diff --git a/public/acn-gap-bi.html b/public/acn-gap-bi.html deleted file mode 100644 index 809b241..0000000 --- a/public/acn-gap-bi.html +++ /dev/null @@ -1,451 +0,0 @@ - - -
- - -Valuta il livello di conformita' della tua organizzazione rispetto ai requisiti della direttiva NIS2.
- - - - -Caricamento inventario...
-Gestisci il portafoglio clienti e monitora la compliance NIS2
-Avanzamento implementazione misure Art.21 NIS2
-Misura l'implementazione tecnica, non la conformita' legale
-Inserisci l'indirizzo email associato al tuo account. Ti invieremo un link valido 30 minuti per impostare una nuova password.
- - -- Benvenuto. Questa guida ti accompagna passo passo nell'uso della piattaforma NIS2 Agile, - spiegando con parole semplici cosa devi fare e perché — senza dare per scontato che tu sia un esperto - di cybersecurity. Troverai per ogni argomento la spiegazione in parole semplici, - un esempio pratico e cosa dice la norma. -
-NIS2 stabilisce quattro grandi obblighi:
-Sono divisi in due gruppi:
-Energia, trasporti, banche e finanza (per i quali vale spesso DORA come disciplina - speciale), sanità, acqua potabile e reflue, infrastrutture digitali (DNS, TLD, cloud, IXP, CDN), - Pubblica Amministrazione, spazio.
-Nota: dentro le infrastrutture digitali la qualifica può - variare — es. i data center figurano tra gli importanti; i - servizi fiduciari sono essenziali se qualificati, importanti se non qualificati.
-Servizi postali, gestione rifiuti, chimica, alimentare, manifattura (apparecchi medici, computer, - veicoli, ecc.), provider digitali (motori di ricerca, social, marketplace), ricerca.
-Basta soddisfare uno dei tre criteri (dipendenti, - fatturato o bilancio): un'azienda può rientrare anche solo per il totale di bilancio.
-In generale: medie e grandi imprese nei settori sopra elencati sono in scope.
-Attenzione: alcune tipologie di soggetto sono in ambito anche se piccole o microimprese, - indipendentemente dalle soglie dimensionali. Tra queste (Direttiva (UE) 2022/2555, art. 2; D.Lgs. 138/2024):
-La piattaforma ti aiuta a fare tutto quello che la NIS2 chiede, in modo organizzato e - documentabile. Non sostituisce il giudizio di un consulente o un CISO, ma ti dà gli strumenti per:
-Dalla scheda di ogni azienda cliente puoi configurare i connettori verso i sistemi - esterni (Microsoft 365, Google Workspace, AWS, Azure, Identity Provider, EDR, SIEM, ticketing): sono le - fonti da cui la piattaforma raccoglie automaticamente le evidenze di conformità.
-Prima dell'onboarding: registrati (pagina di registrazione) → conferma l'email → - al primo login parte automaticamente l'onboarding. Ogni utente ha un ruolo - che determina cosa vede e può fare:
-Se è la tua prima volta, segui questi passi in ordine:
-Nella Dashboard trovi un confronto del tuo punteggio di compliance con la media del tuo - settore, calcolata sulla rete delle aziende che usano la piattaforma. Vedi dove ti collochi - (top 25%, sopra/sotto la mediana) e lo scarto rispetto alla media. È un dato che i tool tradizionali - non possono offrire, perché serve una rete multi-azienda.
-Le 10 misure (semplificate):
-Hai scritto come la tua azienda gestisce il rischio cyber? Ti serve almeno una policy - approvata dall'amministratore delegato che descriva il metodo (es. ISO 27005).
Sai cosa fare quando succede qualcosa? Devi avere una procedura scritta che dica: - chi viene chiamato, in che ordine, chi notifica al CSIRT, chi parla con i giornalisti.
Se cade un server, in quanto tempo riparti? RTO (tempo per ripartire) e RPO (quanti dati - puoi perdere) vanno definiti e testati almeno una volta l'anno.
I tuoi fornitori sono sicuri? Manda loro un questionario sicurezza, - chiedi le loro certificazioni, metti clausole NIS2 nei contratti.
Quando comprate software, è sicuro? Patch management, test prima del go-live, gestione - vulnerabilità (CVE).
Misuri se le tue misure funzionano? Audit periodici (interni o esterni), KPI cyber, - revisione annuale del SoA (Statement of Applicability).
I tuoi dipendenti sanno riconoscere un phishing? Password manager, MFA, formazione - almeno annuale per tutti i livelli.
I dati sensibili sono cifrati? AES-256 per i dati a riposo, TLS 1.3 per i dati in - transito. Gestione corretta delle chiavi.
Chi può accedere a cosa? Principio del minimo privilegio, revisione accessi 2 volte - l'anno, offboarding rapido quando un dipendente esce.
Hai MFA almeno su email, VPN, amministrazione? Obbligatorio per tutti gli accessi - critici. Anche SMS è meglio di nulla, app authenticator è meglio di SMS, hardware token (FIDO2) - è il top.
Le 10 categorie dell'Art. 21 sono il livello "cosa". Il livello "come" - operativo in Italia è dettagliato dall'ACN nella Determinazione n. 164179 del 14 aprile - 2025, che adotta le specifiche di base articolate secondo il Framework Nazionale - per la Cybersecurity e la Data Protection (ed. 2025). Struttura: funzioni → categorie → - sottocategorie → requisiti, con sei funzioni — GV Governance, ID - Identificazione, PR Protezione, DE Rilevazione, RS - Risposta, RC Ripristino.
-La codifica dei requisiti è la stessa per soggetti importanti ed essenziali; gli - essenziali hanno semplicemente requisiti aggiuntivi:
-GV.RR-04 richiede che la cybersicurezza
- sia integrata nella gestione delle risorse umane: il personale autorizzato ad accedere
- ai sistemi rilevanti e gli amministratori di sistema devono essere individuati previa
- valutazione di esperienza, capacità e affidabilità (non necessariamente una certificazione),
- e tale valutazione va documentata.
- GV.PO-01 richiede una policy di gestione del rischio cyber formalizzata,
- comunicata e applicata.
- GV.OC-04,
- GV.RR-04, GV.PO-01).
- I requisiti che devi rispettare dipendono dalla classificazione del tuo soggetto. La codifica - è identica per i due livelli (stessi codici GV/ID/PR/DE/RS/RC); agli essenziali si aggiungono - misure e punti.
-| Soggetto | Allegato | Misure | Requisiti |
|---|---|---|---|
| Importante | Allegato 1 | 37 | 87 |
| Essenziale | Allegato 2 | 43 (= 37 + 6) | 116 (= 87 + 29) |
L'app filtra automaticamente i requisiti applicabili in base alla classificazione registrata nelle - Impostazioni dell'organizzazione.
-Ogni rischio ha due valori:
-Il prodotto (probabilità × impatto) dà il punteggio di rischio da 1 a 25. - Sopra 16 è critico, 9–15 alto, 4–8 medio, sotto 4 basso.
-Oltre alla matrice qualitativa, puoi stimare il rischio in euro: quanto ti - costerebbe mediamente all'anno. Inserisci la frequenza attesa degli eventi (TEF: minimo, probabile, - massimo), la vulnerabilità (da 0 a 1) e la perdita per evento (minima, probabile, massima). La - piattaforma esegue una simulazione Monte Carlo e restituisce la - Perdita Annua Attesa (ALE) con i percentili P10 / P50 / P90 e un istogramma.
-Il Registro Quantitativo somma l'ALE di tutti i rischi quantificati, dando - l'esposizione economica complessiva del portafoglio.
-I KRI sono sensori che monitorano nel tempo segnali di rischio (es. "% endpoint - senza MFA", "n. vulnerabilità critiche aperte"). Per ogni indicatore definisci un valore corrente e - due soglie (attenzione e critica): la piattaforma calcola da sola lo stato a semaforo - – verde, ambra, rosso – in base al valore e alla direzione (se valori alti o bassi sono peggio).
-Il criterio legale (art. 23, comma 3, D.Lgs. 138/2024 e Direttiva (UE) 2022/2555) - è qualitativo: un incidente è significativo se
-Le soglie quantitative precise sono fissate dagli Allegati 3 (importanti) - e 4 (essenziali) della Determina ACN 164179/2025 (e, per i fornitori digitali, dal Reg. (UE) - 2024/2690) e variano per tipologia di soggetto.
-Prima segnalazione "veloce". Bastano: cosa è successo, sospetti di malevolenza, impatto preliminare. - Non devi avere ancora tutte le risposte. Termine normativo: preallarme (art. 23 D.Lgs. 138/2024).
Aggiornamento dettagliato: indicatori di compromissione, sistemi colpiti, misure di contenimento - applicate, stima impatto.
Analisi completa: causa radice, azioni correttive, lezioni apprese, raccomandazioni per il futuro. - Termine normativo: relazione finale entro un mese dalla notifica (cioè dal momento delle 72h), non dall'incidente — art. 23 D.Lgs. 138/2024.
Oltre all'inserimento manuale, gli incidenti possono essere creati in automatico - dai tuoi sistemi di sicurezza (SIEM, SOC, EDR) tramite la Services API. Quando un alert arriva, la - piattaforma crea l'incidente, ne propone la classificazione con l'AI (tipologia - IS-1…IS-4, gravità) e fa partire i tempi Art. 23. Gli alert duplicati vengono riconosciuti e non - creano doppioni.
-POST /api/services/incidents-ingest
- con una API key dedicata (scope ingest:incidents). Trasforma il modulo incidenti da
- reattivo a proattivo.
- Le policy minime per NIS2:
-Bozza → In revisione → Approvata → Pubblicata → Archiviata (quando sostituita).
-Non basta scrivere una policy: devi poter dimostrare che il personale l'ha letta. - Per ogni policy approvata, i dipendenti registrano la presa visione con un clic; la - piattaforma tiene la copertura (es. "32 su 40 hanno preso visione") e mostra chi manca.
-Ad ogni approvazione la piattaforma salva uno snapshot del contenuto. Puoi vedere - lo storico delle versioni e confrontare due versioni (diff) per - capire esattamente cosa è cambiato — righe aggiunte e rimosse — utile in sede di audit.
-Dalla scheda di un fornitore puoi inviare un questionario di sicurezza: la - piattaforma genera un link con scadenza che il fornitore compila senza dover avere un - account. Le domande coprono i temi NIS2 (ISO 27001, MFA, patch, backup, gestione incidenti, - cifratura, sub-fornitori).
-Alla consegna, il sistema calcola in automatico un punteggio e aggiorna la scheda - del fornitore, così il suo livello di rischio si allinea da solo alle risposte ricevute.
-Puoi classificare i fornitori per categoria (es. provider cloud, MSP/MSSP, data center, - manutenzione, consulenza): la piattaforma offre categorie preimpostate e ti permette di - crearne di personalizzate per la tua organizzazione. A ogni categoria puoi associare un - template di questionario dedicato. I template sono configurabili (puoi - aggiungere/modificare le domande, fissare una soglia di superamento e gestirne le versioni) ed - estensibili anche per esigenze di procedure interne (privacy, 231, ESG, qualità), così invii a ogni tipo - di fornitore le domande davvero pertinenti.
-Invece di inserire i fornitori uno a uno, usa il pulsante "Importa": incolli o carichi un
- CSV (prima riga = intestazioni). Colonne riconosciute: name (obbligatoria),
- vat_number, contact_email, contact_name, service_type,
- criticality, category_slug, external_ref. Indicando un identificativo
- esterno (external_ref), reimportare lo stesso fornitore lo aggiorna invece di
- duplicarlo: utile per sincronizzazioni periodiche da un CMDB o da un gestionale aziendale. È disponibile anche
- un'API key per l'integrazione automatica dal sistema dell'azienda cliente.
La piattaforma calcola un punteggio di rilevanza (0–100) per ogni asset, su 6 - criteri (criticità operativa, impatto, dati trattati, dipendenze, esposizione, obblighi normativi). - Invece di inserirli uno a uno, puoi importarli in blocco con il pulsante "Importa": - carichi un CSV (o un export dal CMDB/cloud) e la piattaforma crea gli asset calcolando - automaticamente il punteggio per ciascuno.
-external_ref),
- re-importare lo stesso asset lo aggiorna invece di duplicarlo: ideale per
- sincronizzazioni periodiche dal CMDB.
- La scheda "Monitoraggio Continuo" mostra lo stato di freschezza di ogni controllo, - alimentato dalle evidenze raccolte automaticamente dai connettori (Evidence - Automation). Invece di una verifica "una tantum", vedi a colpo d'occhio cosa è ancora valido e cosa va - rinnovato, con un semaforo: verde (sano), ambra (attenzione), - arancio (evidenza scaduta), rosso (non conforme), grigio (non - monitorato). La copertura indica quanti controlli sono alimentati da evidenze automatiche.
-- Per dubbi specifici, in ogni pagina trovi il pulsante ? in alto a destra - che apre la guida contestuale di quella sezione. Buon lavoro! -
-| Codice | -Titolo | -Classificazione | -Severita' | -Stato | -Rilevato | -NIS2 Art. 23 | -Azioni | -
|---|---|---|---|---|---|---|---|
| - - | -|||||||
- Piattaforma SaaS multi-tenant per la conformità alla Direttiva NIS2 (EU 2022/2555) e al D.Lgs. 138/2024. Doppia gap analysis — Art.21 e misure di base ACN (Determinazione 164179/2025) — risk management, incident response Art.23, supply chain e un'AI consulente addestrata sul corpus normativo italiano. Tutto integrato. -
-Il D.Lgs. 138/2024 è operativo dal 16 ottobre 2024. Le organizzazioni nei settori regolati devono aver avviato la registrazione ACN e l'adeguamento alle misure Art.21.
-Entità essenziali: fino a €10M o 2% del fatturato globale annuo. Entità importanti: fino a €7M o 1,4%. L'ACN ha già avviato le prime verifiche.
- Art. 34 NIS2 -11 settori ad alta criticità (energia, trasporti, bancario, infrastrutture digitali…) + 7 settori critici (gestione rifiuti, chimica, alimentare…). Oltre 10.000 aziende italiane interessate.
- D.Lgs. 138/2024 -Notifica incidenti significativi: early warning in 24h, notifica formale in 72h, report finale in 1 mese. Nessuna possibilità di deroga.
- Art. 23 NIS2 -NIS2 Agile serve sia l'azienda che gestisce la propria compliance, sia il consulente che segue un portfolio di clienti.
-Settori essenziali e importanti — D.Lgs. 138/2024
-MSSP · Consulenti cybersecurity · CISO esterno
-Dodici moduli integrati coprono l'intero perimetro dell'Art.21 e delle misure di base ACN, con un'AI (Claude) ancorata via RAG al corpus normativo italiano per analisi, suggerimenti e generazione documenti.
-L'unico assessment che mappa i requisiti puntuali della Determinazione ACN 164179/2025: 37 misure / 87 requisiti per i soggetti importanti, 43 / 116 per gli essenziali. Perimetro filtrato per livello, scoring per funzione del Framework Nazionale (GV/ID/PR/DE/RS/RC), piano d'azione sui gap.
-Questionario di 80 domande sui 10 ambiti dell'Art.21 per il primo orientamento. L'AI analizza le risposte, calcola lo score di maturità e produce raccomandazioni prioritizzate.
-Registro rischi con matrice 5×5 ISO 27005, piani di trattamento, monitoraggio e suggerimenti AI contestuali al settore dell'azienda.
-Workflow completo: early warning 24h, notifica 72h, report finale 30g. Timeline automatica, scadenze calcolate, email CSIRT integrate.
-Generazione AI di policy di sicurezza personalizzate, workflow di approvazione, versioning e revisioni programmate con reminder automatici.
-Registro fornitori critici con scoring rischio e clausole NIS2. Il portale fornitori consente al fornitore di compilare i questionari di sicurezza online con accesso passwordless (OTP / magic-link), campagne ricorrenti e solleciti automatici.
-Corsi obbligatori per ruolo, assegnazioni automatiche, tracking completamento e compliance formativa documentata per audit.
-Inventario asset critici con mappa delle dipendenze, classificazione per impatto NIS2 e integrazione con la valutazione dei rischi.
-Controlli ISO/IEC 27001, evidenze, audit trail immutabile (hash chain SHA-256), report esecutivo HTML e export CSV per organi di vigilanza.
-Canale segnalazioni anomalie di sicurezza anonime o firmate. Assegnazione a team CISO, stati open/investigating/closed, storico completo.
-Un assistente che risponde sul NIS2 ancorato a fonti certe: 203 requisiti ACN, Allegati 1-4 e testi normativi indicizzati in un vector database. Ogni affermazione cita la fonte e il sistema vieta riferimenti normativi inventati.
-Repository documentale con RAG a tre livelli di visibilità — vendor, studio di consulenza, singola organizzazione — con isolamento garantito tra clienti.
-Le aziende nei settori essenziali e importanti adottano quasi sempre anche il Modello Organizzativo ex 231. NIS2 Agile e 231 Agile si integrano nativamente: i dati di compliance NIS2 (rischi, incidenti, controlli, score) alimentano automaticamente le evidenze per l'OdV 231, eliminando la duplicazione di lavoro.
-Dall'onboarding al primo report di compliance, NIS2 Agile guida l'utente passo dopo passo.
-Crea il tuo account in 2 minuti. Scegli il ruolo (azienda o consulente) e configura la tua organizzazione.
Inserisci P.IVA e NIS2 Agile rileva automaticamente settore, dimensioni e classificazione (essenziale / importante).
Parti dall'Art.21 per l'orientamento, poi passa alle misure di base ACN. L'AI analizza le risposte e produce il tuo piano di rientro prioritizzato.
Dashboard in tempo reale, gestisci rischi, incidenti, policy e formazione con alert e scadenze automatiche.
La piattaforma è ad accesso controllato. Compila il form e ti invieremo il codice invito entro 24 ore.
-Ti contatteremo entro 24 ore all'indirizzo fornito con il tuo codice di accesso personalizzato.
- Hai già ricevuto un codice?
- Registrati ora con il tuo codice invito →
- Hai già un account? Accedi alla dashboard → -
-Richiedi l'accesso oggi. Piattaforma ad accesso controllato: operativo in pochi minuti dal ricevimento del codice invito.
- -Sei un consulente o MSSP? Il form di richiesta ti permette di attivare accesso per il tuo intero portfolio clienti.
-Definisci i ruoli del SGSI con la matrice RACI (Responsible, Accountable, Consulted, Informed).
- -Il registro dei rischi vive nel modulo Rischi: questo passo ne dichiara la metodologia.
- -I controlli sono pre-popolati dalle risposte NIS2 dove esiste corrispondenza (badge "da NIS2"). Conferma applicabilità, stato e motivazione per ciascuno.
-Gli audit interni e le non conformità si gestiscono nei moduli esistenti: Audit & Report e NCR/CAPA.
-- Carica documenti (procedure, policy, normative, training material) che l'AI usera' per - rispondere alle domande con citazioni precise. La visibilita' segue il modello a 3 livelli: - SYSTEM (vendor), FIRM (studio + condivisioni esplicite), - ORG (singola organizzazione cliente). -
- - - - - -- Non hai un account? Registrati -
-- Accedendo accetti i - Termini di Servizio - e la Privacy Policy. -
-Feed NIS2 / ACN / DORA — Presa visione obbligatoria per audit compliance
-Documentare la presa visione degli aggiornamenti normativi è richiesto per la compliance NIS2 Art.21.
-Inserisci la Partita IVA dell'azienda da configurare. I dati verranno recuperati automaticamente dal registro delle imprese.
- -Controlla i dati qui sotto e completa le informazioni mancanti.
- - - -Inserisci le informazioni sul tuo ruolo in azienda.
- -In base ai dati forniti, ecco la classificazione della tua organizzazione secondo la Direttiva NIS2.
- -- Anche se la tua organizzazione non rientra nell'ambito di applicazione obbligatorio della - Direttiva NIS2, puoi scegliere di aderire volontariamente adottando le misure di sicurezza - previste dalla normativa. Questo consente di migliorare la postura di cybersicurezza e di - prepararsi a possibili future designazioni. -
-- Il tuo account NIS2 Agile è pronto. Stai per essere reindirizzato... -
- -- Hai già un account? Accedi -
-- Registrandoti accetti i - Termini di Servizio - e la Privacy Policy. -
-Clicca "Genera Report" per creare un report di compliance aggiornato.
-Caricamento controlli...
-Caricamento log...
-Caricamento mapping...
-Caricamento monitoraggio...
-Caricamento requisiti ACN...
-| Codice | -Titolo | -Categoria | -Probabilita' | -Impatto | -Score | -Stato | -Azioni | -
|---|---|---|---|---|---|---|---|
| - - | -|||||||
| Codice | Titolo | Categoria | ALE Min | ALE Mediana | ALE Max | ALE Media | -
|---|---|---|---|---|---|---|
| Nessun rischio quantificato | ||||||
| Stato | Indicatore | Categoria | Valore | Soglia Warning | Soglia Critica | Azioni | -
|---|---|---|---|---|---|---|
NIS2 Agile e composto dai seguenti servizi gestiti sulla piattaforma Hetzner condivisa con gli altri prodotti della suite Agile Technology.
-| Servizio | Stack | Healthcheck |
|---|---|---|
nis2-app | PHP+MySQL+Qdrant | /health |
MySQL/PostgreSQL | Database condiviso | ping |
Qdrant | Vector DB (embeddings) | HTTP 200 |
AgileHub (NEXUS) | Ticket + AI + Notifiche | /health |
Ogni servizio ha restart: unless-stopped (Docker) o pm2 --watch (Node.js). Se un processo crasha, viene riavviato automaticamente entro 10-30 secondi.
Tempo di recovery: < 30 secondi
-Ogni servizio espone un endpoint /health o /api/health verificato ogni 30 secondi. Se il check fallisce 3 volte consecutive, il container/processo viene ricreato automaticamente.
Rileva: crash applicativo, memoria esaurita, deadlock, loop infinito.
-Tutti i servizi implementano retry automatico su errori transitori del database (MySQL/PostgreSQL):
-Strategia: 2 retry con backoff esponenziale + reconnect automatico.
-Le chiamate ad API esterne (Claude AI, ElevenLabs TTS, Voyage embeddings) hanno protezione a 3 livelli:
-Ogni errore critico genera una notifica AgileHub (campanella) per l'admin e, se configurato, un'email di alert. L'admin vede l'errore entro 30 secondi via polling badge.
-Il cron AgileHub (ticket-agent-cron.sh) verifica lo stato di tutti i container ogni 2 minuti. Se un prodotto non e raggiungibile, viene segnalato nel log e inviata notifica.
Complementare ai healthcheck interni: rileva problemi di rete, proxy Apache, DNS.
-Script automatici prevengono il degrado:
-| Operazione | Frequenza | Funzione |
|---|---|---|
| Disk monitor | Ogni 6 ore | Alert email se disco > 85% |
| Cleanup | Settimanale | Elimina file temporanei, Docker prune |
| SSL renewal | Settimanale | Rinnovo automatico Let's Encrypt |
| Claude auth | Orario | Refresh token OAuth Claude Code |
| Endpoint | Limite | Finestra | Tipo |
|---|---|---|---|
| Login | 5 tentativi | 15 min | Per IP + lockout |
| API generiche | 100 req | 1 ora | Per chiave/utente |
| Password reset | 3 req | 1 ora | Per email |
| Webhook esterni | 50 req | 1 min | Per IP |
Quando il sistema AgileHub applica un fix approvato, il maintenance mode si attiva automaticamente:
-/tmp/maintenance-NIS2.flag| Scenario | Probabilita | Impatto | Mitigazione | Recovery |
|---|---|---|---|---|
| Crash singolo servizio | Media | Medio | Auto-restart Docker/PM2 | < 30s |
| Database restart | Bassa | Alto | DB retry + reconnect | < 5s |
| AI non disponibile | Media | Basso | 3 retry + graceful | Funzioni base intatte |
| Disco pieno | Bassa | Alto | Monitor 6h + cleanup | Alert prima del 85% |
| SSL scaduto | Bassa | Alto | Auto-renewal certbot | Rinnovo 30gg prima |
| Attacco brute force | Media | Medio | Rate limit + lockout | Blocco 15 min |
| Errore deployment | Media | Alto | Maintenance mode + git revert | < 2 min rollback |
| Metrica | Target | Misurazione |
|---|---|---|
| Uptime servizio | 99.9% (8.7h downtime/anno) | Health monitor + log |
| Recovery da crash | < 30 secondi | Docker restart + healthcheck |
| Recovery da aggiornamento | < 5 minuti | Maintenance mode + deploy |
| Rilevamento downtime | < 5 minuti | Cron monitor + email alert |
| Tempo risposta API (p95) | < 500ms | Health endpoint response time |
docker compose ps o pm2 listLa classificazione viene calcolata automaticamente in base a settore, numero di dipendenti e fatturato.
-Il piano attivo per questa organizzazione.
-Informazioni generali dell'organizzazione soggetta a compliance NIS2.
- - -Aggiorna le tue informazioni personali e le preferenze dell'account.
- - -Per motivi di sicurezza, dopo il cambio password verrai disconnesso da tutte le sessioni.
- - -Personalizzazione interfaccia e notifiche.
-L'autenticazione a due fattori aggiunge un ulteriore livello di sicurezza al tuo account. Questa funzionalita' sara' disponibile in un futuro aggiornamento.
-L'accesso alle API avviene tramite token JWT (JSON Web Token) con scadenza automatica e meccanismo di refresh.
-Dispositivi attualmente loggati al tuo account. Puoi disconnetterli singolarmente o tutti tranne questo.
-- Chiavi per accesso esterno alle API NIS2 Agile (SIEM, GRC, dashboard esterne). -
-- Notifiche push verso sistemi esterni (SIEM, 231 Agile, SustainAI) su eventi NIS2. -
-Seleziona un webhook per vedere i delivery.
Personalizza colori, logo e nome prodotto per il tuo studio. Visibile a tutti i tuoi clienti loggati.
-Caricamento corsi...
-Caricamento assegnazioni...
-Caricamento dati compliance...
-Canale interno Art.32 NIS2 — Segnala violazioni e anomalie di sicurezza
-