Experiential Learning · Cybersecurity Governance
Apprendimento Esperienziale · Cybersecurity Governance

CYBER
WAR

Are you ready?

The C-suite incident management simulation that proves cybersecurity is a governance problem — not just a technical one. Co-created by four international ISACA professionals.

La simulazione di incident management per il C-suite che dimostra che la cybersecurity è un problema di governance — non solo tecnico. Co-creato da quattro professionisti ISACA internazionali.

⚖️ Creative Commons BY-NC-ND License

How CyberWar Works

Come Funziona CyberWar

01
C-Suite Roles
Ruoli C-Suite
Participants take on executive roles within a fictional FinTech company — CEO, CISO, CFO, Legal, and more. Each role has specific responsibilities and receives confidential information via sealed envelopes.
I partecipanti assumono ruoli esecutivi in una società FinTech fittizia — CEO, CISO, CFO, Legal e altri. Ogni ruolo ha responsabilità specifiche e riceve informazioni riservate tramite buste sigillate.
02
Action Cards & Rounds
Carte Azione & Round
A cybersecurity incident unfolds across multiple rounds. Participants use action cards to respond, communicate, escalate, and contain the crisis — just as they would in a real incident scenario.
Un incidente di cybersecurity si sviluppa attraverso più round. I partecipanti usano carte azione per rispondere, comunicare, escalare e contenere la crisi — proprio come farebbero in uno scenario reale.
03
Mandatory Debriefing
Debriefing Obbligatorio
Round 5 is always a structured debriefing — the most important part. Facilitators guide participants through the lessons learned, connecting gameplay decisions to real governance principles and regulatory requirements.
Il Round 5 è sempre un debriefing strutturato — la parte più importante. I facilitatori guidano i partecipanti attraverso le lezioni apprese, collegando le decisioni di gioco ai principi reali di governance e ai requisiti normativi.

Governance, Not Technology

Governance, Non Tecnologia

CyberWar was born from a simple but powerful insight: most cybersecurity failures are not technical failures — they are governance failures. Boards that don't understand cyber risk, executives who defer all decisions to IT, communication breakdowns between technical and business teams.

CyberWar è nato da un'intuizione semplice ma potente: la maggior parte dei fallimenti di cybersecurity non sono fallimenti tecnici — sono fallimenti di governance. CdA che non capiscono il cyber risk, dirigenti che delegano tutto all'IT, comunicazione interrotta tra team tecnici e business.

The game puts executives in the hot seat — not the technical team. It demonstrates in 3-4 hours what years of training cannot: that when a crisis hits, governance and communication matter as much as technical response.

Il gioco mette gli executive sotto pressione — non il team tecnico. Dimostra in 3-4 ore ciò che anni di formazione non riescono: che quando arriva una crisi, la governance e la comunicazione contano quanto la risposta tecnica.

CyberWar has been presented at ISACA conferences in Europe and the United States, and facilitated for executive teams across multiple industries. It is available under a Creative Commons BY-NC-ND license for accredited trainers.

CyberWar è stato presentato alle conferenze ISACA in Europa e negli USA, e facilitato per team esecutivi in più settori. È disponibile sotto licenza Creative Commons BY-NC-ND per trainer accreditati.

🏢
Fictional FinTech Setting
Ambientazione FinTech Fittizia
Set in InvestToGet, using the app Aggreg8™ — a realistic scenario that resonates across financial services, tech, and regulated industries.
Ambientato in InvestToGet, con l'app Aggreg8™ — uno scenario realistico che risuona nel settore finanziario, tecnologico e regolamentato.
✉️
Sealed Envelope Intelligence
Intelligence in Buste Sigillate
Confidential information delivered to specific roles only — simulating real asymmetric information environments and inter-departmental communication challenges.
Informazioni riservate consegnate solo a ruoli specifici — simulando ambienti informativi asimmetrici reali e sfide di comunicazione inter-dipartimentale.
🃏
Multi-Round Card System
Sistema di Carte Multi-Round
Action cards drive gameplay across rounds, forcing prioritization, delegation, and escalation decisions under time pressure.
Le carte azione guidano il gameplay attraverso i round, forzando decisioni di prioritizzazione, delega ed escalation sotto pressione temporale.
🎯
Available for Accredited Trainers
Disponibile per Trainer Accreditati
To use CyberWar, at least one facilitator must complete a Train the Trainers session. Contact us to learn about accreditation.
Per utilizzare CyberWar, almeno un facilitatore deve completare una sessione Train the Trainers. Contattaci per informazioni sull'accreditamento.

Request a Session → Richiedi una Sessione →

Created by Four ISACA Professionals

Creato da Quattro Professionisti ISACA

CyberWar is a collaborative creation by four experienced GRC and cybersecurity professionals from three continents.

CyberWar è una creazione collaborativa di quattro professionisti GRC e cybersecurity esperti di tre continenti.

AW
Asaf Weisberg
asaf.weisberg@introsight.it
CL
Carlos Lopez
clopezclopez@gmail.com
PS
Pierluigi Sartori
pierluigi@psartori.it
RS
Roberto Soriano
rosodo1@gmail.com

License of Use

Licenza d'Uso

Creative Commons BY-NC-ND

Attribution
Attribuzione
The origin and authors must be credited in any use or distribution.
L'origine e gli autori devono essere citati in qualsiasi uso o distribuzione.
Non-Commercial
Non Commerciale
The product may not be sold, rented, or used for commercial purposes.
Il prodotto non può essere venduto, noleggiato o utilizzato per scopi commerciali.
No Derivatives
Non Derivati
Modification, translation, or transformation of the product is not permitted.
La modifica, traduzione o trasformazione del prodotto non è consentita.
📋
Train the Trainers Required
Train the Trainers Obbligatorio
At least one facilitator must complete a Train the Trainers session with a Content Ambassador before using the game.
Almeno un facilitatore deve completare una sessione Train the Trainers con un Content Ambassador prima di utilizzare il gioco.

For accreditation, licensing enquiries, or to request a facilitated session, please contact us.

Per accreditamento, domande sulla licenza o per richiedere una sessione facilitata, contattaci.