Qualificazione
Qualificare la richiesta: asset, rischi, owner
Per il CIO, la direzione IT e il brand, il form di richiesta funziona meglio partendo da una fotografia concreta dei propri asset piuttosto che da un brief generico. Dovrebbe indicare quali asset sono presidiati, dove c'è la lacuna e chi li custodisce. Con questo, dotNice distingue una verifica una tantum da un presidio continuativo, da una registrazione difensiva o da un progetto di autenticazione email — e raccomanda quale asset chiudere per primo.
La valutazione è più utile quando l'impresa descrive la situazione reale: se le varianti di dominio sono libere, se la posta non è autenticata, se gli account social non sono verificati. Una richiesta è qualificata quando indica gli asset, i rischi e gli owner. L'output è un modello di presidio mirato — un asset con presidio e responsabile — non un catalogo di servizi.
Il costo dell'attesa va nello stesso quadro. Un asset scoperto significa il prossimo abuso che parte da una porta tua lasciata aperta. Quantificarlo — variante registrata da terzi, phishing a tuo nome, profilo falso — è ciò che porta la protezione digitale del brand da voce di backlog a decisione finanziata con un owner e una cadenza.