Elementi di diritto amministrativo
Questa macro-area è fondamentale per comprendere il quadro normativo e organizzativo in cui opera la Pubblica Amministrazione. La sua padronanza è indispensabile per ogni funzionario, in quanto definisce i poteri, i doveri e le responsabilità dell'azione amministrativa.
- Concetti chiave:
- Principi del diritto amministrativo: legalità, imparzialità, buon andamento, trasparenza, proporzionalità, pubblicità.
- Fonti del diritto amministrativo: gerarchia e applicazione.
- Organizzazione della Pubblica Amministrazione: enti pubblici, Ministeri, autonomie locali, agenzie.
- Atto amministrativo: elementi essenziali (soggetto, oggetto, forma, causa, finalità), vizi (nullità, annullabilità), efficacia, esecutorietà, revoca, annullamento d'ufficio.
- Procedimento amministrativo (L. 241/1990): fasi (iniziativa, istruttoria, decisoria, integrativa dell'efficacia), responsabile del procedimento, partecipazione, silenzio-assenso, SCIA (Segnalazione Certificata di Inizio Attività).
- Accesso agli atti: documentale (L. 241/1990), civico semplice, civico generalizzato (FOIA - Freedom Of Information Act).
- Responsabilità della PA e dei dipendenti: civile, penale, amministrativa, contabile.
- Contratti pubblici: principi generali, fasi di affidamento ed esecuzione, tipologie di procedure.
- Giustizia amministrativa: ricorsi al TAR e al Consiglio di Stato.
- Collegamenti logici: Strettamente connesso al Diritto Costituzionale (principi fondamentali), alle Norme generali in materia di pubblico impiego (disciplina del rapporto di lavoro), al Diritto Penale (reati contro la PA) e alla Normativa CAD (digitalizzazione del procedimento e degli atti).
- Cosa fissare in memoria: I principi costituzionali (Art. 97 Cost.), gli articoli chiave della L. 241/1990 (in particolare su procedimento, partecipazione e accesso), la distinzione tra nullità e annullabilità dell'atto, le diverse tipologie di accesso agli atti.
Capacità logico-deduttiva e di ragionamento critico-verbale
Questa sezione valuta l'attitudine del candidato a elaborare informazioni, risolvere problemi e comprendere testi complessi, competenze trasversali essenziali per qualsiasi ruolo dirigenziale o tecnico nella Pubblica Amministrazione.
- Concetti chiave:
- Logica verbale: sinonimi, contrari, analogie, serie di parole, completamento di frasi, comprensione di brani e individuazione di informazioni implicite o esplicite.
- Logica numerica: serie numeriche, proporzioni, percentuali, calcolo rapido, problemi aritmetici e algebrici di base.
- Logica astratta: sequenze di figure, matrici, relazioni spaziali, individuazione di pattern e anomalie.
- Ragionamento deduttivo: sillogismi, implicazioni logiche, individuazione di conclusioni valide da premesse date, riconoscimento di argomentazioni corrette.
- Ragionamento induttivo: formulazione di generalizzazioni o ipotesi a partire da osservazioni specifiche.
- Ragionamento critico: analisi di argomentazioni, individuazione di assunzioni implicite, punti deboli, fallacie logiche e coerenza interna.
- Collegamenti logici: Non ha collegamenti diretti con le materie di diritto o tecniche, ma rappresenta una competenza di base che supporta l'apprendimento, l'analisi e l'applicazione di tutte le altre conoscenze richieste.
- Cosa fissare in memoria: Tecniche di risoluzione rapida per le diverse tipologie di quesiti (es. schemi per sillogismi, strategie per serie numeriche e verbali). La pratica costante è il fattore determinante.
Elementi di diritto costituzionale
La conoscenza del Diritto Costituzionale è il fondamento per comprendere l'ordinamento giuridico italiano, i principi che regolano lo Stato e i diritti e doveri dei cittadini, inclusi quelli dei pubblici dipendenti.
- Concetti chiave:
- Principi fondamentali: Articoli 1-12 della Costituzione (sovranità popolare, diritti inviolabili, uguaglianza, lavoro, autonomie locali).
- Diritti e doveri dei cittadini: Parte I della Costituzione (rapporti civili, etico-sociali, economici, politici).
- Ordinamento della Repubblica:
- Parlamento: struttura (Camera, Senato), funzioni (legislativa, di controllo, di indirizzo).
- Governo: composizione (Presidente del Consiglio, Ministri), funzioni (esecutiva, di indirizzo politico).
- Presidente della Repubblica: ruolo, poteri, funzioni di garanzia.
- Magistratura: principi di indipendenza, autonomia, soggezione alla legge.
- Corte Costituzionale: composizione, funzioni (giudizio di legittimità costituzionale, conflitti di attribuzione).
- Fonti del diritto: gerarchia (Costituzione, leggi costituzionali, leggi ordinarie, atti aventi forza di legge - decreti legge, decreti legislativi, regolamenti), fonti europee.
- Revisione costituzionale: procedimento aggravato.
- Autonomie locali: Articoli 114-133 della Costituzione (Regioni, Province, Comuni, Città Metropolitane).
- Collegamenti logici: Costituisce la base per il Diritto Amministrativo (principi di legalità, imparzialità, buon andamento), le Norme generali in materia di pubblico impiego (Art. 97 e 98 Cost.) e il Diritto Penale (principi di legalità e irretroattività).
- Cosa fissare in memoria: I principi fondamentali (Art. 1-12), le funzioni e la composizione degli organi costituzionali, la gerarchia delle fonti del diritto, gli articoli relativi al pubblico impiego (Art. 97, 98).
Norme generali in materia di pubblico impiego
Questa materia disciplina il rapporto di lavoro nelle Pubbliche Amministrazioni, fornendo il quadro normativo essenziale per l'esercizio delle funzioni di un funzionario informatico. È cruciale per comprendere diritti, doveri e responsabilità.
- Concetti chiave:
- D.Lgs. 165/2001 (Testo Unico sul Pubblico Impiego): principi generali, fonti del rapporto di lavoro (legge e contrattazione collettiva), organizzazione degli uffici.
- Costituzione del rapporto di lavoro: accesso tramite concorso pubblico (Art. 97 Cost.), requisiti, tipologie contrattuali.
- Diritti e doveri del dipendente pubblico: diligenza, fedeltà, segreto d'ufficio, codice di comportamento, diritto allo studio, ferie, permessi.
- Mansioni e qualifiche: inquadramento, mobilità (interna ed esterna).
- Contrattazione collettiva: ruolo dell'ARAN, CCNL (Contratti Collettivi Nazionali di Lavoro), contrattazione integrativa.
- Responsabilità disciplinare: illeciti disciplinari, sanzioni (richiamo, multa, sospensione, licenziamento), procedimento disciplinare, ruolo dell'Ufficio Procedimenti Disciplinari (UPD).
- Valutazione della performance: sistemi di valutazione, obiettivi, misurazione dei risultati.
- Dirigenti pubblici: funzioni, responsabilità, incarichi.
- Incompatibilità, inconferibilità e conflitto di interessi: normativa di riferimento (D.Lgs. 39/2013).
- Trasparenza e anticorruzione: L. 190/2012 e D.Lgs. 33/2013 (obblighi di pubblicazione, accesso civico, PTPCT - Piano Triennale di Prevenzione della Corruzione e della Trasparenza).
- Collegamenti logici: Si fonda sui principi del Diritto Costituzionale (Art. 97, 98 Cost.) e del Diritto Amministrativo (organizzazione, procedimento, responsabilità). È strettamente connesso al Diritto Penale per i reati commessi dal pubblico ufficiale.
- Cosa fissare in memoria: Il D.Lgs. 165/2001 (articoli chiave su costituzione del rapporto, doveri, responsabilità disciplinare), la L. 190/2012 e il D.Lgs. 33/2013 per trasparenza e anticorruzione, le definizioni di incompatibilità e conflitto di interessi.
Quiz situazionali
I quiz situazionali valutano la capacità del candidato di affrontare scenari tipici del contesto lavorativo della Pubblica Amministrazione, misurando le attitudini comportamentali, la capacità di giudizio e l'orientamento ai valori del servizio pubblico.
- Concetti chiave:
- Problem solving: identificazione del problema, analisi delle alternative, scelta della soluzione più efficace e conforme alle normative e ai principi della PA.
- Gestione delle priorità e del tempo: organizzazione delle attività, rispetto delle scadenze, delega, gestione dell'urgenza.
- Comunicazione efficace: chiarezza, ascolto attivo, feedback, gestione di comunicazioni difficili o sensibili.
- Lavoro di squadra e collaborazione: cooperazione, condivisione delle informazioni, gestione dei conflitti interpersonali, supporto ai colleghi.
- Leadership e iniziativa: capacità di guidare, motivare, prendere decisioni, proporre miglioramenti.
- Etica professionale e integrità: rispetto delle norme, trasparenza, imparzialità, riservatezza, gestione del conflitto di interessi.
- Orientamento al risultato e al servizio pubblico: efficienza, efficacia, attenzione alle esigenze del cittadino e dell'organizzazione.
- Gestione dello stress e delle pressioni: mantenimento della calma, resilienza, gestione delle critiche.
- Collegamenti logici: Riflettono l'applicazione pratica dei principi del Diritto Amministrativo (buon andamento, imparzialità, trasparenza) e delle Norme generali in materia di pubblico impiego (doveri del dipendente, codice di comportamento).
- Cosa fissare in memoria: Non ci sono "concetti" da memorizzare in senso stretto, ma è fondamentale adottare un approccio orientato alla soluzione, al rispetto delle procedure e dei principi etici della PA. Le risposte devono dimostrare equilibrio, responsabilità e orientamento al benessere collettivo e organizzativo.
Lingua inglese
La conoscenza della lingua inglese è una competenza trasversale richiesta per l'accesso a documentazione tecnica, la partecipazione a progetti internazionali e la comunicazione in contesti globalizzati, sempre più presenti anche nella Pubblica Amministrazione.
- Concetti chiave:
- Grammatica:
- Tempi verbali (present simple, present continuous, past simple, present perfect, future forms).
- Condizionali (zero, first, second, third).
- Modali (can, could, may, might, must, should, will, would).
- Preposizioni di tempo, luogo e modo.
- Articoli determinativi e indeterminativi.
- Pronomi (personali, possessivi, riflessivi, relativi).
- Aggettivi e avverbi (comparativi e superlativi).
- Forma passiva.
- Discorso diretto e indiretto.
- Vocabolario:
- Termini comuni e di uso quotidiano.
- Espressioni idiomatiche e phrasal verbs di base.
- Lessico specifico legato all'informatica e al contesto lavorativo (es. project management, cybersecurity, data analysis).
- Comprensione del testo:
- Lettura di brani di media complessità (articoli, report, email).
- Individuazione di informazioni specifiche e dettagli.
- Comprensione del significato generale e delle intenzioni dell'autore.
- Inferenza di significati da contesti.
- Sintassi: Costruzione delle frasi, congiunzioni, coordinazione e subordinazione.
- Grammatica:
- Collegamenti logici: Non ha collegamenti diretti con le altre materie del concorso, ma è una competenza di supporto per l'aggiornamento professionale e la consultazione di risorse tecniche spesso disponibili solo in inglese.
- Cosa fissare in memoria: Le regole grammaticali fondamentali, un vocabolario ampio (generale e tecnico), e la capacità di analizzare e comprendere testi scritti. La pratica con esercizi di comprensione e l'esposizione alla lingua sono essenziali.
Informatica
Questa macro-area copre le conoscenze informatiche di base e intermedie, indispensabili per un funzionario informatico. Rappresenta il fondamento tecnico su cui si innestano le competenze più specifiche richieste dal ruolo.
- Concetti chiave:
- Architettura dei computer:
- Hardware: CPU (unità di elaborazione centrale), memoria (RAM, ROM, cache), dispositivi di input/output (tastiera, mouse, monitor, stampante), dispositivi di archiviazione (HDD, SSD, USB).
- Software: sistemi operativi, software applicativo, firmware.
- Sistemi operativi:
- Principi di funzionamento (gestione processi, memoria, file system).
- Principali sistemi (Windows, Linux, macOS): concetti di base, interfaccia utente, comandi essenziali, gestione file e directory, utenti e permessi.
- Reti di computer:
- Tipologie: LAN (Local Area Network), WAN (Wide Area Network), WLAN, Internet.
- Modello OSI e TCP/IP: livelli e loro funzioni.
- Protocolli di rete: TCP/IP, HTTP/S, FTP, DNS, DHCP, SMTP, POP3, IMAP.
- Concetti base: indirizzamento IP (IPv4, IPv6), subnetting, router, switch, firewall.
- Sicurezza informatica (concetti base): Malware (virus, worm, trojan, ransomware), phishing, firewall, antivirus, backup, crittografia (cenni).
- Suite d'ufficio:
- Elaborazione testi (es. Word, Writer): formattazione, stili, tabelle, immagini, stampa unione.
- Fogli di calcolo (es. Excel, Calc): formule, funzioni (logiche, matematiche, statistiche), grafici, tabelle pivot, formattazione condizionale.
- Presentazioni (es. PowerPoint, Impress): slide master, animazioni, transizioni.
- Internet e Web: browser, motori di ricerca, posta elettronica, cloud storage.
- Concetti di base di database: tabelle, record, campi, query (cenni).
- Architettura dei computer:
- Collegamenti logici: Rappresenta la base per tutte le altre materie tecniche: Linguaggi di programmazione, Architetture software, Sicurezza dei sistemi informatici, Gestione hardware e software, Creazione e gestione Database.
- Cosa fissare in memoria: Le componenti hardware e software principali, i concetti fondamentali delle reti (modello TCP/IP, protocolli principali), i principi base di sicurezza, le funzionalità avanzate dei fogli di calcolo (formule complesse, tabelle pivot).
Linguaggi di programmazione per lo sviluppo web lato client e lato server
Questa macro-area richiede competenze specifiche nello sviluppo di applicazioni web, coprendo sia l'interfaccia utente che la logica di business e la persistenza dei dati. È una delle aree tecniche più centrali per il profilo di funzionario informatico.
- Concetti chiave:
- Sviluppo Web Lato Client (Frontend):
- HTML5: Struttura semantica del documento, elementi multimediali, form avanzati, API HTML5 (es. Geolocation, Storage).
- CSS3: Selettori avanzati, box model, layout (Flexbox, Grid), responsive design (media queries), transizioni e animazioni, variabili CSS.
- JavaScript (ES6+): Tipi di dati, operatori, strutture di controllo, funzioni (arrow functions), oggetti, classi, prototipi, manipolazione del DOM, gestione eventi, AJAX, Fetch API, Promise, Async/Await.
- Framework/Librerie JS (cenni): Concetti base di React, Angular o Vue (componenti, stato, lifecycle, routing).
- Sviluppo Web Lato Server (Backend):
- Linguaggi e Framework: Principi di funzionamento di almeno uno tra Java (Spring Boot), Python (Django/Flask), PHP (Laravel/Symfony), Node.js (Express). Focus su: gestione richieste HTTP, routing, middleware, ORM/query builder.
- API RESTful: Principi (stateless, client-server, cacheable), metodi HTTP (GET, POST, PUT, DELETE), status codes, formati dati (JSON, XML).
- Interazione con Database: Esecuzione di query SQL, utilizzo di ORM (Object-Relational Mapping).
- Web Servers: Concetti base di Apache, Nginx (configurazione, virtual hosts).
- Autenticazione e Autorizzazione: Sessioni, token (JWT), OAuth (cenni).
- Sviluppo Web Lato Client (Frontend):
- Collegamenti logici: Si basa su Informatica (reti, protocolli). È strettamente legato a Creazione e gestione Database relazionali (per la persistenza dei dati), Architetture software (per il design delle applicazioni web) e Sicurezza dei sistemi informatici e delle reti (per la protezione delle web application).
- Cosa fissare in memoria: La sintassi e i concetti fondamentali di HTML, CSS e JavaScript (in particolare ES6+). I principi di funzionamento dei linguaggi e framework server-side. I concetti e le best practice per la creazione di API RESTful.
Elementi di diritto penale, con particolare riferimento ai reati contro la Pubblica Amministrazione
Questa materia è cruciale per un funzionario pubblico, in quanto fornisce la conoscenza dei reati che possono coinvolgere i pubblici ufficiali e gli incaricati di pubblico servizio, permettendo di prevenire e riconoscere condotte illecite e di agire nel rispetto della legalità.
- Concetti chiave:
- Principi generali del diritto penale:
- Principio di legalità: "Nullum crimen sine lege, nulla poena sine lege" (Art. 25 Cost., Art. 1 C.P.).
- Principio di irretroattività: la legge penale non può essere applicata a fatti commessi prima della sua entrata in vigore.
- Principio di personalità della responsabilità penale: la responsabilità penale è personale.
- Reato: elementi costitutivi (fatto tipico, antigiuridicità, colpevolezza), classificazione (delitti e contravvenzioni).
- Soggetti attivi dei reati contro la PA:
- Pubblico ufficiale (Art. 357 C.P.): chi esercita una pubblica funzione legislativa, giudiziaria o amministrativa.
- Incaricato di pubblico servizio (Art. 358 C.P.): chi, a qualsiasi titolo, presta un pubblico servizio.
- Reati contro la Pubblica Amministrazione (Libro II, Titolo II C.P.):
- Peculato (Art. 314 C.P.): appropriazione di denaro o altra cosa mobile altrui da parte del pubblico ufficiale o incaricato di pubblico servizio che ne ha il possesso o la disponibilità per ragione del suo ufficio o servizio.
- Concussione (Art. 317 C.P.): il pubblico ufficiale o incaricato di pubblico servizio che, abusando della sua qualità o dei suoi poteri, costringe o induce taluno a dare o promettere indebitamente, a sé o a un terzo, denaro o altra utilità.
- Corruzione (Art. 318, 319, 319-ter, 320 C.P.): offerta o accettazione di denaro o altra utilità per compiere o omettere un atto d'ufficio (corruzione propria, impropria, per atto contrario ai doveri d'ufficio).
- Induzione indebita a dare o promettere utilità (Art. 319-quater C.P.): il pubblico ufficiale o incaricato di pubblico servizio che, abusando della sua qualità o dei suoi poteri, induce taluno a dare o promettere indebitamente, a sé o a un terzo, denaro o altra utilità.
- Abuso d'ufficio (Art. 323 C.P.): il pubblico ufficiale o incaricato di pubblico servizio che, nello svolgimento delle funzioni o del servizio, in violazione di norme di legge o di regolamento, ovvero omettendo di astenersi in presenza di un interesse proprio o di un prossimo congiunto o negli altri casi prescritti, intenzionalmente procura a sé o ad altri un ingiusto vantaggio patrimoniale ovvero arreca ad altri un danno ingiusto.
- Rivelazione di segreti d'ufficio (Art. 326 C.P.).
- Omissione o rifiuto di atti d'ufficio (Art. 328 C.P.).
- Principi generali del diritto penale:
- Collegamenti logici: Essenziale per le Norme generali in materia di pubblico impiego (responsabilità dei dipendenti) e per il Diritto Amministrativo (principi di legalità e buon andamento dell'azione amministrativa).
- Cosa fissare in memoria: Le definizioni di pubblico ufficiale e incaricato di pubblico servizio (Art. 357, 358 C.P.). Gli elementi costitutivi e le differenze tra i principali reati contro la PA (peculato, concussione, corruzione, induzione indebita, abuso d'ufficio).
Metodologie di sviluppo e di test e tematiche applicative
Questa macro-area copre il ciclo di vita del software, le diverse metodologie di sviluppo e le tecniche di test, fondamentali per garantire la qualità, l'affidabilità e la manutenibilità delle applicazioni informatiche sviluppate per la Pubblica Amministrazione.
- Concetti chiave:
- Ciclo di Vita del Software (SDLC - Software Development Life Cycle):
- Fasi: analisi dei requisiti, progettazione, implementazione (codifica), test, deployment (rilascio), manutenzione.
- Modelli di sviluppo: a cascata (waterfall), iterativo, incrementale, a spirale, V-model.
- Analisi dei requisiti: Raccolta, documentazione (specifiche dei requisiti software - SRS), validazione. Requisiti funzionali e non funzionali.
- Progettazione software: Progettazione architetturale, progettazione di dettaglio, diagrammi UML (cenni).
- Implementazione (Codifica): Best practice di programmazione, refactoring, code review.
- Metodologie di test:
- Tipi di test:
- Test unitari: verifica di singole unità di codice.
- Test di integrazione: verifica dell'interazione tra moduli.
- Test di sistema: verifica del sistema completo rispetto ai requisiti.
- Test di accettazione (UAT - User Acceptance Testing): verifica da parte dell'utente finale.
- Test di regressione: verifica che le nuove modifiche non abbiano introdotto difetti in funzionalità esistenti.
- Test di performance: carico, stress, scalabilità.
- Test di sicurezza: vulnerabilità, penetration testing.
- Tecniche di test: Black box (funzionale), White box (strutturale).
- Automazione dei test: strumenti e benefici.
- Gestione dei difetti (Bug Tracking): ciclo di vita del difetto, strumenti.
- Tipi di test:
- Documentazione del software: Requisiti, design, test plan, manuali utente e tecnici.
- Controllo di versione: Concetti base di sistemi come Git (repository, commit, branch, merge).
- Ciclo di Vita del Software (SDLC - Software Development Life Cycle):
- Collegamenti logici: Si integra con Architetture software (fase di progettazione), Linguaggi di programmazione (fase di implementazione) e Metodologie di agile project management (approcci iterativi allo sviluppo e al test).
- Cosa fissare in memoria: Le fasi del SDLC, i principali modelli di sviluppo, le diverse tipologie e tecniche di test (unitari, integrazione, sistema, accettazione; black/white box), l'importanza del controllo di versione.
Architetture software
Questa macro-area si concentra sui principi e i modelli per la progettazione di sistemi software robusti, scalabili, manutenibili e sicuri. È essenziale per un funzionario informatico che deve comprendere e contribuire alla definizione della struttura di sistemi complessi.
- Concetti chiave:
- Principi di progettazione software:
- Modularità: suddivisione in componenti indipendenti.
- Coesione: grado di correlazione interna degli elementi di un modulo.
- Accoppiamento: grado di dipendenza tra moduli.
- Astrazione: rappresentazione semplificata di un sistema complesso.
- Incapsulamento: nascondere i dettagli implementativi.
- Pattern architetturali:
- Client-Server: architettura distribuita con client che richiedono servizi a server.
- Layered (a strati): organizzazione del sistema in strati funzionali (es. presentazione, logica di business, persistenza).
- Microservizi: architettura composta da piccoli servizi indipendenti e autonomi, comunicanti tramite API.
- Monolitico: applicazione unica e indivisibile.
- Event-driven: architettura basata sulla produzione, rilevamento e consumo di eventi.
- Service-Oriented Architecture (SOA): servizi riutilizzabili e interoperabili.
- Pattern di progettazione (Design Patterns - cenni): Concetti e casi d'uso di pattern comuni (es. MVC - Model-View-Controller, Singleton, Factory, Observer).
- API Design: Principi per la progettazione di interfacce di programmazione (RESTful API, SOAP - differenze e contesti d'uso).
- Qualità architetturali:
- Scalabilità: capacità di gestire un aumento del carico (verticale, orizzontale).
- Affidabilità: capacità di funzionare correttamente in condizioni specificate.
- Manutenibilità: facilità di modifica e aggiornamento.
- Sicurezza: protezione da minacce e vulnerabilità.
- Disponibilità: percentuale di tempo in cui il sistema è operativo.
- Cloud Computing: Modelli di servizio (IaaS - Infrastructure as a Service, PaaS - Platform as a Service, SaaS - Software as a Service), modelli di deployment (pubblico, privato, ibrido).
- Containerizzazione: Concetti base di Docker e Kubernetes (container, immagini, orchestrazione).
- Principi di progettazione software:
- Collegamenti logici: Strettamente legato a Linguaggi di programmazione (implementazione delle architetture), Metodologie di sviluppo (fase di design), Sicurezza dei sistemi informatici (sicurezza a livello architetturale) e Gestione hardware e software (infrastruttura di deployment).
- Cosa fissare in memoria: I principali pattern architetturali (monolitico vs microservizi, layered, client-server), i concetti di scalabilità, affidabilità e manutenibilità. Le differenze tra IaaS, PaaS, SaaS. I principi di base di Docker/Kubernetes.
Normativa CAD
Il Codice dell'Amministrazione Digitale (D.Lgs. 82/2005) è la normativa di riferimento per la digitalizzazione della Pubblica Amministrazione italiana. La sua conoscenza è imprescindibile per un funzionario informatico che opera in questo contesto, garantendo la legalità e l'efficacia delle soluzioni digitali.
- Concetti chiave:
- D.Lgs. 82/2005 (CAD): Principi generali (digitalizzazione, trasparenza, semplificazione), finalità (diritto all'uso delle tecnologie).
- Identità digitale:
- SPID (Sistema Pubblico di Identità Digitale): funzionamento, livelli di sicurezza, ruolo.
- CIE (Carta d'Identità Elettronica): funzionalità, utilizzo per l'identificazione e l'accesso ai servizi.
- Domicilio digitale (PEC - Posta Elettronica Certificata): valore legale, utilizzo per comunicazioni con valore di raccomandata A/R.
- Documento informatico:
- Validità ed efficacia probatoria: equiparazione al documento cartaceo.
- Firma elettronica: semplice, avanzata (FEA), qualificata (FEQ), digitale (FDR). Differenze e valore legale.
- Formazione, gestione e conservazione dei documenti informatici (fascicolo informatico, protocollo informatico).
- Interoperabilità e basi di dati di interesse nazionale: Principi per lo scambio di dati tra PA, ruolo della Piattaforma Digitale Nazionale Dati (PDND).
- Trasparenza e riutilizzo dei dati pubblici (Open Data): Obblighi di pubblicazione, formati aperti.
- Responsabilità e sicurezza dei sistemi informatici della PA: Ruolo del Responsabile della Transizione al Digitale (RTD), misure minime di sicurezza.
- AgID (Agenzia per l'Italia Digitale): Ruolo, funzioni, linee guida.
- Collegamenti logici: Essenziale per il Diritto Amministrativo (digitalizzazione del procedimento, accesso agli atti), le Norme generali in materia di pubblico impiego (strumenti di lavoro digitali) e la Sicurezza dei sistemi informatici e delle reti (protezione dei documenti e dei dati digitali della PA).
- Cosa fissare in memoria: Gli articoli chiave del CAD (es. Art. 2, 3, 20, 21, 40, 41), le definizioni e il valore legale delle diverse tipologie di firma elettronica, il ruolo di SPID, CIE e PEC, i concetti di documento informatico e fascicolo informatico.
Creazione e gestione Database relazionali
Le competenze sui database relazionali sono fondamentali per un funzionario informatico, in quanto i database sono il cuore della persistenza dei dati in quasi tutte le applicazioni e i sistemi informativi della Pubblica Amministrazione.
- Concetti chiave:
- Modello relazionale:
- Tabelle (relazioni), record (tuple), campi (attributi).
- Chiavi: primaria (identificatore unico), esterna (collegamento tra tabelle), candidata, alternativa.
- Relazioni tra tabelle: uno a uno, uno a molti, molti a molti.
- Normalizzazione:
- Scopo: ridurre la ridondanza dei dati e migliorare l'integrità.
- Forme normali: 1NF (prima forma normale), 2NF, 3NF, BCNF (Boyce-Codd Normal Form).
- SQL (Structured Query Language):
- DDL (Data Definition Language): CREATE TABLE, ALTER TABLE, DROP TABLE, CREATE INDEX.
- DML (Data Manipulation Language): SELECT (clausole FROM, WHERE, GROUP BY, HAVING, ORDER BY, LIMIT), INSERT INTO, UPDATE, DELETE FROM.
- JOINs: INNER JOIN, LEFT JOIN, RIGHT JOIN, FULL OUTER JOIN.
- Funzioni aggregate: COUNT, SUM, AVG, MIN, MAX.
- DCL (Data Control Language - cenni): GRANT, REVOKE (gestione permessi).
- TCL (Transaction Control Language - cenni): COMMIT, ROLLBACK (gestione transazioni).
- Indici: Scopo (migliorare le performance delle query), tipologie (primari, secondari, unici).
- Transazioni: Proprietà ACID (Atomicità, Consistenza, Isolamento, Durabilità).
- Concetti di base di DBMS (Database Management System): Architettura, ruolo (es. MySQL, PostgreSQL, Oracle, SQL Server).
- Backup e Recovery: Strategie per la protezione e il ripristino dei dati.
- Modello relazionale:
- Collegamenti logici: Strettamente legato a Linguaggi di programmazione per lo sviluppo web (interazione con il DB), Architetture software (livello di persistenza), e Sicurezza dei sistemi informatici e delle reti (sicurezza dei dati nel DB).
- Cosa fissare in memoria: I principi del modello relazionale, le forme normali (almeno fino alla 3NF), la sintassi SQL per le operazioni DDL e DML (in particolare SELECT con JOINs, GROUP BY, funzioni aggregate), le proprietà ACID delle transazioni.
Sicurezza dei sistemi informatici e delle reti
La sicurezza informatica è una competenza critica per qualsiasi funzionario informatico, in particolare nella Pubblica Amministrazione dove la protezione dei dati sensibili e delle infrastrutture è di primaria importanza. Questa macro-area copre i principi, le minacce e le contromisure.
- Concetti chiave:
- Principi fondamentali della sicurezza:
- Confidenzialità: protezione delle informazioni da accessi non autorizzati.
- Integrità: garanzia che le informazioni non siano state alterate in modo non autorizzato.
- Disponibilità: garanzia che i sistemi e i dati siano accessibili quando necessario.
- Autenticità, non ripudio.
- Minacce e vulnerabilità:
- Malware: virus, worm, trojan, ransomware, spyware, adware.
- Attacchi: DoS/DDoS (Denial of Service), phishing, spear phishing, SQL injection, Cross-Site Scripting (XSS), buffer overflow, man-in-the-middle.
- Ingegneria sociale: tecniche per manipolare le persone e ottenere informazioni.
- Vulnerabilità software e hardware.
- Contromisure e tecnologie di sicurezza:
- Firewall: filtri di rete (packet filtering, stateful inspection, application layer).
- IDS/IPS (Intrusion Detection/Prevention System): rilevamento e prevenzione delle intrusioni.
- Crittografia: simmetrica (AES), asimmetrica (RSA), hashing (MD5, SHA), certificati digitali, PKI (Public Key Infrastructure).
- Autenticazione: password policy, Multi-Factor Authentication (MFA), Single Sign-On (SSO).
- Autorizzazione e gestione degli accessi: RBAC (Role-Based Access Control), Least Privilege.
- Backup e Disaster Recovery: strategie e piani per il ripristino dei dati e dei sistemi.
- Patch Management: gestione degli aggiornamenti di sicurezza.
- Hardening dei sistemi: configurazione sicura di sistemi operativi e applicazioni.
- VPN (Virtual Private Network): connessioni sicure su reti pubbliche.
- Sicurezza delle reti: Segmentazione di rete (VLAN), protocolli sicuri (HTTPS, SSH, SFTP).
- Sicurezza delle applicazioni web: OWASP Top 10 (vulnerabilità più comuni).
- Incident Response: gestione degli incidenti di sicurezza.
- Principi fondamentali della sicurezza:
- Collegamenti logici: Trasversale a tutte le materie IT. Cruciale per Informatica, Linguaggi di programmazione, Architetture software, Creazione e gestione Database, Normativa CAD (protezione dati PA) e Nozioni normative sicurezza IT.
- Cosa fissare in memoria: La triade CIA (Confidenzialità, Integrità, Disponibilità), i principali tipi di attacchi e le relative contromisure, i concetti di crittografia (simmetrica/asimmetrica), autenticazione/autorizzazione, e le vulnerabilità OWASP Top 10.
Gestione hardware e software di sistemi di elaborazione e gestione della comunicazione dati
Questa macro-area riguarda le competenze di base sull'amministrazione di sistemi e reti, essenziali per la gestione, la manutenzione e il troubleshooting dell'infrastruttura IT su cui si basano i servizi della Pubblica Amministrazione.
- Concetti chiave:
- Sistemi operativi server:
- Installazione e configurazione (es. Windows Server, distribuzioni Linux come Ubuntu Server, CentOS).
- Gestione utenti e gruppi, permessi di accesso (ACL, chmod/chown).
- Servizi di rete: DNS (Domain Name System), DHCP (Dynamic Host Configuration Protocol), Active Directory/LDAP (Lightweight Directory Access Protocol).
- Gestione dei processi e dei servizi di sistema.
- Monitoraggio delle performance e dei log di sistema.
- Virtualizzazione:
- Concetti base: macchina virtuale (VM), hypervisor (Type 1 e Type 2).
- Benefici: consolidamento server, flessibilità, disaster recovery.
- Gestione delle reti:
- Configurazione di base di router e switch.
- VLAN (Virtual Local Area Network): segmentazione logica della rete.
- QoS (Quality of Service): gestione della priorità del traffico.
- Concetti di routing e switching.
- Protocolli di comunicazione dati:
- Stack TCP/IP: livelli e protocolli associati.
- Protocolli applicativi: HTTP/S, FTP, SSH, Telnet, SMTP, POP3, IMAP.
- Strumenti di diagnostica di rete (ping, tracert/traceroute, ipconfig/ifconfig, netstat).
- Troubleshooting hardware e software: Identificazione e risoluzione di problemi comuni (connettività, performance, errori di sistema).
- Backup e Recovery: Strategie e strumenti per la protezione dei dati e dei sistemi.
- Storage: Tipologie (DAS, NAS, SAN), RAID (Redundant Array of Independent Disks).
- Sistemi operativi server:
- Collegamenti logici: Si basa su Informatica (reti, sistemi operativi) e si collega a Sicurezza dei sistemi informatici e delle reti (hardening, monitoraggio, gestione accessi) e Architetture software (deployment e gestione dell'infrastruttura).
- Cosa fissare in memoria: Le funzioni dei principali servizi di rete (DNS, DHCP, Active Directory), i concetti di base di virtualizzazione, la gestione utenti e permessi nei sistemi operativi server, i principali protocolli di rete e gli strumenti di troubleshooting di base.
Nozioni sulle normative in materia di sistemi di gestione della sicurezza delle informazioni e di gestione dei servizi IT
Questa macro-area richiede la conoscenza degli standard e delle normative internazionali e nazionali che regolano la sicurezza delle informazioni e la gestione dei servizi IT. È fondamentale per garantire la conformità e l'efficacia delle politiche e delle procedure IT nella Pubblica Amministrazione.
- Concetti chiave:
- ISO/IEC 27001:
- Standard internazionale per il Sistema di Gestione della Sicurezza delle Informazioni (SGSI).
- Principi, requisiti per l'istituzione, attuazione, mantenimento e miglioramento continuo di un SGSI.
- Ciclo PDCA (Plan-Do-Check-Act) applicato alla sicurezza delle informazioni.
- Valutazione e trattamento dei rischi.
- ISO/IEC 27002:
- Codice di pratica per i controlli di sicurezza delle informazioni.
- Elenco dettagliato di controlli di sicurezza (organizzativi, fisici, tecnologici) per implementare un SGSI.
- GDPR (Regolamento UE 2016/679 - General Data Protection Regulation):
- Principi di protezione dei dati personali (liceità, correttezza, trasparenza, limitazione delle finalità, minimizzazione dei dati, esattezza, limitazione della conservazione, integrità e riservatezza, accountability).
- Diritti degli interessati (accesso, rettifica, cancellazione, limitazione, portabilità, opposizione).
- Ruoli: Titolare del trattamento, Responsabile del trattamento, DPO (Data Protection Officer).
- Obblighi: valutazione d'impatto sulla protezione dei dati (DPIA), notifica di violazione dei dati (data breach).
- Sanzioni.
- ITIL (Information Technology Infrastructure Library - concetti base):
- Framework per la gestione dei servizi IT.
- Concetti chiave: servizio, valore, utilità, garanzia.
- Fasi del ciclo di vita del servizio (Service Strategy, Service Design, Service Transition, Service Operation, Continual Service Improvement).
- Processi chiave (es. gestione incidenti, gestione problemi, gestione cambiamenti, gestione rilasci, gestione della configurazione).
- SLA (Service Level Agreement).
- AgID (Agenzia per l'Italia Digitale): Linee guida sulla sicurezza informatica per la PA, misure minime di sicurezza.
- ISO/IEC 27001:
- Collegamenti logici: Strettamente legato a Sicurezza dei sistemi informatici e delle reti (applicazione pratica dei controlli), Normativa CAD (protezione dei dati della PA) e Metodologie di project e service management (ITIL come framework di gestione).
- Cosa fissare in memoria: I principi e la struttura di ISO 27001, i principi chiave del GDPR (liceità, minimizzazione, accountability, diritti degli interessati, ruoli), e i concetti fondamentali di ITIL (ciclo di vita del servizio, processi chiave, SLA).
Metodologie di agile project management
Questa macro-area si concentra sugli approcci agili alla gestione dei progetti software, che privilegiano la flessibilità, la collaborazione e il rilascio incrementale del valore. Sono sempre più adottate anche nella Pubblica Amministrazione per progetti IT.
- Concetti chiave:
- Manifesto Agile:
- Valori: Individui e interazioni più che processi e strumenti; Software funzionante più che documentazione esaustiva; Collaborazione del cliente più che negoziazione dei contratti; Rispondere al cambiamento più che seguire un piano.
- Principi: Soddisfazione del cliente, accogliere i cambiamenti, rilasci frequenti, collaborazione quotidiana, individui motivati, comunicazione faccia a faccia, software funzionante come misura di progresso, ritmo sostenibile, eccellenza tecnica, semplicità, team auto-organizzati, riflessione e adattamento.
- Scrum:
- Ruoli: Product Owner (massimizza il valore del prodotto), Scrum Master (facilita il team, rimuove impedimenti), Development Team (sviluppa l'incremento).
- Eventi (cerimonie): Sprint Planning, Daily Scrum, Sprint Review, Sprint Retrospective.
- Artefatti: Product Backlog (lista prioritaria dei requisiti), Sprint Backlog (elementi selezionati per lo sprint), Increment (prodotto potenzialmente rilasciabile).
- Concetto di Sprint (iterazione a tempo fisso).
- Kanban:
- Principi: visualizzare il flusso di lavoro, limitare il work-in-progress (WIP), gestire il flusso, rendere esplicite le politiche, migliorare collaborativamente.
- Board Kanban: colonne che rappresentano le fasi del flusso di lavoro.
- XP (Extreme Programming - cenni): Concetti base (pair programming, Test-Driven Development - TDD, refactoring, continuous integration).
- Concetti generali: Iterazione, incremento, feedback continuo, auto-organizzazione del team, adattamento al cambiamento.
- User Stories: Formato per la descrizione dei requisiti dal punto di vista dell'utente.
- Manifesto Agile:
- Collegamenti logici: Si integra con Metodologie di sviluppo e di test (implementazione agile del SDLC e dei test) e Metodologie di project e service management (come alternativa o complemento ai modelli tradizionali di gestione progetti).
- Cosa fissare in memoria: I 4 valori e i 12 principi del Manifesto Agile. I ruoli, gli eventi e gli artefatti di Scrum. I principi di Kanban e il concetto di WIP.
Metodologie di project e service management
Questa macro-area copre i principi generali di gestione dei progetti e dei servizi IT, fornendo un quadro strutturato per l'organizzazione, la pianificazione, l'esecuzione e il controllo delle attività IT, essenziale per erogare valore e raggiungere gli obiettivi della Pubblica Amministrazione.
- Concetti chiave:
- Project Management (concetti generali basati su PMBOK/PRINCE2):
- Definizione di progetto: sforzo temporaneo intrapreso per creare un prodotto, servizio o risultato unico.
- Fasi del ciclo di vita del progetto: avvio, pianificazione, esecuzione, monitoraggio e controllo, chiusura.
- Aree di conoscenza (PMBOK): gestione dell'integrazione, dello scope, dei tempi, dei costi, della qualità, delle risorse, delle comunicazioni, dei rischi, degli approvvigionamenti, degli stakeholder.
- Strumenti e tecniche: WBS (Work Breakdown Structure), diagramma di Gantt, PERT (Program Evaluation and Review Technique), analisi del percorso critico.
- Ruoli chiave: Project Manager, Sponsor, Team di progetto.
- Service Management (concetti generali basati su ITIL):
- Definizione di servizio: mezzo per erogare valore ai clienti facilitando il raggiungimento dei risultati desiderati, senza che il cliente debba sostenere costi e rischi specifici.
- Concetti chiave: valore, utilità, garanzia.
- Processi chiave (cenni):
- Gestione degli incidenti: ripristino rapido del servizio.
- Gestione dei problemi: identificazione e risoluzione delle cause radice degli incidenti.
- Gestione dei cambiamenti: controllo dei cambiamenti per minimizzare i rischi.
- Gestione dei rilasci e del deployment: pianificazione e controllo del rilascio di nuove versioni.
- Gestione della configurazione: mantenimento delle informazioni sugli asset IT.
- SLA (Service Level Agreement): accordo sui livelli di servizio tra fornitore e cliente.
- Gestione del rischio: Identificazione, analisi, pianificazione della risposta ai rischi.
- Gestione del cambiamento organizzativo: Processi per supportare le persone nell'adozione di nuovi sistemi o processi.
- Project Management (concetti generali basati su PMBOK/PRINCE2):
- Collegamenti logici: Complementare a Metodologie di agile project management (approcci tradizionali vs. agili). Si integra con Nozioni normative sicurezza IT (ITIL come framework per la gestione dei servizi, inclusa la sicurezza).
- Cosa fissare in memoria: Le fasi del ciclo di vita del progetto, le principali aree di conoscenza del Project Management, i concetti base di ITIL (servizio, SLA, gestione incidenti/problemi/cambiamenti), la differenza tra progetto e servizio.