Simon C3: l'analisi gap ACN non è un artefatto normativo e va eliminata; la conformità emerge da C1 (elenco Misure/Requisiti + valutazione per requisito in org_requisito_state). Ricognizione → migrazione → backup → rimozione (sicuro, 0 perdite): - Tabelle acn_assessments/acn_assessment_responses VUOTE (0 righe) -> droppate (mig.049, guard anti-drop se >0 righe). Ricreabili da 036. Nessun dato utente perso. - Integrazione lg231: /api/services/gap-analysis legge 'assessments' generale, NON il modulo ACN -> intatta. Verificato. - RaciController ripuntato su cfg_nis2_misure (fonte canonica) al posto di acn_measures.json (rimosso); validazione measure_code verificata (/raci/objects?type=measure -> 43 misure). Rimossi: AcnAssessmentController, public/acn-gap.html, application/data/acn_measures.json, routing acn-gap, voci sidebar (common.js + common-bi.js), metodi api.js acn*, sezione help 'acn', chiavi i18n acn.*, mapping demo-selectors. Tour demo step 3 RIPUNTATO su misure-requisiti (no step rotto, 10 step). Sidebar BI ora mostra 'Misure e Requisiti' (gap di common-bi.js sanato). Verifiche prod: /acn-gap.html 404, /api/acn-gap/* 404, /misure-requisiti 200, RaciController OK. Cache-buster ?v=20260624, version 1.18.3, SW v1.18.3. Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
118 lines
8.8 KiB
JSON
118 lines
8.8 KiB
JSON
{
|
|
"tour_id": "demo:nis2-tour-2026",
|
|
"tour_version": "1.0",
|
|
"tour_variant": "full",
|
|
"express_subset": [1, 4, 5, 9],
|
|
"presentation_mode": "realtime",
|
|
"persona_key": "ARIA_SUPPORT_NIS2",
|
|
"control_protocol": "agilehub.product-demo.v1",
|
|
"iframe_origin": "https://dimostrazione.agile.software",
|
|
"language": "it",
|
|
"_note": "Highlight ancorati a id REALI verificati (mappa-logica). La narrazione NON cita numeri: i dati live (org demo 996001) li recupera ARIA via RAG. Selettori 3-way: DOM ↔ demo-selectors.js ↔ SELETTORI_DEMO.md.",
|
|
"steps": [
|
|
{
|
|
"id": 1, "title": "Dashboard e compliance score", "duration_ms": 55000,
|
|
"view_target": "dashboard",
|
|
"narration": { "text_it": "Partiamo dalla dashboard: in alto trovi il punteggio di compliance, che misura l'avanzamento di implementazione delle misure dell'articolo 21 della NIS2. Accanto, gli indicatori chiave e le scadenze imminenti, con quelle scadute mostrate per prime.", "kb_article_slug": "demo:nis2-tour-2026:step1", "duration_ms_it": 55000 },
|
|
"highlights": [
|
|
{ "at_ms": 5000, "selector": "#compliance-gauge", "style": "pulse-blue", "duration_ms": 5000 },
|
|
{ "at_ms": 26000, "selector": "#stats-grid", "style": "halo", "duration_ms": 4000 },
|
|
{ "at_ms": 40000, "selector": "#deadlines-list", "style": "outline", "duration_ms": 4000 }
|
|
],
|
|
"on_enter": [{ "type": "navigate", "view": "dashboard" }], "on_exit": []
|
|
},
|
|
{
|
|
"id": 2, "title": "Assessment e gap analysis AI", "duration_ms": 50000,
|
|
"view_target": "assessment",
|
|
"narration": { "text_it": "L'assessment guida l'azienda attraverso le misure dell'articolo 21, su dieci categorie. Al termine, l'intelligenza artificiale produce un'analisi dei divari con raccomandazioni concrete e priorità.", "kb_article_slug": "demo:nis2-tour-2026:step2", "duration_ms_it": 50000 },
|
|
"highlights": [
|
|
{ "at_ms": 8000, "selector": "#assessment-results", "style": "pulse-blue", "duration_ms": 5000 },
|
|
{ "at_ms": 28000, "selector": "#ai-analysis-card", "style": "halo", "duration_ms": 6000 }
|
|
],
|
|
"on_enter": [{ "type": "navigate", "view": "assessment" }], "on_exit": []
|
|
},
|
|
{
|
|
"id": 3, "title": "Elenco Misure e Requisiti", "duration_ms": 48000,
|
|
"view_target": "misure-requisiti",
|
|
"narration": { "text_it": "Qui consultiamo l'elenco canonico delle misure di sicurezza di base e dei relativi requisiti previsti dalla Determinazione ACN del 2025, distinti per soggetti essenziali e importanti. Per ogni requisito sono indicati la procedura e il rischio di default, e l'organizzazione registra la propria valutazione di conformità.", "kb_article_slug": "demo:nis2-tour-2026:step3", "duration_ms_it": 48000 },
|
|
"highlights": [
|
|
{ "at_ms": 7000, "selector": "#mr-stats", "style": "pulse-blue", "duration_ms": 4000 },
|
|
{ "at_ms": 24000, "selector": "#mr-list", "style": "halo", "duration_ms": 5000 }
|
|
],
|
|
"on_enter": [{ "type": "navigate", "view": "misure-requisiti" }], "on_exit": []
|
|
},
|
|
{
|
|
"id": 4, "title": "Gestione dei rischi", "duration_ms": 55000,
|
|
"view_target": "risks",
|
|
"narration": { "text_it": "Il registro dei rischi usa una matrice cinque per cinque con scala ISO 27005. Puoi chiedere suggerimenti all'intelligenza artificiale per settore e, con il modello FAIR, quantificare la perdita attesa in termini economici.", "kb_article_slug": "demo:nis2-tour-2026:step4", "duration_ms_it": 55000 },
|
|
"highlights": [
|
|
{ "at_ms": 9000, "selector": "#btn-ai-suggest", "style": "halo", "duration_ms": 5000 },
|
|
{ "at_ms": 30000, "selector": "#fair-histogram", "style": "pulse-blue", "duration_ms": 6000 }
|
|
],
|
|
"on_enter": [{ "type": "navigate", "view": "risks" }], "on_exit": []
|
|
},
|
|
{
|
|
"id": 5, "title": "Incidenti e notifiche articolo 23", "duration_ms": 60000,
|
|
"view_target": "incidents",
|
|
"narration": { "text_it": "Per gli incidenti, la piattaforma aiuta a stabilire se sono significativi sulla base di criteri oggettivi, e gestisce il ciclo di notifica: preallarme entro ventiquattro ore, notifica completa entro settantadue ore, e relazione finale entro un mese dalla notifica.", "kb_article_slug": "demo:nis2-tour-2026:step5", "duration_ms_it": 60000 },
|
|
"highlights": [
|
|
{ "at_ms": 10000, "selector": "#crit-users", "style": "pulse-blue", "duration_ms": 4000 },
|
|
{ "at_ms": 22000, "selector": "#crit-duration", "style": "pulse-blue", "duration_ms": 4000 },
|
|
{ "at_ms": 38000, "selector": "#crit-attack", "style": "halo", "duration_ms": 5000 }
|
|
],
|
|
"on_enter": [{ "type": "navigate", "view": "incidents" }], "on_exit": []
|
|
},
|
|
{
|
|
"id": 6, "title": "Policy e generazione assistita", "duration_ms": 48000,
|
|
"view_target": "policies",
|
|
"narration": { "text_it": "Le policy possono essere generate come bozza dall'intelligenza artificiale: restano sempre bozze da rivedere e approvare con il flusso interno. Nulla va in vigore senza la validazione umana.", "kb_article_slug": "demo:nis2-tour-2026:step6", "duration_ms_it": 48000 },
|
|
"highlights": [
|
|
{ "at_ms": 8000, "selector": "#ai-generate-btn", "style": "halo", "duration_ms": 5000 },
|
|
{ "at_ms": 26000, "selector": "#ai-preview-container", "style": "pulse-blue", "duration_ms": 5000 }
|
|
],
|
|
"on_enter": [{ "type": "navigate", "view": "policies" }], "on_exit": []
|
|
},
|
|
{
|
|
"id": 7, "title": "Supply chain e fornitori", "duration_ms": 46000,
|
|
"view_target": "supply-chain",
|
|
"narration": { "text_it": "La sicurezza della catena di fornitura si gestisce con un questionario di valutazione pesato per ciascun fornitore, da cui deriva un punteggio di rischio e una vista d'insieme della criticità.", "kb_article_slug": "demo:nis2-tour-2026:step7", "duration_ms_it": 46000 },
|
|
"highlights": [
|
|
{ "at_ms": 8000, "selector": "#criticality-chart", "style": "pulse-blue", "duration_ms": 5000 },
|
|
{ "at_ms": 26000, "selector": "#assessment-live-score", "style": "halo", "duration_ms": 4000 }
|
|
],
|
|
"on_enter": [{ "type": "navigate", "view": "supply-chain" }], "on_exit": []
|
|
},
|
|
{
|
|
"id": 8, "title": "Modello SGSI e Statement of Applicability", "duration_ms": 50000,
|
|
"view_target": "isms",
|
|
"narration": { "text_it": "Il Modello Organizzativo SGSI segue la ISO 27001: un percorso guidato in sei passi e una Statement of Applicability con i controlli, estesi anche al cloud e alla protezione dei dati personali. Parte del modello si precompila dai dati NIS2 già inseriti.", "kb_article_slug": "demo:nis2-tour-2026:step8", "duration_ms_it": 50000 },
|
|
"highlights": [
|
|
{ "at_ms": 9000, "selector": "#btn-aigen", "style": "halo", "duration_ms": 5000 },
|
|
{ "at_ms": 28000, "selector": "#docs-list", "style": "outline", "duration_ms": 4000 }
|
|
],
|
|
"on_enter": [{ "type": "navigate", "view": "isms" }], "on_exit": []
|
|
},
|
|
{
|
|
"id": 9, "title": "Asset e rilevanza NIS2 (GV.OC-04)", "duration_ms": 52000,
|
|
"view_target": "assets",
|
|
"narration": { "text_it": "Per la NIS2 non basta avere l'inventario degli asset: bisogna sapere quali sono davvero rilevanti. Qui ogni asset riceve un punteggio di rilevanza su più criteri, con una classe critico, alto o medio, secondo il principio GV.OC-04 del Framework Nazionale. Così le misure si concentrano sui sistemi che contano di più.", "kb_article_slug": "demo:nis2-tour-2026:step9", "duration_ms_it": 52000 },
|
|
"highlights": [
|
|
{ "at_ms": 7000, "selector": "#asset-stats", "style": "pulse-blue", "duration_ms": 5000 },
|
|
{ "at_ms": 26000, "selector": "#assets-container", "style": "halo", "duration_ms": 6000 }
|
|
],
|
|
"_note_step9": "Sostituito cross-analysis (gate consultant/super_admin, non accessibile al demo-user compliance_manager) con Assets/GV.OC-04 (pienamente visibile, feature distintiva). RICHIEDE re-tag RAG: step9 → mappa 08_assets (era 15_cross-analysis).",
|
|
"on_enter": [{ "type": "navigate", "view": "assets" }], "on_exit": []
|
|
},
|
|
{
|
|
"id": 10, "title": "Report e audit trail", "duration_ms": 46000,
|
|
"view_target": "reports",
|
|
"narration": { "text_it": "Tutto converge nei report: un report esecutivo per gli organi di gestione e un registro di audit con catena di hash che ne garantisce l'integrità, insieme ai mapping verso ISO 27001 e al Framework Nazionale.", "kb_article_slug": "demo:nis2-tour-2026:step10", "duration_ms_it": 46000 },
|
|
"highlights": [
|
|
{ "at_ms": 8000, "selector": "#report-container", "style": "pulse-blue", "duration_ms": 6000 }
|
|
],
|
|
"on_enter": [{ "type": "navigate", "view": "reports" }], "on_exit": []
|
|
}
|
|
],
|
|
"fallback_static": { "image_url": null, "audio_url_it": null, "audio_url_en": null }
|
|
}
|