Qualificazione
Qualificare la richiesta: livelli, enforcement, owner
Per il CIO, la direzione IT e la sicurezza, il form di richiesta funziona meglio partendo da una fotografia concreta dello stack attuale piuttosto che da un brief generico. Dovrebbe indicare quali livelli sono configurati, se il DMARC è in enforcement e chi li presidia. Con questo, dotNice distingue una verifica una tantum da un percorso DMARC-to-enforcement, da un'attivazione BIMI o da un presidio continuativo dei report — e raccomanda quale livello completare per primo.
La valutazione è più utile quando l'impresa descrive la situazione reale: se c'è solo SPF, se il DMARC è a p=none, se i report non vengono letti. Una richiesta è qualificata quando indica i livelli, lo stato di enforcement e gli owner. L'output è un modello di stack mirato — un livello con garanzia e responsabile — non un catalogo di servizi.
Il costo dell'attesa va nello stesso quadro. Uno stack incompleto significa email falsificate che raggiungono i clienti a tuo nome. Quantificarlo — DMARC non in enforcement, BIMI assente, report ignorati — è ciò che porta la protezione email del brand da voce di backlog a decisione finanziata con un owner e una cadenza.