指南 · 方法 · 开放数据

数字智能资源中心

旨在将复杂主题转化为可记录决策的资源:实用步骤、预期证据、有用指标和可重用控制措施。

词汇表 · 215
图书馆书架上的互联网和技术书籍 插图 · 虚构场景

66 份指南,用于构建框架、验证和行动。

每份指南均可独立使用,也可与共享矩阵配合使用,以准备评估、研讨会或路线图。

66 / 66 篇指南显示。搜索包括问题、方法和比较。

运营数据

数字成熟度矩阵 — 285 项可验证控制措施

一个开放框架,用于评估关键控制措施的存在性、应用、证据和管理情况。 它并非认证:它使差距更容易讨论和确定优先级。

评估量表

0 · 缺失

没有稳定的实践或可用的证据。

1 · 初始

偶尔的实践,依赖于一个人。

2 · 受控

已记录、已应用且可验证的控制。

3 · 管理

衡量、审查并改进控制措施。 已管理。 已 ...

未评估和不适用与 0 分不同。请说明排除原因。 请勿根据平均分推断认证结果。 标识符在所有语言版本中共享。

领域可验证的控制措施最低预期证据
开源情报 (OSINT)收集前明确决策问题CIE-0001 · 方法和参考文献包含范围、受众和预期决策的日期简报
开源情报 (OSINT)按来源、日期和可靠性对信息源进行分类CIE-0002 · 方法和参考文献信息源日志和明确的评分规则
开源情报 (OSINT)事实、假设和未知信息分开存放CIE-0003 · 方法和参考文献包含置信度级别的分析说明
开源情报 (OSINT)最小化并保护敏感信息CIE-0004 · 方法和参考文献保留规则和访问登记册
网络安全维护已暴露资产清单CIE-0005 · 方法和参考文献域、服务、帐户和所有者列表
网络安全使用高抗性多因素身份验证 (MFA) 保护关键访问CIE-0006 · 方法和参考文献覆盖率报告和已批准的例外情况
网络安全按暴露程度和影响优先级排序的补丁CIE-0007 · 方法和参考文献包含日期的修复队列和关闭证明
网络安全测试期间恢复的备份CIE-0008 · 方法和参考文献最新恢复测试报告
人工智能 (AI) 代理代理用途、限制和所有者已记录CIE-0009 · 方法和参考文献系统卡和责任矩阵
人工智能 (AI) 代理已识别允许和禁止的数据CIE-0010 · 方法和参考文献数据分类和已应用的过滤器
人工智能 (AI) 代理在测试集上评估敏感答案CIE-0011 · 方法和参考文献结果、接受阈值和已知错误
人工智能 (AI) 代理提供日志记录和手动停止功能CIE-0012 · 方法和参考文献执行日志和关闭程序
可见性搜索意图与有用页面关联CIE-0013 · 方法和参考文献意图、页面、操作和指标映射
可见性实体、作者和日期明确CIE-0014 · 方法和参考文献一致的可见标记和结构化数据
可见性移动端体验和性能已控制CIE-0015 · 方法和参考文献现场测量和关键操作测试
可见性转化率与入口内容关联CIE-0016 · 方法和参考文献按页面和业务目标划分的仪表板
数字信任身份、受益所有权和治理 已验证CIE-0017 · 方法和参考文献日期标注的源文件,其中未解决的问题已明确标记。
数字信任关键依赖项和分包商映射CIE-0018 · 方法和参考文献涵盖服务、数据和备用方案的第三方映射
数字信任事件、争议和信誉信号评估CIE-0019 · 方法和参考文献区分事实、指控和回应的来源时间线
数字信任包含条件和监控的决策文档CIE-0020 · 方法和参考文献决策说明、保留意见、所有者和审查触发条件
安全网络为关键流程定义性能预算CIE-0021 · 方法和参考文献加载、交互和视觉稳定性的移动设备阈值
安全网络最小化依赖项和第三方脚本CIE-0022 · 方法和参考文献清单、理由、所有者和移除程序
安全网络强化标题、会话和表单CIE-0023 · 方法和参考文献控制报告和服务器端保护测试
安全网络在实际使用中测试可访问性和关键操作CIE-0024 · 方法和参考文献记录键盘、屏幕阅读器、移动设备和错误场景
第三方风险关键 按服务、数据和依赖关系对供应商进行分类CIE-0025 · 方法和参考文献供应商登记册,包含所有者、关键性和备用方案
第三方风险已核实的合同和运营证据CIE-0026 · 方法和参考文献包含安全性、连续性、分包商和数据位置的日期文件
第三方风险分析集中度和依赖关系链CIE-0027 · 方法和参考文献关键分包商和故障场景图
第三方风险测试退出和可逆性条件CIE-0028 · 方法和参考文献退出程序、受控出口和替换演练
危机管理定义决策角色和备用渠道CIE-0029 · 方法和参考文献离线危机目录和责任矩阵
危机管理与业务团队演练事件场景CIE-0030 · 方法和参考文献演练报告、观察到的决策和差距
危机管理按关键服务确定恢复优先级CIE-0031 · 方法和参考文献已批准的恢复命令和技术测试证据
危机管理准备内部和外部沟通材料CIE-0032 · 方法和参考文献可调整的模板、通知标准和指定发言人
检索增强生成(RAG)质量语料库、版权和有效期受控CIE-0033 · 方法和参考文献来源清单、所有者、更新周期和排除项
检索增强生成(RAG)质量检索评估与生成评估分开进行CIE-0034 · 方法和参考文献用于衡量段落相关性和覆盖范围的问题集
检索增强生成(RAG)质量引文可追溯至来源CIE-0035 · 方法和参考文献忠实度测试、有效链接和无依据声明率
检索增强生成(RAG)质量生产环境中监控失败和弃权情况CIE-0036 · 方法和参考文献极端情况日志、升级阈值和偏差审查
信息完整性保留出处和原始上下文CIE-0037 · 方法和参考文献包含文件、来源、日期和转换的验证日志
信息完整性图像和视频与独立线索相符CIE-0038 · 方法和参考文献地理位置、时间顺序和早期版本记录
信息完整性发布前明确置信度和未知因素CIE-0039 · 方法和参考文献包含置信度级别和注意事项的编辑决策
信息完整性更正传播至依赖项 内容CIE-0040 · 方法和参考文献更正登记表、链接页面和重新验证日期
标识与人力资源和业务事件关联的帐户生命周期CIE-0041 · 方法和参考文献带有所有者的创建、更改、暂停和删除日期日志
标识帐户恢复受到保护,免受社交工程攻击CIE-0042 · 方法和参考文献已验证的程序、独立因素、延迟和升级案例
标识提升的权限受到限制、临时和审查CIE-0043 · 方法和参考文献角色清单、审批、持续时间和最新访问权限审查
标识已演练设备丢失和锁定场景CIE-0044 · 方法和参考文献涵盖撤销、恢复和连续性的测试报告
多语言 SEO每个语言版本都有一个稳定的规范 URLCIE-0045 · 方法和参考文献语言、URL、规范、状态和编辑所有者映射
多语言 SEO语言备选方案相互兼容且有效CIE-0046 · 方法和参考文献涵盖返回链接、代码、可索引 URL 和 x-default 的 Hreflang 检查
多语言 SEO翻译根据意图进行调整 和市场CIE-0047 · 方法和参考文献本地化简报、术语验证和版本特定示例
多语言 SEO按版本跟踪索引、性能和转化率CIE-0048 · 方法和参考文献仪表板按语言、设备、着陆页和目标进行区分
数据生命周期在收集时定义用途、所有者和保留期限CIE-0049 · 方法和参考文献注册表链接类别、用途、所有者、保留依据和截止日期
数据生命周期生命周期规则中包含副本、备份和存档CIE-0050 · 方法和参考文献位置、复制、恢复和传播延迟映射
数据生命周期可追溯法律保留和保留例外CIE-0051 · 方法和参考文献日期决策、范围、权限、持续时间和发布程序
数据生命周期删除操作经过验证且可重复CIE-0052 · 方法和参考文献清除日志、控制样本和删除失败处理
AI 供应商在选择之前确定用途、数据和决策级别CIE-0053 · 方法和参考文献需求声明、禁止情况、所有者和退出 标准
AI 供应商基于代表性案例的质量和局限性测试CIE-0054 · 方法和参考文献版本化的评估集、结果、阈值和已知故障
AI 供应商监控依赖关系、子处理器和变更CIE-0055 · 方法和参考文献技术地图、合同通知和版本日志
AI 供应商可逆性和数据恢复测试CIE-0056 · 方法和参考文献测试导出、替换流程、时间线和删除证据
AI 可见性按页面和时间段跟踪的生成式搜索报告CIE-0057 · 方法和参考文献包含页面、展示次数和范围的带日期的搜索控制台导出
AI 可见性手动验证抽样答案和引用CIE-0058 · 方法和参考文献查询协议、日期、国家/地区、设备和引用链接
AI 可见性与可识别的编辑工作相关的更改CIE-0059 · 方法和参考文献变更日志和前后对比(不假设因果关系)
AI 可见性流量和业务成果与可见性的对比CIE-0060 · 方法和参考文献连接页面、合格访问和转化的仪表板
软件供应链按版本清点直接和间接组件CIE-0061 · 方法和参考文献与已发布版本关联的带日期的软件物料清单
软件供应链工件来源和完整性 可验证CIE-0062 · 方法和参考文献已发布版本的来源、摘要和签名检查
软件供应链通过暴露和实际使用情况确定漏洞CIE-0063 · 方法和参考文献包含组件、范围、所有者、决策和证据的分类队列
软件供应链关键组件更新和移除演练CIE-0064 · 方法和参考文献替换、测试、部署和回滚报告
域名和 DNS关键域名和子域名及其所有者清单CIE-0065 · 方法和参考文献持有者、注册商、到期日、DNS 和责任所有者的日期注册表
域名和 DNS注册商访问受到保护且变更已获批准CIE-0066 · 方法和参考文献帐户审查、强身份验证和变更日志
域名和 DNS变更后检查委派和 DNSSECCIE-0067 · 方法和参考文献来自多个网络的解析和验证结果
域名和 DNS与带外联系人演练 DNS 恢复CIE-0068 · 方法和参考文献演练报告、恢复时间和纠正措施
API 弹性将关键依赖项映射到业务流程CIE-0069 · 方法和参考文献调用映射、所有者、合同和降级模式
API 弹性超时、重试和幂等性测试CIE-0070 · 方法和参考文献超时、退避和幂等性关键测试结果
API 弹性在模拟中断期间进行受控降级演练CIE-0071 · 方法和参考文献故障场景和面向用户的行为证据
API 弹性与业务影响和恢复相关的警报CIE-0072 · 方法和参考文献仪表板、阈值、值班负责人和恢复报告
浏览器扩展程序已安装扩展程序及其所有者清单CIE-0073 · 方法和参考文献按浏览器、版本、团队和责任人列出的日期清单
浏览器扩展程序权限和站点访问权限的合理性CIE-0074 · 方法和参考文献清单、允许的主机和可访问数据的审查
浏览器扩展程序安装和更新受控CIE-0075 · 方法和参考文献部署策略、批准列表和变更审查
浏览器扩展程序删除和 事件演练CIE-0076 · 方法和参考文献禁用程序、范围和移除证据
备份和恢复关键服务和依赖项优先级排序CIE-0077 · 方法和参考文献影响分析、恢复顺序和责任人
备份和恢复已验证受保护和隔离的副本CIE-0078 · 方法和参考文献副本清单、访问权限和可用性证据
备份和恢复已安全演练恢复CIE-0079 · 方法和参考文献带时间戳的测试报告、功能结果和观察到的差距
备份和恢复恢复目标与实际情况对比CIE-0080 · 方法和参考文献演练期间观察到的恢复时间和数据丢失
事件分类已定义报告渠道和决策负责人CIE-0081 · 方法和参考文献升级程序、副手和决策日志
事件分类已保存初始时间线和证据CIE-0082 · 方法和参考文献已记录事件日期、来源、完整性和访问权限
事件分类已重新评估影响和范围CIE-0083 · 方法和参考文献假设、受影响的服务、决策和后续步骤 检查点
事件分类将经验教训转化为行动CIE-0084 · 方法和参考文献行动、所有者、日期和完成验证
Web 可访问性定义范围和参考级别CIE-0085 · 方法和参考文献流程、语言、组件和选定的 WCAG 标准
Web 可访问性检查代表性样本CIE-0086 · 方法和参考文献涵盖页面类型、交互状态和关键内容
Web 可访问性结合自动化和手动测试CIE-0087 · 方法和参考文献键盘、缩放、屏幕阅读器和人工审核证据
Web 可访问性在整个流程中重新测试修复CIE-0088 · 方法和参考文献可重现的发现、所有者、重新测试和用户影响
漏洞管理将资产和版本分配给所有者CIE-0089 · 方法和参考文献服务、组件和所有者的日期注册表
漏洞管理检查已知漏洞利用CIE-0090 · 方法和参考文献CVE、CISA KEV 列表和实际部署的产品匹配
漏洞管理优先级反映风险和影响CIE-0091 · 方法和参考文献与业务部门共同制定的日期决策 风险、截止日期和补偿措施
漏洞管理修复和功能已验证CIE-0092 · 方法和参考文献已部署版本、漏洞检查和关键流程测试
防钓鱼身份验证已清点帐户和当前方法CIE-0093 · 方法和参考文献已记录用户、权限、因素和应用程序
防钓鱼身份验证已检查与合法服务的绑定CIE-0094 · 方法和参考文献已测试合法域并拒绝钓鱼场景
防钓鱼身份验证注册和回退机制已保护CIE-0095 · 方法和参考文献新增、丢失、撤销和通知程序测试
防钓鱼身份验证迁移和例外情况跟踪CIE-0096 · 方法和参考文献覆盖范围、排除账户、所有者和关闭日期
测量计划目标和事件关联CIE-0097 · 方法和参考文献包含旅程、事件、所有者和决策的字典
测量计划参数和类型文档化CIE-0098 · 方法和参考文献名称、类型、单位和收集规则已批准
测量计划跨州事件测试CIE-0099 · 方法和参考文献同意、重复、错误、移动和放弃测试
测量计划发布后质量监控CIE-0100 · 方法和参考文献已分配所有者的预期事件与实际接收事件
实验假设和总体预注册CIE-0101 · 方法和参考文献日期协议、主要指标和排除部分
实验分配已检查CIE-0102 · 方法和参考文献分配和观察到的样本比率已检查
实验操作防护措施监控CIE-0103 · 方法和参考文献错误, 跟踪延迟、可访问性和结账
实验记录决策和不确定性CIE-0104 · 方法和参考文献存档结果、持续时间、限制、细分和后续操作
测量和隐私记录跟踪器及其用途CIE-0105 · 方法和参考文献访问、接收者、保留和用途图谱
测量和隐私根据适用规则评估配置CIE-0106 · 方法和参考文献记录 CNIL 条件和同意选项
测量和隐私端到端测试拒绝CIE-0107 · 方法和参考文献选择前、拒绝后和撤回后的证据
测量和隐私审查访问和保留CIE-0108 · 方法和参考文献权限、期限和定期审查登记表
产品目录每个优惠的稳定标识符CIE-0109 · 方法和参考文献跨商品、变体、URL 和 Feed 的可验证链接
产品目录价格和可用性一致CIE-0110 · 方法和参考文献时间戳 Feed、可见页面和结构化数据检查
产品目录检查变体和图像CIE-0111 · 方法和参考文献尺寸样本 颜色、视觉效果和描述
产品目录差异归属和修复CIE-0112 · 方法和参考文献差异日志、归属、修复和复查
安全日志记录关键数据源和时钟清单CIE-0113 · 方法和参考文献系统、事件、时间同步和归属清单
安全日志记录日志完整性和访问保护CIE-0114 · 方法和参考文献传输、保留、权限和篡改检查
安全日志记录使用场景进行相关性测试CIE-0115 · 方法和参考文献连接登录、应用程序和基础架构的标识符
安全日志记录检测与响应关联CIE-0116 · 方法和参考文献测试规则、归属、时间和响应证据
多语言质量语言和规范版本映射CIE-0117 · 方法和参考文献URL、HTML 语言和互惠备选清单
多语言质量端到端流程翻译CIE-0118 · 方法和参考文献导航、表单、错误、电子邮件和结账测试
多语言质量方向和格式测试CIE-0119 · 方法和参考文献RTL(从右到左)规则、日期、数字、单位和溢出检查
多语言质量审查和修复记录CIE-0120 · 方法和参考文献人工样本、风险级别、所有者和重新测试
抓取和索引重要 URL 可发现CIE-0121 · 方法和参考文献HTML 链接和站点地图指向可访问的规范 URL
抓取和索引响应和指令一致性CIE-0122 · 方法和参考文献HTTP、robots、noindex 和规范样本检查
抓取和索引搜索控制台缺陷诊断CIE-0123 · 方法和参考文献修复前 URL 检查、日志和记录原因
抓取和索引重新测试修复CIE-0124 · 方法和参考文献发布后重新检查链接、响应、标签和页面
可访问表单字段命名和分组CIE-0125 · 方法和参考文献标签、组、帮助和键盘顺序检查
可访问表单错误可定位和可纠正CIE-0126 · 方法和参考文献摘要、字段消息和保留值测试
可访问表单完整状态验证CIE-0127 · 方法和参考文献成功、服务器故障、延迟 移动设备和缩放功能已演练
可访问表单辅助功能测试流程CIE-0128 · 方法和参考文献键盘和相关辅助技术在实际任务中的应用
API 合约请求和响应文档CIE-0129 · 方法和参考文献OpenAPI 描述,包含示例、模式和状态
API 合约错误可操作且无信息泄露CIE-0130 · 方法和参考文献类型、状态和有用细节已验证,无需密钥
API 合约兼容性测试CIE-0131 · 方法和参考文献旧客户端、可选字段和新版本测试
API 合约Webhook 可重放CIE-0132 · 方法和参考文献签名、重复、排序、重试和确认测试
电子邮件投递发件人身份验证已检查CIE-0133 · 方法和参考文献SPF、DKIM、DMARC 和对齐方式已在实际邮件中检查
电子邮件投递邮件类别已分离CIE-0134 · 方法和参考文献促销和事务性流程及措施已区分
电子邮件投递促销退订功能已测试CIE-0135 · 方法和参考文献链接可见 并已验证适用的一键式标头
电子邮件投递监控拒收和投诉CIE-0136 · 方法和参考文献记录退信、信誉和失败原因
编辑维护页面与需求和所有者关联CIE-0137 · 方法和参考文献记录用途、受众、来源和所有者
编辑维护设置审核日期和触发条件CIE-0138 · 方法和参考文献跟踪截止日期以及事实、服务或政策的变更
编辑维护记录生命周期决策CIE-0139 · 方法和参考文献保留、更正、合并或删除并说明理由
编辑维护检查删除和链接CIE-0140 · 方法和参考文献重新测试重定向、内部引用和语言版本
社区管理规则可见且可操作CIE-0141 · 方法和参考文献已发布禁止行为、操作和申诉路径
社区管理已定义优先级和升级流程CIE-0142 · 方法和参考文献已按场景确定紧急程度、负责人、渠道和时间
社区管理已审核敏感决策CIE-0143 · 方法和参考文献已记录移除、阻止、报告和响应
社区管理已演练场景CIE-0144 · 方法和参考文献已进行投诉、威胁和审核错误演练及纠正措施
已进行实际性能测试已按流程和组件对缓慢交互进行分组CIE-0145 · 方法和参考文献已对 INP 数据进行分段,并在受影响设备上重现该场景
已进行实际性能测试已检查后期状态下的意外视觉变化CIE-0146 · 方法和参考文献已提供涵盖媒体、广告和错误加载的 CLS 样本
已进行实际性能测试已测试缓存对敏感更改的影响CIE-0147 · 方法和参考文献已进行价格、库存、权限或发布测试,并测量传播延迟
已进行实际性能测试已将服务器等待与浏览器渲染分离CIE-0148 · 方法和参考文献已针对优先级设置 TTFB、缓存、请求和渲染时间线 页面
接口安全服务强制执行对每个对象的访问权限CIE-0149 · 方法和参考文献使用属于其他帐户的对象进行读写测试
接口安全停用前清点旧 API 版本CIE-0150 · 方法和参考文献消费者列表、迁移截止日期和剩余流量
接口安全依赖项故障期间限制重试次数CIE-0151 · 方法和参考文献测试尝试次数、时间、负载和最终失败情况
接口安全检查已签名 Webhook 是否可重放CIE-0152 · 方法和参考文献使用无效签名、旧时间戳和已处理身份进行测试
AI 答案质量将无法回答的问题纳入评估CIE-0153 · 方法和参考文献语料库更改后检查已记录的案例和弃权率
AI 答案质量分别测量检索和答案的忠实度CIE-0154 · 方法和参考文献文档相关性判断和对生成声明的审查
AI 答案质量在相同案例上重放模型和语料库更改CIE-0155 · 方法和参考文献按版本比较结果并进行调查 回归测试
AI 答案质量代理工具受操作限制CIE-0156 · 方法和参考文献测试每个工具的允许列表、权限、批准和拒绝
目录可靠性按渠道测量库存更新延迟CIE-0157 · 方法和参考文献比较来源、产品页面、购物车和外部数据源的时间戳
目录可靠性变体选择更新所有属性CIE-0158 · 方法和参考文献测试图像、价格、尺寸、可用性和结构化报价
目录可靠性通过结账流程执行缺货和促销活动CIE-0159 · 方法和参考文献显示一致的显示、选择和最终结果的日期场景
目录可靠性从源传播数据更正CIE-0160 · 方法和参考文献通过更正后的页面、数据源和标记追踪目录事件
用户旅程和交付错误或对话框关闭后焦点返回CIE-0161 · 方法和参考文献记录键盘操作,显示焦点位置和任务恢复
用户旅程和交付提交前已知表单约束CIE-0162 · 方法和参考文献测试帮助、接受的格式、验证和保留 条目
用户旅程和交付永久和临时电子邮件退信已分离CIE-0163 · 方法和参考文献代码、原因和重试或删除决策示例
用户旅程和交付检查了从旧链接迁移的 URLCIE-0164 · 方法和参考文献重新测试了重定向映射、最终响应、规范链接和内部链接
GraphQL 安全性测试了对象和字段权限CIE-0165 · 方法和参考文献跨所有对象上每个角色的允许和拒绝情况
GraphQL 安全性查询成本已限制CIE-0166 · 方法和参考文献在实际查询中检查了深度、广度、分页和别名
GraphQL 安全性配置了错误和自省CIE-0167 · 方法和参考文献公开响应避免敏感细节; 模式暴露已确定
GraphQL 安全性可观察到滥用和拒绝行为CIE-0168 · 方法和参考文献负载和权限测试与隐私感知日志相关联
产品变体每个变体都具有稳定的标识CIE-0169 · 方法和参考文献页面和标记中已检查标识符、区分属性和组
产品变体URL 选择目标变体CIE-0170 · 方法和参考文献使用匹配的图像、价格、库存和购物车操作测试直接链接
产品变体价格和库存来源已同步CIE-0171 · 方法和参考文献测量目录、页面、购物车和 Feed 中的差异和延迟
产品变体重现缺货和变更CIE-0172 · 方法和参考文献测试不可用变体、促销和替代商品,不包含虚假优惠
字段 Web 指标字段数据已分段CIE-0173 · 方法和参考文献在比较之前定义 URL 或组、设备、时间段和人群
字段 Web 指标INP 与交互关联CIE-0174 · 方法和参考文献使用跟踪和责任方重现缓慢操作 组件
字段 Web 指标已将 LCP 和 CLS 归因于元素CIE-0175 · 方法和参考文献已在代表性页面上找到最大元素和意外偏移
字段 Web 指标已在现场和实验室跟踪修复情况CIE-0176 · 方法和参考文献已在记录的限制范围内测量了相同旅程和细分的前后数据
社交媒体监听已记录收集范围CIE-0177 · 方法和参考文献已记录来源、术语、语言、时间段和覆盖范围缺口
社交媒体监听已对信号进行去重和上下文关联CIE-0178 · 方法和参考文献已区分原始帖子、副本、作者和日期
社交媒体监听已区分事实和解释CIE-0179 · 方法和参考文献已记录独立来源、相反证据和置信度
社交媒体监听已处理并关闭紧急案例CIE-0180 · 方法和参考文献跟踪严重性、所有者、响应时间、操作和审查
OAuth 和 OIDC已部署配置中的代码流和 PKCE 检查CIE-0181 · 方法和参考文献验证器、重放代码和未注册重定向测试
OAuth 和 OIDC检查令牌受众和颁发者CIE-0182 · 方法和参考文献拒绝用于其他服务或提供商的有效令牌
OAuth 和 OIDC按对象和操作测试业务权限CIE-0183 · 方法和参考文献跨账户和跨角色拒绝结果案例
OAuth 和 OIDC跨会话和令牌执行撤销CIE-0184 · 方法和参考文献离职或角色变更后的访问权限移除时间表
提示注入映射不受信任的输入和工具CIE-0185 · 方法和参考文献通道、来源、工具和信任边界清单
提示注入模型外部禁止的效果被拒绝CIE-0186 · 方法和参考文献权限和参数测试确认不存在效果
提示注入与真实访问隔离的对抗性案例CIE-0187 · 方法和参考文献带有标记和记录版本的模拟环境
提示注入跟踪回归和错误拒绝CIE-0188 · 方法和参考文献模型、源或工具更改后重现结果
第三方脚本按路径观察加载链CIE-0189 · 方法和参考文献按设备和集合选择划分的初始和下游请求
第三方脚本与用途和审批关联的标签CIE-0190 · 方法和参考文献向所有者注册,并说明其用途和发布权限
第三方脚本验证数据访问和成本CIE-0191 · 方法和参考文献观察流量和路径的比较(使用和不使用脚本)
第三方脚本测试移除和提供商中断CIE-0192 · 方法和参考文献工作路径,无剩余间接加载
数据可靠性提供指标合同和沿袭信息CIE-0193 · 方法和参考文献定义、单位、时区、来源、转换和历史记录
数据可靠性分别测量新鲜度和完整性CIE-0194 · 方法和参考文献最新处理事件和预期值的核对 项目
数据可靠性已知案例的值已核对CIE-0195 · 方法和参考文献带有筛选和连接规则的源到输出样本
数据可靠性显式处理重放和部分状态CIE-0196 · 方法和参考文献无重复更正和可见的图表质量状态
付款追回付款和订单状态已分离CIE-0197 · 方法和参考文献按付款方式记录转换和权威来源
付款追回在进行另一次收费之前检查不确定响应CIE-0198 · 方法和参考文献超时测试,检查现有操作
付款追回已验证并去重通知CIE-0199 · 方法和参考文献无重复履行的签名、重复和反向订单测试
付款追回与提供商核对差异CIE-0200 · 方法和参考文献带有决策、所有者和关闭证据的不确定案例队列
编辑媒体记录媒体角色和来源CIE-0201 · 方法和参考文献来源、状态、使用条件和受影响的页面
编辑媒体合成 向读者公开插图CIE-0202 · 方法和参考文献区分虚构场景和文献证据
编辑媒体提供符合角色的替代方案和解释性图表CIE-0203 · 方法和参考文献基于角色的替代文本和复杂关系的描述
编辑媒体在移动设备上检查交付的变体CIE-0204 · 方法和参考文献检查尺寸、字节数、可读性、裁剪和加载情况
人工智能回归参考集与优化集分离CIE-0205 · 方法和参考文献开发集和测试集的来源和版本
人工智能回归保留成对比较CIE-0206 · 方法和参考文献两个版本的输入、配置和结果完全相同
人工智能回归单独审查敏感损失CIE-0207 · 方法和参考文献分段结果和阻塞案例裁决
人工智能回归执行配置回滚CIE-0208 · 方法和参考文献验证模型、工具和源的恢复情况
测量不确定性速率附带计数CIE-0209 · 方法和参考文献分子、分母可见 单位
测量不确定性明确区间假设和方法CIE-0210 · 方法和参考文献审查置信水平、方法和独立性
测量不确定性将覆盖率和偏差与精度分开CIE-0211 · 方法和参考文献记录缺失人群和收集限制
测量不确定性允许得出不确定结论CIE-0212 · 方法和参考文献报告不应将不确定性等同于零影响
活动链接各发布者共享 UTM 约定CIE-0213 · 方法和参考文献字典和稳定的活动标识符
活动链接重定向后检查链接CIE-0214 · 方法和参考文献最终 URL 和实际保留值
活动链接URL 中排除个人数据CIE-0215 · 方法和参考文献审查已发布的字段和参数
活动链接核对分发和获取计数器CIE-0216 · 方法和参考文献记录定义、周期和差异
供应商可移植性定义基于任务的退出范围CIE-0217 · 方法和参考文献资产、基本功能和可接受的损耗
供应商可移植性代表性导出 已验证CIE-0218 · 方法和参考文献已检索关系、元数据和附件
供应商可移植性已测试外部重建CIE-0219 · 方法和参考文献已在隔离环境中完成关键任务
供应商可移植性已记录工作量和切换情况CIE-0220 · 方法和参考文献已测量或估算成本、订单和回滚
目录搜索已审核目录查询集CIE-0221 · 方法和参考文献意图、标识符和预期结果
目录搜索已规范化 Facet 属性CIE-0222 · 方法和参考文献一致性单元、未知值和变体
目录搜索过滤器和空状态可访问CIE-0223 · 方法和参考文献移除、键盘和返回导航测试
目录搜索明确定义 Facet 爬取策略CIE-0224 · 方法和参考文献有效组合、状态和规范检查
Webhook 处理生效前验证真实性CIE-0225 · 方法和参考文献无操作的签名和上下文拒绝测试
Webhook 处理确认前持久接收CIE-0226 · 方法和参考文献队列故障测试和接收状态
Webhook 处理并发重复无重复效果CIE-0227 · 方法和参考文献业务密钥和并发工作线程测试
Webhook 处理缺失事件的协调和重放CIE-0228 · 方法和参考文献错误队列、源比较和关闭证据
URL 迁移清单包含媒体和文件CIE-0229 · 方法和参考文献发现源和范围限制
URL 迁移每个旧 URL 的合理映射CIE-0230 · 方法和参考文献相关目标或明确移除
URL 迁移重定向和信号已对齐CIE-0231 · 方法和参考文献最终状态、链接、规范链接、hreflang 和站点地图
URL 迁移切换监控运行中CIE-0232 · 方法和参考文献错误、关键任务和更正负责人
社交帐户官方帐户和所有者已清点CIE-0233 · 方法和参考文献URL、平台、所有者和代理人
社交帐户离职后访问权限已审核CIE-0234 · 方法和参考文献角色和集成已检查,未复制密钥
社交帐户已模拟恢复,未实际丢失访问权限CIE-0235 · 方法和参考文献代理人已找到流程和联系人
社交帐户冒充与入侵已分离CIE-0236 · 方法和参考文献事实、可信渠道和关闭已记录
对话框和键盘已命名对话框和有用的初始焦点CIE-0237 · 方法和参考文献键盘打开和已播报的标题
对话框和键盘已验证模态导航和惰性背景CIE-0238 · 方法和参考文献Tab、Shift+Tab 且无外部 交互
对话框和键盘执行关闭和逻辑返回操作CIE-0239 · 方法和参考文献退出、按钮和缺失触发器测试
对话框和键盘缩放下的长时间状态和错误测试CIE-0240 · 方法和参考文献窄屏和辅助技术接受度
RAG 访问模型暴露前强制执行权限CIE-0241 · 方法和参考文献服务器决策和未经授权组测试
RAG 访问涵盖混合检索和引用CIE-0242 · 方法和参考文献向量、词法和直接文件测试
RAG 访问按访问上下文隔离缓存CIE-0243 · 方法和参考文献具有两个不同范围的相同问题重放
RAG 访问在现有对话中重放撤销CIE-0244 · 方法和参考文献访问移除跟踪和失效后的拒绝
可观察的队列分别指定包含和返回CIE-0245 · 方法和参考文献规范和成员示例
可观察的队列区分不成熟的视野 零CIE-0246 · 方法和参考文献成熟度掩码和截止点
可观察的队列计数与比率一同显示CIE-0247 · 方法和参考文献每个队列的分子、分母和周期
可观察的队列记录身份和收集中断CIE-0248 · 方法和参考文献变更日志和跨设备限制
影响证据发布前设定简报和标准CIE-0249 · 方法和参考文献目标、受众和测量周期
影响证据实际内容中检查商业意图CIE-0250 · 方法和参考文献披露和广告商的可读证据
影响证据记录交付物和再利用权CIE-0251 · 方法和参考文献已发布的 URL、已批准的版本和使用范围
影响证据将归因与因果效应分开CIE-0252 · 方法和参考文献方法、排除项和证据有限的结论
项目验收与用户任务相关的标准CIE-0253 · 方法和参考文献需求、期望和端到端场景
项目验收将结果与未执行项分开 试验CIE-0254 · 方法和参考文献通过、失败和未测试,并说明原因
项目验收明确决定的例外情况CIE-0255 · 方法和参考文献影响、负责人、原因和截止日期
项目验收验收中包含交接和恢复CIE-0256 · 方法和参考文献文档和支持人员重放的任务
库存预留区分物理状态和可售状态CIE-0257 · 方法和参考文献每个位置的字典和示例
库存预留定义预留和释放CIE-0258 · 方法和参考文献付款、取消和退货转换
库存预留最后一个单元同时测试CIE-0259 · 方法和参考文献两个请求和一个已验证的业务分配
库存预留渠道库存已核对CIE-0260 · 方法和参考文献移动、延迟和合理的更正
HTTP 缓存HTTP 和应用层已清点CIE-0261 · 方法和参考文献每个响应的缓存和策略
HTTP 缓存根据其含义使用缓存指令CIE-0262 · 方法和参考文献无缓存、私有和 对响应进行无存储检查
HTTP 缓存执行双账户隔离CIE-0263 · 方法和参考文献共享 URI 和热缓存中的虚拟标记
HTTP 缓存测试访问更改后的失效机制CIE-0264 · 方法和参考文献撤销和不存在过期的公开内容
接受 JSON-LD与可见内容关联的属性CIE-0265 · 方法和参考文献标记与页面证据的对应关系
接受 JSON-LD区分语法、词汇和功能支持CIE-0266 · 方法和参考文献验证结果和资格限制
接受 JSON-LD日期、价格和作者的一致性CIE-0267 · 方法和参考文献通用来源和表示形式的比较
接受 JSON-LD文档更改后审查支持CIE-0268 · 方法和参考文献日期注册表,无丰富结果承诺
可访问视频脚本中已规划音频和视频需求CIE-0269 · 方法和参考文献信息清单及必要的替代方案
可访问视频字幕已审核并同步CIE-0270 · 方法和参考文献已检查姓名、数字、常用音效和说话人
可访问视频编辑后已检查裁剪和语言CIE-0271 · 方法和参考文献已接受小屏幕并已审核翻译
可访问视频发布时提供可访问的替代方案CIE-0272 · 方法和参考文献链接有效且易于理解,无需强制使用特定模式
动画和暂停已按触发器记录动画CIE-0273 · 方法和参考文献已记录 CSS、脚本、滚动和媒体
动画和暂停已进行动画减少偏好设置CIE-0274 · 方法和参考文献已测试加载和实时偏好更改
动画和暂停已区分暂停和交互标准CIE-0275 · 方法和参考文献已记录 WCAG 2.2.2 和 2.3.3 条件
动画和暂停最终状态可靠,无需动画CIE-0276 · 方法和参考文献已验证任务、进度和错误反馈
结构化提取分别检查格式和事实准确性CIE-0277 · 方法和参考文献 (EN)测试模式版本、来源片段和业务拒绝规则
时间与截止核对期间与迟到事件CIE-0278 · 方法和参考文献 (EN)记录时区、边界、截止时间和修订
邮件偏好退订一直落实到发送时CIE-0279 · 方法和参考文献 (EN)测试导入、分组和排队邮件中的退订
架构决策选择与复审可追溯CIE-0280 · 方法和参考文献 (EN)保留选项、限制、后果和复审条件
评价来源来源、审核与评分一致CIE-0281 · 方法和参考文献 (EN)核对日期、拒绝原因和可见汇总
API分页测试完整读取与恢复CIE-0282 · 方法和参考文献 (EN)核对排序、继续令牌、权限和导出标识符
网页分页通过链接到达最后页面CIE-0283 · 方法和参考文献 (EN)测试独立网址、规范网址和无脚本路径
社交指标使用固定定义进行比较CIE-0284 · 方法和参考文献 (EN)显示单位、分母、群体和期间
状态消息感知操作结果且不丢失上下文CIE-0285 · 方法和参考文献 (EN)使用辅助技术测试播报、焦点、持久显示和恢复

如何使用矩阵

  1. 1

    评估事实

    根据可观察的证据(而非意图或购买的工具)分配级别。

  2. 2

    关联风险

    优先考虑保护关键资产、敏感决策或重要客户旅程的控制措施。

  3. 3

    指定负责人

    为每个操作指定负责人、截止日期和简单的验证标准。

  4. 4

    再次运行

    保留证据,并在重大变更、事故发生后或至少每年重新评估。