auditor, esperti di cybersicurezza e IT Risk Manager nella valutazione dei rischi Cyber e delle misure di controllo.

Primi 2 giorni: fondamenti di Cyber Security e preparazione alla certificazione Cybersecurity Audit

  1. Cybersecurity vs Audit’s Role:
    Digital Asset Protection; Lines of Defense; Role of Audit; Audit Objectives; Audit Scope
  2. Cybersecurity Governance:
    Security Organization Goals and Objectives; Cybersecurity Risk Assessment; Service Providers; Performance Measurement
  3. Cybersecurity Operations – Cyberattacks:
    Threat Assessment; Cybersecurity Measures; Vulnerability Management; Penetration Testing; Red Team/Blue Team/Purple Team Exercises
  4. Cybersecurity Operations – Identity and Access Management:
    Enterprise Identity and Access Management; Identity Management; Federated Identity Management; Key Objectives of Identity Management; Provisioning and Deprovisioning; Authorization; Privileged User Management and Controls; Third-party Access; Authentication Protocols; Configuration Management; Asset Management; Change Management; Patch Management; Network Security; Security Architecture; Security Perimeter; Network Perimeter; Interdependencies; Network Architecture; Remote Access; System Hardening
  5. Cybersecurity Operations – Security Measures:
    Incident Management; Digital Forensics; Client Endpoint Protection; Security within SDLC; Data Backup and Recovery
  6. Cybersecurity Operations – Compliance and Cryptography:
    Security Compliance; Cryptography
  7. Security Technologies:
    Firewall and Network Security technologies; Security Incident & Event Management (SIEM); Wireless Technology; Cloud Computing; Mobile Security; Internet of Things (IoT)
  8. Correlazioni con COBIT
    Gli obiettivi di controllo COBIT per l’Audit della Cybersecurity secondo il NIST Cybersecurity Framework
    Esercizi di gruppo ed esempi pratici

Giorno 3: approfondimenti pratici a supporto dell’IT audit e concetti chiave di VA-PT

  1. Concetti base di Vulnerability Management
    Principali vulnerabilità, come e quando effettuare un assessment e con quali strumenti, remediation plan, prioritizzazione criticità, reporting e classificazione.
  2. Concetti base di Penetration Test e linee guida
    A cosa serve, chi lo fa, quando va fatto, definizione dell’ambito, raccomandazioni sull’uso degli strumenti, Non Disclosure Agreement, etc.
  3. Cenni ai principali framework utilizzabili (PCI, OSSTMM, etc.)
  4. Fasi del PT con focus sulla fase di attacco
  5. Definizione, ruoli e competenze di Blue/Red/Purple Team
  6. Presentazione e lettura ragionata di un report reale di Vulnerability Assessment e di PenTest

Giorno 4: modulo integrativo VA-PT (EXTRA)

  1. Fondamenti di Vulnerability Assessment per le reti LAN
    • Principali tipologie di vulnerabilità di host e applicazioni
    • L’attività di Vulnerability Assessment: le fasi, gli standard, i soggetti coinvolti, il report finale
    • Ricerca di vulnerabilità: ricerca manuale; vulnerability scanner general purpose (Nessus e OpenVas); vulnerability scanner per applicazioni web
  2. Fondamenti di Penetration Testing di reti LAN
    • Le attività di Penetration Testing
    • Differenze rispetto al VA
    • Tipologie di PenTest
    • Criticità nello svolgimento di un PenTest
    • Il report finale
    • Framework utilizzabili per il Penetration Test di reti LAN
  3. Esercizi di gruppo ed esempi pratici
Il corso è rivolto a professionisti di audit e assurance, IT Auditor, specialisti di IT Risk, professionisti della sicurezza informatica e figure che desiderano acquisire o aggiornare competenze nella valutazione dei rischi e dei controlli di cybersecurity.

Per la partecipazione al corso si suggerisce una conoscenza base dei fondamenti di Sicurezza Informatica. Qualora si sia completamente a digiuno di tali conoscenze, sono disponibili, su richiesta, sessioni integrative in e-learning da completare prima della partecipazione al corso.

Per ottenere il Cybersecurity Audit è sufficiente superare l’esame e non sono previsti prerequisiti formativi o professionali.

Per approfondimenti consultare le informazioni ufficiali ISACA.

L’esame non è incluso nel corso ed è acquistabile come servizio opzionale all’iscrizione al corso, oppure può essere acquistato separatamente dal sito ISACA ed è prenotabile presso uno dei numerosi centri d’esame autorizzati entro 12 mesi dal corso

L’esame Cybersecurity Audit è in lingua inglese è composto da 75 domande a risposta multipla, da completare in un massimo di 2 ore. Si svolge online con supervisione da remoto e copre quattro domini:

  • Cybersecurity Operations: 45%;
  • Cybersecurity Technology Topics: 30%;
  • Cybersecurity Governance: 20%;
  • Cybersecurity and Audit’s Role: 5%.

Per superare l’esame è necessario ottenere almeno il 65% del punteggio.

Corso fornito in partnership con Profice

Percorsi personalizzati su richiesta

Informazioni corso

CYBERSECURITY AUDIT E FONDAMENTI DI CYBERSICUREZZA

Cyber Security

Prossima edizione

Lunedì 28 settembre 2026

Prezzi

Corso Cybersecurity Audit:
Live con docente: 1.350 €
Live con docente in promozione: 1.200 €

Corso Cybersecurity Audit + VA-PT:
Live con docente: 1.700 €
Live con docente in promozione: 1.550 €

Early Booking: ulteriore 5% di sconto per iscrizioni effettuate almeno 45 giorni prima della data prevista al momento della prenotazione

10% di sconto per più di 3 partecipanti

Voucher esame: 480 €
Voucher esame promozione: 400 €

Prezzi iva esclusa

Grazie, richiesta inviata.

Abbiamo ricevuto il tuo messaggio e ti ricontatteremo al più presto.

Nel frattempo puoi continuare a esplorare i servizi o chiudere questa finestra.

CYBERSECURITY AUDIT E FONDAMENTI DI CYBERSICUREZZA

Compila il modulo e verrai ricontattato il prima possibile