Guide · Metodi · Dati aperti
Centro risorse per l'intelligence digitale
Risorse create per trasformare un argomento complesso in una decisione documentata: passaggi pratici, evidenze attese, indicatori utili e controlli riutilizzabili.
Glossario · 233
75 guide per inquadrare, verificare e agire
Ogni guida funziona in modo indipendente o con la matrice condivisa per preparare una valutazione, un workshop o una roadmap.
75 / 75 guide mostrate. La ricerca comprende domande, metodi e confronti.
01 · 3 min
Guida OSINT: produrre informazioni affidabili per le decisioni
Un metodo in sei fasi per trasformare fonti aperte sparse in un briefing tracciabile, dettagliato e utilizzabile.
Leggi la guida02 · 3 min
Valutazione dell'esposizione informatica: una checklist prioritaria
Inventariare ciò che è visibile, collegare l'esposizione alle risorse aziendali e trasformare i risultati in un piano di riduzione del rischio verificabile.
Leggi la guida03 · 3 min
Governance degli agenti AI: una guida alla prontezza per la produzione
Definire autorizzazioni, dati, test, supervisione e arresto prima che un agente venga autorizzato a gestire un processo aziendale.
Leggi la guida04 · 4 min
SEO, AEO e GEO: una roadmap guidata da SXO
Collegare indicizzazione, risposte dirette, idoneità alla citazione e conversione in un'unica architettura di contenuti misurabile.
Leggi la guida05 · 3 min
Due diligence digitale: una checklist di fiducia prima dell'impegno
Verificare un'organizzazione, la sua leadership, le dipendenze e i segnali di rischio senza trasformare l'indagine in una raccolta indiscriminata di dati.
Leggi la guida06 · 3 min
Web sicuro e ad alte prestazioni: una guida di audit basata sul percorso utente
Verifica velocità, accessibilità, sicurezza e conversione in base alle azioni che gli utenti devono effettivamente completare.
Leggi la guida07 · 3 min
Rischio digitale di terze parti: valutare un fornitore critico
Collegare prove, dipendenze, subappaltatori, continuità e reversibilità prima di affidare un servizio o un set di dati sensibili.
Leggi la guida08 · 3 min
Esercitazione di incidente informatico: testare le decisioni prima della crisi
Creare uno scenario realistico che testi il coordinamento, la continuità, le prove, la comunicazione e il ripristino del servizio senza interrompere la produzione.
Leggi la guida09 · 3 min
Qualità RAG: valutare un assistente di conoscenza con prove
Misura separatamente corpus, recupero, citazioni, risposte, astensione e deriva in modo da sapere cosa necessita realmente di essere corretto.
Leggi la guida10 · 3 min
Integrità delle informazioni: verifica della provenienza, del contesto e delle trasformazioni.
Una procedura per qualificare un documento, un'immagine o un video prima di citarlo, condividerlo o utilizzarlo in una decisione.
Leggi la guida11 · 3 min
Identità e recupero dell'account: governare l'intero ciclo di vita
Collegare la creazione, la modifica, i privilegi, il recupero e la chiusura dell'account a prove verificabili e decisioni simulate.
Leggi la guida12 · 3 min
SEO multilingue: architettura, hreflang e qualità editoriale
Creare versioni linguistiche reperibili, coerenti e realmente utili senza duplicati o segnali contrastanti.
Leggi la guida13 · 3 min
Gestione del ciclo di vita dei dati: conservare, archiviare ed eliminare con prove
Collegare ogni categoria di dati a uno scopo, un responsabile, un criterio di conservazione e un processo di eliminazione effettivamente verificabile.
Leggi la guida14 · 3 min
Valutazione del fornitore di IA: prove, dipendenze e condizioni di uscita
Un framework di selezione per testare la qualità reale, qualificare i flussi di dati e preservare un'opzione di uscita pratica.
Leggi la guida15 · 3 min
Misurare la visibilità nella ricerca assistita da IA
Monitorare apparizioni, citazioni, visite e risultati senza confondere la visibilità osservata con l'impatto causale.
Leggi la guida16 · 3 min
Garanzia della catena di fornitura del software: dai componenti al rilascio
Collegare componenti, provenienza, build, vulnerabilità e aggiornamenti a ogni rilascio effettivamente distribuito.
Leggi la guida17 · 3 min
Gestire i domini ed eseguire simulazioni di ripristino DNS.
Inventariare i domini, proteggere l'accesso al registrar e testare il ripristino dei servizi di denominazione.
Leggi la guida18 · 2 min
Rendere le integrazioni API resilienti alle interruzioni.
Mappare le dipendenze, i tentativi vincolati e mantenere i percorsi essenziali utilizzabili durante i guasti esterni.
Leggi la guida19 · 2 min
Esaminare le estensioni del browser prima della distribuzione aziendale.
Valutare le autorizzazioni, l'accesso al sito, gli aggiornamenti e la possibilità di rimuovere un'estensione.
Leggi la guida20 · 3 min
Testare il ripristino di un backup da una copia a un servizio funzionante.
Passare dalla disponibilità di backup presunta a un ripristino simulato e documentato.
Leggi la guida21 · 3 min
Valutazione di un incidente informatico e conservazione delle prove iniziali
Trasformare un segnale confuso in una cronologia, ipotesi, decisioni e un'escalation proporzionata.
Leggi la guida22 · 2 min
Valutare l'accessibilità web attraverso percorsi e prove
Definire l'ambito, testare le attività essenziali e documentare le soluzioni verificabili.
Leggi la guida23 · 3 min
Dare priorità alle vulnerabilità e verificare la correzione
Collegare lo sfruttamento noto, le risorse esposte, l'impatto aziendale e la prova di una correzione funzionante.
Leggi la guida24 · 3 min
Implementare un'autenticazione resistente al phishing con ripristino sicuro.
Utilizzare fattori associati al servizio autentico e proteggere la registrazione, la perdita e la revoca.
Leggi la guida25 · 3 min
Crea un piano di misurazione degli eventi e verifica la raccolta.
Passa da una necessità decisionale a un dizionario degli eventi, test di scenario e monitoraggio delle discrepanze.
Leggi la guida26 · 3 min
Eseguire un esperimento A/B che supporti una decisione valida.
Specificare ipotesi, assegnazione, metrica principale e limiti prima di confrontare le varianti.
Leggi la guida27 · 3 min
Misurare il pubblico nel rispetto delle scelte relative alla privacy.
Verificare i tracker, gli scopi, la configurazione e i percorsi di rifiuto prima di pubblicare le metriche.
Leggi la guida28 · 2 min
Migliorare la qualità dei dati del catalogo prodotti multicanale.
Riconciliare offerte, varianti, immagini, prezzi e stock tra pagine, feed e dati strutturati.
Leggi la guida29 · 2 min
Preparare i log degli eventi di sicurezza per il rilevamento
Selezionare gli eventi, proteggere i record, correlare i sistemi ed esercitarsi nella risposta.
Leggi la guida30 · 2 min
Controllo qualità di contenuti multilingue e percorsi utente completi.
Verifica di lingue, alternative, moduli, formati e schermate RTL oltre al testo tradotto.
Leggi la guida31 · 3 min
Diagnosticare la scansione e l'indicizzazione delle pagine utili.
Collegare link, risposte HTTP, direttive, canonical e dati di Search Console prima di procedere alla correzione.
Leggi la guida32 · 2 min
Progettare moduli accessibili e errori recuperabili
Guidare l'inserimento, spiegare gli errori e preservare i progressi dell'utente durante l'attività.
Leggi la guida33 · 3 min
Far evolvere i contratti API senza perdere clienti.
Descrivere richieste, risposte ed errori; testare le versioni e rendere i webhook sicuri da riprodurre.
Leggi la guida34 · 3 min
Migliorare l'affidabilità del mittente e la deliverability delle email.
Verificare l'identità del mittente, le classi dei messaggi, il comportamento di disiscrizione e le cause di rifiuto.
Leggi la guida35 · 3 min
Gestire e mantenere una libreria di contenuti utile
Collegare ogni pagina a un'esigenza, una fonte, un proprietario e una decisione di revisione.
Leggi la guida36 · 3 min
Moderare una community e inoltrare i casi delicati.
Pubblicare le regole, dare priorità ai messaggi, rispondere in modo coerente ed esercitarsi in scenari urgenti.
Leggi la guida37 · 3 min
Proteggere un'API GraphQL: autorizzazione, costo delle query e prove
Applicare i diritti su oggetti e campi, limitare il lavoro del server e testare i percorsi di negazione.
Leggi la guida38 · 2 min
Mantenere la coerenza delle varianti di prodotto dall'URL al carrello
Allineare l'opzione selezionata, l'identità, l'immagine, il prezzo, la disponibilità, il ricarico e l'acquisto.
Leggi la guida39 · 2 min
Diagnosticare i Core Web Vitals nei dati di campo
Collegare LCP, INP e CLS a elementi e interazioni reali prima di correggere.
Leggi la guida40 · 2 min
Valutare i segnali di social listening prima di agire.
Separare volume, origini, repost e fatti verificati per indirizzare i casi utili.
Leggi la guida41 · 3 min
Divulgazione coordinata delle vulnerabilità: ricevere, correggere e informare.
Creare un percorso sicuro per le segnalazioni esterne, valutare l'impatto, coordinare le parti interessate e pubblicare linee guida utili.
Leggi la guida42 · 4 min
Assistenti conversazionali accessibili: modalità multiple, recupero e passaggio di consegne a un operatore umano
Progettare un assistente di supporto accessibile, comprensibile e che permetta di richiedere assistenza umana senza dover ricominciare la richiesta da capo.
Leggi la guida43 · 4 min
OAuth e OpenID Connect: verifica end-to-end di un'integrazione
Separazione delle autorizzazioni di accesso, delega e dati, quindi test di reindirizzamenti, token, sessioni e revoca.
Leggi la guida44 · 3 min
Iniezione di prompt: verifica dei limiti di fiducia di un agente IA
Verifica che un documento, un risultato di ricerca o un messaggio non possano autorizzare un'azione per conto dell'utente.
Leggi la guida45 · 3 min
Script e tag di terze parti: gestione di accesso, costi e rimozione
Associare ogni script a uno scopo, un proprietario, dati visibili e un percorso di arresto testato.
Leggi la guida46 · 3 min
Affidabilità dei dati: diagnosticare un dashboard prima di prendere una decisione
Separare un calo reale da dati in ritardo, raccolta incompleta e definizione modificata.
Leggi la guida47 · 3 min
Pagamenti incerti: recupero del checkout senza ordini duplicati
Riconciliare ritardi di rete, resi del browser, notifiche e stato aziendale anziché considerare un singolo segnale come sufficiente.
Leggi la guida48 · 4 min
Media editoriali: provenienza, alternative e integrazione utile
Scegliere tra fotografie, illustrazioni e diagrammi, dichiararne lo stato e comunicare oltre i pixel.
Leggi la guida49 · 3 min
Valutare le regressioni dell'IA prima di cambiare versione
Confronta le versioni relative alle stesse attività, individua le perdite locali e prendi una decisione basata su casi concreti anziché su una media.
Leggi la guida50 · 3 min
Campioni di piccole dimensioni: comunicare l'incertezza di misurazione
Mostra conteggi, periodo e limitazioni prima di interpretare un tasso o raccomandare un'azione.
Leggi la guida51 · 3 min
Collegamenti alle campagne e UTM: mantenere la coerenza della misurazione
Collega i link pubblicati a campagne note, testa i reindirizzamenti e interpreta le visite senza rivendicare l'attribuzione completa.
Leggi la guida52 · 3 min
Portabilità: verificare l'uscita da un fornitore digitale
Testa l'esportazione, la ricostruzione e la continuità prima che dipendenze contrattuali o tecniche rendano impraticabile l'uscita.
Leggi la guida53 · 3 min
Ricerca e filtri: rendere un catalogo utilizzabile
Collega la lingua del cliente, gli attributi affidabili e gli stati dei filtri a risultati chiari e URL controllati.
Leggi la guida54 · 3 min
Webhook: gestione di ripetizioni, ritardi e ripristino
Trasforma una notifica ricevuta in un effetto aziendale univoco e tracciabile, recuperabile dopo un errore.
Leggi la guida55 · 3 min
Migrazione URL: preparazione SEO e accettazione da parte degli utenti
Assegnare una decisione pertinente a ogni vecchio indirizzo e verificare destinazioni, segnali e percorsi prima del passaggio al nuovo sistema.
Leggi la guida56 · 3 min
Account social: preparazione in caso di furto d'identità, perdita di accesso e recupero
Collegare gli account ai proprietari, alle autorizzazioni e a una risposta verificata disponibile in caso di compromissione del canale principale.
Leggi la guida57 · 3 min
Finestre di dialogo e tastiere: testare il percorso di messa a fuoco
Verificare l'apertura, lo spostamento, la chiusura e il ripristino del contesto nelle interfacce che interrompono un'attività.
Leggi la guida58 · 3 min
RAG: verifica dei diritti di accesso al documento e dell'isolamento
Testare il recupero, le citazioni, le cache e la revoca in modo che un assistente di documentazione rispetti le autorizzazioni di ciascun utente.
Leggi la guida59 · 3 min
Coorti di fidelizzazione: confronto di finestre osservabili
Definire l'ingresso, il ritorno e l'orizzonte temporale, distinguere l'assenza di ritorno da un periodo non osservabile e confrontare le coorti con finestre di osservazione completate.
Leggi la guida60 · 3 min
Campagne influencer: collegare risultati, evidenze e misurazione
Preparare un brief verificabile, ispezionare i contenuti pubblicati e distinguere le vendite attribuite, il margine e gli effetti effettivamente dimostrati.
Leggi la guida61 · 3 min
Accettazione del progetto: trasformare le esigenze in criteri e prove
Preparare scenari, risultati attesi, prove e decisioni di eccezione per valutare una consegna attraverso attività effettivamente testate.
Leggi la guida62 · 3 min
Inventario: verificare disponibilità, prenotazioni e contemporaneità
Distinguere tra stock fisico, vendibile, riservato e in arrivo, quindi testare acquisti simultanei, annullamenti e sincronizzazione dei canali.
Leggi la guida63 · 3 min
Cache HTTP: proteggere le risposte personalizzate
Separare le cache condivise, private e dell'applicazione, ispezionare le chiavi, la convalida e l'invalidazione dopo le modifiche dei diritti di accesso.
Leggi la guida64 · 3 min
Dati strutturati: verifica del significato, delle prove e delle funzionalità supportate
Collegare JSON-LD al contenuto visibile, separare la validità del vocabolario dal supporto di Google e rivedere modelli ed eccezioni dopo le modifiche.
Leggi la guida65 · 3 min
Video social: preparare sottotitoli, trascrizioni e alternative
Pianificare le informazioni utili prima della modifica, rivedere le didascalie e verificare che audio, immagini, ritaglio e traduzione preservino il significato.
Leggi la guida66 · 3 min
Animazione: verificare il movimento ridotto, la pausa e la comprensione
Inventariare il movimento, offrire un comportamento ridotto e verificare che l'avanzamento, lo stato e la navigazione rimangano comprensibili senza animazione.
Leggi la guida81 · 3 min
Estrazione con IA: validare il JSON prima dell’integrazione
Separare sintassi, schema, prove documentali e regole di business per ottenere dati utilizzabili.
Leggi la guida82 · 3 min
Report affidabili: fusi orari, chiusure ed eventi tardivi
Evitare giorni spostati, doppi conteggi e confronti incoerenti fra esportazioni e dashboard.
Leggi la guida83 · 3 min
Email marketing: preferenze e cancellazioni davvero applicate
Collegare link, intestazioni, CRM e code di invio perché le scelte raggiungano tutte le campagne.
Leggi la guida84 · 3 min
Decisioni architetturali: conservare ragioni e criteri di revisione
Documentare scelte importanti senza trasformare ogni riunione in un dossier eccessivo.
Leggi la guida85 · 3 min
Recensioni clienti: origine, moderazione e voti coerenti
Spiegare le verifiche e applicare regole eque dalla raccolta ai dati strutturati.
Leggi la guida86 · 3 min
Esportazioni API: paginazione, ripresa e riconciliazione
Controllare cosa viene letto, quando continuare e come dimostrare la copertura.
Leggi la guida87 · 3 min
Paginazione SEO: URL, collegamenti e caricamento progressivo
Rendere raggiungibili gli elementi profondi senza perdere navigazione e contesto.
Leggi la guida88 · 2 min
Metriche social: definizioni, denominatori e confronti utili
Confrontare misure compatibili e collegare i risultati a una decisione.
Leggi la guida89 · 2 min
Messaggi di stato accessibili: esito, attesa ed errore
Comunicare gli aggiornamenti senza interrompere inutilmente il compito.
Leggi la guidaDati operativi
Matrice di maturità digitale: 285 controlli verificabili
Un framework aperto per valutare l'esistenza, l'applicazione, l'evidenza e la gestione dei controlli essenziali. Non è una certificazione: facilita la discussione e la definizione delle priorità in caso di lacune.
Scala di valutazione
Nessuna pratica stabile o prova utilizzabile.
Pratica occasionale dipendente da una sola persona.
Controllo documentato, applicato e verificabile.
Misurato, rivisto e migliorato il controllo.
Non valutato e non applicabile sono distinti dal punteggio 0. Giustifica le esclusioni. Non dedurre la certificazione da una media. Gli identificativi sono condivisi tra tutte le edizioni linguistiche.
Prepara la tua valutazione
Imposta l'ambito, quindi valuta i controlli pertinenti. Non valutati, assenti e non applicabili rimangono distinti. Le note rimangono in questa scheda; esportale prima di chiuderla. Nessun risultato viene inviato al server.
I livelli 2 e 3 richiedono un riferimento probatorio; le esclusioni richiedono una motivazione. Il risultato non è una certificazione.
| Dominio | Controllo verificabile | Livello minimo di evidenza richiesto | La tua valutazione |
|---|---|---|---|
| OSINT | Quesito decisionale definito prima della raccoltaCIE-0001 · Metodo e riferimenti | Brief datato con ambito, pubblico e decisione prevista | Non valutato |
| OSINT | Fonti classificate per origine, data e affidabilitàCIE-0002 · Metodo e riferimenti | Registro delle fonti e regola di punteggio esplicita | Non valutato |
| OSINT | Fatti, ipotesi e incognite tenuti separatiCIE-0003 · Metodo e riferimenti | Nota di analisi con livelli di confidenza | Non valutato |
| OSINT | Informazioni sensibili ridotte al minimo e protetteCIE-0004 · Metodo e riferimenti | Regola di conservazione e registro degli accessi | Non valutato |
| Sicurezza informatica | Inventario delle risorse esposte mantenutoCIE-0005 · Metodo e riferimenti | Elenco di domini, servizi, account e proprietari | Non valutato |
| Sicurezza informatica | Accesso critico protetto da MFA resistenteCIE-0006 · Metodo e riferimenti | Report di copertura ed eccezioni approvate | Non valutato |
| Sicurezza informatica | Patch prioritarie in base all'esposizione e all'impattoCIE-0007 · Metodo e riferimenti | Coda di correzione datata e prova di chiusura | Non valutato |
| Sicurezza informatica | Backup ripristinati durante un testCIE-0008 · Metodo e riferimenti | Report dell'ultimo test di ripristino | Non valutato |
| IA Agenti | Scopo, limiti e proprietario dell'agente documentatiCIE-0009 · Metodo e riferimenti | Scheda di sistema e matrice delle responsabilità | Non valutato |
| IA Agenti | Dati consentiti e proibiti identificatiCIE-0010 · Metodo e riferimenti | Classificazione dei dati e filtri applicati | Non valutato |
| IA Agenti | Risposte sensibili valutate su un set di testCIE-0011 · Metodo e riferimenti | Risultati, soglie di accettazione ed errori noti | Non valutato |
| IA Agenti | Registrazione e arresto manuale disponibiliCIE-0012 · Metodo e riferimenti | Registri di esecuzione e procedura di arresto | Non valutato |
| Visibilità | Intenti di ricerca collegati a pagine utiliCIE-0013 · Metodo e riferimenti | Mappa di intenti, pagine, azioni e metriche | Non valutato |
| Visibilità | Entità, autori e date esplicitiCIE-0014 · Metodo e riferimenti | Markup visibile coerente e dati strutturati | Non valutato |
| Visibilità | Percorsi mobili e prestazioni controllatiCIE-0015 · Metodo e riferimenti | Misurazioni sul campo e test delle azioni chiave | Non valutato |
| Visibilità | Conversioni collegate al contenuto di ingressoCIE-0016 · Metodo e riferimenti | Dashboard per pagina e obiettivo aziendale | Non valutato |
| Fiducia digitale | Identità, titolarità effettiva e governance File sorgenteCIE-0017 · Metodo e riferimenti | verificato, con i punti irrisolti chiaramente indicati. | Non valutato |
| Fiducia digitale | Dipendenze critiche e subappaltatori mappatiCIE-0018 · Metodo e riferimenti | Mappa di terze parti che copre servizi, dati e opzioni di fallback | Non valutato |
| Fiducia digitale | Incidenti, controversie e segnali di reputazione qualificatiCIE-0019 · Metodo e riferimenti | Cronologia con fonti che separa fatti, accuse e risposte | Non valutato |
| Fiducia digitale | Decisione documentata con condizioni e monitoraggioCIE-0020 · Metodo e riferimenti | Nota decisionale, prenotazioni, proprietario e trigger di revisione | Non valutato |
| Web sicuro | Budget delle prestazioni definito per i percorsi criticiCIE-0021 · Metodo e riferimenti | Soglie per dispositivi mobili per caricamento, interazione e stabilità visiva | Non valutato |
| Web sicuro | Dipendenze e script di terze parti ridotti al minimoCIE-0022 · Metodo e riferimenti | Inventario, motivazione, proprietario e procedura di rimozione | Non valutato |
| Web sicuro | Intestazioni, sessioni e moduli protettiCIE-0023 · Metodo e riferimenti | Report di controllo e test di protezione lato server | Non valutato |
| Web sicuro | Accessibilità e azioni chiave testate in condizioni di utilizzo realiCIE-0024 · Metodo e riferimenti | Tastiera, screen reader, dispositivi mobili e scenari di errore documentati | Non valutato |
| Terze parti rischio | Fornitori critici classificati per servizio, dati e dipendenzaCIE-0025 · Metodo e riferimenti | Registro fornitori con proprietario, criticità e opzione di fallback | Non valutato |
| Terze parti rischio | Prove contrattuali e operative verificateCIE-0026 · Metodo e riferimenti | File datato che copre sicurezza, continuità, subappaltatori e ubicazione dei dati | Non valutato |
| Terze parti rischio | Analisi delle catene di concentrazione e dipendenzaCIE-0027 · Metodo e riferimenti | Mappa dei subappaltatori critici e degli scenari di guasto | Non valutato |
| Terze parti rischio | Condizioni di uscita e reversibilità testateCIE-0028 · Metodo e riferimenti | Procedura di uscita, esportazione controllata ed esercitazione di sostituzione | Non valutato |
| Gestione delle crisi | Ruoli decisionali e canali di fallback definitiCIE-0029 · Metodo e riferimenti | Elenco delle crisi offline e matrice delle responsabilità | Non valutato |
| Gestione delle crisi | Scenari di incidente esercitati con i team aziendaliCIE-0030 · Metodo e riferimenti | Rapporto di esercitazione, decisioni osservate e lacune | Non valutato |
| Gestione delle crisi | Ripristino prioritario per servizio essenzialeCIE-0031 · Metodo e riferimenti | Ordine di ripristino approvato e prove di test tecnico | Non valutato |
| Gestione delle crisi | Comunicazione interna ed esterna preparataCIE-0032 · Metodo e riferimenti | Modelli adattabili, criteri di notifica e Portavoce nominato | Non valutato |
| Qualità RAG | Corpus, diritti e date di validità controllatiCIE-0033 · Metodo e riferimenti | Inventario delle fonti, proprietario, ciclo di aggiornamento ed esclusioni | Non valutato |
| Qualità RAG | Recupero valutato separatamente dalla generazioneCIE-0034 · Metodo e riferimenti | Set di domande che misurano la pertinenza e la copertura del passaggio | Non valutato |
| Qualità RAG | Citazioni tracciate fino alla fonteCIE-0035 · Metodo e riferimenti | Test di fedeltà, collegamenti validi e tasso di affermazioni non supportate | Non valutato |
| Qualità RAG | Errori e astensioni monitorati in produzioneCIE-0036 · Metodo e riferimenti | Registro dei casi limite, soglie di escalation e revisione delle derive | Non valutato |
| Integrità delle informazioni | Provenienza e contesto originale mantenutiCIE-0037 · Metodo e riferimenti | Registro di verifica con file, fonte, data e trasformazioni | Non valutato |
| Integrità delle informazioni | Immagini e video corroborati con indizi indipendentiCIE-0038 · Metodo e riferimenti | Geolocalizzazione, cronologia e record delle versioni precedenti | Non valutato |
| Integrità delle informazioni | Livello di confidenza e incognite espliciti prima della pubblicazioneCIE-0039 · Metodo e riferimenti | Decisione editoriale con livello di confidenza e Avvertenze | Non valutato |
| Integrità delle informazioni | Correzioni propagate ai contenuti dipendentiCIE-0040 · Metodo e riferimenti | Registro delle correzioni, pagine collegate e data di riverifica | Non valutato |
| Identità | Ciclo di vita dell'account collegato agli eventi HR e aziendaliCIE-0041 · Metodo e riferimenti | Registro datato di creazione, modifica, sospensione ed eliminazione con un proprietario | Non valutato |
| Identità | Recupero dell'account protetto contro l'ingegneria socialeCIE-0042 · Metodo e riferimenti | Procedura verificata, fattori indipendenti, ritardi e casi di escalation | Non valutato |
| Identità | Privilegi elevati limitati, temporanei e rivistiCIE-0043 · Metodo e riferimenti | Inventario dei ruoli, approvazioni, durata e ultima revisione degli accessi | Non valutato |
| Identità | Scenari di smarrimento del dispositivo e blocco eseguitiCIE-0044 · Metodo e riferimenti | Report di test che copre revoca, recupero e continuità | Non valutato |
| SEO multilingue | Ogni edizione linguistica ha un URL canonico stabileCIE-0045 · Metodo e riferimenti | Mappa lingua, URL, canonico, stato e proprietario editoriale | Non valutato |
| SEO multilingue | Le alternative linguistiche sono reciproche e valideCIE-0046 · Metodo e riferimenti | Controllo Hreflang che copre i link di ritorno, i codici, indicizzabili URL e x-default | Non valutato |
| SEO multilingue | Traduzioni adattate all'intento e al mercatoCIE-0047 · Metodo e riferimenti | Brief locale, convalida della terminologia ed esempi specifici per edizione | Non valutato |
| SEO multilingue | Indicizzazione, prestazioni e conversione tracciate per edizioneCIE-0048 · Metodo e riferimenti | Dashboard che separa lingua, dispositivo, landing page e obiettivo | Non valutato |
| Ciclo di vita dei dati | Scopo, proprietario e periodo di conservazione definiti al momento della raccoltaCIE-0049 · Metodo e riferimenti | Registro che collega categoria, utilizzo, proprietario, base di conservazione e scadenza | Non valutato |
| Ciclo di vita dei dati | Copie, backup e archivi inclusi nelle regole del ciclo di vitaCIE-0050 · Metodo e riferimenti | Mappa di posizione, replica, ripristino e ritardo di propagazione | Non valutato |
| Ciclo di vita dei dati | Blocchi legali ed eccezioni di conservazione tracciabiliCIE-0051 · Metodo e riferimenti | Decisione datata, ambito, autorità, durata e procedura di rilascio | Non valutato |
| Ciclo di vita dei dati | Eliminazione verificata e ripetibileCIE-0052 · Metodo e riferimenti | Log di eliminazione, campione di controllo e gestione dell'eliminazione non riuscita | Non valutato |
| Fornitori di IA | Utilizzo, dati e livello decisionale definiti prima SelezioneCIE-0053 · Metodo e riferimenti | Dichiarazione di necessità, casi proibiti, proprietario e criteri di uscita | Non valutato |
| Fornitori di IA | Qualità e limitazioni testate su casi rappresentativiCIE-0054 · Metodo e riferimenti | Set di valutazione versionato, risultati, soglie e guasti noti | Non valutato |
| Fornitori di IA | Dipendenze, sottoprocessori e modifiche monitoratiCIE-0055 · Metodo e riferimenti | Mappa tecnica, notifiche contrattuali e registro delle versioni | Non valutato |
| Fornitori di IA | Reversibilità e recupero dati eseguitiCIE-0056 · Metodo e riferimenti | Esportazione testata, procedura di sostituzione, tempistiche e prove di cancellazione | Non valutato |
| Visibilità dell'IA | Report di ricerca generativa tracciato per pagina e periodoCIE-0057 · Metodo e riferimenti | Esportazione di Search Console datata con pagine, impressioni e ambito | Non valutato |
| Visibilità dell'IA | Risposte campionate e citazioni verificate manualmenteCIE-0058 · Metodo e riferimenti | Protocollo di query, data, paese, dispositivo e link citati | Non valutato |
| Visibilità dell'IA | Modifiche collegate a lavori editoriali identificabiliCIE-0059 · Metodo e riferimenti | Registro delle modifiche e confronto prima-dopo senza presunzione di causalità | Non valutato |
| Visibilità dell'IA | Traffico e risultati commerciali confrontati con la visibilitàCIE-0060 · Metodo e riferimenti | Dashboard che collega pagine, visite qualificate e conversioni | Non valutato |
| Catena di fornitura del software | Componenti diretti e transitivi inventariati per releaseCIE-0061 · Metodo e riferimenti | Distinta base del software datata collegata alla versione distribuita | Non valutato |
| Catena di fornitura del software | Origine e integrità dell'artefatto VerificabileCIE-0062 · Metodo e riferimenti | Provenienza, digest e controllo della firma per le release distribuite | Non valutato |
| Catena di fornitura del software | Vulnerabilità qualificate in base all'esposizione e all'uso effettivoCIE-0063 · Metodo e riferimenti | Coda di triage con componente, ambito, proprietario, decisione e prove | Non valutato |
| Catena di fornitura del software | Aggiornamento e rimozione di componenti critici simulatiCIE-0064 · Metodo e riferimenti | Report di sostituzione, test, implementazione e rollback | Non valutato |
| Domini e DNS | Domini e sottodomini critici inventariati con i proprietariCIE-0065 · Metodo e riferimenti | Registro datato di titolare, registrar, scadenza, DNS e proprietario responsabile | Non valutato |
| Domini e DNS | Accesso al registrar protetto e modifiche approvateCIE-0066 · Metodo e riferimenti | Revisione dell'account, autenticazione forte e registro delle modifiche | Non valutato |
| Domini e DNS | Delega e DNSSEC verificati dopo la modificaCIE-0067 · Metodo e riferimenti | Risultati di risoluzione e convalida da più reti | Non valutato |
| Domini e DNS | Ripristino DNS simulato con contatti fuori bandaCIE-0068 · Metodo e riferimenti | Report di esercitazione, tempo di ripristino e azioni correttive | Non valutato |
| API Resilienza | Dipendenze critiche mappate sui percorsi aziendaliCIE-0069 · Metodo e riferimenti | Mappa delle chiamate, proprietari, contratti e modalità degradate | Non valutato |
| API Resilienza | Timeout, tentativi e idempotenza testatiCIE-0070 · Metodo e riferimenti | Risultati dei test di timeout, backoff e chiave di idempotenza | Non valutato |
| API Resilienza | Degradazione controllata eseguita durante un'interruzione simulataCIE-0071 · Metodo e riferimenti | Scenario di errore e prove del comportamento dell'utente | Non valutato |
| API Resilienza | Avvisi collegati all'impatto aziendale e al ripristinoCIE-0072 · Metodo e riferimenti | Dashboard, soglie, proprietario di turno e report di ripristino | Non valutato |
| Estensioni del browser | Estensioni installate e proprietari inventariatiCIE-0073 · Metodo e riferimenti | Inventario datato per browser, versione, team e proprietario responsabile | Non valutato |
| Estensioni del browser | Permessi e accesso al sito giustificatiCIE-0074 · Metodo e riferimenti | Revisione del manifesto, host consentiti e dati accessibili | Non valutato |
| Estensioni del browser | Installazione e aggiornamenti controllatiCIE-0075 · Metodo e riferimenti | Politica di distribuzione, elenco approvato e revisione delle modifiche | Non valutato |
| Estensioni del browser | Rimozione e simulazione di incidentiCIE-0076 · Metodo e riferimenti | Procedura di disabilitazione, ambito e prove di rimozione | Non valutato |
| Backup e ripristino | Servizi critici e dipendenze prioritariCIE-0077 · Metodo e riferimenti | Analisi d'impatto, ordine di ripristino e responsabili | Non valutato |
| Backup e ripristino | Copie protette e isolate verificateCIE-0078 · Metodo e riferimenti | Inventario delle copie, diritti di accesso e prove di disponibilità | Non valutato |
| Backup e ripristino | Ripristino simulato in sicurezzaCIE-0079 · Metodo e riferimenti | Rapporto di prova con timestamp, esito funzionale e lacune osservate | Non valutato |
| Backup e ripristino | Obiettivi di ripristino confrontati con la realtàCIE-0080 · Metodo e riferimenti | Tempo di ripristino osservato e perdita di dati durante l'esercitazione | Non valutato |
| Triage degli incidenti | Canale di segnalazione e responsabile delle decisioni definitiCIE-0081 · Metodo e riferimenti | Procedura di escalation, delegato e registro delle decisioni | Non valutato |
| Triage degli incidenti | Cronologia iniziale e prove conservateCIE-0082 · Metodo e riferimenti | Eventi datati, fonti, integrità e accesso registrati | Non valutato |
| Triage degli incidenti | Impatto e ambito rivalutatiCIE-0083 · Metodo e riferimenti | Ipotesi, servizi interessati, decisioni e checkpoint successivi | Non valutato |
| Triage degli incidenti | Lezioni trasformate in azioniCIE-0084 · Metodo e riferimenti | Azioni, responsabili, date e convalida della chiusura | Non valutato |
| Accessibilità Web | Ambito e livello di riferimento definitiCIE-0085 · Metodo e riferimenti | Percorsi, lingue, componenti e criteri WCAG selezionati | Non valutato |
| Accessibilità Web | Campione rappresentativo esaminatoCIE-0086 · Metodo e riferimenti | Tipi di pagina, stati interattivi e contenuti essenziali coperti | Non valutato |
| Accessibilità Web | Test automatici e manuali combinatiCIE-0087 · Metodo e riferimenti | Tastiera, zoom, screen reader e prove di revisione umana | Non valutato |
| Accessibilità Web | Correzioni ritestate lungo il percorsoCIE-0088 · Metodo e riferimenti | Risultato riproducibile, responsabile, ritest ed effetto utente | Non valutato |
| Gestione delle vulnerabilità | Risorse e versioni assegnate ai responsabiliCIE-0089 · Metodo e riferimenti | Registro datato di servizi, componenti e responsabili | Non valutato |
| Gestione delle vulnerabilità | Sfruttamento noto verificatoCIE-0090 · Metodo e riferimenti | Corrispondenza tra CVE, elenco CISA KEV e prodotto effettivamente distribuito | Non valutato |
| Gestione delle vulnerabilità | La priorità riflette l'esposizione e l'impattoCIE-0091 · Metodo e riferimenti | Datato Decisione con rischio aziendale, scadenza e misure compensative | Non valutato |
| Gestione delle vulnerabilità | Correzione e funzionalità verificateCIE-0092 · Metodo e riferimenti | Versione distribuita, verifica delle vulnerabilità e test del percorso critico | Non valutato |
| Autenticazione resistente al phishing | Account e metodi correnti inventariatiCIE-0093 · Metodo e riferimenti | Utenti, privilegi, fattori e applicazioni registrati | Non valutato |
| Autenticazione resistente al phishing | Collegamento al servizio autentico verificatoCIE-0094 · Metodo e riferimenti | Test del dominio legittimo e rifiuto dello scenario di phishing | Non valutato |
| Autenticazione resistente al phishing | Registrazione e fallback protettiCIE-0095 · Metodo e riferimenti | Procedura di aggiunta, perdita, revoca e notifica testata | Non valutato |
| Autenticazione resistente al phishing | Migrazione ed eccezioni tracciateCIE-0096 · Metodo e riferimenti | Copertura, account esclusi, proprietari e date di chiusura | Non valutato |
| Piano di misurazione | Collegamento tra obiettivo ed eventoCIE-0097 · Metodo e riferimenti | Dizionario con percorso, evento, proprietario e decisione | Non valutato |
| Piano di misurazione | Parametri e tipologie documentatiCIE-0098 · Metodo e riferimenti | Nomi, tipologie, unità e regole di raccolta approvati | Non valutato |
| Piano di misurazione | Eventi testati in tutti gli statiCIE-0099 · Metodo e riferimenti | Test di consenso, duplicati, errori, dispositivi mobili e abbandono | Non valutato |
| Piano di misurazione | Qualità monitorata dopo il rilascioCIE-0100 · Metodo e riferimenti | Eventi previsti rispetto a quelli ricevuti con un proprietario assegnato | Non valutato |
| Sperimentazione | Ipotesi e popolazione preregistrateCIE-0101 · Metodo e riferimenti | Protocollo datato, metrica primaria e segmenti esclusi | Non valutato |
| Sperimentazione | Assegnazione verificataCIE-0102 · Metodo e riferimenti | Allocazione e rapporto campione osservato esaminati | Non valutato |
| Sperimentazione | Linee guida operative monitoratoCIE-0103 · Metodo e riferimenti | Errori, latenza, accessibilità e checkout tracciati | Non valutato |
| Sperimentazione | Decisione e incertezza documentateCIE-0104 · Metodo e riferimenti | Risultato, durata, limiti, segmenti e azione successiva archiviati | Non valutato |
| Misurazione e privacy | Tracker e finalità inventariatiCIE-0105 · Metodo e riferimenti | Mappa di accesso, destinatari, conservazione e finalità | Non valutato |
| Misurazione e privacy | Configurazione valutata rispetto alle norme applicabiliCIE-0106 · Metodo e riferimenti | Condizioni CNIL e scelte di consenso documentate | Non valutato |
| Misurazione e privacy | Rifiuto testato end-to-endCIE-0107 · Metodo e riferimenti | Evidenza prima della scelta, dopo il rifiuto e il ritiro | Non valutato |
| Misurazione e privacy | Accesso e conservazione esaminatiCIE-0108 · Metodo e riferimenti | Permessi, periodi e registro di revisione periodica | Non valutato |
| Catalogo prodotti | Identificativo stabile per offertaCIE-0109 · Metodo e riferimenti | Collegamento verificabile tra articolo, variante, URL e feed | Non valutato |
| Catalogo prodotti | Prezzo e disponibilità coerentiCIE-0110 · Metodo e riferimenti | Feed con timestamp, pagina visibile e controllo dei dati strutturati | Non valutato |
| Catalogo prodotti | Varianti e Immagini verificateCIE-0111 · Metodo e riferimenti | Esempio di taglie, colori, elementi visivi e descrizioni | Non valutato |
| Catalogo prodotti | Discrepanze individuate e corretteCIE-0112 · Metodo e riferimenti | Registro delle discrepanze, responsabile, correzione e ricontrollo | Non valutato |
| Registrazione di sicurezza | Sorgenti critiche e orologi inventariatiCIE-0113 · Metodo e riferimenti | Inventario di sistemi, eventi, sincronizzazione oraria e responsabile | Non valutato |
| Registrazione di sicurezza | Integrità del registro e accesso protettiCIE-0114 · Metodo e riferimenti | Controlli di trasferimento, conservazione, autorizzazione e manomissione | Non valutato |
| Registrazione di sicurezza | Correlazione testata con uno scenarioCIE-0115 · Metodo e riferimenti | Identificatori che collegano l'accesso, l'applicazione e l'infrastruttura | Non valutato |
| Registrazione di sicurezza | Rilevamento collegato alla rispostaCIE-0116 · Metodo e riferimenti | Regola testata, responsabile, tempistica e prova della risposta | Non valutato |
| Qualità multilingue | Lingue e versioni canoniche mappateCIE-0117 · Metodo e riferimenti | Inventario di URL, lingua HTML e alternative reciproche | Non valutato |
| Qualità multilingue | Percorsi tradotti end-to-endCIE-0118 · Metodo e riferimenti | Navigazione, modulo, errore, email e checkout Test | Non valutato |
| Qualità multilingue | Direzione e formati testatiCIE-0119 · Metodo e riferimenti | Controlli RTL, data, numero, unità e overflow | Non valutato |
| Qualità multilingue | Revisione e correzioni registrateCIE-0120 · Metodo e riferimenti | Campione umano, livello di rischio, proprietario e ritest | Non valutato |
| Scansione e indicizzazione | URL importanti individuabiliCIE-0121 · Metodo e riferimenti | Collegamenti HTML e sitemap raggiungono URL canonici accessibili | Non valutato |
| Scansione e indicizzazione | Risposte e direttive coerentiCIE-0122 · Metodo e riferimenti | HTTP, robots, noindex e campione canonico controllati | Non valutato |
| Scansione e indicizzazione | Lacune di Search Console diagnosticateCIE-0123 · Metodo e riferimenti | Ispezione URL, log e causa documentata prima della correzione | Non valutato |
| Scansione e indicizzazione | Correzioni ritestateCIE-0124 · Metodo e riferimenti | Collegamenti, risposte, tag e pagine ricontrollati dopo il rilascio | Non valutato |
| Moduli accessibili | Campi denominati e raggruppatiCIE-0125 · Metodo e riferimenti | Etichette, gruppi, aiuto e ordine della tastiera controllati | Non valutato |
| Moduli accessibili | Errori individuabili e correggibiliCIE-0126 · Metodo e riferimenti | Riepilogo, messaggio del campo e valori mantenuti testato | Non valutato |
| Moduli accessibili | Stati completi verificatiCIE-0127 · Metodo e riferimenti | Successo, errore del server, ritardo, mobile e zoom simulati | Non valutato |
| Moduli accessibili | Percorso testato con assistenzaCIE-0128 · Metodo e riferimenti | Tastiera e tecnologie assistive pertinenti su un'attività reale | Non valutato |
| Contratti API | Richieste e risposte documentateCIE-0129 · Metodo e riferimenti | Descrizione OpenAPI con esempi, schemi e stati | Non valutato |
| Contratti API | Errori gestibili senza perdite di informazioniCIE-0130 · Metodo e riferimenti | Tipo, stato e dettagli utili convalidati senza segreti | Non valutato |
| Contratti API | Compatibilità esercitataCIE-0131 · Metodo e riferimenti | Vecchi client, campi opzionali e nuove versioni testati | Non valutato |
| Contratti API | Webhook a prova di replayCIE-0132 · Metodo e riferimenti | Firma, duplicati, ordinamento, retry e conferma testati | Non valutato |
| Consegna e-mail | Autenticazione del mittente verificataCIE-0133 · Metodo e riferimenti | SPF, DKIM, DMARC e allineamento ispezionati su messaggi reali | Non valutato |
| Consegna e-mail | Classi di messaggi separateCIE-0134 · Metodo e riferimenti | Flussi promozionali e transazionali e Misure distinte | Non valutato |
| Consegna e-mail | Annullamento iscrizione promozionale testatoCIE-0135 · Metodo e riferimenti | Link visibile e intestazioni one-click applicabili verificati | Non valutato |
| Consegna e-mail | Rifiuti e reclami monitoratiCIE-0136 · Metodo e riferimenti | Bounce, reputazione e cause di errore documentati | Non valutato |
| Manutenzione editoriale | Pagina collegata alla necessità e al proprietarioCIE-0137 · Metodo e riferimenti | Scopo, pubblico, fonte e proprietario registrati | Non valutato |
| Manutenzione editoriale | Data di revisione e trigger impostatiCIE-0138 · Metodo e riferimenti | Scadenza e modifiche a fatti, servizi o politiche tracciate | Non valutato |
| Manutenzione editoriale | Decisione del ciclo di vita documentataCIE-0139 · Metodo e riferimenti | Mantieni, correggi, unisci o ritira con motivazione | Non valutato |
| Manutenzione editoriale | Rimozione e link verificatiCIE-0140 · Metodo e riferimenti | Reindirizzamenti, riferimenti interni e versioni linguistiche ritestati | Non valutato |
| Moderazione della community | Regole visibili e attuabiliCIE-0141 · Metodo e riferimenti | Comportamenti, azioni e percorso di ricorso proibiti pubblicati | Non valutato |
| Moderazione della community | Priorità e escalation definiteCIE-0142 · Metodo e riferimenti | Urgenza, proprietario, canale e tempistica per scenario | Non valutato |
| Moderazione della community | Decisioni sensibili esaminateCIE-0143 · Metodo e riferimenti | Rimozione, blocco, segnalazione e risposte registrate | Non valutato |
| Moderazione della community | Scenari simulatiCIE-0144 · Metodo e riferimenti | Esercizio su reclami, minacce ed errori di moderazione con correzione | Non valutato |
| Prestazioni nel mondo reale | Interazioni lente raggruppate per percorso e componenteCIE-0145 · Metodo e riferimenti | Dati INP segmentati e uno scenario di riproduzione su un dispositivo interessato | Non valutato |
| Prestazioni nel mondo reale | Spostamenti visivi imprevisti verificati negli stati tardiviCIE-0146 · Metodo e riferimenti | Esempio CLS che copre media, pubblicità e caricamento degli errori | Non valutato |
| Prestazioni nel mondo reale | Cache testata per una modifica sensibileCIE-0147 · Metodo e riferimenti | Test di prezzo, stock, autorizzazione o pubblicazione con ritardo di propagazione misurato | Non valutato |
| Prestazioni nel mondo reale | Attesa del server separata dal rendering del browserCIE-0148 · Metodo e riferimenti | TTFB, cache, richiesta e timeline di rendering per Pagine prioritarie | Non valutato |
| Sicurezza dell'interfaccia | Accesso a ciascun oggetto imposto dal servizioCIE-0149 · Metodo e riferimenti | Test di lettura e scrittura utilizzando un oggetto appartenente a un altro account | Non valutato |
| Sicurezza dell'interfaccia | Vecchie versioni API inventariate prima della dismissioneCIE-0150 · Metodo e riferimenti | Elenco dei consumatori, scadenza della migrazione e traffico rimanente | Non valutato |
| Sicurezza dell'interfaccia | Tentativi limitati in caso di errore di dipendenzaCIE-0151 · Metodo e riferimenti | Test del conteggio dei tentativi, della tempistica, del carico e dell'errore finale | Non valutato |
| Sicurezza dell'interfaccia | Webhook firmati controllati rispetto alla riproduzioneCIE-0152 · Metodo e riferimenti | Test con firma non valida, timestamp obsoleto e identità già elaborata | Non valutato |
| Qualità della risposta dell'IA | Domande senza risposta incluse nella valutazioneCIE-0153 · Metodo e riferimenti | Casi documentati e tasso di astensione controllati dopo le modifiche al corpus | Non valutato |
| Qualità della risposta dell'IA | Recupero e fedeltà della risposta misurati separatamenteCIE-0154 · Metodo e riferimenti | Giudizi di pertinenza dei documenti e revisione delle rivendicazioni generate | Non valutato |
| Qualità della risposta dell'IA | Modifiche al modello e al corpus riprodotte sugli stessi casiCIE-0155 · Metodo e riferimenti | Risultati comparabili per versione e indagine su regressioni | Non valutato |
| Qualità della risposta dell'IA | Strumenti dell'agente limitati dall'azioneCIE-0156 · Metodo e riferimenti | Lista di autorizzazione, permessi, approvazioni e dinieghi testati per ogni strumento | Non valutato |
| Affidabilità del catalogo | Ritardo di aggiornamento delle scorte misurato per canaleCIE-0157 · Metodo e riferimenti | Timestamp confrontati tra origine, pagina prodotto, carrello e feed esterno | Non valutato |
| Affidabilità del catalogo | La selezione della variante aggiorna ogni attributoCIE-0158 · Metodo e riferimenti | Test di immagini, prezzo, dimensioni, disponibilità e offerta strutturata | Non valutato |
| Affidabilità del catalogo | Esaurimento scorte e promozione esercitate tramite checkoutCIE-0159 · Metodo e riferimenti | Scenari datati che mostrano visualizzazione, selezione e risultato finale coerenti | Non valutato |
| Affidabilità del catalogo | Correzione dei dati propagata dalla sua origineCIE-0160 · Metodo e riferimenti | Incidente del catalogo tracciato attraverso pagina, feed e markup corretti | Non valutato |
| Percorsi e consegna | Il focus ritorna dopo un errore o la chiusura della finestra di dialogoCIE-0161 · Metodo e riferimenti | Percorso da tastiera registrato che mostra la posizione del focus e la ripresa dell'attività | Non valutato |
| Percorsi e consegna | Vincoli del modulo noti prima dell'invioCIE-0162 · Metodo e riferimenti | Test di aiuto, formati accettati, convalida e conservati voci | Non valutato |
| Percorsi e consegna | Separazione tra bounce email permanenti e temporaneiCIE-0163 · Metodo e riferimenti | Esempio di codici, cause e decisioni di retry o rimozione | Non valutato |
| Percorsi e consegna | Migrazione URL verificata da vecchi linkCIE-0164 · Metodo e riferimenti | Mappa di reindirizzamento, risposte finali, link canonici e interni ritestati | Non valutato |
| Sicurezza GraphQL | Permessi di oggetti e campi testatiCIE-0165 · Metodo e riferimenti | Casi consentiti e negati per ogni ruolo su oggetti di proprietà incrociata | Non valutato |
| Sicurezza GraphQL | Costo della query limitatoCIE-0166 · Metodo e riferimenti | Profondità, ampiezza, paginazione e alias verificati su query reali | Non valutato |
| Sicurezza GraphQL | Errori e introspezione configuratiCIE-0167 · Metodo e riferimenti | Le risposte pubbliche evitano dettagli sensibili; Esposizione dello schema decisa | Non valutato |
| Sicurezza GraphQL | Abusi e negazioni osservabiliCIE-0168 · Metodo e riferimenti | Test di carico e autorizzazione correlati con log rispettosi della privacy | Non valutato |
| Varianti di prodotto | Ogni variante ha un'identità stabileCIE-0169 · Metodo e riferimenti | Identificatore, attributi distintivi e gruppo verificati nella pagina e nel markup | Non valutato |
| Varianti di prodotto | L'URL seleziona la variante desiderataCIE-0170 · Metodo e riferimenti | Collegamento diretto testato con immagine, prezzo, stock e azione del carrello corrispondenti | Non valutato |
| Varianti di prodotto | Fonti di prezzo e stock sincronizzateCIE-0171 · Metodo e riferimenti | Discrepanze e ritardi misurati su catalogo, pagina, carrello e feed | Non valutato |
| Varianti di prodotto | Esaurimenti stock e modifiche riprodottiCIE-0172 · Metodo e riferimenti | Varianti non disponibili, promozioni e sostituzioni testate senza offerte fantasma | Non valutato |
| Metriche web del campo | Dati del campo segmentatiCIE-0173 · Metodo e riferimenti | URL o gruppo, dispositivo, periodo e popolazione definiti prima del confronto | Non valutato |
| Metriche web del campo | INP collegato a un'interazioneCIE-0174 · Metodo e riferimenti | Azioni lente riprodotte con traccia e responsabile Componente | Non valutato |
| Metriche web del campo | LCP e CLS attribuiti agli elementiCIE-0175 · Metodo e riferimenti | Elemento più grande e spostamenti inattesi individuati su pagine rappresentative | Non valutato |
| Metriche web del campo | Correzione tracciata sul campo e in laboratorioCIE-0176 · Metodo e riferimenti | Stesso percorso e segmenti misurati prima e dopo con limiti documentati | Non valutato |
| Monitoraggio dei social media | Ambito della raccolta registratoCIE-0177 · Metodo e riferimenti | Fonti, termini, lingue, periodo e lacune di copertura documentati | Non valutato |
| Monitoraggio dei social media | Segnale deduplicato e contestualizzatoCIE-0178 · Metodo e riferimenti | Post originale, copie, autore apparente e data separati | Non valutato |
| Monitoraggio dei social media | Fatti separati dall'interpretazioneCIE-0179 · Metodo e riferimenti | Fonti indipendenti, prove contrarie e livello di attendibilità registrati | Non valutato |
| Monitoraggio dei social media | Casi urgenti instradati e chiusiCIE-0180 · Metodo e riferimenti | Gravità, proprietario, tempo di risposta, azione e revisione tracciati | Non valutato |
| OAuth e OIDC | Flusso di codice e PKCE verificati nella configurazione distribuitaCIE-0181 · Metodo e riferimenti | Test di verificatore, codice riprodotto e reindirizzamento non registrato | Non valutato |
| OAuth e OIDC | Pubblico e emittente del token verificatiCIE-0182 · Metodo e riferimenti | Rifiuto di token validi destinati a un altro servizio o fornitore | Non valutato |
| OAuth e OIDC | Autorizzazioni aziendali testate per oggetto e operazioneCIE-0183 · Metodo e riferimenti | Casi tra account e ruoli con risultati di diniego | Non valutato |
| OAuth e OIDC | Revoca esercitata tra sessioni e tokenCIE-0184 · Metodo e riferimenti | Cronologia di rimozione dell'accesso dopo l'uscita o il cambio di ruolo | Non valutato |
| Iniezione di prompt | Input e strumenti non attendibili mappatiCIE-0185 · Metodo e riferimenti | Inventario di canali, sorgenti, strumenti e confini di fiducia | Non valutato |
| Iniezione di prompt | Effetti proibiti negati al di fuori del modelloCIE-0186 · Metodo e riferimenti | Test di autorizzazione e argomenti che confermano l'assenza di effetti | Non valutato |
| Iniezione di prompt | Casi avversari isolati dall'accesso realeCIE-0187 · Metodo e riferimenti | Ambiente simulato con marcatori e versioni registrate | Non valutato |
| Iniezione di prompt | Regressioni e falsi rifiuti tracciatiCIE-0188 · Metodo e riferimenti | Risultati riprodotti dopo modifiche al modello, alla sorgente o allo strumento | Non valutato |
| Script di terze parti | Catena di caricamento osservata per percorsoCIE-0189 · Metodo e riferimenti | Richieste iniziali e successive per dispositivo e scelta di raccolta | Non valutato |
| Script di terze parti | Tag collegati allo scopo e all'approvazioneCIE-0190 · Metodo e riferimenti | Registrazione con proprietario, utilità e autorizzazioni di pubblicazione | Non valutato |
| Script di terze parti | Accesso ai dati e costi verificatiCIE-0191 · Metodo e riferimenti | Flussi osservati e confronto del percorso con e senza lo script | Non valutato |
| Script di terze parti | Rimozione e interruzione del fornitore testateCIE-0192 · Metodo e riferimenti | Percorso di lavoro senza caricamento indiretto residuo | Non valutato |
| Affidabilità dei dati | Contratto metrico e provenienza disponibiliCIE-0193 · Metodo e riferimenti | Definizione, unità, fuso orario, sorgente, trasformazioni e cronologia | Non valutato |
| Affidabilità dei dati | Freschezza e completezza misurate separatamenteCIE-0194 · Metodo e riferimenti | Ultimo evento elaborato e Riconciliazione degli elementi previsti | Non valutato |
| Affidabilità dei dati | Valori riconciliati sui casi notiCIE-0195 · Metodo e riferimenti | Campionamento sorgente-output con regole di filtro e join | Non valutato |
| Affidabilità dei dati | Gestione esplicita dello stato di riproduzione e parzialeCIE-0196 · Metodo e riferimenti | Correzione senza duplicati e stato di qualità del grafico visibile | Non valutato |
| Recupero del pagamento | Stati di pagamento e ordine separatiCIE-0197 · Metodo e riferimenti | Transizioni e fonte autorevole documentate per metodo di pagamento | Non valutato |
| Recupero del pagamento | Risposta incerta verificata prima di un altro addebitoCIE-0198 · Metodo e riferimenti | Test di timeout che verifica l'operazione esistente | Non valutato |
| Recupero del pagamento | Notifiche verificate e deduplicateCIE-0199 · Metodo e riferimenti | Test di firma, ripetizione e ordine invertito senza duplicazione | Non valutato |
| Recupero del pagamento | Discrepanze riconciliate con il fornitoreCIE-0200 · Metodo e riferimenti | Coda dei casi incerti con decisione, responsabile e prova di chiusura | Non valutato |
| Media editoriali | Ruolo e provenienza dei media documentatiCIE-0201 · Metodo e riferimenti | Origine, stato, condizioni d'uso e interessati pagine | Non valutato |
| Media editoriali | Illustrazioni sintetiche divulgate ai lettoriCIE-0202 · Metodo e riferimenti | Distinzione visibile tra scene di fantasia e prove documentarie | Non valutato |
| Media editoriali | Alternative appropriate al ruolo e diagrammi esplicativiCIE-0203 · Metodo e riferimenti | Descrizione testuale e alternativa basata sul ruolo di relazioni complesse | Non valutato |
| Media editoriali | Varianti consegnate verificate su dispositivi mobiliCIE-0204 · Metodo e riferimenti | Dimensioni, byte, leggibilità, ritaglio e caricamento verificati | Non valutato |
| Regressione AI | Set di riferimento separato dall'ottimizzazioneCIE-0205 · Metodo e riferimenti | Provenienza e versioni dei set di sviluppo e di test | Non valutato |
| Regressione AI | Confronto a coppie mantenutoCIE-0206 · Metodo e riferimenti | Input, configurazioni e risultati identici per entrambe le versioni | Non valutato |
| Regressione AI | Perdite sensibili esaminate separatamenteCIE-0207 · Metodo e riferimenti | Risultati dei segmenti e risoluzione dei casi di blocco | Non valutato |
| Regressione AI | Ripristino della configurazione eseguitoCIE-0208 · Metodo e riferimenti | Ripristino verificato del modello, degli strumenti e delle fonti | Non valutato |
| Incertezza di misurazione | Tassi accompagnati da ConteggiCIE-0209 · Metodo e riferimenti | Numeratore, denominatore e unità visibili | Non valutato |
| Incertezza di misurazione | Assunzioni e metodo di intervallo esplicitiCIE-0210 · Metodo e riferimenti | Livello di confidenza, metodo e indipendenza rivisti | Non valutato |
| Incertezza di misurazione | Copertura e bias separati dalla precisioneCIE-0211 · Metodo e riferimenti | Popolazioni assenti e limitazioni di raccolta documentate | Non valutato |
| Incertezza di misurazione | Conclusione inconclusiva consentitaCIE-0212 · Metodo e riferimenti | Report senza equiparare l'incertezza a un effetto nullo | Non valutato |
| Collegamenti alle campagne | Convenzione UTM condivisa tra gli editoriCIE-0213 · Metodo e riferimenti | Dizionario e identificatore di campagna stabile | Non valutato |
| Collegamenti alle campagne | Collegamenti controllati dopo i reindirizzamentiCIE-0214 · Metodo e riferimenti | URL finale e valori effettivamente conservati | Non valutato |
| Collegamenti alle campagne | Dati personali esclusi dagli URLCIE-0215 · Metodo e riferimenti | Revisione dei campi e dei parametri pubblicati | Non valutato |
| Collegamenti alle campagne | Contatori di distribuzione e acquisizione riconciliatiCIE-0216 · Metodo e riferimenti | Definizioni, periodi e discrepanze documentati | Non valutato |
| Portabilità del fornitore | Ambito di uscita basato sulle attività definitoCIE-0217 · Metodo e riferimenti | Risorse, funzioni essenziali e degrado accettabile | Non valutato |
| Portabilità del fornitore | Esportazione rappresentativa verificataCIE-0218 · Metodo e riferimenti | Relazioni, metadati e allegati recuperati | Non valutato |
| Portabilità del fornitore | Ricostruzione esterna testataCIE-0219 · Metodo e riferimenti | Attività critica completata in un ambiente isolato | Non valutato |
| Portabilità del fornitore | Sforzo e passaggio documentatiCIE-0220 · Metodo e riferimenti | Costi misurati o stimati, ordine e rollback | Non valutato |
| Ricerca nel catalogo | Set di query del catalogo esaminatoCIE-0221 · Metodo e riferimenti | Intenti, identificatori e risultati attesi | Non valutato |
| Ricerca nel catalogo | Attributi delle faccette normalizzatiCIE-0222 · Metodo e riferimenti | Unità coerenti, valori sconosciuti e varianti | Non valutato |
| Ricerca nel catalogo | Filtri e stati vuoti accessibiliCIE-0223 · Metodo e riferimenti | Rimozione, tastiera e navigazione indietro testati | Non valutato |
| Ricerca nel catalogo | Politica di crawling delle faccette esplicitaCIE-0224 · Metodo e riferimenti | Combinazioni utili, stato e canonico verificati | Non valutato |
| Elaborazione webhook | Autenticità verificata prima degli effettiCIE-0225 · Metodo e riferimenti | Test di negazione della firma e del contesto senza azioni | Non valutato |
| Elaborazione webhook | Ricevuta durevole prima della confermaCIE-0226 · Metodo e riferimenti | Test di errore della coda e stato di ricezione | Non valutato |
| Elaborazione webhook | Ripetizioni simultanee senza effetti duplicatiCIE-0227 · Metodo e riferimenti | Chiave aziendale e test del lavoratore simultaneo | Non valutato |
| Elaborazione webhook | Eventi mancanti riconciliati e riprodottiCIE-0228 · Metodo e riferimenti | Coda degli errori, confronto della sorgente e prova di chiusura | Non valutato |
| Migrazione URL | L'inventario include media e fileCIE-0229 · Metodo e riferimenti | Sorgenti di rilevamento e limitazioni di ambito | Non valutato |
| Migrazione URL | Mappatura giustificata per ogni vecchio URLCIE-0230 · Metodo e riferimenti | Rilevante destinazione o rimozione esplicita | Non valutato |
| Migrazione URL | Reindirizzamenti e segnali allineatiCIE-0231 · Metodo e riferimenti | Stato finale, link, canonico, hreflang e sitemap | Non valutato |
| Migrazione URL | Monitoraggio del passaggio operativoCIE-0232 · Metodo e riferimenti | Errori, attività essenziali e responsabile della correzione | Non valutato |
| Account social | Account ufficiali e proprietari inventariatiCIE-0233 · Metodo e riferimenti | URL, piattaforma, proprietario e vice | Non valutato |
| Account social | Accesso rivisto dopo le usciteCIE-0234 · Metodo e riferimenti | Ruoli e integrazioni verificati senza copiare segreti | Non valutato |
| Account social | Ripristino simulato senza reale perdita di accessoCIE-0235 · Metodo e riferimenti | Procedura e contatti individuati da un vice | Non valutato |
| Account social | Furto d'identità separato dalla compromissioneCIE-0236 · Metodo e riferimenti | Fatti, canale affidabile e chiusura documentati | Non valutato |
| Finestre di dialogo e tastiere | Finestra di dialogo denominata e focus iniziale utileCIE-0237 · Metodo e riferimenti | Apertura tastiera e intestazione annunciata | Non valutato |
| Finestre di dialogo e tastiere | Navigazione modale e sfondo inerte verificatiCIE-0238 · Metodo e riferimenti | Tab, Maiusc+Tab e no Interazione esterna | Non valutato |
| Finestre di dialogo e tastiere | Chiusura e ritorno logico esercitatiCIE-0239 · Metodo e riferimenti | Test di escape, pulsante e trigger mancante | Non valutato |
| Finestre di dialogo e tastiere | Stati lunghi ed errori testati con lo zoomCIE-0240 · Metodo e riferimenti | Accettazione a schermo stretto e tecnologie assistive | Non valutato |
| Accesso RAG | Permessi applicati prima dell'esposizione del modelloCIE-0241 · Metodo e riferimenti | Decisione del server e test del gruppo non autorizzato | Non valutato |
| Accesso RAG | Recupero ibrido e citazioni coperteCIE-0242 · Metodo e riferimenti | Test vettoriali, lessicali e di file diretti | Non valutato |
| Accesso RAG | Cache isolate dal contesto di accessoCIE-0243 · Metodo e riferimenti | Riproduzione della stessa domanda con due ambiti distinti | Non valutato |
| Accesso RAG | Revoca riprodotta su una conversazione esistenteCIE-0244 · Metodo e riferimenti | Traccia di rimozione dell'accesso e rifiuto dopo l'invalidazione | Non valutato |
| Coorti osservabili | Inclusione e ritorno specificati separatamenteCIE-0245 · Metodo e riferimenti | Esempi di specifica e membri | Non valutato |
| Coorti osservabili | Orizzonti immaturi distinti da zeroCIE-0246 · Metodo e riferimenti | Maschera di maturità e soglia | Non valutato |
| Coorti osservabili | Conteggi visualizzati insieme ai tassiCIE-0247 · Metodo e riferimenti | Numeratore, denominatore e periodo per coorte | Non valutato |
| Coorti osservabili | Interruzioni di identità e raccolta documentateCIE-0248 · Metodo e riferimenti | Registro delle modifiche e limitazioni cross-device | Non valutato |
| Prove di influenza | Brief e criteri definiti prima della pubblicazioneCIE-0249 · Metodo e riferimenti | Obiettivo, pubblico e periodo di misurazione | Non valutato |
| Prove di influenza | Intento commerciale verificato sul contenuto effettivoCIE-0250 · Metodo e riferimenti | Prova leggibile della divulgazione e dell'inserzionista | Non valutato |
| Prove di influenza | Risultati e diritti di riutilizzo registratiCIE-0251 · Metodo e riferimenti | URL pubblicato, versione approvata e ambito di utilizzo | Non valutato |
| Prove di influenza | Attribuzione separata dall'effetto causaleCIE-0252 · Metodo e riferimenti | Metodo, esclusioni e conclusione limitata dalle prove | Non valutato |
| Accettazione del progetto | Criteri collegati alle attività dell'utenteCIE-0253 · Metodo e riferimenti | Bisogno, aspettativa e scenario end-to-end | Non valutato |
| Accettazione del progetto | Risultati separati da quelli non eseguiti proveCIE-0254 · Metodo e riferimenti | Superato, fallito e non testato con motivazioni | Non valutato |
| Accettazione del progetto | Eccezioni decise esplicitamenteCIE-0255 · Metodo e riferimenti | Impatto, responsabile, motivo e scadenza | Non valutato |
| Accettazione del progetto | Consegna e recupero inclusi nell'accettazioneCIE-0256 · Metodo e riferimenti | Documentazione e un'attività riprodotta dal supporto | Non valutato |
| Prenotazioni di inventario | Stati fisici e vendibili distintiCIE-0257 · Metodo e riferimenti | Dizionario ed esempio per posizione | Non valutato |
| Prenotazioni di inventario | Prenotazione e rilascio definitiCIE-0258 · Metodo e riferimenti | Transizioni di pagamento, cancellazione e reso | Non valutato |
| Prenotazioni di inventario | Ultima unità testata contemporaneamenteCIE-0259 · Metodo e riferimenti | Due richieste e un'allocazione aziendale verificata | Non valutato |
| Prenotazioni di inventario | Inventari dei canali riconciliatiCIE-0260 · Metodo e riferimenti | Movimenti, ritardi e correzioni giustificate | Non valutato |
| Cache HTTP | Livelli HTTP e applicativi inventariatiCIE-0261 · Metodo e riferimenti | Cache e policy per ogni risposta | Non valutato |
| Cache HTTP | Direttive di cache utilizzate secondo il loro significatoCIE-0262 · Metodo e riferimenti | no-cache, private e Verifica del no-store nelle risposte | Non valutato |
| Cache HTTP | Isolamento a due account eseguitoCIE-0263 · Metodo e riferimenti | Marcatori fittizi in URI condivisi e cache calde | Non valutato |
| Cache HTTP | Invalidazione dopo modifiche di accesso testataCIE-0264 · Metodo e riferimenti | Revoca e assenza di contenuti esposti obsoleti | Non valutato |
| Accettazione JSON-LD | Proprietà connesse a contenuti visibiliCIE-0265 · Metodo e riferimenti | Corrispondenza tra markup e prove di pagina | Non valutato |
| Accettazione JSON-LD | Supporto per sintassi, vocabolario e funzionalità distintoCIE-0266 · Metodo e riferimenti | Risultati di convalida e limiti di ammissibilità | Non valutato |
| Accettazione JSON-LD | Date, prezzi e autori coerentiCIE-0267 · Metodo e riferimenti | Confronto tra fonte e rappresentazione comuni | Non valutato |
| Accettazione JSON-LD | Supporto rivisto dopo modifiche alla documentazioneCIE-0268 · Metodo e riferimenti | Registro datato senza promesse di risultati avanzati | Non valutato |
| Video accessibile | Esigenze audio e visive pianificate nella sceneggiaturaCIE-0269 · Metodo e riferimenti | Inventario delle informazioni e alternative necessarie | Non valutato |
| Video accessibile | Sottotitoli rivisti e sincronizzatiCIE-0270 · Metodo e riferimenti | Nomi, numeri, suoni utili e oratori verificati | Non valutato |
| Video accessibile | Ritagli e lingue verificati dopo la modificaCIE-0271 · Metodo e riferimenti | Accettabilità per schermi piccoli e traduzione rivista | Non valutato |
| Video accessibile | Alternativa accessibile disponibile al momento della pubblicazioneCIE-0272 · Metodo e riferimenti | Collegamento funzionante e comprensione senza modalità imposta | Non valutato |
| Movimento e pausa | Movimento inventariato per triggerCIE-0273 · Metodo e riferimenti | CSS, script, scorrimento e media registrati | Non valutato |
| Movimento e pausa | Preferenza per movimento ridotto esercitataCIE-0274 · Metodo e riferimenti | Caricamento e modifiche delle preferenze in tempo reale testati | Non valutato |
| Movimento e pausa | Criteri di pausa e interazione distintiCIE-0275 · Metodo e riferimenti | Condizioni WCAG 2.2.2 e 2.3.3 documentate | Non valutato |
| Movimento e pausa | Stato finale affidabile senza animazioneCIE-0276 · Metodo e riferimenti | Feedback su attività, avanzamento ed errori verificato | Non valutato |
| Estrazione strutturata | Forma e fedeltà verificate separatamenteCIE-0277 · Metodo e riferimenti | Schema versionato, fonti e rifiuti di regole aziendali testati | Non valutato |
| Tempo e chiusure | Periodi ed eventi tardivi riconciliatiCIE-0278 · Metodo e riferimenti | Fuso orario, limiti, data di chiusura e revisioni documentati | Non valutato |
| Preferenze email | Disiscrizione rispettata fino all’invioCIE-0279 · Metodo e riferimenti | Disiscrizione testata su importazioni, segmenti e campagne in coda | Non valutato |
| Decisioni architetturali | Scelte e revisione tracciabiliCIE-0280 · Metodo e riferimenti | Opzioni, vincoli, conseguenze e condizioni di revisione conservati | Non valutato |
| Provenienza recensioni | Origine, moderazione e voto coerentiCIE-0281 · Metodo e riferimenti | Date, motivi di rifiuto e aggregati visibili riconciliati | Non valutato |
| Paginazione API | Lettura completa e ripresa testateCIE-0282 · Metodo e riferimenti | Ordine, continuazione, permessi e identificativi esportati verificati | Non valutato |
| Paginazione web | Ultime pagine raggiungibili tramite linkCIE-0283 · Metodo e riferimenti | URL distinti, canonici e percorsi senza script testati | Non valutato |
| Indicatori social | Confronti con definizioni costantiCIE-0284 · Metodo e riferimenti | Unità, denominatori, popolazioni e periodi mostrati | Non valutato |
| Messaggi di stato | Esito percepibile senza perdere il contestoCIE-0285 · Metodo e riferimenti | Annuncio, focus, persistenza e ripresa testati con assistenza | Non valutato |
Nessun controllo corrisponde a questi filtri.
Come utilizzare la matrice
- 1
Assegnare un punteggio ai fatti
Assegnare un livello in base a evidenze osservabili, non a un'intenzione o a uno strumento acquistato.
- 2
Collegamento al rischio
Dare priorità ai controlli che proteggono una risorsa critica, una decisione sensibile o un percorso cliente importante.
- 3
Assegnare un responsabile
Assegnare a ogni azione un responsabile, una data di scadenza e un semplice criterio di validazione.
- 4
Eseguire nuovamente la valutazione
Conservare le evidenze e rivalutare dopo un cambiamento importante, un incidente o almeno annualmente.






