Qualificazione
Qualificare la richiesta: aree, lacune, priorità, prove
Per RTD, CIO e dirigenti PA, il punto di partenza utile è un record decisionale concreto più che un brief generico. Dovrebbe indicare quali aree delle linee guida sono già coperte, quali scoperte, quale rischio comporta ciascuna lacuna e quali prove esistono. Con questi elementi dotNice distingue una lettura rapida da un piano di allineamento completo, da un intervento su un'area scoperta o dalla produzione delle prove mancanti — e raccomanda con chiarezza cosa applicare e in quale ordine.
La lettura dà il massimo quando chi richiede sa descrivere lo stato attuale: quali aree sono allineate, quali no, chi possiede le azioni tecniche e quale team approva il passo successivo. Una richiesta è qualificata quando indica le aree e lo stato di allineamento. L'output è una decisione circoscritta — una mappa norma→azione con owner e priorità — non un catalogo di servizi.
Il costo dell'attesa va nello stesso record. Un'area scoperta — un DNS non firmato, una posta non autenticata — non è solo un adempimento mancante: è un'esposizione reale a manomissione e impersonazione, e una verifica esterna la rileva. Quantificare l'impatto — rischio tecnico, rilievo in un controllo, servizio non conforme — è ciò che trasforma le linee guida da documento a piano con un owner e una scadenza.