Login

Corso tecnico della sicurezza informatica (online) - gratuito

Torna ai corsi
Corso tecnico della sicurezza informatica (online) - gratuito Didattica a distanza Gratuito Formatemp

"Nuove Frontiere Lavoro", in collaborazione con l’ente di formazione "Idee Insieme", pubblica un corso di "Tecnico della sicurezza informatica" su piattaforma online - e finanziato dal fondo Forma.Temp

Il percorso formativo fa riferimento alla figura del tecnico della sicurezza informatica che opera all'interno di strutture ICT pubbliche e private garantendo la sicurezza dei sistemi e delle reti informatiche.

Effettua il controllo sistematico degli ambienti per individuare e registrare minacce, debolezze e non conformità; analizza gli asset critici dell'organizzazione per rilevarne le vulnerabilità rispetto a intrusioni o attacchi; applica le misure di gestione delle violazioni della sicurezza secondo i protocolli definiti e dà corso all'esecuzione dei piani di ripristino in caso di crisi. Concorre all'implementazione e al miglioramento continuo delle politiche di sicurezza informativa attraverso la realizzazione di audit, la predisposizione e l'utilizzo di un risk inventory, l'analisi di benchmarking e i test di resilienza anche di tipo simulativo. Organizza e conduce test di sicurezza sui sistemi ICT nel rispetto delle procedure e degli standard di riferimento, ne valuta i risultati e predispone la documentazione tecnica prevista.

Il corso mira a fornire le competenze riguardanti la sicurezza dei sistemi informatici, dal monitoraggio e dalla gestione degli incidenti fino all'implementazione e al miglioramento delle politiche di sicurezza e all'esecuzione di test tecnici sui sistemi. Le unità di competenza indicate fanno riferimento ai risultati attesi relativi alle ADA (14.01.22 - Gestione della Sicurezza dell'Informazione; 14.01.11 - Testing di sistemi IT), alle sequenze di processo (Gestione dell'azienda ICT - Manage; Sviluppo, integrazione, testing e deployment della soluzione ICT - Build), al processo (Sviluppo e gestione di prodotti e servizi digitali) e al SEP (14 - Servizi digitali) dell'Atlante del lavoro.

OBIETTIVI: L’obiettivo del progetto è quello di creare una figura professionale pronta ad affrontare le attuali richieste del mercato nel campo della sicurezza informatica. Le unità di competenza indicate fanno riferimento ai risultati attesi relativi alle ADA (14.01.22 - Gestione della Sicurezza dell'Informazione; 14.01.11 - Testing di sistemi IT), alle sequenze di processo (Gestione dell'azienda ICT - Manage; Sviluppo, integrazione, testing e deployment della soluzione ICT - Build), al processo (Sviluppo e gestione di prodotti e servizi digitali) e al SEP (14 - Servizi digitali) dell'Atlante del lavoro.

Al termine del percorso il partecipante sarà in grado di:

1 - Applicare protocolli di controllo e gestione di criticità relative alla sicurezza del sistema informativo, dando corso all'esecuzione di piani di ripristino in caso di crisi

2 - Implementare politiche di sicurezza informativa e tendere al loro miglioramento nel tempo anche effettuando analisi comparative e realizzando audit, test e simulazioni

3 - Effettuare test di sistemi ICT nel rispetto delle procedure e degli standard di riferimento, avendo precedentemente provveduto alla loro organizzazione, valutandone i risultati e predisponendo la documentazione prevista

ENTE FINANZIATORE: Forma.Temp

ENTE PROMOTORE: Nuove Frontiere Lavoro spa

ENTE ATTUATORE: Idee Insieme soc.coop.soc.

COSTO: il corso è gratuito (finanziato dal Forma.Temp);

DURATA: 180 ore dal giorno 7 SETTEMBRE al giorno 6 NOVEMBRE 202645 giornate di AULA VIRTUALE (online) da 4 ore;

ATTESTATO: di frequenza di almeno il 70% delle ore totali di progetto e/o del conseguimento degli obiettivi definiti. Inoltre, per i destinatari non in possesso dei crediti formativi, frequenza di almeno il 90% delle ore del modulo di “Salute e sicurezza generale“ e di almeno il 70% delle ore del modulo “Diritti e doveri dei lavoratori in somministrazione”;

LEZIONI D’AULA VIRTUALE: dal lunedì al venerdì dalle ore 09.00 alle ore 13.00;

REQUISITI DI PARTECIPAZIONE: il corso è rivolto a candidati a missione di lavoro in somministrazione (sia inoccupati che disoccupati) iscritti e selezionati dall'Agenzia per il Lavoro;

- per gli stranieri, conoscenza della lingua e grammatica italiana anche NON certificata;

- è necessario disporre di un pc fisso (desktop), portatile o tablet con connessione stabile via cavo, webcam e microfono;

MODALITA’ DI SELEZIONE: L’accesso al corso avverrà attraverso più step preliminari:

- Corretto invio della documentazione richiesta;

- Analisi del curriculum inviato;

- Verifica dei dispositivi di connessione da effettuarsi in videoconferenza;

SELEZIONI: Coloro che avranno aderito saranno contattati a mezzo mail per la conferma (entro il giorno 03/09/2026 ore 18.00) della verifica dei dispositivi di connessione in videoconferenza previsto il giorno 04/09/2026 dalle ore 10.30 in poi in gruppo;

ISCRIZIONI: I selezionati saranno contattati via mail e telefonicamente (entro il 04/09/2026 ore 18.00) per presenziare alla prima giornata di corso il giorno 07/09/2026 ore 09.00 su piattaforma online previa invio del link di ingresso.

Moduli del corso

1.1

Applicare protocolli di controllo e gestione di criticità

OBIETTIVO DI APPRENDIMENTO: Applicare protocolli di controllo e gestione di criticità relative alla sicurezza del sistema informativo, dando corso all'esecuzione di piani di ripristino in caso di crisi.

Unità 1 - Security Assessment (Valutazione vulnerabilità infrastrutture complesse e distribuite; Valutazione vulnerabilità; Assessment; Documentazione verifiche)

Argomenti trattati:

• Virtual Machine: introduzione alle VM, installazione, installazione di Kali Linux, preparazione di un laboratorio virtuale

• Introduzione ai sistemi Linux: filosofia e concetti, architettura e distribuzioni, gestione degli account, operazioni da terminale, operazioni di rete, shell bash e scripting di base

• Fondamenti di sicurezza informatica: principi di base (Confidenzialità, Integrità, Disponibilità), tipi di attacchi informatici, sicurezza delle reti

• Strumenti di hacking: panoramica sugli strumenti utilizzati in ambito di sicurezza informatica

• Il web “sommerso”: la metafora dell'iceberg, il Deep Web, il Dark Web

Unità 2 - Situazione di crisi (Presidio gestione incidenti di sicurezza; Recovery di una VBF; Recovery incidente di sicurezza; Analisi incidente di sicurezza)

Argomenti trattati

• Attacchi DoS e DDoS

• Attacchi di phishing e social engineering

• Contromisure e buone pratiche di sicurezza

Unità 3 - (Information Security Risk Assessment (Valutazione impatto data breach nella gestione di ex-dati sensibili; Valutazione impatto data breach; Analisi; Assessment DPIA)

Argomenti trattati

• Normativa e tipologie di data breach.

• Valutazione di impatti, rischi e misure di mitigazione.

• Analisi dell'impatto e del rischio.

• Gestione delle notifiche e delle azioni correttive.

• Individuazione delle cause del data breach.

• Analisi delle vulnerabilità e definizione delle azioni correttive.

• Valutazione dei rischi privacy.

• Definizione delle misure di protezione e documentazione della DPIA.


Verifica dell'apprendimento: Il modulo si completa con prove di verifica relative al monitoraggio delle abilità e delle conoscenze acquisite.

2.1

Implementare politiche di sicurezza informativa

OBIETTIVO DI APPRENDIMENTO: RA2: Implementare politiche di sicurezza informativa e tendere al loro miglioramento nel tempo anche effettuando analisi comparative e realizzando audit, test e simulazioni

Unità 1 - Information Security Management System (ISMS): Miglioramento ISMS; Risk Inventory; Piani di ripristino (Information Security Risk Treatment); Gestione ISMS)

Argomenti trattati:

• L'importanza della sicurezza informatica nel contesto aziendale

• Legislazione: aspetti legali, norme e regolamenti in materia di sicurezza informatica

Unità 2 - Audit di Sicurezza: Test resilienza / Test di vulnerabilità: Pianificazione e gestione audit infrastrutture complesse e distribuite; Pianificazione audit; Valutazione risultati Audit; Attività di audit

Argomenti trattati:

• controlli di sicurezza per prevenire minacce interne ed esterne all’azienda

• Aggiornamento degli interventi in piani ciclici definiti nell'ISMS

• Fornire approfondimenti oggettivi sull'esistenza di vulnerabilità

• Effettuare Vulnerability Assessment applicativi e infrastrutturali, Penetration test e attività di remediation updates


Verifica dell'apprendimento: Il modulo si completa con prove di verifica relative al monitoraggio delle abilità e delle conoscenze acquisite.

3.1

Effettuare test di sistemi ict

OBIETTIVO DI APPRENDIMENTO: RA3 - ADA.14.01.11 - Testing di sistemi IT - Effettuare test di sistemi ICT nel rispetto delle procedure e degli standard di riferimento, avendo precedentemente provveduto alla loro organizzazione, valutandone i risultati e predisponendo la documentazione prevista

Unità 1 - Organizzazione test (Preparazione test; Organizzazione di test plan)

Argomenti trattati

• Ethical hacking: definizione e perimetro, differenze rispetto al cracking

• Quadro di autorizzazione e regole d'ingaggio

• Standard di riferimento per il testing (OWASP, PTES)

• Pianificazione di un penetration test

Unità 2 - Conduzione dei test di sicurezza (Test complessi; Test di regressione; Testing mediante procedure guidate)

Argomenti trattati

• Information gathering e tecniche di scansione delle reti

• Tecniche di enumerazione

• Identificazione e classificazione delle vulnerabilità

• Tipologie di exploit e loro funzionamento

• Attacchi alle web application

• Esecuzione dei test in ambiente di laboratorio

Unità 3 - Documentazione e analisi dei test (Condivisione risultati; Redazione documentazione)

• Analisi e prioritizzazione dei risultati dei test

• Tecniche di mitigazione e buone pratiche di hardening

• Redazione del report tecnico e del report di sintesi

• Documentazione delle attività di test svolte


Verifica dell'apprendimento: Il modulo si completa con prove di verifica relative al monitoraggio delle abilità e delle conoscenze acquisite.

4.1

Salute e sicurezza nei luoghi di lavoro

Modulo strutturato in conformità al D.Lgs. 81/08 e agli Accordi Stato-Regioni


Verifica dell'apprendimento: Il modulo si completa con prove di verifica relative al monitoraggio delle conoscenze acquisite.

5.1

Diritti e doveri dei lavoratori in somministrazione

Tratta il principio di parità di trattamento economico e normativo rispetto ai dipendenti dell'azienda utilizzatrice, le regole del contratto con l'Agenzia per il Lavoro (ApL) e gli obblighi di diligenza, obbedienza e sicurezza sul lavoro.