From ed0b16eee201cd09e5eedb1990a319e7d268db70 Mon Sep 17 00:00:00 2001 From: DevEnv nis2-agile Date: Sat, 1 Aug 2026 10:49:10 +0200 Subject: [PATCH] [FEAT] Rischi #501 p3: sezione all-hazard mantenuta ma "Rischi trasversali" comprimibile MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit Compromesso approvato (Simon/Cristiano) al posto della cancellazione richiesta al punto 3 del #501 — validato nis2-expert (all-hazards = obbligo art.21.2 Direttiva -> art.24 D.Lgs.138/2024; rimuoverla = lacuna di conformità). - risks.html: la sezione diventa un
comprimibile. Header sempre visibile con titolo "Rischi trasversali (approccio multirischio / all-hazards) - art. 24 D.Lgs. 138/2024" + contatore. Apri-se-vuota (updateAllhazardHeader): vuota -> aperta (presidiata in audit), con voci -> chiusa (meno ingombro). Nota riformulata che la distingue dai "rischi di non conformità". - i18n.js custom_heading/custom_help (IT+EN) + help.js allineati. - Manuale + KB RISCHI_MODELLO.md aggiornati. Cache-buster help/i18n 20260731. - Solo frontend/statico. Co-Authored-By: Claude Opus 4.8 (1M context) --- docs/MANUALE_GESTIONE_RISCHI_12COL.md | 5 +-- docs/kb/RISCHI_MODELLO.md | 4 +- public/admin/index.html | 4 +- public/admin/organizations.html | 4 +- public/admin/users.html | 4 +- public/architecture.html | 4 +- public/assessment.html | 4 +- public/assets.html | 4 +- public/calendario.html | 4 +- public/companies.html | 4 +- public/competenze.html | 4 +- public/connettori-discovery.html | 4 +- public/controlli-periodici.html | 4 +- public/cross-analysis.html | 4 +- public/dashboard.html | 4 +- public/guida.html | 4 +- public/incidents.html | 4 +- public/integrazioniext.html | 4 +- public/internal-audits.html | 4 +- public/isms.html | 4 +- public/js/help.js | 2 +- public/js/i18n.js | 4 +- public/kb.html | 4 +- public/management-review.html | 4 +- public/misure-requisiti.html | 4 +- public/normative.html | 4 +- public/organigramma.html | 4 +- public/policies.html | 4 +- public/raci.html | 4 +- public/reports.html | 4 +- public/review-schedule.html | 4 +- public/risks.html | 56 ++++++++++++++++++++++++--- public/settings.html | 4 +- public/stakeholder-activities.html | 4 +- public/stakeholders.html | 4 +- public/supply-chain.html | 4 +- public/training.html | 4 +- public/whistleblowing.html | 4 +- public/workflow.html | 4 +- 39 files changed, 125 insertions(+), 82 deletions(-) diff --git a/docs/MANUALE_GESTIONE_RISCHI_12COL.md b/docs/MANUALE_GESTIONE_RISCHI_12COL.md index 04cda94..9a27dd0 100644 --- a/docs/MANUALE_GESTIONE_RISCHI_12COL.md +++ b/docs/MANUALE_GESTIONE_RISCHI_12COL.md @@ -17,7 +17,7 @@ La tabella mostra **solo i requisiti applicabili alla tua classe** (soggetto *im Allegato 1; *essenziale* → Allegato 2). Se l'elenco è lungo, il riquadro **scorre in verticale** con l'intestazione fissa. -Sotto trovi una seconda tabella, **Rischi aggiuntivi (all-hazard)**: qui i profili amministrativi +Sotto trovi una seconda sezione (comprimibile), **Rischi trasversali (all-hazards) — art. 24 D.Lgs. 138/2024**: qui i profili amministrativi aggiungono rischi non legati a un singolo requisito (minacce fisiche, fornitori, eventi naturali, errore umano) — copre l'approccio multirischio richiesto dall'art. 24 D.Lgs. 138/2024. @@ -79,8 +79,7 @@ sono due piani distinti. Questa scelta evita di far dire al sistema "sei conform è basso", che sarebbe normativamente scorretto. ## 6. La matrice 5×5 -Ogni rischio con **inerente** valutato compare nella matrice 5×5 (sempre visibile), insieme ai -rischi aggiuntivi. La matrice è uno **strumento di rappresentazione**, non un obbligo (art. 24 +Ogni rischio con **inerente** valutato compare nella matrice 5×5 (sempre visibile), insieme ai rischi trasversali. La matrice è uno **strumento di rappresentazione**, non un obbligo (art. 24 D.Lgs. 138/2024). Esclude i requisiti "non applicabili". ## 7. Chi può fare cosa diff --git a/docs/kb/RISCHI_MODELLO.md b/docs/kb/RISCHI_MODELLO.md index 7ac4902..5b1c192 100644 --- a/docs/kb/RISCHI_MODELLO.md +++ b/docs/kb/RISCHI_MODELLO.md @@ -32,8 +32,8 @@ I profili che valutano (super_admin/org_admin/compliance_manager) compilano Prob - **Impatto** è una scala di severità 1-5 (non euro). La matrice 5×5 (sempre visibile) esclude i requisiti "non applicabili". - Dall'Alert si possono creare **azioni** sul rischio (seme del futuro Modulo Azioni: registro azioni, audit, KPI, budget). -## Rischi aggiuntivi (all-hazard) -Oltre ai rischi derivati dai requisiti, i profili **amministrativi** possono aggiungere "Rischi aggiuntivi" non coperti da un singolo requisito (minacce fisiche, catena di fornitura, eventi naturali, errore umano). Serve a coprire l'approccio **multirischio/all-hazard** richiesto dall'art. 24. Gli utenti non amministrativi non vedono i tasti di inserimento. +## Rischi trasversali (all-hazards) — sezione comprimibile +Oltre ai rischi derivati dai requisiti, i profili **amministrativi** possono registrare **rischi trasversali** non riconducibili a un singolo requisito (ambiente fisico, catena di fornitura, eventi naturali, errore umano). Copre l'approccio **multirischio/all-hazards** richiesto dall'art. 24 D.Lgs. 138/2024 (recepisce l'art. 21 §2 Direttiva UE 2022/2555). Si distingue dai «rischi di non conformità» derivati dai requisiti. La sezione è **comprimibile** e riservata agli amministrativi; resta sempre presente e, se vuota, si apre da sola. NON è stata cancellata (ticket #501 p3): rimuoverla lascerebbe scoperto un obbligo. ## Regole per l'assistente - Indirizza alla pagina dal **menu in alto "Rischi" → "Mappa dei rischi"**. diff --git a/public/admin/index.html b/public/admin/index.html index e7f80dc..db8b779 100644 --- a/public/admin/index.html +++ b/public/admin/index.html @@ -166,8 +166,8 @@ - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + + - - + +