SUPPORTO AGLI ADEMPIMENTI IN MATERIA DI CYBER SECURITY AWARENESS
 

Il Piano Triennale per l’Informatica nella Pubblica Amministrazione 2024-2026 (aggiornamento 2026) stabilisce precisi adempimenti in materia di sensibilizzazione e formazione alla cybersicurezza del personale. Ogni Ente è tenuto a:

  • Entro giugno 2024** – Avviare attività strutturate di sensibilizzazione e formazione sulla cybersicurezza (CAP7.PA.20).
  • Entro dicembre 2024** – Implementare piani di formazione differenziati in base a ruoli,posizioni organizzative e attività del personale (CAP7.PA.21).
  • Entro dicembre 2025** – Realizzare iniziative di verifica e miglioramento della consapevolezza del personale in materia di sicurezza informatica (CAP7.PA.22).

La formazione in materia di sicurezza informatica costituisce una misura fondamentale di protezione dei dati personali e rientra tra gli obblighi previsti dal Regolamento (UE) 2016/679 (GDPR) per titolari e responsabili del trattamento.
Essa rappresenta, inoltre, una delle misure minime di sicurezza ICT definite da AgID (Circolare n.2/2017) e un presupposto essenziale per l’attuazione della sicurezza organizzativa all’interno delle Pubbliche Amministrazioni.

Il servizio affianca la Pubblica Amministrazione nell’attuazione degli obiettivi volti a implementare attività strutturate di sensibilizzazione alla cybersecurity del personale, mettendo a disposizione strumenti, metodologie e contenuti mirati ad accrescere in modo concreto la consapevolezza e la cultura della sicurezza digitale all’interno dell’Ente e assicurare il pieno rispetto delle scadenze e degli adempimenti previsti dal Piano Triennale per l’Informatica, favorendo un approccio organico alla formazione, alla prevenzione e al miglioramento continuo delle competenze in materia di sicurezza informatica. 

Il servizio di supporto comprende:

1. Analisi e programmazione
Analisi preliminare per la Valutazione del livello di consapevolezza cyber attuale del personale. Elaborazione di un percorso formativo di Cyber Security Awareness (Piano di formazione) coerente con gli obblighi previsti dal Piano triennale per l’informatica nella PA.
2. Formazione e strumenti di sensibilizzazione
Il percorso formativo si compone di 8 videocorsi online asincroni di Cyber Security Awareness, progettati specificamente per il contesto della Pubblica Amministrazine con esempi pratici e casi d’uso specifici e fruibili in qualsiasi momento, senza vincoli di orario.
Ogni modulo è corredato da materiale didattico di supporto (guide operative, infografiche e schede sintetiche) che facilita l’apprendimento, il ripasso dei concetti chiave e l’applicazione pratica degli argomenti trattati.
3. Monitoraggio Awareness - Verifica e miglioramento continuo
Il Servizio prevede attività periodiche di monitoraggio del livello di consapevolezza del personale e iniziative di aggiornamento continuo per garantire il mantenimento nel tempo delle competenze acquisite.
4. Servizio Informativo - Invio di News e Alert sulla Cybersicurezza
Aggiornamenti periodici tramite l’invio di newsletter contenenti notizie, approfondimenti e analisi su nuove minacce, vulnerabilità e best practice di sicurezza, con particolare attenzione agli scenari che coinvolgono la Pubblica Amministrazione.
 
Per ogni ulteriore chiarimento o precisazione potete scrivere all'indirizzo servizi@entionline.it, oppure potete telefonare allo 030/2531939.