CRAnotify Documentazione

Case: dal segnale al caso

Un case è l’unità di lavoro: un evento qualificato, con il suo prodotto, la sua cronologia, i suoi allegati e — se l’obbligo esiste — i suoi termini. Ogni case ha un identificativo non prevedibile nella forma CRA-IT-2026-123456, generato in modo casuale: dal numero non si deduce quanti eventi hai avuto. Un caso non nasce da solo da un evento esterno: nasce da una decisione umana.

Da dove arriva un case

Promozione di un segnaleTutto ciò che arriva da fuori — modulo pubblico, connettori DevOps, API esterna, intelligence OSV — diventa prima un segnale in ingresso (INCOMING, /signals), non un caso. Una persona lo esamina e, se è pertinente, lo promuove a caso: solo allora il caso esiste e l’awareness viene fissata.
Inserimento manualeChi riceve la segnalazione per posta, telefono o per via interna la trascrive da Case › Nuovo case. Il case nasce in stato nuovo, pronto per il triage, con l’awareness dichiarata nel modulo.

Segnale ≠ caso. Ricevere un evento non fa partire alcun orologio legale: non c’è awareness finché non promuovi. È la promozione — o l’inserimento manuale — a creare il caso e a fissare il «momento di consapevolezza». Il dettaglio del ciclo dei segnali è in Modulo pubblico e nella coda INCOMING.

Inserire un case a mano

La schermata chiede il minimo indispensabile per ricostruire la provenienza dell’informazione:

CampoChe cosa scrivere
ProdottoIl prodotto con elementi digitali coinvolto, scelto dall’anagrafica.
CanaleCome è arrivata: modulo, email, interno.
RiferimentoIl tuo identificativo esterno: numero di ticket, protocollo, identificativo CVE se già noto.
Mittente e recapitoChi ha segnalato e come ricontattarlo. Sono i dati che permettono di dare riscontro al segnalante.
Oggetto e testoLa segnalazione così com’è arrivata. Meglio incollare l’originale che riassumerlo.
AllegatiFino a tre file (max 5 MB ciascuno). Caricati da un utente autenticato, risultano verificati.

Buona pratica. Incolla il testo integrale della segnalazione, comprese le intestazioni della email. La ricostruzione del «momento di consapevolezza» in sede di ispezione poggia proprio su quel dettaglio.

Disporre di un segnale in ingresso

Un segnale arrivato da fuori non entra nel flusso automaticamente. Nella coda INCOMING (/signals) una persona lo esamina e sceglie fra queste disposizioni:

  • Promuovi — il segnale è un evento reale e pertinente: crea un caso in stato nuovo, con l’awareness che dichiari in quel momento. L’atto resta a registro.
  • Collega — riguarda un caso che già esiste: lo agganci a quel caso senza crearne uno nuovo, e gli allegati del segnale lo seguono.
  • Duplicato / Informativo / Ignora — non merita un caso a sé (già noto, solo per conoscenza, oppure spam o non pertinente): il segnale si chiude con la motivazione conservata. Non viene cancellato: anche il rifiuto è una decisione da poter mostrare.

La disposizione del segnale è un presidio di sicurezza, non una formalità: impedisce che contenuti non fidati (e i loro allegati) entrino nel fascicolo probatorio prima che una persona li abbia guardati, e impedisce che un evento faccia partire gli orologi legali senza che nessuno l’abbia deciso. Vedi Quarantena e difese anti-abuso.

Gli stati del case

StatoSignificatoPasso successivo
nuovoCase creato (segnale promosso o inserimento manuale), da qualificare.Avviare il triage.
triageQualificazione in corso.Completare le tre fasi.
obbligoIl triage ha rilevato l’obbligo di notifica: l’orologio corre.Preparare la notifica e depositare.
in corsoPreallerta depositata; restano aggiornamento e relazione finale.Depositare le fasi successive.
adempiutoRelazione finale depositata: il percorso è concluso.Conservare il fascicolo.
archiviataNessun obbligo, oppure caso archiviato senza triage.Nessuno; resta consultabile.
Dettaglio di un case in stato obbligo: segnalazione ricevuta, allegati, cronologia e riquadro «come procedere» con il pulsante di presa in carico.
Il dettaglio del case — la segnalazione come è arrivata, gli allegati, la cronologia e il riquadro delle azioni con la presa in carico.

La schermata del case

Il dettaglio raccoglie in una pagina sola: la segnalazione come è arrivata, gli allegati con il loro stato di verifica, la cronologia delle azioni sul case, la fase corrente con il suo termine e le azioni disponibili. Aprire il case aggiorna anche l’indicazione di «ultimo accesso», che alimenta il sollecito per mancato riscontro (vedi Email: famiglie e destinatari).

Presa in carico

Quando un case è in obbligo compare il pulsante Prendi in carico. Dichiara che il referente se ne sta occupando: l’escalation verso sostituto e legale rappresentante viene sospesa per quel termine, e la dichiarazione resta a registro. Usalo: evita che il legale riceva avvisi mentre la cosa è già presidiata.

Archiviare senza triage

Un case palesemente irrilevante si può archiviare senza qualificarlo. Anche questo lascia una riga di registro con la motivazione: la scelta di non valutare è essa stessa una decisione.

Allegati

Sono ammessi fino a tre file per case. Gli allegati caricati da utenti autenticati risultano verificati; quelli arrivati dal portale pubblico restano non verificati e sono trattati come materiale non fidato: si scaricano solo (mai visualizzati nella pagina) e sono accessibili solo agli utenti della tua organizzazione.

Non hai trovato la risposta?

L’assistenza risponde entro un giorno lavorativo. Indica il codice dell’organizzazione e, se la richiesta riguarda un case, il suo numero.

Documentazione aggiornata al 5 agosto 2026 · Note legali · Privacy · support@cranotify.eu