01Livello base
Fondamenti di Information Security e Cybersecurity
Il percorso costruisce il vocabolario e i modelli concettuali su cui poggia tutto il resto della formazione: che cosa proteggiamo, da chi, con quali controlli e con quale logica di rischio. È il prerequisito consigliato per gli altri percorsi.
Analisi del rischioControlli di sicurezzaCrittografia e identità
Modalità di fruizione
- Svolgimento
- Interamente online e asincrono, da qualsiasi dispositivo: si studia quando si vuole, al proprio ritmo.
- Superamento dei test
- Almeno il 70% di risposte corrette; ogni risposta riceve la spiegazione del perché.
- Tentativi per test
- Illimitati: vale il tentativo migliore.
- Tempo per test
- 25-30 minuti a test.
- Avanzamento
- Tracciato modulo per modulo: ciascun modulo si sblocca superando il test del precedente.
- Al termine
- Attestato nominativo in PDF, con codice univoco di verifica.
- Durata dell'accesso
- Hai 90 giorni dall'iscrizione per completare il percorso. Completandolo l'accesso resta disponibile senza scadenza; se il termine passa senza che il percorso sia completato, l'iscrizione viene sospesa e i risultati gia' raggiunti restano registrati.
- Iscrizione
- Con chiave nominativa, dopo la creazione dell'account.
Il percorso in dettaglio
Benvenuto. Questo è il percorso da cui l'Academy consiglia di partire: costruisce il vocabolario e i modelli concettuali su cui poggiano tutti gli altri. Senza un linguaggio condiviso su rischio, minaccia e controllo, ogni discussione di sicurezza scivola nell'improvvisazione: qui si mettono le fondamenta.
Obiettivi del percorso
Al termine del percorso sarai in grado di:
- distinguere Information Security, Cybersecurity e ICT Security, e collocare un problema nel perimetro giusto (Modulo 1)
- usare la triade CIA e le proprietà estese per descrivere che cosa va protetto e da quale compromissione (Modulo 2)
- ragionare con il modello minaccia-vulnerabilità-rischio e ordinare gli interventi per priorità (Modulo 3)
- riconoscere gli attori delle minacce e leggere l'anatomia di un attacco reale (Modulo 4)
- classificare i controlli di sicurezza - preventivi, di rilevazione, correttivi - e comporli in difesa in profondità (Modulo 5)
- capire dove la crittografia e la gestione delle identità risolvono i problemi, e dove no (Modulo 6)
A chi si rivolge e prerequisiti
A chiunque lavori con le informazioni: personale tecnico e non tecnico, responsabili e neoassunti. Non è richiesto alcun prerequisito: il percorso parte da zero ed è il prerequisito consigliato per tutti gli altri percorsi dell'Academy.
Modalità di svolgimento
Il percorso si svolge interamente online, in modalità asincrona: puoi studiare quando vuoi, al tuo ritmo, da qualsiasi dispositivo. La durata complessiva stimata è di 26 ore, da distribuire entro il termine di completamento indicato più avanti.
Ogni modulo è organizzato in quattro lezioni e due verifiche:
- Lezione. Una trattazione ragionata dell'argomento, con schemi, esempi e casi concreti.
- Approfondimento. Il quadro normativo e tecnico aggiornato, con le scadenze che contano e i riferimenti verificabili alla fonte.
- Casi reali. Che cosa succede davvero sul mercato: episodi documentati letti sempre con la stessa griglia, fino al controllo che avrebbe rotto la catena.
- In pratica. Che cosa si fa lunedì mattina: procedure, liste di controllo, modelli pronti e indicatori con cui misurare il risultato.
- Test di verifica. Domande a risposta chiusa sull'intero modulo. Il superamento richiede almeno il 70%; i tentativi sono illimitati e vale il voto migliore. Al termine di ogni tentativo ricevi la spiegazione puntuale di ogni risposta, anche di quelle corrette.
- Esercitazione. Un caso da attraversare scegliendo: ogni decisione apre una strada diversa e l'esito dipende da quello che hai scelto, con la spiegazione di che cosa sarebbe successo altrimenti. La valutazione è automatica e si può rifare quante volte si vuole.
Progressione. I 6 moduli si affrontano in sequenza: ciascun modulo si sblocca soltanto dopo aver superato il test del modulo precedente. Le esercitazioni non bloccano l'avanzamento, ma sono parte integrante del percorso e della valutazione complessiva.
Test finale e certificato
Superati i test di tutti i moduli si sblocca il test finale: 30 domande estratte casualmente dagli argomenti dell'intero percorso, con la stessa soglia del 70% e tentativi illimitati. Al superamento ottieni il certificato del percorso, scaricabile in PDF, con un codice univoco che ne consente la verifica di autenticità.
Termine di completamento
Hai 90 giorni dall'iscrizione per completare il percorso. 15 giorni prima della scadenza ricevi una email di avviso.
Se completi il percorso entro il termine, l'accesso resta disponibile senza limiti di tempo e ricevi l'attestato. Se il termine passa senza che il percorso sia completato, l'iscrizione viene sospesa: i risultati che hai gia' ottenuto restano registrati, e per riprendere serve una nuova chiave di iscrizione.
Supporto
Nel forum Annunci trovi le comunicazioni del docente. Per domande sui contenuti o sulle esercitazioni usa i canali indicati dal tuo referente per la formazione.
Programma
I moduli si affrontano in sequenza: ciascuno si apre con il superamento del test del precedente.
Modulo 1
Information Security e Cybersecurity: perimetri e definizioni
Distinguere i due perimetri, collocare la sicurezza delle informazioni rispetto a quella informatica e fissare il lessico di base. Include la mappa normativa europea aggiornata ad agosto 2026 e i dati sul contesto di minaccia italiano.
LezioneLezioneLezioneLezioneTest di verifica · 16 domandeEsercitazione
Modulo 2
La triade CIA e le proprietà estese
Riservatezza, integrità e disponibilità come criteri di progetto, i conflitti fra le tre proprietà, il rovesciamento delle priorità in ambito industriale e le proprietà che la triade non copre: autenticità, non ripudio, tracciabilità.
LezioneLezioneLezioneLezioneTest di verifica · 15 domandeEsercitazione
Modulo 3
Minaccia, vulnerabilità, rischio: il modello concettuale
Il rapporto fra asset, minaccia, vulnerabilità e impatto, e come si arriva a una stima di rischio utilizzabile per decidere: strumenti pubblici di priorità (CVSS, EPSS, vulnerabilità già sfruttate), matrice, approccio quantitativo e opzioni di trattamento.
LezioneLezioneLezioneLezioneTest di verifica · 16 domandeEsercitazione
Modulo 4
Attori delle minacce e anatomia di un attacco
Chi attacca e con quale movente, come si struttura un attacco moderno secondo la kill chain e MITRE ATT&CK, e come l'intelligenza artificiale ha cambiato costo e scala delle campagne.
LezioneLezioneLezioneLezioneTest di verifica · 15 domandeEsercitazione
Modulo 5
I controlli di sicurezza: preventivi, di rilevazione, correttivi
Tassonomia dei controlli per funzione e per natura, difesa in profondità e indipendenza degli strati, il modello zero trust, i controlli compensativi e la gerarchia dell'efficacia da cui conviene partire.
LezioneLezioneLezioneLezioneTest di verifica · 15 domandeEsercitazione
Modulo 6
Crittografia applicata e gestione delle identità
Simmetrica, asimmetrica e hash spiegate per l'uso che se ne fa davvero; firma digitale, certificati e ciò che il lucchetto non garantisce; la transizione post-quantistica e le cinque pratiche che reggono la gestione degli accessi.
LezioneLezioneLezioneLezioneTest di verifica · 16 domandeEsercitazione
Test finale e certificato
Trenta domande estratte casualmente dagli argomenti di tutti i moduli. Al superamento viene rilasciato il certificato del percorso.
Test di verifica · 30 domandeAttestato
Come si accede al percorso
Per seguire "Fondamenti di Information Security e Cybersecurity" serve un account sulla piattaforma: la registrazione è gratuita e richiede un minuto. Creato l'account potrai richiedere la chiave di iscrizione al percorso.
Torna a tutti i percorsi