[DOCS] Rilascio ISO 3 moduli: avviso tester + contesto (KB+email chiusi, v1.22.0, prossima mig=057)

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
This commit is contained in:
DevEnv nis2-agile
2026-06-17 07:52:28 +02:00
co-authored by Claude Opus 4.8
parent 79ca72fba9
commit d479b301d3
2 changed files with 43 additions and 0 deletions
+20
View File
@@ -2,6 +2,26 @@
> Il 2026-05-29 ci sono state DUE sessioni: **pomeriggio** e **mattina** (TRPG). Il 2026-05-30 sessione lunga: gap competitivi P1/P2/P3 + connettori + review multi-agente + fix.
## 2026-06-17 — 🟢 ISO-readiness: 3 moduli LIVE (Audit interni §9.2 + Riesame Direzione §9.3 + Calendario scadenze) — v1.22.0, mig.055-056, commit `79ca72f`
Nati dalla **valutazione ISO 27001** per l'audit di Agile (checklist in `docs/Agile 27000/`, valutazione `docs/Agile 27000/VALUTAZIONE_COPERTURA_NIS2AGILE_vs_ISO27001.md`): mancavano gli output gestionali 9.2 e 9.3. Design: `docs/DESIGN_AUDIT_INTERNI_RIESAME_DIREZIONE.md`. Memoria: [[project-iso-readiness-modules]].
**Costruiti con FLOTTE PARALLELE** (richiesta utente "agenti al massimo"): workflow build (3 agenti, file non sovrapposti, ritorno patch per i file condivisi che ho integrato io) + workflow di **verifica avversariale** (28 agenti, 4 dimensioni × 2 lenti).
- **A — Audit interni (§9.2, mig.055)**: `internal_audits`+`internal_audit_items`; `InternalAuditController` slug `internal-audits`; `internal-audits.html`. AUD-NNN, checklist pre-popolata (clausole 4-10 + Annex A dal SoA), esiti per riga, apertura NC→NCR/CAPA, report stampabile, data→calendario (ENUM review_schedule += `internal_audit`).
- **B — Riesame Direzione (§9.3, mig.056)**: `management_reviews`+`management_review_decisions`; `ManagementReviewController` slug `management-reviews`; `management-review.html`. RD-AAAA-NN, `gather` aggrega gli input dai moduli, decisioni, approve→snapshot congelato, verbale stampabile.
- **C — Calendario scadenze (NESSUNA mig)**: `CalendarController` slug `calendar` (events/summary), aggregatore sola-lettura di tutte le scadenze; `calendario.html` (griglia+lista+filtri+deep-link).
**Verifica flotta → 9 finding, TUTTI corretti**: MAJOR `gatherRisks` (usava `risk_treatments.organization_id` inesistente → JOIN su `risks`); nextCode numerico; footer report audit "ISO buona prassi non obbligo"; help 24→25 clausole; ARIA tab/calendario + focus modali + tasti celle; rimossi 2 helper api morti.
**Smoke prod OK**: calendario 18 eventi; audit AUD-001 25 item + report + audit→NCR + audit→calendario; riesame gather/decisione/approve/report; gatherRisks ora `available`. Org 151 ripulita.
**Routine di chiusura completata** (help.js 3 sezioni + i18n IT/EN + KB SYSTEM uuid `a04c8564` + **email tester** Fattori/Tagliavini/Mascagni, stile prodotto via relay). Cache-buster `?v=20260630`, SW `nis2-shell-v1.22.0`. **Prossima mig = 057.**
Gap ISO residui (NON software, per la direzione): controlli tecnici A.7/A.8 sull'infrastruttura reale + alcuni atti formali; ISO resta volontaria (gli obblighi sono NIS2/D.Lgs.138/2024).
---
## 2026-06-16 (sera) — 🟢 EPIC C COMPLETO: C5 Stakeholder LIVE (C5.1 + C5.2 + hardening) — commit `c782aa5`→`b917d2d`, v1.19.0→1.21.1
Chiuso l'ultimo punto di Simon. Memoria: [[project-epic-c-simon]]. Tutto deployato in prod, smoke verde, committato+pushato (push diretto dal devenv).