From d009341d5acfa51dd8d0c09697911070486c68ee Mon Sep 17 00:00:00 2001 From: DevEnv nis2-agile Date: Mon, 15 Jun 2026 15:57:54 +0200 Subject: [PATCH] [FIX] Completamento A1/A3 (segnalazioni Fattori): help.js citazioni obblighi -> D.Lgs.138/2024 art.23/24/25 + terminologia Asset -> Inventario/beni (pagine + guida) Co-Authored-By: Claude Opus 4.8 (1M context) --- public/acn-gap-bi.html | 2 +- public/acn-gap.html | 2 +- public/architecture.html | 2 +- public/assessment-bi.html | 2 +- public/assessment.html | 2 +- public/assets-bi.html | 18 ++--- public/assets.html | 18 ++--- public/companies-bi.html | 2 +- public/companies.html | 2 +- public/dashboard-bi.html | 2 +- public/dashboard.html | 2 +- public/guida-bi.html | 2 +- public/guida.html | 2 +- public/incidents-bi.html | 2 +- public/incidents.html | 2 +- public/isms-bi.html | 2 +- public/isms.html | 2 +- public/js/help.js | 139 +++++++++++++++++----------------- public/kb-bi.html | 2 +- public/kb.html | 2 +- public/normative-bi.html | 2 +- public/normative.html | 2 +- public/policies-bi.html | 2 +- public/policies.html | 2 +- public/reports-bi.html | 2 +- public/reports.html | 2 +- public/risks-bi.html | 2 +- public/risks.html | 2 +- public/settings-bi.html | 2 +- public/settings.html | 2 +- public/supply-chain-bi.html | 2 +- public/supply-chain.html | 2 +- public/training-bi.html | 2 +- public/training.html | 2 +- public/version.json | 2 +- public/whistleblowing-bi.html | 2 +- public/whistleblowing.html | 2 +- 37 files changed, 121 insertions(+), 122 deletions(-) diff --git a/public/acn-gap-bi.html b/public/acn-gap-bi.html index 2b16e0c..809b241 100644 --- a/public/acn-gap-bi.html +++ b/public/acn-gap-bi.html @@ -165,7 +165,7 @@ - + - + - + - + - + - + - + - + - + - + - + - + - + - + - + - + diff --git a/public/isms.html b/public/isms.html index 6aee2cc..fd7b768 100644 --- a/public/isms.html +++ b/public/isms.html @@ -197,7 +197,7 @@ - + diff --git a/public/js/help.js b/public/js/help.js index b367aab..18cd84d 100644 --- a/public/js/help.js +++ b/public/js/help.js @@ -61,20 +61,20 @@ const HelpSystem = (function () { ], references: [ 'Direttiva (UE) 2022/2555 (NIS2) - Considerando generale sulla gestione del rischio', - 'Art. 21 - Misure di gestione dei rischi di cibersicurezza', - 'Art. 23 - Obblighi di segnalazione' + 'Art. 24 D.Lgs. 138/2024 - Misure di gestione dei rischi di cibersicurezza (recepisce l\'art. 21 della Direttiva (UE) 2022/2555)', + 'Art. 25 D.Lgs. 138/2024 - Obblighi di segnalazione degli incidenti significativi (recepisce l\'art. 23 della Direttiva (UE) 2022/2555)' ] }, // ─── Assessment / Gap Analysis ─────────────────────────────── 'assessment': { title: 'Guida - Gap Analysis NIS2', - intro: 'La Gap Analysis NIS2 ti permette di valutare il livello di conformita\' della tua organizzazione rispetto ai requisiti dell\'Art. 21 della Direttiva NIS2. Il wizard guida l\'utente attraverso 10 categorie di misure di sicurezza.', + intro: 'La Gap Analysis NIS2 ti permette di valutare il livello di conformita\' della tua organizzazione rispetto ai requisiti dell\'art. 24 del D.Lgs. 138/2024 (che recepisce l\'art. 21 della Direttiva (UE) 2022/2555). Il wizard guida l\'utente attraverso 10 categorie di misure di sicurezza.', sections: [ { heading: 'Wizard di Assessment', items: [ - 'L\'assessment e\' strutturato in 10 categorie derivate dall\'Art. 21.2 della Direttiva NIS2.', + 'L\'assessment e\' strutturato in 10 categorie derivate dall\'art. 24 del D.Lgs. 138/2024 (che recepisce l\'art. 21, par. 2, della Direttiva (UE) 2022/2555).', 'Ogni categoria contiene domande specifiche sulle misure di sicurezza implementate.', 'Puoi compilare l\'assessment in piu\' sessioni: il progresso viene salvato automaticamente.', 'Utilizza la barra di avanzamento in alto per monitorare il completamento.' @@ -107,16 +107,16 @@ const HelpSystem = (function () { } ], references: [ - 'Art. 21.1 - Obbligo di adottare misure tecniche, operative e organizzative adeguate e proporzionate', - 'Art. 21.2 (a-j) - Le 10 categorie di misure di sicurezza minime', - 'Art. 21.3 - Valutazione della proporzionalita\' delle misure', - 'Art. 21.4 - Conformita\' con norme europee e internazionali' + 'Art. 24 D.Lgs. 138/2024 - Obbligo di adottare misure tecniche, operative e organizzative adeguate e proporzionate (recepisce l\'art. 21, par. 1, della Direttiva (UE) 2022/2555)', + 'Art. 24 D.Lgs. 138/2024 - Le 10 categorie di misure di sicurezza minime (recepisce l\'art. 21, par. 2, lett. a-j, della Direttiva (UE) 2022/2555)', + 'Art. 24 D.Lgs. 138/2024 - Valutazione della proporzionalita\' delle misure (recepisce l\'art. 21, par. 3, della Direttiva (UE) 2022/2555)', + 'Art. 24 D.Lgs. 138/2024 - Conformita\' con norme europee e internazionali (recepisce l\'art. 21, par. 4, della Direttiva (UE) 2022/2555)' ] }, 'acn': { title: 'Guida - Gap Analysis ACN (misure di base)', - intro: 'La Gap Analysis ACN valuta la conformita\' rispetto alle misure e ai requisiti PUNTUALI stabiliti dalla Determinazione ACN n. 164179 del 14/04/2025 (Allegati 1 e 2), non le 10 famiglie generiche dell\'Art. 21. E\' l\'analisi di secondo livello, allineata all\'autovalutazione che i soggetti NIS compilano per l\'ACN.', + intro: 'La Gap Analysis ACN valuta la conformita\' rispetto alle misure e ai requisiti PUNTUALI stabiliti dalla Determinazione ACN n. 164179 del 14/04/2025 (Allegati 1 e 2), non le 10 famiglie generiche dell\'art. 24 del D.Lgs. 138/2024 (art. 21 Direttiva). E\' l\'analisi di secondo livello, allineata all\'autovalutazione che i soggetti NIS compilano per l\'ACN.', sections: [ { heading: 'Importanti vs Essenziali', @@ -155,7 +155,7 @@ const HelpSystem = (function () { 'Allegato 1 - Misure di base per i soggetti IMPORTANTI (37 misure, 87 requisiti)', 'Allegato 2 - Misure di base per i soggetti ESSENZIALI (43 misure, 116 requisiti)', 'Framework Nazionale per la Cybersecurity e la Data Protection - funzioni GV/ID/PR/DE/RS/RC', - 'Art. 21 Direttiva (UE) 2022/2555 e D.Lgs. 138/2024 - base normativa primaria' + 'Art. 24 D.Lgs. 138/2024 (recepisce l\'art. 21 della Direttiva (UE) 2022/2555) - base normativa primaria' ] }, @@ -204,7 +204,7 @@ const HelpSystem = (function () { // ─── Risk Management ───────────────────────────────────────── 'risks': { title: 'Guida - Gestione Rischi', - intro: 'Il modulo di Gestione Rischi consente di identificare, valutare e trattare i rischi di sicurezza informatica in conformita\' con l\'Art. 21 della Direttiva NIS2. Include una matrice di rischio interattiva e strumenti per il monitoraggio continuo.', + intro: 'Il modulo di Gestione Rischi consente di identificare, valutare e trattare i rischi di sicurezza informatica in conformita\' con l\'art. 24 del D.Lgs. 138/2024 (che recepisce l\'art. 21 della Direttiva (UE) 2022/2555). Include una matrice di rischio interattiva e strumenti per il monitoraggio continuo.', sections: [ { heading: 'Matrice di Rischio', @@ -236,9 +236,9 @@ const HelpSystem = (function () { { heading: 'Registro e Monitoraggio', items: [ - 'Ogni rischio registrato include: descrizione, categoria, asset coinvolti, owner e piano di trattamento.', + 'Ogni rischio registrato include: descrizione, categoria, beni coinvolti, owner e piano di trattamento.', 'Lo stato di ogni rischio e\' tracciato nel tempo con lo storico delle modifiche.', - 'I rischi possono essere collegati ad asset, incidenti e controlli di compliance.', + 'I rischi possono essere collegati a beni (inventario), incidenti e controlli di compliance.', 'La Matrice Rischi si aggiorna in tempo reale: eliminando un rischio dalla vista dettaglio, la matrice si ricalcola automaticamente senza richiedere un refresh manuale.' ] }, @@ -261,10 +261,10 @@ const HelpSystem = (function () { } ], references: [ - 'Art. 21.1 - Approccio basato sulla valutazione dei rischi (risk-based approach)', + 'Art. 24 D.Lgs. 138/2024 - Approccio basato sulla valutazione dei rischi (risk-based approach) (recepisce l\'art. 21, par. 1, della Direttiva (UE) 2022/2555)', 'FAIR (Factor Analysis of Information Risk) - The Open Group, standard O-RA per il rischio quantitativo', - 'Art. 21.2 (a) - Politiche di analisi dei rischi e di sicurezza dei sistemi informatici', - 'Art. 21.2 (f) - Politiche e procedure per valutare l\'efficacia delle misure', + 'Art. 24 D.Lgs. 138/2024 - Politiche di analisi dei rischi e di sicurezza dei sistemi informatici (recepisce l\'art. 21, par. 2, lett. a, della Direttiva (UE) 2022/2555)', + 'Art. 24 D.Lgs. 138/2024 - Politiche e procedure per valutare l\'efficacia delle misure (recepisce l\'art. 21, par. 2, lett. f, della Direttiva (UE) 2022/2555)', 'Considerando 79 - Proporzionalita\' delle misure rispetto ai rischi' ] }, @@ -272,12 +272,12 @@ const HelpSystem = (function () { // ─── Incident Management ───────────────────────────────────── 'incidents': { title: 'Guida - Gestione Incidenti', - intro: 'Il modulo di Gestione Incidenti supporta l\'intero ciclo di vita degli incidenti di sicurezza, dalla rilevazione alla chiusura, nel rispetto dei tempi di notifica previsti dall\'Art. 23 della Direttiva NIS2.', + intro: 'Il modulo di Gestione Incidenti supporta l\'intero ciclo di vita degli incidenti di sicurezza, dalla rilevazione alla chiusura, nel rispetto dei tempi di notifica previsti dall\'art. 25 del D.Lgs. 138/2024 (che recepisce l\'art. 23 della Direttiva (UE) 2022/2555).', sections: [ { heading: 'Timeline di Notifica NIS2', items: [ - 'Early Warning (24 ore) - preallarme al CSIRT/autorita\' competente entro 24 ore dalla conoscenza dell\'incidente significativo.', + 'Early Warning (24 ore) - preallarme al CSIRT/autorita\' competente entro 24 ore dalla conoscenza dell\'incidente significativo (obbligo art. 25 D.Lgs. 138/2024, recepisce l\'art. 23 della Direttiva (UE) 2022/2555).', 'Notifica (72 ore) - notifica completa entro 72 ore con valutazione iniziale, gravita\', impatto e indicatori di compromissione.', 'Report Finale (un mese) - relazione finale dettagliata entro un mese dalla notifica, con descrizione, causa, misure adottate e impatto transfrontaliero.', 'La piattaforma traccia automaticamente le scadenze e invia promemoria per ciascuna fase.' @@ -305,18 +305,17 @@ const HelpSystem = (function () { { heading: 'Funzionalita\' Avanzate', items: [ - 'Collegamento automatico con il registro dei rischi e gli asset coinvolti.', + 'Collegamento automatico con il registro dei rischi e gli beni coinvolti.', 'Timeline visuale con tutti gli aggiornamenti e le comunicazioni.', 'Esportazione del report per la notifica alle autorita\' competenti.' ] } ], references: [ - 'Direttiva (UE) 2022/2555 - Art. 23.1 - Obbligo di notifica degli incidenti significativi', - 'Direttiva (UE) 2022/2555 - Art. 23.4 (a) - Early warning entro 24 ore', - 'Direttiva (UE) 2022/2555 - Art. 23.4 (b) - Notifica entro 72 ore', - 'Direttiva (UE) 2022/2555 - Art. 23.4 (d) - Relazione finale entro un mese', - 'D.Lgs. 4 settembre 2024, n. 138 - Art. 23 - Notifica degli incidenti (recepimento NIS2)', + 'Art. 25 D.Lgs. 138/2024 - Obbligo di notifica degli incidenti significativi (recepisce l\'art. 23, par. 1, della Direttiva (UE) 2022/2555)', + 'Art. 25 D.Lgs. 138/2024 - Early warning entro 24 ore (recepisce l\'art. 23, par. 4, lett. a, della Direttiva (UE) 2022/2555)', + 'Art. 25 D.Lgs. 138/2024 - Notifica entro 72 ore (recepisce l\'art. 23, par. 4, lett. b, della Direttiva (UE) 2022/2555)', + 'Art. 25 D.Lgs. 138/2024 - Relazione finale entro un mese (recepisce l\'art. 23, par. 4, lett. d, della Direttiva (UE) 2022/2555)', 'Determinazione ACN n. 164179 del 14/04/2025 - Classificazione incidenti significativi (Allegato 3 soggetti importanti, Allegato 4 soggetti essenziali) e tipologie IS-1/IS-2/IS-3/IS-4', 'Determinazione ACN n. 333017/2025 - Piattaforma digitale ACN per le notifiche' ] @@ -348,7 +347,7 @@ const HelpSystem = (function () { { heading: 'Framework di Compliance NIS2', items: [ - 'Ogni policy e\' collegata a una o piu\' categorie dell\'Art. 21.2 della Direttiva NIS2.', + 'Ogni policy e\' collegata a una o piu\' categorie dell\'art. 24 del D.Lgs. 138/2024 (che recepisce l\'art. 21, par. 2, della Direttiva (UE) 2022/2555).', 'Il sistema tiene traccia della copertura delle policy rispetto ai requisiti normativi.', 'Le policy scadute o non aggiornate vengono evidenziate automaticamente.' ] @@ -363,17 +362,17 @@ const HelpSystem = (function () { } ], references: [ - 'Art. 21.2 (a) - Politiche di analisi dei rischi e di sicurezza dei sistemi informatici', - 'Art. 21.2 (e) - Sicurezza nell\'acquisizione, sviluppo e manutenzione dei sistemi', - 'Art. 21.2 (j) - Uso di crittografia e cifratura', - 'Art. 20 - Governance - Responsabilita\' degli organi di gestione' + 'Art. 24 D.Lgs. 138/2024 - Politiche di analisi dei rischi e di sicurezza dei sistemi informatici (recepisce l\'art. 21, par. 2, lett. a, della Direttiva (UE) 2022/2555)', + 'Art. 24 D.Lgs. 138/2024 - Sicurezza nell\'acquisizione, sviluppo e manutenzione dei sistemi (recepisce l\'art. 21, par. 2, lett. e, della Direttiva (UE) 2022/2555)', + 'Art. 24 D.Lgs. 138/2024 - Uso di crittografia e cifratura (recepisce l\'art. 21, par. 2, lett. j, della Direttiva (UE) 2022/2555)', + 'Art. 23 D.Lgs. 138/2024 - Governance - Responsabilita\' degli organi di gestione (recepisce l\'art. 20 della Direttiva (UE) 2022/2555)' ] }, // ─── Supply Chain Security ─────────────────────────────────── 'supply-chain': { title: 'Guida - Sicurezza Supply Chain', - intro: 'Il modulo di Sicurezza della Supply Chain consente di gestire e valutare i rischi legati a fornitori e terze parti, in conformita\' con l\'Art. 21.2 (d) della Direttiva NIS2.', + intro: 'Il modulo di Sicurezza della Supply Chain consente di gestire e valutare i rischi legati a fornitori e terze parti, in conformita\' con l\'art. 24 del D.Lgs. 138/2024 (che recepisce l\'art. 21, par. 2, lett. d, della Direttiva (UE) 2022/2555).', sections: [ { heading: 'Registro Fornitori', @@ -427,8 +426,8 @@ const HelpSystem = (function () { } ], references: [ - 'Art. 21.2 (d) - Sicurezza della catena di approvvigionamento', - 'Art. 21.3 - Valutazione dei rischi specifici per ciascun fornitore diretto', + 'Art. 24 D.Lgs. 138/2024 - Sicurezza della catena di approvvigionamento (recepisce l\'art. 21, par. 2, lett. d, della Direttiva (UE) 2022/2555)', + 'Art. 24 D.Lgs. 138/2024 - Valutazione dei rischi specifici per ciascun fornitore diretto (recepisce l\'art. 21, par. 3, della Direttiva (UE) 2022/2555)', 'Determinazione ACN n. 164179 del 14/04/2025, Allegati 1 e 2 - Misure GV.SC-01, GV.SC-02, GV.SC-04, GV.SC-05, GV.SC-07 (Art.21.2(d) Dir. 2022/2555)', 'Considerando 85 - Qualita\' e resilienza dei prodotti e servizi ICT', 'Considerando 86 - Gestione dei rischi della supply chain' @@ -438,12 +437,12 @@ const HelpSystem = (function () { // ─── Training & Awareness ──────────────────────────────────── 'training': { title: 'Guida - Formazione e Awareness', - intro: 'Il modulo di Formazione gestisce i programmi di sensibilizzazione e formazione sulla sicurezza informatica, come richiesto dall\'Art. 20.2 della Direttiva NIS2 che impone la formazione obbligatoria per gli organi di gestione.', + intro: 'Il modulo di Formazione gestisce i programmi di sensibilizzazione e formazione sulla sicurezza informatica, come richiesto dall\'art. 23 del D.Lgs. 138/2024 (che recepisce l\'art. 20 della Direttiva (UE) 2022/2555) che impone la formazione obbligatoria per gli organi di gestione.', sections: [ { heading: 'Formazione Obbligatoria NIS2', items: [ - 'L\'Art. 20.2 della Direttiva NIS2 richiede che i membri degli organi di gestione seguano una formazione specifica.', + 'L\'art. 23 del D.Lgs. 138/2024 (che recepisce l\'art. 20 della Direttiva (UE) 2022/2555) richiede che i membri degli organi di gestione seguano una formazione specifica.', 'La formazione deve consentire di individuare i rischi e valutare le pratiche di gestione del rischio.', 'La piattaforma traccia la conformita\' a questo obbligo per ciascun membro del management.' ] @@ -471,25 +470,25 @@ const HelpSystem = (function () { items: [ 'Visualizza il tasso di completamento complessivo della formazione.', 'Identifica gli utenti con formazione scaduta o mancante.', - 'Genera report per dimostrare la conformita\' all\'Art. 20.2 in sede di audit.' + 'Genera report per dimostrare la conformita\' all\'art. 23 del D.Lgs. 138/2024 (recepisce l\'art. 20, par. 2, della Direttiva (UE) 2022/2555) in sede di audit.' ] } ], references: [ - 'Art. 20.2 - Formazione obbligatoria per gli organi di gestione', - 'Art. 20.1 - Responsabilita\' degli organi di gestione nell\'approvazione delle misure', - 'Art. 21.2 (g) - Pratiche di igiene informatica di base e formazione in materia di cibersicurezza', + 'Art. 23 D.Lgs. 138/2024 - Formazione obbligatoria per gli organi di gestione (recepisce l\'art. 20, par. 2, della Direttiva (UE) 2022/2555)', + 'Art. 23 D.Lgs. 138/2024 - Responsabilita\' degli organi di gestione nell\'approvazione delle misure (recepisce l\'art. 20, par. 1, della Direttiva (UE) 2022/2555)', + 'Art. 24 D.Lgs. 138/2024 - Pratiche di igiene informatica di base e formazione in materia di cibersicurezza (recepisce l\'art. 21, par. 2, lett. g, della Direttiva (UE) 2022/2555)', 'Considerando 89 - Formazione regolare per dipendenti e management' ] }, - // ─── Asset Inventory ───────────────────────────────────────── + // ─── Inventario ───────────────────────────────────────── 'assets': { - title: 'Guida - Inventario Asset', - intro: 'Il modulo Inventario Asset consente di catalogare e gestire tutti gli asset ICT dell\'organizzazione, fondamentale per la gestione dei rischi e la sicurezza delle reti e dei sistemi informativi ai sensi dell\'Art. 21 della Direttiva NIS2.', + title: 'Guida - Inventario', + intro: 'Il modulo Inventario consente di catalogare e gestire i beni ICT (hardware e software) dell\'organizzazione, fondamentale per la gestione dei rischi e la sicurezza delle reti e dei sistemi informativi ai sensi dell\'art. 24 del D.Lgs. 138/2024 (che recepisce l\'art. 21 della Direttiva (UE) 2022/2555).', sections: [ { - heading: 'Categorizzazione degli Asset', + heading: 'Categorizzazione dei beni', items: [ 'Hardware - server, workstation, dispositivi di rete, dispositivi mobili, apparati di sicurezza.', 'Software - applicativi, sistemi operativi, database, middleware, servizi cloud.', @@ -500,9 +499,9 @@ const HelpSystem = (function () { { heading: 'Livelli di Criticita\'', items: [ - 'Ogni asset ha un livello di criticita\' che ne determina la priorita\' nella gestione del rischio.', + 'Ogni bene ha un livello di criticita\' che ne determina la priorita\' nella gestione del rischio.', 'La criticita\' viene valutata in base a: impatto sulla continuita\' operativa, dati trattati, esposizione esterna.', - 'Gli asset critici sono soggetti a controlli di sicurezza rafforzati.', + 'I beni critici sono soggetti a controlli di sicurezza rafforzati.', 'Il livello di criticita\' influenza la valutazione dei rischi associati.' ] }, @@ -511,14 +510,14 @@ const HelpSystem = (function () { items: [ 'Il pulsante Valuta Rilevanza NIS2 applica una metodologia di scoring documentata a 6 criteri pesati: Criticita Operativa (0-25), Impatto Interruzione (0-25), Dati Trattati (0-20), Dipendenze (0-15), Esposizione (0-10), Obblighi Normativi (0-5).', 'Un sistema e considerato rilevante NIS2 quando il punteggio ≥ 40. Classi: ≥80 Critico, 60-79 Alto, 40-59 Medio, 20-39 Basso, <20 Trascurabile.', - 'Il punteggio aggiorna automaticamente anche la criticita dell\'asset e alimenta il registro formale dei Sistemi Rilevanti.', + 'Il punteggio aggiorna automaticamente anche la criticita del bene e alimenta il registro formale dei Sistemi Rilevanti.', 'La metodologia supporta il requisito di censimento e classificazione dei sistemi informativi e di rete rilevanti, da approvare a livello di Direzione.' ] }, { heading: 'Mappa delle Dipendenze', items: [ - 'La Mappa Dipendenze visualizza le relazioni tra gli asset.', + 'La Mappa Dipendenze visualizza le relazioni tra i beni.', 'Identifica le dipendenze critiche e i singoli punti di guasto (SPOF).', 'Utile per la valutazione dell\'impatto in caso di incidente o indisponibilita\'.' ] @@ -526,26 +525,26 @@ const HelpSystem = (function () { { heading: 'Gestione del Ciclo di Vita', items: [ - 'Tracciamento dello stato dell\'asset: attivo, in manutenzione, dismesso.', + 'Tracciamento dello stato del bene: attivo, in manutenzione, dismesso.', 'Registrazione di proprietario, ubicazione, fornitore e contratti di supporto.', - 'Alert automatici per asset con supporto in scadenza o fine vita.' + 'Alert automatici per beni con supporto in scadenza o fine vita.' ] }, { heading: 'Import da CMDB / Cloud (pulsante "Importa")', items: [ - 'Importa asset in blocco da un file CSV o da un export CMDB/cloud, invece di inserirli manualmente.', + 'Importa beni in blocco da un file CSV o da un export CMDB/cloud, invece di inserirli manualmente.', 'Colonne riconosciute: name, asset_type, criticality, data_classification, internet_facing, dependencies_count, regulated, external_ref, vendor, location.', - 'Lo scoring di rilevanza NIS2 (GV.OC-04) viene calcolato automaticamente per ogni asset importato, classificandolo critico/alto/medio/basso.', - 'Il campo external_ref abilita la deduplica: re-importare lo stesso ID aggiorna l\'asset invece di duplicarlo.', + 'Lo scoring di rilevanza NIS2 (GV.OC-04) viene calcolato automaticamente per ogni bene importato, classificandolo critico/alto/medio/basso.', + 'Il campo external_ref abilita la deduplica: re-importare lo stesso ID aggiorna il bene invece di duplicarlo.', 'Gli stessi dati possono arrivare via connettore automatico (API POST /api/services/assets-ingest, scope ingest:assets).' ] } ], references: [ - 'Direttiva (UE) 2022/2555 - Art. 21.2 (i) - Sicurezza delle risorse umane, controllo degli accessi e gestione degli attivi', - 'Direttiva (UE) 2022/2555 - Art. 21.2 (a) - Politiche di analisi dei rischi e di sicurezza dei sistemi informatici', - 'Direttiva (UE) 2022/2555 - Art. 21.2 (c) - Continuita\' operativa, gestione dei backup e ripristino', + 'Art. 24 D.Lgs. 138/2024 - Sicurezza delle risorse umane, controllo degli accessi e gestione degli attivi (recepisce l\'art. 21, par. 2, lett. i, della Direttiva (UE) 2022/2555)', + 'Art. 24 D.Lgs. 138/2024 - Politiche di analisi dei rischi e di sicurezza dei sistemi informatici (recepisce l\'art. 21, par. 2, lett. a, della Direttiva (UE) 2022/2555)', + 'Art. 24 D.Lgs. 138/2024 - Continuita\' operativa, gestione dei backup e ripristino (recepisce l\'art. 21, par. 2, lett. c, della Direttiva (UE) 2022/2555)', 'D.Lgs. 4 settembre 2024, n. 138 - Art. 24 - Obblighi in materia di misure di gestione del rischio', 'Identificazione e classificazione dei sistemi rilevanti - metodologia di scoring 0-100 approvata dalla Direzione' ] @@ -559,9 +558,9 @@ const HelpSystem = (function () { { heading: 'Controlli di Compliance', items: [ - 'Ogni controllo rappresenta un requisito specifico della Direttiva NIS2.', + 'Ogni controllo rappresenta un requisito specifico del D.Lgs. 138/2024 (recepimento NIS2).', 'Lo stato di ciascun controllo e\' tracciato: Conforme, Parzialmente Conforme, Non Conforme, Non Valutato.', - 'I controlli sono organizzati per categoria secondo l\'Art. 21.2.', + 'I controlli sono organizzati per categoria secondo l\'art. 24 del D.Lgs. 138/2024 (art. 21, par. 2, Direttiva).', 'La percentuale di conformita\' complessiva e\' calcolata automaticamente.' ] }, @@ -602,7 +601,7 @@ const HelpSystem = (function () { } ], references: [ - 'Art. 21 - Misure di gestione dei rischi di cibersicurezza', + 'Art. 24 D.Lgs. 138/2024 - Misure di gestione dei rischi di cibersicurezza (recepisce l\'art. 21 della Direttiva (UE) 2022/2555)', 'Art. 32 - Misure di vigilanza e di esecuzione per i soggetti essenziali', 'Art. 33 - Misure di vigilanza e di esecuzione per i soggetti importanti', 'Art. 34 - Condizioni generali per l\'imposizione di sanzioni amministrative pecuniarie' @@ -694,7 +693,7 @@ const HelpSystem = (function () { 'Art. 3 - Soggetti essenziali e soggetti importanti', 'Allegato I - Settori ad alta criticita\'', 'Allegato II - Altri settori critici', - 'Art. 20 - Governance' + 'Art. 23 D.Lgs. 138/2024 - Governance e organi di amministrazione e direttivi (recepisce l\'art. 20 della Direttiva (UE) 2022/2555)' ] }, @@ -707,7 +706,7 @@ const HelpSystem = (function () { heading: 'Roadmap a 6 Fasi', items: [ 'Fase 1 - Preparazione: onboarding, configurazione organizzazione, definizione team e ruoli.', - 'Fase 2 - Valutazione: gap assessment Art.21 (80 domande), inventario asset, valutazione supply chain.', + 'Fase 2 - Valutazione: gap assessment Art.21 (80 domande), inventario dei beni, valutazione supply chain.', 'Fase 3 - Rischi: risk register, piano di trattamento, suggerimenti AI per settore.', 'Fase 4 - Implementazione: policy approvate, formazione completata, controlli ISO 27001 implementati.', 'Fase 5 - Monitoraggio: gestione incidenti Art.23, NCR/CAPA, aggiornamenti normativi, whistleblowing.', @@ -751,9 +750,9 @@ const HelpSystem = (function () { } ], references: [ - 'Art. 21 - Misure di gestione dei rischi di cibersicurezza (10 categorie)', - 'Art. 20 - Governance e responsabilita\' degli organi di gestione', - 'Art. 23 - Obblighi di segnalazione degli incidenti significativi', + 'Art. 24 D.Lgs. 138/2024 - Misure di gestione dei rischi di cibersicurezza (10 categorie) (recepisce l\'art. 21 della Direttiva (UE) 2022/2555)', + 'Art. 23 D.Lgs. 138/2024 - Governance e responsabilita\' degli organi di gestione (recepisce l\'art. 20 della Direttiva (UE) 2022/2555)', + 'Art. 25 D.Lgs. 138/2024 - Obblighi di segnalazione degli incidenti significativi (recepisce l\'art. 23 della Direttiva (UE) 2022/2555)', 'D.Lgs. 138/2024 - Recepimento NIS2 in Italia', 'ACN - Linee guida attuative per i soggetti NIS2' ] @@ -882,7 +881,7 @@ const HelpSystem = (function () { } ], references: [ - 'Direttiva (UE) 2022/2555 - Art. 20-21 (governance e monitoraggio del rischio)', + 'Art. 23-24 D.Lgs. 138/2024 - governance e monitoraggio del rischio (recepiscono gli artt. 20-21 della Direttiva (UE) 2022/2555)', 'Determinazioni ACN (aggiornamenti tecnico-operativi)' ] }, @@ -959,7 +958,7 @@ const HelpSystem = (function () { items: [ 'Compliance medio, Rischi aperti, Formazione media e numero di Organizzazioni: una sintesi quantitativa del portfolio gestito.', 'Distribuzione settoriale e distribuzione degli score di compliance: aiutano a capire dove si concentra il lavoro.', - 'Lo Score medio per categoria NIS2 (dal più basso) evidenzia le famiglie di misure dell\'Art. 21.2 più deboli trasversalmente ai clienti.' + 'Lo Score medio per categoria NIS2 (dal più basso) evidenzia le famiglie di misure dell\'art. 24 D.Lgs. 138/2024 (art. 21, par. 2, Direttiva) più deboli trasversalmente ai clienti.' ] }, { @@ -973,8 +972,8 @@ const HelpSystem = (function () { } ], references: [ - 'Direttiva (UE) 2022/2555 - Art. 21.2 (a-j) - le 10 famiglie di misure usate come dimensioni di benchmark', - 'Direttiva (UE) 2022/2555 - Art. 20 - governance: la vista di portfolio supporta il monitoraggio del consulente', + 'Art. 24 D.Lgs. 138/2024 - le 10 famiglie di misure usate come dimensioni di benchmark (recepisce l\'art. 21, par. 2, lett. a-j, della Direttiva (UE) 2022/2555)', + 'Art. 23 D.Lgs. 138/2024 - governance: la vista di portfolio supporta il monitoraggio del consulente (recepisce l\'art. 20 della Direttiva (UE) 2022/2555)', 'D.Lgs. 4 settembre 2024, n. 138 - recepimento NIS2 in Italia', 'Architettura multi-tenant: aggregazione anonimizzata, dati delle singole organizzazioni mai mescolati', 'Lo strumento è di supporto e benchmark, non sostituisce l\'autovalutazione ACN né un parere legale.' @@ -984,7 +983,7 @@ const HelpSystem = (function () { // ─── Standard Continuità di Servizio (operativo) ───────────── 'service-continuity': { title: 'Guida - Standard di Continuità del Servizio', - intro: 'Questa pagina documenta lo standard operativo con cui la piattaforma NIS2 Agile garantisce la continuità del proprio servizio (architettura, healthcheck, ripristino, manutenzione, rate limiting). È una pagina tecnico-informativa sull\'affidabilità del prodotto SaaS; NON descrive gli obblighi di continuità operativa della TUA organizzazione, che si gestiscono nei moduli Rischi, Asset e nel Modello Organizzativo SGSI.', + intro: 'Questa pagina documenta lo standard operativo con cui la piattaforma NIS2 Agile garantisce la continuità del proprio servizio (architettura, healthcheck, ripristino, manutenzione, rate limiting). È una pagina tecnico-informativa sull\'affidabilità del prodotto SaaS; NON descrive gli obblighi di continuità operativa della TUA organizzazione, che si gestiscono nei moduli Rischi, Inventario e nel Modello Organizzativo SGSI.', sections: [ { heading: 'Architettura e healthcheck', @@ -1011,14 +1010,14 @@ const HelpSystem = (function () { { heading: 'Relazione con la TUA continuità operativa', items: [ - 'Questa pagina riguarda l\'affidabilità del fornitore (NIS2 Agile). I tuoi obblighi di continuità operativa e gestione dei backup ai sensi della NIS2 vanno valutati e documentati nei tuoi moduli (Rischi, Asset, Audit & Report, SGSI).', + 'Questa pagina riguarda l\'affidabilità del fornitore (NIS2 Agile). I tuoi obblighi di continuità operativa e gestione dei backup ai sensi della NIS2 vanno valutati e documentati nei tuoi moduli (Rischi, Inventario, Audit & Report, SGSI).', 'Puoi usare le informazioni qui presenti come elemento nella valutazione del rischio del fornitore (supply chain) NIS2 Agile.' ] } ], references: [ - 'Direttiva (UE) 2022/2555 - Art. 21.2 (c) - continuità operativa, gestione dei backup, ripristino in caso di disastro e gestione delle crisi', - 'Direttiva (UE) 2022/2555 - Art. 21.2 (d) - sicurezza della catena di approvvigionamento (valutazione del fornitore SaaS)', + 'Art. 24 D.Lgs. 138/2024 - continuità operativa, gestione dei backup, ripristino in caso di disastro e gestione delle crisi (recepisce l\'art. 21, par. 2, lett. c, della Direttiva (UE) 2022/2555)', + 'Art. 24 D.Lgs. 138/2024 - sicurezza della catena di approvvigionamento - valutazione del fornitore SaaS (recepisce l\'art. 21, par. 2, lett. d, della Direttiva (UE) 2022/2555)', 'D.Lgs. 4 settembre 2024, n. 138 - Art. 24 - misure di gestione del rischio', 'Determinazione ACN n. 164179 del 14/04/2025 - requisiti funzione Ripristino (RC) [da verificare il mapping puntuale con gli SLA del fornitore]', 'NOTA: pagina informativa sull\'affidabilità del prodotto; gli obblighi NIS2 di continuità restano in capo all\'organizzazione utente.' diff --git a/public/kb-bi.html b/public/kb-bi.html index 9bae1f6..370ebff 100644 --- a/public/kb-bi.html +++ b/public/kb-bi.html @@ -163,7 +163,7 @@ - + - + - + - + - + - + - + - + - + - + - + - + - + - + - + - + - + - +