Guias · Métodos · Dados abertos

Centro de recursos de inteligência digital

Recursos criados para transformar um tópico complexo em uma decisão documentada: etapas práticas, evidências esperadas, indicadores úteis e controles reutilizáveis.

Glossário · 233
Livros sobre Internet e tecnologia numa biblioteca Ilustração · cena fictícia

75 guias para estruturar, verificar e agir

Cada guia funciona de forma independente ou com a matriz compartilhada para preparar uma avaliação, workshop ou roteiro.

75 / 75 guias exibidos. A pesquisa inclui perguntas, métodos e comparações.

Dados operacionais

Matriz de maturidade digital — 285 controles verificáveis

Uma estrutura aberta para avaliar a existência, aplicação, evidência e gestão de controles essenciais. Não é uma certificação: facilita a discussão e a priorização de lacunas.

Escala de avaliação

0 · Ausente

Sem prática estável ou evidência utilizável.

1 · Inicial

Prática ocasional dependente de uma pessoa.

2 · Controlado

Controle documentado, aplicado e verificável.

3 · Gerenciado

Controle medido, revisado e aprimorado.

Não avaliado e não aplicável são distintos da pontuação 0. Justifique as exclusões. Não infira a certificação a partir de uma média. Os identificadores são compartilhados em todas as edições de idioma.

DomínioControle verificávelEvidência mínima esperada
OSINTQuestão de decisão definida antes da coletaCIE-0001 · Método e referênciasResumo datado com escopo, público-alvo e decisão esperada
OSINTFontes classificadas por origem, data e confiabilidadeCIE-0002 · Método e referênciasRegistro de fontes e regra de pontuação explícita
OSINTFatos, hipóteses e incógnitas mantidos separadosCIE-0003 · Método e referênciasNota de análise com níveis de confiança
OSINTInformações sensíveis minimizadas e protegidasCIE-0004 · Método e referênciasRegra de retenção e registro de acesso
Segurança cibernéticaInventário de ativos expostos mantidoCIE-0005 · Método e referênciasLista de domínios, serviços, contas e proprietários
Segurança cibernéticaAcesso crítico protegido por MFA resistenteCIE-0006 · Método e referênciasRelatório de cobertura e exceções aprovadas
Segurança cibernéticaCorreções priorizadas por exposição e impactoCIE-0007 · Método e referênciasFila de remediação datada e evidência de encerramento
Segurança cibernéticaBackups restaurados durante um testeCIE-0008 · Método e referênciasRelatório do último teste de restauração
IA AgentesFinalidade, limites e proprietário do agente documentadosCIE-0009 · Método e referênciasCartão do sistema e matriz de responsabilidades
IA AgentesDados permitidos e proibidos identificadosCIE-0010 · Método e referênciasClassificação de dados e filtros aplicados
IA AgentesRespostas sensíveis avaliadas em um conjunto de testeCIE-0011 · Método e referênciasResultados, limites de aceitação e erros conhecidos
IA AgentesRegistro e parada manual disponíveisCIE-0012 · Método e referênciasLogs de execução e procedimento de desligamento
VisibilidadeIntenções de pesquisa conectadas a páginas úteisCIE-0013 · Método e referênciasMapa de intenção, página, ação e métrica
VisibilidadeEntidades, autores e datas explícitosCIE-0014 · Método e referênciasMarcação visível consistente e dados estruturados
VisibilidadeJornadas móveis e desempenho controladosCIE-0015 · Método e referênciasMedições de campo e testes de ações principais
VisibilidadeConversões conectadas ao conteúdo de entradaCIE-0016 · Método e referênciasPainel por página e objetivo de negócios
Confiança digitalIdentidade, propriedade efetiva e governança verificadasCIE-0017 · Método e referênciasArquivo fonte desatualizado com pontos não resolvidos claramente marcados.
Confiança digitalDependências críticas e subcontratados mapeadosCIE-0018 · Método e referênciasMapeamento de terceiros abrangendo serviços, dados e opções de contingência
Confiança digitalIncidentes, disputas e sinais de reputação qualificadosCIE-0019 · Método e referênciasLinha do tempo com fontes separando fatos, alegações e respostas
Confiança digitalDecisão documentada com condições e monitoramentoCIE-0020 · Método e referênciasNota de decisão, reservas, responsável e gatilhos de revisão
Web seguraOrçamento de desempenho definido para jornadas críticasCIE-0021 · Método e referênciasLimiares para dispositivos móveis para carregamento, interação e estabilidade visual
Web seguraDependências e scripts de terceiros minimizadosCIE-0022 · Método e referênciasInventário, justificativa, responsável e procedimento de remoção
Web seguraCabeçalhos, sessões e formulários reforçadosCIE-0023 · Método e referênciasRelatório de controle e testes de proteção do lado do servidor
Web seguraAcessibilidade e ações principais testadas em uso realCIE-0024 · Método e referênciasCenários documentados de teclado, leitor de tela, dispositivos móveis e erros
Risco de terceirosFornecedores críticos classificados por serviço, dados e dependênciaCIE-0025 · Método e referênciasCadastro de fornecedores com proprietário, criticidade e opção de contingência
Risco de terceirosEvidências contratuais e operacionais verificadasCIE-0026 · Método e referênciasArquivo datado abrangendo segurança, continuidade, subcontratados e localização de dados
Risco de terceirosCadeias de concentração e dependência analisadasCIE-0027 · Método e referênciasMapa de subcontratados críticos e cenários de falha
Risco de terceirosCondições de saída e reversibilidade testadasCIE-0028 · Método e referênciasProcedimento de saída, exportação controlada e exercício de substituição
Gerenciamento de crisesFunções de decisão e canais de contingência definidosCIE-0029 · Método e referênciasDiretório de crises offline e matriz de responsabilidades
Gerenciamento de crisesCenários de incidentes exercitados com equipes de negóciosCIE-0030 · Método e referênciasRelatório de exercício, decisões observadas e lacunas
Gerenciamento de crisesRecuperação priorizada por serviço essencialCIE-0031 · Método e referênciasOrdem de recuperação aprovada e evidências de testes técnicos
Gerenciamento de crisesComunicação interna e externa preparadaCIE-0032 · Método e referênciasModelos adaptáveis, critérios de notificação e nomes porta-voz
Qualidade RAGCorpus, direitos e datas de validade controladosCIE-0033 · Método e referênciasInventário de fontes, proprietário, ciclo de atualização e exclusões
Qualidade RAGRecuperação avaliada separadamente da geraçãoCIE-0034 · Método e referênciasConjunto de perguntas que mede a relevância e a abrangência da passagem
Qualidade RAGCitações rastreadas até a fonteCIE-0035 · Método e referênciasTestes de fidelidade, links válidos e taxa de alegações sem suporte
Qualidade RAGFalhas e abstenções monitoradas em produçãoCIE-0036 · Método e referênciasRegistro de casos extremos, limites de escalonamento e revisão de desvios
Integridade da informaçãoProveniência e contexto original preservadosCIE-0037 · Método e referênciasRegistro de verificação com arquivo, fonte, data e transformações
Integridade da informaçãoImagens e vídeos corroborados com pistas independentesCIE-0038 · Método e referênciasGeolocalização, cronologia e registro de versão anterior
Integridade da informaçãoConfiança e incógnitas explícitas antes da publicaçãoCIE-0039 · Método e referênciasDecisão editorial com nível de confiança e ressalvas
Integridade da informaçãoCorreções propagadas para dependentes ConteúdoCIE-0040 · Método e referênciasRegistro de correções, páginas vinculadas e data de reverificação
IdentidadeCiclo de vida da conta conectado a eventos de RH e de negóciosCIE-0041 · Método e referênciasRegistro datado de criação, alteração, suspensão e exclusão com proprietário
IdentidadeRecuperação de conta protegida contra engenharia socialCIE-0042 · Método e referênciasProcedimento verificado, fatores independentes, atrasos e casos de escalonamento
IdentidadePrivilégios elevados limitados, temporários e revisadosCIE-0043 · Método e referênciasInventário de funções, aprovações, duração e revisão do último acesso
IdentidadeCenários de perda de dispositivo e bloqueio exercitadosCIE-0044 · Método e referênciasRelatório de teste abrangendo revogação, recuperação e continuidade
SEO multilíngueCada edição de idioma possui uma URL canônica estávelCIE-0045 · Método e referênciasMapeamento de idioma, URL, canônico, status e proprietário editorial
SEO multilíngueAlternativas de idioma são recíprocas e válidasCIE-0046 · Método e referênciasVerificação de Hreflang abrangendo links de retorno, códigos, URLs indexáveis ​​e x-default
SEO multilíngueTraduções adaptadas para Intenção e mercadoCIE-0047 · Método e referênciasResumo local, validação de terminologia e exemplos específicos da edição
SEO multilíngueIndexação, desempenho e conversão rastreados por ediçãoCIE-0048 · Método e referênciasPainel separando idioma, dispositivo, página de destino e objetivo
Ciclo de vida dos dadosFinalidade, proprietário e período de retenção definidos na coletaCIE-0049 · Método e referênciasCategoria de vinculação de registro, uso, proprietário, base de retenção e prazo
Ciclo de vida dos dadosCópias, backups e arquivos incluídos nas regras do ciclo de vidaCIE-0050 · Método e referênciasMapa de localização, replicação, restauração e atraso de propagação
Ciclo de vida dos dadosRetenções legais e exceções de retenção são rastreáveisCIE-0051 · Método e referênciasDecisão datada, escopo, autoridade, duração e procedimento de liberação
Ciclo de vida dos dadosA exclusão é verificada e repetívelCIE-0052 · Método e referênciasLog de expurgo, amostra de controle e tratamento de falhas de exclusão
Fornecedores de IAUso, dados e nível de decisão definidos antes da seleçãoCIE-0053 · Método e referênciasDeclaração de necessidade, casos proibidos, proprietário e saída Critérios
Fornecedores de IAQualidade e limitações testadas em casos representativosCIE-0054 · Método e referênciasConjunto de avaliação versionado, resultados, limites e falhas conhecidas
Fornecedores de IADependências, subprocessadores e alterações monitoradasCIE-0055 · Método e referênciasMapa técnico, notificações contratuais e registro de versões
Fornecedores de IAReversibilidade e recuperação de dados testadasCIE-0056 · Método e referênciasExportação testada, procedimento de substituição, cronogramas e evidências de exclusão
Visibilidade da IARelatório de pesquisa generativa rastreado por página e períodoCIE-0057 · Método e referênciasExportação datada do Search Console com páginas, impressões e escopo
Visibilidade da IARespostas amostradas e citações verificadas manualmenteCIE-0058 · Método e referênciasProtocolo de consulta, data, país, dispositivo e links citados
Visibilidade da IAAlterações relacionadas a trabalho editorial identificávelCIE-0059 · Método e referênciasRegistro de alterações e comparação antes e depois sem causalidade presumida
Visibilidade da IATráfego e resultados de negócios comparados com a visibilidadeCIE-0060 · Método e referênciasPainel conectando páginas, visitas qualificadas e conversões
Cadeia de suprimentos de softwareComponentes diretos e transitivos inventariados por versãoCIE-0061 · Método e referênciasLista de materiais de software datada vinculada à versão enviada
Cadeia de suprimentos de softwareOrigem e integridade do artefato VerificávelCIE-0062 · Método e referênciasProveniência, resumo e verificação de assinatura para versões enviadas
Cadeia de suprimentos de softwareVulnerabilidades qualificadas por exposição e uso realCIE-0063 · Método e referênciasFila de triagem com componente, escopo, proprietário, decisão e evidência
Cadeia de suprimentos de softwareAtualização e remoção de componentes críticos ensaiadasCIE-0064 · Método e referênciasRelatório de substituição, teste, implantação e reversão
Domínios e DNSDomínios e subdomínios críticos inventariados com proprietáriosCIE-0065 · Método e referênciasRegistro datado de titular, registrador, expiração, DNS e proprietário responsável
Domínios e DNSAcesso do registrador protegido e alterações aprovadasCIE-0066 · Método e referênciasRevisão de conta, autenticação forte e registro de alterações
Domínios e DNSDelegação e DNSSEC verificados após a alteraçãoCIE-0067 · Método e referênciasResultados de resolução e validação de múltiplas redes
Domínios e DNSRecuperação de DNS ensaiada com contatos fora da bandaCIE-0068 · Método e referênciasRelatório de exercício, tempo de recuperação e ações corretivas
API ResiliênciaDependências críticas mapeadas para jornadas de negóciosCIE-0069 · Método e referênciasMapa de chamadas, proprietários, contratos e modos degradados
API ResiliênciaTempo limite, novas tentativas e idempotência testadosCIE-0070 · Método e referênciasResultados dos testes de tempo limite, recuo e chave de idempotência
API ResiliênciaDegradação controlada exercida durante interrupção simuladaCIE-0071 · Método e referênciasCenário de falha e evidência do comportamento do usuário
API ResiliênciaAlertas vinculados ao impacto nos negócios e à recuperaçãoCIE-0072 · Método e referênciasPainel, limites, responsável de plantão e relatório de restauração
Extensões do navegadorExtensões instaladas e proprietários inventariadosCIE-0073 · Método e referênciasInventário datado por navegador, versão, equipe e responsável
Extensões do navegadorPermissões e acesso ao site justificadosCIE-0074 · Método e referênciasRevisão do manifesto, hosts permitidos e dados acessíveis
Extensões do navegadorInstalação e atualizações controladasCIE-0075 · Método e referênciasPolítica de implantação, lista aprovada e revisão de alterações
Extensões do navegadorRemoção e incidentesCIE-0076 · Método e referênciasProcedimento de desativação, escopo e evidências de remoção
Backup e recuperaçãoServiços críticos e dependências priorizadosCIE-0077 · Método e referênciasAnálise de impacto, ordem de recuperação e responsáveis
Backup e recuperaçãoCópias protegidas e isoladas verificadasCIE-0078 · Método e referênciasInventário de cópias, direitos de acesso e evidências de disponibilidade
Backup e recuperaçãoRestauração ensaiada com segurançaCIE-0079 · Método e referênciasRelatório de teste com registro de data e hora, resultado funcional e lacunas observadas
Backup e recuperaçãoObjetivos de recuperação comparados com a realidadeCIE-0080 · Método e referênciasTempo de recuperação observado e perda de dados durante o exercício
Triagem de incidentesCanal de reporte e responsável pela decisão definidosCIE-0081 · Método e referênciasProcedimento de escalonamento, substituto e registro de decisões
Triagem de incidentesCronograma inicial e evidências preservadasCIE-0082 · Método e referênciasEventos datados, fontes, integridade e acesso registrados
Triagem de incidentesImpacto e escopo reavaliadosCIE-0083 · Método e referênciasHipóteses, serviços afetados, decisões e próximos passos Pontos de verificação
Triagem de incidentesLições transformadas em açõesCIE-0084 · Método e referênciasValidação de ações, responsáveis, datas e encerramento
Acessibilidade webEscopo e nível de referência definidosCIE-0085 · Método e referênciasJornadas, idiomas, componentes e critérios WCAG selecionados
Acessibilidade webAmostra representativa examinadaCIE-0086 · Método e referênciasTipos de página, estados interativos e conteúdo essencial cobertos
Acessibilidade webTestes automatizados e manuais combinadosCIE-0087 · Método e referênciasEvidências de teclado, zoom, leitor de tela e revisão humana
Acessibilidade webCorreções retestadas ao longo da jornadaCIE-0088 · Método e referênciasDescoberta reproduzível, responsável, reteste e efeito no usuário
Gerenciamento de vulnerabilidadesAtivos e versões atribuídos a responsáveisCIE-0089 · Método e referênciasRegistro datado de serviços, componentes e responsáveis
Gerenciamento de vulnerabilidadesExploração conhecida verificadaCIE-0090 · Método e referênciasCVE, lista CISA KEV e produto realmente implantado correspondentes
Gerenciamento de vulnerabilidadesA prioridade reflete a exposição e o impactoCIE-0091 · Método e referênciasDecisão datada com a empresa Risco, prazo e medidas compensatórias
Gerenciamento de vulnerabilidadesCorreção e funcionalidade verificadasCIE-0092 · Método e referênciasVersão implantada, verificação de vulnerabilidades e teste de jornada crítica
Autenticação resistente a phishingContas e métodos atuais inventariadosCIE-0093 · Método e referênciasUsuários, privilégios, fatores e aplicativos registrados
Autenticação resistente a phishingVinculação ao serviço legítimo verificadaCIE-0094 · Método e referênciasTeste de domínio legítimo e rejeição de cenário de phishing
Autenticação resistente a phishingRegistro e fallback protegidosCIE-0095 · Método e referênciasProcedimento de adição, perda, revogação e notificação testado
Autenticação resistente a phishingMigração e exceções rastreadasCIE-0096 · Método e referênciasCobertura, contas excluídas, proprietários e datas de encerramento
Plano de mediçãoObjetivo e evento vinculadosCIE-0097 · Método e referênciasDicionário com jornada, evento, proprietário e decisão
Plano de mediçãoParâmetros e tipos documentadosCIE-0098 · Método e referênciasNomes, tipos, unidades e regras de coleta aprovados
Plano de mediçãoEventos testados em diferentes estadosCIE-0099 · Método e referênciasTestes de consentimento, duplicados, erros, dispositivos móveis e abandono
Plano de mediçãoQualidade monitorada após a liberaçãoCIE-0100 · Método e referênciasEventos esperados versus recebidos com um proprietário atribuído
ExperimentaçãoHipótese e população pré-registradasCIE-0101 · Método e referênciasProtocolo datado, métrica primária e segmentos excluídos
ExperimentaçãoAtribuição verificadaCIE-0102 · Método e referênciasAlocação e proporção de amostra observada examinadas
ExperimentaçãoDiretrizes operacionais monitoradasCIE-0103 · Método e referênciasErros, Latência, acessibilidade e finalização de compra rastreadas
ExperimentaçãoDecisão e incerteza documentadasCIE-0104 · Método e referênciasResultado, duração, limites, segmentos e próxima ação arquivados
Mensuração e privacidadeRastreadores e finalidades inventariadosCIE-0105 · Método e referênciasMapa de acesso, destinatários, retenção e finalidades
Mensuração e privacidadeConfiguração avaliada em relação às regras aplicáveisCIE-0106 · Método e referênciasCondições da CNIL documentadas e opções de consentimento
Mensuração e privacidadeRecusa testada de ponta a pontaCIE-0107 · Método e referênciasEvidências antes da escolha, após a recusa e retirada
Mensuração e privacidadeAcesso e retenção revisadosCIE-0108 · Método e referênciasPermissões, períodos e registro de revisão periódica
Catálogo de produtosIdentificador estável por ofertaCIE-0109 · Método e referênciasLink verificável entre item, variante, URL e feed
Catálogo de produtosPreço e disponibilidade consistentesCIE-0110 · Método e referênciasFeed com carimbo de data/hora, página visível e verificação de dados estruturados
Catálogo de produtosVariantes e imagens verificadasCIE-0111 · Método e referênciasAmostra de tamanhos, cores e visuais e descrições
Catálogo de produtosDiscrepâncias de propriedade e corrigidasCIE-0112 · Método e referênciasRegistro de discrepâncias, proprietário, correção e verificação
Registro de segurançaFontes e relógios críticos inventariadosCIE-0113 · Método e referênciasSistemas, eventos, sincronização de tempo e inventário de proprietários
Registro de segurançaIntegridade do registro e acesso protegidoCIE-0114 · Método e referênciasTransferência, retenção, permissão e verificações de adulteração
Registro de segurançaCorrelação testada com um cenárioCIE-0115 · Método e referênciasIdentificadores que conectam login, aplicativo e infraestrutura
Registro de segurançaDetecção vinculada à respostaCIE-0116 · Método e referênciasRegra testada, proprietário, tempo e evidência de resposta
Qualidade multilíngueIdiomas e versões canônicas mapeadosCIE-0117 · Método e referênciasInventário de URL, idioma HTML e alternativo recíproco
Qualidade multilíngueJornadas traduzidas de ponta a pontaCIE-0118 · Método e referênciasTestes de navegação, formulário, erro, e-mail e finalização de compra
Qualidade multilíngueDireção e formatos testadosCIE-0119 · Método e referênciasRTL, data, Verificações de número, unidade e estouro
Qualidade multilíngueRevisão e correções registradasCIE-0120 · Método e referênciasAmostra humana, nível de risco, proprietário e reteste
Rastreamento e indexaçãoURLs importantes detectáveisCIE-0121 · Método e referênciasLinks HTML e sitemap alcançam URLs canônicos acessíveis
Rastreamento e indexaçãoRespostas e diretivas coerentesCIE-0122 · Método e referênciasHTTP, robots.txt, noindex e amostra canônica verificados
Rastreamento e indexaçãoLacunas do Search Console diagnosticadasCIE-0123 · Método e referênciasInspeção de URL, logs e causa documentada antes da correção
Rastreamento e indexaçãoCorreções retestadasCIE-0124 · Método e referênciasLinks, respostas, tags e páginas verificados novamente após a publicação
Formulários acessíveisCampos nomeados e agrupadosCIE-0125 · Método e referênciasRótulos, grupos, ajuda e ordem do teclado verificados
Formulários acessíveisErros localizáveis ​​e corrigíveisCIE-0126 · Método e referênciasResumo, mensagem do campo e valores retidos testados
Formulários acessíveisEstados completos verificadosCIE-0127 · Método e referênciasSucesso, falha do servidor, atraso, dispositivos móveis e zoom Ensaio
Formulários acessíveisJornada testada com assistênciaCIE-0128 · Método e referênciasTeclado e tecnologia assistiva relevante em uma tarefa real
Contratos de APISolicitações e respostas documentadasCIE-0129 · Método e referênciasDescrição OpenAPI com exemplos, esquemas e status
Contratos de APIErros acionáveis ​​sem vazamento de informaçõesCIE-0130 · Método e referênciasTipo, status e detalhes úteis validados sem segredos
Contratos de APICompatibilidade testadaCIE-0131 · Método e referênciasClientes antigos, campos opcionais e novas versões testados
Contratos de APIWebhooks à prova de repetiçãoCIE-0132 · Método e referênciasAssinatura, duplicados, ordenação, repetição e confirmação testados
Entrega de e-mailAutenticação do remetente verificadaCIE-0133 · Método e referênciasSPF, DKIM, DMARC e alinhamento inspecionados em mensagens reais
Entrega de e-mailClasses de mensagens separadasCIE-0134 · Método e referênciasFluxos e medidas promocionais e transacionais diferenciados
Entrega de e-mailCancelamento de inscrição promocional testadoCIE-0135 · Método e referênciasLink visível e clique único aplicável Cabeçalhos verificados
Entrega de e-mailRejeições e reclamações monitoradasCIE-0136 · Método e referênciasCausas de rejeições, reputação e falhas documentadas
Manutenção editorialPágina vinculada à necessidade e ao proprietárioCIE-0137 · Método e referênciasPropósito, público-alvo, fonte e proprietário registrados
Manutenção editorialData de revisão e gatilhos definidosCIE-0138 · Método e referênciasPrazo e alterações em fatos, serviços ou políticas rastreados
Manutenção editorialDecisão sobre o ciclo de vida documentadaCIE-0139 · Método e referênciasManter, corrigir, mesclar ou desativar com justificativa
Manutenção editorialRemoção e links verificadosCIE-0140 · Método e referênciasRedirecionamentos, referências internas e versões de idioma retestados
Moderação da comunidadeRegras visíveis e acionáveisCIE-0141 · Método e referênciasComportamentos, ações e caminho de apelação proibidos publicados
Moderação da comunidadePrioridades e escalonamento definidosCIE-0142 · Método e referênciasUrgência, responsável, canal e prazo por cenário
Moderação da comunidadeDecisões sensíveis revisadasCIE-0143 · Método e referênciasRemoção, bloqueio, denúncia e respostas registradas
Moderação da comunidadeCenários ensaiadosCIE-0144 · Método e referênciasExercício de reclamação, ameaça e erro de moderação com correção
Desempenho no mundo realInterações lentas agrupadas por jornada e componenteCIE-0145 · Método e referênciasDados INP segmentados e um cenário de reprodução em um dispositivo afetado
Desempenho no mundo realMudanças visuais inesperadas verificadas em estados tardiosCIE-0146 · Método e referênciasAmostra CLS abrangendo mídia, publicidade e carregamento de erros
Desempenho no mundo realCache testado para uma alteração sensívelCIE-0147 · Método e referênciasTeste de preço, estoque, permissão ou publicação com atraso de propagação medido
Desempenho no mundo realEspera do servidor separada da renderização do navegadorCIE-0148 · Método e referênciasTTFB, cache, solicitação e linha do tempo de renderização para prioridade páginas
Segurança da interfaceAcesso a cada objeto imposto pelo serviçoCIE-0149 · Método e referênciasTestes de leitura e gravação usando um objeto pertencente a outra conta
Segurança da interfaceVersões antigas da API inventariadas antes da desativaçãoCIE-0150 · Método e referênciasLista de consumidores, prazo de migração e tráfego restante
Segurança da interfaceTentativas limitadas durante falha de dependênciaCIE-0151 · Método e referênciasTeste de contagem de tentativas, tempo, carga e falha final
Segurança da interfaceWebhooks assinados verificados em relação à reproduçãoCIE-0152 · Método e referênciasTestes com assinatura inválida, carimbo de data/hora antigo e identidade já processada
Qualidade da resposta da IAPerguntas sem resposta incluídas na avaliaçãoCIE-0153 · Método e referênciasCasos documentados e taxa de abstenção verificados após alterações no corpus
Qualidade da resposta da IAFidelidade da recuperação e da resposta medidas separadamenteCIE-0154 · Método e referênciasJulgamentos de relevância do documento e revisão das reivindicações geradas
Qualidade da resposta da IAAlterações no modelo e no corpus reproduzidas nos mesmos casosCIE-0155 · Método e referênciasResultados comparáveis ​​por versão e investigação de Regressões
Qualidade da resposta da IAFerramentas do agente restritas por açãoCIE-0156 · Método e referênciasLista de permissões, aprovações e negações testadas para cada ferramenta
Confiabilidade do catálogoAtraso na atualização de estoque medido por canalCIE-0157 · Método e referênciasCarimbos de data/hora comparados entre a fonte, a página do produto, o carrinho e o feed externo
Confiabilidade do catálogoA seleção de variantes atualiza todos os atributosCIE-0158 · Método e referênciasTestes de imagens, preço, dimensões, disponibilidade e oferta estruturada
Confiabilidade do catálogoFalta de estoque e promoção exercidas até o checkoutCIE-0159 · Método e referênciasCenários datados mostrando exibição, seleção e resultado final consistentes
Confiabilidade do catálogoCorreção de dados propagada a partir de sua origemCIE-0160 · Método e referênciasIncidente no catálogo rastreado por meio da página corrigida, feed e marcação
Jornadas e entregaO foco retorna após erro ou fechamento de diálogoCIE-0161 · Método e referênciasJornada do teclado gravada mostrando a posição do foco e a retomada da tarefa
Jornadas e entregaRestrições do formulário conhecidas antes do envioCIE-0162 · Método e referênciasTeste de ajuda, formatos aceitos, validação e retenção Entradas
Jornadas e entregaRejeições de e-mail permanentes e temporárias separadasCIE-0163 · Método e referênciasExemplo de códigos, causas e decisões de nova tentativa ou remoção
Jornadas e entregaMigração de URL verificada a partir de links antigosCIE-0164 · Método e referênciasMapa de redirecionamento, respostas finais, links canônicos e internos retestados
Segurança do GraphQLPermissões de objeto e campo testadasCIE-0165 · Método e referênciasCasos permitidos e negados para cada função em objetos de propriedade cruzada
Segurança do GraphQLCusto de consulta limitadoCIE-0166 · Método e referênciasProfundidade, amplitude, paginação e aliases verificados em consultas reais
Segurança do GraphQLErros e introspecção configuradosCIE-0167 · Método e referênciasRespostas públicas evitam detalhes confidenciais; Exposição do esquema definida
Segurança do GraphQLAbuso e negações observáveisCIE-0168 · Método e referênciasTestes de carga e permissão correlacionados com logs que respeitam a privacidade
Variantes do produtoCada variante possui identidade estávelCIE-0169 · Método e referênciasIdentificador, atributos distintivos e grupo verificados na página e na marcação
Variantes do produtoURL seleciona a variante pretendidaCIE-0170 · Método e referênciasLink direto testado com correspondência de imagem, preço, estoque e ação no carrinho
Variantes do produtoFontes de preço e estoque sincronizadasCIE-0171 · Método e referênciasDiscrepâncias e atrasos medidos em catálogo, página, carrinho e feed
Variantes do produtoFalta de estoque e alterações reproduzidasCIE-0172 · Método e referênciasVariantes indisponíveis, promoções e substituições testadas sem ofertas fantasmas
Métricas da web de campoDados de campo segmentadosCIE-0173 · Método e referênciasURL ou grupo, dispositivo, período e população definidos antes da comparação
Métricas da web de campoINP vinculado a uma interaçãoCIE-0174 · Método e referênciasAções lentas reproduzidas com rastreamento e componente responsável
Métricas da web de campoLCP e CLS atribuídos a elementosCIE-0175 · Método e referênciasMaior elemento e mudanças inesperadas localizadas em páginas representativas
Métricas da web de campoCorreção rastreada em campo e laboratórioCIE-0176 · Método e referênciasMesma jornada e segmentos medidos antes e depois com limites documentados
Monitoramento de mídias sociaisEscopo da coleta registradoCIE-0177 · Método e referênciasFontes, termos, idiomas, período e lacunas de cobertura documentados
Monitoramento de mídias sociaisSinal desduplicado e contextualizadoCIE-0178 · Método e referênciasPostagem original, cópias, autor aparente e data separados
Monitoramento de mídias sociaisFatos separados da interpretaçãoCIE-0179 · Método e referênciasFontes independentes, evidências contrárias e confiança registradas
Monitoramento de mídias sociaisCasos urgentes encaminhados e encerradosCIE-0180 · Método e referênciasGravidade, proprietário, tempo de resposta, ação e revisão rastreados
OAuth e OIDCFluxo de código e PKCE verificados na configuração implantadaCIE-0181 · Método e referênciasTestes de verificador, código reproduzido e redirecionamento não registrado
OAuth e OIDCPúblico-alvo e emissor do token verificadosCIE-0182 · Método e referênciasRejeição de tokens válidos destinados a outro serviço ou provedor
OAuth e OIDCPermissões comerciais testadas por objeto e operaçãoCIE-0183 · Método e referênciasCasos entre contas e funções com resultados de negação
OAuth e OIDCRevogação exercida em sessões e tokensCIE-0184 · Método e referênciasCronograma de remoção de acesso após a saída ou mudança de função
Injeção de promptEntradas e ferramentas não confiáveis ​​mapeadasCIE-0185 · Método e referênciasInventário de canais, fontes, ferramentas e limites de confiança
Injeção de promptEfeitos proibidos negados fora do modeloCIE-0186 · Método e referênciasTestes de permissão e argumento confirmando a ausência de efeitos
Injeção de promptCasos adversários isolados do acesso realCIE-0187 · Método e referênciasAmbiente simulado com marcadores e versões gravadas
Injeção de promptRegressões e recusas falsas rastreadasCIE-0188 · Método e referênciasResultados reproduzidos após alterações de modelo, fonte ou ferramenta
Scripts de terceirosCadeia de carregamento observada por jornadaCIE-0189 · Método e referênciasSolicitações iniciais e subsequentes por dispositivo e escolha de coleta
Scripts de terceirosTags conectadas à finalidade e aprovaçãoCIE-0190 · Método e referênciasRegistro com proprietário, utilidade e permissões de publicação
Scripts de terceirosAcesso a dados e custo verificadosCIE-0191 · Método e referênciasFluxos observados e comparação de jornadas com e sem o script
Scripts de terceirosRemoção e interrupção do provedor testadasCIE-0192 · Método e referênciasJornada funcional sem carregamento indireto restante
Confiabilidade dos dadosContrato de métrica e linhagem disponíveisCIE-0193 · Método e referênciasDefinição, unidade, fuso horário, fonte, transformações e histórico
Confiabilidade dos dadosAtualização e integridade medidas separadamenteCIE-0194 · Método e referênciasÚltimo evento processado e reconciliação do esperado Itens
Confiabilidade dos dadosValores reconciliados em casos conhecidosCIE-0195 · Método e referênciasAmostra de origem para saída com regras de filtro e junção
Confiabilidade dos dadosRepetição e status parcial tratados explicitamenteCIE-0196 · Método e referênciasCorreção sem duplicatas e status de qualidade do gráfico visível
Recuperação de pagamentoEstados de pagamento e pedido separadosCIE-0197 · Método e referênciasTransições e fonte autorizada documentadas por método de pagamento
Recuperação de pagamentoResposta incerta verificada antes de outra cobrançaCIE-0198 · Método e referênciasTeste de tempo limite verificando a operação existente
Recuperação de pagamentoNotificações verificadas e desduplicadasCIE-0199 · Método e referênciasTestes de assinatura, repetição e ordem inversa sem atendimento duplicado
Recuperação de pagamentoDiscrepâncias reconciliadas com o provedorCIE-0200 · Método e referênciasFila de casos incertos com decisão, proprietário e evidências de fechamento
Mídia editorialFunção e proveniência da mídia documentadasCIE-0201 · Método e referênciasOrigem, status, condições de uso e páginas afetadas
Mídia editorialIlustrações sintéticas divulgadas para leitoresCIE-0202 · Método e referênciasDistinção visível entre cenas ficcionais e evidências documentais
Mídia editorialAlternativas apropriadas à função e diagramas explicadosCIE-0203 · Método e referênciasDescrição alternativa e textual baseada na função para relações complexas
Mídia editorialVariantes entregues verificadas em dispositivos móveisCIE-0204 · Método e referênciasDimensões, bytes, legibilidade, recorte e carregamento verificados
Regressão de IAConjunto de referência separado da otimizaçãoCIE-0205 · Método e referênciasProveniência e versões dos conjuntos de desenvolvimento e teste
Regressão de IAComparação pareada mantidaCIE-0206 · Método e referênciasEntrada, configurações e resultados idênticos para ambas as versões
Regressão de IAPerdas sensíveis revisadas separadamenteCIE-0207 · Método e referênciasResultados de segmento e julgamento de casos de bloqueio
Regressão de IAReversão de configuração exercidaCIE-0208 · Método e referênciasRestauração verificada de modelo, ferramentas e fontes
Incerteza de mediçãoTaxas acompanhadas de contagensCIE-0209 · Método e referênciasNumerador, denominador e unidade visíveis
Incerteza de mediçãoSuposições de intervalo e Método explícitoCIE-0210 · Método e referênciasNível de confiança, método e independência revisados
Incerteza de mediçãoCobertura e viés separados da precisãoCIE-0211 · Método e referênciasPopulações ausentes e limitações de coleta documentadas
Incerteza de mediçãoConclusão inconclusiva permitidaCIE-0212 · Método e referênciasRelatório sem equiparar incerteza a efeito zero
Links de campanhaConvenção UTM compartilhada entre editoresCIE-0213 · Método e referênciasDicionário e identificador de campanha estável
Links de campanhaLinks verificados após redirecionamentosCIE-0214 · Método e referênciasURL final e valores realmente retidos
Links de campanhaDados pessoais excluídos de URLsCIE-0215 · Método e referênciasRevisão de campos e parâmetros publicados
Links de campanhaContadores de distribuição e aquisição reconciliadosCIE-0216 · Método e referênciasDefinições, períodos e discrepâncias documentados
Portabilidade do fornecedorEscopo de saída baseado em tarefas definidoCIE-0217 · Método e referênciasAtivos, funções essenciais e degradação aceitável
Portabilidade do fornecedorExportação representativa verificadaCIE-0218 · Método e referênciasRelacionamentos, metadados e anexos Recuperado
Portabilidade do fornecedorReconstrução externa testadaCIE-0219 · Método e referênciasTarefa crítica concluída em ambiente isolado
Portabilidade do fornecedorEsforço e transição documentadosCIE-0220 · Método e referênciasCustos medidos ou estimados, pedido e reversão
Busca no catálogoConjunto de consultas do catálogo revisadoCIE-0221 · Método e referênciasIntenções, identificadores e resultados esperados
Busca no catálogoAtributos de faceta normalizadosCIE-0222 · Método e referênciasUnidades coerentes, valores desconhecidos e variantes
Busca no catálogoFiltros e estados vazios acessíveisCIE-0223 · Método e referênciasRemoção, navegação por teclado e retrocesso testadas
Busca no catálogoPolítica de rastreamento de facetas explícitaCIE-0224 · Método e referênciasCombinações úteis, status e canônicos verificados
Processamento de webhookAutenticidade verificada antes dos efeitosCIE-0225 · Método e referênciasTestes de negação de assinatura e contexto sem ações
Processamento de webhookRecibo durável antes do reconhecimentoCIE-0226 · Método e referênciasTeste de falha de fila e estado de recebimento
Processamento de webhookRepetições simultâneas sem efeitos duplicadosCIE-0227 · Método e referênciasTeste de chave comercial e trabalhador simultâneo
Processamento de webhookEventos ausentes reconciliados e reproduzidosCIE-0228 · Método e referênciasFila de erros, comparação de origem e evidência de fechamento
Migração de URLInventário inclui mídia e arquivosCIE-0229 · Método e referênciasFontes de descoberta e limitações de escopo
Migração de URLMapeamento justificado para cada URL antigaCIE-0230 · Método e referênciasDestino relevante ou remoção explícita
Migração de URLRedirecionamentos e sinais alinhadosCIE-0231 · Método e referênciasStatus final, links, canônico, hreflang e sitemap
Migração de URLMonitoramento de transição operacionalCIE-0232 · Método e referênciasErros, tarefas essenciais e responsável pela correção
Contas de redes sociaisContas oficiais e proprietários inventariadosCIE-0233 · Método e referênciasURL, plataforma, proprietário e substituto
Contas de redes sociaisAcesso revisado após as saídasCIE-0234 · Método e referênciasFunções e integrações verificadas sem copiar segredos
Contas de redes sociaisRecuperação simulada sem perda real de acessoCIE-0235 · Método e referênciasProcedimento e contatos localizados por um substituto
Contas de redes sociaisImpersonação separada de comprometimentoCIE-0236 · Método e referênciasFatos, canal confiável e encerramento documentados
Diálogos e tecladosDiálogo nomeado e foco inicial útilCIE-0237 · Método e referênciasAbertura do teclado e título anunciado
Diálogos e tecladosNavegação modal e fundo inerte verificadosCIE-0238 · Método e referênciasTab, Shift+Tab e sem fora interação
Diálogos e tecladosFechamento e retorno lógico exercitadosCIE-0239 · Método e referênciasTestes de escape, botão e gatilho ausente
Diálogos e tecladosEstados longos e erros testados com zoomCIE-0240 · Método e referênciasAceitação de tela estreita e tecnologia assistiva
Acesso RAGPermissões aplicadas antes da exposição do modeloCIE-0241 · Método e referênciasDecisão do servidor e teste de grupo não autorizado
Acesso RAGRecuperação híbrida e citações cobertasCIE-0242 · Método e referênciasTestes vetoriais, léxicos e de arquivo direto
Acesso RAGCaches isolados por contexto de acessoCIE-0243 · Método e referênciasRepetição da mesma pergunta com dois escopos distintos
Acesso RAGRevogação repetida em uma conversa existenteCIE-0244 · Método e referênciasRastreamento de remoção de acesso e recusa após invalidação
Cohortes observáveisInclusão e retorno especificados separadamenteCIE-0245 · Método e referênciasExemplos de especificação e membros
Cohortes observáveisHorizontes imaturos distinguidos de zeroCIE-0246 · Método e referênciasMáscara de maturidade e
Cohortes observáveisContagens exibidas juntamente com as taxasCIE-0247 · Método e referênciasNumerador, denominador e período por coorte
Cohortes observáveisIdentidade e quebras de coleta documentadasCIE-0248 · Método e referênciasRegistro de alterações e limitações entre dispositivos
Evidências de influênciaResumo e critérios definidos antes da publicaçãoCIE-0249 · Método e referênciasObjetivo, público-alvo e período de medição
Evidências de influênciaIntenção comercial verificada no conteúdo realCIE-0250 · Método e referênciasEvidências legíveis de divulgação e anunciante
Evidências de influênciaEntregáveis ​​e direitos de reutilização registradosCIE-0251 · Método e referênciasURL publicada, versão aprovada e escopo de uso
Evidências de influênciaAtribuição separada do efeito causalCIE-0252 · Método e referênciasMétodo, exclusões e conclusão com evidências limitadas
Aceitação do projetoCritérios conectados às tarefas do usuárioCIE-0253 · Método e referênciasNecessidade, expectativa e cenário de ponta a ponta
Aceitação do projetoResultados separados de testes não executadosCIE-0254 · Método e referênciasAprovado, reprovado e não testado com justificativas
Aceitação do projetoExceções explicitamente decididasCIE-0255 · Método e referênciasImpacto, proprietário, motivo e prazo
Aceitação do projetoTransferência e recuperação incluídas na aceitaçãoCIE-0256 · Método e referênciasDocumentação e tarefa reproduzida pelo suporte
Reservas de estoqueEstados físico e vendável diferenciadosCIE-0257 · Método e referênciasDicionário e exemplo por local
Reservas de estoqueReserva e liberação definidasCIE-0258 · Método e referênciasTransições de pagamento, cancelamento e devolução
Reservas de estoqueÚltima unidade testada simultaneamenteCIE-0259 · Método e referênciasDuas solicitações e uma alocação de negócios verificada
Reservas de estoqueInventários de canal reconciliadosCIE-0260 · Método e referênciasMovimentações, atrasos e correções justificadas
Cache HTTPCamadas HTTP e de aplicação inventariadasCIE-0261 · Método e referênciasCaches e política para cada resposta
Cache HTTPDiretivas de cache usadas de acordo com seu significadoCIE-0262 · Método e referênciasSem cache, privado e sem armazenamento verificados nas respostas
Cache HTTPIsolamento de duas contas exercidoCIE-0263 · Método e referênciasMarcadores fictícios em URIs compartilhadas e caches quentes
Cache HTTPInvalidação após alterações de acesso testadaCIE-0264 · Método e referênciasRevogação e ausência de conteúdo exposto desatualizado
Aceitação de JSON-LDPropriedades conectadas ao conteúdo visívelCIE-0265 · Método e referênciasCorrespondência entre marcação e evidência da página
Aceitação de JSON-LDSuporte a sintaxe, vocabulário e recursos diferenciadoCIE-0266 · Método e referênciasResultados de validação e limites de elegibilidade
Aceitação de JSON-LDDatas, preços e autores consistentesCIE-0267 · Método e referênciasComparação de fonte e representação comuns
Aceitação de JSON-LDSuporte revisado após alterações na documentaçãoCIE-0268 · Método e referênciasRegistro datado sem promessas de resultados avançados
Vídeo acessívelNecessidades de áudio e vídeo planejadas no roteiroCIE-0269 · Método e referênciasInventário de informações e alternativas necessárias
Vídeo acessívelLegendas revisadas e sincronizadasCIE-0270 · Método e referênciasNomes, números, sons úteis e locutores verificados
Vídeo acessívelRecortes e idiomas verificados após a ediçãoCIE-0271 · Método e referênciasAdaptação para telas pequenas e tradução revisada
Vídeo acessívelAlternativa acessível disponível na publicaçãoCIE-0272 · Método e referênciasLink funcional e compreensão sem modalidade imposta
Movimento e pausaMovimento inventariado por gatilhoCIE-0273 · Método e referênciasCSS, scripts, rolagem e mídia registrados
Movimento e pausaPreferência de movimento reduzido exercidaCIE-0274 · Método e referênciasAlterações de preferências de carregamento e em tempo real testadas
Movimento e pausaCritérios de pausa e interação distintosCIE-0275 · Método e referênciasCondições WCAG 2.2.2 e 2.3.3 documentadas
Movimento e pausaEstado final confiável sem animaçãoCIE-0276 · Método e referênciasFeedback de tarefa, progresso e erro verificado
Extração estruturadaFormato e fidelidade verificados separadamenteCIE-0277 · Método e referênciasEsquema versionado, fontes e rejeições de negócio testados
Tempo e fechamentoPeríodos e eventos tardios reconciliadosCIE-0278 · Método e referênciasFuso, limites, data de corte e revisões documentados
Preferências de emailCancelamento respeitado até o envioCIE-0279 · Método e referênciasCancelamento testado em importações, segmentos e campanhas na fila
Decisões de arquiteturaEscolhas e revisão rastreáveisCIE-0280 · Método e referênciasOpções, restrições, consequências e condições de revisão preservadas
Origem das avaliaçõesOrigem, moderação e nota coerentesCIE-0281 · Método e referênciasDatas, motivos de rejeição e agregados visíveis reconciliados
Paginação de APILeitura completa e retomada testadasCIE-0282 · Método e referênciasOrdem, continuação, permissões e identificadores exportados verificados
Paginação webÚltimas páginas acessíveis por linksCIE-0283 · Método e referênciasURLs distintas, canônicas e percursos sem scripts testados
Indicadores sociaisComparações com definições constantesCIE-0284 · Método e referênciasUnidades, denominadores, populações e períodos exibidos
Mensagens de estadoResultado perceptível sem perder o contextoCIE-0285 · Método e referênciasAnúncio, foco, persistência e retomada testados com assistência

Como usar a matriz

  1. 1

    Pontuar os fatos

    Atribua um nível com base em evidências observáveis, não em uma intenção ou em uma ferramenta adquirida.

  2. 2

    Conecte ao risco

    Priorize os controles que protegem um ativo crítico, uma decisão sensível ou uma jornada importante do cliente.

  3. 3

    Nomeie um responsável

    Atribua a cada ação um responsável, uma data de vencimento e um critério de validação simples.

  4. 4

    Execute novamente

    Retenha as evidências e reavalie após uma mudança importante, um incidente ou pelo menos anualmente.