Eseguire controlli di sicurezza informatica — scheda

IeFP tecnico informaticocompetenze tecnico professionali contenuto verificato

Scarica in PDF Adatta questa scheda al mio alunno

In breve: I controlli di sicurezza servono a verificare che dati e sistemi siano protetti. Si eseguono con procedure semplici e ripetibili.

Cosa sono i controlli di sicurezza

Un controllo di sicurezza è una verifica che facciamo su un computer o una rete. Serve a scoprire problemi prima che diventino danni reali.

Pensa a quando chiudi casa a chiave. Prima di uscire controlli la porta. Anche in informatica facciamo controlli simili sui sistemi.

Questi controlli proteggono tre cose importanti: i dati, i programmi e gli utenti. Senza controlli, un sistema può subire attacchi o perdere informazioni.

Come si eseguono i controlli

I controlli partono sempre da una lista scritta di cose da verificare. Si chiama checklist e aiuta a non dimenticare nulla.

Il primo passo è controllare gli accessi. Verifichiamo chi può entrare nel sistema e con quali permessi. Le password devono essere robuste e cambiate spesso.

Il secondo passo riguarda gli aggiornamenti. Un programma vecchio può avere difetti noti agli attaccanti. Quindi controlliamo che tutto sia aggiornato.

Il terzo passo è il controllo dei backup. Verifichiamo che le copie di sicurezza esistano e funzionino. Senza backup, un dato perso non torna più.

Infine si controllano i log, cioè i registri delle attività. Servono a vedere se qualcuno ha fatto azioni strane sul sistema.

Esempi pratici in laboratorio

Esempio 1: in azienda, ogni lunedì controlliamo che l'antivirus sia attivo su tutti i PC. Apriamo il pannello e verifichiamo la data dell'ultimo aggiornamento.

Esempio 2: controlliamo gli account utente. Cerchiamo profili di persone che non lavorano più qui. Se ne troviamo, vanno disattivati subito.

Esempio 3: proviamo a ripristinare un file dal backup. Se il file torna leggibile, il backup funziona davvero.

Esempio 4: leggiamo i log del firewall. Cerchiamo tentativi di accesso falliti ripetuti dallo stesso indirizzo. Possono indicare un attacco.

Ogni controllo va scritto su un report con data, esito e azioni svolte. Il report serve a chi farà i controlli dopo di noi.

Parole difficili

Riferimenti

Fonte

Scheda didattica verificata sull'obiettivo ob.iefp-tecnico-informatico.competenze-tecnico-professionali.cl3.sicurezza-informazione.02 — Norme generali e livelli essenziali delle prestazioni relativi al secondo ciclo del sistema educativo di istruzione e formazione. Verificata il 2026-06-09 sulla norma di riferimento.

Schede correlate

Questa scheda, su misura per il tuo alunno

Adiuvo la riscrive in automatico per il profilo del tuo alunno: frasi brevi, font ad alta leggibilità, parole difficili spiegate, anche audio e verifiche.

Adatta gratis