[FEAT] Rischi #501 p3: sezione all-hazard mantenuta ma "Rischi trasversali" comprimibile
Compromesso approvato (Simon/Cristiano) al posto della cancellazione richiesta al punto 3 del #501 — validato nis2-expert (all-hazards = obbligo art.21.2 Direttiva -> art.24 D.Lgs.138/2024; rimuoverla = lacuna di conformità). - risks.html: la sezione diventa un <details> comprimibile. Header sempre visibile con titolo "Rischi trasversali (approccio multirischio / all-hazards) - art. 24 D.Lgs. 138/2024" + contatore. Apri-se-vuota (updateAllhazardHeader): vuota -> aperta (presidiata in audit), con voci -> chiusa (meno ingombro). Nota riformulata che la distingue dai "rischi di non conformità". - i18n.js custom_heading/custom_help (IT+EN) + help.js allineati. - Manuale + KB RISCHI_MODELLO.md aggiornati. Cache-buster help/i18n 20260731. - Solo frontend/statico. Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
This commit is contained in:
co-authored by
Claude Opus 4.8
parent
8736d6bb4f
commit
ed0b16eee2
@@ -17,7 +17,7 @@ La tabella mostra **solo i requisiti applicabili alla tua classe** (soggetto *im
|
||||
Allegato 1; *essenziale* → Allegato 2). Se l'elenco è lungo, il riquadro **scorre in verticale**
|
||||
con l'intestazione fissa.
|
||||
|
||||
Sotto trovi una seconda tabella, **Rischi aggiuntivi (all-hazard)**: qui i profili amministrativi
|
||||
Sotto trovi una seconda sezione (comprimibile), **Rischi trasversali (all-hazards) — art. 24 D.Lgs. 138/2024**: qui i profili amministrativi
|
||||
aggiungono rischi non legati a un singolo requisito (minacce fisiche, fornitori, eventi naturali,
|
||||
errore umano) — copre l'approccio multirischio richiesto dall'art. 24 D.Lgs. 138/2024.
|
||||
|
||||
@@ -79,8 +79,7 @@ sono due piani distinti. Questa scelta evita di far dire al sistema "sei conform
|
||||
è basso", che sarebbe normativamente scorretto.
|
||||
|
||||
## 6. La matrice 5×5
|
||||
Ogni rischio con **inerente** valutato compare nella matrice 5×5 (sempre visibile), insieme ai
|
||||
rischi aggiuntivi. La matrice è uno **strumento di rappresentazione**, non un obbligo (art. 24
|
||||
Ogni rischio con **inerente** valutato compare nella matrice 5×5 (sempre visibile), insieme ai rischi trasversali. La matrice è uno **strumento di rappresentazione**, non un obbligo (art. 24
|
||||
D.Lgs. 138/2024). Esclude i requisiti "non applicabili".
|
||||
|
||||
## 7. Chi può fare cosa
|
||||
|
||||
@@ -32,8 +32,8 @@ I profili che valutano (super_admin/org_admin/compliance_manager) compilano Prob
|
||||
- **Impatto** è una scala di severità 1-5 (non euro). La matrice 5×5 (sempre visibile) esclude i requisiti "non applicabili".
|
||||
- Dall'Alert si possono creare **azioni** sul rischio (seme del futuro Modulo Azioni: registro azioni, audit, KPI, budget).
|
||||
|
||||
## Rischi aggiuntivi (all-hazard)
|
||||
Oltre ai rischi derivati dai requisiti, i profili **amministrativi** possono aggiungere "Rischi aggiuntivi" non coperti da un singolo requisito (minacce fisiche, catena di fornitura, eventi naturali, errore umano). Serve a coprire l'approccio **multirischio/all-hazard** richiesto dall'art. 24. Gli utenti non amministrativi non vedono i tasti di inserimento.
|
||||
## Rischi trasversali (all-hazards) — sezione comprimibile
|
||||
Oltre ai rischi derivati dai requisiti, i profili **amministrativi** possono registrare **rischi trasversali** non riconducibili a un singolo requisito (ambiente fisico, catena di fornitura, eventi naturali, errore umano). Copre l'approccio **multirischio/all-hazards** richiesto dall'art. 24 D.Lgs. 138/2024 (recepisce l'art. 21 §2 Direttiva UE 2022/2555). Si distingue dai «rischi di non conformità» derivati dai requisiti. La sezione è **comprimibile** e riservata agli amministrativi; resta sempre presente e, se vuota, si apre da sola. NON è stata cancellata (ticket #501 p3): rimuoverla lascerebbe scoperto un obbligo.
|
||||
|
||||
## Regole per l'assistente
|
||||
- Indirizza alla pagina dal **menu in alto "Rischi" → "Mappa dei rischi"**.
|
||||
|
||||
Reference in New Issue
Block a user