66 份指南,用于构建框架、验证和行动。
每份指南均可独立使用,也可与共享矩阵配合使用,以准备评估、研讨会或路线图。
66 / 66 篇指南显示。搜索包括问题、方法和比较。
01 · 3 min
开源情报指南:生成可靠的决策情报
将分散的开源信息转化为可追溯、细致入微且可操作的简报的六步方法
阅读指南02 · 3 min
网络风险评估:优先级清单
清点可见风险,将风险暴露与业务资产关联起来,并将评估结果转化为可验证的风险降低计划。
阅读指南03 · 2 min
AI 代理治理:生产就绪指南
在将业务流程委托给代理之前,需对代理的权限、数据、测试、监督和关闭进行框架性审查。
阅读指南04 · 3 min
SEO、AEO 和 GEO:以 SXO 为主导的路线图
将索引、直接答案、引用准备和转化整合到一个可衡量的内容架构中。
阅读指南05 · 3 min
数字尽职调查:承诺前的信任核查清单
验证组织、其领导层、依赖关系和风险信号,避免将调查变成无差别的数据收集。
阅读指南06 · 3 min
安全、高性能的网络:以用户旅程为导向的审计指南
围绕用户真正需要完成的操作,审计速度、可访问性、安全性和转化率。
阅读指南07 · 3 min
第三方数字风险:评估关键供应商
在委托敏感服务或数据集之前,应关联证据、依赖项、分包商、连续性和可逆性。
阅读指南08 · 2 min
网络事件演练:在危机发生前测试决策
构建一个真实的场景,在不中断生产的情况下测试协调、连续性、证据、沟通和服务恢复。
阅读指南09 · 2 min
RAG 质量:使用证据评估知识助手
分别衡量语料库、检索、引用、答案、弃权和偏差,以便了解真正需要改进的地方。
阅读指南10 · 2 min
信息完整性:验证来源、上下文和转换
在引用、共享或将文档、图像或视频用于决策之前对其进行质量评估的程序。
阅读指南11 · 3 min
身份和帐户恢复:管理完整的生命周期
将帐户的创建、更改、权限、恢复和关闭与可验证的证据和预先演练的决策联系起来。
阅读指南12 · 3 min
多语言 SEO:架构、hreflang 和编辑质量
构建可发现、连贯且真正有用的语言版本,避免重复或冲突信号。
阅读指南13 · 3 min
数据生命周期管理:保留、归档和删除时需提供证据
将每个数据类别与可验证的用途、所有者、保留触发条件和删除流程关联起来。
阅读指南14 · 2 min
AI 供应商评估:证据、依赖关系和退出条件
用于测试实际质量、验证数据流和保留实用退出选项的选择框架。
阅读指南15 · 2 min
衡量 AI 辅助搜索中的可见性
跟踪展示次数、引用次数、访问量和结果,避免将观察到的可见性与因果影响混淆。
阅读指南16 · 2 min
软件供应链保障:组件发布
将组件、来源、构建、漏洞和更新与每个实际部署的版本关联起来。
阅读指南17 · 2 min
管理域名并演练 DNS 恢复。
清点域名、保护注册商访问权限并测试命名服务的恢复。
阅读指南18 · 2 min
使 API 集成能够应对中断
映射依赖关系、限制重试次数,并在外部故障期间保持关键流程的可用性。
阅读指南19 · 2 min
企业部署前审查浏览器扩展程序。
评估权限、站点访问权限、更新以及移除扩展程序的能力。
阅读指南20 · 2 min
测试从副本到可用服务的备份恢复。
从假定备份可用性过渡到经过演练和记录的恢复。
阅读指南21 · 2 min
对网络安全事件进行分类并保存早期证据。
将混乱的信号转化为时间线、假设、决策和适当的升级。
阅读指南22 · 2 min
通过用户旅程和证据评估 Web 可访问性
设定范围,测试关键任务,并记录可验证的修复方案。
阅读指南23 · 2 min
确定漏洞优先级并验证修复情况
关联已知漏洞利用、暴露资产、业务影响和有效修复的证明。
阅读指南24 · 2 min
部署具有安全恢复功能的防钓鱼身份验证。
使用与真实服务绑定的因素,并保护注册、丢失和撤销。
阅读指南25 · 2 min
构建事件测量计划并验证数据收集。
从决策需求过渡到事件字典、场景测试和差异监控。
阅读指南26 · 2 min
运行支持合理决策的 A/B 测试。
在比较不同版本之前,明确假设、分配、主要指标和限制条件。
阅读指南27 · 2 min
在尊重隐私选择的前提下衡量受众。
在发布指标之前,审核追踪器、用途、配置和拒绝流程。
阅读指南28 · 2 min
提高多渠道产品目录数据质量
协调页面、信息流和结构化数据中的报价、变体、图片、价格和库存。
阅读指南29 · 2 min
准备好安全事件日志以供检测
选择事件、保护记录、关联系统并演练响应。
阅读指南30 · 2 min
质量保证多语言内容和完整的用户旅程
除了翻译后的正文之外,还要检查语言、备选方案、表单、格式和从右到左的屏幕。
阅读指南31 · 2 min
诊断有用页面的抓取和索引情况。
在修复问题之前,关联链接、HTTP 响应、指令、规范链接和 Search Console 中的证据。
阅读指南32 · 2 min
设计可访问的表单和可恢复的错误
引导用户输入、解释错误并保留用户完成任务的进度。
阅读指南33 · 2 min
在不流失客户端的情况下改进 API 合约。
描述请求、响应和错误;测试版本并确保 Webhook 可安全重放。
阅读指南34 · 2 min
提高电子邮件发件人的信任度和送达率
检查发件人身份、邮件类别、退订行为和拒收原因。
阅读指南35 · 2 min
管理和维护一个有用的内容库
将每个页面与需求、来源、所有者和审核决策关联起来。
阅读指南36 · 2 min
管理社区并上报敏感案例
发布规则、对信息进行分类、保持一致的回应并演练紧急情况。
阅读指南37 · 2 min
保护 GraphQL API:授权、查询成本和证据
强制执行对象和字段权限、绑定服务器工作并测试拒绝路径。
阅读指南38 · 2 min
保持产品变体从 URL 到购物车的一致性
使所选选项、身份、图像、价格、库存、加价和购买保持一致。
阅读指南39 · 2 min
在现场数据中诊断核心网页指标
在修复之前,将 LCP、INP 和 CLS 与实际元素和交互关联起来。
阅读指南40 · 2 min
在采取行动前对社交监听信号进行分类。
将流量、来源、转发和已验证的事实分开,以便路由有用的案例。
阅读指南41 · 3 min
协调漏洞披露:接收、修复和通知
构建安全的外部报告渠道,评估影响,协调受影响方并发布实用指南。
阅读指南42 · 3 min
无障碍对话助手:多种模式、恢复和人工转接
设计一个用户可以轻松访问、理解并转接人工客服的支持助手,无需重新开始请求。
阅读指南43 · 3 min
OAuth 和 OpenID Connect:验证端到端集成
分别测试登录、委托和数据权限,然后测试重定向、令牌、会话和撤销。
阅读指南44 · 3 min
提示注入:测试 AI 代理的信任边界
检查文档、搜索结果或消息是否不能代表用户授权操作。
阅读指南45 · 3 min
第三方脚本和标签:管理访问权限、成本和移除
将每个脚本关联到其用途、所有者、可见数据和已测试的关闭路径。
阅读指南46 · 3 min
数据可靠性:在做出决策之前诊断仪表板
区分真正的下降与延迟数据、数据收集失败和定义更改。
阅读指南47 · 3 min
不确定付款:在不重复下单的情况下恢复结账
协调网络延迟、浏览器返回、通知和业务状态,而不是将任何单一信号视为充分条件。
阅读指南48 · 3 min
编辑媒体:来源、替代方案和有效集成
在照片、插图和图表之间进行选择,披露其状态并超越像素进行沟通。
阅读指南49 · 3 min
在版本变更前评估 AI 回归
比较同一任务的不同版本,查找局部损失,并基于案例而非平均值做出决策。
阅读指南50 · 3 min
小样本:沟通测量不确定性
在解释比率或提出操作建议之前,显示计数、周期和限制。
阅读指南51 · 3 min
广告系列链接和 UTM:保持衡量一致性
将已发布的链接与已知广告系列关联,测试重定向并在不声称完全归因的情况下解释访问量。
阅读指南52 · 3 min
可移植性:验证从数字供应商退出的可行性
在合同或技术依赖关系导致退出不切实际之前,测试导出、重建和连续性。
阅读指南53 · 3 min
搜索和分面:使目录可用
将客户语言、可靠属性和筛选状态关联起来,以生成清晰的结果和受控 URL。
阅读指南54 · 3 min
Webhook:处理重复、延迟和恢复
将收到的通知转换为唯一、可追溯的业务影响,以便在发生故障后恢复。
阅读指南55 · 3 min
URL 迁移:准备 SEO 和用户验收
为每个旧地址分配一个相关的决策,并在切换前验证目的地、信号和路径。
阅读指南56 · 3 min
社交账号:应对冒充、访问丢失和恢复
将帐户与所有者、权限以及在主通道被入侵时可用的已验证响应关联起来。
阅读指南57 · 3 min
对话框和键盘:测试焦点路径
检查中断任务的界面中的打开、移动、关闭和上下文恢复。
阅读指南58 · 3 min
红绿灯:验证文档访问权限和隔离
测试检索、引用、缓存和撤销功能,以确保文档助手尊重每个用户的权限。
阅读指南59 · 2 min
保留队列:比较可观察窗口
定义入口、返回和期限,区分无返回和不可观察期,并将队列与已完成的观察窗口进行比较。
阅读指南60 · 3 min
影响者营销活动:连接交付成果、证据和衡量指标
准备一份可验证的简报,检查已发布的内容,并区分归因销售额、利润率和实际展示的效果。
阅读指南61 · 3 min
项目验收:将需求转化为标准和证据
准备场景、预期结果、证据和例外情况决策,通过实际测试的任务来评估交付情况。
阅读指南62 · 2 min
库存:验证可用性、预订和并发性
区分实物库存、可售库存、预留库存和入库库存,然后测试并发购买、取消和渠道同步。
阅读指南63 · 3 min
HTTP 缓存:保护个性化响应
分离共享缓存、私有缓存和应用程序缓存,检查密钥,并在访问权限更改后进行重新验证和失效处理。
阅读指南64 · 3 min
结构化数据:验证含义、证据和支持的功能
将 JSON-LD 连接到可见内容,将词汇有效性与 Google 支持分开,并在更改后审查模板和例外情况。
阅读指南65 · 3 min
社交视频:准备字幕、文本稿和替代方案
在编辑前规划有用信息,审查字幕,并检查声音、视觉效果、裁剪和翻译是否保留了含义。
阅读指南66 · 3 min
动画:验证减少动作、暂停和理解效果
评估动作,提供简化的行为模式,并测试在没有动画的情况下,进度、状态和导航是否仍然清晰易懂。
阅读指南运营数据
数字成熟度矩阵 — 285 项可验证控制措施
一个开放框架,用于评估关键控制措施的存在性、应用、证据和管理情况。 它并非认证:它使差距更容易讨论和确定优先级。
评估量表
没有稳定的实践或可用的证据。
偶尔的实践,依赖于一个人。
已记录、已应用且可验证的控制。
衡量、审查并改进控制措施。 已管理。 已 ...
未评估和不适用与 0 分不同。请说明排除原因。 请勿根据平均分推断认证结果。 标识符在所有语言版本中共享。
准备评估
设置范围,然后评估相关控制项。 “未评估”、“缺失”和“不适用”保持独立。 备注保留在此选项卡中;请在关闭前导出备注。 不会将任何结果发送到服务器。
2 级和 3 级需要证据参考;排除项需要理由。 结果并非认证。
| 领域 | 可验证的控制措施 | 最低预期证据 | 您的评估 |
|---|---|---|---|
| 开源情报 (OSINT) | 收集前明确决策问题CIE-0001 · 方法和参考文献 | 包含范围、受众和预期决策的日期简报 | 未评估 |
| 开源情报 (OSINT) | 按来源、日期和可靠性对信息源进行分类CIE-0002 · 方法和参考文献 | 信息源日志和明确的评分规则 | 未评估 |
| 开源情报 (OSINT) | 事实、假设和未知信息分开存放CIE-0003 · 方法和参考文献 | 包含置信度级别的分析说明 | 未评估 |
| 开源情报 (OSINT) | 最小化并保护敏感信息CIE-0004 · 方法和参考文献 | 保留规则和访问登记册 | 未评估 |
| 网络安全 | 维护已暴露资产清单CIE-0005 · 方法和参考文献 | 域、服务、帐户和所有者列表 | 未评估 |
| 网络安全 | 使用高抗性多因素身份验证 (MFA) 保护关键访问CIE-0006 · 方法和参考文献 | 覆盖率报告和已批准的例外情况 | 未评估 |
| 网络安全 | 按暴露程度和影响优先级排序的补丁CIE-0007 · 方法和参考文献 | 包含日期的修复队列和关闭证明 | 未评估 |
| 网络安全 | 测试期间恢复的备份CIE-0008 · 方法和参考文献 | 最新恢复测试报告 | 未评估 |
| 人工智能 (AI) 代理 | 代理用途、限制和所有者已记录CIE-0009 · 方法和参考文献 | 系统卡和责任矩阵 | 未评估 |
| 人工智能 (AI) 代理 | 已识别允许和禁止的数据CIE-0010 · 方法和参考文献 | 数据分类和已应用的过滤器 | 未评估 |
| 人工智能 (AI) 代理 | 在测试集上评估敏感答案CIE-0011 · 方法和参考文献 | 结果、接受阈值和已知错误 | 未评估 |
| 人工智能 (AI) 代理 | 提供日志记录和手动停止功能CIE-0012 · 方法和参考文献 | 执行日志和关闭程序 | 未评估 |
| 可见性 | 搜索意图与有用页面关联CIE-0013 · 方法和参考文献 | 意图、页面、操作和指标映射 | 未评估 |
| 可见性 | 实体、作者和日期明确CIE-0014 · 方法和参考文献 | 一致的可见标记和结构化数据 | 未评估 |
| 可见性 | 移动端体验和性能已控制CIE-0015 · 方法和参考文献 | 现场测量和关键操作测试 | 未评估 |
| 可见性 | 转化率与入口内容关联CIE-0016 · 方法和参考文献 | 按页面和业务目标划分的仪表板 | 未评估 |
| 数字信任 | 身份、受益所有权和治理 已验证CIE-0017 · 方法和参考文献 | 日期标注的源文件,其中未解决的问题已明确标记。 | 未评估 |
| 数字信任 | 关键依赖项和分包商映射CIE-0018 · 方法和参考文献 | 涵盖服务、数据和备用方案的第三方映射 | 未评估 |
| 数字信任 | 事件、争议和信誉信号评估CIE-0019 · 方法和参考文献 | 区分事实、指控和回应的来源时间线 | 未评估 |
| 数字信任 | 包含条件和监控的决策文档CIE-0020 · 方法和参考文献 | 决策说明、保留意见、所有者和审查触发条件 | 未评估 |
| 安全网络 | 为关键流程定义性能预算CIE-0021 · 方法和参考文献 | 加载、交互和视觉稳定性的移动设备阈值 | 未评估 |
| 安全网络 | 最小化依赖项和第三方脚本CIE-0022 · 方法和参考文献 | 清单、理由、所有者和移除程序 | 未评估 |
| 安全网络 | 强化标题、会话和表单CIE-0023 · 方法和参考文献 | 控制报告和服务器端保护测试 | 未评估 |
| 安全网络 | 在实际使用中测试可访问性和关键操作CIE-0024 · 方法和参考文献 | 记录键盘、屏幕阅读器、移动设备和错误场景 | 未评估 |
| 第三方风险 | 关键 按服务、数据和依赖关系对供应商进行分类CIE-0025 · 方法和参考文献 | 供应商登记册,包含所有者、关键性和备用方案 | 未评估 |
| 第三方风险 | 已核实的合同和运营证据CIE-0026 · 方法和参考文献 | 包含安全性、连续性、分包商和数据位置的日期文件 | 未评估 |
| 第三方风险 | 分析集中度和依赖关系链CIE-0027 · 方法和参考文献 | 关键分包商和故障场景图 | 未评估 |
| 第三方风险 | 测试退出和可逆性条件CIE-0028 · 方法和参考文献 | 退出程序、受控出口和替换演练 | 未评估 |
| 危机管理 | 定义决策角色和备用渠道CIE-0029 · 方法和参考文献 | 离线危机目录和责任矩阵 | 未评估 |
| 危机管理 | 与业务团队演练事件场景CIE-0030 · 方法和参考文献 | 演练报告、观察到的决策和差距 | 未评估 |
| 危机管理 | 按关键服务确定恢复优先级CIE-0031 · 方法和参考文献 | 已批准的恢复命令和技术测试证据 | 未评估 |
| 危机管理 | 准备内部和外部沟通材料CIE-0032 · 方法和参考文献 | 可调整的模板、通知标准和指定发言人 | 未评估 |
| 检索增强生成(RAG)质量 | 语料库、版权和有效期受控CIE-0033 · 方法和参考文献 | 来源清单、所有者、更新周期和排除项 | 未评估 |
| 检索增强生成(RAG)质量 | 检索评估与生成评估分开进行CIE-0034 · 方法和参考文献 | 用于衡量段落相关性和覆盖范围的问题集 | 未评估 |
| 检索增强生成(RAG)质量 | 引文可追溯至来源CIE-0035 · 方法和参考文献 | 忠实度测试、有效链接和无依据声明率 | 未评估 |
| 检索增强生成(RAG)质量 | 生产环境中监控失败和弃权情况CIE-0036 · 方法和参考文献 | 极端情况日志、升级阈值和偏差审查 | 未评估 |
| 信息完整性 | 保留出处和原始上下文CIE-0037 · 方法和参考文献 | 包含文件、来源、日期和转换的验证日志 | 未评估 |
| 信息完整性 | 图像和视频与独立线索相符CIE-0038 · 方法和参考文献 | 地理位置、时间顺序和早期版本记录 | 未评估 |
| 信息完整性 | 发布前明确置信度和未知因素CIE-0039 · 方法和参考文献 | 包含置信度级别和注意事项的编辑决策 | 未评估 |
| 信息完整性 | 更正传播至依赖项 内容CIE-0040 · 方法和参考文献 | 更正登记表、链接页面和重新验证日期 | 未评估 |
| 标识 | 与人力资源和业务事件关联的帐户生命周期CIE-0041 · 方法和参考文献 | 带有所有者的创建、更改、暂停和删除日期日志 | 未评估 |
| 标识 | 帐户恢复受到保护,免受社交工程攻击CIE-0042 · 方法和参考文献 | 已验证的程序、独立因素、延迟和升级案例 | 未评估 |
| 标识 | 提升的权限受到限制、临时和审查CIE-0043 · 方法和参考文献 | 角色清单、审批、持续时间和最新访问权限审查 | 未评估 |
| 标识 | 已演练设备丢失和锁定场景CIE-0044 · 方法和参考文献 | 涵盖撤销、恢复和连续性的测试报告 | 未评估 |
| 多语言 SEO | 每个语言版本都有一个稳定的规范 URLCIE-0045 · 方法和参考文献 | 语言、URL、规范、状态和编辑所有者映射 | 未评估 |
| 多语言 SEO | 语言备选方案相互兼容且有效CIE-0046 · 方法和参考文献 | 涵盖返回链接、代码、可索引 URL 和 x-default 的 Hreflang 检查 | 未评估 |
| 多语言 SEO | 翻译根据意图进行调整 和市场CIE-0047 · 方法和参考文献 | 本地化简报、术语验证和版本特定示例 | 未评估 |
| 多语言 SEO | 按版本跟踪索引、性能和转化率CIE-0048 · 方法和参考文献 | 仪表板按语言、设备、着陆页和目标进行区分 | 未评估 |
| 数据生命周期 | 在收集时定义用途、所有者和保留期限CIE-0049 · 方法和参考文献 | 注册表链接类别、用途、所有者、保留依据和截止日期 | 未评估 |
| 数据生命周期 | 生命周期规则中包含副本、备份和存档CIE-0050 · 方法和参考文献 | 位置、复制、恢复和传播延迟映射 | 未评估 |
| 数据生命周期 | 可追溯法律保留和保留例外CIE-0051 · 方法和参考文献 | 日期决策、范围、权限、持续时间和发布程序 | 未评估 |
| 数据生命周期 | 删除操作经过验证且可重复CIE-0052 · 方法和参考文献 | 清除日志、控制样本和删除失败处理 | 未评估 |
| AI 供应商 | 在选择之前确定用途、数据和决策级别CIE-0053 · 方法和参考文献 | 需求声明、禁止情况、所有者和退出 标准 | 未评估 |
| AI 供应商 | 基于代表性案例的质量和局限性测试CIE-0054 · 方法和参考文献 | 版本化的评估集、结果、阈值和已知故障 | 未评估 |
| AI 供应商 | 监控依赖关系、子处理器和变更CIE-0055 · 方法和参考文献 | 技术地图、合同通知和版本日志 | 未评估 |
| AI 供应商 | 可逆性和数据恢复测试CIE-0056 · 方法和参考文献 | 测试导出、替换流程、时间线和删除证据 | 未评估 |
| AI 可见性 | 按页面和时间段跟踪的生成式搜索报告CIE-0057 · 方法和参考文献 | 包含页面、展示次数和范围的带日期的搜索控制台导出 | 未评估 |
| AI 可见性 | 手动验证抽样答案和引用CIE-0058 · 方法和参考文献 | 查询协议、日期、国家/地区、设备和引用链接 | 未评估 |
| AI 可见性 | 与可识别的编辑工作相关的更改CIE-0059 · 方法和参考文献 | 变更日志和前后对比(不假设因果关系) | 未评估 |
| AI 可见性 | 流量和业务成果与可见性的对比CIE-0060 · 方法和参考文献 | 连接页面、合格访问和转化的仪表板 | 未评估 |
| 软件供应链 | 按版本清点直接和间接组件CIE-0061 · 方法和参考文献 | 与已发布版本关联的带日期的软件物料清单 | 未评估 |
| 软件供应链 | 工件来源和完整性 可验证CIE-0062 · 方法和参考文献 | 已发布版本的来源、摘要和签名检查 | 未评估 |
| 软件供应链 | 通过暴露和实际使用情况确定漏洞CIE-0063 · 方法和参考文献 | 包含组件、范围、所有者、决策和证据的分类队列 | 未评估 |
| 软件供应链 | 关键组件更新和移除演练CIE-0064 · 方法和参考文献 | 替换、测试、部署和回滚报告 | 未评估 |
| 域名和 DNS | 关键域名和子域名及其所有者清单CIE-0065 · 方法和参考文献 | 持有者、注册商、到期日、DNS 和责任所有者的日期注册表 | 未评估 |
| 域名和 DNS | 注册商访问受到保护且变更已获批准CIE-0066 · 方法和参考文献 | 帐户审查、强身份验证和变更日志 | 未评估 |
| 域名和 DNS | 变更后检查委派和 DNSSECCIE-0067 · 方法和参考文献 | 来自多个网络的解析和验证结果 | 未评估 |
| 域名和 DNS | 与带外联系人演练 DNS 恢复CIE-0068 · 方法和参考文献 | 演练报告、恢复时间和纠正措施 | 未评估 |
| API 弹性 | 将关键依赖项映射到业务流程CIE-0069 · 方法和参考文献 | 调用映射、所有者、合同和降级模式 | 未评估 |
| API 弹性 | 超时、重试和幂等性测试CIE-0070 · 方法和参考文献 | 超时、退避和幂等性关键测试结果 | 未评估 |
| API 弹性 | 在模拟中断期间进行受控降级演练CIE-0071 · 方法和参考文献 | 故障场景和面向用户的行为证据 | 未评估 |
| API 弹性 | 与业务影响和恢复相关的警报CIE-0072 · 方法和参考文献 | 仪表板、阈值、值班负责人和恢复报告 | 未评估 |
| 浏览器扩展程序 | 已安装扩展程序及其所有者清单CIE-0073 · 方法和参考文献 | 按浏览器、版本、团队和责任人列出的日期清单 | 未评估 |
| 浏览器扩展程序 | 权限和站点访问权限的合理性CIE-0074 · 方法和参考文献 | 清单、允许的主机和可访问数据的审查 | 未评估 |
| 浏览器扩展程序 | 安装和更新受控CIE-0075 · 方法和参考文献 | 部署策略、批准列表和变更审查 | 未评估 |
| 浏览器扩展程序 | 删除和 事件演练CIE-0076 · 方法和参考文献 | 禁用程序、范围和移除证据 | 未评估 |
| 备份和恢复 | 关键服务和依赖项优先级排序CIE-0077 · 方法和参考文献 | 影响分析、恢复顺序和责任人 | 未评估 |
| 备份和恢复 | 已验证受保护和隔离的副本CIE-0078 · 方法和参考文献 | 副本清单、访问权限和可用性证据 | 未评估 |
| 备份和恢复 | 已安全演练恢复CIE-0079 · 方法和参考文献 | 带时间戳的测试报告、功能结果和观察到的差距 | 未评估 |
| 备份和恢复 | 恢复目标与实际情况对比CIE-0080 · 方法和参考文献 | 演练期间观察到的恢复时间和数据丢失 | 未评估 |
| 事件分类 | 已定义报告渠道和决策负责人CIE-0081 · 方法和参考文献 | 升级程序、副手和决策日志 | 未评估 |
| 事件分类 | 已保存初始时间线和证据CIE-0082 · 方法和参考文献 | 已记录事件日期、来源、完整性和访问权限 | 未评估 |
| 事件分类 | 已重新评估影响和范围CIE-0083 · 方法和参考文献 | 假设、受影响的服务、决策和后续步骤 检查点 | 未评估 |
| 事件分类 | 将经验教训转化为行动CIE-0084 · 方法和参考文献 | 行动、所有者、日期和完成验证 | 未评估 |
| Web 可访问性 | 定义范围和参考级别CIE-0085 · 方法和参考文献 | 流程、语言、组件和选定的 WCAG 标准 | 未评估 |
| Web 可访问性 | 检查代表性样本CIE-0086 · 方法和参考文献 | 涵盖页面类型、交互状态和关键内容 | 未评估 |
| Web 可访问性 | 结合自动化和手动测试CIE-0087 · 方法和参考文献 | 键盘、缩放、屏幕阅读器和人工审核证据 | 未评估 |
| Web 可访问性 | 在整个流程中重新测试修复CIE-0088 · 方法和参考文献 | 可重现的发现、所有者、重新测试和用户影响 | 未评估 |
| 漏洞管理 | 将资产和版本分配给所有者CIE-0089 · 方法和参考文献 | 服务、组件和所有者的日期注册表 | 未评估 |
| 漏洞管理 | 检查已知漏洞利用CIE-0090 · 方法和参考文献 | CVE、CISA KEV 列表和实际部署的产品匹配 | 未评估 |
| 漏洞管理 | 优先级反映风险和影响CIE-0091 · 方法和参考文献 | 与业务部门共同制定的日期决策 风险、截止日期和补偿措施 | 未评估 |
| 漏洞管理 | 修复和功能已验证CIE-0092 · 方法和参考文献 | 已部署版本、漏洞检查和关键流程测试 | 未评估 |
| 防钓鱼身份验证 | 已清点帐户和当前方法CIE-0093 · 方法和参考文献 | 已记录用户、权限、因素和应用程序 | 未评估 |
| 防钓鱼身份验证 | 已检查与合法服务的绑定CIE-0094 · 方法和参考文献 | 已测试合法域并拒绝钓鱼场景 | 未评估 |
| 防钓鱼身份验证 | 注册和回退机制已保护CIE-0095 · 方法和参考文献 | 新增、丢失、撤销和通知程序测试 | 未评估 |
| 防钓鱼身份验证 | 迁移和例外情况跟踪CIE-0096 · 方法和参考文献 | 覆盖范围、排除账户、所有者和关闭日期 | 未评估 |
| 测量计划 | 目标和事件关联CIE-0097 · 方法和参考文献 | 包含旅程、事件、所有者和决策的字典 | 未评估 |
| 测量计划 | 参数和类型文档化CIE-0098 · 方法和参考文献 | 名称、类型、单位和收集规则已批准 | 未评估 |
| 测量计划 | 跨州事件测试CIE-0099 · 方法和参考文献 | 同意、重复、错误、移动和放弃测试 | 未评估 |
| 测量计划 | 发布后质量监控CIE-0100 · 方法和参考文献 | 已分配所有者的预期事件与实际接收事件 | 未评估 |
| 实验 | 假设和总体预注册CIE-0101 · 方法和参考文献 | 日期协议、主要指标和排除部分 | 未评估 |
| 实验 | 分配已检查CIE-0102 · 方法和参考文献 | 分配和观察到的样本比率已检查 | 未评估 |
| 实验 | 操作防护措施监控CIE-0103 · 方法和参考文献 | 错误, 跟踪延迟、可访问性和结账 | 未评估 |
| 实验 | 记录决策和不确定性CIE-0104 · 方法和参考文献 | 存档结果、持续时间、限制、细分和后续操作 | 未评估 |
| 测量和隐私 | 记录跟踪器及其用途CIE-0105 · 方法和参考文献 | 访问、接收者、保留和用途图谱 | 未评估 |
| 测量和隐私 | 根据适用规则评估配置CIE-0106 · 方法和参考文献 | 记录 CNIL 条件和同意选项 | 未评估 |
| 测量和隐私 | 端到端测试拒绝CIE-0107 · 方法和参考文献 | 选择前、拒绝后和撤回后的证据 | 未评估 |
| 测量和隐私 | 审查访问和保留CIE-0108 · 方法和参考文献 | 权限、期限和定期审查登记表 | 未评估 |
| 产品目录 | 每个优惠的稳定标识符CIE-0109 · 方法和参考文献 | 跨商品、变体、URL 和 Feed 的可验证链接 | 未评估 |
| 产品目录 | 价格和可用性一致CIE-0110 · 方法和参考文献 | 时间戳 Feed、可见页面和结构化数据检查 | 未评估 |
| 产品目录 | 检查变体和图像CIE-0111 · 方法和参考文献 | 尺寸样本 颜色、视觉效果和描述 | 未评估 |
| 产品目录 | 差异归属和修复CIE-0112 · 方法和参考文献 | 差异日志、归属、修复和复查 | 未评估 |
| 安全日志记录 | 关键数据源和时钟清单CIE-0113 · 方法和参考文献 | 系统、事件、时间同步和归属清单 | 未评估 |
| 安全日志记录 | 日志完整性和访问保护CIE-0114 · 方法和参考文献 | 传输、保留、权限和篡改检查 | 未评估 |
| 安全日志记录 | 使用场景进行相关性测试CIE-0115 · 方法和参考文献 | 连接登录、应用程序和基础架构的标识符 | 未评估 |
| 安全日志记录 | 检测与响应关联CIE-0116 · 方法和参考文献 | 测试规则、归属、时间和响应证据 | 未评估 |
| 多语言质量 | 语言和规范版本映射CIE-0117 · 方法和参考文献 | URL、HTML 语言和互惠备选清单 | 未评估 |
| 多语言质量 | 端到端流程翻译CIE-0118 · 方法和参考文献 | 导航、表单、错误、电子邮件和结账测试 | 未评估 |
| 多语言质量 | 方向和格式测试CIE-0119 · 方法和参考文献 | RTL(从右到左)规则、日期、数字、单位和溢出检查 | 未评估 |
| 多语言质量 | 审查和修复记录CIE-0120 · 方法和参考文献 | 人工样本、风险级别、所有者和重新测试 | 未评估 |
| 抓取和索引 | 重要 URL 可发现CIE-0121 · 方法和参考文献 | HTML 链接和站点地图指向可访问的规范 URL | 未评估 |
| 抓取和索引 | 响应和指令一致性CIE-0122 · 方法和参考文献 | HTTP、robots、noindex 和规范样本检查 | 未评估 |
| 抓取和索引 | 搜索控制台缺陷诊断CIE-0123 · 方法和参考文献 | 修复前 URL 检查、日志和记录原因 | 未评估 |
| 抓取和索引 | 重新测试修复CIE-0124 · 方法和参考文献 | 发布后重新检查链接、响应、标签和页面 | 未评估 |
| 可访问表单 | 字段命名和分组CIE-0125 · 方法和参考文献 | 标签、组、帮助和键盘顺序检查 | 未评估 |
| 可访问表单 | 错误可定位和可纠正CIE-0126 · 方法和参考文献 | 摘要、字段消息和保留值测试 | 未评估 |
| 可访问表单 | 完整状态验证CIE-0127 · 方法和参考文献 | 成功、服务器故障、延迟 移动设备和缩放功能已演练 | 未评估 |
| 可访问表单 | 辅助功能测试流程CIE-0128 · 方法和参考文献 | 键盘和相关辅助技术在实际任务中的应用 | 未评估 |
| API 合约 | 请求和响应文档CIE-0129 · 方法和参考文献 | OpenAPI 描述,包含示例、模式和状态 | 未评估 |
| API 合约 | 错误可操作且无信息泄露CIE-0130 · 方法和参考文献 | 类型、状态和有用细节已验证,无需密钥 | 未评估 |
| API 合约 | 兼容性测试CIE-0131 · 方法和参考文献 | 旧客户端、可选字段和新版本测试 | 未评估 |
| API 合约 | Webhook 可重放CIE-0132 · 方法和参考文献 | 签名、重复、排序、重试和确认测试 | 未评估 |
| 电子邮件投递 | 发件人身份验证已检查CIE-0133 · 方法和参考文献 | SPF、DKIM、DMARC 和对齐方式已在实际邮件中检查 | 未评估 |
| 电子邮件投递 | 邮件类别已分离CIE-0134 · 方法和参考文献 | 促销和事务性流程及措施已区分 | 未评估 |
| 电子邮件投递 | 促销退订功能已测试CIE-0135 · 方法和参考文献 | 链接可见 并已验证适用的一键式标头 | 未评估 |
| 电子邮件投递 | 监控拒收和投诉CIE-0136 · 方法和参考文献 | 记录退信、信誉和失败原因 | 未评估 |
| 编辑维护 | 页面与需求和所有者关联CIE-0137 · 方法和参考文献 | 记录用途、受众、来源和所有者 | 未评估 |
| 编辑维护 | 设置审核日期和触发条件CIE-0138 · 方法和参考文献 | 跟踪截止日期以及事实、服务或政策的变更 | 未评估 |
| 编辑维护 | 记录生命周期决策CIE-0139 · 方法和参考文献 | 保留、更正、合并或删除并说明理由 | 未评估 |
| 编辑维护 | 检查删除和链接CIE-0140 · 方法和参考文献 | 重新测试重定向、内部引用和语言版本 | 未评估 |
| 社区管理 | 规则可见且可操作CIE-0141 · 方法和参考文献 | 已发布禁止行为、操作和申诉路径 | 未评估 |
| 社区管理 | 已定义优先级和升级流程CIE-0142 · 方法和参考文献 | 已按场景确定紧急程度、负责人、渠道和时间 | 未评估 |
| 社区管理 | 已审核敏感决策CIE-0143 · 方法和参考文献 | 已记录移除、阻止、报告和响应 | 未评估 |
| 社区管理 | 已演练场景CIE-0144 · 方法和参考文献 | 已进行投诉、威胁和审核错误演练及纠正措施 | 未评估 |
| 已进行实际性能测试 | 已按流程和组件对缓慢交互进行分组CIE-0145 · 方法和参考文献 | 已对 INP 数据进行分段,并在受影响设备上重现该场景 | 未评估 |
| 已进行实际性能测试 | 已检查后期状态下的意外视觉变化CIE-0146 · 方法和参考文献 | 已提供涵盖媒体、广告和错误加载的 CLS 样本 | 未评估 |
| 已进行实际性能测试 | 已测试缓存对敏感更改的影响CIE-0147 · 方法和参考文献 | 已进行价格、库存、权限或发布测试,并测量传播延迟 | 未评估 |
| 已进行实际性能测试 | 已将服务器等待与浏览器渲染分离CIE-0148 · 方法和参考文献 | 已针对优先级设置 TTFB、缓存、请求和渲染时间线 页面 | 未评估 |
| 接口安全 | 服务强制执行对每个对象的访问权限CIE-0149 · 方法和参考文献 | 使用属于其他帐户的对象进行读写测试 | 未评估 |
| 接口安全 | 停用前清点旧 API 版本CIE-0150 · 方法和参考文献 | 消费者列表、迁移截止日期和剩余流量 | 未评估 |
| 接口安全 | 依赖项故障期间限制重试次数CIE-0151 · 方法和参考文献 | 测试尝试次数、时间、负载和最终失败情况 | 未评估 |
| 接口安全 | 检查已签名 Webhook 是否可重放CIE-0152 · 方法和参考文献 | 使用无效签名、旧时间戳和已处理身份进行测试 | 未评估 |
| AI 答案质量 | 将无法回答的问题纳入评估CIE-0153 · 方法和参考文献 | 语料库更改后检查已记录的案例和弃权率 | 未评估 |
| AI 答案质量 | 分别测量检索和答案的忠实度CIE-0154 · 方法和参考文献 | 文档相关性判断和对生成声明的审查 | 未评估 |
| AI 答案质量 | 在相同案例上重放模型和语料库更改CIE-0155 · 方法和参考文献 | 按版本比较结果并进行调查 回归测试 | 未评估 |
| AI 答案质量 | 代理工具受操作限制CIE-0156 · 方法和参考文献 | 测试每个工具的允许列表、权限、批准和拒绝 | 未评估 |
| 目录可靠性 | 按渠道测量库存更新延迟CIE-0157 · 方法和参考文献 | 比较来源、产品页面、购物车和外部数据源的时间戳 | 未评估 |
| 目录可靠性 | 变体选择更新所有属性CIE-0158 · 方法和参考文献 | 测试图像、价格、尺寸、可用性和结构化报价 | 未评估 |
| 目录可靠性 | 通过结账流程执行缺货和促销活动CIE-0159 · 方法和参考文献 | 显示一致的显示、选择和最终结果的日期场景 | 未评估 |
| 目录可靠性 | 从源传播数据更正CIE-0160 · 方法和参考文献 | 通过更正后的页面、数据源和标记追踪目录事件 | 未评估 |
| 用户旅程和交付 | 错误或对话框关闭后焦点返回CIE-0161 · 方法和参考文献 | 记录键盘操作,显示焦点位置和任务恢复 | 未评估 |
| 用户旅程和交付 | 提交前已知表单约束CIE-0162 · 方法和参考文献 | 测试帮助、接受的格式、验证和保留 条目 | 未评估 |
| 用户旅程和交付 | 永久和临时电子邮件退信已分离CIE-0163 · 方法和参考文献 | 代码、原因和重试或删除决策示例 | 未评估 |
| 用户旅程和交付 | 检查了从旧链接迁移的 URLCIE-0164 · 方法和参考文献 | 重新测试了重定向映射、最终响应、规范链接和内部链接 | 未评估 |
| GraphQL 安全性 | 测试了对象和字段权限CIE-0165 · 方法和参考文献 | 跨所有对象上每个角色的允许和拒绝情况 | 未评估 |
| GraphQL 安全性 | 查询成本已限制CIE-0166 · 方法和参考文献 | 在实际查询中检查了深度、广度、分页和别名 | 未评估 |
| GraphQL 安全性 | 配置了错误和自省CIE-0167 · 方法和参考文献 | 公开响应避免敏感细节; 模式暴露已确定 | 未评估 |
| GraphQL 安全性 | 可观察到滥用和拒绝行为CIE-0168 · 方法和参考文献 | 负载和权限测试与隐私感知日志相关联 | 未评估 |
| 产品变体 | 每个变体都具有稳定的标识CIE-0169 · 方法和参考文献 | 页面和标记中已检查标识符、区分属性和组 | 未评估 |
| 产品变体 | URL 选择目标变体CIE-0170 · 方法和参考文献 | 使用匹配的图像、价格、库存和购物车操作测试直接链接 | 未评估 |
| 产品变体 | 价格和库存来源已同步CIE-0171 · 方法和参考文献 | 测量目录、页面、购物车和 Feed 中的差异和延迟 | 未评估 |
| 产品变体 | 重现缺货和变更CIE-0172 · 方法和参考文献 | 测试不可用变体、促销和替代商品,不包含虚假优惠 | 未评估 |
| 字段 Web 指标 | 字段数据已分段CIE-0173 · 方法和参考文献 | 在比较之前定义 URL 或组、设备、时间段和人群 | 未评估 |
| 字段 Web 指标 | INP 与交互关联CIE-0174 · 方法和参考文献 | 使用跟踪和责任方重现缓慢操作 组件 | 未评估 |
| 字段 Web 指标 | 已将 LCP 和 CLS 归因于元素CIE-0175 · 方法和参考文献 | 已在代表性页面上找到最大元素和意外偏移 | 未评估 |
| 字段 Web 指标 | 已在现场和实验室跟踪修复情况CIE-0176 · 方法和参考文献 | 已在记录的限制范围内测量了相同旅程和细分的前后数据 | 未评估 |
| 社交媒体监听 | 已记录收集范围CIE-0177 · 方法和参考文献 | 已记录来源、术语、语言、时间段和覆盖范围缺口 | 未评估 |
| 社交媒体监听 | 已对信号进行去重和上下文关联CIE-0178 · 方法和参考文献 | 已区分原始帖子、副本、作者和日期 | 未评估 |
| 社交媒体监听 | 已区分事实和解释CIE-0179 · 方法和参考文献 | 已记录独立来源、相反证据和置信度 | 未评估 |
| 社交媒体监听 | 已处理并关闭紧急案例CIE-0180 · 方法和参考文献 | 跟踪严重性、所有者、响应时间、操作和审查 | 未评估 |
| OAuth 和 OIDC | 已部署配置中的代码流和 PKCE 检查CIE-0181 · 方法和参考文献 | 验证器、重放代码和未注册重定向测试 | 未评估 |
| OAuth 和 OIDC | 检查令牌受众和颁发者CIE-0182 · 方法和参考文献 | 拒绝用于其他服务或提供商的有效令牌 | 未评估 |
| OAuth 和 OIDC | 按对象和操作测试业务权限CIE-0183 · 方法和参考文献 | 跨账户和跨角色拒绝结果案例 | 未评估 |
| OAuth 和 OIDC | 跨会话和令牌执行撤销CIE-0184 · 方法和参考文献 | 离职或角色变更后的访问权限移除时间表 | 未评估 |
| 提示注入 | 映射不受信任的输入和工具CIE-0185 · 方法和参考文献 | 通道、来源、工具和信任边界清单 | 未评估 |
| 提示注入 | 模型外部禁止的效果被拒绝CIE-0186 · 方法和参考文献 | 权限和参数测试确认不存在效果 | 未评估 |
| 提示注入 | 与真实访问隔离的对抗性案例CIE-0187 · 方法和参考文献 | 带有标记和记录版本的模拟环境 | 未评估 |
| 提示注入 | 跟踪回归和错误拒绝CIE-0188 · 方法和参考文献 | 模型、源或工具更改后重现结果 | 未评估 |
| 第三方脚本 | 按路径观察加载链CIE-0189 · 方法和参考文献 | 按设备和集合选择划分的初始和下游请求 | 未评估 |
| 第三方脚本 | 与用途和审批关联的标签CIE-0190 · 方法和参考文献 | 向所有者注册,并说明其用途和发布权限 | 未评估 |
| 第三方脚本 | 验证数据访问和成本CIE-0191 · 方法和参考文献 | 观察流量和路径的比较(使用和不使用脚本) | 未评估 |
| 第三方脚本 | 测试移除和提供商中断CIE-0192 · 方法和参考文献 | 工作路径,无剩余间接加载 | 未评估 |
| 数据可靠性 | 提供指标合同和沿袭信息CIE-0193 · 方法和参考文献 | 定义、单位、时区、来源、转换和历史记录 | 未评估 |
| 数据可靠性 | 分别测量新鲜度和完整性CIE-0194 · 方法和参考文献 | 最新处理事件和预期值的核对 项目 | 未评估 |
| 数据可靠性 | 已知案例的值已核对CIE-0195 · 方法和参考文献 | 带有筛选和连接规则的源到输出样本 | 未评估 |
| 数据可靠性 | 显式处理重放和部分状态CIE-0196 · 方法和参考文献 | 无重复更正和可见的图表质量状态 | 未评估 |
| 付款追回 | 付款和订单状态已分离CIE-0197 · 方法和参考文献 | 按付款方式记录转换和权威来源 | 未评估 |
| 付款追回 | 在进行另一次收费之前检查不确定响应CIE-0198 · 方法和参考文献 | 超时测试,检查现有操作 | 未评估 |
| 付款追回 | 已验证并去重通知CIE-0199 · 方法和参考文献 | 无重复履行的签名、重复和反向订单测试 | 未评估 |
| 付款追回 | 与提供商核对差异CIE-0200 · 方法和参考文献 | 带有决策、所有者和关闭证据的不确定案例队列 | 未评估 |
| 编辑媒体 | 记录媒体角色和来源CIE-0201 · 方法和参考文献 | 来源、状态、使用条件和受影响的页面 | 未评估 |
| 编辑媒体 | 合成 向读者公开插图CIE-0202 · 方法和参考文献 | 区分虚构场景和文献证据 | 未评估 |
| 编辑媒体 | 提供符合角色的替代方案和解释性图表CIE-0203 · 方法和参考文献 | 基于角色的替代文本和复杂关系的描述 | 未评估 |
| 编辑媒体 | 在移动设备上检查交付的变体CIE-0204 · 方法和参考文献 | 检查尺寸、字节数、可读性、裁剪和加载情况 | 未评估 |
| 人工智能回归 | 参考集与优化集分离CIE-0205 · 方法和参考文献 | 开发集和测试集的来源和版本 | 未评估 |
| 人工智能回归 | 保留成对比较CIE-0206 · 方法和参考文献 | 两个版本的输入、配置和结果完全相同 | 未评估 |
| 人工智能回归 | 单独审查敏感损失CIE-0207 · 方法和参考文献 | 分段结果和阻塞案例裁决 | 未评估 |
| 人工智能回归 | 执行配置回滚CIE-0208 · 方法和参考文献 | 验证模型、工具和源的恢复情况 | 未评估 |
| 测量不确定性 | 速率附带计数CIE-0209 · 方法和参考文献 | 分子、分母可见 单位 | 未评估 |
| 测量不确定性 | 明确区间假设和方法CIE-0210 · 方法和参考文献 | 审查置信水平、方法和独立性 | 未评估 |
| 测量不确定性 | 将覆盖率和偏差与精度分开CIE-0211 · 方法和参考文献 | 记录缺失人群和收集限制 | 未评估 |
| 测量不确定性 | 允许得出不确定结论CIE-0212 · 方法和参考文献 | 报告不应将不确定性等同于零影响 | 未评估 |
| 活动链接 | 各发布者共享 UTM 约定CIE-0213 · 方法和参考文献 | 字典和稳定的活动标识符 | 未评估 |
| 活动链接 | 重定向后检查链接CIE-0214 · 方法和参考文献 | 最终 URL 和实际保留值 | 未评估 |
| 活动链接 | URL 中排除个人数据CIE-0215 · 方法和参考文献 | 审查已发布的字段和参数 | 未评估 |
| 活动链接 | 核对分发和获取计数器CIE-0216 · 方法和参考文献 | 记录定义、周期和差异 | 未评估 |
| 供应商可移植性 | 定义基于任务的退出范围CIE-0217 · 方法和参考文献 | 资产、基本功能和可接受的损耗 | 未评估 |
| 供应商可移植性 | 代表性导出 已验证CIE-0218 · 方法和参考文献 | 已检索关系、元数据和附件 | 未评估 |
| 供应商可移植性 | 已测试外部重建CIE-0219 · 方法和参考文献 | 已在隔离环境中完成关键任务 | 未评估 |
| 供应商可移植性 | 已记录工作量和切换情况CIE-0220 · 方法和参考文献 | 已测量或估算成本、订单和回滚 | 未评估 |
| 目录搜索 | 已审核目录查询集CIE-0221 · 方法和参考文献 | 意图、标识符和预期结果 | 未评估 |
| 目录搜索 | 已规范化 Facet 属性CIE-0222 · 方法和参考文献 | 一致性单元、未知值和变体 | 未评估 |
| 目录搜索 | 过滤器和空状态可访问CIE-0223 · 方法和参考文献 | 移除、键盘和返回导航测试 | 未评估 |
| 目录搜索 | 明确定义 Facet 爬取策略CIE-0224 · 方法和参考文献 | 有效组合、状态和规范检查 | 未评估 |
| Webhook 处理 | 生效前验证真实性CIE-0225 · 方法和参考文献 | 无操作的签名和上下文拒绝测试 | 未评估 |
| Webhook 处理 | 确认前持久接收CIE-0226 · 方法和参考文献 | 队列故障测试和接收状态 | 未评估 |
| Webhook 处理 | 并发重复无重复效果CIE-0227 · 方法和参考文献 | 业务密钥和并发工作线程测试 | 未评估 |
| Webhook 处理 | 缺失事件的协调和重放CIE-0228 · 方法和参考文献 | 错误队列、源比较和关闭证据 | 未评估 |
| URL 迁移 | 清单包含媒体和文件CIE-0229 · 方法和参考文献 | 发现源和范围限制 | 未评估 |
| URL 迁移 | 每个旧 URL 的合理映射CIE-0230 · 方法和参考文献 | 相关目标或明确移除 | 未评估 |
| URL 迁移 | 重定向和信号已对齐CIE-0231 · 方法和参考文献 | 最终状态、链接、规范链接、hreflang 和站点地图 | 未评估 |
| URL 迁移 | 切换监控运行中CIE-0232 · 方法和参考文献 | 错误、关键任务和更正负责人 | 未评估 |
| 社交帐户 | 官方帐户和所有者已清点CIE-0233 · 方法和参考文献 | URL、平台、所有者和代理人 | 未评估 |
| 社交帐户 | 离职后访问权限已审核CIE-0234 · 方法和参考文献 | 角色和集成已检查,未复制密钥 | 未评估 |
| 社交帐户 | 已模拟恢复,未实际丢失访问权限CIE-0235 · 方法和参考文献 | 代理人已找到流程和联系人 | 未评估 |
| 社交帐户 | 冒充与入侵已分离CIE-0236 · 方法和参考文献 | 事实、可信渠道和关闭已记录 | 未评估 |
| 对话框和键盘 | 已命名对话框和有用的初始焦点CIE-0237 · 方法和参考文献 | 键盘打开和已播报的标题 | 未评估 |
| 对话框和键盘 | 已验证模态导航和惰性背景CIE-0238 · 方法和参考文献 | Tab、Shift+Tab 且无外部 交互 | 未评估 |
| 对话框和键盘 | 执行关闭和逻辑返回操作CIE-0239 · 方法和参考文献 | 退出、按钮和缺失触发器测试 | 未评估 |
| 对话框和键盘 | 缩放下的长时间状态和错误测试CIE-0240 · 方法和参考文献 | 窄屏和辅助技术接受度 | 未评估 |
| RAG 访问 | 模型暴露前强制执行权限CIE-0241 · 方法和参考文献 | 服务器决策和未经授权组测试 | 未评估 |
| RAG 访问 | 涵盖混合检索和引用CIE-0242 · 方法和参考文献 | 向量、词法和直接文件测试 | 未评估 |
| RAG 访问 | 按访问上下文隔离缓存CIE-0243 · 方法和参考文献 | 具有两个不同范围的相同问题重放 | 未评估 |
| RAG 访问 | 在现有对话中重放撤销CIE-0244 · 方法和参考文献 | 访问移除跟踪和失效后的拒绝 | 未评估 |
| 可观察的队列 | 分别指定包含和返回CIE-0245 · 方法和参考文献 | 规范和成员示例 | 未评估 |
| 可观察的队列 | 区分不成熟的视野 零CIE-0246 · 方法和参考文献 | 成熟度掩码和截止点 | 未评估 |
| 可观察的队列 | 计数与比率一同显示CIE-0247 · 方法和参考文献 | 每个队列的分子、分母和周期 | 未评估 |
| 可观察的队列 | 记录身份和收集中断CIE-0248 · 方法和参考文献 | 变更日志和跨设备限制 | 未评估 |
| 影响证据 | 发布前设定简报和标准CIE-0249 · 方法和参考文献 | 目标、受众和测量周期 | 未评估 |
| 影响证据 | 实际内容中检查商业意图CIE-0250 · 方法和参考文献 | 披露和广告商的可读证据 | 未评估 |
| 影响证据 | 记录交付物和再利用权CIE-0251 · 方法和参考文献 | 已发布的 URL、已批准的版本和使用范围 | 未评估 |
| 影响证据 | 将归因与因果效应分开CIE-0252 · 方法和参考文献 | 方法、排除项和证据有限的结论 | 未评估 |
| 项目验收 | 与用户任务相关的标准CIE-0253 · 方法和参考文献 | 需求、期望和端到端场景 | 未评估 |
| 项目验收 | 将结果与未执行项分开 试验CIE-0254 · 方法和参考文献 | 通过、失败和未测试,并说明原因 | 未评估 |
| 项目验收 | 明确决定的例外情况CIE-0255 · 方法和参考文献 | 影响、负责人、原因和截止日期 | 未评估 |
| 项目验收 | 验收中包含交接和恢复CIE-0256 · 方法和参考文献 | 文档和支持人员重放的任务 | 未评估 |
| 库存预留 | 区分物理状态和可售状态CIE-0257 · 方法和参考文献 | 每个位置的字典和示例 | 未评估 |
| 库存预留 | 定义预留和释放CIE-0258 · 方法和参考文献 | 付款、取消和退货转换 | 未评估 |
| 库存预留 | 最后一个单元同时测试CIE-0259 · 方法和参考文献 | 两个请求和一个已验证的业务分配 | 未评估 |
| 库存预留 | 渠道库存已核对CIE-0260 · 方法和参考文献 | 移动、延迟和合理的更正 | 未评估 |
| HTTP 缓存 | HTTP 和应用层已清点CIE-0261 · 方法和参考文献 | 每个响应的缓存和策略 | 未评估 |
| HTTP 缓存 | 根据其含义使用缓存指令CIE-0262 · 方法和参考文献 | 无缓存、私有和 对响应进行无存储检查 | 未评估 |
| HTTP 缓存 | 执行双账户隔离CIE-0263 · 方法和参考文献 | 共享 URI 和热缓存中的虚拟标记 | 未评估 |
| HTTP 缓存 | 测试访问更改后的失效机制CIE-0264 · 方法和参考文献 | 撤销和不存在过期的公开内容 | 未评估 |
| 接受 JSON-LD | 与可见内容关联的属性CIE-0265 · 方法和参考文献 | 标记与页面证据的对应关系 | 未评估 |
| 接受 JSON-LD | 区分语法、词汇和功能支持CIE-0266 · 方法和参考文献 | 验证结果和资格限制 | 未评估 |
| 接受 JSON-LD | 日期、价格和作者的一致性CIE-0267 · 方法和参考文献 | 通用来源和表示形式的比较 | 未评估 |
| 接受 JSON-LD | 文档更改后审查支持CIE-0268 · 方法和参考文献 | 日期注册表,无丰富结果承诺 | 未评估 |
| 可访问视频 | 脚本中已规划音频和视频需求CIE-0269 · 方法和参考文献 | 信息清单及必要的替代方案 | 未评估 |
| 可访问视频 | 字幕已审核并同步CIE-0270 · 方法和参考文献 | 已检查姓名、数字、常用音效和说话人 | 未评估 |
| 可访问视频 | 编辑后已检查裁剪和语言CIE-0271 · 方法和参考文献 | 已接受小屏幕并已审核翻译 | 未评估 |
| 可访问视频 | 发布时提供可访问的替代方案CIE-0272 · 方法和参考文献 | 链接有效且易于理解,无需强制使用特定模式 | 未评估 |
| 动画和暂停 | 已按触发器记录动画CIE-0273 · 方法和参考文献 | 已记录 CSS、脚本、滚动和媒体 | 未评估 |
| 动画和暂停 | 已进行动画减少偏好设置CIE-0274 · 方法和参考文献 | 已测试加载和实时偏好更改 | 未评估 |
| 动画和暂停 | 已区分暂停和交互标准CIE-0275 · 方法和参考文献 | 已记录 WCAG 2.2.2 和 2.3.3 条件 | 未评估 |
| 动画和暂停 | 最终状态可靠,无需动画CIE-0276 · 方法和参考文献 | 已验证任务、进度和错误反馈 | 未评估 |
| 结构化提取 | 分别检查格式和事实准确性CIE-0277 · 方法和参考文献 (EN) | 测试模式版本、来源片段和业务拒绝规则 | 未评估 |
| 时间与截止 | 核对期间与迟到事件CIE-0278 · 方法和参考文献 (EN) | 记录时区、边界、截止时间和修订 | 未评估 |
| 邮件偏好 | 退订一直落实到发送时CIE-0279 · 方法和参考文献 (EN) | 测试导入、分组和排队邮件中的退订 | 未评估 |
| 架构决策 | 选择与复审可追溯CIE-0280 · 方法和参考文献 (EN) | 保留选项、限制、后果和复审条件 | 未评估 |
| 评价来源 | 来源、审核与评分一致CIE-0281 · 方法和参考文献 (EN) | 核对日期、拒绝原因和可见汇总 | 未评估 |
| API分页 | 测试完整读取与恢复CIE-0282 · 方法和参考文献 (EN) | 核对排序、继续令牌、权限和导出标识符 | 未评估 |
| 网页分页 | 通过链接到达最后页面CIE-0283 · 方法和参考文献 (EN) | 测试独立网址、规范网址和无脚本路径 | 未评估 |
| 社交指标 | 使用固定定义进行比较CIE-0284 · 方法和参考文献 (EN) | 显示单位、分母、群体和期间 | 未评估 |
| 状态消息 | 感知操作结果且不丢失上下文CIE-0285 · 方法和参考文献 (EN) | 使用辅助技术测试播报、焦点、持久显示和恢复 | 未评估 |
没有控制项与这些筛选条件匹配。
如何使用矩阵
- 1
评估事实
根据可观察的证据(而非意图或购买的工具)分配级别。
- 2
关联风险
优先考虑保护关键资产、敏感决策或重要客户旅程的控制措施。
- 3
指定负责人
为每个操作指定负责人、截止日期和简单的验证标准。
- 4
再次运行
保留证据,并在重大变更、事故发生后或至少每年重新评估。






