Governance societaria e presidi organizzativi adeguati per la gestione dei cyber risk

Assetti organizzativi, responsabilità, controlli e resilienza digitale

13 Ottobre 2026

09.15 - 13.30 14.15 - 18.00

Contenuti dell’evento

La disciplina NIS 2 ha segnato il passaggio da una concezione prevalentemente tecnica della cybersicurezza a un modello integrato di governo del rischio cyber, fondato su responsabilità degli organi di amministrazione, assetti organizzativi adeguati, gestione documentata dei rischi, continuità operativa, sicurezza della supply chain, capacità di rilevazione e notifica degli incidenti, formazione e controllo periodico dell’efficacia delle misure adottate. La stessa impostazione è condivisa dalla pressoché coeva normativa DORA, valevole per le entità bancarie e finanziarie e per i relativi fornitori.

Nel quadro italiano, il D. Lgs. n. 138/2024, le determinazioni ACN e le FAQ ufficiali hanno definito compiutamente un sistema di compliance che richiede alle imprese non solo di adottare presidi tecnici, ma di dimostrare un processo strutturato e tracciabile di identificazione del perimetro NIS, attribuzione delle responsabilità, classificazione delle attività e dei servizi, valutazione dei fornitori rilevanti, definizione di policy e procedure, reporting verso il vertice e conservazione delle evidenze a supporto delle scelte effettuate.

Nonostante la pervasività degli obblighi posti, il rischio che questi vengano intesi come l’ennesimo caso di adeguamento meramente formale è elevato. Occorre invece porre opportuna attenzione al fatto che, mai come nel caso della cybersicurezza, essere capaci di proteggere sostanzialmente gli asset aziendali significa proteggere il valore stesso che l’impresa esprime.

Destinatari dell’evento

L’evento formativo è rivolto a General Counsel, Legal Director, Compliance Officer, Segretari del CdA, funzioni Risk, Governance e Cybersecurity.

Obiettivi dell’evento

Il webinar intende proporre una lettura operativa del framework NIS 2, con l’obiettivo di tradurre obblighi normativi e indicazioni ACN in decisioni, attività e strumenti concretamente utilizzabili dall’impresa: dalle delibere del CdA alla governance interna, dalla categorizzazione delle attività e dei servizi alla gestione dei fornitori rilevanti, fino alla roadmap di adeguamento alle misure di sicurezza, alle procedure di incident reporting e ai controlli di audit.

Continua a leggere

Martedì 13 ottobre 2026

La governance della cybersecurity nel nuovo scenario regolatorio
La cybersecurity da questione “tecnica” a priorità nell’agenda dei Consigli d’Amministrazione
La “to do list” per i CdA contenuta nelle Linee Guida NIS dell’Autorità per la Cybersicurezza Nazionale del settembre 2025 e successivi aggiornamenti
Ruolo di CdA, Comitati endoconsiliari e top management
Disegno complessivo di funzioni e deleghe rispetto alla gestione del rischio informatico all’interno dell’organizzazione
Formazione e sensibilizzazione del CdA
Prof. Avv. Marco Ventoruzzo
Università Luigi Bocconi di Milano

L’effettività degli adeguamenti finalizzati alla resilienza digitale richiesti dalle più recenti normative e ruolo dell’Autorità per la Cybersicurezza Nazionale
Il cambiamento di paradigma della cybersicurezza dopo NIS 2 e CER (e relative disposizioni di recepimento nazionale) e il rapporto tra tali normative e l’ambito di operatività del Perimetro di Sicurezza Nazionale Cibernetica
La distinzione tra soggetti importanti e soggetti essenziali
L’elencazione dei fornitori rilevanti
L’elencazione e la categorizzazione delle attività e dei servizi
La timeline degli adempimenti periodici ai sensi del quadro normativo NIS 2
L’ACN quale “perno” del sistema di cybersicurezza
Ing. Nicolò Rivetti di Val Cervo
ACN – Agenzia per la Cybersicurezza Nazionale

La catena di controllo dell’effettivo presidio dei rischi cyber
Il sistema di reporting e di alert interno
Rapporti e flussi informativi tra Comitato Rischi, Chief Information Security Officer, Chief Risk Officer e altre figure dell’organigramma competenti sulla cybersecurity
La gestione dei rapporti con le Autorità di regolazione e controllo
Dott.ssa Patrizia Sormani
PSC – Patrizia Sormani Consulting

La trasparenza nei confronti di shareholders e stakeholders con riferimento all’assetto cyber dell’impresa e alla sua adeguatezza: la protezione degli asset IP e del “capitale relazionale”
Gli investimenti in cybersecurity quale indice del grado di protezione degli asset IP dell’impresa
La protezione ex ante di brevetti, know how, informazioni sensibili: buone policies e misure tecniche adeguate
Capacità di preservare gli asset aziendali da minacce interne e esterne come capacità di preservare il valore dell’impresa
Avv. Riccardo Rossotto
RPLT RP legalitax

Cybersecurity e Modello 231
I delitti informatici come reati presupposto ex art. 24-bis D. Lgs. n. 231/2001
Il rischio cyber nella mappatura delle attività sensibili
I protocolli di prevenzione e i controlli interni
Rapporti tra Modello 231, procedure IT, data protection, sicurezza delle informazioni e gestione degli accessi
Ruolo dell’Organismo di Vigilanza
Flussi informativi verso l’OdV in caso di incidenti, anomalie, violazioni o audit di sicurezza
Aggiornamento del Modello 231 alla luce dell’evoluzione tecnologica e normativa
Avv. Alessandro De Nicola
BonelliErede

Le componenti fondamentali per un’architettura di sicurezza informatica adeguata alle attuali esigenze
L’importanza delle procedure di contingency e fallback nella continuità operativa e nella resilienza aziendale
Il requisito di adeguatezza delle misure di sicurezza e i parametri di valutazione
L’adeguatezza dell’apparato di prevenzione, reazione e ripristino al cospetto delle nuove minacce originanti dall’utilizzo di sistemi IA
Dott. Edoardo Limone
Esperto in Sicurezza Informatica

Incident management e obblighi di notifica
Normative recanti obblighi di notifica di data breach, settori impattati e esigenze di coordinamento
Obblighi di notifica degli incidenti rilevanti
Tassonomia ACN
Implicazioni della Determinazione ACN 164179 del 14 aprile 2025
Aggiornamenti sulle categorie di incidenti da notificare da parte dei soggetti ricompresi nel Perimetro Nazionale di Sicurezza Cibernetica (DPCM n. 111 del 4 giugno 2025)
Sanzioni previste
Attività periodiche di testing
Avv. Alessandro Del Ninno
FIVERS Studio Legale e Tributario

La scelta dei fornitori di servizi ICT, la disciplina contrattuale del rapporto e il loro coinvolgimento nella gestione dei rischi informatici
I criteri di selezione del prodotto e del fornitore
Data center fisico in outsourcing
Data center in cloud
Prescrizioni particolari dei regolatori in taluni ambiti
Servizi di Intelligenza Artificiale
Grado di possibile coinvolgimento dei vertici aziendali sulla scelta dei fornitori strategici
Avv. Anna Cataleta
P4i

Continua a leggere

Avv. Anna Cataleta
Senior Partner
P4i

Avv. Alessandro Del Ninno
Partner
FIVERS Studio Legale e Tributario

Avv. Alessandro De Nicola
Partner
BonelliErede

Dott. Edoardo Limone
Esperto in Sicurezza Informatica

Ing. Nicolò Rivetti di Val Cervo *
Capo Divisione
NIS (Network and Information Security) e Discipline Unionali
ACN – Agenzia per la Cybersicurezza Nazionale

Avv. Riccardo Rossotto
Partner
RPLT RP legalitax

Dott.ssa Patrizia Sormani
Expert Digital Manager
PSC – Patrizia Sormani Consulting
Presidente ANORC Mercato

Prof. Avv. Marco Ventoruzzo
Ordinario di Diritto Commerciale
Università Luigi Bocconi di Milano
Partner
PerdesoliGattai
Presidente Assosim

 

* In attesa di conferma

Continua a leggere

Quota di partecipazione

La quota di partecipazione in diretta streaming include la fruizione degli interventi, nonché la possibilità di scaricare, in formato elettronico, il materiale didattico che i relatori riterranno di mettere a disposizione.

È inoltre prevista la possibilità di rivolgere contestualmente domande ai docenti (attivando il proprio microfono o tramite chat), oppure sottoporle in via preventiva, inviando una e-mail a info@paradigma.it entro il giorno antecedente l’evento.

In caso di diretta streaming con accessi multipli è necessario contattare la Segreteria Organizzativa per un preventivo personalizzato.

Modalità di funzionamento della diretta streaming

Le iniziative formative sono fruibili in diretta streaming attraverso un semplice collegamento alla piattaforma dedicata. La piattaforma è strutturata per garantire un ottimo livello di fruizione e interazione e non necessita di particolari requisiti tecnici.

Alcuni giorni prima dell’evento il partecipante riceve le istruzioni di accesso e sarà sufficiente selezionare il link ricevuto per accedere all’aula virtuale.

Gli interventi in diretta streaming sono supportati dalle slide predisposte dal docente. Ogni utente collegato potrà intervenire formulando domande o richieste di approfondimento attivando il proprio microfono o utilizzando la chat dedicata.

Modalità di iscrizione

L’iscrizione si perfeziona al momento del ricevimento del modulo di registrazione, da inviare via e-mail all’indirizzo info@paradigma.it, integralmente compilato e sottoscritto. Il numero dei collegamenti disponibili è limitato e la priorità d’iscrizione è determinata dalla data di ricezione del modulo di registrazione. Si consiglia pertanto di effettuare una preiscrizione telefonica.

Modalità di pagamento

La quota di partecipazione deve essere versata all’atto della presentazione della richiesta di iscrizione e, in ogni caso, prima dell’effettuazione dell’evento formativo, tramite bonifico bancario intestato a:

Paradigma Srl – Corso Vittorio Emanuele II, 68 – 10121 Torino
c/o Banco BPM Spa
IBAN IT 14 V 05034 01017 000000002530

Formazione finanziata

La quota di partecipazione può essere completamente rimborsata tramite voucher promossi dai Fondi Paritetici Interprofessionali. Paradigma offre la completa e gratuita gestione delle spese di progettazione, monitoraggio e rendicontazione. La possibilità di accedere alla formazione finanziata con partecipazione mediante diretta streaming può variare a seconda dell’Ente erogante.

Attestato di frequenza

L’attestato di partecipazione nominativo sarà inviato al termine dell’evento formativo ai partecipanti che si sono regolarmente collegati all’aula virtuale.

Diritto di recesso e modalità di disdetta

È attribuita ai partecipanti la facoltà di recedere ai sensi dell’art. 1373 c.c. Il recesso dovrà essere comunicato in forma scritta almeno sette giorni prima della data di inizio dell’evento formativo (escluso il sabato e la domenica). Qualora la disdetta pervenga oltre tale termine o si verifichi di fatto con il mancato collegamento alla diretta streaming, la quota di partecipazione sarà addebitata per intero e sarà inviato al partecipante il materiale didattico e, se disponibile e per un periodo limitato, la registrazione dell’evento. In qualunque momento l’azienda o lo studio potranno comunque sostituire il partecipante, comunicando il nuovo nominativo alla nostra Segreteria Organizzativa.

Variazioni di programma

Paradigma, per ragioni eccezionali e imprevedibili, si riserva di annullare o modificare la data dell’evento formativo, dandone comunicazione agli interessati entro tre giorni dalla data di inizio prevista. In tali casi le quote di partecipazione pervenute verranno rimborsate, con esclusione di qualsivoglia onere o obbligo a carico di Paradigma. Paradigma si riserva inoltre, per ragioni sopravvenute e per cause di forza maggiore, di modificare l’articolazione del programma e di sostituire i docenti previsti con altri docenti di pari livello professionale.

Per ulteriori informazioni è possibile contattare la Segreteria Organizzativa al numero 011.538686 o all’indirizzo e-mail info@paradigma.it.

Continua a leggere

Le registrazioni e gli atti degli eventi formativi sono messi a disposizione in formato digitale.

Per perfezionare l’acquisto è necessario compilare il modulo di richiesta e inviarlo all’indirizzo e-mail info@paradigma.it, debitamente compilato e sottoscritto per accettazione.
Il materiale comprende:

  • il programma dei lavori
  • le registrazioni video, suddivise per singolo intervento
  • il materiale didattico messo a disposizione dai docenti
  • un abstract di ciascun intervento

Una volta ricevuta la richiesta, Paradigma provvederà a emettere la relativa fattura anticipata, al fine di consentire il pagamento.

Il pagamento dovrà essere effettuato tramite bonifico bancario intestato a:

Paradigma Srl
Corso Vittorio Emanuele II, 68 – 10121 Torino
c/o Banco BPM Spa
IBAN: IT 14 V 05034 01017 000000002530
BIC/SWIFT: BAPPIT21D16

A ricezione del pagamento, Paradigma invierà una comunicazione contenente il link per accedere all’area riservata dell’evento formativo, nella quale saranno disponibili le registrazioni e gli atti acquistati.

L’accesso alle registrazioni sarà consentito per un periodo di 60 giorni. Tale periodo potrà essere prorogato su richiesta del cliente.

L’accesso ai videointerventi è riservato esclusivamente al destinatario.

La visione in differita non è soggetta a tracciamento né a generazione di report di utilizzo.

In caso di acquisto di registrazioni con accessi multipli, è necessario contattare la Segreteria Organizzativa per ricevere un preventivo personalizzato.

Per ulteriori informazioni è possibile contattare la Segreteria Organizzativa al numero 011.538686 o all’indirizzo e-mail info@paradigma.it.

Continua a leggere

Inserisci la password ricevuta per accedere ai materiali.

Password non corretta.

Progetto Giovani eccellenze

Iscrivi una seconda risorsa della stessa organizzazione di età inferiore ai 30 anni con una riduzione del 50%

Quota corporate

Iscrivi 5 o più risorse della stessa organizzazione con una riduzione del 50%

Formazione finanziata

Affidati a noi per la completa e gratuita gestione dei Fondi Paritetici Professionali

Non puoi seguire la diretta streaming?

Iscriviti all’evento per assicurarti l’accesso alle registrazioni, fruire dei contenuti senza vincoli di orario e formulare ai docenti, anche in differita, quesiti e richieste di approfondimento.

Disponibilità

Video

Atti

Evento in diretta streaming

Evento in presenza

Early Booking fino al

22/09/2026

Atti

Video e atti

Quota di partecipazione

€ 1.100 + Iva

Early Booking

€ 880 + Iva

Quota di partecipazione

€ 1.100 + Iva

Iniziative in programma

I contratti di outsourcing in ambito ICT

dal 22 al 29 Settembre 2026

Annual General Counsel e legali in house

dal 22 al 23 Settembre 2026

Video e atti

News

Cerca nel sito

Ricordami questo evento

Inserendo i tuoi dati riceverai, 10 giorni prima dell’iniziativa, un promemoria relativo a questo evento formativo.

I dati saranno utilizzati esclusivamente per l’invio del promemoria richiesto.

Vuoi accedere ad aggiornamenti, contenuti esclusivi e vantaggi riservati?