Codice UC | 31_INF |
Denominazione | Sviluppo degli aspetti strategici della sicurezza informatica |
Oggetto di osservazione | le operazioni di sviluppo degli aspetti strategici della sicurezza informatica |
Risultato atteso | strategia per la sicurezza informatica sviluppata |
Indicatori | individuazione dei rischi e minacce alla sicurezza delle informazioni aziendali; definizione di politiche di information security efficaci |
Valutazione | prova pratica in situazione |
EQF | 6 |
Abilità | definire la strategia aziendale di information security in funzione dei rischi rilevati definire procedure per il monitoraggio della sicurezza informatica identificare soluzioni organizzative e tecnologiche adeguate al raggiungimento degli obiettivi di sicurezza prefissati istruire gli utenti sui principali rischi e minacce informatiche leggere ed interpretare i dati di security analytics rilevare e valutare rischi e minacce sviluppare ed implementare politiche di information security a partire dalla definizione di standard e requisiti di riferimento |
Conoscenze | normativa in materia di protezione dei dati trattati con sistemi informatici normativa in materia di sicurezza informatica e relativa certificazione organizzazione e gestione della sicurezza informatica principali modelli e strumenti di sicurezza informatica principi comuni e aspetti applicativi della legislazione vigente in materia di sicurezza sicurezza sul lavoro: regole e modalita' di comportamento (generali e specifiche) standard e best practice piu' rilevanti nella sicurezza informatica strategie e politiche per la sicurezza di sistemi e reti informatiche tipologie e caratteristiche dei principali rischi e minacce alla sicurezza delle informazioni aziendali |
Referenziazione ISTAT CP2021 | 2.7.2.1.1 Specialisti in reti e comunicazioni informatiche 2.7.2.1.3 Amministratori di sistemi 2.7.2.1.4 Specialisti in sicurezza informatica |
Qualificazioni alle quali l'U.C. è associata | Esperto in sicurezza informatica |