Qualificazione
Qualificare la richiesta: attributi, prove, lacune, priorità
Per RTD, CIO, CISO e responsabili IT, il punto di partenza utile è un record decisionale concreto più che un brief generico. Dovrebbe indicare quali attributi si presumono presenti, quali prove esistono, quali lacune sono note e quale rischio comportano. Con questi elementi dotNice distingue una verifica rapida da una misurazione completa dell'affidabilità, da un intervento su un attributo assente o dalla produzione delle prove mancanti — e raccomanda con chiarezza cosa colmare e in quale ordine.
La verifica dà il massimo quando chi richiede sa descrivere lo stato percepito: quali attributi si ritengono a posto, quali prove sono disponibili, chi possiede gli interventi e quale team approva. Una richiesta è qualificata quando indica gli attributi e lo stato delle prove. L'output è una decisione circoscritta — una mappa attributi→prova con lacune e owner — non un catalogo di servizi.
Il costo dell'attesa va nello stesso record. Un attributo assente non è un formalismo mancante: un dominio non firmato può essere avvelenato e una posta non autenticata può essere usata in frodi sotto il nome dell'ente. Quantificare l'impatto — cittadino ingannato, dato compromesso, fiducia erosa — è ciò che trasforma l'affidabilità da presunzione a decisione con un owner e una scadenza.