Guide · Metodi · Dati aperti

Centro risorse per l'intelligence digitale

Risorse create per trasformare un argomento complesso in una decisione documentata: passaggi pratici, evidenze attese, indicatori utili e controlli riutilizzabili.

Glossario · 233
Libri su Internet e tecnologia in biblioteca Illustrazione · scena fittizia

75 guide per inquadrare, verificare e agire

Ogni guida funziona in modo indipendente o con la matrice condivisa per preparare una valutazione, un workshop o una roadmap.

75 / 75 guide mostrate. La ricerca comprende domande, metodi e confronti.

Dati operativi

Matrice di maturità digitale: 285 controlli verificabili

Un framework aperto per valutare l'esistenza, l'applicazione, l'evidenza e la gestione dei controlli essenziali. Non è una certificazione: facilita la discussione e la definizione delle priorità in caso di lacune.

Scala di valutazione

0 · Assente

Nessuna pratica stabile o prova utilizzabile.

1 · Iniziale

Pratica occasionale dipendente da una sola persona.

2 · Controllato

Controllo documentato, applicato e verificabile.

3 · Gestito

Misurato, rivisto e migliorato il controllo.

Non valutato e non applicabile sono distinti dal punteggio 0. Giustifica le esclusioni. Non dedurre la certificazione da una media. Gli identificativi sono condivisi tra tutte le edizioni linguistiche.

DominioControllo verificabileLivello minimo di evidenza richiesto
OSINTQuesito decisionale definito prima della raccoltaCIE-0001 · Metodo e riferimentiBrief datato con ambito, pubblico e decisione prevista
OSINTFonti classificate per origine, data e affidabilitàCIE-0002 · Metodo e riferimentiRegistro delle fonti e regola di punteggio esplicita
OSINTFatti, ipotesi e incognite tenuti separatiCIE-0003 · Metodo e riferimentiNota di analisi con livelli di confidenza
OSINTInformazioni sensibili ridotte al minimo e protetteCIE-0004 · Metodo e riferimentiRegola di conservazione e registro degli accessi
Sicurezza informaticaInventario delle risorse esposte mantenutoCIE-0005 · Metodo e riferimentiElenco di domini, servizi, account e proprietari
Sicurezza informaticaAccesso critico protetto da MFA resistenteCIE-0006 · Metodo e riferimentiReport di copertura ed eccezioni approvate
Sicurezza informaticaPatch prioritarie in base all'esposizione e all'impattoCIE-0007 · Metodo e riferimentiCoda di correzione datata e prova di chiusura
Sicurezza informaticaBackup ripristinati durante un testCIE-0008 · Metodo e riferimentiReport dell'ultimo test di ripristino
IA AgentiScopo, limiti e proprietario dell'agente documentatiCIE-0009 · Metodo e riferimentiScheda di sistema e matrice delle responsabilità
IA AgentiDati consentiti e proibiti identificatiCIE-0010 · Metodo e riferimentiClassificazione dei dati e filtri applicati
IA AgentiRisposte sensibili valutate su un set di testCIE-0011 · Metodo e riferimentiRisultati, soglie di accettazione ed errori noti
IA AgentiRegistrazione e arresto manuale disponibiliCIE-0012 · Metodo e riferimentiRegistri di esecuzione e procedura di arresto
VisibilitàIntenti di ricerca collegati a pagine utiliCIE-0013 · Metodo e riferimentiMappa di intenti, pagine, azioni e metriche
VisibilitàEntità, autori e date esplicitiCIE-0014 · Metodo e riferimentiMarkup visibile coerente e dati strutturati
VisibilitàPercorsi mobili e prestazioni controllatiCIE-0015 · Metodo e riferimentiMisurazioni sul campo e test delle azioni chiave
VisibilitàConversioni collegate al contenuto di ingressoCIE-0016 · Metodo e riferimentiDashboard per pagina e obiettivo aziendale
Fiducia digitaleIdentità, titolarità effettiva e governance File sorgenteCIE-0017 · Metodo e riferimentiverificato, con i punti irrisolti chiaramente indicati.
Fiducia digitaleDipendenze critiche e subappaltatori mappatiCIE-0018 · Metodo e riferimentiMappa di terze parti che copre servizi, dati e opzioni di fallback
Fiducia digitaleIncidenti, controversie e segnali di reputazione qualificatiCIE-0019 · Metodo e riferimentiCronologia con fonti che separa fatti, accuse e risposte
Fiducia digitaleDecisione documentata con condizioni e monitoraggioCIE-0020 · Metodo e riferimentiNota decisionale, prenotazioni, proprietario e trigger di revisione
Web sicuroBudget delle prestazioni definito per i percorsi criticiCIE-0021 · Metodo e riferimentiSoglie per dispositivi mobili per caricamento, interazione e stabilità visiva
Web sicuroDipendenze e script di terze parti ridotti al minimoCIE-0022 · Metodo e riferimentiInventario, motivazione, proprietario e procedura di rimozione
Web sicuroIntestazioni, sessioni e moduli protettiCIE-0023 · Metodo e riferimentiReport di controllo e test di protezione lato server
Web sicuroAccessibilità e azioni chiave testate in condizioni di utilizzo realiCIE-0024 · Metodo e riferimentiTastiera, screen reader, dispositivi mobili e scenari di errore documentati
Terze parti rischioFornitori critici classificati per servizio, dati e dipendenzaCIE-0025 · Metodo e riferimentiRegistro fornitori con proprietario, criticità e opzione di fallback
Terze parti rischioProve contrattuali e operative verificateCIE-0026 · Metodo e riferimentiFile datato che copre sicurezza, continuità, subappaltatori e ubicazione dei dati
Terze parti rischioAnalisi delle catene di concentrazione e dipendenzaCIE-0027 · Metodo e riferimentiMappa dei subappaltatori critici e degli scenari di guasto
Terze parti rischioCondizioni di uscita e reversibilità testateCIE-0028 · Metodo e riferimentiProcedura di uscita, esportazione controllata ed esercitazione di sostituzione
Gestione delle crisiRuoli decisionali e canali di fallback definitiCIE-0029 · Metodo e riferimentiElenco delle crisi offline e matrice delle responsabilità
Gestione delle crisiScenari di incidente esercitati con i team aziendaliCIE-0030 · Metodo e riferimentiRapporto di esercitazione, decisioni osservate e lacune
Gestione delle crisiRipristino prioritario per servizio essenzialeCIE-0031 · Metodo e riferimentiOrdine di ripristino approvato e prove di test tecnico
Gestione delle crisiComunicazione interna ed esterna preparataCIE-0032 · Metodo e riferimentiModelli adattabili, criteri di notifica e Portavoce nominato
Qualità RAGCorpus, diritti e date di validità controllatiCIE-0033 · Metodo e riferimentiInventario delle fonti, proprietario, ciclo di aggiornamento ed esclusioni
Qualità RAGRecupero valutato separatamente dalla generazioneCIE-0034 · Metodo e riferimentiSet di domande che misurano la pertinenza e la copertura del passaggio
Qualità RAGCitazioni tracciate fino alla fonteCIE-0035 · Metodo e riferimentiTest di fedeltà, collegamenti validi e tasso di affermazioni non supportate
Qualità RAGErrori e astensioni monitorati in produzioneCIE-0036 · Metodo e riferimentiRegistro dei casi limite, soglie di escalation e revisione delle derive
Integrità delle informazioniProvenienza e contesto originale mantenutiCIE-0037 · Metodo e riferimentiRegistro di verifica con file, fonte, data e trasformazioni
Integrità delle informazioniImmagini e video corroborati con indizi indipendentiCIE-0038 · Metodo e riferimentiGeolocalizzazione, cronologia e record delle versioni precedenti
Integrità delle informazioniLivello di confidenza e incognite espliciti prima della pubblicazioneCIE-0039 · Metodo e riferimentiDecisione editoriale con livello di confidenza e Avvertenze
Integrità delle informazioniCorrezioni propagate ai contenuti dipendentiCIE-0040 · Metodo e riferimentiRegistro delle correzioni, pagine collegate e data di riverifica
IdentitàCiclo di vita dell'account collegato agli eventi HR e aziendaliCIE-0041 · Metodo e riferimentiRegistro datato di creazione, modifica, sospensione ed eliminazione con un proprietario
IdentitàRecupero dell'account protetto contro l'ingegneria socialeCIE-0042 · Metodo e riferimentiProcedura verificata, fattori indipendenti, ritardi e casi di escalation
IdentitàPrivilegi elevati limitati, temporanei e rivistiCIE-0043 · Metodo e riferimentiInventario dei ruoli, approvazioni, durata e ultima revisione degli accessi
IdentitàScenari di smarrimento del dispositivo e blocco eseguitiCIE-0044 · Metodo e riferimentiReport di test che copre revoca, recupero e continuità
SEO multilingueOgni edizione linguistica ha un URL canonico stabileCIE-0045 · Metodo e riferimentiMappa lingua, URL, canonico, stato e proprietario editoriale
SEO multilingueLe alternative linguistiche sono reciproche e valideCIE-0046 · Metodo e riferimentiControllo Hreflang che copre i link di ritorno, i codici, indicizzabili URL e x-default
SEO multilingueTraduzioni adattate all'intento e al mercatoCIE-0047 · Metodo e riferimentiBrief locale, convalida della terminologia ed esempi specifici per edizione
SEO multilingueIndicizzazione, prestazioni e conversione tracciate per edizioneCIE-0048 · Metodo e riferimentiDashboard che separa lingua, dispositivo, landing page e obiettivo
Ciclo di vita dei datiScopo, proprietario e periodo di conservazione definiti al momento della raccoltaCIE-0049 · Metodo e riferimentiRegistro che collega categoria, utilizzo, proprietario, base di conservazione e scadenza
Ciclo di vita dei datiCopie, backup e archivi inclusi nelle regole del ciclo di vitaCIE-0050 · Metodo e riferimentiMappa di posizione, replica, ripristino e ritardo di propagazione
Ciclo di vita dei datiBlocchi legali ed eccezioni di conservazione tracciabiliCIE-0051 · Metodo e riferimentiDecisione datata, ambito, autorità, durata e procedura di rilascio
Ciclo di vita dei datiEliminazione verificata e ripetibileCIE-0052 · Metodo e riferimentiLog di eliminazione, campione di controllo e gestione dell'eliminazione non riuscita
Fornitori di IAUtilizzo, dati e livello decisionale definiti prima SelezioneCIE-0053 · Metodo e riferimentiDichiarazione di necessità, casi proibiti, proprietario e criteri di uscita
Fornitori di IAQualità e limitazioni testate su casi rappresentativiCIE-0054 · Metodo e riferimentiSet di valutazione versionato, risultati, soglie e guasti noti
Fornitori di IADipendenze, sottoprocessori e modifiche monitoratiCIE-0055 · Metodo e riferimentiMappa tecnica, notifiche contrattuali e registro delle versioni
Fornitori di IAReversibilità e recupero dati eseguitiCIE-0056 · Metodo e riferimentiEsportazione testata, procedura di sostituzione, tempistiche e prove di cancellazione
Visibilità dell'IAReport di ricerca generativa tracciato per pagina e periodoCIE-0057 · Metodo e riferimentiEsportazione di Search Console datata con pagine, impressioni e ambito
Visibilità dell'IARisposte campionate e citazioni verificate manualmenteCIE-0058 · Metodo e riferimentiProtocollo di query, data, paese, dispositivo e link citati
Visibilità dell'IAModifiche collegate a lavori editoriali identificabiliCIE-0059 · Metodo e riferimentiRegistro delle modifiche e confronto prima-dopo senza presunzione di causalità
Visibilità dell'IATraffico e risultati commerciali confrontati con la visibilitàCIE-0060 · Metodo e riferimentiDashboard che collega pagine, visite qualificate e conversioni
Catena di fornitura del softwareComponenti diretti e transitivi inventariati per releaseCIE-0061 · Metodo e riferimentiDistinta base del software datata collegata alla versione distribuita
Catena di fornitura del softwareOrigine e integrità dell'artefatto VerificabileCIE-0062 · Metodo e riferimentiProvenienza, digest e controllo della firma per le release distribuite
Catena di fornitura del softwareVulnerabilità qualificate in base all'esposizione e all'uso effettivoCIE-0063 · Metodo e riferimentiCoda di triage con componente, ambito, proprietario, decisione e prove
Catena di fornitura del softwareAggiornamento e rimozione di componenti critici simulatiCIE-0064 · Metodo e riferimentiReport di sostituzione, test, implementazione e rollback
Domini e DNSDomini e sottodomini critici inventariati con i proprietariCIE-0065 · Metodo e riferimentiRegistro datato di titolare, registrar, scadenza, DNS e proprietario responsabile
Domini e DNSAccesso al registrar protetto e modifiche approvateCIE-0066 · Metodo e riferimentiRevisione dell'account, autenticazione forte e registro delle modifiche
Domini e DNSDelega e DNSSEC verificati dopo la modificaCIE-0067 · Metodo e riferimentiRisultati di risoluzione e convalida da più reti
Domini e DNSRipristino DNS simulato con contatti fuori bandaCIE-0068 · Metodo e riferimentiReport di esercitazione, tempo di ripristino e azioni correttive
API ResilienzaDipendenze critiche mappate sui percorsi aziendaliCIE-0069 · Metodo e riferimentiMappa delle chiamate, proprietari, contratti e modalità degradate
API ResilienzaTimeout, tentativi e idempotenza testatiCIE-0070 · Metodo e riferimentiRisultati dei test di timeout, backoff e chiave di idempotenza
API ResilienzaDegradazione controllata eseguita durante un'interruzione simulataCIE-0071 · Metodo e riferimentiScenario di errore e prove del comportamento dell'utente
API ResilienzaAvvisi collegati all'impatto aziendale e al ripristinoCIE-0072 · Metodo e riferimentiDashboard, soglie, proprietario di turno e report di ripristino
Estensioni del browserEstensioni installate e proprietari inventariatiCIE-0073 · Metodo e riferimentiInventario datato per browser, versione, team e proprietario responsabile
Estensioni del browserPermessi e accesso al sito giustificatiCIE-0074 · Metodo e riferimentiRevisione del manifesto, host consentiti e dati accessibili
Estensioni del browserInstallazione e aggiornamenti controllatiCIE-0075 · Metodo e riferimentiPolitica di distribuzione, elenco approvato e revisione delle modifiche
Estensioni del browserRimozione e simulazione di incidentiCIE-0076 · Metodo e riferimentiProcedura di disabilitazione, ambito e prove di rimozione
Backup e ripristinoServizi critici e dipendenze prioritariCIE-0077 · Metodo e riferimentiAnalisi d'impatto, ordine di ripristino e responsabili
Backup e ripristinoCopie protette e isolate verificateCIE-0078 · Metodo e riferimentiInventario delle copie, diritti di accesso e prove di disponibilità
Backup e ripristinoRipristino simulato in sicurezzaCIE-0079 · Metodo e riferimentiRapporto di prova con timestamp, esito funzionale e lacune osservate
Backup e ripristinoObiettivi di ripristino confrontati con la realtàCIE-0080 · Metodo e riferimentiTempo di ripristino osservato e perdita di dati durante l'esercitazione
Triage degli incidentiCanale di segnalazione e responsabile delle decisioni definitiCIE-0081 · Metodo e riferimentiProcedura di escalation, delegato e registro delle decisioni
Triage degli incidentiCronologia iniziale e prove conservateCIE-0082 · Metodo e riferimentiEventi datati, fonti, integrità e accesso registrati
Triage degli incidentiImpatto e ambito rivalutatiCIE-0083 · Metodo e riferimentiIpotesi, servizi interessati, decisioni e checkpoint successivi
Triage degli incidentiLezioni trasformate in azioniCIE-0084 · Metodo e riferimentiAzioni, responsabili, date e convalida della chiusura
Accessibilità WebAmbito e livello di riferimento definitiCIE-0085 · Metodo e riferimentiPercorsi, lingue, componenti e criteri WCAG selezionati
Accessibilità WebCampione rappresentativo esaminatoCIE-0086 · Metodo e riferimentiTipi di pagina, stati interattivi e contenuti essenziali coperti
Accessibilità WebTest automatici e manuali combinatiCIE-0087 · Metodo e riferimentiTastiera, zoom, screen reader e prove di revisione umana
Accessibilità WebCorrezioni ritestate lungo il percorsoCIE-0088 · Metodo e riferimentiRisultato riproducibile, responsabile, ritest ed effetto utente
Gestione delle vulnerabilitàRisorse e versioni assegnate ai responsabiliCIE-0089 · Metodo e riferimentiRegistro datato di servizi, componenti e responsabili
Gestione delle vulnerabilitàSfruttamento noto verificatoCIE-0090 · Metodo e riferimentiCorrispondenza tra CVE, elenco CISA KEV e prodotto effettivamente distribuito
Gestione delle vulnerabilitàLa priorità riflette l'esposizione e l'impattoCIE-0091 · Metodo e riferimentiDatato Decisione con rischio aziendale, scadenza e misure compensative
Gestione delle vulnerabilitàCorrezione e funzionalità verificateCIE-0092 · Metodo e riferimentiVersione distribuita, verifica delle vulnerabilità e test del percorso critico
Autenticazione resistente al phishingAccount e metodi correnti inventariatiCIE-0093 · Metodo e riferimentiUtenti, privilegi, fattori e applicazioni registrati
Autenticazione resistente al phishingCollegamento al servizio autentico verificatoCIE-0094 · Metodo e riferimentiTest del dominio legittimo e rifiuto dello scenario di phishing
Autenticazione resistente al phishingRegistrazione e fallback protettiCIE-0095 · Metodo e riferimentiProcedura di aggiunta, perdita, revoca e notifica testata
Autenticazione resistente al phishingMigrazione ed eccezioni tracciateCIE-0096 · Metodo e riferimentiCopertura, account esclusi, proprietari e date di chiusura
Piano di misurazioneCollegamento tra obiettivo ed eventoCIE-0097 · Metodo e riferimentiDizionario con percorso, evento, proprietario e decisione
Piano di misurazioneParametri e tipologie documentatiCIE-0098 · Metodo e riferimentiNomi, tipologie, unità e regole di raccolta approvati
Piano di misurazioneEventi testati in tutti gli statiCIE-0099 · Metodo e riferimentiTest di consenso, duplicati, errori, dispositivi mobili e abbandono
Piano di misurazioneQualità monitorata dopo il rilascioCIE-0100 · Metodo e riferimentiEventi previsti rispetto a quelli ricevuti con un proprietario assegnato
SperimentazioneIpotesi e popolazione preregistrateCIE-0101 · Metodo e riferimentiProtocollo datato, metrica primaria e segmenti esclusi
SperimentazioneAssegnazione verificataCIE-0102 · Metodo e riferimentiAllocazione e rapporto campione osservato esaminati
SperimentazioneLinee guida operative monitoratoCIE-0103 · Metodo e riferimentiErrori, latenza, accessibilità e checkout tracciati
SperimentazioneDecisione e incertezza documentateCIE-0104 · Metodo e riferimentiRisultato, durata, limiti, segmenti e azione successiva archiviati
Misurazione e privacyTracker e finalità inventariatiCIE-0105 · Metodo e riferimentiMappa di accesso, destinatari, conservazione e finalità
Misurazione e privacyConfigurazione valutata rispetto alle norme applicabiliCIE-0106 · Metodo e riferimentiCondizioni CNIL e scelte di consenso documentate
Misurazione e privacyRifiuto testato end-to-endCIE-0107 · Metodo e riferimentiEvidenza prima della scelta, dopo il rifiuto e il ritiro
Misurazione e privacyAccesso e conservazione esaminatiCIE-0108 · Metodo e riferimentiPermessi, periodi e registro di revisione periodica
Catalogo prodottiIdentificativo stabile per offertaCIE-0109 · Metodo e riferimentiCollegamento verificabile tra articolo, variante, URL e feed
Catalogo prodottiPrezzo e disponibilità coerentiCIE-0110 · Metodo e riferimentiFeed con timestamp, pagina visibile e controllo dei dati strutturati
Catalogo prodottiVarianti e Immagini verificateCIE-0111 · Metodo e riferimentiEsempio di taglie, colori, elementi visivi e descrizioni
Catalogo prodottiDiscrepanze individuate e corretteCIE-0112 · Metodo e riferimentiRegistro delle discrepanze, responsabile, correzione e ricontrollo
Registrazione di sicurezzaSorgenti critiche e orologi inventariatiCIE-0113 · Metodo e riferimentiInventario di sistemi, eventi, sincronizzazione oraria e responsabile
Registrazione di sicurezzaIntegrità del registro e accesso protettiCIE-0114 · Metodo e riferimentiControlli di trasferimento, conservazione, autorizzazione e manomissione
Registrazione di sicurezzaCorrelazione testata con uno scenarioCIE-0115 · Metodo e riferimentiIdentificatori che collegano l'accesso, l'applicazione e l'infrastruttura
Registrazione di sicurezzaRilevamento collegato alla rispostaCIE-0116 · Metodo e riferimentiRegola testata, responsabile, tempistica e prova della risposta
Qualità multilingueLingue e versioni canoniche mappateCIE-0117 · Metodo e riferimentiInventario di URL, lingua HTML e alternative reciproche
Qualità multilinguePercorsi tradotti end-to-endCIE-0118 · Metodo e riferimentiNavigazione, modulo, errore, email e checkout Test
Qualità multilingueDirezione e formati testatiCIE-0119 · Metodo e riferimentiControlli RTL, data, numero, unità e overflow
Qualità multilingueRevisione e correzioni registrateCIE-0120 · Metodo e riferimentiCampione umano, livello di rischio, proprietario e ritest
Scansione e indicizzazioneURL importanti individuabiliCIE-0121 · Metodo e riferimentiCollegamenti HTML e sitemap raggiungono URL canonici accessibili
Scansione e indicizzazioneRisposte e direttive coerentiCIE-0122 · Metodo e riferimentiHTTP, robots, noindex e campione canonico controllati
Scansione e indicizzazioneLacune di Search Console diagnosticateCIE-0123 · Metodo e riferimentiIspezione URL, log e causa documentata prima della correzione
Scansione e indicizzazioneCorrezioni ritestateCIE-0124 · Metodo e riferimentiCollegamenti, risposte, tag e pagine ricontrollati dopo il rilascio
Moduli accessibiliCampi denominati e raggruppatiCIE-0125 · Metodo e riferimentiEtichette, gruppi, aiuto e ordine della tastiera controllati
Moduli accessibiliErrori individuabili e correggibiliCIE-0126 · Metodo e riferimentiRiepilogo, messaggio del campo e valori mantenuti testato
Moduli accessibiliStati completi verificatiCIE-0127 · Metodo e riferimentiSuccesso, errore del server, ritardo, mobile e zoom simulati
Moduli accessibiliPercorso testato con assistenzaCIE-0128 · Metodo e riferimentiTastiera e tecnologie assistive pertinenti su un'attività reale
Contratti APIRichieste e risposte documentateCIE-0129 · Metodo e riferimentiDescrizione OpenAPI con esempi, schemi e stati
Contratti APIErrori gestibili senza perdite di informazioniCIE-0130 · Metodo e riferimentiTipo, stato e dettagli utili convalidati senza segreti
Contratti APICompatibilità esercitataCIE-0131 · Metodo e riferimentiVecchi client, campi opzionali e nuove versioni testati
Contratti APIWebhook a prova di replayCIE-0132 · Metodo e riferimentiFirma, duplicati, ordinamento, retry e conferma testati
Consegna e-mailAutenticazione del mittente verificataCIE-0133 · Metodo e riferimentiSPF, DKIM, DMARC e allineamento ispezionati su messaggi reali
Consegna e-mailClassi di messaggi separateCIE-0134 · Metodo e riferimentiFlussi promozionali e transazionali e Misure distinte
Consegna e-mailAnnullamento iscrizione promozionale testatoCIE-0135 · Metodo e riferimentiLink visibile e intestazioni one-click applicabili verificati
Consegna e-mailRifiuti e reclami monitoratiCIE-0136 · Metodo e riferimentiBounce, reputazione e cause di errore documentati
Manutenzione editorialePagina collegata alla necessità e al proprietarioCIE-0137 · Metodo e riferimentiScopo, pubblico, fonte e proprietario registrati
Manutenzione editorialeData di revisione e trigger impostatiCIE-0138 · Metodo e riferimentiScadenza e modifiche a fatti, servizi o politiche tracciate
Manutenzione editorialeDecisione del ciclo di vita documentataCIE-0139 · Metodo e riferimentiMantieni, correggi, unisci o ritira con motivazione
Manutenzione editorialeRimozione e link verificatiCIE-0140 · Metodo e riferimentiReindirizzamenti, riferimenti interni e versioni linguistiche ritestati
Moderazione della communityRegole visibili e attuabiliCIE-0141 · Metodo e riferimentiComportamenti, azioni e percorso di ricorso proibiti pubblicati
Moderazione della communityPriorità e escalation definiteCIE-0142 · Metodo e riferimentiUrgenza, proprietario, canale e tempistica per scenario
Moderazione della communityDecisioni sensibili esaminateCIE-0143 · Metodo e riferimentiRimozione, blocco, segnalazione e risposte registrate
Moderazione della communityScenari simulatiCIE-0144 · Metodo e riferimentiEsercizio su reclami, minacce ed errori di moderazione con correzione
Prestazioni nel mondo realeInterazioni lente raggruppate per percorso e componenteCIE-0145 · Metodo e riferimentiDati INP segmentati e uno scenario di riproduzione su un dispositivo interessato
Prestazioni nel mondo realeSpostamenti visivi imprevisti verificati negli stati tardiviCIE-0146 · Metodo e riferimentiEsempio CLS che copre media, pubblicità e caricamento degli errori
Prestazioni nel mondo realeCache testata per una modifica sensibileCIE-0147 · Metodo e riferimentiTest di prezzo, stock, autorizzazione o pubblicazione con ritardo di propagazione misurato
Prestazioni nel mondo realeAttesa del server separata dal rendering del browserCIE-0148 · Metodo e riferimentiTTFB, cache, richiesta e timeline di rendering per Pagine prioritarie
Sicurezza dell'interfacciaAccesso a ciascun oggetto imposto dal servizioCIE-0149 · Metodo e riferimentiTest di lettura e scrittura utilizzando un oggetto appartenente a un altro account
Sicurezza dell'interfacciaVecchie versioni API inventariate prima della dismissioneCIE-0150 · Metodo e riferimentiElenco dei consumatori, scadenza della migrazione e traffico rimanente
Sicurezza dell'interfacciaTentativi limitati in caso di errore di dipendenzaCIE-0151 · Metodo e riferimentiTest del conteggio dei tentativi, della tempistica, del carico e dell'errore finale
Sicurezza dell'interfacciaWebhook firmati controllati rispetto alla riproduzioneCIE-0152 · Metodo e riferimentiTest con firma non valida, timestamp obsoleto e identità già elaborata
Qualità della risposta dell'IADomande senza risposta incluse nella valutazioneCIE-0153 · Metodo e riferimentiCasi documentati e tasso di astensione controllati dopo le modifiche al corpus
Qualità della risposta dell'IARecupero e fedeltà della risposta misurati separatamenteCIE-0154 · Metodo e riferimentiGiudizi di pertinenza dei documenti e revisione delle rivendicazioni generate
Qualità della risposta dell'IAModifiche al modello e al corpus riprodotte sugli stessi casiCIE-0155 · Metodo e riferimentiRisultati comparabili per versione e indagine su regressioni
Qualità della risposta dell'IAStrumenti dell'agente limitati dall'azioneCIE-0156 · Metodo e riferimentiLista di autorizzazione, permessi, approvazioni e dinieghi testati per ogni strumento
Affidabilità del catalogoRitardo di aggiornamento delle scorte misurato per canaleCIE-0157 · Metodo e riferimentiTimestamp confrontati tra origine, pagina prodotto, carrello e feed esterno
Affidabilità del catalogoLa selezione della variante aggiorna ogni attributoCIE-0158 · Metodo e riferimentiTest di immagini, prezzo, dimensioni, disponibilità e offerta strutturata
Affidabilità del catalogoEsaurimento scorte e promozione esercitate tramite checkoutCIE-0159 · Metodo e riferimentiScenari datati che mostrano visualizzazione, selezione e risultato finale coerenti
Affidabilità del catalogoCorrezione dei dati propagata dalla sua origineCIE-0160 · Metodo e riferimentiIncidente del catalogo tracciato attraverso pagina, feed e markup corretti
Percorsi e consegnaIl focus ritorna dopo un errore o la chiusura della finestra di dialogoCIE-0161 · Metodo e riferimentiPercorso da tastiera registrato che mostra la posizione del focus e la ripresa dell'attività
Percorsi e consegnaVincoli del modulo noti prima dell'invioCIE-0162 · Metodo e riferimentiTest di aiuto, formati accettati, convalida e conservati voci
Percorsi e consegnaSeparazione tra bounce email permanenti e temporaneiCIE-0163 · Metodo e riferimentiEsempio di codici, cause e decisioni di retry o rimozione
Percorsi e consegnaMigrazione URL verificata da vecchi linkCIE-0164 · Metodo e riferimentiMappa di reindirizzamento, risposte finali, link canonici e interni ritestati
Sicurezza GraphQLPermessi di oggetti e campi testatiCIE-0165 · Metodo e riferimentiCasi consentiti e negati per ogni ruolo su oggetti di proprietà incrociata
Sicurezza GraphQLCosto della query limitatoCIE-0166 · Metodo e riferimentiProfondità, ampiezza, paginazione e alias verificati su query reali
Sicurezza GraphQLErrori e introspezione configuratiCIE-0167 · Metodo e riferimentiLe risposte pubbliche evitano dettagli sensibili; Esposizione dello schema decisa
Sicurezza GraphQLAbusi e negazioni osservabiliCIE-0168 · Metodo e riferimentiTest di carico e autorizzazione correlati con log rispettosi della privacy
Varianti di prodottoOgni variante ha un'identità stabileCIE-0169 · Metodo e riferimentiIdentificatore, attributi distintivi e gruppo verificati nella pagina e nel markup
Varianti di prodottoL'URL seleziona la variante desiderataCIE-0170 · Metodo e riferimentiCollegamento diretto testato con immagine, prezzo, stock e azione del carrello corrispondenti
Varianti di prodottoFonti di prezzo e stock sincronizzateCIE-0171 · Metodo e riferimentiDiscrepanze e ritardi misurati su catalogo, pagina, carrello e feed
Varianti di prodottoEsaurimenti stock e modifiche riprodottiCIE-0172 · Metodo e riferimentiVarianti non disponibili, promozioni e sostituzioni testate senza offerte fantasma
Metriche web del campoDati del campo segmentatiCIE-0173 · Metodo e riferimentiURL o gruppo, dispositivo, periodo e popolazione definiti prima del confronto
Metriche web del campoINP collegato a un'interazioneCIE-0174 · Metodo e riferimentiAzioni lente riprodotte con traccia e responsabile Componente
Metriche web del campoLCP e CLS attribuiti agli elementiCIE-0175 · Metodo e riferimentiElemento più grande e spostamenti inattesi individuati su pagine rappresentative
Metriche web del campoCorrezione tracciata sul campo e in laboratorioCIE-0176 · Metodo e riferimentiStesso percorso e segmenti misurati prima e dopo con limiti documentati
Monitoraggio dei social mediaAmbito della raccolta registratoCIE-0177 · Metodo e riferimentiFonti, termini, lingue, periodo e lacune di copertura documentati
Monitoraggio dei social mediaSegnale deduplicato e contestualizzatoCIE-0178 · Metodo e riferimentiPost originale, copie, autore apparente e data separati
Monitoraggio dei social mediaFatti separati dall'interpretazioneCIE-0179 · Metodo e riferimentiFonti indipendenti, prove contrarie e livello di attendibilità registrati
Monitoraggio dei social mediaCasi urgenti instradati e chiusiCIE-0180 · Metodo e riferimentiGravità, proprietario, tempo di risposta, azione e revisione tracciati
OAuth e OIDCFlusso di codice e PKCE verificati nella configurazione distribuitaCIE-0181 · Metodo e riferimentiTest di verificatore, codice riprodotto e reindirizzamento non registrato
OAuth e OIDCPubblico e emittente del token verificatiCIE-0182 · Metodo e riferimentiRifiuto di token validi destinati a un altro servizio o fornitore
OAuth e OIDCAutorizzazioni aziendali testate per oggetto e operazioneCIE-0183 · Metodo e riferimentiCasi tra account e ruoli con risultati di diniego
OAuth e OIDCRevoca esercitata tra sessioni e tokenCIE-0184 · Metodo e riferimentiCronologia di rimozione dell'accesso dopo l'uscita o il cambio di ruolo
Iniezione di promptInput e strumenti non attendibili mappatiCIE-0185 · Metodo e riferimentiInventario di canali, sorgenti, strumenti e confini di fiducia
Iniezione di promptEffetti proibiti negati al di fuori del modelloCIE-0186 · Metodo e riferimentiTest di autorizzazione e argomenti che confermano l'assenza di effetti
Iniezione di promptCasi avversari isolati dall'accesso realeCIE-0187 · Metodo e riferimentiAmbiente simulato con marcatori e versioni registrate
Iniezione di promptRegressioni e falsi rifiuti tracciatiCIE-0188 · Metodo e riferimentiRisultati riprodotti dopo modifiche al modello, alla sorgente o allo strumento
Script di terze partiCatena di caricamento osservata per percorsoCIE-0189 · Metodo e riferimentiRichieste iniziali e successive per dispositivo e scelta di raccolta
Script di terze partiTag collegati allo scopo e all'approvazioneCIE-0190 · Metodo e riferimentiRegistrazione con proprietario, utilità e autorizzazioni di pubblicazione
Script di terze partiAccesso ai dati e costi verificatiCIE-0191 · Metodo e riferimentiFlussi osservati e confronto del percorso con e senza lo script
Script di terze partiRimozione e interruzione del fornitore testateCIE-0192 · Metodo e riferimentiPercorso di lavoro senza caricamento indiretto residuo
Affidabilità dei datiContratto metrico e provenienza disponibiliCIE-0193 · Metodo e riferimentiDefinizione, unità, fuso orario, sorgente, trasformazioni e cronologia
Affidabilità dei datiFreschezza e completezza misurate separatamenteCIE-0194 · Metodo e riferimentiUltimo evento elaborato e Riconciliazione degli elementi previsti
Affidabilità dei datiValori riconciliati sui casi notiCIE-0195 · Metodo e riferimentiCampionamento sorgente-output con regole di filtro e join
Affidabilità dei datiGestione esplicita dello stato di riproduzione e parzialeCIE-0196 · Metodo e riferimentiCorrezione senza duplicati e stato di qualità del grafico visibile
Recupero del pagamentoStati di pagamento e ordine separatiCIE-0197 · Metodo e riferimentiTransizioni e fonte autorevole documentate per metodo di pagamento
Recupero del pagamentoRisposta incerta verificata prima di un altro addebitoCIE-0198 · Metodo e riferimentiTest di timeout che verifica l'operazione esistente
Recupero del pagamentoNotifiche verificate e deduplicateCIE-0199 · Metodo e riferimentiTest di firma, ripetizione e ordine invertito senza duplicazione
Recupero del pagamentoDiscrepanze riconciliate con il fornitoreCIE-0200 · Metodo e riferimentiCoda dei casi incerti con decisione, responsabile e prova di chiusura
Media editorialiRuolo e provenienza dei media documentatiCIE-0201 · Metodo e riferimentiOrigine, stato, condizioni d'uso e interessati pagine
Media editorialiIllustrazioni sintetiche divulgate ai lettoriCIE-0202 · Metodo e riferimentiDistinzione visibile tra scene di fantasia e prove documentarie
Media editorialiAlternative appropriate al ruolo e diagrammi esplicativiCIE-0203 · Metodo e riferimentiDescrizione testuale e alternativa basata sul ruolo di relazioni complesse
Media editorialiVarianti consegnate verificate su dispositivi mobiliCIE-0204 · Metodo e riferimentiDimensioni, byte, leggibilità, ritaglio e caricamento verificati
Regressione AISet di riferimento separato dall'ottimizzazioneCIE-0205 · Metodo e riferimentiProvenienza e versioni dei set di sviluppo e di test
Regressione AIConfronto a coppie mantenutoCIE-0206 · Metodo e riferimentiInput, configurazioni e risultati identici per entrambe le versioni
Regressione AIPerdite sensibili esaminate separatamenteCIE-0207 · Metodo e riferimentiRisultati dei segmenti e risoluzione dei casi di blocco
Regressione AIRipristino della configurazione eseguitoCIE-0208 · Metodo e riferimentiRipristino verificato del modello, degli strumenti e delle fonti
Incertezza di misurazioneTassi accompagnati da ConteggiCIE-0209 · Metodo e riferimentiNumeratore, denominatore e unità visibili
Incertezza di misurazioneAssunzioni e metodo di intervallo esplicitiCIE-0210 · Metodo e riferimentiLivello di confidenza, metodo e indipendenza rivisti
Incertezza di misurazioneCopertura e bias separati dalla precisioneCIE-0211 · Metodo e riferimentiPopolazioni assenti e limitazioni di raccolta documentate
Incertezza di misurazioneConclusione inconclusiva consentitaCIE-0212 · Metodo e riferimentiReport senza equiparare l'incertezza a un effetto nullo
Collegamenti alle campagneConvenzione UTM condivisa tra gli editoriCIE-0213 · Metodo e riferimentiDizionario e identificatore di campagna stabile
Collegamenti alle campagneCollegamenti controllati dopo i reindirizzamentiCIE-0214 · Metodo e riferimentiURL finale e valori effettivamente conservati
Collegamenti alle campagneDati personali esclusi dagli URLCIE-0215 · Metodo e riferimentiRevisione dei campi e dei parametri pubblicati
Collegamenti alle campagneContatori di distribuzione e acquisizione riconciliatiCIE-0216 · Metodo e riferimentiDefinizioni, periodi e discrepanze documentati
Portabilità del fornitoreAmbito di uscita basato sulle attività definitoCIE-0217 · Metodo e riferimentiRisorse, funzioni essenziali e degrado accettabile
Portabilità del fornitoreEsportazione rappresentativa verificataCIE-0218 · Metodo e riferimentiRelazioni, metadati e allegati recuperati
Portabilità del fornitoreRicostruzione esterna testataCIE-0219 · Metodo e riferimentiAttività critica completata in un ambiente isolato
Portabilità del fornitoreSforzo e passaggio documentatiCIE-0220 · Metodo e riferimentiCosti misurati o stimati, ordine e rollback
Ricerca nel catalogoSet di query del catalogo esaminatoCIE-0221 · Metodo e riferimentiIntenti, identificatori e risultati attesi
Ricerca nel catalogoAttributi delle faccette normalizzatiCIE-0222 · Metodo e riferimentiUnità coerenti, valori sconosciuti e varianti
Ricerca nel catalogoFiltri e stati vuoti accessibiliCIE-0223 · Metodo e riferimentiRimozione, tastiera e navigazione indietro testati
Ricerca nel catalogoPolitica di crawling delle faccette esplicitaCIE-0224 · Metodo e riferimentiCombinazioni utili, stato e canonico verificati
Elaborazione webhookAutenticità verificata prima degli effettiCIE-0225 · Metodo e riferimentiTest di negazione della firma e del contesto senza azioni
Elaborazione webhookRicevuta durevole prima della confermaCIE-0226 · Metodo e riferimentiTest di errore della coda e stato di ricezione
Elaborazione webhookRipetizioni simultanee senza effetti duplicatiCIE-0227 · Metodo e riferimentiChiave aziendale e test del lavoratore simultaneo
Elaborazione webhookEventi mancanti riconciliati e riprodottiCIE-0228 · Metodo e riferimentiCoda degli errori, confronto della sorgente e prova di chiusura
Migrazione URLL'inventario include media e fileCIE-0229 · Metodo e riferimentiSorgenti di rilevamento e limitazioni di ambito
Migrazione URLMappatura giustificata per ogni vecchio URLCIE-0230 · Metodo e riferimentiRilevante destinazione o rimozione esplicita
Migrazione URLReindirizzamenti e segnali allineatiCIE-0231 · Metodo e riferimentiStato finale, link, canonico, hreflang e sitemap
Migrazione URLMonitoraggio del passaggio operativoCIE-0232 · Metodo e riferimentiErrori, attività essenziali e responsabile della correzione
Account socialAccount ufficiali e proprietari inventariatiCIE-0233 · Metodo e riferimentiURL, piattaforma, proprietario e vice
Account socialAccesso rivisto dopo le usciteCIE-0234 · Metodo e riferimentiRuoli e integrazioni verificati senza copiare segreti
Account socialRipristino simulato senza reale perdita di accessoCIE-0235 · Metodo e riferimentiProcedura e contatti individuati da un vice
Account socialFurto d'identità separato dalla compromissioneCIE-0236 · Metodo e riferimentiFatti, canale affidabile e chiusura documentati
Finestre di dialogo e tastiereFinestra di dialogo denominata e focus iniziale utileCIE-0237 · Metodo e riferimentiApertura tastiera e intestazione annunciata
Finestre di dialogo e tastiereNavigazione modale e sfondo inerte verificatiCIE-0238 · Metodo e riferimentiTab, Maiusc+Tab e no Interazione esterna
Finestre di dialogo e tastiereChiusura e ritorno logico esercitatiCIE-0239 · Metodo e riferimentiTest di escape, pulsante e trigger mancante
Finestre di dialogo e tastiereStati lunghi ed errori testati con lo zoomCIE-0240 · Metodo e riferimentiAccettazione a schermo stretto e tecnologie assistive
Accesso RAGPermessi applicati prima dell'esposizione del modelloCIE-0241 · Metodo e riferimentiDecisione del server e test del gruppo non autorizzato
Accesso RAGRecupero ibrido e citazioni coperteCIE-0242 · Metodo e riferimentiTest vettoriali, lessicali e di file diretti
Accesso RAGCache isolate dal contesto di accessoCIE-0243 · Metodo e riferimentiRiproduzione della stessa domanda con due ambiti distinti
Accesso RAGRevoca riprodotta su una conversazione esistenteCIE-0244 · Metodo e riferimentiTraccia di rimozione dell'accesso e rifiuto dopo l'invalidazione
Coorti osservabiliInclusione e ritorno specificati separatamenteCIE-0245 · Metodo e riferimentiEsempi di specifica e membri
Coorti osservabiliOrizzonti immaturi distinti da zeroCIE-0246 · Metodo e riferimentiMaschera di maturità e soglia
Coorti osservabiliConteggi visualizzati insieme ai tassiCIE-0247 · Metodo e riferimentiNumeratore, denominatore e periodo per coorte
Coorti osservabiliInterruzioni di identità e raccolta documentateCIE-0248 · Metodo e riferimentiRegistro delle modifiche e limitazioni cross-device
Prove di influenzaBrief e criteri definiti prima della pubblicazioneCIE-0249 · Metodo e riferimentiObiettivo, pubblico e periodo di misurazione
Prove di influenzaIntento commerciale verificato sul contenuto effettivoCIE-0250 · Metodo e riferimentiProva leggibile della divulgazione e dell'inserzionista
Prove di influenzaRisultati e diritti di riutilizzo registratiCIE-0251 · Metodo e riferimentiURL pubblicato, versione approvata e ambito di utilizzo
Prove di influenzaAttribuzione separata dall'effetto causaleCIE-0252 · Metodo e riferimentiMetodo, esclusioni e conclusione limitata dalle prove
Accettazione del progettoCriteri collegati alle attività dell'utenteCIE-0253 · Metodo e riferimentiBisogno, aspettativa e scenario end-to-end
Accettazione del progettoRisultati separati da quelli non eseguiti proveCIE-0254 · Metodo e riferimentiSuperato, fallito e non testato con motivazioni
Accettazione del progettoEccezioni decise esplicitamenteCIE-0255 · Metodo e riferimentiImpatto, responsabile, motivo e scadenza
Accettazione del progettoConsegna e recupero inclusi nell'accettazioneCIE-0256 · Metodo e riferimentiDocumentazione e un'attività riprodotta dal supporto
Prenotazioni di inventarioStati fisici e vendibili distintiCIE-0257 · Metodo e riferimentiDizionario ed esempio per posizione
Prenotazioni di inventarioPrenotazione e rilascio definitiCIE-0258 · Metodo e riferimentiTransizioni di pagamento, cancellazione e reso
Prenotazioni di inventarioUltima unità testata contemporaneamenteCIE-0259 · Metodo e riferimentiDue richieste e un'allocazione aziendale verificata
Prenotazioni di inventarioInventari dei canali riconciliatiCIE-0260 · Metodo e riferimentiMovimenti, ritardi e correzioni giustificate
Cache HTTPLivelli HTTP e applicativi inventariatiCIE-0261 · Metodo e riferimentiCache e policy per ogni risposta
Cache HTTPDirettive di cache utilizzate secondo il loro significatoCIE-0262 · Metodo e riferimentino-cache, private e Verifica del no-store nelle risposte
Cache HTTPIsolamento a due account eseguitoCIE-0263 · Metodo e riferimentiMarcatori fittizi in URI condivisi e cache calde
Cache HTTPInvalidazione dopo modifiche di accesso testataCIE-0264 · Metodo e riferimentiRevoca e assenza di contenuti esposti obsoleti
Accettazione JSON-LDProprietà connesse a contenuti visibiliCIE-0265 · Metodo e riferimentiCorrispondenza tra markup e prove di pagina
Accettazione JSON-LDSupporto per sintassi, vocabolario e funzionalità distintoCIE-0266 · Metodo e riferimentiRisultati di convalida e limiti di ammissibilità
Accettazione JSON-LDDate, prezzi e autori coerentiCIE-0267 · Metodo e riferimentiConfronto tra fonte e rappresentazione comuni
Accettazione JSON-LDSupporto rivisto dopo modifiche alla documentazioneCIE-0268 · Metodo e riferimentiRegistro datato senza promesse di risultati avanzati
Video accessibileEsigenze audio e visive pianificate nella sceneggiaturaCIE-0269 · Metodo e riferimentiInventario delle informazioni e alternative necessarie
Video accessibileSottotitoli rivisti e sincronizzatiCIE-0270 · Metodo e riferimentiNomi, numeri, suoni utili e oratori verificati
Video accessibileRitagli e lingue verificati dopo la modificaCIE-0271 · Metodo e riferimentiAccettabilità per schermi piccoli e traduzione rivista
Video accessibileAlternativa accessibile disponibile al momento della pubblicazioneCIE-0272 · Metodo e riferimentiCollegamento funzionante e comprensione senza modalità imposta
Movimento e pausaMovimento inventariato per triggerCIE-0273 · Metodo e riferimentiCSS, script, scorrimento e media registrati
Movimento e pausaPreferenza per movimento ridotto esercitataCIE-0274 · Metodo e riferimentiCaricamento e modifiche delle preferenze in tempo reale testati
Movimento e pausaCriteri di pausa e interazione distintiCIE-0275 · Metodo e riferimentiCondizioni WCAG 2.2.2 e 2.3.3 documentate
Movimento e pausaStato finale affidabile senza animazioneCIE-0276 · Metodo e riferimentiFeedback su attività, avanzamento ed errori verificato
Estrazione strutturataForma e fedeltà verificate separatamenteCIE-0277 · Metodo e riferimentiSchema versionato, fonti e rifiuti di regole aziendali testati
Tempo e chiusurePeriodi ed eventi tardivi riconciliatiCIE-0278 · Metodo e riferimentiFuso orario, limiti, data di chiusura e revisioni documentati
Preferenze emailDisiscrizione rispettata fino all’invioCIE-0279 · Metodo e riferimentiDisiscrizione testata su importazioni, segmenti e campagne in coda
Decisioni architetturaliScelte e revisione tracciabiliCIE-0280 · Metodo e riferimentiOpzioni, vincoli, conseguenze e condizioni di revisione conservati
Provenienza recensioniOrigine, moderazione e voto coerentiCIE-0281 · Metodo e riferimentiDate, motivi di rifiuto e aggregati visibili riconciliati
Paginazione APILettura completa e ripresa testateCIE-0282 · Metodo e riferimentiOrdine, continuazione, permessi e identificativi esportati verificati
Paginazione webUltime pagine raggiungibili tramite linkCIE-0283 · Metodo e riferimentiURL distinti, canonici e percorsi senza script testati
Indicatori socialConfronti con definizioni costantiCIE-0284 · Metodo e riferimentiUnità, denominatori, popolazioni e periodi mostrati
Messaggi di statoEsito percepibile senza perdere il contestoCIE-0285 · Metodo e riferimentiAnnuncio, focus, persistenza e ripresa testati con assistenza

Come utilizzare la matrice

  1. 1

    Assegnare un punteggio ai fatti

    Assegnare un livello in base a evidenze osservabili, non a un'intenzione o a uno strumento acquistato.

  2. 2

    Collegamento al rischio

    Dare priorità ai controlli che proteggono una risorsa critica, una decisione sensibile o un percorso cliente importante.

  3. 3

    Assegnare un responsabile

    Assegnare a ogni azione un responsabile, una data di scadenza e un semplice criterio di validazione.

  4. 4

    Eseguire nuovamente la valutazione

    Conservare le evidenze e rivalutare dopo un cambiamento importante, un incidente o almeno annualmente.