diff --git a/public/guida.html b/public/guida.html index 2d26a7c..87a72dd 100644 --- a/public/guida.html +++ b/public/guida.html @@ -291,6 +291,23 @@

4 Il percorso tipico (cosa fare per primo)

+

Punto zero: accesso e ruoli

+

Prima dell'onboarding: registrati (pagina di registrazione) → conferma l'email → + al primo login parte automaticamente l'onboarding. Ogni utente ha un ruolo + che determina cosa vede e può fare:

+ +
+ Nota. Le sezioni Aziende e Connettori sono pensate per + consulenti/studi che gestiscono più clienti: se sei un utente singolo potresti non vederle. +
+

Se è la tua prima volta, segui questi passi in ordine:

    @@ -819,6 +836,10 @@ Perché conta. Avvicina l'azienda a una compliance continua anziché fotografata una volta l'anno: è il modello dei migliori strumenti internazionali. +
    + Prerequisito. Questa vista si popola man mano che configuri i Connettori + (vedi cap. 3): senza connettori i controlli restano "non monitorati" (grigio) e la copertura è 0%. +
    Esempio. Pre-audit ISO 27001: genera il report esecutivo, esporta in CSV @@ -941,6 +962,36 @@
    RAG Retrieval-Augmented Generation
    Tecnica AI che fa rispondere l'assistente partendo da documenti caricati nella Knowledge Base.
    + +
    FAIR Factor Analysis of Information Risk
    +
    Metodo per stimare il rischio in valore economico (€). Standard The Open Group.
    + +
    ALE Annualized Loss Expectancy
    +
    Perdita annua attesa: l'output economico dell'analisi FAIR.
    + +
    TEF Threat Event Frequency
    +
    Frequenza attesa degli eventi minaccia in un anno (input del calcolo FAIR).
    + +
    KRI Key Risk Indicator
    +
    Indicatore con soglie e semaforo per monitorare un rischio nel tempo.
    + +
    CVE Common Vulnerabilities and Exposures
    +
    Identificativo standard di una vulnerabilità nota.
    + +
    KMS Key Management System
    +
    Sistema di gestione delle chiavi crittografiche.
    + +
    MSP / MSSP Managed (Security) Service Provider
    +
    Fornitore di servizi IT (di sicurezza) gestiti: in ambito NIS2 a prescindere dalla dimensione.
    + +
    SIEM / EDR Security Information and Event Management / Endpoint Detection and Response
    +
    Sistemi che rilevano e segnalano eventi di sicurezza (sorgenti per ingestion incidenti ed evidence automation).
    + +
    CMDB Configuration Management Database
    +
    Inventario degli asset IT, importabile nella piattaforma.
    + +
    ATECO Classificazione delle attività economiche
    +
    Codice che identifica il settore dell'impresa (usato anche per il benchmark settoriale).