Quali sono i requisiti per la corretta formazione del personale e per la sensibilizzazione sulla sicurezza informatica in conformità con le nuove direttive del 2025?