Capacità logico-deduttiva e di ragionamento critico-verbale
- Argomenti chiave: Sillogismi categorici e ipotetici, deduzioni logiche, serie numeriche e alfabetiche, relazioni di parentela, problemi di ordinamento e distribuzione, comprensione del testo (individuazione di tesi, argomentazioni, inferenze implicite), analogie verbali, sinonimi e contrari, individuazione di elementi intrusi.
- Riferimenti normativi: Non direttamente applicabili. La capacità di analisi critica e logica è una competenza trasversale fondamentale per l'applicazione di qualsiasi normativa e per il corretto svolgimento delle funzioni pubbliche (Art. 97 Costituzione - buon andamento e imparzialità).
- Istituti che escono più spesso ai quiz: Sillogismi (tutti/alcuni/nessuno), problemi di logica relazionale (es. "chi è il più alto?"), serie numeriche con progressioni aritmetiche/geometriche/miste, quesiti di comprensione del testo con domande su conclusioni implicite o esplicite.
- Errori tipici da evitare: Affrettare la lettura del quesito e delle opzioni, non considerare tutte le premesse fornite, cadere nelle trappole dei distrattori che sembrano plausibili ma non sono logicamente derivabili, interpretare soggettivamente il testo anziché attenersi ai fatti presentati.
Quiz situazionali
- Argomenti chiave: Valutazione di scenari lavorativi tipici della Pubblica Amministrazione, scelta dell'azione più appropriata in base a principi etici, deontologici e organizzativi. Competenze trasversali valutate: problem solving, comunicazione efficace, lavoro di squadra, gestione dello stress, orientamento al risultato, proattività, integrità, rispetto delle procedure.
- Riferimenti normativi:
- D.P.R. 62/2013: Codice di Comportamento dei dipendenti pubblici (Art. 2-16).
- Art. 97 Costituzione: Principi di buon andamento e imparzialità dell'amministrazione.
- L. 241/1990: Principi dell'attività amministrativa (trasparenza, partecipazione, efficacia, efficienza).
- D.Lgs. 33/2013: Trasparenza dell'attività amministrativa.
- Istituti che escono più spesso ai quiz: Conflitti tra colleghi o con superiori, gestione di scadenze urgenti e priorità, rapporto con l'utenza (cittadini/imprese), segnalazione di illeciti o inefficienze, gestione di errori propri o altrui, situazioni di stress o pressione, necessità di aggiornamento professionale.
- Errori tipici da evitare: Risposte estreme (troppo aggressive o troppo passive), ignorare le procedure interne o le gerarchie, non considerare l'impatto delle proprie azioni sul team o sull'organizzazione, privilegiare l'interesse personale su quello pubblico, non dimostrare proattività, responsabilità o orientamento al servizio.
Fondamenti di informatica, architettura dei sistemi di calcolo e loro sicurezza
- Argomenti chiave:
- Architettura Hardware: Componenti principali (CPU, RAM, ROM, bus, periferiche di I/O), architettura di Von Neumann e Harvard, gerarchia di memoria (cache, RAM, storage di massa).
- Sistemi Operativi: Funzioni (gestione processi, memoria, file system, I/O), tipi (monoutente/multiutente, monoprogrammazione/multiprogrammazione), concetti di kernel e shell.
- Rappresentazione dei Dati: Sistemi di numerazione (binario, ottale, esadecimale), conversioni, codifica dei caratteri (ASCII, Unicode), rappresentazione di immagini e suoni.
- Algoritmi e Programmazione: Concetti di algoritmo, pseudocodice, diagrammi di flusso, complessità computazionale (cenni).
- Virtualizzazione e Cloud Computing: Concetti base di virtualizzazione (macchine virtuali, hypervisor), modelli di servizio cloud (IaaS, PaaS, SaaS), modelli di deployment (pubblico, privato, ibrido).
- Riferimenti normativi: Non direttamente normati, ma la comprensione di questi fondamenti è presupposto per l'applicazione delle normative sulla sicurezza e digitalizzazione della PA.
- D.Lgs. 82/2005 (CAD): Art. 12 (Principi generali per l'uso delle tecnologie dell'informazione e della comunicazione).
- Misure Minime di Sicurezza ICT per le PA (Circolare AgID n. 2/2017 e successive integrazioni): Richiedono una configurazione sicura dei sistemi operativi e hardware.
- Istituti che escono più spesso ai quiz: Funzioni e caratteristiche della CPU, differenze tra RAM e ROM, tipi di memoria e loro velocità, funzioni del sistema operativo, conversioni tra basi numeriche, concetti di IaaS/PaaS/SaaS.
- Errori tipici da evitare: Confondere le funzioni dei diversi componenti hardware, non comprendere la gerarchia e le caratteristiche delle memorie, errori nelle conversioni numeriche, non distinguere tra software di sistema e applicativo, confondere i modelli di servizio cloud.
Applicazioni, gestione e sicurezza dei dati
- Argomenti chiave:
- Database Relazionali e SQL: Modello relazionale (tabelle, chiavi primarie/esterne, relazioni 1:1, 1:N, N:M), normalizzazione (1NF, 2NF, 3NF, BCNF), linguaggio SQL (DDL: CREATE, ALTER, DROP; DML: SELECT, INSERT, UPDATE, DELETE; DCL: GRANT, REVOKE; TCL: COMMIT, ROLLBACK), JOIN, GROUP BY, HAVING, subquery.
- Gestione Dati: Concetti di Data Warehousing, Business Intelligence (cenni), Big Data (le 3 V: Volume, Velocità, Varietà), ETL (Extract, Transform, Load).
- Sicurezza dei Dati: Principi di riservatezza, integrità, disponibilità (CIA Triad) applicati ai dati. Backup e recovery, cifratura dei dati (a riposo e in transito), mascheramento e anonimizzazione.
- Riferimenti normativi:
- Regolamento UE 2016/679 (GDPR):
- Art. 5: Principi applicabili al trattamento di dati personali.
- Art. 6: Liceità del trattamento.
- Art. 12-22: Diritti dell'interessato.
- Art. 24: Responsabilità del titolare del trattamento.
- Art. 25: Protezione dei dati fin dalla progettazione e per impostazione predefinita (Privacy by Design/Default).
- Art. 32: Sicurezza del trattamento (misure tecniche e organizzative).
- Art. 33-34: Notifica e comunicazione di una violazione dei dati personali (Data Breach).
- Art. 35: Valutazione d'impatto sulla protezione dei dati (DPIA).
- Art. 37: Designazione del Responsabile della Protezione dei Dati (DPO).
- D.Lgs. 196/2003 e D.Lgs. 101/2018: Codice in materia di protezione dei dati personali e norme di adeguamento al GDPR.
- D.Lgs. 82/2005 (CAD):
- Art. 40-41: Formazione e validità del documento informatico, firme elettroniche.
- Art. 43: Formazione, gestione e conservazione dei documenti informatici.
- Art. 50-51: Sicurezza dei sistemi e dei dati, audit di sicurezza.
- Misure Minime di Sicurezza ICT per le PA (Circolare AgID n. 2/2017 e successive integrazioni): Requisiti specifici per la protezione dei dati e dei sistemi informatici della PA.
- Regolamento UE 2016/679 (GDPR):
- Istituti che escono più spesso ai quiz: Clausole SQL complesse (JOIN, GROUP BY, HAVING, subquery), concetti di normalizzazione, ruoli e responsabilità nel GDPR (Titolare, Responsabile, DPO), principi del GDPR (liceità, minimizzazione, integrità e riservatezza), gestione del data breach, firme elettroniche nel CAD.
- Errori tipici da evitare: Confondere DDL con DML, errori di sintassi SQL, non distinguere tra Titolare e Responsabile del trattamento, sottovalutare l'importanza della DPIA, non conoscere le Misure Minime AgID, confondere cifratura con hashing.
Logica
- Argomenti chiave: Proposizioni, connettivi logici (negazione, congiunzione, disgiunzione inclusiva/esclusiva, implicazione, doppia implicazione), tavole di verità, equivalenze logiche, quantificatori (universale "per ogni", esistenziale "esiste"), deduzioni formali, teoria degli insiemi (unione, intersezione, differenza, complemento, sottoinsieme, potenza).
- Riferimenti normativi: Non applicabili.
- Istituti che escono più spesso ai quiz: Valutazione di espressioni logiche complesse, costruzione di tavole di verità, dimostrazione di equivalenze logiche (es. leggi di De Morgan), problemi con insiemi e diagrammi di Venn, applicazione dei quantificatori.
- Errori tipici da evitare: Errori nella costruzione delle tavole di verità (specialmente per l'implicazione materiale), confusione tra "o" inclusivo ed esclusivo, errori nell'applicazione dei quantificatori, non comprendere la differenza tra condizione necessaria e sufficiente.
Reti informatiche e applicazioni criptografiche
- Argomenti chiave:
- Reti Informatiche: Modelli OSI (7 livelli) e TCP/IP (4/5 livelli), protocolli principali (IP, TCP, UDP, HTTP, HTTPS, FTP, DNS, SMTP, POP3, IMAP, SSH), topologie di rete (bus, anello, stella, mesh), dispositivi di rete (router, switch, firewall, access point, bridge), indirizzamento IP (IPv4, IPv6, classi, subnetting, NAT), concetti di LAN/WAN/MAN, VLAN.
- Criptografia: Crittografia simmetrica (AES, DES, 3DES) e asimmetrica (RSA, Diffie-Hellman), funzioni hash (MD5, SHA-1, SHA-256, SHA-3), firme digitali, certificati digitali X.509, PKI (Public Key Infrastructure), protocolli sicuri (SSL/TLS, IPsec, VPN).
- Riferimenti normativi:
- D.Lgs. 82/2005 (CAD):
- Art. 20-24: Disciplina del documento informatico, firma elettronica qualificata e digitale, validità temporale.
- Art. 50-51: Sicurezza dei sistemi e dei dati, audit di sicurezza.
- Regolamento UE 910/2014 (eIDAS): Servizi fiduciari e mezzi di identificazione elettronica per le transazioni elettroniche nel mercato interno.
- Misure Minime di Sicurezza ICT per le PA (Circolare AgID n. 2/2017 e successive integrazioni): Requisiti di sicurezza per le reti, le comunicazioni e l'uso di crittografia.
- D.Lgs. 82/2005 (CAD):
- Istituti che escono più spesso ai quiz: Differenze tra TCP e UDP, funzionamento dei livelli OSI/TCP-IP, calcolo di subnet mask e indirizzi di rete/broadcast, principi della crittografia asimmetrica, funzionamento della firma digitale e della PKI, protocolli di rete e le loro porte standard.
- Errori tipici da evitare: Confondere i livelli OSI o i protocolli associati, errori nel subnetting, non distinguere tra crittografia simmetrica e asimmetrica, non comprendere il ruolo della PKI e dei certificati digitali, confondere hash con cifratura.
Cybersicurezza
- Argomenti chiave:
- Principi di Sicurezza: Riservatezza, Integrità, Disponibilità (CIA Triad), autenticazione, autorizzazione, non ripudio.
- Minacce e Attacchi: Malware (virus, worm, trojan, ransomware, spyware, rootkit), phishing, spear phishing, DDoS (Distributed Denial of Service), SQL injection, Cross-Site Scripting (XSS), social engineering, Advanced Persistent Threats (APT), attacchi Man-in-the-Middle.
- Contromisure e Strumenti: Firewall (packet filtering, stateful, proxy), IDS (Intrusion Detection System) e IPS (Intrusion Prevention System), antivirus/antimalware, SIEM (Security Information and Event Management), VPN (Virtual Private Network), hardening dei sistemi, patch management, gestione delle identità e degli accessi (IAM), sicurezza delle applicazioni web, penetration testing, vulnerability assessment.
- Standard e Framework: ISO/IEC 27001 (Sistema di Gestione della Sicurezza delle Informazioni - SGSI), NIST Cybersecurity Framework (CSF).
- Riferimenti normativi:
- Regolamento UE 2016/679 (GDPR): Art. 32 (Sicurezza del trattamento), Art. 33-34 (Notifica e comunicazione di una violazione dei dati personali).
- D.Lgs. 196/2003 e D.Lgs. 101/2018: Misure di sicurezza per il trattamento dei dati personali.
- D.Lgs. 82/2005 (CAD): Art. 50-51 (Sicurezza dei sistemi e dei dati, audit di sicurezza).
- Misure Minime di Sicurezza ICT per le PA (Circolare AgID n. 2/2017 e successive integrazioni): Requisiti specifici per la protezione dei sistemi e dati della PA.
- Direttiva NIS (Direttiva UE 2016/1148) e D.Lgs. 65/2018: Sicurezza delle reti e dei sistemi informativi per operatori di servizi essenziali e fornitori di servizi digitali.
- Istituti che escono più spesso ai quiz: Tipologie di attacchi e loro mitigazione, principi di sicurezza (CIA Triad), differenza tra IDS e IPS, fasi di implementazione di un SGSI (ISO 27001), funzioni del NIST CSF, gestione degli incidenti di sicurezza, concetti di autenticazione a più fattori.
- Errori tipici da evitare: Confondere le diverse tipologie di malware, non comprendere la differenza tra autenticazione e autorizzazione, sottovalutare l'importanza della formazione degli utenti, non conoscere le Misure Minime AgID o i principi fondamentali di ISO 27001/NIST CSF.
Lingua inglese
- Argomenti chiave:
- Grammatica: Tempi verbali (present simple/continuous, past simple/continuous, present perfect, future forms), condizionali (zero, first, second), forma passiva, preposizioni di tempo/luogo/movimento, articoli, pronomi (personali, possessivi, riflessivi, relativi), avverbi di frequenza/modo/tempo, comparativi e superlativi, modali (can, could, may, might, must, should, would).
- Vocabolario: Lessico generale di livello B1, vocabolario tecnico-informatico di base (es. hardware, software, network, data, security, cloud, programming).
- Comprensione del Testo: Lettura e comprensione di brevi testi (email, articoli di giornale, istruzioni tecniche, descrizioni di processi), individuazione di informazioni specifiche, inferenze.
- Riferimenti normativi: Non applicabili. Il livello B1 è definito dal Quadro Comune Europeo di Riferimento per la conoscenza delle Lingue (QCER).
- Istituti che escono più spesso ai quiz: Completamento di frasi con il tempo verbale o il modale corretto, scelta del sinonimo/contrario o del termine più appropriato nel contesto, comprensione di testi tecnici semplici con domande a scelta multipla su dettagli o idee principali, riordino di frasi o paragrafi.
- Errori tipici da evitare: Errori grammaticali comuni (es. uso di "much/many", "few/a few", "make/do"), confusione tra parole simili (es. "affect/effect", "lose/loose"), non leggere attentamente il testo per la comprensione, traduzione letterale dall'italiano.
Linguaggi di programmazione e sviluppo web
- Argomenti chiave:
- Concetti di Programmazione: Variabili, tipi di dato, operatori, strutture di controllo (if/else, switch, cicli for/while), funzioni/metodi, programmazione orientata agli oggetti (OOP: classi, oggetti, ereditarietà, polimorfismo, incapsulamento - concetti base), algoritmi e strutture dati (array, liste, stack, code, alberi - concetti base).
- Sviluppo Web Frontend:
- HTML: Struttura di un documento, tag semantici (header, nav, main, footer, article, section), form, tabelle, elementi multimediali.
- CSS: Selettori (tag, class, id), proprietà (color, font, background, margin, padding, border), box model, layout (flexbox, grid - concetti base), responsive design (media queries).
- JavaScript: Manipolazione del DOM, gestione eventi, variabili, tipi di dato, funzioni, AJAX (concetti base per chiamate asincrone).
- Sviluppo Web Backend (concetti): Architetture client-server, concetti di server-side scripting (es. PHP, Python con Flask/Django, Node.js con Express, Java con Spring - non è richiesto un linguaggio specifico, ma i principi), API REST (risorse, metodi HTTP GET/POST/PUT/DELETE, statelessness).
- Riferimenti normativi:
- D.Lgs. 82/2005 (CAD):
- Art. 53: Siti web delle pubbliche amministrazioni (principi di usabilità, accessibilità, interoperabilità).
- Art. 68: Riuso di software e open source (obbligo per le PA di preferire software open source o riutilizzare software già sviluppato).
- L. 4/2004 (Legge Stanca) e D.P.C.M. 23/09/2020: Disposizioni per favorire l'accesso dei soggetti disabili agli strumenti informatici (accessibilità dei siti web e delle applicazioni mobili della PA).
- Misure Minime di Sicurezza ICT per le PA (Circolare AgID n. 2/2017 e successive integrazioni): Requisiti di sicurezza nello sviluppo software (Secure Software Development Lifecycle).
- D.Lgs. 82/2005 (CAD):
- Istituti che escono più spesso ai quiz: Sintassi base di HTML/CSS/JS, concetti di OOP (ereditarietà, polimorfismo), differenze tra linguaggi compilati e interpretati, principi di accessibilità web (Legge Stanca), concetti di riuso del software (CAD), funzionamento di un'API REST.
- Errori tipici da evitare: Confondere HTML con un linguaggio di programmazione, errori di sintassi CSS/JS, non comprendere i principi di accessibilità web, non distinguere tra frontend e backend, non conoscere i principi base dell'OOP.
Diritto Amministrativo
- Argomenti chiave:
- Principi dell'attività amministrativa: Legalità, imparzialità, buon andamento, trasparenza, pubblicità, efficacia, efficienza, proporzionalità, giusto procedimento.
- Procedimento amministrativo: Fasi (iniziativa, istruttoria, decisoria, integrativa dell'efficacia), termini per la conclusione, responsabile del procedimento (Art. 4-6 L. 241/90), comunicazione di avvio del procedimento (Art. 7-8 L. 241/90).
- Provvedimento amministrativo: Tipi (autorizzazioni, concessioni, licenze, ordinanze), requisiti di legittimità (forma, motivazione), efficacia ed esecutorietà, invalidità (nullità e annullabilità - Art. 21-septies, 21-octies L. 241/90).
- Accesso agli atti:
- Accesso documentale (L. 241/90): Diritto di accesso ai documenti amministrativi per la tutela di interessi giuridicamente rilevanti (Art. 22-28 L. 241/90).
- Accesso civico (D.Lgs. 33/2013): Semplice (Art. 5, co. 1) e generalizzato (FOIA - Art. 5, co. 2).
- Riferimenti normativi:
- Art. 97 Costituzione: Principi di buon andamento e imparzialità della Pubblica Amministrazione.
- L. 241/1990: Nuove norme in materia di procedimento amministrativo e di diritto di accesso ai documenti amministrativi (tutti gli articoli pertinenti al procedimento e all'accesso).
- D.Lgs. 33/2013: Riordino della disciplina riguardante il diritto di accesso civico e gli obblighi di pubblicità, trasparenza e diffusione di informazioni da parte delle pubbliche amministrazioni.
- Istituti che escono più spesso ai quiz: Fasi e termini del procedimento amministrativo, ruolo e compiti del responsabile del procedimento, differenza tra accesso documentale e accesso civico (semplice e generalizzato), vizi del provvedimento amministrativo (nullità vs. annullabilità), principi costituzionali dell'azione amministrativa.
- Errori tipici da evitare: Confondere i tipi di accesso e i relativi presupposti, non conoscere i termini per la conclusione del procedimento, non distinguere tra nullità e annullabilità di un atto, ignorare i principi fondamentali della L. 241/90 e del CAD.