Art. 1 – ATTIVAZIONE
L’Università degli Studi Niccolò Cusano attiva, per l’Anno Accademico 2024/2025, il Corso di Perfezionamento e Aggiornamento Professionale in “Specialist in cybersecurity e legal compliance nella sanità digitale” afferente al Dipartimento di Scienze Politiche, Giuridiche e Sociologiche, di durata pari a 1000 h.
Agli iscritti che avranno superato le eventuali prove di verifica intermedie e la prova finale verrà rilasciato il Diploma di Corso di Perfezionamento e Aggiornamento Professionale in “Specialist in cybersecurity e legal compliance nella sanità digitale”.
Art. 2 – OBIETTIVI E MODALITÀ
Nel contesto attuale di una forte spinta verso la digitalizzazione anche nel settore della sanità, il Corso in “Specialist in cybersecurity e legal compliance nella sanità digitale” mira a formare nuovi professionisti nell’ambito della sanità pubblica e privata, tra i quali in particolare la figura del Data Protection Officer (RPD/DPO), che svolge anche un ruolo di sensibilizzazione dell’organizzazione e altre figure di consulenza con abilità in ambito cybersecurity. Pertanto, durante il corso verranno illustrati dei casi di studio e dei metodi di lavoro di tali figure, unendo la parte teorica di analisi della normativa agli aspetti pratici della professione. Accanto al RPD/DPO vi è la necessità impellente di formare altre figure di supporto privacy, inclusi i componenti dei gruppi di lavoro privacy e degli uffici dedicati. Gli specialisti privacy, che hanno compiti più o meno operativi all’interno delle Aziende Ospedaliere, Asl, ma anche all’interno di Ospedali e strutture sanitarie private accreditati o meno, hanno la necessità di acquisire conoscenze e competenze specifiche.
Per la figura del Data Protection Officer l’esperienza effettiva nel settore e la conoscenza approfondita della normativa sulla protezione dei dati applicata nel quotidiano, sono dei requisiti normativi necessari per ricoprire tale incarico unitamente all’obbligo di aggiornamento continuo. Analogamente, con l’aumento esponenziale di attacchi informatici, che sta colpendo in particolare il nostro Paese, non meno importanti appaiono la formazione e le nuove competenza delle figure tecniche IT, amministratori di sistema e impiegati informatici che necessitano di aggiornarsi e formarsi nell’ambito della sicurezza informatica e della cybersecurity. Infatti, un modulo rilevante sarà dedicato al ruolo di specialista di cybersecurity, modulo utile, sia per chi abbia una conoscenza base e la necessità di approfondire questo ambito, sia per chi abbia già acquisito una buona conoscenza di sicurezza informatica e di cybersecurity e abbia necessità di aggiornarsi sulle nuove tecniche e metodologie di attacco e difesa. Infine, per l’organizzazione dell’impresa pubblica e soprattutto privata, anche al fine di partecipare a bandi di gara, diventa sempre più importante dimostrare che i propri processi aziendali e i sistemi di gestione siano conformi agli standard internazionali con l’ottenimento di certificazioni riconosciute sul mercato, sia in base agli standard ISO che in base agli altri standard di settore. A tale tema, anch’esso di estrema rilevanza, è stato dedicato un intero modulo, coinvolgendo docenti con esperienza internazionale e altamente qualificati.
Art. 3 – DESTINATARI E AMMISSIONE
Il Corso è rivolto a tutti i diplomati e ai laureati in tutte le discipline del nuovo e vecchio ordinamento (ex art. 6 comma 2 lettera c della legge 341/90).
I candidati in possesso di titolo di studio straniero non preventivamente dichiarato equipollente da parte di una autorità accademica italiana, potranno chiedere al Comitato Scientifico il riconoscimento del titolo ai soli limitati fini dell’iscrizione al Corso. Il titolo di studio straniero dovrà essere corredato da traduzione ufficiale in lingua italiana, legalizzazione e dichiarazione di valore a cura delle Rappresentanze diplomatiche italiane nel Paese in cui il titolo è stato conseguito.
I cittadini e le cittadine extracomunitari/e residenti all’estero devono rispettare le disposizioni interministeriali contenute nella circolare “Procedure per l’ingresso, il soggiorno e l’immatricolazione degli studenti stranieri/internazionali”. Coloro che devono ottenere il visto di studio devono presentare domanda di pre-iscrizione online su: https://www.universitaly.it/ e inviare segnalazione di avvenuto inoltro: orientamentointernazionale@unicusano.it.
I candidati sono ammessi con riserva previo accertamento dei requisiti previsti dal bando.
I titoli di ammissione devono essere posseduti alla data di scadenza del termine utile per la presentazione per le domande di ammissione
Art. 4 – DURATA, ORGANIZZAZIONE DIDATTICA, VERIFICHE E PROVA FINALE
Il Corso ha durata annuale pari a 1000 ore di impegno complessivo per il corsista, corrispondenti a 40 cfu e sarà articolato in:
- lezioni video e materiale fad appositamente predisposto;
- congruo numero di ore destinate all’auto-apprendimento, allo studio individuale e domestico;
- eventuali verifiche intermedie;
Tutti coloro che risulteranno regolarmente iscritti al Corso dovranno sostenere un esame finale che accerti il conseguimento degli obiettivi proposti, presso la sede dell’Università sita in Roma – Via Don Carlo Gnocchi 3.
Art. 5 – ORDINAMENTO DIDATTICO
Il percorso del Corso prevede i seguenti insegnamenti così articolati:
SSD | DISCIPLINE | DOCENTE | CFU | ORE |
---|---|---|---|---|
ING-INF/05 | LA GESTIONE DELL’INNOVAZIONE DIGITALE IN SANITÀ
|
Fabio Miraglia Riccardo Abeti Mauro Alovisio Pinuccia Carena |
8 | 200 |
IUS/01 IUS/14 IUS/10 |
GDPR IN AMBITO SANITARIO – ANALISI DELLE FONTI E ADEMPIMENTI
|
Fabio Di Resta Mauro Alovisio Giovanni Grassucci |
6 | 150 |
IUS/01 IUS/14 IUS/10 |
GDPR IN AMBITO SANITARIO – DISCIPLINA SETTORIALE
|
Silvano Sacchi Alessandra Gaetano Chiara Bellosono |
6 | 150 |
ING-INF/05 IUS/10 |
CYBERSECURITY IN AMBITO SANITARIO
|
Fabio Di Resta Antonio Mauro Gianluca Savino Maurizio Pastore |
9 | 225 |
ING-INF/05 |
SISTEMI DI GESTIONE E LE CERTIFICAZIONI: INFORMATION SECUIRTY E IL MODELLO DI GESTIONE E CONTROLLO
|
Fabrizio Cirilli Riccardo Abeti |
8 | 200 |
Tesi finale | 3 | 75 | ||
TOTALE | 40 | 1000 |
Nell’insieme l’attività formativa prevede 40 CFU crediti complessivi.
Coordinazione scientifica: Avv. Di Resta
Corpo docente
Dott. Mauro Alovisio, avvocato. È il coordinatore del corso di perfezionamento in materia di GDPR dell’Università degli Studi di Torino, professore a contratto presso Università Statale di Milano, già componente del Comitato Etico interaziendale Città della Salute e della Scienza, Ospedale Mauriziano e Asl Città di Torino, autore di pubblicazioni e articoli in materia di informatica giuridica, GDPR e videosorveglianza e formatore
Dott. Fabio Miraglia, imprenditore e docente di economia e innovazione sanitaria presso Università La Sapienza di Roma. Fondatore e Presidente di C.H.I.CO Cluster of Health Innovation and Community, Cluster della Salute della Regione Lazio, Roma. Fondatore e CEO di LifeSeeder spa. Presidente GIOMI RSA (Italia), Giomi Deutschland (Germania) e Tong Ren Tang Giomi Srl (Cina). Past President Consorzio Tecnopolo di Castel Romano, Past President Unindustria Latina e Vice Presidente di Unindustria – Unione degli industriali e delle imprese Roma Frosinone Latina Rieti Viterbo fino al settembre 2016, Past President della Commissione E-Health UEPH (European Association private hospital).
Avv. Riccardo Abeti, laureato in giurisprudenza nel 1999 e avvocato dal 2002, si occupa di diritto dell’informatica. Sin dagli esordi ha coniugato le conoscenze giuridiche con le nozioni gestionali/organizzative, offrendo un nuovo tipo di approccio alle materie della protezione dei dati, della cybersecurity e della responsabilità amministrativa delle società (c.d. 231). Nel corso dell’esperienza ultraventennale ha affrontato e condotto a compimento centinaia di progetti. L’esperienza maturata spazia su ambiti differenti ma dal 2006 ha assunto una peculiarità nell’applicazione della normativa in materia di protezione dei dati nell’ambito sanitario. Docente da circa un decennio per università pubbliche e private ma anche per enti di formazione. Dal 2008 è Presidente della Commissione “New Technology, Personal Data and Communication Law” dell’Unione Avvocati Europei, con la quale ha organizzato importanti eventi di respiro nazionale e internazionale. È attualmente Responsabile della Protezione dei Dati (aka Data Protection Officer) di importanti realtà in ambito e-health, system integration e petrolifero nonché consulente per alcune multinazionali.
Dott. Fabrizio Cirilli, dal 1983 svolge attività di consulenza, audit, assessment e formazione nelle tematiche di: IT service management, information security, risk management, incident handling, business continuity, disaster recovery, security supply chain, IT/OT cybersecurity, security awareness. È certificato come lead auditor professionista in registri nazionali ed internazionali. Opera con organismi di certificazione a livello nazionale ed internazionale in qualità di lead auditor nel settore ICT sin dal 1995. È progettista e docente dei corsi registrati di qualifica per erogati anche per università pubbliche e private. Dal 2004 è membro del Comitato ISO e UNINFO per gli standard della sicurezza delle informazioni.
Dott.ssa Pinuccia Carena, laureata in matematica nel 1989, è analista dirigente in sanità dal 1992. Si è occupata, sia nella propria Azienda sia in diverse consulenze, oltre che di informatica, anche di Controllo di Gestione (per cui è stata Responsabile della Struttura Complessa Aziendale) e di Valutazione dei Dirigenti (è componente di Organismi Indipendenti di Valutazione ed è iscritta all’albo nazionale). Negli ultimi anni è stata anche Data Protection Officer in diverse Aziende sanitarie. Da circa 20 anni è docente a contratto sia dell’Università di Torino sia dell’Università del Piemonte Orientale in corsi di informatica, sistemi informativi e management sanitario; sulle medesime materie ha anche svolto docenza in diversi corsi professionali e Master di specializzazione. È attualmente Responsabile della Struttura Complessa Innovazione e Sicurezza Informatica e Ciclo della Performance in ASLCN1
Avv. Antonio Mauro, avvocato, lavora presso Università, è il coordinatore del corso di perfezionamento in materia di GDPR dell’Università degli Studi di Torino, professore a contratto presso l’Università Statale di Milano, già componente del Comitato Etico interaziendale Città della Salute e della Scienza, Ospedale Mauriziano e Asl Città di Torino, autore di pubblicazioni e articoli in materia di informatica giuridica, GDPR e videosorveglianza e formatore
Dott. Gianluca Savino, avvocato, in servizio come Funzionario, Area Direttiva, presso il Garante per la protezione dei dati personali. Cultore della materia nell’insegnamento di Cybersecurity e protezione dei dati personali presso la facoltà di Giurisprudenza dell’Università degli studi di Roma Niccolò Cusano. Docente di Master universitari presso il dipartimento di Giurisprudenza dell’Università Niccolò Cusano di Roma
Autore di pubblicazioni scientifiche in materia di protezione dati e relatore in corsi di formazione e seminari di approfondimento sui temi del diritto della privacy, diritto civile, commerciale e del lavoro, per importanti enti pubblici e privati. Componente consiglio direttivo di importanti associazioni professionali
Dott. Maurizio Pastore, ingegnere elettronico ed esperto di sicurezza informatica e privacy, possiede una consolidata esperienza in materia di protezione dei dati personali per conto di Organismi Sanitari pubblici (Aziende Sanitarie / Ospedaliere), Pubbliche Amministrazioni Locali (Regioni, Province, Città Metropolitane, Unione di Comuni, Comuni), Enti del terzo settore, Aziende. È il coordinatore del Centro di Competenza sul GDPR di Liguria Digitale e in tale veste segue tutte le attività Privacy per i clienti e per Liguria Digitale stessa.
Segue attualmente per conto di Alisa (coordinatrice delle ASL/AO Liguri) le problematiche NIS e Privacy seguendo anche attività di Titolarità di 5 ASL, IRCCS S.Martino, IRCCS Gaslini, AO Galliera, Ospedale Evangelico Internazionale. Ha coordinato le attività di valutazione del rischio cyber dei sistemi esterni per l’Ospedale Evangelico Internazionale; ASL 3 Genovese; ARPAL, AOU S.Martino di Genova. Dal 2016 ha seguito l’adeguamento al GDPR di Liguria Digitale, Regione Liguria, Filse e sue partecipate, Azienda In Liguria, le 4 ARTE della Liguria, la Città metropolitana di Genova, di alcune partecipate del comune di Genova (Genova Parcheggi, Fulgis).
Dal 2017 Product Manager Applicazione Privacy Web e servizi GDPR
Avv. Silvano Sacchi, dopo il conseguimento del titolo di avvocato, ottiene la laurea in Economia e Commercio presso l’università di Bergamo ed in seguito il diploma di master universitario di secondo livello in ambito privacy presso l’Università Niccolò Cusano di Roma. Svolge attività di consulenza alle imprese in ambito di compliance, attuazione di modelli ex D. Lgs. 231/01, data protection e privacy. Collabora, a decorrere dal 2018, con lo studio Di Resta Lawyers e ricopre attualmente la posizione di Responsabile della protezione dei dati personali (Data Protection Officer) in entità impegnate nella gestione di software per la gestione aziendale. È docente universitario a contratto nei Master di II livello in “I nuovi professionisti privacy; il responsabile della protezione dei dati personali e i privacy specialist” e “Specialista in cybersecurity, digital forensics e data protection” presso l’Università Niccolò Cusano di Roma dal 2022. È autore di diverse pubblicazioni in ambito privacy e data protection e, dal 2022, cultore della materia in cybersecurity e protezione dei dati presso la facoltà di giurisprudenza dell’Università Niccolò Cusano di Roma.
Avv. Giovanni Grassucci, Avvocato, laureatosi nel 2008 presso la “LUISS Guido Carli – Libera Università degli Studi Sociali di Roma”, discutendo una tesi specialistica sulla Tutela Penale del Domicilio Informatico, si specializza nel 2010 nella Professione Legale presso la Scuola di Specializzazione de “La Sapienza di Roma”. Dal 2018 collabora con lo Studio Di Resta Lawyers nella tutela anche giudiziale in ambito protezione dei dati nei diversi settori, redazione e gestione dei Modelli 231
Dott.ssa Alessandra Gaetano, consulente e formatore aziendale in ambito di sistemi di gestione per la protezione dei dati personali. Da oltre 20 anni, ha maturato esperienza professionale in società di servizi, che offrono consulenza e formazione nel settore della privacy, della sicurezza nei luoghi di lavoro, dei sistemi di gestione retti da normative volontarie. In tali realtà ha ricoperto altresì la carica di amministratore unico, responsabile del personale e di progetto, con funzione di coordinamento risorse umane e monitoraggio qualità, per le commesse sviluppate a favore di enti pubblici articolati. Ricopre l’incarico di RPD/DPO in diversi contesti organizzativi, distribuiti su tutto il territorio nazionale, con particolare riguardo al settore sanitario, presso aziende pubbliche complesse (quali ASL, aziende ospedaliere, aziende ospedaliere universitarie) e il settore degli Enti locali, con riferimento ai comuni. È stato componente del Tavolo di Coordinamento dei DPO/RPD della Sanità Piemontese. E’, inoltre, componente del Tavolo di Supporto Regionale Piemontese per le attività di organizzazione per la ricerca sanitaria e biomedica nelle ASR Programma di miglioramento e coordinamento regionale per la gestione amministrativa delle sperimentazioni cliniche e attività di ricerca. È in possesso della certificazione in base alla norma UNI 11697:2017 per il profilo professionale di responsabile della protezione dati. È autrice del “Caso studio in ambito sanitario: organizzazione complessa relativa ad Azienda Sanitaria Locale” per il Manuale “Privacy, Data Protection e Cybersecurity” – autore Fabio Di Resta, con prefazione di Franco Pizzetti, già Presidente del Garante per la Protezione dei Dati Personali, ottobre 2021, DUEPUNTOZERO editore.
Dott.ssa Chiara Bellosono, responsabile della protezione dei dati e consulente legale per imprese e Pubbliche Amministrazioni, con rilevante esperienza in ambito di Sviluppo software, Sanità, Telecomunicazioni.
Docente a contratto in diritto alla protezione dei dati personali e cybersecurity per aziende e Università. Coordinatrice del Comitato scientifico del Centro Studi di Informatica Giuridica (CSIG) di Ivrea – Torino.”
Art. 6 – DOMANDA DI ISCRIZIONE
L’iscrizione si intende perfezionata e produttiva di effetti con l’acquisizione della relativa domanda da parte dell’Università Niccolò Cusano. La domanda di iscrizione deve essere compilata telematicamente sul sito istituzionale dell’Università alla pagina www.unicusano.it. La compilazione telematica della domanda di immatricolazione sarà siglata dallo studente con la Firma Elettronica avanzata (FEA). In tal modo, l’iscrizione sarà immediatamente acquisita dall’Università Niccolò Cusano evitando la stampa e la spedizione del modulo cartaceo.
Alla domanda di iscrizione, compilata telematicamente sul sito www.unicusano.it, i candidati dovranno allegare/produrre i seguenti documenti:
- copia di un documento di identità personale in corso di validità;
- copia del Codice Fiscale;
I cittadini non comunitari residenti all’estero potranno presentare la domanda tramite le Rappresentanze diplomatiche italiane competenti per territorio che, a loro volta, le provvederanno ad inviarle all’Università allegando il titolo di studio straniero corredato di traduzione ufficiale in lingua italiana, legalizzazione e dichiarazione di valore.
Oltre alla suddetta documentazione, i cittadini non comunitari residenti all’estero, dovranno presentare alla Segreteria Generale il permesso di soggiorno rilasciato dalla Questura in unica soluzione per il periodo di almeno un anno; i cittadini non comunitari residenti in Italia dovranno presentare il permesso di soggiorno rilasciato per uno dei motivi indicati all’articolo 39, quinto comma, del D.L.vo n. 286 del 25.7.1998 (ossia per lavoro autonomo, lavoro subordinato, per motivi familiari, per asilo politico, per asilo umanitario, o per motivi religiosi).
Art.7 – QUOTA DI ISCRIZIONE
Il costo annuo del Corso è di € 1.800,00 (milleottocento/00), oltre marca da bollo da 16 euro (assolta virtualmente – autorizzazione n. 1488/2022, con addebito sulla 1° rata).
Il pagamento verrà corrisposto in quattro rate mensili e consecutive di pari importo di cui la prima all’atto dell’iscrizione, ciascuna pari ad € 450,00 (quattrocentocinquanta/00) da corrispondersi a mezzo addebito diretto in conto.
Il mancato pagamento delle rate comporta la sospensione dell’accesso alla piattaforma e-learning e la non ammissione agli esami di profitto e all’esame finale di tesi.
In caso di omesso o ritardato pagamento della quota di iscrizione o delle singole rate, l’ateneo potrà agire nelle competenti sedi per il recupero del credito.
Le misure di ulteriori contributi o diritti di segreteria dovute all’università per prestazioni diverse sono elencate nella tabella pubblicata sul sito internet www.unicusano.it. al seguente link https://www.unicusano.it/retta-annuale-e-diritti-di-segreteria/diritti-di-segreteria .
Art. 8 – SCONTI E AGEVOLAZIONI
È prevista una quota d’iscrizione ridotta, pari a € 1.600,00 (milleseicento/00) per le seguenti categorie:
- Iscritti ai Corsi di laurea Unicusano
- Laureati Unicusano
- Avvocati iscritti all’Ordine
- Dipendenti della Pubblica Amministrazione
- Ingegneri iscritti all’Ordine
Il versamento della quota d’iscrizione, suddiviso in quattro rate, ciascuna di importo pari ad € 400,00 (quattrocento/00), dovrà essere versata secondo la modalità descritta all’art. 7.
Per poter usufruire della suddetta agevolazione è necessario allegare alla domanda d’iscrizione opportuna certificazione/autocertificazione attestante l’appartenenza alla categoria beneficiaria dell’agevolazione economica.
In caso di falsa o mendace certificazione/autocertificazione attestante l’appartenenza alla categoria beneficiaria dell’agevolazione economica, l’iscrizione sarà comunque da intendersi valida e l’importo da versare/integrare sarà quello del normale costo base.
Art. 9 – SCADENZE
Il termine ultimo per la raccolta delle iscrizioni è il 30/11/2024, salvo proroghe.
Art. 10 – CONDIZIONI
Ai fini dell’iscrizione, il candidato dichiara di aver letto i termini del bando e di essere stato edotto circa il regolamento Master e Corsi di Perfezionamento e aggiornamento professionale di questa Università consultabile al seguente link: https://www.unicusano.it/images/pdf/DocumentiUfficiali/REGOLAMENTI_DIDATTICA/Regolamento_MASTER.pdf
Codice Bando 2109