ガイド・手法・オープンデータ
デジタルインテリジェンスリソースセンター
複雑なテーマを文書化された意思決定へと導くためのリソース:実践的な手順、期待される証拠、有用な指標、再利用可能なコントロール
用語集 · 215
フレームワーク構築、検証、実行のための66のガイド
各ガイドは、単独で、または共有マトリックスと連携して、評価、ワークショップ、ロードマップの作成に役立ちます。
66 / 66 件のガイドを表示。質問、方法、比較も検索対象です。
01 · 3 min
OSINTガイド:信頼性の高い意思決定情報を作成する
散在するオープンソースを追跡可能で、詳細かつ実行可能なブリーフィングに変換するための6ステップメソッド。
ガイドを読む02 · 4 min
サイバーリスク評価:優先順位付けされたチェックリスト
目に見えるものをインベントリし、リスクをビジネス資産に関連付け、調査結果を検証可能なリスク軽減計画に変換する。
ガイドを読む03 · 4 min
AIエージェントガバナンス:本番環境準備ガイド
エージェントがビジネスプロセスを任される前に、権限、データ、テスト、監視、およびシャットダウンに関する枠組みを明確にする。
ガイドを読む04 · 5 min
SEO、AEO、GEO:SXO主導のロードマップ
インデックス作成、直接的な回答、引用対応、コンバージョンを、測定可能な単一のコンテンツアーキテクチャに統合します。
ガイドを読む05 · 4 min
デジタルデューデリジェンス:コミットメント前の信頼性チェックリスト
組織、そのリーダーシップ、依存関係、リスクシグナルを、無差別なデータ収集に陥ることなく検証します。
ガイドを読む06 · 4 min
安全で高性能なウェブ:ジャーニー主導の監査ガイド
ユーザーが実際に完了する必要のあるアクションを中心に、速度、アクセシビリティ、セキュリティ、コンバージョンを監査します。
ガイドを読む07 · 3 min
サードパーティのデジタルリスク:重要なサプライヤーを評価する
機密性の高いサービスやデータセットを委託する前に、証拠、依存関係、下請業者、継続性、可逆性を関連付ける。
ガイドを読む08 · 3 min
サイバーインシデント演習:危機発生前に意思決定をテストする
生産を中断することなく、連携、継続性、証拠、コミュニケーション、およびサービス復旧をテストする現実的なシナリオを構築します。
ガイドを読む09 · 4 min
RAG品質:エビデンスに基づいて知識アシスタントを評価する
コーパス、検索、引用、回答、棄却、およびドリフトを個別に測定することで、真に修正が必要な箇所を把握できます。
ガイドを読む10 · 3 min
情報の完全性:出所、コンテキスト、および変換を検証します。
文書、画像、または動画を引用、共有、または意思決定に使用する前に、その妥当性を確認する手順です。
ガイドを読む11 · 3 min
IDとアカウントの復旧:ライフサイクル全体を管理する
アカウントの作成、変更、権限、復旧、閉鎖を、検証可能な証拠と事前に準備された決定事項に結びつける。
ガイドを読む12 · 4 min
多言語SEO:アーキテクチャ、hreflang、および編集品質
重複や矛盾するシグナルを増やすことなく、発見しやすく、一貫性があり、真に役立つ言語版を構築します。
ガイドを読む13 · 4 min
データライフサイクルガバナンス:証拠に基づいた保持、アーカイブ、削除
すべてのデータカテゴリを、実際に検証可能な目的、所有者、保持トリガー、削除プロセスに紐付けてください。
ガイドを読む14 · 4 min
AIベンダー評価:証拠、依存関係、および終了条件
実際の品質をテストし、データフローを検証し、実用的な終了オプションを維持するための選択フレームワーク。
ガイドを読む15 · 3 min
AI支援検索における可視性を測定する
観測された可視性と因果関係を混同することなく、表示回数、引用、訪問数、および結果を追跡します。
ガイドを読む16 · 3 min
ソフトウェアサプライチェーン保証:リリースするコンポーネント
実際にデプロイされた各リリースに、コンポーネント、来歴、ビルド、脆弱性、更新を関連付けます。
ガイドを読む17 · 3 min
ドメインを管理し、DNS復旧のリハーサルを行う。
ドメインのインベントリを作成し、レジストラへのアクセスを保護し、ネーミングサービスの復旧をテストする。
ガイドを読む18 · 3 min
API統合を障害に対して耐性のあるものにする
依存関係をマッピングし、再試行回数を制限し、外部障害発生時にも重要な処理が利用可能であることを維持する。
ガイドを読む19 · 3 min
エンタープライズ展開前にブラウザ拡張機能をレビューする
権限、サイトアクセス、更新、および拡張機能の削除機能を評価する。
ガイドを読む20 · 3 min
バックアップコピーから稼働中のサービスへのバックアップ復元をテストします。
バックアップの可用性を前提とした状態から、リハーサル済みで文書化された復旧へと移行します。
ガイドを読む21 · 3 min
サイバーインシデントのトリアージと初期証拠の保全
混乱を招くシグナルをタイムライン、仮説、意思決定、および適切なエスカレーションに変換する。
ガイドを読む22 · 3 min
ジャーニーと証拠に基づいてウェブアクセシビリティを評価する
範囲を設定し、必須タスクをテストし、検証可能な修正を文書化する。
ガイドを読む23 · 3 min
脆弱性の優先順位付けと修復の検証
既知の悪用、露出した資産、ビジネスへの影響、および修正が機能していることの証明を関連付ける。
ガイドを読む24 · 3 min
安全な復旧機能を備えたフィッシング耐性認証を導入する。
正規サービスに紐づけられた要素を使用し、登録、紛失、および失効を保護する。
ガイドを読む25 · 3 min
イベント測定計画を作成し、収集状況を検証します。
意思決定の必要性から、イベント辞書、シナリオテスト、および不一致監視へと移行します。
ガイドを読む26 · 3 min
適切な意思決定を支援するA/Bテストを実施する。
バリアントを比較する前に、仮説、割り当て、主要指標、ガードレールを明確にする。
ガイドを読む27 · 3 min
プライバシーの選択を尊重しながらオーディエンスを測定する
指標を公開する前に、トラッカー、目的、構成、拒否の経路を監査する。
ガイドを読む28 · 3 min
マルチチャネル製品カタログデータの品質を向上させます。
ページ、フィード、構造化データ間で、オファー、バリエーション、画像、価格、在庫を照合します。
ガイドを読む29 · 3 min
セキュリティイベントログを検出可能な状態にする
イベントを選択し、記録を保護し、システムを関連付け、対応をリハーサルする。
ガイドを読む30 · 3 min
多言語コンテンツの品質保証とユーザー体験の完全な検証
翻訳された本文だけでなく、言語、代替テキスト、フォーム、フォーマット、RTL画面も確認する。
ガイドを読む31 · 3 min
有用なページのクロールとインデックス登録を診断する
修正前に、リンク、HTTPレスポンス、ディレクティブ、canonical、Search Consoleの証拠を関連付ける。
ガイドを読む32 · 3 min
アクセシブルなフォームと回復可能なエラーを設計する
入力をガイドし、失敗を説明し、タスクの進行状況を保持する。
ガイドを読む33 · 3 min
クライアントを失うことなくAPI契約を進化させる
リクエスト、レスポンス、エラーを記述し、バージョンをテストし、Webhookを安全にリプレイできるようにしてください。
ガイドを読む34 · 3 min
メール送信者の信頼性と配信率を向上させます。
送信者のID、メッセージクラス、購読解除の動作、拒否の原因を確認します。
ガイドを読む35 · 3 min
有用なコンテンツライブラリを管理・維持する
各ページをニーズ、ソース、所有者、レビュー決定に紐付ける
ガイドを読む36 · 3 min
コミュニティを管理し、デリケートなケースをエスカレーションする
ルールを公開し、メッセージをトリアージし、一貫性のある対応を行い、緊急シナリオのリハーサルを行う。
ガイドを読む37 · 3 min
GraphQL APIのセキュリティ確保:認可、クエリコスト、および証拠
オブジェクトとフィールドの権限を強制し、サーバー側の処理をバインドし、拒否パスをテストする。
ガイドを読む38 · 3 min
URLからカートまで、製品バリエーションの一貫性を保つ
選択されたオプション、ID、画像、価格、在庫、マークアップ、購入を整合させる。
ガイドを読む39 · 3 min
フィールドデータでコアWebバイタルを診断する
修正前に、LCP、INP、CLSを実際の要素とインタラクションに結び付ける。
ガイドを読む40 · 3 min
行動を起こす前に、ソーシャルリスニングシグナルをトリアージする。
有用なケースをルーティングするために、ボリューム、発信元、再投稿、および検証済みの事実を分離する。
ガイドを読む41 · 4 min
脆弱性開示の調整:報告、修正、および情報提供
外部報告のための安全な経路を構築し、影響を評価し、関係者を調整し、有用なガイダンスを公開する。
ガイドを読む42 · 5 min
アクセシブルな対話型アシスタント:複数のモード、リカバリ、および人への引き継ぎ
ユーザーがアクセス、理解し、リクエストを最初からやり直すことなく人によるサポートに切り替えられるサポートアシスタントを設計します。
ガイドを読む43 · 5 min
OAuthとOpenID Connect:エンドツーエンドの統合検証
サインイン、委任、データ権限を分離し、リダイレクト、トークン、セッション、失効をテストします。
ガイドを読む44 · 4 min
プロンプトの挿入:AIエージェントの信頼境界をテストする
ドキュメント、検索結果、またはメッセージがユーザーに代わってアクションを承認できないことを確認する。
ガイドを読む45 · 4 min
サードパーティースクリプトとタグ:アクセス、コスト、削除の管理
各スクリプトを目的、所有者、表示データ、およびテスト済みのシャットダウンパスに紐付ける。
ガイドを読む46 · 4 min
データ信頼性:決定を下す前にダッシュボードを診断する
実際の減少を、遅延データ、破損した収集、および定義の変更から区別する。
ガイドを読む47 · 4 min
不確実な支払い:重複注文なしでチェックアウトを回復する
単一のシグナルのみを十分なものとして扱うのではなく、ネットワーク遅延、ブラウザからの戻り値、通知、およびビジネス状態を調整します。
ガイドを読む48 · 4 min
編集メディア:出所、代替手段、および有用な統合
写真、イラスト、図表から選択し、その状態を明示し、ピクセルを超えたコミュニケーションを行う。
ガイドを読む49 · 4 min
バージョン変更前にAI回帰を評価する
同じタスクに関するバージョンを比較し、局所的な損失を特定し、平均値ではなく事例に基づいて意思決定を行う。
ガイドを読む50 · 4 min
小サンプル:測定の不確実性を伝える
レートを解釈したり、アクションを推奨したりする前に、件数、期間、および制限事項を表示する。
ガイドを読む51 · 4 min
キャンペーンリンクとUTM:測定の一貫性を保つ
公開されたリンクを既知のキャンペーンに接続し、リダイレクトをテストし、完全なアトリビューションを主張することなく訪問を解釈する。
ガイドを読む52 · 4 min
ポータビリティ:デジタルサプライヤーからの離脱を検証する
契約上または技術的な依存関係により終了が非現実的になる前に、エクスポート、再構築、および継続性をテストする。
ガイドを読む53 · 4 min
検索とファセット:カタログの使いやすさ向上
顧客言語、信頼できる属性、およびフィルタ状態をクリアな結果と制御されたURLに接続する。
ガイドを読む54 · 4 min
Webhook: 繰り返し、遅延、およびリカバリの処理
受信した通知を、障害発生後も回復可能な、一意で追跡可能なビジネス効果に変換する。
ガイドを読む55 · 4 min
URL移行:SEOとユーザー受け入れの準備
切り替え前に、すべての古いアドレスに対して適切な判断を行い、宛先、シグナル、および経路を検証する。
ガイドを読む56 · 4 min
ソーシャルアカウント:なりすまし、アクセス損失、および復旧の準備
メインチャネルが侵害された場合に、アカウントを所有者、権限、および検証済みの応答に紐付ける。
ガイドを読む57 · 4 min
ダイアログとキーボード:フォーカスジャーニーをテストする
タスクを中断するインターフェースにおける、開始、移動、終了、およびコンテキスト復元を確認する。
ガイドを読む58 · 4 min
RAG:ドキュメントのアクセス権限と分離の検証
ドキュメントアシスタントが各ユーザーの権限を尊重するように、取得、引用、キャッシュ、および取り消しをテストする。
ガイドを読む59 · 3 min
保持コホート:観測可能期間の比較
エントリー、リターン、およびホライズンを定義し、リターンなしと観測不能期間を区別し、完了した観測ウィンドウを持つコホートを比較する。
ガイドを読む60 · 4 min
インフルエンサーキャンペーン:成果物、証拠、測定を関連付ける
検証可能な概要を作成し、公開されたコンテンツを検査し、帰属された売上、マージン、および実際に実証された効果を区別する。
ガイドを読む61 · 4 min
プロジェクト承認:ニーズを評価基準と証拠に変換する
実際にテストしたタスクを通して納品を評価するために、シナリオ、期待される結果、証拠、例外処理の決定事項を準備します。
ガイドを読む62 · 3 min
在庫:在庫状況、予約、同時処理を検証する
在庫(現物、販売可能、予約済み、入荷予定)を区別し、同時購入、キャンセル、チャネル同期をテストします。
ガイドを読む63 · 4 min
HTTPキャッシング:パーソナライズされた応答の保護
共有キャッシュ、プライベートキャッシュ、アプリケーションキャッシュを分離し、アクセス権限変更後にキー、再検証、無効化を検査します。
ガイドを読む64 · 4 min
構造化データ:意味、証拠、サポートされる機能を検証します。
JSON-LDを可視コンテンツに接続し、語彙の妥当性をGoogleのサポートから分離し、変更後にテンプレートと例外を確認します。
ガイドを読む65 · 4 min
ソーシャルビデオ:キャプション、トランスクリプト、代替テキストの準備
編集前に有用な情報を計画し、キャプションを確認し、音声、画像、トリミング、翻訳が意味を保持していることを確認します。
ガイドを読む66 · 4 min
アニメーション:動きの軽減、一時停止、理解度を確認します。
動作を一覧化し、動作を簡略化して、アニメーションなしでも進行状況、状態、ナビゲーションが理解できるかどうかをテストする。
ガイドを読む運用データ
デジタル成熟度マトリックス ― 検証可能な285のコントロール
必須コントロールの存在、適用、証拠、管理を評価するためのオープンフレームワーク。 認証制度ではありませんが、ギャップの議論と優先順位付けを容易にします。
評価尺度
安定した運用方法または使用可能な証拠がない。
特定の担当者に依存する、時折行われる運用方法。
文書化され、適用され、検証可能な制御。
測定、レビュー、改善された管理体制
評価なし、および該当なしは、スコア0とは異なります。除外理由を説明してください。 平均値から認定を推測しないでください。 識別子はすべての言語版で共通です。
評価の準備
スコープを設定し、関連するコントロールを評価します。 評価対象外、欠落、適用外は区別されます。 メモはこのタブに残ります。 タブを閉じる前にエクスポートしてください。 結果はサーバーに送信されません。
レベル2とレベル3には証拠参照が必要です。 除外には根拠が必要です。 これは認証ではありません。
| ドメイン | 検証可能なコントロール | 最低限必要な証拠 | あなたの評価 |
|---|---|---|---|
| OSINT | 収集前に意思決定の質問を明確に定義CIE-0001 · 方法と参考文献 | 範囲、対象者、期待される意思決定を記載した日付入り概要書 | 評価対象外 |
| OSINT | 情報源を発生元、日付、信頼性で分類CIE-0002 · 方法と参考文献 | 情報源ログと明確なスコアリングルール | 評価対象外 |
| OSINT | 事実、仮説、未知の情報を分離CIE-0003 · 方法と参考文献 | 信頼度レベルを記載した分析ノート | 評価対象外 |
| OSINT | 機密情報を最小限にし、保護CIE-0004 · 方法と参考文献 | 保持ルールとアクセスレジスター | 評価対象外 |
| サイバーセキュリティ | 公開されている資産のインベントリを維持CIE-0005 · 方法と参考文献 | ドメイン、サービス、アカウント、所有者のリスト | 評価対象外 |
| サイバーセキュリティ | 強固なMFAで保護された重要なアクセスCIE-0006 · 方法と参考文献 | カバレッジレポートと承認された例外 | 評価対象外 |
| サイバーセキュリティ | 露出度と影響度に基づいて優先順位付けされたパッチCIE-0007 · 方法と参考文献 | 日付入りの修復キューと完了の証拠 | 評価対象外 |
| サイバーセキュリティ | テスト中に復元されたバックアップCIE-0008 · 方法と参考文献 | 最新の復元テストのレポート | 評価対象外 |
| AI エージェント | エージェントの目的、制限、所有者の文書化CIE-0009 · 方法と参考文献 | システムカードと責任マトリックス | 評価対象外 |
| AI エージェント | 許可データと禁止データの識別CIE-0010 · 方法と参考文献 | データ分類と適用されたフィルタ | 評価対象外 |
| AI エージェント | 機密性の高い回答のテストセットでの評価CIE-0011 · 方法と参考文献 | 結果、許容閾値、既知のエラー | 評価対象外 |
| AI エージェント | ログ記録と手動停止機能CIE-0012 · 方法と参考文献 | 実行ログとシャットダウン手順 | 評価対象外 |
| 可視性 | 検索意図と有用なページとの関連付けCIE-0013 · 方法と参考文献 | 意図、ページ、アクション、メトリックマップ | 評価対象外 |
| 可視性 | エンティティ、作成者、日付の明示CIE-0014 · 方法と参考文献 | 一貫性のある可視マークアップと構造化データ | 評価対象外 |
| 可視性 | モバイルジャーニーとパフォーマンスの制御CIE-0015 · 方法と参考文献 | フィールド測定と主要アクションテスト | 評価対象外 |
| 可視性 | コンバージョンと入力コンテンツとの関連付けCIE-0016 · 方法と参考文献 | ページ別およびビジネス目標別のダッシュボード | 評価対象外 |
| デジタルトラスト | ID、実質的所有者、ガバナンス 検証済みCIE-0017 · 方法と参考文献 | 日付付きソースファイル、未解決箇所が明確にマークされています | 評価対象外 |
| デジタルトラスト | 重要な依存関係と下請け業者のマッピングCIE-0018 · 方法と参考文献 | サービス、データ、フォールバックオプションを網羅したサードパーティマップ | 評価対象外 |
| デジタルトラスト | インシデント、紛争、評判シグナルの適格性評価CIE-0019 · 方法と参考文献 | 事実、申し立て、対応を区別した情報源タイムライン | 評価対象外 |
| デジタルトラスト | 条件とモニタリングを含む決定事項の文書化CIE-0020 · 方法と参考文献 | 決定メモ、留保事項、所有者、レビューのトリガー | 評価対象外 |
| セキュアなウェブ | 重要なジャーニーのパフォーマンス予算の定義CIE-0021 · 方法と参考文献 | 読み込み、操作、視覚的安定性に関するモバイルしきい値 | 評価対象外 |
| セキュアなウェブ | 依存関係とサードパーティスクリプトの最小化CIE-0022 · 方法と参考文献 | インベントリ、根拠、所有者、削除手順 | 評価対象外 |
| セキュアなウェブ | ヘッダー、セッション、フォームの強化CIE-0023 · 方法と参考文献 | コントロールレポートとサーバーサイド保護テスト | 評価対象外 |
| セキュアなウェブ | アクセシビリティとキーアクションの実使用テストCIE-0024 · 方法と参考文献 | キーボード、スクリーンリーダー、モバイル、エラーシナリオの文書化 | 評価対象外 |
| サードパーティリスク | 重要 サービス、データ、依存関係別に分類されたサプライヤーCIE-0025 · 方法と参考文献 | 所有者、重要度、代替オプションを含むサプライヤー登録簿 | 評価対象外 |
| サードパーティリスク | 契約および運用上の証拠の検証CIE-0026 · 方法と参考文献 | セキュリティ、継続性、下請業者、データ所在地を網羅した日付付きファイル | 評価対象外 |
| サードパーティリスク | 集中度と依存関係の連鎖の分析CIE-0027 · 方法と参考文献 | 重要な下請業者と障害シナリオのマップ | 評価対象外 |
| サードパーティリスク | 出口および可逆性条件のテストCIE-0028 · 方法と参考文献 | 出口手順、管理された輸出、および代替演習 | 評価対象外 |
| 危機管理 | 意思決定の役割と代替チャネルの定義CIE-0029 · 方法と参考文献 | オフライン危機ディレクトリと責任マトリックス | 評価対象外 |
| 危機管理 | ビジネスチームとのインシデントシナリオ演習CIE-0030 · 方法と参考文献 | 演習レポート、観察された決定事項とギャップ | 評価対象外 |
| 危機管理 | 必須サービスによる復旧の優先順位付けCIE-0031 · 方法と参考文献 | 承認された復旧命令と技術テストの証拠 | 評価対象外 |
| 危機管理 | 内部および外部コミュニケーションの準備CIE-0032 · 方法と参考文献 | 適応可能なテンプレート、通知基準、および名称 広報担当者 | 評価対象外 |
| RAG品質 | コーパス、権利、有効期間の管理CIE-0033 · 方法と参考文献 | ソースインベントリ、所有者、更新サイクル、除外事項 | 評価対象外 |
| RAG品質 | 検索と生成を別々に評価CIE-0034 · 方法と参考文献 | パッセージの関連性と網羅性を測定する質問セット | 評価対象外 |
| RAG品質 | 引用元をソースまで遡って追跡CIE-0035 · 方法と参考文献 | 忠実性テスト、有効なリンク、根拠のない主張の割合 | 評価対象外 |
| RAG品質 | 本番環境での障害と棄却の監視CIE-0036 · 方法と参考文献 | エッジケースログ、エスカレーションしきい値、ドリフトレビュー | 評価対象外 |
| 情報の完全性 | 出所と元のコンテキストの保持CIE-0037 · 方法と参考文献 | ファイル、ソース、日付、変換を含む検証ログ | 評価対象外 |
| 情報の完全性 | 画像と動画の独立した手がかりによる裏付けCIE-0038 · 方法と参考文献 | 地理的位置情報、時系列、以前のバージョンの記録 | 評価対象外 |
| 情報の完全性 | 公開前に信頼度と不明点を明示CIE-0039 · 方法と参考文献 | 信頼度レベルを含む編集上の決定 注意事項 | 評価対象外 |
| 情報の完全性 | 修正内容は依存コンテンツに反映されますCIE-0040 · 方法と参考文献 | 修正登録簿、リンクされたページ、および再検証日 | 評価対象外 |
| ID | アカウントライフサイクルは人事および業務イベントと連携していますCIE-0041 · 方法と参考文献 | 作成、変更、停止、削除のログには、所有者情報が記載され、日付が記録されます | 評価対象外 |
| ID | ソーシャルエンジニアリングから保護されたアカウント復旧CIE-0042 · 方法と参考文献 | 検証済みの手順、独立した要因、遅延、およびエスカレーションケース | 評価対象外 |
| ID | 特権の昇格は制限され、一時的であり、レビューされますCIE-0043 · 方法と参考文献 | ロールインベントリ、承認、期間、および最新のアクセス状況のレビュー | 評価対象外 |
| ID | デバイス紛失およびロックアウトシナリオのテストを実施CIE-0044 · 方法と参考文献 | 失効、復旧、および継続性に関するテストレポート | 評価対象外 |
| 多言語SEO | 各言語版には安定した正規URLがありますCIE-0045 · 方法と参考文献 | 言語、URL、正規URL、ステータス、および編集者と所有者のマップ | 評価対象外 |
| 多言語SEO | 言語代替は相互的かつ有効ですCIE-0046 · 方法と参考文献 | 戻り値に関するhreflangチェック リンク、コード、インデックス可能なURL、およびx-default | 評価対象外 |
| 多言語SEO | 意図と市場に合わせた翻訳CIE-0047 · 方法と参考文献 | ローカルブリーフ、用語検証、およびエディション固有の例 | 評価対象外 |
| 多言語SEO | エディションごとのインデックス作成、パフォーマンス、およびコンバージョンの追跡CIE-0048 · 方法と参考文献 | 言語、デバイス、ランディングページ、および目的を分離したダッシュボード | 評価対象外 |
| データライフサイクル | 収集時に目的、所有者、および保持期間を定義CIE-0049 · 方法と参考文献 | カテゴリ、使用、所有者、保持基準、および期限をリンクするレジスター | 評価対象外 |
| データライフサイクル | ライフサイクルルールに含まれるコピー、バックアップ、およびアーカイブCIE-0050 · 方法と参考文献 | 場所、複製、復元、および伝播遅延マップ | 評価対象外 |
| データライフサイクル | 法的保留および保持例外の追跡可能性CIE-0051 · 方法と参考文献 | 日付付きの決定、範囲、権限、期間、およびリリース手順 | 評価対象外 |
| データライフサイクル | 削除の検証と再現性CIE-0052 · 方法と参考文献 | パージログ、コントロールサンプル、および削除失敗時の処理 | 評価対象外 |
| AIベンダー | 使用、データ、および決定レベルの枠組み 選定前CIE-0053 · 方法と参考文献 | 要件記述、禁止事項、所有者および終了基準 | 評価対象外 |
| AIベンダー | 代表的なケースでテストされた品質と制限事項CIE-0054 · 方法と参考文献 | バージョン管理された評価セット、結果、しきい値および既知の障害 | 評価対象外 |
| AIベンダー | 依存関係、サブプロセッサおよび変更の監視CIE-0055 · 方法と参考文献 | 技術マップ、契約上の通知、バージョンログ | 評価対象外 |
| AIベンダー | 可逆性とデータ復旧の検証CIE-0056 · 方法と参考文献 | テスト済みのエクスポート、置換手順、タイムライン、削除証拠 | 評価対象外 |
| AIの可視性 | ページと期間別に追跡された生成検索レポートCIE-0057 · 方法と参考文献 | ページ、インプレッション、スコープを含む日付付き検索コンソールエクスポート | 評価対象外 |
| AIの可視性 | 手動で検証されたサンプル回答と引用CIE-0058 · 方法と参考文献 | クエリプロトコル、日付、国、デバイス、引用リンク | 評価対象外 |
| AIの可視性 | 特定可能な編集作業に関連する変更CIE-0059 · 方法と参考文献 | 変更ログと因果関係を仮定しない前後比較 | 評価対象外 |
| AIの可視性 | 可視性とトラフィックおよびビジネス成果の比較CIE-0060 · 方法と参考文献 | ページ、適格訪問、コンバージョンを関連付けたダッシュボード | 評価対象外 |
| ソフトウェアサプライチェーン | リリースごとにインベントリされた直接および間接コンポーネントCIE-0061 · 方法と参考文献 | 出荷バージョンにリンクされた日付付きソフトウェア部品表 | 評価対象外 |
| ソフトウェアサプライチェーン | 成果物の起源と完全性 検証可能CIE-0062 · 方法と参考文献 | 出荷済みリリースの出所、ダイジェスト、署名チェック | 評価対象外 |
| ソフトウェアサプライチェーン | 脆弱性の暴露状況と実際の使用状況による評価CIE-0063 · 方法と参考文献 | コンポーネント、スコープ、所有者、決定事項、証拠を含むトリアージキュー | 評価対象外 |
| ソフトウェアサプライチェーン | 重要コンポーネントの更新と削除のリハーサルCIE-0064 · 方法と参考文献 | 置換、テスト、展開、ロールバックのレポート | 評価対象外 |
| ドメインとDNS | 重要なドメインとサブドメインの所有者情報を含むインベントリCIE-0065 · 方法と参考文献 | 所有者、レジストラ、有効期限、DNS、責任者の日付付き登録簿 | 評価対象外 |
| ドメインとDNS | レジストラアクセスの保護と変更の承認CIE-0066 · 方法と参考文献 | アカウントレビュー、強力な認証、変更ログ | 評価対象外 |
| ドメインとDNS | 変更後の委任とDNSSECのチェックCIE-0067 · 方法と参考文献 | 複数のネットワークからの名前解決と検証結果 | 評価対象外 |
| ドメインとDNS | 帯域外連絡先を使用したDNS復旧のリハーサルCIE-0068 · 方法と参考文献 | 演習レポート、復旧時間、是正措置 | 評価対象外 |
| API 回復力 | 重要な依存関係をビジネスプロセスにマッピングCIE-0069 · 方法と参考文献 | コールマップ、担当者、契約、および劣化モード | 評価対象外 |
| API 回復力 | タイムアウト、再試行、および冪等性のテストCIE-0070 · 方法と参考文献 | タイムアウト、バックオフ、および冪等性キーのテスト結果 | 評価対象外 |
| API 回復力 | シミュレーションされた障害発生時に実施された制御された劣化CIE-0071 · 方法と参考文献 | 障害シナリオとユーザー向け動作の証拠 | 評価対象外 |
| API 回復力 | ビジネスへの影響と復旧に関連付けられたアラートCIE-0072 · 方法と参考文献 | ダッシュボード、しきい値、オンコール担当者、および復旧レポート | 評価対象外 |
| ブラウザ拡張機能 | インストールされた拡張機能と担当者のインベントリCIE-0073 · 方法と参考文献 | ブラウザ、バージョン、チーム、および責任者による日付付きインベントリ | 評価対象外 |
| ブラウザ拡張機能 | 権限とサイトアクセス権限の正当性CIE-0074 · 方法と参考文献 | マニフェスト、許可されたホスト、およびアクセス可能なデータのレビュー | 評価対象外 |
| ブラウザ拡張機能 | インストールと更新の制御CIE-0075 · 方法と参考文献 | 展開ポリシー、承認済みリスト、および変更レビュー | 評価対象外 |
| ブラウザ拡張機能 | 削除 インシデントのリハーサルを実施CIE-0076 · 方法と参考文献 | 無効化手順、範囲、および削除の証拠 | 評価対象外 |
| バックアップとリカバリ | 重要サービスと依存関係の優先順位付けCIE-0077 · 方法と参考文献 | 影響分析、リカバリ手順、および責任者 | 評価対象外 |
| バックアップとリカバリ | 保護および隔離されたコピーの検証CIE-0078 · 方法と参考文献 | コピーのインベントリ、アクセス権限、および可用性の証拠 | 評価対象外 |
| バックアップとリカバリ | 復元の安全なリハーサルCIE-0079 · 方法と参考文献 | タイムスタンプ付きテストレポート、機能的結果、および観察されたギャップ | 評価対象外 |
| バックアップとリカバリ | リカバリ目標と現実の比較CIE-0080 · 方法と参考文献 | 演習中のリカバリ時間とデータ損失の観察 | 評価対象外 |
| インシデントのトリアージ | 報告チャネルと決定権者の定義CIE-0081 · 方法と参考文献 | エスカレーション手順、代理人、および決定ログ | 評価対象外 |
| インシデントのトリアージ | 初期タイムラインと証拠の保存CIE-0082 · 方法と参考文献 | 日付付きイベント、ソース、整合性、およびアクセスの記録 | 評価対象外 |
| インシデントのトリアージ | 影響と範囲の再評価CIE-0083 · 方法と参考文献 | 仮説、影響を受けるもの サービス、決定事項、および次のチェックポイント | 評価対象外 |
| インシデントのトリアージ | 教訓をアクションに落とし込むCIE-0084 · 方法と参考文献 | アクション、担当者、日付、および完了の検証 | 評価対象外 |
| Webアクセシビリティ | スコープと参照レベルの定義CIE-0085 · 方法と参考文献 | ジャーニー、言語、コンポーネント、および選択されたWCAG基準 | 評価対象外 |
| Webアクセシビリティ | 代表的なサンプルを検証CIE-0086 · 方法と参考文献 | ページタイプ、インタラクティブな状態、および必須コンテンツが網羅されている | 評価対象外 |
| Webアクセシビリティ | 自動テストと手動テストの組み合わせCIE-0087 · 方法と参考文献 | キーボード、ズーム、スクリーンリーダー、および人間のレビューの証拠 | 評価対象外 |
| Webアクセシビリティ | ジャーニー全体で修正を再テストCIE-0088 · 方法と参考文献 | 再現可能な発見、担当者、再テスト、およびユーザーへの影響 | 評価対象外 |
| 脆弱性管理 | 資産とバージョンを担当者に割り当てCIE-0089 · 方法と参考文献 | サービス、コンポーネント、および担当者の日付付き登録簿 | 評価対象外 |
| 脆弱性管理 | 既知の悪用をチェックCIE-0090 · 方法と参考文献 | CVE、CISA KEVリスト、および実際に展開された製品が一致 | 評価対象外 |
| 脆弱性管理 | 優先度は露出度を反映している 影響CIE-0091 · 方法と参考文献 | 事業リスク、期限、補償措置を含む日付付き決定 | 評価対象外 |
| 脆弱性管理 | 修正と機能の検証CIE-0092 · 方法と参考文献 | 展開済みバージョン、脆弱性チェック、クリティカルジャーニーテスト | 評価対象外 |
| フィッシング耐性認証 | アカウントと現在の認証方法のインベントリCIE-0093 · 方法と参考文献 | ユーザー、権限、要素、アプリケーションの記録 | 評価対象外 |
| フィッシング耐性認証 | 正規サービスへのバインディングの確認CIE-0094 · 方法と参考文献 | 正規ドメインテストとフィッシングシナリオの拒否 | 評価対象外 |
| フィッシング耐性認証 | 登録とフォールバックの保護CIE-0095 · 方法と参考文献 | 追加、紛失、取り消し、通知手順のテスト | 評価対象外 |
| フィッシング耐性認証 | 移行と例外の追跡CIE-0096 · 方法と参考文献 | 対象範囲、除外アカウント、所有者、閉鎖日 | 評価対象外 |
| 測定計画 | 目標とイベントのリンクCIE-0097 · 方法と参考文献 | 旅程、イベント、所有者、決定を含む辞書 | 評価対象外 |
| 測定計画 | パラメータとタイプの文書化CIE-0098 · 方法と参考文献 | 名前、タイプ、単位、収集ルールの承認 | 評価対象外 |
| 測定計画 | 各州におけるイベントのテストCIE-0099 · 方法と参考文献 | 同意、重複、エラー、モバイル、放棄のテスト | 評価対象外 |
| 測定計画 | リリース後の品質監視CIE-0100 · 方法と参考文献 | 割り当てられた所有者を持つ期待イベントと実際のイベントの比較 | 評価対象外 |
| 実験 | 仮説と母集団の事前登録CIE-0101 · 方法と参考文献 | 日付付きプロトコル、主要指標、除外セグメント | 評価対象外 |
| 実験 | 割り当ての確認CIE-0102 · 方法と参考文献 | 割り当てと観測サンプル比率の検証 | 評価対象外 |
| 実験 | 運用上のガードレールの監視CIE-0103 · 方法と参考文献 | エラー、 レイテンシ、アクセシビリティ、チェックアウトの追跡 | 評価対象外 |
| 実験 | 決定と不確実性の文書化CIE-0104 · 方法と参考文献 | 結果、期間、制限、セグメント、次のアクションのアーカイブ | 評価対象外 |
| 測定とプライバシー | トラッカーと目的のインベントリCIE-0105 · 方法と参考文献 | アクセス、受信者、保持、目的のマップ | 評価対象外 |
| 測定とプライバシー | 適用規則に対する構成の評価CIE-0106 · 方法と参考文献 | CNIL条件と同意の選択肢の文書化 | 評価対象外 |
| 測定とプライバシー | エンドツーエンドの拒否テストCIE-0107 · 方法と参考文献 | 選択前、拒否後、撤回後の証拠 | 評価対象外 |
| 測定とプライバシー | アクセスと保持のレビューCIE-0108 · 方法と参考文献 | 権限、期間、定期レビュー登録簿 | 評価対象外 |
| 製品カタログ | オファーごとの安定した識別子CIE-0109 · 方法と参考文献 | アイテム、バリアント、URL、フィード間の検証可能なリンク | 評価対象外 |
| 製品カタログ | 価格と在庫状況の一貫性CIE-0110 · 方法と参考文献 | タイムスタンプ付きフィード、表示ページ、構造化データのチェック | 評価対象外 |
| 製品カタログ | バリアントと画像のチェックCIE-0111 · 方法と参考文献 | サンプル サイズ、色、ビジュアル、説明に関する | 評価対象外 |
| 製品カタログ | 不一致の所有者と修正CIE-0112 · 方法と参考文献 | 不一致ログ、所有者、修正、再確認 | 評価対象外 |
| セキュリティログ | 重要なソースとクロックのインベントリCIE-0113 · 方法と参考文献 | システム、イベント、時刻同期、所有者のインベントリ | 評価対象外 |
| セキュリティログ | ログの整合性とアクセス保護CIE-0114 · 方法と参考文献 | 転送、保持、権限、改ざんチェック | 評価対象外 |
| セキュリティログ | シナリオとの相関テストCIE-0115 · 方法と参考文献 | サインイン、アプリケーション、インフラストラクチャを接続する識別子 | 評価対象外 |
| セキュリティログ | 検出と応答のリンクCIE-0116 · 方法と参考文献 | テスト済みルール、所有者、タイミング、応答の証拠 | 評価対象外 |
| 多言語対応 | 言語と正規バージョンのマッピングCIE-0117 · 方法と参考文献 | URL、HTML言語、相互代替インベントリ | 評価対象外 |
| 多言語対応 | エンドツーエンドのジャーニー翻訳CIE-0118 · 方法と参考文献 | ナビゲーション、フォーム、エラー、メール、チェックアウトのテスト | 評価対象外 |
| 多言語対応 | 方向とフォーマット テスト済みCIE-0119 · 方法と参考文献 | RTL、日付、数値、単位、オーバーフローのチェック | 評価対象外 |
| 多言語対応 | レビューと修正内容の記録CIE-0120 · 方法と参考文献 | 人間によるサンプル、リスクレベル、所有者、再テスト | 評価対象外 |
| クロールとインデックス作成 | 重要なURLの検出可能性CIE-0121 · 方法と参考文献 | HTMLリンクとサイトマップがアクセス可能な正規URLに到達 | 評価対象外 |
| クロールとインデックス作成 | レスポンスとディレクティブの整合性CIE-0122 · 方法と参考文献 | HTTP、robots、noindex、正規サンプルのチェック | 評価対象外 |
| クロールとインデックス作成 | Search Consoleの不具合の診断CIE-0123 · 方法と参考文献 | 修正前のURL検査、ログ、原因の文書化 | 評価対象外 |
| クロールとインデックス作成 | 修正の再テストCIE-0124 · 方法と参考文献 | リリース後のリンク、レスポンス、タグ、ページの再チェック | 評価対象外 |
| アクセシブルなフォーム | フィールド名とグループ化CIE-0125 · 方法と参考文献 | ラベル、グループ、ヘルプ、キーボード順序のチェック | 評価対象外 |
| アクセシブルなフォーム | エラーの特定と修正可能性CIE-0126 · 方法と参考文献 | サマリー、フィールドメッセージ、保持値のテスト | 評価対象外 |
| アクセシブルなフォーム | 完全な状態 検証済みCIE-0127 · 方法と参考文献 | 成功、サーバー障害、遅延、モバイルおよびズームのリハーサルを実施 | 評価対象外 |
| アクセシブルなフォーム | アシスタントによるジャーニーテストを実施CIE-0128 · 方法と参考文献 | 実際のタスクにおけるキーボードおよび関連する支援技術の使用をテスト | 評価対象外 |
| API契約 | リクエストとレスポンスの文書化CIE-0129 · 方法と参考文献 | OpenAPIの説明(例、スキーマ、ステータスを含む) | 評価対象外 |
| API契約 | エラーは情報漏洩なしで対処可能CIE-0130 · 方法と参考文献 | シークレットを使用せずにタイプ、ステータス、および有用な詳細情報を検証 | 評価対象外 |
| API契約 | 互換性の検証を実施CIE-0131 · 方法と参考文献 | 旧クライアント、オプションフィールド、および新バージョンをテスト | 評価対象外 |
| API契約 | Webhookのリプレイセーフ性を確認CIE-0132 · 方法と参考文献 | 署名、重複、順序、再試行、および確認応答をテスト | 評価対象外 |
| メール配信 | 送信者認証を確認CIE-0133 · 方法と参考文献 | 実際のメッセージでSPF、DKIM、DMARC、およびアライメントを検証 | 評価対象外 |
| メール配信 | メッセージクラスを分離CIE-0134 · 方法と参考文献 | プロモーションとトランザクションのフローおよび測定方法を区別 | 評価対象外 |
| メール配信 | プロモーション 購読解除テスト済みCIE-0135 · 方法と参考文献 | 表示可能なリンクと該当するワンクリックヘッダーを確認済み | 評価対象外 |
| メール配信 | 拒否と苦情を監視済みCIE-0136 · 方法と参考文献 | バウンス、評判、失敗原因を文書化済み | 評価対象外 |
| 編集メンテナンス済み | ページがニーズと所有者に紐付けられているCIE-0137 · 方法と参考文献 | 目的、対象者、ソース、所有者を記録済み | 評価対象外 |
| 編集メンテナンス済み | レビュー日とトリガーを設定済みCIE-0138 · 方法と参考文献 | 期限と事実、サービス、ポリシーの変更を追跡済み | 評価対象外 |
| 編集メンテナンス済み | ライフサイクル決定を文書化済みCIE-0139 · 方法と参考文献 | 理由を添えて保持、修正、統合、または廃止 | 評価対象外 |
| 編集メンテナンス済み | 削除とリンクを確認済みCIE-0140 · 方法と参考文献 | リダイレクト、内部参照、言語バージョンを再テスト済み | 評価対象外 |
| コミュニティモデレーション済み | ルールが表示可能で、実行可能CIE-0141 · 方法と参考文献 | 禁止行為、アクション、および異議申し立て経路の公開 | 評価対象外 |
| コミュニティモデレーション済み | 優先順位とエスカレーションの定義CIE-0142 · 方法と参考文献 | シナリオごとの緊急度、担当者、チャネル、およびタイミング | 評価対象外 |
| コミュニティモデレーション済み | 機密性の高い決定事項のレビューCIE-0143 · 方法と参考文献 | 削除、ブロック、報告、および対応の記録 | 評価対象外 |
| コミュニティモデレーション済み | シナリオのリハーサルCIE-0144 · 方法と参考文献 | 苦情、脅威、およびモデレーションエラーの演習と修正 | 評価対象外 |
| 実環境でのパフォーマンス | ジャーニーとコンポーネントごとにグループ化された低速なインタラクションCIE-0145 · 方法と参考文献 | セグメント化されたINPデータと影響を受けるデバイスでの再現シナリオ | 評価対象外 |
| 実環境でのパフォーマンス | 後期状態における予期しない視覚的変化の確認CIE-0146 · 方法と参考文献 | メディア、広告、およびエラー読み込みを対象としたCLSサンプル | 評価対象外 |
| 実環境でのパフォーマンス | 機密性の高い変更に対するキャッシュのテストCIE-0147 · 方法と参考文献 | 伝播遅延を測定した価格、在庫、許可、または公開のテスト | 評価対象外 |
| 実環境でのパフォーマンス | サーバー待機とブラウザレンダリングの分離CIE-0148 · 方法と参考文献 | TTFB、キャッシュ、リクエスト、およびレンダリング 優先ページに関するタイムライン | 評価対象外 |
| インターフェースのセキュリティ | サービスによって強制される各オブジェクトへのアクセスCIE-0149 · 方法と参考文献 | 他のアカウントに属するオブジェクトを使用した読み書きテスト | 評価対象外 |
| インターフェースのセキュリティ | 廃止前に古いAPIバージョンをインベントリ化CIE-0150 · 方法と参考文献 | コンシューマーリスト、移行期限、および残りのトラフィック | 評価対象外 |
| インターフェースのセキュリティ | 依存関係の障害発生時の再試行回数の制限CIE-0151 · 方法と参考文献 | 試行回数、タイミング、負荷、および最終的な障害のテスト | 評価対象外 |
| インターフェースのセキュリティ | 署名付きWebhookのリプレイチェックCIE-0152 · 方法と参考文献 | 無効な署名、古いタイムスタンプ、および既に処理済みのIDを使用したテスト | 評価対象外 |
| AIの回答品質 | 回答不可能な質問の評価への組み込みCIE-0153 · 方法と参考文献 | コーパス変更後の文書化されたケースと棄権率のチェック | 評価対象外 |
| AIの回答品質 | 検索と回答の忠実度の個別測定CIE-0154 · 方法と参考文献 | 文書の関連性判断と生成されたクレームのレビュー | 評価対象外 |
| AIの回答品質 | 同じケースに対するモデルとコーパスの変更のリプレイCIE-0155 · 方法と参考文献 | バージョンごとの比較可能な結果 回帰の調査 | 評価対象外 |
| AIの回答品質 | エージェントツールのアクションによる制限CIE-0156 · 方法と参考文献 | すべてのツールに対する許可リスト、権限、承認、拒否のテスト | 評価対象外 |
| カタログの信頼性 | チャネルごとの在庫更新遅延の測定CIE-0157 · 方法と参考文献 | ソース、商品ページ、カート、外部フィード間でのタイムスタンプの比較 | 評価対象外 |
| カタログの信頼性 | バリアント選択によるすべての属性の更新CIE-0158 · 方法と参考文献 | 画像、価格、寸法、在庫状況、構造化オファーのテスト | 評価対象外 |
| カタログの信頼性 | チェックアウトを通じて実行される在庫切れとプロモーションCIE-0159 · 方法と参考文献 | 一貫した表示、選択、最終結果を示す日付付きシナリオ | 評価対象外 |
| カタログの信頼性 | データ修正がソースから伝播されるCIE-0160 · 方法と参考文献 | 修正されたページ、フィード、マークアップを通じてカタログインシデントを追跡 | 評価対象外 |
| ジャーニーと配信 | エラーまたはダイアログの終了後にフォーカスが戻るCIE-0161 · 方法と参考文献 | フォーカス位置とタスク再開を示すキーボード操作の記録 | 評価対象外 |
| ジャーニーと配信 | 送信前にフォームの制約を把握CIE-0162 · 方法と参考文献 | ヘルプ、受け入れられる形式、検証のテスト 保持エントリ | 評価対象外 |
| ジャーニーと配信 | 永続的および一時的なメールバウンスを分離CIE-0163 · 方法と参考文献 | コード、原因、再試行または削除の決定のサンプル | 評価対象外 |
| ジャーニーと配信 | 古いリンクからのURL移行を確認CIE-0164 · 方法と参考文献 | リダイレクトマップ、最終応答、正規リンクおよび内部リンクを再テスト | 評価対象外 |
| GraphQLセキュリティ | オブジェクトおよびフィールドのアクセス許可をテストCIE-0165 · 方法と参考文献 | クロス所有オブジェクトにおける各ロールの許可ケースと拒否ケース | 評価対象外 |
| GraphQLセキュリティ | クエリコストに制限CIE-0166 · 方法と参考文献 | 実際のクエリで深度、幅、ページネーション、エイリアスを確認 | 評価対象外 |
| GraphQLセキュリティ | エラーとイントロスペクションを設定CIE-0167 · 方法と参考文献 | 公開応答で機密情報を避ける スキーマの公開が決定済み | 評価対象外 |
| GraphQLセキュリティ | 不正利用と拒否が観測可能CIE-0168 · 方法と参考文献 | 負荷テストと権限テストがプライバシーを考慮したログと関連付けられている | 評価対象外 |
| 製品バリエーション | 各バリエーションは安定したIDを持つCIE-0169 · 方法と参考文献 | ページとマークアップで識別子、識別属性、グループがチェックされている | 評価対象外 |
| 製品バリエーション | URLが意図したバリエーションを選択しているCIE-0170 · 方法と参考文献 | ダイレクトリンクが画像、価格、在庫、カートアクションの一致でテストされている | 評価対象外 |
| 製品バリエーション | 価格と在庫ソースが同期されているCIE-0171 · 方法と参考文献 | カタログ、ページ、カート、フィード全体で差異と遅延が測定されている | 評価対象外 |
| 製品バリエーション | 在庫切れと変更が再現されているCIE-0172 · 方法と参考文献 | 利用できないバリエーション、プロモーション、代替品が架空のオファーなしでテストされている | 評価対象外 |
| フィールドWebメトリクス | フィールドデータがセグメント化されているCIE-0173 · 方法と参考文献 | 比較前にURLまたはグループ、デバイス、期間、対象集団が定義されている | 評価対象外 |
| フィールドWebメトリクス | INPがインタラクションに紐付けられているCIE-0174 · 方法と参考文献 | 遅いアクションがトレースと責任とともに再現されている コンポーネント | 評価対象外 |
| フィールドWebメトリクス | LCPとCLSを要素に帰属CIE-0175 · 方法と参考文献 | 最大要素と予期せぬ変動を代表ページで特定 | 評価対象外 |
| フィールドWebメトリクス | フィールドとラボで追跡した位置情報CIE-0176 · 方法と参考文献 | 同じ経路とセグメントを前後で測定し、制限値を記録 | 評価対象外 |
| ソーシャルリスニング | 収集範囲を記録CIE-0177 · 方法と参考文献 | 情報源、用語、言語、期間、およびカバレッジギャップを記録 | 評価対象外 |
| ソーシャルリスニング | シグナルを重複排除し、文脈化CIE-0178 · 方法と参考文献 | オリジナル投稿、コピー、推定著者、および日付を分離 | 評価対象外 |
| ソーシャルリスニング | 事実と解釈を分離CIE-0179 · 方法と参考文献 | 独立した情報源、反証、および信頼度を記録 | 評価対象外 |
| ソーシャルリスニング | 緊急案件をルーティングし、クローズCIE-0180 · 方法と参考文献 | 重要度、所有者、応答時間、アクション、レビューの追跡 | 評価対象外 |
| OAuth および OIDC | デプロイ済み構成におけるコードフローと PKCE のチェックCIE-0181 · 方法と参考文献 | 検証ツール、リプレイコード、未登録リダイレクトのテスト | 評価対象外 |
| OAuth および OIDC | トークンのオーディエンスと発行者のチェックCIE-0182 · 方法と参考文献 | 他のサービスまたはプロバイダ向けの有効なトークンの拒否 | 評価対象外 |
| OAuth および OIDC | オブジェクトと操作によるビジネス権限のテストCIE-0183 · 方法と参考文献 | 拒否結果を伴うクロスアカウントおよびクロスロールのケース | 評価対象外 |
| OAuth および OIDC | セッションとトークン全体にわたる失効の実行CIE-0184 · 方法と参考文献 | 退職またはロール変更後のアクセス削除タイムライン | 評価対象外 |
| プロンプトインジェクション | 信頼できない入力とツールのマッピングCIE-0185 · 方法と参考文献 | チャネル、ソース、ツール、信頼境界のインベントリ | 評価対象外 |
| プロンプトインジェクション | モデル外で拒否された禁止された効果CIE-0186 · 方法と参考文献 | 効果がないことを確認する権限と引数のテスト | 評価対象外 |
| プロンプトインジェクション | 実際のアクセスから隔離された敵対的ケースCIE-0187 · 方法と参考文献 | マーカーと記録されたバージョンを備えたシミュレーション環境 | 評価対象外 |
| プロンプトインジェクション | 回帰と誤った拒否の追跡CIE-0188 · 方法と参考文献 | モデル、ソース、またはツールの変更後の結果の再生 | 評価対象外 |
| サードパーティ スクリプト | ジャーニーで観察されたロード チェーンCIE-0189 · 方法と参考文献 | デバイスと収集方法による初期および下流のリクエスト | 評価対象外 |
| サードパーティ スクリプト | 目的と承認に関連付けられたタグCIE-0190 · 方法と参考文献 | 所有者、有用性、および公開権限での登録 | 評価対象外 |
| サードパーティ スクリプト | データ アクセスとコストの検証CIE-0191 · 方法と参考文献 | スクリプトの有無による観察されたフローとジャーニーの比較 | 評価対象外 |
| サードパーティ スクリプト | 削除とプロバイダーの停止のテストCIE-0192 · 方法と参考文献 | 間接ロードが残っていない動作中のジャーニー | 評価対象外 |
| データ信頼性 | メトリック契約とリネージが利用可能CIE-0193 · 方法と参考文献 | 定義、単位、タイムゾーン、ソース、変換、および履歴 | 評価対象外 |
| データ信頼性 | 鮮度と完全性の個別測定CIE-0194 · 方法と参考文献 | 最新の処理済みイベントと 期待される項目の照合 | 評価対象外 |
| データ信頼性 | 既知のケースにおける値の照合CIE-0195 · 方法と参考文献 | フィルタと結合ルールを使用したソースから出力へのサンプル | 評価対象外 |
| データ信頼性 | リプレイと部分的なステータスの明示的な処理CIE-0196 · 方法と参考文献 | 重複のない修正とチャート品質ステータスの表示 | 評価対象外 |
| 支払いの回収 | 支払いと注文の状態の分離CIE-0197 · 方法と参考文献 | 支払い方法による遷移と信頼できるソースの文書化 | 評価対象外 |
| 支払いの回収 | 別の請求の前に不確実な応答の確認CIE-0198 · 方法と参考文献 | 既存の操作を確認するタイムアウトテスト | 評価対象外 |
| 支払いの回収 | 通知の検証と重複排除CIE-0199 · 方法と参考文献 | 重複処理なしの署名、繰り返し、逆順テスト | 評価対象外 |
| 支払いの回収 | プロバイダーとの不一致の照合CIE-0200 · 方法と参考文献 | 決定、所有者、および終了の証拠を含む不確実なケースのキュー | 評価対象外 |
| 編集メディア | メディアの役割と出所の文書化CIE-0201 · 方法と参考文献 | 発生源、ステータス、使用条件、および影響を受けるもの ページ | 評価対象外 |
| 編集メディア | 読者に開示された合成イラストCIE-0202 · 方法と参考文献 | 架空のシーンと文書証拠の明確な区別 | 評価対象外 |
| 編集メディア | 役割に応じた代替案と説明付き図CIE-0203 · 方法と参考文献 | 複雑な関係性の役割に基づいた代替テキストと説明 | 評価対象外 |
| 編集メディア | モバイル端末で配信されたバリアントの確認CIE-0204 · 方法と参考文献 | 寸法、バイト数、可読性、トリミング、読み込みの確認 | 評価対象外 |
| AI回帰 | 最適化とは別の参照セットCIE-0205 · 方法と参考文献 | 開発セットとテストセットの出所とバージョン | 評価対象外 |
| AI回帰 | ペア比較の保持CIE-0206 · 方法と参考文献 | 両バージョンで同一の入力、構成、結果 | 評価対象外 |
| AI回帰 | センシティブな損失の個別レビューCIE-0207 · 方法と参考文献 | セグメント結果とブロックケースの裁定 | 評価対象外 |
| AI回帰 | 構成のロールバックの実行CIE-0208 · 方法と参考文献 | モデル、ツール、ソースの復元の検証 | 評価対象外 |
| 測定の不確実性 | レートに付随する情報 カウントCIE-0209 · 方法と参考文献 | 分子、分母、単位の表示 | 評価対象外 |
| 測定の不確実性 | 区間の仮定と方法の明示CIE-0210 · 方法と参考文献 | 信頼水準、方法、独立性のレビュー | 評価対象外 |
| 測定の不確実性 | カバレッジとバイアスの精度の分離CIE-0211 · 方法と参考文献 | 不在母集団と収集制限の文書化 | 評価対象外 |
| 測定の不確実性 | 結論が出ない場合でも報告可能CIE-0212 · 方法と参考文献 | 不確実性をゼロ効果とみなさないレポート | 評価対象外 |
| キャンペーンリンク | パブリッシャー間で共通のUTM規約CIE-0213 · 方法と参考文献 | 辞書と安定したキャンペーン識別子 | 評価対象外 |
| キャンペーンリンク | リダイレクト後のリンクチェックCIE-0214 · 方法と参考文献 | 最終URLと実際に保持された値 | 評価対象外 |
| キャンペーンリンク | URLから個人データを除外CIE-0215 · 方法と参考文献 | 公開フィールドとパラメータのレビュー | 評価対象外 |
| キャンペーンリンク | 配信カウンターと取得カウンターの照合CIE-0216 · 方法と参考文献 | 定義、期間、不一致の文書化 | 評価対象外 |
| サプライヤーのポータビリティ | タスクベースの終了範囲の定義CIE-0217 · 方法と参考文献 | 資産、必須機能、許容劣化 | 評価対象外 |
| サプライヤーのポータビリティ | 代表エクスポートの検証CIE-0218 · 方法と参考文献 | 関係、メタデータ、添付ファイルの取得 | 評価対象外 |
| サプライヤーのポータビリティ | 外部再構築のテストCIE-0219 · 方法と参考文献 | 隔離された環境での重要タスクの完了 | 評価対象外 |
| サプライヤーのポータビリティ | 作業量と切り替えの文書化CIE-0220 · 方法と参考文献 | 測定または見積もりコスト、注文、ロールバック | 評価対象外 |
| カタログ検索 | カタログクエリセットのレビューCIE-0221 · 方法と参考文献 | インテント、識別子、期待される結果 | 評価対象外 |
| カタログ検索 | ファセット属性の正規化CIE-0222 · 方法と参考文献 | 一貫性のあるユニット、不明な値、およびバリアント | 評価対象外 |
| カタログ検索 | フィルタと空の状態へのアクセスCIE-0223 · 方法と参考文献 | 削除、キーボード、および戻るナビゲーションのテスト | 評価対象外 |
| カタログ検索 | ファセットクローリングポリシーの明示CIE-0224 · 方法と参考文献 | 有用な組み合わせ、ステータス、および正規化のチェック | 評価対象外 |
| Webhook 処理 | 効果発生前に認証を検証CIE-0225 · 方法と参考文献 | アクションなしの署名およびコンテキスト拒否テスト | 評価対象外 |
| Webhook 処理 | 確認応答前に永続的な受信確認CIE-0226 · 方法と参考文献 | キュー障害テストと受信状態 | 評価対象外 |
| Webhook 処理 | 重複効果のない同時繰り返しCIE-0227 · 方法と参考文献 | ビジネスキーと同時ワーカーのテスト | 評価対象外 |
| Webhook 処理 | 欠落イベントの調整と再生CIE-0228 · 方法と参考文献 | エラーキュー、ソース比較、およびクローズの証拠 | 評価対象外 |
| URL 移行 | インベントリにはメディアとファイルが含まれますCIE-0229 · 方法と参考文献 | 検出ソースとスコープの制限 | 評価対象外 |
| URL 移行 | すべての古い URL の正当なマッピングCIE-0230 · 方法と参考文献 | 関連性 宛先または明示的な削除 | 評価対象外 |
| URL 移行 | リダイレクトとシグナルの整合性CIE-0231 · 方法と参考文献 | 最終ステータス、リンク、canonical、hreflang、サイトマップ | 評価対象外 |
| URL 移行 | 切り替え監視の運用状況CIE-0232 · 方法と参考文献 | エラー、重要なタスク、修正担当者 | 評価対象外 |
| ソーシャルアカウント | 公式アカウントと所有者の目録作成CIE-0233 · 方法と参考文献 | URL、プラットフォーム、所有者、代理人 | 評価対象外 |
| ソーシャルアカウント | 退職後のアクセス状況の確認CIE-0234 · 方法と参考文献 | シークレットのコピーなしでロールと統合の確認 | 評価対象外 |
| ソーシャルアカウント | 実際のアクセス損失なしでの復旧シミュレーションCIE-0235 · 方法と参考文献 | 代理人による手順と連絡先の確認 | 評価対象外 |
| ソーシャルアカウント | なりすましと侵害の分離CIE-0236 · 方法と参考文献 | 事実、信頼できるチャネル、閉鎖の文書化 | 評価対象外 |
| ダイアログとキーボード | 名前付きダイアログと便利な初期フォーカスCIE-0237 · 方法と参考文献 | キーボードの開き方と見出しのアナウンス | 評価対象外 |
| ダイアログとキーボード | モーダルナビゲーションと非アクティブ背景の確認CIE-0238 · 方法と参考文献 | Tab、Shift+Tab、外部キーなし インタラクション | 評価対象外 |
| ダイアログとキーボード | 終了と論理リターンの検証CIE-0239 · 方法と参考文献 | エスケープ、ボタン、およびトリガー欠落のテスト | 評価対象外 |
| ダイアログとキーボード | ズーム時の長期状態とエラーのテストCIE-0240 · 方法と参考文献 | 狭画面と支援技術の受け入れ | 評価対象外 |
| RAG アクセス | モデル公開前の権限の適用CIE-0241 · 方法と参考文献 | サーバーの決定と不正グループテスト | 評価対象外 |
| RAG アクセス | ハイブリッド検索と引用の検証CIE-0242 · 方法と参考文献 | ベクトル、語彙、および直接ファイルテスト | 評価対象外 |
| RAG アクセス | アクセスコンテキストによるキャッシュの分離CIE-0243 · 方法と参考文献 | 2つの異なるスコープでの同一質問のリプレイ | 評価対象外 |
| RAG アクセス | 既存の会話に対する取り消しのリプレイCIE-0244 · 方法と参考文献 | 無効化後のアクセス削除トレースと拒否 | 評価対象外 |
| 観測可能なコホート | 包含とリターンの個別指定CIE-0245 · 方法と参考文献 | 仕様とメンバー例 | 評価対象外 |
| 観測可能なコホート | 未成熟なホライズンの区別 ゼロからCIE-0246 · 方法と参考文献 | 成熟度マスクとカットオフ | 評価対象外 |
| 観測可能なコホート | 割合と併せてカウントを表示CIE-0247 · 方法と参考文献 | コホートごとの分子、分母、期間 | 評価対象外 |
| 観測可能なコホート | IDと収集の中断を文書化CIE-0248 · 方法と参考文献 | 変更ログとデバイス間の制限 | 評価対象外 |
| 影響の証拠 | 公開前に概要と基準を設定CIE-0249 · 方法と参考文献 | 目的、対象者、測定期間 | 評価対象外 |
| 影響の証拠 | 実際のコンテンツで商業的意図を確認CIE-0250 · 方法と参考文献 | 開示と広告主の読みやすい証拠 | 評価対象外 |
| 影響の証拠 | 成果物と再利用権を記録CIE-0251 · 方法と参考文献 | 公開URL、承認済みバージョン、使用範囲 | 評価対象外 |
| 影響の証拠 | 帰属と因果関係を分離CIE-0252 · 方法と参考文献 | 方法、除外事項、証拠限定の結論 | 評価対象外 |
| プロジェクトの承認 | 基準をユーザーのタスクに関連付けるCIE-0253 · 方法と参考文献 | ニーズ、期待、エンドツーエンドのシナリオ | 評価対象外 |
| プロジェクトの承認 | 結果を分離 未実行の試行CIE-0254 · 方法と参考文献 | 合格、不合格、未テスト(理由付き) | 評価対象外 |
| プロジェクトの承認 | 例外が明示的に決定されているCIE-0255 · 方法と参考文献 | 影響、所有者、理由、期限 | 評価対象外 |
| プロジェクトの承認 | 引き渡しと復旧が受諾に含まれるCIE-0256 · 方法と参考文献 | ドキュメントとサポートによるタスクの再現 | 評価対象外 |
| 在庫予約 | 物理状態と販売可能状態の区別CIE-0257 · 方法と参考文献 | 場所ごとの辞書と例 | 評価対象外 |
| 在庫予約 | 予約とリリースが定義されているCIE-0258 · 方法と参考文献 | 支払い、キャンセル、返品の遷移 | 評価対象外 |
| 在庫予約 | 最後のユニットが同時テストされているCIE-0259 · 方法と参考文献 | 2つのリクエストと1つの検証済みビジネス割り当て | 評価対象外 |
| 在庫予約 | チャネル在庫の調整CIE-0260 · 方法と参考文献 | 移動、遅延、正当な修正 | 評価対象外 |
| HTTP キャッシング | HTTP およびアプリケーション レイヤーのインベントリCIE-0261 · 方法と参考文献 | 各レスポンスのキャッシュとポリシー | 評価対象外 |
| HTTP キャッシング | キャッシュ ディレクティブがその意味に従って使用されているCIE-0262 · 方法と参考文献 | キャッシュなし プライベートおよび非保存応答の確認 | 評価対象外 |
| HTTP キャッシング | 2アカウント分離の実施CIE-0263 · 方法と参考文献 | 共有URIおよびウォームキャッシュにおける架空マーカー | 評価対象外 |
| HTTP キャッシング | アクセス変更後の無効化のテストCIE-0264 · 方法と参考文献 | 失効および古い公開コンテンツの不存在 | 評価対象外 |
| JSON-LDの受け入れ | 可視コンテンツに関連付けられたプロパティCIE-0265 · 方法と参考文献 | マークアップとページ証拠の対応関係 | 評価対象外 |
| JSON-LDの受け入れ | 構文、語彙、および機能サポートの区別CIE-0266 · 方法と参考文献 | 検証結果と適格性制限 | 評価対象外 |
| JSON-LDの受け入れ | 日付、価格、および著者の一貫性CIE-0267 · 方法と参考文献 | 共通ソースおよび表現の比較 | 評価対象外 |
| JSON-LDの受け入れ | ドキュメント変更後のサポートのレビューCIE-0268 · 方法と参考文献 | 豊富な結果の約束がない日付付き登録簿 | 評価対象外 |
| アクセシブルなビデオ | スクリプトにオーディオとビジュアルのニーズを計画CIE-0269 · 方法と参考文献 | 情報インベントリと必要な代替手段 | 評価対象外 |
| アクセシブルなビデオ | 字幕の確認と同期CIE-0270 · 方法と参考文献 | 名前、数字、有用な音声、話者を確認 | 評価対象外 |
| アクセシブルなビデオ | 編集後のトリミングと言語を確認CIE-0271 · 方法と参考文献 | 小画面での対応と翻訳の確認 | 評価対象外 |
| アクセシブルなビデオ | 公開時にアクセシブルな代替手段を提供CIE-0272 · 方法と参考文献 | 強制的なモダリティなしでリンクが機能し、理解可能 | 評価対象外 |
| モーションと一時停止 | トリガーによるモーションのインベントリCIE-0273 · 方法と参考文献 | CSS、スクリプト、スクロール、メディアを記録 | 評価対象外 |
| モーションと一時停止 | モーション低減設定を実行CIE-0274 · 方法と参考文献 | 読み込みとリアルタイム設定変更をテスト | 評価対象外 |
| モーションと一時停止 | 一時停止とインタラクションの基準を区別CIE-0275 · 方法と参考文献 | WCAG 2.2.2および2.3.3の条件を文書化 | 評価対象外 |
| モーションと一時停止 | アニメーションなしで最終状態が信頼できるCIE-0276 · 方法と参考文献 | タスク、進捗状況、エラーのフィードバックを確認 | 評価対象外 |
| 構造化抽出 | 形式と内容の正確さを別々に確認CIE-0277 · 方法と参考文献 (EN) | スキーマ版、元の箇所、業務ルールによる拒否をテスト | 評価対象外 |
| 時刻と締め | 期間と遅着イベントを照合CIE-0278 · 方法と参考文献 (EN) | タイムゾーン、境界、締め時刻、修正を記録 | 評価対象外 |
| メール設定 | 配信まで購読解除を適用CIE-0279 · 方法と参考文献 (EN) | インポート、セグメント、待機中の配信で解除をテスト | 評価対象外 |
| 設計上の決定 | 選択と再検討を追跡可能CIE-0280 · 方法と参考文献 (EN) | 選択肢、制約、結果、再検討条件を保存 | 評価対象外 |
| レビューの出所 | 出所、審査、評価を整合CIE-0281 · 方法と参考文献 (EN) | 日付、拒否理由、表示された集計を照合 | 評価対象外 |
| APIのページ分割 | 全件読み取りと再開をテストCIE-0282 · 方法と参考文献 (EN) | 順序、続行、権限、出力された識別子を確認 | 評価対象外 |
| ウェブのページ分割 | リンクで最後のページに到達CIE-0283 · 方法と参考文献 (EN) | 個別URL、正規URL、スクリプトなしの経路をテスト | 評価対象外 |
| ソーシャル指標 | 定義を固定して比較CIE-0284 · 方法と参考文献 (EN) | 単位、分母、対象集団、期間を表示 | 評価対象外 |
| 状態メッセージ | 文脈を失わずに結果を認識CIE-0285 · 方法と参考文献 (EN) | 読み上げ、フォーカス、保持、再開を支援技術でテスト | 評価対象外 |
これらのフィルターに一致するコントロールはありません。
マトリックスの使い方
- 1
事実の評価
意図や購入したツールではなく、観察可能な証拠に基づいてレベルを割り当ててください。
- 2
リスクとの関連付け
重要な資産、機密性の高い意思決定、または重要な顧客体験を保護するコントロールを優先してください。
- 3
担当者の指定
すべてのアクションに担当者、期日、および簡単な検証基準を設定してください。
- 4
再実行
証拠を保持し、大きな変更、インシデント発生後、または少なくとも年に一度は再評価してください。






