MASTERCOURSE “CUSTODI DEL FUTURO IL RUOLO DEL DPO NELL’ERA DELL’INTELLIGENZA ARTIFICIALE E DELLA PRIVACY AZIENDALE”
A CHI SI RIVOLGE IL MASTERCOURSE?
- Legali d’impresa
- Avvocati
- DPO
- Consulenti privacy
- Responsabili IT
- Tutti coloro che desiderano approfondire le tematiche della privacy e della sicurezza informatica
RELATORI DEL MASTERCOURSE
- Federico Capello
- Mauro Alovisio
- Simona Calò
- Prof. Massimo Durante
- Dott.sa Fabiola Silvestri
ISCRIZIONE AL MASTERCOURSE
*Prendi visione dei “termini e delle condizioni di vendita” e della “informativa privacy” in calce a questa pagina
Iscriviti entro il 30 novembre 2024 e ricevi uno sconto di 100 Euro!
Per gli iscritti entro tale data il prezzo sarà di Euro 800.
Dal 1° al 31 dicembre il prezzo sarà di Euro 900 (fino ad esaurimento posti).
Sede del Mastercourse: Fondazione Time 2
Corso Stati Uniti 62/B – 10128 Torino
Crediti formativi
Coloro che frequenteranno almeno l’80% del corso riceveranno un attestato, che potrà essere riconosciuto ai fini dell’accreditamento per la formazione obbligatoria, previa valutazione del Consiglio dell’Ordine degli Avvocati di Torino.
PROGRAMMA DEL MASTERCOURSE
MODALITÀ IBRIDA: 4 LEZIONI IN PRESENZA, 4 LEZIONI ONLINE (TOTALE 32 ORE)
DATA AVVIO DEL MASTERCOURSE: 7 FEBBRAIO 2025
PROGRAMMA IN DETTAGLIO
MODULO 1 – INTRODUZIONE ALLA DATA PROTECTION E AL RUOLO DEL DPO
Lezione 1 (4 ore)
- Introduzione alla protezione dei dati, scenari regolatori, il valore dei dati e Big data, i principi del trattamento, le informazioni sul trattamento e le basi giuridiche Casi concreti
- Il ruolo del DPO all’interno delle organizzazioni, requisiti, compiti, responsabilità, conflitto di interesse e best practice, la relazione annuale del DPO e il dialogo con le altre figure (autorizzati, responsabili, addetti al team privacy)
- Obblighi e adempimenti delle aziende nella nomina al DPO; il sistema di gestione della protezione dei dati personali
- Il DPO e il rapporto con ICT: la gestione della supply chain
- Il trattamento dei dati negli archivi e nei cloud: la conservazione dei dati
- La gestione dei registri delle attività di trattamento, esercitazione collettiva sul marketing
- Quiz (risposte multiple)
Lezione 2 (4 ore)
- Gli audit aziendali del DPO: esempi concreti nel settore del personale e del marketing
- Analisi del rischio e gestione dei trattamenti che possono comportare un rischio elevato (DPIA), quali errori da evitare, ruoli e contenuti
- Esercitazione collettiva
- Il processo di gestione delle richieste degli interessati: come progettare e aggiornare una policy, quali best practice?
- Il monitoraggio sulle politiche di protezione dati fra titolari e responsabili, contitolari e clausole sul trasferimento dati all’estero
- Case study
- Quiz (risposte multiple)
MODULO 2 – AI e PRIVACY
Lezione 3 (4 ore)
- Regolamentazione dell’AI e privacy
- Etica dell’AI e diritto alla privacy
- Trasparenza e diritti sui dati personali
- Il ruolo dell’autore umano nella creazione assistita dall’AI in azienda
- Road map e compliance (lo strumento della FRIA)
- Diritto d’autore e software AI: sfide e soluzioni legali e opportunità per le aziende nell’era digitale
- L’evoluzione nella giurisprudenza europea
- Caso pratica: l’utilizzo dell’AI per brochure commerciali e di marketing
Lezione 4 (4 ore)
- AI e giustizia sociale: questioni di bias, discriminazione ed equità
- Impatto dell’AI sulla sorveglianza dei lavoratori
- Evoluzione della giurisprudenza e dei provvedimenti del Garante
- Il ruolo del DPO nell’ecosistema dell’AI
MODULO 3 – PROTEZIONE DEI DATI PERSONALI NELL’ERA DIGITALE E CYBERSECURITY
Lezione 5 (4 ore)
- Panorama attuale delle minacce informatiche
- Attività di prevenzione: analisi e ricognizione della minaccia e capacità di resilienza
- Tecniche di attacco: finalità e sistemi difensivi
- Cosa fare prima, durante e dopo un attacco
- A chi bisogna notificare l’attacco? Il ruolo delle Autorità nella cybersecurity – ACN, Polizia Postale e Protocolli d’Intesa
- Decalogo per l’uso consapevole degli strumenti digitali forniti dall’azienda
- Casi di studio di violazioni dei dati, frodi informatiche e attacchi ransomware
Lezione 6 (4 ore)
- Implicazioni e impatto della Direttiva NIS2 per le aziende nella sicurezza informatica: l’ambito di applicazione, la governance, notifiche degli incidenti, analisi del rischio e supply chain
- Road map, scadenze, sanzioni e responsabilità
- Le misure organizzative
- La formazione e la sensibilizzazione del personale in aziende pubbliche e private
- Gli obblighi del DPO alla luce della NIS2 e l’impatto sugli amministratori di sistema
- Quiz
MODULO 4 – SICUREZZA DEI DATI E GESTIONE DELLE VIOLAZIONI
Lezione 7 (4 ore)
- Change management e cultura della sicurezza aziendale
- Sicurezza dei dati nelle organizzazioni: strategie e best practice
- Il processo di gestione delle violazioni e dei data breach
- Il danno reputazionale e i profili di risarcimento dei danni
- Vulnerability Assessment, Penetration Test e altri test di sicurezza informatica
- La valutazione di un’APP/portale secondo i principi privacy by default e by design
- Case study
Lezione 8 (4 ore)
- Cooperazione con l’Autorità di protezione dei dati
- Le ispezioni del Garante
- Le sanzioni amministrative e gli strumenti a tutela delle imprese
- Politiche di resilienza e continuità operativa nelle aziende
- Caso di studio interattivo con esercitazione su data breach
- Casi di studio interattivo con esercitazione su data breach
- Mini-quiz sulla sicurezza dei dati
- Conclusioni del corso
SCARICA IL PROGRAMMA
SCARICA LA LOCANDINA