DOCUMENTO: Gestione documentale del Modello SGSI in NIS2 Agile (ciclo di vita, export Word, editor, permessi). USO: aiutare l'utente a gestire i documenti del Sistema di Gestione (Manuale, politiche, procedure, istruzioni operative). NOTA: descrive funzioni dell'interfaccia; non e' contenuto normativo. ISO 27001/27017/27018 sono buone prassi; gli obblighi in Italia derivano da NIS2 / D.Lgs. 138/2024 / Determinazioni ACN. # Gestione documentale del Modello SGSI (Modello SGSI > Documenti) I documenti del Modello SGSI (ISO 27001) — Manuale SGSI, politiche, procedure e istruzioni operative — si trovano nel modulo "Modello SGSI (ISO 27001)", passo 5 "Documenti". ## Ciclo di vita del documento (ISO/IEC 27001 cl. 7.5) Ogni documento attraversa gli stati: Bozza -> In revisione -> Approvato -> Pubblicato -> Archiviato. Lo stato e' mostrato con un badge colorato. - "Invia in revisione": da Bozza a In revisione. - "Approva": da In revisione ad Approvato (registra chi approva e quando). - "Pubblica": da Approvato a Pubblicato — il documento entra IN VIGORE; vengono impostate la data di entrata in vigore e la prossima data di riesame (a 1 anno). - "Rimanda in bozza": riporta un documento in revisione alla Bozza, con una nota. - "Archivia": ritira un documento pubblicato. - "Nuova versione": riapre un documento pubblicato come nuova Bozza con numero di versione incrementato; la versione precedente resta nello storico. Ad ogni pubblicazione viene salvato uno snapshot di versione, consultabile con il pulsante "Storico". ## Scaricare in Word - Pulsante "Word" su un documento: scarica quel singolo documento in formato .doc, modificabile in Word o LibreOffice (mantiene titoli, elenchi e tabelle). - Pulsante "Scarica tutto (Word)": scarica l'INTERO set documentale in un unico file Word, con copertina e indice. - Pulsante "Apri": mostra il documento in una nuova scheda del browser. ## Modificare il contenuto Il pulsante "Modifica" apre un editor con barra strumenti (grassetto, corsivo, titoli, elenchi) e una modalita' HTML. La modifica e' consentita solo sui documenti in stato Bozza o In revisione. Per modificare un documento gia' Pubblicato occorre prima creare una "Nuova versione" (cosi' la versione in vigore resta tracciata e immutata). ## Permessi documentali (chi puo' fare cosa) I diritti sulle azioni del ciclo di vita sono configurabili per RUOLO in "Impostazioni > Permessi documentali", tramite una matrice Ruolo x Azione (modifica contenuto, invia in revisione, approva, pubblica, rimanda in bozza, archivia, nuova versione). La configurazione vale per la singola organizzazione. Di default sono abilitati Amministratore, Responsabile SGSI/Compliance e Direzione; il super amministratore ha sempre tutti i permessi. La matrice e' visibile a tutti i membri (trasparenza), ma solo Amministratore e Direzione possono modificarla e salvarla.