[REVISIONE] Progetto revisione conformità+UI + 2 agenti esperti + correzioni R3 (audit NIS2/ISO)

Progetto di revisione unificato (docs/PROGETTO_REVISIONE_NIS2.md) che fonde:
- docs/PRINCIPI_AI_E_CONFORMITA_NORMATIVA.md (cyber + AI Act/GDPR/L.132 + principi AI)
- docs/VERIFICA_GAP_UI_AGID_BOOTSTRAP_ITALIA.md (gap UI vs AGID/Bootstrap Italia)
Agenti esperti: .claude/agents/nis2-expert.md + iso-27001-expert.md (read-only/advisory).

Audit R1 (NIS2) + R2 (ISO SGSI) = conformi, riserve minori. Correzioni R3 applicate
(lint + login reale OK, app su container TLS):
- IncidentController: final_report_due +30gg fissi -> +1 mese calendario, ancorato alla
  notifica reale in sendNotification (Art.23.4 lett.d).
- AIService prompt "report 30d" -> "1 mese dalla notifica 72h".
- help.js: GV.SC Allegato 2 -> Allegati 1 e 2 (Art.21.2(d)).
- nis2_sources.php: esplicitato Allegato 3=importanti / 4=essenziali.
- IsmsModelController export: nota PII.* = codifica interna (non numeri ufficiali 27018).
A4 (label whistleblowing "Art.32") DEFERITO: cita Art.32 D.Lgs.138/2024, da verificare sul testo.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
This commit is contained in:
DevEnv nis2-agile
2026-06-12 09:54:14 +02:00
co-authored by Claude Opus 4.8
parent ae7bb072d7
commit 06c94b3c05
10 changed files with 424 additions and 7 deletions
+1 -1
View File
@@ -429,7 +429,7 @@ const HelpSystem = (function () {
references: [
'Art. 21.2 (d) - Sicurezza della catena di approvvigionamento',
'Art. 21.3 - Valutazione dei rischi specifici per ciascun fornitore diretto',
'Determinazione ACN n. 164179 del 14/04/2025, Allegato 2 - Misure GV.SC-01, GV.SC-02, GV.SC-04, GV.SC-05, GV.SC-07',
'Determinazione ACN n. 164179 del 14/04/2025, Allegati 1 e 2 - Misure GV.SC-01, GV.SC-02, GV.SC-04, GV.SC-05, GV.SC-07 (Art.21.2(d) Dir. 2022/2555)',
'Considerando 85 - Qualita\' e resilienza dei prodotti e servizi ICT',
'Considerando 86 - Gestione dei rischi della supply chain'
]