4 Il percorso tipico (cosa fare per primo)
+ Punto zero: accesso e ruoli
+ Prima dell'onboarding: registrati (pagina di registrazione) → conferma l'email →
+ al primo login parte automaticamente l'onboarding. Ogni utente ha un ruolo
+ che determina cosa vede e può fare:
+
+ - org_admin — amministra l'organizzazione (membri, impostazioni, tutto).
+ - compliance_manager — gestisce assessment, rischi, policy, fornitori.
+ - board_member — vista direzionale (dashboard, report, KRI).
+ - auditor — sola lettura su controlli, evidenze, audit log.
+ - employee — operatività limitata + presa visione policy/formazione.
+ - consultant — gestisce più aziende clienti (sezioni "Aziende" e "Connettori").
+
+
+ Nota. Le sezioni Aziende e Connettori sono pensate per
+ consulenti/studi che gestiscono più clienti: se sei un utente singolo potresti non vederle.
+
+
Se è la tua prima volta, segui questi passi in ordine:
@@ -819,6 +836,10 @@
Perché conta. Avvicina l'azienda a una compliance continua anziché
fotografata una volta l'anno: è il modello dei migliori strumenti internazionali.
+
+ Prerequisito. Questa vista si popola man mano che configuri i Connettori
+ (vedi cap. 3): senza connettori i controlli restano "non monitorati" (grigio) e la copertura è 0%.
+
Esempio. Pre-audit ISO 27001: genera il report esecutivo, esporta in CSV
@@ -941,6 +962,36 @@
- RAG Retrieval-Augmented Generation
- Tecnica AI che fa rispondere l'assistente partendo da documenti caricati nella Knowledge Base.
+
+ - FAIR Factor Analysis of Information Risk
+ - Metodo per stimare il rischio in valore economico (€). Standard The Open Group.
+
+ - ALE Annualized Loss Expectancy
+ - Perdita annua attesa: l'output economico dell'analisi FAIR.
+
+ - TEF Threat Event Frequency
+ - Frequenza attesa degli eventi minaccia in un anno (input del calcolo FAIR).
+
+ - KRI Key Risk Indicator
+ - Indicatore con soglie e semaforo per monitorare un rischio nel tempo.
+
+ - CVE Common Vulnerabilities and Exposures
+ - Identificativo standard di una vulnerabilità nota.
+
+ - KMS Key Management System
+ - Sistema di gestione delle chiavi crittografiche.
+
+ - MSP / MSSP Managed (Security) Service Provider
+ - Fornitore di servizi IT (di sicurezza) gestiti: in ambito NIS2 a prescindere dalla dimensione.
+
+ - SIEM / EDR Security Information and Event Management / Endpoint Detection and Response
+ - Sistemi che rilevano e segnalano eventi di sicurezza (sorgenti per ingestion incidenti ed evidence automation).
+
+ - CMDB Configuration Management Database
+ - Inventario degli asset IT, importabile nella piattaforma.
+
+ - ATECO Classificazione delle attività economiche
+ - Codice che identifica il settore dell'impresa (usato anche per il benchmark settoriale).