| Griglia delle competenze | MDPR06.1.E | | | |
| Rev. 0.0 | 24/04/2026 | | | | |
| | | | | | | | |
| | | | | | | | |
| Ultimo aggiornamento | | | | | | | | |
| | | | | | | | |
| | | | | | | | |
| Tipologia di competenze | Descrizione | | Livello competenza | Definizione |
| Soft skills | Competenze relative alle attitudini del personale a svolgere certe mansioni | | 1 | non competente |
| Trasversali | Competenze idonee al mantenimento del Sistema di Gestione e trasversali a tutti i sistemi certificati | | 2 | competente ma non autonomo o competenza di basso livello |
| ISO27001 - ISO9001 | Competenze specifiche necessarie al mantenimento dei Sistemi ISO27001 e relativo Annex A, ISO9001 | | 3 | competente e autonomo |
| GDPR | Competenze specifiche necessarie alla compliance al GDPR | | 4 | competente e capace di insegnare agli altri e aiutare chi è competente ma non autonomo |
| Competenze specifiche area business | Competenze specifiche necessarie all'erogazione dei servizi offerti dalle differenti aree di business | | | |
| | | | | | | | |
| Il livello di competenza della risorsa è in linea con la mansione e non necessita di formazione | | | |
| Il livello di competenza della risorsa è sufficiente ma richiede di essere esteso con attività formative | | | |
| Personale | Hard Skills specifici | | Attività migliormento |
| Competenze ISO27001 | Competenze ISO9001 | Competenze GDPR | | Obiettivi | Formazione |
| | | | | | |
| | | | | | |
| | | | | | |
| | | | | | |
| | | | | | |
| | | | | | |
| | | | | | |
| | | | | | |
| | | | | | |
| | | | | | |
| | | | | | |
| | | | | | |
| | | | | | |
| | | | | | |
| | | | | | |
| | | | | | |
| | | | | | |
| Nota | Competenze ISO27001 | Competenze ISO9001 | Competenze GDPR | | | |
| VA/PT | Progettazione e sviluppo prodotto/ servizio | Classificazione delle informazioni personali | | | |
| Risk Assessment | Conoscenza informazioni documentate | Gestione dei Data Breach | | | |
| Gestione degli incidenti di sicurezza | Soddisfazione del Cliente (rapporto Cliente-Fornitore) | Esecuzione DPIA | | | |
| Gestione sistemi applicativi | Monitoraggio performance | Conoscenza e comprensione del Regolamento GDPR | | | |
| Gestione reti infrastrutture | | Capacità di erogare formazione rispetto ai contenuti del Regolamento | | | |
| Gestione Asset | | | | | |
| Sicurezza fisica | | | | | |
| Gestione degli accessi e assegnazione privilegi | | | | | |
| Gestione backup e restore | | | | | |
| Gestione aggiornamenti e patching | | | | | |
| Gestione dei log | | | | | |