Back to Home

Changelog

All platform updates, release after release. Stay up to date with new features and improvements.

Last update: 11 Febbraio 2026
v1.4.011 Febbraio 2026

DORA, Cyber Risk, AI Act & D.Lgs. 138/2024

New Features

  • Modulo DORA (Reg. UE 2022/2554) completo per la resilienza operativa digitale nel settore finanziario
  • DORA Incident Reporting: classificazione automatica a 7 criteri e notifica in 3 fasi (4h / 72h / 1 mese)
  • DORA Resilience Testing: programma test annuale con supporto TLPT (Threat-Led Penetration Testing, ciclo 3 anni)
  • DORA Registro Fornitori ICT: conforme ai 15 template ESA (ITS 2024/2956), sub-appaltatori e analisi concentrazione
  • DORA ICT Risk Management: classificazione asset, sistemi legacy, RTO/RPO, strategia resilienza (Art. 6)
  • DORA Information Sharing: gestione community, condivisione IoC e TTP con tassonomia MITRE ATT&CK
  • DORA AI Integration: 8 tool per ChIAra, 7 template documenti (notifiche, policy ICT, exit strategy, BCP)
  • DORA Dashboard e Compliance Checklist per i 5 pillar del regolamento (Art. 5-45)
  • Cyber Risk Assessment basato su NIST CSF: modulo completo per la gestione del rischio cyber
  • Dashboard Cyber Risk: KPI, heatmap 5×5, trend temporale e top rischi per priorità
  • 43 controlli NIST CSF con livello di implementazione configurabile e aggiornamento batch
  • Scenari di rischio: calcolo automatico rischio residuo (impatto × probabilità) con classificazione e priorità
  • Matrice Controlli-Minacce: mappatura effetti (Impatto / Probabilità / Entrambi) per 43 controlli × 13 minacce
  • Import/Export Excel: importazione dal formato nativo con preview, validazione e rollback automatico
  • Storico e Compliance: snapshot temporali, dichiarazioni di conformità e trend di miglioramento
  • Pagina Overview: spiegazione interattiva del modulo e del percorso di compliance
  • Modulo AI Act (Reg. UE 2024/1689): conformità completa per sistemi AI a rischio limitato (Art. 50)
  • AI Act - Trasparenza: banner persistente, disclaimer risposte, marcatura documenti PDF/DOCX con metadati
  • AI Act - AI Literacy (Art. 4): dialog informativo su capacità, limiti e modalità dell'AI
  • AI Act - Logging e Supervisione (Art. 12/14): hash SHA-256, audit metadata, divieto simulazione umana
  • AI Act - Sicurezza (Art. 15): validazione input, rilevamento prompt injection (9 pattern)
  • AI Act - Gap Analysis: inventario feature AI, classificazione rischio, timeline scadenze fino ad Agosto 2026
  • D.Lgs. 138/2024: recepimento italiano della Direttiva NIS2, integrato nel modulo NIS2 come Italy Pack
  • Registrazione ACN: workflow per iscrizione all'Agenzia per la Cybersicurezza Nazionale
  • Classificazione Soggetti: valutazione Essenziale / Importante secondo Allegati I-IV
  • Self-Assessment Art. 24: checklist 10 misure di sicurezza obbligatorie con evidenze e gap
  • Notifiche ACN/CSIRT Italia: pre-notifica (24h), notifica completa (72h) e relazione finale
  • Coordinamento Perimetro Sicurezza Nazionale: doppio canale per soggetti in entrambi i regimi

Improvements

  • 12 nuovi modelli + 16 enum per DORA, 57 endpoint API, 24 pagine frontend
  • 9 nuovi modelli + 9 enum per Cyber Risk, 32 endpoint API, 84 unit test
  • 3 nuovi modelli per D.Lgs. 138/2024 con 7 enum per il contesto italiano
  • Integrazione DORA nella Executive Dashboard esistente
  • Mappatura cross-framework: NIS2 ↔ GDPR ↔ ISO 27001 ↔ DORA ↔ AI Act
v1.3.08 Febbraio 2026

Cyber Exposure, Cifratura Database & AI Act Compliance

New Features

  • Cyber Exposure Fornitori: importazione report di sicurezza da terze parti con upload PDF
  • Analisi AI automatica dei report importati con scoring e commenti strutturati
  • Indicatore sorgente report (Generato dal sistema / Importato) con badge visuale
  • Auto-polling stato analisi AI per aggiornamento in tempo reale
  • Cifratura Database AES-256-GCM per tutti i dati sensibili (PII)
  • 16 modelli con ~50 campi cifrati, 112+ record protetti in produzione
  • PII Masking per l'AI: mascheramento automatico dei dati personali nelle chiamate AI
  • SSL/TLS 1.3 su connessione PostgreSQL con certificati dedicati
  • Data Access Audit Log per tracciamento accessi ai dati sensibili
  • Script di Key Rotation per rotazione chiavi di cifratura
  • Rate Limiting globale su tutte le API (protezione brute-force)
  • AI Act Compliance Art. 50: banner AI persistente e disclaimer su risposte
  • AI Act Art. 50(2): marcatura documenti AI-generated in PDF/DOCX con metadati
  • AI Act Art. 4 - AI Literacy: dialog informativo su capacità, limiti e modalità
  • AI Act Art. 12 - Logging: hash SHA-256 system prompt e audit metadata completo
  • AI Act Art. 14 - Human Oversight: trasparenza nel system prompt, no simulazione umana
  • AI Act Art. 15 - Security: validazione input (max 10.000 char), rilevamento prompt injection

Improvements

  • 223 test automatici superati per la cifratura database
  • 97 test per AI PII Masking
  • Self-assessment pentest con 9 finding risolti su 13
  • Classificazione dati su 5 livelli di sensibilità

Bug Fixes

  • Rimossa chiave hardcoded da servizi email e SMTP
  • Fix formato cifratura legacy (CBC → GCM) con warning automatico
v1.2.027 Gennaio 2026

Executive Dashboard & Workflow Approvazione

New Features

  • Executive Dashboard: nuova dashboard per il management con KPI aggregati multi-modulo
  • Grafici di trend compliance su 30/60/90 giorni
  • Overview rischi, incidenti e scadenze per C-Level
  • Filtro Menu Header: ricerca rapida delle voci di menu per navigazione veloce
  • Sistema Workflow Approvazione completo:
  • • Multi-livello con quorum configurabile (ONE, ALL, MAJORITY, CUSTOM)
  • • Supporto referenti esterni via email con token sicuri
  • • Scadenza automatica con escalation configurabile
  • • Skip automatico da livelli superiori
  • • Notifiche email: richiesta, reminder a 5/3/1 giorni, scadenza
  • • Export audit trail in PDF con timeline completa
  • • Dashboard statistiche approvazioni con KPI
  • Agent Dashboard per monitoraggio agenti AI
  • Azioni automatizzate per valutazione sicurezza fornitori

Improvements

  • Sidebar riorganizzata con raggruppamento moduli più intuitivo
  • Performance migliorata su liste con molti elementi (virtualizzazione)
  • UI consistente su tutti i form con nuovo design system
  • Migliorato sistema di notifiche in-app

Bug Fixes

  • Fix edge cases nel calcolo quorum approvazioni
v1.1.020 Gennaio 2026

GDPR Module & ISO 27001

New Features

  • Modulo GDPR completo con Dashboard dedicata
  • Registro Trattamenti Art. 30 con basi giuridiche e categorie dati
  • DPIA (Data Protection Impact Assessment) guidata step-by-step
  • Gestione Data Breach con notifica Garante entro 72h
  • Richieste Interessati: accesso, cancellazione, portabilità, rettifica
  • Gestione Nomine: DPO, Responsabili, Autorizzati al trattamento
  • Modulo ISO 27001 con Dashboard ISMS
  • Catalogo completo 93 Controlli Annex A (ISO 27001:2022)
  • Statement of Applicability (SoA) con versioning
  • Audit Interni con piano, findings e calendario
  • CAPA Management (Azioni Correttive e Preventive) con tracking
  • Riesami della Direzione con template e verbali
  • Mappatura controlli cross-framework: NIS2 ↔ GDPR ↔ ISO 27001
  • Monitoraggio caselle email per richieste privacy automatiche

Improvements

  • Migliorata navigazione tra moduli con switch rapido
  • Aggiunto supporto multi-lingua (IT/EN)
  • Dashboard unificate con design coerente

Bug Fixes

  • Corretto calcolo date scadenze su alcuni form
  • Fix visualizzazione grafici su mobile
v1.0.010 Gennaio 2026

Initial Release

New Features

  • Core NIS2 Compliance Module con dashboard e gap analysis
  • Risk Assessment Framework con matrice rischi visuale e scenari
  • Gestione Incidenti con workflow notifiche 24h/72h al CSIRT
  • Compliance Checklist NIS2 con tracking evidenze
  • Gestione Vulnerabilità con remediation tracking
  • Asset Management con inventario e dipendenze
  • Inventory Discovery per scansione automatica rete
  • Supplier Management con valutazioni, questionari e contratti
  • Business Continuity Planning (BCP/DR) con test documentati
  • Policy Management con versioning documenti
  • Training Module per gestione corsi e certificazioni
  • Gestione Documenti centralizzata con categorizzazione
  • Calendario Compliance con scadenze e reminder
  • AI Assistant ChIAra per generazione documenti e Q&A normativo
  • Sistema permessi granulare per ruoli e feature
  • Multi-tenant architecture con isolamento dati
  • Audit log completo e immutabile

Want to try the new features?

Request a demo and discover how BeeAIve can help your organization.

Request a Free Demo