Cosa deve fare il Referente CSIRT?
Gestione degli incidenti e responsabilità operative
A cura di Michele Iaselli
CWLE00116
La nuova Determinazione ACN n. 333017/2025 segna un passaggio decisivo nell’attuazione della Direttiva NIS2 in Italia, introducendo all’art. 7 una figura inedita: il Referente CSIRT.
Dal 20 novembre al 31 dicembre 2025, ogni soggetto NIS dovrà designare formalmente il proprio referente, responsabile dei rapporti operativi con CSIRT Italia e dell’attuazione delle procedure di gestione degli incidenti.
Questo webinar è pensato per fornire strumenti concreti ai professionisti chiamati a svolgere il ruolo di Referenti CSIRT in modo efficace e conforme alle nuove regole ACN.
Attraverso un approccio pratico e operativo, i partecipanti comprenderanno:
• il quadro normativo aggiornato e le differenze tra Punto di Contatto e Referente CSIRT
• le responsabilità, le procedure e gli obblighi di notifica degli incidenti
• l’utilizzo del Portale ACN e checklist operative
Perché scegliere questo corso?
• Analizza in modo chiaro la nuova Determinazione ACN n. 333017/2025
• Approfondisce la nuova figura del Referente CSIRT, con indicazioni pratiche su ruolo, requisiti e designazione
• Chiarisce i rapporti tra Punto di Contatto, CSIRT Italia e organi direttivi, offrendo una guida operativa agli obblighi di notifica e alla gestione degli incidenti tramite il Portale ACN
Attestato di partecipazione
L’attestato di sola partecipazione sarà rilasciato esclusivamente a coloro che avranno frequentato almeno l’80% delle ore previste dal programma.
Il contesto normativo essenziale
• Direttiva NIS2 e Decreto Legislativo 138/2024: cosa cambia
• Chi sono i soggetti obbligati: soggetti essenziali e importanti
• L'Agenzia per la Cybersicurezza Nazionale (ACN) e lo CSIRT Italia
La Determinazione ACN n. 333017/2025: ruoli e responsabilità
• Il Punto di Contatto: figura chiave del soggetto NIS
• Il Referente CSIRT e i suoi sostituti
• La relazione tra Referente CSIRT, Punto di Contatto e organi direttivi
• Differenze tra Punto di Contatto e Referente CSIRT
• Responsabilità e sanzioni: Responsabilità degli organi di amministrazione, sanzioni per inadempimenti, importanza della corretta e tempestiva gestione
Gli Incidenti e gli Obblighi di Notifica
• Cos'è un incidente significativo
• Definizione normativa
• Quando un incidente è "significativo": criteri pratici
• Gli obblighi di notifica: Preallarme (entro 24 ore), Notifica iniziale (entro 72 ore), Rapporto finale (entro 1 mese)
La gestione pratica ed il Portale ACN
• Il flusso operativo in caso di incidente
• I rapporti con lo CSIRT Italia
• Checklist operative per il Referente CSIRT
Q&A
- Michele Iaselli
Avvocato, docente di diritto digitale e tutela dei dati alla LUISS e di informatica giuridica all’Università di Cassino. Direttore del comitato scientifico di ANDIP e coordinatore del comitato scientifico di Federprivacy. Funzionario del Ministero della Difesa ed esperto dell’Ufficio Generale Innovazione Difesa, è membro del comitato di presidenza dell’ENIA (Ente Nazionale Intelligenza Artificiale).
COME ACQUISTARE I CORSI DI FORMAZIONE
-
Clicca su "login" (accedi o registrati)
-
Seleziona il corso di interesse e "Aggiungi al carrello"
-
Vai al carrello e procedi al "Checkout"
-
Inserisci le informazioni per l'acquisto (pagamento e dati di fatturazione)
-
Salva i tuoi dati e poi finalizza l'acquisto
-
Riceverai una email di conferma dell'ordine
Una volta completato l'acquisto dovrai inserire i dati del partecipante in un'apposita area creata per la gestione dei corsi: l'area riservata.
Come inserisco i dati del partecipante?
(AREA RISERVATA E INSERIMENTO ISCRIZIONI)
Troverai il link di accesso all'area riservata per gestire le iscrizioni nella email di conferma dell'ordine e nella pagina dedicata al tuo account su maggiolieditore.it (accessibile dopo il login).
Inserisci i dati del partecipante:
-
Accedi all'area riservata con le credenziali utilizzate per l'acquisto
-
Aggiorna i dati del tuo account e il consenso privacy
-
Accedi a "Gestione servizi" per inserire i dati del partecipante/dei partecipanti
Se hai appena effettuato l'ordine potresti non visualizzare subito il corso nella tua area riservata, riprova più tardi;
gli ordini sono soggetti a elaborazione e riconciliazione manuale, attività svolte esclusivamente durante gli orari di ufficio, l'evasione potrebbe richiedere fino a 48 ore.
NOTA:
Cancellazioni dei partecipanti (revoca nominativo) con diritto di rimborso: possono essere effettuate solo entro i 7 giorni precedenti l'inizio del corso scrivendo una email a formazione@maggioli.it, indicando il numero d'ordine. Successivamente non sarà possibile chiedere il rimborso.
Sostituzioni dei partecipanti (variazione nominativo): possono essere effettuate solo entro le 48 ore precedenti l'inizio del corso dall'apposita area riservata.
Assistenza
Il nostro Servizio Clienti è a disposizione per ulteriori chiarimenti:
tel 0541-628200 - email formazione@maggioli.it
Accesso al corso online, la possibilità di rivedere la registrazione per 365 giorni, materiale didattico fornito dal docente e attestato di partecipazione.
L’accesso potrà essere effettuato tramite PC, TABLET o SMARTPHONE; non occorrono né webcam né microfono.
MODALITA’ DI ACCESSO AL CORSO ON LINE
Il corso on line sarà fruibile sia da pc che da dispostivi mobili (smartphone/tablet).
Il partecipante riceverà una mail da Formazione Maggioli contenente il pulsante da cliccare per accedere all’aula virtuale.
REQUISITI SOFTWARE
Browser: Chrome, Firefox, Edge, Safari
Sistema operativo: Windows 7 o superiori, MacOS 10.9 o superiori
SERVIZIO TECNICO DI ASSISTENZA (esempio: problemi di connessione)
Prima e durante lo svolgimento del corso on line, sarà attivo dalle ore 8.30 alle ore 13.00 e dalle ore 14.00 alle ore 17.30 il servizio di assistenza.
Tel.: 0541 628903
SERVIZIO CLIENTI
Per tutte le informazioni sul corso, invio credenziali di accesso, rilascio atti del corso, ecc
Tel: 0541 628200 formazione@maggioli.it



