From 8799620fba87fad2c85b3c19585cf5dae21ec66b Mon Sep 17 00:00:00 2001 From: DevEnv nis2-agile Date: Fri, 31 Jul 2026 07:36:43 +0200 Subject: [PATCH] [FIX] Rischi 12 col: titoli gruppo "Rischio Inerente/Residuo" + soglie alert 9-12 (feedback Simon) MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit Riscontro Simon sulla tabella Gestione Rischi: - Titoli di gruppo sui tripletti Probabilità/Impatto/Valutazione: da "VALUTAZIONE RISCHIO INERENTE/RESIDUO" a "Rischio Inerente"/"Rischio Residuo" (risks.html thead + i18n.js grp_inherent/grp_residual IT+EN). - Ritirata eccezione #3: banda Alert riportata a spec Simon 15-25/9-12/3-8/1-2. Simon ha ragione: con P,I in 1-5 i prodotti 7/11/13/14 non esistono → nessun buco. alertBand resta >=9 (=9-12 in pratica); aggiornati commento, help.js, manuale, KB (9-14 -> 9-12). - Cache-buster help.js/i18n.js -> 20260730b (i18n va bustato o riscrive il titolo). Co-Authored-By: Claude Opus 4.8 (1M context) --- docs/MANUALE_GESTIONE_RISCHI_12COL.md | 8 ++++---- docs/kb/RISCHI_MODELLO.md | 6 +++--- public/admin/index.html | 4 ++-- public/admin/organizations.html | 4 ++-- public/admin/users.html | 4 ++-- public/architecture.html | 4 ++-- public/assessment.html | 4 ++-- public/assets.html | 4 ++-- public/calendario.html | 4 ++-- public/companies.html | 4 ++-- public/competenze.html | 4 ++-- public/connettori-discovery.html | 4 ++-- public/controlli-periodici.html | 4 ++-- public/cross-analysis.html | 4 ++-- public/dashboard.html | 4 ++-- public/guida.html | 4 ++-- public/incidents.html | 4 ++-- public/integrazioniext.html | 4 ++-- public/internal-audits.html | 4 ++-- public/isms.html | 4 ++-- public/js/help.js | 2 +- public/js/i18n.js | 4 ++-- public/kb.html | 4 ++-- public/management-review.html | 4 ++-- public/misure-requisiti.html | 4 ++-- public/normative.html | 4 ++-- public/organigramma.html | 4 ++-- public/policies.html | 4 ++-- public/raci.html | 4 ++-- public/reports.html | 4 ++-- public/review-schedule.html | 4 ++-- public/risks.html | 13 +++++++------ public/settings.html | 4 ++-- public/stakeholder-activities.html | 4 ++-- public/stakeholders.html | 4 ++-- public/supply-chain.html | 4 ++-- public/training.html | 4 ++-- public/whistleblowing.html | 4 ++-- public/workflow.html | 4 ++-- 39 files changed, 85 insertions(+), 84 deletions(-) diff --git a/docs/MANUALE_GESTIONE_RISCHI_12COL.md b/docs/MANUALE_GESTIONE_RISCHI_12COL.md index 3f2ee21..04cda94 100644 --- a/docs/MANUALE_GESTIONE_RISCHI_12COL.md +++ b/docs/MANUALE_GESTIONE_RISCHI_12COL.md @@ -38,8 +38,8 @@ errore umano) — copre l'approccio multirischio richiesto dall'art. 24 D.Lgs. 1 | 11 | **Esito residuo** | *Rivalutare* (9–25) o *Adeguato* (1–8). | | 12 | **Rischio Residuo** | "Valutato" + link per aggiornare **esplicitamente** lo stato di conformità. | -Le colonne 3-5 sono raggruppate sotto **VALUTAZIONE RISCHIO INERENTE** (prima del trattamento), -le 8-10 sotto **VALUTAZIONE RISCHIO RESIDUO** (dopo il trattamento). +Le colonne 3-5 sono raggruppate sotto il titolo **Rischio Inerente** (valutazione prima del +trattamento), le 8-10 sotto **Rischio Residuo** (valutazione dopo il trattamento). ## 3. Come valutare un rischio Se sei **Amministratore**, **Compliance Manager** o **super admin**: @@ -54,7 +54,7 @@ In base al punteggio **inerente** compare un pulsante colorato: | Punteggio inerente | Alert | Colore | |--------------------|-------|--------| | 15 – 25 | **Azione Prioritaria** | rosso | -| 9 – 14 | **Azione Critica** | rosso tenue | +| 9 – 12 | **Azione Critica** | rosso tenue | | 3 – 8 | **Azione Necessaria** | arancione | | 1 – 2 | **Azione Suggerita** | verde | @@ -62,7 +62,7 @@ Cliccando l'Alert si apre un pannello con le **azioni già registrate** su quel recente) e una riga in alto con la **data di oggi** e il pulsante **Crea azione** per aggiungerne una nuova. È il primo mattone del futuro **Modulo Azioni** (registro azioni, audit, KPI, budget). -> Le soglie (15-25, 9-14, …) sono una **scelta metodologica** dell'organizzazione (ISO/IEC 27001 +> Le soglie (15-25, 9-12, …) sono una **scelta metodologica** dell'organizzazione (ISO/IEC 27001 > §6.1.2), non un obbligo di legge. ## 5. Rischio residuo e conformità: due cose diverse (importante) diff --git a/docs/kb/RISCHI_MODELLO.md b/docs/kb/RISCHI_MODELLO.md index 00b13df..7ac4902 100644 --- a/docs/kb/RISCHI_MODELLO.md +++ b/docs/kb/RISCHI_MODELLO.md @@ -16,10 +16,10 @@ Ogni rischio ha un codice **RSK-‹misura›Com.‹n›** (es. `RSK-GV.OC-04Com. La tabella dei rischi-da-requisito ha **12 colonne**: 1. **Codice rischio** (RSK-…): cliccabile, apre la voce in **Misure e Requisiti**. 2. **Descrizione rischio**: il rischio di default associato al requisito nel framework (campo `risk_descr`). -3-5. **VALUTAZIONE RISCHIO INERENTE** (prima del trattamento): Probabilità (1-5), Impatto (1-5), Valutazione (= P×I, 1-25). -6. **Alert**: dipende dal punteggio inerente — 15-25 *Azione Prioritaria*, 9-14 *Azione Critica*, 3-8 *Azione Necessaria*, 1-2 *Azione Suggerita*. Cliccando si vedono/creano le **azioni** su quel rischio. +3-5. Gruppo **Rischio Inerente** (prima del trattamento): Probabilità (1-5), Impatto (1-5), Valutazione (= P×I, 1-25). +6. **Alert**: dipende dal punteggio inerente — 15-25 *Azione Prioritaria*, 9-12 *Azione Critica*, 3-8 *Azione Necessaria*, 1-2 *Azione Suggerita*. Cliccando si vedono/creano le **azioni** su quel rischio. 7. **Rischio Inerente**: "Valutato" quando inerente è compilato. -8-10. **VALUTAZIONE RISCHIO RESIDUO** (dopo il trattamento): Probabilità, Impatto, Valutazione. +8-10. Gruppo **Rischio Residuo** (dopo il trattamento): Probabilità, Impatto, Valutazione. 11. **Esito residuo**: *Rivalutare* (punteggio residuo 9-25) o *Adeguato* (1-8). 12. **Rischio Residuo**: "Valutato" + link per aggiornare **esplicitamente** lo stato di conformità del requisito. diff --git a/public/admin/index.html b/public/admin/index.html index 25b4dd5..e7f80dc 100644 --- a/public/admin/index.html +++ b/public/admin/index.html @@ -166,8 +166,8 @@ - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + +