heygrc
Réponse

Un contrôle de conformité peut-il bloquer mes fusions ?

l'équipe heygrc

Seulement si vous le souhaitez. Un contrôle de conformité sur une pull request doit par défaut avoir un statut neutre : il publie les résultats et un état de vérification, et la décision de fusion reste entre les mains de l'ingénieur. Les équipes qui veulent un blocage strict peuvent exiger le contrôle dans la protection de branche, ce qui transforme le même signal en bloqueur sur les branches qu'elles choisissent. heygrc fournit le statut neutre par défaut et prend en charge la configuration de contrôle requis.

  1. Par défaut, informer plutôt que bloquer

    Les résultats de conformité nécessitent souvent un jugement : savoir si un champ contient des données personnelles, si un risque est déjà accepté ou si une exception est documentée. Un blocage strict sur des décisions subjectives incite une équipe à contourner l'outil. Un statut neutre conserve le signal dans la revue sans pénaliser la vitesse.

  2. Réserver les contrôles requis pour les branches concernées

    Si votre politique exige un blocage, exigez le contrôle de conformité dans la protection de branche sur les branches de release ou main, de manière délibérée et par branche. Le contrôle lui-même reste inchangé ; ce qui change, c'est que ces branches attendent désormais ce contrôle, ce qui constitue une décision ciblée et réversible plutôt qu'une règle globale pour l'outil.

  3. Conserver la traçabilité dans tous les cas

    Qu'il bloque ou non, la valeur qui persiste est la trace : une évaluation de conformité attachée à chaque modification constitue la preuve par changement que votre contrôle de gestion des modifications (ISO 27001 A.8.32, SOC 2 CC8.1) exige, et l'endroit où un auditeur vérifie lors de l'échantillonnage de la manière dont les modifications ont été revues.