dotNiceParla con noi

Governance DNS / diritti di decisione

Governance DNS: chi decide, chi esegue, chi verifica

Negli enti il DNS si rompe più spesso per chi non sapeva di poterlo cambiare che per un errore tecnico. dotNice non gestisce i record: definisce i diritti di decisione — per ogni tipo di decisione, chi la prende, chi la esegue e chi la verifica — in un registro difendibile.

AmbitoDiritti di decisione sul DNS dell'ente
DecisioniRegole, modifica, delega, dismissione
RisultatoMatrice ruoli e registro decisioni
PerRTD, CIO, direzione amministrativa e IT

Il DNS dell'ente si governa con i ruoli, prima che con i record

Negli enti pubblici il problema del DNS è raramente la configurazione in sé: è che non è chiaro chi può decidere una modifica, chi è autorizzato a eseguirla e chi deve verificarla. Così un fornitore cambia un record senza che nessuno lo approvi, oppure un intervento urgente si blocca perché manca l'autorizzazione. La governance definisce i diritti di decisione — non tocca i record, stabilisce chi può toccarli e con quale tracciamento — così ogni intervento è autorizzato, eseguito e verificato da chi di dovere.

Separare decisione ed esecuzione

Chi decide una modifica non è necessariamente chi la esegue, e confondere i due ruoli è all'origine di gran parte degli incidenti. dotNice distingue per ogni tipo di decisione chi ha l'autorità di approvarla e chi la mano tecnica per eseguirla, così un fornitore esegue solo ciò che è stato deciso e l'ente non dipende da chi "sa fare" senza un mandato.

Rendere la verifica un ruolo

Una modifica non verificata è una modifica che potrebbe aver rotto qualcosa senza che nessuno se ne accorga. dotNice assegna la verifica come ruolo esplicito — chi controlla che la modifica abbia avuto l'effetto previsto e nessun effetto collaterale — così il controllo non dipende dalla buona volontà ma è parte del processo.

Lasciare una traccia difendibile

Nel settore pubblico ogni decisione sul dominio deve essere ricostruibile: chi ha deciso, chi ha eseguito, chi ha verificato e quando. dotNice produce una matrice dei ruoli e un registro delle decisioni che la direzione può portare a un controllo interno, trasformando la governance da prassi informale a documento.

Modello operativo

Per ogni decisione DNS: chi decide, chi esegue, chi verifica

La governance del DNS si riconduce a poche decisioni ricorrenti, ognuna con un ruolo che la approva, uno che la esegue e uno che la verifica. Definirle è ciò che impedisce sia le modifiche non autorizzate sia gli interventi bloccati. La matrice è lo strumento con cui direzione e IT concordano i diritti di decisione, decisione per decisione.

Decisioni sul DNS dell'ente per chi decide, chi esegue e chi verifica
DecisioneChi decideChi esegueChi verifica
Regole e standardDirezione e RTDIT con dotNiceControllo interno
Modifica dei recordResponsabile del servizioOperatore con mandatoIT dopo la modifica
Delega a fornitoreDirezioneFornitore delegatoRTD
Rinnovo / dismissioneDirezione e RTDIT con dotNiceRegistro modifiche
AutoritàChi decide
EsecuzioneChi ha il mandato
VerificaChi controlla l'esito
RisultatoMatrice e registro

Sai con certezza chi può autorizzare una modifica DNS nel tuo ente e chi la verifica? Definisci i diritti di decisione prima del prossimo intervento.

Richiedi una revisione di governance

Contesto direzionale

Cosa la direzione dovrebbe chiarire sulla governance DNS

La governance del DNS è una decisione di responsabilità e tracciabilità. La direzione dell'ente dovrebbe arrivare al primo confronto sapendo quali decisioni sul dominio ricorrono, chi ha oggi l'autorità di approvarle, chi le esegue (interni o fornitori) e se esiste un registro. Significa anche distinguere una decisione sulle regole da una modifica operativa. Il modulo registra quali ruoli sono definiti e quali dotNice deve ancora chiarire.

Assegnare i ruoli è esattamente l'oggetto del lavoro. La direzione e l'RTD possiedono l'autorità sulle regole; l'IT e i fornitori possiedono l'esecuzione; il controllo interno possiede la verifica. Una modifica può rompere un servizio solo perché eseguita da chi non aveva mandato o non verificata da nessuno: è la lacuna che la governance fa emergere, e dotNice la formalizza senza sostituire i ruoli.

Qualificazione

Qualificare la richiesta: decisioni, autorità, esecutori, registro

Per RTD, CIO e direzione amministrativa, il punto di partenza utile è una decisione concreta più che una richiesta generica. Dovrebbe indicare quali decisioni sul dominio ricorrono, chi le approva oggi, chi le esegue e se esiste un registro. Con questi elementi dotNice distingue una revisione circoscritta dalla definizione completa dei diritti di decisione, da un intervento su un'autorità ambigua o dall'introduzione di un registro — e raccomanda con chiarezza quali ruoli formalizzare.

La revisione dà il massimo quando chi richiede sa descrivere lo stato attuale: quali decisioni ricorrono, chi le prende informalmente oggi, chi le esegue e quale gruppo dovrebbe verificarle. Una richiesta è qualificata quando indica le decisioni ricorrenti e i ruoli attuali. Il risultato è una decisione circoscritta — una matrice dei diritti di decisione con registro — non un catalogo di servizi.

Il costo dell'attesa va nello stesso registro. Senza diritti di decisione chiari, una modifica non autorizzata può rompere un servizio e un intervento urgente può restare bloccato per mancanza di autorità, e in entrambi i casi manca la traccia per ricostruire cosa è successo. Quantificare l'impatto — modifica non autorizzata, intervento bloccato, verifica senza evidenze — è ciò che trasforma la governance da prassi a decisione con un responsabile e una scadenza.

Percorso operativo

Definisci i diritti di decisione sul DNS dell'ente

La governance è una sequenza ordinata: mappare le decisioni, assegnare autorità ed esecutori, definire la verifica, tenere il registro. Contatta il gruppo dotNice per definire i diritti di decisione, chiarire un'autorità ambigua o introdurre un registro delle decisioni difendibile.

Contattaci

Contatti

Invia decisioni ricorrenti, autorità attuali ed esecutori

Descrivi quali decisioni sul dominio ricorrono, chi le approva oggi e chi le esegue. Un CIO o la direzione dell'ente può usare il modulo di richiesta per qualificare una revisione e prepararla. La richiesta è presa in carico dagli specialisti dotNice e instradata al gruppo competente.