diff --git a/docs/MANUALE_GESTIONE_RISCHI_12COL.md b/docs/MANUALE_GESTIONE_RISCHI_12COL.md index 04cda94..9a27dd0 100644 --- a/docs/MANUALE_GESTIONE_RISCHI_12COL.md +++ b/docs/MANUALE_GESTIONE_RISCHI_12COL.md @@ -17,7 +17,7 @@ La tabella mostra **solo i requisiti applicabili alla tua classe** (soggetto *im Allegato 1; *essenziale* → Allegato 2). Se l'elenco è lungo, il riquadro **scorre in verticale** con l'intestazione fissa. -Sotto trovi una seconda tabella, **Rischi aggiuntivi (all-hazard)**: qui i profili amministrativi +Sotto trovi una seconda sezione (comprimibile), **Rischi trasversali (all-hazards) — art. 24 D.Lgs. 138/2024**: qui i profili amministrativi aggiungono rischi non legati a un singolo requisito (minacce fisiche, fornitori, eventi naturali, errore umano) — copre l'approccio multirischio richiesto dall'art. 24 D.Lgs. 138/2024. @@ -79,8 +79,7 @@ sono due piani distinti. Questa scelta evita di far dire al sistema "sei conform è basso", che sarebbe normativamente scorretto. ## 6. La matrice 5×5 -Ogni rischio con **inerente** valutato compare nella matrice 5×5 (sempre visibile), insieme ai -rischi aggiuntivi. La matrice è uno **strumento di rappresentazione**, non un obbligo (art. 24 +Ogni rischio con **inerente** valutato compare nella matrice 5×5 (sempre visibile), insieme ai rischi trasversali. La matrice è uno **strumento di rappresentazione**, non un obbligo (art. 24 D.Lgs. 138/2024). Esclude i requisiti "non applicabili". ## 7. Chi può fare cosa diff --git a/docs/kb/RISCHI_MODELLO.md b/docs/kb/RISCHI_MODELLO.md index 7ac4902..5b1c192 100644 --- a/docs/kb/RISCHI_MODELLO.md +++ b/docs/kb/RISCHI_MODELLO.md @@ -32,8 +32,8 @@ I profili che valutano (super_admin/org_admin/compliance_manager) compilano Prob - **Impatto** è una scala di severità 1-5 (non euro). La matrice 5×5 (sempre visibile) esclude i requisiti "non applicabili". - Dall'Alert si possono creare **azioni** sul rischio (seme del futuro Modulo Azioni: registro azioni, audit, KPI, budget). -## Rischi aggiuntivi (all-hazard) -Oltre ai rischi derivati dai requisiti, i profili **amministrativi** possono aggiungere "Rischi aggiuntivi" non coperti da un singolo requisito (minacce fisiche, catena di fornitura, eventi naturali, errore umano). Serve a coprire l'approccio **multirischio/all-hazard** richiesto dall'art. 24. Gli utenti non amministrativi non vedono i tasti di inserimento. +## Rischi trasversali (all-hazards) — sezione comprimibile +Oltre ai rischi derivati dai requisiti, i profili **amministrativi** possono registrare **rischi trasversali** non riconducibili a un singolo requisito (ambiente fisico, catena di fornitura, eventi naturali, errore umano). Copre l'approccio **multirischio/all-hazards** richiesto dall'art. 24 D.Lgs. 138/2024 (recepisce l'art. 21 §2 Direttiva UE 2022/2555). Si distingue dai «rischi di non conformità» derivati dai requisiti. La sezione è **comprimibile** e riservata agli amministrativi; resta sempre presente e, se vuota, si apre da sola. NON è stata cancellata (ticket #501 p3): rimuoverla lascerebbe scoperto un obbligo. ## Regole per l'assistente - Indirizza alla pagina dal **menu in alto "Rischi" → "Mappa dei rischi"**. diff --git a/public/admin/index.html b/public/admin/index.html index e7f80dc..db8b779 100644 --- a/public/admin/index.html +++ b/public/admin/index.html @@ -166,8 +166,8 @@ - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + +