Guías · Métodos · Datos abiertos

Centro de recursos de inteligencia digital

Recursos creados para convertir un tema complejo en una decisión documentada: pasos prácticos, evidencia esperada, indicadores útiles y controles reutilizables.

Glosario · 233
Libros sobre Internet y tecnología en una biblioteca Ilustración · escena ficticia

75 guías para encuadrar, verificar y actuar

Cada guía trabaja de forma independiente o con la matriz compartida para elaborar un diagnóstico, taller o hoja de ruta.

75 / 75 guías mostradas. La búsqueda incluye preguntas, métodos y comparaciones.

Datos operativos

Matriz de madurez digital — 285 controles verificables

Un marco abierto para evaluar la existencia, aplicación, evidencia y gestión de controles esenciales. No es una certificación: facilita la discusión y priorización de las brechas.

Escala de valoración

0 · Ausente

No hay práctica estable ni evidencia utilizable.

1 · Inicial

Práctica ocasional dependiente de una sola persona.

2 · Controlado

Control documentado, aplicado y verificable.

3 · Gestionado

Control medido, revisado y mejorado.

No evaluado y no aplicable se distinguen de la puntuación 0. Justificar las exclusiones. No infiera la certificación a partir de un promedio. Los identificadores se comparten en todas las ediciones de idiomas.

DominioControl verificableEvidencias mínimas esperadas
OSINTPregunta de decisión definida antes de la recolecciónCIE-0001 · Método y referenciasBrief fechado con alcance, audiencia y decisión esperada
OSINTFuentes clasificadas por origen, fecha y fiabilidadCIE-0002 · Método y referenciasRegistro de origen y regla de puntuación explícita
OSINTHechos, hipótesis e incógnitas se mantienen separadosCIE-0003 · Método y referenciasNota de análisis con niveles de confianza
OSINTInformación sensible minimizada y protegidaCIE-0004 · Método y referenciasRegla de retención y registro de acceso
CiberseguridadInventario de activos expuestos mantenidoCIE-0005 · Método y referenciasListado de dominios, servicios, cuentas y propietarios
CiberseguridadAcceso crítico protegido por MFA resistenteCIE-0006 · Método y referenciasInforme de cobertura y excepciones aprobadas
CiberseguridadParches priorizados por exposición e impactoCIE-0007 · Método y referenciasCola de remediación con fecha y evidencia de cierre
CiberseguridadCopias de seguridad restauradas durante una pruebaCIE-0008 · Método y referenciasInforme de la última prueba de restauración
Agentes de IAPropósito del agente, límites y propietario documentadosCIE-0009 · Método y referenciasTarjeta del sistema y matriz de responsabilidades
Agentes de IADatos permitidos y prohibidos identificadosCIE-0010 · Método y referenciasClasificación de datos y filtros aplicados
Agentes de IARespuestas sensibles evaluadas en un conjunto de pruebaCIE-0011 · Método y referenciasResultados, umbrales de aceptación y errores conocidos
Agentes de IARegistro y parada manual disponiblesCIE-0012 · Método y referenciasRegistros de ejecución y procedimiento de apagado
VisibilidadIntentos de búsqueda conectados a páginas útilesCIE-0013 · Método y referenciasMapa de intención, página, acción y métricas
VisibilidadEntidades, autores y fechas son explícitosCIE-0014 · Método y referenciasMarcado visible consistente y datos estructurados
VisibilidadRecorridos móviles y rendimiento controladoCIE-0015 · Método y referenciasMediciones de campo y pruebas de acciones clave
VisibilidadConversiones relacionadas con el contenido de la entradaCIE-0016 · Método y referenciasDashboard por página y objetivo de negocio
Confianza digitalIdentidad, beneficiario real y gobernanza verificadosCIE-0017 · Método y referenciasArchivo fuente fechado y con puntos no resueltos claramente marcados
Confianza digitalDependencias críticas y subcontratistas mapeadasCIE-0018 · Método y referenciasMapa de terceros que cubre servicios, datos y opciones de respaldo
Confianza digitalIncidencias, disputas y señales de reputación calificadasCIE-0019 · Método y referenciasCronología obtenida que separa hechos, acusaciones y respuestas
Confianza digitalDecisión documentada con condiciones y seguimientoCIE-0020 · Método y referenciasNota de decisión, reservas, propietario y activadores de revisión
Web seguraPresupuesto de desempeño definido para recorridos críticosCIE-0021 · Método y referenciasUmbrales móviles para carga, interacción y estabilidad visual
Web seguraDependencias y scripts de terceros minimizadosCIE-0022 · Método y referenciasInventario, fundamento, titular y procedimiento de baja
Web seguraCabeceras, sesiones y formularios reforzadosCIE-0023 · Método y referenciasInforme de control y pruebas de protección del lado del servidor
Web seguraAccesibilidad y acciones clave probadas en uso realCIE-0024 · Método y referenciasTeclado documentado, lector de pantalla, móvil y escenarios de error
Riesgo de tercerosProveedores críticos clasificados por servicio, datos y dependenciaCIE-0025 · Método y referenciasRegistro de proveedores con propietario, criticidad y opción de respaldo
Riesgo de tercerosEvidencias contractuales y operativas verificadasCIE-0026 · Método y referenciasFichero fechado que cubre seguridad, continuidad, subcontratas y localización de datos
Riesgo de tercerosCadenas de concentración y dependencia analizadasCIE-0027 · Método y referenciasMapa de subcontratas críticas y escenarios de fallo
Riesgo de tercerosCondiciones de salida y reversibilidad probadasCIE-0028 · Método y referenciasProcedimiento de salida, exportación controlada y ejercicio de reposición
Gestión de crisisRoles de decisión y canales de respaldo definidosCIE-0029 · Método y referenciasDirectorio de crisis offline y matriz de responsabilidades
Gestión de crisisEscenarios de incidentes ejercitados con equipos de negocioCIE-0030 · Método y referenciasInforme del ejercicio, decisiones observadas y lagunas
Gestión de crisisRecuperación priorizada por servicio esencialCIE-0031 · Método y referenciasOrden de recuperación aprobada y evidencia de pruebas técnicas
Gestión de crisisComunicación interna y externa preparadaCIE-0032 · Método y referenciasPlantillas adaptables, criterios de notificación y portavoz designado
Calidad RAGCorpus, derechos y fechas de vigencia controladasCIE-0033 · Método y referenciasInventario de origen, propietario, ciclo de actualización y exclusiones
Calidad RAGRecuperación evaluada por separado de la generaciónCIE-0034 · Método y referenciasConjunto de preguntas que miden la relevancia y cobertura del pasaje
Calidad RAGCitas rastreadas hasta la fuenteCIE-0035 · Método y referenciasPruebas de fidelidad, enlaces válidos y tasa de reclamos no respaldados
Calidad RAGFallas y abstenciones monitoreadas en producciónCIE-0036 · Método y referenciasRegistro de casos extremos, umbrales de escalada y revisión de deriva
Integridad de la informaciónSe conserva procedencia y contexto originalCIE-0037 · Método y referenciasRegistro de verificación con archivo, fuente, fecha y transformaciones
Integridad de la informaciónImágenes y vídeo corroborados con pistas independientesCIE-0038 · Método y referenciasGeolocalización, cronología y registro de versiones anteriores
Integridad de la informaciónConfianza e incógnitas explícitas antes de la publicaciónCIE-0039 · Método y referenciasDecisión editorial con nivel de confianza y salvedades
Integridad de la informaciónCorrecciones propagadas al contenido dependienteCIE-0040 · Método y referenciasRegistro de corrección, páginas enlazadas y fecha de reverificación
IdentidadCiclo de vida de la cuenta conectado a RRHH y eventos empresarialesCIE-0041 · Método y referenciasRegistro fechado de creación, cambio, suspensión y eliminación con propietario
IdentidadRecuperación de cuenta protegida contra ingeniería socialCIE-0042 · Método y referenciasProcedimiento verificado, factores independientes, retrasos y casos de escalamiento
IdentidadPrivilegios elevados limitados, temporales y revisadosCIE-0043 · Método y referenciasInventario de roles, aprobaciones, duración y última revisión de acceso
IdentidadEscenarios de pérdida de dispositivo y bloqueo ejercitadosCIE-0044 · Método y referenciasInforme de pruebas que cubre revocación, recuperación y continuidad
SEO multilingüeCada edición de idioma tiene una URL canónica estableCIE-0045 · Método y referenciasIdioma, URL, canónico, estado y mapa editorial-propietario
SEO multilingüeLas alternativas de idiomas son recíprocas y válidasCIE-0046 · Método y referenciasVerificación de Hreflang que cubre enlaces de retorno, códigos, URL indexables y x-default
SEO multilingüeTraducciones adaptadas a la intención y al mercadoCIE-0047 · Método y referenciasResumen local, validación de terminología y ejemplos específicos de la edición
SEO multilingüeIndexación, rendimiento y conversión rastreados por ediciónCIE-0048 · Método y referenciasDashboard separando idioma, dispositivo, landing page y objetivo
Ciclo de vida de los datosFinalidad, titular y plazo de conservación definidos en el momento de la recogidaCIE-0049 · Método y referenciasRegistrar categoría de enlace, uso, propietario, base de retención y fecha límite
Ciclo de vida de los datosCopias, copias de seguridad y archivos incluidos en las reglas del ciclo de vidaCIE-0050 · Método y referenciasMapa de ubicación, replicación, restauración y retardo de propagación
Ciclo de vida de los datosLas retenciones legales y las excepciones de retención son rastreablesCIE-0051 · Método y referenciasDecisión con fecha, alcance, autoridad, duración y procedimiento de liberación
Ciclo de vida de los datosLa eliminación es verificada y repetibleCIE-0052 · Método y referenciasRegistro de purga, muestra de control y manejo de eliminación fallida
Proveedores de IAUso, datos y nivel de decisión enmarcados antes de la selecciónCIE-0053 · Método y referenciasDeclaración de necesidad, casos prohibidos, propietario y criterios de salida
Proveedores de IACalidad y limitaciones probadas en casos representativosCIE-0054 · Método y referenciasConjunto de evaluación versionado, resultados, umbrales y fallas conocidas
Proveedores de IADependencias, subprocesadores y cambios monitorizadosCIE-0055 · Método y referenciasMapa técnico, notificaciones contractuales y registro de versiones
Proveedores de IAReversibilidad y recuperación de datos ejercidaCIE-0056 · Método y referenciasExportación probada, procedimiento de reemplazo, cronogramas y evidencia de eliminación
Visibilidad de la IAInforme de búsqueda generativa con seguimiento por página y períodoCIE-0057 · Método y referenciasExportación de Search Console fechada con páginas, impresiones y alcance
Visibilidad de la IAEjemplos de respuestas y citas verificadas manualmenteCIE-0058 · Método y referenciasProtocolo de consulta, fecha, país, dispositivo y enlaces citados
Visibilidad de la IACambios relacionados con trabajos editoriales identificablesCIE-0059 · Método y referenciasRegistro de cambios y comparación antes-después sin causalidad asumida
Visibilidad de la IATráfico y resultados de negocio comparados con la visibilidadCIE-0060 · Método y referenciasDashboard conectando páginas, visitas calificadas y conversiones
Cadena de suministro de softwareComponentes directos y transitivos inventariados por lanzamientoCIE-0061 · Método y referenciasLista de materiales de software fechada vinculada a la versión enviada
Cadena de suministro de softwareOrigen e integridad del artefacto verificableCIE-0062 · Método y referenciasVerificación de procedencia, resumen y firma de las versiones enviadas
Cadena de suministro de softwareVulnerabilidades calificadas por exposición y uso realCIE-0063 · Método y referenciasCola de triaje con componente, alcance, propietario, decisión y evidencia
Cadena de suministro de softwareActualización y eliminación de componentes críticos ensayadaCIE-0064 · Método y referenciasInforme de reemplazo, prueba, implementación y reversión
Dominios y DNSDominios y subdominios críticos inventariados con propietariosCIE-0065 · Método y referenciasRegistro fechado de titular, registrador, caducidad, DNS y titular responsable
Dominios y DNSAcceso a registradores protegido y cambios aprobadosCIE-0066 · Método y referenciasRevisión de cuenta, autenticación fuerte y registro de cambios
Dominios y DNSDelegación y DNSSEC comprobadas tras cambioCIE-0067 · Método y referenciasResultados de resolución y validación de múltiples redes
Dominios y DNSRecuperación de DNS ensayada con contactos fuera de bandaCIE-0068 · Método y referenciasInforme de ejercicio, tiempo de recuperación y acciones correctivas
Resiliencia de APIDependencias críticas asignadas a recorridos comercialesCIE-0069 · Método y referenciasMapa de llamadas, propietarios, contratos y modos degradados
Resiliencia de APITiempos de espera, reintentos e idempotencia probadosCIE-0070 · Método y referenciasResultados de las pruebas de tiempo de espera, retroceso y clave de idempotencia
Resiliencia de APIDegradación controlada ejercida durante una interrupción simuladaCIE-0071 · Método y referenciasEscenario de falla y evidencia de comportamiento de cara al usuario
Resiliencia de APIAlertas vinculadas al impacto y recuperación del negocioCIE-0072 · Método y referenciasPanel de control, umbrales, propietario de guardia e informe de restauración
Extensiones del navegadorExtensiones instaladas y propietarios inventariadosCIE-0073 · Método y referenciasInventario fechado por navegador, versión, equipo y propietario responsable
Extensiones del navegadorPermisos y acceso al sitio justificadosCIE-0074 · Método y referenciasRevisión de manifiesto, hosts permitidos y datos accesibles
Extensiones del navegadorInstalación y actualizaciones controladasCIE-0075 · Método y referenciasPolítica de implementación, lista de aprobados y revisión de cambios
Extensiones del navegadorEliminación e incidencias ensayadasCIE-0076 · Método y referenciasProcedimiento de inhabilitación, alcance y evidencias de remoción
Copia de seguridad y recuperaciónServicios y dependencias críticas priorizadasCIE-0077 · Método y referenciasAnálisis de impacto, orden de recuperación y propietarios responsables
Copia de seguridad y recuperaciónCopias protegidas y aisladas verificadasCIE-0078 · Método y referenciasCopiar inventario, derechos de acceso y evidencia de disponibilidad
Copia de seguridad y recuperaciónRestauración ensayada con seguridadCIE-0079 · Método y referenciasInforme de prueba con marca de tiempo, resultado funcional y brechas observadas
Copia de seguridad y recuperaciónObjetivos de recuperación comparados con la realidadCIE-0080 · Método y referenciasTiempo de recuperación observado y pérdida de datos durante el ejercicio
Triaje de incidentesCanal de reporte y dueño de decisión definidoCIE-0081 · Método y referenciasProcedimiento de escalamiento, adjunto y registro de decisiones
Triaje de incidentesCronología inicial y evidencia preservadaCIE-0082 · Método y referenciasHechos datados, fuentes, integridad y acceso registrados
Triaje de incidentesImpacto y alcance reevaluadosCIE-0083 · Método y referenciasHipótesis, servicios afectados, decisiones y próximos puntos de control
Triaje de incidentesLecciones convertidas en accionesCIE-0084 · Método y referenciasAcciones, propietarios, fechas y validación de cierre
Accesibilidad webAlcance y nivel de referencia definidosCIE-0085 · Método y referenciasRecorridos, idiomas, componentes y criterios WCAG seleccionados
Accesibilidad webMuestra representativa examinadaCIE-0086 · Método y referenciasTipos de páginas, estados interactivos y contenido esencial cubiertos
Accesibilidad webPruebas automatizadas y manuales combinadasCIE-0087 · Método y referenciasTeclado, zoom, lector de pantalla y evidencia de revisión humana
Accesibilidad webCorrecciones repetidas a lo largo del recorridoCIE-0088 · Método y referenciasHallazgo reproducible, propietario, retest y efecto de usuario
Gestión de vulnerabilidadesActivos y versiones asignados a propietariosCIE-0089 · Método y referenciasRegistro fechado de servicios, componentes y propietarios
Gestión de vulnerabilidadesExplotación conocida comprobadaCIE-0090 · Método y referenciasCoincidencia de listado de CVE, CISA KEV y producto realmente implementado
Gestión de vulnerabilidadesLa prioridad refleja la exposición y el impactoCIE-0091 · Método y referenciasDecisión fechada con riesgo empresarial, plazo y medidas compensatorias
Gestión de vulnerabilidadesCorrección y funcionalidad verificadaCIE-0092 · Método y referenciasVersión implementada, verificación de vulnerabilidad y prueba de viaje crítico
Autenticación resistente a phishingCuentas y métodos actuales inventariadosCIE-0093 · Método y referenciasUsuarios, privilegios, factores y aplicaciones registradas
Autenticación resistente a phishingVinculación al servicio genuino verificadaCIE-0094 · Método y referenciasPrueba de dominio legítimo y rechazo de escenario de phishing
Autenticación resistente a phishingInscripción y respaldo protegidosCIE-0095 · Método y referenciasProcedimiento de alta, baja, revocación y notificación ensayado
Autenticación resistente a phishingSeguimiento de migración y excepcionesCIE-0096 · Método y referenciasCoberturas, cuentas excluidas, titulares y fechas de cierre
Plan de mediciónObjetivo y evento vinculadoCIE-0097 · Método y referenciasDiccionario con recorrido, suceso, propietario y decisión
Plan de mediciónParámetros y tipos documentadosCIE-0098 · Método y referenciasSe aprueban nombres, tipos, unidades y normas de recogida
Plan de mediciónEventos probados en todos los estadosCIE-0099 · Método y referenciasPruebas de consentimiento, duplicado, error, móvil y abandono
Plan de mediciónCalidad monitorizada tras su lanzamientoCIE-0100 · Método y referenciasEventos esperados versus recibidos con propietario asignado
ExperimentaciónHipótesis y población prerregistradaCIE-0101 · Método y referenciasProtocolo fechado, métrica primaria y segmentos excluidos
ExperimentaciónAsignación marcadaCIE-0102 · Método y referenciasSe examina la asignación y la proporción de muestras observadas
ExperimentaciónMonitoreo de barandillas operativasCIE-0103 · Método y referenciasSeguimiento de errores, latencia, accesibilidad y pago
ExperimentaciónDecisión e incertidumbre documentadasCIE-0104 · Método y referenciasResultado, duración, límites, segmentos y próxima acción archivados
Medición y privacidadRastreadores y propósitos inventariadosCIE-0105 · Método y referenciasMapa de acceso, destinatarios, retención y finalidades
Medición y privacidadConfiguración evaluada según las reglas aplicablesCIE-0106 · Método y referenciasCondiciones CNIL documentadas y opciones de consentimiento
Medición y privacidadRechazo probado extremo a extremoCIE-0107 · Método y referenciasPruebas antes de la elección, después de la negativa y el desistimiento
Medición y privacidadAcceso y retención revisadosCIE-0108 · Método y referenciasRegistro de permisos, periodos y revisión periódica
Catálogo de productosIdentificador estable por ofertaCIE-0109 · Método y referenciasEnlace verificable entre artículo, variante, URL y feed
Catálogo de productosPrecio y disponibilidad consistentesCIE-0110 · Método y referenciasComprobación de feed con marca de tiempo, página visible y datos estructurados
Catálogo de productosVariantes e imágenes comprobadasCIE-0111 · Método y referenciasMuestra de tallas, colores, visuales y descripciones
Catálogo de productosDiscrepancias propias y solucionadasCIE-0112 · Método y referenciasRegistro de discrepancias, propietario, corrección y revisión
Registro de seguridadFuentes críticas y relojes inventariadosCIE-0113 · Método y referenciasSistemas, eventos, sincronización horaria e inventario de propietarios
Registro de seguridadIntegridad del registro y acceso protegidosCIE-0114 · Método y referenciasTransferencia, retención, permisos y comprobaciones de manipulación
Registro de seguridadCorrelación probada con un escenarioCIE-0115 · Método y referenciasIdentificadores que conectan inicio de sesión, aplicación e infraestructura
Registro de seguridadDetección vinculada a respuestaCIE-0116 · Método y referenciasRegla probada, propietario, tiempo y evidencia de respuesta
Calidad multilingüeIdiomas y versiones canónicas mapeadasCIE-0117 · Método y referenciasURL, lenguaje HTML e inventario alternativo recíproco
Calidad multilingüeRecorridos traducidos de extremo a extremoCIE-0118 · Método y referenciasPruebas de navegación, formulario, error, correo electrónico y checkout
Calidad multilingüeDirección y formatos probadosCIE-0119 · Método y referenciasComprobaciones RTL, fecha, número, unidad y desbordamiento
Calidad multilingüeRevisión y correcciones registradasCIE-0120 · Método y referenciasMuestra humana, nivel de riesgo, propietario y retest
Rastreo e indexaciónURL importantes detectablesCIE-0121 · Método y referenciasLos enlaces HTML y el mapa del sitio llegan a URL canónicas accesibles
Rastreo e indexaciónRespuestas y directivas coherentesCIE-0122 · Método y referenciasHTTP, robots, noindex y muestra canónica revisada
Rastreo e indexaciónSe diagnostican lagunas en Search ConsoleCIE-0123 · Método y referenciasInspección de URL, registros y causa documentada antes de la corrección
Rastreo e indexaciónCorrecciones probadas nuevamenteCIE-0124 · Método y referenciasEnlaces, respuestas, etiquetas y páginas revisadas nuevamente después del lanzamiento
Formularios accesiblesCampos nombrados y agrupadosCIE-0125 · Método y referenciasEtiquetas, grupos, ayuda y orden del teclado comprobados
Formularios accesiblesErrores localizables y corregiblesCIE-0126 · Método y referenciasResumen, mensaje de campo y valores retenidos probados
Formularios accesiblesEstados completos verificadosCIE-0127 · Método y referenciasÉxito, fallo del servidor, retraso, móvil y zoom ensayados
Formularios accesiblesViaje probado con asistenciaCIE-0128 · Método y referenciasTeclado y tecnología de asistencia relevante en una tarea real
Contratos APISolicitudes y respuestas documentadasCIE-0129 · Método y referenciasDescripción de OpenAPI con ejemplos, esquemas y estados
Contratos APIErrores procesables sin fugasCIE-0130 · Método y referenciasTipo, estado y detalle útil validados sin secretos
Contratos APICompatibilidad ejercidaCIE-0131 · Método y referenciasClientes antiguos, campos opcionales y nuevas versiones probadas
Contratos APIWebhooks seguros para reproducciónCIE-0132 · Método y referenciasFirma, duplicado, pedido, reintento y reconocimiento probados
Envío de correo electrónicoAutenticación del remitente marcadaCIE-0133 · Método y referenciasSPF, DKIM, DMARC y alineación inspeccionados en mensajes reales
Envío de correo electrónicoClases de mensajes separadasCIE-0134 · Método y referenciasSe distinguen flujos y medidas promocionales y transaccionales
Envío de correo electrónicoBaja de suscripción promocional probadaCIE-0135 · Método y referenciasEnlace visible y encabezados aplicables con un solo clic verificados
Envío de correo electrónicoSeguimiento de rechazos y quejasCIE-0136 · Método y referenciasRebotes, reputación y causas de fallas documentadas
Mantenimiento editorialPágina ligada a necesidad y propietarioCIE-0137 · Método y referenciasPropósito, audiencia, fuente y propietario registrados
Mantenimiento editorialFecha de revisión y activadores establecidosCIE-0138 · Método y referenciasPlazo y cambios en hechos, servicio o política rastreados
Mantenimiento editorialDecisión del ciclo de vida documentadaCIE-0139 · Método y referenciasMantener, corregir, fusionar o retirar con motivo
Mantenimiento editorialEliminación y enlaces comprobadosCIE-0140 · Método y referenciasRedirecciones, referencias internas y versiones de idiomas retestadas
Moderación de la comunidadReglas visibles y accionablesCIE-0141 · Método y referenciasPublicadas conductas prohibidas, acciones y vía de recurso
Moderación de la comunidadPrioridades y escalamiento definidosCIE-0142 · Método y referenciasUrgencia, propietario, canal y plazos por escenario
Moderación de la comunidadDecisiones sensibles revisadasCIE-0143 · Método y referenciasEliminación, bloqueo, informes y respuestas registradas
Moderación de la comunidadEscenarios ensayadosCIE-0144 · Método y referenciasEjercicio de denuncia, amenaza y moderación-error con corrección
Rendimiento en el mundo realInteracciones lentas agrupadas por recorrido y componenteCIE-0145 · Método y referenciasDatos INP segmentados y escenario de reproducción en un dispositivo afectado
Rendimiento en el mundo realCambios visuales inesperados comprobados en estados tardíosCIE-0146 · Método y referenciasEjemplo de CLS que cubre medios, publicidad y carga de errores
Rendimiento en el mundo realCaché probado para un cambio sensibleCIE-0147 · Método y referenciasPrueba de precio, stock, permiso o publicación con retardo de propagación medido
Rendimiento en el mundo realEspera del servidor separada del renderizado del navegadorCIE-0148 · Método y referenciasTTFB, caché, solicitud y cronograma de renderizado para páginas prioritarias
Seguridad de la interfazAcceso a cada objeto impuesto por el servicioCIE-0149 · Método y referenciasPruebas de lectura y escritura utilizando un objeto perteneciente a otra cuenta
Seguridad de la interfazVersiones antiguas de API inventariadas antes del retiroCIE-0150 · Método y referenciasListado de consumidores, fecha límite de migración y tráfico restante
Seguridad de la interfazReintentos limitados durante falla de dependenciaCIE-0151 · Método y referenciasPrueba de conteo de intentos, temporización, carga y fallo final
Seguridad de la interfazWebhooks firmados comparados con la reproducciónCIE-0152 · Método y referenciasPruebas con firma no válida, marca de tiempo antigua e identidad ya procesada
Calidad de respuesta IAPreguntas sin respuesta incluidas en la evaluaciónCIE-0153 · Método y referenciasCasos documentados y tasa de abstención comprobados tras cambios de corpus
Calidad de respuesta IARecuperación y fidelidad de respuesta medidas por separadoCIE-0154 · Método y referenciasJuicios de relevancia de documentos y revisión de reclamos generados
Calidad de respuesta IACambios de modelo y corpus reproducidos en los mismos casosCIE-0155 · Método y referenciasResultados comparables por versión e investigación de regresiones
Calidad de respuesta IAHerramientas del agente restringidas por acciónCIE-0156 · Método y referenciasLista de permitidos, permisos, aprobaciones y denegaciones probados para cada herramienta
Fiabilidad del catálogoRetraso en actualización de stock medido por canalCIE-0157 · Método y referenciasMarcas de tiempo comparadas entre fuente, página de producto, carrito y feed externo
Fiabilidad del catálogoLa selección de variantes actualiza todos los atributosCIE-0158 · Método y referenciasPruebas de imágenes, precio, dimensiones, disponibilidad y oferta estructurada
Fiabilidad del catálogoDesabastecimiento y promoción ejercida mediante checkoutCIE-0159 · Método y referenciasEscenarios anticuados que muestran una visualización, selección y resultado final consistentes
Fiabilidad del catálogoCorrección de datos propagados desde su fuenteCIE-0160 · Método y referenciasIncidente de catálogo rastreado a través de página, feed y marcado corregidos
Recorridos y entregaEl foco vuelve tras error o cierre de diálogoCIE-0161 · Método y referenciasRecorrido del teclado grabado que muestra la posición de enfoque y la reanudación de la tarea
Recorridos y entregaRestricciones del formulario conocidas antes del envíoCIE-0162 · Método y referenciasTest de ayuda, formatos aceptados, validación y entradas retenidas
Recorridos y entregaSe separan los rebotes de correo electrónico permanentes y temporalesCIE-0163 · Método y referenciasMuestra de códigos, causas y decisiones de reintento o eliminación
Recorridos y entregaMigración de URL comprobada desde enlaces antiguosCIE-0164 · Método y referenciasMapa de redireccionamiento, respuestas finales, enlaces canónicos e internos retestados
Seguridad GraphQLPermisos de objetos y campos probadosCIE-0165 · Método y referenciasCasos permitidos y denegados para cada rol en objetos de propiedad cruzada
Seguridad GraphQLCoste de consulta acotadoCIE-0166 · Método y referenciasProfundidad, amplitud, paginación y alias comprobados en consultas reales
Seguridad GraphQLErrores e introspección configuradosCIE-0167 · Método y referenciasLas respuestas públicas evitan detalles sensibles; exposición del esquema decidido
Seguridad GraphQLAbusos y denegaciones observablesCIE-0168 · Método y referenciasPruebas de carga y permisos correlacionadas con registros conscientes de la privacidad
Variantes del productoCada variante tiene identidad estableCIE-0169 · Método y referenciasIdentificador, atributos distintivos y grupo marcado en página y marcado
Variantes del productoURL selecciona la variante deseadaCIE-0170 · Método y referenciasEnlace directo probado con imagen, precio, stock y acción de carrito coincidentes
Variantes del productoFuentes de precio y stock sincronizadasCIE-0171 · Método y referenciasDiscrepancias y retrasos medidos en catálogo, página, carrito y feed
Variantes del productoSe repiten desabastecimientos y cambiosCIE-0172 · Método y referenciasVariantes, promociones y sustituciones no disponibles probadas sin ofertas fantasma
Métricas web de campoDatos de campo segmentadosCIE-0173 · Método y referenciasURL o grupo, dispositivo, período y población definidos antes de la comparación
Métricas web de campoINP ligado a una interacciónCIE-0174 · Método y referenciasAcciones lentas reproducidas con rastreo y componente responsable
Métricas web de campoLCP y CLS atribuidos a elementosCIE-0175 · Método y referenciasElemento más grande y cambios inesperados ubicados en páginas representativas
Métricas web de campoCorrección rastreada en campo y laboratorioCIE-0176 · Método y referenciasMismo recorrido y segmentos medidos antes y después con límites documentados
Escucha socialAlcance de colección registradoCIE-0177 · Método y referenciasSe documentan fuentes, términos, idiomas, periodo y brechas de cobertura
Escucha socialSeñal deduplicada y contextualizadaCIE-0178 · Método y referenciasPublicación original, copias, autor aparente y fecha separadas
Escucha socialHechos separados de interpretaciónCIE-0179 · Método y referenciasFuentes independientes, pruebas contrarias y confianza registradas
Escucha socialCasos urgentes encaminados y cerradosCIE-0180 · Método y referenciasSeguimiento de gravedad, propietario, tiempo de respuesta, acción y revisión
OAuth y OIDCFlujo de código y PKCE verificados en la configuración implementadaCIE-0181 · Método y referenciasPruebas de verificador, código reproducido y redireccionamiento no registrado
OAuth y OIDCAudiencia del token y emisor comprobadosCIE-0182 · Método y referenciasRechazo de tokens válidos destinados a otro servicio o proveedor
OAuth y OIDCPermisos empresariales probados por objeto y operaciónCIE-0183 · Método y referenciasCasos entre cuentas y roles cruzados con resultados de denegación
OAuth y OIDCRevocación ejercida entre sesiones y tokensCIE-0184 · Método y referenciasCronograma de eliminación de acceso tras salida o cambio de rol
Inyección de instrucciones (prompt injection)Entradas y herramientas no confiables asignadasCIE-0185 · Método y referenciasCanales, fuentes, herramientas e inventario de límites de confianza
Inyección de instrucciones (prompt injection)Efectos prohibidos negados fuera del modeloCIE-0186 · Método y referenciasPruebas de permisos y argumentos que confirman ausencia de efectos
Inyección de instrucciones (prompt injection)Casos contradictorios aislados del acceso realCIE-0187 · Método y referenciasEntorno simulado con marcadores y versiones grabadas
Inyección de instrucciones (prompt injection)Seguimiento de regresiones y falsas negativasCIE-0188 · Método y referenciasResultados reproducidos después de cambios de modelo, fuente o herramienta
Scripts de tercerosCadena de carga observada por trayectoCIE-0189 · Método y referenciasSolicitudes iniciales y posteriores por dispositivo y elección de colección
Scripts de tercerosTags conectados a propósito y aprobaciónCIE-0190 · Método y referenciasRegístrate con permisos de propietario, utilidad y publicación
Scripts de tercerosAcceso a datos y coste verificadoCIE-0191 · Método y referenciasFlujos observados y comparación de recorridos con y sin script
Scripts de tercerosEliminación e interrupción del proveedor probadasCIE-0192 · Método y referenciasViaje de trabajo sin carga indirecta restante
Fiabilidad de los datosContrato métrico y linaje disponibleCIE-0193 · Método y referenciasDefinición, unidad, zona horaria, fuente, transformaciones e historial
Fiabilidad de los datosFrescura y plenitud medidas por separadoCIE-0194 · Método y referenciasÚltimo evento procesado y conciliación de elementos esperados
Fiabilidad de los datosValores conciliados en casos conocidosCIE-0195 · Método y referenciasMuestra de origen a salida con reglas de filtro y unión
Fiabilidad de los datosReproducción y estado parcial manejados explícitamenteCIE-0196 · Método y referenciasCorrección sin duplicados y estado de calidad del gráfico visible
Recuperación de pagoEstados de pago y pedido separadosCIE-0197 · Método y referenciasTransiciones y fuente autorizada documentadas por método de pago
Recuperación de pagoRespuesta incierta comprobada antes de otro cargoCIE-0198 · Método y referenciasPrueba de tiempo de espera comprobando la operación existente
Recuperación de pagoNotificaciones verificadas y deduplicadasCIE-0199 · Método y referenciasPruebas de firma, repetición y orden invertido sin realización duplicada
Recuperación de pagoDiscrepancias conciliadas con el proveedorCIE-0200 · Método y referenciasCola de casos inciertos con decisión, propietario y evidencia de cierre
Medios editorialesRol del medio y procedencia documentadosCIE-0201 · Método y referenciasOrigen, estado, condiciones de uso y páginas afectadas
Medios editorialesIlustraciones sintéticas divulgadas a los lectoresCIE-0202 · Método y referenciasDistinción visible entre escenas de ficción y evidencia documental
Medios editorialesAlternativas apropiadas al rol y diagramas explicadosCIE-0203 · Método y referenciasAlt basado en roles y descripción textual de relaciones complejas
Medios editorialesVariantes entregadas comprobadas en móvilCIE-0204 · Método y referenciasDimensiones, bytes, legibilidad, recorte y carga comprobados
Regresión de la IAConjunto de referencia separado de la optimizaciónCIE-0205 · Método y referenciasProcedencia y versiones de conjuntos de desarrollo y prueba
Regresión de la IAComparación emparejada retenidaCIE-0206 · Método y referenciasEntradas, configuraciones y resultados idénticos para ambas versiones
Regresión de la IAPérdidas sensibles revisadas por separadoCIE-0207 · Método y referenciasResultados de segmentos y adjudicación de casos de bloqueo
Regresión de la IAReversión de configuración ejercidaCIE-0208 · Método y referenciasRestauración verificada de modelo, herramientas y fuentes
Incertidumbre de medidaTasas acompañadas de conteosCIE-0209 · Método y referenciasNumerador, denominador y unidad visibles
Incertidumbre de medidaSupuestos de intervalo y método explícitoCIE-0210 · Método y referenciasNivel de confianza, método e independencia revisados
Incertidumbre de medidaCobertura y sesgo separados de precisiónCIE-0211 · Método y referenciasPoblaciones ausentes y limitaciones de recolección documentadas
Incertidumbre de medidaSe permite conclusión no concluyenteCIE-0212 · Método y referenciasInforme sin equiparar incertidumbre a efecto cero
Enlaces de campañaConvención UTM compartida entre editoresCIE-0213 · Método y referenciasDiccionario e identificador de campaña estable
Enlaces de campañaEnlaces comprobados tras redireccionamientosCIE-0214 · Método y referenciasURL final y valores realmente retenidos
Enlaces de campañaDatos personales excluidos de las URLCIE-0215 · Método y referenciasRevisión de campos y parámetros publicados
Enlaces de campañaContadores de distribución y adquisición conciliadosCIE-0216 · Método y referenciasDefiniciones documentadas, periodos y discrepancias
Portabilidad de proveedoresAlcance de salida basado en tareas definidoCIE-0217 · Método y referenciasActivos, funciones esenciales y degradación aceptable
Portabilidad de proveedoresExportación representativa verificadaCIE-0218 · Método y referenciasRelaciones, metadatos y archivos adjuntos recuperados
Portabilidad de proveedoresReconstrucción externa probadaCIE-0219 · Método y referenciasTarea crítica completada en un entorno aislado
Portabilidad de proveedoresEsfuerzo y transición documentadosCIE-0220 · Método y referenciasCostos medidos o estimados, orden y rollback
Búsqueda en catálogoConjunto de consultas de catálogo revisadoCIE-0221 · Método y referenciasIntenciones, identificadores y resultados esperados
Búsqueda en catálogoAtributos de faceta normalizadosCIE-0222 · Método y referenciasUnidades coherentes, valores desconocidos y variantes
Búsqueda en catálogoFiltros y estados vacíos accesiblesCIE-0223 · Método y referenciasEliminación, teclado y navegación hacia atrás probados
Búsqueda en catálogoPolítica de rastreo de facetas explícitaCIE-0224 · Método y referenciasCombinaciones útiles, estados y canónicos comprobados
Procesamiento de webhooksAutenticidad verificada antes de efectosCIE-0225 · Método y referenciasPruebas de firma y denegación de contexto sin acciones
Procesamiento de webhooksRecibo duradero antes del acuseCIE-0226 · Método y referenciasPrueba de fallo de cola y estado de recepción
Procesamiento de webhooksRepeticiones concurrentes sin efectos duplicadosCIE-0227 · Método y referenciasClave de negocio y prueba de trabajador simultáneo
Procesamiento de webhooksEventos faltantes conciliados y reproducidosCIE-0228 · Método y referenciasCola de errores, comparación de fuentes y evidencia de cierre
Migración de URLEl inventario incluye medios y archivosCIE-0229 · Método y referenciasFuentes de descubrimiento y limitaciones de alcance
Migración de URLMapeo justificado para cada URL antiguaCIE-0230 · Método y referenciasDestino relevante o eliminación explícita
Migración de URLRedirecciones y señales alineadasCIE-0231 · Método y referenciasEstado final, enlaces, canónicos, hreflang y mapa del sitio
Migración de URLMonitoreo de transición operativoCIE-0232 · Método y referenciasErrores, tareas esenciales y propietario de la corrección
Cuentas socialesCuentas oficiales y propietarios inventariadosCIE-0233 · Método y referenciasURL, plataforma, propietario y adjunto
Cuentas socialesAcceso revisado tras salidasCIE-0234 · Método y referenciasRoles e integraciones verificadas sin copiar secretos
Cuentas socialesRecuperación simulada sin pérdida de acceso realCIE-0235 · Método y referenciasProcedimiento y contactos localizados por una persona suplente
Cuentas socialesSuplantación separada del compromisoCIE-0236 · Método y referenciasHechos, canal de confianza y cierre documentados
Diálogos y tecladosDiálogo con nombre y enfoque inicial útilCIE-0237 · Método y referenciasApertura del teclado y encabezado anunciado
Diálogos y tecladosNavegación modal y fondo inerte verificadosCIE-0238 · Método y referenciasTabulador, Shift+Tab y sin interacción externa
Diálogos y tecladosCierre y retorno lógico ejercidoCIE-0239 · Método y referenciasPruebas de escape, botón y gatillo faltante
Diálogos y tecladosEstados largos y errores probados en zoomCIE-0240 · Método y referenciasAceptación de pantallas estrechas y tecnologías de asistencia
Acceso RAGPermisos aplicados antes de la exposición del modeloCIE-0241 · Método y referenciasDecisión del servidor y prueba de grupo no autorizado
Acceso RAGRecuperación híbrida y citas cubiertasCIE-0242 · Método y referenciasPruebas vectoriales, léxicas y de archivo directo
Acceso RAGCachés aislados por contexto de accesoCIE-0243 · Método y referenciasRepetición de la misma pregunta con dos alcances distintos
Acceso RAGRevocación reproducida en una conversación existenteCIE-0244 · Método y referenciasSeguimiento y denegación de acceso-eliminación tras invalidación
Cohortes observablesInclusión y devolución especificadas por separadoCIE-0245 · Método y referenciasEjemplos de especificaciones y miembros
Cohortes observablesHorizontes inmaduros distinguidos de ceroCIE-0246 · Método y referenciasMáscara de vencimiento y corte
Cohortes observablesConteos mostrados junto a tasasCIE-0247 · Método y referenciasNumerador, denominador y periodo por cohorte
Cohortes observablesSe documentan rupturas de identidad y recopilaciónCIE-0248 · Método y referenciasRegistro de cambios y limitaciones entre dispositivos
Evidencias de influenciaResumen y criterios establecidos antes de la publicaciónCIE-0249 · Método y referenciasObjetivo, audiencia y periodo de medición
Evidencias de influenciaIntención comercial comprobada en contenido realCIE-0250 · Método y referenciasEvidencia legible de divulgación y anunciante
Evidencias de influenciaEntregables y derechos de reutilización registradosCIE-0251 · Método y referenciasURL publicada, versión aprobada y ámbito de uso
Evidencias de influenciaAtribución separada del efecto causalCIE-0252 · Método y referenciasMétodo, exclusiones y conclusión limitada por evidencia
Aceptación del proyectoCriterios relacionados con las tareas del usuarioCIE-0253 · Método y referenciasNecesidad, expectativa y escenario de extremo a extremo
Aceptación del proyectoResultados separados de ensayos no ejecutadosCIE-0254 · Método y referenciasAprobado, reprobado y no probado con motivos
Aceptación del proyectoExcepciones decididas explícitamenteCIE-0255 · Método y referenciasImpacto, titular, motivo y plazo
Aceptación del proyectoEntrega y recuperación incluidas en la aceptaciónCIE-0256 · Método y referenciasDocumentación y una tarea reproducida por soporte
Reservas de inventarioSe distinguen estados físicos y vendiblesCIE-0257 · Método y referenciasDiccionario y ejemplo por ubicación
Reservas de inventarioReserva y liberación definidaCIE-0258 · Método y referenciasTransiciones de pago, cancelación y devolución
Reservas de inventarioÚltima unidad probada simultáneamenteCIE-0259 · Método y referenciasDos solicitudes y una asignación de negocio verificada
Reservas de inventarioInventarios de canales conciliadosCIE-0260 · Método y referenciasMovimientos, retrasos y correcciones justificadas
Almacenamiento en caché HTTPHTTP y capas de aplicaciones inventariadasCIE-0261 · Método y referenciasCachés y política para cada respuesta
Almacenamiento en caché HTTPDirectivas de caché utilizadas según su significadoCIE-0262 · Método y referenciasRespuestas sin caché, privadas y sin almacenamiento marcadas
Almacenamiento en caché HTTPAislamiento de dos cuentas ejercidoCIE-0263 · Método y referenciasMarcadores ficticios en URI compartidas y cachés calientes
Almacenamiento en caché HTTPInvalidación tras cambios de acceso probadosCIE-0264 · Método y referenciasRevocación y ausencia de contenido expuesto obsoleto
Aceptación JSON-LDPropiedades conectadas a contenido visibleCIE-0265 · Método y referenciasCorrespondencia de marcado a página-evidencia
Aceptación JSON-LDSe distingue el soporte de sintaxis, vocabulario y característicasCIE-0266 · Método y referenciasResultados de validación y límites de elegibilidad
Aceptación JSON-LDFechas, precios y autores consistentesCIE-0267 · Método y referenciasComparación de fuentes y representaciones comunes
Aceptación JSON-LDSoporte revisado después de cambios en la documentaciónCIE-0268 · Método y referenciasRegistro fechado sin promesas de resultados enriquecidos
Vídeo accesibleNecesidades sonoras y visuales previstas en el guiónCIE-0269 · Método y referenciasInventario de información y alternativas necesarias
Vídeo accesibleSubtítulos revisados y sincronizadosCIE-0270 · Método y referenciasNombres, números, sonidos útiles y hablantes comprobados
Vídeo accesibleRecortes e idiomas comprobados después de editarCIE-0271 · Método y referenciasAceptación en pantalla pequeña y traducción revisada
Vídeo accesibleAlternativa accesible disponible en publicaciónCIE-0272 · Método y referenciasVinculación y comprensión del trabajo sin modalidad impuesta
Movimiento y pausaMovimiento inventariado por disparadorCIE-0273 · Método y referenciasCSS, scripts, desplazamiento y medios grabados
Movimiento y pausaPreferencia de movimiento reducido ejercidaCIE-0274 · Método y referenciasCarga y cambios de preferencias en vivo probados
Movimiento y pausaSe distinguen criterios de pausa e interacciónCIE-0275 · Método y referenciasCondiciones WCAG 2.2.2 y 2.3.3 documentadas
Movimiento y pausaEstado final confiable sin animaciónCIE-0276 · Método y referenciasTarea, progreso y comentarios de errores verificados
Extracción estructuradaForma y fidelidad comprobadas por separadoCIE-0277 · Método y referenciasEsquema versionado, fuentes y rechazos de negocio probados
Tiempo y cierresPeríodos y eventos tardíos conciliadosCIE-0278 · Método y referenciasZona horaria, límites, fecha de corte y revisiones documentados
Preferencias de correoBaja respetada hasta el envíoCIE-0279 · Método y referenciasBaja probada en importaciones, segmentos y campañas en cola
Decisiones de arquitecturaDecisiones y revisión trazablesCIE-0280 · Método y referenciasOpciones, restricciones, consecuencias y motivos de revisión conservados
Procedencia de reseñasOrigen, moderación y puntuación coherentesCIE-0281 · Método y referenciasFechas, motivos de rechazo y agregados visibles conciliados
Paginación de APILectura completa y recuperación probadasCIE-0282 · Método y referenciasOrden, continuación, permisos e identificadores exportados comprobados
Paginación webÚltimas páginas accesibles mediante enlacesCIE-0283 · Método y referenciasURLs distintas, canónicas y recorridos sin scripts probados
Indicadores socialesComparaciones con definiciones constantesCIE-0284 · Método y referenciasUnidades, denominadores, poblaciones y períodos visibles
Mensajes de estadoResultado perceptible sin perder el contextoCIE-0285 · Método y referenciasAnuncio, foco, persistencia y recuperación probados con asistencia

Cómo utilizar la matriz

  1. 1

    Datos de puntuación

    Asignar un nivel a partir de evidencia observable, no de una intención o de una herramienta comprada.

  2. 2

    Conéctate al riesgo

    Priorice los controles que protegen un activo crítico, una decisión sensible o un recorrido importante del cliente.

  3. 3

    Nombrar un propietario

    Dar a cada acción un propietario, fecha de vencimiento y criterio de validación simple.

  4. 4

    Vuelve a ejecutarlo

    Retener evidencia y reevaluar después de un cambio importante, un incidente o al menos anualmente.