Vai al contenuto principale
CISO life

Lead Cybersecurity Manager

Lead Cybersecurity Manager. Verifica formati, prerequisiti, servizi inclusi e condizioni di certificazione prima di prenotare.

PECBManager5 giorniLiveSelf-pacedIn-house
  • Guidato da professionisti, erogato da un CISO in attività
Christophe Mazzola

Tenuto da

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Vedi il profilo completo →

Adatto se lei è.

  • Responsabili e leader con responsabilità nella gestione della cybersecurity
  • Persone incaricate dell'implementazione di strategie di cybersecurity e misure operative
  • Professionisti IT e della sicurezza che intendono avanzare verso ruoli di gestione della cybersecurity
  • Professionisti responsabili della gestione del rischio e della compliance in materia di cybersecurity
  • Dirigenti C-suite coinvolti nei processi decisionali legati alla cybersecurity

NON adatto. Quando saltarlo.

Preferiamo che tenga i suoi soldi piuttosto che acquistare il percorso sbagliato.

  • Persone completamente nuove alla cybersecurity che necessitano di una formazione tecnica di base prima di affrontare la gestione dei programmi
  • Professionisti alla ricerca di un corso pratico di offensive security o penetration testing
  • Chi cerca specificamente una preparazione alla certificazione Lead Auditor o Lead Implementer dell'ISMS basato su ISO/IEC 27001

Cosa sarà in grado di fare

  • 1Spiegare i concetti fondamentali, le strategie e le metodologie di cybersecurity utilizzati per implementare e gestire un programma di cybersecurity
  • 2Descrivere la relazione tra ISO/IEC 27032, il NIST Cybersecurity Framework e altri standard e framework pertinenti
  • 3Avviare un programma di cybersecurity e definire strutture di governance appropriate
  • 4Definire ruoli e responsabilità in materia di cybersecurity all'interno di un'organizzazione
  • 5Applicare processi di gestione del rischio per identificare, analizzare e trattare i rischi di cybersecurity
  • 6Selezionare e implementare controlli di cybersecurity allineati ai framework riconosciuti
  • 7Definire programmi di comunicazione e formazione sulla cybersecurity per stakeholder interni ed esterni
  • 8Monitorare le prestazioni del programma di cybersecurity e applicare i principi di miglioramento continuo

Giorno per giorno

Giorno 1Introduzione alla cybersecurity e avvio di un programma di cybersecurity
  • Concetti fondamentali di cybersecurity

    I partecipanti esaminano la terminologia di base della cybersecurity, i panorami delle minacce e il ruolo strategico di un programma strutturato di cybersecurity all'interno di un'organizzazione.

  • Panoramica degli standard e dei framework di cybersecurity

    Questo modulo esamina ISO/IEC 27032, il NIST Cybersecurity Framework e gli standard correlati, chiarendo come si relazionano tra loro e con la più ampia governance della sicurezza delle informazioni.

  • Avvio del programma di cybersecurity e governance

    I partecipanti esplorano i passi necessari per definire il perimetro di un programma di cybersecurity, ottenere l'impegno della leadership e stabilire strutture di governance a supporto degli obiettivi del programma.

Entro fine giornata

  • Illustrare alla leadership organizzativa gli obiettivi strategici di un programma di cybersecurity
  • Mappare ISO/IEC 27032 e il NIST Cybersecurity Framework ai requisiti di governance organizzativa
Giorno 2Ruoli e responsabilità di cybersecurity, gestione del rischio e meccanismi di attacco
  • Definizione di ruoli e responsabilità di cybersecurity

    Questo modulo affronta come assegnare, documentare e comunicare le responsabilità in materia di cybersecurity attraverso le funzioni aziendali, inclusa la responsabilità a livello di board.

  • Gestione del rischio di cybersecurity

    I partecipanti apprendono come identificare, analizzare, valutare e trattare i rischi di cybersecurity mediante metodologie strutturate di risk management.

  • Meccanismi di cyber attack e threat actor

    Questo modulo fornisce una panoramica delle tecniche di attacco più comuni e delle categorie di threat actor, consentendo ai responsabili di impostare efficacemente le discussioni sul rischio con i team tecnici.

Entro fine giornata

  • Assegnare ruoli e responsabilità di cybersecurity utilizzando un modello strutturato di accountability
  • Applicare un processo di risk management per prioritizzare le minacce di cybersecurity e sviluppare piani di trattamento
Giorno 3Controlli di cybersecurity, comunicazione, sensibilizzazione e formazione
  • Selezione dei controlli di cybersecurity

    I partecipanti esaminano come scegliere i controlli dai framework riconosciuti per affrontare i rischi identificati, tenendo conto del contesto organizzativo e dei vincoli di risorse.

  • Programmi di comunicazione sulla cybersecurity

    Questo modulo tratta la progettazione di strategie di comunicazione interne ed esterne per mantenere gli stakeholder informati su rischi, incidenti e stato del programma di cybersecurity.

  • Sensibilizzazione e formazione sulla cybersecurity

    I partecipanti apprendono come sviluppare ed erogare programmi di formazione che costruiscano consapevolezza e competenza in materia di sicurezza nei diversi ruoli organizzativi.

Entro fine giornata

  • Selezionare e giustificare i controlli di cybersecurity allineati alle indicazioni dei framework e alla propensione al rischio organizzativa
  • Progettare un programma di sensibilizzazione e comunicazione sulla cybersecurity per pubblici interni diversificati
Giorno 4Gestione degli incidenti di cybersecurity, monitoraggio e miglioramento continuo
  • Integrazione della cybersecurity con la business continuity e la gestione degli incidenti

    Questo modulo esamina come i processi di gestione degli incidenti di cybersecurity si connettano ai più ampi piani di business continuity per minimizzare le interruzioni operative durante un evento cyber.

  • Monitoraggio e misurazione delle prestazioni del programma di cybersecurity

    I partecipanti apprendono come definire indicatori chiave di prestazione, condurre riesami e utilizzare i dati di misurazione per dimostrare l'efficacia del programma.

  • Miglioramento continuo del programma di cybersecurity

    Questo modulo illustra come utilizzare i risultati degli audit, le lezioni apprese dagli incidenti e i dati di performance per guidare il miglioramento continuativo del programma di cybersecurity.

Entro fine giornata

  • Sviluppare un processo di risposta agli incidenti di cybersecurity integrato con la gestione della business continuity
  • Definire metriche di performance e un ciclo di riesame per sostenere il miglioramento del programma di cybersecurity
Giorno 5Esame di certificazione
  • Esame PECB Certified Lead Cybersecurity Manager

    L'esame valuta sette domini di competenza che coprono i fondamentali della cybersecurity, la governance del programma, ruoli e gestione del rischio, selezione dei controlli, comunicazione e formazione, gestione degli incidenti e misurazione delle prestazioni, come definiti dal PECB Examination and Certification Program.

Entro fine giornata

  • Consolidare le conoscenze di tutti i domini del programma in preparazione all'esame PECB Certified Lead Cybersecurity Manager

Prossime sessioni pubbliche

Coorti ad iscrizione aperta. Scelga una data e prenoti il suo posto. Preferisce una coorte privata per il suo team? Richiedi un preventivo in-house.

Nessuna coorte live confermata al momento. Può comunque:

Tutto ciò che è incluso in questa certificazione

Il dettaglio dietro il titolo. Legga al suo ritmo. Ogni sezione risponde a una domanda che riceviamo nelle discovery call.

  • Giorno 1: Introduzione alla cybersecurity e avvio dell'implementazione di un programma di cybersecurity
  • Giorno 2: Ruoli e responsabilità in materia di cybersecurity, gestione del rischio e meccanismi di attacco
  • Giorno 3: Controlli di cybersecurity, comunicazione, sensibilizzazione e formazione
  • Giorno 4: Gestione degli incidenti di cybersecurity, monitoraggio e miglioramento continuo
  • Giorno 5: Esame di certificazione
  • Dominio 1: Concetti fondamentali di cybersecurity
  • Dominio 2: Avvio del programma di cybersecurity e governance della cybersecurity
  • Dominio 3: Definizione di ruoli e responsabilità in materia di cybersecurity e gestione dei rischi
  • Dominio 4: Selezione dei controlli di cybersecurity
  • Dominio 5: Definizione dei programmi di comunicazione e formazione sulla cybersecurity
  • Dominio 6: Integrazione del programma di cybersecurity nella gestione della continuità operativa e nella gestione degli incidenti
  • Dominio 7: Misurazione delle prestazioni e miglioramento continuo del programma di cybersecurity

Elenco degli esami PECB

Regole e politiche degli esami

I nostri corsi di formazione sono disponibili in diversi formati di erogazione per soddisfare le esigenze dei partecipanti. Si noti che i prezzi variano in base al formato selezionato. Alcune opzioni, come le lezioni in diretta o in presenza, possono richiedere un preventivo personalizzato in base alla disponibilità e alla logistica.

  • Le spese di certificazione e di esame sono incluse nel prezzo del corso di formazione
  • Ai partecipanti verrà fornito il materiale del corso di formazione, contenente oltre 450 pagine di informazioni esplicative, esempi, best practice, esercizi e quiz.
  • Ai partecipanti che avranno frequentato il corso verrà rilasciata un'attestazione di completamento del corso del valore di 31 crediti CPD (Continuing Professional Development).
  • In caso di mancato superamento dell'esame, i candidati possono sostenerlo nuovamente entro 12 mesi dal primo tentativo, gratuitamente.

A chi è rivolto?

  • Manager e responsabili coinvolti nella gestione della cybersecurity
  • Persone incaricate dell'implementazione pratica di strategie e misure di cybersecurity
  • Professionisti IT e della sicurezza che desiderano far progredire la propria carriera e contribuire in modo più efficace alle attività di cybersecurity
  • Professionisti responsabili della gestione del rischio e della conformità in materia di cybersecurity all'interno delle organizzazioni
  • Dirigenti di C-suite con un ruolo cruciale nei processi decisionali relativi alla cybersecurity

Obiettivi di apprendimento

  • Spiegare i concetti fondamentali, le strategie, le metodologie e le tecniche utilizzate per implementare e gestire un programma di cybersecurity
  • Spiegare la relazione tra ISO/IEC 27032, il NIST Cybersecurity Framework e altri standard e framework pertinenti
  • Comprendere il funzionamento di un programma di cybersecurity e dei suoi componenti
  • Supportare un'organizzazione nell'operatività, nel mantenimento e nel miglioramento continuo del proprio programma di cybersecurity

Approccio didattico

  • Il corso di formazione tratta concetti teorici ed esempi pratici in materia di cybersecurity, consentendo ai partecipanti di comprendere l'applicazione efficace di strategie e tecnologie di cybersecurity.
  • Il corso di formazione include diverse forme di valutazione, tra cui esercizi di tipo saggistico e quiz a scelta multipla, alcuni dei quali basati su scenari.
  • I partecipanti sono incoraggiati a interagire e a confrontarsi in modo costruttivo durante lo svolgimento di quiz ed esercizi, favorendo un ambiente di apprendimento collaborativo.
  • La struttura dei quiz all'interno del corso rispecchia fedelmente quella dell'esame di certificazione, assicurando che i partecipanti siano adeguatamente preparati per l'esame.

Le domande che fanno sempre gli acquirenti

Qual è la distinzione tra il completamento di questa formazione, il superamento dell'esame e l'ottenimento di una credenziale PECB?+

Il completamento della formazione significa aver partecipato e interagito con tutti i contenuti del corso erogati da Cyber Academy. Il superamento dell'esame PECB dimostra che si sono raggiunti gli standard di conoscenza definiti nell'Examination and Certification Program di PECB nei sette domini di competenza.

L'ottenimento di una credenziale PECB comporta il superamento dell'esame e il soddisfacimento degli eventuali requisiti di esperienza professionale specificati da PECB. Cyber Academy non gestisce l'esame né rilascia certificazioni; tali fasi sono gestite direttamente tramite PECB.

Come si relaziona ISO/IEC 27032 con il NIST Cybersecurity Framework in questo programma?+

ISO/IEC 27032 fornisce linee guida riconosciute a livello internazionale focalizzate specificamente sulla cybersecurity nel cyberspazio, affrontando le lacune tra sicurezza delle informazioni, sicurezza delle reti e sicurezza di internet. Il NIST Cybersecurity Framework offre una struttura basata sul rischio per organizzare le attività di cybersecurity nelle cinque funzioni.

Questo programma esamina entrambi, aiutando i partecipanti a comprendere come si complementano e come le organizzazioni possano attingere a entrambi per costruire un programma di cybersecurity completo.

Quali domini di competenza copre l'esame PECB Lead Cybersecurity Manager?+

Secondo PECB, l'esame copre sette domini: concetti fondamentali di cybersecurity, avvio e governance del programma, ruoli e responsabilità con gestione del rischio, selezione dei controlli, programmi di comunicazione e formazione, integrazione con business continuity e gestione degli incidenti, e misurazione delle prestazioni con miglioramento continuo.

Consultare il PECB List of Exams e le Examination Rules and Policies per i dettagli aggiornati su formato, durata e lingue disponibili.

Questo programma è adatto a un dirigente C-suite con limitata esperienza pratica di sicurezza?+

Il programma è progettato in parte per i dirigenti coinvolti nei processi decisionali di cybersecurity. I contenuti privilegiano governance, gestione del rischio, supervisione del programma e comunicazione piuttosto che l'implementazione tecnica, risultando accessibili ai leader che collaborano con i team di sicurezza senza configurare i sistemi direttamente.

Si raccomanda comunque una comprensione di base dei concetti di cybersecurity affinché le discussioni sul trattamento del rischio e sulla selezione dei controlli siano significative nel proprio contesto di leadership.

Come si collegano i contenuti del Giorno 4 sulla gestione degli incidenti alla business continuity?+

Il Giorno 4 affronta specificamente l'integrazione della gestione degli incidenti di cybersecurity con il business continuity management, riconoscendo che un evento cyber significativo può avere conseguenze operative dirette. I partecipanti esaminano come i piani di risposta agli incidenti debbano allinearsi con i piani di business continuity e di disaster recovery per minimizzare le interruzioni.

Questa prospettiva integrata si riflette nella struttura dei domini dell'esame PECB, che collega esplicitamente queste due discipline in un'unica area di competenza.

Pronto a certificarsi?

Tenuto da un CISO in attività. Prezzi e condizioni d'esame mostrati fin dall'inizio.