[FEAT] Gestione Rischi: tabella 12 colonne (inerente+residuo) — integrazione prototipo "Modulo Azioni" (Simon)
Integra la spec di Simon per la pagina Rischi con le correzioni normative (parere nis2-expert + iso-27001-expert) applicate come eccezioni motivate: - 12 colonne: Codice (link → Misure e Requisiti), Descrizione (RISCHIO DEFAULT = cfg_nis2_rischi.risk_descr), VALUTAZIONE RISCHIO INERENTE (P/I/PxI), Alert, Rischio Inerente, VALUTAZIONE RISCHIO RESIDUO (P/I/PxI), Esito residuo, Rischio Residuo. - Editing INLINE di Probabilità/Impatto (1-5), salvataggio automatico. - Alert a bande (15-25 Prioritaria / 9-14 Critica / 3-8 Necessaria / 1-2 Suggerita) → popup azioni + "crea azione" (tabella requisito_actions, seme Modulo Azioni). - Eccezione #1: il rischio RESIDUO NON aggiorna in automatico lo STATO DI CONFORMITÀ del requisito (piani distinti). Col.11 "Esito residuo" = flag Rivalutare/Adeguato; conformità esplicita. - Eccezione #3: banda 13-14 inclusa in "Critica" (9-14). "Danno €" → "Impatto" (1-5). Soglie = metodo interno (ISO 27001 §6.1.2), non obbligo (help/UI lo dichiarano). Backend: mig 067; derivedList (+risk_descr +residuo), setState (+residuo), requisitoActions list/create. help.js + i18n IT/EN. Cache-buster api/i18n/help 20260730a. Prossima mig=068. Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
This commit is contained in:
co-authored by
Claude Opus 4.8
parent
cf224480cc
commit
8a0bc5ca39
+8
-2
@@ -171,8 +171,14 @@ const I18n = (function () {
|
||||
'risks.avoid': { it: 'Evitare', en: 'Avoid' },
|
||||
'risks.derived_heading': { it: 'Rischi dai requisiti del framework di sicurezza', en: 'Risks from security framework requirements' },
|
||||
'risks.derived_code_legend': { it: 'RSK-‹misura›Com.‹n› è una codifica interna di NIS2 Agile; ‹misura› (es. GV.OC-04) è il codice della misura del Framework Nazionale richiamato dalla Determinazione ACN 164179/2025. Elenco in sola lettura.', en: 'RSK-‹measure›Com.‹n› is an internal NIS2 Agile code; ‹measure› (e.g. GV.OC-04) is the National Framework measure code referenced by ACN Determination 164179/2025. Read-only list.' },
|
||||
'risks.col_code': { it: 'Codice', en: 'Code' },
|
||||
'risks.col_risk': { it: 'Rischio', en: 'Risk' },
|
||||
'risks.col_code': { it: 'Codice rischio', en: 'Risk code' },
|
||||
'risks.col_risk': { it: 'Descrizione rischio', en: 'Risk description' },
|
||||
'risks.grp_inherent': { it: 'VALUTAZIONE RISCHIO INERENTE', en: 'INHERENT RISK ASSESSMENT' },
|
||||
'risks.grp_residual': { it: 'VALUTAZIONE RISCHIO RESIDUO', en: 'RESIDUAL RISK ASSESSMENT' },
|
||||
'risks.col_alert': { it: 'Alert', en: 'Alert' },
|
||||
'risks.col_inherent': { it: 'Rischio Inerente', en: 'Inherent risk' },
|
||||
'risks.col_res_outcome': { it: 'Esito residuo', en: 'Residual outcome' },
|
||||
'risks.col_residual': { it: 'Rischio Residuo', en: 'Residual risk' },
|
||||
'risks.col_measure': { it: 'Misura', en: 'Measure' },
|
||||
'risks.col_conformity': { it: 'Conformità', en: 'Conformity' },
|
||||
'risks.col_evaluation': { it: 'Valutazione', en: 'Evaluation' },
|
||||
|
||||
Reference in New Issue
Block a user