93470 - CYBERSECURITY

Anno Accademico 2026/2027

  • Docente: Andrea Melis
  • Crediti formativi: 6
  • SSD: IINF-05/A
  • Lingua di insegnamento: Inglese

Conoscenze e abilità da conseguire

At the end of the course, the student knows the basic principles of computer security and he/she is able to identify the main problems of computer and network security. He/she gets to understand and explain the main protocols and mechanisms used for securing communications and data transfer. He/she is able to perform a critical evaluation of the security of a computing infrastructure and to suggest the best countermeasures to mitigate the vulnerabilities, reduce the risk and increase the resilience to attacks. He/she is also capable of contributing to the design of systems that are secure by design and understanding the basic problems of computer forensics. Finally, he/she is able to design and contribute to the enhancement of the security of devices exposed to the Internet.

Contenuti

Il corso si propone di fornire agli studenti le conoscenze necessarie per comprendere la cybersecurity come disciplina strategica di governance, andando oltre gli aspetti puramente tecnici della sicurezza informatica. Verranno analizzati i principali modelli di gestione del rischio cyber, i framework internazionali, il panorama normativo europeo e nazionale e le metodologie per la progettazione, implementazione e valutazione di programmi di cybersecurity all'interno di organizzazioni pubbliche e private.

Al termine del corso lo studente sarà in grado di analizzare il profilo di rischio di un'organizzazione, comprendere gli impatti organizzativi, economici e normativi degli incidenti cyber, applicare framework di riferimento per la gestione della sicurezza e contribuire alla definizione di strategie, politiche e processi di cybersecurity coerenti con gli obiettivi di business e con i requisiti normativi.

Il corso affronta la cybersecurity da una prospettiva manageriale, organizzativa e strategica, analizzando il ruolo della sicurezza informatica nella governance delle organizzazioni moderne.

Dopo un'introduzione allo scenario delle minacce cyber e all'evoluzione del panorama digitale, verranno presentati i principali concetti di risk management, cyber resilience e governance della sicurezza.

Successivamente saranno approfonditi i principali framework e standard internazionali, tra cui il NIST Cybersecurity Framework, la serie ISO/IEC 27000, il NIST Risk Management Framework, il CIS Controls e altri modelli di riferimento utilizzati nella gestione della sicurezza.

Particolare attenzione sarà dedicata al quadro normativo europeo e nazionale, con approfondimenti sulle principali direttive e regolamenti quali NIS2, Cyber Resilience Act (CRA), Cyber Solidarity Act, GDPR, DORA, AI Act e sulla Strategia Nazionale di Cybersicurezza.

Testi/Bibliografia

Il materiale didattico sarà costituito da slide del docente, articoli scientifici, white paper, documentazione tecnica, standard internazionali, linee guida di ENISA, NIST, CISA, Agenzia per la Cybersicurezza Nazionale (ACN), documentazione della Commissione Europea e ulteriore materiale reso disponibile attraverso il portale Virtuale.

Durante il corso potranno inoltre essere discussi report tecnici e documenti pubblicati da enti istituzionali, aziende e centri di ricerca, al fine di mantenere gli argomenti costantemente aggiornati rispetto all'evoluzione del panorama cyber.

Metodi didattici

Il corso prevede lezioni frontali integrate con discussioni guidate, analisi di casi studio, approfondimenti di incidenti reali, esercitazioni collaborative e presentazioni da parte degli studenti.

Modalità di verifica e valutazione dell'apprendimento

La valutazione finale tiene conto sia della partecipazione alle attività svolte durante il corso sia della verifica finale delle competenze acquisite.

Strumenti a supporto della didattica

Tutto il materiale didattico, comprese le slide, gli articoli scientifici, gli approfondimenti, i riferimenti normativi e gli eventuali dataset o casi di studio, sarà progressivamente pubblicato sul portale Virtuale al termine delle lezioni.

Ulteriori materiali potranno essere condivisi durante il corso in funzione dell'evoluzione del panorama della cybersecurity e dell'attualità.

Orario di ricevimento

Consulta il sito web di Andrea Melis