[DOCS] Gate Gap Analysis ACN: guida cap-5b + help + i18n IT/EN + version 1.13.0
- guida.html: nuovo cap-5b "Gap Analysis ACN" (importanti vs essenziali con tabella 37/87 e 43/116, 6 funzioni FW, scoring, piano d'azione, quale-uso-quando). - help.js: voce contestuale 'acn' + mappature page->help->guida (cap-5b). - i18n.js: nav.acn_gap + 15 chiavi acn.* IT/EN. - version.json -> 1.13.0. - AI/KB: gia a posto — nis2_sources.php cita Allegati 1/2 (37/87, 43/116) con GV.RR-04/GV.PO-01; 203 requisiti ACN gia in Qdrant per il grounding. Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
co-authored by
Claude Opus 4.8
parent
91043d7391
commit
035df49e07
@@ -145,6 +145,7 @@
|
||||
<li><a href="#cap-3">3. Cosa fa la piattaforma</a></li>
|
||||
<li><a href="#cap-4">4. Il percorso tipico</a></li>
|
||||
<li><a href="#cap-5">5. Gap Analysis (Art. 21)</a></li>
|
||||
<li><a href="#cap-5b">5b. Gap Analysis ACN (misure di base)</a></li>
|
||||
<li><a href="#cap-6">6. Gestione dei Rischi</a></li>
|
||||
<li><a href="#cap-7">7. Incidenti (Art. 23)</a></li>
|
||||
<li><a href="#cap-8">8. Policy e procedure</a></li>
|
||||
@@ -478,6 +479,65 @@
|
||||
</div>
|
||||
</section>
|
||||
|
||||
<!-- Cap 5b -->
|
||||
<section id="cap-5b" class="guide-section">
|
||||
<h2><span class="num">5b</span> Gap Analysis ACN (misure di base)</h2>
|
||||
|
||||
<div class="plain-box">
|
||||
<strong>In parole semplici.</strong> La Gap Analysis dell'Art. 21 (cap. 5) ti dice a grandi linee
|
||||
dove sei messo sulle 10 famiglie di misure. Ma in Italia il metro di conformità vero è la
|
||||
<strong>Determinazione ACN n. 164179 del 14/04/2025</strong>, che declina quelle famiglie in
|
||||
<strong>misure e requisiti puntuali</strong>. La Gap Analysis ACN ti fa rispondere proprio a quei
|
||||
requisiti, gli stessi su cui ti misuri nell'autovalutazione per l'ACN.
|
||||
</div>
|
||||
|
||||
<h3>Importanti vs Essenziali: perimetri diversi</h3>
|
||||
<p>I requisiti che devi rispettare dipendono dalla classificazione del tuo soggetto. La <strong>codifica
|
||||
è identica</strong> per i due livelli (stessi codici GV/ID/PR/DE/RS/RC); agli essenziali si aggiungono
|
||||
misure e punti.</p>
|
||||
<table style="width:100%; border-collapse:collapse; margin:14px 0; font-size:.92rem;">
|
||||
<tr style="background:#f8fafc;">
|
||||
<th style="padding:8px 12px; border:1px solid #e2e8f0; text-align:left;">Soggetto</th>
|
||||
<th style="padding:8px 12px; border:1px solid #e2e8f0; text-align:left;">Allegato</th>
|
||||
<th style="padding:8px 12px; border:1px solid #e2e8f0; text-align:left;">Misure</th>
|
||||
<th style="padding:8px 12px; border:1px solid #e2e8f0; text-align:left;">Requisiti</th>
|
||||
</tr>
|
||||
<tr>
|
||||
<td style="padding:8px 12px; border:1px solid #e2e8f0;"><strong>Importante</strong></td>
|
||||
<td style="padding:8px 12px; border:1px solid #e2e8f0;">Allegato 1</td>
|
||||
<td style="padding:8px 12px; border:1px solid #e2e8f0;">37</td>
|
||||
<td style="padding:8px 12px; border:1px solid #e2e8f0;">87</td>
|
||||
</tr>
|
||||
<tr style="background:#f8fafc;">
|
||||
<td style="padding:8px 12px; border:1px solid #e2e8f0;"><strong>Essenziale</strong></td>
|
||||
<td style="padding:8px 12px; border:1px solid #e2e8f0;">Allegato 2</td>
|
||||
<td style="padding:8px 12px; border:1px solid #e2e8f0;">43 (= 37 + 6)</td>
|
||||
<td style="padding:8px 12px; border:1px solid #e2e8f0;">116 (= 87 + 29)</td>
|
||||
</tr>
|
||||
</table>
|
||||
<p>L'app filtra automaticamente i requisiti applicabili in base alla classificazione registrata nelle
|
||||
Impostazioni dell'organizzazione.</p>
|
||||
|
||||
<h3>Come funziona</h3>
|
||||
<ol>
|
||||
<li>I requisiti sono organizzati nelle <strong>6 funzioni del Framework Nazionale</strong>: Governo (GV),
|
||||
Identificazione (ID), Protezione (PR), Rilevamento (DE), Risposta (RS), Ripristino (RC).</li>
|
||||
<li>Per ogni requisito indichi lo stato: <strong>Attuato</strong> (100%), <strong>Parziale</strong> (50%),
|
||||
<strong>Non attuato</strong> (0%), <strong>Non applicabile</strong> (escluso dal calcolo).</li>
|
||||
<li>Le risposte si salvano automaticamente; puoi compilare in più sessioni.</li>
|
||||
<li>Al completamento ottieni un punteggio complessivo e un <strong>punteggio per funzione</strong>, più un
|
||||
<strong>piano d'azione</strong> con i requisiti non conformi in ordine di priorità.</li>
|
||||
<li>L'<strong>analisi AI</strong> dei gap si basa sui 203 requisiti ACN reali caricati nella knowledge base
|
||||
(cita solo requisiti effettivamente esistenti).</li>
|
||||
</ol>
|
||||
|
||||
<div class="callout-tip" style="margin-top:12px; padding:14px 16px; background:#eff6ff; border-left:4px solid #2563eb; border-radius:6px; font-size:0.92rem; line-height:1.6;">
|
||||
<strong>Quale uso quando.</strong> La Gap Analysis Art. 21 (cap. 5) è un primo orientamento. La Gap Analysis
|
||||
ACN è la verifica di conformità puntuale richiesta in concreto: usala per prepararti all'autovalutazione ACN.
|
||||
Fonte: Agenzia per la Cybersicurezza Nazionale, Determinazione n. 164179 del 14/04/2025 (Allegati 1 e 2).
|
||||
</div>
|
||||
</section>
|
||||
|
||||
<!-- Cap 6 -->
|
||||
<section id="cap-6" class="guide-section">
|
||||
<h2><span class="num">6</span> Gestione dei Rischi</h2>
|
||||
|
||||
Reference in New Issue
Block a user