Blind Spot: il Rischio Nascosto nella Supply Chain

Blind Spot: il Rischio Nascosto nella Supply Chain

Formula corso virtuale

31 Marzo 2026

Trasformare la compliance in un asset di resilienza aziendale: gli Art. 21 NIS 2 e Art. 28 GDPR

Per informazioni: Segreteria Soiel Academy
corsi@soiel.it - 02 26148855

Quota di partecipazione
La quota di partecipazione al corso è di € 450,00 + IVA


Il corso intende fornire strumenti pratici per mappare, valutare e contrattualizzare i fornitori, trasformando la compliance in un asset di resilienza aziendale.

Al termine del corso, i partecipanti saranno in grado di:
1. mappare i fornitori non solo come "costo" ma come potenziale "vettore di attacco"
2. scrivere clausole contrattuali che soddisfino simultaneamente l'Art. 21 NIS 2 e l'Art. 28 GDPR
3. implementare un sistema di monitoraggio dei rischi che non paralizzi l'ufficio acquisti
4. gestire la responsabilità legale in caso di incidenti causati da terze parti.

Metodologia Didattica
- Toolkit del Corso: Verrà fornita una Checklist di Due Diligence pronta all'uso per l'ufficio acquisti.
- Casi di Studio: Analisi di attacchi celebri avvenuti tramite supply chain (es. SolarWinds, MoveIT) e come sarebbero stati gestiti sotto NIS 2.
- Poll interattivi: Sondaggi in tempo reale per confrontare il livello di maturità dei partecipanti nella gestione dei terzi.

Destinatari
CXO, Membri del CdA (CEO, Amministratori Delegati), General Counsel, CFO, Membri dell'Organismo di Vigilanza (OdV), Risk Manager, CISO.

Quota di partecipazione
La quota di partecipazione al corso è di € 450,00 + IVA


Modulo 1: Il Doppio Binario Normativo - NIS 2 e GDPR

Focus: Allineare i requisiti di sicurezza informatica e protezione dei dati.
I. La sicurezza della catena di approvvigionamento come misura obbligatoria di gestione del rischio
II. Articolo 28 del GDPR: La responsabilità del Titolare nella scelta del Responsabile del Trattamento (Data Processor)
III. Punti di convergenza: Come la vulnerabilità di un fornitore diventa una sanzione per l'azienda cliente
IV. Oltre i fornitori IT: Identificare i fornitori critici di servizi logistici, utility, manutenzione e consulenza

Modulo 2: Mappare l'Invisibile - Identificare i "Blind Spots"

Focus: Analisi delle dipendenze e della profondità della catena.
I. Chi sono i fornitori dei tuoi fornitori? Il rischio di concentrazione
II. Software Supply Chain: Vulnerabilità nel codice, librerie open source e l'importanza della SBOM (Software Bill of Materials)
III. Shadow IT e Cloud: i servizi acquistati fuori dal controllo del dipartimento IT
IV. Esercitazione: Classificazione fornitori in base alla criticità (Matrice di Rischio)

Modulo 3: Due Diligence e Governance Operativa

Focus: Valutare i fornitori prima e durante il rapporto contrattuale.
I. Il processo di Onboarding: Questionari di valutazione (Security Assessment) vs. evidenze oggettive (certificazioni SOC2, ISO 27001, rating cyber)
II. Audit e Ispezioni: Esercitare il diritto di verifica previsto dall'Art. 28 GDPR e richiesto dalla NIS 2
III. KPI di Sicurezza: Definire Service Level Agreements (SLA) specifici per la cybersecurity e la notifica degli incidenti
IV. Continuous Monitoring: Perché la valutazione "una tantum" non è più sufficiente nell’era della NIS 2

Modulo 4: Difesa Contrattuale e Gestione dell'Incidente

Focus: Proteggersi legalmente e reagire in modo coordinato
I. Redazione delle clausole cyber: Come aggiornare i contratti per includere gli obblighi di notifica rapida (24h/72h)
II. Allocation of Liability: Gestione delle manleve e limitazioni di responsabilità in caso di data breach del fornitore
III. Incident Response Collaborativo: Definire canali di comunicazione sicuri e procedure di escalation con il fornitore
IV. Exit Strategy: Come gestire la terminazione di un contratto con un fornitore critico garantendo la portabilità dei dati e la sicurezza

Quota di partecipazione
La quota di partecipazione al corso è di € 450,00 + IVA

Orario di svolgimento
• 09.00 - 13.00

Materiale consegnato ai partecipanti
• Documentazione completa presentata dal docente
• Attestato di partecipazione

Modalità di iscrizione
• Compilazione del modulo online (pulsante 'Iscriviti' nella pagina del corso di riferimento)

Modalità di pagamento
• Tramite Paypal con Carta di Credito direttamente dal modulo di iscrizione

• Bonifico Bancario intestato a Soiel International S.r.l. a socio unico – Via Martiri Oscuri, 3 – 20125 Milano
Intesa Sanpaolo - Filiale di Milano viale Monza 136
IBAN: IT 19 H 03069 09530 100000013712

Come partecipare ai corsi

Per informazioni su corsi in house o progetti personalizzati di formazione scrivere a: corsi@soiel.it Le modalità di iscrizione e partecipazione sono riportare nell’apposita sezione della scheda corso