Information Security & Cyber Risk Management

AREA DI ATTIVITÀ
CORSO DI FORMAZIONE
MODULO D
AI GOVERNANCE - ISO/IEC 42001:2023: Gestione dei rischi, sicurezza e conformità nell’Intelligenza Artificiale
14 MAGGIO 2025
Con la crescente diffusione dell’Intelligenza Artificiale (AI) e l’attenzione dei regolatori su sicurezza, etica e privacy, è fondamentale adottare un approccio strutturato alla governance dell’AI. Il corso “AI Governance - ISO/IEC 42001:2023” offre una panoramica completa su come gestire i rischi, garantire la conformità alle normative e integrare la cybersecurity nella governance dell’AI. Questo corso intensivo di 4 ore fornisce strumenti pratici per comprendere e applicare lo standard ISO/IEC 42001:2023, il Regolamento Europeo AI Act e framework di gestione del rischio come il NIST AI RMF. Attraverso esempi concreti e best practice, i partecipanti acquisiranno competenze strategiche per costruire un framework efficace di AI governance che bilanci sicurezza, trasparenza ed etica.
I risultati attesi
Al termine del percorso, i partecipanti saranno in grado di:
-
Comprendere le implicazioni normative dello EU AI Act.
-
Applicare lo standard ISO/IEC 42001:2023 per la governance dell’AI.
-
Identificare e mitigare i rischi legati all’uso dell’AI.
-
Integrare la cybersecurity nella gestione dell’AI seguendo le linee guida ENISA e NIST.
-
Costruire un framework personalizzato per l’AI governance ottimizzando sicurezza e conformità.
Destinatari
Professionisti IT, responsabili sicurezza, manager e personale operativo di ambito IT/Security/Compliance coinvolti nell’implementazione di programmi di cybersecurity.
Durata del corso e crediti
Il corso ha la durata di 4 ore e consente di acquisire 4 crediti formativi ai fini del mantenimento della certificazione dei professionisti della security certificati UNI 10459.
Metodologia
Il corso sarà erogato tramite piattaforma e-learning che permetterà lo scambio interattivo tra i partecipanti e i docenti coinvolti, favorendo lo scambio di idee, opinioni ed esperienze.
Per partecipare ai corsi FAD non occorrono particolari strumenti: è sufficiente una buona connessione ad internet ed un PC dotato di videocamera; la piattaforma interattiva per la gestione delle lezioni, GoToMeeting, Zoom, Meet e sarà comunicata successivamente e messa a disposizione da ICMQ. Una volta iscritti, riceverete una mail/calendar con il link per la connessione e l’orario. A questo punto, basterà cliccare sul link indicato, scaricare l’applicazione per accedere alla piattaforma e quindi al vostro corso. Materiale didattico fornito in formato elettronico.
Attestato
Al termine del corso verrà rilasciato un attestato di frequenza.
Con una frequenza di almeno il 95% del Corso e il superamento del test finale con un punteggio pari o superiore al 60% di risposte corrette verrà rilasciato l’attestato di partecipazione.
Programma e date del corso
9:00 – 9:15 Introduzione e presentazione
9:15 – 10:00 Introduzione alla Governance dell’Intelligenza Artificiale
-
Importanza della governance dell’AI: sicurezza, etica e trasparenza.
-
Principali sfide legate alla gestione dell’AI.
-
Panorama dei rischi associati all’intelligenza artificiale.
10:00 – 11:30 Normative e Framework di Riferimento
-
Regolamento Europeo AI Act: requisiti principali e implicazioni.
-
ISO/IEC 42001:2023: struttura e applicazione dello standard.
-
NIST AI Risk Management Framework: gestione dei rischi nell’AI.
-
ENISA Framework for AI Good Cybersecurity Practices (FAICP).
11:30 – 11:40 Coffee break
11:40 – 12:30 Cybersecurity Integrata nella Governance dell’AI
-
Correlazione tra AI governance e framework di cybersecurity (ISO/IEC 27001:2022).
-
Best practice per sviluppatori e utilizzatori di AI.
-
Strumenti pratici per garantire la sicurezza nell’adozione dell’AI.
12:30 – 12:50 Costruzione di un Framework Personalizzato per l’AI Governance
-
Strumenti operativi per supportare lo sviluppo della governance (es. AWS Cloud Adoption Framework for AI).
-
Simulazione pratica: progettazione di un framework su misura per la propria organizzazione.
-
Valutazione costi/benefici delle misure implementate.
12:50 – 13:00 Test di valutazione finale
Tutti i moduli del percorso cyber training
Docenti
15 aprile 2025
Modulo A: FONDAMENTI DI CYBER SECURITY
16 aprile 2025
13 maggio 2025
Modulo C: BUSINESS CONTINUITY AND INCIDENT RESPONSE
14 maggio 2025
Modulo D: AI GOVERNANCE - ISO/IEC 42001:2023
Daniele BAUDONE
Laureato in Informatica presso l’Università di Pisa, ho partecipato a start-up e collaborato con aziende e società di consulenza, in qualità di Business Unit Director, Consulente Cyber Security, Chief Information Security Officer, GRC Director svolgendo attività manageriali e consulenziali, di business development e di consulenza direzionale e tecnica. Ho avviato e diretto team di ICT security in aziende multinazionali hi-tech/cloud, garantendo una gestione efficace della sicurezza informatica che ne ha supportato con successo gli obiettivi e la crescita. Il mio obiettivo è trovare la corrispondenza più adeguata tra i requisiti di business e di sicurezza, perseguendo l’innovazione attraverso l’uso sicuro ed efficace delle ICT per abilitare il business e garantire l’affidabilità, aiutando le organizzazioni a migliorare la loro postura di sicurezza informatica. Attualmente sono referente Senior in Scuola Internazionale Etica & Sicurezza per tutte i servizi di consulenza e formazione dell’area Information Security & Cyber Risk Management.