[FEAT] Rischi #500 punto 4: rimossi tasti 'Nuovo Rischio' e 'AI Suggerisci' (elenco = requisiti Lex&ISO, sola lettura)

I rischi in Gestione Rischi corrispondono ai requisiti del framework (Determinazione ACN 164179/2025);
niente inserimento manuale/AI. Reverte l'admin-gating: la spec del richiedente e il piano originale
prevedevano la rimozione dei tasti. La sezione 'Rischi aggiuntivi' resta come elenco in sola lettura.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
DevEnv nis2-agile
2026-07-27 15:13:48 +02:00
co-authored by Claude Opus 4.8
parent 4e7e75582a
commit b5f936bba2
2 changed files with 8 additions and 20 deletions
+7 -19
View File
@@ -327,12 +327,9 @@
<h1 data-i18n="risks.title">Gestione Rischi</h1> <h1 data-i18n="risks.title">Gestione Rischi</h1>
<p class="sub">Registro rischi e matrice 5×5</p> <p class="sub">Registro rischi e matrice 5×5</p>
</div> </div>
<div class="content-header-actions" style="display:flex;align-items:center;gap:10px;flex-wrap:wrap"> <!-- Ticket #500 punto 4: rimossi i tasti 'Nuovo Rischio' e 'AI Suggerisci'.
<button class="btn-ghost" id="btn-ai-suggest" onclick="aiSuggest()"> I rischi corrispondono ai requisiti del framework (elenco in sola lettura). -->
<i data-lucide="sparkles" class="ic"></i>AI Suggerisci <div class="content-header-actions" style="display:flex;align-items:center;gap:10px;flex-wrap:wrap"></div>
</button>
<button class="btn-primary" id="btn-new-risk" onclick="showRiskModal()"><i data-lucide="plus" class="ic"></i>Nuovo Rischio</button>
</div>
</div> </div>
<div class="content-body"> <div class="content-body">
@@ -538,17 +535,8 @@
let derivedData = []; let derivedData = [];
let orgClass = null; let orgClass = null;
// ── Gating ruolo: creazione/AI riservate ai profili amministrativi ── // Ticket #500 punto 4: nessuna creazione manuale/AI di rischi in questa pagina
const ADMIN_ROLES = ['super_admin', 'org_admin']; // (i rischi = requisiti del framework, elenco in sola lettura).
(function gateAdminActions() {
const role = (api.getUserRole && api.getUserRole()) || '';
if (!ADMIN_ROLES.includes(role)) {
['btn-ai-suggest', 'btn-new-risk'].forEach(id => {
const el = document.getElementById(id);
if (el) el.style.display = 'none';
});
}
})();
// ── Load ───────────────────────────────────────────────────── // ── Load ─────────────────────────────────────────────────────
loadDerivedRisks(); loadDerivedRisks();
@@ -670,8 +658,8 @@
<tr><td colspan="8"> <tr><td colspan="8">
<div class="empty-state"> <div class="empty-state">
<svg viewBox="0 0 20 20" fill="currentColor"><path fill-rule="evenodd" d="M10 1.944A11.954 11.954 0 012.166 5C2.056 5.649 2 6.319 2 7c0 5.225 3.34 9.67 8 11.317C14.66 16.67 18 12.225 18 7c0-.682-.057-1.35-.166-2.001A11.954 11.954 0 0110 1.944zM11 14a1 1 0 11-2 0 1 1 0 012 0zm0-7a1 1 0 10-2 0v3a1 1 0 102 0V7z" clip-rule="evenodd"/></svg> <svg viewBox="0 0 20 20" fill="currentColor"><path fill-rule="evenodd" d="M10 1.944A11.954 11.954 0 012.166 5C2.056 5.649 2 6.319 2 7c0 5.225 3.34 9.67 8 11.317C14.66 16.67 18 12.225 18 7c0-.682-.057-1.35-.166-2.001A11.954 11.954 0 0110 1.944zM11 14a1 1 0 11-2 0 1 1 0 012 0zm0-7a1 1 0 10-2 0v3a1 1 0 102 0V7z" clip-rule="evenodd"/></svg>
<h4>Nessun rischio registrato</h4> <h4>Nessun rischio aggiuntivo</h4>
<p>Clicca "Nuovo Rischio" per aggiungere il primo rischio, oppure usa "AI Suggerisci".</p> <p>I rischi corrispondono ai requisiti del framework di sicurezza mostrati nell'elenco qui sopra.</p>
</div> </div>
</td></tr>`; </td></tr>`;
return; return;
+1 -1
View File
@@ -1 +1 @@
{"version": "1.25.4", "build": "2026-07-27-v1.25.4", "date": "2026-07-27", "changelog": "Gestione Rischi (ticket #500): l'elenco dei rischi mostra ora i requisiti del framework Lex&ISO applicabili alla tua organizzazione, con codice interno RSK-<misura>Com.N (es. RSK-GV.OC-04Com.1) e lo stato di conformita'. Ogni voce rappresenta il rischio derivante dal mancato o parziale soddisfacimento del requisito (Determinazione ACN n. 164179/2025). I 'Rischi aggiuntivi' (approccio multirischio/all-hazard) restano inseribili dai profili amministrativi. La matrice 5x5 e' uno strumento di rappresentazione (art. 24 D.Lgs. 138/2024)."} {"version": "1.25.5", "build": "2026-07-27-v1.25.5", "date": "2026-07-27", "changelog": "Gestione Rischi (ticket #500, punto 4): rimossi i tasti 'Nuovo Rischio' e 'AI Suggerisci'. In questa pagina i rischi corrispondono ai requisiti del framework Lex&ISO (elenco in sola lettura, codice interno RSK-<misura>Com.N); non e' piu' possibile inserire rischi manualmente o via AI. La matrice 5x5 e' sempre visibile ed e' uno strumento di rappresentazione (art. 24 D.Lgs. 138/2024). La sezione 'Rischi aggiuntivi' (approccio multirischio/all-hazard) resta come elenco in sola lettura degli eventuali rischi gia' presenti."}