ガイド・手法・オープンデータ

デジタルインテリジェンスリソースセンター

複雑なテーマを文書化された意思決定へと導くためのリソース:実践的な手順、期待される証拠、有用な指標、再利用可能なコントロール

用語集 · 215
図書館の棚に並ぶインターネットと技術の本 イラスト · 架空の場面

フレームワーク構築、検証、実行のための66のガイド

各ガイドは、単独で、または共有マトリックスと連携して、評価、ワークショップ、ロードマップの作成に役立ちます。

66 / 66 件のガイドを表示。質問、方法、比較も検索対象です。

運用データ

デジタル成熟度マトリックス ― 検証可能な285のコントロール

必須コントロールの存在、適用、証拠、管理を評価するためのオープンフレームワーク。 認証制度ではありませんが、ギャップの議論と優先順位付けを容易にします。

評価尺度

0 · なし

安定した運用方法または使用可能な証拠がない。

1 · 初期段階

特定の担当者に依存する、時折行われる運用方法。

2 · 制御済み

文書化され、適用され、検証可能な制御。

3 · 管理済み

測定、レビュー、改善された管理体制

評価なし、および該当なしは、スコア0とは異なります。除外理由を説明してください。 平均値から認定を推測しないでください。 識別子はすべての言語版で共通です。

ドメイン検証可能なコントロール最低限必要な証拠
OSINT収集前に意思決定の質問を明確に定義CIE-0001 · 方法と参考文献範囲、対象者、期待される意思決定を記載した日付入り概要書
OSINT情報源を発生元、日付、信頼性で分類CIE-0002 · 方法と参考文献情報源ログと明確なスコアリングルール
OSINT事実、仮説、未知の情報を分離CIE-0003 · 方法と参考文献信頼度レベルを記載した分析ノート
OSINT機密情報を最小限にし、保護CIE-0004 · 方法と参考文献保持ルールとアクセスレジスター
サイバーセキュリティ公開されている資産のインベントリを維持CIE-0005 · 方法と参考文献ドメイン、サービス、アカウント、所有者のリスト
サイバーセキュリティ強固なMFAで保護された重要なアクセスCIE-0006 · 方法と参考文献カバレッジレポートと承認された例外
サイバーセキュリティ露出度と影響度に基づいて優先順位付けされたパッチCIE-0007 · 方法と参考文献日付入りの修復キューと完了の証拠
サイバーセキュリティテスト中に復元されたバックアップCIE-0008 · 方法と参考文献最新の復元テストのレポート
AI エージェントエージェントの目的、制限、所有者の文書化CIE-0009 · 方法と参考文献システムカードと責任マトリックス
AI エージェント許可データと禁止データの識別CIE-0010 · 方法と参考文献データ分類と適用されたフィルタ
AI エージェント機密性の高い回答のテストセットでの評価CIE-0011 · 方法と参考文献結果、許容閾値、既知のエラー
AI エージェントログ記録と手動停止機能CIE-0012 · 方法と参考文献実行ログとシャットダウン手順
可視性検索意図と有用なページとの関連付けCIE-0013 · 方法と参考文献意図、ページ、アクション、メトリックマップ
可視性エンティティ、作成者、日付の明示CIE-0014 · 方法と参考文献一貫性のある可視マークアップと構造化データ
可視性モバイルジャーニーとパフォーマンスの制御CIE-0015 · 方法と参考文献フィールド測定と主要アクションテスト
可視性コンバージョンと入力コンテンツとの関連付けCIE-0016 · 方法と参考文献ページ別およびビジネス目標別のダッシュボード
デジタルトラストID、実質的所有者、ガバナンス 検証済みCIE-0017 · 方法と参考文献日付付きソースファイル、未解決箇所が明確にマークされています
デジタルトラスト重要な依存関係と下請け業者のマッピングCIE-0018 · 方法と参考文献サービス、データ、フォールバックオプションを網羅したサードパーティマップ
デジタルトラストインシデント、紛争、評判シグナルの適格性評価CIE-0019 · 方法と参考文献事実、申し立て、対応を区別した情報源タイムライン
デジタルトラスト条件とモニタリングを含む決定事項の文書化CIE-0020 · 方法と参考文献決定メモ、留保事項、所有者、レビューのトリガー
セキュアなウェブ重要なジャーニーのパフォーマンス予算の定義CIE-0021 · 方法と参考文献読み込み、操作、視覚的安定性に関するモバイルしきい値
セキュアなウェブ依存関係とサードパーティスクリプトの最小化CIE-0022 · 方法と参考文献インベントリ、根拠、所有者、削除手順
セキュアなウェブヘッダー、セッション、フォームの強化CIE-0023 · 方法と参考文献コントロールレポートとサーバーサイド保護テスト
セキュアなウェブアクセシビリティとキーアクションの実使用テストCIE-0024 · 方法と参考文献キーボード、スクリーンリーダー、モバイル、エラーシナリオの文書化
サードパーティリスク重要 サービス、データ、依存関係別に分類されたサプライヤーCIE-0025 · 方法と参考文献所有者、重要度、代替オプションを含むサプライヤー登録簿
サードパーティリスク契約および運用上の証拠の検証CIE-0026 · 方法と参考文献セキュリティ、継続性、下請業者、データ所在地を網羅した日付付きファイル
サードパーティリスク集中度と依存関係の連鎖の分析CIE-0027 · 方法と参考文献重要な下請業者と障害シナリオのマップ
サードパーティリスク出口および可逆性条件のテストCIE-0028 · 方法と参考文献出口手順、管理された輸出、および代替演習
危機管理意思決定の役割と代替チャネルの定義CIE-0029 · 方法と参考文献オフライン危機ディレクトリと責任マトリックス
危機管理ビジネスチームとのインシデントシナリオ演習CIE-0030 · 方法と参考文献演習レポート、観察された決定事項とギャップ
危機管理必須サービスによる復旧の優先順位付けCIE-0031 · 方法と参考文献承認された復旧命令と技術テストの証拠
危機管理内部および外部コミュニケーションの準備CIE-0032 · 方法と参考文献適応可能なテンプレート、通知基準、および名称 広報担当者
RAG品質コーパス、権利、有効期間の管理CIE-0033 · 方法と参考文献ソースインベントリ、所有者、更新サイクル、除外事項
RAG品質検索と生成を別々に評価CIE-0034 · 方法と参考文献パッセージの関連性と網羅性を測定する質問セット
RAG品質引用元をソースまで遡って追跡CIE-0035 · 方法と参考文献忠実性テスト、有効なリンク、根拠のない主張の割合
RAG品質本番環境での障害と棄却の監視CIE-0036 · 方法と参考文献エッジケースログ、エスカレーションしきい値、ドリフトレビュー
情報の完全性出所と元のコンテキストの保持CIE-0037 · 方法と参考文献ファイル、ソース、日付、変換を含む検証ログ
情報の完全性画像と動画の独立した手がかりによる裏付けCIE-0038 · 方法と参考文献地理的位置情報、時系列、以前のバージョンの記録
情報の完全性公開前に信頼度と不明点を明示CIE-0039 · 方法と参考文献信頼度レベルを含む編集上の決定 注意事項
情報の完全性修正内容は依存コンテンツに反映されますCIE-0040 · 方法と参考文献修正登録簿、リンクされたページ、および再検証日
IDアカウントライフサイクルは人事および業務イベントと連携していますCIE-0041 · 方法と参考文献作成、変更、停止、削除のログには、所有者情報が記載され、日付が記録されます
IDソーシャルエンジニアリングから保護されたアカウント復旧CIE-0042 · 方法と参考文献検証済みの手順、独立した要因、遅延、およびエスカレーションケース
ID特権の昇格は制限され、一時的であり、レビューされますCIE-0043 · 方法と参考文献ロールインベントリ、承認、期間、および最新のアクセス状況のレビュー
IDデバイス紛失およびロックアウトシナリオのテストを実施CIE-0044 · 方法と参考文献失効、復旧、および継続性に関するテストレポート
多言語SEO各言語版には安定した正規URLがありますCIE-0045 · 方法と参考文献言語、URL、正規URL、ステータス、および編集者と所有者のマップ
多言語SEO言語代替は相互的かつ有効ですCIE-0046 · 方法と参考文献戻り値に関するhreflangチェック リンク、コード、インデックス可能なURL、およびx-default
多言語SEO意図と市場に合わせた翻訳CIE-0047 · 方法と参考文献ローカルブリーフ、用語検証、およびエディション固有の例
多言語SEOエディションごとのインデックス作成、パフォーマンス、およびコンバージョンの追跡CIE-0048 · 方法と参考文献言語、デバイス、ランディングページ、および目的を分離したダッシュボード
データライフサイクル収集時に目的、所有者、および保持期間を定義CIE-0049 · 方法と参考文献カテゴリ、使用、所有者、保持基準、および期限をリンクするレジスター
データライフサイクルライフサイクルルールに含まれるコピー、バックアップ、およびアーカイブCIE-0050 · 方法と参考文献場所、複製、復元、および伝播遅延マップ
データライフサイクル法的保留および保持例外の追跡可能性CIE-0051 · 方法と参考文献日付付きの決定、範囲、権限、期間、およびリリース手順
データライフサイクル削除の検証と再現性CIE-0052 · 方法と参考文献パージログ、コントロールサンプル、および削除失敗時の処理
AIベンダー使用、データ、および決定レベルの枠組み 選定前CIE-0053 · 方法と参考文献要件記述、禁止事項、所有者および終了基準
AIベンダー代表的なケースでテストされた品質と制限事項CIE-0054 · 方法と参考文献バージョン管理された評価セット、結果、しきい値および既知の障害
AIベンダー依存関係、サブプロセッサおよび変更の監視CIE-0055 · 方法と参考文献技術マップ、契約上の通知、バージョンログ
AIベンダー可逆性とデータ復旧の検証CIE-0056 · 方法と参考文献テスト済みのエクスポート、置換手順、タイムライン、削除証拠
AIの可視性ページと期間別に追跡された生成検索レポートCIE-0057 · 方法と参考文献ページ、インプレッション、スコープを含む日付付き検索コンソールエクスポート
AIの可視性手動で検証されたサンプル回答と引用CIE-0058 · 方法と参考文献クエリプロトコル、日付、国、デバイス、引用リンク
AIの可視性特定可能な編集作業に関連する変更CIE-0059 · 方法と参考文献変更ログと因果関係を仮定しない前後比較
AIの可視性可視性とトラフィックおよびビジネス成果の比較CIE-0060 · 方法と参考文献ページ、適格訪問、コンバージョンを関連付けたダッシュボード
ソフトウェアサプライチェーンリリースごとにインベントリされた直接および間接コンポーネントCIE-0061 · 方法と参考文献出荷バージョンにリンクされた日付付きソフトウェア部品表
ソフトウェアサプライチェーン成果物の起源と完全性 検証可能CIE-0062 · 方法と参考文献出荷済みリリースの出所、ダイジェスト、署名チェック
ソフトウェアサプライチェーン脆弱性の暴露状況と実際の使用状況による評価CIE-0063 · 方法と参考文献コンポーネント、スコープ、所有者、決定事項、証拠を含むトリアージキュー
ソフトウェアサプライチェーン重要コンポーネントの更新と削除のリハーサルCIE-0064 · 方法と参考文献置換、テスト、展開、ロールバックのレポート
ドメインとDNS重要なドメインとサブドメインの所有者情報を含むインベントリCIE-0065 · 方法と参考文献所有者、レジストラ、有効期限、DNS、責任者の日付付き登録簿
ドメインとDNSレジストラアクセスの保護と変更の承認CIE-0066 · 方法と参考文献アカウントレビュー、強力な認証、変更ログ
ドメインとDNS変更後の委任とDNSSECのチェックCIE-0067 · 方法と参考文献複数のネットワークからの名前解決と検証結果
ドメインとDNS帯域外連絡先を使用したDNS復旧のリハーサルCIE-0068 · 方法と参考文献演習レポート、復旧時間、是正措置
API 回復力重要な依存関係をビジネスプロセスにマッピングCIE-0069 · 方法と参考文献コールマップ、担当者、契約、および劣化モード
API 回復力タイムアウト、再試行、および冪等性のテストCIE-0070 · 方法と参考文献タイムアウト、バックオフ、および冪等性キーのテスト結果
API 回復力シミュレーションされた障害発生時に実施された制御された劣化CIE-0071 · 方法と参考文献障害シナリオとユーザー向け動作の証拠
API 回復力ビジネスへの影響と復旧に関連付けられたアラートCIE-0072 · 方法と参考文献ダッシュボード、しきい値、オンコール担当者、および復旧レポート
ブラウザ拡張機能インストールされた拡張機能と担当者のインベントリCIE-0073 · 方法と参考文献ブラウザ、バージョン、チーム、および責任者による日付付きインベントリ
ブラウザ拡張機能権限とサイトアクセス権限の正当性CIE-0074 · 方法と参考文献マニフェスト、許可されたホスト、およびアクセス可能なデータのレビュー
ブラウザ拡張機能インストールと更新の制御CIE-0075 · 方法と参考文献展開ポリシー、承認済みリスト、および変更レビュー
ブラウザ拡張機能削除 インシデントのリハーサルを実施CIE-0076 · 方法と参考文献無効化手順、範囲、および削除の証拠
バックアップとリカバリ重要サービスと依存関係の優先順位付けCIE-0077 · 方法と参考文献影響分析、リカバリ手順、および責任者
バックアップとリカバリ保護および隔離されたコピーの検証CIE-0078 · 方法と参考文献コピーのインベントリ、アクセス権限、および可用性の証拠
バックアップとリカバリ復元の安全なリハーサルCIE-0079 · 方法と参考文献タイムスタンプ付きテストレポート、機能的結果、および観察されたギャップ
バックアップとリカバリリカバリ目標と現実の比較CIE-0080 · 方法と参考文献演習中のリカバリ時間とデータ損失の観察
インシデントのトリアージ報告チャネルと決定権者の定義CIE-0081 · 方法と参考文献エスカレーション手順、代理人、および決定ログ
インシデントのトリアージ初期タイムラインと証拠の保存CIE-0082 · 方法と参考文献日付付きイベント、ソース、整合性、およびアクセスの記録
インシデントのトリアージ影響と範囲の再評価CIE-0083 · 方法と参考文献仮説、影響を受けるもの サービス、決定事項、および次のチェックポイント
インシデントのトリアージ教訓をアクションに落とし込むCIE-0084 · 方法と参考文献アクション、担当者、日付、および完了の検証
Webアクセシビリティスコープと参照レベルの定義CIE-0085 · 方法と参考文献ジャーニー、言語、コンポーネント、および選択されたWCAG基準
Webアクセシビリティ代表的なサンプルを検証CIE-0086 · 方法と参考文献ページタイプ、インタラクティブな状態、および必須コンテンツが網羅されている
Webアクセシビリティ自動テストと手動テストの組み合わせCIE-0087 · 方法と参考文献キーボード、ズーム、スクリーンリーダー、および人間のレビューの証拠
Webアクセシビリティジャーニー全体で修正を再テストCIE-0088 · 方法と参考文献再現可能な発見、担当者、再テスト、およびユーザーへの影響
脆弱性管理資産とバージョンを担当者に割り当てCIE-0089 · 方法と参考文献サービス、コンポーネント、および担当者の日付付き登録簿
脆弱性管理既知の悪用をチェックCIE-0090 · 方法と参考文献CVE、CISA KEVリスト、および実際に展開された製品が一致
脆弱性管理優先度は露出度を反映している 影響CIE-0091 · 方法と参考文献事業リスク、期限、補償措置を含む日付付き決定
脆弱性管理修正と機能の検証CIE-0092 · 方法と参考文献展開済みバージョン、脆弱性チェック、クリティカルジャーニーテスト
フィッシング耐性認証アカウントと現在の認証方法のインベントリCIE-0093 · 方法と参考文献ユーザー、権限、要素、アプリケーションの記録
フィッシング耐性認証正規サービスへのバインディングの確認CIE-0094 · 方法と参考文献正規ドメインテストとフィッシングシナリオの拒否
フィッシング耐性認証登録とフォールバックの保護CIE-0095 · 方法と参考文献追加、紛失、取り消し、通知手順のテスト
フィッシング耐性認証移行と例外の追跡CIE-0096 · 方法と参考文献対象範囲、除外アカウント、所有者、閉鎖日
測定計画目標とイベントのリンクCIE-0097 · 方法と参考文献旅程、イベント、所有者、決定を含む辞書
測定計画パラメータとタイプの文書化CIE-0098 · 方法と参考文献名前、タイプ、単位、収集ルールの承認
測定計画各州におけるイベントのテストCIE-0099 · 方法と参考文献同意、重複、エラー、モバイル、放棄のテスト
測定計画リリース後の品質監視CIE-0100 · 方法と参考文献割り当てられた所有者を持つ期待イベントと実際のイベントの比較
実験仮説と母集団の事前登録CIE-0101 · 方法と参考文献日付付きプロトコル、主要指標、除外セグメント
実験割り当ての確認CIE-0102 · 方法と参考文献割り当てと観測サンプル比率の検証
実験運用上のガードレールの監視CIE-0103 · 方法と参考文献エラー、 レイテンシ、アクセシビリティ、チェックアウトの追跡
実験決定と不確実性の文書化CIE-0104 · 方法と参考文献結果、期間、制限、セグメント、次のアクションのアーカイブ
測定とプライバシートラッカーと目的のインベントリCIE-0105 · 方法と参考文献アクセス、受信者、保持、目的のマップ
測定とプライバシー適用規則に対する構成の評価CIE-0106 · 方法と参考文献CNIL条件と同意の選択肢の文書化
測定とプライバシーエンドツーエンドの拒否テストCIE-0107 · 方法と参考文献選択前、拒否後、撤回後の証拠
測定とプライバシーアクセスと保持のレビューCIE-0108 · 方法と参考文献権限、期間、定期レビュー登録簿
製品カタログオファーごとの安定した識別子CIE-0109 · 方法と参考文献アイテム、バリアント、URL、フィード間の検証可能なリンク
製品カタログ価格と在庫状況の一貫性CIE-0110 · 方法と参考文献タイムスタンプ付きフィード、表示ページ、構造化データのチェック
製品カタログバリアントと画像のチェックCIE-0111 · 方法と参考文献サンプル サイズ、色、ビジュアル、説明に関する
製品カタログ不一致の所有者と修正CIE-0112 · 方法と参考文献不一致ログ、所有者、修正、再確認
セキュリティログ重要なソースとクロックのインベントリCIE-0113 · 方法と参考文献システム、イベント、時刻同期、所有者のインベントリ
セキュリティログログの整合性とアクセス保護CIE-0114 · 方法と参考文献転送、保持、権限、改ざんチェック
セキュリティログシナリオとの相関テストCIE-0115 · 方法と参考文献サインイン、アプリケーション、インフラストラクチャを接続する識別子
セキュリティログ検出と応答のリンクCIE-0116 · 方法と参考文献テスト済みルール、所有者、タイミング、応答の証拠
多言語対応言語と正規バージョンのマッピングCIE-0117 · 方法と参考文献URL、HTML言語、相互代替インベントリ
多言語対応エンドツーエンドのジャーニー翻訳CIE-0118 · 方法と参考文献ナビゲーション、フォーム、エラー、メール、チェックアウトのテスト
多言語対応方向とフォーマット テスト済みCIE-0119 · 方法と参考文献RTL、日付、数値、単位、オーバーフローのチェック
多言語対応レビューと修正内容の記録CIE-0120 · 方法と参考文献人間によるサンプル、リスクレベル、所有者、再テスト
クロールとインデックス作成重要なURLの検出可能性CIE-0121 · 方法と参考文献HTMLリンクとサイトマップがアクセス可能な正規URLに到達
クロールとインデックス作成レスポンスとディレクティブの整合性CIE-0122 · 方法と参考文献HTTP、robots、noindex、正規サンプルのチェック
クロールとインデックス作成Search Consoleの不具合の診断CIE-0123 · 方法と参考文献修正前のURL検査、ログ、原因の文書化
クロールとインデックス作成修正の再テストCIE-0124 · 方法と参考文献リリース後のリンク、レスポンス、タグ、ページの再チェック
アクセシブルなフォームフィールド名とグループ化CIE-0125 · 方法と参考文献ラベル、グループ、ヘルプ、キーボード順序のチェック
アクセシブルなフォームエラーの特定と修正可能性CIE-0126 · 方法と参考文献サマリー、フィールドメッセージ、保持値のテスト
アクセシブルなフォーム完全な状態 検証済みCIE-0127 · 方法と参考文献成功、サーバー障害、遅延、モバイルおよびズームのリハーサルを実施
アクセシブルなフォームアシスタントによるジャーニーテストを実施CIE-0128 · 方法と参考文献実際のタスクにおけるキーボードおよび関連する支援技術の使用をテスト
API契約リクエストとレスポンスの文書化CIE-0129 · 方法と参考文献OpenAPIの説明(例、スキーマ、ステータスを含む)
API契約エラーは情報漏洩なしで対処可能CIE-0130 · 方法と参考文献シークレットを使用せずにタイプ、ステータス、および有用な詳細情報を検証
API契約互換性の検証を実施CIE-0131 · 方法と参考文献旧クライアント、オプションフィールド、および新バージョンをテスト
API契約Webhookのリプレイセーフ性を確認CIE-0132 · 方法と参考文献署名、重複、順序、再試行、および確認応答をテスト
メール配信送信者認証を確認CIE-0133 · 方法と参考文献実際のメッセージでSPF、DKIM、DMARC、およびアライメントを検証
メール配信メッセージクラスを分離CIE-0134 · 方法と参考文献プロモーションとトランザクションのフローおよび測定方法を区別
メール配信プロモーション 購読解除テスト済みCIE-0135 · 方法と参考文献表示可能なリンクと該当するワンクリックヘッダーを確認済み
メール配信拒否と苦情を監視済みCIE-0136 · 方法と参考文献バウンス、評判、失敗原因を文書化済み
編集メンテナンス済みページがニーズと所有者に紐付けられているCIE-0137 · 方法と参考文献目的、対象者、ソース、所有者を記録済み
編集メンテナンス済みレビュー日とトリガーを設定済みCIE-0138 · 方法と参考文献期限と事実、サービス、ポリシーの変更を追跡済み
編集メンテナンス済みライフサイクル決定を文書化済みCIE-0139 · 方法と参考文献理由を添えて保持、修正、統合、または廃止
編集メンテナンス済み削除とリンクを確認済みCIE-0140 · 方法と参考文献リダイレクト、内部参照、言語バージョンを再テスト済み
コミュニティモデレーション済みルールが表示可能で、実行可能CIE-0141 · 方法と参考文献禁止行為、アクション、および異議申し立て経路の公開
コミュニティモデレーション済み優先順位とエスカレーションの定義CIE-0142 · 方法と参考文献シナリオごとの緊急度、担当者、チャネル、およびタイミング
コミュニティモデレーション済み機密性の高い決定事項のレビューCIE-0143 · 方法と参考文献削除、ブロック、報告、および対応の記録
コミュニティモデレーション済みシナリオのリハーサルCIE-0144 · 方法と参考文献苦情、脅威、およびモデレーションエラーの演習と修正
実環境でのパフォーマンスジャーニーとコンポーネントごとにグループ化された低速なインタラクションCIE-0145 · 方法と参考文献セグメント化されたINPデータと影響を受けるデバイスでの再現シナリオ
実環境でのパフォーマンス後期状態における予期しない視覚的変化の確認CIE-0146 · 方法と参考文献メディア、広告、およびエラー読み込みを対象としたCLSサンプル
実環境でのパフォーマンス機密性の高い変更に対するキャッシュのテストCIE-0147 · 方法と参考文献伝播遅延を測定した価格、在庫、許可、または公開のテスト
実環境でのパフォーマンスサーバー待機とブラウザレンダリングの分離CIE-0148 · 方法と参考文献TTFB、キャッシュ、リクエスト、およびレンダリング 優先ページに関するタイムライン
インターフェースのセキュリティサービスによって強制される各オブジェクトへのアクセスCIE-0149 · 方法と参考文献他のアカウントに属するオブジェクトを使用した読み書きテスト
インターフェースのセキュリティ廃止前に古いAPIバージョンをインベントリ化CIE-0150 · 方法と参考文献コンシ​​ューマーリスト、移行期限、および残りのトラフィック
インターフェースのセキュリティ依存関係の障害発生時の再試行回数の制限CIE-0151 · 方法と参考文献試行回数、タイミング、負荷、および最終的な障害のテスト
インターフェースのセキュリティ署名付きWebhookのリプレイチェックCIE-0152 · 方法と参考文献無効な署名、古いタイムスタンプ、および既に処理済みのIDを使用したテスト
AIの回答品質回答不可能な質問の評価への組み込みCIE-0153 · 方法と参考文献コーパス変更後の文書化されたケースと棄権率のチェック
AIの回答品質検索と回答の忠実度の個別測定CIE-0154 · 方法と参考文献文書の関連性判断と生成されたクレームのレビュー
AIの回答品質同じケースに対するモデルとコーパスの変更のリプレイCIE-0155 · 方法と参考文献バージョンごとの比較可能な結果 回帰の調査
AIの回答品質エージェントツールのアクションによる制限CIE-0156 · 方法と参考文献すべてのツールに対する許可リスト、権限、承認、拒否のテスト
カタログの信頼性チャネルごとの在庫更新遅延の測定CIE-0157 · 方法と参考文献ソース、商品ページ、カート、外部フィード間でのタイムスタンプの比較
カタログの信頼性バリアント選択によるすべての属性の更新CIE-0158 · 方法と参考文献画像、価格、寸法、在庫状況、構造化オファーのテスト
カタログの信頼性チェックアウトを通じて実行される在庫切れとプロモーションCIE-0159 · 方法と参考文献一貫した表示、選択、最終結果を示す日付付きシナリオ
カタログの信頼性データ修正がソースから伝播されるCIE-0160 · 方法と参考文献修正されたページ、フィード、マークアップを通じてカタログインシデントを追跡
ジャーニーと配信エラーまたはダイアログの終了後にフォーカスが戻るCIE-0161 · 方法と参考文献フォーカス位置とタスク再開を示すキーボード操作の記録
ジャーニーと配信送信前にフォームの制約を把握CIE-0162 · 方法と参考文献ヘルプ、受け入れられる形式、検証のテスト 保持エントリ
ジャーニーと配信永続的および一時的なメールバウンスを分離CIE-0163 · 方法と参考文献コード、原因、再試行または削除の決定のサンプル
ジャーニーと配信古いリンクからのURL移行を確認CIE-0164 · 方法と参考文献リダイレクトマップ、最終応答、正規リンクおよび内部リンクを再テスト
GraphQLセキュリティオブジェクトおよびフィールドのアクセス許可をテストCIE-0165 · 方法と参考文献クロス所有オブジェクトにおける各ロールの許可ケースと拒否ケース
GraphQLセキュリティクエリコストに制限CIE-0166 · 方法と参考文献実際のクエリで深度、幅、ページネーション、エイリアスを確認
GraphQLセキュリティエラーとイントロスペクションを設定CIE-0167 · 方法と参考文献公開応答で機密情報を避ける スキーマの公開が決定済み
GraphQLセキュリティ不正利用と拒否が観測可能CIE-0168 · 方法と参考文献負荷テストと権限テストがプライバシーを考慮したログと関連付けられている
製品バリエーション各バリエーションは安定したIDを持つCIE-0169 · 方法と参考文献ページとマークアップで識別子、識別属性、グループがチェックされている
製品バリエーションURLが意図したバリエーションを選択しているCIE-0170 · 方法と参考文献ダイレクトリンクが画像、価格、在庫、カートアクションの一致でテストされている
製品バリエーション価格と在庫ソースが同期されているCIE-0171 · 方法と参考文献カタログ、ページ、カート、フィード全体で差異と遅延が測定されている
製品バリエーション在庫切れと変更が再現されているCIE-0172 · 方法と参考文献利用できないバリエーション、プロモーション、代替品が架空のオファーなしでテストされている
フィールドWebメトリクスフィールドデータがセグメント化されているCIE-0173 · 方法と参考文献比較前にURLまたはグループ、デバイス、期間、対象集団が定義されている
フィールドWebメトリクスINPがインタラクションに紐付けられているCIE-0174 · 方法と参考文献遅いアクションがトレースと責任とともに再現されている コンポーネント
フィールドWebメトリクスLCPとCLSを要素に帰属CIE-0175 · 方法と参考文献最大要素と予期せぬ変動を代表ページで特定
フィールドWebメトリクスフィールドとラボで追跡した位置情報CIE-0176 · 方法と参考文献同じ経路とセグメントを前後で測定し、制限値を記録
ソーシャルリスニング収集範囲を記録CIE-0177 · 方法と参考文献情報源、用語、言語、期間、およびカバレッジギャップを記録
ソーシャルリスニングシグナルを重複排除し、文脈化CIE-0178 · 方法と参考文献オリジナル投稿、コピー、推定著者、および日付を分離
ソーシャルリスニング事実と解釈を分離CIE-0179 · 方法と参考文献独立した情報源、反証、および信頼度を記録
ソーシャルリスニング緊急案件をルーティングし、クローズCIE-0180 · 方法と参考文献重要度、所有者、応答時間、アクション、レビューの追跡
OAuth および OIDCデプロイ済み構成におけるコードフローと PKCE のチェックCIE-0181 · 方法と参考文献検証ツール、リプレイコード、未登録リダイレクトのテスト
OAuth および OIDCトークンのオーディエンスと発行者のチェックCIE-0182 · 方法と参考文献他のサービスまたはプロバイダ向けの有効なトークンの拒否
OAuth および OIDCオブジェクトと操作によるビジネス権限のテストCIE-0183 · 方法と参考文献拒否結果を伴うクロスアカウントおよびクロスロールのケース
OAuth および OIDCセッションとトークン全体にわたる失効の実行CIE-0184 · 方法と参考文献退職またはロール変更後のアクセス削除タイムライン
プロンプトインジェクション信頼できない入力とツールのマッピングCIE-0185 · 方法と参考文献チャネル、ソース、ツール、信頼境界のインベントリ
プロンプトインジェクションモデル外で拒否された禁止された効果CIE-0186 · 方法と参考文献効果がないことを確認する権限と引数のテスト
プロンプトインジェクション実際のアクセスから隔離された敵対的ケースCIE-0187 · 方法と参考文献マーカーと記録されたバージョンを備えたシミュレーション環境
プロンプトインジェクション回帰と誤った拒否の追跡CIE-0188 · 方法と参考文献モデル、ソース、またはツールの変更後の結果の再生
サードパーティ スクリプトジャーニーで観察されたロード チェーンCIE-0189 · 方法と参考文献デバイスと収集方法による初期および下流のリクエスト
サードパーティ スクリプト目的と承認に関連付けられたタグCIE-0190 · 方法と参考文献所有者、有用性、および公開権限での登録
サードパーティ スクリプトデータ アクセスとコストの検証CIE-0191 · 方法と参考文献スクリプトの有無による観察されたフローとジャーニーの比較
サードパーティ スクリプト削除とプロバイダーの停止のテストCIE-0192 · 方法と参考文献間接ロードが残っていない動作中のジャーニー
データ信頼性メトリック契約とリネージが利用可能CIE-0193 · 方法と参考文献定義、単位、タイムゾーン、ソース、変換、および履歴
データ信頼性鮮度と完全性の個別測定CIE-0194 · 方法と参考文献最新の処理済みイベントと 期待される項目の照合
データ信頼性既知のケースにおける値の照合CIE-0195 · 方法と参考文献フィルタと結合ルールを使用したソースから出力へのサンプル
データ信頼性リプレイと部分的なステータスの明示的な処理CIE-0196 · 方法と参考文献重複のない修正とチャート品質ステータスの表示
支払いの回収支払いと注文の状態の分離CIE-0197 · 方法と参考文献支払い方法による遷移と信頼できるソースの文書化
支払いの回収別の請求の前に不確実な応答の確認CIE-0198 · 方法と参考文献既存の操作を確認するタイムアウトテスト
支払いの回収通知の検証と重複排除CIE-0199 · 方法と参考文献重複処理なしの署名、繰り返し、逆順テスト
支払いの回収プロバイダーとの不一致の照合CIE-0200 · 方法と参考文献決定、所有者、および終了の証拠を含む不確実なケースのキュー
編集メディアメディアの役割と出所の文書化CIE-0201 · 方法と参考文献発生源、ステータス、使用条件、および影響を受けるもの ページ
編集メディア読者に開示された合成イラストCIE-0202 · 方法と参考文献架空のシーンと文書証拠の明確な区別
編集メディア役割に応じた代替案と説明付き図CIE-0203 · 方法と参考文献複雑な関係性の役割に基づいた代替テキストと説明
編集メディアモバイル端末で配信されたバリアントの確認CIE-0204 · 方法と参考文献寸法、バイト数、可読性、トリミング、読み込みの確認
AI回帰最適化とは別の参照セットCIE-0205 · 方法と参考文献開発セットとテストセットの出所とバージョン
AI回帰ペア比較の保持CIE-0206 · 方法と参考文献両バージョンで同一の入力、構成、結果
AI回帰センシティブな損失の個別レビューCIE-0207 · 方法と参考文献セグメント結果とブロックケースの裁定
AI回帰構成のロールバックの実行CIE-0208 · 方法と参考文献モデル、ツール、ソースの復元の検証
測定の不確実性レートに付随する情報 カウントCIE-0209 · 方法と参考文献分子、分母、単位の表示
測定の不確実性区間の仮定と方法の明示CIE-0210 · 方法と参考文献信頼水準、方法、独立性のレビュー
測定の不確実性カバレッジとバイアスの精度の分離CIE-0211 · 方法と参考文献不在母集団と収集制限の文書化
測定の不確実性結論が出ない場合でも報告可能CIE-0212 · 方法と参考文献不確実性をゼロ効果とみなさないレポート
キャンペーンリンクパブリッシャー間で共通のUTM規約CIE-0213 · 方法と参考文献辞書と安定したキャンペーン識別子
キャンペーンリンクリダイレクト後のリンクチェックCIE-0214 · 方法と参考文献最終URLと実際に保持された値
キャンペーンリンクURLから個人データを除外CIE-0215 · 方法と参考文献公開フィールドとパラメータのレビュー
キャンペーンリンク配信カウンターと取得カウンターの照合CIE-0216 · 方法と参考文献定義、期間、不一致の文書化
サプライヤーのポータビリティタスクベースの終了範囲の定義CIE-0217 · 方法と参考文献資産、必須機能、許容劣化
サプライヤーのポータビリティ代表エクスポートの検証CIE-0218 · 方法と参考文献関係、メタデータ、添付ファイルの取得
サプライヤーのポータビリティ外部再構築のテストCIE-0219 · 方法と参考文献隔離された環境での重要タスクの完了
サプライヤーのポータビリティ作業量と切り替えの文書化CIE-0220 · 方法と参考文献測定または見積もりコスト、注文、ロールバック
カタログ検索カタログクエリセットのレビューCIE-0221 · 方法と参考文献インテント、識別子、期待される結果
カタログ検索ファセット属性の正規化CIE-0222 · 方法と参考文献一貫性のあるユニット、不明な値、およびバリアント
カタログ検索フィルタと空の状態へのアクセスCIE-0223 · 方法と参考文献削除、キーボード、および戻るナビゲーションのテスト
カタログ検索ファセットクローリングポリシーの明示CIE-0224 · 方法と参考文献有用な組み合わせ、ステータス、および正規化のチェック
Webhook 処理効果発生前に認証を検証CIE-0225 · 方法と参考文献アクションなしの署名およびコンテキスト拒否テスト
Webhook 処理確認応答前に永続的な受信確認CIE-0226 · 方法と参考文献キュー障害テストと受信状態
Webhook 処理重複効果のない同時繰り返しCIE-0227 · 方法と参考文献ビジネスキーと同時ワーカーのテスト
Webhook 処理欠落イベントの調整と再生CIE-0228 · 方法と参考文献エラーキュー、ソース比較、およびクローズの証拠
URL 移行インベントリにはメディアとファイルが含まれますCIE-0229 · 方法と参考文献検出ソースとスコープの制限
URL 移行すべての古い URL の正当なマッピングCIE-0230 · 方法と参考文献関連性 宛先または明示的な削除
URL 移行リダイレクトとシグナルの整合性CIE-0231 · 方法と参考文献最終ステータス、リンク、canonical、hreflang、サイトマップ
URL 移行切り替え監視の運用状況CIE-0232 · 方法と参考文献エラー、重要なタスク、修正担当者
ソーシャルアカウント公式アカウントと所有者の目録作成CIE-0233 · 方法と参考文献URL、プラットフォーム、所有者、代理人
ソーシャルアカウント退職後のアクセス状況の確認CIE-0234 · 方法と参考文献シークレットのコピーなしでロールと統合の確認
ソーシャルアカウント実際のアクセス損失なしでの復旧シミュレーションCIE-0235 · 方法と参考文献代理人による手順と連絡先の確認
ソーシャルアカウントなりすましと侵害の分離CIE-0236 · 方法と参考文献事実、信頼できるチャネル、閉鎖の文書化
ダイアログとキーボード名前付きダイアログと便利な初期フォーカスCIE-0237 · 方法と参考文献キーボードの開き方と見出しのアナウンス
ダイアログとキーボードモーダルナビゲーションと非アクティブ背景の確認CIE-0238 · 方法と参考文献Tab、Shift+Tab、外部キーなし インタラクション
ダイアログとキーボード終了と論理リターンの検証CIE-0239 · 方法と参考文献エスケープ、ボタン、およびトリガー欠落のテスト
ダイアログとキーボードズーム時の長期状態とエラーのテストCIE-0240 · 方法と参考文献狭画面と支援技術の受け入れ
RAG アクセスモデル公開前の権限の適用CIE-0241 · 方法と参考文献サーバーの決定と不正グループテスト
RAG アクセスハイブリッド検索と引用の検証CIE-0242 · 方法と参考文献ベクトル、語彙、および直接ファイルテスト
RAG アクセスアクセスコンテキストによるキャッシュの分離CIE-0243 · 方法と参考文献2つの異なるスコープでの同一質問のリプレイ
RAG アクセス既存の会話に対する取り消しのリプレイCIE-0244 · 方法と参考文献無効化後のアクセス削除トレースと拒否
観測可能なコホート包含とリターンの個別指定CIE-0245 · 方法と参考文献仕様とメンバー例
観測可能なコホート未成熟なホライズンの区別 ゼロからCIE-0246 · 方法と参考文献成熟度マスクとカットオフ
観測可能なコホート割合と併せてカウントを表示CIE-0247 · 方法と参考文献コホートごとの分子、分母、期間
観測可能なコホートIDと収集の中断を文書化CIE-0248 · 方法と参考文献変更ログとデバイス間の制限
影響の証拠公開前に概要と基準を設定CIE-0249 · 方法と参考文献目的、対象者、測定期間
影響の証拠実際のコンテンツで商業的意図を確認CIE-0250 · 方法と参考文献開示と広告主の読みやすい証拠
影響の証拠成果物と再利用権を記録CIE-0251 · 方法と参考文献公開URL、承認済みバージョン、使用範囲
影響の証拠帰属と因果関係を分離CIE-0252 · 方法と参考文献方法、除外事項、証拠限定の結論
プロジェクトの承認基準をユーザーのタスクに関連付けるCIE-0253 · 方法と参考文献ニーズ、期待、エンドツーエンドのシナリオ
プロジェクトの承認結果を分離 未実行の試行CIE-0254 · 方法と参考文献合格、不合格、未テスト(理由付き)
プロジェクトの承認例外が明示的に決定されているCIE-0255 · 方法と参考文献影響、所有者、理由、期限
プロジェクトの承認引き渡しと復旧が受諾に含まれるCIE-0256 · 方法と参考文献ドキュメントとサポートによるタスクの再現
在庫予約物理状態と販売可能状態の区別CIE-0257 · 方法と参考文献場所ごとの辞書と例
在庫予約予約とリリースが定義されているCIE-0258 · 方法と参考文献支払い、キャンセル、返品の遷移
在庫予約最後のユニットが同時テストされているCIE-0259 · 方法と参考文献2つのリクエストと1つの検証済みビジネス割り当て
在庫予約チャネル在庫の調整CIE-0260 · 方法と参考文献移動、遅延、正当な修正
HTTP キャッシングHTTP およびアプリケーション レイヤーのインベントリCIE-0261 · 方法と参考文献各レスポンスのキャッシュとポリシー
HTTP キャッシングキャッシュ ディレクティブがその意味に従って使用されているCIE-0262 · 方法と参考文献キャッシュなし プライベートおよび非保存応答の確認
HTTP キャッシング2アカウント分離の実施CIE-0263 · 方法と参考文献共有URIおよびウォームキャッシュにおける架空マーカー
HTTP キャッシングアクセス変更後の無効化のテストCIE-0264 · 方法と参考文献失効および古い公開コンテンツの不存在
JSON-LDの受け入れ可視コンテンツに関連付けられたプロパティCIE-0265 · 方法と参考文献マークアップとページ証拠の対応関係
JSON-LDの受け入れ構文、語彙、および機能サポートの区別CIE-0266 · 方法と参考文献検証結果と適格性制限
JSON-LDの受け入れ日付、価格、および著者の一貫性CIE-0267 · 方法と参考文献共通ソースおよび表現の比較
JSON-LDの受け入れドキュメント変更後のサポートのレビューCIE-0268 · 方法と参考文献豊富な結果の約束がない日付付き登録簿
アクセシブルなビデオスクリプトにオーディオとビジュアルのニーズを計画CIE-0269 · 方法と参考文献情報インベントリと必要な代替手段
アクセシブルなビデオ字幕の確認と同期CIE-0270 · 方法と参考文献名前、数字、有用な音声、話者を確認
アクセシブルなビデオ編集後のトリミングと言語を確認CIE-0271 · 方法と参考文献小画面での対応と翻訳の確認
アクセシブルなビデオ公開時にアクセシブルな代替手段を提供CIE-0272 · 方法と参考文献強制的なモダリティなしでリンクが機能し、理解可能
モーションと一時停止トリガーによるモーションのインベントリCIE-0273 · 方法と参考文献CSS、スクリプト、スクロール、メディアを記録
モーションと一時停止モーション低減設定を実行CIE-0274 · 方法と参考文献読み込みとリアルタイム設定変更をテスト
モーションと一時停止一時停止とインタラクションの基準を区別CIE-0275 · 方法と参考文献WCAG 2.2.2および2.3.3の条件を文書化
モーションと一時停止アニメーションなしで最終状態が信頼できるCIE-0276 · 方法と参考文献タスク、進捗状況、エラーのフィードバックを確認
構造化抽出形式と内容の正確さを別々に確認CIE-0277 · 方法と参考文献 (EN)スキーマ版、元の箇所、業務ルールによる拒否をテスト
時刻と締め期間と遅着イベントを照合CIE-0278 · 方法と参考文献 (EN)タイムゾーン、境界、締め時刻、修正を記録
メール設定配信まで購読解除を適用CIE-0279 · 方法と参考文献 (EN)インポート、セグメント、待機中の配信で解除をテスト
設計上の決定選択と再検討を追跡可能CIE-0280 · 方法と参考文献 (EN)選択肢、制約、結果、再検討条件を保存
レビューの出所出所、審査、評価を整合CIE-0281 · 方法と参考文献 (EN)日付、拒否理由、表示された集計を照合
APIのページ分割全件読み取りと再開をテストCIE-0282 · 方法と参考文献 (EN)順序、続行、権限、出力された識別子を確認
ウェブのページ分割リンクで最後のページに到達CIE-0283 · 方法と参考文献 (EN)個別URL、正規URL、スクリプトなしの経路をテスト
ソーシャル指標定義を固定して比較CIE-0284 · 方法と参考文献 (EN)単位、分母、対象集団、期間を表示
状態メッセージ文脈を失わずに結果を認識CIE-0285 · 方法と参考文献 (EN)読み上げ、フォーカス、保持、再開を支援技術でテスト

マトリックスの使い方

  1. 1

    事実の評価

    意図や購入したツールではなく、観察可能な証拠に基づいてレベルを割り当ててください。

  2. 2

    リスクとの関連付け

    重要な資産、機密性の高い意思決定、または重要な顧客体験を保護するコントロールを優先してください。

  3. 3

    担当者の指定

    すべてのアクションに担当者、期日、および簡単な検証基準を設定してください。

  4. 4

    再実行

    証拠を保持し、大きな変更、インシデント発生後、または少なくとも年に一度は再評価してください。