Introduzione alla Part-IS
Contact Training Department

L'Information Security rappresenta oggi uno degli elementi fondamentali per garantire la continuità, la resilienza e la sicurezza delle operazioni aeroportuali. L'evoluzione delle minacce informatiche, la crescente digitalizzazione dei processi operativi e l'interconnessione dei sistemi hanno portato l'Unione Europea ad introdurre un quadro regolamentare specifico per la protezione delle informazioni nel settore dell'aviazione civile attraverso il Regolamento (UE) 2022/1645.
Questo corso è progettato per fornire ai partecipanti una comprensione completa dei requisiti normativi applicabili e delle principali metodologie necessarie per pianificare ed avviare un percorso di conformità. Attraverso un approccio pratico, il corso illustra come interpretare i requisiti del Regolamento, comprenderne gli impatti organizzativi e tradurli in un sistema strutturato di gestione della sicurezza delle informazioni.
Partendo dai principi fondamentali della sicurezza informatica – riservatezza, integrità e disponibilità delle informazioni – i partecipanti approfondiranno il quadro normativo europeo, analizzando le relazioni tra il Regolamento (UE) 2022/1645, il Regolamento (UE) 2018/1139 e le Direttive NIS e NIS2. Verranno inoltre esaminati i principali requisiti organizzativi previsti dalla normativa, con particolare attenzione alla gestione del rischio, al reporting, alla gestione degli incidenti, al miglioramento continuo e all'implementazione di un Information Security Management System (ISMS).
Il corso combina lezioni teoriche con un workshop basato su un caso studio reale, consentendo ai partecipanti di comprendere concretamente le principali fasi di un progetto di implementazione: dalla valutazione della postura iniziale di sicurezza (Security Posture Assessment), alla Gap Analysis rispetto ai requisiti regolamentari, fino alla definizione di una roadmap di conformità e allo sviluppo degli elementi fondamentali di un ISMS.
Durante le esercitazioni pratiche verranno sviluppati i principali artefatti richiesti dalla normativa, tra cui la Information Security Policy, l'Asset Inventory, il Risk Register, gli Information Security Objectives, il processo di Incident Management e il processo di Change Management, fornendo ai partecipanti strumenti immediatamente applicabili nel proprio contesto organizzativo.
Al termine del corso, i partecipanti avranno acquisito le conoscenze necessarie per comprendere il quadro regolamentare europeo, valutare il livello di maturità della propria organizzazione e pianificare le attività necessarie per l'avvio di un progetto di conformità, sviluppando una visione strutturata dell'Information Security Management nel settore aeroportuale.
Course Details
Location:In-houseLanguage:Italian
Duration:4 hours
Provider:airsight Italy Srl
Course Content
Introduzione alla Sicurezza Informatica
- Concetti base: riservatezza, integrità, disponibilità
- Evoluzione delle minacce nel settore aeronautico
Normativa UE sulla Sicurezza delle Informazioni
- Regolamento (UE) 2022/1645: ambito, obiettivi e applicazione
- Collegamento con il Regolamento (UE) 2018/1139
- Interfaccia con altri atti normativi: Direttiva NIS I (Reg. 2016/1148) e Direttiva NIS II (Reg. 2022/2555)
Requisiti del Regolamento 2022/1645
- ISMS (Information Security Management System)
- Valutazione e trattamento del rischio (IS.D.OR.205 e IS.D.OR.210)
- Reporting interno ed esterno (IS.D.OR.215 e IS.D.OR.230)
- Gestione degli incidenti (IS.D.OR.220)
- Manuale di gestione della safety (ISMM - IS.D.OR.250)
- Miglioramento continuo (IS.D.OR.260)
Workshop pratico - Caso studio reale
Security Posture Assessment
- Analisi della situazione iniziale
- Valutazione dell'organizzazione esistente
- Analisi della governance
- Identificazione delle principali criticità
- Valutazione della maturità organizzativa
Gap Analysis
- Analisi dei requisiti applicabili
- Confronto tra stato attuale e requisiti normativi
- Individuazione delle non conformità
- Definizione delle priorità di intervento
Costruzione della Roadmap di Conformità
- Definizione delle attività necessarie
- Pianificazione delle priorità
- Identificazione delle responsabilità
- Pianificazione delle risorse
- Definizione delle tempistiche
Costruzione dell'ISMS
Sviluppo pratico dei principali elementi del sistema:
- Information Security Policy
- Asset Inventory
- Risk Register
- Information Security Objectives
- Incident Management Process
- Change Management Process
- Compliance Monitoring Programme
Trainer
Alessandro Da Re
Alessandro è Chief Information Security Officer ed Executive Advisor in Governance, Risk & Compliance (GRC) con oltre 30 anni di esperienza nei settori finanziario, manifatturiero e pubblico. È specializzato nel garantire la cyber resilience e nell’allineare la sicurezza informatica agli obiettivi di business, in conformità con gli standard internazionali come ISO/IEC 27001, NIST, COBIT, GDPR e NIS2.
Nel corso della sua carriera ha ricoperto ruoli di leadership in importanti organizzazioni e ha diretto programmi complessi di gestione del rischio e compliance, progettando framework di Identity & Access Management e architetture di sicurezza IT e OT su scala internazionale.
Attualmente fornisce consulenza strategica e formazione in materia di Information Security Governance e Risk Management. È certificato ISO/IEC 27001 Lead Auditor (BSI), CRISC, COBIT 5 Foundation e CSX – Cyber Security Nexus (ISACA) e sta completando la certificazione CISM. Si dedica inoltre alla formazione e al mentoring, promuovendo la crescita della maturità organizzativa in ambito di cyber security.
Andrea Carraretto
Andrea Carraretto è laureato in Scienze e Tecnologie del Trasporto Aeronautico. Ha la licenza di pilota privato (PPL) e il brevetto di pilota APR (UAS) A2, A1/A3. Ha maturato esperienza sia in ambito accademico, come docente in istituti aeronautici, sia presso operatori aeroportuali, ricoprendo incarichi di istruttore e di addetto alle operazioni di terra.
Andrea si è occupato di attività legate a Safety Management System (SMS), Compliance Monitoring, Piani di Emergenza e Continuità Operativa (ERP/BCP), ottimizzazione delle operazioni di scalo e adeguamento normativo in conformità al Regolamento (UE) 139/2014 e successive modifiche. Ha collaborato con diversi gestori aeroportuali nazionali e internazionali, contribuendo come auditor all'esecuzione del monitoraggio della conformità. Dal 2024 fa parte del team di airsight Italy.
Target Group
- Accountable Manager
- Nominated Persons (e deputy)
- Security Manager
- Safety & Compliance staff
- IT Managers & Information Security Officers
Organisational Details
Gli orari del corso sono i seguenti:
09.00 am -13.00 am
airsight offre questo corso di formazione come webinar pubblico o su richiesta, in tutto il mondo. Al termine del corso, tutti i partecipanti riceveranno un certificato di airsight conforme alle normative di EASA legate al training e ampiamente riconosciuto in tutto il settore dell'aviazione.
About airsight Training
airsight Training course quality
airsight operates an ISO 9001 certified Quality Management System and pursues the objective to provide high quality services that fully meet the clients’ needs.

Training 5 or more people? Ask for an In-house course at your premises or online!


