ISO 27001 e mitigazione preventiva dei rischi

Trasformare la sicurezza IT da adempimento a
vantaggio operativo.

L'evento inizierà tra:

Giorno(s)

:

Ore(s)

:

Minuto(i)

:

Second(s)

In collaborazione con:

Logo Factorial IT

ISO 27001 e mitigazione preventiva dei rischi

Trasformare la sicurezza IT da adempimento a vantaggio operativo.

L'evento inizierà tra:

Giorno(s)

:

Ore(s)

:

Minuto(i)

:

Second(s)

In collaborazione con:

Logo Factorial IT

Cosa imparerai

Questo webinar offre un’opportunità unica per confrontarsi direttamente con chi vive la compliance sul campo.

Che la tua organizzazione stia muovendo i primi passi verso la ISO 27001 o che stia cercando un modo più semplice e automatizzato per mantenere un sistema di gestione già esistente, troverai spunti pratici e risposte concrete.

U

La prospettiva dell’Auditor

Le non conformità più frequenti e le strategie per prevenirle.

Mitigazione preventiva dei rischi

Proteggere asset, accessi e dati personali prima che si verifichi un incidente.

ISO 27001 come leva strategica

Trasformare la sicurezza da vincolo burocratico a fattore competitivo.

Z

Il valore dell’automazione della compliance

Tecnologia per la conformità e raccolta evidenze.

Perchè partecipare all’evento

Spesso le aziende si ritrovano ad affrontare la certificazione ISO 27001 come una corsa affannosa per ricostruire file Excel, registri degli accessi e documenti cartacei a ridosso della visita dell’ente di certificazione.

In questo webinar di 45 minuti vedremo come ribaltare questo approccio reattivo, trasformando la conformità normativa in un flusso continuo, sicuro e automatizzato.

Per guidarti in questo percorso abbiamo riunito due figure di eccellenza nel settore: Daniele Cerbarano, Lead Auditor di AS&C, che ogni giorno valuta la maturità dei sistemi di gestione aziendali, e Giorgia Morettin, Specialist di Factorial, esperta in architetture enterprise e integrazioni IT cloud.

Scoprirai sia la prospettiva di chi conduce le verifiche di terza parte, sia le soluzioni tecnologiche per automatizzare la raccolta delle evidenze.

ISO/IEC 27001:2022 | Information Security

Per garantire la Sicurezza delle Informazioni è importante mitigare preventivamente i rischi su asset, credenziali e fattore umano.

Perchè partecipare all’evento

Spesso le aziende si ritrovano ad affrontare la certificazione ISO 27001 come una corsa affannosa per ricostruire file Excel, registri degli accessi e documenti cartacei a ridosso della visita dell’ente di certificazione.

In questo webinar di 45 minuti vedremo come ribaltare questo approccio reattivo, trasformando la conformità normativa in un flusso continuo, sicuro e automatizzato.

Per guidarti in questo percorso abbiamo riunito due figure di eccellenza nel settore: Daniele Cerbarano, Lead Auditor di AS&C, che ogni giorno valuta la maturità dei sistemi di gestione aziendali, e Giorgia Morettin, Specialist di Factorial, esperta in architetture enterprise e integrazioni IT cloud.

Scoprirai sia la prospettiva di chi conduce le verifiche di terza parte, sia le soluzioni tecnologiche per automatizzare la raccolta delle evidenze.

ISO/IEC 27001:2022 | Information Security

Per garantire la Sicurezza delle Informazioni è importante mitigare preventivamente i rischi su asset, credenziali e fattore umano.

Chi guiderà la sessione

daniele cerbarano, ritratto auditor e docente

Daniele Cerbarano

CISO & Lead Auditor AS&C

Lead Auditor esperto con oltre 10 anni di esperienza nella conduzione di audit di terza parte per i sistemi di gestione, presso organizzazioni nazionali e internazionali. Specializzato in Sicurezza delle Informazioni con particolare focus sui temi di governance, business continuity e intelligenza artificiale.

Giorgia Morettin Account Specialist Factorial IT

Giorgia Morettin

Account Specialist Factorial IT @ Factorial

Account Specialist presso Factorial, focalizzata su soluzioni automatizzate per la gestione del ciclo di vita HR-IT. Ha un background in architettura enterprise e integrazione, ed ha lavorato come Integration Architect, specializzandosi in infrastrutture cloud ibride e DRaaS.

Chi guiderà la sessione

daniele cerbarano, ritratto auditor e docente

Daniele Cerbarano

CISO & Lead Auditor AS&C

Lead Auditor esperto con oltre 10 anni di esperienza nella conduzione di audit di terza parte per i sistemi di gestione, presso organizzazioni nazionali e internazionali. Specializzato in Sicurezza delle Informazioni con particolare focus sui temi di governance, business continuity e intelligenza artificiale.

Giorgia Morettin Account Specialist Factorial IT

Giorgia Morettin

Account Specialist Factorial IT

Account Specialist presso Factorial, focalizzata su soluzioni automatizzate per la gestione del ciclo di vita HR-IT. Ha un background in architettura enterprise e integrazione, ed ha lavorato come Integration Architect, specializzandosi in infrastrutture cloud ibride e DRaaS.

Agenda dei lavori

12:00 - 12:10 | Il cambio di paradigma della ISO 27001:2022

Introduzione alla ISO 27001, il nuovo contesto dei rischi (GDPR, NIS2) e il passaggio da adempimento formale a leva di competitività.

A cura di AS&C

12:10 - 12:20 | Impostazione della gestione del rischio

La corretta impostazione della gestione del rischio: risk assessment e risk treatment – valorizzando i processi e il fattore umano.

A cura di AS&C

12:20 - 12:30 | Cosa cerca davvero un Auditor in sede di verifica

Risk assessment, il ruolo dei processi HR/IT e gli errori tipici nella gestione manuale delle evidenze.

A cura di AS&C

12:30 - 12:40 | Mitigazione preventiva ed evidenze automatizzate

Come la tecnologia aiuta ad automatizzare i controlli: inventario dispositivi (MDM), licenze SaaS e permessi utente.

A cura di Factorial

12:40 - 12:45 | Demo pratica di ispezione

Simulazione dell’estrazione di un report di conformità in tempo reale da presentare all’auditor.

A cura di Factorial

12:45 - 13:00 | Sessione Q&A Live

Risposte dirette ai quesiti dei partecipanti da parte dei relatori.

A cura di AS&C e Factorial

Non perderti i prossimi appuntamenti dedicati al mondo IT e alla sicurezza informatica!

Dalla gestione operativa alla qualifica professionale: iscriviti subito al webinar gratuito sulla mitigazione dei rischi e scopri i dettagli del prossimo Corso Lead Auditor ISO/IEC 27001:2022.

WEBINAR GRATUITO| 6 OTTOBRE | 12:00

Trasformare la conformità in un flusso continuo e automatizzato

In soli 45 minuti scoprirai la prospettiva di un Auditor ISO 27001 sulle non conformità più frequenti e vedrai come l’automazione dei processi IT permette di raccogliere ed esportare in tempo reale le evidenze di conformità, proteggendo concretamente l’azienda dai rischi cyber.

CORSO ONLINE | 2-6 NOVEMBRE 2026

Scopri il corso specialistico Auditor ISO 27001 in partenza!

Il corso si rivolge a professionisti, figure aziendali e neolaureati che intendono acquisire una competenza specialistica nella gestione della sicurezza delle informazioni, nell’analisi dei rischi cyber e nella conduzione di audit.

Non perderti i prossimi appuntamenti dedicati al mondo IT e alla sicurezza informatica!

Dalla gestione operativa alla qualifica professionale: iscriviti subito al webinar gratuito sulla mitigazione dei rischi e scopri i dettagli del prossimo Corso Lead Auditor ISO/IEC 27001:2022.

WEBINAR GRATUITO| 6 OTT. | 12:00

Trasformare la conformità in un flusso continuo e automatizzato

In soli 45 minuti scoprirai la prospettiva di un Auditor ISO 27001 sulle non conformità più frequenti e vedrai come l’automazione dei processi IT permette di raccogliere ed esportare in tempo reale le evidenze di conformità, proteggendo concretamente l’azienda dai rischi cyber.

CORSO ONLINE | 2-6 NOV. 2026

Scopri il corso specialistico Auditor ISO 27001 in partenza!

Il corso si rivolge a professionisti, figure aziendali e neolaureati che intendono acquisire una competenza specialistica nella gestione della sicurezza delle informazioni, nell’analisi dei rischi cyber e nella conduzione di audit.

Note di trasparenza e imparzialità

Nel rispetto dei principi di indipendenza e imparzialità che regolano l’attività di certificazione, si precisa che l’adozione della piattaforma Factorial costituisce un’opzione tecnologica volta ad agevolare la digitalizzazione dei processi, ma non rappresenta in un alcun modo un requisito obbligatorio né una condizione vincolante per l’ottenimento della certificazione. Le attività di audit condotte da AS&C vengono eseguite in totale autonomia e oggettività, prescindendo dagli strumenti software scelti dall’organizzazione.