Dipende da quale cappello normativo indossi. Il GDPR non usa la parola "obbligatoria", ma impone istruzioni a chiunque tratti dati (articolo 29) e misure adeguate (articolo 32): nelle istruttorie il Garante chiede regolarmente prova della formazione, e la sua assenza pesa come aggravante – le sanzioni vere. La NIS2 è esplicita: gli organi di gestione devono formarsi e promuovere formazione periodica al personale – chi rientra. I settori regolati (la finanza con DORA) hanno obblighi propri. In pratica: per quasi ogni azienda con dipendenti la risposta operativa è sì. Falla bene: breve, ricorrente, su casi veri – phishing e pagamenti – e le simulazioni come allenamento dichiarato, mai come trappola punitiva: l'obiettivo è che l'errore venga segnalato, non nascosto – è anche la spesa più efficiente.
La formazione sulla sicurezza informatica è obbligatoria per i dipendenti?
Hai una domanda specifica su questo tema?
Interroga direttamente il motore FabGPT-FAQ con risposta in tempo reale.