[DOCS] Rilascio ISO 3 moduli: avviso tester + contesto (KB+email chiusi, v1.22.0, prossima mig=057)

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
This commit is contained in:
DevEnv nis2-agile
2026-06-17 07:52:28 +02:00
co-authored by Claude Opus 4.8
parent 79ca72fba9
commit d479b301d3
2 changed files with 43 additions and 0 deletions
@@ -0,0 +1,23 @@
# Avviso ai tester — 3 nuove sezioni (17 giugno 2026)
> Inviato via email (stile prodotto) a: Fattori, Tagliavini, Mascagni. Su **https://nis2.agile.software**, col vostro account. Problemi → pulsante **supporto** in basso a destra.
## 1. Audit interni (menu → Audit interni) — ISO 27001 §9.2
Per pianificare e condurre gli audit interni del sistema di gestione.
- Crea un audit (titolo, ambito, criteri, data): la **checklist si pre-compila da sola** (punti della norma + controlli applicabili dal vostro Modello SGSI).
- Per ogni voce scegli l'esito; sui "non conforme" premi **Apri NC** (crea la non conformità nel modulo NCR/CAPA).
- Genera il **report** stampabile.
## 2. Riesame di Direzione (menu → Riesame di Direzione) — ISO 27001 §9.3
Per redigere il verbale del riesame periodico della direzione.
- Crea un riesame → **Aggrega dati**: il sistema raccoglie da solo gli elementi in ingresso (non conformità, audit, rischi, formazione, obiettivi, scadenze…).
- Aggiungi le **decisioni** (responsabile + scadenza) → **approva**: il quadro viene "congelato" nel verbale stampabile.
## 3. Calendario (menu → Calendario)
Vista unica di **tutte le scadenze**: incidenti, policy, rischi, NC/CAPA, formazione, stakeholder, audit, riesami.
- **Griglia mensile** o **lista** (in ritardo in cima) + **filtri** per tipo e stato; click su un evento → apre il modulo.
## Nota
Audit interni e Riesame di Direzione sono strumenti di **buona prassi** (riferiti alla ISO 27001), non obblighi di legge; aiutano comunque a tenere in ordine la governance NIS2.
> Routine di chiusura completata: help online + traduzioni + KB AI aggiornati, email tester inviata.
+20
View File
@@ -2,6 +2,26 @@
> Il 2026-05-29 ci sono state DUE sessioni: **pomeriggio** e **mattina** (TRPG). Il 2026-05-30 sessione lunga: gap competitivi P1/P2/P3 + connettori + review multi-agente + fix.
## 2026-06-17 — 🟢 ISO-readiness: 3 moduli LIVE (Audit interni §9.2 + Riesame Direzione §9.3 + Calendario scadenze) — v1.22.0, mig.055-056, commit `79ca72f`
Nati dalla **valutazione ISO 27001** per l'audit di Agile (checklist in `docs/Agile 27000/`, valutazione `docs/Agile 27000/VALUTAZIONE_COPERTURA_NIS2AGILE_vs_ISO27001.md`): mancavano gli output gestionali 9.2 e 9.3. Design: `docs/DESIGN_AUDIT_INTERNI_RIESAME_DIREZIONE.md`. Memoria: [[project-iso-readiness-modules]].
**Costruiti con FLOTTE PARALLELE** (richiesta utente "agenti al massimo"): workflow build (3 agenti, file non sovrapposti, ritorno patch per i file condivisi che ho integrato io) + workflow di **verifica avversariale** (28 agenti, 4 dimensioni × 2 lenti).
- **A — Audit interni (§9.2, mig.055)**: `internal_audits`+`internal_audit_items`; `InternalAuditController` slug `internal-audits`; `internal-audits.html`. AUD-NNN, checklist pre-popolata (clausole 4-10 + Annex A dal SoA), esiti per riga, apertura NC→NCR/CAPA, report stampabile, data→calendario (ENUM review_schedule += `internal_audit`).
- **B — Riesame Direzione (§9.3, mig.056)**: `management_reviews`+`management_review_decisions`; `ManagementReviewController` slug `management-reviews`; `management-review.html`. RD-AAAA-NN, `gather` aggrega gli input dai moduli, decisioni, approve→snapshot congelato, verbale stampabile.
- **C — Calendario scadenze (NESSUNA mig)**: `CalendarController` slug `calendar` (events/summary), aggregatore sola-lettura di tutte le scadenze; `calendario.html` (griglia+lista+filtri+deep-link).
**Verifica flotta → 9 finding, TUTTI corretti**: MAJOR `gatherRisks` (usava `risk_treatments.organization_id` inesistente → JOIN su `risks`); nextCode numerico; footer report audit "ISO buona prassi non obbligo"; help 24→25 clausole; ARIA tab/calendario + focus modali + tasti celle; rimossi 2 helper api morti.
**Smoke prod OK**: calendario 18 eventi; audit AUD-001 25 item + report + audit→NCR + audit→calendario; riesame gather/decisione/approve/report; gatherRisks ora `available`. Org 151 ripulita.
**Routine di chiusura completata** (help.js 3 sezioni + i18n IT/EN + KB SYSTEM uuid `a04c8564` + **email tester** Fattori/Tagliavini/Mascagni, stile prodotto via relay). Cache-buster `?v=20260630`, SW `nis2-shell-v1.22.0`. **Prossima mig = 057.**
Gap ISO residui (NON software, per la direzione): controlli tecnici A.7/A.8 sull'infrastruttura reale + alcuni atti formali; ISO resta volontaria (gli obblighi sono NIS2/D.Lgs.138/2024).
---
## 2026-06-16 (sera) — 🟢 EPIC C COMPLETO: C5 Stakeholder LIVE (C5.1 + C5.2 + hardening) — commit `c782aa5`→`b917d2d`, v1.19.0→1.21.1
Chiuso l'ultimo punto di Simon. Memoria: [[project-epic-c-simon]]. Tutto deployato in prod, smoke verde, committato+pushato (push diretto dal devenv).