|
Onny |
.novellino.
Registered: Oct 2003
Posts: 1 (0.00 al dì)
Location: Milano
Corso: LS ICT
Anno: primo
Time Online: 5:52:49 [...]
Status: Offline
Edit | Report | IP: Logged |
Ciao a tutti,
nel corso dei miei studi di laurea specialistica in T.I.Com. (mi sono laureato nella sessione di Luglio 2005), ho seguito e sostenuto l'esame del corso complementare "Progetto della Sicurezza di rete" tenuto dal prof. Bruschi.
Il programma del corso è stato veramente interessante ma, ancora più interessante è stata la metodologia di studio che prevedeva, per ogni ciclo di lezione (ogni argomento trattato), la redazione di un "working paper" (breve disquisizione argomentata) ed una presentazione finale (a fine corso), con relativa discussione, su un argomento tra quelli proposti dal prof. Bruschi durante le lezioni (in generale si trattava di "articoli" presentati in diverse conferenze annuali di Computer Security). Inoltre, ad integrazione delle lezioni tenute dal prof. Bruschi, sono stati tenuti seminari (mutuati dal corso di Sicurezza I e II) relativi agli aspetti legali della sicurezza.
Un percorso formativo come quello appena descritto, fornisce sia tutti gli elementi "base" per un approccio "metodologico" alla diciplina sia le conoscenze di "base" per la progettazione e realizzazione di ambienti sicuri.
Se, invece, si vuole approcciare l'Information Security da un punto di vista "organizzativo-manageriale", si deve integrare il tutto con una formazione di tipo manageriale. E questa, credo, che non sia possibile impararla in una facoltà scientifica.
Senza voler peccare di presenzione, ma al solo fine esemplificativo e relativamente all'approccio organizzativo, dopo anni di lavoro "tecnico" in ambito sicurezza ICT, io ho seguito un corso di Management dei Sistemi Informativi Aziendali tenuto presso la SDA Bocconi, per apprendere le nozioni relative al Security management.
In base a quanto detto sino ad ora, e sulla base della mia esperienza, mi sento di suggerire l'integrazione con il percorso manageriale solo a chi intende perseguire percorsi di carriera finalizzati a rivestire incarichi di funzione del tipo "Responsabile dei Sistemi Informativi". Per chi, invece, vuole intraprendere un percorso finalizzato a rivestire incarichi di tipo "tecnico", consiglierei, senza ombra di dubbio, la partecipazione ad un master (del tipo di quello suggerito nel presente Thread) dopo aver sostenuto, però, almeno un esame di Sicurezza nel corso dei propri studi in modo da avere un approccio metodologico-disciplinare di base già acquisito.
Comunque è da tenere ben presente che non esiste una regola aurea per il Security Manager e che, in generale, il Security manager è un ottimo tecnico che dopo anni di esperienza nel settore ha acquisito capacità manageriali (magari con formazione ad hoc). Quindi, penso, che sia buona norma iniziare con una formazione tecnica da integrare, nel corso dell'attività lavorativa, con una formazione manageriale.
Spero di essere stato chiaro e di non aver generato ulteriore confusione.
|