Guias · Métodos · Dados abertos
Centro de recursos de inteligência digital
Recursos criados para transformar um tópico complexo em uma decisão documentada: etapas práticas, evidências esperadas, indicadores úteis e controles reutilizáveis.
Glossário · 233
75 guias para estruturar, verificar e agir
Cada guia funciona de forma independente ou com a matriz compartilhada para preparar uma avaliação, workshop ou roteiro.
75 / 75 guias exibidos. A pesquisa inclui perguntas, métodos e comparações.
01 · 3 min
Guia OSINT: produza inteligência confiável para tomada de decisões
Um método de seis etapas para transformar fontes abertas dispersas em um relatório rastreável, detalhado e acionável.
Leia o guia02 · 3 min
Avaliação da exposição cibernética: uma lista de verificação priorizada
Inventarie o que é visível, conecte a exposição aos ativos de negócios e transforme as descobertas em um plano verificável de redução de riscos.
Leia o guia03 · 3 min
Governança de agentes de IA: um guia de prontidão para produção
Definir permissões, dados, testes, supervisão e desligamento antes que um agente seja considerado confiável para um processo de negócios.
Leia o guia04 · 4 min
SEO, AEO e GEO: um roteiro liderado por SXO
Conecte indexação, respostas diretas, prontidão para citação e conversão em uma arquitetura de conteúdo mensurável.
Leia o guia05 · 3 min
Due diligence digital: uma lista de verificação de confiança antes do compromisso
Verificar uma organização, sua liderança, dependências e sinais de risco sem transformar a investigação em uma coleta indiscriminada de dados.
Leia o guia06 · 3 min
Web segura e de alto desempenho: um guia de auditoria orientado pela jornada
Audite a velocidade, a acessibilidade, a segurança e a conversão em torno das ações que os usuários realmente precisam concluir.
Leia o guia07 · 3 min
Risco digital de terceiros: avalie um fornecedor crítico
Conecte evidências, dependências, subcontratados, continuidade e reversibilidade antes de confiar um serviço ou conjunto de dados sensíveis.
Leia o guia08 · 3 min
Exercício de incidente cibernético: teste as decisões antes da crise.
Crie um cenário realista que teste a coordenação, a continuidade, as evidências, a comunicação e a recuperação do serviço sem interromper a produção.
Leia o guia09 · 3 min
Qualidade RAG: avalie um assistente de conhecimento com evidências.
Meça o corpus, a recuperação, as citações, as respostas, a abstenção e a deriva separadamente para que você saiba o que realmente precisa ser corrigido.
Leia o guia10 · 3 min
Integridade da informação: verificar proveniência, contexto e transformações.
Um procedimento para qualificar um documento, imagem ou vídeo antes de citá-lo, compartilhá-lo ou usá-lo em uma decisão.
Leia o guia11 · 3 min
Recuperação de identidade e conta: governe todo o ciclo de vida.
Conecte a criação, alteração, privilégios, recuperação e encerramento de contas a evidências verificáveis e decisões ensaiadas.
Leia o guia12 · 3 min
SEO multilíngue: arquitetura, hreflang e qualidade editorial
Crie edições de idiomas detectáveis, coerentes e genuinamente úteis, sem multiplicar duplicatas ou sinais conflitantes.
Leia o guia13 · 3 min
Governança do ciclo de vida dos dados: reter, arquivar e excluir com evidências
Conecte cada categoria de dados a uma finalidade, proprietário, gatilho de retenção e processo de exclusão que possam ser efetivamente verificados.
Leia o guia14 · 3 min
Avaliação de fornecedores de IA: evidências, dependências e condições de saída
Uma estrutura de seleção para testar a qualidade real, qualificar fluxos de dados e preservar uma opção de saída prática.
Leia o guia15 · 3 min
Medir a visibilidade na busca assistida por IA
Rastrear aparições, citações, visitas e resultados sem confundir a visibilidade observada com o impacto causal.
Leia o guia16 · 3 min
Garantia da cadeia de suprimentos de software: componentes para lançamento
Conecte componentes, procedência, builds, vulnerabilidades e atualizações a cada versão realmente implantada.
Leia o guia17 · 3 min
Governe domínios e pratique a recuperação de DNS.
Inventarie domínios, proteja o acesso do registrador e teste a recuperação de serviços de nomes.
Leia o guia18 · 2 min
Tornar as integrações de API resilientes a interrupções.
Mapear dependências, limitar novas tentativas e manter os fluxos essenciais utilizáveis durante falhas externas.
Leia o guia19 · 3 min
Revisar extensões de navegador antes da implantação corporativa.
Avaliar permissões, acesso a sites, atualizações e a capacidade de remover uma extensão.
Leia o guia20 · 3 min
Teste a restauração de um backup a partir de uma cópia para um serviço em funcionamento.
Passe da disponibilidade presumida do backup para uma recuperação ensaiada e documentada.
Leia o guia21 · 3 min
Triagem de incidentes cibernéticos e preservação de evidências iniciais.
Transformar um sinal confuso em um cronograma, hipóteses, decisões e escalonamento proporcional.
Leia o guia22 · 3 min
Avaliar a acessibilidade da web por meio de jornadas e evidências
Definir um escopo, testar tarefas essenciais e documentar correções que possam ser verificadas.
Leia o guia23 · 3 min
Priorize as vulnerabilidades e verifique a remediação.
Conecte a exploração conhecida, os ativos expostos, o impacto nos negócios e a comprovação de uma correção funcional.
Leia o guia24 · 3 min
Implante autenticação resistente a phishing com recuperação segura.
Use fatores vinculados ao serviço genuíno e proteja o registro, a perda e a revogação.
Leia o guia25 · 3 min
Criar um plano de medição de eventos e verificar a coleta.
Passar de uma necessidade de decisão para um dicionário de eventos, testes de cenário e monitoramento de discrepâncias.
Leia o guia26 · 2 min
Execute um teste A/B que suporte uma decisão sólida.
Especifique a hipótese, a atribuição, a métrica principal e as diretrizes antes de comparar variantes.
Leia o guia27 · 3 min
Meça o público respeitando as escolhas de privacidade.
Audite os rastreadores, as finalidades, a configuração e os fluxos de recusa antes de publicar as métricas.
Leia o guia28 · 2 min
Melhore a qualidade dos dados do catálogo de produtos multicanal.
Concilie ofertas, variantes, imagens, preços e estoque em páginas, feeds e dados estruturados.
Leia o guia29 · 2 min
Preparar os registros de eventos de segurança para detecção
Selecionar eventos, proteger registros, correlacionar sistemas e ensaiar a resposta.
Leia o guia30 · 2 min
Controle de qualidade de conteúdo multilíngue e jornadas completas do usuário.
Verificar idiomas, alternativas, formulários, formatos e telas RTL além do texto traduzido.
Leia o guia31 · 3 min
Diagnostique o rastreamento e a indexação de páginas úteis.
Conecte links, respostas HTTP, diretivas, URLs canônicas e evidências do Search Console antes de corrigir.
Leia o guia32 · 2 min
Projetar formulários acessíveis e erros recuperáveis
Orientar a entrada, explicar a falha e preservar o progresso do usuário na tarefa.
Leia o guia33 · 2 min
Evolua os contratos de API sem perder clientes.
Descreva as solicitações, respostas e erros; teste versões e torne os webhooks seguros para reprodução.
Leia o guia34 · 2 min
Melhore a confiança e a entregabilidade do remetente de e-mail.
Verifique a identidade do remetente, as classes de mensagens, o comportamento de cancelamento de inscrição e as causas de rejeição.
Leia o guia35 · 3 min
Gerencie e mantenha uma biblioteca de conteúdo útil
Vincule cada página a uma necessidade, fonte, proprietário e decisão de revisão.
Leia o guia36 · 2 min
Moderar uma comunidade e encaminhar casos sensíveis
Publicar regras, priorizar mensagens, responder de forma consistente e ensaiar cenários urgentes.
Leia o guia37 · 2 min
Proteger uma API GraphQL: autorização, custo de consulta e evidências
Impor direitos de objeto e campo, vincular o trabalho do servidor e testar caminhos de negação.
Leia o guia38 · 2 min
Manter as variantes do produto consistentes da URL ao carrinho
Alinhar opção selecionada, identidade, imagem, preço, estoque, margem de lucro e compra.
Leia o guia39 · 2 min
Diagnosticar os principais indicadores vitais da Web em dados de campo.
Conectar LCP, INP e CLS a elementos e interações reais antes da correção.
Leia o guia40 · 2 min
Triagem de sinais de escuta social antes de agir.
Separar volume, origens, republicações e fatos verificados para encaminhar casos úteis.
Leia o guia41 · 3 min
Divulgação coordenada de vulnerabilidades: receber, corrigir e informar.
Criar um canal seguro para relatórios externos, avaliar o impacto, coordenar as partes afetadas e publicar orientações úteis.
Leia o guia42 · 4 min
Assistentes conversacionais acessíveis: múltiplos modos, recuperação e transferência humana
Projetar um assistente de suporte que as pessoas possam acessar, entender e deixar para obter ajuda humana sem precisar iniciar sua solicitação novamente.
Leia o guia43 · 4 min
OAuth e OpenID Connect: verifique uma integração de ponta a ponta.
Separe o login, a delegação e as permissões de dados e, em seguida, teste redirecionamentos, tokens, sessões e revogação. O guia
Leia o guia44 · 3 min
Injeção de prompt: testar os limites de confiança de um agente de IA
Verificar se um documento, resultado de pesquisa ou mensagem não pode autorizar uma ação em nome do usuário.
Leia o guia45 · 3 min
Scripts e tags de terceiros: controle de acesso, custo e remoção
Conecte cada script a uma finalidade, proprietário, dados visíveis e um caminho de desligamento testado.
Leia o guia46 · 3 min
Confiabilidade dos dados: diagnosticar um painel antes de tomar uma decisão
Separar um declínio real de dados atrasados, coleta defeituosa e definição alterada.
Leia o guia47 · 3 min
Pagamentos incertos: recuperar o checkout sem pedidos duplicados
Conciliar atrasos de rede, devoluções do navegador, notificações e estado do negócio em vez de tratar qualquer sinal isolado como suficiente.
Leia o guia48 · 3 min
Mídia editorial: proveniência, alternativas e integração útil
Escolha entre fotografias, ilustrações e diagramas, divulgue seu status e comunique-se além dos pixels.
Leia o guia49 · 3 min
Avaliar regressões de IA antes de alterar versões
Comparar versões nas mesmas tarefas, encontrar perdas locais e tomar uma decisão baseada em casos, em vez de uma média.
Leia o guia50 · 3 min
Amostras pequenas: comunicar a incerteza da medição
Exibir contagens, período e limitações antes de interpretar uma taxa ou recomendar uma ação.
Leia o guia51 · 3 min
Links de campanha e UTMs: manter a mensuração coerente
Conectar links publicados a campanhas conhecidas, testar redirecionamentos e interpretar visitas sem reivindicar atribuição completa.
Leia o guia52 · 3 min
Portabilidade: verificar a saída de um fornecedor digital
Testar exportação, reconstrução e continuidade antes que dependências contratuais ou técnicas tornem a saída impraticável.
Leia o guia53 · 3 min
Busca e facetas: tornar um catálogo utilizável
Conectar idioma do cliente, atributos confiáveis e estados de filtro a resultados claros e URLs controlados.
Leia o guia54 · 3 min
Webhooks: lidar com repetições, atrasos e recuperação
Transformar uma notificação recebida em um efeito comercial único e rastreável, recuperável após uma falha.
Leia o guia55 · 3 min
Migração de URL: prepare o SEO e a aceitação do usuário
Atribua uma decisão relevante a cada endereço antigo e verifique destinos, sinais e trajetos antes da migração.
Leia o guia56 · 3 min
Contas sociais: preparar falsificação de identidade, perda de acesso e recuperação
Conecte contas a proprietários, permissões e uma resposta verificada disponível quando o canal principal for comprometido.
Leia o guia57 · 3 min
Diálogos e teclados: teste o fluxo de foco
Verifique a abertura, movimentação, fechamento e restauração de contexto em interfaces que interrompem uma tarefa.
Leia o guia58 · 3 min
RAG: verificar direitos de acesso e isolamento de documentos
Teste a recuperação, citações, caches e revogação para que um assistente de documentos respeite as permissões de cada usuário.
Leia o guia59 · 3 min
Cohortes de retenção: comparar janelas observáveis
Defina entrada, retorno e horizonte, distinga a ausência de retorno de um período não observável e compare coortes com janelas de observação concluídas.
Leia o guia60 · 3 min
Campanhas com influenciadores: conectar entregáveis, evidências e mensuração
Prepare um resumo verificável, inspecione o conteúdo publicado e distinga as vendas, margens e efeitos atribuídos que foram efetivamente demonstrados.
Leia o guia61 · 3 min
Aceitação do projeto: transformar necessidades em critérios e evidências
Prepare cenários, resultados esperados, evidências e decisões de exceção para avaliar uma entrega por meio de tarefas realmente testadas.
Leia o guia62 · 3 min
Inventário: verificar disponibilidade, reservas e simultaneidade
Distinga o estoque físico, vendável, reservado e em trânsito e, em seguida, teste compras simultâneas, cancelamentos e sincronização de canais.
Leia o guia63 · 3 min
Cache HTTP: proteger respostas personalizadas
Separe caches compartilhados, privados e de aplicativos, inspecione chaves, revalidação e invalidação após alterações de direitos de acesso.
Leia o guia64 · 3 min
Dados estruturados: verificar significado, evidências e recursos suportados
Conecte JSON-LD ao conteúdo visível, separe a validade do vocabulário do suporte do Google e revise modelos e exceções após alterações.
Leia o guia65 · 3 min
Vídeo social: preparar legendas, transcrições e alternativas
Planeje informações úteis antes da edição, revise as legendas e verifique se o som, os recursos visuais, o recorte e a tradução preservam o significado.
Leia o guia66 · 3 min
Animação: verificar movimento reduzido, pausa e compreensão
Inventariar movimento, oferecer comportamento reduzido e testar se o progresso, o estado e a navegação permanecem compreensíveis sem animação.
Leia o guia81 · 3 min
Extração com IA: validar JSON antes da integração
Separar sintaxe, esquema, evidências e regras de negócio para produzir dados utilizáveis.
Leia o guia82 · 3 min
Relatórios fiáveis: fusos horários, fechos e eventos tardios
Evitar dias deslocados, contagens duplicadas e comparações incoerentes entre exportações e painéis.
Leia o guia83 · 3 min
Email marketing: preferências e cancelamentos efetivos
Ligar links, cabeçalhos, CRM e filas de envio para respeitar escolhas em todas as campanhas.
Leia o guia84 · 3 min
Decisões de arquitetura: conservar razões e saber rever
Documentar escolhas importantes sem transformar cada reunião num dossier excessivo.
Leia o guia85 · 3 min
Avaliações de clientes: origem, moderação e notas coerentes
Explicar verificações e manter regras justas da recolha aos dados estruturados.
Leia o guia86 · 3 min
Exportações API: paginação, retoma e reconciliação
Definir o que se lê, quando continuar e como comprovar a cobertura.
Leia o guia87 · 2 min
Paginação SEO: URLs, ligações e carregamento progressivo
Tornar itens profundos alcançáveis sem perder navegação e contexto.
Leia o guia88 · 2 min
Métricas sociais: definições, denominadores e comparações úteis
Comparar medidas compatíveis e ligar resultados a uma decisão.
Leia o guia89 · 2 min
Mensagens de estado acessíveis: resultado, espera e erro
Comunicar atualizações sem interromper desnecessariamente a tarefa.
Leia o guiaDados operacionais
Matriz de maturidade digital — 285 controles verificáveis
Uma estrutura aberta para avaliar a existência, aplicação, evidência e gestão de controles essenciais. Não é uma certificação: facilita a discussão e a priorização de lacunas.
Escala de avaliação
Sem prática estável ou evidência utilizável.
Prática ocasional dependente de uma pessoa.
Controle documentado, aplicado e verificável.
Controle medido, revisado e aprimorado.
Não avaliado e não aplicável são distintos da pontuação 0. Justifique as exclusões. Não infira a certificação a partir de uma média. Os identificadores são compartilhados em todas as edições de idioma.
Prepare sua avaliação
Defina o escopo e, em seguida, avalie os controles relevantes. Não avaliado, ausente e não aplicável permanecem distintos. As notas permanecem nesta guia; exporte-as antes de fechá-la. Nenhum resultado é enviado ao servidor.
Os níveis 2 e 3 precisam de uma referência de evidência; as exclusões precisam de uma justificativa. O resultado não é uma certificação.
| Domínio | Controle verificável | Evidência mínima esperada | Sua avaliação |
|---|---|---|---|
| OSINT | Questão de decisão definida antes da coletaCIE-0001 · Método e referências | Resumo datado com escopo, público-alvo e decisão esperada | Não avaliado |
| OSINT | Fontes classificadas por origem, data e confiabilidadeCIE-0002 · Método e referências | Registro de fontes e regra de pontuação explícita | Não avaliado |
| OSINT | Fatos, hipóteses e incógnitas mantidos separadosCIE-0003 · Método e referências | Nota de análise com níveis de confiança | Não avaliado |
| OSINT | Informações sensíveis minimizadas e protegidasCIE-0004 · Método e referências | Regra de retenção e registro de acesso | Não avaliado |
| Segurança cibernética | Inventário de ativos expostos mantidoCIE-0005 · Método e referências | Lista de domínios, serviços, contas e proprietários | Não avaliado |
| Segurança cibernética | Acesso crítico protegido por MFA resistenteCIE-0006 · Método e referências | Relatório de cobertura e exceções aprovadas | Não avaliado |
| Segurança cibernética | Correções priorizadas por exposição e impactoCIE-0007 · Método e referências | Fila de remediação datada e evidência de encerramento | Não avaliado |
| Segurança cibernética | Backups restaurados durante um testeCIE-0008 · Método e referências | Relatório do último teste de restauração | Não avaliado |
| IA Agentes | Finalidade, limites e proprietário do agente documentadosCIE-0009 · Método e referências | Cartão do sistema e matriz de responsabilidades | Não avaliado |
| IA Agentes | Dados permitidos e proibidos identificadosCIE-0010 · Método e referências | Classificação de dados e filtros aplicados | Não avaliado |
| IA Agentes | Respostas sensíveis avaliadas em um conjunto de testeCIE-0011 · Método e referências | Resultados, limites de aceitação e erros conhecidos | Não avaliado |
| IA Agentes | Registro e parada manual disponíveisCIE-0012 · Método e referências | Logs de execução e procedimento de desligamento | Não avaliado |
| Visibilidade | Intenções de pesquisa conectadas a páginas úteisCIE-0013 · Método e referências | Mapa de intenção, página, ação e métrica | Não avaliado |
| Visibilidade | Entidades, autores e datas explícitosCIE-0014 · Método e referências | Marcação visível consistente e dados estruturados | Não avaliado |
| Visibilidade | Jornadas móveis e desempenho controladosCIE-0015 · Método e referências | Medições de campo e testes de ações principais | Não avaliado |
| Visibilidade | Conversões conectadas ao conteúdo de entradaCIE-0016 · Método e referências | Painel por página e objetivo de negócios | Não avaliado |
| Confiança digital | Identidade, propriedade efetiva e governança verificadasCIE-0017 · Método e referências | Arquivo fonte desatualizado com pontos não resolvidos claramente marcados. | Não avaliado |
| Confiança digital | Dependências críticas e subcontratados mapeadosCIE-0018 · Método e referências | Mapeamento de terceiros abrangendo serviços, dados e opções de contingência | Não avaliado |
| Confiança digital | Incidentes, disputas e sinais de reputação qualificadosCIE-0019 · Método e referências | Linha do tempo com fontes separando fatos, alegações e respostas | Não avaliado |
| Confiança digital | Decisão documentada com condições e monitoramentoCIE-0020 · Método e referências | Nota de decisão, reservas, responsável e gatilhos de revisão | Não avaliado |
| Web segura | Orçamento de desempenho definido para jornadas críticasCIE-0021 · Método e referências | Limiares para dispositivos móveis para carregamento, interação e estabilidade visual | Não avaliado |
| Web segura | Dependências e scripts de terceiros minimizadosCIE-0022 · Método e referências | Inventário, justificativa, responsável e procedimento de remoção | Não avaliado |
| Web segura | Cabeçalhos, sessões e formulários reforçadosCIE-0023 · Método e referências | Relatório de controle e testes de proteção do lado do servidor | Não avaliado |
| Web segura | Acessibilidade e ações principais testadas em uso realCIE-0024 · Método e referências | Cenários documentados de teclado, leitor de tela, dispositivos móveis e erros | Não avaliado |
| Risco de terceiros | Fornecedores críticos classificados por serviço, dados e dependênciaCIE-0025 · Método e referências | Cadastro de fornecedores com proprietário, criticidade e opção de contingência | Não avaliado |
| Risco de terceiros | Evidências contratuais e operacionais verificadasCIE-0026 · Método e referências | Arquivo datado abrangendo segurança, continuidade, subcontratados e localização de dados | Não avaliado |
| Risco de terceiros | Cadeias de concentração e dependência analisadasCIE-0027 · Método e referências | Mapa de subcontratados críticos e cenários de falha | Não avaliado |
| Risco de terceiros | Condições de saída e reversibilidade testadasCIE-0028 · Método e referências | Procedimento de saída, exportação controlada e exercício de substituição | Não avaliado |
| Gerenciamento de crises | Funções de decisão e canais de contingência definidosCIE-0029 · Método e referências | Diretório de crises offline e matriz de responsabilidades | Não avaliado |
| Gerenciamento de crises | Cenários de incidentes exercitados com equipes de negóciosCIE-0030 · Método e referências | Relatório de exercício, decisões observadas e lacunas | Não avaliado |
| Gerenciamento de crises | Recuperação priorizada por serviço essencialCIE-0031 · Método e referências | Ordem de recuperação aprovada e evidências de testes técnicos | Não avaliado |
| Gerenciamento de crises | Comunicação interna e externa preparadaCIE-0032 · Método e referências | Modelos adaptáveis, critérios de notificação e nomes porta-voz | Não avaliado |
| Qualidade RAG | Corpus, direitos e datas de validade controladosCIE-0033 · Método e referências | Inventário de fontes, proprietário, ciclo de atualização e exclusões | Não avaliado |
| Qualidade RAG | Recuperação avaliada separadamente da geraçãoCIE-0034 · Método e referências | Conjunto de perguntas que mede a relevância e a abrangência da passagem | Não avaliado |
| Qualidade RAG | Citações rastreadas até a fonteCIE-0035 · Método e referências | Testes de fidelidade, links válidos e taxa de alegações sem suporte | Não avaliado |
| Qualidade RAG | Falhas e abstenções monitoradas em produçãoCIE-0036 · Método e referências | Registro de casos extremos, limites de escalonamento e revisão de desvios | Não avaliado |
| Integridade da informação | Proveniência e contexto original preservadosCIE-0037 · Método e referências | Registro de verificação com arquivo, fonte, data e transformações | Não avaliado |
| Integridade da informação | Imagens e vídeos corroborados com pistas independentesCIE-0038 · Método e referências | Geolocalização, cronologia e registro de versão anterior | Não avaliado |
| Integridade da informação | Confiança e incógnitas explícitas antes da publicaçãoCIE-0039 · Método e referências | Decisão editorial com nível de confiança e ressalvas | Não avaliado |
| Integridade da informação | Correções propagadas para dependentes ConteúdoCIE-0040 · Método e referências | Registro de correções, páginas vinculadas e data de reverificação | Não avaliado |
| Identidade | Ciclo de vida da conta conectado a eventos de RH e de negóciosCIE-0041 · Método e referências | Registro datado de criação, alteração, suspensão e exclusão com proprietário | Não avaliado |
| Identidade | Recuperação de conta protegida contra engenharia socialCIE-0042 · Método e referências | Procedimento verificado, fatores independentes, atrasos e casos de escalonamento | Não avaliado |
| Identidade | Privilégios elevados limitados, temporários e revisadosCIE-0043 · Método e referências | Inventário de funções, aprovações, duração e revisão do último acesso | Não avaliado |
| Identidade | Cenários de perda de dispositivo e bloqueio exercitadosCIE-0044 · Método e referências | Relatório de teste abrangendo revogação, recuperação e continuidade | Não avaliado |
| SEO multilíngue | Cada edição de idioma possui uma URL canônica estávelCIE-0045 · Método e referências | Mapeamento de idioma, URL, canônico, status e proprietário editorial | Não avaliado |
| SEO multilíngue | Alternativas de idioma são recíprocas e válidasCIE-0046 · Método e referências | Verificação de Hreflang abrangendo links de retorno, códigos, URLs indexáveis e x-default | Não avaliado |
| SEO multilíngue | Traduções adaptadas para Intenção e mercadoCIE-0047 · Método e referências | Resumo local, validação de terminologia e exemplos específicos da edição | Não avaliado |
| SEO multilíngue | Indexação, desempenho e conversão rastreados por ediçãoCIE-0048 · Método e referências | Painel separando idioma, dispositivo, página de destino e objetivo | Não avaliado |
| Ciclo de vida dos dados | Finalidade, proprietário e período de retenção definidos na coletaCIE-0049 · Método e referências | Categoria de vinculação de registro, uso, proprietário, base de retenção e prazo | Não avaliado |
| Ciclo de vida dos dados | Cópias, backups e arquivos incluídos nas regras do ciclo de vidaCIE-0050 · Método e referências | Mapa de localização, replicação, restauração e atraso de propagação | Não avaliado |
| Ciclo de vida dos dados | Retenções legais e exceções de retenção são rastreáveisCIE-0051 · Método e referências | Decisão datada, escopo, autoridade, duração e procedimento de liberação | Não avaliado |
| Ciclo de vida dos dados | A exclusão é verificada e repetívelCIE-0052 · Método e referências | Log de expurgo, amostra de controle e tratamento de falhas de exclusão | Não avaliado |
| Fornecedores de IA | Uso, dados e nível de decisão definidos antes da seleçãoCIE-0053 · Método e referências | Declaração de necessidade, casos proibidos, proprietário e saída Critérios | Não avaliado |
| Fornecedores de IA | Qualidade e limitações testadas em casos representativosCIE-0054 · Método e referências | Conjunto de avaliação versionado, resultados, limites e falhas conhecidas | Não avaliado |
| Fornecedores de IA | Dependências, subprocessadores e alterações monitoradasCIE-0055 · Método e referências | Mapa técnico, notificações contratuais e registro de versões | Não avaliado |
| Fornecedores de IA | Reversibilidade e recuperação de dados testadasCIE-0056 · Método e referências | Exportação testada, procedimento de substituição, cronogramas e evidências de exclusão | Não avaliado |
| Visibilidade da IA | Relatório de pesquisa generativa rastreado por página e períodoCIE-0057 · Método e referências | Exportação datada do Search Console com páginas, impressões e escopo | Não avaliado |
| Visibilidade da IA | Respostas amostradas e citações verificadas manualmenteCIE-0058 · Método e referências | Protocolo de consulta, data, país, dispositivo e links citados | Não avaliado |
| Visibilidade da IA | Alterações relacionadas a trabalho editorial identificávelCIE-0059 · Método e referências | Registro de alterações e comparação antes e depois sem causalidade presumida | Não avaliado |
| Visibilidade da IA | Tráfego e resultados de negócios comparados com a visibilidadeCIE-0060 · Método e referências | Painel conectando páginas, visitas qualificadas e conversões | Não avaliado |
| Cadeia de suprimentos de software | Componentes diretos e transitivos inventariados por versãoCIE-0061 · Método e referências | Lista de materiais de software datada vinculada à versão enviada | Não avaliado |
| Cadeia de suprimentos de software | Origem e integridade do artefato VerificávelCIE-0062 · Método e referências | Proveniência, resumo e verificação de assinatura para versões enviadas | Não avaliado |
| Cadeia de suprimentos de software | Vulnerabilidades qualificadas por exposição e uso realCIE-0063 · Método e referências | Fila de triagem com componente, escopo, proprietário, decisão e evidência | Não avaliado |
| Cadeia de suprimentos de software | Atualização e remoção de componentes críticos ensaiadasCIE-0064 · Método e referências | Relatório de substituição, teste, implantação e reversão | Não avaliado |
| Domínios e DNS | Domínios e subdomínios críticos inventariados com proprietáriosCIE-0065 · Método e referências | Registro datado de titular, registrador, expiração, DNS e proprietário responsável | Não avaliado |
| Domínios e DNS | Acesso do registrador protegido e alterações aprovadasCIE-0066 · Método e referências | Revisão de conta, autenticação forte e registro de alterações | Não avaliado |
| Domínios e DNS | Delegação e DNSSEC verificados após a alteraçãoCIE-0067 · Método e referências | Resultados de resolução e validação de múltiplas redes | Não avaliado |
| Domínios e DNS | Recuperação de DNS ensaiada com contatos fora da bandaCIE-0068 · Método e referências | Relatório de exercício, tempo de recuperação e ações corretivas | Não avaliado |
| API Resiliência | Dependências críticas mapeadas para jornadas de negóciosCIE-0069 · Método e referências | Mapa de chamadas, proprietários, contratos e modos degradados | Não avaliado |
| API Resiliência | Tempo limite, novas tentativas e idempotência testadosCIE-0070 · Método e referências | Resultados dos testes de tempo limite, recuo e chave de idempotência | Não avaliado |
| API Resiliência | Degradação controlada exercida durante interrupção simuladaCIE-0071 · Método e referências | Cenário de falha e evidência do comportamento do usuário | Não avaliado |
| API Resiliência | Alertas vinculados ao impacto nos negócios e à recuperaçãoCIE-0072 · Método e referências | Painel, limites, responsável de plantão e relatório de restauração | Não avaliado |
| Extensões do navegador | Extensões instaladas e proprietários inventariadosCIE-0073 · Método e referências | Inventário datado por navegador, versão, equipe e responsável | Não avaliado |
| Extensões do navegador | Permissões e acesso ao site justificadosCIE-0074 · Método e referências | Revisão do manifesto, hosts permitidos e dados acessíveis | Não avaliado |
| Extensões do navegador | Instalação e atualizações controladasCIE-0075 · Método e referências | Política de implantação, lista aprovada e revisão de alterações | Não avaliado |
| Extensões do navegador | Remoção e incidentesCIE-0076 · Método e referências | Procedimento de desativação, escopo e evidências de remoção | Não avaliado |
| Backup e recuperação | Serviços críticos e dependências priorizadosCIE-0077 · Método e referências | Análise de impacto, ordem de recuperação e responsáveis | Não avaliado |
| Backup e recuperação | Cópias protegidas e isoladas verificadasCIE-0078 · Método e referências | Inventário de cópias, direitos de acesso e evidências de disponibilidade | Não avaliado |
| Backup e recuperação | Restauração ensaiada com segurançaCIE-0079 · Método e referências | Relatório de teste com registro de data e hora, resultado funcional e lacunas observadas | Não avaliado |
| Backup e recuperação | Objetivos de recuperação comparados com a realidadeCIE-0080 · Método e referências | Tempo de recuperação observado e perda de dados durante o exercício | Não avaliado |
| Triagem de incidentes | Canal de reporte e responsável pela decisão definidosCIE-0081 · Método e referências | Procedimento de escalonamento, substituto e registro de decisões | Não avaliado |
| Triagem de incidentes | Cronograma inicial e evidências preservadasCIE-0082 · Método e referências | Eventos datados, fontes, integridade e acesso registrados | Não avaliado |
| Triagem de incidentes | Impacto e escopo reavaliadosCIE-0083 · Método e referências | Hipóteses, serviços afetados, decisões e próximos passos Pontos de verificação | Não avaliado |
| Triagem de incidentes | Lições transformadas em açõesCIE-0084 · Método e referências | Validação de ações, responsáveis, datas e encerramento | Não avaliado |
| Acessibilidade web | Escopo e nível de referência definidosCIE-0085 · Método e referências | Jornadas, idiomas, componentes e critérios WCAG selecionados | Não avaliado |
| Acessibilidade web | Amostra representativa examinadaCIE-0086 · Método e referências | Tipos de página, estados interativos e conteúdo essencial cobertos | Não avaliado |
| Acessibilidade web | Testes automatizados e manuais combinadosCIE-0087 · Método e referências | Evidências de teclado, zoom, leitor de tela e revisão humana | Não avaliado |
| Acessibilidade web | Correções retestadas ao longo da jornadaCIE-0088 · Método e referências | Descoberta reproduzível, responsável, reteste e efeito no usuário | Não avaliado |
| Gerenciamento de vulnerabilidades | Ativos e versões atribuídos a responsáveisCIE-0089 · Método e referências | Registro datado de serviços, componentes e responsáveis | Não avaliado |
| Gerenciamento de vulnerabilidades | Exploração conhecida verificadaCIE-0090 · Método e referências | CVE, lista CISA KEV e produto realmente implantado correspondentes | Não avaliado |
| Gerenciamento de vulnerabilidades | A prioridade reflete a exposição e o impactoCIE-0091 · Método e referências | Decisão datada com a empresa Risco, prazo e medidas compensatórias | Não avaliado |
| Gerenciamento de vulnerabilidades | Correção e funcionalidade verificadasCIE-0092 · Método e referências | Versão implantada, verificação de vulnerabilidades e teste de jornada crítica | Não avaliado |
| Autenticação resistente a phishing | Contas e métodos atuais inventariadosCIE-0093 · Método e referências | Usuários, privilégios, fatores e aplicativos registrados | Não avaliado |
| Autenticação resistente a phishing | Vinculação ao serviço legítimo verificadaCIE-0094 · Método e referências | Teste de domínio legítimo e rejeição de cenário de phishing | Não avaliado |
| Autenticação resistente a phishing | Registro e fallback protegidosCIE-0095 · Método e referências | Procedimento de adição, perda, revogação e notificação testado | Não avaliado |
| Autenticação resistente a phishing | Migração e exceções rastreadasCIE-0096 · Método e referências | Cobertura, contas excluídas, proprietários e datas de encerramento | Não avaliado |
| Plano de medição | Objetivo e evento vinculadosCIE-0097 · Método e referências | Dicionário com jornada, evento, proprietário e decisão | Não avaliado |
| Plano de medição | Parâmetros e tipos documentadosCIE-0098 · Método e referências | Nomes, tipos, unidades e regras de coleta aprovados | Não avaliado |
| Plano de medição | Eventos testados em diferentes estadosCIE-0099 · Método e referências | Testes de consentimento, duplicados, erros, dispositivos móveis e abandono | Não avaliado |
| Plano de medição | Qualidade monitorada após a liberaçãoCIE-0100 · Método e referências | Eventos esperados versus recebidos com um proprietário atribuído | Não avaliado |
| Experimentação | Hipótese e população pré-registradasCIE-0101 · Método e referências | Protocolo datado, métrica primária e segmentos excluídos | Não avaliado |
| Experimentação | Atribuição verificadaCIE-0102 · Método e referências | Alocação e proporção de amostra observada examinadas | Não avaliado |
| Experimentação | Diretrizes operacionais monitoradasCIE-0103 · Método e referências | Erros, Latência, acessibilidade e finalização de compra rastreadas | Não avaliado |
| Experimentação | Decisão e incerteza documentadasCIE-0104 · Método e referências | Resultado, duração, limites, segmentos e próxima ação arquivados | Não avaliado |
| Mensuração e privacidade | Rastreadores e finalidades inventariadosCIE-0105 · Método e referências | Mapa de acesso, destinatários, retenção e finalidades | Não avaliado |
| Mensuração e privacidade | Configuração avaliada em relação às regras aplicáveisCIE-0106 · Método e referências | Condições da CNIL documentadas e opções de consentimento | Não avaliado |
| Mensuração e privacidade | Recusa testada de ponta a pontaCIE-0107 · Método e referências | Evidências antes da escolha, após a recusa e retirada | Não avaliado |
| Mensuração e privacidade | Acesso e retenção revisadosCIE-0108 · Método e referências | Permissões, períodos e registro de revisão periódica | Não avaliado |
| Catálogo de produtos | Identificador estável por ofertaCIE-0109 · Método e referências | Link verificável entre item, variante, URL e feed | Não avaliado |
| Catálogo de produtos | Preço e disponibilidade consistentesCIE-0110 · Método e referências | Feed com carimbo de data/hora, página visível e verificação de dados estruturados | Não avaliado |
| Catálogo de produtos | Variantes e imagens verificadasCIE-0111 · Método e referências | Amostra de tamanhos, cores e visuais e descrições | Não avaliado |
| Catálogo de produtos | Discrepâncias de propriedade e corrigidasCIE-0112 · Método e referências | Registro de discrepâncias, proprietário, correção e verificação | Não avaliado |
| Registro de segurança | Fontes e relógios críticos inventariadosCIE-0113 · Método e referências | Sistemas, eventos, sincronização de tempo e inventário de proprietários | Não avaliado |
| Registro de segurança | Integridade do registro e acesso protegidoCIE-0114 · Método e referências | Transferência, retenção, permissão e verificações de adulteração | Não avaliado |
| Registro de segurança | Correlação testada com um cenárioCIE-0115 · Método e referências | Identificadores que conectam login, aplicativo e infraestrutura | Não avaliado |
| Registro de segurança | Detecção vinculada à respostaCIE-0116 · Método e referências | Regra testada, proprietário, tempo e evidência de resposta | Não avaliado |
| Qualidade multilíngue | Idiomas e versões canônicas mapeadosCIE-0117 · Método e referências | Inventário de URL, idioma HTML e alternativo recíproco | Não avaliado |
| Qualidade multilíngue | Jornadas traduzidas de ponta a pontaCIE-0118 · Método e referências | Testes de navegação, formulário, erro, e-mail e finalização de compra | Não avaliado |
| Qualidade multilíngue | Direção e formatos testadosCIE-0119 · Método e referências | RTL, data, Verificações de número, unidade e estouro | Não avaliado |
| Qualidade multilíngue | Revisão e correções registradasCIE-0120 · Método e referências | Amostra humana, nível de risco, proprietário e reteste | Não avaliado |
| Rastreamento e indexação | URLs importantes detectáveisCIE-0121 · Método e referências | Links HTML e sitemap alcançam URLs canônicos acessíveis | Não avaliado |
| Rastreamento e indexação | Respostas e diretivas coerentesCIE-0122 · Método e referências | HTTP, robots.txt, noindex e amostra canônica verificados | Não avaliado |
| Rastreamento e indexação | Lacunas do Search Console diagnosticadasCIE-0123 · Método e referências | Inspeção de URL, logs e causa documentada antes da correção | Não avaliado |
| Rastreamento e indexação | Correções retestadasCIE-0124 · Método e referências | Links, respostas, tags e páginas verificados novamente após a publicação | Não avaliado |
| Formulários acessíveis | Campos nomeados e agrupadosCIE-0125 · Método e referências | Rótulos, grupos, ajuda e ordem do teclado verificados | Não avaliado |
| Formulários acessíveis | Erros localizáveis e corrigíveisCIE-0126 · Método e referências | Resumo, mensagem do campo e valores retidos testados | Não avaliado |
| Formulários acessíveis | Estados completos verificadosCIE-0127 · Método e referências | Sucesso, falha do servidor, atraso, dispositivos móveis e zoom Ensaio | Não avaliado |
| Formulários acessíveis | Jornada testada com assistênciaCIE-0128 · Método e referências | Teclado e tecnologia assistiva relevante em uma tarefa real | Não avaliado |
| Contratos de API | Solicitações e respostas documentadasCIE-0129 · Método e referências | Descrição OpenAPI com exemplos, esquemas e status | Não avaliado |
| Contratos de API | Erros acionáveis sem vazamento de informaçõesCIE-0130 · Método e referências | Tipo, status e detalhes úteis validados sem segredos | Não avaliado |
| Contratos de API | Compatibilidade testadaCIE-0131 · Método e referências | Clientes antigos, campos opcionais e novas versões testados | Não avaliado |
| Contratos de API | Webhooks à prova de repetiçãoCIE-0132 · Método e referências | Assinatura, duplicados, ordenação, repetição e confirmação testados | Não avaliado |
| Entrega de e-mail | Autenticação do remetente verificadaCIE-0133 · Método e referências | SPF, DKIM, DMARC e alinhamento inspecionados em mensagens reais | Não avaliado |
| Entrega de e-mail | Classes de mensagens separadasCIE-0134 · Método e referências | Fluxos e medidas promocionais e transacionais diferenciados | Não avaliado |
| Entrega de e-mail | Cancelamento de inscrição promocional testadoCIE-0135 · Método e referências | Link visível e clique único aplicável Cabeçalhos verificados | Não avaliado |
| Entrega de e-mail | Rejeições e reclamações monitoradasCIE-0136 · Método e referências | Causas de rejeições, reputação e falhas documentadas | Não avaliado |
| Manutenção editorial | Página vinculada à necessidade e ao proprietárioCIE-0137 · Método e referências | Propósito, público-alvo, fonte e proprietário registrados | Não avaliado |
| Manutenção editorial | Data de revisão e gatilhos definidosCIE-0138 · Método e referências | Prazo e alterações em fatos, serviços ou políticas rastreados | Não avaliado |
| Manutenção editorial | Decisão sobre o ciclo de vida documentadaCIE-0139 · Método e referências | Manter, corrigir, mesclar ou desativar com justificativa | Não avaliado |
| Manutenção editorial | Remoção e links verificadosCIE-0140 · Método e referências | Redirecionamentos, referências internas e versões de idioma retestados | Não avaliado |
| Moderação da comunidade | Regras visíveis e acionáveisCIE-0141 · Método e referências | Comportamentos, ações e caminho de apelação proibidos publicados | Não avaliado |
| Moderação da comunidade | Prioridades e escalonamento definidosCIE-0142 · Método e referências | Urgência, responsável, canal e prazo por cenário | Não avaliado |
| Moderação da comunidade | Decisões sensíveis revisadasCIE-0143 · Método e referências | Remoção, bloqueio, denúncia e respostas registradas | Não avaliado |
| Moderação da comunidade | Cenários ensaiadosCIE-0144 · Método e referências | Exercício de reclamação, ameaça e erro de moderação com correção | Não avaliado |
| Desempenho no mundo real | Interações lentas agrupadas por jornada e componenteCIE-0145 · Método e referências | Dados INP segmentados e um cenário de reprodução em um dispositivo afetado | Não avaliado |
| Desempenho no mundo real | Mudanças visuais inesperadas verificadas em estados tardiosCIE-0146 · Método e referências | Amostra CLS abrangendo mídia, publicidade e carregamento de erros | Não avaliado |
| Desempenho no mundo real | Cache testado para uma alteração sensívelCIE-0147 · Método e referências | Teste de preço, estoque, permissão ou publicação com atraso de propagação medido | Não avaliado |
| Desempenho no mundo real | Espera do servidor separada da renderização do navegadorCIE-0148 · Método e referências | TTFB, cache, solicitação e linha do tempo de renderização para prioridade páginas | Não avaliado |
| Segurança da interface | Acesso a cada objeto imposto pelo serviçoCIE-0149 · Método e referências | Testes de leitura e gravação usando um objeto pertencente a outra conta | Não avaliado |
| Segurança da interface | Versões antigas da API inventariadas antes da desativaçãoCIE-0150 · Método e referências | Lista de consumidores, prazo de migração e tráfego restante | Não avaliado |
| Segurança da interface | Tentativas limitadas durante falha de dependênciaCIE-0151 · Método e referências | Teste de contagem de tentativas, tempo, carga e falha final | Não avaliado |
| Segurança da interface | Webhooks assinados verificados em relação à reproduçãoCIE-0152 · Método e referências | Testes com assinatura inválida, carimbo de data/hora antigo e identidade já processada | Não avaliado |
| Qualidade da resposta da IA | Perguntas sem resposta incluídas na avaliaçãoCIE-0153 · Método e referências | Casos documentados e taxa de abstenção verificados após alterações no corpus | Não avaliado |
| Qualidade da resposta da IA | Fidelidade da recuperação e da resposta medidas separadamenteCIE-0154 · Método e referências | Julgamentos de relevância do documento e revisão das reivindicações geradas | Não avaliado |
| Qualidade da resposta da IA | Alterações no modelo e no corpus reproduzidas nos mesmos casosCIE-0155 · Método e referências | Resultados comparáveis por versão e investigação de Regressões | Não avaliado |
| Qualidade da resposta da IA | Ferramentas do agente restritas por açãoCIE-0156 · Método e referências | Lista de permissões, aprovações e negações testadas para cada ferramenta | Não avaliado |
| Confiabilidade do catálogo | Atraso na atualização de estoque medido por canalCIE-0157 · Método e referências | Carimbos de data/hora comparados entre a fonte, a página do produto, o carrinho e o feed externo | Não avaliado |
| Confiabilidade do catálogo | A seleção de variantes atualiza todos os atributosCIE-0158 · Método e referências | Testes de imagens, preço, dimensões, disponibilidade e oferta estruturada | Não avaliado |
| Confiabilidade do catálogo | Falta de estoque e promoção exercidas até o checkoutCIE-0159 · Método e referências | Cenários datados mostrando exibição, seleção e resultado final consistentes | Não avaliado |
| Confiabilidade do catálogo | Correção de dados propagada a partir de sua origemCIE-0160 · Método e referências | Incidente no catálogo rastreado por meio da página corrigida, feed e marcação | Não avaliado |
| Jornadas e entrega | O foco retorna após erro ou fechamento de diálogoCIE-0161 · Método e referências | Jornada do teclado gravada mostrando a posição do foco e a retomada da tarefa | Não avaliado |
| Jornadas e entrega | Restrições do formulário conhecidas antes do envioCIE-0162 · Método e referências | Teste de ajuda, formatos aceitos, validação e retenção Entradas | Não avaliado |
| Jornadas e entrega | Rejeições de e-mail permanentes e temporárias separadasCIE-0163 · Método e referências | Exemplo de códigos, causas e decisões de nova tentativa ou remoção | Não avaliado |
| Jornadas e entrega | Migração de URL verificada a partir de links antigosCIE-0164 · Método e referências | Mapa de redirecionamento, respostas finais, links canônicos e internos retestados | Não avaliado |
| Segurança do GraphQL | Permissões de objeto e campo testadasCIE-0165 · Método e referências | Casos permitidos e negados para cada função em objetos de propriedade cruzada | Não avaliado |
| Segurança do GraphQL | Custo de consulta limitadoCIE-0166 · Método e referências | Profundidade, amplitude, paginação e aliases verificados em consultas reais | Não avaliado |
| Segurança do GraphQL | Erros e introspecção configuradosCIE-0167 · Método e referências | Respostas públicas evitam detalhes confidenciais; Exposição do esquema definida | Não avaliado |
| Segurança do GraphQL | Abuso e negações observáveisCIE-0168 · Método e referências | Testes de carga e permissão correlacionados com logs que respeitam a privacidade | Não avaliado |
| Variantes do produto | Cada variante possui identidade estávelCIE-0169 · Método e referências | Identificador, atributos distintivos e grupo verificados na página e na marcação | Não avaliado |
| Variantes do produto | URL seleciona a variante pretendidaCIE-0170 · Método e referências | Link direto testado com correspondência de imagem, preço, estoque e ação no carrinho | Não avaliado |
| Variantes do produto | Fontes de preço e estoque sincronizadasCIE-0171 · Método e referências | Discrepâncias e atrasos medidos em catálogo, página, carrinho e feed | Não avaliado |
| Variantes do produto | Falta de estoque e alterações reproduzidasCIE-0172 · Método e referências | Variantes indisponíveis, promoções e substituições testadas sem ofertas fantasmas | Não avaliado |
| Métricas da web de campo | Dados de campo segmentadosCIE-0173 · Método e referências | URL ou grupo, dispositivo, período e população definidos antes da comparação | Não avaliado |
| Métricas da web de campo | INP vinculado a uma interaçãoCIE-0174 · Método e referências | Ações lentas reproduzidas com rastreamento e componente responsável | Não avaliado |
| Métricas da web de campo | LCP e CLS atribuídos a elementosCIE-0175 · Método e referências | Maior elemento e mudanças inesperadas localizadas em páginas representativas | Não avaliado |
| Métricas da web de campo | Correção rastreada em campo e laboratórioCIE-0176 · Método e referências | Mesma jornada e segmentos medidos antes e depois com limites documentados | Não avaliado |
| Monitoramento de mídias sociais | Escopo da coleta registradoCIE-0177 · Método e referências | Fontes, termos, idiomas, período e lacunas de cobertura documentados | Não avaliado |
| Monitoramento de mídias sociais | Sinal desduplicado e contextualizadoCIE-0178 · Método e referências | Postagem original, cópias, autor aparente e data separados | Não avaliado |
| Monitoramento de mídias sociais | Fatos separados da interpretaçãoCIE-0179 · Método e referências | Fontes independentes, evidências contrárias e confiança registradas | Não avaliado |
| Monitoramento de mídias sociais | Casos urgentes encaminhados e encerradosCIE-0180 · Método e referências | Gravidade, proprietário, tempo de resposta, ação e revisão rastreados | Não avaliado |
| OAuth e OIDC | Fluxo de código e PKCE verificados na configuração implantadaCIE-0181 · Método e referências | Testes de verificador, código reproduzido e redirecionamento não registrado | Não avaliado |
| OAuth e OIDC | Público-alvo e emissor do token verificadosCIE-0182 · Método e referências | Rejeição de tokens válidos destinados a outro serviço ou provedor | Não avaliado |
| OAuth e OIDC | Permissões comerciais testadas por objeto e operaçãoCIE-0183 · Método e referências | Casos entre contas e funções com resultados de negação | Não avaliado |
| OAuth e OIDC | Revogação exercida em sessões e tokensCIE-0184 · Método e referências | Cronograma de remoção de acesso após a saída ou mudança de função | Não avaliado |
| Injeção de prompt | Entradas e ferramentas não confiáveis mapeadasCIE-0185 · Método e referências | Inventário de canais, fontes, ferramentas e limites de confiança | Não avaliado |
| Injeção de prompt | Efeitos proibidos negados fora do modeloCIE-0186 · Método e referências | Testes de permissão e argumento confirmando a ausência de efeitos | Não avaliado |
| Injeção de prompt | Casos adversários isolados do acesso realCIE-0187 · Método e referências | Ambiente simulado com marcadores e versões gravadas | Não avaliado |
| Injeção de prompt | Regressões e recusas falsas rastreadasCIE-0188 · Método e referências | Resultados reproduzidos após alterações de modelo, fonte ou ferramenta | Não avaliado |
| Scripts de terceiros | Cadeia de carregamento observada por jornadaCIE-0189 · Método e referências | Solicitações iniciais e subsequentes por dispositivo e escolha de coleta | Não avaliado |
| Scripts de terceiros | Tags conectadas à finalidade e aprovaçãoCIE-0190 · Método e referências | Registro com proprietário, utilidade e permissões de publicação | Não avaliado |
| Scripts de terceiros | Acesso a dados e custo verificadosCIE-0191 · Método e referências | Fluxos observados e comparação de jornadas com e sem o script | Não avaliado |
| Scripts de terceiros | Remoção e interrupção do provedor testadasCIE-0192 · Método e referências | Jornada funcional sem carregamento indireto restante | Não avaliado |
| Confiabilidade dos dados | Contrato de métrica e linhagem disponíveisCIE-0193 · Método e referências | Definição, unidade, fuso horário, fonte, transformações e histórico | Não avaliado |
| Confiabilidade dos dados | Atualização e integridade medidas separadamenteCIE-0194 · Método e referências | Último evento processado e reconciliação do esperado Itens | Não avaliado |
| Confiabilidade dos dados | Valores reconciliados em casos conhecidosCIE-0195 · Método e referências | Amostra de origem para saída com regras de filtro e junção | Não avaliado |
| Confiabilidade dos dados | Repetição e status parcial tratados explicitamenteCIE-0196 · Método e referências | Correção sem duplicatas e status de qualidade do gráfico visível | Não avaliado |
| Recuperação de pagamento | Estados de pagamento e pedido separadosCIE-0197 · Método e referências | Transições e fonte autorizada documentadas por método de pagamento | Não avaliado |
| Recuperação de pagamento | Resposta incerta verificada antes de outra cobrançaCIE-0198 · Método e referências | Teste de tempo limite verificando a operação existente | Não avaliado |
| Recuperação de pagamento | Notificações verificadas e desduplicadasCIE-0199 · Método e referências | Testes de assinatura, repetição e ordem inversa sem atendimento duplicado | Não avaliado |
| Recuperação de pagamento | Discrepâncias reconciliadas com o provedorCIE-0200 · Método e referências | Fila de casos incertos com decisão, proprietário e evidências de fechamento | Não avaliado |
| Mídia editorial | Função e proveniência da mídia documentadasCIE-0201 · Método e referências | Origem, status, condições de uso e páginas afetadas | Não avaliado |
| Mídia editorial | Ilustrações sintéticas divulgadas para leitoresCIE-0202 · Método e referências | Distinção visível entre cenas ficcionais e evidências documentais | Não avaliado |
| Mídia editorial | Alternativas apropriadas à função e diagramas explicadosCIE-0203 · Método e referências | Descrição alternativa e textual baseada na função para relações complexas | Não avaliado |
| Mídia editorial | Variantes entregues verificadas em dispositivos móveisCIE-0204 · Método e referências | Dimensões, bytes, legibilidade, recorte e carregamento verificados | Não avaliado |
| Regressão de IA | Conjunto de referência separado da otimizaçãoCIE-0205 · Método e referências | Proveniência e versões dos conjuntos de desenvolvimento e teste | Não avaliado |
| Regressão de IA | Comparação pareada mantidaCIE-0206 · Método e referências | Entrada, configurações e resultados idênticos para ambas as versões | Não avaliado |
| Regressão de IA | Perdas sensíveis revisadas separadamenteCIE-0207 · Método e referências | Resultados de segmento e julgamento de casos de bloqueio | Não avaliado |
| Regressão de IA | Reversão de configuração exercidaCIE-0208 · Método e referências | Restauração verificada de modelo, ferramentas e fontes | Não avaliado |
| Incerteza de medição | Taxas acompanhadas de contagensCIE-0209 · Método e referências | Numerador, denominador e unidade visíveis | Não avaliado |
| Incerteza de medição | Suposições de intervalo e Método explícitoCIE-0210 · Método e referências | Nível de confiança, método e independência revisados | Não avaliado |
| Incerteza de medição | Cobertura e viés separados da precisãoCIE-0211 · Método e referências | Populações ausentes e limitações de coleta documentadas | Não avaliado |
| Incerteza de medição | Conclusão inconclusiva permitidaCIE-0212 · Método e referências | Relatório sem equiparar incerteza a efeito zero | Não avaliado |
| Links de campanha | Convenção UTM compartilhada entre editoresCIE-0213 · Método e referências | Dicionário e identificador de campanha estável | Não avaliado |
| Links de campanha | Links verificados após redirecionamentosCIE-0214 · Método e referências | URL final e valores realmente retidos | Não avaliado |
| Links de campanha | Dados pessoais excluídos de URLsCIE-0215 · Método e referências | Revisão de campos e parâmetros publicados | Não avaliado |
| Links de campanha | Contadores de distribuição e aquisição reconciliadosCIE-0216 · Método e referências | Definições, períodos e discrepâncias documentados | Não avaliado |
| Portabilidade do fornecedor | Escopo de saída baseado em tarefas definidoCIE-0217 · Método e referências | Ativos, funções essenciais e degradação aceitável | Não avaliado |
| Portabilidade do fornecedor | Exportação representativa verificadaCIE-0218 · Método e referências | Relacionamentos, metadados e anexos Recuperado | Não avaliado |
| Portabilidade do fornecedor | Reconstrução externa testadaCIE-0219 · Método e referências | Tarefa crítica concluída em ambiente isolado | Não avaliado |
| Portabilidade do fornecedor | Esforço e transição documentadosCIE-0220 · Método e referências | Custos medidos ou estimados, pedido e reversão | Não avaliado |
| Busca no catálogo | Conjunto de consultas do catálogo revisadoCIE-0221 · Método e referências | Intenções, identificadores e resultados esperados | Não avaliado |
| Busca no catálogo | Atributos de faceta normalizadosCIE-0222 · Método e referências | Unidades coerentes, valores desconhecidos e variantes | Não avaliado |
| Busca no catálogo | Filtros e estados vazios acessíveisCIE-0223 · Método e referências | Remoção, navegação por teclado e retrocesso testadas | Não avaliado |
| Busca no catálogo | Política de rastreamento de facetas explícitaCIE-0224 · Método e referências | Combinações úteis, status e canônicos verificados | Não avaliado |
| Processamento de webhook | Autenticidade verificada antes dos efeitosCIE-0225 · Método e referências | Testes de negação de assinatura e contexto sem ações | Não avaliado |
| Processamento de webhook | Recibo durável antes do reconhecimentoCIE-0226 · Método e referências | Teste de falha de fila e estado de recebimento | Não avaliado |
| Processamento de webhook | Repetições simultâneas sem efeitos duplicadosCIE-0227 · Método e referências | Teste de chave comercial e trabalhador simultâneo | Não avaliado |
| Processamento de webhook | Eventos ausentes reconciliados e reproduzidosCIE-0228 · Método e referências | Fila de erros, comparação de origem e evidência de fechamento | Não avaliado |
| Migração de URL | Inventário inclui mídia e arquivosCIE-0229 · Método e referências | Fontes de descoberta e limitações de escopo | Não avaliado |
| Migração de URL | Mapeamento justificado para cada URL antigaCIE-0230 · Método e referências | Destino relevante ou remoção explícita | Não avaliado |
| Migração de URL | Redirecionamentos e sinais alinhadosCIE-0231 · Método e referências | Status final, links, canônico, hreflang e sitemap | Não avaliado |
| Migração de URL | Monitoramento de transição operacionalCIE-0232 · Método e referências | Erros, tarefas essenciais e responsável pela correção | Não avaliado |
| Contas de redes sociais | Contas oficiais e proprietários inventariadosCIE-0233 · Método e referências | URL, plataforma, proprietário e substituto | Não avaliado |
| Contas de redes sociais | Acesso revisado após as saídasCIE-0234 · Método e referências | Funções e integrações verificadas sem copiar segredos | Não avaliado |
| Contas de redes sociais | Recuperação simulada sem perda real de acessoCIE-0235 · Método e referências | Procedimento e contatos localizados por um substituto | Não avaliado |
| Contas de redes sociais | Impersonação separada de comprometimentoCIE-0236 · Método e referências | Fatos, canal confiável e encerramento documentados | Não avaliado |
| Diálogos e teclados | Diálogo nomeado e foco inicial útilCIE-0237 · Método e referências | Abertura do teclado e título anunciado | Não avaliado |
| Diálogos e teclados | Navegação modal e fundo inerte verificadosCIE-0238 · Método e referências | Tab, Shift+Tab e sem fora interação | Não avaliado |
| Diálogos e teclados | Fechamento e retorno lógico exercitadosCIE-0239 · Método e referências | Testes de escape, botão e gatilho ausente | Não avaliado |
| Diálogos e teclados | Estados longos e erros testados com zoomCIE-0240 · Método e referências | Aceitação de tela estreita e tecnologia assistiva | Não avaliado |
| Acesso RAG | Permissões aplicadas antes da exposição do modeloCIE-0241 · Método e referências | Decisão do servidor e teste de grupo não autorizado | Não avaliado |
| Acesso RAG | Recuperação híbrida e citações cobertasCIE-0242 · Método e referências | Testes vetoriais, léxicos e de arquivo direto | Não avaliado |
| Acesso RAG | Caches isolados por contexto de acessoCIE-0243 · Método e referências | Repetição da mesma pergunta com dois escopos distintos | Não avaliado |
| Acesso RAG | Revogação repetida em uma conversa existenteCIE-0244 · Método e referências | Rastreamento de remoção de acesso e recusa após invalidação | Não avaliado |
| Cohortes observáveis | Inclusão e retorno especificados separadamenteCIE-0245 · Método e referências | Exemplos de especificação e membros | Não avaliado |
| Cohortes observáveis | Horizontes imaturos distinguidos de zeroCIE-0246 · Método e referências | Máscara de maturidade e | Não avaliado |
| Cohortes observáveis | Contagens exibidas juntamente com as taxasCIE-0247 · Método e referências | Numerador, denominador e período por coorte | Não avaliado |
| Cohortes observáveis | Identidade e quebras de coleta documentadasCIE-0248 · Método e referências | Registro de alterações e limitações entre dispositivos | Não avaliado |
| Evidências de influência | Resumo e critérios definidos antes da publicaçãoCIE-0249 · Método e referências | Objetivo, público-alvo e período de medição | Não avaliado |
| Evidências de influência | Intenção comercial verificada no conteúdo realCIE-0250 · Método e referências | Evidências legíveis de divulgação e anunciante | Não avaliado |
| Evidências de influência | Entregáveis e direitos de reutilização registradosCIE-0251 · Método e referências | URL publicada, versão aprovada e escopo de uso | Não avaliado |
| Evidências de influência | Atribuição separada do efeito causalCIE-0252 · Método e referências | Método, exclusões e conclusão com evidências limitadas | Não avaliado |
| Aceitação do projeto | Critérios conectados às tarefas do usuárioCIE-0253 · Método e referências | Necessidade, expectativa e cenário de ponta a ponta | Não avaliado |
| Aceitação do projeto | Resultados separados de testes não executadosCIE-0254 · Método e referências | Aprovado, reprovado e não testado com justificativas | Não avaliado |
| Aceitação do projeto | Exceções explicitamente decididasCIE-0255 · Método e referências | Impacto, proprietário, motivo e prazo | Não avaliado |
| Aceitação do projeto | Transferência e recuperação incluídas na aceitaçãoCIE-0256 · Método e referências | Documentação e tarefa reproduzida pelo suporte | Não avaliado |
| Reservas de estoque | Estados físico e vendável diferenciadosCIE-0257 · Método e referências | Dicionário e exemplo por local | Não avaliado |
| Reservas de estoque | Reserva e liberação definidasCIE-0258 · Método e referências | Transições de pagamento, cancelamento e devolução | Não avaliado |
| Reservas de estoque | Última unidade testada simultaneamenteCIE-0259 · Método e referências | Duas solicitações e uma alocação de negócios verificada | Não avaliado |
| Reservas de estoque | Inventários de canal reconciliadosCIE-0260 · Método e referências | Movimentações, atrasos e correções justificadas | Não avaliado |
| Cache HTTP | Camadas HTTP e de aplicação inventariadasCIE-0261 · Método e referências | Caches e política para cada resposta | Não avaliado |
| Cache HTTP | Diretivas de cache usadas de acordo com seu significadoCIE-0262 · Método e referências | Sem cache, privado e sem armazenamento verificados nas respostas | Não avaliado |
| Cache HTTP | Isolamento de duas contas exercidoCIE-0263 · Método e referências | Marcadores fictícios em URIs compartilhadas e caches quentes | Não avaliado |
| Cache HTTP | Invalidação após alterações de acesso testadaCIE-0264 · Método e referências | Revogação e ausência de conteúdo exposto desatualizado | Não avaliado |
| Aceitação de JSON-LD | Propriedades conectadas ao conteúdo visívelCIE-0265 · Método e referências | Correspondência entre marcação e evidência da página | Não avaliado |
| Aceitação de JSON-LD | Suporte a sintaxe, vocabulário e recursos diferenciadoCIE-0266 · Método e referências | Resultados de validação e limites de elegibilidade | Não avaliado |
| Aceitação de JSON-LD | Datas, preços e autores consistentesCIE-0267 · Método e referências | Comparação de fonte e representação comuns | Não avaliado |
| Aceitação de JSON-LD | Suporte revisado após alterações na documentaçãoCIE-0268 · Método e referências | Registro datado sem promessas de resultados avançados | Não avaliado |
| Vídeo acessível | Necessidades de áudio e vídeo planejadas no roteiroCIE-0269 · Método e referências | Inventário de informações e alternativas necessárias | Não avaliado |
| Vídeo acessível | Legendas revisadas e sincronizadasCIE-0270 · Método e referências | Nomes, números, sons úteis e locutores verificados | Não avaliado |
| Vídeo acessível | Recortes e idiomas verificados após a ediçãoCIE-0271 · Método e referências | Adaptação para telas pequenas e tradução revisada | Não avaliado |
| Vídeo acessível | Alternativa acessível disponível na publicaçãoCIE-0272 · Método e referências | Link funcional e compreensão sem modalidade imposta | Não avaliado |
| Movimento e pausa | Movimento inventariado por gatilhoCIE-0273 · Método e referências | CSS, scripts, rolagem e mídia registrados | Não avaliado |
| Movimento e pausa | Preferência de movimento reduzido exercidaCIE-0274 · Método e referências | Alterações de preferências de carregamento e em tempo real testadas | Não avaliado |
| Movimento e pausa | Critérios de pausa e interação distintosCIE-0275 · Método e referências | Condições WCAG 2.2.2 e 2.3.3 documentadas | Não avaliado |
| Movimento e pausa | Estado final confiável sem animaçãoCIE-0276 · Método e referências | Feedback de tarefa, progresso e erro verificado | Não avaliado |
| Extração estruturada | Formato e fidelidade verificados separadamenteCIE-0277 · Método e referências | Esquema versionado, fontes e rejeições de negócio testados | Não avaliado |
| Tempo e fechamento | Períodos e eventos tardios reconciliadosCIE-0278 · Método e referências | Fuso, limites, data de corte e revisões documentados | Não avaliado |
| Preferências de email | Cancelamento respeitado até o envioCIE-0279 · Método e referências | Cancelamento testado em importações, segmentos e campanhas na fila | Não avaliado |
| Decisões de arquitetura | Escolhas e revisão rastreáveisCIE-0280 · Método e referências | Opções, restrições, consequências e condições de revisão preservadas | Não avaliado |
| Origem das avaliações | Origem, moderação e nota coerentesCIE-0281 · Método e referências | Datas, motivos de rejeição e agregados visíveis reconciliados | Não avaliado |
| Paginação de API | Leitura completa e retomada testadasCIE-0282 · Método e referências | Ordem, continuação, permissões e identificadores exportados verificados | Não avaliado |
| Paginação web | Últimas páginas acessíveis por linksCIE-0283 · Método e referências | URLs distintas, canônicas e percursos sem scripts testados | Não avaliado |
| Indicadores sociais | Comparações com definições constantesCIE-0284 · Método e referências | Unidades, denominadores, populações e períodos exibidos | Não avaliado |
| Mensagens de estado | Resultado perceptível sem perder o contextoCIE-0285 · Método e referências | Anúncio, foco, persistência e retomada testados com assistência | Não avaliado |
Nenhum controle corresponde a estes filtros.
Como usar a matriz
- 1
Pontuar os fatos
Atribua um nível com base em evidências observáveis, não em uma intenção ou em uma ferramenta adquirida.
- 2
Conecte ao risco
Priorize os controles que protegem um ativo crítico, uma decisão sensível ou uma jornada importante do cliente.
- 3
Nomeie um responsável
Atribua a cada ação um responsável, uma data de vencimento e um critério de validação simples.
- 4
Execute novamente
Retenha as evidências e reavalie após uma mudança importante, um incidente ou pelo menos anualmente.






