[DOCS] Contesto ultima sessione 2026-06-20 (UI V2 completata + cliente Nuova Agile end-to-end + gestione documentale ISMS + consolidamento 36->12)
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
This commit is contained in:
co-authored by
Claude Opus 4.8
parent
27bbed3ec9
commit
26d0b8569c
@@ -2,6 +2,45 @@
|
|||||||
|
|
||||||
> Il 2026-05-29 ci sono state DUE sessioni: **pomeriggio** e **mattina** (TRPG). Il 2026-05-30 sessione lunga: gap competitivi P1/P2/P3 + connettori + review multi-agente + fix.
|
> Il 2026-05-29 ci sono state DUE sessioni: **pomeriggio** e **mattina** (TRPG). Il 2026-05-30 sessione lunga: gap competitivi P1/P2/P3 + connettori + review multi-agente + fix.
|
||||||
|
|
||||||
|
## 2026-06-20 — 🟢 SESSIONE LUNGA: completamento UI V2 + cliente "Nuova Agile" end-to-end + feature gestione documentale ISMS
|
||||||
|
|
||||||
|
Sessione molto lunga e multi-tema. Riepilogo per blocchi. Memorie: [[project_client_nuova_agile]], [[project_isms_module]], [[project_bootstrap_italia_rollout]].
|
||||||
|
|
||||||
|
### A. Completamento UI V2 (Bootstrap Italia/AGID) — v1.23.10 (commit 7ad5d68, 72d82d9)
|
||||||
|
Migrate a BI le ultime pagine: `architecture.html` + `workflow.html` (app-page: CSS BI + bundle JS + `common-bi.js` per sidebar V2; workflow ha cablato anche l'help "?"); `integrazioniext.html` + `mktg-api-doc.html` (doc pubblici: solo CSS BI). Rimossa `setup-org.html` (morta). **Scoperto**: il funnel login/register/onboarding era GIÀ su BI (le pagine pubbliche caricano la CSS BI ma NON `common-bi.js` perché senza sidebar → NON classificarle con common.js-vs-common-bi.js). Corretto `docs/kb/V2_UI_NAVIGAZIONE.md` (era stale: descriveva il vecchio approccio `-bi.html` ABBANDONATO; `BI_PAGES` ora mappa ogni pagina a sé) — commit f9b2c9d. Corrette 3 memorie stale: supplier portal (è COMPLETO/LIVE), allineamento TRPG (5 fasi COMPLETATE), ui_v2 dark/Inter (SUPERATA: il V2 è BI).
|
||||||
|
|
||||||
|
### B. Cliente "Nuova Agile Technology srl" (org 996003) — creato live end-to-end
|
||||||
|
Software house cloud-only, modello work-from-anywhere. Persone = account ESISTENTI (Garretto 103/`presidenza@`, Tagliavini 326, Fattori 330/`s.fattori@`) collegati via `user_organizations` (NON duplicati). Seed idempotenti `application/cli/build_nuova_agile_p1..p9.php` (eseguiti via SSH host→`docker exec nis2-app php`):
|
||||||
|
- p1: org + classif. NIS2 (important, sub_threshold_candidate/preliminary) + organigramma 8 ruoli.
|
||||||
|
- p2: 12 asset (cloud, NIS2-rilevanti) + 4 fornitori + 10 rischi + gap analysis (45%).
|
||||||
|
- p3a: ISMS model #3 (flag cloud true) + SoA 111 (93/7/11) + isms_roles · p3b: 31 documenti SGSI (Manuale/politiche/procedure/istruzioni, AI-redatti fonti-certe).
|
||||||
|
- p4: 15 piani di controllo + 5 corsi.
|
||||||
|
⚠️ Classif. "importante" = autovalutazione preliminare (sotto soglie; caveat nel Manuale).
|
||||||
|
|
||||||
|
### C. Simulazione audit + bonifica (combinato ISO 27001 + NIS2)
|
||||||
|
AUD-001 (internal_audits): 21 voci checklist + 5 NC (1 maggiore: determinazione applicabilità NIS2 non formalizzata; 4 minori). Bonifica (p5): 10 trattamenti rischio + 11 formazioni completate + 15 esecuzioni controlli + SoA avanzata + DPO interim + 5 CAPA → chiuse 3 NC operative; restano aperte 2 di governance (decisioni umane). Gap analysis → 80%.
|
||||||
|
|
||||||
|
### D. Login Silvia (presidenza@)
|
||||||
|
`SSO_MODE=local` → login usa password LOCALE. Impostata password locale user 103 ("Silvia1978!"); **regge** perché la sua identità SSO centrale è `password_version=1` (il cron sync agisce solo su `password_version>1` → la salta). Test login API: 200 OK.
|
||||||
|
|
||||||
|
### E. FEATURE PRODOTTO: Gestione documentale ISMS (ISO 27001 cl.7.5)
|
||||||
|
- **v1.24.0** (mig.060, commit 68694a0): ciclo di vita Bozza→Revisione→Approvato→Pubblicato→Archiviato + `isms_document_versions` (snapshot); 8 endpoint `/api/isms/documents/{id}/(submit|approve|publish|reject|archive|newVersion|versions|word)`; export Word .doc (blob-fetch); UI in `isms.js` (badge/pulsanti/storico, IT/EN inline).
|
||||||
|
- **v1.24.1** (d29195b): download UNICO set (`/api/isms/documentsWordAll`, copertina+indice+page-break) + editor in-app (contenteditable+toolbar+toggle HTML; `getDocument`; guard NOT_EDITABLE sui pubblicati).
|
||||||
|
- **v1.24.2** (mig.061, e245e76): PERMESSI DOCUMENTALI profilabili per ruolo (`isms_doc_permissions`, `requireDocCapability()`, GET/PUT `/api/isms/docPermissions`, UI matrice in `settings.html` tab "Permessi documentali"). ⚠️ `switchTab` usa INDICI in `tabMap`.
|
||||||
|
- **v1.24.3** (7b8a604): help + i18n matrice IT/EN + ingest KB AI `docs/kb/GESTIONE_DOCUMENTALE_SGSI.md` (Qdrant `nis2_kb` SYSTEM, ricercabilità verificata).
|
||||||
|
|
||||||
|
### F. Modello agile/work-from-anywhere + consolidamento documentale (Nuova Agile)
|
||||||
|
- p7 (6ca78f9): recepito work-from-anywhere (no sede, dispositivi dedicati, separazione privato/lavoro, posta aziendale, **key escrow** chiavi cloud). 5 doc agili PUBBLICATI + scope SGSI riscritto + 4 rischi R-011..014. (Ricerca web: confermato ISO 27001 lean/agile per startup cloud.)
|
||||||
|
- p8 (c05520c): **CONSOLIDAMENTO 36→12**. I 36 v1.0 fusi per tema (subagent dai contenuti reali) in **12 doc v2.0 PUBBLICATI** (Manuale + 6 politiche + 5 procedure); 36 originali **ARCHIVIATI**. Gotcha: idempotenza deve ignorare gli archiviati (collisione titolo procedura incidenti).
|
||||||
|
- p9 (27bbed3): allineati i **riferimenti incrociati** nei 12 (rename "Politica Generale", rinvii→"Governance del SGSI", istruzione hardening assorbita, sez.8 Manuale sui 12 doc) + snapshot v2.0. Auto-referenze interne minuscole lasciate.
|
||||||
|
|
||||||
|
**Stato finale doc Nuova Agile: 12 PUBBLICATI v2.0 + 36 ARCHIVIATI v1.0; 14 rischi; SoA 111.**
|
||||||
|
|
||||||
|
### Note accesso/deploy
|
||||||
|
Host: chiave SSH effimera `.ssh-temp/agilehub-host-temp` (host `dfm-dev`/172.18.0.1). PROD = php-fpm HOST → reload `.php` = `systemctl reload php8.4-fpm` + USR2 `nis2-app`. Git push diretto dal devenv (helper vault). **Prossima mig = 062.**
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
## 2026-06-18 — 🟢 Hardening integrità DB (mig.058) — v1.23.1
|
## 2026-06-18 — 🟢 Hardening integrità DB (mig.058) — v1.23.1
|
||||||
|
|
||||||
Richiesta utente: *"analizzare DB e chiavi per garantire integrità db"*. Esteso l'audit chiavi della **mig.039** (12/6, fermo a ~tab.039) ai **moduli 040-057** non ancora coperti. Memoria: [[project_db_integrity]].
|
Richiesta utente: *"analizzare DB e chiavi per garantire integrità db"*. Esteso l'audit chiavi della **mig.039** (12/6, fermo a ~tab.039) ai **moduli 040-057** non ancora coperti. Memoria: [[project_db_integrity]].
|
||||||
|
|||||||
Reference in New Issue
Block a user