From d6d61885b4d72a542af58ff32907f76d162c338f Mon Sep 17 00:00:00 2001 From: DevEnv nis2-agile Date: Sat, 13 Jun 2026 09:00:04 +0200 Subject: [PATCH] =?UTF-8?q?[DEMO]=20Manifest=20tour=20(punto=204):=20nis2-?= =?UTF-8?q?tour-2026.json=20=E2=80=94=2010=20step=20ancorati=20a=20id=20re?= =?UTF-8?q?ali=20verificati?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit Steps: dashboard/assessment/acn-gap/risks/incidents/policies/supply-chain/isms/cross-analysis/reports. Highlight su selettori ESISTENTI verificati dalle mappe (non i 132 da-aggiungere). Narrazione senza numeri inventati (ARIA usa RAG sul dataset 996001). express_subset [1,4,5,9]. Servito da GET /api/demo/manifest. Co-Authored-By: Claude Opus 4.8 --- public/demo/nis2-tour-2026.json | 116 ++++++++++++++++++++++++++++++++ 1 file changed, 116 insertions(+) create mode 100644 public/demo/nis2-tour-2026.json diff --git a/public/demo/nis2-tour-2026.json b/public/demo/nis2-tour-2026.json new file mode 100644 index 0000000..0e9429f --- /dev/null +++ b/public/demo/nis2-tour-2026.json @@ -0,0 +1,116 @@ +{ + "tour_id": "demo:nis2-tour-2026", + "tour_version": "1.0", + "tour_variant": "full", + "express_subset": [1, 4, 5, 9], + "presentation_mode": "realtime", + "persona_key": "ARIA_SUPPORT_NIS2", + "control_protocol": "agilehub.product-demo.v1", + "iframe_origin": "https://dimostrazione.agile.software", + "language": "it", + "_note": "Highlight ancorati a id REALI verificati (mappa-logica). La narrazione NON cita numeri: i dati live (org demo 996001) li recupera ARIA via RAG. Selettori 3-way: DOM ↔ demo-selectors.js ↔ SELETTORI_DEMO.md.", + "steps": [ + { + "id": 1, "title": "Dashboard e compliance score", "duration_ms": 55000, + "view_target": "dashboard", + "narration": { "text_it": "Partiamo dalla dashboard: in alto trovi il punteggio di compliance, che misura l'avanzamento di implementazione delle misure dell'articolo 21 della NIS2. Accanto, gli indicatori chiave e le scadenze imminenti, con quelle scadute mostrate per prime.", "kb_article_slug": "demo:nis2-tour-2026:step1", "duration_ms_it": 55000 }, + "highlights": [ + { "at_ms": 5000, "selector": "#compliance-gauge", "style": "pulse-blue", "duration_ms": 5000 }, + { "at_ms": 26000, "selector": "#stats-grid", "style": "halo", "duration_ms": 4000 }, + { "at_ms": 40000, "selector": "#deadlines-list", "style": "outline", "duration_ms": 4000 } + ], + "on_enter": [{ "type": "navigate", "view": "dashboard" }], "on_exit": [] + }, + { + "id": 2, "title": "Assessment e gap analysis AI", "duration_ms": 50000, + "view_target": "assessment", + "narration": { "text_it": "L'assessment guida l'azienda attraverso le misure dell'articolo 21, su dieci categorie. Al termine, l'intelligenza artificiale produce un'analisi dei divari con raccomandazioni concrete e priorità.", "kb_article_slug": "demo:nis2-tour-2026:step2", "duration_ms_it": 50000 }, + "highlights": [ + { "at_ms": 8000, "selector": "#assessment-results", "style": "pulse-blue", "duration_ms": 5000 }, + { "at_ms": 28000, "selector": "#ai-analysis-card", "style": "halo", "duration_ms": 6000 } + ], + "on_enter": [{ "type": "navigate", "view": "assessment" }], "on_exit": [] + }, + { + "id": 3, "title": "Gap analysis ACN di secondo livello", "duration_ms": 48000, + "view_target": "acn-gap", + "narration": { "text_it": "Qui approfondiamo i requisiti della Determina ACN del 2025, distinti per soggetti essenziali e importanti. La piattaforma traccia lo stato di ciascun requisito e ne calcola l'avanzamento.", "kb_article_slug": "demo:nis2-tour-2026:step3", "duration_ms_it": 48000 }, + "highlights": [ + { "at_ms": 7000, "selector": "#acn-bar-fill", "style": "pulse-blue", "duration_ms": 4000 }, + { "at_ms": 24000, "selector": "#acn-catalog", "style": "halo", "duration_ms": 5000 } + ], + "on_enter": [{ "type": "navigate", "view": "acn-gap" }], "on_exit": [] + }, + { + "id": 4, "title": "Gestione dei rischi", "duration_ms": 55000, + "view_target": "risks", + "narration": { "text_it": "Il registro dei rischi usa una matrice cinque per cinque con scala ISO 27005. Puoi chiedere suggerimenti all'intelligenza artificiale per settore e, con il modello FAIR, quantificare la perdita attesa in termini economici.", "kb_article_slug": "demo:nis2-tour-2026:step4", "duration_ms_it": 55000 }, + "highlights": [ + { "at_ms": 9000, "selector": "#btn-ai-suggest", "style": "halo", "duration_ms": 5000 }, + { "at_ms": 30000, "selector": "#fair-histogram", "style": "pulse-blue", "duration_ms": 6000 } + ], + "on_enter": [{ "type": "navigate", "view": "risks" }], "on_exit": [] + }, + { + "id": 5, "title": "Incidenti e notifiche articolo 23", "duration_ms": 60000, + "view_target": "incidents", + "narration": { "text_it": "Per gli incidenti, la piattaforma aiuta a stabilire se sono significativi sulla base di criteri oggettivi, e gestisce il ciclo di notifica: preallarme entro ventiquattro ore, notifica completa entro settantadue ore, e relazione finale entro un mese dalla notifica.", "kb_article_slug": "demo:nis2-tour-2026:step5", "duration_ms_it": 60000 }, + "highlights": [ + { "at_ms": 10000, "selector": "#crit-users", "style": "pulse-blue", "duration_ms": 4000 }, + { "at_ms": 22000, "selector": "#crit-duration", "style": "pulse-blue", "duration_ms": 4000 }, + { "at_ms": 38000, "selector": "#crit-attack", "style": "halo", "duration_ms": 5000 } + ], + "on_enter": [{ "type": "navigate", "view": "incidents" }], "on_exit": [] + }, + { + "id": 6, "title": "Policy e generazione assistita", "duration_ms": 48000, + "view_target": "policies", + "narration": { "text_it": "Le policy possono essere generate come bozza dall'intelligenza artificiale: restano sempre bozze da rivedere e approvare con il flusso interno. Nulla va in vigore senza la validazione umana.", "kb_article_slug": "demo:nis2-tour-2026:step6", "duration_ms_it": 48000 }, + "highlights": [ + { "at_ms": 8000, "selector": "#ai-generate-btn", "style": "halo", "duration_ms": 5000 }, + { "at_ms": 26000, "selector": "#ai-preview-container", "style": "pulse-blue", "duration_ms": 5000 } + ], + "on_enter": [{ "type": "navigate", "view": "policies" }], "on_exit": [] + }, + { + "id": 7, "title": "Supply chain e fornitori", "duration_ms": 46000, + "view_target": "supply-chain", + "narration": { "text_it": "La sicurezza della catena di fornitura si gestisce con un questionario di valutazione pesato per ciascun fornitore, da cui deriva un punteggio di rischio e una vista d'insieme della criticità.", "kb_article_slug": "demo:nis2-tour-2026:step7", "duration_ms_it": 46000 }, + "highlights": [ + { "at_ms": 8000, "selector": "#criticality-chart", "style": "pulse-blue", "duration_ms": 5000 }, + { "at_ms": 26000, "selector": "#assessment-live-score", "style": "halo", "duration_ms": 4000 } + ], + "on_enter": [{ "type": "navigate", "view": "supply-chain" }], "on_exit": [] + }, + { + "id": 8, "title": "Modello SGSI e Statement of Applicability", "duration_ms": 50000, + "view_target": "isms", + "narration": { "text_it": "Il Modello Organizzativo SGSI segue la ISO 27001: un percorso guidato in sei passi e una Statement of Applicability con i controlli, estesi anche al cloud e alla protezione dei dati personali. Parte del modello si precompila dai dati NIS2 già inseriti.", "kb_article_slug": "demo:nis2-tour-2026:step8", "duration_ms_it": 50000 }, + "highlights": [ + { "at_ms": 9000, "selector": "#btn-aigen", "style": "halo", "duration_ms": 5000 }, + { "at_ms": 28000, "selector": "#docs-list", "style": "outline", "duration_ms": 4000 } + ], + "on_enter": [{ "type": "navigate", "view": "isms" }], "on_exit": [] + }, + { + "id": 9, "title": "ARIA: l'assistente AI con fonti certe", "duration_ms": 52000, + "view_target": "cross-analysis", + "narration": { "text_it": "Infine, l'assistente con cui stai parlando può rispondere a domande sulla normativa e sul prodotto, citando sempre fonti certe: non inventa mai riferimenti. Qui puoi anche avviare analisi trasversali sul portafoglio.", "kb_article_slug": "demo:nis2-tour-2026:step9", "duration_ms_it": 52000 }, + "highlights": [ + { "at_ms": 8000, "selector": "#quick-qs", "style": "halo", "duration_ms": 5000 }, + { "at_ms": 26000, "selector": "#chat-input", "style": "pulse-blue", "duration_ms": 5000 } + ], + "on_enter": [{ "type": "navigate", "view": "cross-analysis" }], "on_exit": [] + }, + { + "id": 10, "title": "Report e audit trail", "duration_ms": 46000, + "view_target": "reports", + "narration": { "text_it": "Tutto converge nei report: un report esecutivo per gli organi di gestione e un registro di audit con catena di hash che ne garantisce l'integrità, insieme ai mapping verso ISO 27001 e al Framework Nazionale.", "kb_article_slug": "demo:nis2-tour-2026:step10", "duration_ms_it": 46000 }, + "highlights": [ + { "at_ms": 8000, "selector": "#report-container", "style": "pulse-blue", "duration_ms": 6000 } + ], + "on_enter": [{ "type": "navigate", "view": "reports" }], "on_exit": [] + } + ], + "fallback_static": { "image_url": null, "audio_url_it": null, "audio_url_en": null } +}