Guías · Métodos · Datos abiertos
Centro de recursos de inteligencia digital
Recursos creados para convertir un tema complejo en una decisión documentada: pasos prácticos, evidencia esperada, indicadores útiles y controles reutilizables.
Glosario · 233
75 guías para encuadrar, verificar y actuar
Cada guía trabaja de forma independiente o con la matriz compartida para elaborar un diagnóstico, taller o hoja de ruta.
75 / 75 guías mostradas. La búsqueda incluye preguntas, métodos y comparaciones.
01 · 3 min
Guía OSINT: producir inteligencia de decisiones confiable
Un método de seis pasos para convertir fuentes abiertas dispersas en un resumen rastreable, matizado y procesable.
Leer la guía02 · 3 min
Evaluación de la exposición cibernética: una lista de verificación priorizada
Inventario de lo visible, conecte la exposición a los activos del negocio y convierta los hallazgos en un plan de reducción de riesgos verificable.
Leer la guía03 · 3 min
Gobernanza de agentes de IA: una guía de preparación para la producción
Enmarcar permisos, datos, pruebas, supervisión y apagado antes de que se le confíe a un agente un proceso de negocio.
Leer la guía04 · 4 min
SEO, AEO y GEO: una hoja de ruta liderada por SXO
Conecte indexación, respuestas directas, preparación de citas y conversión en una arquitectura de contenido medible.
Leer la guía05 · 3 min
Due diligence digital: un checklist de confianza antes del compromiso
Verificar una organización, su liderazgo, dependencias y señales de riesgo sin convertir la investigación en una recopilación indiscriminada de datos.
Leer la guía06 · 3 min
Web segura y de alto rendimiento: una guía de auditoría basada en el recorrido
Audite la velocidad, accesibilidad, seguridad y conversión en torno a las acciones que los usuarios realmente necesitan completar.
Leer la guía07 · 3 min
Riesgo digital de terceros: evaluar un proveedor crítico
Conectar evidencias, dependencias, subcontratistas, continuidad y reversibilidad antes de confiar un servicio o conjunto de datos sensible.
Leer la guía08 · 3 min
Ejercicio de ciberincidente: probar decisiones antes de la crisis
Construir un escenario realista que pruebe la coordinación, continuidad, evidencia, comunicación y recuperación del servicio sin interrumpir la producción.
Leer la guía09 · 3 min
Calidad RAG: evaluar un asistente de conocimiento con evidencia
Mida el corpus, la recuperación, las citas, las respuestas, la abstención y la deriva por separado para saber qué es lo que realmente necesita arreglarse.
Leer la guía10 · 3 min
Integridad de la información: verificar procedencia, contexto y transformaciones
Procedimiento para calificar un documento, imagen o vídeo antes de citarlo, compartirlo o utilizarlo en una decisión.
Leer la guía11 · 3 min
Recuperación de identidad y cuenta: rigen el ciclo de vida completo
Conecte la creación, cambio, privilegios, recuperación y cierre de cuentas con evidencia verificable y decisiones ensayadas.
Leer la guía12 · 3 min
SEO multilingüe: arquitectura, hreflang y calidad editorial
Cree ediciones en idiomas reconocibles, coherentes y genuinamente útiles sin multiplicar duplicados ni señales conflictivas.
Leer la guía13 · 3 min
Gobernanza del ciclo de vida de los datos: retener, archivar y eliminar con evidencia
Conecte cada categoría de datos a un propósito, propietario, activador de retención y proceso de eliminación que realmente se pueda verificar.
Leer la guía14 · 3 min
Evaluación de proveedores de IA: evidencias, dependencias y condiciones de salida
Un marco de selección para probar la calidad real, calificar los flujos de datos y preservar una opción práctica de salida.
Leer la guía15 · 3 min
Medir la visibilidad en la búsqueda asistida por IA
Realice un seguimiento de apariciones, citaciones, visitas y resultados sin confundir la visibilidad observada con el impacto causal.
Leer la guía16 · 3 min
Aseguramiento de la cadena de suministro de software: componentes a liberar
Conecte componentes, procedencia, compilaciones, vulnerabilidades y actualizaciones a cada versión realmente implementada.
Leer la guía17 · 3 min
Gobernar dominios y ensayar recuperación de DNS
Inventario de dominios, protección del acceso de registradores y prueba de recuperación de servicios de nombres.
Leer la guía18 · 2 min
Hacer que las integraciones de API sean resistentes a las interrupciones
Asigna dependencias, reintentos vinculados y mantiene recorridos esenciales utilizables durante fallas externas.
Leer la guía19 · 3 min
Revisar las extensiones del navegador antes de la implementación empresarial
Evaluar permisos, acceso al sitio, actualizaciones y capacidad de eliminar una extensión.
Leer la guía20 · 3 min
Probar una restauración de copia de seguridad desde copia a servicio en funcionamiento
Pasar de una supuesta disponibilidad de respaldo a una recuperación ensayada y documentada.
Leer la guía21 · 3 min
Triaje de un ciberincidente y preservación de la evidencia temprana
Convertir una señal confusa en una línea de tiempo, hipótesis, decisiones y escalada proporcionada.
Leer la guía22 · 3 min
Evaluar la accesibilidad web a través de recorridos y evidencias
Establece un alcance, prueba tareas esenciales y documenta correcciones que se puedan verificar.
Leer la guía23 · 3 min
Priorizar vulnerabilidades y verificar su remediación
Conecte la explotación conocida, los activos expuestos, el impacto comercial y la prueba de una solución que funciona.
Leer la guía24 · 3 min
Implementar autenticación resistente al phishing con recuperación segura
Utiliza factores vinculados al servicio genuino y protege la inscripción, pérdida y revocación.
Leer la guía25 · 3 min
Construir un plan de medición de eventos y verificar colección
Pasar de una necesidad de decisión a un diccionario de eventos, pruebas de escenarios y seguimiento de discrepancias.
Leer la guía26 · 3 min
Ejecute un experimento A/B que respalde una decisión acertada
Especificar hipótesis, asignación, métrica principal y barreras de seguridad antes de comparar variantes.
Leer la guía27 · 2 min
Medir audiencias respetando las opciones de privacidad
Auditar trackers, propósitos, configuración y recorridos de rechazo antes de publicar métricas.
Leer la guía28 · 2 min
Mejorar la calidad de los datos del catálogo de productos multicanal
Concilie ofertas, variantes, imágenes, precios y stock en páginas, feeds y datos estructurados.
Leer la guía29 · 2 min
Preparar los registros de eventos de seguridad para su detección
Elegir eventos, proteger registros, correlacionar sistemas y ensayar la respuesta.
Leer la guía30 · 2 min
Control de calidad de contenidos multilingües y recorridos completos de los usuarios
Consulta idiomas, alternativas, formularios, formatos y pantallas RTL más allá del cuerpo traducido.
Leer la guía31 · 3 min
Diagnosticar rastreo e indexación de páginas útiles
Enlaces de conexión, respuestas HTTP, directivas, canónicos y evidencia de Search Console antes de arreglar.
Leer la guía32 · 2 min
Diseño de formularios accesibles y errores recuperables
Guiar la entrada, explicar el fracaso y preservar el progreso de una persona en la tarea.
Leer la guía33 · 2 min
Evolucionar contratos API sin perder clientes
Describir solicitudes, respuestas y errores; probar versiones y hacer que los webhooks sean seguros para reproducir.
Leer la guía34 · 3 min
Mejorar la confianza y la capacidad de entrega del remitente del correo electrónico
Verificar identidad del remitente, clases de mensajes, comportamiento de baja y causas de rechazo.
Leer la guía35 · 3 min
Gobernar y mantener una biblioteca de contenidos útiles
Vincula cada página a una necesidad, fuente, propietario y decisión de revisión.
Leer la guía36 · 2 min
Moderar una comunidad y escalar casos sensibles
Publicar reglas, clasificar mensajes, responder consistentemente y ensayar escenarios urgentes.
Leer la guía37 · 3 min
Asegurar una API GraphQL: autorización, costo de consulta y evidencia
Hacer cumplir los derechos de objetos y campos, vincular el trabajo del servidor y probar las rutas de denegación.
Leer la guía38 · 2 min
Mantener las variantes de productos consistentes desde la URL hasta el carrito
Alinear opción seleccionada, identidad, imagen, precio, stock, margen y compra.
Leer la guía39 · 2 min
Diagnosticar Core Web Vitals en datos de campo
Conecte LCP, INP y CLS a elementos e interacciones reales antes de arreglarlos.
Leer la guía40 · 2 min
Triage las señales de escucha social antes de actuar
Separar volumen, orígenes, reposts y hechos verificados para encaminar casos útiles.
Leer la guía41 · 3 min
Divulgación coordinada de vulnerabilidades: recibir, reparar e informar
Construir una ruta segura para informes externos, evaluar impacto, coordinar a las partes afectadas y publicar orientaciones útiles.
Leer la guía42 · 4 min
Asistentes conversacionales accesibles: múltiples modos, recuperación y traspaso humano
Diseñar un asistente de soporte al que las personas puedan acceder, comprender y salir para recibir ayuda humana sin tener que volver a iniciar su solicitud.
Leer la guía43 · 4 min
OAuth y OpenID Connect: verificar una integración extremo a extremo
Separe los permisos de inicio de sesión, delegación y datos, luego pruebe las redirecciones, los tokens, las sesiones y la revocación.
Leer la guía44 · 3 min
Inyección de instrucciones (prompt injection): probar los límites de confianza de un agente de IA
Comprobar que un documento, resultado de búsqueda o mensaje no puede autorizar una acción por parte del usuario.
Leer la guía45 · 3 min
Scripts y etiquetas de terceros: rigen el acceso, el coste y la eliminación
Conecta cada script con un propósito, propietario, datos visibles y una ruta de apagado probada.
Leer la guía46 · 3 min
Fiabilidad de los datos: diagnosticar un panel antes de tomar una decisión
Separar una caída real de datos tardíos, recopilación rota y definición modificada.
Leer la guía47 · 3 min
Pagos inciertos: recuperar checkout sin pedidos duplicados
Concilie retrasos en la red, devoluciones del navegador, notificaciones y estado del negocio en lugar de tratar cualquier señal como suficiente.
Leer la guía48 · 3 min
Medios editoriales: procedencia, alternativas e integración útil
Elige entre fotografías, ilustraciones y diagramas, divulga su estado y comunica más allá de los píxeles.
Leer la guía49 · 3 min
Evaluar regresiones de IA antes de cambiar de versión
Compara versiones sobre las mismas tareas, encuentra pérdidas locales y toma una decisión sustentada en casos en lugar de un promedio.
Leer la guía50 · 3 min
Muestras pequeñas: comunicar incertidumbre de medida
Mostrar recuentos, periodo y limitaciones antes de interpretar una tasa o recomendar una acción.
Leer la guía51 · 3 min
Enlaces de campaña y UTM: mantener coherente la medición
Conecte enlaces publicados a campañas conocidas, pruebe redirecciones e interprete visitas sin reclamar una atribución completa.
Leer la guía52 · 3 min
Portabilidad: verificar una salida de un proveedor digital
Pruebe la exportación, reconstrucción y continuidad antes de que dependencias contractuales o técnicas hagan impracticable una salida.
Leer la guía53 · 3 min
Búsqueda y facetas: hacer usable un catálogo
Conecte el idioma del cliente, atributos confiables y estados de filtrado para resultados claros y URL controladas.
Leer la guía54 · 3 min
Webhooks: manejan repeticiones, retrasos y recuperación
Convierte una notificación recibida en un efecto empresarial único, trazable y recuperable tras un fallo.
Leer la guía55 · 3 min
Migración de URL: preparar el SEO y la aceptación del usuario
Dar a cada dirección antigua una decisión relevante y verificar destinos, señales y trayectos antes de la transición.
Leer la guía56 · 3 min
Cuentas sociales: preparar suplantación, pérdida de acceso y recuperación
Conecta cuentas con propietarios, permisos y respuesta verificada disponible cuando el canal principal está comprometido.
Leer la guía57 · 3 min
Diálogos y teclados: prueba el viaje de enfoque
Comprobar apertura, movimiento, cierre y restauración de contexto en interfaces que interrumpen una tarea.
Leer la guía58 · 3 min
RAG: verificar derechos de acceso a documentos y aislamiento
Pruebe la recuperación, las citas, los cachés y la revocación para que un asistente de documentos respete los permisos de cada usuario.
Leer la guía59 · 3 min
Cohortes de retención: comparar ventanas observables
Definir entrada, retorno y horizonte, distinguir período no retorno de período no observable y comparar cohortes con ventanas de observación completadas.
Leer la guía60 · 3 min
Campañas de influencers: conecta entregables, evidencia y medición
Elaborar un brief verificable, inspeccionar el contenido publicado y distinguir ventas atribuidas, margen y efectos realmente demostrados.
Leer la guía61 · 3 min
Aceptación del proyecto: convertir las necesidades en criterios y evidencias
Preparar escenarios, resultados esperados, evidencias y decisiones de excepción para evaluar una entrega a través de tareas realmente probadas.
Leer la guía62 · 3 min
Inventario: verificar disponibilidad, reservas y concurrencia
Distinga stock físico, vendible, reservado y entrante, luego pruebe compras simultáneas, cancelaciones y sincronización de canales.
Leer la guía63 · 3 min
Caché HTTP: proteger respuestas personalizadas
Separar cachés compartidos, privados y de aplicaciones, inspeccionar claves, revalidación e invalidación después de cambios en los derechos de acceso.
Leer la guía64 · 3 min
Datos estructurados: verificar significado, evidencia y características soportadas
Conecte JSON-LD al contenido visible, separe la validez del vocabulario del soporte de Google y revise las plantillas y excepciones después de los cambios.
Leer la guía65 · 3 min
Vídeo social: preparar subtítulos, transcripciones y alternativas
Planifica información útil antes de editarla, revisa los subtítulos y comprueba que el sonido, las imágenes, el recorte y la traducción conservan el significado.
Leer la guía66 · 3 min
Animación: verificar movimiento reducido, pausa y comprensión
Inventario de movimiento, ofrece comportamiento reducido y prueba que el progreso, el estado y la navegación siguen siendo comprensibles sin animación.
Leer la guía81 · 4 min
Extracción con IA: validar JSON antes de integrarlo
Separar análisis sintáctico, esquema, evidencia documental y reglas de negocio para convertir documentos en datos utilizables.
Leer la guía82 · 3 min
Informes fiables: zonas horarias, cierres y eventos tardíos
Evitar días desplazados, doble conteo y comparaciones incoherentes entre exportaciones y paneles.
Leer la guía83 · 3 min
Email marketing: preferencias y bajas que se respetan
Conectar enlaces, cabeceras, CRM y colas de envío para que cada cambio llegue a las campañas.
Leer la guía84 · 3 min
Decisiones de arquitectura: conservar razones y saber revisar
Documentar elecciones importantes sin convertir cada reunión en un expediente interminable.
Leer la guía85 · 3 min
Opiniones de clientes: procedencia, moderación y notas coherentes
Explicar las opiniones verificadas y mantener reglas equitativas desde el envío hasta los datos estructurados.
Leer la guía86 · 3 min
Paginación de API: exportaciones sin pérdidas ni duplicados
Definir orden, tokens, permisos y recuperación cuando la colección cambia durante la lectura.
Leer la guía87 · 3 min
Listas paginadas: catálogos accesibles y rastreables
Coordinar URLs, enlaces y carga progresiva para que los elementos profundos puedan encontrarse.
Leer la guía88 · 3 min
Redes sociales: comparar indicadores sin falsas equivalencias
Construir un diccionario antes de comparar plataformas, formatos y campañas.
Leer la guía89 · 3 min
Mensajes de estado accesibles: confirmar acciones sin perder contexto
Hacer perceptibles búsqueda, guardado, progreso y errores en pantalla, con teclado y lector de pantalla.
Leer la guíaDatos operativos
Matriz de madurez digital — 285 controles verificables
Un marco abierto para evaluar la existencia, aplicación, evidencia y gestión de controles esenciales. No es una certificación: facilita la discusión y priorización de las brechas.
Escala de valoración
No hay práctica estable ni evidencia utilizable.
Práctica ocasional dependiente de una sola persona.
Control documentado, aplicado y verificable.
Control medido, revisado y mejorado.
No evaluado y no aplicable se distinguen de la puntuación 0. Justificar las exclusiones. No infiera la certificación a partir de un promedio. Los identificadores se comparten en todas las ediciones de idiomas.
Prepara tu evaluación
Establecer el alcance y luego evaluar los controles relevantes. No evaluado, ausente y no aplicable siguen siendo distintos. Las notas permanecen en esta pestaña; exportarlos antes de cerrarlo. No se envían resultados al servidor.
Los niveles 2 y 3 necesitan referencia de evidencia; las exclusiones necesitan una justificación. El resultado no es una certificación.
| Dominio | Control verificable | Evidencias mínimas esperadas | Tu valoración |
|---|---|---|---|
| OSINT | Pregunta de decisión definida antes de la recolecciónCIE-0001 · Método y referencias | Brief fechado con alcance, audiencia y decisión esperada | No evaluado |
| OSINT | Fuentes clasificadas por origen, fecha y fiabilidadCIE-0002 · Método y referencias | Registro de origen y regla de puntuación explícita | No evaluado |
| OSINT | Hechos, hipótesis e incógnitas se mantienen separadosCIE-0003 · Método y referencias | Nota de análisis con niveles de confianza | No evaluado |
| OSINT | Información sensible minimizada y protegidaCIE-0004 · Método y referencias | Regla de retención y registro de acceso | No evaluado |
| Ciberseguridad | Inventario de activos expuestos mantenidoCIE-0005 · Método y referencias | Listado de dominios, servicios, cuentas y propietarios | No evaluado |
| Ciberseguridad | Acceso crítico protegido por MFA resistenteCIE-0006 · Método y referencias | Informe de cobertura y excepciones aprobadas | No evaluado |
| Ciberseguridad | Parches priorizados por exposición e impactoCIE-0007 · Método y referencias | Cola de remediación con fecha y evidencia de cierre | No evaluado |
| Ciberseguridad | Copias de seguridad restauradas durante una pruebaCIE-0008 · Método y referencias | Informe de la última prueba de restauración | No evaluado |
| Agentes de IA | Propósito del agente, límites y propietario documentadosCIE-0009 · Método y referencias | Tarjeta del sistema y matriz de responsabilidades | No evaluado |
| Agentes de IA | Datos permitidos y prohibidos identificadosCIE-0010 · Método y referencias | Clasificación de datos y filtros aplicados | No evaluado |
| Agentes de IA | Respuestas sensibles evaluadas en un conjunto de pruebaCIE-0011 · Método y referencias | Resultados, umbrales de aceptación y errores conocidos | No evaluado |
| Agentes de IA | Registro y parada manual disponiblesCIE-0012 · Método y referencias | Registros de ejecución y procedimiento de apagado | No evaluado |
| Visibilidad | Intentos de búsqueda conectados a páginas útilesCIE-0013 · Método y referencias | Mapa de intención, página, acción y métricas | No evaluado |
| Visibilidad | Entidades, autores y fechas son explícitosCIE-0014 · Método y referencias | Marcado visible consistente y datos estructurados | No evaluado |
| Visibilidad | Recorridos móviles y rendimiento controladoCIE-0015 · Método y referencias | Mediciones de campo y pruebas de acciones clave | No evaluado |
| Visibilidad | Conversiones relacionadas con el contenido de la entradaCIE-0016 · Método y referencias | Dashboard por página y objetivo de negocio | No evaluado |
| Confianza digital | Identidad, beneficiario real y gobernanza verificadosCIE-0017 · Método y referencias | Archivo fuente fechado y con puntos no resueltos claramente marcados | No evaluado |
| Confianza digital | Dependencias críticas y subcontratistas mapeadasCIE-0018 · Método y referencias | Mapa de terceros que cubre servicios, datos y opciones de respaldo | No evaluado |
| Confianza digital | Incidencias, disputas y señales de reputación calificadasCIE-0019 · Método y referencias | Cronología obtenida que separa hechos, acusaciones y respuestas | No evaluado |
| Confianza digital | Decisión documentada con condiciones y seguimientoCIE-0020 · Método y referencias | Nota de decisión, reservas, propietario y activadores de revisión | No evaluado |
| Web segura | Presupuesto de desempeño definido para recorridos críticosCIE-0021 · Método y referencias | Umbrales móviles para carga, interacción y estabilidad visual | No evaluado |
| Web segura | Dependencias y scripts de terceros minimizadosCIE-0022 · Método y referencias | Inventario, fundamento, titular y procedimiento de baja | No evaluado |
| Web segura | Cabeceras, sesiones y formularios reforzadosCIE-0023 · Método y referencias | Informe de control y pruebas de protección del lado del servidor | No evaluado |
| Web segura | Accesibilidad y acciones clave probadas en uso realCIE-0024 · Método y referencias | Teclado documentado, lector de pantalla, móvil y escenarios de error | No evaluado |
| Riesgo de terceros | Proveedores críticos clasificados por servicio, datos y dependenciaCIE-0025 · Método y referencias | Registro de proveedores con propietario, criticidad y opción de respaldo | No evaluado |
| Riesgo de terceros | Evidencias contractuales y operativas verificadasCIE-0026 · Método y referencias | Fichero fechado que cubre seguridad, continuidad, subcontratas y localización de datos | No evaluado |
| Riesgo de terceros | Cadenas de concentración y dependencia analizadasCIE-0027 · Método y referencias | Mapa de subcontratas críticas y escenarios de fallo | No evaluado |
| Riesgo de terceros | Condiciones de salida y reversibilidad probadasCIE-0028 · Método y referencias | Procedimiento de salida, exportación controlada y ejercicio de reposición | No evaluado |
| Gestión de crisis | Roles de decisión y canales de respaldo definidosCIE-0029 · Método y referencias | Directorio de crisis offline y matriz de responsabilidades | No evaluado |
| Gestión de crisis | Escenarios de incidentes ejercitados con equipos de negocioCIE-0030 · Método y referencias | Informe del ejercicio, decisiones observadas y lagunas | No evaluado |
| Gestión de crisis | Recuperación priorizada por servicio esencialCIE-0031 · Método y referencias | Orden de recuperación aprobada y evidencia de pruebas técnicas | No evaluado |
| Gestión de crisis | Comunicación interna y externa preparadaCIE-0032 · Método y referencias | Plantillas adaptables, criterios de notificación y portavoz designado | No evaluado |
| Calidad RAG | Corpus, derechos y fechas de vigencia controladasCIE-0033 · Método y referencias | Inventario de origen, propietario, ciclo de actualización y exclusiones | No evaluado |
| Calidad RAG | Recuperación evaluada por separado de la generaciónCIE-0034 · Método y referencias | Conjunto de preguntas que miden la relevancia y cobertura del pasaje | No evaluado |
| Calidad RAG | Citas rastreadas hasta la fuenteCIE-0035 · Método y referencias | Pruebas de fidelidad, enlaces válidos y tasa de reclamos no respaldados | No evaluado |
| Calidad RAG | Fallas y abstenciones monitoreadas en producciónCIE-0036 · Método y referencias | Registro de casos extremos, umbrales de escalada y revisión de deriva | No evaluado |
| Integridad de la información | Se conserva procedencia y contexto originalCIE-0037 · Método y referencias | Registro de verificación con archivo, fuente, fecha y transformaciones | No evaluado |
| Integridad de la información | Imágenes y vídeo corroborados con pistas independientesCIE-0038 · Método y referencias | Geolocalización, cronología y registro de versiones anteriores | No evaluado |
| Integridad de la información | Confianza e incógnitas explícitas antes de la publicaciónCIE-0039 · Método y referencias | Decisión editorial con nivel de confianza y salvedades | No evaluado |
| Integridad de la información | Correcciones propagadas al contenido dependienteCIE-0040 · Método y referencias | Registro de corrección, páginas enlazadas y fecha de reverificación | No evaluado |
| Identidad | Ciclo de vida de la cuenta conectado a RRHH y eventos empresarialesCIE-0041 · Método y referencias | Registro fechado de creación, cambio, suspensión y eliminación con propietario | No evaluado |
| Identidad | Recuperación de cuenta protegida contra ingeniería socialCIE-0042 · Método y referencias | Procedimiento verificado, factores independientes, retrasos y casos de escalamiento | No evaluado |
| Identidad | Privilegios elevados limitados, temporales y revisadosCIE-0043 · Método y referencias | Inventario de roles, aprobaciones, duración y última revisión de acceso | No evaluado |
| Identidad | Escenarios de pérdida de dispositivo y bloqueo ejercitadosCIE-0044 · Método y referencias | Informe de pruebas que cubre revocación, recuperación y continuidad | No evaluado |
| SEO multilingüe | Cada edición de idioma tiene una URL canónica estableCIE-0045 · Método y referencias | Idioma, URL, canónico, estado y mapa editorial-propietario | No evaluado |
| SEO multilingüe | Las alternativas de idiomas son recíprocas y válidasCIE-0046 · Método y referencias | Verificación de Hreflang que cubre enlaces de retorno, códigos, URL indexables y x-default | No evaluado |
| SEO multilingüe | Traducciones adaptadas a la intención y al mercadoCIE-0047 · Método y referencias | Resumen local, validación de terminología y ejemplos específicos de la edición | No evaluado |
| SEO multilingüe | Indexación, rendimiento y conversión rastreados por ediciónCIE-0048 · Método y referencias | Dashboard separando idioma, dispositivo, landing page y objetivo | No evaluado |
| Ciclo de vida de los datos | Finalidad, titular y plazo de conservación definidos en el momento de la recogidaCIE-0049 · Método y referencias | Registrar categoría de enlace, uso, propietario, base de retención y fecha límite | No evaluado |
| Ciclo de vida de los datos | Copias, copias de seguridad y archivos incluidos en las reglas del ciclo de vidaCIE-0050 · Método y referencias | Mapa de ubicación, replicación, restauración y retardo de propagación | No evaluado |
| Ciclo de vida de los datos | Las retenciones legales y las excepciones de retención son rastreablesCIE-0051 · Método y referencias | Decisión con fecha, alcance, autoridad, duración y procedimiento de liberación | No evaluado |
| Ciclo de vida de los datos | La eliminación es verificada y repetibleCIE-0052 · Método y referencias | Registro de purga, muestra de control y manejo de eliminación fallida | No evaluado |
| Proveedores de IA | Uso, datos y nivel de decisión enmarcados antes de la selecciónCIE-0053 · Método y referencias | Declaración de necesidad, casos prohibidos, propietario y criterios de salida | No evaluado |
| Proveedores de IA | Calidad y limitaciones probadas en casos representativosCIE-0054 · Método y referencias | Conjunto de evaluación versionado, resultados, umbrales y fallas conocidas | No evaluado |
| Proveedores de IA | Dependencias, subprocesadores y cambios monitorizadosCIE-0055 · Método y referencias | Mapa técnico, notificaciones contractuales y registro de versiones | No evaluado |
| Proveedores de IA | Reversibilidad y recuperación de datos ejercidaCIE-0056 · Método y referencias | Exportación probada, procedimiento de reemplazo, cronogramas y evidencia de eliminación | No evaluado |
| Visibilidad de la IA | Informe de búsqueda generativa con seguimiento por página y períodoCIE-0057 · Método y referencias | Exportación de Search Console fechada con páginas, impresiones y alcance | No evaluado |
| Visibilidad de la IA | Ejemplos de respuestas y citas verificadas manualmenteCIE-0058 · Método y referencias | Protocolo de consulta, fecha, país, dispositivo y enlaces citados | No evaluado |
| Visibilidad de la IA | Cambios relacionados con trabajos editoriales identificablesCIE-0059 · Método y referencias | Registro de cambios y comparación antes-después sin causalidad asumida | No evaluado |
| Visibilidad de la IA | Tráfico y resultados de negocio comparados con la visibilidadCIE-0060 · Método y referencias | Dashboard conectando páginas, visitas calificadas y conversiones | No evaluado |
| Cadena de suministro de software | Componentes directos y transitivos inventariados por lanzamientoCIE-0061 · Método y referencias | Lista de materiales de software fechada vinculada a la versión enviada | No evaluado |
| Cadena de suministro de software | Origen e integridad del artefacto verificableCIE-0062 · Método y referencias | Verificación de procedencia, resumen y firma de las versiones enviadas | No evaluado |
| Cadena de suministro de software | Vulnerabilidades calificadas por exposición y uso realCIE-0063 · Método y referencias | Cola de triaje con componente, alcance, propietario, decisión y evidencia | No evaluado |
| Cadena de suministro de software | Actualización y eliminación de componentes críticos ensayadaCIE-0064 · Método y referencias | Informe de reemplazo, prueba, implementación y reversión | No evaluado |
| Dominios y DNS | Dominios y subdominios críticos inventariados con propietariosCIE-0065 · Método y referencias | Registro fechado de titular, registrador, caducidad, DNS y titular responsable | No evaluado |
| Dominios y DNS | Acceso a registradores protegido y cambios aprobadosCIE-0066 · Método y referencias | Revisión de cuenta, autenticación fuerte y registro de cambios | No evaluado |
| Dominios y DNS | Delegación y DNSSEC comprobadas tras cambioCIE-0067 · Método y referencias | Resultados de resolución y validación de múltiples redes | No evaluado |
| Dominios y DNS | Recuperación de DNS ensayada con contactos fuera de bandaCIE-0068 · Método y referencias | Informe de ejercicio, tiempo de recuperación y acciones correctivas | No evaluado |
| Resiliencia de API | Dependencias críticas asignadas a recorridos comercialesCIE-0069 · Método y referencias | Mapa de llamadas, propietarios, contratos y modos degradados | No evaluado |
| Resiliencia de API | Tiempos de espera, reintentos e idempotencia probadosCIE-0070 · Método y referencias | Resultados de las pruebas de tiempo de espera, retroceso y clave de idempotencia | No evaluado |
| Resiliencia de API | Degradación controlada ejercida durante una interrupción simuladaCIE-0071 · Método y referencias | Escenario de falla y evidencia de comportamiento de cara al usuario | No evaluado |
| Resiliencia de API | Alertas vinculadas al impacto y recuperación del negocioCIE-0072 · Método y referencias | Panel de control, umbrales, propietario de guardia e informe de restauración | No evaluado |
| Extensiones del navegador | Extensiones instaladas y propietarios inventariadosCIE-0073 · Método y referencias | Inventario fechado por navegador, versión, equipo y propietario responsable | No evaluado |
| Extensiones del navegador | Permisos y acceso al sitio justificadosCIE-0074 · Método y referencias | Revisión de manifiesto, hosts permitidos y datos accesibles | No evaluado |
| Extensiones del navegador | Instalación y actualizaciones controladasCIE-0075 · Método y referencias | Política de implementación, lista de aprobados y revisión de cambios | No evaluado |
| Extensiones del navegador | Eliminación e incidencias ensayadasCIE-0076 · Método y referencias | Procedimiento de inhabilitación, alcance y evidencias de remoción | No evaluado |
| Copia de seguridad y recuperación | Servicios y dependencias críticas priorizadasCIE-0077 · Método y referencias | Análisis de impacto, orden de recuperación y propietarios responsables | No evaluado |
| Copia de seguridad y recuperación | Copias protegidas y aisladas verificadasCIE-0078 · Método y referencias | Copiar inventario, derechos de acceso y evidencia de disponibilidad | No evaluado |
| Copia de seguridad y recuperación | Restauración ensayada con seguridadCIE-0079 · Método y referencias | Informe de prueba con marca de tiempo, resultado funcional y brechas observadas | No evaluado |
| Copia de seguridad y recuperación | Objetivos de recuperación comparados con la realidadCIE-0080 · Método y referencias | Tiempo de recuperación observado y pérdida de datos durante el ejercicio | No evaluado |
| Triaje de incidentes | Canal de reporte y dueño de decisión definidoCIE-0081 · Método y referencias | Procedimiento de escalamiento, adjunto y registro de decisiones | No evaluado |
| Triaje de incidentes | Cronología inicial y evidencia preservadaCIE-0082 · Método y referencias | Hechos datados, fuentes, integridad y acceso registrados | No evaluado |
| Triaje de incidentes | Impacto y alcance reevaluadosCIE-0083 · Método y referencias | Hipótesis, servicios afectados, decisiones y próximos puntos de control | No evaluado |
| Triaje de incidentes | Lecciones convertidas en accionesCIE-0084 · Método y referencias | Acciones, propietarios, fechas y validación de cierre | No evaluado |
| Accesibilidad web | Alcance y nivel de referencia definidosCIE-0085 · Método y referencias | Recorridos, idiomas, componentes y criterios WCAG seleccionados | No evaluado |
| Accesibilidad web | Muestra representativa examinadaCIE-0086 · Método y referencias | Tipos de páginas, estados interactivos y contenido esencial cubiertos | No evaluado |
| Accesibilidad web | Pruebas automatizadas y manuales combinadasCIE-0087 · Método y referencias | Teclado, zoom, lector de pantalla y evidencia de revisión humana | No evaluado |
| Accesibilidad web | Correcciones repetidas a lo largo del recorridoCIE-0088 · Método y referencias | Hallazgo reproducible, propietario, retest y efecto de usuario | No evaluado |
| Gestión de vulnerabilidades | Activos y versiones asignados a propietariosCIE-0089 · Método y referencias | Registro fechado de servicios, componentes y propietarios | No evaluado |
| Gestión de vulnerabilidades | Explotación conocida comprobadaCIE-0090 · Método y referencias | Coincidencia de listado de CVE, CISA KEV y producto realmente implementado | No evaluado |
| Gestión de vulnerabilidades | La prioridad refleja la exposición y el impactoCIE-0091 · Método y referencias | Decisión fechada con riesgo empresarial, plazo y medidas compensatorias | No evaluado |
| Gestión de vulnerabilidades | Corrección y funcionalidad verificadaCIE-0092 · Método y referencias | Versión implementada, verificación de vulnerabilidad y prueba de viaje crítico | No evaluado |
| Autenticación resistente a phishing | Cuentas y métodos actuales inventariadosCIE-0093 · Método y referencias | Usuarios, privilegios, factores y aplicaciones registradas | No evaluado |
| Autenticación resistente a phishing | Vinculación al servicio genuino verificadaCIE-0094 · Método y referencias | Prueba de dominio legítimo y rechazo de escenario de phishing | No evaluado |
| Autenticación resistente a phishing | Inscripción y respaldo protegidosCIE-0095 · Método y referencias | Procedimiento de alta, baja, revocación y notificación ensayado | No evaluado |
| Autenticación resistente a phishing | Seguimiento de migración y excepcionesCIE-0096 · Método y referencias | Coberturas, cuentas excluidas, titulares y fechas de cierre | No evaluado |
| Plan de medición | Objetivo y evento vinculadoCIE-0097 · Método y referencias | Diccionario con recorrido, suceso, propietario y decisión | No evaluado |
| Plan de medición | Parámetros y tipos documentadosCIE-0098 · Método y referencias | Se aprueban nombres, tipos, unidades y normas de recogida | No evaluado |
| Plan de medición | Eventos probados en todos los estadosCIE-0099 · Método y referencias | Pruebas de consentimiento, duplicado, error, móvil y abandono | No evaluado |
| Plan de medición | Calidad monitorizada tras su lanzamientoCIE-0100 · Método y referencias | Eventos esperados versus recibidos con propietario asignado | No evaluado |
| Experimentación | Hipótesis y población prerregistradaCIE-0101 · Método y referencias | Protocolo fechado, métrica primaria y segmentos excluidos | No evaluado |
| Experimentación | Asignación marcadaCIE-0102 · Método y referencias | Se examina la asignación y la proporción de muestras observadas | No evaluado |
| Experimentación | Monitoreo de barandillas operativasCIE-0103 · Método y referencias | Seguimiento de errores, latencia, accesibilidad y pago | No evaluado |
| Experimentación | Decisión e incertidumbre documentadasCIE-0104 · Método y referencias | Resultado, duración, límites, segmentos y próxima acción archivados | No evaluado |
| Medición y privacidad | Rastreadores y propósitos inventariadosCIE-0105 · Método y referencias | Mapa de acceso, destinatarios, retención y finalidades | No evaluado |
| Medición y privacidad | Configuración evaluada según las reglas aplicablesCIE-0106 · Método y referencias | Condiciones CNIL documentadas y opciones de consentimiento | No evaluado |
| Medición y privacidad | Rechazo probado extremo a extremoCIE-0107 · Método y referencias | Pruebas antes de la elección, después de la negativa y el desistimiento | No evaluado |
| Medición y privacidad | Acceso y retención revisadosCIE-0108 · Método y referencias | Registro de permisos, periodos y revisión periódica | No evaluado |
| Catálogo de productos | Identificador estable por ofertaCIE-0109 · Método y referencias | Enlace verificable entre artículo, variante, URL y feed | No evaluado |
| Catálogo de productos | Precio y disponibilidad consistentesCIE-0110 · Método y referencias | Comprobación de feed con marca de tiempo, página visible y datos estructurados | No evaluado |
| Catálogo de productos | Variantes e imágenes comprobadasCIE-0111 · Método y referencias | Muestra de tallas, colores, visuales y descripciones | No evaluado |
| Catálogo de productos | Discrepancias propias y solucionadasCIE-0112 · Método y referencias | Registro de discrepancias, propietario, corrección y revisión | No evaluado |
| Registro de seguridad | Fuentes críticas y relojes inventariadosCIE-0113 · Método y referencias | Sistemas, eventos, sincronización horaria e inventario de propietarios | No evaluado |
| Registro de seguridad | Integridad del registro y acceso protegidosCIE-0114 · Método y referencias | Transferencia, retención, permisos y comprobaciones de manipulación | No evaluado |
| Registro de seguridad | Correlación probada con un escenarioCIE-0115 · Método y referencias | Identificadores que conectan inicio de sesión, aplicación e infraestructura | No evaluado |
| Registro de seguridad | Detección vinculada a respuestaCIE-0116 · Método y referencias | Regla probada, propietario, tiempo y evidencia de respuesta | No evaluado |
| Calidad multilingüe | Idiomas y versiones canónicas mapeadasCIE-0117 · Método y referencias | URL, lenguaje HTML e inventario alternativo recíproco | No evaluado |
| Calidad multilingüe | Recorridos traducidos de extremo a extremoCIE-0118 · Método y referencias | Pruebas de navegación, formulario, error, correo electrónico y checkout | No evaluado |
| Calidad multilingüe | Dirección y formatos probadosCIE-0119 · Método y referencias | Comprobaciones RTL, fecha, número, unidad y desbordamiento | No evaluado |
| Calidad multilingüe | Revisión y correcciones registradasCIE-0120 · Método y referencias | Muestra humana, nivel de riesgo, propietario y retest | No evaluado |
| Rastreo e indexación | URL importantes detectablesCIE-0121 · Método y referencias | Los enlaces HTML y el mapa del sitio llegan a URL canónicas accesibles | No evaluado |
| Rastreo e indexación | Respuestas y directivas coherentesCIE-0122 · Método y referencias | HTTP, robots, noindex y muestra canónica revisada | No evaluado |
| Rastreo e indexación | Se diagnostican lagunas en Search ConsoleCIE-0123 · Método y referencias | Inspección de URL, registros y causa documentada antes de la corrección | No evaluado |
| Rastreo e indexación | Correcciones probadas nuevamenteCIE-0124 · Método y referencias | Enlaces, respuestas, etiquetas y páginas revisadas nuevamente después del lanzamiento | No evaluado |
| Formularios accesibles | Campos nombrados y agrupadosCIE-0125 · Método y referencias | Etiquetas, grupos, ayuda y orden del teclado comprobados | No evaluado |
| Formularios accesibles | Errores localizables y corregiblesCIE-0126 · Método y referencias | Resumen, mensaje de campo y valores retenidos probados | No evaluado |
| Formularios accesibles | Estados completos verificadosCIE-0127 · Método y referencias | Éxito, fallo del servidor, retraso, móvil y zoom ensayados | No evaluado |
| Formularios accesibles | Viaje probado con asistenciaCIE-0128 · Método y referencias | Teclado y tecnología de asistencia relevante en una tarea real | No evaluado |
| Contratos API | Solicitudes y respuestas documentadasCIE-0129 · Método y referencias | Descripción de OpenAPI con ejemplos, esquemas y estados | No evaluado |
| Contratos API | Errores procesables sin fugasCIE-0130 · Método y referencias | Tipo, estado y detalle útil validados sin secretos | No evaluado |
| Contratos API | Compatibilidad ejercidaCIE-0131 · Método y referencias | Clientes antiguos, campos opcionales y nuevas versiones probadas | No evaluado |
| Contratos API | Webhooks seguros para reproducciónCIE-0132 · Método y referencias | Firma, duplicado, pedido, reintento y reconocimiento probados | No evaluado |
| Envío de correo electrónico | Autenticación del remitente marcadaCIE-0133 · Método y referencias | SPF, DKIM, DMARC y alineación inspeccionados en mensajes reales | No evaluado |
| Envío de correo electrónico | Clases de mensajes separadasCIE-0134 · Método y referencias | Se distinguen flujos y medidas promocionales y transaccionales | No evaluado |
| Envío de correo electrónico | Baja de suscripción promocional probadaCIE-0135 · Método y referencias | Enlace visible y encabezados aplicables con un solo clic verificados | No evaluado |
| Envío de correo electrónico | Seguimiento de rechazos y quejasCIE-0136 · Método y referencias | Rebotes, reputación y causas de fallas documentadas | No evaluado |
| Mantenimiento editorial | Página ligada a necesidad y propietarioCIE-0137 · Método y referencias | Propósito, audiencia, fuente y propietario registrados | No evaluado |
| Mantenimiento editorial | Fecha de revisión y activadores establecidosCIE-0138 · Método y referencias | Plazo y cambios en hechos, servicio o política rastreados | No evaluado |
| Mantenimiento editorial | Decisión del ciclo de vida documentadaCIE-0139 · Método y referencias | Mantener, corregir, fusionar o retirar con motivo | No evaluado |
| Mantenimiento editorial | Eliminación y enlaces comprobadosCIE-0140 · Método y referencias | Redirecciones, referencias internas y versiones de idiomas retestadas | No evaluado |
| Moderación de la comunidad | Reglas visibles y accionablesCIE-0141 · Método y referencias | Publicadas conductas prohibidas, acciones y vía de recurso | No evaluado |
| Moderación de la comunidad | Prioridades y escalamiento definidosCIE-0142 · Método y referencias | Urgencia, propietario, canal y plazos por escenario | No evaluado |
| Moderación de la comunidad | Decisiones sensibles revisadasCIE-0143 · Método y referencias | Eliminación, bloqueo, informes y respuestas registradas | No evaluado |
| Moderación de la comunidad | Escenarios ensayadosCIE-0144 · Método y referencias | Ejercicio de denuncia, amenaza y moderación-error con corrección | No evaluado |
| Rendimiento en el mundo real | Interacciones lentas agrupadas por recorrido y componenteCIE-0145 · Método y referencias | Datos INP segmentados y escenario de reproducción en un dispositivo afectado | No evaluado |
| Rendimiento en el mundo real | Cambios visuales inesperados comprobados en estados tardíosCIE-0146 · Método y referencias | Ejemplo de CLS que cubre medios, publicidad y carga de errores | No evaluado |
| Rendimiento en el mundo real | Caché probado para un cambio sensibleCIE-0147 · Método y referencias | Prueba de precio, stock, permiso o publicación con retardo de propagación medido | No evaluado |
| Rendimiento en el mundo real | Espera del servidor separada del renderizado del navegadorCIE-0148 · Método y referencias | TTFB, caché, solicitud y cronograma de renderizado para páginas prioritarias | No evaluado |
| Seguridad de la interfaz | Acceso a cada objeto impuesto por el servicioCIE-0149 · Método y referencias | Pruebas de lectura y escritura utilizando un objeto perteneciente a otra cuenta | No evaluado |
| Seguridad de la interfaz | Versiones antiguas de API inventariadas antes del retiroCIE-0150 · Método y referencias | Listado de consumidores, fecha límite de migración y tráfico restante | No evaluado |
| Seguridad de la interfaz | Reintentos limitados durante falla de dependenciaCIE-0151 · Método y referencias | Prueba de conteo de intentos, temporización, carga y fallo final | No evaluado |
| Seguridad de la interfaz | Webhooks firmados comparados con la reproducciónCIE-0152 · Método y referencias | Pruebas con firma no válida, marca de tiempo antigua e identidad ya procesada | No evaluado |
| Calidad de respuesta IA | Preguntas sin respuesta incluidas en la evaluaciónCIE-0153 · Método y referencias | Casos documentados y tasa de abstención comprobados tras cambios de corpus | No evaluado |
| Calidad de respuesta IA | Recuperación y fidelidad de respuesta medidas por separadoCIE-0154 · Método y referencias | Juicios de relevancia de documentos y revisión de reclamos generados | No evaluado |
| Calidad de respuesta IA | Cambios de modelo y corpus reproducidos en los mismos casosCIE-0155 · Método y referencias | Resultados comparables por versión e investigación de regresiones | No evaluado |
| Calidad de respuesta IA | Herramientas del agente restringidas por acciónCIE-0156 · Método y referencias | Lista de permitidos, permisos, aprobaciones y denegaciones probados para cada herramienta | No evaluado |
| Fiabilidad del catálogo | Retraso en actualización de stock medido por canalCIE-0157 · Método y referencias | Marcas de tiempo comparadas entre fuente, página de producto, carrito y feed externo | No evaluado |
| Fiabilidad del catálogo | La selección de variantes actualiza todos los atributosCIE-0158 · Método y referencias | Pruebas de imágenes, precio, dimensiones, disponibilidad y oferta estructurada | No evaluado |
| Fiabilidad del catálogo | Desabastecimiento y promoción ejercida mediante checkoutCIE-0159 · Método y referencias | Escenarios anticuados que muestran una visualización, selección y resultado final consistentes | No evaluado |
| Fiabilidad del catálogo | Corrección de datos propagados desde su fuenteCIE-0160 · Método y referencias | Incidente de catálogo rastreado a través de página, feed y marcado corregidos | No evaluado |
| Recorridos y entrega | El foco vuelve tras error o cierre de diálogoCIE-0161 · Método y referencias | Recorrido del teclado grabado que muestra la posición de enfoque y la reanudación de la tarea | No evaluado |
| Recorridos y entrega | Restricciones del formulario conocidas antes del envíoCIE-0162 · Método y referencias | Test de ayuda, formatos aceptados, validación y entradas retenidas | No evaluado |
| Recorridos y entrega | Se separan los rebotes de correo electrónico permanentes y temporalesCIE-0163 · Método y referencias | Muestra de códigos, causas y decisiones de reintento o eliminación | No evaluado |
| Recorridos y entrega | Migración de URL comprobada desde enlaces antiguosCIE-0164 · Método y referencias | Mapa de redireccionamiento, respuestas finales, enlaces canónicos e internos retestados | No evaluado |
| Seguridad GraphQL | Permisos de objetos y campos probadosCIE-0165 · Método y referencias | Casos permitidos y denegados para cada rol en objetos de propiedad cruzada | No evaluado |
| Seguridad GraphQL | Coste de consulta acotadoCIE-0166 · Método y referencias | Profundidad, amplitud, paginación y alias comprobados en consultas reales | No evaluado |
| Seguridad GraphQL | Errores e introspección configuradosCIE-0167 · Método y referencias | Las respuestas públicas evitan detalles sensibles; exposición del esquema decidido | No evaluado |
| Seguridad GraphQL | Abusos y denegaciones observablesCIE-0168 · Método y referencias | Pruebas de carga y permisos correlacionadas con registros conscientes de la privacidad | No evaluado |
| Variantes del producto | Cada variante tiene identidad estableCIE-0169 · Método y referencias | Identificador, atributos distintivos y grupo marcado en página y marcado | No evaluado |
| Variantes del producto | URL selecciona la variante deseadaCIE-0170 · Método y referencias | Enlace directo probado con imagen, precio, stock y acción de carrito coincidentes | No evaluado |
| Variantes del producto | Fuentes de precio y stock sincronizadasCIE-0171 · Método y referencias | Discrepancias y retrasos medidos en catálogo, página, carrito y feed | No evaluado |
| Variantes del producto | Se repiten desabastecimientos y cambiosCIE-0172 · Método y referencias | Variantes, promociones y sustituciones no disponibles probadas sin ofertas fantasma | No evaluado |
| Métricas web de campo | Datos de campo segmentadosCIE-0173 · Método y referencias | URL o grupo, dispositivo, período y población definidos antes de la comparación | No evaluado |
| Métricas web de campo | INP ligado a una interacciónCIE-0174 · Método y referencias | Acciones lentas reproducidas con rastreo y componente responsable | No evaluado |
| Métricas web de campo | LCP y CLS atribuidos a elementosCIE-0175 · Método y referencias | Elemento más grande y cambios inesperados ubicados en páginas representativas | No evaluado |
| Métricas web de campo | Corrección rastreada en campo y laboratorioCIE-0176 · Método y referencias | Mismo recorrido y segmentos medidos antes y después con límites documentados | No evaluado |
| Escucha social | Alcance de colección registradoCIE-0177 · Método y referencias | Se documentan fuentes, términos, idiomas, periodo y brechas de cobertura | No evaluado |
| Escucha social | Señal deduplicada y contextualizadaCIE-0178 · Método y referencias | Publicación original, copias, autor aparente y fecha separadas | No evaluado |
| Escucha social | Hechos separados de interpretaciónCIE-0179 · Método y referencias | Fuentes independientes, pruebas contrarias y confianza registradas | No evaluado |
| Escucha social | Casos urgentes encaminados y cerradosCIE-0180 · Método y referencias | Seguimiento de gravedad, propietario, tiempo de respuesta, acción y revisión | No evaluado |
| OAuth y OIDC | Flujo de código y PKCE verificados en la configuración implementadaCIE-0181 · Método y referencias | Pruebas de verificador, código reproducido y redireccionamiento no registrado | No evaluado |
| OAuth y OIDC | Audiencia del token y emisor comprobadosCIE-0182 · Método y referencias | Rechazo de tokens válidos destinados a otro servicio o proveedor | No evaluado |
| OAuth y OIDC | Permisos empresariales probados por objeto y operaciónCIE-0183 · Método y referencias | Casos entre cuentas y roles cruzados con resultados de denegación | No evaluado |
| OAuth y OIDC | Revocación ejercida entre sesiones y tokensCIE-0184 · Método y referencias | Cronograma de eliminación de acceso tras salida o cambio de rol | No evaluado |
| Inyección de instrucciones (prompt injection) | Entradas y herramientas no confiables asignadasCIE-0185 · Método y referencias | Canales, fuentes, herramientas e inventario de límites de confianza | No evaluado |
| Inyección de instrucciones (prompt injection) | Efectos prohibidos negados fuera del modeloCIE-0186 · Método y referencias | Pruebas de permisos y argumentos que confirman ausencia de efectos | No evaluado |
| Inyección de instrucciones (prompt injection) | Casos contradictorios aislados del acceso realCIE-0187 · Método y referencias | Entorno simulado con marcadores y versiones grabadas | No evaluado |
| Inyección de instrucciones (prompt injection) | Seguimiento de regresiones y falsas negativasCIE-0188 · Método y referencias | Resultados reproducidos después de cambios de modelo, fuente o herramienta | No evaluado |
| Scripts de terceros | Cadena de carga observada por trayectoCIE-0189 · Método y referencias | Solicitudes iniciales y posteriores por dispositivo y elección de colección | No evaluado |
| Scripts de terceros | Tags conectados a propósito y aprobaciónCIE-0190 · Método y referencias | Regístrate con permisos de propietario, utilidad y publicación | No evaluado |
| Scripts de terceros | Acceso a datos y coste verificadoCIE-0191 · Método y referencias | Flujos observados y comparación de recorridos con y sin script | No evaluado |
| Scripts de terceros | Eliminación e interrupción del proveedor probadasCIE-0192 · Método y referencias | Viaje de trabajo sin carga indirecta restante | No evaluado |
| Fiabilidad de los datos | Contrato métrico y linaje disponibleCIE-0193 · Método y referencias | Definición, unidad, zona horaria, fuente, transformaciones e historial | No evaluado |
| Fiabilidad de los datos | Frescura y plenitud medidas por separadoCIE-0194 · Método y referencias | Último evento procesado y conciliación de elementos esperados | No evaluado |
| Fiabilidad de los datos | Valores conciliados en casos conocidosCIE-0195 · Método y referencias | Muestra de origen a salida con reglas de filtro y unión | No evaluado |
| Fiabilidad de los datos | Reproducción y estado parcial manejados explícitamenteCIE-0196 · Método y referencias | Corrección sin duplicados y estado de calidad del gráfico visible | No evaluado |
| Recuperación de pago | Estados de pago y pedido separadosCIE-0197 · Método y referencias | Transiciones y fuente autorizada documentadas por método de pago | No evaluado |
| Recuperación de pago | Respuesta incierta comprobada antes de otro cargoCIE-0198 · Método y referencias | Prueba de tiempo de espera comprobando la operación existente | No evaluado |
| Recuperación de pago | Notificaciones verificadas y deduplicadasCIE-0199 · Método y referencias | Pruebas de firma, repetición y orden invertido sin realización duplicada | No evaluado |
| Recuperación de pago | Discrepancias conciliadas con el proveedorCIE-0200 · Método y referencias | Cola de casos inciertos con decisión, propietario y evidencia de cierre | No evaluado |
| Medios editoriales | Rol del medio y procedencia documentadosCIE-0201 · Método y referencias | Origen, estado, condiciones de uso y páginas afectadas | No evaluado |
| Medios editoriales | Ilustraciones sintéticas divulgadas a los lectoresCIE-0202 · Método y referencias | Distinción visible entre escenas de ficción y evidencia documental | No evaluado |
| Medios editoriales | Alternativas apropiadas al rol y diagramas explicadosCIE-0203 · Método y referencias | Alt basado en roles y descripción textual de relaciones complejas | No evaluado |
| Medios editoriales | Variantes entregadas comprobadas en móvilCIE-0204 · Método y referencias | Dimensiones, bytes, legibilidad, recorte y carga comprobados | No evaluado |
| Regresión de la IA | Conjunto de referencia separado de la optimizaciónCIE-0205 · Método y referencias | Procedencia y versiones de conjuntos de desarrollo y prueba | No evaluado |
| Regresión de la IA | Comparación emparejada retenidaCIE-0206 · Método y referencias | Entradas, configuraciones y resultados idénticos para ambas versiones | No evaluado |
| Regresión de la IA | Pérdidas sensibles revisadas por separadoCIE-0207 · Método y referencias | Resultados de segmentos y adjudicación de casos de bloqueo | No evaluado |
| Regresión de la IA | Reversión de configuración ejercidaCIE-0208 · Método y referencias | Restauración verificada de modelo, herramientas y fuentes | No evaluado |
| Incertidumbre de medida | Tasas acompañadas de conteosCIE-0209 · Método y referencias | Numerador, denominador y unidad visibles | No evaluado |
| Incertidumbre de medida | Supuestos de intervalo y método explícitoCIE-0210 · Método y referencias | Nivel de confianza, método e independencia revisados | No evaluado |
| Incertidumbre de medida | Cobertura y sesgo separados de precisiónCIE-0211 · Método y referencias | Poblaciones ausentes y limitaciones de recolección documentadas | No evaluado |
| Incertidumbre de medida | Se permite conclusión no concluyenteCIE-0212 · Método y referencias | Informe sin equiparar incertidumbre a efecto cero | No evaluado |
| Enlaces de campaña | Convención UTM compartida entre editoresCIE-0213 · Método y referencias | Diccionario e identificador de campaña estable | No evaluado |
| Enlaces de campaña | Enlaces comprobados tras redireccionamientosCIE-0214 · Método y referencias | URL final y valores realmente retenidos | No evaluado |
| Enlaces de campaña | Datos personales excluidos de las URLCIE-0215 · Método y referencias | Revisión de campos y parámetros publicados | No evaluado |
| Enlaces de campaña | Contadores de distribución y adquisición conciliadosCIE-0216 · Método y referencias | Definiciones documentadas, periodos y discrepancias | No evaluado |
| Portabilidad de proveedores | Alcance de salida basado en tareas definidoCIE-0217 · Método y referencias | Activos, funciones esenciales y degradación aceptable | No evaluado |
| Portabilidad de proveedores | Exportación representativa verificadaCIE-0218 · Método y referencias | Relaciones, metadatos y archivos adjuntos recuperados | No evaluado |
| Portabilidad de proveedores | Reconstrucción externa probadaCIE-0219 · Método y referencias | Tarea crítica completada en un entorno aislado | No evaluado |
| Portabilidad de proveedores | Esfuerzo y transición documentadosCIE-0220 · Método y referencias | Costos medidos o estimados, orden y rollback | No evaluado |
| Búsqueda en catálogo | Conjunto de consultas de catálogo revisadoCIE-0221 · Método y referencias | Intenciones, identificadores y resultados esperados | No evaluado |
| Búsqueda en catálogo | Atributos de faceta normalizadosCIE-0222 · Método y referencias | Unidades coherentes, valores desconocidos y variantes | No evaluado |
| Búsqueda en catálogo | Filtros y estados vacíos accesiblesCIE-0223 · Método y referencias | Eliminación, teclado y navegación hacia atrás probados | No evaluado |
| Búsqueda en catálogo | Política de rastreo de facetas explícitaCIE-0224 · Método y referencias | Combinaciones útiles, estados y canónicos comprobados | No evaluado |
| Procesamiento de webhooks | Autenticidad verificada antes de efectosCIE-0225 · Método y referencias | Pruebas de firma y denegación de contexto sin acciones | No evaluado |
| Procesamiento de webhooks | Recibo duradero antes del acuseCIE-0226 · Método y referencias | Prueba de fallo de cola y estado de recepción | No evaluado |
| Procesamiento de webhooks | Repeticiones concurrentes sin efectos duplicadosCIE-0227 · Método y referencias | Clave de negocio y prueba de trabajador simultáneo | No evaluado |
| Procesamiento de webhooks | Eventos faltantes conciliados y reproducidosCIE-0228 · Método y referencias | Cola de errores, comparación de fuentes y evidencia de cierre | No evaluado |
| Migración de URL | El inventario incluye medios y archivosCIE-0229 · Método y referencias | Fuentes de descubrimiento y limitaciones de alcance | No evaluado |
| Migración de URL | Mapeo justificado para cada URL antiguaCIE-0230 · Método y referencias | Destino relevante o eliminación explícita | No evaluado |
| Migración de URL | Redirecciones y señales alineadasCIE-0231 · Método y referencias | Estado final, enlaces, canónicos, hreflang y mapa del sitio | No evaluado |
| Migración de URL | Monitoreo de transición operativoCIE-0232 · Método y referencias | Errores, tareas esenciales y propietario de la corrección | No evaluado |
| Cuentas sociales | Cuentas oficiales y propietarios inventariadosCIE-0233 · Método y referencias | URL, plataforma, propietario y adjunto | No evaluado |
| Cuentas sociales | Acceso revisado tras salidasCIE-0234 · Método y referencias | Roles e integraciones verificadas sin copiar secretos | No evaluado |
| Cuentas sociales | Recuperación simulada sin pérdida de acceso realCIE-0235 · Método y referencias | Procedimiento y contactos localizados por una persona suplente | No evaluado |
| Cuentas sociales | Suplantación separada del compromisoCIE-0236 · Método y referencias | Hechos, canal de confianza y cierre documentados | No evaluado |
| Diálogos y teclados | Diálogo con nombre y enfoque inicial útilCIE-0237 · Método y referencias | Apertura del teclado y encabezado anunciado | No evaluado |
| Diálogos y teclados | Navegación modal y fondo inerte verificadosCIE-0238 · Método y referencias | Tabulador, Shift+Tab y sin interacción externa | No evaluado |
| Diálogos y teclados | Cierre y retorno lógico ejercidoCIE-0239 · Método y referencias | Pruebas de escape, botón y gatillo faltante | No evaluado |
| Diálogos y teclados | Estados largos y errores probados en zoomCIE-0240 · Método y referencias | Aceptación de pantallas estrechas y tecnologías de asistencia | No evaluado |
| Acceso RAG | Permisos aplicados antes de la exposición del modeloCIE-0241 · Método y referencias | Decisión del servidor y prueba de grupo no autorizado | No evaluado |
| Acceso RAG | Recuperación híbrida y citas cubiertasCIE-0242 · Método y referencias | Pruebas vectoriales, léxicas y de archivo directo | No evaluado |
| Acceso RAG | Cachés aislados por contexto de accesoCIE-0243 · Método y referencias | Repetición de la misma pregunta con dos alcances distintos | No evaluado |
| Acceso RAG | Revocación reproducida en una conversación existenteCIE-0244 · Método y referencias | Seguimiento y denegación de acceso-eliminación tras invalidación | No evaluado |
| Cohortes observables | Inclusión y devolución especificadas por separadoCIE-0245 · Método y referencias | Ejemplos de especificaciones y miembros | No evaluado |
| Cohortes observables | Horizontes inmaduros distinguidos de ceroCIE-0246 · Método y referencias | Máscara de vencimiento y corte | No evaluado |
| Cohortes observables | Conteos mostrados junto a tasasCIE-0247 · Método y referencias | Numerador, denominador y periodo por cohorte | No evaluado |
| Cohortes observables | Se documentan rupturas de identidad y recopilaciónCIE-0248 · Método y referencias | Registro de cambios y limitaciones entre dispositivos | No evaluado |
| Evidencias de influencia | Resumen y criterios establecidos antes de la publicaciónCIE-0249 · Método y referencias | Objetivo, audiencia y periodo de medición | No evaluado |
| Evidencias de influencia | Intención comercial comprobada en contenido realCIE-0250 · Método y referencias | Evidencia legible de divulgación y anunciante | No evaluado |
| Evidencias de influencia | Entregables y derechos de reutilización registradosCIE-0251 · Método y referencias | URL publicada, versión aprobada y ámbito de uso | No evaluado |
| Evidencias de influencia | Atribución separada del efecto causalCIE-0252 · Método y referencias | Método, exclusiones y conclusión limitada por evidencia | No evaluado |
| Aceptación del proyecto | Criterios relacionados con las tareas del usuarioCIE-0253 · Método y referencias | Necesidad, expectativa y escenario de extremo a extremo | No evaluado |
| Aceptación del proyecto | Resultados separados de ensayos no ejecutadosCIE-0254 · Método y referencias | Aprobado, reprobado y no probado con motivos | No evaluado |
| Aceptación del proyecto | Excepciones decididas explícitamenteCIE-0255 · Método y referencias | Impacto, titular, motivo y plazo | No evaluado |
| Aceptación del proyecto | Entrega y recuperación incluidas en la aceptaciónCIE-0256 · Método y referencias | Documentación y una tarea reproducida por soporte | No evaluado |
| Reservas de inventario | Se distinguen estados físicos y vendiblesCIE-0257 · Método y referencias | Diccionario y ejemplo por ubicación | No evaluado |
| Reservas de inventario | Reserva y liberación definidaCIE-0258 · Método y referencias | Transiciones de pago, cancelación y devolución | No evaluado |
| Reservas de inventario | Última unidad probada simultáneamenteCIE-0259 · Método y referencias | Dos solicitudes y una asignación de negocio verificada | No evaluado |
| Reservas de inventario | Inventarios de canales conciliadosCIE-0260 · Método y referencias | Movimientos, retrasos y correcciones justificadas | No evaluado |
| Almacenamiento en caché HTTP | HTTP y capas de aplicaciones inventariadasCIE-0261 · Método y referencias | Cachés y política para cada respuesta | No evaluado |
| Almacenamiento en caché HTTP | Directivas de caché utilizadas según su significadoCIE-0262 · Método y referencias | Respuestas sin caché, privadas y sin almacenamiento marcadas | No evaluado |
| Almacenamiento en caché HTTP | Aislamiento de dos cuentas ejercidoCIE-0263 · Método y referencias | Marcadores ficticios en URI compartidas y cachés calientes | No evaluado |
| Almacenamiento en caché HTTP | Invalidación tras cambios de acceso probadosCIE-0264 · Método y referencias | Revocación y ausencia de contenido expuesto obsoleto | No evaluado |
| Aceptación JSON-LD | Propiedades conectadas a contenido visibleCIE-0265 · Método y referencias | Correspondencia de marcado a página-evidencia | No evaluado |
| Aceptación JSON-LD | Se distingue el soporte de sintaxis, vocabulario y característicasCIE-0266 · Método y referencias | Resultados de validación y límites de elegibilidad | No evaluado |
| Aceptación JSON-LD | Fechas, precios y autores consistentesCIE-0267 · Método y referencias | Comparación de fuentes y representaciones comunes | No evaluado |
| Aceptación JSON-LD | Soporte revisado después de cambios en la documentaciónCIE-0268 · Método y referencias | Registro fechado sin promesas de resultados enriquecidos | No evaluado |
| Vídeo accesible | Necesidades sonoras y visuales previstas en el guiónCIE-0269 · Método y referencias | Inventario de información y alternativas necesarias | No evaluado |
| Vídeo accesible | Subtítulos revisados y sincronizadosCIE-0270 · Método y referencias | Nombres, números, sonidos útiles y hablantes comprobados | No evaluado |
| Vídeo accesible | Recortes e idiomas comprobados después de editarCIE-0271 · Método y referencias | Aceptación en pantalla pequeña y traducción revisada | No evaluado |
| Vídeo accesible | Alternativa accesible disponible en publicaciónCIE-0272 · Método y referencias | Vinculación y comprensión del trabajo sin modalidad impuesta | No evaluado |
| Movimiento y pausa | Movimiento inventariado por disparadorCIE-0273 · Método y referencias | CSS, scripts, desplazamiento y medios grabados | No evaluado |
| Movimiento y pausa | Preferencia de movimiento reducido ejercidaCIE-0274 · Método y referencias | Carga y cambios de preferencias en vivo probados | No evaluado |
| Movimiento y pausa | Se distinguen criterios de pausa e interacciónCIE-0275 · Método y referencias | Condiciones WCAG 2.2.2 y 2.3.3 documentadas | No evaluado |
| Movimiento y pausa | Estado final confiable sin animaciónCIE-0276 · Método y referencias | Tarea, progreso y comentarios de errores verificados | No evaluado |
| Extracción estructurada | Forma y fidelidad comprobadas por separadoCIE-0277 · Método y referencias | Esquema versionado, fuentes y rechazos de negocio probados | No evaluado |
| Tiempo y cierres | Períodos y eventos tardíos conciliadosCIE-0278 · Método y referencias | Zona horaria, límites, fecha de corte y revisiones documentados | No evaluado |
| Preferencias de correo | Baja respetada hasta el envíoCIE-0279 · Método y referencias | Baja probada en importaciones, segmentos y campañas en cola | No evaluado |
| Decisiones de arquitectura | Decisiones y revisión trazablesCIE-0280 · Método y referencias | Opciones, restricciones, consecuencias y motivos de revisión conservados | No evaluado |
| Procedencia de reseñas | Origen, moderación y puntuación coherentesCIE-0281 · Método y referencias | Fechas, motivos de rechazo y agregados visibles conciliados | No evaluado |
| Paginación de API | Lectura completa y recuperación probadasCIE-0282 · Método y referencias | Orden, continuación, permisos e identificadores exportados comprobados | No evaluado |
| Paginación web | Últimas páginas accesibles mediante enlacesCIE-0283 · Método y referencias | URLs distintas, canónicas y recorridos sin scripts probados | No evaluado |
| Indicadores sociales | Comparaciones con definiciones constantesCIE-0284 · Método y referencias | Unidades, denominadores, poblaciones y períodos visibles | No evaluado |
| Mensajes de estado | Resultado perceptible sin perder el contextoCIE-0285 · Método y referencias | Anuncio, foco, persistencia y recuperación probados con asistencia | No evaluado |
Ningún control coincide con estos filtros.
Cómo utilizar la matriz
- 1
Datos de puntuación
Asignar un nivel a partir de evidencia observable, no de una intención o de una herramienta comprada.
- 2
Conéctate al riesgo
Priorice los controles que protegen un activo crítico, una decisión sensible o un recorrido importante del cliente.
- 3
Nombrar un propietario
Dar a cada acción un propietario, fecha de vencimiento y criterio de validación simple.
- 4
Vuelve a ejecutarlo
Retener evidencia y reevaluar después de un cambio importante, un incidente o al menos anualmente.






