From 33790427dff744e77f22814f1ff4fa4c715e7922 Mon Sep 17 00:00:00 2001 From: DevEnv nis2-agile Date: Sun, 31 May 2026 08:32:31 +0200 Subject: [PATCH] =?UTF-8?q?[DOCS]=20guida=20=F0=9F=92=A1:=20cap-4=20punto-?= =?UTF-8?q?zero=20(registrazione/login/ruoli),=20cap-12=20prerequisito=20c?= =?UTF-8?q?onnettori,=20glossario=20completato=20(FAIR/ALE/TEF/KRI/CVE/KMS?= =?UTF-8?q?/MSP-MSSP/SIEM-EDR/CMDB/ATECO)?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit Completa il recepimento dei findings della review (3 esperti). Tutte le 5 osservazioni tester + critici/warning/migliorie applicati. Co-Authored-By: Claude Opus 4.8 (1M context) --- public/guida.html | 51 +++++++++++++++++++++++++++++++++++++++++++++++ 1 file changed, 51 insertions(+) diff --git a/public/guida.html b/public/guida.html index 2d26a7c..87a72dd 100644 --- a/public/guida.html +++ b/public/guida.html @@ -291,6 +291,23 @@

4 Il percorso tipico (cosa fare per primo)

+

Punto zero: accesso e ruoli

+

Prima dell'onboarding: registrati (pagina di registrazione) → conferma l'email → + al primo login parte automaticamente l'onboarding. Ogni utente ha un ruolo + che determina cosa vede e può fare:

+
    +
  • org_admin — amministra l'organizzazione (membri, impostazioni, tutto).
  • +
  • compliance_manager — gestisce assessment, rischi, policy, fornitori.
  • +
  • board_member — vista direzionale (dashboard, report, KRI).
  • +
  • auditor — sola lettura su controlli, evidenze, audit log.
  • +
  • employee — operatività limitata + presa visione policy/formazione.
  • +
  • consultant — gestisce più aziende clienti (sezioni "Aziende" e "Connettori").
  • +
+
+ Nota. Le sezioni Aziende e Connettori sono pensate per + consulenti/studi che gestiscono più clienti: se sei un utente singolo potresti non vederle. +
+

Se è la tua prima volta, segui questi passi in ordine:

    @@ -819,6 +836,10 @@ Perché conta. Avvicina l'azienda a una compliance continua anziché fotografata una volta l'anno: è il modello dei migliori strumenti internazionali. +
    + Prerequisito. Questa vista si popola man mano che configuri i Connettori + (vedi cap. 3): senza connettori i controlli restano "non monitorati" (grigio) e la copertura è 0%. +
    Esempio. Pre-audit ISO 27001: genera il report esecutivo, esporta in CSV @@ -941,6 +962,36 @@
    RAG Retrieval-Augmented Generation
    Tecnica AI che fa rispondere l'assistente partendo da documenti caricati nella Knowledge Base.
    + +
    FAIR Factor Analysis of Information Risk
    +
    Metodo per stimare il rischio in valore economico (€). Standard The Open Group.
    + +
    ALE Annualized Loss Expectancy
    +
    Perdita annua attesa: l'output economico dell'analisi FAIR.
    + +
    TEF Threat Event Frequency
    +
    Frequenza attesa degli eventi minaccia in un anno (input del calcolo FAIR).
    + +
    KRI Key Risk Indicator
    +
    Indicatore con soglie e semaforo per monitorare un rischio nel tempo.
    + +
    CVE Common Vulnerabilities and Exposures
    +
    Identificativo standard di una vulnerabilità nota.
    + +
    KMS Key Management System
    +
    Sistema di gestione delle chiavi crittografiche.
    + +
    MSP / MSSP Managed (Security) Service Provider
    +
    Fornitore di servizi IT (di sicurezza) gestiti: in ambito NIS2 a prescindere dalla dimensione.
    + +
    SIEM / EDR Security Information and Event Management / Endpoint Detection and Response
    +
    Sistemi che rilevano e segnalano eventi di sicurezza (sorgenti per ingestion incidenti ed evidence automation).
    + +
    CMDB Configuration Management Database
    +
    Inventario degli asset IT, importabile nella piattaforma.
    + +
    ATECO Classificazione delle attività economiche
    +
    Codice che identifica il settore dell'impresa (usato anche per il benchmark settoriale).