Back to Home
Changelog
All platform updates, release after release. Stay up to date with new features and improvements.
Last update: 11 Febbraio 2026
v1.4.011 Febbraio 2026
DORA, Cyber Risk, AI Act & D.Lgs. 138/2024
New Features
- Modulo DORA (Reg. UE 2022/2554) completo per la resilienza operativa digitale nel settore finanziario
- DORA Incident Reporting: classificazione automatica a 7 criteri e notifica in 3 fasi (4h / 72h / 1 mese)
- DORA Resilience Testing: programma test annuale con supporto TLPT (Threat-Led Penetration Testing, ciclo 3 anni)
- DORA Registro Fornitori ICT: conforme ai 15 template ESA (ITS 2024/2956), sub-appaltatori e analisi concentrazione
- DORA ICT Risk Management: classificazione asset, sistemi legacy, RTO/RPO, strategia resilienza (Art. 6)
- DORA Information Sharing: gestione community, condivisione IoC e TTP con tassonomia MITRE ATT&CK
- DORA AI Integration: 8 tool per ChIAra, 7 template documenti (notifiche, policy ICT, exit strategy, BCP)
- DORA Dashboard e Compliance Checklist per i 5 pillar del regolamento (Art. 5-45)
- Cyber Risk Assessment basato su NIST CSF: modulo completo per la gestione del rischio cyber
- Dashboard Cyber Risk: KPI, heatmap 5×5, trend temporale e top rischi per prioritÃ
- 43 controlli NIST CSF con livello di implementazione configurabile e aggiornamento batch
- Scenari di rischio: calcolo automatico rischio residuo (impatto × probabilità ) con classificazione e prioritÃ
- Matrice Controlli-Minacce: mappatura effetti (Impatto / Probabilità / Entrambi) per 43 controlli × 13 minacce
- Import/Export Excel: importazione dal formato nativo con preview, validazione e rollback automatico
- Storico e Compliance: snapshot temporali, dichiarazioni di conformità e trend di miglioramento
- Pagina Overview: spiegazione interattiva del modulo e del percorso di compliance
- Modulo AI Act (Reg. UE 2024/1689): conformità completa per sistemi AI a rischio limitato (Art. 50)
- AI Act - Trasparenza: banner persistente, disclaimer risposte, marcatura documenti PDF/DOCX con metadati
- AI Act - AI Literacy (Art. 4): dialog informativo su capacità , limiti e modalità dell'AI
- AI Act - Logging e Supervisione (Art. 12/14): hash SHA-256, audit metadata, divieto simulazione umana
- AI Act - Sicurezza (Art. 15): validazione input, rilevamento prompt injection (9 pattern)
- AI Act - Gap Analysis: inventario feature AI, classificazione rischio, timeline scadenze fino ad Agosto 2026
- D.Lgs. 138/2024: recepimento italiano della Direttiva NIS2, integrato nel modulo NIS2 come Italy Pack
- Registrazione ACN: workflow per iscrizione all'Agenzia per la Cybersicurezza Nazionale
- Classificazione Soggetti: valutazione Essenziale / Importante secondo Allegati I-IV
- Self-Assessment Art. 24: checklist 10 misure di sicurezza obbligatorie con evidenze e gap
- Notifiche ACN/CSIRT Italia: pre-notifica (24h), notifica completa (72h) e relazione finale
- Coordinamento Perimetro Sicurezza Nazionale: doppio canale per soggetti in entrambi i regimi
Improvements
- 12 nuovi modelli + 16 enum per DORA, 57 endpoint API, 24 pagine frontend
- 9 nuovi modelli + 9 enum per Cyber Risk, 32 endpoint API, 84 unit test
- 3 nuovi modelli per D.Lgs. 138/2024 con 7 enum per il contesto italiano
- Integrazione DORA nella Executive Dashboard esistente
- Mappatura cross-framework: NIS2 ↔ GDPR ↔ ISO 27001 ↔ DORA ↔ AI Act
v1.3.08 Febbraio 2026
Cyber Exposure, Cifratura Database & AI Act Compliance
New Features
- Cyber Exposure Fornitori: importazione report di sicurezza da terze parti con upload PDF
- Analisi AI automatica dei report importati con scoring e commenti strutturati
- Indicatore sorgente report (Generato dal sistema / Importato) con badge visuale
- Auto-polling stato analisi AI per aggiornamento in tempo reale
- Cifratura Database AES-256-GCM per tutti i dati sensibili (PII)
- 16 modelli con ~50 campi cifrati, 112+ record protetti in produzione
- PII Masking per l'AI: mascheramento automatico dei dati personali nelle chiamate AI
- SSL/TLS 1.3 su connessione PostgreSQL con certificati dedicati
- Data Access Audit Log per tracciamento accessi ai dati sensibili
- Script di Key Rotation per rotazione chiavi di cifratura
- Rate Limiting globale su tutte le API (protezione brute-force)
- AI Act Compliance Art. 50: banner AI persistente e disclaimer su risposte
- AI Act Art. 50(2): marcatura documenti AI-generated in PDF/DOCX con metadati
- AI Act Art. 4 - AI Literacy: dialog informativo su capacità , limiti e modalitÃ
- AI Act Art. 12 - Logging: hash SHA-256 system prompt e audit metadata completo
- AI Act Art. 14 - Human Oversight: trasparenza nel system prompt, no simulazione umana
- AI Act Art. 15 - Security: validazione input (max 10.000 char), rilevamento prompt injection
Improvements
- 223 test automatici superati per la cifratura database
- 97 test per AI PII Masking
- Self-assessment pentest con 9 finding risolti su 13
- Classificazione dati su 5 livelli di sensibilitÃ
Bug Fixes
- Rimossa chiave hardcoded da servizi email e SMTP
- Fix formato cifratura legacy (CBC → GCM) con warning automatico
v1.2.027 Gennaio 2026
Executive Dashboard & Workflow Approvazione
New Features
- Executive Dashboard: nuova dashboard per il management con KPI aggregati multi-modulo
- Grafici di trend compliance su 30/60/90 giorni
- Overview rischi, incidenti e scadenze per C-Level
- Filtro Menu Header: ricerca rapida delle voci di menu per navigazione veloce
- Sistema Workflow Approvazione completo:
- • Multi-livello con quorum configurabile (ONE, ALL, MAJORITY, CUSTOM)
- • Supporto referenti esterni via email con token sicuri
- • Scadenza automatica con escalation configurabile
- • Skip automatico da livelli superiori
- • Notifiche email: richiesta, reminder a 5/3/1 giorni, scadenza
- • Export audit trail in PDF con timeline completa
- • Dashboard statistiche approvazioni con KPI
- Agent Dashboard per monitoraggio agenti AI
- Azioni automatizzate per valutazione sicurezza fornitori
Improvements
- Sidebar riorganizzata con raggruppamento moduli più intuitivo
- Performance migliorata su liste con molti elementi (virtualizzazione)
- UI consistente su tutti i form con nuovo design system
- Migliorato sistema di notifiche in-app
Bug Fixes
- Fix edge cases nel calcolo quorum approvazioni
v1.1.020 Gennaio 2026
GDPR Module & ISO 27001
New Features
- Modulo GDPR completo con Dashboard dedicata
- Registro Trattamenti Art. 30 con basi giuridiche e categorie dati
- DPIA (Data Protection Impact Assessment) guidata step-by-step
- Gestione Data Breach con notifica Garante entro 72h
- Richieste Interessati: accesso, cancellazione, portabilità , rettifica
- Gestione Nomine: DPO, Responsabili, Autorizzati al trattamento
- Modulo ISO 27001 con Dashboard ISMS
- Catalogo completo 93 Controlli Annex A (ISO 27001:2022)
- Statement of Applicability (SoA) con versioning
- Audit Interni con piano, findings e calendario
- CAPA Management (Azioni Correttive e Preventive) con tracking
- Riesami della Direzione con template e verbali
- Mappatura controlli cross-framework: NIS2 ↔ GDPR ↔ ISO 27001
- Monitoraggio caselle email per richieste privacy automatiche
Improvements
- Migliorata navigazione tra moduli con switch rapido
- Aggiunto supporto multi-lingua (IT/EN)
- Dashboard unificate con design coerente
Bug Fixes
- Corretto calcolo date scadenze su alcuni form
- Fix visualizzazione grafici su mobile
v1.0.010 Gennaio 2026
Initial Release
New Features
- Core NIS2 Compliance Module con dashboard e gap analysis
- Risk Assessment Framework con matrice rischi visuale e scenari
- Gestione Incidenti con workflow notifiche 24h/72h al CSIRT
- Compliance Checklist NIS2 con tracking evidenze
- Gestione Vulnerabilità con remediation tracking
- Asset Management con inventario e dipendenze
- Inventory Discovery per scansione automatica rete
- Supplier Management con valutazioni, questionari e contratti
- Business Continuity Planning (BCP/DR) con test documentati
- Policy Management con versioning documenti
- Training Module per gestione corsi e certificazioni
- Gestione Documenti centralizzata con categorizzazione
- Calendario Compliance con scadenze e reminder
- AI Assistant ChIAra per generazione documenti e Q&A normativo
- Sistema permessi granulare per ruoli e feature
- Multi-tenant architecture con isolamento dati
- Audit log completo e immutabile
Want to try the new features?
Request a demo and discover how BeeAIve can help your organization.
Request a Free Demo