«Una di noi»: Andrea Bürgi
Le minacce informatiche sono in continua evoluzione e con esse anche i requisiti in materia di sicurezza delle informazioni. Grazie al suo background giuridico e alla sua passione per questo settore, Andrea ha trovato la sua strada in un ambito lavorativo stimolante e orientato al futuro. In qualità di responsabile della sicurezza delle informazioni e, a partire da agosto 2026, di responsabile del team Sicurezza delle informazioni (CISO) presso armasuisse, ci offre uno sguardo sulla sua quotidianità lavorativa e parla delle sfide che caratterizzano la sicurezza delle informazioni oggi e in futuro.
Joel Ess, Dipartimento Specialistico Comunicazione, Staff Strategico

- Nome: Andrea Bürgi
- Età: 38
- Funzione: Responsabile del team Sicurezza informatica / CISO / Vice responsabile del settore Sicurezza integrale (dal 01.08.2026)
- In armasuisse dal: gennaio 2025
Come si svolge una tua giornata lavorativa tipo e cosa la rende varia o stimolante?
La mia quotidianità lavorativa è molto varia. Tra i miei compiti rientra l’ulteriore sviluppo del nostro sistema di gestione della sicurezza delle informazioni (ISMS) secondo la norma ISO/IEC 27001. Ciò comprende, tra l’altro, la pianificazione e lo svolgimento di audit, la redazione di documenti di riferimento, nonché la sensibilizzazione e la consulenza ai collaboratori di armasuisse. Inoltre, mi occupo della gestione dei rischi e degli incidenti. Tengo d’occhio le nuove minacce, gli sviluppi tecnologici e le tendenze nel campo della sicurezza delle informazioni. Per questo motivo, non c’è un giorno uguale all’altro.
In che modo i diversi settori della sicurezza integrale (sicurezza delle informazioni, sicurezza degli oggetti e sicurezza sul lavoro) collaborano nella quotidianità?
I diversi settori della sicurezza integrale collaborano strettamente tra loro. Ad esempio, la sicurezza degli oggetti rappresenta un sotto-settore della sicurezza fisica. Quest’ultima, a sua volta, è una componente importante della norma ISO/IEC 27001. Nell’ambito degli audit interni, il team di sicurezza delle informazioni, in collaborazione con quello di sicurezza degli oggetti, può verificare se armasuisse rispetta i requisiti della norma ISO/IEC 27001 nelle sue diverse sedi.
In che modo armasuisse si prepara alle crisi o alle situazioni di emergenza affinché i processi importanti continuino a funzionare?
Secondo la norma ISO/IEC 27001, dobbiamo garantire la continuità operativa con piani di emergenza e di ripristino efficaci. Esercitazioni periodiche di crisi e di emergenza ci aiutano a testare questi piani e a migliorarli continuamente.
Chi si occupa di sicurezza dell’informazione lavora solitamente in una banca o in settori simili. Perché hai scelto armasuisse?
Già durante i miei studi di giurisprudenza mi era chiaro che avrei voluto lavorare nell’Amministrazione federale. Per questo mi sono specializzata in diritto della pubblica amministrazione. Dopo aver ricoperto incarichi presso la Procura federale e l’Ispettorato di polizia della città di Berna, ho lavorato inizialmente come giurista e oggi come responsabile della sicurezza delle informazioni presso armasuisse. A partire da agosto 2026 assumerò la direzione del team di sicurezza delle informazioni in qualità di CISO.
Sei una giurista. Perché oggi lavori come responsabile della sicurezza delle informazioni (ISBO) e, a partire da agosto 2026, come CISO presso armasuisse?
Non sono una giurista tipica. In origine provenivo dal settore delle scienze naturali, ma durante gli studi sono passata alla giurisprudenza. Già allora desideravo lavorare in un ambiente interdisciplinare che unisse diritto, informatica e tecnologia. Di conseguenza, mi sono specializzata sempre più nella protezione dei dati e nella sicurezza delle informazioni, fornendo consulenza ai miei colleghi non solo dal punto di vista giuridico, ma anche tecnico. Infine, ho conseguito un MAS in sicurezza informatica. Più mi occupavo di questo settore, più mi diventava chiaro che volevo lavorare in questo ambito presso la Confederazione.
Sei l’ideatrice di Captain Cyber e Captain Security. Qual è stato il motivo che ti ha spinto a dare vita a questi personaggi?
La sicurezza delle informazioni è un tema astratto e piuttosto arido, che non suscita in tutti lo stesso entusiasmo. Proprio nel nostro contesto delicato, tuttavia, riveste un’importanza fondamentale. È quindi tanto più importante formare e sensibilizzare i collaboratori in modo mirato. Il mio obiettivo è quello di avvicinare le persone a questo tema in modo semplice, avvincente e tecnicamente corretto. Per questo motivo ho ideato le due mascotte per la sensibilizzazione alla sicurezza: Captain Cyber e Captain Security.
Qual è stato finora il tuo momento clou personale o un’esperienza particolarmente significativa presso armasuisse?
Negli ultimi diciotto mesi ho avuto l’opportunità di vivere alcuni momenti speciali. Uno di questi è stato il superamento con successo dell’audit di ricertificazione ISO/IEC 27001 nell’autunno del 2025. Mi ha fatto particolarmente piacere anche vedere per la prima volta le due mascotte per la sensibilizzazione alla sicurezza che ho ideato nell’ambito di una campagna di sensibilizzazione alla sicurezza. Sono inoltre molto lieto di poter assumere la direzione del team di sicurezza informatica a partire dal 1° agosto 2026.
Cosa ti sorprende ancora oggi, come professionista, in materia di sicurezza?
Mi sorprende sempre la velocità con cui si evolvono le nuove tecnologie e le minacce. Allo stesso tempo, però, si vede anche che molti attacchi riusciti continuano a sfruttare vulnerabilità umane e organizzative e non principalmente tecniche.
Cosa ti dà più energia o equilibrio al di fuori del lavoro? Hai hobby o attività che ritieni particolarmente importanti?
Mi piace trascorrere il tempo libero nella natura, sia con i miei tre cani di razza Papillon – Benny, Merlyn e Herkules – sia con la mia macchina fotografica per immortalare la fauna selvatica. Inoltre, mi piace continuare a formarmi. Non c’è quindi da stupirsi se mi si vede sul lettino con appunti di un corso o un libro di specializzazione.
